Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Thema geschlossen
Alt 30.06.2023, 11:44   #1
aethelstan
 
Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen? - Standard

Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen?



Hallo,

ich war vorhin nach dem Aufstehen so "intelligent", bei einem nicht bestellten Newsletter (oeko.eu, eine eher dubios wirkende angebliche wohltätige Organisation, die Bäume für Website-Registrierungen pflanzen will) den Link zum Abbestellen zu verwenden, statt den Mist einfach zu ignorieren oder zu löschen... Dort kam dann noch ein Formular zur Auswahl, ob ich mich vom gesamten Portal abmelden oder nur keine Umfrage-Mails mehr erhalten möchte, ich habe das gesamte Abmelden gewählt, und das wurde so bestätigt. (Die Mail war mit persönlicher Anrede, meinen Namen haben sie also irgendwoher.)

Der Abbestell-Link und die dazugehörige Seite sind laut VirusTotal zwar unbedenklich, und Scans mit adwcleaner und Malwarebytes haben jeweils nichts Verdächtiges gefunden, aber ich würde dennoch gern auf Nummer Sicher gehen und euch deshalb noch mal bitten, einmal drüber zu schauen.

Bevor ich die FRST-Scans poste: Kann ich auch bei der Übersicht über die Downloads des letzten Monats einige Dateinamen anonymisieren, ohne eure Arbeit zu stören? Da sind einige persönliche Informationen drin, und die betreffenden Dateien sind aus sicherer Quelle gewesen und betreffen das aktuelle Thema nicht...

Geändert von aethelstan (30.06.2023 um 11:50 Uhr)

Alt 30.06.2023, 14:26   #2
M-K-D-B
/// TB-Ausbilder
 
Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen? - Standard

Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen?







Mein Name ist Matthias und ich werde dir bei der Analyse und Bereinigung deines Systems helfen.




Zitat:
Zitat von aethelstan Beitrag anzeigen
Bevor ich die FRST-Scans poste: Kann ich auch bei der Übersicht über die Downloads des letzten Monats einige Dateinamen anonymisieren, ohne eure Arbeit zu stören? Da sind einige persönliche Informationen drin, und die betreffenden Dateien sind aus sicherer Quelle gewesen und betreffen das aktuelle Thema nicht...
Was sollen das für Downloads sein, die private Informationen im Dateinamen enthalten?
Niemand verwendet doch für Downloads oder Dokumente Dateinamen mit sensiblen privaten Informationen... daher verstehe ich nicht so recht, was ich von dieser Aussage halten soll...



Sofern die Dateinamen selbst private, sensible Informationen wie z. B. der gesamte Name, Kontonummern, Adressen, etc. beinhalten, kannst du diese mit ***** kennzeichnen.
Ein Beispiel:
Wenn eine Datei z. B. "Steuererklärung_Vorname_Name.pdf" heißt, kannst du das gerne in "Steuererklärung_*****.pdf" umbenennen.



Sollte es aber so sein, dass du mit dieser Aktion nur illegale Software "verschleiern" willst, dann ist hier ganz schnell Ende im Gelände.
Unsere Regeln sind hier nachzulesen
__________________


Alt 30.06.2023, 15:08   #3
aethelstan
 
Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen? - Standard

Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen?



Hi Matthias,

erst mal vielen Dank für Deine Hilfe! Keine Sorge, zu verschleiern hab ich nichts. Geht vorrangig um einen Kontoauszug, bei dem die IBAN im Dateinamen ist, die habe ich dann jetzt rausgenommen und den Rest so belassen.

Was die betreffende Mail angeht, habe ich schon etwas rumrecherchiert, und anscheinend stecken dahinter Versender aus der Schweiz und Österreich, die einschlägig bekannt sind, aber wohl wirklich "nur" Spam verschicken. Von Malware war da jedenfalls nirgends die Rede. Durch die Bestätigung meiner Mail-Adresse wird mir davon dann wohl allerdings eher noch mehr blühen.

Hier die Scans:

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 28-06-2023
durchgeführt von *** (Administrator) auf *** (ASUS All Series) (30-06-2023 15:29:53)
Gestartet von C:\Users\***\Downloads\FRST64.exe
Geladene Profile: ***
Plattform: Microsoft Windows 10 Pro Version 22H2 19045.3086 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: Edge
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe <3>
(C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe
(C:\Program Files\Oculus\Support\oculus-runtime\OVRServiceLauncher.exe ->) (Oculus VR, LLC -> Facebook Technologies, LLC) C:\Program Files\Oculus\Support\oculus-runtime\OVRRedir.exe
(C:\Program Files\Oculus\Support\oculus-runtime\OVRServiceLauncher.exe ->) (Oculus VR, LLC -> Facebook Technologies, LLC) C:\Program Files\Oculus\Support\oculus-runtime\OVRServer_x64.exe
(explorer.exe ->) (Cisco Video Technologies Israel Ltd. -> Cisco) C:\Users\***\AppData\Local\Cisco\VideoGuardPlayer\VideoGuardMonitor\CiscoVideoGuardMonitor.exe
(explorer.exe ->) (GENESYS LOGIC, INC. -> ) C:\Windows\SysWOW64\UMonit64.exe
(explorer.exe ->) (Google LLC -> ) C:\Program Files\Google\Drive File Stream\77.0.3.0\crashpad_handler.exe <2>
(explorer.exe ->) (Google LLC -> Google, Inc.) C:\Program Files\Google\Drive File Stream\77.0.3.0\GoogleDriveFS.exe <7>
(explorer.exe ->) (Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe <3>
(explorer.exe ->) (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(Intel Corporation - Intel® Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe <8>
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe <20>
(Nvidia Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
(Samsung Electronics CO., LTD. -> ) C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe
(services.exe ->) (Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(services.exe ->) (ASUSTeK Computer Inc. -> ) C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe
(services.exe ->) (Even Balance, Inc. -> ) C:\Windows\SysWOW64\PnkBstrA.exe
(services.exe ->) (HP Inc. -> ) C:\Windows\SysWOW64\spdsvc.exe
(services.exe ->) (Huawei Technologies Co., Ltd. -> ) [Datei ist nicht signiert] C:\Program Files (x86)\HiSuite\HandSetService\HuaweiHiSuiteService64.exe
(services.exe ->) (Intel Corporation - Intel® Management Engine Firmware -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(services.exe ->) (Intel Corporation - Intel® Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(services.exe ->) (Intel Corporation - Software and Firmware Products -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(services.exe ->) (Intel(R) Corporation) [Datei ist nicht signiert] C:\Program Files\Intel\iCLS Client\HeciServer.exe
(services.exe ->) (LULU Software -> LULU Software) C:\Program Files\Soda PDF Desktop\creator-ws.exe
(services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft GameInput\x64\gameinputsvc.exe <2>
(services.exe ->) (Microsoft Windows Hardware Compatibility Publisher -> Thrustmaster®) C:\Program Files\Thrustmaster\FFB Racing wheel\drivers\amd64\tmInstall.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MsMpEng.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\NisSrv.exe
(services.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe <3>
(services.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_fa77e19594721328\Display.NvContainer\NVDisplay.Container.exe <2>
(services.exe ->) (Oculus VR, LLC -> Facebook Technologies, LLC) C:\Program Files\Oculus\Support\oculus-runtime\OVRServiceLauncher.exe
(services.exe ->) (Protexis Inc. -> ) [Datei ist nicht signiert] C:\Windows\SysWOW64\PSIService.exe
(services.exe ->) (Samsung Electronics CO., LTD. -> ) C:\Program Files\Samsung\Easy Connection to Screen\Service.exe
(services.exe ->) (Samsung Electronics CO., LTD. -> ) C:\Windows\SysWOW64\SecUPDUtilSvc.exe
(services.exe ->) (TeamViewer GmbH -> TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
(svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_11.2210.0.0_x64__8wekyb3d8bbwe\CalculatorApp.exe
(svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.14326.21490.0_x64__8wekyb3d8bbwe\HxCalendarAppImm.exe
(svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.14326.21490.0_x64__8wekyb3d8bbwe\HxTsr.exe
(svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.XboxGamingOverlay_5.823.3261.0_x64__8wekyb3d8bbwe\GameBar.exe
(svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.XboxGamingOverlay_5.823.3261.0_x64__8wekyb3d8bbwe\GameBarFTServer.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2>
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [287592 2013-08-07] (Intel Corporation - Intel® Rapid Storage Technology -> Intel Corporation)
HKLM\...\Run: [UMonit] => C:\Windows\SysWOW64\UMonit64.exe [61752 2015-10-21] (GENESYS LOGIC, INC. -> )
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [7640944 2014-09-29] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [CDAServer] => C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe [464608 2014-09-08] (Samsung Electronics CO., LTD. -> )
HKLM-x32\...\Run: [amd_dc_opt] => C:\Program Files (x86)\AMD\Dual-Core Optimizer\amd_dc_opt.exe [77824 2008-07-22] (AMD) [Datei ist nicht signiert]
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ACHTUNG
HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot% <==== ACHTUNG
HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir% <==== ACHTUNG
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Beschränkung <==== ACHTUNG
HKU\S-1-5-19\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\77.0.3.0\GoogleDriveFS.exe [145967384 2023-06-26] (Google LLC -> Google, Inc.)
HKU\S-1-5-20\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\77.0.3.0\GoogleDriveFS.exe [145967384 2023-06-26] (Google LLC -> Google, Inc.)
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [4371816 2023-06-14] (Valve Corp. -> Valve Corporation)
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [Spotify] => C:\Users\***\AppData\Roaming\Spotify\Spotify.exe [20984184 2023-06-15] (Spotify AB -> Spotify Ltd)
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [Amazon Photos] => C:\Users\***\AppData\Local\Amazon Drive\AmazonPhotos.exe [10327240 2022-01-21] (Amazon.com Services LLC -> Amazon.com Inc.)
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [VideoGuardMonitor] => C:\Users\***\AppData\Local\Cisco\VideoGuardPlayer\VideoGuardMonitor\CiscoVideoGuardMonitor.exe [2345736 2018-04-17] (Cisco Video Technologies Israel Ltd. -> Cisco)
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [STUISpeedLauncher] => C:\Program Files\Samsung\Stylish UI Pack\TouchBasedUI.exe [411136 2015-02-09] () [Datei ist nicht signiert]
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [GogGalaxy] => C:\Program Files (x86)\GOG Galaxy\GalaxyClient.exe [13668840 2022-11-28] (GOG Sp. z o.o. -> GOG.com)
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\77.0.3.0\GoogleDriveFS.exe [145967384 2023-06-26] (Google LLC -> Google, Inc.)
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [MicrosoftEdgeAutoLaunch_ACDE7569BB2BA61E559D6A3A787F9FA6] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start /prefetch:5 [4113856 2023-06-22] (Microsoft Corporation -> Microsoft Corporation)
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [EADM] => C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EALauncher.exe [2674280 2023-06-28] (Electronic Arts, Inc. -> Electronic Arts)
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [GarminExpress] => C:\Program Files (x86)\Garmin\Express\express.exe [31325464 2023-06-14] (Garmin International, Inc. -> Garmin Ltd. or its subsidiaries)
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\RunOnce: [Delete Cached Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\***\AppData\Local\Microsoft\OneDrive\Update\OneDriveSetup.exe" (Keine Datei)
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\***\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe" (Keine Datei)
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\RunOnce: [Uninstall 23.119.0606.0001] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\***\AppData\Local\Microsoft\OneDrive\23.119.0606.0001" (Keine Datei)
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\MountPoints2: {555b7abc-58a0-11eb-88c6-001a7dda7115} - "J:\HiSuiteDownLoader.exe"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\MountPoints2: {555b7aee-58a0-11eb-88c6-001a7dda7115} - "K:\HiSuiteDownLoader.exe"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\MountPoints2: {a95dc3a4-d000-11eb-89d8-0862662fa4d4} - "I:\HiSuiteDownLoader.exe"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\MountPoints2: {cc515f1f-9939-11eb-8967-001a7dda7115} - "I:\HiSuiteDownLoader.exe"
HKU\S-1-5-18\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\77.0.3.0\GoogleDriveFS.exe [145967384 2023-06-26] (Google LLC -> Google, Inc.)
HKLM\...\Windows x64\Print Processors\SIMFPR0H: C:\Windows\System32\spool\prtprocs\x64\SIMFPR0H.DLL [14848 2012-11-19] (SEIKO EPSON Corporation -> EPSON)
HKLM\...\Windows x64\Print Processors\us005PC: C:\Windows\System32\spool\prtprocs\x64\us005pc.dll [43520 2017-06-14] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Codename Longhorn DDK provider)
HKLM\...\Print\Monitors\SLMON_0H: C:\Windows\system32\SLMON_0H.DLL [59392 2012-11-19] (SEIKO EPSON Corporation -> EPSON)
HKLM\...\Print\Monitors\us005 Langmon: C:\Windows\system32\us005lm.dll [22528 2017-06-14] (Microsoft Windows Hardware Compatibility Publisher -> )
HKLM\...\Print\Monitors\us008 Langmon: us008lm.dll (Keine Datei)
HKLM\Software\...\AppCompatFlags\Custom\DKII.EXE: [{47c14aa9-ab36-4d1e-bbe9-c635680b11bb}.sdb] -> GOG.com Dungeon Keeper 2
HKLM\Software\...\AppCompatFlags\InstalledSDB\{47c14aa9-ab36-4d1e-bbe9-c635680b11bb}: [DatabasePath] -> C:\WINDOWS\AppPatch\CustomSDB\{47c14aa9-ab36-4d1e-bbe9-c635680b11bb}.sdb [2018-09-22]
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\114.0.5735.199\Installer\chrmstp.exe [2023-06-29] (Google LLC -> Google LLC)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\ExifLauncher2.lnk [2017-04-26]
ShortcutTarget: ExifLauncher2.lnk -> C:\Program Files (x86)\FinePixViewer\QuickDCF2.exe (FUJIFILM Corporation) [Datei ist nicht signiert]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\PHOTOfunSTUDIO 9.5 PE.lnk [2017-07-05]
ShortcutTarget: PHOTOfunSTUDIO 9.5 PE.lnk -> C:\Program Files (x86)\Common Files\Panasonic\PHOTOfunSTUDIO AutoStart\AutoStartupService.exe (Panasonic Corporation -> Panasonic Corporation)
Startup: C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ClickMonitorDDC.lnk [2022-10-03]
ShortcutTarget: ClickMonitorDDC.lnk -> C:\Users\***\Documents\ClickMonitorDDC_7_2\ClickMonitorDDC_7_2.exe (ClickMonitorDDC) [Datei ist nicht signiert]
GroupPolicy: Beschränkung ? <==== ACHTUNG
Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0C170BD0-9CCA-4CEA-886B-353F3512BB2B} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG
Task: {12F9C31C-50A9-45D4-836E-6BA9C31F47A5} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {1D404B26-C7C8-4C2C-BE57-13B11FB41BB7} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MpCmdRun.exe [1650040 2023-06-09] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {28EFF34B-C1F3-457D-9CDA-114B32C861DB} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe  /backup /iavs (Keine Datei)
Task: {31D20F72-2CFB-42C0-9983-8CB4DD047401} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei <==== ACHTUNG
Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => %SystemRoot%\System32\AutoWorkplace.exe  join (Keine Datei)
Task: {35D9C83A-DD50-4908-829E-FBDF5A937C00} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG
Task: {3730BD9F-A739-4CB2-BCDB-F5B0089434EE} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3342376 2023-01-27] (Nvidia Corporation -> NVIDIA Corporation)
Task: {3D2885B2-5041-46D3-9673-F9AE39DADB8A} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MpCmdRun.exe [1650040 2023-06-09] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {433C86C9-EF8C-482B-89D7-6094856F3965} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG
Task: {45512A4F-43A9-415F-A908-8BA228208267} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG
Task: {5415FD8A-40FD-4D3D-8D7C-C63CEF94B402} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {546498C0-E8AB-4D6F-81E5-20AADA543794} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {6DFCB649-0769-4F83-BB10-F60F235F6D3D} - System32\Tasks\Microsoft\Windows\SkyDrive\Idle Sync Maintenance Task => {BF6C1E47-86EC-4194-9CE5-13C15DCB2001}
Task: {75A80A43-06EA-4DA2-9C36-624886387170} - System32\Tasks\GarminUpdaterTask => C:\Program Files (x86)\Garmin\Express SelfUpdater\ExpressSelfUpdater.exe [31000 2023-06-14] (Garmin International, Inc. -> )
Task: {76FB41FC-5991-4EB9-9716-D84D13B9C92B} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG
Task: {7901848A-1F6D-4C65-870C-7FE82833EF46} - System32\Tasks\EPM Preload => C:\Program Files (x86)\Samsung\Easy Printer Manager\EPM2DotNetHandler.exe [752200 2018-05-21] (HP Inc. -> )
Task: {7E18EBB3-83AF-4652-9E1C-0B99C2DF2D13} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG
Task: {872D0E53-FD2E-41E3-B431-698AF82882CE} - System32\Tasks\Microsoft\Windows\SkyDrive\Routine Maintenance Task => {1B1F472E-3221-4826-97DB-2C2324D389AE}
Task: {8ECFB412-1AE7-4317-9AE8-56A314176D3D} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MpCmdRun.exe [1650040 2023-06-09] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {90286FC0-5058-425C-9729-74BB1CCB0A6C} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG
Task: {9A987446-6688-491A-A08B-E4E48C33648B} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [1003128 2022-03-15] (Nvidia Corporation -> NVIDIA Corporation) -> -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log
Task: {9B09E22D-2E68-4114-AC35-551D44BE3E01} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [144200 2015-06-09] (Google Inc -> Google Inc.)
Task: {9E7A68BD-BA3D-4765-8932-46537CCE5F26} - System32\Tasks\{9A0F93F7-4AD4-4F2C-8E7B-00C450E0187D} => C:\Windows\system32\pcalua.exe [53760 2023-06-08] (Microsoft Windows -> Microsoft Corporation) -> -a "D:\Assassin's Creed\AssassinsCreed_Launcher.exe" -d "D:\Assassin's Creed"
Task: {A9A94220-602E-4B73-A315-178C2EA11BE2} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [649784 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {B2656CC9-9F17-4F35-BD4E-519EBD39BE95} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [910888 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {B6A331EC-25CB-4A4D-8FA4-F78402425A78} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MpCmdRun.exe [1650040 2023-06-09] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {BB83B50F-89FD-446A-B1D9-93046DD32785} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG
Task: {BC0624F0-7B15-4E0B-916B-4441B7023512} - System32\Tasks\Mozilla\Firefox Default Browser Agent E7CF176E110C211B => C:\Program Files (x86)\Mozilla Firefox\default-browser-agent.exe [732064 2023-06-21] (Mozilla Corporation -> Mozilla Foundation)
Task: {C500C09A-AB7F-4F6D-B1E2-52C06EA2E5D1} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {C74F494F-8364-4C4B-BCDC-E4D9B4007BF2} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG
Task: {CE2DE968-E342-40D7-9566-427D45E4A886} - System32\Tasks\Microsoft\Windows\PerfTrack\BackgroundConfigSurveyor => {EA9155A3-8A39-40B4-8963-D3C761B18371}
Task: {CE3EF4C9-CA50-4902-9455-D061AE01670B} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [144200 2015-06-09] (Google Inc -> Google Inc.)
Task: {E347BD0A-E10E-4866-81FC-B6BAC16836A0} - System32\Tasks\Microsoft\Windows\Shell\FamilySafetyUpload => {EBF00FCB-0769-4B81-9BEC-6C05514111AA}
Task: {E6C5B2C0-0950-4A0E-BE08-8015D50565D0} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1564152 2023-04-03] (Adobe Inc. -> Adobe Inc.)
Task: {E93C308F-4244-498C-AAA3-36045D49E90C} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG
Task: {F446EC0F-63DF-449C-B4E7-23C3F1D4E054} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [910888 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{d70456dd-6582-4682-a422-b590e6f35593}: [DhcpNameServer] 192.168.0.1

Edge:
=======
DownloadDir: C:\Users\***\Downloads
Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden]
Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden]
Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden]
Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden]
Edge DefaultProfile: Default
Edge Profile: C:\Users\***\AppData\Local\Microsoft\Edge\User Data\Default [2023-06-30]
Edge DownloadDir: Default -> C:\Users\***\Downloads
Edge Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\***\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\gmgoamodcdcjnbaobigkjelfplakmdhh [2023-06-16]
Edge Extension: (Edge relevant text changes) - C:\Users\***\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2023-04-24]
Edge Profile: C:\Users\***\AppData\Local\Microsoft\Edge\User Data\Guest Profile [2021-03-27]

FireFox:
========
FF DefaultProfile: p37b6jfr.default
FF ProfilePath: C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p37b6jfr.default [2023-06-30]
FF Homepage: Mozilla\Firefox\Profiles\p37b6jfr.default -> twitter.com/
FF NewTab: Mozilla\Firefox\Profiles\p37b6jfr.default -> about:newtab
FF NetworkProxy: Mozilla\Firefox\Profiles\p37b6jfr.default -> type", 0
FF Session Restore: Mozilla\Firefox\Profiles\p37b6jfr.default -> ist aktiviert.
FF Extension: (BetterTTV) - C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p37b6jfr.default\Extensions\firefox@betterttv.net.xpi [2023-04-26]
FF Extension: (uBlock Origin) - C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p37b6jfr.default\Extensions\uBlock0@raymondhill.net.xpi [2023-06-15]
FF Extension: (NoScript) - C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p37b6jfr.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2023-06-29]
FF Extension: (Add-ons Restricted Domains) - C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p37b6jfr.default\features\{2e842663-01a7-45c8-b58d-38a05ca35b66}\addons-restricted-domains@mozilla.com.xpi [2023-06-22]
FF SearchPlugin: C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p37b6jfr.default\searchplugins\google-avast.xml [2017-07-21]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation ->  Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.5.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.12 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.7.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN)
FF Plugin: Adobe Acrobat -> C:\Program Files\Adobe\Acrobat DC\Acrobat\Air\nppdf32.dll [2023-06-14] (Adobe Inc. -> Adobe Systems Inc.)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2013-09-16] (Intel® Identity Protection Technology Software -> Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2013-09-16] (Intel® Identity Protection Technology Software -> Intel Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation ->  Microsoft Corporation)
FF Plugin-x32: Soda PDF Desktop -> C:\Program Files (x86)\Soda PDF Desktop\np-previewer.dll [2017-06-20] (LULU Software -> LULU Software)
FF Plugin HKU\S-1-5-21-765039020-270631889-3682085673-1001: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll [2023-05-22] (Ubisoft Entertainment Sweden AB -> )

Chrome:
=======
CHR DefaultProfile: Default
CHR Profile: C:\Users\***\AppData\Local\Google\Chrome\User Data\Default [2023-06-30]
CHR Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2023-06-17]
CHR Extension: (Google Docs Offline) - C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2023-05-23]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-01-29]
CHR Profile: C:\Users\***\AppData\Local\Google\Chrome\User Data\System Profile [2019-08-09]
CHR HKU\S-1-5-21-765039020-270631889-3682085673-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh]
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki]

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [173040 2023-04-03] (Adobe Inc. -> Adobe Inc.)
R2 asComSvc; C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe [936728 2014-01-28] (ASUSTeK Computer Inc. -> )
S3 EABackgroundService; C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EABackgroundService.exe [11500136 2023-06-28] (Electronic Arts, Inc. -> Electronic Arts)
R2 Easy Connection to Screen; C:\Program Files\Samsung\Easy Connection to Screen\Service.exe [314128 2022-02-07] (Samsung Electronics CO., LTD. -> )
S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [779392 2019-02-09] (EasyAntiCheat Oy -> EasyAntiCheat Ltd)
S3 ElfoService; C:\Program Files (x86)\ElsterFormular Update Service\bin\elfoService.exe [1115560 2021-04-13] (Bayerisches Landesamt fuer Steuern -> )
S3 EpicOnlineServices; C:\Program Files (x86)\Epic Games\Epic Online Services\service\EpicOnlineServicesHost.exe [16029472 2021-10-07] (Epic Games Inc. -> Epic Games, Inc.)
S3 GalaxyClientService; C:\Program Files (x86)\GOG Galaxy\GalaxyClientService.exe [2131432 2022-11-28] (GOG Sp. z o.o. -> GOG.com)
S3 GalaxyCommunication; C:\ProgramData\GOG.com\Galaxy\redists\GalaxyCommunication.exe [7166552 2022-11-28] (GOG Sp. z o.o. -> GOG.com)
R2 HuaweiHiSuiteService64.exe; C:\Program Files (x86)\HiSuite\HandSetService\HuaweiHiSuiteService64.exe [192320 2020-09-24] (Huawei Technologies Co., Ltd. -> ) [Datei ist nicht signiert]
S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation) [Datei ist nicht signiert]
R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [747520 2013-08-27] (Intel(R) Corporation) [Datei ist nicht signiert]
S3 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [9258016 2023-06-29] (Malwarebytes Inc. -> Malwarebytes)
S3 OVRLibraryService; C:\Program Files\Oculus\Support\oculus-librarian\OVRLibraryService.exe [148024 2023-06-08] (Oculus VR, LLC -> Facebook Technologies, LLC)
R2 OVRService; C:\Program Files\Oculus\Support\oculus-runtime\OVRServiceLauncher.exe [508984 2023-06-08] (Oculus VR, LLC -> Facebook Technologies, LLC)
R2 PnkBstrA; C:\WINDOWS\SysWOW64\PnkBstrA.exe [76888 2016-06-03] (Even Balance, Inc. -> )
R2 ProtexisLicensing; C:\WINDOWS\SysWOW64\PSIService.exe [174656 2006-11-02] (Protexis Inc. -> ) [Datei ist nicht signiert]
S3 Rockstar Service; C:\Program Files\Rockstar Games\Launcher\RockstarService.exe [2017072 2021-11-15] (Rockstar Games, Inc. -> Rockstar Games) [Datei ist nicht signiert]
R2 Samsung Printer Dianostics Service; C:\WINDOWS\SysWOW64\\spdsvc.exe [508488 ] (HP Inc. -> )
R2 SamsungUPDUtilSvc; C:\WINDOWS\SysWOW64\SecUPDUtilSvc.exe [143664 2019-08-31] (Samsung Electronics CO., LTD. -> )
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [336208 2023-06-08] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 Soda PDF Desktop; C:\Program Files\Soda PDF Desktop\ws.exe [2711288 2017-06-20] (LULU Software -> LULU Software)
R2 Soda PDF Desktop Creator; C:\Program Files\Soda PDF Desktop\creator-ws.exe [757504 2017-06-20] (LULU Software -> LULU Software)
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [10803440 2018-03-01] (TeamViewer GmbH -> TeamViewer GmbH)
R2 tmInstall; C:\Program Files\Thrustmaster\FFB Racing wheel\drivers\amd64\tmInstall.EXE [140816 2021-05-26] (Microsoft Windows Hardware Compatibility Publisher -> Thrustmaster®)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\NisSrv.exe [3232576 2023-06-09] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MsMpEng.exe [133592 2023-06-09] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 NVDisplay.ContainerLocalSystem; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_fa77e19594721328\Display.NvContainer\NVDisplay.Container.exe -s NVDisplay.ContainerLocalSystem -f %ProgramData%\NVIDIA\NVDisplay.ContainerLocalSystem.log -l 3 -d C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_fa77e19594721328\Display.NvContainer\plugins\LocalSystem -r -p 30000 -cfg NVDisplay.ContainerLocalSystem\LocalSystem

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 ampa; C:\WINDOWS\system32\ampa.sys [38320 2017-02-28] (CHENGDU AOMEI Tech Co., Ltd. -> )
R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [15232 2014-01-28] (ASUSTeK Computer Inc. -> )
S3 ddmdrv; C:\WINDOWS\system32\ddmdrv.sys [35760 2016-12-27] (CHENGDU AOMEI Tech Co., Ltd. -> )
S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus2.sys [160376 2021-10-08] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
S3 DSI_SiUSBXp_3_1; C:\WINDOWS\system32\drivers\DSI_SiUSBXp_3_1.sys [16384 2007-09-06] (Microsoft Windows Hardware Compatibility Publisher -> Silicon Laboratories)
S3 epmntdrv; C:\WINDOWS\system32\epmntdrv.sys [36280 2020-02-23] (CHENGDU YIWO Tech Development Co., Ltd. -> )
R0 EPMVolFl; C:\WINDOWS\System32\drivers\EPMVolFl.sys [30136 2020-02-23] (CHENGDU YIWO Tech Development Co., Ltd. -> Windows (R) Codename Longhorn DDK provider)
R0 EUDCPEPM; C:\WINDOWS\System32\drivers\EUDCPEPM.sys [85424 2020-02-23] (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd)
R1 EUEDKEPM; C:\WINDOWS\system32\drivers\EUEDKEPM.sys [33712 2020-02-23] (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd)
S3 ew_usbccgpfilter; C:\WINDOWS\System32\drivers\ew_usbccgpfilter.sys [18944 2019-07-03] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.)
R3 GeneStor; C:\WINDOWS\System32\drivers\GeneStor.sys [185744 2015-10-21] (GENESYS LOGIC, INC. -> GenesysLogic)
R1 googledrivefs31092; C:\WINDOWS\System32\DRIVERS\googledrivefs31092.sys [384600 2023-02-06] (Microsoft Windows Hardware Compatibility Publisher -> Google, Inc.)
S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [21480 2022-08-01] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
S3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [239544 2022-08-01] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R3 NvModuleTracker; C:\WINDOWS\System32\DriverStore\FileRepository\nvmoduletracker.inf_amd64_0c1cc60a4b422185\NvModuleTracker.sys [45656 2022-07-14] (Nvidia Corporation -> NVIDIA Corporation)
R3 Oculus_ViGEmBus; C:\WINDOWS\System32\drivers\Oculus_ViGEmBus.sys [32856 2019-11-28] (Oculus VR, LLC -> Facebook Inc.)
S3 ssudcdf; C:\WINDOWS\System32\drivers\ssudcdf.sys [36608 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.(www.devguru.co.kr))
S3 ssuddmgr; C:\WINDOWS\System32\drivers\ssuddmgr.sys [206080 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.(www.devguru.co.kr))
S3 ssudobex; C:\WINDOWS\System32\drivers\ssudobex.sys [206080 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.(www.devguru.co.kr))
S3 ssudrmnet; C:\WINDOWS\System32\drivers\ssudrmnet.sys [70400 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.)
S3 ssudserd; C:\WINDOWS\System32\drivers\ssudserd.sys [206080 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.(www.devguru.co.kr))
S3 ss_conn_usb_driver; C:\WINDOWS\System32\Drivers\ss_conn_usb_driver.sys [26368 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.)
S3 tmhidusb; C:\WINDOWS\system32\DRIVERS\tmhidusb.sys [419856 2021-05-26] (Microsoft Windows Hardware Compatibility Publisher -> Thrustmaster)
S3 tmResetMin; C:\WINDOWS\System32\Drivers\tmResetMin.sys [46608 2021-05-26] (Microsoft Windows Hardware Compatibility Publisher -> © Guillemot R&D, 2021. All rights reserved.)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [49560 2023-06-09] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [498944 2023-06-09] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [99568 2023-06-09] (Microsoft Windows -> Microsoft Corporation)
S3 EuGdiDrv; \SystemRoot\system32\EuGdiDrv.sys [X]
S3 ssudmdm; \SystemRoot\system32\DRIVERS\ssudmdm.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2023-06-30 13:41 - 2023-06-30 13:41 - 001589510 _____ (Igor Pavlov) C:\Users\***\Downloads\7z2301-x64.exe
2023-06-30 13:41 - 2023-06-30 13:41 - 001589510 _____ (Igor Pavlov) C:\Users\***\Downloads\7z2301-x64(1).exe
2023-06-30 12:26 - 2023-06-30 12:26 - 000149162 _____ C:\Users\***\Desktop\Addition.txt
2023-06-30 12:26 - 2023-06-30 12:26 - 000049698 _____ C:\Users\***\Desktop\FRST.txt
2023-06-30 12:19 - 2023-06-30 14:15 - 000148086 _____ C:\Users\***\Downloads\Addition.txt
2023-06-30 12:16 - 2023-06-30 15:30 - 000037986 _____ C:\Users\***\Downloads\FRST.txt
2023-06-30 12:15 - 2023-06-30 12:15 - 002383360 _____ (Farbar) C:\Users\***\Downloads\FRST64.exe
2023-06-30 11:48 - 2023-06-30 11:48 - 000278845 _____ C:\Users\***\Downloads\torpedo_tooltip_powered_phishing_email_detection-3.2-tb.xpi
2023-06-29 16:57 - 2023-06-29 16:57 - 000061026 _____ C:\Users\***\Downloads\2020-03-09 Stand Quizliga(2).pdf
2023-06-27 22:46 - 2023-06-27 22:46 - 001085609 _____ C:\Users\***\Downloads\A068201026(3).PDF
2023-06-22 12:53 - 2023-06-22 12:53 - 000634912 _____ C:\Users\***\Downloads\giertsen1988.pdf
2023-06-21 18:01 - 2023-06-21 18:01 - 000001963 _____ C:\Users\Public\Desktop\Garmin Express.lnk
2023-06-21 16:40 - 2023-06-22 21:29 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox
2023-06-15 16:25 - 2023-06-17 09:00 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2023-06-14 23:08 - 2023-06-14 23:08 - 006577605 _____ C:\Users\***\Downloads\013-003l_S1_Onychomykose_2022-09_1.pdf
2023-06-14 23:08 - 2023-06-14 23:08 - 006577605 _____ C:\Users\***\Downloads\013-003l_S1_Onychomykose_2022-09_1(1).pdf
2023-06-14 21:06 - 2023-06-14 21:06 - 000551005 _____ C:\Users\***\Downloads\007-091l_S3_Antiresorptiva-assoziierte-Kiefernekrosen-AR-ONJ_2018-12.pdf
2023-06-14 19:45 - 2023-06-14 19:45 - 000527082 _____ C:\Users\***\Downloads\Heydasch_Madlen.pdf
2023-06-14 17:06 - 2023-06-14 17:06 - 000000000 ___HD C:\$WinREAgent
2023-06-11 20:18 - 2023-06-11 20:18 - 008791352 _____ (Malwarebytes) C:\Users\***\Downloads\adwcleaner(3).exe
2023-06-09 18:35 - 2023-06-09 18:35 - 000086041 _____ C:\Users\***\Downloads\PB_Kontoauszug_KtoNr_***_06-01-2023_025242(1).pdf
2023-06-06 20:50 - 2023-06-06 20:50 - 000690703 _____ C:\Users\***\Downloads\Rahmenterminkalender-2023_2024_barrierefrei.pdf
2023-06-04 20:05 - 2023-06-04 20:05 - 000000000 ____D C:\Users\***\Postaktuell-Manager
2023-06-04 20:04 - 2023-06-04 20:04 - 119606776 _____ (Code-Solutions GmbH ) C:\Users\***\Downloads\PAM-Setup.99.6.0.exe
2023-06-02 20:01 - 2023-06-02 20:01 - 000626409 _____ C:\Users\***\Downloads\2020-03-12_Modul2_Abemaciclib.pdf
2023-06-02 18:21 - 2023-06-30 10:49 - 000000000 ____D C:\Users\***\AppData\Local\Malwarebytes

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2023-06-30 15:30 - 2018-02-25 19:14 - 000000000 ____D C:\FRST
2023-06-30 15:19 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2023-06-30 14:51 - 2015-06-09 19:12 - 000000000 ___SD C:\Users\***\AppData\Roaming\Microsoft\Credentials
2023-06-30 14:38 - 2021-12-18 01:11 - 000000000 ____D C:\WINDOWS\SystemTemp
2023-06-30 14:38 - 2015-06-09 19:53 - 000000000 ____D C:\Program Files (x86)\Google
2023-06-30 13:56 - 2022-02-14 19:14 - 000442710 _____ C:\WINDOWS\system32\perfh014.dat
2023-06-30 13:56 - 2022-02-14 19:14 - 000077406 _____ C:\WINDOWS\system32\perfc014.dat
2023-06-30 13:56 - 2020-07-22 20:26 - 002239764 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2023-06-30 13:56 - 2019-12-07 16:51 - 000743714 _____ C:\WINDOWS\system32\perfh007.dat
2023-06-30 13:56 - 2019-12-07 16:51 - 000150136 _____ C:\WINDOWS\system32\perfc007.dat
2023-06-30 13:56 - 2019-12-07 11:13 - 000000000 ____D C:\WINDOWS\INF
2023-06-30 13:51 - 2022-02-09 08:24 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38
2023-06-30 13:51 - 2021-12-11 21:46 - 000003584 _____ C:\WINDOWS\system32\Tasks\OneDrive Reporting Task-S-1-5-21-765039020-270631889-3682085673-1001
2023-06-30 13:51 - 2020-07-22 20:31 - 000003362 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-765039020-270631889-3682085673-1001
2023-06-30 13:51 - 2020-07-22 20:19 - 000002435 _____ C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2023-06-30 13:50 - 2019-05-16 16:07 - 000000000 ___RD C:\Users\***\Desktop\Post
2023-06-30 13:50 - 2016-11-18 08:02 - 000000000 ____D C:\Users\***\AppData\LocalLow\Mozilla
2023-06-30 13:49 - 2020-07-22 20:31 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2023-06-30 13:49 - 2020-07-22 20:16 - 000008192 ___SH C:\DumpStack.log.tmp
2023-06-30 13:49 - 2019-11-28 23:10 - 000000000 ____D C:\Users\***\AppData\Local\Oculus
2023-06-30 13:49 - 2016-08-03 14:55 - 000000000 ____D C:\ProgramData\NVIDIA
2023-06-30 13:48 - 2019-12-07 11:03 - 000786432 _____ C:\WINDOWS\system32\config\BBI
2023-06-30 13:41 - 2018-01-09 12:35 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
2023-06-30 13:41 - 2018-01-09 12:35 - 000000000 ____D C:\Program Files\7-Zip
2023-06-30 10:59 - 2021-03-04 15:40 - 000001310 _____ C:\Users\***\Desktop\ESET Online Scanner.lnk
2023-06-30 10:59 - 2020-08-30 15:11 - 000001416 _____ C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk
2023-06-30 07:47 - 2020-07-22 20:16 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2023-06-30 00:10 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps
2023-06-30 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\AppReadiness
2023-06-29 22:47 - 2015-06-09 20:04 - 000000000 ____D C:\Program Files\paint.net
2023-06-29 10:07 - 2015-06-09 21:10 - 000000000 ____D C:\Users\***\AppData\Local\Spotify
2023-06-29 09:20 - 2015-06-09 21:09 - 000000000 ____D C:\Users\***\AppData\Roaming\Spotify
2023-06-29 00:38 - 2015-06-09 19:54 - 000002293 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2023-06-29 00:04 - 2016-01-06 17:28 - 000000000 ____D C:\Users\***\AppData\Local\CrashDumps
2023-06-27 16:33 - 2018-05-10 21:01 - 000000000 ____D C:\Users\***\AppData\Local\D3DSCache
2023-06-26 15:39 - 2021-09-01 21:07 - 000002057 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Drive.lnk
2023-06-26 15:39 - 2021-09-01 21:07 - 000001899 _____ C:\Users\Default\Desktop\Google Slides.lnk
2023-06-26 15:39 - 2021-09-01 21:07 - 000001899 _____ C:\Users\Default\Desktop\Google Sheets.lnk
2023-06-26 15:39 - 2021-09-01 21:07 - 000001887 _____ C:\Users\Default\Desktop\Google Docs.lnk
2023-06-24 05:46 - 2020-01-17 18:15 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2023-06-24 05:25 - 2020-07-22 20:31 - 000004562 _____ C:\WINDOWS\system32\Tasks\Adobe Acrobat Update Task
2023-06-24 05:24 - 2023-01-12 16:26 - 000002061 _____ C:\Users\Public\Desktop\Adobe Acrobat.lnk
2023-06-24 05:24 - 2022-10-13 08:20 - 000002073 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat.lnk
2023-06-23 15:49 - 2015-06-19 12:57 - 000000000 ____D C:\Users\***\AppData\Roaming\vlc
2023-06-22 21:29 - 2015-06-09 19:35 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2023-06-22 08:55 - 2015-06-09 19:35 - 000001147 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2023-06-21 22:25 - 2021-04-14 17:54 - 000000000 ____D C:\ProgramData\EA Desktop
2023-06-21 18:05 - 2015-08-31 00:01 - 000000000 ____D C:\ProgramData\Garmin
2023-06-21 18:02 - 2015-09-08 21:08 - 000000000 ____D C:\ProgramData\Package Cache
2023-06-21 18:01 - 2020-07-22 20:31 - 000003622 _____ C:\WINDOWS\system32\Tasks\GarminUpdaterTask
2023-06-21 18:01 - 2015-06-09 20:40 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Garmin
2023-06-21 18:01 - 2015-06-09 20:40 - 000000000 ____D C:\Program Files (x86)\Garmin
2023-06-16 07:35 - 2015-06-09 20:54 - 000001278 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Thunderbird.lnk
2023-06-15 11:24 - 2015-06-09 19:44 - 000000000 ____D C:\Program Files (x86)\Steam
2023-06-15 08:12 - 2022-10-22 09:02 - 000079360 _____ (Microsoft Corporation) C:\WINDOWS\system32\xgamehelper.exe
2023-06-15 08:12 - 2022-10-22 09:02 - 000062968 _____ (Microsoft Corporation) C:\WINDOWS\system32\xgamecontrol.exe
2023-06-15 08:12 - 2021-11-23 21:32 - 000169472 _____ (Microsoft Corporation) C:\WINDOWS\system32\gamelaunchhelper.dll
2023-06-15 08:12 - 2020-04-18 15:25 - 000131072 _____ (Microsoft Corporation) C:\WINDOWS\system32\gamingtcuihelpers.dll
2023-06-15 08:12 - 2019-12-12 08:36 - 000493048 _____ (Microsoft Corporation) C:\WINDOWS\system32\gameplatformservices.dll
2023-06-15 08:12 - 2019-06-11 21:08 - 002807296 _____ (Microsoft Corporation) C:\WINDOWS\system32\xgameruntime.dll
2023-06-15 08:12 - 2019-06-11 21:08 - 000247288 _____ (Microsoft Corporation) C:\WINDOWS\system32\gamingservicesproxy.dll
2023-06-15 08:12 - 2019-06-11 21:08 - 000202232 _____ (Microsoft Corporation) C:\WINDOWS\system32\gameconfighelper.dll
2023-06-14 23:53 - 2020-07-22 20:16 - 000651512 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2023-06-14 23:52 - 2019-12-07 16:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2023-06-14 23:52 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SystemResources
2023-06-14 23:52 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\bcastdvr
2023-06-14 17:47 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\CbsTemp
2023-06-14 17:46 - 2020-07-22 20:18 - 003015168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2023-06-14 17:46 - 2013-08-22 17:44 - 000416076 __RSH C:\bootmgr
2023-06-14 17:38 - 2015-06-09 19:58 - 000000000 ____D C:\WINDOWS\system32\MRT
2023-06-14 17:33 - 2020-07-22 20:31 - 000003926 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineUA
2023-06-14 17:33 - 2020-07-22 20:31 - 000003802 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineCore
2023-06-14 17:33 - 2015-06-09 19:58 - 170078616 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2023-06-12 22:40 - 2020-07-22 20:31 - 000003756 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2023-06-12 22:40 - 2020-07-22 20:31 - 000003632 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2023-06-09 16:17 - 2018-05-06 12:28 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2023-06-08 23:13 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2023-06-08 23:13 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata
2023-06-08 23:13 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2023-06-08 23:13 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\oobe
2023-06-08 23:13 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\migwiz
2023-06-08 23:13 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ShellExperiences
2023-06-08 00:25 - 2019-11-28 23:01 - 000000000 ____D C:\Program Files\Oculus
2023-06-07 14:31 - 2017-10-19 13:03 - 000000000 ____D C:\Users\***\AppData\Local\Packages
2023-06-06 20:47 - 2019-07-14 18:53 - 000001148 _____ C:\Users\Public\Desktop\paint.net.lnk
2023-06-06 20:47 - 2015-06-09 20:04 - 000001160 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\paint.net.lnk
2023-06-04 20:05 - 2020-07-22 20:19 - 000000000 ____D C:\Users\***

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2016-11-30 17:22 - 2002-08-13 17:04 - 000217088 ____R () C:\Users\***\AppData\Roaming\MafiaSetup.exe
2018-02-24 22:02 - 2018-02-24 22:02 - 000140555 _____ () C:\Users\***\AppData\Local\ars.cache
2018-02-24 22:02 - 2018-02-24 22:02 - 000365939 _____ () C:\Users\***\AppData\Local\census.cache
2018-02-24 21:45 - 2018-02-24 21:45 - 000000036 _____ () C:\Users\***\AppData\Local\housecall.guid.cache
2021-11-14 11:33 - 2021-11-14 11:33 - 000000848 _____ () C:\Users\***\AppData\Local\recently-used.xbel

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         
Addition.txt erster Teil:
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 28-06-2023
durchgeführt von *** (30-06-2023 15:33:01)
Gestartet von C:\Users\***\Downloads
Microsoft Windows 10 Pro Version 22H2 19045.3086 (X64) (2020-07-22 18:32:05)
Start-Modus: Normal
==========================================================


==================== Konten: =============================


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

Administrator (S-1-5-21-765039020-270631889-3682085673-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-765039020-270631889-3682085673-503 - Limited - Disabled)
Gast (S-1-5-21-765039020-270631889-3682085673-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-765039020-270631889-3682085673-1003 - Limited - Enabled)
*** (S-1-5-21-765039020-270631889-3682085673-1001 - Administrator - Enabled) => C:\Users\***
WDAGUtilityAccount (S-1-5-21-765039020-270631889-3682085673-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

7-Zip 23.01 (x64) (HKLM\...\7-Zip) (Version: 23.01 - Igor Pavlov)
Adobe Acrobat (64-bit) (HKLM\...\{AC76BA86-1031-1033-7760-BC15014EA700}) (Version: 23.003.20215 - Adobe)
Adobe Digital Editions 4.5 (HKLM-x32\...\Adobe Digital Editions 4.5) (Version: 4.5.7 - Adobe Systems Incorporated)
Adobe Refresh Manager (HKLM-x32\...\{AC76BA86-0804-1033-1959-018244601047}) (Version: 1.8.0 - Adobe Systems Incorporated) Hidden
Amazon Games (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\{4DD10B06-78A4-4E6F-AA39-25E9C38FA568}) (Version: 2.3.8425.2 - Amazon.com Services, Inc.)
Amazon Kindle (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Amazon Kindle) (Version: 1.20.1.47037 - Amazon)
Amazon Photos (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Amazon Photos) (Version: 7.19.0 - Amazon.com, Inc.)
Anno 2070 (HKLM-x32\...\Uplay Install 22) (Version:  - Ubisoft)
ANSTOSS 3 (HKLM-x32\...\{1E728246-95D5-4E72-8A9A-AC62602F39D8}_is1) (Version:  - )
ANT Drivers Installer x64 (HKLM\...\{024A2B3C-8BF6-4B42-A59D-5EC1D1777449}) (Version: 2.3.4 - Garmin Ltd or its subsidiaries) Hidden
AOMEI Partition Assistant 9.0 (HKLM-x32\...\{02F850ED-FD0E-4ED1-BE0B-54981f5BD3D4}_is1) (Version:  - AOMEI International Network Limited.)
Asmedia ASM104x USB 3.0 Host Controller Driver (HKLM-x32\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: 1.16.13.0 - Asmedia Technology)
Audacity 2.1.0 (HKLM-x32\...\Audacity_is1) (Version: 2.1.0 - Audacity Team)
AviSynth 2.5 (HKLM-x32\...\AviSynth) (Version:  - )
Bejeweled Twist (HKLM-x32\...\{F4908494-060E-487F-B2E4-561610C92D62}) (Version: 1.0.3.8137 - PopCap Games)
Beneath a Steel Sky (HKLM-x32\...\1207658695_is1) (Version: 1.0 - GOG.com)
Beyond Good and Evil (HKLM-x32\...\Uplay Install 232) (Version:  - Ubisoft)
Breitbandmessung 1.1.9 (HKLM\...\{14607473-30db-509f-94f0-bb7c085c619e}) (Version: 1.1.9 - zafaco GmbH)
Child of Light (HKLM-x32\...\Uplay Install 609) (Version:  - Ubisoft)
Cisco VideoGuard Player (HKLM-x32\...\{30e4813e-2a86-4e4f-82ea-23df71ca8ffb}) (Version: 10.1.1.6570 - Cisco Systems, Inc)
Command & Conquer™ 4 Tiberian Twilight (HKLM-x32\...\{BA4C8F9F-D81B-4AFE-AE5A-3837830F5B89}) (Version: 1.0.0.0 - Electronic Arts, Inc.)
Command & Conquer™ Remastered Collection (Deutsch) (HKLM-x32\...\{CB92A22C-0421-4513-9EE4-00519B4A12CC}) (Version: 1.153.11.25007 - Electronic Arts Inc. (de_DE))
Common Desktop Agent (HKLM\...\{031A0E14-0413-4C97-9772-2639B782F46F}) (Version: 1.62.0 - OEM) Hidden
Conquests of the Longbow - The Legend of Robin Hood (HKLM-x32\...\1344050778_is1) (Version: 1.1 - GOG.com)
Corel Paint Shop Pro X (HKLM-x32\...\{1A15507A-8551-4626-915D-3D5FA095CC1B}) (Version: 10.10 - Corel Inc)
CPUID CPU-Z 1.83 (HKLM\...\CPUID CPU-Z_is1) (Version: 1.83 - CPUID, Inc.)
CPUID HWMonitor 1.40 (HKLM\...\CPUID HWMonitor_is1) (Version: 1.40 - CPUID, Inc.)
Crucial Storage Executive (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Crucial Storage Executive 3.34.062016.09) (Version: 3.34.062016.09 - Crucial)
CrystalDiskInfo 7.0.5 (HKLM-x32\...\CrystalDiskInfo_is1) (Version: 7.0.5 - Crystal Dew World)
CyberLink PhotoDirector 7 (HKLM-x32\...\{7984FCA5-1BB6-46e6-91E2-ED5C301AF11A}) (Version: 7.0.7504.0 - CyberLink Corp.)
Deponia Doomsday (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Deponia Doomsday) (Version: TDAMigration - Daedalic Entertainment)
Dragon Age: Origins (HKLM-x32\...\{AEC81925-9C76-4707-84A9-40696C613ED3}) (Version: 1.05.13263.0 - Electronic Arts)
Dual-Core Optimizer (HKLM-x32\...\{9FD6F1A8-5550-46AF-8509-271DF0E768B5}) (Version: 1.1.4.0169 - AMD)
Dungeon Keeper 2 (HKLM-x32\...\1207658959_is1) (Version: 1.7 - GOG.com)
EA app (HKLM\...\{C2622085-ABD2-49E5-8AB9-D3D6A642C091}) (Version: 12.221.0.5478 - Electronic Arts) Hidden
EA app (HKLM-x32\...\{341bc342-926e-4dff-b66e-832be2c4cef3}) (Version: 12.221.0.5478 - Electronic Arts)
EaseUS Partition Master 15.0 (HKLM-x32\...\EaseUS Partition Master_is1) (Version:  - EaseUS)
Easy Connection to Screen (HKLM\...\{AADCD21F-5250-4040-ADA2-CA74B254A15A}) (Version: 3.5.3 - Samsung)
Elevated Installer (HKLM-x32\...\{D44250C2-29CB-4BE4-9DA4-3E6F9AB6A5D4}) (Version: 7.17.3.0 - Garmin Ltd or its subsidiaries) Hidden
ElsterFormular (HKLM-x32\...\{E87F334F-CD4E-47F3-AFCD-19EBFCFFA6A3}) (Version: 21.4 - Thüringer Landesamt für Finanzen)
Epic Games Launcher (HKLM-x32\...\{50D3E17D-0AFC-4617-AB00-DDE3099545FA}) (Version: 1.1.183.0 - Epic Games, Inc.)
Epic Games Launcher Prerequisites (x64) (HKLM\...\{F9C5C994-F6B9-4D75-B3E7-AD01B84073E9}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Epic Online Services (HKLM-x32\...\{32C68D93-D32F-4B01-8250-61642BFC22F8}) (Version: 2.0.28.0 - Epic Games, Inc.)
EPSON AL-C1600 (HKLM\...\EPSON AL-C1600) (Version:  - )
Exact Audio Copy 1.0beta5 (HKLM-x32\...\Exact Audio Copy) (Version: 1.0beta5 - Andre Wiethoff)
Eye of the Beholder (HKLM-x32\...\1432575012_is1) (Version: 1.7 - GOG.com)
Eye of the Beholder II: The Legend of Darkmoon (HKLM-x32\...\1432576039_is1) (Version: 1.1 - GOG.com)
Eye of the Beholder III: Assault on Myth Drannor (HKLM-x32\...\1432576327_is1) (Version: 4.1.60 - GOG.com)
FFB Racing Wheel drivers (HKLM-x32\...\{28B758EA-5C83-48B1-B352-C70F12C73F5A}) (Version: 2.TTRS.2021 - Thrustmaster)
ffdshow v1.2.4499 [2013-01-04] (HKLM-x32\...\ffdshow_is1) (Version: 1.2.4499.0 - )
FinePixViewer Resource (HKLM-x32\...\{B44529FF-501E-47CD-A06D-223C161BE058}) (Version: 1.2 - FUJIFILM Corporation)
FinePixViewer Ver.5.5 (HKLM-x32\...\{24ED4D80-8294-11D5-96CD-0040266301AD}) (Version: 5.5 - FUJIFILM Corporation)
FinePixViewer YTUPL (HKLM-x32\...\{65EB09A3-993B-401E-8936-C9708CBFAB26}) (Version: 1.0 - FUJIFILM Corporation)
Freddy Pharkas: Frontier Pharmacist (HKLM-x32\...\1939489874_is1) (Version: 1.00 CS - GOG.com)
FreezeSMS (HKLM-x32\...\FreezeSMS) (Version:  - )
Game Royale Version 1.1 (HKLM-x32\...\{BED1C00F-3FC6-4380-AA86-7AF2D570C9EE}_is1) (Version: 1.1 - btf GmbH)
Garmin Express (HKLM-x32\...\{93d474a6-3469-4be9-aba9-1eea99932d12}) (Version: 7.17.3.0 - Garmin Ltd or its subsidiaries)
Garmin Express (HKLM-x32\...\{C3E57AA3-A88B-4C20-91C8-1386C4993A1A}) (Version: 7.17.3.0 - Garmin Ltd or its subsidiaries) Hidden
Garmin Training Center (HKLM-x32\...\{7D542452-84EB-47C0-97BA-735C523AB555}) (Version: 3.6.5 - Garmin Ltd or its subsidiaries)
Garmin USB Drivers (HKLM-x32\...\{3D5D6CFC-3097-425A-8D8F-7EAF5D57641D}) (Version: 2.3.1.0 - Garmin Ltd or its subsidiaries)
GOG Galaxy (HKLM-x32\...\{7258BA11-600C-430E-A759-27E2C691A335}_is1) (Version:  - GOG.com)
GOG.com Dungeon Keeper 2 (HKLM\...\{47c14aa9-ab36-4d1e-bbe9-c635680b11bb}.sdb) (Version:  - )
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 114.0.5735.199 - Google LLC)
Google Drive (HKLM\...\{6BBAE539-2232-434A-A4E5-9A33560C6283}) (Version: 77.0.3.0 - Google LLC)
Google Earth Pro (HKLM\...\{F27DBA46-80E1-4858-9285-19198FFFBF3D}) (Version: 7.3.6.9345 - Google)
Grim Fandango Remastered (HKLM-x32\...\1207667183_is1) (Version: 2.1.0.5 - GOG.com)
Gwent (HKLM-x32\...\1971477531_is1) (Version: 9.4.1 - GOG.com)
HD Tune 2.55 (HKLM-x32\...\HD Tune_is1) (Version:  - EFD Software)
HiSuite (HKLM-x32\...\Hi Suite) (Version: 11.0.0.360 - Huawei Technologies Co., Ltd.)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.15.1730 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 12.8.0.1016 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{93F692D4-0C4D-4EED-9BFE-657C1D5959FE}) (Version: 12.8.0.1016 - Intel Corporation) Hidden
Intel® Trusted Connect Service Client (HKLM\...\{B5E06417-A4AC-4225-B36E-7E34C91616E7}) (Version: 1.31.8.1 - Intel Corporation) Hidden
Kinect for Windows Speech Recognition Language Pack (de-DE) (HKLM-x32\...\{898AA67F-99B8-4C7F-9611-B11F98EF6E78}) (Version: 11.0.7413.611 - Microsoft Corporation)
Krush Kill ‘N Destroy 2: Krossfire (HKLM-x32\...\1207659196_is1) (Version: 1.0 - GOG.com)
Lands Of Lore - The Throne of Chaos (HKLM-x32\...\1207662513_is1) (Version: 2.1.0.19 - GOG.com)
Launcher Prerequisites (x64) (HKLM-x32\...\{43a03b9c-4770-409c-a999-587b60700b63}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
LAV Filters 0.62.0 (HKLM-x32\...\lavfilters_is1) (Version: 0.62.0 - Hendrik Leppkes)
Legend of Kyrandia - Hand of Fate (HKLM-x32\...\1207659813_is1) (Version: 1.0 - GOG.com)
Legend of Kyrandia - Malcolm's Revenge (HKLM-x32\...\1207659823_is1) (Version: 1.0 - GOG.com)
Legend of Kyrandia (HKLM-x32\...\1207659683_is1) (Version: 1.1 - GOG.com)
LibreOffice 7.0 Help Pack (German) (HKLM\...\{24DA55AE-D1DC-47EC-AF20-425993BAAD54}) (Version: 7.0.2.2 - The Document Foundation)
LibreOffice 7.2.5.2 (HKLM\...\{4EF63F1E-7ADF-4D6E-8F9F-5E1D5CE231D1}) (Version: 7.2.5.2 - The Document Foundation)
LinuxLive USB Creator (HKLM-x32\...\LinuxLive USB Creator) (Version: 2.9 - Thibaut Lauziere)
Logitech Unifying-Software 2.50 (HKLM\...\Logitech Unifying) (Version: 2.50.25 - Logitech)
Malwarebytes version 4.5.30.269 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.5.30.269 - Malwarebytes)
Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 114.0.1823.58 - Microsoft Corporation)
Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 114.0.1823.58 - Microsoft Corporation)
Microsoft GameInput (HKLM-x32\...\{1F2B6AF3-C260-8666-5950-E3FEDBC851D6}) (Version: 10.1.22621.3036 - Microsoft Corporation)
Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{42AA4CA8-DCD8-4308-BCAB-0B6D75856A9D}) (Version: 3.5.95.0 - Microsoft Corporation)
Microsoft Games for Windows Marketplace (HKLM-x32\...\{67F42018-F647-4D3C-BE62-F8CB4FE2FCD5}) (Version: 3.5.67.0 - Microsoft Corporation)
Microsoft HEVC Media Extension Installation for Microsoft.HEVCVideoExtension_1.0.2512.0_x64__8wekyb3d8bbwe (x64) (HKLM\...\{B0169E83-757B-EF66-E2F0-391944D785BC}) (Version: 1.0.0.0 - Microsoft Corporation) Hidden
Microsoft OneDrive (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\OneDriveSetup.exe) (Version: 23.122.0611.0001 - Microsoft Corporation)
Microsoft Server Speech Platform Runtime (x64) (HKLM\...\{3B433087-E62E-4BF5-97F9-4AF6E1C2409C}) (Version: 11.0.7400.345 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation)
Microsoft SQL Server Compact 3.5 SP2 ENU (HKLM-x32\...\{3A9FC03D-C685-4831-94CF-4EDFD3749497}) (Version: 3.5.8080.0 - Microsoft Corporation)
Microsoft SQL Server Compact 3.5 SP2 x64 ENU (HKLM\...\{D4AD39AD-091E-4D33-BB2B-59F6FCB8ADC3}) (Version: 3.5.8080.0 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{BB052C53-34CB-42DE-AF41-66FDFCEEC868}) (Version: 3.72.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (HKLM\...\{350AA351-21FA-3270-8B7A-835434E766AD}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{4fd02573-5f12-4ae4-8027-c63f8e1115af}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030 (HKLM\...\{37B8F9C7-03FB-3253-8781-2517C99D7C00}) (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030 (HKLM\...\{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}) (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030 (HKLM-x32\...\{B175520C-86A2-35A7-8619-86DC379688B9}) (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030 (HKLM-x32\...\{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}) (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40664 (HKLM-x32\...\{042d26ef-3dbe-4c25-95d3-4c1b11b235a7}) (Version: 12.0.40664.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40664 (HKLM-x32\...\{9dff3540-fc85-4ed5-ac84-9e3c7fd8bece}) (Version: 12.0.40664.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.40664 (HKLM\...\{010792BA-551A-3AC0-A7EF-0FAB4156C382}) (Version: 12.0.40664 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.40664 (HKLM\...\{53CF6934-A98D-3D84-9146-FC4EDF3D5641}) (Version: 12.0.40664 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.40664 (HKLM-x32\...\{D401961D-3A20-3AC7-943B-6139D5BD490A}) (Version: 12.0.40664 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.40664 (HKLM-x32\...\{8122DAB1-ED4D-3676-BB0A-CA368196543E}) (Version: 12.0.40664 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.31.31103 (HKLM-x32\...\{2aaf1df0-eb13-4099-9992-962bb4e596d1}) (Version: 14.31.31103.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.31.31103 (HKLM-x32\...\{41d7b770-418a-43b7-95a5-f925fff05789}) (Version: 14.31.31103.0 - Microsoft Corporation)
Microsoft Visual C++ 2022 X64 Additional Runtime - 14.31.31103 (HKLM\...\{A977984B-9244-49E3-BD24-43F0A8009667}) (Version: 14.31.31103 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X64 Minimum Runtime - 14.31.31103 (HKLM\...\{A181A302-3F6D-4BAD-97A8-A426A6499D78}) (Version: 14.31.31103 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X86 Additional Runtime - 14.31.31103 (HKLM-x32\...\{5720EC03-F26F-40B7-980C-50B5D420B5DE}) (Version: 14.31.31103 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X86 Minimum Runtime - 14.31.31103 (HKLM-x32\...\{799E3FFF-705C-461F-B400-6DE27398B3E5}) (Version: 14.31.31103 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\{9495AEB4-AB97-39DE-8C42-806EEF75ECA7}) (Version: 10.0.50908 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft XNA Framework Redistributable 4.0 Refresh (HKLM-x32\...\{D69C8EDE-BBC5-436B-8E0E-C5A6D311CF4F}) (Version: 4.0.30901.0 - Microsoft Corporation)
Miranda IM 0.10.74 (HKLM-x32\...\Miranda IM) (Version: 0.10.74 - Miranda IM Project)
Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 114.0.2 (x64 de)) (Version: 114.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 114.0.2.8570 - Mozilla)
Mozilla Thunderbird (x86 de) (HKLM-x32\...\Mozilla Thunderbird 102.12.0 (x86 de)) (Version: 102.12.0 - Mozilla)
Need for Speed™ Most Wanted (HKLM-x32\...\{FB0127F3-985B-44CE-AE29-378CAF60B361}) (Version: 1.5.0.0 - Electronic Arts)
Neverwinter Nights Diamond Edition (HKLM-x32\...\1207658890_is1) (Version: 2.1.0.21 - GOG.com)
NVIDIA FrameView SDK 1.3.8513.32290073 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_FrameViewSdk) (Version: 1.3.8513.32290073 - NVIDIA Corporation)
NVIDIA GeForce Experience 3.27.0.112 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.27.0.112 - NVIDIA Corporation)
NVIDIA Grafiktreiber 531.61 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 531.61 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.40.14 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.40.14 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.21.0713 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.21.0713 - NVIDIA Corporation)
Obduction (HKLM-x32\...\2003665371_is1) (Version: 1.8.4.1-ssl - GOG.com)
Oculus (HKLM\...\Oculus) (Version: <3 - Facebook Technologies, LLC)
OpenAL (HKLM-x32\...\OpenAL) (Version:  - )
Orwell: Ignorance Is Strength (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Orwell - Ignorance Is Strength) (Version: TDAMigration - Surprise Attack Games)
Outcast Second Contact (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Outcast Second Contact) (Version: TDAMigration - Plug In Digital)
paint.net (HKLM\...\{7F556477-50F2-4BCC-AFA7-2A3C09B57149}) (Version: 5.0.7 - dotPDN LLC)
PHOTOfunSTUDIO 9.5 PE (HKLM-x32\...\{5C335D36-4103-44BC-967D-9E027614BC52}) (Version: 9.05.752.1031 - Panasonic Corporation)
Pillars of Eternity (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Pillars of Eternity) (Version:  - Paradox Interactive)
Prince of Persia Sands of Time (HKLM-x32\...\Uplay Install 111) (Version:  - Ubisoft)
PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.993 - Even Balance, Inc.)
Rapture3D 2.4.4 Game (HKLM-x32\...\{D2FCA41E-AC01-4DCD-B3A7-DC9E32363065}}_is1) (Version:  - Blue Ripple Sound)
Rayman Origins (HKLM-x32\...\Uplay Install 80) (Version:  - Ubisoft)
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.370.188 - Realtek Semiconductor Corp.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.33.529.2014 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7354 - Realtek Semiconductor Corp.)
Remote Panel Program (HKLM-x32\...\{13AA13C1-E4B9-4048-B4A6-9C9B86D44F57}) (Version:  - )
Republique (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Republique) (Version: TDAMigration - Camouflaj)
Rockstar Games Launcher (HKLM\...\Rockstar Games Launcher) (Version: 1.0.51.568 - Rockstar Games)
Rockstar Games Launcher (HKLM-x32\...\Rockstar Games Launcher) (Version: 1.0.52.574 - Rockstar Games)
Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 2.0.9.3 - Rockstar Games)
Samsung Scan Process Machine (HKLM-x32\...\Samsung Scan Process Machine) (Version: 1.03.05.28 - Samsung Electronics Co., Ltd.) Hidden
Samsung_MonSetup (HKLM-x32\...\{8EA79DBF-D637-448A-89D6-410A087A4493}) (Version: 1.00.0000 - Samsung)
SD Card Formatter (HKLM-x32\...\{10C16E01-F739-4093-89A7-E570589FA0F6}) (Version: 5.0.0 - SD Association)
Sensible World of Soccer 96 - 97 (HKLM-x32\...\GOGPACKSWOS_is1) (Version: 2.2.0.9 - GOG.com)
SILKYPIX Developer Studio 4.1 SE (HKLM-x32\...\InstallShield_{7FA26D45-84D8-49EB-80BE-B7AD0A0C4497}) (Version: 4 - Ichikawa Soft Laboratory)
Sky Go 23.2.2.0 (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\com.bskyb.skygoplayer_is1) (Version: 23.2.2.0 - Sky)
Soda PDF Desktop Asian Fonts Pack (HKLM\...\{D59C90B6-81D4-4FEA-888C-CA917F795F5A}) (Version: 9.2.7.33937 - LULU Software) Hidden
Soda PDF Desktop Convert Module (HKLM\...\{EB936FE6-F9BA-449C-AE26-3046D0C1BF76}) (Version: 9.2.7.33937 - LULU Software) Hidden
Soda PDF Desktop Create Module (HKLM\...\{23651655-BF45-4104-AED1-059C0128B84B}) (Version: 9.2.7.33937 - LULU Software) Hidden
Soda PDF Desktop Edit Module (HKLM\...\{C08B8535-1D2F-4B20-9093-9B49F0951116}) (Version: 9.2.7.33937 - LULU Software) Hidden
Soda PDF Desktop Forms Module (HKLM\...\{13FEEE9E-1FDD-4384-9DF7-7BA709271B22}) (Version: 9.2.7.33937 - LULU Software) Hidden
Soda PDF Desktop Insert Module (HKLM\...\{7CEA93AB-232B-46DF-9D5B-95124EBA21FC}) (Version: 9.2.7.33937 - LULU Software) Hidden
Soda PDF Desktop OCR Module (HKLM\...\{84741832-801A-469A-B4B0-E763BB8B97D9}) (Version: 9.2.7.33937 - LULU Software) Hidden
Soda PDF Desktop Review Module (HKLM\...\{6E84487A-3F99-481C-8BC4-4D55573FCA3D}) (Version: 9.2.7.33937 - LULU Software) Hidden
Soda PDF Desktop Secure Module (HKLM\...\{75A428F0-E727-4238-B8D4-71BAFD468882}) (Version: 9.2.7.33937 - LULU Software) Hidden
Soda PDF Desktop View Module (HKLM\...\{42634740-548D-43E8-B421-21AC081637CE}) (Version: 9.2.7.33937 - LULU Software) Hidden
SOMA (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/SOMA) (Version: TDAMigration - Frictional Games AB)
Splinter Cell Blacklist (HKLM-x32\...\Uplay Install 91) (Version:  - Ubisoft)
SportTracks 2.1 (HKLM-x32\...\{E6FA148F-1E7D-4A42-A9A2-7DFABC2C6A2B}) (Version: 2.1.3478 - Zone Five Software)
Spotify (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Spotify) (Version: 1.2.13.661.ga588f749 - Spotify AB)
Star Trek: 25th Anniversary (HKLM-x32\...\1427108887_is1) (Version: 1.0 - GOG.com)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Suzerain (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Suzerain) (Version:  - Plug In Digital)
Syndicate (HKLM-x32\...\{64CFBAAB-46F7-4628-8D9B-E656A8C11CDB}) (Version: 2.0.0.3 - Electronic Arts)
TeamViewer 12 (HKLM-x32\...\TeamViewer) (Version: 12.0.95388 - TeamViewer)
The Banner Saga (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/The Banner Saga) (Version: TDAMigration - Versus Evil, LLC.)
The Book of Unwritten Tales (HKLM-x32\...\GOGPACKBOUT_is1) (Version: 2.0.0.4 - GOG.com)
The Crew (Worldwide) (HKLM-x32\...\Uplay Install 413) (Version:  - Ubisoft)
The Dark Eye -  Chains of Satinav (HKLM-x32\...\GOGPACKDARKEYECHAINSOFSATINAV_is1) (Version: 2.0.0.4 - GOG.com)
The Dark Eye - Chains of Satinav (HKLM-x32\...\Satinav) (Version: 1.0 - Daedalic Entertainment)
The Vanishing of Ethan Carter (HKLM-x32\...\1207665373_is1) (Version: 2.3.0.5 - GOG.com)
The Witcher 3: Wild Hunt - Game of the Year Edition (HKLM-x32\...\1495134320_is1) (Version: 4.00 - GOG.com)
Theme Hospital (HKLM-x32\...\{5118A4C2-C8A4-4CE5-AC37-F3E51C25402F}) (Version: 3.0.0.5 - Electronic Arts)
TripleA Version 1_8_0_9 (HKLM-x32\...\TripleAVersion1_8_0_9) (Version:  - )
Truberbrook (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Truberbrook) (Version: TDAMigration - Headup Games)
Tyranny (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Tyranny) (Version: TDAMigration - Paradox Interactive)
Ubisoft Game Launcher (HKLM-x32\...\{888F1505-C2B3-4FDE-835D-36353EBD4754}) (Version: 1.0.0.0 - UBISOFT)
UE4 Prerequisites (x64) (HKLM-x32\...\{2890ae6b-90e9-448d-b3e6-97e43c21e2fd}) (Version: 1.0.13.0 - Epic Games, Inc.) Hidden
Uninstall Samsung Printer Software (HKLM-x32\...\TotalUninstaller) (Version: 4.0.0.67 - Samsung Electronics CO., LTD.)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{9CBA860F-7437-4A75-941C-8EF559F2D145}) (Version: 2.52.0.0 - Microsoft Corporation)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.12 - VideoLAN)
Vulkan Run Time Libraries 1.0.3.0 (HKLM\...\VulkanRT1.0.3.0) (Version: 1.0.3.0 - LunarG, Inc.)
Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1) (Version: 1.0.65.1 - LunarG, Inc.) Hidden
Win32DiskImager version 1.0.0 (HKLM-x32\...\{3DFFA293-DF2C-4B23-92E5-3433BDC310E1}}_is1) (Version: 1.0.0 - ImageWriter Developers)
Windows 10-Update-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22749 - Microsoft Corporation)
Windows-PC-Integritätsprüfung (HKLM\...\{AD47C6B2-6C72-4F0E-B66F-7685C28ACDFD}) (Version: 3.3.2110.22002 - Microsoft Corporation)
Windows-PC-Integritätsprüfung (HKLM\...\{B3956CF3-F6C5-4567-AC38-1FD4432B319C}) (Version: 3.6.2204.08001 - Microsoft Corporation)
Windows-Treiberpaket - Dynastream Innovations, Inc. ANT LibUSB Drivers (04/11/2012 1.2.40.201) (HKLM\...\F9D2A789F9CFF8CEC36B544F53877C80F1F73C46) (Version: 04/11/2012 1.2.40.201 - Dynastream Innovations, Inc.)
Windows-Treiberpaket - Garmin (grmnusb) GARMIN Devices  (04/19/2012 2.3.1.0) (HKLM\...\98157A226B40B173301B0F53C8E98C47805D5152) (Version: 04/19/2012 2.3.1.0 - Garmin)
Windows-Treiberpaket - Silicon Labs Software (DSI_SiUSBXp_3_1) USB  (02/06/2007 3.1) (HKLM\...\D1506E0025B5A3F9EB8270FE81C1EEDD9388B8A2) (Version: 02/06/2007 3.1 - Silicon Labs Software)
World in Conflict (HKLM-x32\...\Uplay Install 90) (Version:  - Ubisoft)
XnView 2.35 (HKLM-x32\...\XnView_is1) (Version: 2.35 - Gougelet Pierre-e)
Zak McKracken and the Alien Mindbenders (HKLM-x32\...\1425040088_is1) (Version: 1.0 - GOG.com)
Zak McKracken and the Alien Mindbenders (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Zak McKracken and the Alien) (Version:  - LucasArts)

Packages:
=========
Age of Empires II: Definitive Edition -> C:\Program Files\WindowsApps\Microsoft.MSPhoenix_101.102.22327.0_x64__8wekyb3d8bbwe [2023-06-29] (Microsoft Studios)
Age of Wonders: Planetfall - Microsoft Store Edition -> C:\Program Files\WindowsApps\ParadoxInteractive.AgeofWondersPlanetfall-Microsof_1.0.31.0_x64__zfnrdv2de78ny [2021-06-04] (Paradox Interactive)
ASUS Welcome -> C:\Program Files\WindowsApps\B9ECED6F.ASUSWelcome_1.0.1.0_x64__qmba6cd70vzyy [2021-09-10] (ASUSTeK COMPUTER INC.)
Blair Witch -> C:\Program Files\WindowsApps\3951BlooberTeamS.A.BlairWitch_1.0.265.0_x64__myqva651hxz16 [2019-12-12] (Bloober Team S.A.)
Candy Crush Soda Saga -> C:\Program Files\WindowsApps\king.com.CandyCrushSodaSaga_1.246.200.0_x64__kgqvnymyfvs32 [2023-06-30] (king.com)
Cities: Skylines - Windows 10 Edition -> C:\Program Files\WindowsApps\ParadoxInteractive.81845321AE_14.2.41626.2_x64__zfnrdv2de78ny [2023-06-21] (Paradox Interactive)
Crusader Kings III -> C:\Program Files\WindowsApps\ParadoxInteractive.ProjectTitus_1.0.504.0_x64__zfnrdv2de78ny [2023-06-21] (Paradox Interactive)
Deliver Us The Moon. -> C:\Program Files\WindowsApps\WiredProductions.DeliverUsTheMoonWin10_1.4.50.0_x64__hxzk6evwjr6sy [2023-04-21] (Wired Productions)
Desperados III -> C:\Program Files\WindowsApps\NordicGames.DesperadosIII_1.4.0.0_x64__46xc33nm0q0f8 [2021-10-12] (THQ Nordic)
Dishonored 2 -> C:\Program Files\WindowsApps\BethesdaSoftworks.Dishonored2-PC_1.0.9.0_x64__3275kfvn8vcwc [2019-10-05] (Bethesda Softworks)
Dune: Spice Wars -> C:\Program Files\WindowsApps\FuncomOsloAS.DuneSpiceWars_1.0.25769.0_x64__pkaskhy6cdq4g [2023-06-29] (Funcom Oslo AS)
Europa Universalis IV -> C:\Program Files\WindowsApps\ParadoxInteractive.EuropaUniversalisIV-MicrosoftSt_1.35.356.0_x64__zfnrdv2de78ny [2023-06-27] (Paradox Interactive)
Fallout 76 -> C:\Program Files\WindowsApps\Mutable\BethesdaSoftworks.Fallout76-PC_1.0.77.0_x64__3275kfvn8vcwc [2023-04-20] (Bethesda Softworks)
FINAL FANTASY XV WINDOWS EDITION -> C:\Program Files\WindowsApps\39EA002F.FINALFANTASYXVforPC_1.1.605.2_x64__n746a19ndrrjg [2020-06-24] (SQUARE ENIX CO. LTD.)
FocusHomeInteractiveSA.508082FA90668 -> C:\Program Files\WindowsApps\Mutable\FocusHomeInteractiveSA.508082FA90668_1.5.8.0_x64__4hny5m903y3g0 [2019-12-09] (Focus Home Interactive SA)
Football Manager 2021 -> C:\Program Files\WindowsApps\SportsInteractive.FootballManager2021-Windows_1.2.3.0_x64__5w3tn6tb6stnm [2021-05-28] (Sports Interactive)
Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2021.39122.10110.0_x64__8wekyb3d8bbwe [2022-02-14] (Microsoft Corporation)
Frostpunk -> C:\Program Files\WindowsApps\11bitstudios.Frostpunk_1.6.4.2_x64__gwy9gn5q9j1y6 [2021-08-17] (11 bit studios)
GRIS -> C:\Program Files\WindowsApps\DevolverDigital.50481C731B846_1.0.1.0_x86__6kzv4j18v0c96 [2020-01-31] (Devolver Digital)
Hearts of Iron IV - Anniversary Pack -> C:\Program Files\WindowsApps\ParadoxInteractive.HeartsofIronIVAnniversaryPack_1.0.5.0_x64__zfnrdv2de78ny [2022-09-28] (Paradox Interactive)
Hearts of Iron IV - Historical German Portraits -> C:\Program Files\WindowsApps\ParadoxInteractive.HeartsofIronIV-GermanPortraits_1.0.5.0_x64__zfnrdv2de78ny [2022-09-28] (Paradox Interactive)
Hearts of Iron IV - Poland: United and Ready -> C:\Program Files\WindowsApps\ParadoxInteractive.HeartsofIronIV-PolandUnitedandR_1.0.8.0_x64__zfnrdv2de78ny [2022-09-28] (Paradox Interactive)
Hearts of Iron IV -> C:\Program Files\WindowsApps\ParadoxInteractive.HeartsofIronIV-MicrosoftStoreEd_1.11.373.0_x64__zfnrdv2de78ny [2023-05-23] (Paradox Interactive)
Hearts of Iron IV: Rocket Launcher Unit Pack and Wallpapers -> C:\Program Files\WindowsApps\ParadoxInteractive.HeartsofIronIVRocketLauncherUni_1.0.2.0_x64__zfnrdv2de78ny [2022-09-28] (Paradox Interactive)
Hollow Knight -> C:\Program Files\WindowsApps\TeamCherry.HollowKnightPC_4.3.3.0_x86__y4jvztpgccj42 [2022-02-21] (Team Cherry)
Last Call BBS -> C:\Program Files\WindowsApps\58020AllianceMetaversalSt.LastCallBBS_1.0.6.0_x64__j78hpz8e66gfw [2022-08-31] (Alliance Metaversal Studio LLC)
Machinarium (Definitive Edition) -> C:\Program Files\WindowsApps\AmanitaDesign.MachinariumDefinitiveEdition_1.1.2.2_x86__e71kze8xzb92g [2020-04-24] (Amanita Design s.r.o.)
Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2022-02-14] (Microsoft Corporation)
Medieval Dynasty -> C:\Program Files\WindowsApps\ToplitzProductionsGmbH.MedievalDynasty_1.5.22.0_x64__xk3erba5yp89y [2023-06-29] (Toplitz Productions GmbH)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-20] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-20] (Microsoft Corporation) [MS Ad]
Microsoft To Do -> C:\Program Files\WindowsApps\Microsoft.Todos_2.97.61391.0_x64__8wekyb3d8bbwe [2023-05-31] (Microsoft Corporation) [Startup Task]
Mittelerde™: Schatten des Krieges™ -> C:\Program Files\WindowsApps\WarnerBros.Interactive.WB-Kraken_1.0.28.2_x64__ktmk1xygcecda [2019-08-28] (Warner Bros. Interactive)
Mother Russia Bleeds -> C:\Program Files\WindowsApps\DevolverDigital.MotherRussiaBleeds_1.0.16.0_x64__6kzv4j18v0c96 [2020-03-06] (Devolver Digital)
MPEG-2-Videoerweiterung -> C:\Program Files\WindowsApps\Microsoft.MPEG2VideoExtension_1.0.50901.0_x64__8wekyb3d8bbwe [2022-04-27] (Microsoft Corporation)
MSN Gesundheit & Fitness -> C:\Program Files\WindowsApps\Microsoft.BingHealthAndFitness_3.0.4.336_x64__8wekyb3d8bbwe [2022-03-01] (Microsoft Corporation) [MS Ad]
MSN Kochen & Genuss -> C:\Program Files\WindowsApps\Microsoft.BingFoodAndDrink_3.0.4.336_x64__8wekyb3d8bbwe [2022-02-28] (Microsoft Corporation) [MS Ad]
MSN Reisen -> C:\Program Files\WindowsApps\Microsoft.BingTravel_3.0.4.336_x64__8wekyb3d8bbwe [2022-02-28] (Microsoft Corporation) [MS Ad]
Myst -> C:\Program Files\WindowsApps\CyanWorldsInc.Myst_1.0.24.0_x64__9msjs5e8t6mxt [2023-01-18] (Cyan Worlds, Inc.)
NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.964.0_x64__56jybvy8sckqj [2023-04-13] (NVIDIA Corp.)
Observation -> C:\Program Files\WindowsApps\DevolverDigital.ObservationXB1_1.17.2.0_x64__6kzv4j18v0c96 [2020-09-10] (Devolver Digital)
Opus Magnum -> C:\Program Files\WindowsApps\Zachtronics.OpusMagnum_1.0.6.0_x64__v98nmcjqt2ht2 [2022-09-05] (Zachtronics)
Plague Inc. -> C:\Program Files\WindowsApps\NdemicCreationsLTD.109457519C4DB_2016.2.12.23_x86__vzygdntm2jc30 [2022-03-01] (Ndemic Creations LTD)
Plebby Quest: The Crusades -> C:\Program Files\WindowsApps\Neowiz.PlebbyQuest_1.0.16.0_x86__r4z3116tdh636 [2021-03-21] (Neowiz)
Reigns: Game of Thrones -> C:\Program Files\WindowsApps\DevolverDigital.ReignsGameofThrones_1.0.3.0_x86__6kzv4j18v0c96 [2020-02-22] (Devolver Digital)
Samsung Printer Experience -> C:\Program Files\WindowsApps\SAMSUNGELECTRONICSCO.LTD.SamsungPrinterExperience_1.3.15.0_x64__3c1yjt4zspk6g [2020-06-23] (Samsung Electronics Co. Ltd.)
SnowRunner - Windows10 -> C:\Program Files\WindowsApps\FocusHomeInteractiveSA.SnowRunnerWindows10_1.0.116.0_x64__4hny5m903y3g0 [2023-05-26] (Focus Home Interactive SA)
Solasta -> C:\Program Files\WindowsApps\TacticalAdventures.SolastaCOTM_1.5.92.0_x64__q0c2rn28zyrv4 [2023-06-23] (Tactical Adventures)
Solitaire & Casual Games -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.16.3140.0_x64__8wekyb3d8bbwe [2023-03-18] (Microsoft Studios) [MS Ad]
Stranger Things 3: The Game -> C:\Program Files\WindowsApps\BonusXPInc.36059C7EF175C_1.0.1.0_x64__vqtwa7r1e9z7y [2020-04-10] (BonusXP, Inc.)
Surviving Mars -> C:\Program Files\WindowsApps\ParadoxInteractive.SurvivingMars_1.0.28.0_x64__zfnrdv2de78ny [2022-05-20] (Paradox Interactive)
The Bard's Tale Trilogy -> C:\Program Files\WindowsApps\Microsoft.TheBardsTaleTrilogy_1.0.4177.0_x64__8wekyb3d8bbwe [2019-11-13] (Microsoft Studios)
The Lord of the Rings™: Adventure Card Game -> C:\Program Files\WindowsApps\AsmodeeDigital.TheLordoftheRingTheLivingCardGame_1.6.5.0_x64__0k3s6659xrsv2 [2021-09-29] (Asmodee Digital)
The Outer Worlds -> C:\Program Files\WindowsApps\PrivateDivision.TheOuterWorldsWindows10_1.5.696.0_x64__hv3d7yfbgr2rp [2021-03-18] (Private Division)
The Turing Test -> C:\Program Files\WindowsApps\BulkheadInteractive.TheTuringTest_1.0.0.0_x64__es3fzbrr4bc5r [2019-06-11] (Bulkhead Interactive)
Torment: Tides of Numenera -> C:\Program Files\WindowsApps\Microsoft.Torment_1.0.1.0_x64__8wekyb3d8bbwe [2019-09-01] (Microsoft Studios)
Train Sim World® 2020 -> C:\Program Files\WindowsApps\DovetailGames.TrainSimWorld-WinGamepass_1.0.68.0_x64__8zrtwt33k1hxt [2021-01-07] (Dovetail Games)
Train Sim World®: Long Island Rail Road -> C:\Program Files\WindowsApps\DovetailGames.414997B6E99D8_1.0.50.0_x64__8zrtwt33k1hxt [2021-01-07] (Dovetail Games)
Train Sim World®: Main Spessart Bahn -> C:\Program Files\WindowsApps\DovetailGames.418791E93B457_1.0.62.0_x64__8zrtwt33k1hxt [2021-01-07] (Dovetail Games)
Train Sim World®: Northern TransPennine -> C:\Program Files\WindowsApps\DovetailGames.88987EB7F39C_1.0.37.0_x64__8zrtwt33k1hxt [2021-01-07] (Dovetail Games)
Twitter -> C:\Program Files\WindowsApps\9E2F88E3.TWITTER_7.0.1.0_neutral__wgeqdkkx372wm [2021-06-12] (Twitter Inc.)
Two Point Hospital™ -> C:\Program Files\WindowsApps\7904SEGAEuropeLtd.TwoPointHospital-GamePass_1.29.54.0_x64__zs7esxpzd8d5c [2022-07-05] (SEGA Europe Ltd)
Unavowed -> C:\Program Files\WindowsApps\WadjetEyeGames.63926674A9571_1.0.1.0_x64__mwvs7eh5hky26 [2019-09-01] (Wadjet Eye Games)
Wasteland 3 -> C:\Program Files\WindowsApps\DeepSilver.56575194F7E04_1.0.37.0_x64__hmv7qcest37me [2021-10-28] (Koch Media GmbH)
Wasteland Remastered -> C:\Program Files\WindowsApps\Microsoft.Wasteland30thAnniversaryEdition_1.0.5088.0_x64__8wekyb3d8bbwe [2020-09-24] (Microsoft Studios)
Windows File Recovery -> C:\Program Files\WindowsApps\Microsoft.WindowsFileRecovery_0.1.20151.0_x64__8wekyb3d8bbwe [2021-01-31] (Microsoft Corporation)
WindowsAppRuntime.1.3 -> C:\Program Files\WindowsApps\Microsoft.WindowsAppRuntime.1.3_3000.851.1712.0_x64__8wekyb3d8bbwe [2023-06-07] (Microsoft Corporation)
WindowsAppRuntime.1.3 -> C:\Program Files\WindowsApps\Microsoft.WindowsAppRuntime.1.3_3000.882.2207.0_x64__8wekyb3d8bbwe [2023-06-21] (Microsoft Corporation)
WindowsAppRuntime.1.3 -> C:\Program Files\WindowsApps\Microsoft.WindowsAppRuntime.1.3_3000.882.2207.0_x86__8wekyb3d8bbwe [2023-06-21] (Microsoft Corporation)
WORLD OF HORROR -> C:\Program Files\WindowsApps\YsbrydGames.33172CCCA2A8A_1.1.6.2_x64__cqfre349xfmdg [2020-12-04] (Ysbryd Games)
Xbox One SmartGlass -> C:\Program Files\WindowsApps\Microsoft.XboxOneSmartGlass_2.2.1702.2004_x64__8wekyb3d8bbwe [2017-07-19] (Microsoft Corporation)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-765039020-270631889-3682085673-1001_Classes\CLSID\{13357088-9834-0409-1600-134951500000}\localserver32 -> C:\Program Files\Adobe\Acrobat DC\Acrobat\ADNotificationManager.exe (Adobe Inc. -> Adobe)
CustomCLSID: HKU\S-1-5-21-765039020-270631889-3682085673-1001_Classes\CLSID\{9B57F475-CCB0-4C85-88A9-2AA9A6C0809A} -> [Amazon Drive] => C:\Users\***\Amazon Drive [2016-11-16 21:56]
ShellIconOverlayIdentifiers: [    GoogleDriveCloudOverlayIconHandler] -> {A8E52322-8734-481D-A7E2-27B309EF8D56} => C:\Program Files\Google\Drive File Stream\77.0.3.0\drivefsext.dll [2023-06-26] (Google LLC -> Google, Inc.)
ShellIconOverlayIdentifiers: [    GoogleDriveMirrorBlacklistedOverlayIconHandler] -> {51EF1569-67EE-4AD6-9646-E726C3FFC8A2} => C:\Program Files\Google\Drive File Stream\77.0.3.0\drivefsext.dll [2023-06-26] (Google LLC -> Google, Inc.)
ShellIconOverlayIdentifiers: [    GoogleDrivePinnedOverlayIconHandler] -> {CFE8B367-77A7-41D7-9C90-75D16D7DC6B6} => C:\Program Files\Google\Drive File Stream\77.0.3.0\drivefsext.dll [2023-06-26] (Google LLC -> Google, Inc.)
ShellIconOverlayIdentifiers: [    GoogleDriveProgressOverlayIconHandler] -> {C973DA94-CBDF-4E77-81D1-E5B794FBD146} => C:\Program Files\Google\Drive File Stream\77.0.3.0\drivefsext.dll [2023-06-26] (Google LLC -> Google, Inc.)
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2023-06-20] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} =>  -> Keine Datei
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> Keine Datei
ContextMenuHandlers1: [DriveFS 28 or later] -> {EE15C2BD-CECB-49F8-A113-CA1BFC528F5B} => C:\Program Files\Google\Drive File Stream\77.0.3.0\drivefsext.dll [2023-06-26] (Google LLC -> Google, Inc.)
ContextMenuHandlers1: [SodaPDFDesktop_ManagerExt] -> {526A2ADD-BD9B-40E5-9D45-75EF6313FCE4} => C:\Program Files\Soda PDF Desktop\context-menu.dll [2017-06-20] (LULU Software -> LULU Software)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2023-04-11] (Malwarebytes Inc. -> Malwarebytes)
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} =>  -> Keine Datei
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2023-06-20] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers4: [DriveFS 28 or later] -> {EE15C2BD-CECB-49F8-A113-CA1BFC528F5B} => C:\Program Files\Google\Drive File Stream\77.0.3.0\drivefsext.dll [2023-06-26] (Google LLC -> Google, Inc.)
ContextMenuHandlers5: [DriveFS 28 or later] -> {EE15C2BD-CECB-49F8-A113-CA1BFC528F5B} => C:\Program Files\Google\Drive File Stream\77.0.3.0\drivefsext.dll [2023-06-26] (Google LLC -> Google, Inc.)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_fa77e19594721328\nvshext.dll [2023-04-10] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2023-06-20] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> Keine Datei
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2023-04-11] (Malwarebytes Inc. -> Malwarebytes)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Drivers32: [VIDC.FFDS] => C:\Windows\SysWOW64\ff_vfw.dll [112640 2013-01-04] () [Datei ist nicht signiert]

==================== Verknüpfungen & WMI ========================

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2017-04-09 00:34 - 2023-06-30 13:49 - 000026112 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AXSP\1.02.00\PEbiosinterface32.dll
2019-08-31 16:43 - 2016-07-26 08:20 - 002847744 _____ () [Datei ist nicht signiert] C:\WINDOWS\system32\DlgSearchEngine.dll
2013-08-07 14:24 - 2013-08-07 14:24 - 000286720 _____ (Intel Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\PsiData.dll
2013-08-07 14:24 - 2013-08-07 14:24 - 000514048 _____ (Intel Corporation) [Datei ist nicht signiert] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\ISDI2.dll
2017-11-08 08:35 - 2017-11-08 08:35 - 000123904 _____ (Samsung Electronics Co., Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Easy Printer Manager\SmartScreenPrint\CDAKEYMonitor64.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\Users\***\Amazon Drive:com.amazon.drive.sync [179]
AlternateDataStreams: C:\Users\***\Amazon Drive:com.amazon.drive.sync.root [42]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========

HKU\S-1-5-21-765039020-270631889-3682085673-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://g.uk.msn.com/HPCOM/10

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2013-08-22 15:25 - 2019-01-04 19:48 - 000000827 _____ C:\WINDOWS\system32\drivers\etc\hosts

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files\Oculus\Support\oculus-runtime;C:\ProgramData\Oracle\Java\javapath;C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\Program Files\Crucial\Crucial Storage Executive;C:\Program Files (x86)\Common Files\Acronis\SnapAPI\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\WINDOWS\System32\OpenSSH\;C:\Program Files\NVIDIA Corporation\NVIDIA NvDLISR;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\
HKU\S-1-5-21-765039020-270631889-3682085673-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\***\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\img_20190920_171243.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

HKLM\...\StartupApproved\StartupFolder: => "fcbd.bat"
HKLM\...\StartupApproved\StartupFolder: => "ExifLauncher2.lnk"
HKLM\...\StartupApproved\StartupFolder: => "PHOTOfunSTUDIO 9.5 PE.lnk"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\StartupFolder: => "An OneNote senden.lnk"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\StartupFolder: => "Twitch.lnk"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\StartupFolder: => "ClickMonitorDDC.lnk"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "Spotify Web Helper"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "Steam"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "Spotify"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "CCleaner Monitoring"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "Amazon Drive"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "Amazon Photos"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "AvastBrowserAutoLaunch_6F38662C5DB39010E4E985839EFA56B7"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "EpicGamesLauncher"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "GarminExpress"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "STUISpeedLauncher"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "launchOnStartup"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "GogGalaxy"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "MicrosoftEdgeAutoLaunch_ACDE7569BB2BA61E559D6A3A787F9FA6"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "EADM"
         
__________________

Alt 30.06.2023, 15:09   #4
aethelstan
 
Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen? - Standard

Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen?



Addition.txt zweiter Teil:
Code:
ATTFilter
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [UDP Query User{EE08C51F-E953-4446-88F8-07245D0701F7}H:\program files\modifiablewindowsapps\fallout 76\project76_gamepass.exe] => (Allow) H:\program files\modifiablewindowsapps\fallout 76\project76_gamepass.exe (Bethesda Softworks) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{50BADF24-EB7C-4221-83F5-B0F3472FC2AC}H:\program files\modifiablewindowsapps\fallout 76\project76_gamepass.exe] => (Allow) H:\program files\modifiablewindowsapps\fallout 76\project76_gamepass.exe (Bethesda Softworks) [Datei ist nicht signiert]
FirewallRules: [{11B454F4-1030-4DCE-B6B0-BB77CF6B9576}] => (Allow) H:\Steam\steamapps\common\Bejeweled 3\Bejeweled3.exe (PopCap Games -> )
FirewallRules: [{3FD42357-6F74-4983-B0AF-C60C154FA844}] => (Allow) H:\Steam\steamapps\common\Bejeweled 3\Bejeweled3.exe (PopCap Games -> )
FirewallRules: [{760A9619-3942-4857-83DE-E398D5EBCA18}] => (Allow) H:\Steam\steamapps\common\Stardew Valley\Stardew Valley.exe (ConcernedApe) [Datei ist nicht signiert]
FirewallRules: [{2DB3A9C3-3DF0-492A-A1B2-43B17C9C098A}] => (Allow) H:\Steam\steamapps\common\Stardew Valley\Stardew Valley.exe (ConcernedApe) [Datei ist nicht signiert]
FirewallRules: [{FAA5B15E-4A41-4237-AA08-5A518CF43F90}] => (Allow) F:\Steam\steamapps\common\rocketleague\Binaries\RocketLeague.exe => Keine Datei
FirewallRules: [{8F7F4C80-C25E-4A94-A535-CFFBD3719C0D}] => (Allow) F:\Steam\steamapps\common\rocketleague\Binaries\RocketLeague.exe => Keine Datei
FirewallRules: [{4DAB59C5-E1C2-4974-98CE-33884BA80D77}] => (Allow) C:\Program Files\Oculus\Support\oculus-worlds\Engine\Binaries\Win64\UnrealCEFSubProcess.exe => Keine Datei
FirewallRules: [{81DF2C47-4B70-4961-B734-B708D81542EA}] => (Allow) C:\Program Files\Oculus\Support\oculus-worlds\Engine\Binaries\Win64\UnrealCEFSubProcess.exe => Keine Datei
FirewallRules: [{B2329239-10E4-4CA0-A608-8F68F19AC755}] => (Allow) C:\Program Files\Oculus\Support\oculus-worlds\Home2.exe => Keine Datei
FirewallRules: [{CAC9126F-87A8-414F-B70D-4DB2AAA04842}] => (Allow) C:\Program Files\Oculus\Support\oculus-worlds\Home2.exe => Keine Datei
FirewallRules: [{593C29D7-5ECF-4860-BA97-884F82D23118}] => (Allow) C:\Program Files\Oculus\Support\oculus-worlds\Home2\Binaries\Win64\Home2-Win64-Shipping.exe => Keine Datei
FirewallRules: [{D0D6D874-A710-4EA2-94F3-8C85B50507CE}] => (Allow) C:\Program Files\Oculus\Support\oculus-worlds\Home2\Binaries\Win64\Home2-Win64-Shipping.exe => Keine Datei
FirewallRules: [{BEB73C1B-FA5D-4D7A-864B-5CB81EFDAECE}] => (Allow) F:\Steam\steamapps\common\Grand Theft Auto IV\GTAIV\PlayGTAIV.exe => Keine Datei
FirewallRules: [{0C61F0E9-612C-4621-A232-EF430DDC254B}] => (Allow) F:\Steam\steamapps\common\Grand Theft Auto IV\GTAIV\PlayGTAIV.exe => Keine Datei
FirewallRules: [UDP Query User{8C62F599-40CE-4694-9AA0-5330B09D72A9}H:2\avgame\binaries\win64\avgame-win64-shipping.exe] => (Allow) H:2\avgame\binaries\win64\avgame-win64-shipping.exe => Keine Datei
FirewallRules: [TCP Query User{83D95EF7-48B7-46DA-987E-C888D5C8AF90}H:2\avgame\binaries\win64\avgame-win64-shipping.exe] => (Allow) H:2\avgame\binaries\win64\avgame-win64-shipping.exe => Keine Datei
FirewallRules: [{C99B31D2-6D65-4082-B051-09A783BF770E}] => (Allow) F:\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe => Keine Datei
FirewallRules: [{2AEB2866-41EA-41E9-80E7-A83250AC95DE}] => (Allow) F:\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe => Keine Datei
FirewallRules: [{CB254AE9-9F6D-4024-8D39-C8DA69CCCDF3}] => (Allow) G:\Software\red-storm-entertainment-nova\Nova_NovaTNG_60514_Win64_Final_Uplay_Oculus\stbc.exe (UBISOFT ENTERTAINMENT INC. -> )
FirewallRules: [{616DB931-C875-4EC3-AE8F-47AABF50CC54}] => (Allow) G:\Software\red-storm-entertainment-nova\Nova_NovaTNG_60514_Win64_Final_Uplay_Oculus\stbc.exe (UBISOFT ENTERTAINMENT INC. -> )
FirewallRules: [{9996B6E5-9EB9-4F2A-AE82-3966118D35CE}] => (Allow) G:\Software\red-storm-entertainment-nova\Nova_NovaTNG_58301_Win64_Final_Uplay_Oculus\stbc.exe => Keine Datei
FirewallRules: [{0E569386-22FD-43FF-9F09-C4ED28251A92}] => (Allow) G:\Software\red-storm-entertainment-nova\Nova_NovaTNG_58301_Win64_Final_Uplay_Oculus\stbc.exe => Keine Datei
FirewallRules: [{CC2AA34F-9D40-4BE6-8A69-854BDB9F997A}] => (Allow) C:\Program Files\Oculus\Support\oculus-client\OculusClient.exe (Oculus VR, LLC) [Datei ist nicht signiert]
FirewallRules: [{E9102968-E87B-4C24-9FCB-4B7CCD47CDCC}] => (Allow) C:\Program Files\Oculus\Support\oculus-client\OculusClient.exe (Oculus VR, LLC) [Datei ist nicht signiert]
FirewallRules: [{B794749A-792C-4A1B-92FE-21125ADAE29A}] => (Allow) C:\Program Files\Oculus\Support\oculus-worlds\Home2.exe => Keine Datei
FirewallRules: [{36AECA2D-F7C7-4B07-969A-7C337752AEB4}] => (Allow) C:\Program Files\Oculus\Support\oculus-worlds\Home2.exe => Keine Datei
FirewallRules: [{C753B2CE-A491-4739-B574-B12650BB7939}] => (Allow) C:\Program Files\Oculus\Support\oculus-worlds\Home2\Binaries\Win64\Home2-Win64-Shipping.exe => Keine Datei
FirewallRules: [{C866C806-B81C-4A4A-A581-5E3E6C24DD11}] => (Allow) C:\Program Files\Oculus\Support\oculus-worlds\Home2\Binaries\Win64\Home2-Win64-Shipping.exe => Keine Datei
FirewallRules: [{B2B88C3F-E6AD-4DFD-B243-030D78AB9C60}] => (Allow) C:\Program Files\Oculus\Support\oculus-dash\dash\bin\OculusDash.exe (Oculus VR, LLC -> )
FirewallRules: [{F1823F7A-4187-4A03-8BC7-8310435F34E2}] => (Allow) C:\Program Files\Oculus\Support\oculus-dash\dash\bin\OculusDash.exe (Oculus VR, LLC -> )
FirewallRules: [{CD3EC40D-5846-42A2-9D7C-E8B6B9E0F86D}] => (Allow) C:\Program Files\Oculus\Support\oculus-runtime\OVRServer_x64.exe (Oculus VR, LLC -> Facebook Technologies, LLC)
FirewallRules: [{95644941-69D4-4A7F-AD8C-F1322343371F}] => (Allow) C:\Program Files\Oculus\Support\oculus-runtime\OVRServer_x64.exe (Oculus VR, LLC -> Facebook Technologies, LLC)
FirewallRules: [{ABDF2FBC-D59B-4A9E-8148-9D8FBD05B853}] => (Allow) C:\Program Files\Oculus\Support\oculus-runtime\OVRServiceLauncher.exe (Oculus VR, LLC -> Facebook Technologies, LLC)
FirewallRules: [{717A35BC-06F5-4E55-9884-5BC34FBE5314}] => (Allow) C:\Program Files\Oculus\Support\oculus-runtime\OVRServiceLauncher.exe (Oculus VR, LLC -> Facebook Technologies, LLC)
FirewallRules: [{863ED017-D864-4ECF-8511-CE71C780ED94}] => (Allow) C:\Program Files\Oculus\Support\oculus-runtime\OVRRedir.exe (Oculus VR, LLC -> Facebook Technologies, LLC)
FirewallRules: [{A04D78E9-90FE-430A-8F89-0E47F37A5381}] => (Allow) C:\Program Files\Oculus\Support\oculus-runtime\OVRRedir.exe (Oculus VR, LLC -> Facebook Technologies, LLC)
FirewallRules: [UDP Query User{6844D1EE-FE99-4A7F-A438-176B85813F05}H:8\kingdomcome.exe] => (Block) H:8\kingdomcome.exe => Keine Datei
FirewallRules: [TCP Query User{10AA6E41-6FAF-49F0-A651-5C225F63FB57}H:8\kingdomcome.exe] => (Block) H:8\kingdomcome.exe => Keine Datei
FirewallRules: [UDP Query User{0C9EC401-E099-47D3-9F1F-6B3DA49A03A1}H:39\game\battleserver\battleserver.exe] => (Allow) H:39\game\battleserver\battleserver.exe => Keine Datei
FirewallRules: [TCP Query User{98A1865B-6FBB-4436-BE57-AA6AA01A6741}H:39\game\battleserver\battleserver.exe] => (Allow) H:39\game\battleserver\battleserver.exe => Keine Datei
FirewallRules: [UDP Query User{07027628-9F46-40C0-B089-70D8BCC5F617}H:39\game\aoe2de.exe] => (Allow) H:39\game\aoe2de.exe => Keine Datei
FirewallRules: [TCP Query User{998925D6-CD33-4683-AFAB-226E9C4F336F}H:39\game\aoe2de.exe] => (Allow) H:39\game\aoe2de.exe => Keine Datei
FirewallRules: [UDP Query User{1CF2605D-BF0C-44C0-9F93-A5C4C163282B}C:\program files (x86)\samsung\easy printer manager\easyprintermanagerv2.exe] => (Allow) C:\program files (x86)\samsung\easy printer manager\easyprintermanagerv2.exe (HP Inc. -> )
FirewallRules: [TCP Query User{7DF60DC2-3162-4C99-9481-75E0C49740CE}C:\program files (x86)\samsung\easy printer manager\easyprintermanagerv2.exe] => (Allow) C:\program files (x86)\samsung\easy printer manager\easyprintermanagerv2.exe (HP Inc. -> )
FirewallRules: [{AF907634-B0B0-4CD8-9AC4-DEA768FFC9E2}] => (Allow) C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe (Samsung Electronics CO., LTD. -> )
FirewallRules: [{2730106D-2F46-4935-8097-BE2E66451CB3}] => (Allow) C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe (Samsung Electronics CO., LTD. -> )
FirewallRules: [{5D7ED3C5-E2B6-45EB-905B-A44E51C83B4E}] => (Allow) C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe (Samsung Electronics CO., LTD. -> )
FirewallRules: [{C7FC3012-B39D-4D12-B268-D5A66EA98B44}] => (Allow) C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe (Samsung Electronics CO., LTD. -> )
FirewallRules: [{397608DA-84C9-480C-B336-2605FE62AFEF}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\EPM2Migrator.exe (HP Inc. -> )
FirewallRules: [{154CDB72-05B1-45C5-9949-7F83125D4309}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\EPM2AlertList.exe (HP Inc. -> HP Printing Korea Co., Ltd.)
FirewallRules: [{9210B99D-4C94-4825-B507-F436EA25DDC0}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\OrderSupplies.exe (HP Inc. -> HP Printing Korea Co., Ltd.)
FirewallRules: [{488123F9-691F-4D19-BAD8-44FA0EAEF7E3}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\EasyPrinterManagerV2.exe (HP Inc. -> )
FirewallRules: [{3CD9AE52-CB10-4CC2-9C75-286F37B5543A}] => (Allow) C:\Program Files (x86)\Samsung\Samsung Printer Center\SamsungPrinterCenter.exe (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)
FirewallRules: [UDP Query User{2EA1EF2F-B1BC-42EF-9AFA-2FB16A56BF55}H:\twitch\games library\2f7d571e-0c1f-4b68-bbb4-8fa519800c4d\republique_nodrm_99400.exe] => (Allow) H:\twitch\games library\2f7d571e-0c1f-4b68-bbb4-8fa519800c4d\republique_nodrm_99400.exe => Keine Datei
FirewallRules: [TCP Query User{6FB7CC91-AB41-46D3-A5EF-9E5599416487}H:\twitch\games library\2f7d571e-0c1f-4b68-bbb4-8fa519800c4d\republique_nodrm_99400.exe] => (Allow) H:\twitch\games library\2f7d571e-0c1f-4b68-bbb4-8fa519800c4d\republique_nodrm_99400.exe => Keine Datei
FirewallRules: [{1E9F0728-76BB-4E85-9ACF-04F64B173362}] => (Allow) H:\Steam\steamapps\common\LEGO - The Hobbit\LEGOHobbit.exe (Travellers Tales (UK) Ltd -> Warner Bros. Interactive Entertainment)
FirewallRules: [{81A1E6AB-CCAD-4470-90DC-80AF86C92390}] => (Allow) H:\Steam\steamapps\common\LEGO - The Hobbit\LEGOHobbit.exe (Travellers Tales (UK) Ltd -> Warner Bros. Interactive Entertainment)
FirewallRules: [{6D0C09C2-1B4B-42E8-AEC6-EC19FD63B054}] => (Allow) H:\Steam\steamapps\common\LEGO Lord of the Rings\LEGOLOTR.exe (Travellers Tales (UK) Ltd -> Warner Bros. Interactive Entertainment)
FirewallRules: [{06C278D4-6A22-4786-BDFF-5893808F543C}] => (Allow) H:\Steam\steamapps\common\LEGO Lord of the Rings\LEGOLOTR.exe (Travellers Tales (UK) Ltd -> Warner Bros. Interactive Entertainment)
FirewallRules: [{76A2C007-3DEA-4EAB-A2F0-E9BFAFEB1E97}] => (Allow) H:\Steam\steamapps\common\Metro 2033\metro2033.exe (THQ, Inc. -> 4A Games)
FirewallRules: [{DA697C45-E587-4352-923A-929D4A16130A}] => (Allow) H:\Steam\steamapps\common\Metro 2033\metro2033.exe (THQ, Inc. -> 4A Games)
FirewallRules: [UDP Query User{540ED3B2-4CB3-4F0E-8D64-3657AB3B8D4A}F:\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe] => (Allow) F:\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe => Keine Datei
FirewallRules: [TCP Query User{FCA4B91A-BAAD-4AEF-B1CC-51F47C937C3C}F:\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe] => (Allow) F:\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe => Keine Datei
FirewallRules: [{BEFBFACF-C7F4-4174-A44C-A6B3CEEE1595}] => (Allow) F:\Far Cry 4\bin\IGE_WPF64.exe => Keine Datei
FirewallRules: [{A49A9F8D-6E1F-433B-9F7F-5F55FD6B5424}] => (Allow) F:\Far Cry 4\bin\IGE_WPF64.exe => Keine Datei
FirewallRules: [{CBFBFBED-A690-43E2-9A89-66AFF3E160E3}] => (Allow) F:\Far Cry 4\bin\FarCry4.exe => Keine Datei
FirewallRules: [{BEA50B1A-F4D9-4681-8B29-DFB7F9D4C31B}] => (Allow) F:\Far Cry 4\bin\FarCry4.exe => Keine Datei
FirewallRules: [{9DDD1B01-FFEE-4C05-BAD8-BC8E75EA5B5E}] => (Allow) G:\SteamLibrary\steamapps\common\Project CARS 2\pCARS2.exe (Slightly Mad Studios Ltd) [Datei ist nicht signiert]
FirewallRules: [{9DB167FF-460E-425D-A43A-4BBD44660218}] => (Allow) G:\SteamLibrary\steamapps\common\Project CARS 2\pCARS2.exe (Slightly Mad Studios Ltd) [Datei ist nicht signiert]
FirewallRules: [{C30618EE-F2DE-4E43-8BDD-B0B115224998}] => (Allow) F:\Steam\steamapps\common\Grand Theft Auto IV\GTAIV\LaunchGTAIV.exe => Keine Datei
FirewallRules: [{ED9F526E-3B23-4CA3-9555-7F491339D10D}] => (Allow) F:\Steam\steamapps\common\Grand Theft Auto IV\GTAIV\LaunchGTAIV.exe => Keine Datei
FirewallRules: [{A26834CB-3EFC-4FAF-B96C-01C83135AD1E}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation)
FirewallRules: [{43F434C0-E75E-4938-8E61-A11EB1080650}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation)
FirewallRules: [{D9BE4813-9E24-4AF9-AF35-828CB982380E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation)
FirewallRules: [{77819121-BD7E-4F5E-9FAD-EC84A355EA11}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation)
FirewallRules: [{9E041E20-90FC-44D3-85F7-EEE203951169}] => (Allow) F:\Steam\steamapps\common\FlameInTheFlood\RiverGame.exe () [Datei ist nicht signiert]
FirewallRules: [{505FB954-75CE-438D-B30B-28852C8E7ACF}] => (Allow) F:\Steam\steamapps\common\FlameInTheFlood\RiverGame.exe () [Datei ist nicht signiert]
FirewallRules: [{10C981BD-BAC6-44FC-80DE-E893AEB6AD98}] => (Allow) F:\Steam\steamapps\common\divinity2_dev_cut\Autorun.exe () [Datei ist nicht signiert]
FirewallRules: [{6D68F26C-96CA-414B-B1EC-7159E82D05E6}] => (Allow) F:\Steam\steamapps\common\divinity2_dev_cut\Autorun.exe () [Datei ist nicht signiert]
FirewallRules: [{104AD197-D125-4A7F-966C-AC67989C98E1}] => (Allow) F:\Steam\steamapps\common\Deadlight\Binaries\Win32\LOTDGame.exe => Keine Datei
FirewallRules: [{6BB553A8-4E02-4B67-B571-E9593DEC16AE}] => (Allow) F:\Steam\steamapps\common\Deadlight\Binaries\Win32\LOTDGame.exe => Keine Datei
FirewallRules: [UDP Query User{B6782FF3-E390-4978-A71B-10B11B32911A}C:\program files (x86)\miranda im\miranda64.exe] => (Block) C:\program files (x86)\miranda im\miranda64.exe (Miranda IM) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{4EA92247-887B-47B5-86C5-3FACA67A52CB}C:\program files (x86)\miranda im\miranda64.exe] => (Block) C:\program files (x86)\miranda im\miranda64.exe (Miranda IM) [Datei ist nicht signiert]
FirewallRules: [{C298DAED-E889-4A8B-8870-11CFDAB3223A}] => (Allow) F:\Steam\steamapps\common\80 Days\80 Days.exe () [Datei ist nicht signiert]
FirewallRules: [{E54FB2D9-4F70-491D-BCB2-FB54073F7273}] => (Allow) F:\Steam\steamapps\common\80 Days\80 Days.exe () [Datei ist nicht signiert]
FirewallRules: [{B3E24F55-A4BB-4049-87A4-CECDA91A7C91}] => (Allow) F:\Steam\steamapps\common\GoatSimulator\Binaries\Win32\GoatGame-Win32-Shipping.exe (Epic Games, Inc.) [Datei ist nicht signiert]
FirewallRules: [{F0F9E846-091A-436F-AEB7-12DF92A6C79D}] => (Allow) F:\Steam\steamapps\common\GoatSimulator\Binaries\Win32\GoatGame-Win32-Shipping.exe (Epic Games, Inc.) [Datei ist nicht signiert]
FirewallRules: [{C0157FE0-F471-4621-94AD-0A343A01FC33}] => (Allow) F:\Steam\steamapps\common\Half-Life 2\hl2.exe (Valve Corp. -> )
FirewallRules: [{8A935D36-DF39-42BA-8E45-464E1351B9FC}] => (Allow) F:\Steam\steamapps\common\Half-Life 2\hl2.exe (Valve Corp. -> )
FirewallRules: [{7721F22D-500F-4DA2-B91F-A511241F4533}] => (Allow) F:\Steam\steamapps\common\Half-Life\hl.exe (Valve -> Valve)
FirewallRules: [{37F2E67A-FCF4-422F-B2BC-3CAEB7547148}] => (Allow) F:\Steam\steamapps\common\Half-Life\hl.exe (Valve -> Valve)
FirewallRules: [{98A3CC6C-2EC0-414A-8000-B6986380B43E}] => (Allow) F:\Steam\steamapps\common\Day of the Tentacle Remastered\Dott.exe (Double Fine Productions) [Datei ist nicht signiert]
FirewallRules: [{FA86BC98-697D-4D46-93C3-9B8518BE76F9}] => (Allow) F:\Steam\steamapps\common\Day of the Tentacle Remastered\Dott.exe (Double Fine Productions) [Datei ist nicht signiert]
FirewallRules: [{D95726A9-5AC7-455A-ABA6-32B757C42122}] => (Allow) F:\Steam\steamapps\common\ShadowOfMordor\x64\ShadowOfMordor.exe => Keine Datei
FirewallRules: [{2B215C72-E55E-49BE-84AF-2E267CBFD211}] => (Allow) F:\Steam\steamapps\common\ShadowOfMordor\x64\ShadowOfMordor.exe => Keine Datei
FirewallRules: [{70AB6800-276F-44AB-A769-24EAF079D019}] => (Allow) F:\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe => Keine Datei
FirewallRules: [{C4B8CBA4-3686-4BF0-83A3-7731AE872362}] => (Allow) F:\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe => Keine Datei
FirewallRules: [UDP Query User{602EC48C-7431-4213-A605-DAE63A5C377D}D:\steamlibrary\steamapps\common\giana sisters twisted dreams\gsgameexe.exe] => (Block) D:\steamlibrary\steamapps\common\giana sisters twisted dreams\gsgameexe.exe () [Datei ist nicht signiert]
FirewallRules: [TCP Query User{2540968B-875E-49BB-9873-13C69D8BCA71}D:\steamlibrary\steamapps\common\giana sisters twisted dreams\gsgameexe.exe] => (Block) D:\steamlibrary\steamapps\common\giana sisters twisted dreams\gsgameexe.exe () [Datei ist nicht signiert]
FirewallRules: [{15A6A322-5616-42C3-9D13-87B89A50C2CD}] => (Allow) F:\Steam\steamapps\common\The Talos Principle\Bin\Talos_Unrestricted.exe => Keine Datei
FirewallRules: [{05874EBB-7391-4E93-BE66-49326272D4D6}] => (Allow) F:\Steam\steamapps\common\The Talos Principle\Bin\Talos_Unrestricted.exe => Keine Datei
FirewallRules: [{37A08266-8D5D-4161-B055-50169E8ECD12}] => (Allow) F:\Steam\steamapps\common\The Talos Principle\Bin\Talos.exe => Keine Datei
FirewallRules: [{0718FAA7-4014-4D9B-A266-A8F232A04135}] => (Allow) F:\Steam\steamapps\common\The Talos Principle\Bin\Talos.exe => Keine Datei
FirewallRules: [{B81A41A9-91EB-418E-8036-E8F4BEF7C913}] => (Allow) F:\Steam\steamapps\common\Endless Space\EndlessSpace.exe () [Datei ist nicht signiert]
FirewallRules: [{3078D940-0798-428F-9406-120C9E4E007B}] => (Allow) F:\Steam\steamapps\common\Endless Space\EndlessSpace.exe () [Datei ist nicht signiert]
FirewallRules: [{D6A088DB-1A96-4457-B248-9488328513D9}] => (Allow) D:\SteamLibrary\steamapps\common\Trine\_enchanted_edition_\trine1_launcher.exe () [Datei ist nicht signiert]
FirewallRules: [{4751516D-C6EE-43CF-862B-C5BFF56C6C89}] => (Allow) D:\SteamLibrary\steamapps\common\Trine\_enchanted_edition_\trine1_launcher.exe () [Datei ist nicht signiert]
FirewallRules: [{36486CFB-DFD6-4ED5-8C13-CB2686204DFC}] => (Allow) D:\SteamLibrary\steamapps\common\GrowHome\GrowHome.exe (Ubisoft Entertainment SA -> )
FirewallRules: [{3748D838-6BA0-49A6-9541-1F4D3527581B}] => (Allow) D:\SteamLibrary\steamapps\common\GrowHome\GrowHome.exe (Ubisoft Entertainment SA -> )
FirewallRules: [{13E536B5-3FAF-4DA5-B2FB-BD22E7994276}] => (Allow) D:\SteamLibrary\steamapps\common\Giana Sisters Twisted Dreams\launcher\GSLauncher.exe () [Datei ist nicht signiert]
FirewallRules: [{E96A603F-BD71-43F9-8456-D9BEC6D2EE16}] => (Allow) D:\SteamLibrary\steamapps\common\Giana Sisters Twisted Dreams\launcher\GSLauncher.exe () [Datei ist nicht signiert]
FirewallRules: [{E2328504-A2F8-4916-8F87-8A9025503AE9}] => (Allow) D:\SteamLibrary\steamapps\common\Galactic Civilizations II - Ultimate Edition\Twilight\GC2TwilightOfTheArnor.exe (Stardock Entertainment) [Datei ist nicht signiert]
FirewallRules: [{F99B6238-7187-415D-A827-D655C8A1DC64}] => (Allow) D:\SteamLibrary\steamapps\common\Galactic Civilizations II - Ultimate Edition\Twilight\GC2TwilightOfTheArnor.exe (Stardock Entertainment) [Datei ist nicht signiert]
FirewallRules: [{F2F200F6-33C8-42A2-BC1F-5FC724F48F88}] => (Allow) D:\Origin\Dragon Age\bin_ship\daorigins.exe (Electronic Arts -> BioWare)
FirewallRules: [{400E143D-C4E0-48BD-9C9A-65BF36A6FA1C}] => (Allow) D:\Origin\Dragon Age\bin_ship\daorigins.exe (Electronic Arts -> BioWare)
FirewallRules: [{603C1655-3C8C-478B-A91F-42033638A47E}] => (Allow) D:\Origin\Theme Hospital\data\Game\DOSBox\EALaunchHelper.exe (Electronic Arts -> Electronic Arts)
FirewallRules: [{570D0EA9-6239-47C1-9426-3154DA36D76B}] => (Allow) D:\Origin\Theme Hospital\data\Game\DOSBox\EALaunchHelper.exe (Electronic Arts -> Electronic Arts)
FirewallRules: [{570ECBE9-1E2A-4C6D-A413-720788280096}] => (Allow) D:\Origin\Syndicate (1993)\data\Game\DOSBox\LAUNCHER.exe (Electronic Arts -> )
FirewallRules: [{5A1E456F-E409-4B64-B487-744F5C6038A8}] => (Allow) D:\Origin\Syndicate (1993)\data\Game\DOSBox\LAUNCHER.exe (Electronic Arts -> )
FirewallRules: [{2DE3A266-0FED-4E1F-8535-C2518C257794}] => (Allow) D:\SteamLibrary\steamapps\common\Limbo\limbo.exe (Playdead) [Datei ist nicht signiert]
FirewallRules: [{31D18492-1309-4543-BC90-30ABD4FD5613}] => (Allow) D:\SteamLibrary\steamapps\common\Limbo\limbo.exe (Playdead) [Datei ist nicht signiert]
FirewallRules: [{5C16A841-1884-48BC-9609-4F315D27CECD}] => (Allow) D:\Uplay\Anno 2070\Anno5.exe (Ubisoft Entertainment SA -> Related Designs)
FirewallRules: [{DF0A52F2-7748-4E92-8EC8-57605D068EC9}] => (Allow) D:\Uplay\Anno 2070\Anno5.exe (Ubisoft Entertainment SA -> Related Designs)
FirewallRules: [{B555487C-5926-45B1-9B48-5E38B594AFEE}] => (Allow) D:\Origin\Need for Speed(TM) Most Wanted\NFS13.exe (Electronic Arts -> Electronic Arts)
FirewallRules: [{E579FC8C-3BDB-402E-BA30-D10B4D434ACF}] => (Allow) D:\Origin\Need for Speed(TM) Most Wanted\NFS13.exe (Electronic Arts -> Electronic Arts)
FirewallRules: [{23C03939-F992-49CF-902E-708CD9CBB437}] => (Allow) D:\Uplay\Splinter Cell Blacklist\src\SYSTEM\Blacklist_DX11_game.exe (UBISOFT ENTERTAINMENT INC. -> )
FirewallRules: [{25459581-AD66-4214-BD6E-22AFC8F44A51}] => (Allow) D:\Uplay\Splinter Cell Blacklist\src\SYSTEM\Blacklist_DX11_game.exe (UBISOFT ENTERTAINMENT INC. -> )
FirewallRules: [{E468678C-0CE8-486F-A008-0D87E38D1CF0}] => (Allow) D:\Uplay\Splinter Cell Blacklist\src\SYSTEM\Blacklist_game.exe (UBISOFT ENTERTAINMENT INC. -> )
FirewallRules: [{C4128840-EDE5-4C3A-8AEE-4B0FEA14233C}] => (Allow) D:\Uplay\Splinter Cell Blacklist\src\SYSTEM\Blacklist_game.exe (UBISOFT ENTERTAINMENT INC. -> )
FirewallRules: [{7A77F5F5-5A61-4BD0-BE6F-EAFDA7DAC7A3}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe (Even Balance, Inc. -> )
FirewallRules: [{7F2A0C2A-207D-41D9-BD46-748AED567657}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe (Even Balance, Inc. -> )
FirewallRules: [{90F84414-12BE-4C34-B02A-58070E12B3E8}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe (Even Balance, Inc. -> )
FirewallRules: [{711B47EC-FA95-4340-9AFD-15246C79BCAD}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe (Even Balance, Inc. -> )
FirewallRules: [{B9B2B767-6608-4A97-9FEC-7C980E7F3916}] => (Allow) D:\Uplay\Rayman Origins\Rayman Origins.exe (Ubisoft Entertainment SA -> )
FirewallRules: [{DC4CF81B-1C04-4D1F-BAC4-82609679E12D}] => (Allow) D:\Uplay\Rayman Origins\Rayman Origins.exe (Ubisoft Entertainment SA -> )
FirewallRules: [{A801C837-A844-4AE4-9393-ED12D336432D}] => (Allow) D:\Uplay\Rayman Origins\gu.exe (Ubisoft Entertainment SA -> )
FirewallRules: [{8C400B5E-5634-4826-86CB-FC4BA2EC68A9}] => (Allow) D:\Uplay\Rayman Origins\gu.exe (Ubisoft Entertainment SA -> )
FirewallRules: [{D7C52442-B372-4040-95CC-DB05D86EB3B0}] => (Allow) D:\SteamLibrary\steamapps\common\Read Only Memories\ROM.exe () [Datei ist nicht signiert]
FirewallRules: [{E536A093-CB8A-46F7-BB76-F1273B855BD8}] => (Allow) D:\SteamLibrary\steamapps\common\Read Only Memories\ROM.exe () [Datei ist nicht signiert]
FirewallRules: [{8CBC272E-48CC-4B4B-9DBD-453B9D0E53FD}] => (Allow) D:\SteamLibrary\steamapps\common\ElseHeartbreak\ElseHeartbreak.exe () [Datei ist nicht signiert]
FirewallRules: [{05AFC740-A2DB-4ABA-8127-7C6928490B71}] => (Allow) D:\SteamLibrary\steamapps\common\ElseHeartbreak\ElseHeartbreak.exe () [Datei ist nicht signiert]
FirewallRules: [{EA1A0D2F-C02B-4A33-A36E-D62072CAA34D}] => (Allow) D:\SteamLibrary\steamapps\common\Back to the Future Ep 1\BackToTheFuture101.exe (Telltale Games) [Datei ist nicht signiert]
FirewallRules: [{A185041D-96A0-4953-9D31-43E6FF392FA4}] => (Allow) D:\SteamLibrary\steamapps\common\Back to the Future Ep 1\BackToTheFuture101.exe (Telltale Games) [Datei ist nicht signiert]
FirewallRules: [{814CD6A3-DCE8-4F3C-911E-6172DBD7BDFA}] => (Allow) D:\SteamLibrary\steamapps\common\Puzzle Agent\Grickle101.exe (Telltale Games) [Datei ist nicht signiert]
FirewallRules: [{ECE93D4A-C6BB-4401-83F5-6C057F7FDAFC}] => (Allow) D:\SteamLibrary\steamapps\common\Puzzle Agent\Grickle101.exe (Telltale Games) [Datei ist nicht signiert]
FirewallRules: [{F37C914E-F739-471F-B635-F925D7B2F37C}] => (Allow) D:\SteamLibrary\steamapps\common\Sam and Max 301\SamMax301.exe (Telltale Games) [Datei ist nicht signiert]
FirewallRules: [{7076C88E-0BA4-421E-BCEE-E9DD4835AE03}] => (Allow) D:\SteamLibrary\steamapps\common\Sam and Max 301\SamMax301.exe (Telltale Games) [Datei ist nicht signiert]
FirewallRules: [{B6675F43-56F2-4E74-B63B-20AFC97BB497}] => (Allow) D:\SteamLibrary\steamapps\common\The Wolf Among Us\TheWolfAmongUs.exe (Telltale Games) [Datei ist nicht signiert]
FirewallRules: [{E7061A06-8845-4B6E-9ACD-FE644E310B3C}] => (Allow) D:\SteamLibrary\steamapps\common\The Wolf Among Us\TheWolfAmongUs.exe (Telltale Games) [Datei ist nicht signiert]
FirewallRules: [{B27D8BDE-2FB9-44BD-8F1F-A32FFDA868ED}] => (Allow) D:\SteamLibrary\steamapps\common\PapersPlease\PapersPlease.exe () [Datei ist nicht signiert]
FirewallRules: [{112CBD3E-E2FB-4C8A-A216-9CB6FC284F1A}] => (Allow) D:\SteamLibrary\steamapps\common\PapersPlease\PapersPlease.exe () [Datei ist nicht signiert]
FirewallRules: [{1AA351E7-2CBB-4099-84E7-0FB98295FBE2}] => (Allow) D:\SteamLibrary\steamapps\common\Sid Meier's Railroads\RailRoads.exe (Take-Two Interactive Software, Inc. -> Firaxis Games, Inc)
FirewallRules: [{74743B17-0661-4FF5-A3BD-AC24136D26F0}] => (Allow) D:\SteamLibrary\steamapps\common\Sid Meier's Railroads\RailRoads.exe (Take-Two Interactive Software, Inc. -> Firaxis Games, Inc)
FirewallRules: [{EEAF0805-8B65-4ADD-A0A3-77F024CC479A}] => (Allow) D:\SteamLibrary\steamapps\common\Duet\Duet.exe (Kumobius Pty Ltd) [Datei ist nicht signiert]
FirewallRules: [{65613766-1323-4DD7-92A2-2E2A4B3E6216}] => (Allow) D:\SteamLibrary\steamapps\common\Duet\Duet.exe (Kumobius Pty Ltd) [Datei ist nicht signiert]
FirewallRules: [{2129B8E1-2464-40BA-8B74-7904A4BD1D39}] => (Allow) D:\SteamLibrary\steamapps\common\DoorKickers\DoorKickers.exe () [Datei ist nicht signiert]
FirewallRules: [{E64319A0-DC2C-4B6E-9E62-D0BB25D2C547}] => (Allow) D:\SteamLibrary\steamapps\common\DoorKickers\DoorKickers.exe () [Datei ist nicht signiert]
FirewallRules: [{6D580E43-FEE3-43A1-AD3E-915438A20C03}] => (Allow) D:\SteamLibrary\steamapps\common\NeverAlone\Never_Alone.exe (E-Line Ventures, LLC -> )
FirewallRules: [{FB1707C3-B81D-48E4-82C5-3C248E43204E}] => (Allow) D:\SteamLibrary\steamapps\common\NeverAlone\Never_Alone.exe (E-Line Ventures, LLC -> )
FirewallRules: [{B3B12B66-EAF6-4318-9533-8991CE621D1A}] => (Allow) D:\SteamLibrary\steamapps\common\SunlessSea\Sunless Sea.exe () [Datei ist nicht signiert]
FirewallRules: [{52955D14-8E5A-4679-AD82-389DEB32A606}] => (Allow) D:\SteamLibrary\steamapps\common\SunlessSea\Sunless Sea.exe () [Datei ist nicht signiert]
FirewallRules: [{0A033CD3-3F2F-4E19-95E5-C47DF7C73748}] => (Allow) D:\SteamLibrary\steamapps\common\South Park - The Stick of Truth\South Park - The Stick of Truth.exe (Obsidian Entertainment, Inc. -> Obsidian Entertainment, Inc.)
FirewallRules: [{90669B27-B963-4713-AD98-874F1C0B5B32}] => (Allow) D:\SteamLibrary\steamapps\common\South Park - The Stick of Truth\South Park - The Stick of Truth.exe (Obsidian Entertainment, Inc. -> Obsidian Entertainment, Inc.)
FirewallRules: [{434B3A04-3776-4B5A-844A-488ADECD5E98}] => (Allow) D:\SteamLibrary\steamapps\common\Portal\hl2.exe (Valve Corp. -> )
FirewallRules: [{5E8B543C-EAE0-4E5D-A274-D1AB73532162}] => (Allow) D:\SteamLibrary\steamapps\common\Portal\hl2.exe (Valve Corp. -> )
FirewallRules: [{1A68E19E-A51A-4A9B-9039-C81137AACD04}] => (Allow) D:\SteamLibrary\steamapps\common\Type Rider\TypeRider.exe () [Datei ist nicht signiert]
FirewallRules: [{D8A0A687-293C-4562-AE44-18EE11E9004F}] => (Allow) D:\SteamLibrary\steamapps\common\Type Rider\TypeRider.exe () [Datei ist nicht signiert]
FirewallRules: [{8BC77E1E-5ADB-4A76-A229-70BF9F7C585C}] => (Allow) D:\SteamLibrary\steamapps\common\Brothers - A Tale of Two Sons\Binaries\Win32\BrothersLauncher.exe (Starbreeze) [Datei ist nicht signiert]
FirewallRules: [{52EE0420-597B-47BD-856F-885C6B85E048}] => (Allow) D:\SteamLibrary\steamapps\common\Brothers - A Tale of Two Sons\Binaries\Win32\BrothersLauncher.exe (Starbreeze) [Datei ist nicht signiert]
FirewallRules: [{9937979A-4E20-4490-AF26-A7EC745AD460}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{AD31CA43-DA06-466C-8732-C3CA3C8084D9}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{E990CEC5-8F40-4F18-9D5F-4875BDE041CD}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve Corp. -> Valve Corporation)
FirewallRules: [{6F131305-732B-407A-8A8B-D6A8F5ADF58B}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve Corp. -> Valve Corporation)
FirewallRules: [TCP Query User{E1BB14F4-5B3C-434D-ACFE-96DE85BC3D91}C:\program files (x86)\miranda im\miranda32.exe] => (Allow) C:\program files (x86)\miranda im\miranda32.exe (Miranda IM) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{0F007140-D2F5-4FF4-89F2-D39344589C93}C:\program files (x86)\miranda im\miranda32.exe] => (Allow) C:\program files (x86)\miranda im\miranda32.exe (Miranda IM) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{0E9BB621-F324-4E19-B180-1BCAFE31BB26}C:\users\***\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\***\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [UDP Query User{E334F7F0-0032-4D53-A79B-61D99247D18C}C:\users\***\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\***\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{3ADDEFC2-C6F7-46A6-BD66-504667E68D5C}] => (Allow) C:\Users\***\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{6193E893-114E-4570-BAA1-2043269A655A}] => (Allow) D:\Origin\Battlefield 3\bf3.exe => Keine Datei
FirewallRules: [{DF688D14-A4C4-4771-AE76-03C233A6AEA0}] => (Allow) D:\Origin\Battlefield 3\bf3.exe => Keine Datei
FirewallRules: [{1629A606-390F-4F99-B052-1FF4BE1801C4}] => (Allow) D:\Origin\Command Conquer 4 Tiberian Twilight\CNC4.exe (Kalloc Studios, Inc. -> Kalloc Studios) [Datei ist nicht signiert]
FirewallRules: [{4821A052-65A9-453B-9D71-6B0B66BDC82E}] => (Allow) D:\Origin\Command Conquer 4 Tiberian Twilight\CNC4.exe (Kalloc Studios, Inc. -> Kalloc Studios) [Datei ist nicht signiert]
FirewallRules: [{7E66E721-A31A-4CDD-8E38-3741C4C9CCF4}] => (Allow) D:\SteamLibrary\steamapps\common\Uplink\Uplink.exe (Introversion Software) [Datei ist nicht signiert]
FirewallRules: [{9F32E888-3A37-4B30-B237-6E56EADC70F4}] => (Allow) D:\SteamLibrary\steamapps\common\Uplink\Uplink.exe (Introversion Software) [Datei ist nicht signiert]
FirewallRules: [{11E3756C-6D0F-4372-BD5E-35737124C1BC}] => (Allow) D:\SteamLibrary\steamapps\common\XCom-Enemy-Unknown\Binaries\Win32\XComGame.exe (Valve Corp. -> Firaxis Games) [Datei ist nicht signiert]
FirewallRules: [{BBF10292-F19E-4C1D-A004-499E0E8D2302}] => (Allow) D:\SteamLibrary\steamapps\common\XCom-Enemy-Unknown\Binaries\Win32\XComGame.exe (Valve Corp. -> Firaxis Games) [Datei ist nicht signiert]
FirewallRules: [{E2B039B2-D904-429B-8AA8-97F46B937445}] => (Allow) D:\SteamLibrary\steamapps\common\Europa Universalis III - Complete\eu3game.exe () [Datei ist nicht signiert]
FirewallRules: [{4DF6BD1B-2C38-4DF3-9207-384E6B09876F}] => (Allow) D:\SteamLibrary\steamapps\common\Europa Universalis III - Complete\eu3game.exe () [Datei ist nicht signiert]
FirewallRules: [{4DC9FFB3-A4DD-467A-B82E-528E08BFD575}] => (Allow) D:\SteamLibrary\steamapps\common\Pool Nation\Pool.exe () [Datei ist nicht signiert]
FirewallRules: [{9C1FD4A1-6412-4147-83F7-DA89147AE44D}] => (Allow) D:\SteamLibrary\steamapps\common\Pool Nation\Pool.exe () [Datei ist nicht signiert]
FirewallRules: [{2EB45F26-3FFF-4572-9711-C9F75B43B9FD}] => (Allow) D:\SteamLibrary\steamapps\common\Napoleon Total War\Napoleon.exe (The Creative Assembly Ltd) [Datei ist nicht signiert]
FirewallRules: [{B9D8236B-0DA9-4F80-BD58-33397626E09B}] => (Allow) D:\SteamLibrary\steamapps\common\Napoleon Total War\Napoleon.exe (The Creative Assembly Ltd) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{7922E27F-7202-4703-9B9A-40822DF7968A}C:\program files (x86)\miranda im\miranda32.exe] => (Allow) C:\program files (x86)\miranda im\miranda32.exe (Miranda IM) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{BC0CA696-A932-4998-A4C0-6068C22A2063}C:\program files (x86)\miranda im\miranda32.exe] => (Allow) C:\program files (x86)\miranda im\miranda32.exe (Miranda IM) [Datei ist nicht signiert]
FirewallRules: [{2C78E739-F214-41F0-AAC3-1EEADE71FA8C}] => (Allow) D:\SteamLibrary\steamapps\common\The Incredible Adventures of Van Helsing\VanHelsing.exe (NeoCore Games) [Datei ist nicht signiert]
FirewallRules: [{63E0CF5C-655E-49FC-8989-BCF69DF65628}] => (Allow) D:\SteamLibrary\steamapps\common\The Incredible Adventures of Van Helsing\VanHelsing.exe (NeoCore Games) [Datei ist nicht signiert]
FirewallRules: [{74D16344-0B88-43A0-BA7C-FD1AACB19779}] => (Allow) D:\SteamLibrary\steamapps\common\Magicka\Magicka.exe (Arrowhead Game Studios AB) [Datei ist nicht signiert]
FirewallRules: [{0C1FD749-35AC-4D18-A083-BC41C8DD174E}] => (Allow) D:\SteamLibrary\steamapps\common\Magicka\Magicka.exe (Arrowhead Game Studios AB) [Datei ist nicht signiert]
FirewallRules: [{4B1FCDE7-0F82-48DA-B378-7A1C26DD1BA6}] => (Allow) D:\SteamLibrary\steamapps\common\Fallout New Vegas\FalloutNVLauncher.exe (Bethesda Softworks -> Bethesda Softworks, Obsidian Entertainment)
FirewallRules: [{7E7D0053-385B-479C-ABFB-7205E68A037E}] => (Allow) D:\SteamLibrary\steamapps\common\Fallout New Vegas\FalloutNVLauncher.exe (Bethesda Softworks -> Bethesda Softworks, Obsidian Entertainment)
FirewallRules: [{DA96F04C-C88D-47BB-8769-12B254CEE425}] => (Allow) D:\SteamLibrary\steamapps\common\The Bureau\Binaries\Win32\TheBureau.exe (Valve Corp. -> 2K Marin, Inc.) [Datei ist nicht signiert]
FirewallRules: [{FEAADCF1-9B1E-48EE-9597-6A63A7FE9FD0}] => (Allow) D:\SteamLibrary\steamapps\common\The Bureau\Binaries\Win32\TheBureau.exe (Valve Corp. -> 2K Marin, Inc.) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{5ABB8806-CED8-4605-BF06-C8B457C1D141}D:\origin\command conquer 4 tiberian twilight\data\cnc4.game] => (Block) D:\origin\command conquer 4 tiberian twilight\data\cnc4.game (Kalloc Studios, Inc. -> Electronic Arts Inc.) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{4070D895-7623-4426-8FDE-5D360EFFF28B}D:\origin\command conquer 4 tiberian twilight\data\cnc4.game] => (Block) D:\origin\command conquer 4 tiberian twilight\data\cnc4.game (Kalloc Studios, Inc. -> Electronic Arts Inc.) [Datei ist nicht signiert]
FirewallRules: [{D09078AB-02B6-47E0-9311-5EDAD3E59076}] => (Allow) D:\SteamLibrary\steamapps\common\Risen 2\system\Risen2.exe (Valve Corp. -> Piranha Bytes) [Datei ist nicht signiert]
FirewallRules: [{E4E17466-438C-4B2C-84FC-421FFDB373BC}] => (Allow) D:\SteamLibrary\steamapps\common\Risen 2\system\Risen2.exe (Valve Corp. -> Piranha Bytes) [Datei ist nicht signiert]
FirewallRules: [{624DF3C1-507C-4A22-B279-5C01EF7F0E24}] => (Allow) D:\SteamLibrary\steamapps\common\Sid Meier's Civilization V\Launcher.exe (Firaxis Games) [Datei ist nicht signiert]
FirewallRules: [{83B2A06B-12DB-4EE8-8EAF-A85C822288B2}] => (Allow) D:\SteamLibrary\steamapps\common\Sid Meier's Civilization V\Launcher.exe (Firaxis Games) [Datei ist nicht signiert]
FirewallRules: [{4B9EB407-A8C6-4D8E-8E15-7FE712217076}] => (Allow) D:\SteamLibrary\steamapps\common\Company of Heroes Relaunch\RelicCOH.exe (The build server will stamp this field) [Datei ist nicht signiert]
FirewallRules: [{2A17D208-8699-436C-AA3E-E79E381EB888}] => (Allow) D:\SteamLibrary\steamapps\common\Company of Heroes Relaunch\RelicCOH.exe (The build server will stamp this field) [Datei ist nicht signiert]
FirewallRules: [{881CFA9C-51FF-4696-93AD-43A4A736D26C}] => (Allow) D:\SteamLibrary\steamapps\common\Company of Heroes\RelicCOH.exe (THQ Canada Inc. -> THQ Canada Inc.)
FirewallRules: [{8EC3B69E-032B-4DD4-AF1B-1138CA24D44E}] => (Allow) D:\SteamLibrary\steamapps\common\Company of Heroes\RelicCOH.exe (THQ Canada Inc. -> THQ Canada Inc.)
FirewallRules: [{459A9370-2E1E-4ED7-8713-D2CBE54E12D0}] => (Allow) D:\SteamLibrary\steamapps\common\World of Goo\WorldOfGoo.exe () [Datei ist nicht signiert]
FirewallRules: [{EF6C34D2-7AD4-4635-A862-620E2D7E6315}] => (Allow) D:\SteamLibrary\steamapps\common\World of Goo\WorldOfGoo.exe () [Datei ist nicht signiert]
FirewallRules: [{4BB6A116-E34B-41A9-BE3B-4FE50315D43A}] => (Allow) D:\SteamLibrary\steamapps\common\Super Meat Boy\SuperMeatBoy.exe () [Datei ist nicht signiert]
FirewallRules: [{00E75710-93CC-4DE9-962A-E1C432D7C803}] => (Allow) D:\SteamLibrary\steamapps\common\Super Meat Boy\SuperMeatBoy.exe () [Datei ist nicht signiert]
FirewallRules: [TCP Query User{5B7CC687-3CAC-4ADB-AFFE-0B6435FD65D4}C:\program files (x86)\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe => Keine Datei
FirewallRules: [UDP Query User{02D8FAD6-17A1-4380-B8F0-E2323BEB6029}C:\program files (x86)\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe => Keine Datei
FirewallRules: [{5B3CA1B6-0DE2-4D98-A71B-9CE9756E1C49}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe => Keine Datei
FirewallRules: [{79234354-2CB4-438F-9632-28DEFDF7766E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (Nvidia Corporation -> NVIDIA Corporation)
FirewallRules: [{06952613-52D0-4302-9188-F14B6728A962}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (Nvidia Corporation -> NVIDIA Corporation)
FirewallRules: [{B76830A2-05D9-4D06-9D96-4EA0DBDDCA91}] => (Allow) D:\Origin\FIFA 13\Game\fifa13.exe => Keine Datei
FirewallRules: [{6B4ACB37-0945-4D6A-8674-BAAB38EE6B35}] => (Allow) D:\Origin\FIFA 13\Game\fifa13.exe => Keine Datei
FirewallRules: [{925A0D87-0493-475C-8E61-B84423419FEC}] => (Allow) D:\SteamLibrary\steamapps\common\CoJ Gunslinger\CoJGunslinger.exe (TECHLAND SP Z O O -> Techland)
FirewallRules: [{CB5909A9-411C-4F09-87E0-5A6444BD09D4}] => (Allow) D:\SteamLibrary\steamapps\common\CoJ Gunslinger\CoJGunslinger.exe (TECHLAND SP Z O O -> Techland)
FirewallRules: [{EED0F9A2-C1C9-4DFA-894A-E7357EDB321A}] => (Allow) D:\SteamLibrary\steamapps\common\Sid Meier's Pirates!\Pirates!.exe (Firaxis Games) [Datei ist nicht signiert]
FirewallRules: [{D4DA51ED-3844-4C2C-89AF-D211E26EEB30}] => (Allow) D:\SteamLibrary\steamapps\common\Sid Meier's Pirates!\Pirates!.exe (Firaxis Games) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{B029DE07-C83E-4C2F-BDB1-914C6F35A090}D:\origin\fifa 16 demo\fifa16_demo.exe] => (Allow) D:\origin\fifa 16 demo\fifa16_demo.exe => Keine Datei
FirewallRules: [UDP Query User{DD8B56A5-C157-4FBB-B47E-B202A5FEDB62}D:\origin\fifa 16 demo\fifa16_demo.exe] => (Allow) D:\origin\fifa 16 demo\fifa16_demo.exe => Keine Datei
FirewallRules: [{B7FE8826-56ED-4063-B764-D3F4B09B29AA}] => (Allow) D:\SteamLibrary\steamapps\common\Amnesia The Dark Descent\Amnesia.exe () [Datei ist nicht signiert]
FirewallRules: [{C719A55F-CE90-4BAA-830C-56673819622C}] => (Allow) D:\SteamLibrary\steamapps\common\Amnesia The Dark Descent\Amnesia.exe () [Datei ist nicht signiert]
FirewallRules: [{2A4CA8E3-F48F-45E3-AD28-5C630291EDC3}] => (Allow) D:\SteamLibrary\steamapps\common\Amnesia The Dark Descent\Launcher.exe () [Datei ist nicht signiert]
FirewallRules: [{50B3CDCD-30C0-4F09-A81B-C179F765624A}] => (Allow) D:\SteamLibrary\steamapps\common\Amnesia The Dark Descent\Launcher.exe () [Datei ist nicht signiert]
FirewallRules: [{D82299F8-3791-42E5-9125-7A61C6DCA5E1}] => (Allow) C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\UbisoftGameLauncher.exe (Ubisoft Entertainment Sweden AB -> Ubisoft)
FirewallRules: [{BEE17F50-F8DC-4DBE-921D-693F685FA9A8}] => (Allow) C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\UbisoftGameLauncher.exe (Ubisoft Entertainment Sweden AB -> Ubisoft)
FirewallRules: [{EB80A238-1496-46DB-9269-570F4E586C2A}] => (Allow) D:\SteamLibrary\steamapps\common\DXHRML\dxhrml.exe (Square Enix LTD -> Square Enix Limited)
FirewallRules: [{E10D5215-DFB5-49F2-90D4-6C75611F4AE1}] => (Allow) D:\SteamLibrary\steamapps\common\DXHRML\dxhrml.exe (Square Enix LTD -> Square Enix Limited)
FirewallRules: [{A0E7EE0B-6B7C-4FDB-A53E-C4FD8A87F7C6}] => (Allow) D:\SteamLibrary\steamapps\common\Lucius\Lucius.exe (Esenthel) [Datei ist nicht signiert]
FirewallRules: [{1977D370-0C5D-4458-A5F2-60538BD64A73}] => (Allow) D:\SteamLibrary\steamapps\common\Lucius\Lucius.exe (Esenthel) [Datei ist nicht signiert]
FirewallRules: [{4496980F-30CA-440E-82E2-1CFF7494D464}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{E8CA17D2-EF1F-4EB6-B9DF-BA1E4486DE3D}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{91F006CB-CAB5-4187-9052-0D8CB131FBAB}] => (Allow) D:\SteamLibrary\steamapps\common\RESIDENT EVIL REVELATIONS\rerev.exe (CAPCOM CO., LTD. -> )
FirewallRules: [{88DDA83C-6A39-4BB7-84DD-201032B63A02}] => (Allow) D:\SteamLibrary\steamapps\common\RESIDENT EVIL REVELATIONS\rerev.exe (CAPCOM CO., LTD. -> )
FirewallRules: [{14640DA2-3E2C-497A-927F-D58A70031A4E}] => (Allow) D:\SteamLibrary\steamapps\common\Resident Evil 5\Launcher.exe () [Datei ist nicht signiert]
FirewallRules: [{3ABA24FA-D29D-4986-839E-2CA8E4A346B1}] => (Allow) D:\SteamLibrary\steamapps\common\Resident Evil 5\Launcher.exe () [Datei ist nicht signiert]
FirewallRules: [{F8305D78-C233-4E3A-92C3-D714D50878AF}] => (Allow) D:\SteamLibrary\steamapps\common\To the Moon\To the Moon\To the Moon.exe () [Datei ist nicht signiert]
FirewallRules: [{B9E2C63D-C377-4261-B3EE-F32ED3C3FE9F}] => (Allow) D:\SteamLibrary\steamapps\common\To the Moon\To the Moon\To the Moon.exe () [Datei ist nicht signiert]
FirewallRules: [{AE90F7F7-A7E5-48AE-A3F4-582622695348}] => (Allow) D:\SteamLibrary\steamapps\common\To the Moon\Minisode_1\Sigmund Holiday Special 1\Siggy - Holiday Special.exe () [Datei ist nicht signiert]
FirewallRules: [{C47B2F32-25F7-4288-BEB5-8F3322F3C293}] => (Allow) D:\SteamLibrary\steamapps\common\To the Moon\Minisode_1\Sigmund Holiday Special 1\Siggy - Holiday Special.exe () [Datei ist nicht signiert]
FirewallRules: [{B447682A-0EFA-4809-A81E-9D196B6765DB}] => (Allow) D:\SteamLibrary\steamapps\common\To the Moon\Minisode_2\Sigmund Holiday Special 2\SigCorp Minisode 2.exe () [Datei ist nicht signiert]
FirewallRules: [{558C208E-9128-4AD9-932C-D6E99407EFF5}] => (Allow) D:\SteamLibrary\steamapps\common\To the Moon\Minisode_2\Sigmund Holiday Special 2\SigCorp Minisode 2.exe () [Datei ist nicht signiert]
FirewallRules: [{C8DA5BD1-0DD3-4285-888B-DB6D00D6C959}] => (Allow) D:\SteamLibrary\steamapps\common\The Stanley Parable\stanley.exe () [Datei ist nicht signiert]
FirewallRules: [{5486EE2F-B2BA-47FD-B6A2-D96B2301F3BD}] => (Allow) D:\SteamLibrary\steamapps\common\The Stanley Parable\stanley.exe () [Datei ist nicht signiert]
FirewallRules: [{6E9ED163-2AEE-4E81-B77E-495B4607BA6F}] => (Allow) D:\Uplay\The Crew (Worldwide)\TheCrew.exe (Shanghai Ubi Computer Software Co Ltd -> UBISoft)
FirewallRules: [{E634441A-AAC1-4127-B3EB-5DF7E50EF2CF}] => (Allow) D:\Uplay\The Crew (Worldwide)\TheCrew.exe (Shanghai Ubi Computer Software Co Ltd -> UBISoft)
FirewallRules: [{76E0BC74-3B18-426D-836C-A65073927972}] => (Allow) D:\Uplay\Prince of Persia Sands of Time\PrinceOfPersia.EXE (Ubisoft Entertainment SA -> UBISOFT)
FirewallRules: [{84359575-6B81-4D63-BEB0-C3E1DCBEB581}] => (Allow) D:\Uplay\Prince of Persia Sands of Time\PrinceOfPersia.EXE (Ubisoft Entertainment SA -> UBISOFT)
FirewallRules: [{6D61F0E7-89E8-4851-A6D8-BAB8149621C2}] => (Allow) D:\Uplay\Prince of Persia Sands of Time\POP.EXE (Ubisoft Entertainment SA -> )
FirewallRules: [{6EB04064-EB70-4B4E-AADF-A63409FAE0C5}] => (Allow) D:\Uplay\Prince of Persia Sands of Time\POP.EXE (Ubisoft Entertainment SA -> )
FirewallRules: [{BDA581AE-CC4B-4768-BDBB-5F4CFAC40529}] => (Allow) D:\SteamLibrary\steamapps\common\Skyrim Special Edition\SkyrimSELauncher.exe (Bethesda Softworks) [Datei ist nicht signiert]
FirewallRules: [{64373363-1731-4F56-A99A-5901F0E2AECF}] => (Allow) D:\SteamLibrary\steamapps\common\Skyrim Special Edition\SkyrimSELauncher.exe (Bethesda Softworks) [Datei ist nicht signiert]
FirewallRules: [{C37A0E22-9ACD-4BEC-BD66-88C2EC2C11B0}] => (Allow) D:\SteamLibrary\steamapps\common\Pid\Pid.exe () [Datei ist nicht signiert]
FirewallRules: [{8DE1D21E-A142-4052-A294-AC85DAD9CF27}] => (Allow) D:\SteamLibrary\steamapps\common\Pid\Pid.exe () [Datei ist nicht signiert]
FirewallRules: [{DFCCE4B9-B907-4394-B439-9BEEC7544F1F}] => (Allow) F:\Steam\steamapps\common\Dishonored\Binaries\Win32\Dishonored.exe => Keine Datei
FirewallRules: [{F206736D-893B-41FA-A320-977F563A5AA6}] => (Allow) F:\Steam\steamapps\common\Dishonored\Binaries\Win32\Dishonored.exe => Keine Datei
FirewallRules: [{E52F6410-272B-41FB-9993-1F203ABA20EF}] => (Allow) F:\Assassin's Creed IV Black Flag\AC4BFSP.exe => Keine Datei
FirewallRules: [{7A1B1062-002A-4946-B8E0-4D53E7F5BA3A}] => (Allow) F:\Assassin's Creed IV Black Flag\AC4BFSP.exe => Keine Datei
FirewallRules: [{F855E7BB-5BC3-4512-A666-A64E8255101F}] => (Allow) F:\Assassin's Creed IV Black Flag\AC4BFMP.exe => Keine Datei
FirewallRules: [{73CBCDC9-6383-4A3A-A3DF-1FCCD33A739A}] => (Allow) F:\Assassin's Creed IV Black Flag\AC4BFMP.exe => Keine Datei
FirewallRules: [{773A39F0-0986-43B9-B422-C9554291BE99}] => (Allow) F:\Steam\steamapps\common\Scribblenauts\Scribble.exe () [Datei ist nicht signiert]
FirewallRules: [{FF895048-6632-409C-BD66-DF891064936D}] => (Allow) F:\Steam\steamapps\common\Scribblenauts\Scribble.exe () [Datei ist nicht signiert]
FirewallRules: [{1F64A00A-61B4-47C4-9CFA-3A2DB3B26F20}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Keine Datei
FirewallRules: [{19275720-E98C-48FA-A97A-8BBCF51CE6FC}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Keine Datei
FirewallRules: [TCP Query User{F4413F31-96A3-4F93-B840-F685FCCF0594}C:\program files (x86)\miranda im\miranda64.exe] => (Block) C:\program files (x86)\miranda im\miranda64.exe (Miranda IM) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{D98074F0-4862-4C1F-9646-BE0706EDAD6D}C:\program files (x86)\miranda im\miranda64.exe] => (Block) C:\program files (x86)\miranda im\miranda64.exe (Miranda IM) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{DE206066-2C70-4259-A0D5-CE029FC58405}C:\users\***\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\***\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [UDP Query User{653D2CE4-EA3B-4A8E-8F97-C6BE3869F318}C:\users\***\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\***\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{FECC0E27-26C4-470C-BFC9-6465BC1FC039}] => (Allow) D:\Uplay\Watch_Dogs\bin\watch_dogs.exe => Keine Datei
FirewallRules: [{25188D97-B4FD-41F7-8783-699A941519DA}] => (Allow) D:\Uplay\Watch_Dogs\bin\watch_dogs.exe => Keine Datei
FirewallRules: [{900C7791-9A98-454D-A514-21712A1EF97C}] => (Allow) F:\Uplay\Far Cry 4\bin\FarCry4.exe => Keine Datei
FirewallRules: [{B1465E62-65CA-4B5E-A722-FD5A2F3CD8F5}] => (Allow) F:\Uplay\Far Cry 4\bin\FarCry4.exe => Keine Datei
FirewallRules: [{F667EBE5-230E-4D75-840E-61F08FC9DBE8}] => (Allow) F:\Uplay\Far Cry 4\bin\IGE_WPF64.exe => Keine Datei
FirewallRules: [{78D92A89-F89C-4CAA-8690-1EE65B837608}] => (Allow) F:\Uplay\Far Cry 4\bin\IGE_WPF64.exe => Keine Datei
FirewallRules: [{1A809880-C749-4087-AF9D-7B0EBE07D9CE}] => (Allow) D:\SteamLibrary\steamapps\common\dont_starve\bin\dontstarve_steam.exe () [Datei ist nicht signiert]
FirewallRules: [{956A87A1-0915-42F8-B46E-2B24381DBE8D}] => (Allow) D:\SteamLibrary\steamapps\common\dont_starve\bin\dontstarve_steam.exe () [Datei ist nicht signiert]
FirewallRules: [{58687809-54E8-4015-ACED-0B22635235CE}] => (Allow) D:\Origin\Bejeweled Twist\BejeweledTwist.exe (Electronic Arts -> PopCap.com)
FirewallRules: [{FF1061B2-DBA4-4134-A21C-EB318B744980}] => (Allow) D:\Origin\Bejeweled Twist\BejeweledTwist.exe (Electronic Arts -> PopCap.com)
FirewallRules: [{A8661A0C-F2C3-4AE3-90FA-A3AF2BF889AE}] => (Allow) F:\Steam\steamapps\common\Legend of Grimrock 2\grimrock2.exe () [Datei ist nicht signiert]
FirewallRules: [{B2042786-1A35-48D1-8F71-FCB4719B8B61}] => (Allow) F:\Steam\steamapps\common\Legend of Grimrock 2\grimrock2.exe () [Datei ist nicht signiert]
FirewallRules: [{2A26A4D3-5296-4D99-877F-3C832807AE04}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{B7615716-5DA9-4BFE-B89E-2440B0743F64}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{29AE22B9-F338-4D4F-A29E-F3DFCB0C310B}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{E81546BA-98A7-40A6-ADC0-CE80E771E4D5}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{AE568DD9-2173-4DF8-98D1-1D314504C6CE}] => (Allow) D:\SteamLibrary\steamapps\common\BrutalLegend\BrutalLegend.exe () [Datei ist nicht signiert]
FirewallRules: [{AB4FCF61-A314-46AA-9C5F-770930481E29}] => (Allow) D:\SteamLibrary\steamapps\common\BrutalLegend\BrutalLegend.exe () [Datei ist nicht signiert]
FirewallRules: [{D6636CA6-E456-4CBC-990C-63270543A8E5}] => (Allow) D:\SteamLibrary\steamapps\common\HiraganaBattle\Learn Japanese To Survive - Hiragana Battle.exe () [Datei ist nicht signiert]
FirewallRules: [{0E48BB72-AA05-4691-AF2D-B43800979FCA}] => (Allow) D:\SteamLibrary\steamapps\common\HiraganaBattle\Learn Japanese To Survive - Hiragana Battle.exe () [Datei ist nicht signiert]
FirewallRules: [{80284F2F-53AA-40F8-9EC3-278DBE546186}] => (Allow) F:\Steam\steamapps\common\Shadow Warrior\dx11\launcher.exe => Keine Datei
FirewallRules: [{6FD4790C-1710-4C92-B3DF-DAF8ED9AC592}] => (Allow) F:\Steam\steamapps\common\Shadow Warrior\dx11\launcher.exe => Keine Datei
FirewallRules: [{0C574C9A-761D-46DA-B4AF-63C535CAB7F8}] => (Allow) F:\Steam\steamapps\common\Risen 3\system\Risen3.exe => Keine Datei
FirewallRules: [{2297D9D3-130C-4B66-AA27-7D9D5C1DE54A}] => (Allow) F:\Steam\steamapps\common\Risen 3\system\Risen3.exe => Keine Datei
FirewallRules: [{7CF83C6A-E751-4634-949A-1488DB94A67A}] => (Allow) F:\Steam\steamapps\common\The Shrouded Isle\TheShroudedIsle.exe () [Datei ist nicht signiert]
FirewallRules: [{0264D317-C1D8-4BF0-A7E6-BD009FC5B98E}] => (Allow) F:\Steam\steamapps\common\The Shrouded Isle\TheShroudedIsle.exe () [Datei ist nicht signiert]
FirewallRules: [{24AB75D3-3490-420B-9A2C-631DD7697B53}] => (Allow) F:\Steam\steamapps\common\Deus Ex\System\DeusEx.exe () [Datei ist nicht signiert]
FirewallRules: [{B8656FA1-EE11-47DE-B2C5-3A42B415012A}] => (Allow) F:\Steam\steamapps\common\Deus Ex\System\DeusEx.exe () [Datei ist nicht signiert]
FirewallRules: [{8DC52591-07F3-4BAE-A852-DAB88E8330EE}] => (Allow) F:\Steam\steamapps\common\TheLongDark\tld.exe () [Datei ist nicht signiert]
FirewallRules: [{58F6426B-C02C-4163-9ED9-E4096766432E}] => (Allow) F:\Steam\steamapps\common\TheLongDark\tld.exe () [Datei ist nicht signiert]
FirewallRules: [{CF600B88-E337-49CD-B42F-097466AB270E}] => (Allow) F:\Steam\steamapps\common\Layers of Fear\Layers of Fear.exe () [Datei ist nicht signiert]
FirewallRules: [{7017F155-7DC3-4BC1-8B14-694D208A8E47}] => (Allow) F:\Steam\steamapps\common\Layers of Fear\Layers of Fear.exe () [Datei ist nicht signiert]
FirewallRules: [{EE1A04EE-E49A-42B9-BC09-5793F9CB07A3}] => (Allow) F:\Steam\steamapps\common\Beholder\Beholder.exe () [Datei ist nicht signiert]
FirewallRules: [{97C7D7A9-7C4B-4EF9-92A4-A2BE665EF4A3}] => (Allow) F:\Steam\steamapps\common\Beholder\Beholder.exe () [Datei ist nicht signiert]
FirewallRules: [{4D93C15D-3BB6-4354-BC00-C906ADD888C9}] => (Allow) F:\World in Conflict\wic.exe (Massive Entertainment -> Massive Entertainment) [Datei ist nicht signiert]
FirewallRules: [{BD27657C-3227-439A-B1C9-BB0AC74C96E4}] => (Allow) F:\World in Conflict\wic.exe (Massive Entertainment -> Massive Entertainment) [Datei ist nicht signiert]
FirewallRules: [{18B29C64-037E-48D6-874E-8071EF74A59D}] => (Allow) F:\World in Conflict\wic_online.exe (Massive Entertainment -> Massive Entertainment) [Datei ist nicht signiert]
FirewallRules: [{57AB838B-1CC4-4068-AD80-952E5208FE1B}] => (Allow) F:\World in Conflict\wic_online.exe (Massive Entertainment -> Massive Entertainment) [Datei ist nicht signiert]
FirewallRules: [{2226FD4D-C6A2-4D1F-824B-8D8A55FC0D14}] => (Allow) F:\World in Conflict\wic_ds.exe (Massive Entertainment -> ) [Datei ist nicht signiert]
FirewallRules: [{C0A24D5F-CDF5-474D-98D9-0B8ED500E4C3}] => (Allow) F:\World in Conflict\wic_ds.exe (Massive Entertainment -> ) [Datei ist nicht signiert]
FirewallRules: [{C4777BA0-0F55-4E2C-B5CF-0CCA52232A32}] => (Allow) F:\Steam\steamapps\common\Xenonauts\Xenonauts.exe () [Datei ist nicht signiert]
FirewallRules: [{2CF300E1-84A5-4692-AC6E-3E78F60068FB}] => (Allow) F:\Steam\steamapps\common\Xenonauts\Xenonauts.exe () [Datei ist nicht signiert]
FirewallRules: [{8B1BA78B-BD31-416F-9CC2-7A851077F578}] => (Allow) G:\SteamLibrary\steamapps\common\Wasteland 2 Director's Cut\Build\WL2.exe () [Datei ist nicht signiert]
FirewallRules: [{23AA3E82-B63C-4476-92AC-DC363263048E}] => (Allow) G:\SteamLibrary\steamapps\common\Wasteland 2 Director's Cut\Build\WL2.exe () [Datei ist nicht signiert]
FirewallRules: [{6D4267C5-0917-448A-AB59-BEB6A661B636}] => (Allow) G:\SteamLibrary\steamapps\common\AoW3\AoW3Launcher.exe () [Datei ist nicht signiert]
FirewallRules: [{DBDB7039-A8E5-4516-9AA4-D796DA345C8A}] => (Allow) G:\SteamLibrary\steamapps\common\AoW3\AoW3Launcher.exe () [Datei ist nicht signiert]
FirewallRules: [{55354D03-F2CA-413F-9774-E2B9B18446DC}] => (Allow) G:\SteamLibrary\steamapps\common\Tesla Effect\TeslaEffect.exe () [Datei ist nicht signiert]
FirewallRules: [{74B0397C-190F-4052-B3C0-896B359B59AE}] => (Allow) G:\SteamLibrary\steamapps\common\Tesla Effect\TeslaEffect.exe () [Datei ist nicht signiert]
FirewallRules: [{6A7BCA66-E219-43A4-8FBA-007122763012}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{FAB24BE4-5184-41AB-BD54-7B56FDBCF3B9}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{2C05F4DA-2FC6-428C-A828-E447EDA6495F}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{2A4C408D-EEF6-4CDB-9181-86A7797D0526}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{217AE178-62CF-4D0A-87D0-8D5C8CEB4AF8}] => (Allow) F:\Steam\steamapps\common\Cinemaware Anthology 1986-1991\Anthology.exe () [Datei ist nicht signiert]
FirewallRules: [{3D9CB0A2-6681-4DE9-B700-2FE308115B72}] => (Allow) F:\Steam\steamapps\common\Cinemaware Anthology 1986-1991\Anthology.exe () [Datei ist nicht signiert]
FirewallRules: [{969DCDB6-16BF-4CD7-9ECA-971A97D9AAE1}] => (Allow) F:\Steam\steamapps\common\Crusader Kings II\CK2game.exe (Paradox Interactive AB (publ) -> Paradox Interactive)
FirewallRules: [{5C58A009-CBC3-4FE6-A8F8-28FFE180C3F4}] => (Allow) F:\Steam\steamapps\common\Crusader Kings II\CK2game.exe (Paradox Interactive AB (publ) -> Paradox Interactive)
FirewallRules: [{7793866F-8BC8-4FBE-8221-B994E6F98323}] => (Allow) F:\Steam\steamapps\common\SatelliteReign\SatelliteReignWindows.exe () [Datei ist nicht signiert]
FirewallRules: [{834CDA69-A06A-464C-84E7-2B6BC2082A46}] => (Allow) F:\Steam\steamapps\common\SatelliteReign\SatelliteReignWindows.exe () [Datei ist nicht signiert]
FirewallRules: [TCP Query User{C3C741B9-3848-4EFB-B979-97163FCE2E8D}F:\gta5.exe] => (Block) F:\gta5.exe => Keine Datei
FirewallRules: [UDP Query User{3866E618-8D44-4B69-8464-F2D70A31AF4B}F:\gta5.exe] => (Block) F:\gta5.exe => Keine Datei
FirewallRules: [{E046A0AF-24F7-4C93-B4BD-A3017387A3D4}] => (Allow) D:\SteamLibrary\steamapps\common\Brothers - A Tale of Two Sons\Binaries\Win32\Brothers.exe (Starbreeze Studios AB) [Datei ist nicht signiert]
FirewallRules: [{26EF50FF-A179-4832-9834-5DA09F6C60DF}] => (Allow) D:\SteamLibrary\steamapps\common\Brothers - A Tale of Two Sons\Binaries\Win32\Brothers.exe (Starbreeze Studios AB) [Datei ist nicht signiert]
FirewallRules: [{87DC4FAF-7751-494D-BD52-45B08033872B}] => (Allow) G:\SteamLibrary\steamapps\common\Sniper Elite 3\Launcher\Sniper3Launcher.exe () [Datei ist nicht signiert]
FirewallRules: [{E659A37C-245E-4635-A81F-A400E0456535}] => (Allow) G:\SteamLibrary\steamapps\common\Sniper Elite 3\Launcher\Sniper3Launcher.exe () [Datei ist nicht signiert]
FirewallRules: [{01A2B00B-2B56-4C2C-B99F-AF6E706CEBC4}] => (Allow) G:\SteamLibrary\steamapps\common\Yakuza 0\media\Yakuza0.exe () [Datei ist nicht signiert]
FirewallRules: [{43C0DFCB-97A6-4E2C-81A9-2FD2326C2EFC}] => (Allow) G:\SteamLibrary\steamapps\common\Yakuza 0\media\Yakuza0.exe () [Datei ist nicht signiert]
FirewallRules: [TCP Query User{A8CDE756-597A-4051-93C0-8CF73FF634F7}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.)
FirewallRules: [UDP Query User{B4549A39-956E-41E8-A2BB-C3C58344339C}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.)
FirewallRules: [TCP Query User{FC3C4A5A-2094-4E97-8FF8-F50A81A287BD}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.)
FirewallRules: [UDP Query User{D2A784EC-CDFA-422C-A383-B8D98FF2788B}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.)
FirewallRules: [{EBCAD37E-FDBA-4732-8C94-C85470BD8A70}] => (Allow) H:\Steam\steamapps\common\Just Cause 3\JustCause3.exe () [Datei ist nicht signiert]
FirewallRules: [{E8D7BEFF-86F8-4389-890E-E52201F58E96}] => (Allow) H:\Steam\steamapps\common\Just Cause 3\JustCause3.exe () [Datei ist nicht signiert]
FirewallRules: [{7F8F291D-5E9F-4169-8EC5-244B432E5553}] => (Allow) H:\Steam\steamapps\common\Mafia III\launcher.exe (2K Games) [Datei ist nicht signiert]
FirewallRules: [{F8347FC2-4637-420D-907A-8D75C4CFB60E}] => (Allow) H:\Steam\steamapps\common\Mafia III\launcher.exe (2K Games) [Datei ist nicht signiert]
FirewallRules: [{0EE1BABE-D92B-4488-BC22-BBB1EFF077FB}] => (Allow) H:\Steam\steamapps\common\KHOLAT\Kholat.exe () [Datei ist nicht signiert]
FirewallRules: [{45D35D4F-7A85-45C8-9152-ED85305207FE}] => (Allow) H:\Steam\steamapps\common\KHOLAT\Kholat.exe () [Datei ist nicht signiert]
FirewallRules: [{92F37077-D3D8-42A9-BBE6-1696EBDA9CFA}] => (Allow) H:\Steam\steamapps\common\The Witcher Enhanced Edition\System\witcher.exe (CD Projekt Red) [Datei ist nicht signiert]
FirewallRules: [{D9A3660A-EEEC-453A-89DD-FBE2B3D89966}] => (Allow) H:\Steam\steamapps\common\The Witcher Enhanced Edition\System\witcher.exe (CD Projekt Red) [Datei ist nicht signiert]
FirewallRules: [{39D0BA41-A4A0-40C0-86D2-41265976F1E9}] => (Allow) H:\Steam\steamapps\common\The Witcher Enhanced Edition\System\djinni!.exe (CD Projekt RED Sp. z o.o. -> CD Projekt Red)
FirewallRules: [{53D944D0-7527-4F77-A645-1B3F4C0AD8B8}] => (Allow) H:\Steam\steamapps\common\The Witcher Enhanced Edition\System\djinni!.exe (CD Projekt RED Sp. z o.o. -> CD Projekt Red)
FirewallRules: [{12EA6849-3DFB-40E0-8F10-655EEB7630CF}] => (Allow) H:\Steam\steamapps\common\The Witcher Enhanced Edition\Digital Comic\DigitalComic.exe () [Datei ist nicht signiert]
FirewallRules: [{DDE9CE43-5BFD-4467-9181-532DA7A87682}] => (Allow) H:\Steam\steamapps\common\The Witcher Enhanced Edition\Digital Comic\DigitalComic.exe () [Datei ist nicht signiert]
FirewallRules: [{C6F69D9F-F479-41A9-830A-17FAB4C0F271}] => (Allow) H:\Steam\steamapps\common\grid 2\grid2.exe (Valve Corp. -> Codemasters Software Company Limited) [Datei ist nicht signiert]
FirewallRules: [{8E4AEABA-7C68-4FE6-AF6B-4F3A6A5AEE66}] => (Allow) H:\Steam\steamapps\common\grid 2\grid2.exe (Valve Corp. -> Codemasters Software Company Limited) [Datei ist nicht signiert]
FirewallRules: [{25FF5243-6068-43F0-A847-0C918D8B1AD4}] => (Allow) F:\Steam\steamapps\common\The Talos Principle\Bin\Talos.exe => Keine Datei
FirewallRules: [{C928A795-73E7-4914-B09B-F85F96E2E960}] => (Allow) F:\Steam\steamapps\common\The Talos Principle\Bin\Talos.exe => Keine Datei
FirewallRules: [{542A098A-8671-4C30-905B-472C944A886E}] => (Allow) F:\Steam\steamapps\common\The Talos Principle\Bin\Talos_Unrestricted.exe => Keine Datei
FirewallRules: [{C0927C3B-F196-4FB1-BCB1-91E2F3133560}] => (Allow) F:\Steam\steamapps\common\The Talos Principle\Bin\Talos_Unrestricted.exe => Keine Datei
FirewallRules: [{552D4328-A5BB-4C78-9E24-F4CBA7C1642C}] => (Allow) H:\Steam\steamapps\common\International Snooker\IS2012.exe () [Datei ist nicht signiert]
FirewallRules: [{0C2FE69F-9DC5-473E-95E7-355F607790D1}] => (Allow) H:\Steam\steamapps\common\International Snooker\IS2012.exe () [Datei ist nicht signiert]
FirewallRules: [{F2D5BE23-0E58-4C87-BF2B-4159F50B9561}] => (Allow) H:\Steam\steamapps\common\This War of Mine\This War of Mine.exe () [Datei ist nicht signiert]
FirewallRules: [{06B7C9CD-55C8-4D56-B3B1-BA3BAF5706C6}] => (Allow) H:\Steam\steamapps\common\This War of Mine\This War of Mine.exe () [Datei ist nicht signiert]
FirewallRules: [{81CF83E0-80EB-4E79-8C2C-16A18AAB3BFF}] => (Allow) H:\Steam\steamapps\common\This War of Mine\Storyteller.exe () [Datei ist nicht signiert]
FirewallRules: [{4B7AC5FD-0081-4C23-9588-7B6C153142E8}] => (Allow) H:\Steam\steamapps\common\This War of Mine\Storyteller.exe () [Datei ist nicht signiert]
FirewallRules: [{5B98F4FA-84A4-437A-9E23-0DFF8A54913B}] => (Allow) H:\Steam\steamapps\common\Kathy Rain\KathyRain.exe (Joel Staaf Hästö) [Datei ist nicht signiert]
FirewallRules: [{28CFB5E8-43E5-4E37-A5B3-2B3F7B4C6E41}] => (Allow) H:\Steam\steamapps\common\Kathy Rain\KathyRain.exe (Joel Staaf Hästö) [Datei ist nicht signiert]
FirewallRules: [{2F5C90F3-750C-48CB-9ACD-B804042DDF8D}] => (Allow) D:\SteamLibrary\steamapps\common\dont_starve\bin\dontstarve_steam.exe () [Datei ist nicht signiert]
FirewallRules: [{FCA981BD-87D6-427C-95F5-4B5D194B3E25}] => (Allow) D:\SteamLibrary\steamapps\common\dont_starve\bin\dontstarve_steam.exe () [Datei ist nicht signiert]
FirewallRules: [TCP Query User{05FF1BE1-0749-4143-A900-9F1E313AA59B}F:4\wl3.exe] => (Allow) F:4\wl3.exe => Keine Datei
FirewallRules: [UDP Query User{FF9745DE-63B7-47C0-972D-ADC4AE617266}F:4\wl3.exe] => (Allow) F:4\wl3.exe => Keine Datei
FirewallRules: [TCP Query User{BF13D749-82DD-4363-96F3-0B887F7B7E81}H:\twitch\games library\ab770290-3067-45d0-9b10-5aa0d3475a68\truberbrook.exe] => (Allow) H:\twitch\games library\ab770290-3067-45d0-9b10-5aa0d3475a68\truberbrook.exe => Keine Datei
FirewallRules: [UDP Query User{FB648518-D122-404E-B646-3D3B15F52EE6}H:\twitch\games library\ab770290-3067-45d0-9b10-5aa0d3475a68\truberbrook.exe] => (Allow) H:\twitch\games library\ab770290-3067-45d0-9b10-5aa0d3475a68\truberbrook.exe => Keine Datei
FirewallRules: [{853BF4CD-E162-449B-9EB0-A83E0A3CFB45}] => (Allow) H:\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe => Keine Datei
FirewallRules: [{978DD70C-6A4B-4860-8C85-F8334521B4ED}] => (Allow) H:\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe => Keine Datei
FirewallRules: [{07BD30D5-2DCA-4AAF-AD4A-984AB8678B6E}] => (Allow) H:\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe => Keine Datei
FirewallRules: [{3948DE2F-958F-4E58-920F-BDF88DFC6F03}] => (Allow) H:\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe => Keine Datei
FirewallRules: [TCP Query User{D68ADA1B-20BA-4632-A3B0-319C888B97E2}F:2\flightsimulator.exe] => (Allow) F:2\flightsimulator.exe => Keine Datei
FirewallRules: [UDP Query User{801D3399-BD4F-46D0-8EA8-79C239250351}F:2\flightsimulator.exe] => (Allow) F:2\flightsimulator.exe => Keine Datei
FirewallRules: [TCP Query User{AC625BF4-C57D-49E7-BC60-1154E22591CD}H:3\flightsimulator.exe] => (Block) H:3\flightsimulator.exe => Keine Datei
FirewallRules: [UDP Query User{0F551B8A-87B6-4860-99F3-BE3CA70E7D57}H:3\flightsimulator.exe] => (Block) H:3\flightsimulator.exe => Keine Datei
FirewallRules: [TCP Query User{17CA4EF5-5D24-469E-AC65-C2F3BEA92AC1}C:6\flightsimulator.exe] => (Block) C:6\flightsimulator.exe => Keine Datei
FirewallRules: [UDP Query User{C2D60FFE-D677-40E1-9288-15AB1F0A8233}C:6\flightsimulator.exe] => (Block) C:6\flightsimulator.exe => Keine Datei
FirewallRules: [{06B5F3A5-39D5-4845-80F5-A15B73DE4213}] => (Allow) J:\CnCRemastered\ClientLauncherG.exe (Electronic Arts, Inc. -> Petroglyph Games Inc.)
FirewallRules: [{922577F3-4ACE-4FA5-80F0-2E3FB3D95B00}] => (Allow) J:\CnCRemastered\ClientLauncherG.exe (Electronic Arts, Inc. -> Petroglyph Games Inc.)
FirewallRules: [{B37BBBF6-0A69-4286-8B08-A302974F98FF}] => (Allow) J:\CnCRemastered\InstanceServerG.exe (Electronic Arts, Inc. -> Petroglyph Games Inc.)
FirewallRules: [{5CFBB87C-261D-48E6-9F90-B25386B96586}] => (Allow) J:\CnCRemastered\InstanceServerG.exe (Electronic Arts, Inc. -> Petroglyph Games Inc.)
FirewallRules: [{B512D0B1-5BA2-4FB1-AEA4-4D08AA6ED573}] => (Allow) J:\CnCRemastered\ClientG.exe (Electronic Arts, Inc. -> Petroglyph Games Inc.)
FirewallRules: [{D6376B2C-50F6-4F26-84E9-AA7494B0330C}] => (Allow) J:\CnCRemastered\ClientG.exe (Electronic Arts, Inc. -> Petroglyph Games Inc.)
FirewallRules: [TCP Query User{93CAB418-C461-43EB-836C-2A7CBDE0088C}J:6\flightsimulator.exe] => (Block) J:6\flightsimulator.exe => Keine Datei
FirewallRules: [UDP Query User{95E9F66F-B3FB-40EF-AFC7-9917D2562AB3}J:6\flightsimulator.exe] => (Block) J:6\flightsimulator.exe => Keine Datei
FirewallRules: [TCP Query User{BF4205C3-C5C8-487C-8D92-B24741AD365E}C:4\flightsimulator.exe] => (Block) C:4\flightsimulator.exe => Keine Datei
FirewallRules: [UDP Query User{87C719AC-A14D-474F-A0F1-AAFA2FF8F5FD}C:4\flightsimulator.exe] => (Block) C:4\flightsimulator.exe => Keine Datei
FirewallRules: [{A14CD5EC-7D27-42B8-A862-29F90ACDF6E7}] => (Allow) J:\SteamLibrary\steamapps\common\Surviving Mars\MarsSteam.exe (Haemimont Games) [Datei ist nicht signiert]
FirewallRules: [{86CC1244-1AD3-4CC4-865A-D34EB24694E7}] => (Allow) J:\SteamLibrary\steamapps\common\Surviving Mars\MarsSteam.exe (Haemimont Games) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{8CDBCCFB-AFDF-43B9-B374-4A8F8E149D4E}G:2\flightsimulator.exe] => (Block) G:2\flightsimulator.exe => Keine Datei
FirewallRules: [UDP Query User{A5EB6CC1-3532-45A6-8CCB-93F452F5C212}G:2\flightsimulator.exe] => (Block) G:2\flightsimulator.exe => Keine Datei
FirewallRules: [TCP Query User{1C16D629-E610-45F2-9E16-1540A8A548E2}J:5\flightsimulator.exe] => (Block) J:5\flightsimulator.exe => Keine Datei
FirewallRules: [UDP Query User{0E051B16-BD67-407D-82DC-1AEF4D302CE2}J:5\flightsimulator.exe] => (Block) J:5\flightsimulator.exe => Keine Datei
FirewallRules: [TCP Query User{D7A540E2-6F0B-4FA0-B925-52319275AD99}C:7\flightsimulator.exe] => (Block) C:7\flightsimulator.exe => Keine Datei
FirewallRules: [UDP Query User{A2858533-61EC-4A03-BF87-CCC9118001AC}C:7\flightsimulator.exe] => (Block) C:7\flightsimulator.exe => Keine Datei
FirewallRules: [TCP Query User{86CC70FD-D6B8-4801-9D7E-03E4E7185707}C:5\flightsimulator.exe] => (Block) C:5\flightsimulator.exe => Keine Datei
FirewallRules: [UDP Query User{5EE06332-CFDB-4F2E-B75D-37EF32663366}C:5\flightsimulator.exe] => (Block) C:5\flightsimulator.exe => Keine Datei
FirewallRules: [{092186F3-25CC-4F2A-A89B-EFE6819B8575}] => (Allow) J:\SteamLibrary\steamapps\common\TheRoomThree\TheRoomThree.exe () [Datei ist nicht signiert]
FirewallRules: [{A0B736C7-C0F2-4F1D-9289-8DFAC0F9B828}] => (Allow) J:\SteamLibrary\steamapps\common\TheRoomThree\TheRoomThree.exe () [Datei ist nicht signiert]
FirewallRules: [TCP Query User{05DC22D0-2ABF-4ED8-AD6E-276EDE21ACDF}J:4\flightsimulator.exe] => (Block) J:4\flightsimulator.exe => Keine Datei
FirewallRules: [UDP Query User{BFEE8328-8993-4A00-9317-B006791086FD}J:4\flightsimulator.exe] => (Block) J:4\flightsimulator.exe => Keine Datei
FirewallRules: [TCP Query User{B2FF9CAA-A628-44E9-B504-F51384AF5566}J:7\flightsimulator.exe] => (Block) J:7\flightsimulator.exe => Keine Datei
FirewallRules: [UDP Query User{07360352-845E-464D-BA38-BD5EA502CE82}J:7\flightsimulator.exe] => (Block) J:7\flightsimulator.exe => Keine Datei
FirewallRules: [TCP Query User{AA1CA25B-EF2E-45F9-86AB-CEB8C60D9359}J:2\flightsimulator.exe] => (Block) J:2\flightsimulator.exe => Keine Datei
FirewallRules: [UDP Query User{4F33FBAE-9D19-4192-89EE-93D558C6B489}J:2\flightsimulator.exe] => (Block) J:2\flightsimulator.exe => Keine Datei
FirewallRules: [{404E82EA-CCAE-4ABD-88D2-E5DA98706BEE}] => (Allow) J:\SteamLibrary\steamapps\common\Alex Kidd in Miracle World DX\Alex Kidd in Miracle World DX.exe () [Datei ist nicht signiert]
FirewallRules: [{48DA4784-4FF8-4F60-922E-E9B1294333D6}] => (Allow) J:\SteamLibrary\steamapps\common\Alex Kidd in Miracle World DX\Alex Kidd in Miracle World DX.exe () [Datei ist nicht signiert]
FirewallRules: [{FD60792A-7E5A-4E75-B8F0-20E3794D49C6}] => (Allow) F:\Steam\steamapps\common\Grand Theft Auto IV\GTAIV\PlayGTAIV.exe => Keine Datei
FirewallRules: [{4D205B75-3AF6-4860-B70D-8935EC3661EA}] => (Allow) F:\Steam\steamapps\common\Grand Theft Auto IV\GTAIV\PlayGTAIV.exe => Keine Datei
FirewallRules: [{C7495750-31F0-424F-84F6-02E6B364BE50}] => (Allow) F:\ImmortalsFenyxRising\ImmortalsFenyxRising.exe (UBISOFT ENTERTAINMENT INC. -> )
FirewallRules: [TCP Query User{24250B48-3D0E-4EAD-9F18-388BEA7B0D5B}C:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe] => (Allow) C:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe (Epic Games Inc. -> Epic Games, Inc.)
FirewallRules: [UDP Query User{DEA60355-46B3-4D8C-9854-3422FC419D8A}C:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe] => (Allow) C:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe (Epic Games Inc. -> Epic Games, Inc.)
FirewallRules: [TCP Query User{BB5A0172-87B5-408D-9C14-0038725C5D78}J:8\hoi4.exe] => (Allow) J:8\hoi4.exe => Keine Datei
FirewallRules: [UDP Query User{5BB4AF89-F638-47FA-8622-57BDF5F1E76B}J:8\hoi4.exe] => (Allow) J:8\hoi4.exe => Keine Datei
FirewallRules: [{2B73AF73-ACAA-40FE-968C-2840FC57C94F}] => (Allow) F:\Steam\steamapps\common\The Talos Principle\Bin\x64\Talos.exe (GHI Media LLC -> Croteam)
FirewallRules: [{71EEB74B-98F4-497E-BA6F-917B53B95CB2}] => (Allow) F:\Steam\steamapps\common\The Talos Principle\Bin\x64\Talos.exe (GHI Media LLC -> Croteam)
FirewallRules: [{DAC44CB3-2FD6-4B3B-84A9-6A00F4F85A85}] => (Allow) F:\Steam\steamapps\common\The Talos Principle\Bin\x64\Talos_Unrestricted.exe (GHI Media LLC -> Croteam)
FirewallRules: [{E396B5EC-A3FD-41B1-8EBC-90FBA56CAD62}] => (Allow) F:\Steam\steamapps\common\The Talos Principle\Bin\x64\Talos_Unrestricted.exe (GHI Media LLC -> Croteam)
FirewallRules: [{C14CD7CF-95EE-41E5-8CFE-EEEF694FC3AD}] => (Allow) F:\Steam\steamapps\common\rocketleague\Binaries\Win64\RocketLeague.exe (Psyonix, LLC) [Datei ist nicht signiert]
FirewallRules: [{93E8A3E9-372D-42E3-9B48-13F38EFB532B}] => (Allow) F:\Steam\steamapps\common\rocketleague\Binaries\Win64\RocketLeague.exe (Psyonix, LLC) [Datei ist nicht signiert]
FirewallRules: [{2D504679-E1E0-4339-A997-FA83A5A1B500}] => (Allow) H:\Steam\steamapps\common\Mafia III\2KLauncher\LauncherPatcher.exe (Take-Two Interactive Software, Inc. -> Take-Two Interactive Software, Inc.)
FirewallRules: [{4AC71AEA-C633-4215-AFE6-5C8B68E04FC6}] => (Allow) H:\Steam\steamapps\common\Mafia III\2KLauncher\LauncherPatcher.exe (Take-Two Interactive Software, Inc. -> Take-Two Interactive Software, Inc.)
FirewallRules: [{04389563-4ED3-44F3-9C61-2B55BD932CB0}] => (Allow) D:\SteamLibrary\steamapps\common\World of Goo\Win64\WorldOfGoo.exe () [Datei ist nicht signiert]
FirewallRules: [{6E7ECBD1-8CBD-4D9C-A12D-0604FC3D621F}] => (Allow) D:\SteamLibrary\steamapps\common\World of Goo\Win64\WorldOfGoo.exe () [Datei ist nicht signiert]
FirewallRules: [{9BBCC368-1113-40DD-A853-0C2C6E68AE8D}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software)
FirewallRules: [{F43E7510-1B67-48D4-BD14-5F590D133582}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software)
FirewallRules: [{77A5C4E7-00F6-4A71-8F9B-623CDDB75CB3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software)
FirewallRules: [{A335D8B6-BDC5-4696-A9D4-2D9DAAEA853B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software)
FirewallRules: [{F34026B2-F2E0-4688-B8FA-5BA6DEEFA7DC}] => (Allow) D:\SteamLibrary\steamapps\common\Sid Meier's Civilization V\LaunchPad\LaunchPad.exe () [Datei ist nicht signiert]
FirewallRules: [{8911FDC7-54E5-46D3-BD82-51F005355DAB}] => (Allow) D:\SteamLibrary\steamapps\common\Sid Meier's Civilization V\LaunchPad\LaunchPad.exe () [Datei ist nicht signiert]
FirewallRules: [{C028167C-3EE2-46F1-BEC6-E822A91D6676}] => (Allow) J:\SteamLibrary\steamapps\common\American Truck Simulator\bin\win_x64\amtrucks.exe (SCS Software s.r.o. -> SCS Software)
FirewallRules: [{DC8E774C-CE21-4D55-A8C7-F01964E939A1}] => (Allow) J:\SteamLibrary\steamapps\common\American Truck Simulator\bin\win_x64\amtrucks.exe (SCS Software s.r.o. -> SCS Software)
FirewallRules: [TCP Query User{9CA27141-B3D0-48F2-8E89-273F45933A06}C:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe] => (Allow) C:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe (Epic Games Inc. -> Epic Games, Inc.)
FirewallRules: [UDP Query User{F070A2E3-F384-433F-88EA-9AFAB831AD08}C:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe] => (Allow) C:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe (Epic Games Inc. -> Epic Games, Inc.)
FirewallRules: [{1A0A8C2C-1730-46A6-AD39-DEAA3138364E}] => (Allow) D:\SteamLibrary\steamapps\common\World of Goo\Win64\WorldOfGoo.exe () [Datei ist nicht signiert]
FirewallRules: [{3BBCC807-A315-4CB8-8343-D33D89711548}] => (Allow) D:\SteamLibrary\steamapps\common\World of Goo\Win64\WorldOfGoo.exe () [Datei ist nicht signiert]
FirewallRules: [{5BDCE096-D286-44CF-A3B0-64EF43BDB9DD}] => (Allow) F:\Steam\steamapps\common\The Talos Principle\Bin\x64\Talos.exe (GHI Media LLC -> Croteam)
FirewallRules: [{B7068CBD-A402-4A01-AEFF-53B12A361908}] => (Allow) F:\Steam\steamapps\common\The Talos Principle\Bin\x64\Talos.exe (GHI Media LLC -> Croteam)
FirewallRules: [{A135D4FE-8BB4-4B5D-ABEE-99049145E978}] => (Allow) F:\Steam\steamapps\common\The Talos Principle\Bin\x64\Talos_Unrestricted.exe (GHI Media LLC -> Croteam)
FirewallRules: [{6D5860A9-1CAA-47E4-BDC7-C56717E3A3B1}] => (Allow) F:\Steam\steamapps\common\The Talos Principle\Bin\x64\Talos_Unrestricted.exe (GHI Media LLC -> Croteam)
FirewallRules: [TCP Query User{6DB8B752-7FC5-4D43-AD72-21DBB9B51FD0}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [UDP Query User{59F9408D-D2F2-41DD-833D-AAF6534ECF97}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [{803B2DD1-6E23-47ED-8282-1A10A4B2E00E}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EABackgroundService.exe (Electronic Arts, Inc. -> Electronic Arts)
FirewallRules: [{A5445A41-22A9-4EDA-9720-C770AA7212C4}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EAConnect_microsoft.exe (Electronic Arts, Inc. -> Electronic Arts)
FirewallRules: [{E4A6196E-4065-4ADB-B9EA-A71CE4C6F4D1}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EADesktop.exe (Electronic Arts, Inc. -> Electronic Arts)
FirewallRules: [{1EE569E6-06D5-44E5-819C-BA97B3F4DBB8}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EAGEP.exe (Electronic Arts, Inc. -> Electronic Arts)
FirewallRules: [{069100A1-BC7F-4895-B5A6-E3D79D7DA40F}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EALocalHostSvc.exe (Electronic Arts, Inc. -> Electronic Arts)
FirewallRules: [{EF027233-1A23-46DA-A2E8-E921A4416AEC}] => (Allow) D:\SteamLibrary\steamapps\common\Sid Meier's Civilization V\LaunchPad\LaunchPad.exe () [Datei ist nicht signiert]
FirewallRules: [{31150CA4-F6A9-4CC3-8594-7B109F1B0AC2}] => (Allow) D:\SteamLibrary\steamapps\common\Sid Meier's Civilization V\LaunchPad\LaunchPad.exe () [Datei ist nicht signiert]
FirewallRules: [{B029CCD3-471D-4DA7-AB54-AB196F433146}] => (Allow) C:\Program Files\Samsung\Easy Connection to Screen\Service.exe (Samsung Electronics CO., LTD. -> )
FirewallRules: [TCP Query User{78ABF63C-74E4-457A-85B5-8C547529B30C}F:\unchartedlotc\u4.exe] => (Allow) F:\unchartedlotc\u4.exe => Keine Datei
FirewallRules: [UDP Query User{525C58B2-5F72-4AC3-84CC-128DF3E243A6}F:\unchartedlotc\u4.exe] => (Allow) F:\unchartedlotc\u4.exe => Keine Datei
FirewallRules: [{A30E8A86-9DFA-4A6E-8B7A-3EA1CAF5C0F1}] => (Allow) H:\Steam\steamapps\common\Mafia III\2KLauncher\LauncherPatcher.exe (Take-Two Interactive Software, Inc. -> Take-Two Interactive Software, Inc.)
FirewallRules: [{916A6C0B-FF1E-45F2-918C-E30AAF76E3E0}] => (Allow) H:\Steam\steamapps\common\Mafia III\2KLauncher\LauncherPatcher.exe (Take-Two Interactive Software, Inc. -> Take-Two Interactive Software, Inc.)
FirewallRules: [{79B889BE-1AE8-48F4-8500-BBB58A4722E3}] => (Allow) J:\SteamLibrary\steamapps\common\American Truck Simulator\bin\win_x64\amtrucks.exe (SCS Software s.r.o. -> SCS Software)
FirewallRules: [{8277E4DB-AA84-49D1-A382-F8C51192F8BD}] => (Allow) J:\SteamLibrary\steamapps\common\American Truck Simulator\bin\win_x64\amtrucks.exe (SCS Software s.r.o. -> SCS Software)
FirewallRules: [{9D233975-931D-4096-AFC6-79021FBD3942}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software)
FirewallRules: [{991C4D7B-0C41-4B5B-B27B-695CBD5F8CD3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software)
FirewallRules: [{774AB6EE-BF6F-465D-92EA-669F12B6AD11}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software)
FirewallRules: [{BFE276A6-1058-4E24-B12C-85DA8B842A41}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software)
FirewallRules: [TCP Query User{A4EABD0F-8305-4C51-A450-11139A949C85}F:\unchartedlotc\tll.exe] => (Allow) F:\unchartedlotc\tll.exe => Keine Datei
FirewallRules: [UDP Query User{E6609770-56D4-4812-A6E3-A55FD2E33822}F:\unchartedlotc\tll.exe] => (Allow) F:\unchartedlotc\tll.exe => Keine Datei
FirewallRules: [{91D2DEF6-B82F-4D57-9AC8-B06539E79B58}] => (Allow) F:\Steam\steamapps\common\rocketleague\Binaries\Win64\RocketLeague.exe (Psyonix, LLC) [Datei ist nicht signiert]
FirewallRules: [{B438AA9D-2D37-40DA-9D1A-D509C817C3B2}] => (Allow) F:\Steam\steamapps\common\rocketleague\Binaries\Win64\RocketLeague.exe (Psyonix, LLC) [Datei ist nicht signiert]
FirewallRules: [{AE671CD4-0520-4103-8548-428B10E801F3}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation)
FirewallRules: [{D8360BCD-03BB-4A28-AABB-949D6507E371}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation)
FirewallRules: [{CFCB5FDB-FE01-47B0-B4E4-D190BE5FE7FD}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (Nvidia Corporation -> NVIDIA Corporation)
FirewallRules: [{2D9CDB72-A20F-403B-A044-ED8D685C347E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (Nvidia Corporation -> NVIDIA Corporation)
FirewallRules: [{E1121180-A918-4CAC-A70F-09A63184693A}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EABackgroundService.exe (Electronic Arts, Inc. -> Electronic Arts)
FirewallRules: [{92CA977C-A3AA-4415-A75A-DC076C81AEE3}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EAConnect_microsoft.exe (Electronic Arts, Inc. -> Electronic Arts)
FirewallRules: [{C8573893-FF40-46A7-8813-657646DA69EB}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EADesktop.exe (Electronic Arts, Inc. -> Electronic Arts)
FirewallRules: [{6A229B4C-726F-456D-BD88-400FA01CD838}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EAGEP.exe (Electronic Arts, Inc. -> Electronic Arts)
FirewallRules: [{A3E448B7-FD02-4076-9F5D-20C1C822ABC4}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EALocalHostSvc.exe (Electronic Arts, Inc. -> Electronic Arts)
FirewallRules: [{A3B1DCAE-4336-423B-AB13-4118F26454C4}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EALaunchHelper.exe (Electronic Arts, Inc. -> Electronic Arts)
FirewallRules: [{D06492D0-B13E-4289-A533-32F72312B950}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\114.0.1823.58\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{C5781A29-DE94-4B53-9B26-5A86889E93D1}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)

==================== Wiederherstellungspunkte =========================

30-06-2023 13:15:46 Removed 7-Zip 19.00 (x64 edition)

==================== Fehlerhafte Geräte im Gerätemanager ============


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (06/30/2023 01:49:33 PM) (Source: OVRServiceLauncher) (EventID: 0) (User: )
Description: Event-ID 0

Error: (06/30/2023 12:31:35 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf \\?\Volume{765e8bd3-86dd-266f-7489-28b0a6a774bf}\ nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)

Error: (06/30/2023 12:31:33 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf \\?\Volume{32c76ed6-2ebc-b113-8ce0-2cff91b12561}\ nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)

Error: (06/30/2023 12:31:33 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf \\?\Volume{5187ece3-7ed2-98d3-3da4-a2b136c5366d}\ nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)

Error: (06/30/2023 12:31:32 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf \\?\Volume{d60e95a3-9df7-45b5-0d8f-37f72c95d1d4}\ nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)

Error: (06/30/2023 12:31:31 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf \\?\Volume{a2173570-c75a-e374-0df4-abd3b5ebf427}\ nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)

Error: (06/30/2023 12:31:31 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf \\?\Volume{b13a4152-9ab1-e51a-0401-950a3d45114f}\ nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)

Error: (06/30/2023 12:31:30 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf \\?\Volume{be108467-cc98-a91f-d95f-297473369201}\ nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)


Systemfehler:
=============

Windows Defender:
================
Date: 2023-06-30 00:11:27
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {F1F1FD45-02C2-4653-B126-44B51FE6DE00}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2023-06-29 00:28:25
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {63C4B03F-91C9-459B-BCC8-B7788CC4D2FB}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2023-06-28 23:09:10
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {BC3CBBEE-C799-4A6A-9FE6-C7A9745A33F2}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2023-06-28 22:45:16
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {35399B19-08CB-401E-831A-1921FA317A85}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2023-06-28 22:39:30
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {8371A6AA-78E0-401F-B651-677C805E1418}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Event[0]:

Date: 2023-06-28 07:54:18
Description: 
Fehler des Microsoft Defender Antivirus-Echtzeitschutz-Features.
Feature: Netzwerkinspektionssystem
Fehlercode: 0x8007041d
Fehlerbeschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. 
Ursache: Dem System fehlen erforderliche Updates zum Ausführen des Netzwerkinspektionssystems. Installieren Sie die erforderlichen Updates, und starten Sie das Gerät neu.

CodeIntegrity:
===============
Date: 2023-06-30 13:39:22
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\ImmersiveControlPanel\SystemSettings.exe) attempted to load \Device\HarddiskVolume4\Program Files\Google\Drive File Stream\77.0.3.0\crashpad_handler.exe that did not meet the Microsoft signing level requirements.

Date: 2023-06-30 10:54:08
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.


==================== Speicherinformationen =========================== 

BIOS: American Megatrends Inc. 2201 11/25/2014
Hauptplatine: ASUSTeK COMPUTER INC. H81M-P
Prozessor: Intel(R) Core(TM) i5-4460 CPU @ 3.20GHz
Prozentuale Nutzung des RAM: 49%
Installierter physikalischer RAM: 16309.77 MB
Verfügbarer physikalischer RAM: 8159.24 MB
Summe virtueller Speicher: 18741.77 MB
Verfügbarer virtueller Speicher: 5676.91 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:465.25 GB) (Free:40.25 GB) (Model: CT500MX500SSD1) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]
Drive d: (Daten) (Fixed) (Total:931.51 GB) (Free:12.99 GB) (Model: TOSHIBA DT01ACA100) NTFS
Drive f: (Spiele) (Fixed) (Total:489.05 GB) (Free:53.79 GB) (Model: Crucial_CT525MX300SSD1) NTFS
Drive g: (Backup) (Fixed) (Total:3725.9 GB) (Free:113.04 GB) (Model: WDC WD40EZRZ-00WN9B0) NTFS
Drive h: (Spiele 2) (Fixed) (Total:447.13 GB) (Free:2.77 GB) (Model: KINGSTON SA400S37480G) NTFS
Drive i: (Volume) (Fixed) (Total:111.79 GB) (Free:48.36 GB) (Model: CT120BX500SSD1) NTFS
Drive j: (Volume) (Fixed) (Total:223.58 GB) (Free:31.71 GB) (Model: SanDisk SSD PLUS 240 GB) NTFS
Drive k: (Google Drive) (Fixed) (Total:15 GB) (Free:13.6 GB) (Model: SanDisk SSD PLUS 240 GB) FAT32

\\?\Volume{f442dc49-73eb-152a-f7ec-e30cf800f79d}\ () (Fixed) (Total:95.16 GB) (Free:0 GB) NTFS
\\?\Volume{0d2fd5a6-5d6a-5c3f-a157-155405fc2aac}\ () (Fixed) (Total:6.61 GB) (Free:0 GB) NTFS
\\?\Volume{a2173570-c75a-e374-0df4-abd3b5ebf427}\ () (Fixed) (Total:12.81 GB) (Free:0 GB) NTFS
\\?\Volume{b0b4f0cb-0ccd-ded1-15e8-1fba3774489f}\ () (Fixed) (Total:8.27 GB) (Free:0 GB) NTFS
\\?\Volume{562dfe50-5fc2-e18e-560b-b90eb80a4f47}\ () (Fixed) (Total:6.04 GB) (Free:0 GB) NTFS
\\?\Volume{096da351-2f6d-7942-5107-31114209c06e}\ () (Fixed) (Total:57.66 GB) (Free:0 GB) NTFS
\\?\Volume{cd88e762-ff73-14c4-0622-6bd27dc523e4}\ () (Fixed) (Total:0.79 GB) (Free:0 GB) NTFS
\\?\Volume{5187ece3-7ed2-98d3-3da4-a2b136c5366d}\ () (Fixed) (Total:8.51 GB) (Free:0 GB) NTFS
\\?\Volume{183516c5-d879-743a-f2f0-a4d0693faa8b}\ () (Fixed) (Total:20.81 GB) (Free:0 GB) NTFS
\\?\Volume{37614c40-3798-d213-86b7-c2afb8d35f14}\ () (Fixed) (Total:3.26 GB) (Free:0 GB) NTFS
\\?\Volume{27155f93-98f3-d7c2-3da0-b3bcfe280525}\ () (Fixed) (Total:3.24 GB) (Free:0 GB) NTFS
\\?\Volume{06a57d41-086e-1dd8-be19-70371404a2ed}\ () (Fixed) (Total:0.37 GB) (Free:0 GB) NTFS
\\?\Volume{7e13e2ca-2a1a-83fc-bc53-37986c02308c}\ () (Fixed) (Total:4.42 GB) (Free:0 GB) NTFS
\\?\Volume{e63e3697-44dd-cff6-a810-edc3a4fc1ceb}\ () (Fixed) (Total:3.86 GB) (Free:0 GB) NTFS
\\?\Volume{911711ff-464b-b57f-e21a-5de0418d2a04}\ () (Fixed) (Total:5.28 GB) (Free:0 GB) NTFS
\\?\Volume{4f34339b-6605-541f-5870-b5cac24a8c0f}\ () (Fixed) (Total:5.27 GB) (Free:0 GB) NTFS
\\?\Volume{2ddcd7d2-2ca9-e64f-fa14-ef123a7c46a7}\ () (Fixed) (Total:40.38 GB) (Free:0 GB) NTFS
\\?\Volume{765e8bd3-86dd-266f-7489-28b0a6a774bf}\ () (Fixed) (Total:18.44 GB) (Free:0 GB) NTFS
\\?\Volume{b13a4152-9ab1-e51a-0401-950a3d45114f}\ () (Fixed) (Total:1.15 GB) (Free:0 GB) NTFS
\\?\Volume{2d3ed762-4e7b-3f31-733a-a183bafadc25}\ () (Fixed) (Total:9.61 GB) (Free:0 GB) NTFS
\\?\Volume{d60e95a3-9df7-45b5-0d8f-37f72c95d1d4}\ () (Fixed) (Total:2.84 GB) (Free:0 GB) NTFS
\\?\Volume{d0ec2f0a-debf-1757-610b-fc0d51c44876}\ () (Fixed) (Total:0.42 GB) (Free:0 GB) NTFS
\\?\Volume{dca75219-d25d-b417-816c-a33637205a88}\ () (Fixed) (Total:22.08 GB) (Free:0 GB) NTFS
\\?\Volume{124ea7bf-3094-4ab4-d491-9996eb5ba7a3}\ () (Fixed) (Total:15.64 GB) (Free:0 GB) NTFS
\\?\Volume{ffde55dc-0123-fd96-cb3d-4a64f9a2220d}\ () (Fixed) (Total:3.05 GB) (Free:0 GB) NTFS
\\?\Volume{325d392e-de01-82c7-6a95-62938d969c31}\ () (Fixed) (Total:0.01 GB) (Free:0 GB) NTFS
\\?\Volume{25be0131-62af-38c8-6823-98d7f380072d}\ () (Fixed) (Total:4.7 GB) (Free:0 GB) NTFS
\\?\Volume{0d0ab4cd-72a4-2907-30df-a917f9b53484}\ () (Fixed) (Total:0.01 GB) (Free:0 GB) NTFS
\\?\Volume{a9c88262-b91d-f618-5c46-64c26f2993aa}\ () (Fixed) (Total:0.03 GB) (Free:0 GB) NTFS
\\?\Volume{e8bbd901-6ff1-4f89-99e7-569b6e00ea6f}\ () (Fixed) (Total:0.05 GB) (Free:0 GB) NTFS
\\?\Volume{a2edcb9b-d89c-b9df-1385-2b857756edff}\ () (Fixed) (Total:10.16 GB) (Free:0 GB) NTFS
\\?\Volume{6da3bc0a-3371-0d6b-08a0-93d095d2e67f}\ () (Fixed) (Total:7.17 GB) (Free:0 GB) NTFS
\\?\Volume{2132be11-e903-22fc-6da2-e43b59b94feb}\ () (Fixed) (Total:54.98 GB) (Free:0 GB) NTFS
\\?\Volume{bab28628-6c9b-be9a-8b21-08b455f2d5b1}\ () (Fixed) (Total:5.59 GB) (Free:0 GB) NTFS
\\?\Volume{be108467-cc98-a91f-d95f-297473369201}\ () (Fixed) (Total:27.63 GB) (Free:0 GB) NTFS
\\?\Volume{c1075f86-f9db-8269-9aa4-1b951812532a}\ () (Fixed) (Total:7.39 GB) (Free:0 GB) NTFS
\\?\Volume{32c76ed6-2ebc-b113-8ce0-2cff91b12561}\ () (Fixed) (Total:5.73 GB) (Free:0 GB) NTFS
\\?\Volume{91a69ecc-d89a-cf29-3c3c-0294e39341ab}\ () (Fixed) (Total:2.31 GB) (Free:0 GB) NTFS
\\?\Volume{f316f2b2-1839-6f1b-1088-89d70274d6ed}\ () (Fixed) (Total:7.98 GB) (Free:0 GB) NTFS
\\?\Volume{bcd5b64a-8a1b-52eb-eba4-9dfdad046998}\ () (Fixed) (Total:0.45 GB) (Free:0 GB) NTFS
\\?\Volume{87d89c25-0000-0000-00f0-3c5074000000}\ () (Fixed) (Total:0.51 GB) (Free:0.05 GB) NTFS

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 223.6 GB) (Disk ID: A6A7E1BA)
Partition 1: (Not Active) - (Size=223.6 GB) - (Type=07 NTFS)

==========================================================
Disk: 1 (MBR Code: Windows 7/8/10) (Size: 111.8 GB) (Disk ID: E4BB3FA4)
Partition 1: (Not Active) - (Size=111.8 GB) - (Type=07 NTFS)

==========================================================
Disk: 2 (MBR Code: Windows 7/8/10) (Size: 447.1 GB) (Disk ID: 79A71894)
Partition 1: (Not Active) - (Size=447.1 GB) - (Type=07 NTFS)

==========================================================
Disk: 3 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 87D89C25)
Partition 1: (Active) - (Size=465.2 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=518 MB) - (Type=27)

==========================================================
Disk: 4 (MBR Code: Windows 7/8/10) (Size: 489 GB) (Disk ID: BC123C91)
Partition 1: (Not Active) - (Size=489 GB) - (Type=07 NTFS)

==========================================================
Disk: 5 (MBR Code: Windows 7/8/10) (Size: 3726 GB) (Disk ID: 08A1A142)

Partition: GPT.

==========================================================
Disk: 6 (Size: 931.5 GB) (Disk ID: 0003349E)
Partition 1: (Active) - (Size=931.5 GB) - (Type=07 NTFS)
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 7.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 8.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 9.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 10.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 11.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 12.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 13.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 14.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 15.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 16.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 17.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 18.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 19.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 20.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 21.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 22.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 23.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 24.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 25.

==================== Ende von Addition.txt =======================
         

Alt 30.06.2023, 21:49   #5
M-K-D-B
/// TB-Ausbilder
 
Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen? - Standard

Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen?



Vielen Dank für die Logdateien.

In den Logdateien habe ich ESET Online Scanner gesehen.
Dieser Scanner hat auch nichts gefunden, oder?


Es zeigen sich ungewöhnliche Einträge (z. B. Richtlinien) und verwaiste Einträge, die wir mit FRST entfernen werden.
Zudem überprüfen wir alle Systemdateien auf Fehler.
Diese Reparatur kann einige Minuten dauern, bitte gedulde dich.





Schritt 1
WARNUNG AN ALLE MITLESER !!!
Dieses FRST-Skript ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System verwendet werden!
  • Speichere deine Arbeiten und schließe alle offenen Programme, damit keine Daten verloren gehen.
  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Code:
    ATTFilter
    Start::
    SystemRestore: On 
    CreateRestorePoint:
    CloseProcesses:
    HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ACHTUNG
    HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot% <==== ACHTUNG
    HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir% <==== ACHTUNG
    HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Beschränkung <==== ACHTUNG
    HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\RunOnce: [Delete Cached Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\***\AppData\Local\Microsoft\OneDrive\Update\OneDriveSetup.exe" (Keine Datei)
    HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\***\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe" (Keine Datei)
    HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\RunOnce: [Uninstall 23.119.0606.0001] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\***\AppData\Local\Microsoft\OneDrive\23.119.0606.0001" (Keine Datei)
    HKLM\...\Print\Monitors\us008 Langmon: us008lm.dll (Keine Datei)
    GroupPolicy: Beschränkung ? <==== ACHTUNG
    Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG
    HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG
    Task: {0C170BD0-9CCA-4CEA-886B-353F3512BB2B} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG
    Task: {28EFF34B-C1F3-457D-9CDA-114B32C861DB} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe  /backup /iavs (Keine Datei)
    Task: {31D20F72-2CFB-42C0-9983-8CB4DD047401} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei <==== ACHTUNG
    Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => %SystemRoot%\System32\AutoWorkplace.exe  join (Keine Datei)
    Task: {35D9C83A-DD50-4908-829E-FBDF5A937C00} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG
    Task: {433C86C9-EF8C-482B-89D7-6094856F3965} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG
    Task: {45512A4F-43A9-415F-A908-8BA228208267} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG
    Task: {6DFCB649-0769-4F83-BB10-F60F235F6D3D} - System32\Tasks\Microsoft\Windows\SkyDrive\Idle Sync Maintenance Task => {BF6C1E47-86EC-4194-9CE5-13C15DCB2001}
    Task: {76FB41FC-5991-4EB9-9716-D84D13B9C92B} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG
    Task: {7E18EBB3-83AF-4652-9E1C-0B99C2DF2D13} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG
    Task: {872D0E53-FD2E-41E3-B431-698AF82882CE} - System32\Tasks\Microsoft\Windows\SkyDrive\Routine Maintenance Task => {1B1F472E-3221-4826-97DB-2C2324D389AE}
    Task: {90286FC0-5058-425C-9729-74BB1CCB0A6C} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG
    Task: {9E7A68BD-BA3D-4765-8932-46537CCE5F26} - System32\Tasks\{9A0F93F7-4AD4-4F2C-8E7B-00C450E0187D} => C:\Windows\system32\pcalua.exe [53760 2023-06-08] (Microsoft Windows -> Microsoft Corporation) -> -a "D:\Assassin's Creed\AssassinsCreed_Launcher.exe" -d "D:\Assassin's Creed"
    Task: {BB83B50F-89FD-446A-B1D9-93046DD32785} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG
    Task: {C74F494F-8364-4C4B-BCDC-E4D9B4007BF2} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG
    Task: {CE2DE968-E342-40D7-9566-427D45E4A886} - System32\Tasks\Microsoft\Windows\PerfTrack\BackgroundConfigSurveyor => {EA9155A3-8A39-40B4-8963-D3C761B18371}
    Task: {E347BD0A-E10E-4866-81FC-B6BAC16836A0} - System32\Tasks\Microsoft\Windows\Shell\FamilySafetyUpload => {EBF00FCB-0769-4B81-9BEC-6C05514111AA}
    Task: {E93C308F-4244-498C-AAA3-36045D49E90C} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG
    Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden]
    Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden]
    Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden]
    Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden]
    FF NewTab: Mozilla\Firefox\Profiles\p37b6jfr.default -> about:newtab
    FF NetworkProxy: Mozilla\Firefox\Profiles\p37b6jfr.default -> type", 0
    CHR HKU\S-1-5-21-765039020-270631889-3682085673-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh]
    CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck]
    CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki]
    S3 EuGdiDrv; \SystemRoot\system32\EuGdiDrv.sys [X]
    S3 ssudmdm; \SystemRoot\system32\DRIVERS\ssudmdm.sys [X]
    AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}
    ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
    ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
    ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} =>  -> Keine Datei
    ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> Keine Datei
    ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} =>  -> Keine Datei
    ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> Keine Datei
    HKLM\...\StartupApproved\StartupFolder: => "fcbd.bat"
    HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "AvastBrowserAutoLaunch_6F38662C5DB39010E4E985839EFA56B7"
    startpowershell:
    Function Remove-all-windefend-excludes {
    $Paths=(Get-MpPreference).ExclusionPath
    $Extensions=(Get-MpPreference).ExclusionExtension
    $Processes=(Get-MpPreference).ExclusionProcess
    foreach ($Path in $Paths) { Remove-MpPreference -ExclusionPath $Path -force}
    foreach ($Extension in $Extensions) { Remove-MpPreference -ExclusionExtension $Extension -force}
    foreach ($Process in $Processes) { Remove-MpPreference -ExclusionProcess $Process -force}
    }
    Set-MpPreference -DisableAutoExclusions $true -Force
    Remove-all-windefend-excludes
    endpowershell:
    CMD: netsh winsock reset
    CMD: netsh int ip reset
    CMD: ipconfig /release
    CMD: ipconfig /renew
    CMD: ipconfig /flushdns
    CMD: ipconfig /registerdns
    CMD: netsh advfirewall reset
    CMD: netsh advfirewall set allprofiles state ON
    CMD: netsh winhttp reset proxy
    CMD: Bitsadmin /Reset /Allusers
    CMD: Winmgmt /salvagerepository 
    CMD: Winmgmt /resetrepository 
    CMD: winmgmt /resyncperf
    CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
    CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
    CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
    CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
    CMD: sfc /scannow
    Hosts:
    RemoveProxy:
    EmptyTemp:
    Reboot:
    End::
             
  • Starte nun FRST und klicke direkt auf den Button Reparieren.
    Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!

  • Wichtig:
    • Bitte gedulde dich, sobald du die Reparatur gestartet hast. Je nach Art und Umfang der notwendigen Reparaturen kann dies einige Minuten dauern.
      Eventuell erhältst du während der Reparatur auch die Information "keine Rückmeldung" von FRST. Das ist normal, du musst nichts weiter tun, nur warten.
    • Mit dieser Reparatur werden alle temporären Dateien/Browserdaten sowie der Papierkorb gelöscht.
    • Mit dieser Reparatur werden die Windows Firewall-Einstellungen zurückgesetzt. Du wirst möglicherweise später aufgefordert, legitimen Programmen eine Erlaubnis/Ausnahme für die Firewall zu erteilen. Dies solltest du dann erlauben/zulassen.

  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich FRST befindet.
  • Gegebenenfalls muss dein Rechner neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.


Alt 30.06.2023, 22:27   #6
aethelstan
 
Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen? - Standard

Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen?



ESET habe ich irgendwann abgebrochen, weil sich das so lange hingezogen hat. Bis dahin war nichts gefunden worden, aber das hat dann vermutlich ja nur geringen Aussagewert. Ich hoffe mal, die ungewöhnlichen Einträge sind nichts Bösartiges...?

Hier auf jeden Fall das Logfile:
Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 28-06-2023
durchgeführt von *** (30-06-2023 22:54:10) Run:1
Gestartet von C:\Users\***\Downloads
Geladene Profile: ***
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
Start::
SystemRestore: On 
CreateRestorePoint:
CloseProcesses:
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ACHTUNG
HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot% <==== ACHTUNG
HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir% <==== ACHTUNG
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Beschränkung <==== ACHTUNG
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\RunOnce: [Delete Cached Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\***\AppData\Local\Microsoft\OneDrive\Update\OneDriveSetup.exe" (Keine Datei)
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\***\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe" (Keine Datei)
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\RunOnce: [Uninstall 23.119.0606.0001] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\***\AppData\Local\Microsoft\OneDrive\23.119.0606.0001" (Keine Datei)
HKLM\...\Print\Monitors\us008 Langmon: us008lm.dll (Keine Datei)
GroupPolicy: Beschränkung ? <==== ACHTUNG
Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG
Task: {0C170BD0-9CCA-4CEA-886B-353F3512BB2B} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG
Task: {28EFF34B-C1F3-457D-9CDA-114B32C861DB} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe  /backup /iavs (Keine Datei)
Task: {31D20F72-2CFB-42C0-9983-8CB4DD047401} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei <==== ACHTUNG
Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => %SystemRoot%\System32\AutoWorkplace.exe  join (Keine Datei)
Task: {35D9C83A-DD50-4908-829E-FBDF5A937C00} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG
Task: {433C86C9-EF8C-482B-89D7-6094856F3965} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG
Task: {45512A4F-43A9-415F-A908-8BA228208267} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG
Task: {6DFCB649-0769-4F83-BB10-F60F235F6D3D} - System32\Tasks\Microsoft\Windows\SkyDrive\Idle Sync Maintenance Task => {BF6C1E47-86EC-4194-9CE5-13C15DCB2001}
Task: {76FB41FC-5991-4EB9-9716-D84D13B9C92B} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG
Task: {7E18EBB3-83AF-4652-9E1C-0B99C2DF2D13} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG
Task: {872D0E53-FD2E-41E3-B431-698AF82882CE} - System32\Tasks\Microsoft\Windows\SkyDrive\Routine Maintenance Task => {1B1F472E-3221-4826-97DB-2C2324D389AE}
Task: {90286FC0-5058-425C-9729-74BB1CCB0A6C} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG
Task: {9E7A68BD-BA3D-4765-8932-46537CCE5F26} - System32\Tasks\{9A0F93F7-4AD4-4F2C-8E7B-00C450E0187D} => C:\Windows\system32\pcalua.exe [53760 2023-06-08] (Microsoft Windows -> Microsoft Corporation) -> -a "D:\Assassin's Creed\AssassinsCreed_Launcher.exe" -d "D:\Assassin's Creed"
Task: {BB83B50F-89FD-446A-B1D9-93046DD32785} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG
Task: {C74F494F-8364-4C4B-BCDC-E4D9B4007BF2} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG
Task: {CE2DE968-E342-40D7-9566-427D45E4A886} - System32\Tasks\Microsoft\Windows\PerfTrack\BackgroundConfigSurveyor => {EA9155A3-8A39-40B4-8963-D3C761B18371}
Task: {E347BD0A-E10E-4866-81FC-B6BAC16836A0} - System32\Tasks\Microsoft\Windows\Shell\FamilySafetyUpload => {EBF00FCB-0769-4B81-9BEC-6C05514111AA}
Task: {E93C308F-4244-498C-AAA3-36045D49E90C} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG
Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden]
Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden]
Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden]
Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden]
FF NewTab: Mozilla\Firefox\Profiles\p37b6jfr.default -> about:newtab
FF NetworkProxy: Mozilla\Firefox\Profiles\p37b6jfr.default -> type", 0
CHR HKU\S-1-5-21-765039020-270631889-3682085673-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh]
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki]
S3 EuGdiDrv; \SystemRoot\system32\EuGdiDrv.sys [X]
S3 ssudmdm; \SystemRoot\system32\DRIVERS\ssudmdm.sys [X]
AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} =>  -> Keine Datei
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> Keine Datei
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} =>  -> Keine Datei
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> Keine Datei
HKLM\...\StartupApproved\StartupFolder: => "fcbd.bat"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "AvastBrowserAutoLaunch_6F38662C5DB39010E4E985839EFA56B7"
startpowershell:
Function Remove-all-windefend-excludes {
$Paths=(Get-MpPreference).ExclusionPath
$Extensions=(Get-MpPreference).ExclusionExtension
$Processes=(Get-MpPreference).ExclusionProcess
foreach ($Path in $Paths) { Remove-MpPreference -ExclusionPath $Path -force}
foreach ($Extension in $Extensions) { Remove-MpPreference -ExclusionExtension $Extension -force}
foreach ($Process in $Processes) { Remove-MpPreference -ExclusionProcess $Process -force}
}
Set-MpPreference -DisableAutoExclusions $true -Force
Remove-all-windefend-excludes
endpowershell:
CMD: netsh winsock reset
CMD: netsh int ip reset
CMD: ipconfig /release
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: ipconfig /registerdns
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh winhttp reset proxy
CMD: Bitsadmin /Reset /Allusers
CMD: Winmgmt /salvagerepository 
CMD: Winmgmt /resetrepository 
CMD: winmgmt /resyncperf
CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
CMD: sfc /scannow
Hosts:
RemoveProxy:
EmptyTemp:
Reboot:
End::
*****************

SystemRestore: On => Fehler -> 9%
Wiederherstellungspunkt wurde erfolgreich erstellt.
Prozesse erfolgreich geschlossen.
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ACHTUNG => erfolgreich wiederhergestellt
HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot% <==== ACHTUNG => erfolgreich wiederhergestellt
HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir% <==== ACHTUNG => erfolgreich wiederhergestellt
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate => erfolgreich entfernt
"HKU\S-1-5-21-765039020-270631889-3682085673-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Delete Cached Update Binary" => erfolgreich entfernt
"HKU\S-1-5-21-765039020-270631889-3682085673-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Delete Cached Standalone Update Binary" => erfolgreich entfernt
"HKU\S-1-5-21-765039020-270631889-3682085673-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Uninstall 23.119.0606.0001" => erfolgreich entfernt
HKLM\System\CurrentControlSet\Control\Print\Monitors\us008 Langmon => erfolgreich entfernt
C:\WINDOWS\system32\GroupPolicy\Machine => erfolgreich verschoben
C:\WINDOWS\system32\GroupPolicy\GPT.ini => erfolgreich verschoben
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => erfolgreich verschoben
C:\ProgramData\NTUSER.pol => erfolgreich verschoben
HKLM\SOFTWARE\Policies\Mozilla => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0C170BD0-9CCA-4CEA-886B-353F3512BB2B}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0C170BD0-9CCA-4CEA-886B-353F3512BB2B}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{28EFF34B-C1F3-457D-9CDA-114B32C861DB}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{28EFF34B-C1F3-457D-9CDA-114B32C861DB}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\AVAST Software\Avast settings backup => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Avast settings backup" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{31D20F72-2CFB-42C0-9983-8CB4DD047401}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{31D20F72-2CFB-42C0-9983-8CB4DD047401}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{352E6CA0-7314-4DF4-89C4-682368D80D57}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{352E6CA0-7314-4DF4-89C4-682368D80D57}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{35D9C83A-DD50-4908-829E-FBDF5A937C00}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{35D9C83A-DD50-4908-829E-FBDF5A937C00}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{433C86C9-EF8C-482B-89D7-6094856F3965}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{433C86C9-EF8C-482B-89D7-6094856F3965}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{45512A4F-43A9-415F-A908-8BA228208267}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{45512A4F-43A9-415F-A908-8BA228208267}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6DFCB649-0769-4F83-BB10-F60F235F6D3D}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6DFCB649-0769-4F83-BB10-F60F235F6D3D}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Microsoft\Windows\SkyDrive\Idle Sync Maintenance Task => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\SkyDrive\Idle Sync Maintenance Task" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{76FB41FC-5991-4EB9-9716-D84D13B9C92B}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{76FB41FC-5991-4EB9-9716-D84D13B9C92B}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7E18EBB3-83AF-4652-9E1C-0B99C2DF2D13}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7E18EBB3-83AF-4652-9E1C-0B99C2DF2D13}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{872D0E53-FD2E-41E3-B431-698AF82882CE}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{872D0E53-FD2E-41E3-B431-698AF82882CE}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Microsoft\Windows\SkyDrive\Routine Maintenance Task => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\SkyDrive\Routine Maintenance Task" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{90286FC0-5058-425C-9729-74BB1CCB0A6C}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{90286FC0-5058-425C-9729-74BB1CCB0A6C}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9E7A68BD-BA3D-4765-8932-46537CCE5F26}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9E7A68BD-BA3D-4765-8932-46537CCE5F26}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\{9A0F93F7-4AD4-4F2C-8E7B-00C450E0187D} => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{9A0F93F7-4AD4-4F2C-8E7B-00C450E0187D}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BB83B50F-89FD-446A-B1D9-93046DD32785}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BB83B50F-89FD-446A-B1D9-93046DD32785}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C74F494F-8364-4C4B-BCDC-E4D9B4007BF2}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C74F494F-8364-4C4B-BCDC-E4D9B4007BF2}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CE2DE968-E342-40D7-9566-427D45E4A886}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CE2DE968-E342-40D7-9566-427D45E4A886}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Microsoft\Windows\PerfTrack\BackgroundConfigSurveyor => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\PerfTrack\BackgroundConfigSurveyor" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E347BD0A-E10E-4866-81FC-B6BAC16836A0}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E347BD0A-E10E-4866-81FC-B6BAC16836A0}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Shell\FamilySafetyUpload => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Shell\FamilySafetyUpload" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E93C308F-4244-498C-AAA3-36045D49E90C}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E93C308F-4244-498C-AAA3-36045D49E90C}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => erfolgreich entfernt
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => erfolgreich entfernt
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\BookReader_B171F20233094AC88D05A8EF7B9763E8 => erfolgreich entfernt
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => erfolgreich entfernt
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => erfolgreich entfernt
"Firefox newtab" => erfolgreich entfernt
Firefox Proxy-Einstellungen wurden zurückgesetzt
HKU\S-1-5-21-765039020-270631889-3682085673-1001\SOFTWARE\Google\Chrome\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh => erfolgreich entfernt
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck => erfolgreich entfernt
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\gomekmidlodglbbmalcneegieacbdmki => erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\EuGdiDrv => erfolgreich entfernt
EuGdiDrv => Dienst erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\ssudmdm => erfolgreich entfernt
ssudmdm => Dienst erfolgreich entfernt
"AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}" => erfolgreich entfernt
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00asw => erfolgreich entfernt
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast => erfolgreich entfernt
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\ANotepad++64 => erfolgreich entfernt
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\BriefcaseMenu => erfolgreich entfernt
"HKLM\Software\Classes\CLSID\{85BBD920-42A0-1069-A2E4-08002B30309D}" => erfolgreich entfernt
HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\{4A7C4306-57E0-4C0C-83A9-78C1528F618C} => erfolgreich entfernt
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\BriefcaseMenu => erfolgreich entfernt
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\fcbd.bat" => nicht gefunden
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\StartupFolder\\fcbd.bat" => erfolgreich entfernt
"HKU\S-1-5-21-765039020-270631889-3682085673-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\AvastBrowserAutoLaunch_6F38662C5DB39010E4E985839EFA56B7" => erfolgreich entfernt
"HKU\S-1-5-21-765039020-270631889-3682085673-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\AvastBrowserAutoLaunch_6F38662C5DB39010E4E985839EFA56B7" => nicht gefunden

========= Powershell: =========


========= Ende von Powershell: =========


========= netsh winsock reset =========


Der Winsock-Katalog wurde zurckgesetzt.
Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen.



========= Ende von CMD: =========


========= netsh int ip reset =========

Depotweiterleitung wird zurckgesetzt... OK
Depot wird zurckgesetzt... OK
Steuerungsprotokoll wird zurckgesetzt... OK
Echosequenzanforderung wird zurckgesetzt... OK
Global wird zurckgesetzt... OK
Schnittstelle wird zurckgesetzt... OK
Anycastadresse wird zurckgesetzt... OK
Multicastadresse wird zurckgesetzt... OK
Unicastadresse wird zurckgesetzt... OK
Nachbar wird zurckgesetzt... OK
Pfad wird zurckgesetzt... OK
Potentiell wird zurckgesetzt... OK
Pr„fixrichtlinie wird zurckgesetzt... OK
Proxynachbar wird zurckgesetzt... OK
Route wird zurckgesetzt... OK
Standordpr„fix wird zurckgesetzt... OK
Unterschnittstelle wird zurckgesetzt... OK
Reaktivierungsmuster wird zurckgesetzt... OK
Nachbar aufl”sen wird zurckgesetzt... OK
 wird zurckgesetzt... OK
 wird zurckgesetzt... OK
 wird zurckgesetzt... OK
 wird zurckgesetzt... OK
 wird zurckgesetzt... Fehler
Zugriff verweigert

 wird zurckgesetzt... OK
 wird zurckgesetzt... OK
 wird zurckgesetzt... OK
 wird zurckgesetzt... OK
 wird zurckgesetzt... OK
 wird zurckgesetzt... OK
 wird zurckgesetzt... OK
 wird zurckgesetzt... OK
Starten Sie den Computer neu, um die Aktion abzuschlieáen.



========= Ende von CMD: =========


========= ipconfig /release =========


Windows-IP-Konfiguration

Es kann kein Vorgang auf Bluetooth-Netzwerkverbindung ausgefhrt werden, solange dessen Medium nicht
verbunden ist.

Ethernet-Adapter Ethernet:

   Verbindungsspezifisches DNS-Suffix: 
   IPv6-Adresse. . . . . . . . . . . : 2a02:908:d10:5280::9323
   IPv6-Adresse. . . . . . . . . . . : 2a02:908:d10:5280:4fba:f294:b2ce:a7b0
   Tempor„re IPv6-Adresse. . . . . . : 2a02:908:d10:5280:c577:8fd8:26b5:3f6f
   Verbindungslokale IPv6-Adresse  . : fe80::563:3b8a:b169:6079%14
   Standardgateway . . . . . . . . . : fe80::8a71:b1ff:feab:74bf%14

Ethernet-Adapter Bluetooth-Netzwerkverbindung:

   Medienstatus. . . . . . . . . . . : Medium getrennt
   Verbindungsspezifisches DNS-Suffix: 


========= Ende von CMD: =========


========= ipconfig /renew =========


Windows-IP-Konfiguration

Es kann kein Vorgang auf Bluetooth-Netzwerkverbindung ausgefhrt werden, solange dessen Medium nicht
verbunden ist.

Ethernet-Adapter Ethernet:

   Verbindungsspezifisches DNS-Suffix: 
   IPv6-Adresse. . . . . . . . . . . : 2a02:908:d10:5280::9323
   IPv6-Adresse. . . . . . . . . . . : 2a02:908:d10:5280:4fba:f294:b2ce:a7b0
   Tempor„re IPv6-Adresse. . . . . . : 2a02:908:d10:5280:c577:8fd8:26b5:3f6f
   Verbindungslokale IPv6-Adresse  . : fe80::563:3b8a:b169:6079%14
   IPv4-Adresse  . . . . . . . . . . : 192.168.0.210
   Subnetzmaske  . . . . . . . . . . : 255.255.255.0
   Standardgateway . . . . . . . . . : fe80::8a71:b1ff:feab:74bf%14
                                       192.168.0.1

Ethernet-Adapter Bluetooth-Netzwerkverbindung:

   Medienstatus. . . . . . . . . . . : Medium getrennt
   Verbindungsspezifisches DNS-Suffix: 


========= Ende von CMD: =========


========= ipconfig /flushdns =========


Windows-IP-Konfiguration

Der DNS-Aufl”sungscache wurde geleert.


========= Ende von CMD: =========


========= ipconfig /registerdns =========


Windows-IP-Konfiguration

Die Registrierung der DNS-Ressourceneintr„ge fr alle Adapter dieses Computer wurde initialisiert. Fehler werden in der Ereignisanzeige in 15 Minuten aufgefhrt.


========= Ende von CMD: =========


========= netsh advfirewall reset =========

OK.



========= Ende von CMD: =========


========= netsh advfirewall set allprofiles state ON =========

OK.



========= Ende von CMD: =========


========= netsh winhttp reset proxy =========


Aktuelle WinHTTP-Proxyeinstellungen:

    DirectAccess (kein Proxyserver).



========= Ende von CMD: =========


========= Bitsadmin /Reset /Allusers =========


BITSADMIN version 3.0
BITS administration utility.
(C) Copyright Microsoft Corp.

0 out of 0 jobs canceled.


========= Ende von CMD: =========


========= Winmgmt /salvagerepository =========

Das WMI-Repository ist konsistent.


========= Ende von CMD: =========


========= Winmgmt /resetrepository =========

Das WMI-Repository wurde zurckgesetzt.


========= Ende von CMD: =========


========= winmgmt /resyncperf =========

0

========= Ende von CMD: =========


========= "%WINDIR%\SYSTEM32\lodctr.exe" /R =========


Fehler: Die Leistungsindikatoreinstellung konnte nicht aus dem Systemsicherungsspeicher neu erstellt werden. Fehlercode: 2.

========= Ende von CMD: =========


========= "%WINDIR%\SysWOW64\lodctr.exe" /R =========


Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.

========= Ende von CMD: =========


========= "%WINDIR%\SYSTEM32\lodctr.exe" /R =========


Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.

========= Ende von CMD: =========


========= "%WINDIR%\SysWOW64\lodctr.exe" /R =========


Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.

========= Ende von CMD: =========


========= sfc /scannow =========



Systemsuche wird gestartet. Dieser Vorgang kann einige Zeit dauern.



Überprüfungsphase der Systemsuche wird gestartet.


Überprüfung 0 % abgeschlossen.
Überprüfung 0 % abgeschlossen.
Überprüfung 1 % abgeschlossen.
Überprüfung 1 % abgeschlossen.
Überprüfung 2 % abgeschlossen.
Überprüfung 2 % abgeschlossen.
Überprüfung 2 % abgeschlossen.
Überprüfung 3 % abgeschlossen.
Überprüfung 3 % abgeschlossen.
Überprüfung 4 % abgeschlossen.
Überprüfung 4 % abgeschlossen.
Überprüfung 4 % abgeschlossen.
Überprüfung 5 % abgeschlossen.
Überprüfung 5 % abgeschlossen.
Überprüfung 6 % abgeschlossen.
Überprüfung 6 % abgeschlossen.
Überprüfung 6 % abgeschlossen.
Überprüfung 7 % abgeschlossen.
Überprüfung 7 % abgeschlossen.
Überprüfung 8 % abgeschlossen.
Überprüfung 8 % abgeschlossen.
Überprüfung 8 % abgeschlossen.
Überprüfung 9 % abgeschlossen.
Überprüfung 9 % abgeschlossen.
Überprüfung 10 % abgeschlossen.
Überprüfung 10 % abgeschlossen.
Überprüfung 11 % abgeschlossen.
Überprüfung 11 % abgeschlossen.
Überprüfung 11 % abgeschlossen.
Überprüfung 12 % abgeschlossen.
Überprüfung 12 % abgeschlossen.
Überprüfung 13 % abgeschlossen.
Überprüfung 13 % abgeschlossen.
Überprüfung 13 % abgeschlossen.
Überprüfung 14 % abgeschlossen.
Überprüfung 14 % abgeschlossen.
Überprüfung 15 % abgeschlossen.
Überprüfung 15 % abgeschlossen.
Überprüfung 15 % abgeschlossen.
Überprüfung 16 % abgeschlossen.
Überprüfung 16 % abgeschlossen.
Überprüfung 17 % abgeschlossen.
Überprüfung 17 % abgeschlossen.
Überprüfung 17 % abgeschlossen.
Überprüfung 18 % abgeschlossen.
Überprüfung 18 % abgeschlossen.
Überprüfung 19 % abgeschlossen.
Überprüfung 19 % abgeschlossen.
Überprüfung 19 % abgeschlossen.
Überprüfung 20 % abgeschlossen.
Überprüfung 20 % abgeschlossen.
Überprüfung 21 % abgeschlossen.
Überprüfung 21 % abgeschlossen.
Überprüfung 22 % abgeschlossen.
Überprüfung 22 % abgeschlossen.
Überprüfung 22 % abgeschlossen.
Überprüfung 23 % abgeschlossen.
Überprüfung 23 % abgeschlossen.
Überprüfung 24 % abgeschlossen.
Überprüfung 24 % abgeschlossen.
Überprüfung 24 % abgeschlossen.
Überprüfung 25 % abgeschlossen.
Überprüfung 25 % abgeschlossen.
Überprüfung 26 % abgeschlossen.
Überprüfung 26 % abgeschlossen.
Überprüfung 26 % abgeschlossen.
Überprüfung 27 % abgeschlossen.
Überprüfung 27 % abgeschlossen.
Überprüfung 28 % abgeschlossen.
Überprüfung 28 % abgeschlossen.
Überprüfung 28 % abgeschlossen.
Überprüfung 29 % abgeschlossen.
Überprüfung 29 % abgeschlossen.
Überprüfung 30 % abgeschlossen.
Überprüfung 30 % abgeschlossen.
Überprüfung 30 % abgeschlossen.
Überprüfung 31 % abgeschlossen.
Überprüfung 31 % abgeschlossen.
Überprüfung 32 % abgeschlossen.
Überprüfung 32 % abgeschlossen.
Überprüfung 33 % abgeschlossen.
Überprüfung 33 % abgeschlossen.
Überprüfung 33 % abgeschlossen.
Überprüfung 34 % abgeschlossen.
Überprüfung 34 % abgeschlossen.
Überprüfung 35 % abgeschlossen.
Überprüfung 35 % abgeschlossen.
Überprüfung 35 % abgeschlossen.
Überprüfung 36 % abgeschlossen.
Überprüfung 36 % abgeschlossen.
Überprüfung 37 % abgeschlossen.
Überprüfung 37 % abgeschlossen.
Überprüfung 37 % abgeschlossen.
Überprüfung 38 % abgeschlossen.
Überprüfung 38 % abgeschlossen.
Überprüfung 39 % abgeschlossen.
Überprüfung 39 % abgeschlossen.
Überprüfung 39 % abgeschlossen.
Überprüfung 40 % abgeschlossen.
Überprüfung 40 % abgeschlossen.
Überprüfung 41 % abgeschlossen.
Überprüfung 41 % abgeschlossen.
Überprüfung 41 % abgeschlossen.
Überprüfung 42 % abgeschlossen.
Überprüfung 42 % abgeschlossen.
Überprüfung 43 % abgeschlossen.
Überprüfung 43 % abgeschlossen.
Überprüfung 44 % abgeschlossen.
Überprüfung 44 % abgeschlossen.
Überprüfung 44 % abgeschlossen.
Überprüfung 45 % abgeschlossen.
Überprüfung 45 % abgeschlossen.
Überprüfung 46 % abgeschlossen.
Überprüfung 46 % abgeschlossen.
Überprüfung 46 % abgeschlossen.
Überprüfung 47 % abgeschlossen.
Überprüfung 47 % abgeschlossen.
Überprüfung 48 % abgeschlossen.
Überprüfung 48 % abgeschlossen.
Überprüfung 48 % abgeschlossen.
Überprüfung 49 % abgeschlossen.
Überprüfung 49 % abgeschlossen.
Überprüfung 50 % abgeschlossen.
Überprüfung 50 % abgeschlossen.
Überprüfung 50 % abgeschlossen.
Überprüfung 51 % abgeschlossen.
Überprüfung 51 % abgeschlossen.
Überprüfung 52 % abgeschlossen.
Überprüfung 52 % abgeschlossen.
Überprüfung 52 % abgeschlossen.
Überprüfung 53 % abgeschlossen.
Überprüfung 53 % abgeschlossen.
Überprüfung 54 % abgeschlossen.
Überprüfung 54 % abgeschlossen.
Überprüfung 55 % abgeschlossen.
Überprüfung 55 % abgeschlossen.
Überprüfung 55 % abgeschlossen.
Überprüfung 56 % abgeschlossen.
Überprüfung 56 % abgeschlossen.
Überprüfung 57 % abgeschlossen.
Überprüfung 57 % abgeschlossen.
Überprüfung 57 % abgeschlossen.
Überprüfung 58 % abgeschlossen.
Überprüfung 58 % abgeschlossen.
Überprüfung 59 % abgeschlossen.
Überprüfung 59 % abgeschlossen.
Überprüfung 59 % abgeschlossen.
Überprüfung 60 % abgeschlossen.
Überprüfung 60 % abgeschlossen.
Überprüfung 61 % abgeschlossen.
Überprüfung 61 % abgeschlossen.
Überprüfung 61 % abgeschlossen.
Überprüfung 62 % abgeschlossen.
Überprüfung 62 % abgeschlossen.
Überprüfung 63 % abgeschlossen.
Überprüfung 63 % abgeschlossen.
Überprüfung 63 % abgeschlossen.
Überprüfung 64 % abgeschlossen.
Überprüfung 64 % abgeschlossen.
Überprüfung 65 % abgeschlossen.
Überprüfung 65 % abgeschlossen.
Überprüfung 66 % abgeschlossen.
Überprüfung 66 % abgeschlossen.
Überprüfung 66 % abgeschlossen.
Überprüfung 67 % abgeschlossen.
Überprüfung 67 % abgeschlossen.
Überprüfung 68 % abgeschlossen.
Überprüfung 68 % abgeschlossen.
Überprüfung 68 % abgeschlossen.
Überprüfung 69 % abgeschlossen.
Überprüfung 69 % abgeschlossen.
Überprüfung 70 % abgeschlossen.
Überprüfung 70 % abgeschlossen.
Überprüfung 70 % abgeschlossen.
Überprüfung 71 % abgeschlossen.
Überprüfung 71 % abgeschlossen.
Überprüfung 72 % abgeschlossen.
Überprüfung 72 % abgeschlossen.
Überprüfung 72 % abgeschlossen.
Überprüfung 73 % abgeschlossen.
Überprüfung 73 % abgeschlossen.
Überprüfung 74 % abgeschlossen.
Überprüfung 74 % abgeschlossen.
Überprüfung 75 % abgeschlossen.
Überprüfung 75 % abgeschlossen.
Überprüfung 75 % abgeschlossen.
Überprüfung 76 % abgeschlossen.
Überprüfung 76 % abgeschlossen.
Überprüfung 77 % abgeschlossen.
Überprüfung 77 % abgeschlossen.
Überprüfung 77 % abgeschlossen.
Überprüfung 78 % abgeschlossen.
Überprüfung 78 % abgeschlossen.
Überprüfung 79 % abgeschlossen.
Überprüfung 79 % abgeschlossen.
Überprüfung 79 % abgeschlossen.
Überprüfung 80 % abgeschlossen.
Überprüfung 80 % abgeschlossen.
Überprüfung 81 % abgeschlossen.
Überprüfung 81 % abgeschlossen.
Überprüfung 81 % abgeschlossen.
Überprüfung 82 % abgeschlossen.
Überprüfung 82 % abgeschlossen.
Überprüfung 83 % abgeschlossen.
Überprüfung 83 % abgeschlossen.
Überprüfung 83 % abgeschlossen.
Überprüfung 84 % abgeschlossen.
Überprüfung 84 % abgeschlossen.
Überprüfung 85 % abgeschlossen.
Überprüfung 85 % abgeschlossen.
Überprüfung 86 % abgeschlossen.
Überprüfung 86 % abgeschlossen.
Überprüfung 86 % abgeschlossen.
Überprüfung 87 % abgeschlossen.
Überprüfung 87 % abgeschlossen.
Überprüfung 88 % abgeschlossen.
Überprüfung 88 % abgeschlossen.
Überprüfung 88 % abgeschlossen.
Überprüfung 89 % abgeschlossen.
Überprüfung 89 % abgeschlossen.
Überprüfung 90 % abgeschlossen.
Überprüfung 90 % abgeschlossen.
Überprüfung 90 % abgeschlossen.
Überprüfung 91 % abgeschlossen.
Überprüfung 91 % abgeschlossen.
Überprüfung 92 % abgeschlossen.
Überprüfung 92 % abgeschlossen.
Überprüfung 92 % abgeschlossen.
Überprüfung 93 % abgeschlossen.
Überprüfung 93 % abgeschlossen.
Überprüfung 94 % abgeschlossen.
Überprüfung 94 % abgeschlossen.
Überprüfung 94 % abgeschlossen.
Überprüfung 95 % abgeschlossen.
Überprüfung 95 % abgeschlossen.
Überprüfung 96 % abgeschlossen.
Überprüfung 96 % abgeschlossen.
Überprüfung 97 % abgeschlossen.
Überprüfung 97 % abgeschlossen.
Überprüfung 97 % abgeschlossen.
Überprüfung 98 % abgeschlossen.
Überprüfung 98 % abgeschlossen.
Überprüfung 99 % abgeschlossen.
Überprüfung 99 % abgeschlossen.
Überprüfung 99 % abgeschlossen.
Überprüfung 100 % abgeschlossen.


Der Windows-Ressourcenschutz hat beschädigte Dateien gefunden und erfolgreich repariert.

Bei Onlinereparaturen finden Sie Details in der CBS-Protokolldatei unter 

windir\Logs\CBS\CBS.log. Beispiel C:\Windows\Logs\CBS\CBS.log. Bei Offlinereparaturen

finden Sie Details in der durch das /OFFLOGFILE-Kennzeichen angegebenen Protokolldatei.



========= Ende von CMD: =========

C:\Windows\System32\Drivers\etc\hosts => erfolgreich verschoben
Hosts erfolgreich wiederhergestellt.

========= RemoveProxy: =========

"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKU\S-1-5-21-765039020-270631889-3682085673-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\S-1-5-21-765039020-270631889-3682085673-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt


========= Ende von RemoveProxy: =========


=========== EmptyTemp: ==========

FlushDNS => abgeschlossen
BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 1941028621 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 760815184 B
Windows/system/drivers => 10532961 B
Edge => 52004466 B
Chrome => 841682715 B
Firefox => 2301019541 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 4133800 B
*** => 126790044 B
OVRLibraryService => 126790044 B

RecycleBin => 33094122 B
EmptyTemp: => 5.8 GB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 23:16:34 ====
         

Alt 01.07.2023, 07:29   #7
M-K-D-B
/// TB-Ausbilder
 
Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen? - Standard

Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen?



Sehr gut gemacht.



Zitat:
Ich hoffe mal, die ungewöhnlichen Einträge sind nichts Bösartiges...?
Manche dieser Einträge sieht man eigentlich fast nur, wenn Malware auf dem System ist. Wenn du selbst keine Gruppenrichtlinien eingerichtet hast, dann ist das komisch. War das System früher mal mit Malware infiziert?
Aktive Malware habe ich jetzt keine gesehen.

Beschädigte Systemdateien wurden repariert.


Wenn ESET so lange gedauert hat, dann probieren wir es mal mit EEK.




Schritt 1
Führe Emsisoft Emergency Kit (EEK) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.

Alt 01.07.2023, 08:04   #8
aethelstan
 
Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen? - Standard

Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen?



Ich weiß nicht mal, was Gruppenrichtlinien sind, geschweige denn, wie man sie einrichtet... Das einzig Auffällige, was mal gefunden wurde, waren PUPs über adwcleaner, und es gab mal false positives bei irgendwelchen Dateien, die zu alten Steam-Spielen gehörten, dann aber auch kurze Zeit später nicht mehr als bösartig bewertet wurden. Windows Defender, Malwarebytes und ESET haben ansonsten meiner Erinnerung nach nie was gefunden.

(Edit: Bei Adwcleaner finde ich von vor zwei bis drei Jahren dann doch noch dies, das sind alle mir bekannten Funde:
***** [ Registry ] *****

Deleted HKLM\Software\Classes\TypeLib\{DF2BBE39-40A8-433B-A279-073F48DA94B6}
Deleted HKLM\Software\Wow6432Node\\Classes\TypeLib\{DF2BBE39-40A8-433B-A279-073F48DA94B6} )

Deleted HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\PokerStars.net" )

EMSI hat jetzt ein PUP erkannt. Das "getrighttogo", mit dem das in Verbindung steht, sagt mir auch absolut nichts und sieht nicht wie etwas aus, das ich brauchen oder installieren würde... Was mache ich mit dem Fund? Quarantäne?

Also, auch wenn ich mir den Aufwand gern sparen würde - wenn da ernsthaftere Bedenken bestehen, was das System angeht, mach ich lieber alles platt.

Der Log:

Code:
ATTFilter
Emsisoft Emergency Kit – Version 2023.6
Letztes Update: 01.07.2023 08:44:33
Eigene ***\***
 ***
 Windows 10x64 

Scan-Einstellungen:

Scan-Methode: Malware-Scan
Objekte: Speicher, Spuren, Dateien

PUPs-Erkennung: An
Archive scannen: Aus
E-Mail-Archive scannen: Aus
ADS-Scan: An

Scan-Beginn:	01.07.2023 08:45:13
C:\Users\***\AppData\Roaming\getrighttogo 	erkannt: Application.AppInstall (A) [224838]

Gescannt:	111206
Gefunden	1
Speicher wird gescannt... 
Spuren werden gescannt... 
Dateien werden gescannt... 

Scan-Ende:	01.07.2023 08:51:37
Scan-Zeit:	0:06:24
         

Geändert von aethelstan (01.07.2023 um 08:52 Uhr)

Alt 01.07.2023, 14:51   #9
M-K-D-B
/// TB-Ausbilder
 
Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen? - Standard

Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen?



Auch PUP kann Einstellungen in den Gruppenrichtlinlien vornehmen.

Ernsthafte Bedenken gibt es von meiner Seite nicht.

Den erwähnten Ordner von EEK kannst du selbst oder mit Hilfe von EEK entfernen lassen.
Dafür brauchen wir jetzt nicht extra nochmal einen FRST fix laufen lassen.




Ich würde gerne zur Kontrolle einen Suchlauf mit FRST und SecurityCheck laufen lassen.
Wenn dort alles "ok" aussieht, gibts zum Abschluss dann noch ein paar Hinweise und Tipps.




Schritt 1
  • Starte FRST erneut und klicke auf Untersuchen.
  • FRST erstellt nun zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.





Schritt 2
Führe SecurityCheck (SC) gemäß der bebilderten Anleitung aus und füge die Logdatei als Anhang hinzu.





Bitte poste mit deiner nächsten Antwort:
  • die beiden neuen Logdateien von FRST (FRST.txt und Addition.txt)
  • die Logdatei von SecurityCheck

Alt 01.07.2023, 18:54   #10
aethelstan
 
Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen? - Standard

Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen?



So, der dubiose Ordner ist entfernt. Ich habe auch noch mal den Tag über ESET komplett drüber laufen lassen, der findet nichts.

Anbei die Logfiles - ich sehe schon, dass ich da wohl einige Programme updaten oder deinstallieren sollte...

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 28-06-2023
durchgeführt von *** (Administrator) auf *** (ASUS All Series) (01-07-2023 19:36:06)
Gestartet von C:\Users\***\Downloads\FRST64(1).exe
Geladene Profile: ***
Plattform: Microsoft Windows 10 Pro Version 22H2 19045.3086 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe <3>
(C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe
(C:\Program Files\Oculus\Support\oculus-runtime\OVRServiceLauncher.exe ->) (Oculus VR, LLC -> Facebook Technologies, LLC) C:\Program Files\Oculus\Support\oculus-runtime\OVRRedir.exe
(C:\Program Files\Oculus\Support\oculus-runtime\OVRServiceLauncher.exe ->) (Oculus VR, LLC -> Facebook Technologies, LLC) C:\Program Files\Oculus\Support\oculus-runtime\OVRServer_x64.exe
(explorer.exe ->) (Cisco Video Technologies Israel Ltd. -> Cisco) C:\Users\***\AppData\Local\Cisco\VideoGuardPlayer\VideoGuardMonitor\CiscoVideoGuardMonitor.exe
(explorer.exe ->) (GENESYS LOGIC, INC. -> ) C:\Windows\SysWOW64\UMonit64.exe
(explorer.exe ->) (Google LLC -> ) C:\Program Files\Google\Drive File Stream\77.0.3.0\crashpad_handler.exe <2>
(explorer.exe ->) (Google LLC -> Google, Inc.) C:\Program Files\Google\Drive File Stream\77.0.3.0\GoogleDriveFS.exe <7>
(explorer.exe ->) (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(Intel Corporation - Intel® Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe <15>
(Nvidia Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
(Samsung Electronics CO., LTD. -> ) C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe
(services.exe ->) (Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(services.exe ->) (ASUSTeK Computer Inc. -> ) C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe
(services.exe ->) (Even Balance, Inc. -> ) C:\Windows\SysWOW64\PnkBstrA.exe
(services.exe ->) (HP Inc. -> ) C:\Windows\SysWOW64\spdsvc.exe
(services.exe ->) (Huawei Technologies Co., Ltd. -> ) [Datei ist nicht signiert] C:\Program Files (x86)\HiSuite\HandSetService\HuaweiHiSuiteService64.exe
(services.exe ->) (Intel Corporation - Intel® Management Engine Firmware -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(services.exe ->) (Intel Corporation - Intel® Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(services.exe ->) (Intel Corporation - Software and Firmware Products -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(services.exe ->) (Intel(R) Corporation) [Datei ist nicht signiert] C:\Program Files\Intel\iCLS Client\HeciServer.exe
(services.exe ->) (LULU Software -> LULU Software) C:\Program Files\Soda PDF Desktop\creator-ws.exe
(services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft GameInput\x64\gameinputsvc.exe <2>
(services.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\msiexec.exe
(services.exe ->) (Microsoft Windows Hardware Compatibility Publisher -> Thrustmaster®) C:\Program Files\Thrustmaster\FFB Racing wheel\drivers\amd64\tmInstall.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MsMpEng.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\NisSrv.exe
(services.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe <3>
(services.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_fa77e19594721328\Display.NvContainer\NVDisplay.Container.exe <2>
(services.exe ->) (Oculus VR, LLC -> Facebook Technologies, LLC) C:\Program Files\Oculus\Support\oculus-runtime\OVRServiceLauncher.exe
(services.exe ->) (Protexis Inc. -> ) [Datei ist nicht signiert] C:\Windows\SysWOW64\PSIService.exe
(services.exe ->) (Samsung Electronics CO., LTD. -> ) C:\Program Files\Samsung\Easy Connection to Screen\Service.exe
(services.exe ->) (Samsung Electronics CO., LTD. -> ) C:\Windows\SysWOW64\SecUPDUtilSvc.exe
(services.exe ->) (TeamViewer GmbH -> TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
(svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_11.2210.0.0_x64__8wekyb3d8bbwe\CalculatorApp.exe
(svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.14326.21490.0_x64__8wekyb3d8bbwe\HxCalendarAppImm.exe
(svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.14326.21490.0_x64__8wekyb3d8bbwe\HxTsr.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <3>
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wbem\WMIADAP.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [287592 2013-08-07] (Intel Corporation - Intel® Rapid Storage Technology -> Intel Corporation)
HKLM\...\Run: [UMonit] => C:\Windows\SysWOW64\UMonit64.exe [61752 2015-10-21] (GENESYS LOGIC, INC. -> )
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [7640944 2014-09-29] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [CDAServer] => C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe [464608 2014-09-08] (Samsung Electronics CO., LTD. -> )
HKLM-x32\...\Run: [amd_dc_opt] => C:\Program Files (x86)\AMD\Dual-Core Optimizer\amd_dc_opt.exe [77824 2008-07-22] (AMD) [Datei ist nicht signiert]
HKU\S-1-5-19\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\77.0.3.0\GoogleDriveFS.exe [145967384 2023-06-26] (Google LLC -> Google, Inc.)
HKU\S-1-5-20\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\77.0.3.0\GoogleDriveFS.exe [145967384 2023-06-26] (Google LLC -> Google, Inc.)
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [4371816 2023-06-14] (Valve Corp. -> Valve Corporation)
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [Spotify] => C:\Users\***\AppData\Roaming\Spotify\Spotify.exe [20984184 2023-06-15] (Spotify AB -> Spotify Ltd)
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [Amazon Photos] => C:\Users\***\AppData\Local\Amazon Drive\AmazonPhotos.exe [10327240 2022-01-21] (Amazon.com Services LLC -> Amazon.com Inc.)
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [VideoGuardMonitor] => C:\Users\***\AppData\Local\Cisco\VideoGuardPlayer\VideoGuardMonitor\CiscoVideoGuardMonitor.exe [2345736 2018-04-17] (Cisco Video Technologies Israel Ltd. -> Cisco)
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [STUISpeedLauncher] => C:\Program Files\Samsung\Stylish UI Pack\TouchBasedUI.exe [411136 2015-02-09] () [Datei ist nicht signiert]
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [GogGalaxy] => C:\Program Files (x86)\GOG Galaxy\GalaxyClient.exe [13668840 2022-11-28] (GOG Sp. z o.o. -> GOG.com)
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\77.0.3.0\GoogleDriveFS.exe [145967384 2023-06-26] (Google LLC -> Google, Inc.)
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [MicrosoftEdgeAutoLaunch_ACDE7569BB2BA61E559D6A3A787F9FA6] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start /prefetch:5 [4113872 2023-06-29] (Microsoft Corporation -> Microsoft Corporation)
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [EADM] => C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EALauncher.exe [2674280 2023-06-28] (Electronic Arts, Inc. -> Electronic Arts)
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [GarminExpress] => C:\Program Files (x86)\Garmin\Express\express.exe [31325464 2023-06-14] (Garmin International, Inc. -> Garmin Ltd. or its subsidiaries)
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\MountPoints2: {555b7abc-58a0-11eb-88c6-001a7dda7115} - "J:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\MountPoints2: {555b7aee-58a0-11eb-88c6-001a7dda7115} - "K:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\MountPoints2: {a95dc3a4-d000-11eb-89d8-0862662fa4d4} - "I:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\MountPoints2: {cc515f1f-9939-11eb-8967-001a7dda7115} - "I:\HiSuiteDownLoader.exe" 
HKU\S-1-5-18\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\77.0.3.0\GoogleDriveFS.exe [145967384 2023-06-26] (Google LLC -> Google, Inc.)
HKLM\...\Windows x64\Print Processors\SIMFPR0H: C:\Windows\System32\spool\prtprocs\x64\SIMFPR0H.DLL [14848 2012-11-19] (SEIKO EPSON Corporation -> EPSON)
HKLM\...\Windows x64\Print Processors\us005PC: C:\Windows\System32\spool\prtprocs\x64\us005pc.dll [43520 2017-06-14] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Codename Longhorn DDK provider)
HKLM\...\Print\Monitors\SLMON_0H: C:\Windows\system32\SLMON_0H.DLL [59392 2012-11-19] (SEIKO EPSON Corporation -> EPSON)
HKLM\...\Print\Monitors\us005 Langmon: C:\Windows\system32\us005lm.dll [22528 2017-06-14] (Microsoft Windows Hardware Compatibility Publisher -> )
HKLM\Software\...\AppCompatFlags\Custom\DKII.EXE: [{47c14aa9-ab36-4d1e-bbe9-c635680b11bb}.sdb] -> GOG.com Dungeon Keeper 2
HKLM\Software\...\AppCompatFlags\InstalledSDB\{47c14aa9-ab36-4d1e-bbe9-c635680b11bb}: [DatabasePath] -> C:\WINDOWS\AppPatch\CustomSDB\{47c14aa9-ab36-4d1e-bbe9-c635680b11bb}.sdb [2018-09-22]
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\114.0.5735.199\Installer\chrmstp.exe [2023-06-29] (Google LLC -> Google LLC)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\ExifLauncher2.lnk [2017-04-26]
ShortcutTarget: ExifLauncher2.lnk -> C:\Program Files (x86)\FinePixViewer\QuickDCF2.exe (FUJIFILM Corporation) [Datei ist nicht signiert]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\PHOTOfunSTUDIO 9.5 PE.lnk [2017-07-05]
ShortcutTarget: PHOTOfunSTUDIO 9.5 PE.lnk -> C:\Program Files (x86)\Common Files\Panasonic\PHOTOfunSTUDIO AutoStart\AutoStartupService.exe (Panasonic Corporation -> Panasonic Corporation)
Startup: C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ClickMonitorDDC.lnk [2022-10-03]
ShortcutTarget: ClickMonitorDDC.lnk -> C:\Users\***\Documents\ClickMonitorDDC_7_2\ClickMonitorDDC_7_2.exe (ClickMonitorDDC) [Datei ist nicht signiert]

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {09CDB516-72BD-4651-A71F-6F67192F4C5B} - System32\Tasks\Mozilla\Firefox Background Update E7CF176E110C211B => C:\Program Files (x86)\Mozilla Firefox\firefox.exe [680352 2023-06-21] (Mozilla Corporation -> Mozilla Corporation) -> --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\E7CF176E110C211B\backgroundupdate.moz_log --backgroundtask backgroundupdate
Task: {12F9C31C-50A9-45D4-836E-6BA9C31F47A5} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {1D404B26-C7C8-4C2C-BE57-13B11FB41BB7} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MpCmdRun.exe [1650040 2023-06-09] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {3730BD9F-A739-4CB2-BCDB-F5B0089434EE} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3342376 2023-01-27] (Nvidia Corporation -> NVIDIA Corporation)
Task: {3D2885B2-5041-46D3-9673-F9AE39DADB8A} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MpCmdRun.exe [1650040 2023-06-09] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {5415FD8A-40FD-4D3D-8D7C-C63CEF94B402} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {546498C0-E8AB-4D6F-81E5-20AADA543794} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {75A80A43-06EA-4DA2-9C36-624886387170} - System32\Tasks\GarminUpdaterTask => C:\Program Files (x86)\Garmin\Express SelfUpdater\ExpressSelfUpdater.exe [31000 2023-06-14] (Garmin International, Inc. -> )
Task: {7901848A-1F6D-4C65-870C-7FE82833EF46} - System32\Tasks\EPM Preload => C:\Program Files (x86)\Samsung\Easy Printer Manager\EPM2DotNetHandler.exe [752200 2018-05-21] (HP Inc. -> )
Task: {8ECFB412-1AE7-4317-9AE8-56A314176D3D} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MpCmdRun.exe [1650040 2023-06-09] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {9A987446-6688-491A-A08B-E4E48C33648B} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [1003128 2022-03-15] (Nvidia Corporation -> NVIDIA Corporation) -> -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log
Task: {9B09E22D-2E68-4114-AC35-551D44BE3E01} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [144200 2015-06-09] (Google Inc -> Google Inc.)
Task: {A9A94220-602E-4B73-A315-178C2EA11BE2} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [649784 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {B2656CC9-9F17-4F35-BD4E-519EBD39BE95} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [910888 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {B6A331EC-25CB-4A4D-8FA4-F78402425A78} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MpCmdRun.exe [1650040 2023-06-09] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {BC0624F0-7B15-4E0B-916B-4441B7023512} - System32\Tasks\Mozilla\Firefox Default Browser Agent E7CF176E110C211B => C:\Program Files (x86)\Mozilla Firefox\default-browser-agent.exe [732064 2023-06-21] (Mozilla Corporation -> Mozilla Foundation)
Task: {C500C09A-AB7F-4F6D-B1E2-52C06EA2E5D1} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {CE3EF4C9-CA50-4902-9455-D061AE01670B} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [144200 2015-06-09] (Google Inc -> Google Inc.)
Task: {E6C5B2C0-0950-4A0E-BE08-8015D50565D0} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1564152 2023-04-03] (Adobe Inc. -> Adobe Inc.)
Task: {F446EC0F-63DF-449C-B4E7-23C3F1D4E054} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [910888 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{d70456dd-6582-4682-a422-b590e6f35593}: [DhcpNameServer] 192.168.0.1

Edge: 
=======
DownloadDir: C:\Users\***\Downloads
Edge DefaultProfile: Default
Edge Profile: C:\Users\***\AppData\Local\Microsoft\Edge\User Data\Default [2023-07-01]
Edge DownloadDir: Default -> C:\Users\***\Downloads
Edge Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\***\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\gmgoamodcdcjnbaobigkjelfplakmdhh [2023-06-16]
Edge Extension: (Edge relevant text changes) - C:\Users\***\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2023-04-24]
Edge Profile: C:\Users\***\AppData\Local\Microsoft\Edge\User Data\Guest Profile [2021-03-27]

FireFox:
========
FF DefaultProfile: p37b6jfr.default
FF ProfilePath: C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p37b6jfr.default [2023-07-01]
FF Homepage: Mozilla\Firefox\Profiles\p37b6jfr.default -> twitter.com/
FF Session Restore: Mozilla\Firefox\Profiles\p37b6jfr.default -> ist aktiviert.
FF Extension: (BetterTTV) - C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p37b6jfr.default\Extensions\firefox@betterttv.net.xpi [2023-04-26]
FF Extension: (uBlock Origin) - C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p37b6jfr.default\Extensions\uBlock0@raymondhill.net.xpi [2023-06-15]
FF Extension: (NoScript) - C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p37b6jfr.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2023-06-29]
FF Extension: (Add-ons Restricted Domains) - C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p37b6jfr.default\features\{2e842663-01a7-45c8-b58d-38a05ca35b66}\addons-restricted-domains@mozilla.com.xpi [2023-06-22]
FF SearchPlugin: C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p37b6jfr.default\searchplugins\google-avast.xml [2017-07-21]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation ->  Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.5.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.12 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.7.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN)
FF Plugin: Adobe Acrobat -> C:\Program Files\Adobe\Acrobat DC\Acrobat\Air\nppdf32.dll [2023-06-14] (Adobe Inc. -> Adobe Systems Inc.)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2013-09-16] (Intel® Identity Protection Technology Software -> Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2013-09-16] (Intel® Identity Protection Technology Software -> Intel Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation ->  Microsoft Corporation)
FF Plugin-x32: Soda PDF Desktop -> C:\Program Files (x86)\Soda PDF Desktop\np-previewer.dll [2017-06-20] (LULU Software -> LULU Software)
FF Plugin HKU\S-1-5-21-765039020-270631889-3682085673-1001: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll [2023-05-22] (Ubisoft Entertainment Sweden AB -> )

Chrome: 
=======
CHR DefaultProfile: Default
CHR Profile: C:\Users\***\AppData\Local\Google\Chrome\User Data\Default [2023-07-01]
CHR Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2023-06-17]
CHR Extension: (Google Docs Offline) - C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2023-05-23]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-01-29]
CHR Profile: C:\Users\***\AppData\Local\Google\Chrome\User Data\System Profile [2023-06-30]
CHR HKU\S-1-5-21-765039020-270631889-3682085673-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh]

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [173040 2023-04-03] (Adobe Inc. -> Adobe Inc.)
R2 asComSvc; C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe [936728 2014-01-28] (ASUSTeK Computer Inc. -> )
S3 EABackgroundService; C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EABackgroundService.exe [11500136 2023-06-28] (Electronic Arts, Inc. -> Electronic Arts)
R2 Easy Connection to Screen; C:\Program Files\Samsung\Easy Connection to Screen\Service.exe [314128 2022-02-07] (Samsung Electronics CO., LTD. -> )
S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [779392 2019-02-09] (EasyAntiCheat Oy -> EasyAntiCheat Ltd)
S3 ElfoService; C:\Program Files (x86)\ElsterFormular Update Service\bin\elfoService.exe [1115560 2021-04-13] (Bayerisches Landesamt fuer Steuern -> )
S3 EpicOnlineServices; C:\Program Files (x86)\Epic Games\Epic Online Services\service\EpicOnlineServicesHost.exe [16029472 2021-10-07] (Epic Games Inc. -> Epic Games, Inc.)
S3 GalaxyClientService; C:\Program Files (x86)\GOG Galaxy\GalaxyClientService.exe [2131432 2022-11-28] (GOG Sp. z o.o. -> GOG.com)
S3 GalaxyCommunication; C:\ProgramData\GOG.com\Galaxy\redists\GalaxyCommunication.exe [7166552 2022-11-28] (GOG Sp. z o.o. -> GOG.com)
R2 HuaweiHiSuiteService64.exe; C:\Program Files (x86)\HiSuite\HandSetService\HuaweiHiSuiteService64.exe [192320 2020-09-24] (Huawei Technologies Co., Ltd. -> ) [Datei ist nicht signiert]
S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation) [Datei ist nicht signiert]
R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [747520 2013-08-27] (Intel(R) Corporation) [Datei ist nicht signiert]
S3 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [9266352 2023-06-30] (Malwarebytes Inc. -> Malwarebytes)
S3 OVRLibraryService; C:\Program Files\Oculus\Support\oculus-librarian\OVRLibraryService.exe [148024 2023-06-08] (Oculus VR, LLC -> Facebook Technologies, LLC)
R2 OVRService; C:\Program Files\Oculus\Support\oculus-runtime\OVRServiceLauncher.exe [508984 2023-06-08] (Oculus VR, LLC -> Facebook Technologies, LLC)
R2 PnkBstrA; C:\WINDOWS\SysWOW64\PnkBstrA.exe [76888 2016-06-03] (Even Balance, Inc. -> )
R2 ProtexisLicensing; C:\WINDOWS\SysWOW64\PSIService.exe [174656 2006-11-02] (Protexis Inc. -> ) [Datei ist nicht signiert]
S3 Rockstar Service; C:\Program Files\Rockstar Games\Launcher\RockstarService.exe [2017072 2021-11-15] (Rockstar Games, Inc. -> Rockstar Games) [Datei ist nicht signiert]
R2 Samsung Printer Dianostics Service; C:\WINDOWS\SysWOW64\\spdsvc.exe [508488 ] (HP Inc. -> )
R2 SamsungUPDUtilSvc; C:\WINDOWS\SysWOW64\SecUPDUtilSvc.exe [143664 2019-08-31] (Samsung Electronics CO., LTD. -> )
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [336208 2023-06-08] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 Soda PDF Desktop; C:\Program Files\Soda PDF Desktop\ws.exe [2711288 2017-06-20] (LULU Software -> LULU Software)
R2 Soda PDF Desktop Creator; C:\Program Files\Soda PDF Desktop\creator-ws.exe [757504 2017-06-20] (LULU Software -> LULU Software)
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [10803440 2018-03-01] (TeamViewer GmbH -> TeamViewer GmbH)
R2 tmInstall; C:\Program Files\Thrustmaster\FFB Racing wheel\drivers\amd64\tmInstall.EXE [140816 2021-05-26] (Microsoft Windows Hardware Compatibility Publisher -> Thrustmaster®)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\NisSrv.exe [3232576 2023-06-09] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MsMpEng.exe [133592 2023-06-09] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 NVDisplay.ContainerLocalSystem; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_fa77e19594721328\Display.NvContainer\NVDisplay.Container.exe -s NVDisplay.ContainerLocalSystem -f %ProgramData%\NVIDIA\NVDisplay.ContainerLocalSystem.log -l 3 -d C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_fa77e19594721328\Display.NvContainer\plugins\LocalSystem -r -p 30000 -cfg NVDisplay.ContainerLocalSystem\LocalSystem

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 ampa; C:\WINDOWS\system32\ampa.sys [38320 2017-02-28] (CHENGDU AOMEI Tech Co., Ltd. -> )
R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [15232 2014-01-28] (ASUSTeK Computer Inc. -> )
S3 ddmdrv; C:\WINDOWS\system32\ddmdrv.sys [35760 2016-12-27] (CHENGDU AOMEI Tech Co., Ltd. -> )
S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus2.sys [160376 2021-10-08] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
S3 DSI_SiUSBXp_3_1; C:\WINDOWS\system32\drivers\DSI_SiUSBXp_3_1.sys [16384 2007-09-06] (Microsoft Windows Hardware Compatibility Publisher -> Silicon Laboratories)
S3 epmntdrv; C:\WINDOWS\system32\epmntdrv.sys [36280 2020-02-23] (CHENGDU YIWO Tech Development Co., Ltd. -> )
R0 EPMVolFl; C:\WINDOWS\System32\drivers\EPMVolFl.sys [30136 2020-02-23] (CHENGDU YIWO Tech Development Co., Ltd. -> Windows (R) Codename Longhorn DDK provider)
R0 EUDCPEPM; C:\WINDOWS\System32\drivers\EUDCPEPM.sys [85424 2020-02-23] (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd)
R1 EUEDKEPM; C:\WINDOWS\system32\drivers\EUEDKEPM.sys [33712 2020-02-23] (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd)
S3 ew_usbccgpfilter; C:\WINDOWS\System32\drivers\ew_usbccgpfilter.sys [18944 2019-07-03] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.)
R3 GeneStor; C:\WINDOWS\System32\drivers\GeneStor.sys [185744 2015-10-21] (GENESYS LOGIC, INC. -> GenesysLogic)
R1 googledrivefs31092; C:\WINDOWS\System32\DRIVERS\googledrivefs31092.sys [384600 2023-02-06] (Microsoft Windows Hardware Compatibility Publisher -> Google, Inc.)
S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [21480 2022-08-01] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
S3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [239544 2022-08-01] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R3 NvModuleTracker; C:\WINDOWS\System32\DriverStore\FileRepository\nvmoduletracker.inf_amd64_0c1cc60a4b422185\NvModuleTracker.sys [45656 2022-07-14] (Nvidia Corporation -> NVIDIA Corporation)
R3 Oculus_ViGEmBus; C:\WINDOWS\System32\drivers\Oculus_ViGEmBus.sys [32856 2019-11-28] (Oculus VR, LLC -> Facebook Inc.)
S3 ssudcdf; C:\WINDOWS\System32\drivers\ssudcdf.sys [36608 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.(www.devguru.co.kr))
S3 ssuddmgr; C:\WINDOWS\System32\drivers\ssuddmgr.sys [206080 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.(www.devguru.co.kr))
S3 ssudobex; C:\WINDOWS\System32\drivers\ssudobex.sys [206080 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.(www.devguru.co.kr))
S3 ssudrmnet; C:\WINDOWS\System32\drivers\ssudrmnet.sys [70400 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.)
S3 ssudserd; C:\WINDOWS\System32\drivers\ssudserd.sys [206080 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.(www.devguru.co.kr))
S3 ss_conn_usb_driver; C:\WINDOWS\System32\Drivers\ss_conn_usb_driver.sys [26368 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.)
S3 tmhidusb; C:\WINDOWS\system32\DRIVERS\tmhidusb.sys [419856 2021-05-26] (Microsoft Windows Hardware Compatibility Publisher -> Thrustmaster)
S3 tmResetMin; C:\WINDOWS\System32\Drivers\tmResetMin.sys [46608 2021-05-26] (Microsoft Windows Hardware Compatibility Publisher -> © Guillemot R&D, 2021. All rights reserved.)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [49560 2023-06-09] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [498944 2023-06-09] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [99568 2023-06-09] (Microsoft Windows -> Microsoft Corporation)
S1 epp; \??\C:\EEK\bin64\epp.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2023-07-01 19:35 - 2023-07-01 19:35 - 002383360 _____ (Farbar) C:\Users\***\Downloads\FRST64(1).exe
2023-07-01 19:29 - 2023-07-01 19:29 - 000000294 _____ C:\Users\***\Desktop\eset.txt
2023-07-01 08:42 - 2023-07-01 19:30 - 000000000 ____D C:\EEK
2023-07-01 08:42 - 2023-07-01 08:42 - 000000000 ____D C:\ProgramData\Emsisoft
2023-07-01 08:40 - 2023-07-01 08:41 - 347207872 _____ C:\Users\***\Downloads\EmsisoftEmergencyKit.exe
2023-07-01 00:03 - 2023-07-01 00:03 - 000000290 _____ C:\Users\***\Desktop\schnell.txt
2023-06-30 23:17 - 2023-06-30 23:17 - 000000008 _____ C:\ProgramData\ntuser.pol
2023-06-30 22:54 - 2023-06-30 23:20 - 000037408 _____ C:\Users\***\Downloads\Fixlog.txt
2023-06-30 13:41 - 2023-06-30 13:41 - 001589510 _____ (Igor Pavlov) C:\Users\***\Downloads\7z2301-x64.exe
2023-06-30 13:41 - 2023-06-30 13:41 - 001589510 _____ (Igor Pavlov) C:\Users\***\Downloads\7z2301-x64(1).exe
2023-06-30 12:26 - 2023-06-30 12:26 - 000149162 _____ C:\Users\***\Desktop\Addition.txt
2023-06-30 12:26 - 2023-06-30 12:26 - 000049698 _____ C:\Users\***\Desktop\FRST.txt
2023-06-30 12:19 - 2023-06-30 15:38 - 000148138 _____ C:\Users\***\Downloads\Addition.txt
2023-06-30 12:16 - 2023-07-01 19:37 - 000032883 _____ C:\Users\***\Downloads\FRST.txt
2023-06-30 12:15 - 2023-06-30 12:15 - 002383360 _____ (Farbar) C:\Users\***\Downloads\FRST64.exe
2023-06-30 11:48 - 2023-06-30 11:48 - 000278845 _____ C:\Users\***\Downloads\torpedo_tooltip_powered_phishing_email_detection-3.2-tb.xpi
2023-06-29 16:57 - 2023-06-29 16:57 - 000061026 _____ C:\Users\***\Downloads\2020-03-09 Stand Quizliga(2).pdf
2023-06-27 22:46 - 2023-06-27 22:46 - 001085609 _____ C:\Users\***\Downloads\A068201026(3).PDF
2023-06-22 12:53 - 2023-06-22 12:53 - 000634912 _____ C:\Users\***\Downloads\giertsen1988.pdf
2023-06-21 18:01 - 2023-06-21 18:01 - 000001963 _____ C:\Users\Public\Desktop\Garmin Express.lnk
2023-06-21 16:40 - 2023-06-22 21:29 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox
2023-06-15 16:25 - 2023-06-17 09:00 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2023-06-14 23:08 - 2023-06-14 23:08 - 006577605 _____ C:\Users\***\Downloads\013-003l_S1_Onychomykose_2022-09_1.pdf
2023-06-14 23:08 - 2023-06-14 23:08 - 006577605 _____ C:\Users\***\Downloads\013-003l_S1_Onychomykose_2022-09_1(1).pdf
2023-06-14 21:06 - 2023-06-14 21:06 - 000551005 _____ C:\Users\***\Downloads\007-091l_S3_Antiresorptiva-assoziierte-Kiefernekrosen-AR-ONJ_2018-12.pdf
2023-06-14 19:45 - 2023-06-14 19:45 - 000527082 _____ C:\Users\***\Downloads\Heydasch_Madlen.pdf
2023-06-14 17:06 - 2023-06-14 17:06 - 000000000 ___HD C:\$WinREAgent
2023-06-11 20:18 - 2023-06-11 20:18 - 008791352 _____ (Malwarebytes) C:\Users\***\Downloads\adwcleaner(3).exe
2023-06-09 18:35 - 2023-06-09 18:35 - 000086041 _____ C:\Users\***\Downloads\PB_Kontoauszug_KtoNr_***_06-01-2023_025242(1).pdf
2023-06-06 20:50 - 2023-06-06 20:50 - 000690703 _____ C:\Users\***\Downloads\Rahmenterminkalender-2023_2024_barrierefrei.pdf
2023-06-04 20:05 - 2023-06-04 20:05 - 000000000 ____D C:\Users\***\Postaktuell-Manager
2023-06-04 20:04 - 2023-06-04 20:04 - 119606776 _____ (Code-Solutions GmbH ) C:\Users\***\Downloads\PAM-Setup.99.6.0.exe
2023-06-02 20:01 - 2023-06-02 20:01 - 000626409 _____ C:\Users\***\Downloads\2020-03-12_Modul2_Abemaciclib.pdf
2023-06-02 18:21 - 2023-07-01 09:53 - 000000000 ____D C:\Users\***\AppData\Local\Malwarebytes

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2023-07-01 19:36 - 2018-02-25 19:14 - 000000000 ____D C:\FRST
2023-07-01 19:33 - 2022-02-09 08:24 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38
2023-07-01 19:33 - 2021-12-18 01:11 - 000000000 ____D C:\WINDOWS\SystemTemp
2023-07-01 19:33 - 2015-06-09 19:53 - 000000000 ____D C:\Program Files (x86)\Google
2023-07-01 19:32 - 2019-05-16 16:07 - 000000000 ___RD C:\Users\***\Desktop\Post
2023-07-01 19:32 - 2016-08-03 14:55 - 000000000 ____D C:\ProgramData\NVIDIA
2023-07-01 19:31 - 2020-07-22 20:31 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2023-07-01 19:31 - 2020-07-22 20:16 - 000008192 ___SH C:\DumpStack.log.tmp
2023-07-01 19:31 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2023-07-01 19:31 - 2019-11-28 23:10 - 000000000 ____D C:\Users\***\AppData\Local\Oculus
2023-07-01 19:30 - 2019-12-07 11:03 - 000786432 _____ C:\WINDOWS\system32\config\BBI
2023-07-01 19:18 - 2015-06-09 19:12 - 000000000 ___SD C:\Users\***\AppData\Roaming\Microsoft\Credentials
2023-07-01 15:03 - 2020-07-22 20:16 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2023-07-01 12:30 - 2015-06-19 12:57 - 000000000 ____D C:\Users\***\AppData\Roaming\vlc
2023-07-01 09:50 - 2016-11-18 08:02 - 000000000 ____D C:\Users\***\AppData\LocalLow\Mozilla
2023-07-01 09:47 - 2021-03-04 15:40 - 000001310 _____ C:\Users\***\Desktop\ESET Online Scanner.lnk
2023-07-01 09:47 - 2020-08-30 15:11 - 000001416 _____ C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk
2023-07-01 09:26 - 2013-08-22 17:36 - 000000000 ___HD C:\WINDOWS\system32\GroupPolicy
2023-07-01 08:20 - 2020-01-17 18:15 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2023-07-01 08:20 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps
2023-07-01 08:20 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\AppReadiness
2023-07-01 00:54 - 2022-02-14 19:14 - 000654056 _____ C:\WINDOWS\system32\perfh014.dat
2023-07-01 00:54 - 2022-02-14 19:14 - 000134344 _____ C:\WINDOWS\system32\perfc014.dat
2023-07-01 00:54 - 2020-07-22 20:26 - 002382156 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2023-07-01 00:54 - 2019-12-07 16:51 - 000685836 _____ C:\WINDOWS\system32\perfh007.dat
2023-07-01 00:54 - 2019-12-07 16:51 - 000141792 _____ C:\WINDOWS\system32\perfc007.dat
2023-07-01 00:54 - 2019-12-07 11:13 - 000000000 ____D C:\WINDOWS\INF
2023-06-30 23:11 - 2016-02-09 19:04 - 000000000 ____D C:\Users\***\AppData\LocalLow\Temp
2023-06-30 22:54 - 2023-03-23 10:39 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla
2023-06-30 22:54 - 2020-07-22 20:31 - 000000000 ____D C:\WINDOWS\system32\Tasks\AVAST Software
2023-06-30 22:54 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\GroupPolicy
2023-06-30 18:40 - 2016-01-06 17:28 - 000000000 ____D C:\Users\***\AppData\Local\CrashDumps
2023-06-30 13:51 - 2021-12-11 21:46 - 000003584 _____ C:\WINDOWS\system32\Tasks\OneDrive Reporting Task-S-1-5-21-765039020-270631889-3682085673-1001
2023-06-30 13:51 - 2020-07-22 20:31 - 000003362 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-765039020-270631889-3682085673-1001
2023-06-30 13:51 - 2020-07-22 20:19 - 000002435 _____ C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2023-06-30 13:41 - 2018-01-09 12:35 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
2023-06-30 13:41 - 2018-01-09 12:35 - 000000000 ____D C:\Program Files\7-Zip
2023-06-29 22:47 - 2015-06-09 20:04 - 000000000 ____D C:\Program Files\paint.net
2023-06-29 10:07 - 2015-06-09 21:10 - 000000000 ____D C:\Users\***\AppData\Local\Spotify
2023-06-29 09:20 - 2015-06-09 21:09 - 000000000 ____D C:\Users\***\AppData\Roaming\Spotify
2023-06-29 00:38 - 2015-06-09 19:54 - 000002293 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2023-06-27 16:33 - 2018-05-10 21:01 - 000000000 ____D C:\Users\***\AppData\Local\D3DSCache
2023-06-26 15:39 - 2021-09-01 21:07 - 000002057 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Drive.lnk
2023-06-26 15:39 - 2021-09-01 21:07 - 000001899 _____ C:\Users\Default\Desktop\Google Slides.lnk
2023-06-26 15:39 - 2021-09-01 21:07 - 000001899 _____ C:\Users\Default\Desktop\Google Sheets.lnk
2023-06-26 15:39 - 2021-09-01 21:07 - 000001887 _____ C:\Users\Default\Desktop\Google Docs.lnk
2023-06-24 05:25 - 2020-07-22 20:31 - 000004562 _____ C:\WINDOWS\system32\Tasks\Adobe Acrobat Update Task
2023-06-24 05:24 - 2023-01-12 16:26 - 000002061 _____ C:\Users\Public\Desktop\Adobe Acrobat.lnk
2023-06-24 05:24 - 2022-10-13 08:20 - 000002073 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat.lnk
2023-06-22 21:29 - 2015-06-09 19:35 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2023-06-22 08:55 - 2015-06-09 19:35 - 000001147 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2023-06-21 22:25 - 2021-04-14 17:54 - 000000000 ____D C:\ProgramData\EA Desktop
2023-06-21 18:05 - 2015-08-31 00:01 - 000000000 ____D C:\ProgramData\Garmin
2023-06-21 18:02 - 2015-09-08 21:08 - 000000000 ____D C:\ProgramData\Package Cache
2023-06-21 18:01 - 2020-07-22 20:31 - 000003622 _____ C:\WINDOWS\system32\Tasks\GarminUpdaterTask
2023-06-21 18:01 - 2015-06-09 20:40 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Garmin
2023-06-21 18:01 - 2015-06-09 20:40 - 000000000 ____D C:\Program Files (x86)\Garmin
2023-06-16 07:35 - 2015-06-09 20:54 - 000001278 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Thunderbird.lnk
2023-06-15 11:24 - 2015-06-09 19:44 - 000000000 ____D C:\Program Files (x86)\Steam
2023-06-15 08:12 - 2022-10-22 09:02 - 000079360 _____ (Microsoft Corporation) C:\WINDOWS\system32\xgamehelper.exe
2023-06-15 08:12 - 2022-10-22 09:02 - 000062968 _____ (Microsoft Corporation) C:\WINDOWS\system32\xgamecontrol.exe
2023-06-15 08:12 - 2021-11-23 21:32 - 000169472 _____ (Microsoft Corporation) C:\WINDOWS\system32\gamelaunchhelper.dll
2023-06-15 08:12 - 2020-04-18 15:25 - 000131072 _____ (Microsoft Corporation) C:\WINDOWS\system32\gamingtcuihelpers.dll
2023-06-15 08:12 - 2019-12-12 08:36 - 000493048 _____ (Microsoft Corporation) C:\WINDOWS\system32\gameplatformservices.dll
2023-06-15 08:12 - 2019-06-11 21:08 - 002807296 _____ (Microsoft Corporation) C:\WINDOWS\system32\xgameruntime.dll
2023-06-15 08:12 - 2019-06-11 21:08 - 000247288 _____ (Microsoft Corporation) C:\WINDOWS\system32\gamingservicesproxy.dll
2023-06-15 08:12 - 2019-06-11 21:08 - 000202232 _____ (Microsoft Corporation) C:\WINDOWS\system32\gameconfighelper.dll
2023-06-14 23:53 - 2020-07-22 20:16 - 000651512 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2023-06-14 23:52 - 2019-12-07 16:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2023-06-14 23:52 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SystemResources
2023-06-14 23:52 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\bcastdvr
2023-06-14 17:47 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\CbsTemp
2023-06-14 17:46 - 2020-07-22 20:18 - 003015168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2023-06-14 17:46 - 2013-08-22 17:44 - 000416076 __RSH C:\bootmgr
2023-06-14 17:38 - 2015-06-09 19:58 - 000000000 ____D C:\WINDOWS\system32\MRT
2023-06-14 17:33 - 2020-07-22 20:31 - 000003926 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineUA
2023-06-14 17:33 - 2020-07-22 20:31 - 000003802 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineCore
2023-06-14 17:33 - 2015-06-09 19:58 - 170078616 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2023-06-12 22:40 - 2020-07-22 20:31 - 000003756 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2023-06-12 22:40 - 2020-07-22 20:31 - 000003632 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2023-06-09 16:17 - 2018-05-06 12:28 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2023-06-08 23:13 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2023-06-08 23:13 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata
2023-06-08 23:13 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2023-06-08 23:13 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\oobe
2023-06-08 23:13 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\migwiz
2023-06-08 23:13 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ShellExperiences
2023-06-08 00:25 - 2019-11-28 23:01 - 000000000 ____D C:\Program Files\Oculus
2023-06-07 14:31 - 2017-10-19 13:03 - 000000000 ____D C:\Users\***\AppData\Local\Packages
2023-06-06 20:47 - 2019-07-14 18:53 - 000001148 _____ C:\Users\Public\Desktop\paint.net.lnk
2023-06-06 20:47 - 2015-06-09 20:04 - 000001160 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\paint.net.lnk
2023-06-04 20:05 - 2020-07-22 20:19 - 000000000 ____D C:\Users\***

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2016-11-30 17:22 - 2002-08-13 17:04 - 000217088 ____R () C:\Users\***\AppData\Roaming\MafiaSetup.exe
2018-02-24 22:02 - 2018-02-24 22:02 - 000140555 _____ () C:\Users\***\AppData\Local\ars.cache
2018-02-24 22:02 - 2018-02-24 22:02 - 000365939 _____ () C:\Users\***\AppData\Local\census.cache
2018-02-24 21:45 - 2018-02-24 21:45 - 000000036 _____ () C:\Users\***\AppData\Local\housecall.guid.cache
2021-11-14 11:33 - 2021-11-14 11:33 - 000000848 _____ () C:\Users\***\AppData\Local\recently-used.xbel

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         
Addition.txt
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 28-06-2023
durchgeführt von *** (01-07-2023 19:39:13)
Gestartet von C:\Users\***\Downloads
Microsoft Windows 10 Pro Version 22H2 19045.3086 (X64) (2020-07-22 18:32:05)
Start-Modus: Normal
==========================================================


==================== Konten: =============================


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

Administrator (S-1-5-21-765039020-270631889-3682085673-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-765039020-270631889-3682085673-503 - Limited - Disabled)
Gast (S-1-5-21-765039020-270631889-3682085673-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-765039020-270631889-3682085673-1003 - Limited - Enabled)
*** (S-1-5-21-765039020-270631889-3682085673-1001 - Administrator - Enabled) => C:\Users\***
WDAGUtilityAccount (S-1-5-21-765039020-270631889-3682085673-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

7-Zip 23.01 (x64) (HKLM\...\7-Zip) (Version: 23.01 - Igor Pavlov)
Adobe Acrobat (64-bit) (HKLM\...\{AC76BA86-1031-1033-7760-BC15014EA700}) (Version: 23.003.20215 - Adobe)
Adobe Digital Editions 4.5 (HKLM-x32\...\Adobe Digital Editions 4.5) (Version: 4.5.7 - Adobe Systems Incorporated)
Adobe Refresh Manager (HKLM-x32\...\{AC76BA86-0804-1033-1959-018244601047}) (Version: 1.8.0 - Adobe Systems Incorporated) Hidden
Amazon Games (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\{4DD10B06-78A4-4E6F-AA39-25E9C38FA568}) (Version: 2.3.8425.2 - Amazon.com Services, Inc.)
Amazon Kindle (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Amazon Kindle) (Version: 1.20.1.47037 - Amazon)
Amazon Photos (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Amazon Photos) (Version: 7.19.0 - Amazon.com, Inc.)
Anno 2070 (HKLM-x32\...\Uplay Install 22) (Version:  - Ubisoft)
ANSTOSS 3 (HKLM-x32\...\{1E728246-95D5-4E72-8A9A-AC62602F39D8}_is1) (Version:  - )
ANT Drivers Installer x64 (HKLM\...\{024A2B3C-8BF6-4B42-A59D-5EC1D1777449}) (Version: 2.3.4 - Garmin Ltd or its subsidiaries) Hidden
AOMEI Partition Assistant 9.0 (HKLM-x32\...\{02F850ED-FD0E-4ED1-BE0B-54981f5BD3D4}_is1) (Version:  - AOMEI International Network Limited.)
Asmedia ASM104x USB 3.0 Host Controller Driver (HKLM-x32\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: 1.16.13.0 - Asmedia Technology)
Audacity 2.1.0 (HKLM-x32\...\Audacity_is1) (Version: 2.1.0 - Audacity Team)
AviSynth 2.5 (HKLM-x32\...\AviSynth) (Version:  - )
Bejeweled Twist (HKLM-x32\...\{F4908494-060E-487F-B2E4-561610C92D62}) (Version: 1.0.3.8137 - PopCap Games)
Beneath a Steel Sky (HKLM-x32\...\1207658695_is1) (Version: 1.0 - GOG.com)
Beyond Good and Evil (HKLM-x32\...\Uplay Install 232) (Version:  - Ubisoft)
Breitbandmessung 1.1.9 (HKLM\...\{14607473-30db-509f-94f0-bb7c085c619e}) (Version: 1.1.9 - zafaco GmbH)
Child of Light (HKLM-x32\...\Uplay Install 609) (Version:  - Ubisoft)
Cisco VideoGuard Player (HKLM-x32\...\{30e4813e-2a86-4e4f-82ea-23df71ca8ffb}) (Version: 10.1.1.6570 - Cisco Systems, Inc)
Command & Conquer™ 4 Tiberian Twilight (HKLM-x32\...\{BA4C8F9F-D81B-4AFE-AE5A-3837830F5B89}) (Version: 1.0.0.0 - Electronic Arts, Inc.)
Command & Conquer™ Remastered Collection (Deutsch) (HKLM-x32\...\{CB92A22C-0421-4513-9EE4-00519B4A12CC}) (Version: 1.153.11.25007 - Electronic Arts Inc. (de_DE))
Common Desktop Agent (HKLM\...\{031A0E14-0413-4C97-9772-2639B782F46F}) (Version: 1.62.0 - OEM) Hidden
Conquests of the Longbow - The Legend of Robin Hood (HKLM-x32\...\1344050778_is1) (Version: 1.1 - GOG.com)
Corel Paint Shop Pro X (HKLM-x32\...\{1A15507A-8551-4626-915D-3D5FA095CC1B}) (Version: 10.10 - Corel Inc)
CPUID CPU-Z 1.83 (HKLM\...\CPUID CPU-Z_is1) (Version: 1.83 - CPUID, Inc.)
CPUID HWMonitor 1.40 (HKLM\...\CPUID HWMonitor_is1) (Version: 1.40 - CPUID, Inc.)
Crucial Storage Executive (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Crucial Storage Executive 3.34.062016.09) (Version: 3.34.062016.09 - Crucial)
CrystalDiskInfo 7.0.5 (HKLM-x32\...\CrystalDiskInfo_is1) (Version: 7.0.5 - Crystal Dew World)
CyberLink PhotoDirector 7 (HKLM-x32\...\{7984FCA5-1BB6-46e6-91E2-ED5C301AF11A}) (Version: 7.0.7504.0 - CyberLink Corp.)
Deponia Doomsday (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Deponia Doomsday) (Version: TDAMigration - Daedalic Entertainment)
Dragon Age: Origins (HKLM-x32\...\{AEC81925-9C76-4707-84A9-40696C613ED3}) (Version: 1.05.13263.0 - Electronic Arts)
Dual-Core Optimizer (HKLM-x32\...\{9FD6F1A8-5550-46AF-8509-271DF0E768B5}) (Version: 1.1.4.0169 - AMD)
Dungeon Keeper 2 (HKLM-x32\...\1207658959_is1) (Version: 1.7 - GOG.com)
EA app (HKLM\...\{C2622085-ABD2-49E5-8AB9-D3D6A642C091}) (Version: 12.221.0.5478 - Electronic Arts) Hidden
EA app (HKLM-x32\...\{341bc342-926e-4dff-b66e-832be2c4cef3}) (Version: 12.221.0.5478 - Electronic Arts)
EaseUS Partition Master 15.0 (HKLM-x32\...\EaseUS Partition Master_is1) (Version:  - EaseUS)
Easy Connection to Screen (HKLM\...\{AADCD21F-5250-4040-ADA2-CA74B254A15A}) (Version: 3.5.3 - Samsung)
Elevated Installer (HKLM-x32\...\{D44250C2-29CB-4BE4-9DA4-3E6F9AB6A5D4}) (Version: 7.17.3.0 - Garmin Ltd or its subsidiaries) Hidden
ElsterFormular (HKLM-x32\...\{E87F334F-CD4E-47F3-AFCD-19EBFCFFA6A3}) (Version: 21.4 - Thüringer Landesamt für Finanzen)
Epic Games Launcher (HKLM-x32\...\{50D3E17D-0AFC-4617-AB00-DDE3099545FA}) (Version: 1.1.183.0 - Epic Games, Inc.)
Epic Games Launcher Prerequisites (x64) (HKLM\...\{F9C5C994-F6B9-4D75-B3E7-AD01B84073E9}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Epic Online Services (HKLM-x32\...\{32C68D93-D32F-4B01-8250-61642BFC22F8}) (Version: 2.0.28.0 - Epic Games, Inc.)
EPSON AL-C1600 (HKLM\...\EPSON AL-C1600) (Version:  - )
Exact Audio Copy 1.0beta5 (HKLM-x32\...\Exact Audio Copy) (Version: 1.0beta5 - Andre Wiethoff)
Eye of the Beholder (HKLM-x32\...\1432575012_is1) (Version: 1.7 - GOG.com)
Eye of the Beholder II: The Legend of Darkmoon (HKLM-x32\...\1432576039_is1) (Version: 1.1 - GOG.com)
Eye of the Beholder III: Assault on Myth Drannor (HKLM-x32\...\1432576327_is1) (Version: 4.1.60 - GOG.com)
FFB Racing Wheel drivers (HKLM-x32\...\{28B758EA-5C83-48B1-B352-C70F12C73F5A}) (Version: 2.TTRS.2021 - Thrustmaster)
ffdshow v1.2.4499 [2013-01-04] (HKLM-x32\...\ffdshow_is1) (Version: 1.2.4499.0 - )
FinePixViewer Resource (HKLM-x32\...\{B44529FF-501E-47CD-A06D-223C161BE058}) (Version: 1.2 - FUJIFILM Corporation)
FinePixViewer Ver.5.5 (HKLM-x32\...\{24ED4D80-8294-11D5-96CD-0040266301AD}) (Version: 5.5 - FUJIFILM Corporation)
FinePixViewer YTUPL (HKLM-x32\...\{65EB09A3-993B-401E-8936-C9708CBFAB26}) (Version: 1.0 - FUJIFILM Corporation)
Freddy Pharkas: Frontier Pharmacist (HKLM-x32\...\1939489874_is1) (Version: 1.00 CS - GOG.com)
FreezeSMS (HKLM-x32\...\FreezeSMS) (Version:  - )
Game Royale Version 1.1 (HKLM-x32\...\{BED1C00F-3FC6-4380-AA86-7AF2D570C9EE}_is1) (Version: 1.1 - btf GmbH)
Garmin Express (HKLM-x32\...\{93d474a6-3469-4be9-aba9-1eea99932d12}) (Version: 7.17.3.0 - Garmin Ltd or its subsidiaries)
Garmin Express (HKLM-x32\...\{C3E57AA3-A88B-4C20-91C8-1386C4993A1A}) (Version: 7.17.3.0 - Garmin Ltd or its subsidiaries) Hidden
Garmin Training Center (HKLM-x32\...\{7D542452-84EB-47C0-97BA-735C523AB555}) (Version: 3.6.5 - Garmin Ltd or its subsidiaries)
Garmin USB Drivers (HKLM-x32\...\{3D5D6CFC-3097-425A-8D8F-7EAF5D57641D}) (Version: 2.3.1.0 - Garmin Ltd or its subsidiaries)
GOG Galaxy (HKLM-x32\...\{7258BA11-600C-430E-A759-27E2C691A335}_is1) (Version:  - GOG.com)
GOG.com Dungeon Keeper 2 (HKLM\...\{47c14aa9-ab36-4d1e-bbe9-c635680b11bb}.sdb) (Version:  - )
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 114.0.5735.199 - Google LLC)
Google Drive (HKLM\...\{6BBAE539-2232-434A-A4E5-9A33560C6283}) (Version: 77.0.3.0 - Google LLC)
Google Earth Pro (HKLM\...\{F27DBA46-80E1-4858-9285-19198FFFBF3D}) (Version: 7.3.6.9345 - Google)
Grim Fandango Remastered (HKLM-x32\...\1207667183_is1) (Version: 2.1.0.5 - GOG.com)
Gwent (HKLM-x32\...\1971477531_is1) (Version: 9.4.1 - GOG.com)
HD Tune 2.55 (HKLM-x32\...\HD Tune_is1) (Version:  - EFD Software)
HiSuite (HKLM-x32\...\Hi Suite) (Version: 11.0.0.360 - Huawei Technologies Co., Ltd.)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.15.1730 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 12.8.0.1016 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{93F692D4-0C4D-4EED-9BFE-657C1D5959FE}) (Version: 12.8.0.1016 - Intel Corporation) Hidden
Intel® Trusted Connect Service Client (HKLM\...\{B5E06417-A4AC-4225-B36E-7E34C91616E7}) (Version: 1.31.8.1 - Intel Corporation) Hidden
Kinect for Windows Speech Recognition Language Pack (de-DE) (HKLM-x32\...\{898AA67F-99B8-4C7F-9611-B11F98EF6E78}) (Version: 11.0.7413.611 - Microsoft Corporation)
Krush Kill ‘N Destroy 2: Krossfire (HKLM-x32\...\1207659196_is1) (Version: 1.0 - GOG.com)
Lands Of Lore - The Throne of Chaos (HKLM-x32\...\1207662513_is1) (Version: 2.1.0.19 - GOG.com)
Launcher Prerequisites (x64) (HKLM-x32\...\{43a03b9c-4770-409c-a999-587b60700b63}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
LAV Filters 0.62.0 (HKLM-x32\...\lavfilters_is1) (Version: 0.62.0 - Hendrik Leppkes)
Legend of Kyrandia - Hand of Fate (HKLM-x32\...\1207659813_is1) (Version: 1.0 - GOG.com)
Legend of Kyrandia - Malcolm's Revenge (HKLM-x32\...\1207659823_is1) (Version: 1.0 - GOG.com)
Legend of Kyrandia (HKLM-x32\...\1207659683_is1) (Version: 1.1 - GOG.com)
LibreOffice 7.0 Help Pack (German) (HKLM\...\{24DA55AE-D1DC-47EC-AF20-425993BAAD54}) (Version: 7.0.2.2 - The Document Foundation)
LibreOffice 7.2.5.2 (HKLM\...\{4EF63F1E-7ADF-4D6E-8F9F-5E1D5CE231D1}) (Version: 7.2.5.2 - The Document Foundation)
LinuxLive USB Creator (HKLM-x32\...\LinuxLive USB Creator) (Version: 2.9 - Thibaut Lauziere)
Logitech Unifying-Software 2.50 (HKLM\...\Logitech Unifying) (Version: 2.50.25 - Logitech)
Malwarebytes version 4.5.31.270 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.5.31.270 - Malwarebytes)
Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 114.0.1823.67 - Microsoft Corporation)
Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 114.0.1823.67 - Microsoft Corporation)
Microsoft GameInput (HKLM-x32\...\{1F2B6AF3-C260-8666-5950-E3FEDBC851D6}) (Version: 10.1.22621.3036 - Microsoft Corporation)
Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{42AA4CA8-DCD8-4308-BCAB-0B6D75856A9D}) (Version: 3.5.95.0 - Microsoft Corporation)
Microsoft Games for Windows Marketplace (HKLM-x32\...\{67F42018-F647-4D3C-BE62-F8CB4FE2FCD5}) (Version: 3.5.67.0 - Microsoft Corporation)
Microsoft HEVC Media Extension Installation for Microsoft.HEVCVideoExtension_1.0.2512.0_x64__8wekyb3d8bbwe (x64) (HKLM\...\{B0169E83-757B-EF66-E2F0-391944D785BC}) (Version: 1.0.0.0 - Microsoft Corporation) Hidden
Microsoft OneDrive (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\OneDriveSetup.exe) (Version: 23.122.0611.0001 - Microsoft Corporation)
Microsoft Server Speech Platform Runtime (x64) (HKLM\...\{3B433087-E62E-4BF5-97F9-4AF6E1C2409C}) (Version: 11.0.7400.345 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation)
Microsoft SQL Server Compact 3.5 SP2 ENU (HKLM-x32\...\{3A9FC03D-C685-4831-94CF-4EDFD3749497}) (Version: 3.5.8080.0 - Microsoft Corporation)
Microsoft SQL Server Compact 3.5 SP2 x64 ENU (HKLM\...\{D4AD39AD-091E-4D33-BB2B-59F6FCB8ADC3}) (Version: 3.5.8080.0 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{BB052C53-34CB-42DE-AF41-66FDFCEEC868}) (Version: 3.72.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (HKLM\...\{350AA351-21FA-3270-8B7A-835434E766AD}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{4fd02573-5f12-4ae4-8027-c63f8e1115af}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030 (HKLM\...\{37B8F9C7-03FB-3253-8781-2517C99D7C00}) (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030 (HKLM\...\{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}) (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030 (HKLM-x32\...\{B175520C-86A2-35A7-8619-86DC379688B9}) (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030 (HKLM-x32\...\{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}) (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40664 (HKLM-x32\...\{042d26ef-3dbe-4c25-95d3-4c1b11b235a7}) (Version: 12.0.40664.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40664 (HKLM-x32\...\{9dff3540-fc85-4ed5-ac84-9e3c7fd8bece}) (Version: 12.0.40664.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.40664 (HKLM\...\{010792BA-551A-3AC0-A7EF-0FAB4156C382}) (Version: 12.0.40664 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.40664 (HKLM\...\{53CF6934-A98D-3D84-9146-FC4EDF3D5641}) (Version: 12.0.40664 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.40664 (HKLM-x32\...\{D401961D-3A20-3AC7-943B-6139D5BD490A}) (Version: 12.0.40664 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.40664 (HKLM-x32\...\{8122DAB1-ED4D-3676-BB0A-CA368196543E}) (Version: 12.0.40664 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.31.31103 (HKLM-x32\...\{2aaf1df0-eb13-4099-9992-962bb4e596d1}) (Version: 14.31.31103.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.31.31103 (HKLM-x32\...\{41d7b770-418a-43b7-95a5-f925fff05789}) (Version: 14.31.31103.0 - Microsoft Corporation)
Microsoft Visual C++ 2022 X64 Additional Runtime - 14.31.31103 (HKLM\...\{A977984B-9244-49E3-BD24-43F0A8009667}) (Version: 14.31.31103 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X64 Minimum Runtime - 14.31.31103 (HKLM\...\{A181A302-3F6D-4BAD-97A8-A426A6499D78}) (Version: 14.31.31103 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X86 Additional Runtime - 14.31.31103 (HKLM-x32\...\{5720EC03-F26F-40B7-980C-50B5D420B5DE}) (Version: 14.31.31103 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X86 Minimum Runtime - 14.31.31103 (HKLM-x32\...\{799E3FFF-705C-461F-B400-6DE27398B3E5}) (Version: 14.31.31103 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\{9495AEB4-AB97-39DE-8C42-806EEF75ECA7}) (Version: 10.0.50908 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft XNA Framework Redistributable 4.0 Refresh (HKLM-x32\...\{D69C8EDE-BBC5-436B-8E0E-C5A6D311CF4F}) (Version: 4.0.30901.0 - Microsoft Corporation)
Miranda IM 0.10.74 (HKLM-x32\...\Miranda IM) (Version: 0.10.74 - Miranda IM Project)
Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 114.0.2 (x64 de)) (Version: 114.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 114.0.2.8570 - Mozilla)
Mozilla Thunderbird (x86 de) (HKLM-x32\...\Mozilla Thunderbird 102.12.0 (x86 de)) (Version: 102.12.0 - Mozilla)
Need for Speed™ Most Wanted (HKLM-x32\...\{FB0127F3-985B-44CE-AE29-378CAF60B361}) (Version: 1.5.0.0 - Electronic Arts)
Neverwinter Nights Diamond Edition (HKLM-x32\...\1207658890_is1) (Version: 2.1.0.21 - GOG.com)
NVIDIA FrameView SDK 1.3.8513.32290073 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_FrameViewSdk) (Version: 1.3.8513.32290073 - NVIDIA Corporation)
NVIDIA GeForce Experience 3.27.0.112 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.27.0.112 - NVIDIA Corporation)
NVIDIA Grafiktreiber 531.61 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 531.61 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.40.14 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.40.14 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.21.0713 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.21.0713 - NVIDIA Corporation)
Obduction (HKLM-x32\...\2003665371_is1) (Version: 1.8.4.1-ssl - GOG.com)
Oculus (HKLM\...\Oculus) (Version: <3 - Facebook Technologies, LLC)
OpenAL (HKLM-x32\...\OpenAL) (Version:  - )
Orwell: Ignorance Is Strength (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Orwell - Ignorance Is Strength) (Version: TDAMigration - Surprise Attack Games)
Outcast Second Contact (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Outcast Second Contact) (Version: TDAMigration - Plug In Digital)
paint.net (HKLM\...\{7F556477-50F2-4BCC-AFA7-2A3C09B57149}) (Version: 5.0.7 - dotPDN LLC)
PHOTOfunSTUDIO 9.5 PE (HKLM-x32\...\{5C335D36-4103-44BC-967D-9E027614BC52}) (Version: 9.05.752.1031 - Panasonic Corporation)
Pillars of Eternity (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Pillars of Eternity) (Version:  - Paradox Interactive)
Prince of Persia Sands of Time (HKLM-x32\...\Uplay Install 111) (Version:  - Ubisoft)
PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.993 - Even Balance, Inc.)
Rapture3D 2.4.4 Game (HKLM-x32\...\{D2FCA41E-AC01-4DCD-B3A7-DC9E32363065}}_is1) (Version:  - Blue Ripple Sound)
Rayman Origins (HKLM-x32\...\Uplay Install 80) (Version:  - Ubisoft)
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.370.188 - Realtek Semiconductor Corp.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.33.529.2014 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7354 - Realtek Semiconductor Corp.)
Remote Panel Program (HKLM-x32\...\{13AA13C1-E4B9-4048-B4A6-9C9B86D44F57}) (Version:  - )
Republique (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Republique) (Version: TDAMigration - Camouflaj)
Rockstar Games Launcher (HKLM\...\Rockstar Games Launcher) (Version: 1.0.51.568 - Rockstar Games)
Rockstar Games Launcher (HKLM-x32\...\Rockstar Games Launcher) (Version: 1.0.52.574 - Rockstar Games)
Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 2.0.9.3 - Rockstar Games)
Samsung Scan Process Machine (HKLM-x32\...\Samsung Scan Process Machine) (Version: 1.03.05.28 - Samsung Electronics Co., Ltd.) Hidden
Samsung_MonSetup (HKLM-x32\...\{8EA79DBF-D637-448A-89D6-410A087A4493}) (Version: 1.00.0000 - Samsung)
SD Card Formatter (HKLM-x32\...\{10C16E01-F739-4093-89A7-E570589FA0F6}) (Version: 5.0.0 - SD Association)
Sensible World of Soccer 96 - 97 (HKLM-x32\...\GOGPACKSWOS_is1) (Version: 2.2.0.9 - GOG.com)
SILKYPIX Developer Studio 4.1 SE (HKLM-x32\...\InstallShield_{7FA26D45-84D8-49EB-80BE-B7AD0A0C4497}) (Version: 4 - Ichikawa Soft Laboratory)
Sky Go 23.2.2.0 (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\com.bskyb.skygoplayer_is1) (Version: 23.2.2.0 - Sky)
Soda PDF Desktop Asian Fonts Pack (HKLM\...\{D59C90B6-81D4-4FEA-888C-CA917F795F5A}) (Version: 9.2.7.33937 - LULU Software) Hidden
Soda PDF Desktop Convert Module (HKLM\...\{EB936FE6-F9BA-449C-AE26-3046D0C1BF76}) (Version: 9.2.7.33937 - LULU Software) Hidden
Soda PDF Desktop Create Module (HKLM\...\{23651655-BF45-4104-AED1-059C0128B84B}) (Version: 9.2.7.33937 - LULU Software) Hidden
Soda PDF Desktop Edit Module (HKLM\...\{C08B8535-1D2F-4B20-9093-9B49F0951116}) (Version: 9.2.7.33937 - LULU Software) Hidden
Soda PDF Desktop Forms Module (HKLM\...\{13FEEE9E-1FDD-4384-9DF7-7BA709271B22}) (Version: 9.2.7.33937 - LULU Software) Hidden
Soda PDF Desktop Insert Module (HKLM\...\{7CEA93AB-232B-46DF-9D5B-95124EBA21FC}) (Version: 9.2.7.33937 - LULU Software) Hidden
Soda PDF Desktop OCR Module (HKLM\...\{84741832-801A-469A-B4B0-E763BB8B97D9}) (Version: 9.2.7.33937 - LULU Software) Hidden
Soda PDF Desktop Review Module (HKLM\...\{6E84487A-3F99-481C-8BC4-4D55573FCA3D}) (Version: 9.2.7.33937 - LULU Software) Hidden
Soda PDF Desktop Secure Module (HKLM\...\{75A428F0-E727-4238-B8D4-71BAFD468882}) (Version: 9.2.7.33937 - LULU Software) Hidden
Soda PDF Desktop View Module (HKLM\...\{42634740-548D-43E8-B421-21AC081637CE}) (Version: 9.2.7.33937 - LULU Software) Hidden
SOMA (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/SOMA) (Version: TDAMigration - Frictional Games AB)
Splinter Cell Blacklist (HKLM-x32\...\Uplay Install 91) (Version:  - Ubisoft)
SportTracks 2.1 (HKLM-x32\...\{E6FA148F-1E7D-4A42-A9A2-7DFABC2C6A2B}) (Version: 2.1.3478 - Zone Five Software)
Spotify (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Spotify) (Version: 1.2.13.661.ga588f749 - Spotify AB)
Star Trek: 25th Anniversary (HKLM-x32\...\1427108887_is1) (Version: 1.0 - GOG.com)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Suzerain (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Suzerain) (Version:  - Plug In Digital)
Syndicate (HKLM-x32\...\{64CFBAAB-46F7-4628-8D9B-E656A8C11CDB}) (Version: 2.0.0.3 - Electronic Arts)
TeamViewer 12 (HKLM-x32\...\TeamViewer) (Version: 12.0.95388 - TeamViewer)
The Banner Saga (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/The Banner Saga) (Version: TDAMigration - Versus Evil, LLC.)
The Book of Unwritten Tales (HKLM-x32\...\GOGPACKBOUT_is1) (Version: 2.0.0.4 - GOG.com)
The Crew (Worldwide) (HKLM-x32\...\Uplay Install 413) (Version:  - Ubisoft)
The Dark Eye -  Chains of Satinav (HKLM-x32\...\GOGPACKDARKEYECHAINSOFSATINAV_is1) (Version: 2.0.0.4 - GOG.com)
The Dark Eye - Chains of Satinav (HKLM-x32\...\Satinav) (Version: 1.0 - Daedalic Entertainment)
The Vanishing of Ethan Carter (HKLM-x32\...\1207665373_is1) (Version: 2.3.0.5 - GOG.com)
The Witcher 3: Wild Hunt - Game of the Year Edition (HKLM-x32\...\1495134320_is1) (Version: 4.00 - GOG.com)
Theme Hospital (HKLM-x32\...\{5118A4C2-C8A4-4CE5-AC37-F3E51C25402F}) (Version: 3.0.0.5 - Electronic Arts)
TripleA Version 1_8_0_9 (HKLM-x32\...\TripleAVersion1_8_0_9) (Version:  - )
Truberbrook (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Truberbrook) (Version: TDAMigration - Headup Games)
Tyranny (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Tyranny) (Version: TDAMigration - Paradox Interactive)
Ubisoft Game Launcher (HKLM-x32\...\{888F1505-C2B3-4FDE-835D-36353EBD4754}) (Version: 1.0.0.0 - UBISOFT)
UE4 Prerequisites (x64) (HKLM-x32\...\{2890ae6b-90e9-448d-b3e6-97e43c21e2fd}) (Version: 1.0.13.0 - Epic Games, Inc.) Hidden
Uninstall Samsung Printer Software (HKLM-x32\...\TotalUninstaller) (Version: 4.0.0.67 - Samsung Electronics CO., LTD.)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{9CBA860F-7437-4A75-941C-8EF559F2D145}) (Version: 2.52.0.0 - Microsoft Corporation)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.12 - VideoLAN)
Vulkan Run Time Libraries 1.0.3.0 (HKLM\...\VulkanRT1.0.3.0) (Version: 1.0.3.0 - LunarG, Inc.)
Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1) (Version: 1.0.65.1 - LunarG, Inc.) Hidden
Win32DiskImager version 1.0.0 (HKLM-x32\...\{3DFFA293-DF2C-4B23-92E5-3433BDC310E1}}_is1) (Version: 1.0.0 - ImageWriter Developers)
Windows 10-Update-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22749 - Microsoft Corporation)
Windows-PC-Integritätsprüfung (HKLM\...\{AD47C6B2-6C72-4F0E-B66F-7685C28ACDFD}) (Version: 3.3.2110.22002 - Microsoft Corporation)
Windows-PC-Integritätsprüfung (HKLM\...\{B3956CF3-F6C5-4567-AC38-1FD4432B319C}) (Version: 3.6.2204.08001 - Microsoft Corporation)
Windows-Treiberpaket - Dynastream Innovations, Inc. ANT LibUSB Drivers (04/11/2012 1.2.40.201) (HKLM\...\F9D2A789F9CFF8CEC36B544F53877C80F1F73C46) (Version: 04/11/2012 1.2.40.201 - Dynastream Innovations, Inc.)
Windows-Treiberpaket - Garmin (grmnusb) GARMIN Devices  (04/19/2012 2.3.1.0) (HKLM\...\98157A226B40B173301B0F53C8E98C47805D5152) (Version: 04/19/2012 2.3.1.0 - Garmin)
Windows-Treiberpaket - Silicon Labs Software (DSI_SiUSBXp_3_1) USB  (02/06/2007 3.1) (HKLM\...\D1506E0025B5A3F9EB8270FE81C1EEDD9388B8A2) (Version: 02/06/2007 3.1 - Silicon Labs Software)
World in Conflict (HKLM-x32\...\Uplay Install 90) (Version:  - Ubisoft)
XnView 2.35 (HKLM-x32\...\XnView_is1) (Version: 2.35 - Gougelet Pierre-e)
Zak McKracken and the Alien Mindbenders (HKLM-x32\...\1425040088_is1) (Version: 1.0 - GOG.com)
Zak McKracken and the Alien Mindbenders (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Zak McKracken and the Alien) (Version:  - LucasArts)

Packages:
=========
Age of Empires II: Definitive Edition -> C:\Program Files\WindowsApps\Microsoft.MSPhoenix_101.102.22327.0_x64__8wekyb3d8bbwe [2023-06-29] (Microsoft Studios)
Age of Wonders: Planetfall - Microsoft Store Edition -> C:\Program Files\WindowsApps\ParadoxInteractive.AgeofWondersPlanetfall-Microsof_1.0.31.0_x64__zfnrdv2de78ny [2021-06-04] (Paradox Interactive)
ASUS Welcome -> C:\Program Files\WindowsApps\B9ECED6F.ASUSWelcome_1.0.1.0_x64__qmba6cd70vzyy [2021-09-10] (ASUSTeK COMPUTER INC.)
Blair Witch -> C:\Program Files\WindowsApps\3951BlooberTeamS.A.BlairWitch_1.0.265.0_x64__myqva651hxz16 [2019-12-12] (Bloober Team S.A.)
Candy Crush Soda Saga -> C:\Program Files\WindowsApps\king.com.CandyCrushSodaSaga_1.246.200.0_x64__kgqvnymyfvs32 [2023-06-30] (king.com)
Cities: Skylines - Windows 10 Edition -> C:\Program Files\WindowsApps\ParadoxInteractive.81845321AE_14.2.41626.2_x64__zfnrdv2de78ny [2023-06-21] (Paradox Interactive)
Crusader Kings III -> C:\Program Files\WindowsApps\ParadoxInteractive.ProjectTitus_1.0.504.0_x64__zfnrdv2de78ny [2023-06-21] (Paradox Interactive)
Deliver Us The Moon. -> C:\Program Files\WindowsApps\WiredProductions.DeliverUsTheMoonWin10_1.4.50.0_x64__hxzk6evwjr6sy [2023-04-21] (Wired Productions)
Desperados III -> C:\Program Files\WindowsApps\NordicGames.DesperadosIII_1.4.0.0_x64__46xc33nm0q0f8 [2021-10-12] (THQ Nordic)
Dishonored 2 -> C:\Program Files\WindowsApps\BethesdaSoftworks.Dishonored2-PC_1.0.9.0_x64__3275kfvn8vcwc [2019-10-05] (Bethesda Softworks)
Dune: Spice Wars -> C:\Program Files\WindowsApps\FuncomOsloAS.DuneSpiceWars_1.0.25868.0_x64__pkaskhy6cdq4g [2023-06-30] (Funcom Oslo AS)
Europa Universalis IV -> C:\Program Files\WindowsApps\ParadoxInteractive.EuropaUniversalisIV-MicrosoftSt_1.35.356.0_x64__zfnrdv2de78ny [2023-06-27] (Paradox Interactive)
Fallout 76 -> C:\Program Files\WindowsApps\Mutable\BethesdaSoftworks.Fallout76-PC_1.0.77.0_x64__3275kfvn8vcwc [2023-04-20] (Bethesda Softworks)
FINAL FANTASY XV WINDOWS EDITION -> C:\Program Files\WindowsApps\39EA002F.FINALFANTASYXVforPC_1.1.605.2_x64__n746a19ndrrjg [2020-06-24] (SQUARE ENIX CO. LTD.)
FocusHomeInteractiveSA.508082FA90668 -> C:\Program Files\WindowsApps\Mutable\FocusHomeInteractiveSA.508082FA90668_1.5.8.0_x64__4hny5m903y3g0 [2019-12-09] (Focus Home Interactive SA)
Football Manager 2021 -> C:\Program Files\WindowsApps\SportsInteractive.FootballManager2021-Windows_1.2.3.0_x64__5w3tn6tb6stnm [2021-05-28] (Sports Interactive)
Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2021.39122.10110.0_x64__8wekyb3d8bbwe [2022-02-14] (Microsoft Corporation)
Frostpunk -> C:\Program Files\WindowsApps\11bitstudios.Frostpunk_1.6.4.2_x64__gwy9gn5q9j1y6 [2021-08-17] (11 bit studios)
GRIS -> C:\Program Files\WindowsApps\DevolverDigital.50481C731B846_1.0.1.0_x86__6kzv4j18v0c96 [2020-01-31] (Devolver Digital)
Hearts of Iron IV - Anniversary Pack -> C:\Program Files\WindowsApps\ParadoxInteractive.HeartsofIronIVAnniversaryPack_1.0.5.0_x64__zfnrdv2de78ny [2022-09-28] (Paradox Interactive)
Hearts of Iron IV - Historical German Portraits -> C:\Program Files\WindowsApps\ParadoxInteractive.HeartsofIronIV-GermanPortraits_1.0.5.0_x64__zfnrdv2de78ny [2022-09-28] (Paradox Interactive)
Hearts of Iron IV - Poland: United and Ready -> C:\Program Files\WindowsApps\ParadoxInteractive.HeartsofIronIV-PolandUnitedandR_1.0.8.0_x64__zfnrdv2de78ny [2022-09-28] (Paradox Interactive)
Hearts of Iron IV -> C:\Program Files\WindowsApps\ParadoxInteractive.HeartsofIronIV-MicrosoftStoreEd_1.11.373.0_x64__zfnrdv2de78ny [2023-05-23] (Paradox Interactive)
Hearts of Iron IV: Rocket Launcher Unit Pack and Wallpapers -> C:\Program Files\WindowsApps\ParadoxInteractive.HeartsofIronIVRocketLauncherUni_1.0.2.0_x64__zfnrdv2de78ny [2022-09-28] (Paradox Interactive)
Hollow Knight -> C:\Program Files\WindowsApps\TeamCherry.HollowKnightPC_4.3.3.0_x86__y4jvztpgccj42 [2022-02-21] (Team Cherry)
Last Call BBS -> C:\Program Files\WindowsApps\58020AllianceMetaversalSt.LastCallBBS_1.0.6.0_x64__j78hpz8e66gfw [2022-08-31] (Alliance Metaversal Studio LLC)
Machinarium (Definitive Edition) -> C:\Program Files\WindowsApps\AmanitaDesign.MachinariumDefinitiveEdition_1.1.2.2_x86__e71kze8xzb92g [2020-04-24] (Amanita Design s.r.o.)
Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2022-02-14] (Microsoft Corporation)
Medieval Dynasty -> C:\Program Files\WindowsApps\ToplitzProductionsGmbH.MedievalDynasty_1.5.22.0_x64__xk3erba5yp89y [2023-06-29] (Toplitz Productions GmbH)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-20] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-20] (Microsoft Corporation) [MS Ad]
Microsoft To Do -> C:\Program Files\WindowsApps\Microsoft.Todos_2.97.61391.0_x64__8wekyb3d8bbwe [2023-05-31] (Microsoft Corporation) [Startup Task]
Mittelerde™: Schatten des Krieges™ -> C:\Program Files\WindowsApps\WarnerBros.Interactive.WB-Kraken_1.0.28.2_x64__ktmk1xygcecda [2019-08-28] (Warner Bros. Interactive)
Mother Russia Bleeds -> C:\Program Files\WindowsApps\DevolverDigital.MotherRussiaBleeds_1.0.16.0_x64__6kzv4j18v0c96 [2020-03-06] (Devolver Digital)
MPEG-2-Videoerweiterung -> C:\Program Files\WindowsApps\Microsoft.MPEG2VideoExtension_1.0.50901.0_x64__8wekyb3d8bbwe [2022-04-27] (Microsoft Corporation)
MSN Gesundheit & Fitness -> C:\Program Files\WindowsApps\Microsoft.BingHealthAndFitness_3.0.4.336_x64__8wekyb3d8bbwe [2022-03-01] (Microsoft Corporation) [MS Ad]
MSN Kochen & Genuss -> C:\Program Files\WindowsApps\Microsoft.BingFoodAndDrink_3.0.4.336_x64__8wekyb3d8bbwe [2022-02-28] (Microsoft Corporation) [MS Ad]
MSN Reisen -> C:\Program Files\WindowsApps\Microsoft.BingTravel_3.0.4.336_x64__8wekyb3d8bbwe [2022-02-28] (Microsoft Corporation) [MS Ad]
Myst -> C:\Program Files\WindowsApps\CyanWorldsInc.Myst_1.0.24.0_x64__9msjs5e8t6mxt [2023-01-18] (Cyan Worlds, Inc.)
NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.964.0_x64__56jybvy8sckqj [2023-04-13] (NVIDIA Corp.)
Observation -> C:\Program Files\WindowsApps\DevolverDigital.ObservationXB1_1.17.2.0_x64__6kzv4j18v0c96 [2020-09-10] (Devolver Digital)
Opus Magnum -> C:\Program Files\WindowsApps\Zachtronics.OpusMagnum_1.0.6.0_x64__v98nmcjqt2ht2 [2022-09-05] (Zachtronics)
Plague Inc. -> C:\Program Files\WindowsApps\NdemicCreationsLTD.109457519C4DB_2016.2.12.23_x86__vzygdntm2jc30 [2022-03-01] (Ndemic Creations LTD)
Plebby Quest: The Crusades -> C:\Program Files\WindowsApps\Neowiz.PlebbyQuest_1.0.16.0_x86__r4z3116tdh636 [2021-03-21] (Neowiz)
Reigns: Game of Thrones -> C:\Program Files\WindowsApps\DevolverDigital.ReignsGameofThrones_1.0.3.0_x86__6kzv4j18v0c96 [2020-02-22] (Devolver Digital)
Samsung Printer Experience -> C:\Program Files\WindowsApps\SAMSUNGELECTRONICSCO.LTD.SamsungPrinterExperience_1.3.15.0_x64__3c1yjt4zspk6g [2020-06-23] (Samsung Electronics Co. Ltd.)
SnowRunner - Windows10 -> C:\Program Files\WindowsApps\FocusHomeInteractiveSA.SnowRunnerWindows10_1.0.116.0_x64__4hny5m903y3g0 [2023-05-26] (Focus Home Interactive SA)
Solasta -> C:\Program Files\WindowsApps\TacticalAdventures.SolastaCOTM_1.5.92.0_x64__q0c2rn28zyrv4 [2023-06-23] (Tactical Adventures)
Solitaire & Casual Games -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.16.3140.0_x64__8wekyb3d8bbwe [2023-03-18] (Microsoft Studios) [MS Ad]
Stranger Things 3: The Game -> C:\Program Files\WindowsApps\BonusXPInc.36059C7EF175C_1.0.1.0_x64__vqtwa7r1e9z7y [2020-04-10] (BonusXP, Inc.)
Surviving Mars -> C:\Program Files\WindowsApps\ParadoxInteractive.SurvivingMars_1.0.28.0_x64__zfnrdv2de78ny [2022-05-20] (Paradox Interactive)
The Bard's Tale Trilogy -> C:\Program Files\WindowsApps\Microsoft.TheBardsTaleTrilogy_1.0.4177.0_x64__8wekyb3d8bbwe [2019-11-13] (Microsoft Studios)
The Lord of the Rings™: Adventure Card Game -> C:\Program Files\WindowsApps\AsmodeeDigital.TheLordoftheRingTheLivingCardGame_1.6.5.0_x64__0k3s6659xrsv2 [2021-09-29] (Asmodee Digital)
The Outer Worlds -> C:\Program Files\WindowsApps\PrivateDivision.TheOuterWorldsWindows10_1.5.696.0_x64__hv3d7yfbgr2rp [2021-03-18] (Private Division)
The Turing Test -> C:\Program Files\WindowsApps\BulkheadInteractive.TheTuringTest_1.0.0.0_x64__es3fzbrr4bc5r [2019-06-11] (Bulkhead Interactive)
Torment: Tides of Numenera -> C:\Program Files\WindowsApps\Microsoft.Torment_1.0.1.0_x64__8wekyb3d8bbwe [2019-09-01] (Microsoft Studios)
Train Sim World® 2020 -> C:\Program Files\WindowsApps\DovetailGames.TrainSimWorld-WinGamepass_1.0.68.0_x64__8zrtwt33k1hxt [2021-01-07] (Dovetail Games)
Train Sim World®: Long Island Rail Road -> C:\Program Files\WindowsApps\DovetailGames.414997B6E99D8_1.0.50.0_x64__8zrtwt33k1hxt [2021-01-07] (Dovetail Games)
Train Sim World®: Main Spessart Bahn -> C:\Program Files\WindowsApps\DovetailGames.418791E93B457_1.0.62.0_x64__8zrtwt33k1hxt [2021-01-07] (Dovetail Games)
Train Sim World®: Northern TransPennine -> C:\Program Files\WindowsApps\DovetailGames.88987EB7F39C_1.0.37.0_x64__8zrtwt33k1hxt [2021-01-07] (Dovetail Games)
Twitter -> C:\Program Files\WindowsApps\9E2F88E3.TWITTER_7.0.1.0_neutral__wgeqdkkx372wm [2021-06-12] (Twitter Inc.)
Two Point Hospital™ -> C:\Program Files\WindowsApps\7904SEGAEuropeLtd.TwoPointHospital-GamePass_1.29.54.0_x64__zs7esxpzd8d5c [2022-07-05] (SEGA Europe Ltd)
Unavowed -> C:\Program Files\WindowsApps\WadjetEyeGames.63926674A9571_1.0.1.0_x64__mwvs7eh5hky26 [2019-09-01] (Wadjet Eye Games)
Wasteland 3 -> C:\Program Files\WindowsApps\DeepSilver.56575194F7E04_1.0.37.0_x64__hmv7qcest37me [2021-10-28] (Koch Media GmbH)
Wasteland Remastered -> C:\Program Files\WindowsApps\Microsoft.Wasteland30thAnniversaryEdition_1.0.5088.0_x64__8wekyb3d8bbwe [2020-09-24] (Microsoft Studios)
Windows File Recovery -> C:\Program Files\WindowsApps\Microsoft.WindowsFileRecovery_0.1.20151.0_x64__8wekyb3d8bbwe [2021-01-31] (Microsoft Corporation)
WindowsAppRuntime.1.3 -> C:\Program Files\WindowsApps\Microsoft.WindowsAppRuntime.1.3_3000.851.1712.0_x64__8wekyb3d8bbwe [2023-06-07] (Microsoft Corporation)
WindowsAppRuntime.1.3 -> C:\Program Files\WindowsApps\Microsoft.WindowsAppRuntime.1.3_3000.882.2207.0_x64__8wekyb3d8bbwe [2023-06-21] (Microsoft Corporation)
WindowsAppRuntime.1.3 -> C:\Program Files\WindowsApps\Microsoft.WindowsAppRuntime.1.3_3000.882.2207.0_x86__8wekyb3d8bbwe [2023-06-21] (Microsoft Corporation)
WORLD OF HORROR -> C:\Program Files\WindowsApps\YsbrydGames.33172CCCA2A8A_1.1.6.2_x64__cqfre349xfmdg [2020-12-04] (Ysbryd Games)
Xbox One SmartGlass -> C:\Program Files\WindowsApps\Microsoft.XboxOneSmartGlass_2.2.1702.2004_x64__8wekyb3d8bbwe [2017-07-19] (Microsoft Corporation)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-765039020-270631889-3682085673-1001_Classes\CLSID\{13357088-9834-0409-1600-134951500000}\localserver32 -> C:\Program Files\Adobe\Acrobat DC\Acrobat\ADNotificationManager.exe (Adobe Inc. -> Adobe)
CustomCLSID: HKU\S-1-5-21-765039020-270631889-3682085673-1001_Classes\CLSID\{9B57F475-CCB0-4C85-88A9-2AA9A6C0809A} -> [Amazon Drive] => C:\Users\***\Amazon Drive [2016-11-16 21:56]
ShellIconOverlayIdentifiers: [    GoogleDriveCloudOverlayIconHandler] -> {A8E52322-8734-481D-A7E2-27B309EF8D56} => C:\Program Files\Google\Drive File Stream\77.0.3.0\drivefsext.dll [2023-06-26] (Google LLC -> Google, Inc.)
ShellIconOverlayIdentifiers: [    GoogleDriveMirrorBlacklistedOverlayIconHandler] -> {51EF1569-67EE-4AD6-9646-E726C3FFC8A2} => C:\Program Files\Google\Drive File Stream\77.0.3.0\drivefsext.dll [2023-06-26] (Google LLC -> Google, Inc.)
ShellIconOverlayIdentifiers: [    GoogleDrivePinnedOverlayIconHandler] -> {CFE8B367-77A7-41D7-9C90-75D16D7DC6B6} => C:\Program Files\Google\Drive File Stream\77.0.3.0\drivefsext.dll [2023-06-26] (Google LLC -> Google, Inc.)
ShellIconOverlayIdentifiers: [    GoogleDriveProgressOverlayIconHandler] -> {C973DA94-CBDF-4E77-81D1-E5B794FBD146} => C:\Program Files\Google\Drive File Stream\77.0.3.0\drivefsext.dll [2023-06-26] (Google LLC -> Google, Inc.)
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2023-06-20] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers1: [DriveFS 28 or later] -> {EE15C2BD-CECB-49F8-A113-CA1BFC528F5B} => C:\Program Files\Google\Drive File Stream\77.0.3.0\drivefsext.dll [2023-06-26] (Google LLC -> Google, Inc.)
ContextMenuHandlers1: [SodaPDFDesktop_ManagerExt] -> {526A2ADD-BD9B-40E5-9D45-75EF6313FCE4} => C:\Program Files\Soda PDF Desktop\context-menu.dll [2017-06-20] (LULU Software -> LULU Software)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2023-04-11] (Malwarebytes Inc. -> Malwarebytes)
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2023-06-20] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers4: [DriveFS 28 or later] -> {EE15C2BD-CECB-49F8-A113-CA1BFC528F5B} => C:\Program Files\Google\Drive File Stream\77.0.3.0\drivefsext.dll [2023-06-26] (Google LLC -> Google, Inc.)
ContextMenuHandlers5: [DriveFS 28 or later] -> {EE15C2BD-CECB-49F8-A113-CA1BFC528F5B} => C:\Program Files\Google\Drive File Stream\77.0.3.0\drivefsext.dll [2023-06-26] (Google LLC -> Google, Inc.)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_fa77e19594721328\nvshext.dll [2023-04-10] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2023-06-20] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2023-04-11] (Malwarebytes Inc. -> Malwarebytes)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Drivers32: [VIDC.FFDS] => C:\Windows\SysWOW64\ff_vfw.dll [112640 2013-01-04] () [Datei ist nicht signiert]

==================== Verknüpfungen & WMI ========================

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2017-04-09 00:34 - 2023-07-01 19:31 - 000026112 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AXSP\1.02.00\PEbiosinterface32.dll
2019-08-31 16:43 - 2016-07-26 08:20 - 002847744 _____ () [Datei ist nicht signiert] C:\WINDOWS\system32\DlgSearchEngine.dll
2013-08-07 14:24 - 2013-08-07 14:24 - 000286720 _____ (Intel Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\PsiData.dll
2013-08-07 14:24 - 2013-08-07 14:24 - 000514048 _____ (Intel Corporation) [Datei ist nicht signiert] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\ISDI2.dll
2017-11-08 08:35 - 2017-11-08 08:35 - 000123904 _____ (Samsung Electronics Co., Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Easy Printer Manager\SmartScreenPrint\CDAKEYMonitor64.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\Users\***\Amazon Drive:com.amazon.drive.sync [179]
AlternateDataStreams: C:\Users\***\Amazon Drive:com.amazon.drive.sync.root [42]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========

HKU\S-1-5-21-765039020-270631889-3682085673-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://g.uk.msn.com/HPCOM/10

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2013-08-22 15:25 - 2023-06-30 22:58 - 000000027 _____ C:\WINDOWS\system32\drivers\etc\hosts
127.0.0.1       localhost

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files\Oculus\Support\oculus-runtime;C:\ProgramData\Oracle\Java\javapath;C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\Program Files\Crucial\Crucial Storage Executive;C:\Program Files (x86)\Common Files\Acronis\SnapAPI\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\WINDOWS\System32\OpenSSH\;C:\Program Files\NVIDIA Corporation\NVIDIA NvDLISR;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\
HKU\S-1-5-21-765039020-270631889-3682085673-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\***\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\img_20190920_171243.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

HKLM\...\StartupApproved\StartupFolder: => "ExifLauncher2.lnk"
HKLM\...\StartupApproved\StartupFolder: => "PHOTOfunSTUDIO 9.5 PE.lnk"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\StartupFolder: => "An OneNote senden.lnk"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\StartupFolder: => "Twitch.lnk"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\StartupFolder: => "ClickMonitorDDC.lnk"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "Spotify Web Helper"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "Steam"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "Spotify"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "CCleaner Monitoring"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "Amazon Drive"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "Amazon Photos"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "EpicGamesLauncher"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "GarminExpress"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "STUISpeedLauncher"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "launchOnStartup"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "GogGalaxy"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "MicrosoftEdgeAutoLaunch_ACDE7569BB2BA61E559D6A3A787F9FA6"
HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "EADM"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [TCP Query User{1DE294F9-5BC4-46F3-901E-3F0EF5B288E7}C:\program files\oculus\support\oculus-runtime\ovrserver_x64.exe] => (Allow) C:\program files\oculus\support\oculus-runtime\ovrserver_x64.exe (Oculus VR, LLC -> Facebook Technologies, LLC)
FirewallRules: [UDP Query User{5086FB6F-16F5-4C54-ADE4-31EDB4CFB74F}C:\program files\oculus\support\oculus-runtime\ovrserver_x64.exe] => (Allow) C:\program files\oculus\support\oculus-runtime\ovrserver_x64.exe (Oculus VR, LLC -> Facebook Technologies, LLC)
FirewallRules: [TCP Query User{6A361D8E-DF56-41D2-9BEA-497732530B57}C:\program files (x86)\samsung\easy printer manager\easyprintermanagerv2.exe] => (Allow) C:\program files (x86)\samsung\easy printer manager\easyprintermanagerv2.exe (HP Inc. -> )
FirewallRules: [UDP Query User{95DAD992-2E91-4C5E-B5CA-9609BFDBA8DF}C:\program files (x86)\samsung\easy printer manager\easyprintermanagerv2.exe] => (Allow) C:\program files (x86)\samsung\easy printer manager\easyprintermanagerv2.exe (HP Inc. -> )
FirewallRules: [{A51C3A14-02CF-4468-A821-1C7FD512C2C9}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\114.0.1823.67\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation)

==================== Wiederherstellungspunkte =========================

30-06-2023 13:15:46 Removed 7-Zip 19.00 (x64 edition)

==================== Fehlerhafte Geräte im Gerätemanager ============


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (07/01/2023 07:31:24 PM) (Source: OVRServiceLauncher) (EventID: 0) (User: )
Description: Event-ID 0

Error: (07/01/2023 08:43:17 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm a2emergencykit.exe Version 2023.6.0.11952 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 10e0

Startzeit: 01d9abe734f7d8f3

Beendigungszeit: 4294967295

Anwendungspfad: C:\EEK\bin64\a2emergencykit.exe

Bericht-ID: a737ff75-f04d-4b70-bb40-3b60ef81dbbf

Vollständiger Name des fehlerhaften Pakets: 

Relative Anwendungs-ID des fehlerhaften Pakets: 

Absturztyp: Top level window is idle

Error: (06/30/2023 11:17:55 PM) (Source: OVRServiceLauncher) (EventID: 0) (User: )
Description: Event-ID 0

Error: (06/30/2023 10:55:27 PM) (Source: Microsoft-Windows-WMI) (EventID: 4) (User: NT-AUTORITÄT)
Description: Fehler "0x8004401e" beim Laden des MOF "C:\PROGRAMDATA\MICROSOFT\WINDOWS DEFENDER\PLATFORM\4.18.2006.10-0\PROTECTIONMANAGEMENT.MOF" während der Wiederherstellung der für die automatische Wiederherstellung markierten MOF-Datei.

Error: (06/30/2023 10:55:13 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3009) (User: ***)
Description: Die Zeichenfolgen der Leistungsindikatoren für Dienst ".NET CLR Data" () konnten nicht installiert werden. Der Fehlercode ist das erste DWORD im Datenbereich.

Error: (06/30/2023 10:55:13 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3009) (User: ***)
Description: Die Zeichenfolgen der Leistungsindikatoren für Dienst ".NET CLR Networking" () konnten nicht installiert werden. Der Fehlercode ist das erste DWORD im Datenbereich.

Error: (06/30/2023 10:55:13 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3009) (User: ***)
Description: Die Zeichenfolgen der Leistungsindikatoren für Dienst ".NET Data Provider for Oracle" () konnten nicht installiert werden. Der Fehlercode ist das erste DWORD im Datenbereich.

Error: (06/30/2023 10:55:13 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3009) (User: ***)
Description: Die Zeichenfolgen der Leistungsindikatoren für Dienst ".NET Data Provider for SqlServer" () konnten nicht installiert werden. Der Fehlercode ist das erste DWORD im Datenbereich.


Systemfehler:
=============

Windows Defender:
================
Date: 2023-06-30 00:11:27
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {F1F1FD45-02C2-4653-B126-44B51FE6DE00}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2023-06-29 00:28:25
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {63C4B03F-91C9-459B-BCC8-B7788CC4D2FB}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2023-06-28 23:09:10
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {BC3CBBEE-C799-4A6A-9FE6-C7A9745A33F2}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2023-06-28 22:45:16
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {35399B19-08CB-401E-831A-1921FA317A85}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2023-06-28 22:39:30
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {8371A6AA-78E0-401F-B651-677C805E1418}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Event[0]:

Date: 2023-06-28 07:54:18
Description: 
Fehler des Microsoft Defender Antivirus-Echtzeitschutz-Features.
Feature: Netzwerkinspektionssystem
Fehlercode: 0x8007041d
Fehlerbeschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. 
Ursache: Dem System fehlen erforderliche Updates zum Ausführen des Netzwerkinspektionssystems. Installieren Sie die erforderlichen Updates, und starten Sie das Gerät neu.

CodeIntegrity:
===============
Date: 2023-06-30 18:06:31
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\ImmersiveControlPanel\SystemSettings.exe) attempted to load \Device\HarddiskVolume4\Program Files\Google\Drive File Stream\77.0.3.0\crashpad_handler.exe that did not meet the Microsoft signing level requirements.

Date: 2023-06-30 15:54:55
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.


==================== Speicherinformationen =========================== 

BIOS: American Megatrends Inc. 2201 11/25/2014
Hauptplatine: ASUSTeK COMPUTER INC. H81M-P
Prozessor: Intel(R) Core(TM) i5-4460 CPU @ 3.20GHz
Prozentuale Nutzung des RAM: 33%
Installierter physikalischer RAM: 16309.77 MB
Verfügbarer physikalischer RAM: 10891.16 MB
Summe virtueller Speicher: 18741.77 MB
Verfügbarer virtueller Speicher: 10540.87 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:465.25 GB) (Free:34.93 GB) (Model: CT500MX500SSD1) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]
Drive d: (Daten) (Fixed) (Total:931.51 GB) (Free:12.99 GB) (Model: TOSHIBA DT01ACA100) NTFS
Drive f: (Spiele) (Fixed) (Total:489.05 GB) (Free:53.79 GB) (Model: Crucial_CT525MX300SSD1) NTFS
Drive g: (Backup) (Fixed) (Total:3725.9 GB) (Free:113.04 GB) (Model: WDC WD40EZRZ-00WN9B0) NTFS
Drive h: (Spiele 2) (Fixed) (Total:447.13 GB) (Free:2.77 GB) (Model: KINGSTON SA400S37480G) NTFS
Drive i: (Volume) (Fixed) (Total:111.79 GB) (Free:48.36 GB) (Model: CT120BX500SSD1) NTFS
Drive j: (Volume) (Fixed) (Total:223.58 GB) (Free:31.71 GB) (Model: SanDisk SSD PLUS 240 GB) NTFS
Drive k: (Google Drive) (Fixed) (Total:15 GB) (Free:13.6 GB) (Model: SanDisk SSD PLUS 240 GB) FAT32

\\?\Volume{f442dc49-73eb-152a-f7ec-e30cf800f79d}\ () (Fixed) (Total:95.16 GB) (Free:0 GB) NTFS
\\?\Volume{0d2fd5a6-5d6a-5c3f-a157-155405fc2aac}\ () (Fixed) (Total:6.61 GB) (Free:0 GB) NTFS
\\?\Volume{be108467-cc98-a91f-d95f-297473369201}\ () (Fixed) (Total:27.63 GB) (Free:0 GB) NTFS
\\?\Volume{a2173570-c75a-e374-0df4-abd3b5ebf427}\ () (Fixed) (Total:12.81 GB) (Free:0 GB) NTFS
\\?\Volume{b0b4f0cb-0ccd-ded1-15e8-1fba3774489f}\ () (Fixed) (Total:8.27 GB) (Free:0 GB) NTFS
\\?\Volume{562dfe50-5fc2-e18e-560b-b90eb80a4f47}\ () (Fixed) (Total:6.04 GB) (Free:0 GB) NTFS
\\?\Volume{096da351-2f6d-7942-5107-31114209c06e}\ () (Fixed) (Total:57.66 GB) (Free:0 GB) NTFS
\\?\Volume{cd88e762-ff73-14c4-0622-6bd27dc523e4}\ () (Fixed) (Total:0.79 GB) (Free:0 GB) NTFS
\\?\Volume{5187ece3-7ed2-98d3-3da4-a2b136c5366d}\ () (Fixed) (Total:8.51 GB) (Free:0 GB) NTFS
\\?\Volume{183516c5-d879-743a-f2f0-a4d0693faa8b}\ () (Fixed) (Total:20.81 GB) (Free:0 GB) NTFS
\\?\Volume{37614c40-3798-d213-86b7-c2afb8d35f14}\ () (Fixed) (Total:3.26 GB) (Free:0 GB) NTFS
\\?\Volume{27155f93-98f3-d7c2-3da0-b3bcfe280525}\ () (Fixed) (Total:3.24 GB) (Free:0 GB) NTFS
\\?\Volume{06a57d41-086e-1dd8-be19-70371404a2ed}\ () (Fixed) (Total:0.37 GB) (Free:0 GB) NTFS
\\?\Volume{7e13e2ca-2a1a-83fc-bc53-37986c02308c}\ () (Fixed) (Total:4.42 GB) (Free:0 GB) NTFS
\\?\Volume{e63e3697-44dd-cff6-a810-edc3a4fc1ceb}\ () (Fixed) (Total:3.86 GB) (Free:0 GB) NTFS
\\?\Volume{911711ff-464b-b57f-e21a-5de0418d2a04}\ () (Fixed) (Total:5.28 GB) (Free:0 GB) NTFS
\\?\Volume{4f34339b-6605-541f-5870-b5cac24a8c0f}\ () (Fixed) (Total:5.27 GB) (Free:0 GB) NTFS
\\?\Volume{2ddcd7d2-2ca9-e64f-fa14-ef123a7c46a7}\ () (Fixed) (Total:40.38 GB) (Free:0 GB) NTFS
\\?\Volume{765e8bd3-86dd-266f-7489-28b0a6a774bf}\ () (Fixed) (Total:18.44 GB) (Free:0 GB) NTFS
\\?\Volume{b13a4152-9ab1-e51a-0401-950a3d45114f}\ () (Fixed) (Total:1.15 GB) (Free:0 GB) NTFS
\\?\Volume{2d3ed762-4e7b-3f31-733a-a183bafadc25}\ () (Fixed) (Total:9.61 GB) (Free:0 GB) NTFS
\\?\Volume{d60e95a3-9df7-45b5-0d8f-37f72c95d1d4}\ () (Fixed) (Total:2.84 GB) (Free:0 GB) NTFS
\\?\Volume{d0ec2f0a-debf-1757-610b-fc0d51c44876}\ () (Fixed) (Total:0.42 GB) (Free:0 GB) NTFS
\\?\Volume{dca75219-d25d-b417-816c-a33637205a88}\ () (Fixed) (Total:22.08 GB) (Free:0 GB) NTFS
\\?\Volume{124ea7bf-3094-4ab4-d491-9996eb5ba7a3}\ () (Fixed) (Total:15.64 GB) (Free:0 GB) NTFS
\\?\Volume{ffde55dc-0123-fd96-cb3d-4a64f9a2220d}\ () (Fixed) (Total:3.05 GB) (Free:0 GB) NTFS
\\?\Volume{325d392e-de01-82c7-6a95-62938d969c31}\ () (Fixed) (Total:0.01 GB) (Free:0 GB) NTFS
\\?\Volume{25be0131-62af-38c8-6823-98d7f380072d}\ () (Fixed) (Total:4.7 GB) (Free:0 GB) NTFS
\\?\Volume{0d0ab4cd-72a4-2907-30df-a917f9b53484}\ () (Fixed) (Total:0.01 GB) (Free:0 GB) NTFS
\\?\Volume{a9c88262-b91d-f618-5c46-64c26f2993aa}\ () (Fixed) (Total:0.03 GB) (Free:0 GB) NTFS
\\?\Volume{e8bbd901-6ff1-4f89-99e7-569b6e00ea6f}\ () (Fixed) (Total:0.05 GB) (Free:0 GB) NTFS
\\?\Volume{a2edcb9b-d89c-b9df-1385-2b857756edff}\ () (Fixed) (Total:10.16 GB) (Free:0 GB) NTFS
\\?\Volume{6da3bc0a-3371-0d6b-08a0-93d095d2e67f}\ () (Fixed) (Total:7.17 GB) (Free:0 GB) NTFS
\\?\Volume{2132be11-e903-22fc-6da2-e43b59b94feb}\ () (Fixed) (Total:54.98 GB) (Free:0 GB) NTFS
\\?\Volume{bab28628-6c9b-be9a-8b21-08b455f2d5b1}\ () (Fixed) (Total:5.59 GB) (Free:0 GB) NTFS
\\?\Volume{c1075f86-f9db-8269-9aa4-1b951812532a}\ () (Fixed) (Total:7.39 GB) (Free:0 GB) NTFS
\\?\Volume{32c76ed6-2ebc-b113-8ce0-2cff91b12561}\ () (Fixed) (Total:5.73 GB) (Free:0 GB) NTFS
\\?\Volume{91a69ecc-d89a-cf29-3c3c-0294e39341ab}\ () (Fixed) (Total:2.31 GB) (Free:0 GB) NTFS
\\?\Volume{f316f2b2-1839-6f1b-1088-89d70274d6ed}\ () (Fixed) (Total:7.98 GB) (Free:0 GB) NTFS
\\?\Volume{bcd5b64a-8a1b-52eb-eba4-9dfdad046998}\ () (Fixed) (Total:0.45 GB) (Free:0 GB) NTFS
\\?\Volume{87d89c25-0000-0000-00f0-3c5074000000}\ () (Fixed) (Total:0.51 GB) (Free:0.05 GB) NTFS

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 223.6 GB) (Disk ID: A6A7E1BA)
Partition 1: (Not Active) - (Size=223.6 GB) - (Type=07 NTFS)

==========================================================
Disk: 1 (MBR Code: Windows 7/8/10) (Size: 111.8 GB) (Disk ID: E4BB3FA4)
Partition 1: (Not Active) - (Size=111.8 GB) - (Type=07 NTFS)

==========================================================
Disk: 2 (MBR Code: Windows 7/8/10) (Size: 447.1 GB) (Disk ID: 79A71894)
Partition 1: (Not Active) - (Size=447.1 GB) - (Type=07 NTFS)

==========================================================
Disk: 3 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 87D89C25)
Partition 1: (Active) - (Size=465.2 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=518 MB) - (Type=27)

==========================================================
Disk: 4 (MBR Code: Windows 7/8/10) (Size: 489 GB) (Disk ID: BC123C91)
Partition 1: (Not Active) - (Size=489 GB) - (Type=07 NTFS)

==========================================================
Disk: 5 (MBR Code: Windows 7/8/10) (Size: 3726 GB) (Disk ID: 08A1A142)

Partition: GPT.

==========================================================
Disk: 6 (Size: 931.5 GB) (Disk ID: 0003349E)
Partition 1: (Active) - (Size=931.5 GB) - (Type=07 NTFS)
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 7.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 8.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 9.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 10.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 11.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 12.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 13.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 14.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 15.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 16.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 17.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 18.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 19.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 20.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 21.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 22.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 23.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 24.
Attempted reading MBR returned 0 bytes.
 Could not read MBR for disk 25.

==================== Ende von Addition.txt =======================
         
SecurityCheck
Code:
ATTFilter
SecurityCheck by glax24 & Severnyj v.1.4.0.54 [06.12.21]
WebSite: www.safezone.cc
DateLog: 01.07.2023 19:46:46
Path starting: C:\Users\***\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: ***
VersionXML: 10.62is-25.06.2023
___________________________________________________________________________

Windows 10(6.3.19045) (x64) Professional Release: 2009 Lang: German(0407)
Installation date OS: 22.07.2020 18:32:05
LicenseStatus: Windows(R), Professional edition The machine is permanently activated.
Boot Mode: Normal
Default Browser: C:\Program Files (x86)\Mozilla Firefox\firefox.exe
SystemDrive: C: FS: [NTFS] Capacity: [465.2 Gb] Used: [430.3 Gb] Free: [34.9 Gb]
------------------------------- [ Windows ] -------------------------------
User Account Control enabled (Level 3)
Automatically download and schedule installation
Sicherheitscenter (wscsvc) - The service is running
Remoteregistrierung (RemoteRegistry) - The service has stopped
SSDP-Suche (SSDPSRV) - The service is running
Remotedesktopdienste (TermService) - The service has stopped
Windows-Remoteverwaltung (WS-Verwaltung) (WinRM) - The service has stopped
---------------------------- [ Antivirus_WMI ] ----------------------------
Windows Defender (enabled and up to date)
--------------------------- [ FirewallWindows ] ---------------------------
Windows Defender Firewall (mpssvc) - The service is running
---------------------- [ AntiVirusFirewallInstall ] -----------------------
Malwarebytes version 4.5.31.270 v.4.5.31.270
--------------------------- [ OtherUtilities ] ----------------------------
LibreOffice 7.2.5.2 v.7.2.5.2 Warning! Download Update
Microsoft Silverlight v.5.1.50918.0 Warning! This software is no longer supported.
NVIDIA GeForce Experience 3.27.0.112 v.3.27.0.112
Steam v.2.10.91.91
TeamViewer 12 v.12.0.95388 Warning! Download Update
Epic Games Launcher v.1.1.183.0
------------------------------- [ Backup ] --------------------------------
Google Drive v.77.0.3.0 [+]
Microsoft OneDrive v.23.122.0611.0001 [+]
------------------------------ [ ArchAndFM ] ------------------------------
7-Zip 23.01 (x64) v.23.01
------------------------------- [ Imaging ] -------------------------------
paint.net v.5.0.7
XnView 2.35 v.2.35 Warning! Download Update
-------------------------- [ IMAndCollaborate ] ---------------------------
Miranda IM 0.10.74 v.0.10.74 Warning! This software is no longer supported. Please use Miranda NG.
-------------------------------- [ Media ] --------------------------------
VLC media player v.3.0.12 Warning! Download Update
Spotify v.1.2.13.661.ga588f749 Warning! Download Update
Audacity 2.1.0 v.2.1.0 Warning! Download Update
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Acrobat (64-bit) v.23.003.20215
------------------------------- [ Browser ] -------------------------------
Mozilla Firefox (x64 de) v.114.0.2
Google Chrome v.114.0.5735.199 [+]
Microsoft Edge v.114.0.1823.67 [+]
----------------------------- [ EmailClient ] -----------------------------
Mozilla Thunderbird (x86 de) v.102.12.0
------------------ [ AntivirusFirewallProcessServices ] -------------------
Malwarebytes Service (MBAMService) - The service has stopped
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MsMpEng.exe v.4.18.23050.5
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\NisSrv.exe v.4.18.23050.5
Microsoft Defender Antivirus-Dienst (WinDefend) - The service is running
Microsoft Defender Antivirus-Netzwerkinspektionsdienst (WdNisSvc) - The service is running
----------------------------- [ End of Log ] ------------------------------
         

Alt 01.07.2023, 21:49   #11
M-K-D-B
/// TB-Ausbilder
 
Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen? - Standard

Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen?



Schritt 1
Die folgenden Programme werden nicht mehr unterstützt und sollten daher umgehend deinstalliert werden:
  • Miranda IM (Wechsel zu Miranda NG)
  • Microsoft Silverlight

Die folgenden Programme sind veraltet. Du solltest sie deinstallieren und die neueste Version installieren (sofern du sie überhaupt noch benötigst):
  • LibreOffice
  • TeamViewer
  • XnView
  • VLC media player
  • Spotify
  • Audacity
Die Downloadlinks dazu findest du in der Logdatei von SecurityCheck.





Entfernung der verwendeten Tools
Führe KpRm gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.





Dann wären wir durch!
Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber.

Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst...
Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen.





Zum Schluss bitte unbedingt die Sicherheitsmaßnahmen lesen und umsetzen:



Hinweis:
Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.

Alt 01.07.2023, 22:02   #12
aethelstan
 
Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen? - Standard

Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen?



LibreOffice, Spotify und VLC sind aktualisiert, der Rest deinstalliert. (Hab ich schon nach dem letzten Scan gemacht, die roten Hinweise waren ja eindeutig.)

Anbei das dann wohl letzte Logfile - und ganz herzlichen Dank für die Hilfe! Der Thread kann dann geschlossen werden, wenn nichts mehr erledigt werden muss.

Code:
ATTFilter
# Run at 01.07.2023 22:54:35
# KpRm (Kernel-panik) version 2.14.0
# Website https://kernel-panik.me/tool/kprm/
# Run by *** from C:\Users\***\Downloads
# Computer Name: ***
# OS: Windows 10 X64 (19045) (10.0.19045.3086) 
# Number of passes: 1

- Checked options -

    ~ Delete Tools

- Delete Tools -


  ## AdwCleaner
     [OK] C:\Users\***\Downloads\adwcleaner(1).exe deleted
     [OK] C:\Users\***\Downloads\adwcleaner(2).exe deleted
     [OK] C:\Users\***\Downloads\adwcleaner(3).exe deleted
     [OK] C:\Users\***\Downloads\adwcleaner.exe deleted
     [OK] C:\Users\***\Downloads\adwcleaner_7.4.2.exe deleted
     [OK] C:\Users\***\Downloads\adwcleaner_7.4.exe deleted
     [OK] C:\Users\***\Downloads\adwcleaner_8.0.0.exe deleted
     [OK] C:\Users\***\Downloads\adwcleaner_8.0.1.exe deleted
     [OK] C:\Users\***\Downloads\adwcleaner_8.0.4.exe deleted
     [OK] C:\Users\***\Downloads\adwcleaner_8.0.7(1).exe deleted
     [OK] C:\Users\***\Downloads\adwcleaner_8.0.7.exe deleted
     [OK] C:\Users\***\Downloads\adwcleaner_8.0.8.exe deleted
     [OK] C:\Users\***\Downloads\adwcleaner_8.1.exe deleted
     [OK] C:\Users\***\Downloads\adwcleaner_8.2(1).exe deleted
     [OK] C:\Users\***\Downloads\adwcleaner_8.2(2).exe deleted
     [OK] C:\Users\***\Downloads\adwcleaner_8.2(3).exe deleted
     [OK] C:\Users\***\Downloads\adwcleaner_8.2(4).exe deleted
     [OK] C:\Users\***\Downloads\adwcleaner_8.2.exe deleted
     [OK] C:\Users\***\Downloads\adwcleaner_8.3.0(1).exe deleted
     [OK] C:\Users\***\Downloads\adwcleaner_8.3.0.exe deleted
     [OK] C:\Users\***\Downloads\adwcleaner_8.3.1(1).exe deleted
     [OK] C:\Users\***\Downloads\adwcleaner_8.3.1(2).exe deleted
     [OK] C:\Users\***\Downloads\adwcleaner_8.3.1.exe deleted

  ## Emisoft Emergency Kit
     [OK] C:\Users\***\Downloads\EmsisoftEmergencyKit.exe deleted

  ## ESET Online Scanner
     [OK] C:\Users\***\Desktop\ESET Online Scanner.lnk deleted
     [OK] C:\Users\***\Downloads\esetonlinescanner.exe deleted
     [OK] C:\Users\***\Downloads\ESETOnlineScanner_DEU(1).exe deleted
     [OK] C:\Users\***\Downloads\ESETOnlineScanner_DEU.exe deleted
     [OK] C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk deleted

  ## FRST
     [OK] C:\Users\***\Desktop\Addition.txt deleted
     [OK] C:\Users\***\Desktop\FRST.txt deleted
     [OK] C:\Users\***\Downloads\Addition.txt deleted
     [OK] C:\Users\***\Downloads\Fixlog.txt deleted
     [OK] C:\Users\***\Downloads\FRST.txt deleted
     [OK] C:\Users\***\Downloads\FRST64(1).exe deleted
     [OK] C:\Users\***\Downloads\FRST64.exe deleted

  ## SecurityCheck
     [OK] C:\Users\***\Downloads\SecurityCheck.exe deleted
     [OK] C:\SecurityCheck deleted

- Other Lines -


  ## Quarantines keeped
    ~ C:\AdwCleaner (AdwCleaner)
    ~ C:\EEK (Emisoft Emergency Kit)
    ~ C:\Users\***\AppData\Local\ESET\ESETOnlineScanner (ESET Online Scanner)
    ~ C:\FRST (FRST)

-- KPRM finished in 3.22s --
         

Alt 01.07.2023, 22:05   #13
M-K-D-B
/// TB-Ausbilder
 
Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen? - Standard

Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen?



Zitat:
Zitat von aethelstan Beitrag anzeigen
## Quarantines keeped
~ C:\AdwCleaner (AdwCleaner)
~ C:\EEK (Emisoft Emergency Kit)
~ C:\Users\***\AppData\Local\ESET\ESETOnlineScanner (ESET Online Scanner)
~ C:\FRST (FRST)
Die Quarantäne der verwendeten Tools hast du jetzt mit KpRm nicht mit entfernen lassen.
Entweder löscht du sie manuell oder du lässt das Tool nochmal laufen und setzt noch das zweite Häkchen (siehe Anleitung).

Ansonsten sind wir fertig.






Wir sind froh, dass wir helfen konnten

Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.

Alt 11.07.2023, 14:09   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen? - Standard

Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen?



Auf Wunsch wieder geöffnet.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.07.2023, 14:16   #15
aethelstan
 
Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen? - Standard

Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen?



Hi und danke für die Wiedereröffnung,

nur eine kurze Interessensfrage zu den ungewöhnlichen Gruppenrichtlinien, die im ersten FRST-Scan entdeckt wurden:

Ich habe gestern festgestellt, dass die Verbindung meines Samsung-Smart-TV mit dem Rechner seit unseren Arbeiten hier nicht mehr vorhanden ist - dabei kam mir dann die Frage, ob diese merkwürdigen Gruppenrichtlinien dann vielleicht auch gerade durch die Einrichtung dieser Verbindung erstellt worden sein könnten?

(Würde mich irgendwie noch etwas beruhigen, wenn ich damit eine Erklärung hätte, wie diese Einträge überhaupt zustande gekommen waren.)

Geändert von aethelstan (11.07.2023 um 14:22 Uhr)

Thema geschlossen

Themen zu Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen?
aktuelle, arbeit, datei, dateien, dateiname, dateinamen, downloads, einfach, eingefangen, gen, link, mail, malwarebytes, namen, newsletter, pflanzen, quelle, seite, sicherer, sicherheit, thema, unerwünschte, virus, virustotal, würde




Ähnliche Themen: Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen?


  1. Win 10- Firefox etwas eingefangen?
    Log-Analyse und Auswertung - 30.08.2019 (42)
  2. Ich hab Bedenken, das ich mir etwas eingefangen hab..
    Log-Analyse und Auswertung - 16.04.2018 (23)
  3. Bei Download anscheinend etwas eingefangen
    Plagegeister aller Art und deren Bekämpfung - 14.11.2016 (19)
  4. Pc läuft etwas langsam nicht sicher ob etwas eingefangen habe.
    Plagegeister aller Art und deren Bekämpfung - 09.07.2016 (9)
  5. Ich habe mir möglicherweise einen Trojaner eingefangen beim öffnen eines ZIP Files als Mail Anhang
    Log-Analyse und Auswertung - 22.09.2015 (5)
  6. Ich habe mir möglicherweise einen Trojaner eingefangen beim öffnen eines ZIP Files als Mail Anhang
    Log-Analyse und Auswertung - 16.09.2015 (6)
  7. Hab ich mir etwas eingefangen
    Plagegeister aller Art und deren Bekämpfung - 15.09.2014 (22)
  8. Hab mir etwas eingefangen
    Plagegeister aller Art und deren Bekämpfung - 09.10.2013 (15)
  9. Möglicherweise etwas eingefangen?
    Log-Analyse und Auswertung - 14.05.2013 (2)
  10. Passwort eines Computerspiels (Diablo 3) gehackt, Ungewissheit über Systemstatus/sicherheit
    Log-Analyse und Auswertung - 23.06.2012 (4)
  11. Hab mir etwas eingefangen
    Log-Analyse und Auswertung - 06.09.2011 (20)
  12. Nach einstecken eines fremden USB - Sticks > autostart wollte etwas ausführen
    Log-Analyse und Auswertung - 12.04.2011 (1)
  13. Hab ich mir etwas eingefangen?
    Log-Analyse und Auswertung - 16.11.2010 (3)
  14. Habe ich mir etwas eingefangen?
    Plagegeister aller Art und deren Bekämpfung - 27.12.2009 (2)
  15. Logs, etwas eingefangen?
    Log-Analyse und Auswertung - 29.04.2009 (0)
  16. Hab mir vlt. etwas eingefangen
    Log-Analyse und Auswertung - 03.09.2007 (2)
  17. wieder etwas eingefangen...
    Log-Analyse und Auswertung - 28.09.2004 (6)

Zum Thema Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen? - Hallo, ich war vorhin nach dem Aufstehen so "intelligent", bei einem nicht bestellten Newsletter (oeko.eu, eine eher dubios wirkende angebliche wohltätige Organisation, die Bäume für Website-Registrierungen pflanzen will) den Link - Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen?...
Archiv
Du betrachtest: Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.