babahaase | 30.03.2019 14:41 | meine Addition.txt Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 17.03.2019
durchgeführt von Work (30-03-2019 13:12:42)
Gestartet von E:\Downloads
Windows 10 Pro Version 1803 17134.648 (X64) (2018-06-03 15:15:48)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-3432165987-985774520-1585651800-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3432165987-985774520-1585651800-503 - Limited - Disabled)
defaultuser0 (S-1-5-21-3432165987-985774520-1585651800-1000 - Limited - Enabled) => C:\Users\defaultuser0
Gast (S-1-5-21-3432165987-985774520-1585651800-501 - Limited - Disabled)
test (S-1-5-21-3432165987-985774520-1585651800-1001 - Administrator - Enabled) => C:\Users\test
WDAGUtilityAccount (S-1-5-21-3432165987-985774520-1585651800-504 - Limited - Disabled)
Work (S-1-5-21-3432165987-985774520-1585651800-1003 - Administrator - Enabled) => C:\Users\Work
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: BullGuard Antivirus (Enabled - Up to date) {0C5A09FB-657F-B94D-DF1B-BB843C6EE0E4}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: BullGuard Antispyware (Enabled - Up to date) {B73BE81F-4345-B6C3-E5AB-80F647E9AA59}
FW: BullGuard Firewall (Enabled) {346188DE-2F10-B815-F444-12B1C2BDA79F}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
7-Zip 16.04 (x64) (HKLM\...\7-Zip) (Version: 16.04 - Igor Pavlov)
Adobe Connect (HKU\S-1-5-21-3432165987-985774520-1585651800-1003\...\Adobe Connect App) (Version: 2018.7.10.32 - Adobe Systems Inc.)
Adobe Flash Player 32 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 32.0.0.156 - Adobe Systems Incorporated)
Anki (HKLM-x32\...\Anki) (Version: - )
APOInstallerMSISetup (HKLM\...\{6D8108E5-FBDD-4547-9C04-B052336E4046}) (Version: 1.0.19 - Nahimic) Hidden
AudioDeviceFXPluginSampleUIMSISetup (HKLM\...\{A6A8AE0B-30CC-4641-8BE4-8A70E44A2448}) (Version: 1.0.1901 - Nahimic) Hidden
Axure RP 8 (HKLM-x32\...\{84D1C178-5670-4E76-A5C0-1CD01B4732E5}) (Version: 8.0.0.3382 - Axure Software Solutions, Inc.) Hidden
Axure RP 8 (HKLM-x32\...\Axure RP 8) (Version: 8.0.0.3382 - Axure Software Solutions, Inc.)
Backup and Sync from Google (HKLM\...\{693CADB0-962B-4AC1-A939-9524B258C997}) (Version: 3.43.2448.9071 - Google, Inc.)
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
BRTSvc version 1.0.0.0 (HKLM-x32\...\BRTSvc_is1) (Version: 1.0.0.0 - oort)
BullGuard Internet Security (HKLM\...\BullGuard) (Version: 19.0 - BullGuard Ltd.)
cFosSpeed v10.27 (HKLM\...\cFosSpeed) (Version: 10.27 - cFos Software GmbH, Bonn)
Check Point VPN (HKLM-x32\...\{C9272A28-8875-4096-A6AB-EE7B16EB324B}) (Version: 98.60.6012 - Check Point Software Technologies Ltd.)
Cisco VideoGuard Player (HKLM-x32\...\{30e4813e-2a86-4e4f-82ea-23df71ca8ffb}) (Version: 10.1.1.6570 - Cisco Systems, Inc)
Cisco WebEx Meetings (HKU\S-1-5-21-3432165987-985774520-1585651800-1003\...\ActiveTouchMeetingClient) (Version: - Cisco WebEx LLC)
DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 10.4.0.0190 - Disc Soft Ltd)
Dropbox (HKLM-x32\...\Dropbox) (Version: 69.4.102 - Dropbox, Inc.)
Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.189.1 - Dropbox, Inc.) Hidden
EndpointMonitoring Install MSISetup (HKLM\...\{F1F90F23-6FFC-481E-B72A-B2D51C6DA257}) (Version: 1.0.1901 - Nahimic) Hidden
Eraser 5.8.8 (HKLM\...\{B80CC46C-5839-4A48-B051-3CACF23A2718}_is1) (Version: Eraser 5.8.8 - The Eraser Project)
e-Saver version 3.4.2 (HKLM-x32\...\{C97CA73D-E96B-4B42-830E-D0F7BD780FB8}_is1) (Version: 3.4.2 - AOC)
Fallout 4 version 1.9.4.1 (HKLM-x32\...\Fallout 4_is1) (Version: 1.9.4.1 - KNIGHT)
Far Cry 4 (HKLM-x32\...\Far Cry 4_is1) (Version: - )
FortiClient SSLVPN v4.0.2300 (HKLM-x32\...\{A34DCE59-0004-0000-2300-3F8A9926B752}) (Version: 4.0.2300 - Fortinet Inc.)
FreeMind (HKLM-x32\...\B991B020-2968-11D8-AF23-444553540000_is1) (Version: 1.0.1 - )
Git version 2.12.1 (HKLM\...\Git_is1) (Version: 2.12.1 - The Git Development Community)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 73.0.3683.86 - Google Inc.)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.34.7 - Google LLC) Hidden
GoTo Opener (HKLM-x32\...\{8B2D47CC-1558-4939-B27F-41E30530072A}) (Version: 1.0.467 - LogMeIn, Inc.)
GoToMeeting 8.35.1.10750 (HKU\S-1-5-21-3432165987-985774520-1585651800-1003\...\GoToMeeting) (Version: 8.35.1.10750 - LogMeIn, Inc.)
Icecream Ebook Reader Version 5.19 (HKLM-x32\...\{B8C30F0F-1F23-49E1-A3ED-44DE17660EE2}_is1) (Version: 5.19 - Icecream Apps)
ImageMagick 7.0.5-5 Q16 (64-bit) (2017-04-25) (HKLM\...\ImageMagick 7.0.5 Q16 (64-bit)_is1) (Version: 7.0.5 - ImageMagick Studio LLC)
i-Menu version 4.3.6 (HKLM-x32\...\{0121C0BD-363C-4B1D-8B64-FE7681A37D0A}_is1) (Version: 4.3.6 - AOC)
Intel Extreme Tuning Utility (HKLM-x32\...\{79E98F35-0524-446C-8EF5-4E863C4D87E2}) (Version: 6.2.0.24 - Intel Corporation) Hidden
Intel Extreme Tuning Utility (HKLM-x32\...\{7afa48c7-9901-40fa-8f9b-f0707e2bc5b6}) (Version: 6.2.0.24 - Intel Corporation)
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.7.0.1068 - Intel Corporation)
Intel(R) Network Connections 21.1.30.0 (HKLM\...\PROSetDX) (Version: 21.1.30.0 - Intel)
Intel(R) Online Connect Software Asset Manager (HKLM-x32\...\{AE956AB9-CD98-4F1E-8B9E-C3C66E290D64}) (Version: 3.4.2072 - Intel Corporation) Hidden
Intel(R) Trusted Connect Service Client x86 (HKLM-x32\...\{C9552825-7BF2-4344-BA91-D3CD46F4C441}) (Version: 1.49.166.0 - Intel Corporation) Hidden
Intel(R) Trusted Connect Services Client (HKLM-x32\...\{df682aff-4294-4ad1-aaa7-276931d5781f}) (Version: 1.49.166.0 - Intel Corporation) Hidden
Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{44ded3eb-1686-46a6-9770-fd79096c29f7}) (Version: 10.1.1.45 - Intel(R) Corporation) Hidden
Intel® Software Guard Extensions Platform Software (HKLM-x32\...\ARP_for_prd_SGX_1.9.100.41172) (Version: 1.9.100.41172 - Intel Corporation)
IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.42 - Irfan Skiljan)
Java 8 Update 191 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180191F0}) (Version: 8.0.1910.12 - Oracle Corporation)
Java SE Development Kit 8 Update 121 (64-bit) (HKLM\...\{64A3A4F4-B792-11D6-A78A-00B0D0180121}) (Version: 8.0.1210.13 - Oracle Corporation)
Java SE Development Kit 8 Update 72 (64-bit) (HKLM\...\{64A3A4F4-B792-11D6-A78A-00B0D0180720}) (Version: 8.0.720.15 - Oracle Corporation)
LastPass (Nur deinstallieren) (HKLM-x32\...\LastPass) (Version: - LastPass)
Logitech Unifying-Software 2.50 (HKLM\...\Logitech Unifying) (Version: 2.50.25 - Logitech)
MediaHuman YouTube to MP3 Converter 3.9.9.11 (HKLM-x32\...\MediaHuman YouTube to MP3 Converter_is1) (Version: 3.9.9.11 - MediaHuman)
Microsoft Office 365 ProPlus - de-de (HKLM\...\O365ProPlusRetail - de-de) (Version: 16.0.11328.20222 - Microsoft Corporation)
Microsoft OneDrive (HKU\.DEFAULT\...\OneDriveSetup.exe) (Version: 17.3.6743.1212 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3432165987-985774520-1585651800-1003\...\OneDriveSetup.exe) (Version: 19.033.0218.0011 - Microsoft Corporation)
Microsoft Visio Professional 2016 - de-de (HKLM\...\VisioProRetail - de-de) (Version: 16.0.11328.20222 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.12.25810 (HKLM-x32\...\{e2ee15e2-a480-4bc5-bfb7-e9803d1d9823}) (Version: 14.12.25810.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.12.25810 (HKLM-x32\...\{56e11d69-7cc9-40a5-a4f9-8f6190c4d84d}) (Version: 14.12.25810.0 - Microsoft Corporation)
Mozilla Firefox 54.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 54.0.1 (x86 de)) (Version: 54.0.1 - Mozilla)
Mozilla Firefox 63.0.3 (x64 de) (HKLM\...\Mozilla Firefox 63.0.3 (x64 de)) (Version: 63.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 63.0.3 - Mozilla)
mp3schneiden (HKLM-x32\...\{6DA17244-E4DC-41B3-A136-B09C3FF7B27F}_is1) (Version: 5.0 - Abelssoft)
MSI Command Center (HKLM-x32\...\{85A2564E-9ED9-448A-91E4-B9211EE58A08}_is1) (Version: 3.0.0.84 - MSI)
MSI DPC Latency Tuner (HKLM-x32\...\{1AAC56F3-3F60-47DB-BE6B-088F36ADFDC5}_is1) (Version: 1.0.0.36 - MSI)
MSI DragonEye (HKLM\...\{7116875E-F251-4C33-AB3F-37DE05B15595}_is1) (Version: 0.0.2.6 - MSI)
MSI Fast Boot (HKLM-x32\...\{0F212E7A-65EB-4668-A8D7-749026A64F8E}_is1) (Version: 1.0.1.15 - MSI)
MSI Gaming APP (HKLM-x32\...\{E0229316-E73B-484B-B9E0-45098AB38D8C}}_is1) (Version: 6.2.0.83 - MSI)
MSI Gaming Lan Manager (HKLM-x32\...\{3318282C-D4D6-4B29-BBD5-95FC34B54FF0}_is1) (Version: 1.0.0.68 - MSI)
MSI Live Update 6 (HKLM-x32\...\{4F46CF54-47D2-41F4-B230-B0954C544420}}_is1) (Version: 6.2.0.54 - MSI)
MSI RAMDisk (HKLM-x32\...\{F29CF050-7278-4CDB-9EF8-2DC6DAA87453}}_is1) (Version: 1.0.0.24 - MSI)
MSI Smart Tool (HKLM-x32\...\{DDCCA038-DAB1-4D09-B85C-848020AA75D6}}_is1) (Version: 1.0.0.37 - MSI)
MSI Super Charger (HKLM-x32\...\{7CDF10DD-A9B5-4DA3-AB95-E193248D4369}_is1) (Version: 1.3.0.27 - MSI)
MSI X Boost (HKLM-x32\...\{515143BB-7A11-4D85-B941-D520AAAA099C}_is1) (Version: 1.0.0.46 - MSI)
Nahimic VR (HKLM-x32\...\{3d84610f-4cfb-4165-aa15-bb859bd0f0e3}) (Version: 1.0.19 - Nahimic)
Newshosting (HKLM\...\{FA6AEB0A-6D63-40BA-B314-F399F4216EB0}) (Version: 2.2.1 - Newshosting)
Nexus Mod Manager (HKLM\...\6af12c54-643b-4752-87d0-8335503010de_is1) (Version: 0.63.14 - Black Tree Gaming)
NineEarsSettings Install Configurator (HKLM\...\{A909659E-FC98-4D8F-AC40-8C5344C86F7A}) (Version: 1.0.1901 - Nahimic) Hidden
Node.js (HKLM\...\{7E005925-0125-4A46-8B25-6DB1547488C2}) (Version: 10.15.0 - Node.js Foundation)
Norton Security Scan (HKLM-x32\...\NSS) (Version: 4.6.1.175 - Symantec Corporation)
Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.3.3 - Notepad++ Team)
NVIDIA 3D Vision Controller-Treiber 369.04 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 369.04 - NVIDIA Corporation)
NVIDIA 3D Vision Treiber 388.13 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 388.13 - NVIDIA Corporation)
NVIDIA GeForce Experience 3.9.0.61 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.9.0.61 - NVIDIA Corporation)
NVIDIA Grafiktreiber 388.13 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 388.13 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.35.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.35.1 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.16.0318 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.16.0318 - NVIDIA Corporation)
oCam Version 465.0 (HKLM-x32\...\oCam_is1) (Version: 465.0 - hxxp://ohsoft.net/)
Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.11328.20222 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.11328.20222 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.11328.20222 - Microsoft Corporation) Hidden
Oracle VM VirtualBox 4.3.12_ZZZZ (HKLM\...\{B5121457-0126-4E62-BCBF-6DC7C73D9E4A}) (Version: 4.3.12 - Oracle Corporation)
PDF24 Creator 8.6.1 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org)
PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.5.1 - pdfforge GmbH)
Postman-win64-7.0.5 (HKU\S-1-5-21-3432165987-985774520-1585651800-1003\...\Postman) (Version: 7.0.5 - Postman)
ProductDaemon Install Setup (HKLM\...\{32D62D40-F8F6-408E-8F8C-6A6593E3ACE9}) (Version: 1.0.1901 - Nahimic) Hidden
Protect Disc License Helper 1.0.118 (HKLM-x32\...\Protect Disc License Helper) (Version: 1.0.118 - Protect Disc)
ProtectDisc Driver, Version 11 (HKLM-x32\...\ProtectDisc Driver 11) (Version: 11.0.0.12 - ProtectDisc Software GmbH)
PuTTY release 0.68 (HKLM-x32\...\{55717628-7AE6-4BCF-A046-FA2768945E76}) (Version: 0.68.0.0 - Simon Tatham)
PuTTY release 0.70 (64-bit) (HKLM\...\{45B3032F-22CC-40CD-9E97-4DA7095FA5A2}) (Version: 0.70.0.0 - Simon Tatham)
QuickPar 0.9 (HKLM-x32\...\QuickPar) (Version: 0.9 - Peter B. Clements)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8581 - Realtek Semiconductor Corp.)
Screen+ version Screen+ 1.4.2 (HKLM\...\Screen+_is1) (Version: Screen+ 1.4.2 - AOC)
Screenpresso (HKU\S-1-5-21-3432165987-985774520-1585651800-1003\...\Screenpresso) (Version: 1.7.2.0 - Learnpulse)
Sky Ticket 6.3.0.0 (HKU\S-1-5-21-3432165987-985774520-1585651800-1003\...\com.bskyb.skyticket_is1) (Version: 6.3.0.0 - Sky Ticket)
Skype Meetings App (HKLM-x32\...\{38419113-95E3-48BB-B00E-113E3F08D87C}) (Version: 16.2.0.439 - Microsoft Corporation)
Slack (HKU\S-1-5-21-3432165987-985774520-1585651800-1003\...\slack) (Version: 3.4.0-beta1ed88d1e - Slack Technologies)
SoapUI 5.4.0 5.4.0 (HKLM-x32\...\5517-2803-0637-4585) (Version: 5.4.0 - SmartBear Software)
SourceTree (HKU\S-1-5-21-3432165987-985774520-1585651800-1003\...\SourceTree) (Version: 2.3.1 - Atlassian)
Speccy (HKLM\...\Speccy) (Version: 1.30 - Piriform)
Spotify (HKU\S-1-5-21-3432165987-985774520-1585651800-1003\...\Spotify) (Version: 1.1.3.259.g8172f63a - Spotify AB)
SSAudioDaemon Install MSISetup (HKLM\...\{F77EA0C2-B0EB-47C7-990D-EACA981D75E8}) (Version: 1.0.19 - Nahimic) Hidden
Sublime Text Build 3126 (HKLM\...\Sublime Text 3_is1) (Version: - Sublime HQ Pty Ltd)
TeamViewer 13 (HKLM-x32\...\TeamViewer) (Version: 13.2.26558 - TeamViewer)
Test Mail Server Tool (HKLM-x32\...\{5781A356-8BC3-4AD1-8214-DDD0CCA85B2A}) (Version: 2.54 - Toolheap)
TortoiseGit 2.7.0.0 (64 bit) (HKLM\...\{97C0EEAD-36C2-4F61-9D74-20EF5C820A93}) (Version: 2.7.0.0 - TortoiseGit)
Total Commander 64-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 8.52a - Ghisler Software GmbH)
TrueCrypt (HKLM-x32\...\TrueCrypt) (Version: 7.1a - TrueCrypt Foundation)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{FBA3961B-D1DF-493C-BC1F-E67D3B832895}) (Version: 2.56.0.0 - Microsoft Corporation)
UpdateAssistant (HKLM\...\{F3874F6F-EA00-487D-BEAD-5FAA010E78F2}) (Version: 1.15.0.0 - Microsoft Corporation) Hidden
VLC media player (HKLM\...\VLC media player) (Version: 3.0.4 - VideoLAN)
Vulkan Run Time Libraries 1.0.61.0 (HKLM\...\VulkanRT1.0.61.0) (Version: 1.0.61.0 - LunarG, Inc.) Hidden
Windows 10-Update-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22402 - Microsoft Corporation)
Windows Setup Remediations (x64) (KB4023057) (HKLM\...\{5534e02f-0f5d-40dd-ba92-bea38d22384d}.sdb) (Version: - )
WinMerge 2.16.0.0 (HKLM-x32\...\WinMerge_is1) (Version: 2.16.0.0 - Thingamahoochie Software)
WinRAR 5.30 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.30.0 - win.rar GmbH)
WinSCP 5.13.3 (HKLM-x32\...\winscp3_is1) (Version: 5.13.3 - Martin Prikryl)
WISO steuer:Sparbuch 2018 (HKLM-x32\...\{68E13F70-E2FC-4D17-95C2-1C804BA6FB9C}) (Version: 25.03.1550 - Buhl Data Service GmbH)
XAMPP (HKLM-x32\...\xampp) (Version: 5.6.30-0 - Bitnami)
Zoom (HKU\S-1-5-21-3432165987-985774520-1585651800-1003\...\ZoomUMX) (Version: 4.1 - Zoom Video Communications, Inc.)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-3432165987-985774520-1585651800-1003_Classes\CLSID\{04271989-4A69-5760-15A8-6CDA447221D3} -> [OneDrive - rplx] => C:\Users\Work\OneDrive - rplx [2019-02-07 11:53]
CustomCLSID: HKU\S-1-5-21-3432165987-985774520-1585651800-1003_Classes\CLSID\{04271989-C4D2-D9B4-1DF8-7A6EA26B42AD} -> [OneDrive - rplx AG] => C:\Users\Work\OneDrive - rplx AG [2017-03-25 23:03]
CustomCLSID: HKU\S-1-5-21-3432165987-985774520-1585651800-1003_Classes\CLSID\{3E3AD4BD-346A-460A-80E8-90699B75C00B}\InprocServer32 -> C:\Users\Work\AppData\Local\Microsoft\SkypeForBusinessPlugin\16.2.0.439\GatewayActiveX-x64.dll (Microsoft Corporation -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3432165987-985774520-1585651800-1003_Classes\CLSID\{84B5A313-CD5D-4904-8BA2-AFDC81C1B309}\InprocServer32 -> C:\Users\Work\AppData\Local\GoToMeeting\9250\G2MOutlookAddin64.dll (LogMeIn, Inc. -> LogMeIn, Inc.)
CustomCLSID: HKU\S-1-5-21-3432165987-985774520-1585651800-1003_Classes\CLSID\{E31EA727-12ED-4702-820C-4B6445F28E1A} -> [Dropbox] => C:\Users\Work\Dropbox [2019-02-06 13:53]
ShellIconOverlayIdentifiers: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-03-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-03-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-03-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-03-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-03-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-03-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-03-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-03-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-03-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-03-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ GoogleDriveBlacklisted] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files\Google\Drive\googledrivesync64.dll [2018-12-07] (Google Inc -> Google)
ShellIconOverlayIdentifiers: [ GoogleDriveSynced] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files\Google\Drive\googledrivesync64.dll [2018-12-07] (Google Inc -> Google)
ShellIconOverlayIdentifiers: [ GoogleDriveSyncing] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files\Google\Drive\googledrivesync64.dll [2018-12-07] (Google Inc -> Google)
ShellIconOverlayIdentifiers: [ Tortoise1Normal] -> {C5994560-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2015-08-25] (Open Source Developer, Stefan KUENG -> hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: [ Tortoise2Modified] -> {C5994561-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2015-08-25] (Open Source Developer, Stefan KUENG -> hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: [ Tortoise3Conflict] -> {C5994562-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2015-08-25] (Open Source Developer, Stefan KUENG -> hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: [ Tortoise4Locked] -> {C5994563-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2015-08-25] (Open Source Developer, Stefan KUENG -> hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: [ Tortoise5ReadOnly] -> {C5994564-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2015-08-25] (Open Source Developer, Stefan KUENG -> hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: [ Tortoise6Deleted] -> {C5994565-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2015-08-25] (Open Source Developer, Stefan KUENG -> hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: [ Tortoise7Added] -> {C5994566-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2015-08-25] (Open Source Developer, Stefan KUENG -> hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: [ Tortoise8Ignored] -> {C5994567-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2015-08-25] (Open Source Developer, Stefan KUENG -> hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: [ Tortoise9Unversioned] -> {C5994568-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2015-08-25] (Open Source Developer, Stefan KUENG -> hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: [BackupOverlayErr] -> {8749448C-D907-45BF-A842-4D3898894AC8} => C:\Program Files\BullGuard Ltd\BullGuard\BackupShellHook.dll [2019-03-21] (BullGuard Ltd. -> BullGuard Ltd.)
ShellIconOverlayIdentifiers: [BackupOverlayInProgress] -> {3FFBF330-7839-476B-BE14-2C8597CE11B6} => C:\Program Files\BullGuard Ltd\BullGuard\BackupShellHook.dll [2019-03-21] (BullGuard Ltd. -> BullGuard Ltd.)
ShellIconOverlayIdentifiers: [BackupOverlaySynced] -> {C62CF4DB-48CB-4B03-BFD0-30A29125FA49} => C:\Program Files\BullGuard Ltd\BullGuard\BackupShellHook.dll [2019-03-21] (BullGuard Ltd. -> BullGuard Ltd.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-03-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-03-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-03-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-03-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-03-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-03-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-03-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-03-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-03-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-03-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ Tortoise1Normal] -> {C5994560-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2015-08-25] (Open Source Developer, Stefan KUENG -> hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [ Tortoise2Modified] -> {C5994561-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2015-08-25] (Open Source Developer, Stefan KUENG -> hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [ Tortoise3Conflict] -> {C5994562-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2015-08-25] (Open Source Developer, Stefan KUENG -> hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [ Tortoise4Locked] -> {C5994563-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2015-08-25] (Open Source Developer, Stefan KUENG -> hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [ Tortoise5ReadOnly] -> {C5994564-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2015-08-25] (Open Source Developer, Stefan KUENG -> hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [ Tortoise6Deleted] -> {C5994565-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2015-08-25] (Open Source Developer, Stefan KUENG -> hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [ Tortoise7Added] -> {C5994566-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2015-08-25] (Open Source Developer, Stefan KUENG -> hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [ Tortoise8Ignored] -> {C5994567-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2015-08-25] (Open Source Developer, Stefan KUENG -> hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [ Tortoise9Unversioned] -> {C5994568-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll [2015-08-25] (Open Source Developer, Stefan KUENG -> hxxp://tortoisesvn.net)
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files (x86)\Notepad++\NppShell_06.dll [2017-03-08] (Notepad++ -> )
ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-03-19] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers1: [Erasext] -> {8BE13461-936F-11D1-A87D-444553540000} => C:\WINDOWS\System32\erasext.dll [2009-12-16] (Joel Low -> -)
ContextMenuHandlers1: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu64.dll [2018-12-07] (Google Inc -> Google)
ContextMenuHandlers1: [PDFCreator.ShellContextMenu] -> {d9cea52e-100d-4159-89ea-76e845bc13e1} => C:\Program Files\PDFCreator\PDFCreatorShell.DLL [2017-01-31] (pdfforge GmbH -> pdfforge GmbH)
ContextMenuHandlers1: [TortoiseGit] -> {10A0FDD2-B0C0-4CD4-A7AE-E594CE3B91C8} => C:\Program Files\TortoiseGit\bin\TortoiseGitStub.dll [2018-08-19] (Open Source Developer, Sven Strickroth -> hxxps://tortoisegit.org/)
ContextMenuHandlers1: [WinMerge] -> {4E716236-AA30-4C65-B225-D68BBA81E9C2} => C:\Program Files (x86)\WinMerge\ShellExtensionX64.dll [2018-02-19] (hxxp://winmerge.org) [Datei ist nicht signiert]
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2015-11-18] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2015-11-18] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers2: [Erasext] -> {8BE13461-936F-11D1-A87D-444553540000} => C:\WINDOWS\System32\erasext.dll [2009-12-16] (Joel Low -> -)
ContextMenuHandlers2: [TortoiseGit] -> {10A0FDD2-B0C0-4CD4-A7AE-E594CE3B91C8} => C:\Program Files\TortoiseGit\bin\TortoiseGitStub.dll [2018-08-19] (Open Source Developer, Sven Strickroth -> hxxps://tortoisegit.org/)
ContextMenuHandlers2: [WinMerge] -> {4E716236-AA30-4C65-B225-D68BBA81E9C2} => C:\Program Files (x86)\WinMerge\ShellExtensionX64.dll [2018-02-19] (hxxp://winmerge.org) [Datei ist nicht signiert]
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-03-19] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers4: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu64.dll [2018-12-07] (Google Inc -> Google)
ContextMenuHandlers4: [TortoiseGit] -> {10A0FDD2-B0C0-4CD4-A7AE-E594CE3B91C8} => C:\Program Files\TortoiseGit\bin\TortoiseGitStub.dll [2018-08-19] (Open Source Developer, Sven Strickroth -> hxxps://tortoisegit.org/)
ContextMenuHandlers4: [WinMerge] -> {4E716236-AA30-4C65-B225-D68BBA81E9C2} => C:\Program Files (x86)\WinMerge\ShellExtensionX64.dll [2018-02-19] (hxxp://winmerge.org) [Datei ist nicht signiert]
ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-03-19] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-10-27] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers5: [TortoiseGit] -> {10A0FDD2-B0C0-4CD4-A7AE-E594CE3B91C8} => C:\Program Files\TortoiseGit\bin\TortoiseGitStub.dll [2018-08-19] (Open Source Developer, Sven Strickroth -> hxxps://tortoisegit.org/)
ContextMenuHandlers5: [WinMerge] -> {4E716236-AA30-4C65-B225-D68BBA81E9C2} => C:\Program Files (x86)\WinMerge\ShellExtensionX64.dll [2018-02-19] (hxxp://winmerge.org) [Datei ist nicht signiert]
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers6: [bgshellext] -> {F4BF1657-195F-4A0F-ACA2-9AE99D65BC0E} => C:\Program Files\BullGuard Ltd\BullGuard\BgShellExt.dll [2019-03-21] (BullGuard Ltd. -> BullGuard Ltd.)
ContextMenuHandlers6: [Erasext] -> {8BE13461-936F-11D1-A87D-444553540000} => C:\WINDOWS\System32\erasext.dll [2009-12-16] (Joel Low -> -)
ContextMenuHandlers6: [TortoiseGit] -> {10A0FDD2-B0C0-4CD4-A7AE-E594CE3B91C8} => C:\Program Files\TortoiseGit\bin\TortoiseGitStub.dll [2018-08-19] (Open Source Developer, Sven Strickroth -> hxxps://tortoisegit.org/)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2015-11-18] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2015-11-18] (win.rar GmbH -> Alexander Roshal)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {04E32017-CD80-403C-A7FC-D738ADF62F27} - System32\Tasks\NahimicVRSvc64Run => C:\Program Files\Nahimic\Nahimic VR\Foundation\x64\NahimicVRSvc64.exe (A-Volute -> A-Volute)
Task: {078F9AD8-C369-4A87-BD26-795569292CB3} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonx64\Microsoft Shared\Office16\OLicenseHeartbeat.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {0A1DAEBA-011B-4551-80C4-E899EF9D3349} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {20597A74-7CB7-4296-AA66-1B0CDFF21E84} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {213105C1-DB00-43C5-88C9-A20D022A07D7} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {24631030-E805-46E1-98C0-88EAAD080C87} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {2F124C4C-3787-4FCA-AB0F-C9917DF33811} - System32\Tasks\BlockchainResearchToolsSvc => C:\Program Files (x86)\BRTSvc\BRTSvc.exe () [Datei ist nicht signiert]
Task: {318364D3-4A68-41E5-917A-4CD36DBB8889} - System32\Tasks\IntelIOC-Upgrade-f1c8187b-2653-47cd-a9be-b554b98f68a7 => C:\Program Files (x86)\Intel\Intel(R) Online Connect Access\Intel(R) Software Asset Manager\bin\IntelSoftwareAssetManagerService.exe (Intel(R) Software Asset Manager -> Intel Corporation)
Task: {3948E324-57BA-4C5D-B18C-BB486B3378D1} - System32\Tasks\MSIGH_Host => C:\Program Files (x86)\MSI\Gaming APP\GamingHotkey.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
Task: {3AD6D87A-B791-498B-9363-0ACEE4CAB679} - System32\Tasks\IntelIOC-Upgrade-f1c8187b-2653-47cd-a9be-b554b98f68a7-Logon => C:\Program Files (x86)\Intel\Intel(R) Online Connect Access\Intel(R) Software Asset Manager\bin\IntelSoftwareAssetManagerService.exe (Intel(R) Software Asset Manager -> Intel Corporation)
Task: {4378C608-1E06-4E6D-975C-BC79346A7EE8} - System32\Tasks\MSIOSDx64_Host => C:\Program Files (x86)\MSI\Gaming APP\OSD\x64\MsiGamingOSD_x64.exe
Task: {45E92ACF-F2C6-4D6D-A77C-72BD0B307BF7} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {4602D541-F8BB-4F75-BF18-DC6BA261F878} - System32\Tasks\G2MUpdateTask-S-1-5-21-3432165987-985774520-1585651800-1003 => C:\Users\Work\AppData\Local\GoToMeeting\10750\g2mupdate.exe (LogMeIn, Inc. -> LogMeIn, Inc.)
Task: {4D34C86A-99E8-4FCC-9530-3601831ED46C} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {5309DBD8-CFD3-4146-99A9-F7225B0B9C3C} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\VFS\ProgramFilesCommonX64\Microsoft Shared\Office16\sdxhelper.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {58ACADC2-96D6-4960-A8BE-8EB0FACEC947} - System32\Tasks\{E72D1777-E1BB-49F9-84B0-9398684EF181} => C:\WINDOWS\system32\pcalua.exe -a C:\Users\test\Desktop\test\DXSETUP.exe -d C:\Users\test\Desktop\test
Task: {597DB423-8B31-4BD9-99D0-3AF8E6AE3969} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {732E717C-B25C-4DD7-A9BA-005B1C9DC7A4} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {7EB8343A-1E1A-4C05-84E4-4B162C721991} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG
Task: {7FC89693-F30F-414D-985E-0D22B88697F9} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_156_pepper.exe (Adobe Systems Incorporated -> Adobe Systems Incorporated)
Task: {85A010BC-9337-4760-AC8D-97AB82386BBB} - System32\Tasks\Intel\Intel Telemetry 2 (x86) => C:\Program Files (x86)\Intel\Telemetry 2.0\lrio.exe (Intel(R) Software -> Intel Corporation)
Task: {909A2E34-EB6A-48AF-9AA5-BAA72EC2EC3E} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {9607C69A-2119-44D3-891C-C28D0F3610EC} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {99BE4E09-6C48-4429-9414-42595C6F37A2} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {A87F362E-009E-412B-B89B-7954792B135B} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {A8D1DE71-C3E7-40CF-9AFB-FC3F9D744C15} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe (Intel(R) Trust Services -> Intel(R) Corporation)
Task: {BA2A0F89-66C3-440E-AA79-F5DF9904B338} - System32\Tasks\MSIOSDx86_Host => C:\Program Files (x86)\MSI\Gaming APP\OSD\x86\MsiGamingOSD_x86.exe
Task: {CB715FBA-5C1A-4A16-AA92-938DA9159DE9} - System32\Tasks\Microsoft\Windows\Flighting\FeatureConfig\ReconcileFeatures
Task: {D0F720EF-92C4-4D40-A25E-F19BDE719E67} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated -> Adobe Systems Incorporated)
Task: {D19DE973-99E4-4363-8597-0F0DCF695587} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe (Dropbox, Inc -> Dropbox, Inc.)
Task: {D86B8B35-0EBD-46DF-93A4-A620A488DD26} - System32\Tasks\MSISW_Host => C:\WINDOWS\SysWOW64\muachost.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
Task: {E042AFC4-BC71-4EAE-92ED-9A0C1BF86CB5} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Google Inc -> Google Inc.)
Task: {E3A9E2A4-0D5F-438F-8A19-1744781AA50D} - System32\Tasks\NahimicVRSvc32Run => C:\Program Files\Nahimic\Nahimic VR\Foundation\NahimicVRSvc32.exe (A-Volute -> A-Volute)
Task: {E56EC1E5-1922-4701-841B-8D31158A9883} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe (Dropbox, Inc -> Dropbox, Inc.)
Task: {E5DCA7A5-74CF-42E5-A8DA-83B03807C553} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {E750D4B4-C435-4586-89FB-57080CE39A01} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473 => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe
Task: {E7AADCD2-9BF7-4748-BC5F-24389CCDA0A8} - System32\Tasks\G2MUploadTask-S-1-5-21-3432165987-985774520-1585651800-1003 => C:\Users\Work\AppData\Local\GoToMeeting\10750\g2mupload.exe (LogMeIn, Inc. -> LogMeIn, Inc.)
Task: {E800D4CA-276B-4608-9C87-F04A47F7DF9D} - System32\Tasks\BullGuard\BullGuardUpdate2 => C:\Program Files\BullGuard Ltd\BullGuard\BullGuardUpdate2.exe (BullGuard Ltd. -> BullGuard Ltd.)
Task: {E9CCAC03-1375-44E8-8AA3-3B4FE4186002} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Google Inc -> Google Inc.)
Task: {F822D2A3-451C-4FF8-BBB3-14616B96973F} - System32\Tasks\Norton Security Scan for Work => C:\Program Files (x86)\Norton Security Scan\Engine\4.6.1.175\Nss.exe (Symantec Corporation -> Symantec Corporation)
Task: {F8829100-9F91-4E5C-A85D-7E49A96AF39A} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe (NVIDIA Corporation -> NVIDIA Corporation)
Task: {FA488569-B653-42AA-BB3F-53F99B938EB4} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\VFS\ProgramFilesCommonX64\Microsoft Shared\Office16\sdxhelper.exe (Microsoft Corporation -> Microsoft Corporation)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\G2MUpdateTask-S-1-5-21-3432165987-985774520-1585651800-1003.job => C:\Users\Work\AppData\Local\GoToMeeting\10750\g2mupdate.exe
Task: C:\WINDOWS\Tasks\G2MUploadTask-S-1-5-21-3432165987-985774520-1585651800-1003.job => C:\Users\Work\AppData\Local\GoToMeeting\10750\g2mupload.exe
Task: C:\WINDOWS\Tasks\MSISW_Host.job => C:\WINDOWS\SysWOW64\muachost.exe
==================== Verknüpfungen & WMI ========================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
S
ShortcutWithArgument: C:\Users\Work\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-Apps\Postman.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=fhbjgbiflinjbdggehcddcbncdddomop
ShortcutWithArgument: C:\Users\Work\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-Apps\Readium.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=fepbnnnkkadjhjahcafoaglimekefifl
ShortcutWithArgument: C:\Users\Work\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-Apps\Simple EPUB Reader.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=ojhbgcchcbdjdenibfmjofobklkkhofc
ShortcutWithArgument: C:\Users\Work\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\aeea6001c9fdcab9\Click&Clean.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=ghgabhipcejejjmhhchfonmamedcbeod
ShortcutWithArgument: C:\Users\Work\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\599d08f23705da7d\Mate Translate – Übersetzer, Wörterbuch.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=ihmgiclibbndffejedjimfjmfoabpcke
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2018-10-13 22:02 - 2017-10-27 17:06 - 000874368 _____ (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPI64.dll
2018-10-13 22:03 - 2017-10-27 17:06 - 000339256 _____ (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Datei ist nicht signiert] C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem\NvStereo\_nvstapisvr64.dll
2017-10-24 18:33 - 2006-09-13 04:00 - 000234496 _____ (CANON INC.) [Datei ist nicht signiert] C:\WINDOWS\System32\CNMLM7Q.DLL
2017-10-24 18:33 - 2006-09-13 10:32 - 000188928 _____ (Canon Inc.) [Datei ist nicht signiert] C:\WINDOWS\System32\CNCF2Lb.DLL
2017-03-26 00:20 - 2017-03-26 00:20 - 000115200 _____ (pdfforge GmbH) [Datei ist nicht signiert] C:\WINDOWS\System32\pdfcmon.dll
2019-01-29 14:24 - 2018-02-19 02:02 - 000202240 _____ (hxxp://winmerge.org) [Datei ist nicht signiert] C:\Program Files (x86)\WinMerge\ShellExtensionX64.dll
2017-03-25 22:55 - 2016-10-04 15:51 - 000076800 _____ (Igor Pavlov) [Datei ist nicht signiert] C:\Program Files\7-Zip\7-zip.dll
2019-03-30 08:26 - 2019-03-30 08:26 - 003042304 ____C (Python Software Foundation) [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\python27.dll
2019-03-30 08:26 - 2019-03-30 08:26 - 000113664 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\_ctypes.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000080896 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\bz2.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 001792512 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\_hashlib.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000128512 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\win32api.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000137728 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\pywintypes27.dll
2019-03-30 08:26 - 2019-03-30 08:26 - 000548864 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\pythoncom27.dll
2019-03-30 08:26 - 2019-03-30 08:26 - 000689664 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\unicodedata.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000438784 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\win32com.shell.shell.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 001489408 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\wx._core_.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 002831872 ____C (wxWidgets development team) [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\wxbase30u_vc90_x64.dll
2019-03-30 08:26 - 2019-03-30 08:26 - 000202240 ____C (wxWidgets development team) [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\wxbase30u_net_vc90_x64.dll
2019-03-30 08:26 - 2019-03-30 08:26 - 001654784 ____C (wxWidgets development team) [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\wxmsw30u_adv_vc90_x64.dll
2019-03-30 08:26 - 2019-03-30 08:26 - 006542336 ____C (wxWidgets development team) [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\wxmsw30u_core_vc90_x64.dll
2019-03-30 08:26 - 2019-03-30 08:26 - 001007104 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\wx._gdi_.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 001039872 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\wx._windows_.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000773632 ____C (wxWidgets development team) [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\wxmsw30u_html_vc90_x64.dll
2019-03-30 08:26 - 2019-03-30 08:26 - 001325056 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\wx._controls_.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000916992 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\wx._misc_.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 001084416 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\pysqlite2._sqlite.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000149504 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\win32file.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000136192 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\win32security.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000007680 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\hashobjs_ext.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000020992 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\thumbnails_ext.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000118784 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\usb_ext.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000047616 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\_socket.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 002224640 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\_ssl.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000014848 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\common.time34.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000023040 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\win32event.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000034304 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\windows.conditional.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000020480 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\windows.winwrap.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000110080 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\windows.volumes.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000223232 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\win32gui.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000173568 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\_elementtree.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000169472 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\pyexpat.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000048128 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\win32inet.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000103424 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\wx._html2.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000137216 ____C (wxWidgets development team) [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\wxmsw30u_webview_vc90_x64.dll
2019-03-30 08:26 - 2019-03-30 08:26 - 000046080 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\_psutil_windows.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000011776 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\win32crypt.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000301568 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\PIL._imaging.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000032256 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\_multiprocessing.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 005752320 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\cello.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000026112 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\_yappi.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000044032 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\win32process.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000027648 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\win32pipe.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000010752 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\select.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000029696 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\win32pdh.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000038400 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\windows.connectivity.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000073216 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\windows.device_monitor.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000020480 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\win32profile.pyd
2019-03-30 08:26 - 2019-03-30 08:26 - 000026624 ____C () [Datei ist nicht signiert] C:\Users\Work\AppData\Local\Temp\_MEI152802\win32ts.pyd
2017-03-25 22:32 - 2017-03-25 22:32 - 000000000 ____LMicrosoft Corporation C:\Program Files\Microsoft Office\root\Office16\AppVIsvSubsystems64.dll
2017-03-25 22:32 - 2017-03-25 22:32 - 000000000 ____LMicrosoft Corporation C:\Program Files\Microsoft Office\root\Office16\c2r64.dll
2017-03-25 22:30 - 2016-12-20 13:54 - 000023040 _____ (Apache Software Foundation) [Datei ist nicht signiert] c:\xampp\apache\bin\httpd.exe
2019-03-30 08:27 - 2019-03-30 08:27 - 010711202 _____ (oort ) [Datei ist nicht signiert] C:\Windows\Temp\tmpAA45.tmp.exe
2019-03-30 08:27 - 2019-03-30 08:27 - 001617920 _____ () [Datei ist nicht signiert] C:\WINDOWS\TEMP\is-D0DIN.tmp\tmpAA45.tmp.tmp
2019-03-30 08:27 - 2019-03-17 23:04 - 005014016 _____ () [Datei ist nicht signiert] C:\WINDOWS\TEMP\is-QQKR1.tmp\BRTSvc.exe
2019-03-30 08:27 - 2018-05-23 21:47 - 002265600 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\WINDOWS\TEMP\is-QQKR1.tmp\libeay32.dll
2018-10-13 22:02 - 2017-10-27 17:06 - 000760032 _____ (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPI.dll
2019-01-12 21:55 - 2015-06-23 16:41 - 000082432 _____ (Fintek) [Datei ist nicht signiert] C:\Program Files (x86)\MSI\Gaming APP\Lib\FintekUSBDll.dll
2019-02-20 21:44 - 2005-07-18 13:43 - 000160256 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\MSI\Live Update\unrar.dll
2017-08-28 07:22 - 2014-06-23 08:56 - 001113600 _____ (Robert Simpson, et al.) [Datei ist nicht signiert] C:\Program Files (x86)\MSI\RAMDisk\System.Data.SQLite.dll
2019-01-12 21:55 - 2017-08-02 14:48 - 000237568 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\MSI\Gaming APP\LEDControl.dll
2019-01-12 21:55 - 2016-10-03 13:43 - 000399872 _____ (TODO: <公司名稱>) [Datei ist nicht signiert] C:\Program Files (x86)\MSI\Gaming APP\Lib\SDKDLL.dll
2018-02-05 18:12 - 2018-02-05 18:12 - 000172544 _____ () [Datei ist nicht signiert] C:\Program Files\Nahimic\Nahimic VR\AnalogDriver\EndpointMonitoring.dll
2017-03-25 22:30 - 2016-12-20 14:01 - 000208896 _____ (Apache Software Foundation) [Datei ist nicht signiert] c:\xampp\apache\bin\libaprutil-1.dll
2017-03-25 22:30 - 2016-12-20 14:02 - 000354816 _____ (Apache Software Foundation) [Datei ist nicht signiert] c:\xampp\apache\bin\libhttpd.dll
2017-03-25 22:30 - 2016-12-20 14:01 - 000154112 _____ (Apache Software Foundation) [Datei ist nicht signiert] c:\xampp\apache\bin\libapr-1.dll
2017-03-25 22:30 - 2016-12-20 14:01 - 000027136 _____ (Apache Software Foundation) [Datei ist nicht signiert] c:\xampp\apache\bin\libapriconv-1.dll
2017-03-25 22:30 - 2016-07-06 12:58 - 000414720 _____ () [Datei ist nicht signiert] c:\xampp\apache\bin\pcre.dll
2017-03-25 22:30 - 2016-12-20 13:54 - 000012288 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_access_compat.so
2017-03-25 22:30 - 2016-12-20 13:54 - 000011264 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_actions.so
2017-03-25 22:30 - 2016-12-20 13:54 - 000015360 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_alias.so
2017-03-25 22:30 - 2016-12-20 13:54 - 000009728 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_allowmethods.so
2017-03-25 22:30 - 2016-12-20 13:54 - 000010752 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_asis.so
2017-03-25 22:30 - 2016-12-20 13:53 - 000014336 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_auth_basic.so
2017-03-25 22:30 - 2016-12-20 13:54 - 000011776 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_authn_core.so
2017-03-25 22:30 - 2016-12-20 13:54 - 000011264 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_authn_file.so
2017-03-25 22:30 - 2016-12-20 13:54 - 000018944 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_authz_core.so
2017-03-25 22:30 - 2016-12-20 13:54 - 000012800 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_authz_groupfile.so
2017-03-25 22:30 - 2016-12-20 13:54 - 000012288 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_authz_host.so
2017-03-25 22:30 - 2016-12-20 13:54 - 000010240 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_authz_user.so
2017-03-25 22:30 - 2016-12-20 13:54 - 000030208 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_autoindex.so
2017-03-25 22:30 - 2016-12-20 13:54 - 000020992 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_cgi.so
2017-03-25 22:30 - 2016-12-20 13:54 - 000016384 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_dav_lock.so
2017-03-25 22:30 - 2016-12-20 13:54 - 000075776 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_dav.so
2017-03-25 22:30 - 2016-12-20 13:54 - 000012800 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_dir.so
2017-03-25 22:30 - 2016-12-20 13:54 - 000010752 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_env.so
2017-03-25 22:30 - 2016-12-20 13:54 - 000017920 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_headers.so
2017-03-25 22:30 - 2016-12-20 13:54 - 000039936 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_include.so
2017-03-25 22:30 - 2016-12-20 13:54 - 000023040 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_info.so
2017-03-25 22:30 - 2016-12-20 13:54 - 000024064 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_isapi.so
2017-03-25 22:30 - 2016-12-20 13:55 - 000025088 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_log_config.so
2017-03-25 22:30 - 2016-12-20 13:54 - 000024064 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_cache_disk.so
2017-03-25 22:30 - 2016-12-20 13:53 - 000048128 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_cache.so
2017-03-25 22:30 - 2016-12-20 13:55 - 000016896 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_mime.so
2017-03-25 22:30 - 2016-12-20 13:55 - 000028672 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_negotiation.so
2017-03-25 22:30 - 2016-12-20 14:02 - 000081920 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_proxy.so
2017-03-25 22:30 - 2016-12-20 13:55 - 000033792 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_proxy_ajp.so
2017-03-25 22:30 - 2016-12-20 13:55 - 000053248 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_rewrite.so
2017-03-25 22:30 - 2016-12-20 13:55 - 000013824 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_setenvif.so
2017-03-25 22:30 - 2016-12-20 13:54 - 000019968 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_socache_shmcb.so
2017-03-25 22:30 - 2016-12-20 13:59 - 000136704 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_ssl.so
2017-03-25 22:30 - 2016-09-28 11:07 - 001266688 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] c:\xampp\apache\bin\LIBEAY32.dll
2017-03-25 22:30 - 2016-09-28 11:08 - 000277504 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] c:\xampp\apache\bin\SSLEAY32.dll
2017-03-25 22:30 - 2016-12-20 13:54 - 000021504 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_status.so
2017-03-25 22:30 - 2016-12-20 13:54 - 000011264 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\xampp\apache\modules\mod_version.so
2017-03-25 22:30 - 2017-01-19 05:10 - 007162368 _____ (The PHP Group) [Datei ist nicht signiert] C:\xampp\php\php5ts.dll
2017-03-25 22:30 - 2017-01-19 05:10 - 000145408 _____ () [Datei ist nicht signiert] C:\xampp\php\libpq.dll
2017-03-25 22:30 - 2017-01-19 05:10 - 000027136 _____ (The PHP Group) [Datei ist nicht signiert] C:\xampp\php\php5apache2_4.dll
2017-03-25 22:31 - 2017-01-19 05:10 - 000067584 _____ (The PHP Group) [Datei ist nicht signiert] C:\xampp\php\ext\php_bz2.dll
2017-03-25 22:31 - 2017-01-19 05:10 - 000418304 _____ (The PHP Group) [Datei ist nicht signiert] C:\xampp\php\ext\php_curl.dll
2017-03-25 22:30 - 2017-01-19 05:10 - 000176128 _____ () [Datei ist nicht signiert] c:\xampp\apache\bin\libssh2.dll
2017-03-25 22:31 - 2017-01-19 05:10 - 002870272 _____ (The PHP Group) [Datei ist nicht signiert] C:\xampp\php\ext\php_fileinfo.dll
2017-03-25 22:31 - 2017-01-19 05:10 - 001345536 _____ (The PHP Group) [Datei ist nicht signiert] C:\xampp\php\ext\php_gd2.dll
2017-03-25 22:31 - 2017-01-19 05:10 - 000041984 _____ (The PHP Group) [Datei ist nicht signiert] C:\xampp\php\ext\php_gettext.dll
2017-03-25 22:31 - 2017-01-19 05:10 - 001239040 _____ (The PHP Group) [Datei ist nicht signiert] C:\xampp\php\ext\php_mbstring.dll
2017-03-25 22:31 - 2017-01-19 05:10 - 000045568 _____ (The PHP Group) [Datei ist nicht signiert] C:\xampp\php\ext\php_exif.dll
2017-03-25 22:31 - 2017-01-19 05:10 - 000037376 _____ (The PHP Group) [Datei ist nicht signiert] C:\xampp\php\ext\php_mysql.dll
2017-03-25 22:31 - 2017-01-19 05:10 - 000090624 _____ (The PHP Group) [Datei ist nicht signiert] C:\xampp\php\ext\php_mysqli.dll
2017-03-25 22:31 - 2017-01-19 05:10 - 000025088 _____ (The PHP Group) [Datei ist nicht signiert] C:\xampp\php\ext\php_pdo_mysql.dll
2017-03-25 22:31 - 2017-01-19 05:10 - 000500736 _____ (The PHP Group) [Datei ist nicht signiert] C:\xampp\php\ext\php_pdo_sqlite.dll
2017-03-25 22:31 - 2017-01-19 05:10 - 000091136 _____ (The PHP Group) [Datei ist nicht signiert] C:\xampp\php\ext\php_openssl.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
AlternateDataStreams: C:\Users\Work\Documents\Urkunde Heilpraktikerin.jpeg:3or4kl4x13tuuug3Byamue2s4b [81]
AlternateDataStreams: C:\Users\Work\Documents\Urkunde Heilpraktikerin.jpeg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} [0]
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
IE trusted site: HKU\S-1-5-21-3432165987-985774520-1585651800-1003\...\sharepoint.com -> hxxps://rplx-files.sharepoint.com
==================== Hosts Inhalt: ==========================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2017-03-25 14:17 - 2018-12-09 12:35 - 000001181 _____ C:\WINDOWS\system32\drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path: C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\Program Files\ImageMagick-7.0.5-Q16;C:\Program Files (x86)\RSA SecurID Token Common;C:\Program Files\xxx SecurID Token Common;C:\ProgramData\Oracle\Java\javapath;C:\Program Files\Intel\iCLS Client\;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files\Git\cmd;C:\Program Files (x86)\PuTTY\;C:\Program Files\PuTTY\;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\WINDOWS\System32\OpenSSH\;C:\Program Files\TortoiseGit\bin;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Users\Work\AppData\Local\Microsoft\WindowsApps;C:\Program Files\Java\jdk1.8.0_121\bin;C:\apache-ant-1.10.1-bin\apache-ant-1.10.1\bin;C:\apache-maven-3.5.0-bin\apache-maven-3.5.0\bin;C:\Program Files\Git\usr\bin;C:\ProgramData\chocolatey\bin;;C:\Program Files (x86)\WinMerge;C:\Program Files\nodejs\
HKU\S-1-5-21-3432165987-985774520-1585651800-1003\Control Panel\Desktop\\Wallpaper -> C:\Users\Work\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [UDP Query User{549CB91B-CC46-4830-9FCB-A35BCF76E0E2}C:\users\work\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\work\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [TCP Query User{7CDBABE8-8B0A-478F-9494-B11B9291BDB0}C:\users\work\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\work\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [UDP Query User{97BFF568-1920-4C7E-BF23-AB9A76FB03C2}C:\xampp\mysql\bin\mysqld.exe] => (Allow) C:\xampp\mysql\bin\mysqld.exe (MariaDB Corporation Ab -> )
FirewallRules: [TCP Query User{D76096B2-9249-4648-8605-5D51574653E2}C:\xampp\mysql\bin\mysqld.exe] => (Allow) C:\xampp\mysql\bin\mysqld.exe (MariaDB Corporation Ab -> )
FirewallRules: [UDP Query User{2298D0EA-92E5-4F9D-8D6F-5EA6388AB790}C:\xampp\apache\bin\httpd.exe] => (Allow) C:\xampp\apache\bin\httpd.exe (Apache Software Foundation) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{2AF3BAB7-90E6-401D-A903-4151DDFA6ECA}C:\xampp\apache\bin\httpd.exe] => (Allow) C:\xampp\apache\bin\httpd.exe (Apache Software Foundation) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{6CD22AF8-9A61-421E-AE7E-0F0CDB410990}D:\games\fallout 4\fallout4.exe] => (Allow) D:\games\fallout 4\fallout4.exe (Bethesda Softworks) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{AEB8C4BE-80B0-44DA-8901-E804B1ED8BEA}D:\games\fallout 4\fallout4.exe] => (Allow) D:\games\fallout 4\fallout4.exe (Bethesda Softworks) [Datei ist nicht signiert]
FirewallRules: [{56C0488A-B79F-4D91-8EC5-2EFA613A3082}] => (Allow) C:\Program Files\Oracle\VirtualBox\vboxheadless.exe (Oracle Corporation -> )
FirewallRules: [{FB6F5263-7A1A-4794-A1A8-DDCF81F80B86}] => (Allow) C:\Program Files (x86)\Droid4X\download\MiniThunderPlatform.exe Keine Datei
FirewallRules: [{3E39FA18-4C11-418E-BD94-4E8A29D51B2B}] => (Allow) C:\Program Files (x86)\Droid4X\Droid4X.exe Keine Datei
FirewallRules: [{17A5C13F-AC2F-4FE4-8BE8-32344B7A64E9}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{6EC6D8C6-4228-465F-986D-5B71D8DDC45D}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{C2E33B18-9CFC-4932-9958-ADC5039286A6}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{77B0FCF9-845D-49A7-ABC5-ED5614B364C1}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{5A1F7FFE-0D9E-4858-AE9F-15EAA197F5CC}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{33843F0E-9C42-436D-921A-47E5A2CCC8BA}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{0A37BC3E-069A-4CA4-B125-B69F81A96C2B}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{EBB63006-E86D-4036-8971-74231FBC9815}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{BE445D6C-2BA2-46A0-98A6-C93F674E1F0B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{0FEC31EA-68AE-4FB0-8D69-10C08D5E7AD4}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{358EE7DF-1E59-4537-AA56-A9CA44AAEF9B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe Keine Datei
FirewallRules: [{021D67F1-18CB-47D5-9CD1-A848952C2596}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{621593EF-DFAE-4FD8-B8CD-84E7CF5DA216}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{E72ECB43-8584-4A97-9A52-70E997CFFBEE}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{5C6DBD0D-D68F-4865-B045-B40F4CEA58C0}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{FCF907B5-3D02-4E01-8368-FB5AC1D30C89}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{6DA1496C-1CF1-4498-9034-6F7B443D6592}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{B1619260-13F2-4273-8636-10386BF42ED1}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{E7C51D55-D838-4113-85C0-C0435288E300}] => (Allow) LPort=26789
FirewallRules: [TCP Query User{DD889726-DF1C-4D24-847C-4509C31E04CD}F:\far cry 4\bin\farcry4.exe] => (Block) F:\far cry 4\bin\farcry4.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft Entertainment)
FirewallRules: [UDP Query User{2D0BCFFE-E3FE-4649-903A-74A60C299EF2}F:\far cry 4\bin\farcry4.exe] => (Block) F:\far cry 4\bin\farcry4.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft Entertainment)
FirewallRules: [{118ED9C9-7BC2-4D96-94F8-ADFA7467A65D}] => (Allow) C:\Program Files (x86)\Droid4X\Droid4X.exe Keine Datei
FirewallRules: [{18320700-2276-40DA-B0ED-DD298D7E2DCF}] => (Allow) C:\Users\Work\AppData\Local\Temp\andy-x64\Setup.exe Keine Datei
FirewallRules: [{0545F3BF-87A1-411F-AC86-A81B6C68ED77}] => (Allow) C:\Users\Work\AppData\Local\Temp\andy-x64\Setup.exe Keine Datei
FirewallRules: [{3B468EF7-2504-4D73-B5A4-272725B376CB}] => (Allow) C:\Program Files\Andy\andy.exe Keine Datei
FirewallRules: [{A7CE638B-798E-4E5A-9BD5-605C71CC2F47}] => (Allow) C:\Program Files\Andy\andy.exe Keine Datei
FirewallRules: [{CD78C518-1B0F-4DAD-B99D-323B3105F5EC}] => (Allow) C:\Program Files\Andy\AndyConsole.exe Keine Datei
FirewallRules: [{A01CE160-EDF4-4766-9167-173D6F2AEFED}] => (Allow) C:\Program Files\Andy\AndyConsole.exe Keine Datei
FirewallRules: [{89254CC2-B793-44B7-8964-8909C225EDB3}] => (Allow) C:\Program Files\Andy\HandyAndy.exe Keine Datei
FirewallRules: [{E65DDD3D-4F55-4EA0-8DD6-8D4B008DB8B7}] => (Allow) C:\Program Files\Andy\HandyAndy.exe Keine Datei
FirewallRules: [{FDF690A9-AA57-4886-9915-15B50DF9BD5E}] => (Allow) C:\Program Files\Andy\SetupFiles\Uninstall.exe Keine Datei
FirewallRules: [{2A12649A-B097-499C-A8D3-3497EF9F35D2}] => (Allow) C:\Program Files\Andy\SetupFiles\Uninstall.exe Keine Datei
FirewallRules: [{1E5DD019-91D8-46C8-B88E-105500BA4BC9}] => (Allow) C:\Users\Work\AppData\Local\Temp\RemoveTemp.exe Keine Datei
FirewallRules: [{3750D65B-9B51-4628-BBA1-E611A123E8CA}] => (Allow) C:\Users\Work\AppData\Local\Temp\RemoveTemp.exe Keine Datei
FirewallRules: [{184F126C-8D88-429F-9B98-46E66C3C2596}] => (Allow) C:\Program Files\Andy\SetupFiles\VMwareCheck.exe Keine Datei
FirewallRules: [{C01D8BFF-F767-4793-956A-CF9746081922}] => (Allow) C:\Program Files\Andy\SetupFiles\VMwareCheck.exe Keine Datei
FirewallRules: [{5479D82F-7ABE-4DFE-98D8-C757888AC0CB}] => (Allow) C:\Program Files\Andy\SetupFiles\AndyDoctor.exe Keine Datei
FirewallRules: [{4E7EA51D-1393-468D-8059-BA310F2D0151}] => (Allow) C:\Program Files\Andy\SetupFiles\AndyDoctor.exe Keine Datei
FirewallRules: [{EB9E8981-39EC-4CF9-B3B1-9326A5D95FDA}] => (Allow) C:\Program Files (x86)\Droid4X\MultiMgr.exe Keine Datei
FirewallRules: [{75397065-FB31-4A9A-BE6F-60A2454BEC99}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{37C3FFEE-EBD3-4E4C-9EBF-2A233E8792D4}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [TCP Query User{97372E99-D5C6-406D-9012-C535F1A54035}C:\program files (x86)\airdroid\airdroid.exe] => (Allow) C:\program files (x86)\airdroid\airdroid.exe Keine Datei
FirewallRules: [UDP Query User{727F71D7-A0F6-4A8A-B884-8620E587ACF0}C:\program files (x86)\airdroid\airdroid.exe] => (Allow) C:\program files (x86)\airdroid\airdroid.exe Keine Datei
FirewallRules: [{2291E710-E08D-424C-8BA2-95F83C2AF571}] => (Allow) C:\Program Files (x86)\CheckPoint\Endpoint Connect\TrGUI.exe (Check Point Software Technologies Ltd. -> Check Point Software Technologies)
FirewallRules: [{252DCEBF-1D47-4048-8E49-1989A2E5E28C}] => (Allow) C:\Program Files (x86)\CheckPoint\Endpoint Connect\TracSrvWrapper.exe (Check Point Software Technologies Ltd. -> Check Point Software Technologies)
FirewallRules: [TCP Query User{B954E197-723A-4F3C-B082-1F9C2D662077}F:\far cry 4\bin\farcry4.exe] => (Block) F:\far cry 4\bin\farcry4.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft Entertainment)
FirewallRules: [UDP Query User{CCA9D46C-61DB-438E-8AA4-D0526DE5BE13}F:\far cry 4\bin\farcry4.exe] => (Block) F:\far cry 4\bin\farcry4.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft Entertainment)
FirewallRules: [TCP Query User{6FCFD756-C3E3-49C4-BF5F-446CCF0A5A34}C:\users\work\appdata\local\microsoft\skypeforbusinessplugin\15.8.20020.400\pluginhost.exe] => (Allow) C:\users\work\appdata\local\microsoft\skypeforbusinessplugin\15.8.20020.400\pluginhost.exe Keine Datei
FirewallRules: [UDP Query User{B58DABE8-4CDC-458F-ADD9-4F042CEE1522}C:\users\work\appdata\local\microsoft\skypeforbusinessplugin\15.8.20020.400\pluginhost.exe] => (Allow) C:\users\work\appdata\local\microsoft\skypeforbusinessplugin\15.8.20020.400\pluginhost.exe Keine Datei
FirewallRules: [{C0761ECB-C35E-4BAC-99B2-98A2583E4FCC}] => (Block) C:\users\work\appdata\local\microsoft\skypeforbusinessplugin\15.8.20020.400\pluginhost.exe Keine Datei
FirewallRules: [{ED885A5A-BE92-4916-A78D-9C7FCF7FC785}] => (Block) C:\users\work\appdata\local\microsoft\skypeforbusinessplugin\15.8.20020.400\pluginhost.exe Keine Datei
FirewallRules: [TCP Query User{B22D5CDF-76F0-4E07-82AE-08AE76665C19}C:\program files\java\jdk1.8.0_121\bin\jmc.exe] => (Allow) C:\program files\java\jdk1.8.0_121\bin\jmc.exe (Oracle America, Inc. -> )
FirewallRules: [UDP Query User{2DC06EB6-22E9-414C-8061-4ECF2F5986C9}C:\program files\java\jdk1.8.0_121\bin\jmc.exe] => (Allow) C:\program files\java\jdk1.8.0_121\bin\jmc.exe (Oracle America, Inc. -> )
FirewallRules: [{13C723BF-9421-4484-9C69-2E8CFCB29B0D}] => (Block) C:\program files\java\jdk1.8.0_121\bin\jmc.exe (Oracle America, Inc. -> )
FirewallRules: [{2B2CEFD3-2B1B-49A8-88D2-F3995AB3D142}] => (Block) C:\program files\java\jdk1.8.0_121\bin\jmc.exe (Oracle America, Inc. -> )
FirewallRules: [{EF03A529-7822-43A2-A9F8-11DC7B0F160A}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{0A71C1AC-6213-45E1-8DF0-3095B51C012A}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{795947C1-890C-4D0A-81A8-28CA827E5A57}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{65E89067-0472-4F72-8491-73A574B668FA}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{83611CAE-33C2-4128-B345-5CB1BCD14E47}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{C44C56E1-9BA6-41D6-A4E1-224C99E3B817}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{8C5BAA95-FC8F-49A5-8067-C4DF002A9683}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [TCP Query User{DD6C3960-6A3F-4CB4-80F5-D6F28DEBEABD}C:\users\work\appdata\local\microsoft\skypeforbusinessplugin\16.2.0.439\pluginhost.exe] => (Allow) C:\users\work\appdata\local\microsoft\skypeforbusinessplugin\16.2.0.439\pluginhost.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [UDP Query User{80F9C41A-A77B-4F48-9BC7-955A7AA83113}C:\users\work\appdata\local\microsoft\skypeforbusinessplugin\16.2.0.439\pluginhost.exe] => (Allow) C:\users\work\appdata\local\microsoft\skypeforbusinessplugin\16.2.0.439\pluginhost.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [TCP Query User{72621D39-6929-408C-8D13-3DDD1845B8EE}C:\program files\microsoft office\root\office16\lync.exe] => (Allow) C:\program files\microsoft office\root\office16\lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [UDP Query User{054ED44F-DEBA-47DF-9B8E-AE8186AB73DB}C:\program files\microsoft office\root\office16\lync.exe] => (Allow) C:\program files\microsoft office\root\office16\lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{695ADFA0-2BC4-46F9-A9B7-457EB9B48FB0}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.)
FirewallRules: [{1E42A7C4-5CCC-44F5-B28D-508C124AD231}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.)
==================== Wiederherstellungspunkte =========================
ACHTUNG: Systemwiederherstellung ist deaktiviert
==================== Fehlerhafte Geräte im Gerätemanager =============
Name: PS/2-Standardtastatur
Description: PS/2-Standardtastatur
Class Guid: {4d36e96b-e325-11ce-bfc1-08002be10318}
Manufacturer: (Standardtastaturen)
Service: i8042prt
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.
Name: Microsoft PS/2-Maus
Description: Microsoft PS/2-Maus
Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: i8042prt
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (03/30/2019 08:27:14 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: BRTSvc.exe, Version: 1.0.0.0, Zeitstempel: 0x5c8e5331
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.17134.556, Zeitstempel: 0xb9f4a0f1
Ausnahmecode: 0xc06d007e
Fehleroffset: 0x000000000003a388
ID des fehlerhaften Prozesses: 0x49cc
Startzeit der fehlerhaften Anwendung: 0x01d4e6c9fead830c
Pfad der fehlerhaften Anwendung: C:\WINDOWS\TEMP\is-QQKR1.tmp\BRTSvc.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: 07ac9094-f793-4a96-ac2e-d1f9d0f149b6
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (03/29/2019 04:57:29 PM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0
Error: (03/29/2019 06:41:08 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: BRTSvc.exe, Version: 1.0.0.0, Zeitstempel: 0x5c8e5331
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.17134.556, Zeitstempel: 0xb9f4a0f1
Ausnahmecode: 0xc06d007e
Fehleroffset: 0x000000000003a388
ID des fehlerhaften Prozesses: 0x4e20
Startzeit der fehlerhaften Anwendung: 0x01d4e5f201ebb0fe
Pfad der fehlerhaften Anwendung: C:\WINDOWS\TEMP\is-KL9EP.tmp\BRTSvc.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: fbc8fdcf-a8e1-4d91-9b55-3fcca31e4d51
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (03/28/2019 07:41:45 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0
Error: (03/28/2019 07:36:09 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: BRTSvc.exe, Version: 1.0.0.0, Zeitstempel: 0x5c8e5331
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.17134.556, Zeitstempel: 0xb9f4a0f1
Ausnahmecode: 0xc06d007e
Fehleroffset: 0x000000000003a388
ID des fehlerhaften Prozesses: 0x4a64
Startzeit der fehlerhaften Anwendung: 0x01d4e53087324d77
Pfad der fehlerhaften Anwendung: C:\WINDOWS\TEMP\is-BR4S6.tmp\BRTSvc.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: 232d588e-3ca5-4371-aee0-be61608cff7f
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (03/27/2019 06:48:31 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: BRTSvc.exe, Version: 1.0.0.0, Zeitstempel: 0x5c8e5331
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.17134.556, Zeitstempel: 0xb9f4a0f1
Ausnahmecode: 0xc06d007e
Fehleroffset: 0x000000000003a388
ID des fehlerhaften Prozesses: 0x2e6c
Startzeit der fehlerhaften Anwendung: 0x01d4e460b48a58de
Pfad der fehlerhaften Anwendung: C:\WINDOWS\TEMP\is-78K8O.tmp\BRTSvc.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: a38dd9da-00e8-4e42-ae4e-d39606689adb
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (03/27/2019 06:15:22 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0
Error: (03/27/2019 06:11:57 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: BRTSvc.exe, Version: 1.0.0.0, Zeitstempel: 0x5c8e5331
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.17134.556, Zeitstempel: 0xb9f4a0f1
Ausnahmecode: 0xc06d007e
Fehleroffset: 0x000000000003a388
ID des fehlerhaften Prozesses: 0x50c8
Startzeit der fehlerhaften Anwendung: 0x01d4e45b9968b5c1
Pfad der fehlerhaften Anwendung: C:\WINDOWS\TEMP\is-MVK2V.tmp\BRTSvc.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: 0a147baf-7bf3-4cb8-abfe-44b44f212db2
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Systemfehler:
=============
Error: (03/30/2019 01:09:08 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-62R3HUT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-62R3HUT\Work" (SID: S-1-5-21-3432165987-985774520-1585651800-1003) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (03/30/2019 01:09:04 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-62R3HUT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-62R3HUT\Work" (SID: S-1-5-21-3432165987-985774520-1585651800-1003) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (03/30/2019 01:08:11 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-62R3HUT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-62R3HUT\Work" (SID: S-1-5-21-3432165987-985774520-1585651800-1003) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (03/30/2019 08:28:03 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID
Windows.SecurityCenter.WscBrokerManager
und der APPID
Nicht verfügbar
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (03/30/2019 08:27:07 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-62R3HUT)
Description: Durch die Berechtigungseinstellungen für "Computerstandard" wird dem Benutzer "DESKTOP-62R3HUT\Work" (SID: S-1-5-21-3432165987-985774520-1585651800-1003) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{9BA05972-F6A8-11CF-A442-00A0C90A8F39}
und der APPID
{9BA05972-F6A8-11CF-A442-00A0C90A8F39}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (03/30/2019 08:26:32 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-62R3HUT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-62R3HUT\Work" (SID: S-1-5-21-3432165987-985774520-1585651800-1003) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (03/30/2019 08:26:18 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-62R3HUT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-62R3HUT\Work" (SID: S-1-5-21-3432165987-985774520-1585651800-1003) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (03/30/2019 08:26:04 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-62R3HUT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-62R3HUT\Work" (SID: S-1-5-21-3432165987-985774520-1585651800-1003) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
CodeIntegrity:
===================================
Date: 2019-03-30 08:33:16.292
Description:
Code Integrity determined that a process (\Device\HarddiskVolume8\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe) attempted to load \Device\HarddiskVolume8\Program Files\Nahimic\Nahimic VR\Foundation\x64\NahimicVRDevProps.dll that did not meet the Store signing level requirements.
Date: 2019-03-29 14:44:45.337
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume8\Program Files\BullGuard Ltd\BullGuard\BgAgent.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Date: 2019-03-29 14:44:42.536
Description:
Code Integrity determined that a process (\Device\HarddiskVolume8\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume8\Program Files\Nahimic\Nahimic VR\Foundation\x64\NahimicVRDevProps.dll that did not meet the Store signing level requirements.
Date: 2019-03-29 14:44:42.528
Description:
Code Integrity determined that a process (\Device\HarddiskVolume8\Windows\System32\RuntimeBroker.exe) attempted to load \Device\HarddiskVolume8\Program Files\Nahimic\Nahimic VR\Foundation\x64\NahimicVRDevProps.dll that did not meet the Microsoft signing level requirements.
Date: 2019-03-29 14:44:36.923
Description:
Code Integrity determined that a process (\Device\HarddiskVolume8\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftPdfReader.exe) attempted to load \Device\HarddiskVolume8\Program Files\Nahimic\Nahimic VR\Foundation\x64\NahimicVRDevProps.dll that did not meet the Store signing level requirements.
Date: 2019-03-29 08:16:30.551
Description:
Code Integrity determined that a process (\Device\HarddiskVolume8\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe) attempted to load \Device\HarddiskVolume8\Program Files\Nahimic\Nahimic VR\Foundation\x64\NahimicVRDevProps.dll that did not meet the Store signing level requirements.
Date: 2019-03-28 07:38:58.467
Description:
Code Integrity determined that a process (\Device\HarddiskVolume8\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe) attempted to load \Device\HarddiskVolume8\Program Files\Nahimic\Nahimic VR\Foundation\x64\NahimicVRDevProps.dll that did not meet the Store signing level requirements.
Date: 2019-03-27 07:08:08.192
Description:
Code Integrity determined that a process (\Device\HarddiskVolume8\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe) attempted to load \Device\HarddiskVolume8\Program Files\Nahimic\Nahimic VR\Foundation\x64\NahimicVRDevProps.dll that did not meet the Store signing level requirements.
==================== Speicherinformationen ===========================
Prozessor: Intel(R) Core(TM) i5-7600K CPU @ 3.80GHz
Prozentuale Nutzung des RAM: 40%
Installierter physikalischer RAM: 16341.21 MB
Verfügbarer physikalischer RAM: 9771.83 MB
Summe virtueller Speicher: 19541.21 MB
Verfügbarer virtueller Speicher: 10130.88 MB
==================== Laufwerke ================================
Drive b: (RAMDisk) (Fixed) (Total:0.25 GB) (Free:0.25 GB) FAT
Drive c: () (Fixed) (Total:106.49 GB) (Free:13.47 GB) NTFS
Drive d: (Fallout4-corepack) (Fixed) (Total:46.87 GB) (Free:10.32 GB) NTFS
Drive e: (BigHD) (Fixed) (Total:3725.9 GB) (Free:3214.86 GB) NTFS
Drive f: (Games) (Fixed) (Total:78.12 GB) (Free:50.57 GB) NTFS
Drive m: () (Removable) (Total:3.67 GB) (Free:3.14 GB) FAT32
Drive n: (Volume) (Fixed) (Total:931.39 GB) (Free:25.99 GB) NTFS
\\?\Volume{c863e989-5b2e-4c12-b01f-26bf97d24726}\ (Wiederherstellung) (Fixed) (Total:0.44 GB) (Free:0.05 GB) NTFS
\\?\Volume{ebdd6585-52cb-4537-b7b1-eb0610be5fb6}\ () (Fixed) (Total:0.85 GB) (Free:0.45 GB) NTFS
\\?\Volume{220d1968-c22e-4e72-8848-667760b87069}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (Protective MBR) (Size: 3726 GB) (Disk ID: 00000000)
Partition: GPT.
========================================================
Disk: 1 (Protective MBR) (Size: 931.5 GB) (Disk ID: 00000000)
Partition: GPT.
========================================================
Disk: 2 (Protective MBR) (Size: 232.9 GB) (Disk ID: 00000000)
Partition: GPT.
========================================================
Disk: 3 (MBR Code: Windows 7/8/10) (Size: 3.7 GB) (Disk ID: 0C9EBD5A)
Partition 1: (Active) - (Size=3.7 GB) - (Type=0C)
==================== Ende von Addition.txt ============================ Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 30.03.19
Scan-Zeit: 14:35
Protokolldatei: b758e004-52f0-11e9-9591-4ccc6ab942fa.json
-Softwaredaten-
Version: 3.7.1.2839
Komponentenversion: 1.0.563
Version des Aktualisierungspakets: 1.0.9926
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10 (Build 17134.648)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-62R3HUT\xxx
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 352603
Erkannte Bedrohungen: 26
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 2 Min., 15 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 1
Generic.Malware/Suspicious, C:\WINDOWS\TEMP\TMPAA45.TMP.EXE, Keine Aktion durch Benutzer, [0], [392686],1.0.9926
Modul: 1
Generic.Malware/Suspicious, C:\WINDOWS\TEMP\TMPAA45.TMP.EXE, Keine Aktion durch Benutzer, [0], [392686],1.0.9926
Registrierungsschlüssel: 4
RiskWare.BitCoinMiner, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\BLOCKCHAINRESEARCHTOOLSSVC, Keine Aktion durch Benutzer, [744], [604304],1.0.9926
RiskWare.BitCoinMiner, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{2F124C4C-3787-4FCA-AB0F-C9917DF33811}, Keine Aktion durch Benutzer, [744], [604304],1.0.9926
RiskWare.BitCoinMiner, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\BOOT\{2F124C4C-3787-4FCA-AB0F-C9917DF33811}, Keine Aktion durch Benutzer, [744], [604304],1.0.9926
RiskWare.BitCoinMiner, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\BRTSvc_is1, Keine Aktion durch Benutzer, [744], [604299],1.0.9926
Registrierungswert: 1
RiskWare.BitCoinMiner, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{2F124C4C-3787-4FCA-AB0F-C9917DF33811}|PATH, Keine Aktion durch Benutzer, [744], [604302],1.0.9926
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 1
RiskWare.BitCoinMiner, C:\PROGRAM FILES (X86)\BRTSVC, Keine Aktion durch Benutzer, [744], [604299],1.0.9926
Datei: 18
RiskWare.BitCoinMiner, C:\WINDOWS\SYSTEM32\TASKS\BLOCKCHAINRESEARCHTOOLSSVC, Keine Aktion durch Benutzer, [744], [604304],1.0.9926
RiskWare.BitCoinMiner, C:\PROGRAM FILES (X86)\BRTSVC\UNINS000.DAT, Keine Aktion durch Benutzer, [744], [604299],1.0.9926
RiskWare.BitCoinMiner, C:\Program Files (x86)\BRTSvc\brt.dll, Keine Aktion durch Benutzer, [744], [604299],1.0.9926
RiskWare.BitCoinMiner, C:\Program Files (x86)\BRTSvc\brt.exe, Keine Aktion durch Benutzer, [744], [604299],1.0.9926
RiskWare.BitCoinMiner, C:\Program Files (x86)\BRTSvc\brta.exe, Keine Aktion durch Benutzer, [744], [604299],1.0.9926
RiskWare.BitCoinMiner, C:\Program Files (x86)\BRTSvc\brtg.exe, Keine Aktion durch Benutzer, [744], [604299],1.0.9926
RiskWare.BitCoinMiner, C:\Program Files (x86)\BRTSvc\BRTSvc.dll, Keine Aktion durch Benutzer, [744], [604299],1.0.9926
RiskWare.BitCoinMiner, C:\Program Files (x86)\BRTSvc\BRTSvc.exe, Keine Aktion durch Benutzer, [744], [604299],1.0.9926
RiskWare.BitCoinMiner, C:\Program Files (x86)\BRTSvc\BRTSvc.x64, Keine Aktion durch Benutzer, [744], [604299],1.0.9926
RiskWare.BitCoinMiner, C:\Program Files (x86)\BRTSvc\BRTSvcHelper.exe, Keine Aktion durch Benutzer, [744], [604299],1.0.9926
RiskWare.BitCoinMiner, C:\Program Files (x86)\BRTSvc\libeay32.dll, Keine Aktion durch Benutzer, [744], [604299],1.0.9926
RiskWare.BitCoinMiner, C:\Program Files (x86)\BRTSvc\libhwloc-5.dll, Keine Aktion durch Benutzer, [744], [604299],1.0.9926
RiskWare.BitCoinMiner, C:\Program Files (x86)\BRTSvc\ssleay32.dll, Keine Aktion durch Benutzer, [744], [604299],1.0.9926
RiskWare.BitCoinMiner, C:\Program Files (x86)\BRTSvc\unins000.exe, Keine Aktion durch Benutzer, [744], [604299],1.0.9926
Generic.Malware/Suspicious, C:\WINDOWS\TEMP\TMPAA45.TMP.EXE, Keine Aktion durch Benutzer, [0], [392686],1.0.9926
Generic.Malware/Suspicious, C:\PROGRAMDATA\BULLGUARD\SENTRYTEMP\TMPAA45.TMP.EXE.BF1883705E94962883C9B0050AC15F96, Keine Aktion durch Benutzer, [0], [392686],1.0.9926
PUP.Optional.ChipDe, C:\USERS\WORK\DOWNLOADS\ERASER - CHIP-INSTALLER.EXE, Keine Aktion durch Benutzer, [508], [562568],1.0.9926
Generic.Malware/Suspicious, C:\WINDOWS\TEMP\TMP5B79.TMP.EXE, Keine Aktion durch Benutzer, [0], [392686],1.0.9926
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end) |