Zappalott | 16.04.2019 10:59 | Additions.txt - Teil 1 Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 15.04.2019 01
durchgeführt von Pascal Seidl (16-04-2019 11:49:14)
Gestartet von C:\Users\Admin\Desktop
Windows 10 Pro Version 1809 17763.437 (X64) (2019-04-02 23:25:47)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
DefaultAccount (S-1-5-21-7547928-2948012595-3831365815-503 - Limited - Disabled)
Gast (S-1-5-21-7547928-2948012595-3831365815-501 - Limited - Disabled)
Pascal Seidl (S-1-5-21-7547928-2948012595-3831365815-1001 - Administrator - Enabled) => C:\Users\Admin
PascalSeidl (S-1-5-21-7547928-2948012595-3831365815-500 - Administrator - Disabled)
WDAGUtilityAccount (S-1-5-21-7547928-2948012595-3831365815-504 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Camtasia 9 (HKLM\...\{E317372A-33DF-40A3-88E3-21B123BEDE04}) (Version: 9.0.0.1306 - TechSmith Corporation) Hidden
Camtasia 9 (HKLM-x32\...\{b7d38e69-9571-4bb3-98c0-4ec2dfae7acf}) (Version: 9.0.0.1306 - TechSmith Corporation)
Discord (HKU\S-1-5-21-7547928-2948012595-3831365815-1001\...\Discord) (Version: 0.0.305 - Discord Inc.)
Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
HP Dropbox Plugin (HKLM-x32\...\{1E18E86D-632C-48B5-962C-B60C2E53A478}) (Version: 36.0.41.58587 - HP)
HP ENVY 5540 series - Grundlegende Software für das Gerät (HKLM\...\{B4C07C9B-245A-42D6-A9D0-1A796FB21237}) (Version: 40.11.1119.1786 - HP Inc.)
HP ENVY 5540 series Hilfe (HKLM-x32\...\{77CC15A9-308D-4ED4-AD21-D28937F196C1}) (Version: 35.0.0 - Hewlett Packard)
HP Google Drive Plugin (HKLM-x32\...\{039DDA62-50CC-4E7F-9D54-7CF032A2D362}) (Version: 36.0.41.58587 - HP)
HP Photo Creations (HKLM-x32\...\HP Photo Creations) (Version: 1.0.0.9572 - HP)
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 1805.12.0.1097 - Intel Corporation)
Intel(R) Network Connections 23.0.12.0 (HKLM\...\PROSetDX) (Version: 23.0.12.0 - Intel)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 23.20.16.4944 - Intel Corporation)
Intel(R) Trusted Connect Service Client x86 (HKLM-x32\...\{C9552825-7BF2-4344-BA91-D3CD46F4C441}) (Version: 1.48.197.0 - Intel Corporation) Hidden
Intel(R) Trusted Connect Services Client (HKLM-x32\...\{66129f84-d3f0-4884-ac54-369ae6fc2cf6}) (Version: 1.48.197.0 - Intel Corporation) Hidden
Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{55d73ea7-6354-42db-8831-02d048ae57f8}) (Version: 10.1.17541.8066 - Intel(R) Corporation) Hidden
Java 8 Update 201 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180201F0}) (Version: 8.0.2010.9 - Oracle Corporation)
Java 8 Update 201 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180201F0}) (Version: 8.0.2010.9 - Oracle Corporation)
Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
League of Legends (HKLM-x32\...\League of Legends 1.0) (Version: 1.0 - Riot Games, Inc)
Lightshot-5.4.0.35 (HKLM-x32\...\{30A5B3C9-2084-4063-A32A-628A98DE512B}_is1) (Version: 5.4.0.35 - Skillbrains)
Microsoft Internet Explorer 5.5 (HKLM-x32\...\IE40) (Version: - )
Microsoft Office Language Pack 2010 - German/Deutsch (HKLM-x32\...\Office14.OMUI.de-de) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Office Professional Plus 2010 (HKLM-x32\...\Office14.PROPLUS) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-7547928-2948012595-3831365815-1001\...\OneDriveSetup.exe) (Version: 19.033.0218.0011 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft XNA Framework Redistributable 4.0 Refresh (HKLM-x32\...\{D69C8EDE-BBC5-436B-8E0E-C5A6D311CF4F}) (Version: 4.0.30901.0 - Microsoft Corporation)
Minecraft Launcher (HKLM-x32\...\{E154B2C8-2F3E-4763-B3D5-E7D34AE39C6B}) (Version: 1.0.0.0 - Mojang)
mytuning utilities (HKLM-x32\...\{327EE6B9-DCC8-40B8-B5DF-CAA0658E0472}) (Version: 15.1.2.38 - S.A.D. Software Vertriebs- und Produktions GmbH)
Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.6.4 - Notepad++ Team)
NVIDIA PhysX (HKLM-x32\...\{B455E95A-B804-439F-B533-336B1635AE97}) (Version: 9.14.0702 - NVIDIA Corporation)
OBS Studio (HKLM-x32\...\OBS Studio) (Version: 23.0.2 - OBS Project)
OpenAL (HKLM-x32\...\OpenAL) (Version: - )
Opera Stable 60.0.3255.36 (HKU\S-1-5-21-7547928-2948012595-3831365815-1001\...\Opera 60.0.3255.36) (Version: 60.0.3255.36 - Opera Software)
Oracle VM VirtualBox 6.0.4 (HKLM\...\{9E2B30E6-2102-45C0-9EAF-B631EBCEC198}) (Version: 6.0.4 - Oracle Corporation)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8339 - Realtek Semiconductor Corp.)
Remotedesktopverbindung (HKLM-x32\...\{62C4121D-CA64-413E-8444-0525FF7E8EF9}) (Version: 5.1.2600.2180 - Microsoft)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Studie zur Verbesserung von HP ENVY 5540 series (HKLM\...\{0B35057A-AD21-4862-A86D-C09731EA35B3}) (Version: 40.11.1119.1786 - HP Inc.)
TeamSpeak 3 Client (HKU\S-1-5-21-7547928-2948012595-3831365815-1001\...\TeamSpeak 3 Client) (Version: 3.2.3 - TeamSpeak Systems GmbH)
Unreal Development Kit: 2012-10 (HKLM\...\UDK-9cc498a5-7d41-4eb2-9570-9ede2519bbec) (Version: - Epic Games, Inc.)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{FBA3961B-D1DF-493C-BC1F-E67D3B832895}) (Version: 2.56.0.0 - Microsoft Corporation)
Update for Windows 10 for x64-based Systems (KB4480730) (HKLM\...\{344F3227-F502-4219-9DC4-1967E586FAFA}) (Version: 2.51.0.0 - Microsoft Corporation)
Vulkan Run Time Libraries 1.0.65.0 (HKLM\...\VulkanRT1.0.65.0) (Version: 1.0.65.0 - LunarG, Inc.) Hidden
WinRAR 5.70 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.70.0 - win.rar GmbH)
Works Suite-Betriebssystem-Pack (HKLM-x32\...\{C7B8E06E-EBBC-4210-93AB-DFC8760E3FC9}) (Version: 1.0.0.0000 - Microsoft Corporation) Hidden
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-7547928-2948012595-3831365815-1001_Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6} -> [OneDrive] => {a52bba46-e9e1-435f-b3d9-28daa648c0f6}
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files (x86)\Notepad++\NppShell_06.dll [2019-01-27] (Notepad++ -> )
ContextMenuHandlers1: [MD5_CTX] -> {A3026062-4D7E-4631-9A6B-322CEAC3FC5A} => -> Keine Datei
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-02-24] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-02-24] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_24de78387e6208e4\igfxDTCM.dll [2018-11-21] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-02-24] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-02-24] (win.rar GmbH -> Alexander Roshal)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {122C3CC2-460D-431B-B8B2-041CF30D6A38} - System32\Tasks\HPCustParticipation HP ENVY 5540 series => C:\Program Files\HP\HP ENVY 5540 series\Bin\HPCustPartic.exe (Hewlett Packard -> HP Inc.)
Task: {21091A3D-3811-437D-916F-6BE1521CA8F9} - System32\Tasks\Opera scheduled Autoupdate 1555365389 => C:\Users\Admin\AppData\Local\Programs\Opera\launcher.exe (Opera Software AS -> Opera Software)
Task: {212EEE6D-92E6-4233-9F2D-8D9F5508C2AC} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\IntelPTTEKRecertification.exe (Intel(R) Trust Services -> Intel(R) Corporation)
Task: {68458E20-7D12-4E35-9C8E-FD18955C6E4A} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1903.4-0\MpCmdRun.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {8826A0A9-4A09-4DB3-BA03-C2E62B65B95E} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1903.4-0\MpCmdRun.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {8A1BA693-C25E-4387-88EB-61DF42AABF6F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1903.4-0\MpCmdRun.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {8BC3CE65-C802-4018-835B-552DA683F9F8} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1903.4-0\MpCmdRun.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {99A28A81-0B0E-44DF-AB7F-37EBDF37489B} - System32\Tasks\Microsoft\Windows\CUAssistant\CULauncher => C:\Program Files\CUAssistant\culauncher.exe (Microsoft Windows -> Microsoft Corporation)
Task: {A285FDEE-55D5-4013-8278-03BB332BBDDC} - System32\Tasks\Microsoft\Windows\Flighting\FeatureConfig\ReconcileFeatures
Task: {C7960E02-0402-4049-800D-F6A7DC58E721} - System32\Tasks\update-sys => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe (OOO Lightshot -> TODO: <Company name>)
Task: {CBBBB017-6070-48F7-9DCF-8B66F161E0C0} - System32\Tasks\update-S-1-5-21-7547928-2948012595-3831365815-1001 => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe (OOO Lightshot -> TODO: <Company name>)
Task: {F9EA4055-5393-4066-BE4D-B12F47E7F229} - System32\Tasks\OInstall => C:\WINDOWS\OInstall.exe (WZTeam -> ) [Datei ist nicht signiert]
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\WINDOWS\Tasks\Intel PTT EK Recertification.job => C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\IntelPTTEKRecertification.exe
Task: C:\WINDOWS\Tasks\update-S-1-5-21-7547928-2948012595-3831365815-1001.job => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe
Task: C:\WINDOWS\Tasks\update-sys.job => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe
==================== Verknüpfungen & WMI ========================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2018-01-22 16:13 - 2018-01-22 16:13 - 000505856 _____ (Intel Corporation) [Datei ist nicht signiert] C:\Windows\system32\IProsetMonitor.exe
2018-01-22 16:44 - 2018-01-22 16:44 - 000349696 _____ (Intel(R) Corporation) [Datei ist nicht signiert] C:\Windows\system32\NCS2Setp.dll
2019-03-18 17:36 - 2014-04-24 08:29 - 001360016 ____R (ASUSTeK Computer Inc. -> ) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.22\AsSysCtrlService.exe
2019-03-23 16:32 - 2017-05-23 15:59 - 000478208 _____ (Skillbrains) [Datei ist nicht signiert] C:\Program Files (x86)\Skillbrains\lightshot\5.4.0.35\Lightshot.exe
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [474]
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2017-09-29 15:46 - 2019-04-07 15:01 - 000000002 _____ C:\WINDOWS\system32\drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path: C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\iCLS\;C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;%SYSTEMROOT%\System32\OpenSSH\
HKU\S-1-5-21-7547928-2948012595-3831365815-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\windows\img0.jpg
DNS Servers: 1.1.1.1 - 1.0.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.
HKU\S-1-5-21-7547928-2948012595-3831365815-1001\...\StartupApproved\Run: => "EpicGamesLauncher"
HKU\S-1-5-21-7547928-2948012595-3831365815-1001\...\StartupApproved\Run: => "Steam" Code:
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [UDP Query User{D6E145C9-5745-450E-B4FD-1EAC284F81F5}C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe
FirewallRules: [TCP Query User{A8BBEEB8-4376-4DDA-A0DF-0A21ED63E68F}C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe
FirewallRules: [UDP Query User{40F19697-640F-4C71-919D-343F9AF328D1}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.193\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.193\deploy\leagueclient.exe Keine Datei
FirewallRules: [TCP Query User{7482BC17-F795-40B2-BFF0-41B13A5037C3}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.193\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.193\deploy\leagueclient.exe Keine Datei
FirewallRules: [{3FB1AD17-7A79-42B8-B8A7-0CE4EE0C342C}] => (Allow) C:\Program Files\HP\HP ENVY 5540 series\Bin\HPNetworkCommunicatorCom.exe (Hewlett Packard -> HP Inc.)
FirewallRules: [{F00A3D94-E9AE-42F0-9086-9A3E04C993B7}] => (Allow) LPort=5357
FirewallRules: [{1B1A9F09-7334-4BAB-8963-E250664270B0}] => (Allow) C:\Program Files\HP\HP ENVY 5540 series\Bin\DeviceSetup.exe (Hewlett Packard -> HP Inc.)
FirewallRules: [{868141FB-DACE-4230-8C37-4A4A14BCA056}] => (Allow) C:\Users\Admin\AppData\Local\Temp\7zS1E04\HP.EasyStart.exe Keine Datei
FirewallRules: [UDP Query User{CF93FA86-9786-4DD8-BBB2-3B92CBA2ACFF}C:\program files (x86)\steam\steamapps\common\anno 1404\tools\anno4web.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\anno 1404\tools\anno4web.exe Keine Datei
FirewallRules: [TCP Query User{5D3C4A27-486B-497E-B821-B6725B44ADD8}C:\program files (x86)\steam\steamapps\common\anno 1404\tools\anno4web.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\anno 1404\tools\anno4web.exe Keine Datei
FirewallRules: [{7DCD9018-8B01-4080-B1BB-B72E367544B0}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\SlayTheSpire\jre\bin\javaw.exe
FirewallRules: [{C72DF739-3DE9-4A47-A154-D24750536030}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\SlayTheSpire\jre\bin\javaw.exe
FirewallRules: [{00744AAE-E143-4D54-89F0-EF4677516B26}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\wallpaper_engine\bin\diagnostics32.exe (Kristjan Skutta -> )
FirewallRules: [{FDC49AB9-ABA9-43DD-9D62-80ECC3CF5992}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\wallpaper_engine\bin\diagnostics32.exe (Kristjan Skutta -> )
FirewallRules: [{D83456D6-F7E0-499A-BB73-E84AD6922252}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\64.0\64.0.exe () [Datei ist nicht signiert]
FirewallRules: [{2018A7A2-9FFD-4C8C-9A4E-8BC40BFA999C}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\64.0\64.0.exe () [Datei ist nicht signiert]
FirewallRules: [{F019AB5B-FD4B-49ED-A30A-C9782E283613}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Borderlands2.exe (Take-Two Interactive Software, Inc. -> Take-Two Interactive Software, Inc.)
FirewallRules: [{6359394C-8775-4C90-A887-4B4C12D15DD1}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Borderlands2.exe (Take-Two Interactive Software, Inc. -> Take-Two Interactive Software, Inc.)
FirewallRules: [{F167BD4E-EEA7-4856-A200-B3F058C2F3F4}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Launcher.exe (Gearbox Software) [Datei ist nicht signiert]
FirewallRules: [{16A1B93B-ABCF-45AA-A571-28C9461A3850}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Launcher.exe (Gearbox Software) [Datei ist nicht signiert]
FirewallRules: [{04F07E20-A11E-4017-B6AF-79AFFE5AAB74}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\SlayTheSpire\SlayTheSpire.exe () [Datei ist nicht signiert]
FirewallRules: [{83E17C74-C0CD-4210-B19C-FD6E48353EC5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\SlayTheSpire\SlayTheSpire.exe () [Datei ist nicht signiert]
FirewallRules: [UDP Query User{8DC09793-12A2-46B7-B512-42FE146B0077}C:\program files (x86)\steam\steamapps\common\bus simulator 18\bussimulator18\binaries\win64\bussimulator18-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\bus simulator 18\bussimulator18\binaries\win64\bussimulator18-win64-shipping.exe Keine Datei
FirewallRules: [TCP Query User{3DF70405-75B7-4C4E-83B8-7B083323D5A3}C:\program files (x86)\steam\steamapps\common\bus simulator 18\bussimulator18\binaries\win64\bussimulator18-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\bus simulator 18\bussimulator18\binaries\win64\bussimulator18-win64-shipping.exe Keine Datei
FirewallRules: [UDP Query User{D3AFA7A8-5422-4F52-A1E0-696B85712DD4}C:\program files (x86)\steam\steamapps\common\q.u.b.e. 2\qube\binaries\win64\qube-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\q.u.b.e. 2\qube\binaries\win64\qube-win64-shipping.exe Keine Datei
FirewallRules: [TCP Query User{2C220769-2541-4007-99C8-F34B10B90840}C:\program files (x86)\steam\steamapps\common\q.u.b.e. 2\qube\binaries\win64\qube-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\q.u.b.e. 2\qube\binaries\win64\qube-win64-shipping.exe Keine Datei
FirewallRules: [{611B9EFB-107A-4C65-BA19-ED8A683FAEB4}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software)
FirewallRules: [{66A8DED1-9BF4-408A-BC0E-77F61F6C0BA3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software)
FirewallRules: [{4D1425D7-C270-471F-9DAA-E5ABE8160620}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software)
FirewallRules: [{FDC7B711-45B6-45DD-AF65-DF583F6B79AD}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software)
FirewallRules: [{AAF1B8B4-FBAF-45FC-B51D-4E5337CC8C27}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Half-Life 2 Deathmatch\hl2.exe (Valve -> )
FirewallRules: [{9C44CCAE-BE79-41DB-AAFF-9752B5C439BA}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Half-Life 2 Deathmatch\hl2.exe (Valve -> )
FirewallRules: [{1ABAE401-3DBC-46F9-88D4-A0D3BBDABFBC}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Edna & Harvey The Breakout\Edna.exe (Daedalic Entertainment) [Datei ist nicht signiert]
FirewallRules: [{109A7532-61BB-4727-A87F-CFE3F9B474D2}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Edna & Harvey The Breakout\Edna.exe (Daedalic Entertainment) [Datei ist nicht signiert]
FirewallRules: [{0083F8DA-BE63-4B3B-9E1B-267558FAF39F}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Edna and Harvey Harvey's New Eyes\harvey.exe (Daedalic Entertainment GmbH) [Datei ist nicht signiert]
FirewallRules: [{0B74C1CB-6890-4D4C-820D-9783044E85CE}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Edna and Harvey Harvey's New Eyes\harvey.exe (Daedalic Entertainment GmbH) [Datei ist nicht signiert]
FirewallRules: [{4BDAA60B-DCBE-4335-A7D4-BBFC656D4024}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Chicken Invaders 5\DLC_xmas\CI5Xmas.exe (Betacom SA -> InterAction studios)
FirewallRules: [{E7647CCF-E3A8-4B34-9CBC-6604CDBDC712}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Chicken Invaders 5\DLC_xmas\CI5Xmas.exe (Betacom SA -> InterAction studios)
FirewallRules: [{1C81AF19-DFE8-4F84-9E6F-2541C15C2752}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Chicken Invaders 5\DLC_halloween\CI5Halloween.exe (Betacom SA -> InterAction studios)
FirewallRules: [{7212F4F9-3FEA-4502-92E0-767D2DD37734}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Chicken Invaders 5\DLC_halloween\CI5Halloween.exe (Betacom SA -> InterAction studios)
FirewallRules: [{F3426A2E-2B70-46FF-9CCB-7F1FDCC03367}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Chicken Invaders 5\CI5.exe (Betacom SA -> InterAction studios)
FirewallRules: [{A8A6BBAE-D615-4F33-89BE-F353F8FA2D18}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Chicken Invaders 5\CI5.exe (Betacom SA -> InterAction studios)
FirewallRules: [{1E8F4DF3-1F82-48DB-9C1B-EAB78CA86842}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Chicken Invaders 4\DLC_thanksgiving\CI4Thanksgiving.exe (InterAction studios) [Datei ist nicht signiert]
FirewallRules: [{C5E6AEA1-7CC8-4CC1-9279-1671B9573F93}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Chicken Invaders 4\DLC_thanksgiving\CI4Thanksgiving.exe (InterAction studios) [Datei ist nicht signiert]
FirewallRules: [{7BC3007A-16F6-4A4F-BAB3-68906EB26B6D}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Chicken Invaders 4\DLC_easter\CI4Easter.exe (InterAction studios) [Datei ist nicht signiert]
FirewallRules: [{6116D164-2711-4106-AFAD-A98D48485AD5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Chicken Invaders 4\DLC_easter\CI4Easter.exe (InterAction studios) [Datei ist nicht signiert]
FirewallRules: [{E215996A-E6B8-40A8-A3F1-C680AF994CCF}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Chicken Invaders 4\DLC_xmas\CI4Xmas.exe (InterAction studios) [Datei ist nicht signiert]
FirewallRules: [{E6EF09AA-C5D5-40D5-93ED-CF6E2FD41CC5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Chicken Invaders 4\DLC_xmas\CI4Xmas.exe (InterAction studios) [Datei ist nicht signiert]
FirewallRules: [{BAC17E9A-1471-4342-B74E-6ABCB232E0C5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Chicken Invaders 4\CI4.exe (InterAction studios) [Datei ist nicht signiert]
FirewallRules: [{36032310-B547-4831-8396-5B60DBE2D6A4}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Chicken Invaders 4\CI4.exe (InterAction studios) [Datei ist nicht signiert]
FirewallRules: [{6DA420AF-22BE-4D74-B4F3-62AECE58306B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Chicken Invaders 3\DLC_easter\CI3Easter.exe (InterAction studios) [Datei ist nicht signiert]
FirewallRules: [{8A1C0E03-9846-44D1-A218-D01C955B7561}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Chicken Invaders 3\DLC_easter\CI3Easter.exe (InterAction studios) [Datei ist nicht signiert]
FirewallRules: [{1B52818D-717B-4E7A-9B73-077793C8B00A}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Chicken Invaders 3\DLC_xmas\CI3Xmas.exe (InterAction studios) [Datei ist nicht signiert]
FirewallRules: [{16DABAD8-F59A-402F-A45E-A2A19A3001B1}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Chicken Invaders 3\DLC_xmas\CI3Xmas.exe (InterAction studios) [Datei ist nicht signiert]
FirewallRules: [{B697B4D5-1CD7-41ED-B23A-4E0497202302}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Chicken Invaders 3\CI3.exe (InterAction studios) [Datei ist nicht signiert]
FirewallRules: [{F837E110-7605-4625-B295-F48B7920E10C}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Chicken Invaders 3\CI3.exe (InterAction studios) [Datei ist nicht signiert]
FirewallRules: [{11EEB7A7-1099-4EE5-839A-60F45D716779}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Chicken Invaders 2\DLC_xmas\CI2rmXmas.exe (Betacom SA -> InterAction studios)
FirewallRules: [{06752EDF-3D47-48A5-A28C-48F480D23950}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Chicken Invaders 2\DLC_xmas\CI2rmXmas.exe (Betacom SA -> InterAction studios)
FirewallRules: [{FAE03684-6182-41C9-AA33-B3EA6B796C35}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Chicken Invaders 2\CI2rm.exe (InterAction studios) [Datei ist nicht signiert]
FirewallRules: [{E320610C-E1A8-4F12-A74C-D294E094ABFC}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Chicken Invaders 2\CI2rm.exe (InterAction studios) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{A552E732-524A-435A-943A-CD71CF83E59E}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.193\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.193\deploy\leagueclient.exe Keine Datei
FirewallRules: [TCP Query User{7C894E09-CE96-44A7-82CC-F5227B2CAF05}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.193\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.193\deploy\leagueclient.exe Keine Datei
FirewallRules: [UDP Query User{CACC7A0F-D79A-4891-AF58-69CFE4E51DB2}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe Keine Datei
FirewallRules: [TCP Query User{CBA50BD6-402D-479A-8C61-A81FF5F031D8}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe Keine Datei
FirewallRules: [{298C7A2E-F48F-480B-A3AD-8569A0CD36FE}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\QUBE\Binaries\Win32\QUBE.exe (Epic Games, Inc.) [Datei ist nicht signiert]
FirewallRules: [{CA2E438B-E75C-4707-B36D-133A92B4C020}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\QUBE\Binaries\Win32\QUBE.exe (Epic Games, Inc.) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{4C236248-B0E7-4A55-8C35-E8A469359859}C:\program files (x86)\steam\steamapps\common\etherlords ii\etherlords2.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\etherlords ii\etherlords2.exe Keine Datei
FirewallRules: [TCP Query User{3812D33D-C6F6-42A7-A7C4-5B5969B922AF}C:\program files (x86)\steam\steamapps\common\etherlords ii\etherlords2.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\etherlords ii\etherlords2.exe Keine Datei
FirewallRules: [{B7C01F50-072A-4595-B47D-0DDB9E3A1506}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Factorio\bin\x64\factorio.exe (Wube Software) [Datei ist nicht signiert]
FirewallRules: [{7F9C8B94-6277-41A2-BDAA-DB8CA0FC5782}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Factorio\bin\x64\factorio.exe (Wube Software) [Datei ist nicht signiert]
FirewallRules: [{3576E94D-8726-45A7-9075-B05FC0515E32}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{8B0F0EC7-BF9B-4C93-94E1-71A774AAB0DD}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [UDP Query User{13F2259C-5FE2-4845-94D4-A06ED34DAFBF}C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe
FirewallRules: [TCP Query User{A671585A-FC07-4D3D-BDB2-3541E86CB288}C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe
FirewallRules: [UDP Query User{75F253F3-E709-4221-B417-9D6FDE9663AA}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe Keine Datei
FirewallRules: [TCP Query User{0B9F65A3-D048-4CDB-BE76-1A45A34654B6}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe Keine Datei
FirewallRules: [UDP Query User{0E0D7578-E10B-47A7-9398-4E87134A87D8}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe Keine Datei
FirewallRules: [TCP Query User{94D7F905-AF38-4802-9842-39344BF2D4AC}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe Keine Datei
FirewallRules: [{2BD11470-2395-47B2-8B54-FE01B9915684}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{850FDCA7-D74E-4483-9303-FB4DDB9144C2}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [TCP Query User{033B4F01-3B40-4E68-B2A3-E924A5476056}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.194\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.194\deploy\leagueclient.exe Keine Datei
FirewallRules: [UDP Query User{7895A21A-44AB-46B6-8F2B-6D23EBA2EEA1}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.194\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.194\deploy\leagueclient.exe Keine Datei
FirewallRules: [{5AD4B86A-A620-4215-B896-620DD6F1A650}] => (Allow) LPort=8318
FirewallRules: [TCP Query User{2AD2BAB1-80C0-44FA-BEB1-122EB6EDBD80}C:\users\admin\appdata\roaming\files\bin\kmss.exe] => (Allow) C:\users\admin\appdata\roaming\files\bin\kmss.exe Keine Datei
FirewallRules: [UDP Query User{11BB8DD4-A1FD-4835-AC5C-2090B261783B}C:\users\admin\appdata\roaming\files\bin\kmss.exe] => (Allow) C:\users\admin\appdata\roaming\files\bin\kmss.exe Keine Datei
FirewallRules: [TCP Query User{85F4D765-5E1E-4859-83E6-C13B2F59BF9B}C:\users\admin\downloads\files\bin\kmss.exe] => (Allow) C:\users\admin\downloads\files\bin\kmss.exe Keine Datei
FirewallRules: [UDP Query User{30963F5D-7CBE-4077-AA81-C67EF8141494}C:\users\admin\downloads\files\bin\kmss.exe] => (Allow) C:\users\admin\downloads\files\bin\kmss.exe Keine Datei
FirewallRules: [TCP Query User{4ED5E0EA-36A6-4403-B0DC-EB1595ADCB4C}C:\users\admin\desktop\youtuberslife.v1.0.4\youtuberslife.exe] => (Allow) C:\users\admin\desktop\youtuberslife.v1.0.4\youtuberslife.exe Keine Datei
FirewallRules: [UDP Query User{BB289704-8D21-4BD4-B649-BA85DCF66537}C:\users\admin\desktop\youtuberslife.v1.0.4\youtuberslife.exe] => (Allow) C:\users\admin\desktop\youtuberslife.v1.0.4\youtuberslife.exe Keine Datei
FirewallRules: [{CA321C14-66F6-4EFD-9168-46BA9295A741}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\wallpaper_engine\bin\diagnostics32.exe (Kristjan Skutta -> )
FirewallRules: [{081D3E11-89AC-49B2-935F-143DBE971DDA}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\wallpaper_engine\bin\diagnostics32.exe (Kristjan Skutta -> )
FirewallRules: [{E0A87811-B12D-4EDB-8047-6277F21EA78A}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\SlayTheSpire\jre\bin\javaw.exe
FirewallRules: [{A0D27489-33B0-40D3-BA41-1976DA551ACD}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\SlayTheSpire\jre\bin\javaw.exe
FirewallRules: [TCP Query User{B80C4452-EA8D-4605-81D5-D2FA9D29FD3A}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.195\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.195\deploy\leagueclient.exe Keine Datei
FirewallRules: [UDP Query User{26ADE45A-7AA8-46CB-A47A-E249FA11CB2B}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.195\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.195\deploy\leagueclient.exe Keine Datei
FirewallRules: [{69B2EE1B-9BC5-4430-ABFB-B73BC35330D9}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Factorio\bin\x64\factorio.exe (Wube Software) [Datei ist nicht signiert]
FirewallRules: [{C15961DA-BB95-4904-ABD9-0091AC8AA9C3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Factorio\bin\x64\factorio.exe (Wube Software) [Datei ist nicht signiert]
FirewallRules: [{42465D36-AF41-4C33-8528-EFA89F4F9801}] => (Allow) C:\Program Files (x86)\mytuning utilities 15\MyTuning.exe (BeanOX UG -> S.A.D. GmbH)
FirewallRules: [{1A090576-D041-4A80-818E-8D41204C8711}] => (Allow) C:\Program Files (x86)\mytuning utilities 15\SUGizmo.exe (BeanOX UG -> S.A.D. GmbH)
FirewallRules: [{69A8852F-D520-4338-B290-130E4112ECF5}] => (Allow) C:\Program Files (x86)\mytuning utilities 15\SUGizmo64.exe (BeanOX UG -> S.A.D. GmbH)
FirewallRules: [TCP Query User{4C7840C1-BFFD-4DD0-BB43-93EBF5EC4590}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.196\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.196\deploy\leagueclient.exe (Riot Games, Inc. -> )
FirewallRules: [UDP Query User{2F1A33A9-AF75-4B93-B746-8B0082171005}C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.196\deploy\leagueclient.exe] => (Allow) C:\riot games\league of legends\rads\projects\league_client\releases\0.0.0.196\deploy\leagueclient.exe (Riot Games, Inc. -> )
FirewallRules: [TCP Query User{55688985-CED6-4401-BFD3-D35D9A557A1A}C:\windows\files\bin\kmss.exe] => (Allow) C:\windows\files\bin\kmss.exe Keine Datei
FirewallRules: [UDP Query User{F2E011CE-B33E-488B-8D68-AFF52D15A254}C:\windows\files\bin\kmss.exe] => (Allow) C:\windows\files\bin\kmss.exe Keine Datei
FirewallRules: [{270C0002-E5F1-4773-89B3-35AC45ADC61F}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Half-Life\hl.exe (Valve -> Valve)
FirewallRules: [{C5FA0502-E79A-4016-AE72-21FF20ADFEA0}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Half-Life\hl.exe (Valve -> Valve)
FirewallRules: [{36349CF3-FC53-4F9D-850B-9CBE990C92BC}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\LEGO City Undercover\LEGOLCUR_DX11.exe (Travellers Tales (UK) Ltd -> Warner Bros. Interactive Entertainment)
FirewallRules: [{D2AA6A3C-8FC8-47F8-AD70-B562A960FAFF}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\LEGO City Undercover\LEGOLCUR_DX11.exe (Travellers Tales (UK) Ltd -> Warner Bros. Interactive Entertainment) Code:
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (04/15/2019 08:23:23 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (3324,R,98) SRUJet: Fehler -1811 (0xfffff8ed) beim Öffnen von Protokolldatei C:\WINDOWS\system32\SRU\SRU001DD.log.
Error: (04/15/2019 02:33:59 PM) (Source: Steam Client Service) (EventID: 1) (User: )
Description: Error: Failed to add firewall exception for C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
Error: (04/14/2019 10:33:36 PM) (Source: Steam Client Service) (EventID: 1) (User: )
Description: Error: Failed to add firewall exception for C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
Error: (04/14/2019 06:16:33 PM) (Source: Steam Client Service) (EventID: 1) (User: )
Description: Error: Failed to add firewall exception for C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
Error: (04/12/2019 11:17:29 PM) (Source: Steam Client Service) (EventID: 1) (User: )
Description: Error: Failed to add firewall exception for C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
Error: (04/12/2019 11:16:15 PM) (Source: Steam Client Service) (EventID: 1) (User: )
Description: Error: Failed to add firewall exception for C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
Error: (04/12/2019 10:19:11 PM) (Source: Steam Client Service) (EventID: 1) (User: )
Description: Error: Failed to add firewall exception for C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
Error: (04/12/2019 09:44:15 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1017) (User: NT-AUTORITÄT)
Description: Das Zusammenstellen der Leistungsindikatorendaten vom Dienst "Outlook" wurde deaktiviert, da mindestens ein Fehler von der Leistungsindikatorenbibliothek für diesen Dienst verursacht wurde. Die Fehler, die diese Aktion erzwungen haben, wurden in das Ereignisprotokoll der Anwendung geschrieben. Die Fehler müssen behoben werden, bevor die Leistungsindikatoren für diesen Dienst aktiviert werden.
Systemfehler:
=============
Error: (04/16/2019 11:43:31 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-L2QH2FI)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-L2QH2FI\Pascal Seidl" (SID: S-1-5-21-7547928-2948012595-3831365815-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
und der APPID
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (04/16/2019 11:43:20 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-L2QH2FI)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-L2QH2FI\Pascal Seidl" (SID: S-1-5-21-7547928-2948012595-3831365815-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
und der APPID
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (04/16/2019 12:23:37 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-L2QH2FI)
Description: Der Server "{A463FCB9-6B1C-4E0D-A80B-A2CA7999E25D}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (04/16/2019 12:15:25 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-L2QH2FI)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-L2QH2FI\Pascal Seidl" (SID: S-1-5-21-7547928-2948012595-3831365815-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
und der APPID
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (04/16/2019 12:15:10 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-L2QH2FI)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-L2QH2FI\Pascal Seidl" (SID: S-1-5-21-7547928-2948012595-3831365815-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
und der APPID
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (04/16/2019 12:12:57 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-L2QH2FI)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-L2QH2FI\Pascal Seidl" (SID: S-1-5-21-7547928-2948012595-3831365815-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
und der APPID
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (04/16/2019 12:01:29 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-L2QH2FI)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-L2QH2FI\Pascal Seidl" (SID: S-1-5-21-7547928-2948012595-3831365815-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
und der APPID
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (04/15/2019 11:59:35 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-L2QH2FI)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-L2QH2FI\Pascal Seidl" (SID: S-1-5-21-7547928-2948012595-3831365815-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
und der APPID
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Code:
Windows Defender:
===================================
Date: 2019-04-15 20:00:44.695
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {88307FEA-1E45-4548-976B-3C8F0B1F9C2B}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Vollständige Überprüfung
Benutzer: DESKTOP-L2QH2FI\Pascal Seidl
Date: 2019-04-14 21:00:20.100
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {C5DFDD5A-BCF5-4C6E-B552-2466A160EAA1}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2019-04-11 20:43:41.208
Description:
Von Windows Defender Antivirus wurde Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win64/AutoKMS&threatid=2147723334&enterprise=0
Name: HackTool:Win64/AutoKMS
ID: 2147723334
Schweregrad: Hoch
Kategorie: Tool
Pfad: file:_C:\WINDOWS\SECOH-QAD.dll; file:_C:\WINDOWS\SECOH-QAD.exe
Erkennungsursprung: Lokaler Computer
Erkennungstyp: Konkret
Erkennungsquelle: System
Benutzer: NT-AUTORITÄT\SYSTEM
Prozessname: Unknown
Signaturversion: AV: 1.291.1644.0, AS: 1.291.1644.0, NIS: 1.291.1644.0
Modulversion: AM: 1.1.15800.1, NIS: 1.1.15800.1
Date: 2019-04-10 22:48:26.491
Description:
Von Windows Defender Antivirus wurde Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:MSIL/AutoKMS&threatid=2147711767&enterprise=0
Name: HackTool:MSIL/AutoKMS
ID: 2147711767
Schweregrad: Hoch
Kategorie: Tool
Pfad: file:_C:\Program Files\KMSpico\AutoPico.exe; file:_C:\Program Files\KMSpico\KMSELDI.exe; file:_C:\Program Files\KMSpico\Service_KMS.exe; file:_C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico\AutoPico.lnk; file:_C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico\KMSpico.lnk; file:_C:\Windows\System32\Tasks\AutoPico Daily Restart; process:_pid:5712,ProcessStart:131994028823915086; regkey:_HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D8AF16E1-7072-451B-80D8-BFDE0FE453CF}; regkey:_HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoPico Daily Restart; regkey:_HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{8B29D47F-92E2-4C20-9EE0-F710991F5D7C}_is1; service:_Service KMSELDI; startup:_C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico\AutoPico.lnk; startup:_C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico\KMSpico.lnk; taskscheduler:_C:\Windows\System32\Tasks\AutoPico Daily Restart; uninstall:_HKLM\SOFTWA
Erkennungsursprung: Lokaler Computer
Erkennungstyp: Konkret
Erkennungsquelle: System
Benutzer: NT-AUTORITÄT\SYSTEM
Prozessname: Unknown
Signaturversion: AV: 1.291.1567.0, AS: 1.291.1567.0, NIS: 0.0.0.0
Modulversion: AM: 1.1.15800.1, NIS: 0.0.0.0
Date: 2019-04-10 22:47:55.708
Description:
Von Windows Defender Antivirus wurde Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:MSIL/AutoKMS&threatid=2147711767&enterprise=0
Name: HackTool:MSIL/AutoKMS
ID: 2147711767
Schweregrad: Hoch
Kategorie: Tool
Pfad: file:_C:\Program Files\KMSpico\AutoPico.exe; file:_C:\Program Files\KMSpico\KMSELDI.exe; file:_C:\Program Files\KMSpico\Service_KMS.exe; file:_C:\Windows\System32\Tasks\AutoPico Daily Restart; regkey:_HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D8AF16E1-7072-451B-80D8-BFDE0FE453CF}; regkey:_HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoPico Daily Restart; regkey:_HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{8B29D47F-92E2-4C20-9EE0-F710991F5D7C}_is1; service:_Service KMSELDI; taskscheduler:_C:\Windows\System32\Tasks\AutoPico Daily Restart; uninstall:_HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{8B29D47F-92E2-4C20-9EE0-F710991F5D7C}_is1
Erkennungsursprung: Lokaler Computer
Erkennungstyp: Konkret
Erkennungsquelle: System
Benutzer: NT-AUTORITÄT\SYSTEM
Prozessname: Unknown
Signaturversion: AV: 1.291.1567.0, AS: 1.291.1567.0, NIS: 0.0.0.0
Modulversion: AM: 1.1.15800.1, NIS: 0.0.0.0
Date: 2019-04-15 20:44:02.360
Description:
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion:
Vorherige Signaturversion: 1.291.1944.0
Updatequelle: Microsoft Update-Server
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
Vorherige Modulversion: 1.1.15800.1
Fehlercode: 0x80246007
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support".
Date: 2019-04-15 20:23:23.895
Description:
Fehler von Windows Defender Antivirus beim Laden von Signaturen. Es wird versucht, einen als gültig bekannten Signatursatz wiederherzustellen.
Betroffene Signaturen: Aktuell
Fehlercode: 0x80070003
Fehlerbeschreibung: Das System kann den angegebenen Pfad nicht finden.
Signaturversion: 0.0.0.0;0.0.0.0
Modulversion: 0.0.0.0
CodeIntegrity:
===================================
Date: 2019-04-07 19:37:28.783
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\uxtheme.dll that did not meet the Microsoft signing level requirements.
Date: 2019-04-07 19:37:28.781
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\uxtheme.dll that did not meet the Microsoft signing level requirements.
Date: 2019-04-07 19:37:28.779
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\uxtheme.dll that did not meet the Microsoft signing level requirements.
Date: 2019-04-07 19:37:28.776
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\uxtheme.dll that did not meet the Microsoft signing level requirements.
Date: 2019-04-07 19:37:28.771
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\uxtheme.dll that did not meet the Microsoft signing level requirements.
Date: 2019-04-07 19:37:28.768
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\uxtheme.dll that did not meet the Microsoft signing level requirements.
Date: 2019-04-07 19:37:28.766
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\uxtheme.dll that did not meet the Microsoft signing level requirements.
Date: 2019-04-07 19:37:28.764
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\uxtheme.dll that did not meet the Microsoft signing level requirements.
==================== Speicherinformationen ===========================
Prozessor: Intel(R) Core(TM) i5-8400 CPU @ 2.80GHz
Prozentuale Nutzung des RAM: 36%
Installierter physikalischer RAM: 8038.82 MB
Verfügbarer physikalischer RAM: 5096.55 MB
Summe virtueller Speicher: 9894.82 MB
Verfügbarer virtueller Speicher: 7020.43 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:222.61 GB) (Free:45.31 GB) NTFS
Drive d: (Laufwerk) (Fixed) (Total:931.51 GB) (Free:931.35 GB) NTFS
\\?\Volume{74e1069f-0000-0000-0000-100000000000}\ (System-reserviert) (Fixed) (Total:0.49 GB) (Free:0.46 GB) NTFS
\\?\Volume{74e1069f-0000-0000-0000-60c637000000}\ () (Fixed) (Total:0.47 GB) (Free:0.07 GB) NTFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 223.6 GB) (Disk ID: 74E1069F)
Partition 1: (Active) - (Size=500 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=222.6 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=480 MB) - (Type=27)
========================================================
Disk: 1 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: D9FA2484)
Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS)
==================== Ende von Addition.txt ============================ |