steffen93 | 20.03.2018 11:41 | Und noch die Addition Code:
Addition:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 14.03.2018
durchgeführt von ste93 (20-03-2018 11:18:08)
Gestartet von C:\Users\ste93\Desktop
Windows 10 Home Version 1709 16299.309 (X64) (2017-11-28 10:07:17)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-494482685-1139877742-1118379732-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-494482685-1139877742-1118379732-503 - Limited - Disabled)
Gast (S-1-5-21-494482685-1139877742-1118379732-501 - Limited - Disabled)
ste93 (S-1-5-21-494482685-1139877742-1118379732-1001 - Administrator - Enabled) => C:\Users\ste93
WDAGUtilityAccount (S-1-5-21-494482685-1139877742-1118379732-504 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Avira Antivirus (Enabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Avira Antivirus (Enabled - Up to date) {0897D159-75B7-14C4-2E4A-2FC449B26D32}
AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 18.011.20038 - Adobe Systems Incorporated)
Adobe Flash Player 29 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 29.0.0.113 - Adobe Systems Incorporated)
Avira (HKLM-x32\...\{59d593c9-028b-4f00-a84d-7a71f5a28ad7}) (Version: 1.2.106.18629 - Avira Operations GmbH & Co. KG)
Avira (HKLM-x32\...\{64874AE0-1F9C-426A-96FC-C53A57C97ADE}) (Version: 1.2.106.18629 - Avira Operations GmbH & Co. KG) Hidden
Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.34.27 - Avira Operations GmbH & Co. KG)
Avira Phantom VPN (HKLM-x32\...\Avira Phantom VPN) (Version: 2.12.5.31589 - Avira Operations GmbH & Co. KG)
Avira Safe Shopping (HKLM-x32\...\{2F9437C4-C065-4EF8-85D2-03E431DDDB49}) (Version: 1.0.60.2376 - Avira Operations Gmbh & Co. KG)
Avira Software Updater (HKLM-x32\...\{9D24954D-DDA8-45CC-829F-657ADC5A9BD3}) (Version: 2.0.4.54899 - Avira Operations GmbH & Co. KG)
Avira System Speedup (HKLM-x32\...\Avira System Speedup_is1) (Version: 4.6.0.7102 - Avira Operations GmbH & Co. KG)
Battlefield 4™ (HKLM-x32\...\{ABADE36E-EC37-413B-8179-B432AD3FACE7}) (Version: 1.8.2.48475 - Electronic Arts)
Battlelog Web Plugins (HKLM-x32\...\Battlelog Web Plugins) (Version: 2.3.0 - EA Digital Illusions CE AB)
ChessBase 10 (HKLM-x32\...\{1949A6CF-6D0C-4305-A5DB-8D9A5E1B4A90}) (Version: 10 - ChessBase) Hidden
ChessBase 10 (HKLM-x32\...\{CF652E2D-6128-49E9-833E-F131C4FC42CA}) (Version: 10 - ChessBase)
ChessBase Reader (HKLM-x32\...\{03B89E4C-FB48-4CC2-92BF-54F601CEF8B9}) (Version: 12.37.0.0 - ChessBase)
ChessBase Reader (HKLM-x32\...\{86286ABC-4081-4BD3-B710-190B314BCE18}) (Version: 2 - ChessBase) Hidden
ChessBase Reader (HKLM-x32\...\{D6330700-4083-48DD-A03C-E209674E7836}) (Version: 2 - ChessBase)
Die Schlacht um Mittelerde™ II (HKLM-x32\...\{2A9F95AB-65A3-432c-8631-B8BC5BF7477A}) (Version: - )
Discord (HKU\S-1-5-21-494482685-1139877742-1118379732-1001\...\Discord) (Version: 0.0.300 - Discord Inc.)
Discord (HKU\S-1-5-21-494482685-1139877742-1118379732-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03202018111326777\...\Discord) (Version: 0.0.300 - Discord Inc.)
DisplayDriverAnalyzer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer) (Version: 390.77 - NVIDIA Corporation) Hidden
Dropbox (HKLM-x32\...\Dropbox) (Version: 45.4.92 - Dropbox, Inc.)
Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.65.1 - Dropbox, Inc.) Hidden
ESN Sonar (HKLM-x32\...\ESN Sonar-0.70.4) (Version: 0.70.4 - ESN Social Software AB)
FIFA 18 (HKLM-x32\...\{213CC10A-B8CB-4EBA-B277-6B08B7C22A65}) (Version: 1.0.50.12617 - Electronic Arts)
ISO Recorder (HKLM\...\{39600969-41C3-4658-876E-16F108FC5C92}) (Version: 3.0.0 - Alex Feinman)
Java 8 Update 161 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180161F0}) (Version: 8.0.1610.12 - Oracle Corporation)
League of Legends (HKLM-x32\...\League of Legends 1.0) (Version: 1.0 - Riot Games, Inc)
Livestreamer 1.12.2 (HKLM-x32\...\Livestreamer) (Version: - )
LogMeIn Hamachi (HKLM-x32\...\{BE82D2D7-6CA2-43B3-8C22-CCF6405806E7}) (Version: 2.2.0.579 - LogMeIn, Inc.) Hidden
LogMeIn Hamachi (HKLM-x32\...\LogMeIn Hamachi) (Version: 2.2.0.579 - LogMeIn, Inc.)
Malwarebytes Version 3.4.4.2398 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.4.4.2398 - Malwarebytes)
Microsoft OneDrive (HKU\S-1-5-21-494482685-1139877742-1118379732-1001\...\OneDriveSetup.exe) (Version: 18.025.0204.0009 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-494482685-1139877742-1118379732-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03202018111326777\...\OneDriveSetup.exe) (Version: 18.025.0204.0009 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{95716cce-fc71-413f-8ad5-56c2892d4b3a}) (Version: 11.0.60610.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft XNA Framework Redistributable 4.0 Refresh (HKLM-x32\...\{D69C8EDE-BBC5-436B-8E0E-C5A6D311CF4F}) (Version: 4.0.30901.0 - Microsoft Corporation)
Mozilla Firefox 59.0.1 (x64 en-US) (HKLM\...\Mozilla Firefox 59.0.1 (x64 en-US)) (Version: 59.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 56.0 - Mozilla)
NVIDIA 3D Vision Controller-Treiber 390.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 390.41 - NVIDIA Corporation)
NVIDIA 3D Vision Treiber 390.77 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 390.77 - NVIDIA Corporation)
NVIDIA GeForce Experience 3.12.0.84 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.12.0.84 - NVIDIA Corporation)
NVIDIA Grafiktreiber 390.77 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 390.77 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.36.6 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.36.6 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation)
OpenOffice 4.1.4 (HKLM-x32\...\{5E9128B1-0AB8-40F5-9F71-69089C490855}) (Version: 4.14.9788 - Apache Software Foundation)
Origin (HKLM-x32\...\Origin) (Version: 10.5.14.38647 - Electronic Arts, Inc.)
PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.993 - Even Balance, Inc.)
Sid Meier's Civilization V (HKLM-x32\...\steam app 8930) (Version: - 2K Games, Inc.)
Skiller PRO (HKLM-x32\...\{54C8FBB3-B992-43CB-8F0A-E26228013F88}) (Version: 2.1.15.6 - Sharkoon Technologies)
Spotify (HKU\S-1-5-21-494482685-1139877742-1118379732-1001\...\Spotify) (Version: 1.0.75.483.g7ff4a0dc - Spotify AB)
Spotify (HKU\S-1-5-21-494482685-1139877742-1118379732-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03202018111326777\...\Spotify) (Version: 1.0.75.483.g7ff4a0dc - Spotify AB)
STAR WARS™ Battlefront™ (HKLM-x32\...\{E402D891-4E45-4ce9-B41F-DD35864EF170}) (Version: 1.0.7.64833 - Electronic Arts)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Streamlink (HKLM-x32\...\Streamlink) (Version: 0.9.0 - Streamlink)
TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.1.6 - TeamSpeak Systems GmbH)
Tom Clancy's Rainbow Six Siege (HKLM-x32\...\Uplay Install 635) (Version: - Ubisoft Montreal)
TubeDigger 5.4.5 (HKLM-x32\...\{1E3745C1-674D-4B2E-B8F7-3F4088950ED7}_is1) (Version: 5.4.5 - TubeDigger)
Uplay (HKLM-x32\...\Uplay) (Version: 40.0 - Ubisoft)
VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.6 - VideoLAN)
Vulkan Run Time Libraries 1.0.65.0 (HKLM\...\VulkanRT1.0.65.0) (Version: 1.0.65.0 - LunarG, Inc.) Hidden
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
ShellIconOverlayIdentifiers: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2018-03-15] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2018-03-15] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2018-03-15] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2018-03-15] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2018-03-15] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2018-03-15] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2018-03-15] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2018-03-15] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2018-03-15] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2018-03-15] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2018-03-15] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2018-03-15] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2018-03-15] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2018-03-15] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2018-03-15] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2018-03-15] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2018-03-15] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2018-03-15] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2018-03-15] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2018-03-15] (Dropbox, Inc.)
ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2018-03-15] (Dropbox, Inc.)
ContextMenuHandlers1: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\Antivirus\shlext64.dll [2017-12-14] (Avira Operations GmbH & Co. KG)
ContextMenuHandlers1: [SystemSpeedupFilesMenu] -> {ef263503-8f0e-3e6a-ae2e-fe0b4b441d52} => C:\Windows\system32\mscoree.dll [2017-09-29] (Microsoft Corporation)
ContextMenuHandlers2: [Record To CD] -> {34F4B935-17DC-4885-8BC9-CCD1ADF42F93} => C:\Program Files\Alex Feinman\ISO Recorder\ISORecorder.dll [2006-10-19] (Alex Feinman)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-03-03] (Malwarebytes)
ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2018-03-15] (Dropbox, Inc.)
ContextMenuHandlers4: [SystemSpeedupFoldersMenu] -> {3d52b24d-33bb-3895-99ea-a0156f24a3f9} => C:\Windows\system32\mscoree.dll [2017-09-29] (Microsoft Corporation)
ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.19.0.dll [2018-03-15] (Dropbox, Inc.)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2018-01-23] (NVIDIA Corporation)
ContextMenuHandlers5: [SystemSpeedupDesktopMenu] -> {cefaf456-bc17-3f4b-b7d9-75070925911b} => C:\Windows\system32\mscoree.dll [2017-09-29] (Microsoft Corporation)
ContextMenuHandlers6: [Create ISO Image from directory] -> {34F4B935-17DC-4885-8BC9-CCD1ADF42F93} => C:\Program Files\Alex Feinman\ISO Recorder\ISORecorder.dll [2006-10-19] (Alex Feinman)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-03-03] (Malwarebytes)
ContextMenuHandlers6: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\Antivirus\shlext64.dll [2017-12-14] (Avira Operations GmbH & Co. KG)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {0695B4E7-AB6A-4A72-8C37-29FE717EC8DB} - System32\Tasks\Avira\System Speedup\Delayed Startup\ste93\3 => C:\Users\ste93\AppData\Roaming\Spotify\SpotifyWebHelper.exe [2018-03-05] (Spotify Ltd) <==== ACHTUNG
Task: {0D2D3757-B092-410C-822A-5DE9CFCDDF52} - System32\Tasks\Avira\System Speedup\Delayed Startup\ste93\2 => C:\Users\ste93\AppData\Roaming\Spotify\Spotify.exe [2018-03-05] (Spotify Ltd) <==== ACHTUNG
Task: {14781172-FD81-4D8C-B02C-13CBA63CA2F7} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-03-15] (Adobe Systems Incorporated)
Task: {1934524C-3FCE-4467-B5D3-E7A771121B6D} - System32\Tasks\Avira\System Speedup\TestScheduler => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [2018-01-26] (Avira Operations GmbH & Co. KG)
Task: {205C3499-DFA2-447E-BE1D-04CED8A48D69} - System32\Tasks\Avira_Antivirus_Systray => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [2018-03-05] (Avira Operations GmbH & Co. KG)
Task: {20E8B4F0-4921-4731-B87F-67ED93EE7D8F} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-02-09] (Adobe Systems Incorporated)
Task: {228478E8-7D6C-4B74-A22A-C49E005B0CA7} - System32\Tasks\Avira\Safe Shopping\Update => C:\Program Files (x86)\Avira\Safe Shopping\Updater\Updater.exe [2018-03-08] (Avira Operations Gmbh & Co. KG)
Task: {2C24C935-111F-46A4-B877-7711726D1F02} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2017-11-09] (Dropbox, Inc.)
Task: {478D48FC-13A2-47A6-BF08-B3615B96DDF6} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2018-01-10] (NVIDIA Corporation)
Task: {480A2328-6D53-482E-962B-1150706CEE76} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2018-01-10] (NVIDIA Corporation)
Task: {66446379-8A1A-4B84-B7E6-58B68CCB91E0} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-01-10] (NVIDIA Corporation)
Task: {729C5C76-0108-4011-94CB-7861C0EF4809} - System32\Tasks\Avira\System Speedup\SpeedupSysTray => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.Systray.exe [2018-01-26] (Avira Operations GmbH & Co. KG)
Task: {7636035D-A30A-4A5B-9A4F-3FBEA64C5E5E} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-01-10] (NVIDIA Corporation)
Task: {83A5E57C-70BA-4629-A902-5A274EB24822} - System32\Tasks\Avira\Safe Shopping\Launch => C:\Program Files (x86)\Avira\Safe Shopping\Updater\Updater.exe [2018-03-08] (Avira Operations Gmbh & Co. KG)
Task: {A0CDF3A8-7303-4392-8678-318C52E183E5} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-01-10] (NVIDIA Corporation)
Task: {B83C98B5-F2D0-4FAD-A942-14F55E4D5B66} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2018-01-10] (NVIDIA Corporation)
Task: {C343AFF3-E6D4-4883-8B68-DE9BE2326C99} - System32\Tasks\Avira\Safe Shopping\Check => C:\Program Files (x86)\Avira\Safe Shopping\Updater\Updater.exe [2018-03-08] (Avira Operations Gmbh & Co. KG)
Task: {D59B07C0-38D7-4AAF-A92C-8C489BBA6E45} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-01-10] (NVIDIA Corporation)
Task: {D8CDD226-5CFD-409A-ADF0-E3879CDDBCD7} - System32\Tasks\AviraSystemSpeedupUpdate => C:\ProgramData\Avira\SystemSpeedup\Update\avira_speedup_setup_update.exe [2018-01-31] (Avira Operations GmbH & Co. KG )
Task: {D94FB467-E985-40CA-BA1B-2FF6184CCA4E} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_29_0_0_113_Plugin.exe [2018-03-15] (Adobe Systems Incorporated)
Task: {E72CB8B4-05C7-46FD-AADB-1C6D5E89176D} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2018-01-10] (NVIDIA Corporation)
Task: {FE9DF262-2384-4DD6-9051-8FA8837FDF38} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2017-11-09] (Dropbox, Inc.)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
==================== Verknüpfungen & WMI ========================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2017-09-29 14:41 - 2017-09-29 14:41 - 000184432 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll
2018-01-30 22:14 - 2018-01-24 01:23 - 000544240 _____ () C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem\DisplayDriverAnalyzer\_DisplayDriverCrashAnalyzer64.dll
2017-11-13 20:37 - 2017-11-13 20:37 - 000076152 _____ () C:\Windows\system32\PnkBstrA.exe
2017-12-15 00:06 - 2018-03-01 10:31 - 002488608 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll
2017-12-15 00:06 - 2018-02-05 14:44 - 002299168 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll
2018-03-14 08:34 - 2018-02-22 01:26 - 011044864 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2018-03-14 08:34 - 2018-02-22 01:21 - 001804288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2018-03-19 09:44 - 2018-03-19 09:44 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1809.217.0_x64__kzf8qxf38zg5c\SkypeHost.exe
2018-03-19 09:44 - 2018-03-19 09:44 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1809.217.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
2018-03-19 09:44 - 2018-03-19 09:44 - 022044160 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1809.217.0_x64__kzf8qxf38zg5c\SkyWrap.dll
2018-03-19 09:44 - 2018-03-19 09:44 - 002559488 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1809.217.0_x64__kzf8qxf38zg5c\skypert.dll
2018-03-19 09:44 - 2018-03-19 09:44 - 000657408 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1809.217.0_x64__kzf8qxf38zg5c\RtmMvrUap.dll
2017-09-30 00:55 - 2018-01-10 15:33 - 001268024 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll
2017-09-30 00:55 - 2018-01-10 15:33 - 001041208 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll
2018-01-26 13:24 - 2018-01-08 17:52 - 001891832 _____ () C:\Users\ste93\AppData\Local\Discord\app-0.0.300\ffmpeg.dll
2018-01-26 13:24 - 2018-03-04 23:11 - 001780216 _____ () \\?\C:\Users\ste93\AppData\Roaming\discord\0.0.300\modules\discord_overlay2\discord_overlay2.node
2018-01-26 13:24 - 2018-01-08 17:52 - 001937912 _____ () C:\Users\ste93\AppData\Local\Discord\app-0.0.300\libglesv2.dll
2018-01-26 13:24 - 2018-01-08 17:52 - 000095736 _____ () C:\Users\ste93\AppData\Local\Discord\app-0.0.300\libegl.dll
2018-01-26 13:13 - 2015-07-20 17:15 - 000057344 _____ () C:\Program Files (x86)\Skiller PRO\lan.dll
2018-01-26 13:13 - 2012-08-14 22:41 - 000061440 _____ () C:\Program Files (x86)\Skiller PRO\hiddriver.dll
2018-03-04 23:10 - 2018-03-04 23:10 - 001910264 _____ () \\?\C:\Users\ste93\AppData\Roaming\discord\0.0.300\modules\discord_spellcheck\node_modules\cld\build\Release\cld.node
2018-03-04 23:10 - 2018-03-04 23:10 - 000422392 _____ () \\?\C:\Users\ste93\AppData\Roaming\discord\0.0.300\modules\discord_spellcheck\node_modules\spellchecker\build\Release\spellchecker.node
2018-03-04 23:10 - 2018-03-04 23:10 - 000145400 _____ () \\?\C:\Users\ste93\AppData\Roaming\discord\0.0.300\modules\discord_spellcheck\node_modules\keyboard-layout\build\Release\keyboard-layout-manager.node
2018-01-26 13:24 - 2018-03-14 08:25 - 009634296 _____ () \\?\C:\Users\ste93\AppData\Roaming\discord\0.0.300\modules\discord_voice\discord_voice.node
2018-01-26 13:24 - 2018-02-01 19:24 - 001508344 _____ () \\?\C:\Users\ste93\AppData\Roaming\discord\0.0.300\modules\discord_utils\discord_utils.node
2018-01-26 13:24 - 2018-01-26 13:24 - 000513016 _____ () \\?\C:\Users\ste93\AppData\Roaming\discord\0.0.300\modules\discord_erlpack\discord_erlpack.node
2018-01-26 13:24 - 2018-03-14 08:25 - 001517560 _____ () \\?\C:\Users\ste93\AppData\Roaming\discord\0.0.300\modules\discord_game_utils\discord_game_utils.node
2018-01-26 13:24 - 2018-01-26 13:24 - 002662904 _____ () \\?\C:\Users\ste93\AppData\Roaming\discord\0.0.300\modules\discord_rpc\discord_rpc.node
2018-01-26 13:24 - 2018-03-09 08:53 - 002749944 _____ () \\?\C:\Users\ste93\AppData\Roaming\discord\0.0.300\modules\discord_contact_import\discord_contact_import.node
2017-09-30 00:55 - 2018-01-10 15:33 - 066907448 _____ () C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\libcef.dll
2018-03-08 18:08 - 2018-03-08 18:08 - 000014984 _____ () C:\Program Files (x86)\Avira\Safe Shopping\ScreenClick.dll
2017-09-30 12:49 - 2018-03-05 08:50 - 080302992 _____ () C:\Users\ste93\AppData\Roaming\Spotify\libcef.dll
2017-09-30 12:49 - 2018-03-05 08:50 - 003734416 _____ () C:\Users\ste93\AppData\Roaming\Spotify\libglesv2.dll
2017-09-30 12:49 - 2018-03-05 08:50 - 000088464 _____ () C:\Users\ste93\AppData\Roaming\Spotify\libegl.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2017-03-18 22:03 - 2017-03-18 22:01 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03202018111326739\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03202018111326760\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
HKU\S-1-5-21-494482685-1139877742-1118379732-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\ste93\Downloads\353187-admin.jpg
HKU\S-1-5-21-494482685-1139877742-1118379732-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03202018111326777\Control Panel\Desktop\\Wallpaper -> C:\Users\ste93\Downloads\353187-admin.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
MSCONFIG\Services: dbupdate => 2
MSCONFIG\Services: dbupdatem => 2
MSCONFIG\Services: Hamachi2Svc => 2
MSCONFIG\Services: LMIGuardianSvc => 2
MSCONFIG\Services: Origin Client Service => 2
MSCONFIG\Services: Origin Web Helper Service => 2
MSCONFIG\Services: Steam Client Service => 2
HKLM\...\StartupApproved\Run32: => "Dropbox"
HKLM\...\StartupApproved\Run32: => "LogMeIn Hamachi Ui"
HKLM\...\StartupApproved\Run32: => "Avira Safe Shopping"
HKU\S-1-5-21-494482685-1139877742-1118379732-1001\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-494482685-1139877742-1118379732-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03202018111326777\...\StartupApproved\Run: => "OneDrive"
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [{73474562-5FE7-4BC6-923E-7F19B52D0B8B}] => (Allow) E:\SteamLibrary\steamapps\common\Sid Meier's Civilization V\Launcher.exe
FirewallRules: [{A92EC2A7-7302-4B5C-9941-5AF702F05ADA}] => (Allow) E:\SteamLibrary\steamapps\common\Sid Meier's Civilization V\Launcher.exe
FirewallRules: [{A747A065-F36F-4BD3-BBD2-3D6F06F13EC9}] => (Allow) C:\Program Files (x86)\Electronic Arts\Die Schlacht um Mittelerde II\game.dat
FirewallRules: [{4543A8EF-788A-45FA-A698-2C19EA13AF89}] => (Allow) C:\Program Files (x86)\Electronic Arts\Die Schlacht um Mittelerde II\game.dat
FirewallRules: [{2FE0D464-29D6-42B9-AA4F-1BDF7A8880B3}] => (Allow) C:\Program Files (x86)\Electronic Arts\Die Schlacht um Mittelerde II\game.dat
FirewallRules: [{1199C41D-77EA-4306-83B8-E03A6773CE84}] => (Allow) C:\Program Files (x86)\Electronic Arts\Die Schlacht um Mittelerde II\game.dat
FirewallRules: [{1BDAEBBC-A611-4C5D-9F0C-2F5A43D5347C}] => (Allow) E:\OriginSpiele\FIFA 18\FIFASetup\fifaconfig.exe
FirewallRules: [{E726202B-0B63-4DEF-8E9A-21C630522865}] => (Allow) E:\OriginSpiele\FIFA 18\FIFASetup\fifaconfig.exe
FirewallRules: [UDP Query User{EF808AEE-09CA-48CD-9F7A-75F3A8939D7C}E:\steamlibrary\steamapps\common\the witcher 2\bin\witcher2.exe] => (Allow) E:\steamlibrary\steamapps\common\the witcher 2\bin\witcher2.exe
FirewallRules: [TCP Query User{25805E6E-8DD1-4BF2-9730-6230C94EF461}E:\steamlibrary\steamapps\common\the witcher 2\bin\witcher2.exe] => (Allow) E:\steamlibrary\steamapps\common\the witcher 2\bin\witcher2.exe
FirewallRules: [{3E9BAB55-88AB-4DFD-A385-2D11C699A4D8}] => (Allow) E:\SteamLibrary\steamapps\common\the witcher 2\Launcher.exe
FirewallRules: [{DBA8760B-258D-4ECF-83C5-B57608991321}] => (Allow) E:\SteamLibrary\steamapps\common\the witcher 2\Launcher.exe
FirewallRules: [{02FDE262-AB5A-4D45-B7B7-FBE0BFA89517}] => (Allow) E:\SteamLibrary\steamapps\common\Anno 2070\Anno5.exe
FirewallRules: [{37D9525C-5089-4255-955B-157355A462CD}] => (Allow) E:\SteamLibrary\steamapps\common\Anno 2070\Anno5.exe
FirewallRules: [{CC920EDA-E288-408A-BD31-63E39BD86925}] => (Allow) E:\SteamLibrary\steamapps\common\Anno 2070\Anno5.exe
FirewallRules: [{CE6D9A4B-F880-42B9-83F1-67DA6969B2C3}] => (Allow) E:\SteamLibrary\steamapps\common\Anno 2070\Anno5.exe
FirewallRules: [UDP Query User{19D174A8-2D40-47BE-B2C9-23CEA6BED275}E:\originspiele\battlefield 4\bf4.exe] => (Allow) E:\originspiele\battlefield 4\bf4.exe
FirewallRules: [TCP Query User{DAE2DB49-BEC6-4452-998B-60FC05C04647}E:\originspiele\battlefield 4\bf4.exe] => (Allow) E:\originspiele\battlefield 4\bf4.exe
FirewallRules: [{E3DC4D50-4ED7-46B3-A24B-6C46E42F3E08}] => (Allow) E:\OriginSpiele\Battlefield 4\BFLauncher_x86.exe
FirewallRules: [{B917B357-974B-402C-80DC-E7F96FE74994}] => (Allow) E:\OriginSpiele\Battlefield 4\BFLauncher_x86.exe
FirewallRules: [{3735B948-C050-4BE3-9D4E-1CF1D86977F4}] => (Allow) E:\OriginSpiele\Battlefield 4\BFLauncher.exe
FirewallRules: [{606F26B4-6A8A-4A22-B318-DA42DF8BE431}] => (Allow) E:\OriginSpiele\Battlefield 4\BFLauncher.exe
FirewallRules: [{62F3F1E4-ABBE-4D05-85AA-1A50C24F1C9C}] => (Allow) C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\SonarHost.exe
FirewallRules: [{C398AC58-2866-42B7-983C-581386E9097C}] => (Allow) C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\SonarHost.exe
FirewallRules: [{8A913EF2-A4A8-4A28-8A9F-154AC424CB14}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [{3413327B-CA9A-4459-A8AB-1C1A212707E7}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [{2BE4C09F-84F3-46D7-B395-331F07AF8001}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [{661419BA-6BDE-4D0B-A466-6F645AF1F8BD}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [UDP Query User{0D74B6F8-D75E-4DC3-A122-9A49EADCFCEF}E:\originspiele\star wars battlefront\starwarsbattlefront.exe] => (Allow) E:\originspiele\star wars battlefront\starwarsbattlefront.exe
FirewallRules: [TCP Query User{332A74A1-FEC8-4982-953A-9565EA00547D}E:\originspiele\star wars battlefront\starwarsbattlefront.exe] => (Allow) E:\originspiele\star wars battlefront\starwarsbattlefront.exe
FirewallRules: [{03EC23C4-AAB7-45B2-A323-1F4027DFD232}] => (Allow) E:\SteamLibrary\steamapps\common\F1 2012\F1_2012.exe
FirewallRules: [{6CFFE930-3AD2-49B3-A79B-0C2C6B3F1E1B}] => (Allow) E:\SteamLibrary\steamapps\common\F1 2012\F1_2012.exe
FirewallRules: [{44D5A152-B8BF-4211-B1D7-5726DE926F1F}] => (Allow) E:\Uplay\Tom Clancy's Rainbow Six Siege\RainbowSix.exe
FirewallRules: [{9C9000DF-A949-4345-98FF-B3116A01BB95}] => (Allow) E:\Uplay\Tom Clancy's Rainbow Six Siege\RainbowSix.exe
FirewallRules: [{5E2E8D43-943F-47CB-B008-0CB3987AB2EA}] => (Allow) E:\Uplay\Tom Clancy's Rainbow Six Siege\RainbowSix_BE.exe
FirewallRules: [{2275528D-E226-46AD-A36D-AD2B89DEFB67}] => (Allow) E:\Uplay\Tom Clancy's Rainbow Six Siege\RainbowSix_BE.exe
FirewallRules: [UDP Query User{5E3F63E3-2BE7-4292-B20B-7154ABCC8416}E:\originspiele\fifa 18\fifa18.exe] => (Allow) E:\originspiele\fifa 18\fifa18.exe
FirewallRules: [TCP Query User{8CEA04E6-6BB9-464A-87C7-8A15B93D2651}E:\originspiele\fifa 18\fifa18.exe] => (Allow) E:\originspiele\fifa 18\fifa18.exe
FirewallRules: [UDP Query User{71E152BD-CB9E-4B72-A011-947795D945CA}C:\users\ste93\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\ste93\appdata\roaming\spotify\spotify.exe
FirewallRules: [TCP Query User{FE6AAC51-7D81-426C-8296-BA5D2E6DDE7D}C:\users\ste93\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\ste93\appdata\roaming\spotify\spotify.exe
FirewallRules: [UDP Query User{E7D0B87E-862E-46B1-B122-75C7ED493A39}E:\steamlibrary\steamapps\common\total war rome ii\rome2.exe] => (Block) E:\steamlibrary\steamapps\common\total war rome ii\rome2.exe
FirewallRules: [TCP Query User{885D3030-FE35-40D4-B91D-F5DC591876B2}E:\steamlibrary\steamapps\common\total war rome ii\rome2.exe] => (Block) E:\steamlibrary\steamapps\common\total war rome ii\rome2.exe
FirewallRules: [UDP Query User{9CE3D6E4-1052-4E78-998A-050BF2776498}E:\originspiele\fifa 18\fifa18.exe] => (Allow) E:\originspiele\fifa 18\fifa18.exe
FirewallRules: [TCP Query User{7C4BC7D7-A84B-4E4A-BA64-6E33BBCACFA9}E:\originspiele\fifa 18\fifa18.exe] => (Allow) E:\originspiele\fifa 18\fifa18.exe
FirewallRules: [UDP Query User{E162344B-8981-4220-97A2-AADE33C3D0FD}C:\users\ste93\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\ste93\appdata\roaming\spotify\spotify.exe
FirewallRules: [TCP Query User{427FD134-02CC-4146-82F2-1ECA72BAAE3F}C:\users\ste93\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\ste93\appdata\roaming\spotify\spotify.exe
FirewallRules: [{2F91437E-50AC-4730-8D13-60223107F9AB}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
FirewallRules: [{FF1B5531-128A-4074-B558-C2AF530BB769}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
FirewallRules: [{619B5018-C4C5-43B5-8DA6-9C4474C7DCEC}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{3AEFAC96-D8B5-43F0-ADC0-5B986D9FB593}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{EE0D2545-FC6D-49E2-9413-BDA43012B0E3}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{CA9083FA-8C99-478E-9C9C-52FCCB194D97}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{28330B52-0F5D-48CF-BCB0-2E862D0831D3}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{CF19D3CE-330C-4576-8AE1-DFE810D1DCC3}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{53BE46DE-9CEF-4E39-A3B1-F748B6A37596}] => (Allow) C:\Program Files (x86)\TubeDigger\TubeDigger.exe
FirewallRules: [{25E07491-7139-4DDA-915D-18699776B88D}] => (Allow) C:\Program Files (x86)\TubeDigger\TubeDigger.exe
FirewallRules: [{72ED8A66-35C6-45B4-9B7D-150F4BB7E5FF}] => (Allow) C:\Program Files (x86)\TubeDigger\TubeDigger.exe
FirewallRules: [{B7412F60-530F-44E2-B4DA-D5036374AFAD}] => (Allow) C:\Program Files (x86)\TubeDigger\TubeDigger.exe
FirewallRules: [{4EEEAD68-AD62-4415-9518-7659F9C5DE40}] => (Allow) E:\OriginSpiele\FIFA 18\FIFASetup\fifaconfig.exe
FirewallRules: [{013BAD2B-F4C4-4EFF-B145-82FF9E64E5F4}] => (Allow) E:\OriginSpiele\FIFA 18\FIFASetup\fifaconfig.exe
FirewallRules: [{5E36130E-7759-4F97-B042-2C835EF88FE0}] => (Allow) E:\SteamLibrary\steamapps\common\DiRT Rally\drt.exe
FirewallRules: [{65BED6C6-7DE1-4A73-97C5-0D180938F640}] => (Allow) E:\SteamLibrary\steamapps\common\DiRT Rally\drt.exe
FirewallRules: [{C9C5E742-BEA8-4D78-A697-67510474B240}] => (Allow) E:\SteamLibrary\steamapps\common\The Walking Dead\WalkingDead101.exe
FirewallRules: [{BD1994FD-174B-4053-BD78-9A982D178EC8}] => (Allow) E:\SteamLibrary\steamapps\common\The Walking Dead\WalkingDead101.exe
FirewallRules: [{2758B821-B51F-45C9-A981-8E9A53269F2A}] => (Allow) E:\SteamLibrary\steamapps\common\Star Wars Battlefront II\GameData\BattlefrontII.exe
FirewallRules: [{752FA061-ED47-4312-8CD4-98F823CA22D1}] => (Allow) E:\SteamLibrary\steamapps\common\Star Wars Battlefront II\GameData\BattlefrontII.exe
FirewallRules: [{F91DEEFE-16BD-4AD2-8A50-F686FB915665}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
FirewallRules: [{A8B3F357-1BBA-4ACB-87CA-165589524F67}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
FirewallRules: [{E98C0525-C528-4A9F-8D37-6BA2E688A434}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{B126916B-2727-4E5C-89C9-FA6DDC51220C}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{6D5010B8-7C7C-47BB-B028-8AD38D45F647}] => (Allow) E:\SteamLibrary\steamapps\common\Total War Rome II\launcher\launcher.exe
FirewallRules: [{DE2FEBF5-479F-49A7-B659-1D2C09E5066E}] => (Allow) E:\SteamLibrary\steamapps\common\Total War Rome II\launcher\launcher.exe
FirewallRules: [{A3716FA0-C93D-4C64-BAB7-F95016779743}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
==================== Wiederherstellungspunkte =========================
14-03-2018 08:32:50 Windows Update
15-03-2018 17:35:28 Windows Modules Installer
19-03-2018 18:09:40 Installed ChessBase Reader
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (03/20/2018 11:03:57 AM) (Source: Perflib) (EventID: 1008) (User: )
Description: Die Open-Prozedur für den Dienst "WmiApRpl" in der DLL "C:\WINDOWS\system32\wbem\wmiaprpl.dll" war nicht erfolgreich. Die Leistungsdaten für diesen Dienst sind nicht verfügbar. Die ersten vier Bytes (DWORD) des Datenbereichs enthalten den Fehlercode.
Error: (03/20/2018 11:03:57 AM) (Source: PerfNet) (EventID: 2004) (User: )
Description: Das Serverdienst-Leistungsobjekt kann nicht geöffnet werden. Die ersten vier Bytes (DWORD) des Datenabschnitts enthalten den Statuscode.
Error: (03/20/2018 11:03:56 AM) (Source: Perflib) (EventID: 1008) (User: )
Description: Die Open-Prozedur für den Dienst "MSDTC" in der DLL "C:\WINDOWS\system32\msdtcuiu.DLL" war nicht erfolgreich. Die Leistungsdaten für diesen Dienst sind nicht verfügbar. Die ersten vier Bytes (DWORD) des Datenbereichs enthalten den Fehlercode.
Error: (03/20/2018 11:03:56 AM) (Source: Perflib) (EventID: 1008) (User: )
Description: Die Open-Prozedur für den Dienst "Lsa" in der DLL "C:\Windows\System32\Secur32.dll" war nicht erfolgreich. Die Leistungsdaten für diesen Dienst sind nicht verfügbar. Die ersten vier Bytes (DWORD) des Datenbereichs enthalten den Fehlercode.
Error: (03/20/2018 11:03:56 AM) (Source: Perflib) (EventID: 1008) (User: )
Description: Die Open-Prozedur für den Dienst "ESENT" in der DLL "C:\WINDOWS\system32\esentprf.dll" war nicht erfolgreich. Die Leistungsdaten für diesen Dienst sind nicht verfügbar. Die ersten vier Bytes (DWORD) des Datenbereichs enthalten den Fehlercode.
Error: (03/20/2018 11:03:40 AM) (Source: Perflib) (EventID: 1008) (User: )
Description: Die Open-Prozedur für den Dienst "BITS" in der DLL "C:\Windows\System32\bitsperf.dll" war nicht erfolgreich. Die Leistungsdaten für diesen Dienst sind nicht verfügbar. Die ersten vier Bytes (DWORD) des Datenbereichs enthalten den Fehlercode.
Error: (03/20/2018 11:02:12 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Set6393.tmp, Version: 11.50.0.42618, Zeitstempel: 0x43781fad
Name des fehlerhaften Moduls: iuser.dll, Version: 11.50.0.43969, Zeitstempel: 0x43e913d4
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00012329
ID des fehlerhaften Prozesses: 0x29a4
Startzeit der fehlerhaften Anwendung: 0x01d3c032819b2b17
Pfad der fehlerhaften Anwendung: C:\Users\ste93\AppData\Local\Temp\Set6393.tmp
Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Common Files\InstallShield\Professional\RunTime\11\50\Intel32\iuser.dll
Berichtskennung: c077c56b-989a-4cc6-95b5-5708e172e9f5
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (03/20/2018 10:24:44 AM) (Source: Perflib) (EventID: 1008) (User: )
Description: Die Open-Prozedur für den Dienst "WmiApRpl" in der DLL "C:\WINDOWS\system32\wbem\wmiaprpl.dll" war nicht erfolgreich. Die Leistungsdaten für diesen Dienst sind nicht verfügbar. Die ersten vier Bytes (DWORD) des Datenbereichs enthalten den Fehlercode.
Systemfehler:
=============
Error: (03/20/2018 11:04:29 AM) (Source: DCOM) (EventID: 10016) (User: STEFFEN-PC)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "STEFFEN-PC\ste93" (SID: S-1-5-21-494482685-1139877742-1118379732-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (03/20/2018 11:03:21 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (03/20/2018 11:03:21 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (03/20/2018 11:03:21 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (03/20/2018 11:03:21 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (03/20/2018 11:02:28 AM) (Source: DCOM) (EventID: 10010) (User: STEFFEN-PC)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (03/20/2018 11:02:28 AM) (Source: DCOM) (EventID: 10010) (User: STEFFEN-PC)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (03/20/2018 11:02:27 AM) (Source: DCOM) (EventID: 10010) (User: STEFFEN-PC)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
CodeIntegrity:
===================================
Date: 2018-03-20 10:49:29.462
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Users\ste93\Documents\VCdRom.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Date: 2018-03-06 13:08:15.586
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Program Files\NVIDIA Corporation\Ansel\Tools\NvCameraWhitelisting64.dll that did not meet the Store signing level requirements.
Date: 2018-03-06 13:08:14.596
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Program Files\NVIDIA Corporation\Ansel\Tools\NvCameraWhitelisting64.dll that did not meet the Store signing level requirements.
Date: 2018-03-06 10:34:20.795
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Program Files\NVIDIA Corporation\Ansel\Tools\NvCameraWhitelisting64.dll that did not meet the Store signing level requirements.
Date: 2018-03-06 10:34:19.061
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Program Files\NVIDIA Corporation\Ansel\Tools\NvCameraWhitelisting64.dll that did not meet the Store signing level requirements.
Date: 2018-03-06 10:34:18.464
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe) attempted to load \Device\HarddiskVolume4\Program Files\NVIDIA Corporation\Ansel\Tools\NvCameraWhitelisting64.dll that did not meet the Store signing level requirements.
Date: 2018-02-03 17:17:32.309
Description:
Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\nvspcap64.dll because the set of per-page image hashes could not be found on the system.
Date: 2018-02-03 17:17:32.300
Description:
Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\nvspcap64.dll because the set of per-page image hashes could not be found on the system.
==================== Speicherinformationen ===========================
Prozessor: AMD Ryzen 5 1600 Six-Core Processor
Prozentuale Nutzung des RAM: 18%
Installierter physikalischer RAM: 16336.29 MB
Verfügbarer physikalischer RAM: 13249.88 MB
Summe virtueller Speicher: 18768.29 MB
Verfügbarer virtueller Speicher: 15016.15 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:232.33 GB) (Free:166.1 GB) NTFS
Drive e: (Volume) (Fixed) (Total:931.39 GB) (Free:601.81 GB) NTFS
Drive f: (Fritztrainer) (CDROM) (Total:1.37 GB) (Free:0 GB) CDFS
\\?\Volume{f2aa78bd-69c0-4971-a5a0-f27616d007f2}\ (Wiederherstellung) (Fixed) (Total:0.44 GB) (Free:0.06 GB) NTFS
\\?\Volume{f73de217-6db8-4f5e-893a-caf579978a70}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (Protective MBR) (Size: 232.9 GB) (Disk ID: 00000000)
Partition: GPT.
========================================================
Disk: 1 (Protective MBR) (Size: 931.5 GB) (Disk ID: 00000000)
Partition: GPT.
==================== Ende von Addition.txt ============================ |