Thomas__ | 30.01.2022 21:05 | Teil 2
Hier der Inhalt von Addition.txt: Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 30-01-2022
durchgeführt von Admin (30-01-2022 20:40:07)
Gestartet von C:\Users\Admin\Desktop
Microsoft Windows 10 Pro Version 21H1 19043.1466 (X64) (2020-08-15 13:54:21)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
Admin (S-1-5-21-3857314316-2058632593-2671935117-1006 - Administrator - Enabled) => C:\Users\Admin
Administrator (S-1-5-21-3857314316-2058632593-2671935117-500 - Administrator - Enabled) => C:\Users\Administrator
DefaultAccount (S-1-5-21-3857314316-2058632593-2671935117-503 - Limited - Disabled)
defaultuser0 (S-1-5-21-3857314316-2058632593-2671935117-1000 - Limited - Disabled) => C:\Users\defaultuser0
Gast (S-1-5-21-3857314316-2058632593-2671935117-501 - Limited - Disabled)
Greta (S-1-5-21-3857314316-2058632593-2671935117-1004 - Limited - Enabled) => C:\Users\Greta
Lena2 (S-1-5-21-3857314316-2058632593-2671935117-1007 - Administrator - Enabled) => C:\Users\Lena2
Livia (S-1-5-21-3857314316-2058632593-2671935117-1005 - Limited - Enabled) => C:\Users\Livia
Thomas (S-1-5-21-3857314316-2058632593-2671935117-1001 - Limited - Enabled) => C:\Users\Thomas
Ute (S-1-5-21-3857314316-2058632593-2671935117-1002 - Limited - Enabled) => C:\Users\Ute
WDAGUtilityAccount (S-1-5-21-3857314316-2058632593-2671935117-504 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Kaspersky Anti-Virus (Disabled - Up to date) {4F76F112-43EB-40E8-11D8-F7BD1853EA23}
AS: Avira Antivirus (Enabled - Up to date) {33CF8AA2-FA06-4AD4-98AB-332D53DD7FFB}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
4K YouTube to MP3 3.3 (HKLM-x32\...\{65D9009F-7586-471D-A45A-4E94D7CC04DD}) (Version: 3.3.3.1777 - Open Media LLC)
Adobe Acrobat DC (64-bit) (HKLM\...\{AC76BA86-1031-1033-7760-BC15014EA700}) (Version: 21.011.20039 - Adobe)
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 32.0.0.125 - Adobe)
Adobe Premiere Elements 12 (HKLM\...\{4016464A-0C3E-4070-8293-5D7F0D8EAE3A}) (Version: 12.0 - Adobe Systems Incorporated) Hidden
Adobe Premiere Elements 12 (HKLM\...\PremElem120) (Version: 12.1.0.0 - Adobe Systems Incorporated)
Amazon Photos (HKU\S-1-5-21-3857314316-2058632593-2671935117-1001\...\Amazon Photos) (Version: 7.19.0 - Amazon.com, Inc.)
Anki (HKLM-x32\...\Anki) (Version: 2.1.49 - )
Any Video Converter 7.1.0 (HKLM-x32\...\Any Video Converter) (Version: 7.1.0 - Anvsoft)
AusweisApp2 (HKLM-x32\...\{C04EA002-0878-4DBA-810E-8FE84CE35CB5}) (Version: 1.22.2 - Governikus GmbH & Co. KG)
AutoHotkey 1.1.26.00 (HKLM-x32\...\AutoHotkey) (Version: 1.1.26.00 - Lexikos)
AVM FRITZ!fax für FRITZ!Box (HKLM-x32\...\FRITZ! 2.0) (Version: - AVM Berlin)
Banking 4W (HKLM-x32\...\TopBanking) (Version: - Subsembly GmbH)
Banking4 (HKLM-x32\...\TopBanking4) (Version: - Subsembly GmbH)
Battlefield 4™ (HKLM-x32\...\{ABADE36E-EC37-413B-8179-B432AD3FACE7}) (Version: 1.8.2.48475 - Electronic Arts)
Battlelog Web Plugins (HKLM-x32\...\Battlelog Web Plugins) (Version: 2.3.0 - EA Digital Illusions CE AB)
Brother P-touch Address Book 1.3 (HKLM-x32\...\{6A860B40-E69D-4651-AB3A-95BB00FEC754}) (Version: 1.3.0120 - Brother Industries, Ltd.)
Brother P-touch Editor 5.4 (HKLM-x32\...\{3D6B8787-51B7-45F3-B730-79875DA88764}) (Version: 5.4.0010 - Brother Industries, Ltd.)
Brother P-touch Update Software (HKLM-x32\...\{CD286EE4-B114-41A5-BB8E-FC5FAAA38AF4}) (Version: 1.0.0160 - Brother Industries, Ltd.)
CalDavSynchronizer (HKLM-x32\...\{A2B8E419-39E8-4BB4-A691-FF497FB22D58}) (Version: 4.0.0 - Gerhard Zehetbauer)
CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.8.6795 - CDBurnerXP)
CDex - Digital Audio CD Extractor and Converter (HKLM-x32\...\CDex) (Version: 1.98.0.2018 - CDex.mu)
Chipcardmaster 7.11 (HKLM-x32\...\Chipcardmaster_is1) (Version: - Dr. Olaf Jacobsen)
Cybereason RansomFree 2.4.2.0 (HKLM-x32\...\{2A15E1FB-A1F5-4F11-B033-D8DB1E37C1E9}) (Version: 2.4.2.0 - Cybereason Inc.)
cyberJack Base Components (HKLM-x32\...\{FC338210-F594-11D3-BA24-00001C3AB4DF}) (Version: 7.7.2 - REINER SCT)
D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden
DataManagement_C_V3.0.0 (HKLM-x32\...\{DB5E19EF-37D7-488F-8586-6E96592A6E22}_is1) (Version: - )
De-Mail Outlook Add-In (HKLM-x32\...\{461b1e8e-8964-422c-9cef-7d43c2a4ca8f}) (Version: 2.1.1.1 - 1&1 De-Mail GmbH)
De-Mail Outlook Add-In (HKLM-x32\...\{81AFD7A6-D6A6-4E71-B584-8E63323BE207}) (Version: 2.1.1.1 - 1&1 De-Mail GmbH) Hidden
Die Sims™ 3 (HKLM-x32\...\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}) (Version: 1.69.43.024017 - Electronic Arts Inc.)
Die Sims™ 3 Einfach tierisch (HKLM-x32\...\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}_The Sims 3 Pets) (Version: 1.0.0.0 - Electronic Arts Inc.)
Die Sims™ 3 Into the Future (HKLM-x32\...\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}_The Sims 3 Into the Future) (Version: 1.0.0.0 - Electronic Arts Inc.)
Die Sims™ 3 Jahreszeiten (HKLM-x32\...\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}_The Sims 3 Seasons) (Version: 1.0.0.0 - Electronic Arts Inc.)
Die Sims™ 3 Late Night (HKLM-x32\...\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}_The Sims 3 Late Night) (Version: 1.0.0.0 - Electronic Arts Inc.)
Die Sims™ 3 Lebensfreude (HKLM-x32\...\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}_The Sims 3 Generations) (Version: 1.0.0.0 - Electronic Arts Inc.)
Die Sims™ 4 (HKLM-x32\...\{48EBEBBF-B9F8-4520-A3CF-89A730721917}) (Version: 1.59.73.1020 - Electronic Arts Inc.)
dm-Fotowelt (HKLM\...\dm-Fotowelt) (Version: 7.2.1 - CEWE Stiftung u Co. KGaA)
Dream Hills - Gestohlene Magie (HKLM-x32\...\Dream Hills - Gestohlene Magie) (Version: - )
DVD Shrink 3.2 (HKLM-x32\...\DVD Shrink_is1) (Version: - DVD Shrink)
EaseUS Data Recovery Wizard (HKLM\...\EaseUS Data Recovery Wizard_is1) (Version: - EaseUS)
EASEUS Partition Master 9.1.1 Home Edition (HKLM-x32\...\EASEUS Partition Master Home Edition_is1) (Version: - EASEUS)
EasyBCD 2.4 (HKLM-x32\...\EasyBCD) (Version: 2.4 - NeoSmart Technologies)
Epic Games Launcher (HKLM-x32\...\{07D9F8F3-EC99-4133-919D-DA341C62937C}) (Version: 1.1.298.0 - Epic Games, Inc.)
Epic Games Launcher Prerequisites (x64) (HKLM\...\{F9C5C994-F6B9-4D75-B3E7-AD01B84073E9}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
EPSON BX935FWD Series Printer Uninstall (HKLM\...\EPSON BX935FWD Series) (Version: - SEIKO EPSON Corporation)
EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation)
ESN Sonar (HKLM-x32\...\ESN Sonar-0.70.4) (Version: 0.70.4 - ESN Social Software AB)
FineReader for Sprint (HKLM-x32\...\{CEC72A7C-6CD4-43C0-935C-AFE4F9880743}_is1) (Version: 1 - Jabbla)
Fotogalerie (HKLM-x32\...\{41BF4A3B-D60A-4E92-883F-C88C8C157261}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
FRITZ!Fernzugang (HKLM\...\{DD57CC22-8864-4CCA-94D4-600D024C1207}) (Version: 1.4.1 - AVM Berlin)
Gigaset QuickSync (HKLM\...\{baf24fe7-0bb3-4f7a-905d-8d94541d5a8c}) (Version: 8.6.0877.1 - Gigaset Communications GmbH)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 97.0.4692.99 - Google LLC)
Google Earth Pro (HKLM\...\{9BFB06CD-3925-49E2-BAB7-EA695821CE4C}) (Version: 7.3.4.8248 - Google)
Google Photos Backup (HKU\S-1-5-21-3857314316-2058632593-2671935117-1001\...\Google Photos Backup) (Version: 1.1.4.11 - Google, Inc.)
GoTo Opener (HKLM-x32\...\{C0F33C38-345C-4C02-B161-11389350C2A5}) (Version: 1.0.533 - LogMeIn, Inc.)
iCloud Outlook (HKLM\...\{BF2241BF-20CC-490B-B7BE-761B80E20114}) (Version: 11.6.0.32 - Apple Inc.)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4531 - Intel Corporation)
Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{d66b0ace-5883-4972-98fe-ec7d983033e8}) (Version: 10.1.2.85 - Intel(R) Corporation) Hidden
IrfanView 4.58 (32-bit) (HKLM-x32\...\IrfanView) (Version: 4.58 - Irfan Skiljan)
ISO to USB (HKLM-x32\...\{D08A30AC-A663-4EA8-8D81-B98E17F19F1C}_is1) (Version: - isotousb.com)
Launcher Prerequisites (x64) (HKLM-x32\...\{43a03b9c-4770-409c-a999-587b60700b63}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Linux File Systems for Windows by Paragon Software (HKLM-x32\...\{F0CF025B-D6F3-4F7C-939B-23291F52875C}) (Version: 5.1.1015 - Paragon Software GmbH)
Logitech Capture (HKLM\...\Capture) (Version: 2.06.8 - Logitech)
Logitech Webcam Software-Treiberpaket (HKLM\...\lvdrivers_12.10) (Version: 12.10.1110 - Logitech Inc.)
Macrium Reflect Free Edition (HKLM\...\{8E0D2C1A-C209-4E34-B31A-89F4471D47CB}) (Version: 7.3.6391 - Paramount Software (UK) Ltd.) Hidden
Macrium Reflect Free Edition (HKLM\...\MacriumReflect) (Version: 7.3 - Paramount Software (UK) Ltd.)
Magical Jelly Bean KeyFinder (HKLM-x32\...\KeyFinder_is1) (Version: 2.0.10.13 - Magical Jelly Bean)
Mi PC Suite (HKU\S-1-5-21-3857314316-2058632593-2671935117-1001\...\MiPhoneManager) (Version: - Xiaomi Inc.)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 97.0.1072.76 - Microsoft Corporation)
Microsoft Office Professional Plus 2016 (HKLM\...\Office16.PROPLUS) (Version: 16.0.4266.1001 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3857314316-2058632593-2671935117-1000\...\OneDriveSetup.exe) (Version: 17.3.6816.0313 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3857314316-2058632593-2671935117-1001\...\OneDriveSetup.exe) (Version: 22.002.0103.0004 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3857314316-2058632593-2671935117-1002\...\OneDriveSetup.exe) (Version: 22.002.0103.0004 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3857314316-2058632593-2671935117-1004\...\OneDriveSetup.exe) (Version: 22.002.0103.0004 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3857314316-2058632593-2671935117-1005\...\OneDriveSetup.exe) (Version: 22.002.0103.0004 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3857314316-2058632593-2671935117-1006\...\OneDriveSetup.exe) (Version: 21.220.1024.0005 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3857314316-2058632593-2671935117-1007\...\OneDriveSetup.exe) (Version: 20.201.1005.0009 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3857314316-2058632593-2671935117-500\...\OneDriveSetup.exe) (Version: 21.073.0411.0002 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft SQL Server Compact 3.5 SP2 CHS (HKLM-x32\...\{F545A42B-9A13-4DAC-B814-68AE8FBB88EE}) (Version: 3.5.8080.0 - Microsoft Corporation)
Microsoft SQL Server Compact 3.5 SP2 x64 CHS (HKLM\...\{1BD5AD20-B984-4698-9CA8-D33B2EE5A219}) (Version: 3.5.8080.0 - Microsoft Corporation)
Microsoft Teams (HKU\S-1-5-21-3857314316-2058632593-2671935117-1001\...\Teams) (Version: 1.4.00.35564 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{29B15818-E79F-4AB0-8938-9410C807AD76}) (Version: 2.84.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6E8E85E8-CE4B-4FF5-91F7-04999C9FAE6A}) (Version: 8.0.50727.42 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022.218 (HKLM\...\{BBBE35B2-9349-3C48-BD3D-F574B17C7924}) (Version: 9.0.21022.218 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{95716cce-fc71-413f-8ad5-56c2892d4b3a}) (Version: 11.0.60610.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.24.28127 (HKLM-x32\...\{282975d8-55fe-4991-bbbb-06a72581ce58}) (Version: 14.24.28127.4 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.24.28127 (HKLM-x32\...\{e31cb1a4-76b5-46a5-a084-3fa419e82201}) (Version: 14.24.28127.4 - Microsoft Corporation)
Movie Maker (HKLM-x32\...\{70C91B91-61E8-4D06-86D6-A9DCC291983A}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 96.0.3 (x64 de)) (Version: 96.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 68.6.0 - Mozilla)
Mozilla Thunderbird (x86 de) (HKLM-x32\...\Mozilla Thunderbird 91.5.0 (x86 de)) (Version: 91.5.0 - Mozilla)
MyPhoneExplorer (HKLM-x32\...\MPE) (Version: 1.8.15 - F.J. Wechselberger)
Notion 2.0.18 (HKU\S-1-5-21-3857314316-2058632593-2671935117-1001\...\fcdf0d7f-424b-5f10-a1c7-a8f643f21adf) (Version: 2.0.18 - Notion Labs, Incorporated)
NVIDIA Grafiktreiber 456.71 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 456.71 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.38.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.35 - NVIDIA Corporation)
OceanView 2.0 (Win64) (HKLM\...\OceanView 2.0 (Win64) 2.0) (Version: 2.0 - Ocean Optics, Inc.)
Origin (HKLM-x32\...\Origin) (Version: 10.5.110.50000 - Electronic Arts, Inc.)
Outils de vérification linguistique 2016 de Microsoft Office*- Français (HKLM\...\{90160000-001F-040C-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
PCE-MM200 (HKLM-x32\...\{42F899EB-5438-4FB0-83B2-6271F0FA5AC8}) (Version: 6.00.0000 - PCE)
PDF24 Creator 9.2.2 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: 9.2.2 - PDF24.org)
PDFPrinter (HKLM\...\PDFPrinter) (Version: - )
Phoner 3.15 (HKLM-x32\...\Phoner_is1) (Version: 3.15 - Heiko Sommerfeldt)
PRE12 STI 64Installer (HKLM-x32\...\{06934A7E-D27F-4C5C-9D93-9715E274D736}) (Version: 12.0 - Adobe Systems Incorporated) Hidden
Private Internet Access (HKLM\...\{33023371-7761-4F81-BBB1-0E0D0D175ACF}) (Version: 2.9.0+06393 - Private Internet Access, Inc.)
Private Internet Access WinTUN Driver (HKLM\...\{0419A0C0-4CC8-459E-9BAE-F3BF5D2E2CCB}) (Version: 1.0 - Private Internet Access, Inc.) Hidden
PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.993 - Even Balance, Inc.)
QuoVadis 7 (HKLM-x32\...\QuoVadis 7_is1) (Version: 7 - Flemming Software Development CC)
QuoVadis QMV-Compiler 2 (HKLM-x32\...\QuoVadis QMV-Compiler 2_is1) (Version: 2 - QuoVadis Software GmbH)
QuoVadis QMV-Compiler 3 (HKLM-x32\...\QuoVadis QMV-Compiler 3_is1) (Version: 3 - QuoVadis Software GmbH)
Realspeak German (HKLM-x32\...\RS4_Ged_is1) (Version: 2 - Jabbla)
Realtek Audio COM Components (HKLM-x32\...\{2355B503-9B11-4449-861D-1C1748B26320}) (Version: 1.0.2 - Realtek Semiconductor Corp.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6070 - Realtek Semiconductor Corp.)
Recuva (HKLM\...\Recuva) (Version: 1.53 - Piriform)
Samsung Magician (HKLM-x32\...\{29AE3F9F-7158-4ca7-B1ED-28A73ECDB215}_is1) (Version: 6.1.0.170 - Samsung Electronics)
Samsung_MonSetup (HKLM-x32\...\{8EA79DBF-D637-448A-89D6-410A087A4493}) (Version: 1.00.0000 - Samsung)
Scratch 2 Offline Editor (HKLM-x32\...\{6E988774-5309-E02E-7EA8-F19CB65C2063}) (Version: 255 - Massachusetts Institute of Technology) Hidden
Scratch 2 Offline Editor (HKLM-x32\...\edu.media.mit.Scratch2Editor) (Version: 461 - Massachusetts Institute of Technology)
Signal 5.26.1 (HKU\S-1-5-21-3857314316-2058632593-2671935117-1002\...\7d96caee-06e6-597c-9f2f-c7bb2e0948b4) (Version: 5.26.1 - Open Whisper Systems)
Signal 5.28.0 (HKU\S-1-5-21-3857314316-2058632593-2671935117-1001\...\7d96caee-06e6-597c-9f2f-c7bb2e0948b4) (Version: 5.28.0 - Open Whisper Systems)
Skype Version 8.59 (HKLM-x32\...\Skype_is1) (Version: 8.59 - Skype Technologies S.A.)
SmartDeblur 2.3 HOME (HKLM-x32\...\SmartDeblur 2.3 HOME_is1) (Version: 2.3 - )
Software Update Wizard (Redistributable) 4.5 (HKLM-x32\...\Software Update Wizard (Redistributable)) (Version: 4.5 - PowerProgrammer)
SplashID Safe 7.2.4 (HKLM-x32\...\SplashID Safe) (Version: 7.2.4 - SplashData)
Steuer 2016 (HKLM-x32\...\{284354A5-0D3A-4065-A997-C21762D0160E}) (Version: 24.00.1375 - Buhl Data Service GmbH)
Steuer 2017 (HKLM-x32\...\{595F1685-D937-4E8D-ACED-DB6F09C945C0}) (Version: 25.00.1359 - Buhl Data Service GmbH)
Steuer 2018 (HKLM-x32\...\{5412F792-577E-4EEC-A420-26BBF40C5ABE}) (Version: 26.00.1560 - Buhl Data Service GmbH)
Steuer 2019 (HKLM-x32\...\{62B1CBE2-D228-41E1-8290-DA365C636D23}) (Version: 27.00.1484 - Buhl Data Service GmbH)
Steuer 2020 (HKLM-x32\...\{65CD3196-5A90-440D-A3FA-69921CECBC95}) (Version: 28.00.1410 - Buhl Data Service GmbH)
STP Viewer 2.3 (HKLM-x32\...\{CECCF8B1-F595-4845-9AA6-1EC57B9BECBA}_is1) (Version: - IdeaMK)
Strumenti di correzione di Microsoft Office 2016 - Italiano (HKLM\...\{90160000-001F-0410-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
Support- und Wiederherstellungs-Assistent von Microsoft (HKU\S-1-5-21-3857314316-2058632593-2671935117-1001\...\5a0b0fb31a61cf22) (Version: 17.0.6271.8 - Microsoft Corporation)
Synology Cloud Station Drive (remove only) (HKLM\...\Synology Cloud Station Drive) (Version: 4.2.8.4421 - Synology, Inc.)
Telegram Desktop version 2.7.1 (HKU\S-1-5-21-3857314316-2058632593-2671935117-1001\...\{53F49750-6209-4FBF-9CA8-7A333C87D1ED}_is1) (Version: 2.7.1 - Telegram FZ-LLC)
tiptoi® Manager 3.1.9 (HKLM-x32\...\9978-5763-2995-5228) (Version: 3.1.9 - Ravensburger AG)
Total Commander (Remove or Repair) (HKLM-x32\...\Totalcmd) (Version: 9.0a - Ghisler Software GmbH)
TreeSize (HKLM-x32\...\TreeSize) (Version: - )
TrueCrypt (HKLM-x32\...\TrueCrypt) (Version: 7.1a - TrueCrypt Foundation)
Update for Skype for Business 2016 (KB5001940) 64-Bit Edition (HKLM\...\{90160000-0011-0000-1000-0000000FF1CE}_Office16.PROPLUS_{1D5164B0-74E0-46B5-A6DF-6FC9F637E79D}) (Version: - Microsoft)
Update for Skype for Business 2016 (KB5001940) 64-Bit Edition (HKLM\...\{90160000-00C1-0000-1000-0000000FF1CE}_Office16.PROPLUS_{1D5164B0-74E0-46B5-A6DF-6FC9F637E79D}) (Version: - Microsoft)
Update for Skype for Business 2016 (KB5001940) 64-Bit Edition (HKLM\...\{90160000-012B-0407-1000-0000000FF1CE}_Office16.PROPLUS_{1D5164B0-74E0-46B5-A6DF-6FC9F637E79D}) (Version: - Microsoft)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{F14FB68A-9188-4036-AD0D-D054BC9C9291}) (Version: 2.59.0.0 - Microsoft Corporation)
update_server (HKLM-x32\...\{1D08522D-308D-4615-AEA9-44021FD7445A}_is1) (Version: - )
VirtualCloneDrive (HKLM-x32\...\VirtualCloneDrive) (Version: 5.5.0.0 - Elaborate Bytes)
VLC media player (HKLM-x32\...\VLC media player) (Version: 3.0.7.1 - VideoLAN)
VMware Horizon Client (HKLM\...\{0771AA0E-A472-4FCE-A700-EA2982AE1139}) (Version: 5.4.1.11072 - VMware, Inc.) Hidden
VMware Horizon Client (HKLM-x32\...\{e51b9673-386f-4078-a1ef-4bab11d3809f}) (Version: 5.4.1.11072 - VMware, Inc.)
VMware Horizon HTML5 Multimedia Redirection Client (HKLM\...\{2DF351BE-C14C-4B0F-BF7D-3A396E4B30D7}) (Version: 7.12.0 - VMware, Inc.) Hidden
VMware Horizon Media Engine 11.0.0.613 (64-bit) (HKLM\...\{3747D742-8099-43C1-AEB5-EBC516D062A6}) (Version: 11.0.0.613 - VMware, Inc.) Hidden
VMware Horizon Media Redirection for Microsoft Teams (HKLM\...\{7B2A57F9-9A4C-4120-B04C-D747370DCBC6}) (Version: 7.12.0 - VMware, Inc.) Hidden
VNC Viewer 6.18.907 (HKLM\...\{EB04D487-65DB-4C12-8248-F9398D94FDC9}) (Version: 6.18.907.38355 - RealVNC Ltd)
VOB2MPG PRO (HKLM-x32\...\{2E6198AB-7371-4EF1-9506-D30CF94AB5C6}) (Version: 3.2.2000 - BadgerIT)
WhatsApp (HKU\S-1-5-21-3857314316-2058632593-2671935117-1000\...\WhatsApp) (Version: 0.2.4240 - WhatsApp)
WhatsApp (HKU\S-1-5-21-3857314316-2058632593-2671935117-1001\...\WhatsApp) (Version: 0.3.1409 - WhatsApp)
WhatsApp (HKU\S-1-5-21-3857314316-2058632593-2671935117-1002\...\WhatsApp) (Version: 0.2.4240 - WhatsApp)
WhatsApp (HKU\S-1-5-21-3857314316-2058632593-2671935117-1004\...\WhatsApp) (Version: 0.2.4240 - WhatsApp)
WifiAutoInstall version 2.0.0.8 (HKLM\...\{BBADB2D6-0408-42D0-AAF8-B79D3E8B994C}_is1) (Version: 2.0.0.8 - Realtek, Inc.)
Windows 10-Update-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.23367 - Microsoft Corporation)
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation)
Windows-PC-Integritätsprüfung (HKLM\...\{68C9C2A4-C212-4310-AB68-12F97050A416}) (Version: 3.2.2110.14001 - Microsoft Corporation)
Windows-Treiberpaket - Graphics Tablet (WinUsb) USBDevice (04/10/2014 8.33.30.0) (HKLM\...\142118DF51345EA02D2B1583E102C8FB95FD6D52) (Version: 04/10/2014 8.33.30.0 - Graphics Tablet)
Windows-Treiberpaket - Silicon Laboratories (silabenm) Ports (10/18/2013 6.6.1.0) (HKLM\...\F92C2D6CB4EA0EE558BDF5F8BDD69083DFC62179) (Version: 10/18/2013 6.6.1.0 - Silicon Laboratories)
Windows-Treiberpaket - wch.cn (CH341SER_A64) Ports (06/03/2009 3.1.2009.06) (HKLM\...\820E36B0F0F7AE7C5215D06A14D189C6D9029677) (Version: 06/03/2009 3.1.2009.06 - wch.cn)
WinPatrol (HKLM-x32\...\{6A206A04-6BC1-411B-AA04-4E52EDEEADF2}) (Version: 35.5.2017.8 - Ruiware)
XMind 8 Update 5 (v3.7.5) (HKLM-x32\...\XMind_is1) (Version: 3.7.5.201709290120 - XMind Ltd.)
Zoom (HKU\S-1-5-21-3857314316-2058632593-2671935117-1001\...\ZoomUMX) (Version: 5.5.4 (13142.0301) - Zoom Video Communications, Inc.)
Zoom (HKU\S-1-5-21-3857314316-2058632593-2671935117-1002\...\ZoomUMX) (Version: 5.8.6 (2048) - Zoom Video Communications, Inc.)
Zoom (HKU\S-1-5-21-3857314316-2058632593-2671935117-1004\...\ZoomUMX) (Version: 5.0 - Zoom Video Communications, Inc.)
Zoom (HKU\S-1-5-21-3857314316-2058632593-2671935117-1005\...\ZoomUMX) (Version: 5.0 - Zoom Video Communications, Inc.)
Packages:
=========
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.12.1050.0_x64__8wekyb3d8bbwe [2022-01-30] (Microsoft Studios) [MS Ad]
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-3857314316-2058632593-2671935117-1001_Classes\CLSID\{041F9391-C79D-44EE-AA4E-AF4E029C4B47}\InprocServer32 -> C:\Users\Thomas\AppData\Local\Google\Update\1.3.36.112\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3857314316-2058632593-2671935117-1001_Classes\CLSID\{144DF3B2-2402-47AE-9583-5A045929A8D4}\InprocServer32 -> C:\Users\Thomas\AppData\Local\Google\Update\1.3.33.5\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3857314316-2058632593-2671935117-1001_Classes\CLSID\{19A6E644-14E6-4A60-B8D7-DD20610A871D}\InprocServer32 -> C:\Users\Thomas\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.21328.1\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3857314316-2058632593-2671935117-1001_Classes\CLSID\{2C4A5D61-009C-4561-9A33-6AFD542FD237}\InprocServer32 -> C:\Users\Thomas\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\ContextMenu.dll () [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-3857314316-2058632593-2671935117-1001_Classes\CLSID\{46406D82-6EC0-47CC-8A75-1F33C6DEDBBE}\InprocServer32 -> C:\Users\Thomas\AppData\Local\Google\Update\1.3.35.442\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3857314316-2058632593-2671935117-1001_Classes\CLSID\{472CE1AD-5D53-4BCF-A1FB-3982A5F55138}\InprocServer32 -> C:\Users\Thomas\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll (TODO: <Company name>) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-3857314316-2058632593-2671935117-1001_Classes\CLSID\{48AB5ADA-36B1-4137-99C9-2BD97F8788AB}\InprocServer32 -> C:\Users\Thomas\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll (TODO: <Company name>) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-3857314316-2058632593-2671935117-1001_Classes\CLSID\{540C17A8-04F2-4B66-95D7-B2FEF9A19B54}\InprocServer32 -> C:\Users\Thomas\AppData\Local\Google\Update\1.3.35.422\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3857314316-2058632593-2671935117-1001_Classes\CLSID\{62634D95-960B-4834-8E71-A70408AD8FD9}\InprocServer32 -> C:\Users\Thomas\AppData\Local\Google\Update\1.3.34.7\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3857314316-2058632593-2671935117-1001_Classes\CLSID\{6D264B70-DA18-401D-910C-B202D89670C6}\InprocServer32 -> C:\Users\Thomas\AppData\Local\Google\Update\1.3.36.32\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3857314316-2058632593-2671935117-1001_Classes\CLSID\{75399D28-E622-4973-8752-BC0F7DC47AF3}\InprocServer32 -> C:\Users\Thomas\AppData\Local\Google\Update\1.3.36.122\psuser_64.dll (Google LLC -> Google LLC)
CustomCLSID: HKU\S-1-5-21-3857314316-2058632593-2671935117-1001_Classes\CLSID\{81673BD1-05D7-433B-9A01-1E2F20A4AD51} -> [iCloud-Fotos] => C:\Users\Thomas\Pictures\iCloud Photos\Photos
CustomCLSID: HKU\S-1-5-21-3857314316-2058632593-2671935117-1001_Classes\CLSID\{84EB3779-151B-4C71-AEF0-A0FEE9481401}\InprocServer32 -> C:\Users\Thomas\AppData\Local\Google\Update\1.3.35.342\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3857314316-2058632593-2671935117-1001_Classes\CLSID\{85D8EE2F-794F-41F0-BB03-49D56A23BEF4}\InprocServer32 -> C:\Users\Thomas\AppData\Local\Google\Update\1.3.36.122\psuser_64.dll (Google LLC -> Google LLC)
CustomCLSID: HKU\S-1-5-21-3857314316-2058632593-2671935117-1001_Classes\CLSID\{86508D42-E5D7-4D10-9C6F-D427AEEB85B5}\InprocServer32 -> C:\Users\Thomas\AppData\Local\Google\Update\1.3.34.11\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3857314316-2058632593-2671935117-1001_Classes\CLSID\{8B480070-D37D-4090-A063-7A429F849652}\InprocServer32 -> C:\Users\Thomas\AppData\Local\Google\Update\1.3.36.92\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3857314316-2058632593-2671935117-1001_Classes\CLSID\{8C2034D5-B25B-486E-B1BA-DEA0C51B3268} -> [iCloud Drive] => C:\Users\Thomas\iCloudDrive
CustomCLSID: HKU\S-1-5-21-3857314316-2058632593-2671935117-1001_Classes\CLSID\{91A41FCC-BC02-42D8-A36E-0D27FF9BFFC8}\InprocServer32 -> C:\Users\Thomas\AppData\Local\Google\Update\1.3.33.7\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3857314316-2058632593-2671935117-1001_Classes\CLSID\{A433C3E0-8B24-40EB-93C3-4B10D9959F58}\InprocServer32 -> C:\Users\Thomas\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll (TODO: <Company name>) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-3857314316-2058632593-2671935117-1001_Classes\CLSID\{A804CF1A-91E5-4F0C-9E8C-DB39E74056DD}\InprocServer32 -> C:\Users\Thomas\AppData\Local\Google\Update\1.3.33.23\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3857314316-2058632593-2671935117-1001_Classes\CLSID\{AEB16659-2125-4ADA-A4AB-45EE21E86469}\InprocServer32 -> C:\Users\Thomas\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll (TODO: <Company name>) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-3857314316-2058632593-2671935117-1001_Classes\CLSID\{BE5C2E39-090F-46A2-AFAA-47540743B4FE}\InprocServer32 -> C:\Users\Thomas\AppData\Local\Google\Update\1.3.36.102\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3857314316-2058632593-2671935117-1001_Classes\CLSID\{C701AD67-3DF0-47C9-89CB-DFA6207BE229}\InprocServer32 -> C:\Users\Thomas\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll (TODO: <Company name>) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-3857314316-2058632593-2671935117-1001_Classes\CLSID\{CA8FA699-91CD-412F-9D13-9B1222F4370E}\InprocServer32 -> C:\Users\Thomas\AppData\Local\Google\Update\1.3.36.82\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3857314316-2058632593-2671935117-1001_Classes\CLSID\{CA919489-0396-4164-A6E7-94CDED45A707}\InprocServer32 -> C:\Users\Thomas\AppData\Local\Google\Update\1.3.36.52\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3857314316-2058632593-2671935117-1001_Classes\CLSID\{CB965DF1-B8EA-49C7-BDAD-5457FDC1BF92}\InprocServer32 -> C:\Users\Thomas\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20244.4\x64\Microsoft.Teams.AddinLoader.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3857314316-2058632593-2671935117-1001_Classes\CLSID\{D0442874-DC24-4235-BB82-9CF5726EA56F} -> [iCloud-Fotos] => C:\Users\Thomas\Pictures\iCloud Photos\Photos
CustomCLSID: HKU\S-1-5-21-3857314316-2058632593-2671935117-1001_Classes\CLSID\{DEDF773D-E27B-485E-8E7D-85C5B0EB5A67}\InprocServer32 -> C:\Users\Thomas\AppData\Local\Google\Update\1.3.36.72\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3857314316-2058632593-2671935117-1001_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\Thomas\AppData\Local\Google\Update\1.3.36.122\psuser_64.dll (Google LLC -> Google LLC)
CustomCLSID: HKU\S-1-5-21-3857314316-2058632593-2671935117-1001_Classes\CLSID\{E9E7529D-7F09-410B-AF2A-CC154473B19C}\InprocServer32 -> C:\Users\Thomas\AppData\Local\Google\Update\1.3.35.452\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3857314316-2058632593-2671935117-1001_Classes\CLSID\{EA724FD3-844D-43A9-A8C9-A5BC35FC20E4}\InprocServer32 -> C:\Users\Thomas\AppData\Local\Google\Update\1.3.33.17\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3857314316-2058632593-2671935117-1001_Classes\CLSID\{EF076C91-DC9E-43E3-84ED-3D219E065A4F}\InprocServer32 -> C:\Users\Thomas\AppData\Local\Google\Update\1.3.35.302\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3857314316-2058632593-2671935117-1006_Classes\CLSID\{CB2B673F-D441-4CD4-AFBE-DC4037CA4220}\InprocServer32 -> C:\Program Files\WinZip\adxloader64.WinZipExpressForOffice.dll => Keine Datei
ShellIconOverlayIdentifiers: [ 01UnsuppModule] -> {AEB16659-2125-4ADA-A4AB-45EE21E86469} => -> Keine Datei
ShellIconOverlayIdentifiers: [ 02SyncingModule] -> {48AB5ADA-36B1-4137-99C9-2BD97F8788AB} => -> Keine Datei
ShellIconOverlayIdentifiers: [ 03SyncedModule] -> {472CE1AD-5D53-4BCF-A1FB-3982A5F55138} => -> Keine Datei
ShellIconOverlayIdentifiers: [ 04ReadOnlyModule] -> {A433C3E0-8B24-40EB-93C3-4B10D9959F58} => -> Keine Datei
ShellIconOverlayIdentifiers: [ 05NoPermModule] -> {C701AD67-3DF0-47C9-89CB-DFA6207BE229} => -> Keine Datei
ContextMenuHandlers1-x32: [MyPhoneExplorer] -> {A372C6DF-7A85-41B1-B3B0-D1E24073DCBF} => C:\Program Files (x86)\MyPhoneExplorer\DLL\ShellMgr.dll [2010-03-30] (F.J. Wechselberger) [Datei ist nicht signiert]
ContextMenuHandlers1: [ReflectShellExt] -> {DEBB9B79-B3DD-47F4-9E5C-EA6975BAB611} => C:\Program Files\Macrium\Reflect\RContextMenu.dll [2019-09-20] (Paramount Software UK Ltd -> Paramount Software UK Ltd)
ContextMenuHandlers1: [VirtualCloneDrive] -> {B7056B8E-4F99-44f8-8CBD-282390FE5428} => C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\ElbyVCDShell.dll [2009-12-14] (Elaborate Bytes AG -> Elaborate Bytes AG)
ContextMenuHandlers2: [ReflectShellExt] -> {DEBB9B79-B3DD-47F4-9E5C-EA6975BAB611} => C:\Program Files\Macrium\Reflect\RContextMenu.dll [2019-09-20] (Paramount Software UK Ltd -> Paramount Software UK Ltd)
ContextMenuHandlers2: [VirtualCloneDrive] -> {B7056B8E-4F99-44f8-8CBD-282390FE5428} => C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\ElbyVCDShell.dll [2009-12-14] (Elaborate Bytes AG -> Elaborate Bytes AG)
ContextMenuHandlers4: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2016-06-06] (Piriform Ltd -> Piriform Ltd)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => -> Keine Datei
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2020-10-01] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2016-06-06] (Piriform Ltd -> Piriform Ltd)
ContextMenuHandlers1_S-1-5-21-3857314316-2058632593-2671935117-1001: [CloudStation.SyncFolderContextMenu] -> {2C4A5D61-009C-4561-9A33-6AFD542FD237} => -> Keine Datei
ContextMenuHandlers6_S-1-5-21-3857314316-2058632593-2671935117-1001: [CloudStation.SyncFolderContextMenu] -> {2C4A5D61-009C-4561-9A33-6AFD542FD237} => -> Keine Datei
==================== Codecs (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Drivers32: [vidc.i420] => C:\WINDOWS\system32\lvcod64.dll [398360 2009-04-30] (Logitech Inc -> Logitech Inc.)
HKLM\...\Drivers32: [vidc.i420] => C:\Windows\SysWOW64\lvcodec2.dll [416280 2009-04-30] (Logitech Inc -> Logitech Inc.)
HKLM\...\Drivers32: [vidc.VP60] => C:\WINDOWS\SysWOW64\vp6vfw.dll [447752 2015-04-14] (Electronic Arts -> On2.com)
HKLM\...\Drivers32: [vidc.VP61] => C:\WINDOWS\SysWOW64\vp6vfw.dll [447752 2015-04-14] (Electronic Arts -> On2.com)
==================== Verknüpfungen & WMI ========================
==================== Geladene Module (Nicht auf der Ausnahmeliste) =============
2020-02-23 12:12 - 2015-09-10 16:50 - 000195072 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\hicloud\update_server\ExceptionHandler.dll
2020-02-23 12:12 - 2015-09-10 16:50 - 001320448 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\hicloud\update_server\hlog.dll
2020-02-23 12:12 - 2015-09-10 16:50 - 000151607 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\hicloud\update_server\hpr.dll
2020-02-23 12:12 - 2015-09-10 16:50 - 000107520 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\hicloud\update_server\SPUpDate.dll
2017-05-07 18:58 - 2021-11-28 13:44 - 000167936 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\IrfanView\Languages\DEUTSCH.DLL
2018-04-09 18:49 - 2018-04-09 18:49 - 000414208 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Paragon Software\LinuxFS for Windows\dokan.dll
2021-06-30 08:43 - 2021-06-30 08:43 - 001184256 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\51041SafeInCloud.PasswordManagerSafeInCloud_21.4.1.0_x86__wh7zearnzvtm6\SafeInCloud\runtimes\win-x86\native\e_sqlite3.dll
2022-01-21 03:38 - 2022-01-21 03:38 - 000799744 _____ () [Datei ist nicht signiert] C:\Users\Thomas\AppData\Local\Amazon Drive\sqlite3.dll
2018-11-23 16:48 - 2018-11-23 16:48 - 021565192 _____ () [Datei ist nicht signiert] C:\Users\Thomas\AppData\Local\CloudStation\CloudStation.app\bin\icudt53.dll
2018-11-23 16:48 - 2018-11-23 16:48 - 003095505 _____ () [Datei ist nicht signiert] C:\Users\Thomas\AppData\Local\CloudStation\CloudStation.app\bin\icuin53.dll
2018-11-23 16:48 - 2018-11-23 16:48 - 001798570 _____ () [Datei ist nicht signiert] C:\Users\Thomas\AppData\Local\CloudStation\CloudStation.app\bin\icuuc53.dll
2018-11-23 16:48 - 2018-11-23 16:48 - 000031744 _____ () [Datei ist nicht signiert] C:\Users\Thomas\AppData\Local\CloudStation\CloudStation.app\bin\imageformats\qgif.dll
2018-11-23 16:48 - 2018-11-23 16:48 - 000046080 _____ () [Datei ist nicht signiert] C:\Users\Thomas\AppData\Local\CloudStation\CloudStation.app\bin\imageformats\qicns.dll
2018-11-23 16:48 - 2018-11-23 16:48 - 000032768 _____ () [Datei ist nicht signiert] C:\Users\Thomas\AppData\Local\CloudStation\CloudStation.app\bin\imageformats\qico.dll
2018-11-23 16:48 - 2018-11-23 16:48 - 000516608 _____ () [Datei ist nicht signiert] C:\Users\Thomas\AppData\Local\CloudStation\CloudStation.app\bin\imageformats\qjp2.dll
2018-11-23 16:48 - 2018-11-23 16:48 - 000243200 _____ () [Datei ist nicht signiert] C:\Users\Thomas\AppData\Local\CloudStation\CloudStation.app\bin\imageformats\qjpeg.dll
2018-11-23 16:48 - 2018-11-23 16:48 - 000431616 _____ () [Datei ist nicht signiert] C:\Users\Thomas\AppData\Local\CloudStation\CloudStation.app\bin\imageformats\qtiff.dll
2018-11-23 16:48 - 2018-11-23 16:48 - 000596986 _____ () [Datei ist nicht signiert] C:\Users\Thomas\AppData\Local\CloudStation\CloudStation.app\bin\libcurl-4.dll
2018-11-23 16:48 - 2018-11-23 16:48 - 000123918 _____ () [Datei ist nicht signiert] C:\Users\Thomas\AppData\Local\CloudStation\CloudStation.app\bin\libgcc_s_dw2-1.dll
2018-11-23 16:48 - 2018-11-23 16:48 - 003036430 _____ () [Datei ist nicht signiert] C:\Users\Thomas\AppData\Local\CloudStation\CloudStation.app\bin\libsqlite3-0.dll
2018-11-23 16:48 - 2018-11-23 16:48 - 001026062 _____ () [Datei ist nicht signiert] C:\Users\Thomas\AppData\Local\CloudStation\CloudStation.app\bin\libstdc++-6.dll
2018-11-23 16:48 - 2018-11-23 16:48 - 000712704 _____ () [Datei ist nicht signiert] C:\Users\Thomas\AppData\Local\CloudStation\CloudStation.app\bin\platforms\qwindows.dll
2018-11-23 16:48 - 2018-11-23 16:48 - 000120334 _____ () [Datei ist nicht signiert] C:\Users\Thomas\AppData\Local\CloudStation\CloudStation.app\bin\zlib1.dll
2020-01-02 16:32 - 2006-11-30 18:41 - 000087040 _____ () [Datei ist nicht signiert] C:\WINDOWS\System32\custmon64.dll
2017-10-28 10:19 - 2006-02-23 10:35 - 000020480 _____ () [Datei ist nicht signiert] C:\WINDOWS\System32\FritzColorPort64.dll
2017-10-28 10:19 - 2006-02-22 10:39 - 000020480 _____ () [Datei ist nicht signiert] C:\WINDOWS\System32\FritzPort64.dll
2019-10-19 13:53 - 2017-10-14 19:49 - 001948160 _____ () [Datei ist nicht signiert] D:\Programme\Capture2Text\pvt.cppan.demo.danbloomberg.leptonica-1.74.4.dll
2019-10-19 13:53 - 2017-10-14 20:32 - 000252928 _____ () [Datei ist nicht signiert] D:\Programme\Capture2Text\pvt.cppan.demo.jpeg-9.2.0.dll
2019-10-19 13:53 - 2017-10-14 20:32 - 000074240 _____ () [Datei ist nicht signiert] D:\Programme\Capture2Text\pvt.cppan.demo.madler.zlib-1.2.11.dll
2019-10-19 13:53 - 2017-10-14 20:32 - 000160256 _____ () [Datei ist nicht signiert] D:\Programme\Capture2Text\pvt.cppan.demo.openjpeg.openjp2-2.1.2.dll
2019-10-19 13:53 - 2017-10-14 20:32 - 000158720 _____ () [Datei ist nicht signiert] D:\Programme\Capture2Text\pvt.cppan.demo.png-1.6.30.dll
2019-10-19 13:53 - 2017-10-14 20:32 - 000387072 _____ () [Datei ist nicht signiert] D:\Programme\Capture2Text\pvt.cppan.demo.tiff-4.0.8.dll
2019-10-19 13:53 - 2017-10-14 20:32 - 000429056 _____ () [Datei ist nicht signiert] D:\Programme\Capture2Text\pvt.cppan.demo.webp-0.6.0.dll
2019-10-19 13:53 - 2017-10-14 20:32 - 000130048 _____ () [Datei ist nicht signiert] D:\Programme\Capture2Text\pvt.cppan.demo.xz_utils.lzma-5.2.3.dll
2019-10-19 13:53 - 2017-10-14 20:32 - 002610688 _____ () [Datei ist nicht signiert] D:\Programme\Capture2Text\tesseract400.dll
2018-11-23 16:48 - 2018-11-23 16:48 - 004855296 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Users\Thomas\AppData\Local\CloudStation\CloudStation.app\bin\Qt5Core.dll
2018-11-23 16:48 - 2018-11-23 16:48 - 004083712 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Users\Thomas\AppData\Local\CloudStation\CloudStation.app\bin\Qt5Gui.dll
2018-11-23 16:48 - 2018-11-23 16:48 - 001537536 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Users\Thomas\AppData\Local\CloudStation\CloudStation.app\bin\Qt5Network.dll
2018-11-23 16:48 - 2018-11-23 16:48 - 006338560 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Users\Thomas\AppData\Local\CloudStation\CloudStation.app\bin\Qt5Widgets.dll
2018-07-19 12:34 - 2018-07-19 12:34 - 000794112 _____ (Gigaset Communications GmbH) [Datei ist nicht signiert] C:\WINDOWS\System32\GQSTSP.tsp
2020-08-15 14:40 - 2020-08-15 14:40 - 001654784 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\WINDOWS\WinSxS\amd64_microsoft.vc80.mfc_1fc8b3b9a1e18e3b_8.0.50727.6195_none_8448b2bd328df189\MFC80U.DLL
2020-08-15 14:40 - 2020-08-15 14:40 - 000054272 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\WINDOWS\WinSxS\amd64_microsoft.vc80.mfcloc_1fc8b3b9a1e18e3b_8.0.50727.6195_none_bc20f59b0bdd1acd\MFC80DEU.DLL
2018-11-23 16:48 - 2018-11-23 16:48 - 000049152 _____ (MingW-W64 Project. All rights reserved.) [Datei ist nicht signiert] C:\Users\Thomas\AppData\Local\CloudStation\CloudStation.app\bin\libwinpthread-1.dll
2021-06-12 14:02 - 2021-05-03 13:59 - 000582816 _____ (Private Internet Access, Inc. -> Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\Private Internet Access\MSVCP140.dll
2021-06-12 14:02 - 2021-05-03 13:59 - 000021664 _____ (Private Internet Access, Inc. -> Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\Private Internet Access\MSVCP140_1.dll
2021-06-12 14:02 - 2021-05-03 13:59 - 000091808 _____ (Private Internet Access, Inc. -> Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\Private Internet Access\VCRUNTIME140.dll
2021-06-12 14:02 - 2021-05-03 13:59 - 000034464 _____ (Private Internet Access, Inc. -> Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\Private Internet Access\VCRUNTIME140_1.dll
2021-06-12 14:02 - 2021-05-03 13:59 - 003444384 _____ (Private Internet Access, Inc. -> The OpenSSL Project, hxxps://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files\Private Internet Access\libcrypto-1_1-x64.dll
2021-06-12 14:02 - 2021-05-03 13:59 - 000693920 _____ (Private Internet Access, Inc. -> The OpenSSL Project, hxxps://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files\Private Internet Access\libssl-1_1-x64.dll
2021-06-12 14:02 - 2021-05-03 13:59 - 006023328 _____ (Private Internet Access, Inc. -> The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Private Internet Access\Qt5Core.dll
2021-06-12 14:02 - 2021-05-03 13:59 - 001340064 _____ (Private Internet Access, Inc. -> The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Private Internet Access\Qt5Network.dll
2021-06-12 14:02 - 2021-05-03 13:59 - 000213152 _____ (Private Internet Access, Inc. -> The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Private Internet Access\Qt5Xml.dll
2022-01-21 03:38 - 2022-01-21 03:38 - 000125952 _____ (Robert Vazan) [Datei ist nicht signiert] C:\Users\Thomas\AppData\Local\Amazon Drive\crc32c.dll
2018-12-02 15:52 - 2021-12-17 06:51 - 000116736 _____ (Stas'M Corp.) [Datei ist nicht signiert] c:\program files\rdp wrapper\rdpwrap.dll
2020-02-23 12:12 - 2015-09-10 16:50 - 000285184 _____ (The cURL library, hxxp://curl.haxx.se/) [Datei ist nicht signiert] C:\Program Files (x86)\hicloud\update_server\libcurl.dll
2020-02-23 12:12 - 2015-09-10 16:50 - 001204736 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\hicloud\update_server\LIBEAY32.dll
2020-02-23 12:12 - 2015-09-10 16:50 - 000296448 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\hicloud\update_server\SSLEAY32.dll
2018-11-23 16:48 - 2018-11-23 16:48 - 002520650 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Users\Thomas\AppData\Local\CloudStation\CloudStation.app\bin\LIBEAY32.dll
2018-11-23 16:48 - 2018-11-23 16:48 - 000571131 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Users\Thomas\AppData\Local\CloudStation\CloudStation.app\bin\SSLEAY32.dll
2020-04-23 08:19 - 2020-08-11 16:17 - 001282048 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] F:\Program Files (x86)\Origin\LIBEAY32.dll
2020-04-23 08:19 - 2020-08-11 16:17 - 000279040 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] F:\Program Files (x86)\Origin\ssleay32.dll
2016-06-10 10:30 - 2016-06-10 10:30 - 000990208 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Paragon Software\LinuxFS for Windows\platforms\qwindows.dll
2017-03-01 18:45 - 2017-03-01 18:45 - 004626432 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Paragon Software\LinuxFS for Windows\Qt5Core.dll
2016-06-10 10:20 - 2016-06-10 10:20 - 004854784 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Paragon Software\LinuxFS for Windows\Qt5Gui.dll
2016-06-10 10:26 - 2016-06-10 10:26 - 004439552 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Paragon Software\LinuxFS for Windows\Qt5Widgets.dll
2020-04-23 08:19 - 2020-08-11 16:17 - 001611264 _____ (The Qt Company Ltd) [Datei ist nicht signiert] F:\Program Files (x86)\Origin\platforms\qwindows.dll
2022-01-26 15:36 - 2020-08-11 16:17 - 005487104 _____ (The Qt Company Ltd) [Datei ist nicht signiert] F:\Program Files (x86)\Origin\Qt5Core.dll
2022-01-26 15:36 - 2020-08-11 16:17 - 005841920 _____ (The Qt Company Ltd) [Datei ist nicht signiert] F:\Program Files (x86)\Origin\Qt5Gui.dll
2022-01-26 15:36 - 2020-08-11 16:17 - 001179136 _____ (The Qt Company Ltd) [Datei ist nicht signiert] F:\Program Files (x86)\Origin\Qt5Network.dll
2022-01-26 15:36 - 2020-08-11 16:17 - 000146432 _____ (The Qt Company Ltd) [Datei ist nicht signiert] F:\Program Files (x86)\Origin\Qt5WebSockets.dll
2022-01-26 15:36 - 2020-08-11 16:17 - 005089792 _____ (The Qt Company Ltd) [Datei ist nicht signiert] F:\Program Files (x86)\Origin\Qt5Widgets.dll
2022-01-26 15:36 - 2020-08-11 16:17 - 000184832 _____ (The Qt Company Ltd) [Datei ist nicht signiert] F:\Program Files (x86)\Origin\Qt5Xml.dll
2019-10-19 13:53 - 2017-10-02 09:10 - 000271872 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] D:\Programme\Capture2Text\imageformats\qtiff.dll
2019-10-19 13:53 - 2017-10-02 07:07 - 001094656 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] D:\Programme\Capture2Text\platforms\qwindows.dll
2019-10-19 13:53 - 2017-10-19 03:56 - 004770816 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] D:\Programme\Capture2Text\Qt5Core.dll
2019-10-19 13:53 - 2017-10-02 06:59 - 004963840 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] D:\Programme\Capture2Text\Qt5Gui.dll
2019-10-19 13:53 - 2017-10-02 06:59 - 000952832 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] D:\Programme\Capture2Text\Qt5Network.dll
2019-10-19 13:53 - 2017-10-02 10:40 - 000035840 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] D:\Programme\Capture2Text\Qt5TextToSpeech.dll
2019-10-19 13:53 - 2017-10-02 07:04 - 004456448 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] D:\Programme\Capture2Text\Qt5Widgets.dll
2019-10-19 13:53 - 2017-10-02 10:40 - 000032256 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] D:\Programme\Capture2Text\texttospeech\qtexttospeech_sapi.dll
2018-11-23 16:48 - 2018-11-23 16:48 - 002768896 _____ (TODO: <Company name>) [Datei ist nicht signiert] C:\Users\Thomas\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll
2017-10-28 10:19 - 2006-02-23 11:16 - 000047616 _____ (TODO: <Company name>) [Datei ist nicht signiert] C:\WINDOWS\System32\AvmColorFax.dll
2017-10-28 10:19 - 2006-02-22 10:53 - 000043520 _____ (TODO: <Company name>) [Datei ist nicht signiert] C:\WINDOWS\System32\AvmFax.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================
==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========
HKU\S-1-5-21-3857314316-2058632593-2671935117-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://mail.iaf.fraunhofer.de/
HKU\S-1-5-21-3857314316-2058632593-2671935117-1007\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://securedsearch.lavasoft.com/?pr=vmn&id=webcompa&ent=hp_WCYID10107__180626
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\Office16\OCHelper.dll [2021-11-22] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\Office16\OCHelper.dll [2021-04-14] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\Office16\GROOVEEX.DLL [2018-07-22] (Microsoft Corporation -> Microsoft Corporation)
Handler: mso-minsb.16 - {3459B272-CC19-4448-86C9-DDC3B4B2FAD3} - C:\Program Files\Microsoft Office\Office16\MSOSB.DLL [2021-08-18] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {3459B272-CC19-4448-86C9-DDC3B4B2FAD3} - C:\Program Files (x86)\Microsoft Office\Office16\MSOSB.DLL [2021-08-18] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\Office16\MSOSB.DLL [2021-08-18] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\Office16\MSOSB.DLL [2021-08-18] (Microsoft Corporation -> Microsoft Corporation)
==================== Hosts Inhalt: =========================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2017-09-29 14:46 - 2020-03-26 18:43 - 000000876 _____ C:\WINDOWS\system32\drivers\etc\hosts
127.0.0.1 view-localhost # view localhost server
2018-04-27 12:10 - 2022-01-30 12:53 - 000000447 _____ C:\WINDOWS\system32\drivers\etc\hosts.ics
172.24.176.1 Studio.mshome.net # 2027 1 5 29 11 53 22 544
50 711
==================== Andere Bereiche ===========================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-3857314316-2058632593-2671935117-1000\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
HKU\S-1-5-21-3857314316-2058632593-2671935117-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-3857314316-2058632593-2671935117-1002\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-3857314316-2058632593-2671935117-1004\Control Panel\Desktop\\Wallpaper -> C:\Users\Greta\Pictures\Saved Pictures\model-gescannt-2.jpg
HKU\S-1-5-21-3857314316-2058632593-2671935117-1005\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-3857314316-2058632593-2671935117-1006\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-3857314316-2058632593-2671935117-1007\Control Panel\Desktop\\Wallpaper -> C:\Users\Lena2\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\anno1800_wallpaper_1920_1200_success.jpg
HKU\S-1-5-21-3857314316-2058632593-2671935117-500\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg
DNS Servers: 192.168.198.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
ist aktiviert.
Network Binding:
=============
LAN-Verbindung: AVM VPN NDIS 6 Driver -> avm_nwim (enabled)
vEthernet (Default Switch): AVM VPN NDIS 6 Driver -> avm_nwim (enabled)
Ethernet: AVM VPN NDIS 6 Driver -> avm_nwim (enabled)
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
HKLM\...\StartupApproved\StartupFolder: => "AVerQuick.lnk"
HKLM\...\StartupApproved\StartupFolder: => "AVer HID Receiver.lnk"
HKLM\...\StartupApproved\Run: => "AdobeGCInvoker-1.0"
HKLM\...\StartupApproved\Run: => "Reflect UI"
HKU\S-1-5-21-3857314316-2058632593-2671935117-1001\...\StartupApproved\StartupFolder: => "Gigaset QuickSync.lnk"
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [{85B0FFAF-E314-4B14-8281-C85D5CA72BD1}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.61.100.0_x86__kzf8qxf38zg5c\Skype\Skype.exe => Keine Datei
FirewallRules: [{838A8F2C-56D5-43E6-84E1-F873325D6BA8}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.61.100.0_x86__kzf8qxf38zg5c\Skype\Skype.exe => Keine Datei
FirewallRules: [{4C370130-9AC4-4584-AACC-55C2A6ABA8A8}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.61.100.0_x86__kzf8qxf38zg5c\Skype\Skype.exe => Keine Datei
FirewallRules: [{78C746C1-5411-4373-B048-44F38A459E2A}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.61.100.0_x86__kzf8qxf38zg5c\Skype\Skype.exe => Keine Datei
FirewallRules: [{EE2A230D-2E73-4B68-A440-44557721D836}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{91980FA9-A104-4468-8B47-A5EBFF76ED3F}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{71B5A64E-4F38-443D-83A4-4B96170EF2B3}] => (Block) C:\users\thomas\appdata\local\microsoft\teams\current\teams.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{1C61F1F3-766F-4378-B829-1F36A13FB8A6}] => (Block) C:\users\thomas\appdata\local\microsoft\teams\current\teams.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [UDP Query User{533AE36B-A715-4AB2-8469-EA54287DC718}C:\users\thomas\appdata\local\microsoft\teams\current\teams.exe] => (Allow) C:\users\thomas\appdata\local\microsoft\teams\current\teams.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [TCP Query User{86940712-2F07-40D9-83C4-26747252A1BB}C:\users\thomas\appdata\local\microsoft\teams\current\teams.exe] => (Allow) C:\users\thomas\appdata\local\microsoft\teams\current\teams.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{6FD6BFDA-2C18-43E3-B353-28DAC402215F}] => (Allow) C:\Users\Thomas\AppData\Roaming\Zoom\bin\airhost.exe => Keine Datei
FirewallRules: [{1D86B4CD-57C4-41F6-B004-ADA83B347DE7}] => (Allow) C:\Users\Thomas\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [{14C2DD16-8859-45C0-B7A7-A9265C57B147}] => (Allow) C:\Program Files (x86)\VMware\VMware Horizon View Client\x64\vmware-remotemks.exe (VMware, Inc. -> VMware, Inc.)
FirewallRules: [{12C6F5A6-8822-486C-A0FA-3BB56A9B7554}] => (Allow) C:\Program Files (x86)\VMware\VMware Horizon View Client\x64\vmware-remotemks.exe (VMware, Inc. -> VMware, Inc.)
FirewallRules: [{27B9F16C-20D9-4D56-AC1C-F5FA87E100BF}] => (Allow) C:\Program Files (x86)\VMware\VMware Horizon View Client\x64\vmware-remotemks.exe (VMware, Inc. -> VMware, Inc.)
FirewallRules: [{87F86125-9661-46FD-879C-0AE4FD579C98}] => (Allow) C:\Program Files (x86)\VMware\VMware Horizon View Client\x64\vmware-remotemks.exe (VMware, Inc. -> VMware, Inc.)
FirewallRules: [{C2AD5033-F733-4847-9A09-7093519CB96E}] => (Allow) C:\Program Files (x86)\VMware\VMware Horizon View Client\x64\vmware-remotemks.exe (VMware, Inc. -> VMware, Inc.)
FirewallRules: [{802C6650-749F-48EC-BA6C-348D3C77D550}] => (Allow) C:\Program Files (x86)\VMware\VMware Horizon View Client\x64\vmware-remotemks.exe (VMware, Inc. -> VMware, Inc.)
FirewallRules: [{32F63FA2-3A97-4D11-B964-EB228E276094}] => (Block) C:\program files\ocean optics\oceanview\oceanview\_jvm\bin\javaw.exe
FirewallRules: [{945E42F4-18CC-478C-9F5E-AF05E52E781D}] => (Block) C:\program files\ocean optics\oceanview\oceanview\_jvm\bin\javaw.exe
FirewallRules: [UDP Query User{B5FB751C-7F3D-4F80-907E-E31C40C79971}C:\program files\ocean optics\oceanview\oceanview\_jvm\bin\javaw.exe] => (Allow) C:\program files\ocean optics\oceanview\oceanview\_jvm\bin\javaw.exe
FirewallRules: [TCP Query User{74CDB3A0-2531-419C-8D26-C71C448BF286}C:\program files\ocean optics\oceanview\oceanview\_jvm\bin\javaw.exe] => (Allow) C:\program files\ocean optics\oceanview\oceanview\_jvm\bin\javaw.exe
FirewallRules: [{B9E65FEA-2E7A-4BCA-A8B7-AAD34A7EDF1F}] => (Block) C:\program files\ocean insight\oceanart\oceanart.exe => Keine Datei
FirewallRules: [{175354DE-B485-45CE-A845-332694AA826E}] => (Block) C:\program files\ocean insight\oceanart\oceanart.exe => Keine Datei
FirewallRules: [UDP Query User{382DE92D-FDFD-4E4F-8BCF-0DAE8985BC46}C:\program files\ocean insight\oceanart\oceanart.exe] => (Allow) C:\program files\ocean insight\oceanart\oceanart.exe => Keine Datei
FirewallRules: [TCP Query User{ED9FCFCA-61BD-4529-A17A-3A5707D2D781}C:\program files\ocean insight\oceanart\oceanart.exe] => (Allow) C:\program files\ocean insight\oceanart\oceanart.exe => Keine Datei
FirewallRules: [{9B93D6F3-9257-469C-8C69-455A4EE3C74B}] => (Block) F:\program files (x86)\ezviz studio\ezvizstudio.exe => Keine Datei
FirewallRules: [{969BBD2C-E9EB-43DA-AA25-565D412F5887}] => (Block) F:\program files (x86)\ezviz studio\ezvizstudio.exe => Keine Datei
FirewallRules: [UDP Query User{77778367-6A94-4188-8D72-01D6D11AF617}F:\program files (x86)\ezviz studio\ezvizstudio.exe] => (Allow) F:\program files (x86)\ezviz studio\ezvizstudio.exe => Keine Datei
FirewallRules: [TCP Query User{E9356D5B-F07C-48FB-A4A7-079AF9D3620F}F:\program files (x86)\ezviz studio\ezvizstudio.exe] => (Allow) F:\program files (x86)\ezviz studio\ezvizstudio.exe => Keine Datei
FirewallRules: [{EC5A9A6F-E9D0-4413-BB7B-26DC74CA658E}] => (Allow) F:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4_x64.exe (Electronic Arts, Inc. -> Electronic Arts Inc.)
FirewallRules: [{F91C7653-DC77-411F-B881-A0F24AA596F0}] => (Allow) F:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4_x64.exe (Electronic Arts, Inc. -> Electronic Arts Inc.)
FirewallRules: [{5A15667E-0923-4F6F-A9FF-203DE25122C4}] => (Allow) F:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin_LE\TS4.exe (Electronic Arts, Inc. -> Electronic Arts Inc.)
FirewallRules: [{CEC6B562-0D46-49CE-AB80-63DAC8949859}] => (Allow) F:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin_LE\TS4.exe (Electronic Arts, Inc. -> Electronic Arts Inc.)
FirewallRules: [{19F558D2-3193-491C-A6CA-E3B528976D2E}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Keine Datei
FirewallRules: [{065A1B92-6D89-4EE1-9240-9086563E1433}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Keine Datei
FirewallRules: [{248D0BC3-BD3D-4BB0-AD12-0014B1BCC48F}] => (Allow) D:\Origin\The Sims 4\Game\Bin\TS4_x64.exe => Keine Datei
FirewallRules: [{4C60DD59-1B11-4CFF-B352-EEDE0F3F3998}] => (Allow) D:\Origin\The Sims 4\Game\Bin\TS4_x64.exe => Keine Datei
FirewallRules: [{CA4EF277-BB04-4C27-826C-F69AB9737FDE}] => (Allow) D:\Origin\The Sims 4\Game\Bin_LE\TS4.exe => Keine Datei
FirewallRules: [{0FF871F4-140F-4DEB-876C-67578973ECE2}] => (Allow) D:\Origin\The Sims 4\Game\Bin_LE\TS4.exe => Keine Datei
FirewallRules: [{A05EA3A4-6AB5-4E7A-8989-1F49FB7149C7}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Keine Datei
FirewallRules: [{99802C62-5141-4FA9-B394-8828AB0BE917}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Keine Datei
FirewallRules: [{18176045-E65B-4862-A3AC-DF87889EA73B}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Keine Datei
FirewallRules: [{7D6F4E43-929F-4A72-815D-2D925AC327D0}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Keine Datei
FirewallRules: [{A0C9CD99-A7B1-4B3A-8C9F-69D546EA94A4}] => (Allow) D:\Origin\The Sims 4\Game\Bin\TS4.exe => Keine Datei
FirewallRules: [{3DB29BD6-25AB-414A-9B7D-9E3062A34580}] => (Allow) D:\Origin\The Sims 4\Game\Bin\TS4.exe => Keine Datei
FirewallRules: [{75DF7121-0136-41A4-92D8-8475E269085F}] => (Allow) D:\Origin\The Sims 4\Game\Bin\TS4_x64.exe => Keine Datei
FirewallRules: [{B52B7937-5C81-4D39-BE11-20F3AE5B384E}] => (Allow) D:\Origin\The Sims 4\Game\Bin\TS4_x64.exe => Keine Datei
FirewallRules: [{34D90EBC-EFBB-42EE-9DF9-AAE1E88C2AE2}] => (Allow) D:\Origin\The Sims 4\Game\Bin\TS4.exe => Keine Datei
FirewallRules: [{503E2863-48CA-4375-98F9-DFF5B19D3329}] => (Allow) D:\Origin\The Sims 4\Game\Bin\TS4.exe => Keine Datei
FirewallRules: [{95A104DD-78E7-4F01-807A-6F0A0B189766}] => (Allow) D:\Origin\FIFA 18 DEMO\FIFASetup\fifaconfig.exe => Keine Datei
FirewallRules: [{09247F91-66AE-4D5E-A8CE-F37F8D733A26}] => (Allow) D:\Origin\FIFA 18 DEMO\FIFASetup\fifaconfig.exe => Keine Datei
FirewallRules: [{335CD094-1C0D-4CC9-9817-8C832FE0BC37}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{DF79DCA3-CF32-4370-8A00-90E149E6ED1C}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [TCP Query User{47D21DF7-2FDB-4B65-A2EE-A1CFE32896DB}C:\program files (x86)\splashdata\splashid safe\splashid safe.exe] => (Allow) C:\program files (x86)\splashdata\splashid safe\splashid safe.exe (SplashData -> SplashData, Inc.)
FirewallRules: [UDP Query User{EBCABDFD-242B-4574-8B2D-F110115442D7}C:\program files (x86)\splashdata\splashid safe\splashid safe.exe] => (Allow) C:\program files (x86)\splashdata\splashid safe\splashid safe.exe (SplashData -> SplashData, Inc.)
FirewallRules: [TCP Query User{94AF3221-D21B-4425-8D32-6BAE4A295375}C:\program files (x86)\phoner\phoner.exe] => (Allow) C:\program files (x86)\phoner\phoner.exe (Heiko Sommerfeldt -> Heiko Sommerfeldt) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{A9911654-7ECE-4D88-876B-C72CD899AFB5}C:\program files (x86)\phoner\phoner.exe] => (Allow) C:\program files (x86)\phoner\phoner.exe (Heiko Sommerfeldt -> Heiko Sommerfeldt) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{415DB4E1-3990-4614-B6F8-57F23FA2BB71}C:\program files (x86)\phoner\phoner.exe] => (Block) C:\program files (x86)\phoner\phoner.exe (Heiko Sommerfeldt -> Heiko Sommerfeldt) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{C30EB2BA-2F4B-4574-97FD-C281D95E0BE6}C:\program files (x86)\phoner\phoner.exe] => (Block) C:\program files (x86)\phoner\phoner.exe (Heiko Sommerfeldt -> Heiko Sommerfeldt) [Datei ist nicht signiert]
FirewallRules: [{101E7923-7905-45A8-9FA6-6FCF10AC581F}] => (Allow) C:\Program Files (x86)\Origin Games\The Sims 4 Create A Sim Demo\Game\Bin\TS4CAS.exe => Keine Datei
FirewallRules: [{9706F1DF-E193-47BF-8698-26042FF2086C}] => (Allow) C:\Program Files (x86)\Origin Games\The Sims 4 Create A Sim Demo\Game\Bin\TS4CAS.exe => Keine Datei
FirewallRules: [{B9F5C263-4C4C-4C77-94F1-278E38360A4F}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{55F74433-3A3C-4C76-A0FE-F47286E8B2D5}] => (Allow) LPort=2869
FirewallRules: [{98022112-A0B4-47CB-91E0-1D120953F478}] => (Allow) LPort=1900
FirewallRules: [TCP Query User{1DBB23ED-F01D-44D4-BEAA-6A969BCB76F5}C:\users\thomas\appdata\local\temp\_istmp1.dir\_ins5576._mp] => (Allow) C:\users\thomas\appdata\local\temp\_istmp1.dir\_ins5576._mp => Keine Datei
FirewallRules: [UDP Query User{E8889EF3-D561-4E2F-B310-CD66386C60AE}C:\users\thomas\appdata\local\temp\_istmp1.dir\_ins5576._mp] => (Allow) C:\users\thomas\appdata\local\temp\_istmp1.dir\_ins5576._mp => Keine Datei
FirewallRules: [TCP Query User{CBAD7805-2BC0-4CE5-AD47-F19171427BF9}C:\program files (x86)\fritz!\frifax32.exe] => (Allow) C:\program files (x86)\fritz!\frifax32.exe (AVM Computersysteme Vertriebs GmbH -> AVM Berlin)
FirewallRules: [UDP Query User{B6A43D4F-C1E2-4ABF-B430-D4E8DA7B6A7E}C:\program files (x86)\fritz!\frifax32.exe] => (Allow) C:\program files (x86)\fritz!\frifax32.exe (AVM Computersysteme Vertriebs GmbH -> AVM Berlin)
FirewallRules: [TCP Query User{5C706EA8-2BF6-4C3B-9D63-B6BA73D4BFA7}C:\users\administrator\appdata\local\temp\_istmp1.dir\_ins5576._mp] => (Allow) C:\users\administrator\appdata\local\temp\_istmp1.dir\_ins5576._mp => Keine Datei
FirewallRules: [UDP Query User{3C42F252-9419-4EA5-B6B5-C064B5C5906D}C:\users\administrator\appdata\local\temp\_istmp1.dir\_ins5576._mp] => (Allow) C:\users\administrator\appdata\local\temp\_istmp1.dir\_ins5576._mp => Keine Datei
FirewallRules: [{FEF21636-391C-4E61-94D6-6C5D1844300E}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe => Keine Datei
FirewallRules: [{F94A2896-28FF-40FA-BD2F-DB9EE4DCC49C}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe => Keine Datei
FirewallRules: [{8AB30A60-697F-4E21-B040-4EBBE54DE906}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe => Keine Datei
FirewallRules: [{2B014D89-6373-468A-8018-89136EB84E87}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe => Keine Datei
FirewallRules: [DNS Server Forward Rule - TCP - 4f541bd1-7089-4104-aa8d-cb9dd6d752d1 - 0] => (Allow) LPort=53
FirewallRules: [DNS Server Forward Rule - UDP - 4f541bd1-7089-4104-aa8d-cb9dd6d752d1 - 0] => (Allow) LPort=53
FirewallRules: [{7EF46FE6-0247-4C03-A293-1051C59B962E}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe => Keine Datei
FirewallRules: [{75E9C0A8-8FE1-4556-B03B-74B813417988}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe => Keine Datei
FirewallRules: [{375366DC-AED9-473F-8A57-61C04CF0D64C}] => (Allow) C:\Program Files (x86)\SplashData\SplashID Safe\SplashID Safe.exe (SplashData -> SplashData, Inc.)
FirewallRules: [{DC5CDD73-DC13-4572-AB53-C506CF27EC6F}] => (Allow) C:\Program Files (x86)\SplashData\SplashID Safe\SplashID Safe.exe (SplashData -> SplashData, Inc.)
FirewallRules: [TCP Query User{A4CF9D21-CB05-43E4-8883-F063D2E23D9B}C:\users\thomas\appdata\local\cloudstation\cloudstation.app\bin\cloud-drive-ui.exe] => (Allow) C:\users\thomas\appdata\local\cloudstation\cloudstation.app\bin\cloud-drive-ui.exe (Synology Inc. -> Synology Inc.) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{F7B1BA87-EE59-45B5-8659-22A4B16D4ECE}C:\users\thomas\appdata\local\cloudstation\cloudstation.app\bin\cloud-drive-ui.exe] => (Allow) C:\users\thomas\appdata\local\cloudstation\cloudstation.app\bin\cloud-drive-ui.exe (Synology Inc. -> Synology Inc.) [Datei ist nicht signiert]
FirewallRules: [{9FD09820-D6D1-4737-8F2F-6735320719C8}] => (Block) C:\users\thomas\appdata\local\cloudstation\cloudstation.app\bin\cloud-drive-ui.exe (Synology Inc. -> Synology Inc.) [Datei ist nicht signiert]
FirewallRules: [{4F7FC7C8-C1F3-4C9E-B3B8-FE2749BB6250}] => (Block) C:\users\thomas\appdata\local\cloudstation\cloudstation.app\bin\cloud-drive-ui.exe (Synology Inc. -> Synology Inc.) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{FEF16C0C-CC2A-4AF5-B657-6236300EAE12}C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe] => (Allow) C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe (Franz Josef Wechselberger -> F.J. Wechselberger)
FirewallRules: [UDP Query User{4315AC5C-FCE4-4047-B65C-C3E5BEAE0486}C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe] => (Allow) C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe (Franz Josef Wechselberger -> F.J. Wechselberger)
FirewallRules: [{D9F8600E-EFD5-4BFE-9E54-4B58AB6E2BAA}] => (Block) C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe (Franz Josef Wechselberger -> F.J. Wechselberger)
FirewallRules: [{CA40DF6A-1A55-4B76-8498-C55F8F8AD0F0}] => (Block) C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe (Franz Josef Wechselberger -> F.J. Wechselberger)
FirewallRules: [{8D3DFDDD-C2D0-4680-888B-66BD606EF227}] => (Block) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe => Keine Datei
FirewallRules: [{5A7A5DBE-39C8-4B8A-88F9-58ACE555199D}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe => Keine Datei
FirewallRules: [{0FAA203D-FE01-4107-882A-C8FCD20EB7F8}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe => Keine Datei
FirewallRules: [TCP Query User{6C8136FE-EDB1-4522-AB60-946478DEC96A}C:\users\ute\appdata\roaming\zoom\bin\zoom.exe] => (Block) C:\users\ute\appdata\roaming\zoom\bin\zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [UDP Query User{23DC6088-EBD2-477C-AF2D-8BC6F29280A5}C:\users\ute\appdata\roaming\zoom\bin\zoom.exe] => (Block) C:\users\ute\appdata\roaming\zoom\bin\zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [{C1589FFC-0CA7-4E19-9972-434F15C8C1AF}] => (Allow) C:\Program Files\Microsoft Office\Office16\lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{7FE2F4CF-585C-4E22-BFCB-20355BCD4234}] => (Allow) C:\Program Files\Microsoft Office\Office16\lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{01FE314F-1B79-4B31-90E4-8070DF0D623D}] => (Allow) C:\Program Files\Microsoft Office\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{D092C7B3-BBA7-4B16-8B28-D2F71125555F}] => (Allow) C:\Program Files\Microsoft Office\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{967A0494-0C28-4F53-8F29-2C6CA856E310}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{4500C910-23A2-4A05-9D9F-51A0818F9379}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{E87F6CD7-CA97-4A77-B396-011962A36216}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{44649009-C7BC-4E8D-AF29-E9B0CEF705F9}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{D6789C21-3BD8-40F8-ADBC-684B071C0946}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe (Even Balance, Inc. -> )
FirewallRules: [{85FC417A-A116-4BBB-9CD3-18EDD40AD665}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe (Even Balance, Inc. -> )
FirewallRules: [{C311138E-D0F3-4836-A835-638B920F1F53}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe (Even Balance, Inc. -> )
FirewallRules: [{325137A5-C464-4E01-9658-CFF5F2E81261}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe (Even Balance, Inc. -> )
FirewallRules: [{FFAD2A52-99EF-46E7-9864-85DD6A17DD14}] => (Allow) C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\SonarHost.exe (Electronic Sports Network i Sverige AB -> ESN Social Software AB)
FirewallRules: [{E3227475-3CE1-424E-8BC7-D92F06DE7413}] => (Allow) C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\SonarHost.exe (Electronic Sports Network i Sverige AB -> ESN Social Software AB)
FirewallRules: [{068439B2-2623-45FC-8778-B47616494979}] => (Allow) F:\Program Files (x86)\Origin Games\Battlefield 4\BFLauncher.exe (Electronic Arts -> EA Digital Illusions CE AB)
FirewallRules: [{EB621662-C23A-4A31-A380-A19D92C3B17A}] => (Allow) F:\Program Files (x86)\Origin Games\Battlefield 4\BFLauncher.exe (Electronic Arts -> EA Digital Illusions CE AB)
FirewallRules: [{123773BD-234E-412A-946B-961ACA510B82}] => (Allow) F:\Program Files (x86)\Origin Games\Battlefield 4\BFLauncher_x86.exe (Electronic Arts -> EA Digital Illusions CE AB)
FirewallRules: [{E5E34D63-CD0C-4119-8B22-BC3945F771A5}] => (Allow) F:\Program Files (x86)\Origin Games\Battlefield 4\BFLauncher_x86.exe (Electronic Arts -> EA Digital Illusions CE AB)
FirewallRules: [TCP Query User{18134823-DD72-403A-8769-391346AC14AC}F:\program files (x86)\origin games\battlefield 4\bf4.exe] => (Allow) F:\program files (x86)\origin games\battlefield 4\bf4.exe (Electronic Arts -> EA Digital Illusions CE AB)
FirewallRules: [UDP Query User{C7655120-6DF8-47FD-9242-58D62ACAE20B}F:\program files (x86)\origin games\battlefield 4\bf4.exe] => (Allow) F:\program files (x86)\origin games\battlefield 4\bf4.exe (Electronic Arts -> EA Digital Illusions CE AB)
FirewallRules: [{97FEA17A-FE8E-475A-853A-54B2A05E7245}] => (Block) F:\program files (x86)\origin games\battlefield 4\bf4.exe (Electronic Arts -> EA Digital Illusions CE AB)
FirewallRules: [{C700A8D0-176A-4077-8830-BAE840B098C5}] => (Block) F:\program files (x86)\origin games\battlefield 4\bf4.exe (Electronic Arts -> EA Digital Illusions CE AB)
FirewallRules: [{68605C43-753C-4F96-913C-D0BE7830C01C}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.72.94.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{34883FE4-AA64-4644-8CF4-0A6DC254A447}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.72.94.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{8EDC5A8F-DFBA-4A46-B02A-B89D1F775AD1}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.72.94.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{42B34B40-309F-4760-BA0F-33EEABEAC5D8}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.72.94.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{2CA169E5-912F-400C-BDA2-8AE0C4588ED5}] => (Allow) C:\Program Files (x86)\AusweisApp2\AusweisApp2.exe (Governikus GmbH & Co. KG -> Governikus GmbH & Co. KG)
FirewallRules: [AusweisApp2-Firewall-Rule] => (Allow) C:\Program Files (x86)\AusweisApp2\AusweisApp2.exe (Governikus GmbH & Co. KG -> Governikus GmbH & Co. KG)
FirewallRules: [{607237C2-4B19-4FBD-A195-8728A05A682F}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.73.124.0_x86__kzf8qxf38zg5c\Skype\Skype.exe => Keine Datei
FirewallRules: [{A9CAD6A3-4B5F-4B5E-9A88-6B109A6B5A9A}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.73.124.0_x86__kzf8qxf38zg5c\Skype\Skype.exe => Keine Datei
FirewallRules: [{A6DBE1D6-8CBA-41EC-BEC5-F804722907B9}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.73.124.0_x86__kzf8qxf38zg5c\Skype\Skype.exe => Keine Datei
FirewallRules: [{D7014662-EA83-437C-A64B-900F1B3DCB98}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.73.124.0_x86__kzf8qxf38zg5c\Skype\Skype.exe => Keine Datei
FirewallRules: [TCP Query User{7D0432C0-A093-45DB-8608-0510E0AA610D}C:\program files (x86)\videolan\vlc\vlc.exe] => (Allow) C:\program files (x86)\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [UDP Query User{B3DDE963-734B-4CDF-BA70-3584FDECD3DA}C:\program files (x86)\videolan\vlc\vlc.exe] => (Allow) C:\program files (x86)\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [{FB4D26D1-FECD-4C79-B7DD-023DCD41D810}] => (Block) C:\program files (x86)\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [{40880B63-D52F-4A64-9727-A1951DCF947E}] => (Block) C:\program files (x86)\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [{B7E600D2-08A7-487E-9370-2052419AC5FC}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{1714561A-525E-4DF0-892E-40FFF877B362}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{C0442E46-1081-4B03-BBF3-1D9C1E4B0A38}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{CEF07B8E-58C0-4385-B49E-0517E2243382}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{3F3F485B-D067-4CFF-B7FA-8D7A583F90E8}] => (Allow) LPort=3389
FirewallRules: [{6DB0F443-58DD-4972-8B79-2AEBE63CCA2F}] => (Allow) C:\HP\Diagnostics\PSDR\HPDiagnosticCoreUI.exe (HP Inc. -> HP Development Company, L.P.)
FirewallRules: [{29654178-B1E8-4431-BD29-C695B3D969F7}] => (Allow) C:\HP\Diagnostics\PSDR\HPDiagnosticCoreUI.exe (HP Inc. -> HP Development Company, L.P.)
FirewallRules: [TCP Query User{2A6ECA0E-79D9-49E9-B47A-85FE66E17A8B}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [UDP Query User{6F99409C-16BD-4DC4-8377-C7B5207F74B7}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{0F72CE0B-FC84-4876-B81E-5F80B9F8A636}] => (Allow) C:\Users\Thomas\AppData\Local\MiPhoneManager\main\MiPCSuite.exe (Xiaomi Technology Inc -> Xiaomi.Inc)
FirewallRules: [TCP Query User{0D708394-7F0D-45FB-9C6C-37206B51090A}C:\users\thomas\appdata\roaming\xiaomi\miphonemanager\plugin\xunlei\download\minithunderplatform.exe] => (Block) C:\users\thomas\appdata\roaming\xiaomi\miphonemanager\plugin\xunlei\download\minithunderplatform.exe (ShenZhen Thunder Networking Technologies Ltd. -> 深圳市迅雷网络技术有限公司)
FirewallRules: [UDP Query User{F4AE1687-23D8-4B14-8CC4-261EDF22950B}C:\users\thomas\appdata\roaming\xiaomi\miphonemanager\plugin\xunlei\download\minithunderplatform.exe] => (Block) C:\users\thomas\appdata\roaming\xiaomi\miphonemanager\plugin\xunlei\download\minithunderplatform.exe (ShenZhen Thunder Networking Technologies Ltd. -> 深圳市迅雷网络技术有限公司)
FirewallRules: [{CCC88036-2014-4094-BCC9-C3AD85038F48}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [{2FBDD1DA-5B80-4D8F-8615-8A120D53CB74}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.177.645.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{9A99EA3C-5593-4158-A31A-DC71C588436E}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.177.645.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{EB81B312-A91D-497C-AC31-125DF0277C88}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.177.645.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{86B3ACF6-81F5-4F1A-BC04-9DFE33E577C2}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.177.645.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{00D5B955-67AE-4DC2-922D-C510E280B4BA}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.177.645.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{C90B4160-DDBA-41A0-9F27-AC5863254246}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.177.645.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{D37406D4-EF55-4200-9817-4E8E90C051B2}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.177.645.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{32171980-F57D-4D12-B747-B1031EBA4B8C}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.177.645.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
==================== Wiederherstellungspunkte =========================
26-01-2022 17:55:06 Geplanter Prüfpunkt
==================== Fehlerhafte Geräte im Gerätemanager ============
==================== Fehlereinträge in der Ereignisanzeige: ========================
Applikationsfehler:
==================
Error: (01/30/2022 08:03:14 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1023) (User: STUDIO)
Description: Windows kann die erweiterbare Leistungsindikator-DLL "C:\WINDOWS\system32\sysmain.dll" nicht laden (Win32-Fehlercode 126).
Error: (01/30/2022 08:03:11 PM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: STUDIO)
Description: Das Serverdienst-Leistungsobjekt kann nicht geöffnet werden. Die ersten vier Bytes (DWORD) des Datenabschnitts enthalten den Statuscode.
Error: (01/30/2022 08:03:11 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1018) (User: STUDIO)
Description: Das Zusammenstellen der Leistungsindikatorendaten vom Dienst "Outlook" wurde für diese Sitzung deaktiviert, da mindestens ein Fehler von der Leistungsindikatorenbibliothek für diesen Dienst verursacht wurde. Die Fehler, die diese Aktion erzwungen haben, wurden in das Ereignisprotokoll der Anwendung geschrieben.
Error: (01/30/2022 08:03:11 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1022) (User: STUDIO)
Description: Windows kann die 64-Bit-Version der DLL für erweiterbare Leistungsindikatoren "C:\PROGRA~1\MICROS~1\Office16\OLMAPI32.DLL" in einer 32-Bit-Umgebung nicht öffnen (Win32-Fehlercode 193). Wenden Sie sich an den Hersteller der Datei, um eine 64-Bit-Version zu erhalten. Sie können aber auch die 64-Bit-Version der DLL für erweiterbare Leistungsindikatoren öffnen, indem Sie die 64-Bit-Version der Leistungsüberwachung verwenden. Öffnen Sie den Ordner "Windows", öffnen Sie anschließend den Ordner "System32", und starten Sie "Perfmon.exe", um dieses Programm zu verwenden.
Error: (01/30/2022 12:54:17 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1023) (User: STUDIO)
Description: Windows kann die erweiterbare Leistungsindikator-DLL "C:\WINDOWS\system32\sysmain.dll" nicht laden (Win32-Fehlercode 126).
Error: (01/30/2022 12:54:17 PM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: STUDIO)
Description: Das Serverdienst-Leistungsobjekt kann nicht geöffnet werden. Die ersten vier Bytes (DWORD) des Datenabschnitts enthalten den Statuscode.
Error: (01/30/2022 12:54:17 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1018) (User: STUDIO)
Description: Das Zusammenstellen der Leistungsindikatorendaten vom Dienst "Outlook" wurde für diese Sitzung deaktiviert, da mindestens ein Fehler von der Leistungsindikatorenbibliothek für diesen Dienst verursacht wurde. Die Fehler, die diese Aktion erzwungen haben, wurden in das Ereignisprotokoll der Anwendung geschrieben.
Error: (01/30/2022 12:54:17 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1022) (User: STUDIO)
Description: Windows kann die 64-Bit-Version der DLL für erweiterbare Leistungsindikatoren "C:\PROGRA~1\MICROS~1\Office16\OLMAPI32.DLL" in einer 32-Bit-Umgebung nicht öffnen (Win32-Fehlercode 193). Wenden Sie sich an den Hersteller der Datei, um eine 64-Bit-Version zu erhalten. Sie können aber auch die 64-Bit-Version der DLL für erweiterbare Leistungsindikatoren öffnen, indem Sie die 64-Bit-Version der Leistungsüberwachung verwenden. Öffnen Sie den Ordner "Windows", öffnen Sie anschließend den Ordner "System32", und starten Sie "Perfmon.exe", um dieses Programm zu verwenden.
Systemfehler:
=============
Error: (01/30/2022 08:01:35 PM) (Source: DCOM) (EventID: 10010) (User: STUDIO)
Description: Der Server "{58598185-CF77-4407-B011-0C8282EF681F}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (01/30/2022 08:01:34 PM) (Source: DCOM) (EventID: 10010) (User: STUDIO)
Description: Der Server "{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (01/30/2022 07:28:41 PM) (Source: DCOM) (EventID: 10010) (User: STUDIO)
Description: Der Server "{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (01/30/2022 12:49:50 PM) (Source: DCOM) (EventID: 10010) (User: STUDIO)
Description: Der Server "{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (01/30/2022 12:29:15 PM) (Source: DCOM) (EventID: 10010) (User: STUDIO)
Description: Der Server "{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (01/30/2022 12:15:30 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Dell SupportAssist" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 32767 Millisekunden durchgeführt: Aufführung des konfigurierten Wiederherstellungsp.
Error: (01/30/2022 09:44:31 AM) (Source: DCOM) (EventID: 10001) (User: STUDIO)
Description: Ein DCOM-Server konnte nicht gestartet werden: 4DF9E0F8.Netflix_6.97.752.0_x64__mcm4njqhnhss8!Netflix.App.AppX5pc7brg014reh5jmy9aek351wvkx5hkm.wwa als Nicht verfügbar/Nicht verfügbar. Fehler:
"2147942746"
Aufgetreten beim Start dieses Befehls:
"C:\WINDOWS\system32\wwahost.exe" -ServerName:Netflix.App.wwa.bt
Error: (01/29/2022 09:30:56 AM) (Source: DCOM) (EventID: 10001) (User: STUDIO)
Description: Ein DCOM-Server konnte nicht gestartet werden: DolbyLaboratories.DolbyAccess_3.11.277.0_x64__rz1tebttyb220!App.AppX7djta59vx3ja8tamf67z3gjhpzmq33a8.mca als Nicht verfügbar/Nicht verfügbar. Fehler:
"2147942746"
Aufgetreten beim Start dieses Befehls:
"C:\WINDOWS\system32\backgroundTaskHost.exe" -ServerName:App.AppXfg6d6cpsk8dr59w1g58kzt275tb8m991.mca
Windows Defender:
================
Date: 2022-01-30 20:08:52
Description:
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Wacatac.B!ml&threatid=2147735505&enterprise=0
Name: Trojan:Win32/Wacatac.B!ml
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: containerfile:_D:\Downloads\AVM_NetCapi_x6432.zip; file:_D:\Downloads\AVM_NetCapi_x6432.zip->AVM_NetCapi_x6432.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Benutzer
Benutzer: STUDIO\Admin
Prozessname: Unknown
Sicherheitsversion: AV: 1.355.2778.0, AS: 1.355.2778.0, NIS: 1.355.2778.0
Modulversion: AM: 1.1.18800.4, NIS: 1.1.18800.4
Date: 2022-01-30 20:08:52
Description:
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/RemoteAdmin&threatid=2147731874&enterprise=0
Name: HackTool:Win32/RemoteAdmin
Schweregrad: Hoch
Kategorie: Tool
Pfad: containerfile:_D:\Downloads\_Terminalserver-Multiuser-Windows-10\RDPWrap-v1.6.1.zip; file:_D:\Downloads\_Terminalserver-Multiuser-Windows-10\1.61\RDPConf.exe; file:_D:\Downloads\_Terminalserver-Multiuser-Windows-10\1.61\RDPWInst.exe; file:_D:\Downloads\_Terminalserver-Multiuser-Windows-10\RDPWrap-v1.6.1.zip->RDPConf.exe; file:_D:\Downloads\_Terminalserver-Multiuser-Windows-10\RDPWrap-v1.6.1.zip->RDPWInst.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Benutzer
Benutzer: STUDIO\Admin
Prozessname: Unknown
Sicherheitsversion: AV: 1.355.2778.0, AS: 1.355.2778.0, NIS: 1.355.2778.0
Modulversion: AM: 1.1.18800.4, NIS: 1.1.18800.4
Date: 2022-01-30 12:33:40
Description:
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=PWS:Win32/Zbot!ml&threatid=2147748165&enterprise=0
Name: PWS:Win32/Zbot!ml
Schweregrad: Schwerwiegend
Kategorie: Kennwortstehlprogramm
Pfad: file:_D:\Downloads\AVM_NetCapi_x6432.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Echtzeitschutz
Benutzer: STUDIO\Thomas
Prozessname: C:\Program Files (x86)\totalcmd\TOTALCMD.EXE
Sicherheitsversion: AV: 1.355.2765.0, AS: 1.355.2765.0, NIS: 1.355.2765.0
Modulversion: AM: 1.1.18800.4, NIS: 1.1.18800.4
Date: 2022-01-30 09:53:14
Description:
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {DBDAF066-D72E-47B3-8656-FCF9CB3D7B8B}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2022-01-29 09:19:23
Description:
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {F0C34E9C-1950-4CC9-B9AB-9EAD906D5F0E}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Event[0]:
Date: 2022-01-06 20:41:00
Description:
Das Microsoft Defender Antivirus-Modul wurde aufgrund eines unerwarteten Fehlers beendet.
Fehlertyp: Absturz
Ausnahmecode: 0xc0000005
Ressource: file:D:\Thomas\.SynologyWorkingDirectory\0CW1gpPW
CodeIntegrity:
===============
Date: 2022-01-06 20:41:04
Description:
Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\aepic.dll because the set of per-page image hashes could not be found on the system.
Date: 2021-11-27 12:16:29
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 21.3\x64\antimalware_provider.dll that did not meet the Windows signing level requirements.
Date: 2021-11-26 20:46:57
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 21.3\x64\antimalware_provider.dll that did not meet the Windows signing level requirements.
==================== Speicherinformationen ===========================
BIOS: Dell Inc. A20 08/20/2019
Hauptplatine: Dell Inc. 0VD5HY
Prozessor: Intel(R) Xeon(R) CPU E3-1225 v3 @ 3.20GHz
Prozentuale Nutzung des RAM: 65%
Installierter physikalischer RAM: 12230.11 MB
Verfügbarer physikalischer RAM: 4243.26 MB
Summe virtueller Speicher: 38854.11 MB
Verfügbarer virtueller Speicher: 25663.3 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:231.87 GB) (Free:62.04 GB) NTFS
Drive d: (Daten) (Fixed) (Total:931.51 GB) (Free:239.5 GB) NTFS
Drive f: (Programme) (Fixed) (Total:232.28 GB) (Free:124.59 GB) NTFS
Drive k: (Transcend) (Removable) (Total:28.46 GB) (Free:28.45 GB) FAT32
\\?\Volume{67754dcc-0000-0000-0000-100000000000}\ (System-reserviert) (Fixed) (Total:0.49 GB) (Free:0.46 GB) NTFS
\\?\Volume{15d3a511-2957-460a-85a9-b4b730d4dedb}\ (Wiederherstellung) (Fixed) (Total:0.49 GB) (Free:0.05 GB) NTFS
\\?\Volume{67754dcc-0000-0000-0000-10173a000000}\ () (Fixed) (Total:0.52 GB) (Free:0.08 GB) NTFS
\\?\Volume{573b987e-66a9-4650-b1da-8ce4519bfb77}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32
==================== MBR & Partitionstabelle ====================
==========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 232.9 GB) (Disk ID: 67754DCC)
Partition 1: (Active) - (Size=500 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=231.9 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=536 MB) - (Type=27)
==========================================================
Disk: 1 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 633B4E56)
Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS)
==========================================================
Disk: 2 (MBR Code: Windows 7/8/10) (Size: 232.9 GB) (Disk ID: 0F446E87)
Partition: GPT.
==========================================================
Disk: 4 (MBR Code: Windows XP) (Size: 28.5 GB) (Disk ID: C3072E18)
Partition 1: (Not Active) - (Size=28.5 GB) - (Type=0C)
==================== Ende von Addition.txt ======================= |