Malware Log Analysis

shared / SunshineDrago
content copied

content

Start:: SystemRestore: On CreateRestorePoint: CloseProcesses: BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_503\bin\ssv.dll [2026-07-23] (Oracle America, Inc. -> Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_503\bin\jp2ssv.dll [2026-07-23] (Oracle America, Inc. -> Oracle Corporation) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_503\bin\ssv.dll [2026-07-23] (Oracle America, Inc. -> Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_503\bin\jp2ssv.dll [2026-07-23] (Oracle America, Inc. -> Oracle Corporation) PowerShell: Remove-MpPreference -ExclusionPath "J:\MO2" PowerShell: Remove-MpPreference -ExclusionPath "C:\Users\Mjriam\AppData\Local\ModOrganizer" PowerShell: Remove-MpPreference -ExclusionProcess "ModOrganizer.exe" PowerShell: Remove-MpPreference -ExclusionProcess "usvfs_proxy_x86.exe" PowerShell: Remove-MpPreference -ExclusionProcess "usvfs_proxy_x64.exe" PowerShell: Remove-MpPreference -ExclusionProcess "nxmhandler.exe" HKU\S-1-5-21-635488242-2524467947-181519453-1001\...\StartupApproved\Run: => "MicrosoftEdgeAutoLaunch_AFB5541BEC401C0A26C219FA565701AF" FirewallRules: [TCP Query User{945BA075-01ED-4C47-BFBA-B36E056F3BAA}J:\downloads\anydesk.exe] => (Allow) J:\downloads\anydesk.exe (philandro Software GmbH -> AnyDesk Software GmbH) FirewallRules: [UDP Query User{A0091E8A-0D89-4348-AD4A-C898EAEE527B}J:\downloads\anydesk.exe] => (Allow) J:\downloads\anydesk.exe (philandro Software GmbH -> AnyDesk Software GmbH) HKU\S-1-5-21-635488242-2524467947-181519453-1001\...\Run: [MicrosoftEdgeAutoLaunch_AFB5541BEC401C0A26C219FA565701AF] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start [5018440 2026-08-20] (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-635488242-2524467947-181519453-1001_Classes\CLSID\{68FEF30E-155F-4692-9B34-2D3086B90900}\localserver32 -> C:\Users\Mjriam\AppData\Local\Discord\app-1.0.9254\Discord.exe => No File CustomCLSID: HKU\S-1-5-21-635488242-2524467947-181519453-1001_Classes\CLSID\{89b2b650-c4dd-d68b-46e7-3176f1973c8b}\localserver32 -> "C:\Program Files\Voicemod Desktop\VoicemodDesktop.exe" -ToastActivated => No File CustomCLSID: HKU\S-1-5-21-635488242-2524467947-181519453-1001_Classes\CLSID\{B0AD3800-E2BB-4570-8EC0-58DA66302CBA}\localserver32 -> C:\Users\Mjriam\AppData\Local\WeMod\app-12.32.0\Wand.exe => No File ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> No File ContextMenuHandlers1: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => -> No File ContextMenuHandlers3: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> No File ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13BDC} => -> No File ContextMenuHandlers5: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => -> No File ContextMenuHandlers6: [UAContextMenu] -> {A9B8E64D-3F7E-4D32-8FC9-E391DEE67D75} => -> No File AlternateDataStreams: C:\ProgramData\TEMP:07BF512B [124] AlternateDataStreams: C:\Users\Mjriam\Documents\medico:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Mjriam\Documents\medico:com.dropbox.attrs [54] AlternateDataStreams: C:\Users\Mjriam\Documents\Roba lavoro:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\Mjriam\Documents\Roba lavoro:com.dropbox.attrs [54] Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - No File HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (No File) FirewallRules: [UDP Query User{F9E6C9A2-4927-47DD-8118-18E4BEC10372}J:\xboxgames\sea of thieves\content\athena\binaries\wingdk\sotgame.exe] => (Allow) J:\xboxgames\sea of thieves\content\athena\binaries\wingdk\sotgame.exe => No File FirewallRules: [TCP Query User{06F9EB6A-A856-4139-9273-80F1780C05D3}J:\xboxgames\sea of thieves\content\athena\binaries\wingdk\sotgame.exe] => (Allow) J:\xboxgames\sea of thieves\content\athena\binaries\wingdk\sotgame.exe => No File FirewallRules: [{EFABDB03-9D89-4886-939B-BE1E498FC0F2}] => (Allow) K:\Steam\steamapps\common\Breeders of the Nephelym Alpha\Radiant.exe => No File FirewallRules: [{0CAA4836-348C-42CB-B8E1-E5689EB62E9C}] => (Allow) K:\Steam\steamapps\common\Breeders of the Nephelym Alpha\Radiant.exe => No File FirewallRules: [{F9B2F855-16D5-4B60-A57C-4C5F9D2A1CD0}] => (Allow) M:\SoftEther VPN Client\vpncmd_x64.exe => No File FirewallRules: [{128C1555-3454-42B9-B28A-1F93DC87FEC1}] => (Allow) M:\SoftEther VPN Client\vpncmd.exe => No File FirewallRules: [{6C63EAE8-2982-424A-A7BA-5C6F5D5D0B11}] => (Allow) M:\SoftEther VPN Client\vpncmgr_x64.exe => No File FirewallRules: [{5B79F152-24C2-4950-81CB-E327D78A0744}] => (Allow) M:\SoftEther VPN Client\vpncmgr.exe => No File FirewallRules: [{C4E083E2-1A6F-4955-B2EE-88505A15B5F1}] => (Allow) M:\SoftEther VPN Client\vpnclient_x64.exe => No File FirewallRules: [{A0F6DE82-0692-4D9A-98B6-BE35DCC0FAC9}] => (Allow) M:\SoftEther VPN Client\vpnclient.exe => No File FirewallRules: [{4C14714C-536A-4B14-A51E-5D3B95556F21}] => (Allow) M:\SoftEther VPN Server\vpncmd_x64.exe => No File FirewallRules: [{1DB78710-C32D-4F37-9985-932F2345F244}] => (Allow) M:\SoftEther VPN Server\vpnserver_x64.exe => No File FirewallRules: [{1A204CCB-9944-4C9A-A2E7-F489EE50B7DD}] => (Allow) M:\SoftEther VPN Server\vpnsmgr_x64.exe => No File FirewallRules: [{18087599-8227-4634-917F-9B608AA56A78}] => (Allow) K:\Steam\steamapps\common\Black Desert Online\Black Desert Online Steam Launcher.exe => No File FirewallRules: [{BCDE6D44-45E2-43EB-AB1D-8E18E9081642}] => (Allow) K:\Steam\steamapps\common\Black Desert Online\Black Desert Online Steam Launcher.exe => No File FirewallRules: [UDP Query User{37016A1B-F91A-4620-BEFA-53BC48142A62}K:\blizzard\overwatch\_retail_\overwatch.exe] => (Allow) K:\blizzard\overwatch\_retail_\overwatch.exe => No File FirewallRules: [TCP Query User{A9D8952B-0D80-4C33-8C03-85AB8F2CE2A9}K:\blizzard\overwatch\_retail_\overwatch.exe] => (Allow) K:\blizzard\overwatch\_retail_\overwatch.exe => No File FirewallRules: [{21945C72-10F0-493D-8828-576804C7DFA4}] => (Allow) H:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => No File FirewallRules: [{B99B8ECB-008A-43F3-8351-77A0409F47C6}] => (Allow) H:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => No File FirewallRules: [UDP Query User{3102A5BC-58B4-4F7B-B7A6-E406B76C8272}H:\battle.net\overwatch\overwatch.exe] => (Allow) H:\battle.net\overwatch\overwatch.exe => No File FirewallRules: [TCP Query User{FC157957-A972-487E-916E-3644B2ABDE38}H:\battle.net\overwatch\overwatch.exe] => (Allow) H:\battle.net\overwatch\overwatch.exe => No File FirewallRules: [{7E034A65-8047-46DF-947B-3DDE4C61EF48}] => (Allow) H:\Steam\steamapps\common\FINAL FANTASY XII THE ZODIAC AGE\x64\FFXII_TZA_GameSetting.exe => No File FirewallRules: [{CF493EA5-F413-4C00-A29B-85EADAB8040B}] => (Allow) H:\Steam\steamapps\common\FINAL FANTASY XII THE ZODIAC AGE\x64\FFXII_TZA_GameSetting.exe => No File FirewallRules: [{2E555688-DA1B-40EF-BD92-ADD293B59FED}] => (Allow) H:\Steam\steamapps\common\FINAL FANTASY XII THE ZODIAC AGE\x64\FFXII_TZA.exe => No File FirewallRules: [{6F6A07E9-4048-44AA-BBF8-F82A0C20F699}] => (Allow) H:\Steam\steamapps\common\FINAL FANTASY XII THE ZODIAC AGE\x64\FFXII_TZA.exe => No File FirewallRules: [{635560B2-7FAD-4359-8C55-159F1A14FBCD}] => (Allow) H:\Steam\steamapps\common\Sherlock Holmes - The Devil's Daughter\Binaries\Win64\Sherlock.exe => No File FirewallRules: [{E9D826B2-F466-452B-A886-7641CBB7CAD2}] => (Allow) H:\Steam\steamapps\common\Sherlock Holmes - The Devil's Daughter\Binaries\Win64\Sherlock.exe => No File FirewallRules: [{3B72A731-4A46-4E86-A0AD-D4265ABD65A1}] => (Allow) H:\Steam\steamapps\common\Uno\UNO.exe => No File FirewallRules: [{FE6CA90C-D434-45B4-9493-A984842070B5}] => (Allow) H:\Steam\steamapps\common\Uno\UNO.exe => No File FirewallRules: [{854476EB-47E8-4EBE-966F-399248F4EC77}] => (Allow) H:\Steam\steamapps\common\Monster Hunter World\MonsterHunterWorld.exe => No File FirewallRules: [{E5F587E0-6AEB-428E-AFA3-12330A8E9B9C}] => (Allow) H:\Steam\steamapps\common\Monster Hunter World\MonsterHunterWorld.exe => No File FirewallRules: [{75D14C1B-FB38-4005-8EFC-1545ACC6265A}] => (Allow) H:\Steam\steamapps\common\Tales of Zestiria\Tales of Zestiria.exe => No File FirewallRules: [{88F5E8F7-91E5-4C27-B42E-31CB63EC35B5}] => (Allow) H:\Steam\steamapps\common\Tales of Zestiria\Tales of Zestiria.exe => No File FirewallRules: [{04626507-B060-4FDF-A24A-6F8EF4798389}] => (Allow) H:\Steam\steamapps\common\Black Desert Online\Black Desert Online Steam Launcher.exe => No File FirewallRules: [{05F8C22E-E142-4A9E-B705-97A3AEF2DC10}] => (Allow) H:\Steam\steamapps\common\Black Desert Online\Black Desert Online Steam Launcher.exe => No File FirewallRules: [{A76F01DC-2791-4F58-8B0F-6310CB7D6324}] => (Allow) H:\Steam\steamapps\common\FINAL FANTASY FFX&FFX-2 HD Remaster\FFX&X-2_LAUNCHER.exe => No File FirewallRules: [{4E7E050E-D4EC-4E0F-A949-52F4DF29FA81}] => (Allow) H:\Steam\steamapps\common\FINAL FANTASY FFX&FFX-2 HD Remaster\FFX&X-2_LAUNCHER.exe => No File FirewallRules: [{1F43E86E-9B83-445A-9541-E94B2F1B95DD}] => (Allow) H:\Steam\steamapps\common\MGS_TPP\mgsvtpp.exe => No File FirewallRules: [{D091D824-C82F-4915-BC77-509CD4442D73}] => (Allow) H:\Steam\steamapps\common\MGS_TPP\mgsvtpp.exe => No File FirewallRules: [{5BD8DC57-5142-4C8C-8071-38D9FF49CB23}] => (Allow) H:\Steam\steamapps\common\FINAL FANTASY XV\ffxv_s.exe => No File FirewallRules: [{7A905279-E6C8-4C45-B630-A7760CE5E270}] => (Allow) H:\Steam\steamapps\common\FINAL FANTASY XV\ffxv_s.exe => No File FirewallRules: [{D96690D7-CF7D-4A64-A886-D037E1A86A99}] => (Allow) H:\Steam\steamapps\common\Fable Anniversary\Binaries\Win32\Editor.exe => No File FirewallRules: [{558E9AA8-4AA3-49B0-A4A0-64064348293E}] => (Allow) H:\Steam\steamapps\common\Fable Anniversary\Binaries\Win32\Editor.exe => No File FirewallRules: [{DBECB12E-7EE9-4DC0-A6F3-0DC4EB7FA960}] => (Allow) H:\Steam\steamapps\common\Fable Anniversary\Binaries\Win32\Fable Anniversary.exe => No File FirewallRules: [{3124622E-8E32-40FC-B746-4F767AD3C7B0}] => (Allow) H:\Steam\steamapps\common\Fable Anniversary\Binaries\Win32\Fable Anniversary.exe => No File FirewallRules: [{CD7C3DC8-AF77-4A58-AAA2-6F5D33AF84EC}] => (Allow) H:\Steam\steamapps\common\Pillars of Eternity II\PillarsOfEternityII.exe => No File FirewallRules: [{34B587D3-321F-4D71-AB50-13665D7F8C34}] => (Allow) H:\Steam\steamapps\common\Pillars of Eternity II\PillarsOfEternityII.exe => No File FirewallRules: [{E4B4A5E1-4B7C-44FC-A79B-DA28887E1D09}] => (Allow) H:\Steam\steamapps\common\Skyrim\SkyrimLauncher.exe => No File FirewallRules: [{17C20E5F-A67F-41D3-A355-12A0B1C7D03E}] => (Allow) H:\Steam\steamapps\common\Skyrim\SkyrimLauncher.exe => No File FirewallRules: [{7D353892-F02C-40C7-A557-FD5D59CA470B}] => (Allow) H:\Origin\Dragon Age Inquisition\DragonAgeInquisition.exe => No File FirewallRules: [{58FF0976-FB67-476D-856A-B2DC51C93706}] => (Allow) H:\Origin\Dragon Age Inquisition\DragonAgeInquisition.exe => No File FirewallRules: [{77B85164-6BA6-4ADE-8004-872F5EFDCA19}] => (Allow) H:\Steam\steamapps\common\Pillars of Eternity\PillarsOfEternity.exe => No File FirewallRules: [{6B6ACEC7-649B-458C-B6B6-DA4541CB6BB3}] => (Allow) H:\Steam\steamapps\common\Pillars of Eternity\PillarsOfEternity.exe => No File FirewallRules: [{D8C90EC3-BC76-452C-987B-0CE9B10E69A3}] => (Allow) H:\Steam\steamapps\common\RPG Maker MV\RPGMV.exe => No File FirewallRules: [{314AD98A-6C6A-4C15-BB88-CAA9A9D1FC43}] => (Allow) H:\Steam\steamapps\common\RPG Maker MV\RPGMV.exe => No File FirewallRules: [{14F6E89A-39FB-48D3-B2D2-4E82AD37978F}] => (Allow) H:\Steam\steamapps\common\Game Character Hub\GameCharacterHub.exe => No File FirewallRules: [{3BEAC69B-FF2D-4F18-8881-51E73A113F65}] => (Allow) H:\Steam\steamapps\common\Game Character Hub\GameCharacterHub.exe => No File FirewallRules: [{918A54D9-D269-462D-A326-6FA67E470F56}] => (Allow) H:\Steam\steamapps\common\RPGVXAce\RPGVXAce.exe => No File FirewallRules: [{573F88D5-6D86-420B-B441-345DD2CF6975}] => (Allow) H:\Steam\steamapps\common\RPGVXAce\RPGVXAce.exe => No File FirewallRules: [{5D601B7A-E22A-4D86-8FDC-8276D869544D}] => (Allow) H:\Steam\steamapps\common\RPGXP\RPGXP.exe => No File FirewallRules: [{FA3C1145-E63C-420B-AFAB-7A4C7EA6DA87}] => (Allow) H:\Steam\steamapps\common\RPGXP\RPGXP.exe => No File FirewallRules: [{40C7EFF6-59F6-4F3F-A8BE-63C518448C35}] => (Allow) H:\Steam\steamapps\common\Tales of Berseria\Tales of Berseria.exe => No File FirewallRules: [{D0BC0AF0-EDE8-449A-A6C6-C7A9B9D537B5}] => (Allow) H:\Steam\steamapps\common\Tales of Berseria\Tales of Berseria.exe => No File FirewallRules: [{C8B9DDA6-3811-41BD-BD36-832BBB513C32}] => (Allow) H:\Steam\steamapps\common\FINAL FANTASY IX\FF9_Launcher.exe => No File FirewallRules: [{567C224B-32B6-45F8-83BD-F2BC10D3F703}] => (Allow) H:\Steam\steamapps\common\FINAL FANTASY IX\FF9_Launcher.exe => No File FirewallRules: [{CB54F403-6790-4E66-AE12-B5A74934D16C}] => (Allow) H:\Steam\steamapps\common\Child of Light\ChildofLight.exe => No File FirewallRules: [{EDB50974-3B8D-411D-B1B2-FB050F9938B3}] => (Allow) H:\Steam\steamapps\common\Child of Light\ChildofLight.exe => No File FirewallRules: [{DE84CA9A-DD7D-47B6-A8CD-69C6F9C39A56}] => (Allow) H:\Steam\steamapps\common\Ori\ori.exe => No File FirewallRules: [{D5C474CB-1198-42CD-A656-1CC3B9AEF0EA}] => (Allow) H:\Steam\steamapps\common\Ori\ori.exe => No File FirewallRules: [{A062F5F8-EC4B-44F8-BC15-266A99FEFA6E}] => (Allow) H:\Steam\steamapps\common\Transistor\x64\Transistor.exe => No File FirewallRules: [{0761126D-3B49-4F6A-935D-85276F23656B}] => (Allow) H:\Steam\steamapps\common\Transistor\x64\Transistor.exe => No File FirewallRules: [{689058D5-7E6A-4D9F-A4C5-4290A3B255D9}] => (Allow) H:\Steam\steamapps\common\GarrysMod\hl2.exe => No File FirewallRules: [{330FB6C8-BB08-4B7A-8DE9-C535724F2168}] => (Allow) H:\Steam\steamapps\common\GarrysMod\hl2.exe => No File FirewallRules: [{F595B2A6-269F-4D42-B261-42829599F8B4}] => (Allow) H:\Steam\steamapps\common\Massive Chalice\MC.exe => No File FirewallRules: [{71BCC384-E1C7-42F5-9EE8-FABBD3DD7032}] => (Allow) H:\Steam\steamapps\common\Massive Chalice\MC.exe => No File FirewallRules: [{3B0AE85C-6DEE-4009-A4F6-1F3F27A150DE}] => (Allow) H:\Steam\steamapps\common\FINAL FANTASY VIII\FF8_Launcher.exe => No File FirewallRules: [{00030792-B87B-45BE-8CB1-F76CAF36AF30}] => (Allow) H:\Steam\steamapps\common\FINAL FANTASY VIII\FF8_Launcher.exe => No File FirewallRules: [{7E766C15-AC0C-478D-8C62-AB05044E7D01}] => (Allow) H:\Steam\steamapps\common\Mirror\game.exe => No File FirewallRules: [{56101DFB-BE0E-45A1-8C83-F1C905176107}] => (Allow) H:\Steam\steamapps\common\Mirror\game.exe => No File FirewallRules: [{C1D8A890-CAC7-4FE1-AAAA-F13F15721101}] => (Allow) H:\Steam\steamapps\common\Gems of War\GemsOfWar.exe => No File FirewallRules: [{87C67C90-8E12-4C72-8ECF-4FA2426CF72F}] => (Allow) H:\Steam\steamapps\common\Gems of War\GemsOfWar.exe => No File FirewallRules: [{2C42736E-B7B7-4D75-9548-6A27970DDE93}] => (Allow) H:\Steam\steamapps\common\MOBIUS FINAL FANTASY\mobiusff.exe => No File FirewallRules: [{C9C8E63A-1D2E-45A7-9FC4-5EC5D9C34A44}] => (Allow) H:\Steam\steamapps\common\MOBIUS FINAL FANTASY\mobiusff.exe => No File FirewallRules: [{A9FEFBC4-C0A4-41E1-9CAC-0611B96CDE0C}] => (Allow) H:\Steam\Steam.exe => No File FirewallRules: [{5995ABD8-717E-49EB-813F-6C6FE4FB4EC7}] => (Allow) H:\Steam\Steam.exe => No File FirewallRules: [{E020CB08-7442-4A8A-8E44-A62DBFC7A0A0}] => (Allow) F:\Steam\steamapps\common\CSNZ\Bin\cstrike-online.exe => No File FirewallRules: [{10BB1CF7-391F-4520-8B87-17E174499A07}] => (Allow) F:\Steam\steamapps\common\CSNZ\Bin\cstrike-online.exe => No File FirewallRules: [UDP Query User{BEF04A48-7771-4D86-84DD-05C66710CBBD}F:\games\heroes of the storm\versions\base66810\heroesofthestorm_x64.exe] => (Allow) F:\games\heroes of the storm\versions\base66810\heroesofthestorm_x64.exe => No File FirewallRules: [TCP Query User{B7F9FF7B-D28F-49CF-9713-EDE69DC22A26}F:\games\heroes of the storm\versions\base66810\heroesofthestorm_x64.exe] => (Allow) F:\games\heroes of the storm\versions\base66810\heroesofthestorm_x64.exe => No File FirewallRules: [{E62229D9-B150-4937-B6A3-8AF8D4F7E326}] => (Allow) F:\Steam\steamapps\common\Tales of Berseria\Tales of Berseria.exe => No File FirewallRules: [{8D0E0D55-5646-4512-AD62-527021AFE39A}] => (Allow) F:\Steam\steamapps\common\Tales of Berseria\Tales of Berseria.exe => No File FirewallRules: [{3DCE8CA4-151E-4957-A8D7-8EEF0ED4A8C4}] => (Allow) F:\Steam\steamapps\common\dont_starve\bin\dontstarve_steam.exe => No File FirewallRules: [{20E4C9AC-B8E7-4020-BFC0-A0E5A7C3CABB}] => (Allow) F:\Steam\steamapps\common\dont_starve\bin\dontstarve_steam.exe => No File FirewallRules: [{1D5938A9-4EE9-45F7-AE0D-CEA98B0E6AEB}] => (Allow) F:\Steam\steamapps\common\killingfloor2\Binaries\Win64\KFGame.exe => No File FirewallRules: [{F742BDBF-8E94-45C2-AED1-D865A3D6A649}] => (Allow) F:\Steam\steamapps\common\killingfloor2\Binaries\Win64\KFGame.exe => No File FirewallRules: [UDP Query User{56148842-BE0D-42AB-8F71-0B97F612EC0C}F:\steam\steamapps\common\paladins\binaries\win64\paladins.exe] => (Allow) F:\steam\steamapps\common\paladins\binaries\win64\paladins.exe => No File FirewallRules: [TCP Query User{1CFA3944-BC95-4F76-8943-AD66E47B8F97}F:\steam\steamapps\common\paladins\binaries\win64\paladins.exe] => (Allow) F:\steam\steamapps\common\paladins\binaries\win64\paladins.exe => No File FirewallRules: [{9EBAEC7D-3496-4294-A69C-CFC66A2C2A52}] => (Allow) F:\Steam\steamapps\common\Paladins\Binaries\Win32\HirezBridge.exe => No File FirewallRules: [{7AACD5D2-B08C-41D0-B523-0B9C7330E25F}] => (Allow) F:\Steam\steamapps\common\Paladins\Binaries\Win32\HirezBridge.exe => No File FirewallRules: [{C3F4FF93-870D-48E7-9781-1E520F90ACF3}] => (Allow) F:\Steam\steamapps\common\HatinTime\Binaries\Win64\HatinTimeGame.exe => No File FirewallRules: [{FE30EFB0-E047-4F2B-AC09-74CFB3B1F9CD}] => (Allow) F:\Steam\steamapps\common\HatinTime\Binaries\Win64\HatinTimeGame.exe => No File FirewallRules: [{A216BF60-841D-4DBE-8BDD-91252E7A6BFE}] => (Allow) F:\Steam\steamapps\common\Lethis - Path of Progress\Lethis-Path_Of_Progress.exe => No File FirewallRules: [{F4910DCA-5820-4391-8B8A-0F84B2E4766C}] => (Allow) F:\Steam\steamapps\common\Lethis - Path of Progress\Lethis-Path_Of_Progress.exe => No File FirewallRules: [{97033CC7-9E55-4A69-AA45-FB616817956E}] => (Allow) F:\Steam\steamapps\common\Town of Salem\TownOfSalem.exe => No File FirewallRules: [{0F225EE2-2040-4BA1-90D9-D9472995A28E}] => (Allow) F:\Steam\steamapps\common\Town of Salem\TownOfSalem.exe => No File FirewallRules: [{4C0B4513-2ED3-45C6-BD11-43628BFD6B12}] => (Allow) F:\Steam\steamapps\common\Subnautica\Subnautica.exe => No File FirewallRules: [{9A0A3007-3220-4B2D-B4BE-F6D9237F2826}] => (Allow) F:\Steam\steamapps\common\Subnautica\Subnautica.exe => No File FirewallRules: [{FC81C61B-A8CD-4FB1-B3AF-9275EE6CDE7B}] => (Allow) F:\Steam\steamapps\common\Viridi\Viridi.exe => No File FirewallRules: [{9690061F-EEA5-47FD-B469-EA6030E3EC89}] => (Allow) F:\Steam\steamapps\common\Viridi\Viridi.exe => No File FirewallRules: [{BC44AC7A-C05C-4FCF-969A-B3F940672364}] => (Allow) F:\Steam\steamapps\common\TotallyAccurateBattlegrounds\TotallyAccurateBattlegrounds.exe => No File FirewallRules: [{D85E0096-4B2E-4D28-92EE-73774AE1601D}] => (Allow) F:\Steam\steamapps\common\TotallyAccurateBattlegrounds\TotallyAccurateBattlegrounds.exe => No File FirewallRules: [{9C0761D3-91C5-436F-ADF2-FB488D7BAFBD}] => (Allow) F:\Steam\steamapps\common\PinballArcade\PinballArcadeCabinet.exe => No File FirewallRules: [{C795EDEF-9A22-4982-9C6F-B2185F3C6012}] => (Allow) F:\Steam\steamapps\common\PinballArcade\PinballArcadeCabinet.exe => No File FirewallRules: [{5EC73C6A-F39F-4C04-89C8-5441C1703198}] => (Allow) F:\Steam\steamapps\common\Ys II\config.exe => No File FirewallRules: [{8B1EF6CB-9844-4467-985F-4EFC427E6364}] => (Allow) F:\Steam\steamapps\common\Ys II\config.exe => No File FirewallRules: [{4FAF8A47-3C2F-4FCC-A1C3-00766052A969}] => (Allow) F:\Steam\steamapps\common\Ys II\ys2plus.exe => No File FirewallRules: [{CB288C5E-CB82-434D-8C37-F7D8C79EDE63}] => (Allow) F:\Steam\steamapps\common\Ys II\ys2plus.exe => No File FirewallRules: [{90802170-775E-4103-B4F6-74D493120B43}] => (Allow) F:\Steam\steamapps\common\Ys I\config.exe => No File FirewallRules: [{1B62C8BC-B345-4928-8CD0-6B35540DEC7B}] => (Allow) F:\Steam\steamapps\common\Ys I\config.exe => No File FirewallRules: [{09279B91-B02C-422F-88E3-0EAA051F3A3F}] => (Allow) F:\Steam\steamapps\common\Ys I\ys1plus.exe => No File FirewallRules: [{CA3006E7-4319-4AF9-A8CF-0682BA4BC655}] => (Allow) F:\Steam\steamapps\common\Ys I\ys1plus.exe => No File FirewallRules: [{BE782BCF-C078-41D7-8DF1-4AAE446C4EEF}] => (Allow) F:\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Borderlands2.exe => No File FirewallRules: [{C63CD144-C54A-4746-9604-1CEC0B84542F}] => (Allow) F:\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Borderlands2.exe => No File FirewallRules: [UDP Query User{B1137A57-B351-49BE-8525-197F9FFF954A}F:\steam\steamapps\common\dead by daylight\deadbydaylight\binaries\win64\deadbydaylight-win64-shipping.exe] => (Allow) F:\steam\steamapps\common\dead by daylight\deadbydaylight\binaries\win64\deadbydaylight-win64-shipping.exe => No File FirewallRules: [TCP Query User{084EDE4C-248C-4B4E-AF1B-2F97C296E0E5}F:\steam\steamapps\common\dead by daylight\deadbydaylight\binaries\win64\deadbydaylight-win64-shipping.exe] => (Allow) F:\steam\steamapps\common\dead by daylight\deadbydaylight\binaries\win64\deadbydaylight-win64-shipping.exe => No File FirewallRules: [{0FF9A52E-FF5A-4F00-B455-50BB7898BB7F}] => (Allow) F:\Steam\steamapps\common\ShadowOfMordor\x64\ShadowOfMordor.exe => No File FirewallRules: [{3BAC9741-DBF3-48BB-A1A8-C3E1354CF67D}] => (Allow) F:\Steam\steamapps\common\ShadowOfMordor\x64\ShadowOfMordor.exe => No File FirewallRules: [{24A7B5C1-F34B-4F30-872E-8DAA0DDD45E6}] => (Allow) F:\Steam\steamapps\common\Pillars of Eternity II\PillarsOfEternityII.exe => No File FirewallRules: [{A613203B-2D0A-4AED-BC03-983AE5B03261}] => (Allow) F:\Steam\steamapps\common\Pillars of Eternity II\PillarsOfEternityII.exe => No File FirewallRules: [{5D53B2A2-2676-4ED6-9E22-81695D9A35BB}] => (Allow) F:\Steam\steamapps\common\Momodora RUtM\MomodoraRUtM.exe => No File FirewallRules: [{0BAC4652-87DE-430B-834B-CC21D8CB4273}] => (Allow) F:\Steam\steamapps\common\Momodora RUtM\MomodoraRUtM.exe => No File FirewallRules: [{DF92E1AF-A580-4E97-8C00-20D8D725CBC7}] => (Allow) F:\Steam\steamapps\common\Slime Rancher\SlimeRancher.exe => No File FirewallRules: [{51A36BA4-D7B9-46AA-9D66-EE6BF18C566C}] => (Allow) F:\Steam\steamapps\common\Slime Rancher\SlimeRancher.exe => No File FirewallRules: [{14E9823A-0B4B-41CE-BFF8-D2432EB479DF}] => (Allow) F:\Steam\steamapps\common\Torchlight II\ModLauncher.exe => No File FirewallRules: [{4BAADD23-9F15-4043-9C17-2E809EC7894F}] => (Allow) F:\Steam\steamapps\common\Torchlight II\ModLauncher.exe => No File FirewallRules: [{6D7AEB72-74A5-4BE9-916D-10C1392C5DBB}] => (Allow) F:\Steam\steamapps\common\Nefarious\Nefarious.exe => No File FirewallRules: [{9FDDF98F-D790-4714-B7CE-C9EABFB0B708}] => (Allow) F:\Steam\steamapps\common\Nefarious\Nefarious.exe => No File FirewallRules: [{1C78602B-EF0A-4969-9B0F-531D6FBB27DF}] => (Allow) F:\Steam\steamapps\common\Jotun\Jotun.exe => No File FirewallRules: [{8DFA95F0-4F27-4A2A-91C6-C216315BFBC4}] => (Allow) F:\Steam\steamapps\common\Jotun\Jotun.exe => No File FirewallRules: [{FF92F9DA-70BC-4DB7-B014-473C9A79D7FE}] => (Allow) F:\Steam\steamapps\common\GalGun Double Peace\Binaries\Win64\GG2Game.exe => No File FirewallRules: [{D6368542-43CA-4F07-9C7B-EC80E28448DA}] => (Allow) F:\Steam\steamapps\common\GalGun Double Peace\Binaries\Win64\GG2Game.exe => No File FirewallRules: [{64C38552-4744-49CB-9A50-16ACAC6EB7AC}] => (Allow) F:\Steam\steamapps\common\Wildlife Park 2\WLP2fantasy-Steam.exe => No File FirewallRules: [{9DAA053F-B6C6-46BF-A313-841E52AEEF71}] => (Allow) F:\Steam\steamapps\common\Wildlife Park 2\WLP2fantasy-Steam.exe => No File FirewallRules: [{A4C10464-AEE2-4376-955C-1DEC94544C5E}] => (Allow) F:\Steam\steamapps\common\Stardew Valley\Stardew Valley.exe => No File FirewallRules: [{9149BAFF-5E5E-433B-92B2-68583EE59817}] => (Allow) F:\Steam\steamapps\common\Stardew Valley\Stardew Valley.exe => No File FirewallRules: [{72439B57-39CD-4C65-A6AE-FDB399AD307C}] => (Allow) F:\Steam\steamapps\common\Dead by Daylight\DeadByDaylight.exe => No File FirewallRules: [{B8BC58E0-C97F-4B56-8E04-1ADC84D0231C}] => (Allow) F:\Steam\steamapps\common\Dead by Daylight\DeadByDaylight.exe => No File FirewallRules: [{C9F6D83D-833A-4395-81F8-89E31D1E19A8}] => (Allow) F:\Steam\steamapps\common\Tengami\Tengami.exe => No File FirewallRules: [{1E966336-D33B-4840-8C06-4A3A43F1E2D7}] => (Allow) F:\Steam\steamapps\common\Tengami\Tengami.exe => No File FirewallRules: [{3F4CC103-BD14-4278-AD5D-BDB19495ED45}] => (Allow) F:\Steam\steamapps\common\Hell Girls\game.exe => No File FirewallRules: [{4BDE031A-2283-4D80-91D4-B79F5F84B86D}] => (Allow) F:\Steam\steamapps\common\Hell Girls\game.exe => No File FirewallRules: [{2AA53FE1-86F2-4AF1-8B20-36808ECA0DEA}] => (Allow) F:\Steam\steamapps\common\A New Beginning\VisionaireConfigurationTool.exe => No File FirewallRules: [{3FAD44FA-946D-4614-82E4-FBA5667416B8}] => (Allow) F:\Steam\steamapps\common\A New Beginning\VisionaireConfigurationTool.exe => No File FirewallRules: [{F49319D0-F265-4A36-8AA7-7F544920C0A3}] => (Allow) F:\Steam\steamapps\common\A New Beginning\anb.exe => No File FirewallRules: [{1A3AA5B5-11FF-4BA8-A0CA-0EDDDA8A41DE}] => (Allow) F:\Steam\steamapps\common\A New Beginning\anb.exe => No File FirewallRules: [{E4E791F3-D7DB-4969-B72D-5B356A85E91E}] => (Allow) F:\Steam\steamapps\common\Akiba's Trip Undead & Undressed\AkibaUU.exe => No File FirewallRules: [{88D28B76-12B2-4643-BF3E-76A1D5751BA5}] => (Allow) F:\Steam\steamapps\common\Akiba's Trip Undead & Undressed\AkibaUU.exe => No File FirewallRules: [{A6C203FD-8FAB-4AA8-83F9-B7DF42689028}] => (Allow) F:\Steam\steamapps\common\The Perils of Man\PoM.exe => No File FirewallRules: [{33DD2C03-0C0E-41A7-A437-23F619FE3F05}] => (Allow) F:\Steam\steamapps\common\The Perils of Man\PoM.exe => No File FirewallRules: [{C5B754E4-C83E-499F-8CD6-322A8EC90480}] => (Allow) F:\Steam\steamapps\common\Uno\UNO.exe => No File FirewallRules: [{03BB3B68-5F07-4643-B3E2-41FC2062BB80}] => (Allow) F:\Steam\steamapps\common\Uno\UNO.exe => No File FirewallRules: [{C8817D4E-B027-4A3D-BB74-9137AC5F7F25}] => (Allow) F:\Steam\steamapps\common\YearWalk\yearwalk.exe => No File FirewallRules: [{5FB907CA-2C73-4233-9DB2-8DCB83C66E09}] => (Allow) F:\Steam\steamapps\common\YearWalk\yearwalk.exe => No File FirewallRules: [{31FFF7F4-E216-4F78-B97F-7C2305867AEE}] => (Allow) F:\Steam\steamapps\common\Escape The Past\Escape The Past.exe => No File FirewallRules: [{3295069D-448D-4457-A441-C2D66198A9DE}] => (Allow) F:\Steam\steamapps\common\Escape The Past\Escape The Past.exe => No File FirewallRules: [{2B450DE3-DD13-49AD-83A8-ACCC6AB27CE8}] => (Allow) F:\Steam\steamapps\common\Lilly Looking Through\LillyLookingThrough.exe => No File FirewallRules: [{AB011240-5081-4FF0-9FE1-034A07BAE5E7}] => (Allow) F:\Steam\steamapps\common\Lilly Looking Through\LillyLookingThrough.exe => No File FirewallRules: [{4445ACD9-D5A3-47FA-A224-D6E7BC893307}] => (Allow) F:\Steam\steamapps\common\The Sandbox Evolution\TheSandbox2.exe => No File FirewallRules: [{A096D63D-DEF2-47E4-AB05-0A9D74D52560}] => (Allow) F:\Steam\steamapps\common\The Sandbox Evolution\TheSandbox2.exe => No File FirewallRules: [{34A06FF5-1FD9-4419-9CD0-2B7B38ED731C}] => (Allow) F:\Steam\steamapps\common\Slap Village Chapter 1\SlapVillage.exe => No File FirewallRules: [{987F280F-4BC7-4A4A-99C0-820AB3C2EEB0}] => (Allow) F:\Steam\steamapps\common\Slap Village Chapter 1\SlapVillage.exe => No File FirewallRules: [{BEA228DE-3B7B-4E63-AD3F-61BA7A46D55A}] => (Allow) F:\Steam\steamapps\common\FINAL FANTASY VIII\FF8_Launcher.exe => No File FirewallRules: [{B90DAADB-ED2C-4AD1-BA72-338B414593B5}] => (Allow) F:\Steam\steamapps\common\FINAL FANTASY VIII\FF8_Launcher.exe => No File FirewallRules: [{5BCA49A3-D0AD-4DEC-95C1-D991139C12EC}] => (Allow) F:\Steam\steamapps\common\FINAL FANTASY VII\FF7_Launcher.exe => No File FirewallRules: [{5174C79D-E028-4245-A9B8-609B13C096E0}] => (Allow) F:\Steam\steamapps\common\FINAL FANTASY VII\FF7_Launcher.exe => No File FirewallRules: [{AA60D846-AD27-4667-924C-5FD9901D7A72}] => (Allow) F:\Steam\steamapps\common\Prey\Binaries\Danielle\x64\Release\Prey.exe => No File FirewallRules: [{605F9293-F678-4035-B544-E9D5049B23C3}] => (Allow) F:\Steam\steamapps\common\Prey\Binaries\Danielle\x64\Release\Prey.exe => No File FirewallRules: [{CCDAE935-3A44-4BED-8F98-0095A029F2E0}] => (Allow) F:\IMMENSO SAVE AT ALL COST\Origin Games\Dragon Age\bin_ship\daorigins.exe => No File FirewallRules: [{C81A3533-819E-4BE4-BC50-1339B3FB4F97}] => (Allow) F:\IMMENSO SAVE AT ALL COST\Origin Games\Dragon Age\bin_ship\daorigins.exe => No File FirewallRules: [{A083ADC6-7C99-4B9C-9B61-3FE234BB5010}] => (Allow) F:\IMMENSO SAVE AT ALL COST\Origin Games\Dragon Age Inquisition\DragonAgeInquisition.exe => No File FirewallRules: [{887679CB-ABA0-4F60-9F93-F26D8EAD4D15}] => (Allow) F:\IMMENSO SAVE AT ALL COST\Origin Games\Dragon Age Inquisition\DragonAgeInquisition.exe => No File FirewallRules: [{C06FAB97-0A34-46FD-8C6F-D5E409C7926D}] => (Allow) F:\IMMENSO SAVE AT ALL COST\Origin Games\Dragon Age II\bin_ship\DragonAge2.exe => No File FirewallRules: [{CB5923BD-97C1-45E1-A536-90DF0A52FB6E}] => (Allow) F:\IMMENSO SAVE AT ALL COST\Origin Games\Dragon Age II\bin_ship\DragonAge2.exe => No File FirewallRules: [{0008A51E-5E7F-41EA-B7C8-8F2F7BD0621B}] => (Allow) F:\Steam\steamapps\common\Tales of Zestiria\Tales of Zestiria.exe => No File FirewallRules: [{ACFB1CF1-3F7E-47C4-BEE2-03DDE6A94DEF}] => (Allow) F:\Steam\steamapps\common\Tales of Zestiria\Tales of Zestiria.exe => No File FirewallRules: [{39208AB6-AFA7-45A8-9D27-81D58E24AD99}] => (Allow) F:\Steam\steamapps\common\Viscera Cleanup Detail Santa's Rampage\Binaries\Win64\UDK.exe => No File FirewallRules: [{BD009936-1EA1-4284-B2F9-44DD876BCF07}] => (Allow) F:\Steam\steamapps\common\Viscera Cleanup Detail Santa's Rampage\Binaries\Win64\UDK.exe => No File FirewallRules: [{8F10794E-B52A-47F3-ABE6-AB3EB8B0B38E}] => (Allow) F:\Steam\steamapps\common\Viscera Cleanup Detail Santa's Rampage\Binaries\Win32\UDK.exe => No File FirewallRules: [{35A73670-16EE-4198-9D28-407C21BFA851}] => (Allow) F:\Steam\steamapps\common\Viscera Cleanup Detail Santa's Rampage\Binaries\Win32\UDK.exe => No File FirewallRules: [{ADB6E91D-3765-40C6-BA38-8D70819D51DB}] => (Allow) F:\Steam\steamapps\common\Contrast\Binaries\Win32\ContrastGame.exe => No File FirewallRules: [{7A12D3C1-8670-42F0-A45D-962E1FFF9427}] => (Allow) F:\Steam\steamapps\common\Contrast\Binaries\Win32\ContrastGame.exe => No File FirewallRules: [UDP Query User{796651C5-EA39-49E3-BEB8-D098A29997F6}F:\steam\steamapps\common\the vanishing of ethan carter\binaries\win64\astronautsgame-win64-shipping.exe] => (Block) F:\steam\steamapps\common\the vanishing of ethan carter\binaries\win64\astronautsgame-win64-shipping.exe => No File FirewallRules: [TCP Query User{C8209B89-96C5-46BE-BBA4-5B9A5BFF06EC}F:\steam\steamapps\common\the vanishing of ethan carter\binaries\win64\astronautsgame-win64-shipping.exe] => (Block) F:\steam\steamapps\common\the vanishing of ethan carter\binaries\win64\astronautsgame-win64-shipping.exe => No File FirewallRules: [{00FFB147-21EC-470F-9671-C561FDA244E2}] => (Allow) F:\Steam\steamapps\common\Metro Last Light Redux\metro.exe => No File FirewallRules: [{FEB85115-740A-42C7-A3D9-50FDB5F3497A}] => (Allow) F:\Steam\steamapps\common\Metro Last Light Redux\metro.exe => No File FirewallRules: [{85A6D684-5405-4D5B-B137-4D29FCDDE0B4}] => (Allow) F:\Steam\steamapps\common\Sid Meier's Civilization V\Launcher.exe => No File FirewallRules: [{45EB57E0-D26C-4664-A9A1-037E117909F1}] => (Allow) F:\Steam\steamapps\common\Sid Meier's Civilization V\Launcher.exe => No File FirewallRules: [{62F8FA32-FA35-4F26-AC73-A1F3D694A273}] => (Allow) F:\Steam\steamapps\common\The Book of Unwritten Tales 2\Windows\BouT2.exe => No File FirewallRules: [{80E337D8-F414-4E43-B7EE-33A80DEF8B77}] => (Allow) F:\Steam\steamapps\common\The Book of Unwritten Tales 2\Windows\BouT2.exe => No File FirewallRules: [{7A44D80E-717E-4843-80FB-26D08E8DC874}] => (Allow) F:\Steam\steamapps\common\The Raven\launcher\TheRavenLauncher.exe => No File FirewallRules: [{EF063AF4-06D0-4241-B1E3-D6AD306CBFBF}] => (Allow) F:\Steam\steamapps\common\The Raven\launcher\TheRavenLauncher.exe => No File FirewallRules: [{FC5711AF-A399-4B69-A117-5F4341AD5EB5}] => (Allow) F:\Steam\steamapps\common\Crypt of the NecroDancer\NecroDancer.exe => No File FirewallRules: [{DA8297B6-AB12-46AA-8FE9-6BB7FAF3F76B}] => (Allow) F:\Steam\steamapps\common\Crypt of the NecroDancer\NecroDancer.exe => No File FirewallRules: [{834A83DA-C462-4961-AEEA-E3F88D1FBCD6}] => (Allow) F:\Steam\steamapps\common\LostWinds\LW1.exe => No File FirewallRules: [{2F3B7EDB-48D3-4A9C-AE9A-878AAA109C60}] => (Allow) F:\Steam\steamapps\common\LostWinds\LW1.exe => No File FirewallRules: [{7B0506FD-85D6-4C88-A9A7-8E0D5FD1CB7A}] => (Allow) F:\Steam\steamapps\common\LostWinds 2 Winter of the Melodias\LW2.exe => No File FirewallRules: [{66231247-412D-4A43-961B-898A4C182F49}] => (Allow) F:\Steam\steamapps\common\LostWinds 2 Winter of the Melodias\LW2.exe => No File FirewallRules: [{4134AD3E-329C-4000-A602-28DD5D7B242A}] => (Allow) F:\Steam\steamapps\common\gravilon\EQLauncher.exe => No File FirewallRules: [{1CD9276B-CDDB-4761-A9C5-F3D1F55EEFD3}] => (Allow) F:\Steam\steamapps\common\gravilon\EQLauncher.exe => No File FirewallRules: [{F98413E3-D8AB-41DD-8970-808F53A1A397}] => (Allow) F:\Steam\steamapps\common\Pillars of Eternity\PillarsOfEternity.exe => No File FirewallRules: [{1E2DE023-A472-4F68-9848-6A793B3018EA}] => (Allow) F:\Steam\steamapps\common\Pillars of Eternity\PillarsOfEternity.exe => No File FirewallRules: [{559AF11F-209C-4670-8401-B3D9BD8D3711}] => (Allow) F:\Steam\steamapps\common\htoL#NiQ The Firefly Diary\Hotaru.exe => No File FirewallRules: [{210E4894-6A59-4CFA-9EF6-A3287D898758}] => (Allow) F:\Steam\steamapps\common\htoL#NiQ The Firefly Diary\Hotaru.exe => No File FirewallRules: [{997EC1F0-F53C-4D15-9588-715DEFE48425}] => (Allow) F:\Steam\steamapps\common\Skyrim\SkyrimLauncher.exe => No File FirewallRules: [{7C7808C9-9DBF-4136-B0A4-6F3698DF4ACD}] => (Allow) F:\Steam\steamapps\common\Skyrim\SkyrimLauncher.exe => No File FirewallRules: [{541DDBCD-A3AF-4905-B055-6A25656C80B6}] => (Allow) F:\Steam\steamapps\common\FaceRig\Bin\FaceRig.exe => No File FirewallRules: [{F045CB0D-8009-461B-A343-576EABD7FA9E}] => (Allow) F:\Steam\steamapps\common\FaceRig\Bin\FaceRig.exe => No File FirewallRules: [{CB5B8240-FA12-4A67-900C-FF318B45AAA6}] => (Allow) F:\Steam\steamapps\common\FaceRig\Bin\Launcher.exe => No File FirewallRules: [{01A00F91-808A-4BEC-9810-F81ED0A3122A}] => (Allow) F:\Steam\steamapps\common\FaceRig\Bin\Launcher.exe => No File FirewallRules: [{B9ABBD13-EEAA-4ADF-B085-7B9AA954E058}] => (Allow) F:\Steam\steamapps\common\RPGVXAce\RPGVXAce.exe => No File FirewallRules: [{EF2359FA-A730-4FD9-BA00-ACA66302587E}] => (Allow) F:\Steam\steamapps\common\RPGVXAce\RPGVXAce.exe => No File FirewallRules: [{DCA9B678-9A56-4CBD-A0DA-4CC362D671E3}] => (Allow) F:\Steam\steamapps\common\RPGXP\RPGXP.exe => No File FirewallRules: [{ABF7C393-991A-4808-A805-A03849533CE9}] => (Allow) F:\Steam\steamapps\common\RPGXP\RPGXP.exe => No File FirewallRules: [{E0EAFBA7-DF88-47D2-A2D0-1206198E1C5D}] => (Allow) F:\Steam\steamapps\common\Sega Classics\SEGAGenesisClassics.exe => No File FirewallRules: [{863E211B-FD8F-4095-8761-6E0B9C93E5BA}] => (Allow) F:\Steam\steamapps\common\Sega Classics\SEGAGenesisClassics.exe => No File FirewallRules: [{39BB3319-1266-4932-BD73-3ABC232342B8}] => (Allow) F:\Steam\steamapps\common\Sega Classics\SEGAGameRoom.exe => No File FirewallRules: [{848F54EC-A3BE-41B1-A20B-84E5B7A8A501}] => (Allow) F:\Steam\steamapps\common\Sega Classics\SEGAGameRoom.exe => No File FirewallRules: [{BBF486B4-E80E-4E86-B6B6-AC7C0E3D4D54}] => (Allow) F:\Steam\steamapps\common\King's Quest\Binaries\Win\KingsQuest.exe => No File FirewallRules: [{C69BB1E7-350D-420D-8727-22857D6D49EB}] => (Allow) F:\Steam\steamapps\common\King's Quest\Binaries\Win\KingsQuest.exe => No File FirewallRules: [{E2F87061-DB9B-4519-B331-858B61D4340D}] => (Allow) F:\Steam\steamapps\common\Magicka 2\engine\Magicka2.exe => No File FirewallRules: [{B3F7ABFE-8439-4506-B084-DE6FEA015614}] => (Allow) F:\Steam\steamapps\common\Magicka 2\engine\Magicka2.exe => No File FirewallRules: [{B7895C5D-4DDE-4E34-BD5F-87FFF2CFDD96}] => (Allow) F:\Steam\steamapps\common\magicka\Magicka.exe => No File FirewallRules: [{9BAB8925-8D9F-491A-B7FC-EAC649A7FF4A}] => (Allow) F:\Steam\steamapps\common\magicka\Magicka.exe => No File FirewallRules: [{396E4887-689E-458D-9205-3994062BE958}] => (Allow) F:\Steam\steamapps\common\killingfloor\System\KillingFloor.exe => No File FirewallRules: [{8E48FE3B-A870-46B4-B0D8-D3B2133FA7BE}] => (Allow) F:\Steam\steamapps\common\killingfloor\System\KillingFloor.exe => No File FirewallRules: [{B9B1FF35-D423-4854-91BD-276BCF79D9D2}] => (Allow) F:\Steam\steamapps\common\Amnesia The Dark Descent\Launcher.exe => No File FirewallRules: [{3FC54B92-024F-42AD-899E-A3243BDFA937}] => (Allow) F:\Steam\steamapps\common\Amnesia The Dark Descent\Launcher.exe => No File FirewallRules: [{25606986-6E9F-4AF4-A514-D5618E17C73B}] => (Allow) F:\Steam\steamapps\common\Amnesia The Dark Descent\Amnesia.exe => No File FirewallRules: [{03B32A41-5775-4A9F-8CAA-D921ED3C45C4}] => (Allow) F:\Steam\steamapps\common\Amnesia The Dark Descent\Amnesia.exe => No File FirewallRules: [{321F3D78-12EB-45BE-8C66-1843F5DBDE36}] => (Allow) F:\Steam\steamapps\common\Saints Row Gat out of Hell\SaintsRowGatOutOfHell.exe => No File FirewallRules: [{E0FD1814-FCA2-474E-B8BB-BFC41618F58A}] => (Allow) F:\Steam\steamapps\common\Saints Row Gat out of Hell\SaintsRowGatOutOfHell.exe => No File FirewallRules: [{718261C5-450E-472C-B8C1-FDAF6E933856}] => (Allow) F:\Steam\steamapps\common\FINAL FANTASY IX\FF9_Launcher.exe => No File FirewallRules: [{1CCA117C-B7EF-438B-830B-FC6082EFEDE4}] => (Allow) F:\Steam\steamapps\common\FINAL FANTASY IX\FF9_Launcher.exe => No File FirewallRules: [{E3FDF29F-D036-49E5-B8BF-754E6F4BFF85}] => (Allow) F:\Steam\steamapps\common\Morphopolis\project.exe => No File FirewallRules: [{4C0A6462-D178-442E-8AA4-3977A25BCF8D}] => (Allow) F:\Steam\steamapps\common\Morphopolis\project.exe => No File FirewallRules: [{7D97A394-57C1-4405-B0BF-B9F6006A3CDD}] => (Allow) F:\Steam\steamapps\common\gravilon\gravilon.exe => No File FirewallRules: [{9EB725E0-A84B-47B9-B402-6ABB69E7FAA9}] => (Allow) F:\Steam\steamapps\common\gravilon\gravilon.exe => No File FirewallRules: [{60420539-BE32-4F48-83D0-3E333D85C302}] => (Allow) F:\Steam\steamapps\common\Howler\Howler.exe => No File FirewallRules: [{CBE5498D-013F-4368-94A5-BCB2D09C58CB}] => (Allow) F:\Steam\steamapps\common\Howler\Howler.exe => No File FirewallRules: [{9BF0D5A3-E890-4EAD-AC24-48E17A281DBF}] => (Allow) F:\Steam\steamapps\common\Edna & Harvey The Breakout\Edna.exe => No File FirewallRules: [{FBB93131-2E9A-461F-9CCF-2D670DA22A35}] => (Allow) F:\Steam\steamapps\common\Edna & Harvey The Breakout\Edna.exe => No File FirewallRules: [{AEB85142-B198-4D8B-AE3B-86243EA88B40}] => (Allow) F:\Steam\steamapps\common\Dracula's Legacy\DraculaLegacy.exe => No File FirewallRules: [{5FB6A960-A6EC-42D3-87B7-470C80050F21}] => (Allow) F:\Steam\steamapps\common\Dracula's Legacy\DraculaLegacy.exe => No File FirewallRules: [{342C2D73-38AB-4B0E-B7D2-6E1E6C022728}] => (Allow) F:\Steam\steamapps\common\Child of Light\ChildofLight.exe => No File FirewallRules: [{B6E99CA9-F5F9-4F44-8AEF-C355D8D0F07F}] => (Allow) F:\Steam\steamapps\common\Child of Light\ChildofLight.exe => No File FirewallRules: [{1CDA99D1-7B36-4A69-A0CC-5E94E98F4838}] => (Allow) F:\Steam\steamapps\common\deadrising3\deadrising3.exe => No File FirewallRules: [{7132014C-7F85-4094-AEE1-5C001BFAA942}] => (Allow) F:\Steam\steamapps\common\deadrising3\deadrising3.exe => No File FirewallRules: [{DD6C5068-BC71-43AB-AA02-223CB9A790D1}] => (Allow) F:\Steam\steamapps\common\Dead Rising 2 Off the Record\deadrising2otr.exe => No File FirewallRules: [{982B0357-A81F-4D59-A812-BA42A798CC49}] => (Allow) F:\Steam\steamapps\common\Dead Rising 2 Off the Record\deadrising2otr.exe => No File FirewallRules: [{F714CC51-A48B-4634-948F-C03C9A46394E}] => (Allow) F:\Steam\steamapps\common\Dead Rising 2\deadrising2.exe => No File FirewallRules: [{39CC4683-F7C9-428F-9658-5F9AD0054E54}] => (Allow) F:\Steam\steamapps\common\Dead Rising 2\deadrising2.exe => No File FirewallRules: [{FC8929FF-3EC9-4BEB-AA37-315BCCFDED15}] => (Allow) F:\Steam\steamapps\common\Data Hacker Corruption\Game.exe => No File FirewallRules: [{2A80C40E-E0DD-428D-B484-CC2DBACB6FF0}] => (Allow) F:\Steam\steamapps\common\Data Hacker Corruption\Game.exe => No File FirewallRules: [{68CEFF77-C37A-4D72-A358-B03C26323B6D}] => (Allow) F:\Steam\steamapps\common\Team Fortress 2\hl2.exe => No File FirewallRules: [{311A6DBB-D941-4650-87BC-9E463B4E93C0}] => (Allow) F:\Steam\steamapps\common\Team Fortress 2\hl2.exe => No File FirewallRules: [{FC9C47AB-2D87-46B8-BE40-D98D584760B5}] => (Allow) F:\Steam\steamapps\common\Dance of Death\dance_of_death.exe => No File FirewallRules: [{CE22C066-E986-446F-A675-C7C6C1522E5E}] => (Allow) F:\Steam\steamapps\common\Dance of Death\dance_of_death.exe => No File FirewallRules: [{61813774-3E66-4EB9-89D4-8FE60E751573}] => (Allow) F:\Steam\steamapps\common\Life Is Strange\Binaries\Win32\LifeIsStrange.exe => No File FirewallRules: [{3A2302FB-EC4E-482A-934E-E434E244DEE5}] => (Allow) F:\Steam\steamapps\common\Life Is Strange\Binaries\Win32\LifeIsStrange.exe => No File FirewallRules: [{2B03C1FA-A97C-456E-A016-FCEE97B07BE8}] => (Allow) F:\Steam\steamapps\common\Disney-Pixar Brave\Brave.exe => No File FirewallRules: [{86E996EE-E256-49BB-96EF-559B58D54799}] => (Allow) F:\Steam\steamapps\common\Disney-Pixar Brave\Brave.exe => No File FirewallRules: [{9119BEE6-E944-402A-8C26-944C1CF5B23E}] => (Allow) F:\Steam\steamapps\common\Disney Princess My Fairytale Adventure\DisneyPrincess.exe => No File FirewallRules: [{FA592859-EBA5-4FCF-BCC1-962F24206EF9}] => (Allow) F:\Steam\steamapps\common\Disney Princess My Fairytale Adventure\DisneyPrincess.exe => No File FirewallRules: [{A3733584-0914-4D84-A55E-457C7D09DEA8}] => (Allow) F:\Steam\steamapps\common\Disney's Princess Enchanted Journey\play.exe => No File FirewallRules: [{8FCBF23C-4ADD-4F19-B4B2-CD1AB5A3AC66}] => (Allow) F:\Steam\steamapps\common\Disney's Princess Enchanted Journey\play.exe => No File FirewallRules: [{9F3FDD39-4BA5-4A54-9C9D-C95EB398B33E}] => (Allow) F:\Steam\steamapps\common\Disney Fairies Tinker Bell's Adventure\FairiesPC.exe => No File FirewallRules: [{622208BD-008C-4C04-BEFC-CADBB8EE86CC}] => (Allow) F:\Steam\steamapps\common\Disney Fairies Tinker Bell's Adventure\FairiesPC.exe => No File FirewallRules: [{4EA9F5FD-5181-4AC4-B2A3-4C1929A53CCE}] => (Allow) F:\Steam\steamapps\common\Metal Slug 3\mslug3.exe => No File FirewallRules: [{E692702D-A29D-4D58-91E2-9E04D41369F6}] => (Allow) F:\Steam\steamapps\common\Metal Slug 3\mslug3.exe => No File FirewallRules: [{15F995DC-C772-4D6D-8D04-B00E7B3D7805}] => (Allow) F:\Steam\steamapps\common\Metal Slug X\mslugx.exe => No File FirewallRules: [{53D89774-0008-4922-8572-0033EA8C1376}] => (Allow) F:\Steam\steamapps\common\Metal Slug X\mslugx.exe => No File FirewallRules: [{083E81BA-1CF4-4E7E-97A6-7CCF5A7FF0EE}] => (Allow) F:\Steam\steamapps\common\METAL SLUG\mslug1.exe => No File FirewallRules: [{F86529C0-A276-47AA-9F26-190503CD6C35}] => (Allow) F:\Steam\steamapps\common\METAL SLUG\mslug1.exe => No File FirewallRules: [{E750DF85-3468-4D05-81A6-98011716CF2A}] => (Allow) F:\Steam\steamapps\common\Valiant Hearts\Valiant Hearts.exe => No File FirewallRules: [{7CD243FC-BFE7-43A4-A1B8-03474C9611E8}] => (Allow) F:\Steam\steamapps\common\Valiant Hearts\Valiant Hearts.exe => No File FirewallRules: [{90E0E504-56D9-45F4-8DFB-AF761AC88ADB}] => (Allow) F:\Steam\steamapps\common\NeverAlone\Never_Alone.exe => No File FirewallRules: [{EF15259E-91D7-44B0-8F9C-7945BC847AEA}] => (Allow) F:\Steam\steamapps\common\NeverAlone\Never_Alone.exe => No File FirewallRules: [{B4AE4F4B-BDD5-408A-A663-2A05D4C16161}] => (Allow) F:\Steam\steamapps\common\Portal of Evil Stolen Runes Collectors Edition\PortalOfEvil_StolenRunes.exe => No File FirewallRules: [{D24324C7-056A-4126-972E-34ED26FA5BFE}] => (Allow) F:\Steam\steamapps\common\Portal of Evil Stolen Runes Collectors Edition\PortalOfEvil_StolenRunes.exe => No File FirewallRules: [{2BD8A768-3F54-42F1-9A38-1F62D5C9C7F8}] => (Allow) F:\Steam\steamapps\common\WhisperingWillows\WhisperingWillows.exe => No File FirewallRules: [{7DF76DDE-218A-47F1-8CE2-4D4738521657}] => (Allow) F:\Steam\steamapps\common\WhisperingWillows\WhisperingWillows.exe => No File FirewallRules: [{FC8C56DD-FD24-4D68-953B-8AC6D352985F}] => (Allow) F:\Steam\steamapps\common\The Charnel House Trilogy\winsetup.exe => No File FirewallRules: [{A0B8A55D-3BF2-45B7-9097-8514E8A2311E}] => (Allow) F:\Steam\steamapps\common\The Charnel House Trilogy\winsetup.exe => No File FirewallRules: [{F7CF4C9B-DA62-475B-B305-1B6AD9FECEB7}] => (Allow) F:\Steam\steamapps\common\The Charnel House Trilogy\CHT.exe => No File FirewallRules: [{85C00C0D-ED18-4D09-A3BE-0E204EB23306}] => (Allow) F:\Steam\steamapps\common\The Charnel House Trilogy\CHT.exe => No File FirewallRules: [{F9BC8631-2955-41AB-BAD7-8E9330F5935D}] => (Allow) F:\Steam\steamapps\common\Evoland\Evoland.exe => No File FirewallRules: [{76257E58-59AC-4FE4-BD11-DACC61425A9A}] => (Allow) F:\Steam\steamapps\common\Evoland\Evoland.exe => No File FirewallRules: [{C03F6443-42D0-43C5-9552-69E84D860E90}] => (Allow) F:\Steam\steamapps\common\Memoria\VisionaireConfigurationTool.exe => No File FirewallRules: [{8A8DD966-BE1F-4D09-A2DE-DB65087291E0}] => (Allow) F:\Steam\steamapps\common\Memoria\VisionaireConfigurationTool.exe => No File FirewallRules: [{13E46346-AF5D-4767-B73E-5B81BE330825}] => (Allow) F:\Steam\steamapps\common\Memoria\memoria.exe => No File FirewallRules: [{EAF9CBD1-E6BE-4078-9087-378F5D8F7C2B}] => (Allow) F:\Steam\steamapps\common\Memoria\memoria.exe => No File FirewallRules: [{562FDEF4-DF82-4356-88D9-1E682944B822}] => (Allow) F:\Steam\steamapps\common\Little Inferno Beta\Little Inferno.exe => No File FirewallRules: [{E73B55CE-4614-48C1-807B-24F391B76215}] => (Allow) F:\Steam\steamapps\common\Little Inferno Beta\Little Inferno.exe => No File FirewallRules: [{9ACABAF7-E890-4FB8-85E2-5130977AAB7B}] => (Allow) F:\Steam\steamapps\common\Guardians of Victoria\nw.exe => No File FirewallRules: [{439E3302-9BEC-4940-AF58-F6BA0DA7540B}] => (Allow) F:\Steam\steamapps\common\Guardians of Victoria\nw.exe => No File FirewallRules: [{599E0AB7-0EC1-463D-84A9-66ACB4C8DA56}] => (Allow) F:\Steam\steamapps\common\Dying Light\DevTools\DyingLightPlayer.exe => No File FirewallRules: [{1E60CD80-5548-4966-8E2E-157E5DF7C8C9}] => (Allow) F:\Steam\steamapps\common\Dying Light\DevTools\DyingLightPlayer.exe => No File FirewallRules: [{2B24BC91-8951-4E73-9B85-E59BA0BB8FA6}] => (Allow) F:\Steam\steamapps\common\Dying Light\DyingLightGame.exe => No File FirewallRules: [{7F3B4FBF-0144-48C9-8606-3439A4805765}] => (Allow) F:\Steam\steamapps\common\Dying Light\DyingLightGame.exe => No File FirewallRules: [{FD893F62-5F7E-4E42-9A2B-EBE03B298E84}] => (Allow) F:\Steam\steamapps\common\Belladonna\Belladonna.exe => No File FirewallRules: [{12E56F1D-5F9E-4D1B-A133-CB2EEEADA6D6}] => (Allow) F:\Steam\steamapps\common\Belladonna\Belladonna.exe => No File FirewallRules: [{91B2AFBF-361B-4775-AA5E-18672E20D8E8}] => (Allow) F:\Steam\steamapps\common\Sakura Clicker\Sakura Clicker.exe => No File FirewallRules: [{FF3BEB80-11EB-4873-A8D9-46A02F4BEBB4}] => (Allow) F:\Steam\steamapps\common\Sakura Clicker\Sakura Clicker.exe => No File FirewallRules: [{CA96987F-2FDD-4F09-9181-07F1B88828BA}] => (Allow) F:\Steam\steamapps\common\Fable Anniversary\Binaries\Win32\Editor.exe => No File FirewallRules: [{70CF06AC-4932-4572-983B-CE2177756E6C}] => (Allow) F:\Steam\steamapps\common\Fable Anniversary\Binaries\Win32\Editor.exe => No File FirewallRules: [{9E13B498-91DE-447C-BD79-87CDEED690AF}] => (Allow) F:\Steam\steamapps\common\Bastion\Bastion.exe => No File FirewallRules: [{128201FF-4A2A-418A-9F07-7A0037929D20}] => (Allow) F:\Steam\steamapps\common\Bastion\Bastion.exe => No File FirewallRules: [{D3135C78-77F3-4C81-99D9-0203E363ADEC}] => (Allow) F:\Steam\steamapps\common\Undertale\UNDERTALE.exe => No File FirewallRules: [{EAE6F99A-EA77-42EB-8248-973951118B48}] => (Allow) F:\Steam\steamapps\common\Undertale\UNDERTALE.exe => No File FirewallRules: [{652D7159-A773-4AC6-B0E0-91B3DFAB0D82}] => (Allow) F:\Steam\steamapps\common\Transistor\x64\Transistor.exe => No File FirewallRules: [{6E66E843-9C9B-4CD3-85E5-97AE2644BAB8}] => (Allow) F:\Steam\steamapps\common\Transistor\x64\Transistor.exe => No File FirewallRules: [{E4B68B0F-D5A7-4D43-923A-00BBDD3555A0}] => (Allow) F:\Steam\steamapps\common\Amnesia\amnesia.exe => No File FirewallRules: [{58C2877B-9344-4D01-B4BA-50E1C6B9FAB2}] => (Allow) F:\Steam\steamapps\common\Amnesia\amnesia.exe => No File FirewallRules: [{C6DDD1EA-5ABA-4E4F-9B97-5E8201FABE22}] => (Allow) F:\Steam\steamapps\common\Ys The Oath in Felghana\config.exe => No File FirewallRules: [{672B002D-D581-40C9-B82F-27844EF3BD49}] => (Allow) F:\Steam\steamapps\common\Ys The Oath in Felghana\config.exe => No File FirewallRules: [{4D9B8F71-278F-430B-8D09-9621D7BF65E6}] => (Allow) F:\Steam\steamapps\common\Ys The Oath in Felghana\ysf_win.exe => No File FirewallRules: [{BD0951DC-A0D1-41F3-B41B-50A692E72A35}] => (Allow) F:\Steam\steamapps\common\Ys The Oath in Felghana\ysf_win.exe => No File FirewallRules: [{E0C54E04-8431-419B-AE94-61278677C300}] => (Allow) F:\Steam\steamapps\common\Ys The Oath in Felghana\config_dx9.exe => No File FirewallRules: [{93FEA274-AB40-4942-9157-0AC4056E10EB}] => (Allow) F:\Steam\steamapps\common\Ys The Oath in Felghana\config_dx9.exe => No File FirewallRules: [{780DCD37-A97D-41DC-89A7-6BFE47E84151}] => (Allow) F:\Steam\steamapps\common\Ys The Oath in Felghana\ysf_win_dx9.exe => No File FirewallRules: [{F2D9DEF1-7039-4938-AD30-455E116B664C}] => (Allow) F:\Steam\steamapps\common\Ys The Oath in Felghana\ysf_win_dx9.exe => No File FirewallRules: [{07C15316-A17A-41AD-93A2-8EAAC44546B1}] => (Allow) F:\Steam\steamapps\common\12 Labours of Hercules II The Cretan Bull\12LaboursOfHercules2.exe => No File FirewallRules: [{DB7973D2-1DE8-4BB3-8AFE-97F170655606}] => (Allow) F:\Steam\steamapps\common\12 Labours of Hercules II The Cretan Bull\12LaboursOfHercules2.exe => No File FirewallRules: [{0F271BC6-9F85-4F5F-9123-87BE731130FE}] => (Allow) F:\Steam\steamapps\common\Fable Anniversary\Binaries\Win32\Fable Anniversary.exe => No File FirewallRules: [{A4BA820B-7B2E-45BB-8F85-76B6DDF5A5B6}] => (Allow) F:\Steam\steamapps\common\Fable Anniversary\Binaries\Win32\Fable Anniversary.exe => No File FirewallRules: [{51568E19-E30E-453C-AFA1-74CAA2F50558}] => (Allow) F:\Steam\steamapps\common\The Longest Journey\game.exe => No File FirewallRules: [{C25016C1-40EC-4903-B2FE-69ED013BF633}] => (Allow) F:\Steam\steamapps\common\The Longest Journey\game.exe => No File FirewallRules: [{474CD556-85AC-40B7-A52A-3E79F5517D9A}] => (Allow) F:\Steam\steamapps\common\Inbetween Land\InbetweenLand.exe => No File FirewallRules: [{5F056ED3-B0AC-422C-BEC5-9DD56FBF87DA}] => (Allow) F:\Steam\steamapps\common\Inbetween Land\InbetweenLand.exe => No File FirewallRules: [{6F0060C3-48A5-44DC-B25F-DD490DCBF7E9}] => (Allow) F:\Steam\steamapps\common\Beyond Eyes\BeyondEyes.exe => No File FirewallRules: [{80B9DBC9-D327-424B-B036-EC6BB57A104A}] => (Allow) F:\Steam\steamapps\common\Beyond Eyes\BeyondEyes.exe => No File FirewallRules: [{6BC115A1-39CE-4CC4-B4ED-4E9E2346C5FC}] => (Allow) F:\Steam\steamapps\common\Ghost Pirates of Vooju Island\main.exe => No File FirewallRules: [{09C4B3FB-F835-4825-BE45-DD5001E51C81}] => (Allow) F:\Steam\steamapps\common\Ghost Pirates of Vooju Island\main.exe => No File FirewallRules: [{902C9D65-CC4A-4C28-8DF0-17354CF2CEF9}] => (Allow) F:\Steam\steamapps\common\Lucius\Lucius.exe => No File FirewallRules: [{B8B10B4D-D87C-493F-AE6D-2E9CE5BA7B10}] => (Allow) F:\Steam\steamapps\common\Lucius\Lucius.exe => No File FirewallRules: [{DD9BAFAA-B620-4A91-89F3-796A20BFCEC4}] => (Allow) F:\Steam\steamapps\common\Lost Chronicles of Zerzura\Zerzura.exe => No File FirewallRules: [{009C58E1-43BC-4099-86BE-1DB8C48D485F}] => (Allow) F:\Steam\steamapps\common\Lost Chronicles of Zerzura\Zerzura.exe => No File FirewallRules: [{247632E3-53E5-42A5-B034-50BE04376899}] => (Allow) F:\Steam\steamapps\common\The Emptiness Deluxe Edition\TheEmptiness.exe => No File FirewallRules: [{041D8D1D-AFC9-4FB7-91E5-8B4CF073E702}] => (Allow) F:\Steam\steamapps\common\The Emptiness Deluxe Edition\TheEmptiness.exe => No File FirewallRules: [{F87FAD10-F1D0-4507-81BC-0745B6F0B9E8}] => (Allow) F:\Steam\steamapps\common\Haunted\bin\release_optimized\Haunted.exe => No File FirewallRules: [{D969B57C-7E16-4C1C-8435-56A8B409226F}] => (Allow) F:\Steam\steamapps\common\Haunted\bin\release_optimized\Haunted.exe => No File FirewallRules: [{96F9979C-3B10-4C6E-ADF9-32C22241488C}] => (Allow) F:\Steam\steamapps\common\GoatSimulator\Binaries\Win32\GoatGame-Win32-Shipping.exe => No File FirewallRules: [{E2C9C9D1-B0B9-48BF-9AB7-980CE667D7B3}] => (Allow) F:\Steam\steamapps\common\GoatSimulator\Binaries\Win32\GoatGame-Win32-Shipping.exe => No File FirewallRules: [{6FAACD9B-5508-4D46-936F-A40EECB2948A}] => (Allow) F:\Steam\steamapps\common\Fallout 4\Fallout4Launcher.exe => No File FirewallRules: [{35E6B63F-919C-4719-9170-21D7B0490D22}] => (Allow) F:\Steam\steamapps\common\Fallout 4\Fallout4Launcher.exe => No File FirewallRules: [{4BB8023E-6C94-4D5E-8C12-AEC61A7A9667}] => (Allow) F:\Steam\steamapps\common\Divinity Dragon Commander\Shipping\DCApp.exe => No File FirewallRules: [{ED04434B-807D-463E-9D07-3E3B4A73014A}] => (Allow) F:\Steam\steamapps\common\Divinity Dragon Commander\Shipping\DCApp.exe => No File FirewallRules: [{CACCBAC5-99BF-4EBE-9D7D-CB05E972A1B6}] => (Allow) F:\Steam\steamapps\common\Yet Another Zombie Defense\YetAnotherZombieDefense.exe => No File FirewallRules: [{6E038D05-BBAE-4465-9A38-2E8ACECA293F}] => (Allow) F:\Steam\steamapps\common\Yet Another Zombie Defense\YetAnotherZombieDefense.exe => No File FirewallRules: [{757EF75F-EE29-4070-80FB-BC06169AEF1B}] => (Allow) F:\Steam\steamapps\common\Contagion\contagion.exe => No File FirewallRules: [{3F706F2B-2153-4CF6-BDDF-4A6931DC5B94}] => (Allow) F:\Steam\steamapps\common\Contagion\contagion.exe => No File FirewallRules: [{7A156062-E267-4A7F-923B-251A3253DCDC}] => (Allow) F:\Steam\steamapps\common\DreadOut\dreadout32.exe => No File FirewallRules: [{A96EB4DC-BFEB-48E1-BA53-2B9C9D942503}] => (Allow) F:\Steam\steamapps\common\DreadOut\dreadout32.exe => No File FirewallRules: [{C0A5154C-3E3E-45AA-8EF7-562727BEB269}] => (Allow) F:\Steam\steamapps\common\DreadOut\dreadout.exe => No File FirewallRules: [{6D68D38B-0EE0-4B1A-9DB2-B5C1F8E0D514}] => (Allow) F:\Steam\steamapps\common\DreadOut\dreadout.exe => No File FirewallRules: [{62592229-F61B-4ACF-875D-B4A80CB2E323}] => (Allow) F:\Steam\steamapps\common\Fall of the New Age\Fall_Of_The_New_Age_CE.exe => No File FirewallRules: [{E215AE09-A2E9-47B6-A154-0AF9E1F7B32D}] => (Allow) F:\Steam\steamapps\common\Fall of the New Age\Fall_Of_The_New_Age_CE.exe => No File FirewallRules: [{E7B98A87-9B21-44EB-B7AB-C38C086EF2C0}] => (Allow) F:\Steam\steamapps\common\ParanormalStateCE\Paranormal.exe => No File FirewallRules: [{1A2C4FEC-B78F-4A65-90B7-6DC8F1C541EB}] => (Allow) F:\Steam\steamapps\common\ParanormalStateCE\Paranormal.exe => No File FirewallRules: [{862B2412-D6AF-4969-AB07-95B9E0320C12}] => (Allow) F:\Steam\steamapps\common\The Path\PathViewer.exe => No File FirewallRules: [{5EB1F552-5D49-4722-B414-2B25B0D1598B}] => (Allow) F:\Steam\steamapps\common\The Path\PathViewer.exe => No File FirewallRules: [{38A80D77-7461-48E8-B75E-A35BC49E7F37}] => (Allow) F:\Steam\steamapps\common\FATALE\Fatale.exe => No File FirewallRules: [{795BBF34-F1AE-4796-8F9B-611368919F39}] => (Allow) F:\Steam\steamapps\common\FATALE\Fatale.exe => No File FirewallRules: [{FA34B10E-7FE4-4FB7-9C1B-0A32C76D537C}] => (Allow) F:\Steam\steamapps\common\sh_thob\The_Hound_of_The_Baskervilles.exe => No File FirewallRules: [{7D1A5EEE-7686-481C-A1EE-000C7ADDA7E6}] => (Allow) F:\Steam\steamapps\common\sh_thob\The_Hound_of_The_Baskervilles.exe => No File FirewallRules: [{B8469687-5016-47E1-A126-1D810920EB6C}] => (Allow) F:\Steam\steamapps\common\The Graveyard\TheGraveyard.exe => No File FirewallRules: [{EAA75ED0-9E89-4968-A915-6432659BEEDC}] => (Allow) F:\Steam\steamapps\common\The Graveyard\TheGraveyard.exe => No File FirewallRules: [{6CFC276F-9BBF-4C9E-8919-042C67AB7660}] => (Allow) F:\Steam\steamapps\common\Almightree-TheLastDreamer\Almightree-TheLastDreamer.exe => No File FirewallRules: [{9A3CBFAC-2B60-48BF-B24F-A299DB697DB9}] => (Allow) F:\Steam\steamapps\common\Almightree-TheLastDreamer\Almightree-TheLastDreamer.exe => No File FirewallRules: [{71A08683-34A8-4E83-90FB-AEA30C65D217}] => (Allow) F:\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Launcher.exe => No File FirewallRules: [{23FF3637-6F52-4B2F-9A7F-8D6B2A079333}] => (Allow) F:\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Launcher.exe => No File FirewallRules: [{CB61FCAF-6882-4D7B-8D74-ECC3A255327C}] => (Allow) F:\Steam\steamapps\common\Goodbye Deponia\VisionaireConfigurationTool.exe => No File FirewallRules: [{B5D6AE35-E5F1-426F-AC29-B9480DAC2F89}] => (Allow) F:\Steam\steamapps\common\Goodbye Deponia\VisionaireConfigurationTool.exe => No File FirewallRules: [{CFBFBDC4-E7D9-449D-9F46-E1DE6EEF8CE2}] => (Allow) F:\Steam\steamapps\common\Goodbye Deponia\deponia3.exe => No File FirewallRules: [{35346CD6-09D5-4DDA-A217-C923B1E389AD}] => (Allow) F:\Steam\steamapps\common\Goodbye Deponia\deponia3.exe => No File FirewallRules: [{3FF2DF58-D93D-479F-BDE5-BABEDF53C802}] => (Allow) F:\Steam\steamapps\common\WoolfeTRHD\WoolfeLauncher.exe => No File FirewallRules: [{7904E215-C616-46C5-B713-BF12364AEC40}] => (Allow) F:\Steam\steamapps\common\WoolfeTRHD\WoolfeLauncher.exe => No File FirewallRules: [{37767718-BBD5-4410-8C91-B125B04F0B7D}] => (Allow) F:\Steam\steamapps\common\Edna and Harvey Harvey's New Eyes\VisionaireConfigurationTool.exe => No File FirewallRules: [{23E75A5F-581F-447D-8D77-44D61956D00A}] => (Allow) F:\Steam\steamapps\common\Edna and Harvey Harvey's New Eyes\VisionaireConfigurationTool.exe => No File FirewallRules: [{391B1558-6921-47FD-BFFC-0F3376DF7A1A}] => (Allow) F:\Steam\steamapps\common\Edna and Harvey Harvey's New Eyes\harvey.exe => No File FirewallRules: [{8774EB20-45FC-4A85-8006-739BE73E3674}] => (Allow) F:\Steam\steamapps\common\Edna and Harvey Harvey's New Eyes\harvey.exe => No File FirewallRules: [{C9124D47-64C6-4E0D-90A7-01FAF8402F2E}] => (Allow) F:\Steam\steamapps\common\CastleCrashers\castle.exe => No File FirewallRules: [{7B45D2BC-383D-41AC-B3CA-681C14A0C8CE}] => (Allow) F:\Steam\steamapps\common\CastleCrashers\castle.exe => No File FirewallRules: [{40426EAB-8035-42DA-84E8-0F7C31DF550D}] => (Allow) F:\Steam\steamapps\common\The Ship\ship.exe => No File FirewallRules: [{83B02ED6-A92B-42A7-8364-727E48AE31AE}] => (Allow) F:\Steam\steamapps\common\The Ship\ship.exe => No File FirewallRules: [{AEEBCDE3-F2D3-42DC-945C-E5069EE616A8}] => (Allow) F:\Steam\steamapps\common\The Ship Single Player\ship.exe => No File FirewallRules: [{136A531B-1087-41E0-842C-19C05F08F840}] => (Allow) F:\Steam\steamapps\common\The Ship Single Player\ship.exe => No File FirewallRules: [{3ABFF587-D17B-406C-A57D-AA0C3148232D}] => (Allow) F:\Steam\steamapps\common\SmallWorld2\SW2Executable.app\Contents\Win32\SW2Executable.exe => No File FirewallRules: [{91FF2466-9BA6-41EC-8D9B-F2E3FCF47D95}] => (Allow) F:\Steam\steamapps\common\SmallWorld2\SW2Executable.app\Contents\Win32\SW2Executable.exe => No File FirewallRules: [{16137967-7FBA-4DB2-8688-A2C54018D3BD}] => (Allow) F:\Steam\steamapps\common\The Ship Tutorial\ship.exe => No File FirewallRules: [{D2C6FC02-2095-4E1D-9CBB-C271591488D4}] => (Allow) F:\Steam\steamapps\common\The Ship Tutorial\ship.exe => No File FirewallRules: [{6199BA82-BA9D-420A-B28D-0CAFFC0EB40C}] => (Allow) F:\Steam\steamapps\common\12 Labours of Hercules\12LaboursOfHercules.exe => No File FirewallRules: [{398D79A2-8ED8-43BB-B498-65770226B66A}] => (Allow) F:\Steam\steamapps\common\12 Labours of Hercules\12LaboursOfHercules.exe => No File FirewallRules: [{CD0C662F-56F9-4B12-99F6-6870EA2531A9}] => (Allow) F:\Steam\steamapps\common\16bittrader\Trader.exe => No File FirewallRules: [{7CCB082C-7717-41D1-BCF5-60EF2112FF06}] => (Allow) F:\Steam\steamapps\common\16bittrader\Trader.exe => No File FirewallRules: [{E433D42F-80C2-4993-A9A8-9F5828FC35A2}] => (Allow) F:\Steam\steamapps\common\portal 2\portal2.exe => No File FirewallRules: [{E9A666C7-C0D1-4967-B556-C197D20721F0}] => (Allow) F:\Steam\steamapps\common\portal 2\portal2.exe => No File FirewallRules: [{CFD00A70-8D59-4A3E-B9C5-6A861A79F6F8}] => (Allow) F:\Steam\steamapps\common\Hare In The Hat\HIHW7.exe => No File FirewallRules: [{6F7524D2-0F7C-496F-94E0-0F23EC97FE73}] => (Allow) F:\Steam\steamapps\common\Hare In The Hat\HIHW7.exe => No File FirewallRules: [{58A44A9E-2262-4BDC-877A-A866EE1FCEAD}] => (Allow) F:\Steam\steamapps\common\RoadNotTaken\RoadNotTaken.exe => No File FirewallRules: [{C52BE1E2-AFFD-431E-9039-06D66A09C4D4}] => (Allow) F:\Steam\steamapps\common\RoadNotTaken\RoadNotTaken.exe => No File FirewallRules: [{D1F00D6B-05F1-412A-A465-4C613AE25858}] => (Allow) F:\Steam\steamapps\common\Left 4 Dead 2\left4dead2.exe => No File FirewallRules: [{632D5659-2148-4BBA-9DF6-3191B7DEE77C}] => (Allow) F:\Steam\steamapps\common\Left 4 Dead 2\left4dead2.exe => No File FirewallRules: [{06C220B0-A299-4A00-973A-9BC72A87F936}] => (Allow) F:\Steam\steamapps\common\The Testament of Sherlock Holmes\game.exe => No File FirewallRules: [{1A08A349-38DD-48A5-B99F-1E2B36BB620A}] => (Allow) F:\Steam\steamapps\common\The Testament of Sherlock Holmes\game.exe => No File FirewallRules: [{78C14A2D-8DE6-4982-818B-9EDC92141CC4}] => (Allow) F:\Steam\steamapps\common\Chaos on Deponia\VisionaireConfigurationTool.exe => No File FirewallRules: [{3C2C0FFE-5058-4227-BE43-11178BA58359}] => (Allow) F:\Steam\steamapps\common\Chaos on Deponia\VisionaireConfigurationTool.exe => No File FirewallRules: [{3EBB49D4-CD5C-4509-9E7C-18BF8B5441F2}] => (Allow) F:\Steam\steamapps\common\Chaos on Deponia\deponia2.exe => No File FirewallRules: [{78D9E4F9-3056-4F01-8140-DC0DB5B356D6}] => (Allow) F:\Steam\steamapps\common\Chaos on Deponia\deponia2.exe => No File FirewallRules: [{7A85BBB8-A812-4028-A531-A28C4A407604}] => (Allow) F:\Steam\steamapps\common\Deponia\VisionaireConfigurationTool.exe => No File FirewallRules: [{46CF2049-FA56-4A79-BAAD-CD3B3E77F4FA}] => (Allow) F:\Steam\steamapps\common\Deponia\VisionaireConfigurationTool.exe => No File FirewallRules: [{CE3AF852-4CB3-4D06-BBD8-19D8E181AA46}] => (Allow) F:\Steam\steamapps\common\Deponia\deponia.exe => No File FirewallRules: [{11AD0AAC-8E28-4B64-BD80-2D7017D552C1}] => (Allow) F:\Steam\steamapps\common\Deponia\deponia.exe => No File FirewallRules: [{4E29B64E-23D4-43A3-8EFD-56B648ED1BDA}] => (Allow) F:\Steam\steamapps\common\Metal Gear Solid Ground Zeroes\MgsGroundZeroes.exe => No File FirewallRules: [{4E306138-0299-4A62-8539-8931A4422794}] => (Allow) F:\Steam\steamapps\common\Metal Gear Solid Ground Zeroes\MgsGroundZeroes.exe => No File FirewallRules: [{987E50C5-4EB0-4509-8B67-7A491F7921F2}] => (Allow) F:\Steam\steamapps\common\The Vanishing of Ethan Carter Redux\EthanCarter.exe => No File FirewallRules: [{4FE9E967-A65C-422E-95D7-59EDA2C42B4F}] => (Allow) F:\Steam\steamapps\common\The Vanishing of Ethan Carter Redux\EthanCarter.exe => No File FirewallRules: [{68C7013A-0DD6-44EF-B5EE-E14EC4753365}] => (Allow) F:\Steam\steamapps\common\Mad Max\MadMax.exe => No File FirewallRules: [{40A49910-FFB5-4AA9-9F67-A8B9FFCFA73F}] => (Allow) F:\Steam\steamapps\common\Mad Max\MadMax.exe => No File FirewallRules: [{7EA8B781-D37C-4153-AF7A-F14B18E9AACB}] => (Allow) F:\Steam\steamapps\common\FINAL FANTASY TYPE-0 HD\fftype0hdlauncher.exe => No File FirewallRules: [{5B880609-AB8D-492F-A620-2B27B6BA4A5E}] => (Allow) F:\Steam\steamapps\common\FINAL FANTASY TYPE-0 HD\fftype0hdlauncher.exe => No File FirewallRules: [{91665A8C-CC94-45F4-BDE6-F8A1FAB6B57B}] => (Allow) F:\Steam\steamapps\common\MGS_TPP\mgsvtpp.exe => No File FirewallRules: [{04CB93D3-1FEB-40C4-B7FE-C2E20A525E5C}] => (Allow) F:\Steam\steamapps\common\MGS_TPP\mgsvtpp.exe => No File FirewallRules: [{401CD5CD-D2D5-4C06-AB82-59E1370258B8}] => (Allow) F:\Steam\steamapps\common\Haunt the House Terrortown\HauntTheHouseTerrortown.exe => No File FirewallRules: [{FE613314-8421-46D8-A210-D3AFD683DB8C}] => (Allow) F:\Steam\steamapps\common\Haunt the House Terrortown\HauntTheHouseTerrortown.exe => No File FirewallRules: [{3AA11F76-682E-472A-AC0B-2C8A85320543}] => (Allow) F:\Steam\steamapps\common\Trine 2\trine2_launcher.exe => No File FirewallRules: [{B7A85F47-4B42-4393-AC0D-56A1DFED2A09}] => (Allow) F:\Steam\steamapps\common\Trine 2\trine2_launcher.exe => No File FirewallRules: [{41C20F0A-CAA8-4C0A-9664-96FCB9277F64}] => (Allow) F:\Steam\steamapps\common\Trine\_enchanted_edition_\trine1_launcher.exe => No File FirewallRules: [{C2D86449-1348-4EF3-92E7-81FB380AA432}] => (Allow) F:\Steam\steamapps\common\Trine\_enchanted_edition_\trine1_launcher.exe => No File FirewallRules: [{846C884A-A368-48F6-A9F2-3213B32E75F3}] => (Allow) F:\Steam\steamapps\common\LongLiveTheQueen\LongLiveTheQueen.exe => No File FirewallRules: [{1FDBF00F-4356-4DFF-9B7A-278DEC024157}] => (Allow) F:\Steam\steamapps\common\LongLiveTheQueen\LongLiveTheQueen.exe => No File FirewallRules: [{83D8FEFF-07CF-4D7D-B257-116AC3514996}] => (Allow) F:\Steam\steamapps\common\Reus\Reus.exe => No File FirewallRules: [{D26089AA-E9A9-4469-9690-24463EF44615}] => (Allow) F:\Steam\steamapps\common\Reus\Reus.exe => No File FirewallRules: [{7BD3C835-AC49-4871-B0B9-68B50870E527}] => (Allow) F:\Steam\steamapps\common\DeadRealm\DeadRealm.exe => No File FirewallRules: [{8D824AFB-74D9-4A0F-946B-8249925CE68F}] => (Allow) F:\Steam\steamapps\common\DeadRealm\DeadRealm.exe => No File FirewallRules: [{E6825B25-427F-47CA-A92E-DEA5FC8CB360}] => (Allow) F:\Steam\steamapps\common\12 Labours of Hercules III Girl Power\12LaboursOfHercules3.exe => No File FirewallRules: [{E68E93B3-6F61-4BD5-BB99-45662F57C716}] => (Allow) F:\Steam\steamapps\common\12 Labours of Hercules III Girl Power\12LaboursOfHercules3.exe => No File FirewallRules: [{C8325EE1-CC45-4043-8C58-D0CFA8187770}] => (Allow) C:\Program Files\BitComet\BitComet.exe => No File FirewallRules: [{53DA8BD6-3928-4E23-8412-7596BD3E1081}] => (Allow) C:\Program Files\BitComet\BitComet.exe => No File FirewallRules: [{6CFFE6F6-BCE7-48D9-B419-0C9A452F7897}] => (Allow) E:\Steam\steamapps\common\GarrysMod\hl2.exe => No File FirewallRules: [{84058FB1-74CA-4A92-AB04-1E2C1ED4072E}] => (Allow) E:\Steam\steamapps\common\GarrysMod\hl2.exe => No File FirewallRules: [{FD39D20A-B41C-4447-AA01-1BB9BD9609A3}] => (Allow) E:\Steam\steamapps\common\FINAL FANTASY VII\FF7_Launcher.exe => No File FirewallRules: [{E1272AFB-DBE7-4889-AFAC-EA695DD527C1}] => (Allow) E:\Steam\steamapps\common\FINAL FANTASY VII\FF7_Launcher.exe => No File FirewallRules: [{F0DB7A28-5728-438A-BAC9-83112505819C}] => (Allow) C:\Program Files\BitComet\BitComet.exe => No File FirewallRules: [{2A34448C-026B-4DC1-823E-EE1F6FBEA9EE}] => (Allow) C:\Program Files\BitComet\BitComet.exe => No File FirewallRules: [{4068DB64-C5A5-49F9-870E-8008870ED625}] => (Allow) F:\Steam\Steam.exe => No File FirewallRules: [{C19801E3-968A-4EB7-83CD-72FCF45329E4}] => (Allow) F:\Steam\Steam.exe => No File FirewallRules: [{500B8F2E-BB3E-4A4F-89C3-3E8C62A36F81}] => (Allow) F:\Steam\steamapps\common\Escape Rosecliff Island\EscapeRosecliffIsland.exe => No File FirewallRules: [{445C9112-2AB3-46FA-AEC8-ADDDE105CDD3}] => (Allow) F:\Steam\steamapps\common\Escape Rosecliff Island\EscapeRosecliffIsland.exe => No File FirewallRules: [{F91CD6B2-4171-43AC-AE16-19DEAA3425BE}] => (Allow) F:\Steam\steamapps\common\CookServeDelicious\CSDSteamBuild.exe => No File FirewallRules: [{7D33B414-C767-4D13-931E-1401D538953E}] => (Allow) F:\Steam\steamapps\common\CookServeDelicious\CSDSteamBuild.exe => No File FirewallRules: [{EF504763-0D7E-4180-9174-7C0DCD834D33}] => (Allow) F:\Steam\steamapps\common\Game Character Hub\GameCharacterHub.exe => No File FirewallRules: [{0C04221D-B981-4612-95B6-C12697583991}] => (Allow) F:\Steam\steamapps\common\Game Character Hub\GameCharacterHub.exe => No File FirewallRules: [{D20CAC63-A584-4B14-89A9-97E73D96A215}] => (Allow) F:\Steam\steamapps\common\Half-Life 2\hl2.exe => No File FirewallRules: [{4F8143A4-3C72-4C67-8190-AF37A231B53F}] => (Allow) F:\Steam\steamapps\common\Half-Life 2\hl2.exe => No File FirewallRules: [{5897D886-4CFC-447C-9A77-E9AB75D12B02}] => (Allow) F:\Steam\steamapps\common\Gems of War\GemsOfWar.exe => No File FirewallRules: [{00FB308B-84B9-43C0-A24D-41B4A776559A}] => (Allow) F:\Steam\steamapps\common\Gems of War\GemsOfWar.exe => No File FirewallRules: [{990D3000-4083-4877-BD4B-0B29228D62DB}] => (Allow) F:\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe => No File FirewallRules: [{79FE80CA-56CF-4F4D-9A04-1CB577B3D647}] => (Allow) F:\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe => No File FirewallRules: [{49FEDD76-93BB-4525-B3FE-51F072E4D83F}] => (Allow) F:\Steam\steamapps\common\GarrysMod\hl2.exe => No File FirewallRules: [{0FE757BD-2399-4A59-AE79-44D066302675}] => (Allow) F:\Steam\steamapps\common\GarrysMod\hl2.exe => No File FirewallRules: [{F86CDA44-343D-45FE-9BCA-B785C7DB233D}] => (Allow) F:\Steam\steamapps\common\Terraria\Terraria.exe => No File FirewallRules: [{0C3BCAD1-1E95-421A-9DDA-7C6032C12D63}] => (Allow) F:\Steam\steamapps\common\Terraria\Terraria.exe => No File FirewallRules: [{EB5BAB15-0982-40F3-BE3A-99D39037F873}] => (Allow) F:\Steam\steamapps\common\POSTAL2Complete\System\Postal2.exe => No File FirewallRules: [{24EF42F6-68EB-4394-9F9E-17A0B5FB6E12}] => (Allow) F:\Steam\steamapps\common\POSTAL2Complete\System\Postal2.exe => No File FirewallRules: [{75116D78-FE39-4EDC-8D8F-30DA30C6EA41}] => (Allow) F:\Steam\steamapps\common\PinballArcade\PinballArcade.exe => No File FirewallRules: [{A68BC72F-656B-4D06-A395-EEEE23B1C7C3}] => (Allow) F:\Steam\steamapps\common\PinballArcade\PinballArcade.exe => No File FirewallRules: [{457EE8EE-5B2B-4E82-A07C-BB14DDB0E8CC}] => (Allow) F:\Steam\steamapps\common\PinballArcade\PinballArcade11.exe => No File FirewallRules: [{30114A38-29CE-45DD-8BDB-66AC8C6632DB}] => (Allow) F:\Steam\steamapps\common\PinballArcade\PinballArcade11.exe => No File FirewallRules: [{C24A33EC-C8C4-496F-81C6-5D9447C03E1C}] => (Allow) F:\Steam\steamapps\common\PinballArcade\PBAConfig.exe => No File FirewallRules: [{98FA2301-AAFB-4C54-A82D-A5A014FE4E7D}] => (Allow) F:\Steam\steamapps\common\PinballArcade\PBAConfig.exe => No File FirewallRules: [{3518A602-DFAF-4C95-B556-5A91C0F28CFD}] => (Allow) F:\Steam\steamapps\common\Forward to the Sky\ForwardToTheSky.exe => No File FirewallRules: [{FE0AB694-C82E-4ECF-9790-20869D562466}] => (Allow) F:\Steam\steamapps\common\Forward to the Sky\ForwardToTheSky.exe => No File FirewallRules: [{34AA4B30-364D-47E5-A86A-578C8963DFD9}] => (Allow) F:\Steam\steamapps\common\Violett\Violett.exe => No File FirewallRules: [{6F3A0A58-B1D4-4B6B-9CE6-36DC6231F7F8}] => (Allow) F:\Steam\steamapps\common\Violett\Violett.exe => No File FirewallRules: [{8329D30D-2377-40EE-8650-BEF23A668E64}] => (Allow) F:\Steam\steamapps\common\Tomb Raider (VI) The Angel of Darkness\Launcher.exe => No File FirewallRules: [{9E265498-75F7-41E2-A60E-A16665B2812A}] => (Allow) F:\Steam\steamapps\common\Tomb Raider (VI) The Angel of Darkness\Launcher.exe => No File FirewallRules: [{6ACE87C6-4189-428B-A1A8-DC24C9CA9863}] => (Allow) F:\Steam\steamapps\common\ValveTestApp207490\Rayman Origins.exe => No File FirewallRules: [{1258FB8C-3261-47E2-A84D-7F1809FA4C78}] => (Allow) F:\Steam\steamapps\common\ValveTestApp207490\Rayman Origins.exe => No File FirewallRules: [{D22919C1-F9A4-4AD4-9A1F-0AE5CB727CE9}] => (Allow) F:\games\Battle.net\Battle.net.exe => No File FirewallRules: [{58AB0BEB-2C81-4743-8EBA-1939F1D8DDCF}] => (Allow) F:\games\Battle.net\Battle.net.exe => No File FirewallRules: [{32F7C13C-D441-47CB-89F2-169E38015C69}] => (Allow) F:\games\StarCraft II\StarCraft II.exe => No File FirewallRules: [{F069996B-550E-4835-AA77-3C250771B3F1}] => (Allow) F:\games\StarCraft II\StarCraft II.exe => No File FirewallRules: [{6A9B00F8-2863-40D3-81B8-14D8BBF818A5}] => (Allow) F:\games\StarCraft II\StarCraft II Public Test.exe => No File FirewallRules: [{8258D2D1-E8FA-4557-A5F9-6C186D70C72B}] => (Allow) F:\games\StarCraft II\StarCraft II Public Test.exe => No File FirewallRules: [{7F42A4D1-22AF-4F09-9115-3585B2354B3D}] => (Allow) F:\Steam\steamapps\common\the witcher 2\Launcher.exe => No File FirewallRules: [{ECABE3DF-E0B9-43BA-84CC-B904C496CCBA}] => (Allow) F:\Steam\steamapps\common\the witcher 2\Launcher.exe => No File FirewallRules: [{6048C7EB-2D36-4327-9A6B-6C120C6C39EB}] => (Allow) F:\Steam\steamapps\common\FIST OF AWESOME\fistofawesome.exe => No File FirewallRules: [{41E338A3-331B-4D64-9CE2-C9872DA173D3}] => (Allow) F:\Steam\steamapps\common\FIST OF AWESOME\fistofawesome.exe => No File FirewallRules: [{CDB17CAD-59DC-48B9-AC4C-D070BA6D124A}] => (Allow) F:\Steam\steamapps\common\Whisper of a Rose\Game.exe => No File FirewallRules: [{CC174062-DC7A-4F68-9F20-9042198EE9E5}] => (Allow) F:\Steam\steamapps\common\Whisper of a Rose\Game.exe => No File FirewallRules: [{E803A9E6-5ACA-4206-872E-603AF1D702E8}] => (Allow) F:\Steam\steamapps\common\To the Moon\To the Moon\To the Moon.exe => No File FirewallRules: [{998BF8CD-73FF-4372-8785-223CD07305C2}] => (Allow) F:\Steam\steamapps\common\To the Moon\To the Moon\To the Moon.exe => No File FirewallRules: [{2B7C0B0E-9D8C-45B8-A106-821F4F29594B}] => (Allow) F:\Steam\steamapps\common\To the Moon\Minisode_1\Sigmund Holiday Special 1\Siggy - Holiday Special.exe => No File FirewallRules: [{B091B7CF-2580-47D3-9288-D765B5830AD8}] => (Allow) F:\Steam\steamapps\common\To the Moon\Minisode_1\Sigmund Holiday Special 1\Siggy - Holiday Special.exe => No File FirewallRules: [{43A4297E-07EB-4DFD-8C50-7F97CA834F3D}] => (Allow) F:\Steam\steamapps\common\To the Moon\Minisode_2\Sigmund Holiday Special 2\SigCorp Minisode 2.exe => No File FirewallRules: [{89354671-AEAB-4E73-9613-B4C7789806B1}] => (Allow) F:\Steam\steamapps\common\To the Moon\Minisode_2\Sigmund Holiday Special 2\SigCorp Minisode 2.exe => No File FirewallRules: [{0D4BD24B-E483-448A-8C22-82ACCB7211D6}] => (Allow) F:\Steam\steamapps\common\Samorost 2\Samorost2.exe => No File FirewallRules: [{D6D1119A-0B2A-4677-AC6A-C7196353A6F5}] => (Allow) F:\Steam\steamapps\common\Samorost 2\Samorost2.exe => No File FirewallRules: [{1E19E02D-BCF1-49E4-8E8B-A2479513C4C1}] => (Allow) F:\Steam\steamapps\common\HuniePop\HuniePop.exe => No File FirewallRules: [{982DB535-D420-466D-B897-4921D304EC1A}] => (Allow) F:\Steam\steamapps\common\HuniePop\HuniePop.exe => No File FirewallRules: [{45B14E2A-780A-4B11-9B41-069A37A7F773}] => (Allow) F:\Steam\steamapps\common\Botanicula\Botanicula.exe => No File FirewallRules: [{7A66267E-3652-497A-9040-52E2D9C4A692}] => (Allow) F:\Steam\steamapps\common\Botanicula\Botanicula.exe => No File FirewallRules: [{C0F2AFE5-96F2-4366-A60E-F2BFB54C406D}] => (Allow) F:\Steam\steamapps\common\CostumeQuest2\CostumeQuest2.exe => No File FirewallRules: [{791863C0-3557-46FD-93E6-E5C1784F9AF0}] => (Allow) F:\Steam\steamapps\common\CostumeQuest2\CostumeQuest2.exe => No File FirewallRules: [{D9EA5BB1-40F9-4471-A6AA-E3A09BF8BBE5}] => (Allow) F:\Steam\steamapps\common\CostumeQuest2\CostumeQuest2_DX9.exe => No File FirewallRules: [{D3A3CD9E-4A2F-4D34-9D2C-B5616FAA1640}] => (Allow) F:\Steam\steamapps\common\CostumeQuest2\CostumeQuest2_DX9.exe => No File FirewallRules: [{09715888-DE30-4245-801F-ECD8709C39C2}] => (Allow) F:\Steam\steamapps\common\killingfloor2\Binaries\Win64\KFGame.exe => No File FirewallRules: [{87216378-6880-4CEF-9E83-8ACABF26A223}] => (Allow) F:\Steam\steamapps\common\killingfloor2\Binaries\Win64\KFGame.exe => No File FirewallRules: [{2C790797-3711-45BA-9551-4EF2E35433A6}] => (Allow) F:\Steam\steamapps\common\Riddles Of The Past\RiddlesOfThePast.exe => No File FirewallRules: [{72F3BCAE-3D5E-4432-B301-55DE159C918B}] => (Allow) F:\Steam\steamapps\common\Riddles Of The Past\RiddlesOfThePast.exe => No File FirewallRules: [{70C62311-C557-461B-8A5A-49209850A59C}] => (Allow) F:\Steam\steamapps\common\dont_starve\bin\dontstarve_steam.exe => No File FirewallRules: [{F4D6C8AB-F77C-4511-B315-26B9F1FBB470}] => (Allow) F:\Steam\steamapps\common\dont_starve\bin\dontstarve_steam.exe => No File FirewallRules: [{A8B44721-2EA0-495A-8F4B-B61E9C80FAA9}] => (Allow) F:\Steam\steamapps\common\Dying Light\DevTools\DyingLightPlayer.exe => No File FirewallRules: [{C51BB2DD-A927-4077-A750-C20F5DAA7350}] => (Allow) F:\Steam\steamapps\common\Dying Light\DevTools\DyingLightPlayer.exe => No File FirewallRules: [{1AC9D099-6451-4B77-99A5-0CF5052211E9}] => (Allow) F:\Steam\steamapps\common\CSNZ\Bin\cstrike-online.exe => No File FirewallRules: [{4C50CB46-94FB-4F37-ADA8-CC1DB900D1AB}] => (Allow) F:\Steam\steamapps\common\CSNZ\Bin\cstrike-online.exe => No File FirewallRules: [{0711426E-FE85-4EB5-9041-3F226810BA16}] => (Allow) F:\Steam\steamapps\common\South Park - The Stick of Truth\South Park - The Stick of Truth.exe => No File FirewallRules: [{7CFEF18F-6DE4-4EC5-9357-1F22BB5AD3EE}] => (Allow) F:\Steam\steamapps\common\South Park - The Stick of Truth\South Park - The Stick of Truth.exe => No File FirewallRules: [{06DF63ED-0191-4E40-8596-100C75845E1B}] => (Allow) F:\Steam\steamapps\common\Cinders\Cinders.exe => No File FirewallRules: [{233C9813-ED26-425C-9B71-46381FB5DA2F}] => (Allow) F:\Steam\steamapps\common\Cinders\Cinders.exe => No File FirewallRules: [{BFBB53E2-2AB0-4089-85EC-1C48CA314A37}] => (Allow) F:\Steam\steamapps\common\Rock of Ages\Binaries\Win32\RoA.exe => No File FirewallRules: [{FF6ABB5C-6C52-41F0-9129-C5D08640FAEE}] => (Allow) F:\Steam\steamapps\common\Rock of Ages\Binaries\Win32\RoA.exe => No File FirewallRules: [{DF4C581A-0C60-477D-A5AE-2667D61BD02F}] => (Allow) F:\Steam\steamapps\common\Rescue Lucy\win32\Rescue Lucy.exe => No File FirewallRules: [{94B30AD4-FE41-409D-B1A2-4239544164CC}] => (Allow) F:\Steam\steamapps\common\Rescue Lucy\win32\Rescue Lucy.exe => No File FirewallRules: [TCP Query User{45C8904F-470E-4080-B5FB-925DB96C064C}F:\games\overwatch\overwatch.exe] => (Allow) F:\games\overwatch\overwatch.exe => No File FirewallRules: [UDP Query User{3304E515-9965-4288-806E-26CBEEC21DE3}F:\games\overwatch\overwatch.exe] => (Allow) F:\games\overwatch\overwatch.exe => No File FirewallRules: [{42FD70BC-BDC3-47D8-B8D7-FF8B67B2487D}] => (Allow) F:\Steam\steamapps\common\The Secret Order 4\TheSecretOrder4.exe => No File FirewallRules: [{564A4E4D-88F7-4AB2-BF13-407AD9D7E7A9}] => (Allow) F:\Steam\steamapps\common\The Secret Order 4\TheSecretOrder4.exe => No File FirewallRules: [{C2492AC6-8AFC-4446-9FB4-3AF0878D31E9}] => (Allow) F:\Steam\steamapps\common\Adventures of Bertram Fiddle Episode 1 A Dreadly Business\The Adventures of Bertram Fiddle Episode 1.exe => No File FirewallRules: [{B869E076-A9AD-46D5-ACD1-2DF46AEF07A6}] => (Allow) F:\Steam\steamapps\common\Adventures of Bertram Fiddle Episode 1 A Dreadly Business\The Adventures of Bertram Fiddle Episode 1.exe => No File FirewallRules: [{179ECC22-FE5C-4427-A151-9EF400878D58}] => (Allow) F:\Steam\steamapps\common\Limbo\limbo.exe => No File FirewallRules: [{10F73BDF-F29C-475A-B226-0890AA68FDF8}] => (Allow) F:\Steam\steamapps\common\Limbo\limbo.exe => No File FirewallRules: [{CFFFADCA-8070-40D0-9A12-00C7B307BF30}] => (Allow) F:\Steam\steamapps\common\Fran Bow\Fran Bow.exe => No File FirewallRules: [{C129A284-E1C2-43CF-B97E-8E1512D8CC6E}] => (Allow) F:\Steam\steamapps\common\Fran Bow\Fran Bow.exe => No File FirewallRules: [{E977DCA3-7CA5-4D3F-9BAB-DA8118F81D3F}] => (Allow) F:\Steam\steamapps\common\Dishonored2\Dishonored2.exe => No File FirewallRules: [{12D2AE40-6E9C-41ED-A716-1FB77A8CCB33}] => (Allow) F:\Steam\steamapps\common\Dishonored2\Dishonored2.exe => No File FirewallRules: [{A425F205-8B53-410C-862F-3A41FC884156}] => (Allow) F:\Steam\steamapps\common\Saints Row IV\SaintsRowIV.exe => No File FirewallRules: [{BB43C08F-5096-4304-8BC7-6FDAB1C36F6C}] => (Allow) F:\Steam\steamapps\common\Saints Row IV\SaintsRowIV.exe => No File FirewallRules: [{AAC6F000-C2E9-4B2E-9700-87D438F9F0FA}] => (Allow) F:\Steam\steamapps\common\HunieCam Studio\HunieCamStudio.exe => No File FirewallRules: [{52CF2B37-4FF2-443C-9A0A-5E62368F47BF}] => (Allow) F:\Steam\steamapps\common\HunieCam Studio\HunieCamStudio.exe => No File FirewallRules: [{C7EFF499-53C8-47C9-8FA2-4A81959E9309}] => (Allow) F:\Steam\steamapps\common\Dragon Rage\DRAGON_RAGE.exe => No File FirewallRules: [{7A8CA206-D679-4EC9-9E5A-8FF6D0E43507}] => (Allow) F:\Steam\steamapps\common\Dragon Rage\DRAGON_RAGE.exe => No File FirewallRules: [{35ED23DC-DD19-45F2-BDEC-2A739ACB2C9A}] => (Allow) F:\Steam\steamapps\common\Ori\ori.exe => No File FirewallRules: [{E7FDA6D6-E1D3-457D-BCD1-C50DF48B76AF}] => (Allow) F:\Steam\steamapps\common\Ori\ori.exe => No File FirewallRules: [{F040F267-3FEB-4B5F-93E9-464C0056DDC4}] => (Allow) F:\Steam\steamapps\common\Ori DE\oriDE.exe => No File FirewallRules: [{D0EE7198-FD43-4189-B6C4-7C214CED6DFB}] => (Allow) F:\Steam\steamapps\common\Ori DE\oriDE.exe => No File FirewallRules: [{CD461D93-BA98-49DD-AF91-71177F9A82EF}] => (Allow) F:\Steam\steamapps\common\The Walking Dead Season Two\TheWalkingDead2.exe => No File FirewallRules: [{987DAEF7-1991-4E01-8F87-44758A225984}] => (Allow) F:\Steam\steamapps\common\The Walking Dead Season Two\TheWalkingDead2.exe => No File FirewallRules: [{48121309-619F-44C6-84C1-7774962BA161}] => (Allow) F:\Steam\bin\cef\cef.win7\steamwebhelper.exe => No File FirewallRules: [{D4E5FC73-5AB0-45DB-8874-C36533253A2F}] => (Allow) F:\Steam\bin\cef\cef.win7\steamwebhelper.exe => No File FirewallRules: [{D80BAEEE-3099-4354-82E8-3A0E34B79D03}] => (Allow) F:\Steam\steamapps\common\PapersPlease\PapersPlease.exe => No File FirewallRules: [{6AB38F85-C7C8-49E4-83A9-206DAC7345C1}] => (Allow) F:\Steam\steamapps\common\PapersPlease\PapersPlease.exe => No File FirewallRules: [{D6DBFB73-EC93-40E5-AA94-328A2FE737DA}] => (Allow) F:\Steam\steamapps\common\Skyrim Special Edition\SkyrimSELauncher.exe => No File FirewallRules: [{5E04AB09-5DBD-4652-9C15-EB9A5B675CD9}] => (Allow) F:\Steam\steamapps\common\Skyrim Special Edition\SkyrimSELauncher.exe => No File FirewallRules: [{7D79762E-B7EE-4734-A584-65AEAF57B66B}] => (Allow) F:\Steam\steamapps\common\The Men of Yoshiwara Ohgiya\ohgiya.exe => No File FirewallRules: [{D42594E2-3BC1-4A2D-8DD4-496DE3C4862E}] => (Allow) F:\Steam\steamapps\common\The Men of Yoshiwara Ohgiya\ohgiya.exe => No File FirewallRules: [{ECE8F59B-4FA4-434D-88A8-7460F9EAD9D0}] => (Allow) F:\Steam\steamapps\common\The Men of Yoshiwara Kikuya\kikuya.exe => No File FirewallRules: [{AB9BBC74-8750-4FF1-8D4C-3E1B1CE66B7B}] => (Allow) F:\Steam\steamapps\common\The Men of Yoshiwara Kikuya\kikuya.exe => No File FirewallRules: [{8ABF9DAC-062D-49A2-815A-5F8A79E79E04}] => (Allow) F:\Steam\steamapps\common\HouseofSnark6-in-1Bundle\HouseOfSnark6in1.exe => No File FirewallRules: [{FD5485CE-773C-499F-BB5A-73F6212E69F5}] => (Allow) F:\Steam\steamapps\common\HouseofSnark6-in-1Bundle\HouseOfSnark6in1.exe => No File FirewallRules: [{0FD0BA31-D08E-436C-A552-FBC562BC369B}] => (Allow) F:\Steam\steamapps\common\HiddenObject6-in-1bundle\HiddenObject6in1.exe => No File FirewallRules: [{7F562B6E-BB6A-46E3-B4A7-DE43093BBB80}] => (Allow) F:\Steam\steamapps\common\HiddenObject6-in-1bundle\HiddenObject6in1.exe => No File FirewallRules: [{ED1A815E-AF80-4A8C-ACCF-B71EF61FC5C9}] => (Allow) F:\Steam\steamapps\common\Aragami\Aragami.exe => No File FirewallRules: [{F98C6D60-9B52-4AF3-9394-6746D9814020}] => (Allow) F:\Steam\steamapps\common\Aragami\Aragami.exe => No File FirewallRules: [{D1A07B4F-C418-41D4-80E2-3E0F859462CE}] => (Allow) F:\Steam\steamapps\common\Deponia Doomsday\deponia4.exe => No File FirewallRules: [{90A634D6-4D32-41E3-94F9-CCECCD6FF999}] => (Allow) F:\Steam\steamapps\common\Deponia Doomsday\deponia4.exe => No File FirewallRules: [{A2FF702D-A47B-4C17-840E-547FAB3A3F31}] => (Allow) F:\Steam\steamapps\common\Layers of Fear\Layers of Fear.exe => No File FirewallRules: [{DDA1D008-6599-4335-8990-B3F8AD9E1617}] => (Allow) F:\Steam\steamapps\common\Layers of Fear\Layers of Fear.exe => No File FirewallRules: [{CF36B498-5A73-45A6-9419-8C333907A625}] => (Allow) F:\Steam\steamapps\common\Hope Lake\HopeLake.exe => No File FirewallRules: [{A25ED44B-88CA-4E5D-B4B1-1548EA3CDA01}] => (Allow) F:\Steam\steamapps\common\Hope Lake\HopeLake.exe => No File FirewallRules: [{7ED04C64-44AF-45C9-A907-2BBE8A44FD5C}] => (Allow) F:\Steam\steamapps\common\Echoes of the Past The Revenge of the Witch Collector's Edition\EchoesOfThePast_TheRevengeOfTheWitch_CE.exe => No File FirewallRules: [{0132A22F-1FFC-411C-AEC3-5EDAF9D8820A}] => (Allow) F:\Steam\steamapps\common\Echoes of the Past The Revenge of the Witch Collector's Edition\EchoesOfThePast_TheRevengeOfTheWitch_CE.exe => No File FirewallRules: [{B6F3C6A7-CFE5-4F0E-90F1-DDC46028D8C7}] => (Allow) F:\Steam\steamapps\common\Toren\Toren.exe => No File FirewallRules: [{4AE5E13C-573D-44AB-817D-A5B84E0360B1}] => (Allow) F:\Steam\steamapps\common\Toren\Toren.exe => No File FirewallRules: [{2F9530A5-245D-42B6-AE83-641809275231}] => (Allow) F:\Steam\steamapps\common\Otherworld Spring of Shadows Collector's Edition\Otherworld_SpringofShadowsCE.exe => No File FirewallRules: [{FB0A6563-017A-466C-8315-C4B3928715DF}] => (Allow) F:\Steam\steamapps\common\Otherworld Spring of Shadows Collector's Edition\Otherworld_SpringofShadowsCE.exe => No File FirewallRules: [{29669D75-3C81-4B92-87FA-57E77EF9FC5C}] => (Allow) F:\Steam\steamapps\common\Massive Chalice\MC.exe => No File FirewallRules: [{59E737A4-96A0-4FC7-B2B4-7B3227B90AB8}] => (Allow) F:\Steam\steamapps\common\Massive Chalice\MC.exe => No File FirewallRules: [{787EAB55-7231-4458-BDFA-C83ADB80290E}] => (Allow) F:\Steam\steamapps\common\Grim Fandango Remastered\GrimFandango.exe => No File FirewallRules: [{87069C35-D9FA-460C-BDDA-0BE77C4A46E4}] => (Allow) F:\Steam\steamapps\common\Grim Fandango Remastered\GrimFandango.exe => No File FirewallRules: [{0CD0F670-8920-4EB1-AAF7-E44DD9B8FE95}] => (Allow) F:\Steam\steamapps\common\Day of the Tentacle Remastered\Dott.exe => No File FirewallRules: [{CED89F57-15EA-4D7B-9068-313C65AA5190}] => (Allow) F:\Steam\steamapps\common\Day of the Tentacle Remastered\Dott.exe => No File FirewallRules: [{E2597BC3-BE0C-4229-A1E8-EF36D373FA16}] => (Allow) F:\Steam\steamapps\common\Broken Age\BrokenAge.exe => No File FirewallRules: [{29C1846E-7F3E-41EE-B547-1ACBB1D63C72}] => (Allow) F:\Steam\steamapps\common\Broken Age\BrokenAge.exe => No File FirewallRules: [{D34A1B46-D7FB-49BF-9C59-25DA6D55054E}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe => No File FirewallRules: [{9AD2FFED-79C5-49D1-BDE9-0218921C7264}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe => No File FirewallRules: [{10C349B3-A04C-41DF-AC42-C740067504F5}] => (Allow) F:\Steam\steamapps\common\MOBIUS FINAL FANTASY\mobiusff.exe => No File FirewallRules: [{403E5698-BE9D-4AF4-A0D1-F9484888BAE9}] => (Allow) F:\Steam\steamapps\common\MOBIUS FINAL FANTASY\mobiusff.exe => No File FirewallRules: [TCP Query User{A41833F0-AD60-4246-8822-CC3348266EF4}F:\games\overwatch test\overwatch.exe] => (Allow) F:\games\overwatch test\overwatch.exe => No File FirewallRules: [UDP Query User{0926E66F-D184-43D9-AFE6-EDD76BC12243}F:\games\overwatch test\overwatch.exe] => (Allow) F:\games\overwatch test\overwatch.exe => No File FirewallRules: [{F7742673-7E92-4797-ACA8-9DFA9E6C53E3}] => (Allow) F:\Steam\steamapps\common\FINAL FANTASY FFX&FFX-2 HD Remaster\FFX&X-2_LAUNCHER.exe => No File FirewallRules: [{6AA5CBD9-46B0-4FD6-BD19-70FBBBD06620}] => (Allow) F:\Steam\steamapps\common\FINAL FANTASY FFX&FFX-2 HD Remaster\FFX&X-2_LAUNCHER.exe => No File FirewallRules: [{5296F038-7CB3-4CF9-8527-407CA8B080F9}] => (Allow) F:\Steam\steamapps\common\The Whispered World Special Edition\twwse.exe => No File FirewallRules: [{6836754C-B25C-4683-8176-D45CB9E09026}] => (Allow) F:\Steam\steamapps\common\The Whispered World Special Edition\twwse.exe => No File FirewallRules: [{B5DEB993-80A2-4B2E-871F-45EEF7FBAE67}] => (Allow) F:\Steam\steamapps\common\The Whispered World Special Edition\VisionaireConfigurationTool.exe => No File FirewallRules: [{1BD8BCF4-3110-4D96-A552-CCDBAE6F9B1A}] => (Allow) F:\Steam\steamapps\common\The Whispered World Special Edition\VisionaireConfigurationTool.exe => No File FirewallRules: [{8A3F7DDA-FE80-463B-BD9A-ECDCD4106158}] => (Allow) F:\Steam\steamapps\common\Masha Rescues Grandma\win32\Masha rescues grandma.exe => No File FirewallRules: [{B66C17A4-4F3C-4494-8600-2F0FBBD3C2A8}] => (Allow) F:\Steam\steamapps\common\Masha Rescues Grandma\win32\Masha rescues grandma.exe => No File FirewallRules: [{B4E0399B-72D9-4365-9AED-450BA65CF02F}] => (Allow) F:\Steam\steamapps\common\Silence\Silence.exe => No File FirewallRules: [{9494CF27-6233-46D6-A4EC-5F645F1CF83F}] => (Allow) F:\Steam\steamapps\common\Silence\Silence.exe => No File FirewallRules: [{A2297D93-4F36-4CA9-9C6F-52624E0CCA9B}] => (Allow) F:\Steam\steamapps\common\TheEvilWithin\EvilWithin.exe => No File FirewallRules: [{7E6D8783-93DB-4443-9674-0D3054BF9F2D}] => (Allow) F:\Steam\steamapps\common\TheEvilWithin\EvilWithin.exe => No File FirewallRules: [{EAF376FE-B72D-41C8-A034-69EE22CDC532}] => (Allow) F:\Steam\steamapps\common\TheEvilWithin2\TEW2.exe => No File FirewallRules: [{D0470E83-55B4-4103-8E54-2DB9CE198076}] => (Allow) F:\Steam\steamapps\common\TheEvilWithin2\TEW2.exe => No File FirewallRules: [{83FF18CA-0789-4B5E-B6C9-8A780282B768}] => (Allow) F:\Steam\steamapps\common\Evoland 2\Evoland2.exe => No File FirewallRules: [{721E950D-2F02-49D6-BE5C-9350521A8B5E}] => (Allow) F:\Steam\steamapps\common\Evoland 2\Evoland2.exe => No File FirewallRules: [{4C2665CE-9358-4EED-8BBC-28F22D92D04B}] => (Allow) F:\Steam\steamapps\common\Dead Space 2\deadspace2.exe => No File FirewallRules: [{4F21FFB9-EEEC-482B-949A-83F558B75284}] => (Allow) F:\Steam\steamapps\common\Dead Space 2\deadspace2.exe => No File FirewallRules: [{15498543-6F75-4F4E-B412-E8BB55394543}] => (Allow) F:\Steam\steamapps\common\Life Is Strange\Binaries\Win32\LifeIsStrange.exe => No File FirewallRules: [{47E77CDA-6057-4067-86C8-AE7A7319F6AB}] => (Allow) F:\Steam\steamapps\common\Life Is Strange\Binaries\Win32\LifeIsStrange.exe => No File FirewallRules: [{0EAC00C0-B414-4A89-9CB3-F3E155EFC985}] => (Allow) F:\Steam\steamapps\common\A Story About My Uncle\Binaries\Win32\ASAMU-Win32-Shipping.exe => No File FirewallRules: [{B268A5E5-AC54-455A-B1F6-F15D396A94ED}] => (Allow) F:\Steam\steamapps\common\A Story About My Uncle\Binaries\Win32\ASAMU-Win32-Shipping.exe => No File FirewallRules: [{F356F0B5-14E1-46E5-9596-E28369482794}] => (Allow) F:\Steam\steamapps\common\Fable The Lost Chapters\Fable.exe => No File FirewallRules: [{0D96E43A-9274-4767-8793-4406928F8FA3}] => (Allow) F:\Steam\steamapps\common\Fable The Lost Chapters\Fable.exe => No File FirewallRules: [{8EFDA4D4-05D3-4B7F-8C65-9DC317EDCDF7}] => (Allow) F:\Steam\steamapps\common\Deus Ex Human Revolution Director's Cut\DXHRDC.exe => No File FirewallRules: [{82E9CFD6-5727-4EE9-8088-33ADACC79338}] => (Allow) F:\Steam\steamapps\common\Deus Ex Human Revolution Director's Cut\DXHRDC.exe => No File FirewallRules: [{B883355B-56E8-4C4C-ADCC-C37500EE14A7}] => (Allow) F:\Steam\steamapps\common\Deus Ex\System\DeusEx.exe => No File FirewallRules: [{A8D886A7-D113-4439-B9FF-23BEE441DF2C}] => (Allow) F:\Steam\steamapps\common\Deus Ex\System\DeusEx.exe => No File FirewallRules: [{F9C2BDF3-90AB-4DCD-8832-5C2FC70763BE}] => (Allow) F:\Steam\steamapps\common\Deus Ex Invisible War\System\dx2.exe => No File FirewallRules: [{8D2E95A0-FC31-4F53-8EF6-3EF64F87AD0D}] => (Allow) F:\Steam\steamapps\common\Deus Ex Invisible War\System\dx2.exe => No File FirewallRules: [{2780AD76-235D-40D7-B4C3-5D9E82B2DF23}] => (Allow) F:\Steam\steamapps\common\Deus Ex The Fall\DeusEx_steam.exe => No File FirewallRules: [{D9D1F426-22D7-406F-AFAC-5EB110CB0CB7}] => (Allow) F:\Steam\steamapps\common\Deus Ex The Fall\DeusEx_steam.exe => No File FirewallRules: [{BB3736B6-D235-4505-A15D-943A7B95D948}] => (Allow) F:\Steam\steamapps\common\Magicka 2\engine\Magicka2.exe => No File FirewallRules: [{2A03E472-1CBE-4008-90C6-E73136854FFA}] => (Allow) F:\Steam\steamapps\common\Magicka 2\engine\Magicka2.exe => No File FirewallRules: [{B00B0507-4495-417D-9E65-8266410D2399}] => (Allow) F:\Steam\steamapps\common\Deus Ex Mankind Divided\retail\DXMD.exe => No File FirewallRules: [{6425614F-34B1-4FFE-AA47-47D28CA9A68A}] => (Allow) F:\Steam\steamapps\common\Deus Ex Mankind Divided\retail\DXMD.exe => No File FirewallRules: [{7F56C05E-5C12-440F-90E3-3175F950BC49}] => (Allow) F:\Steam\steamapps\common\Fairy Fencer F\FairyFencer.exe => No File FirewallRules: [{456008A8-F7B0-4FC9-831D-6ECDE24496E1}] => (Allow) F:\Steam\steamapps\common\Fairy Fencer F\FairyFencer.exe => No File FirewallRules: [{28383705-E0AE-477A-A8A2-E0CF4596FE01}] => (Allow) F:\Steam\steamapps\common\How to Survive\HowToSurvive.exe => No File FirewallRules: [{B2E0833C-06B5-4E6A-BA16-51F9C2BDA6BA}] => (Allow) F:\Steam\steamapps\common\How to Survive\HowToSurvive.exe => No File FirewallRules: [{892F8830-C504-4CB9-9152-B4D8D2E65F07}] => (Allow) F:\Steam\steamapps\common\How to Survive\Detect.exe => No File FirewallRules: [{DF0F49E3-60C3-4AE0-8E70-37E98E3FC657}] => (Allow) F:\Steam\steamapps\common\How to Survive\Detect.exe => No File FirewallRules: [{36A710CD-A8E6-41E8-A604-0974E2A207E7}] => (Allow) F:\Steam\steamapps\common\Dungeon Hearts\DungeonHearts.exe => No File FirewallRules: [{1C85E3EF-7D29-4D9A-BE38-6232E95DDF2C}] => (Allow) F:\Steam\steamapps\common\Dungeon Hearts\DungeonHearts.exe => No File FirewallRules: [{F97DF16B-B950-4666-9E80-F3C2327D27AF}] => (Allow) F:\Steam\steamapps\common\The Tiny Bang Story\ttbs.exe => No File FirewallRules: [{A16FA5B9-36B0-4615-886F-41DF23CD64D2}] => (Allow) F:\Steam\steamapps\common\The Tiny Bang Story\ttbs.exe => No File FirewallRules: [{E2B0B2D1-335C-49C5-9859-0FB3A494F733}] => (Allow) F:\Steam\steamapps\common\abyss_odyssey\Binaries\Win32\AO.exe => No File FirewallRules: [{DDA64EF5-96AF-46B0-9777-51C89E5CD482}] => (Allow) F:\Steam\steamapps\common\abyss_odyssey\Binaries\Win32\AO.exe => No File FirewallRules: [{10AC6C31-C625-4354-BC89-A44344D907F1}] => (Allow) F:\Steam\steamapps\common\LiliApp\Binaries\Win32\MazeGame-Win32-Shipping.exe => No File FirewallRules: [{DD78ED39-EE4C-49F5-8C8F-FBDFCBBC6420}] => (Allow) F:\Steam\steamapps\common\LiliApp\Binaries\Win32\MazeGame-Win32-Shipping.exe => No File FirewallRules: [{35015938-9231-46F9-AC2F-3CD1500FF9FD}] => (Allow) F:\Steam\steamapps\common\Viscera Cleanup Detail Santa's Rampage\Binaries\Win32\UDK.exe => No File FirewallRules: [{3095658D-9DE3-4AEF-8A50-7622CF6AFDF0}] => (Allow) F:\Steam\steamapps\common\Viscera Cleanup Detail Santa's Rampage\Binaries\Win32\UDK.exe => No File FirewallRules: [{EBE0F1F3-0EDF-4FBD-A012-F185F1591B5C}] => (Allow) F:\Steam\steamapps\common\Viscera Cleanup Detail Santa's Rampage\Binaries\Win64\UDK.exe => No File FirewallRules: [{A1E07397-15CF-40A3-B676-BB4BA1A94090}] => (Allow) F:\Steam\steamapps\common\Viscera Cleanup Detail Santa's Rampage\Binaries\Win64\UDK.exe => No File FirewallRules: [{0743BC0B-CE9A-4038-9158-4D8A4134F3D2}] => (Allow) F:\Steam\steamapps\common\King's Quest\Binaries\Win\KingsQuest.exe => No File FirewallRules: [{CCBB9BF1-E2F0-4F02-A7CD-ECB69B5FC923}] => (Allow) F:\Steam\steamapps\common\King's Quest\Binaries\Win\KingsQuest.exe => No File FirewallRules: [{5ABF231B-F006-45AB-B7BA-F751792E8E9F}] => (Allow) F:\Steam\steamapps\common\The Sexy Brutale\game\game.exe => No File FirewallRules: [{13B91941-817A-480E-A403-CA93C12A52EE}] => (Allow) F:\Steam\steamapps\common\The Sexy Brutale\game\game.exe => No File FirewallRules: [{4C1BDF0E-9238-463C-B5F5-80D4883823E5}] => (Allow) F:\Steam\steamapps\common\Broken Sword 2\BrokenSword2.exe => No File FirewallRules: [{B64F28E6-90B6-476F-8E5C-8679CF3C7F3A}] => (Allow) F:\Steam\steamapps\common\Broken Sword 2\BrokenSword2.exe => No File FirewallRules: [{DFD93C93-D6CD-4F13-A13A-44E0C9890A5C}] => (Allow) F:\Steam\steamapps\common\Broken Sword Shadow of the Templars\bs1dc.exe => No File FirewallRules: [{D84B15DE-A3FF-4416-B26F-6CFEF40CB2ED}] => (Allow) F:\Steam\steamapps\common\Broken Sword Shadow of the Templars\bs1dc.exe => No File FirewallRules: [{35C703C2-DC04-4219-A8BB-805A75963150}] => (Allow) F:\Steam\steamapps\common\pixeljunkeden\eden.exe => No File FirewallRules: [{6ED0BCCE-E599-4678-9291-A91C5D82AC25}] => (Allow) F:\Steam\steamapps\common\pixeljunkeden\eden.exe => No File FirewallRules: [{74D0E86E-BE34-4AB6-B091-E43901F909F0}] => (Allow) F:\Steam\steamapps\common\TheDarkEye Cos\satinav.exe => No File FirewallRules: [{D91ED5FF-BFC6-4546-A551-9FCD55FFD03A}] => (Allow) F:\Steam\steamapps\common\TheDarkEye Cos\satinav.exe => No File FirewallRules: [{01FD2331-4782-4A88-8C00-18C8D62DA588}] => (Allow) F:\Steam\steamapps\common\TheDarkEye Cos\VisionaireConfigurationTool.exe => No File FirewallRules: [{F7FE650F-0293-4880-8497-590C88E15A59}] => (Allow) F:\Steam\steamapps\common\TheDarkEye Cos\VisionaireConfigurationTool.exe => No File FirewallRules: [{1E7A3F3E-6733-4006-958D-E6D23C1B61F2}] => (Allow) F:\Steam\steamapps\common\Tomb Raider (I)\dosbox.exe => No File FirewallRules: [{7D9D9DD9-74A4-48D3-B990-190B01A7311F}] => (Allow) F:\Steam\steamapps\common\Tomb Raider (I)\dosbox.exe => No File FirewallRules: [{07DA744D-C732-4478-B1F5-CBEE000F2315}] => (Allow) F:\Steam\steamapps\common\The Night of the Rabbit\rabbit.exe => No File FirewallRules: [{20B6CEBA-FB48-4BF9-B8C7-C9700ECF6E7A}] => (Allow) F:\Steam\steamapps\common\The Night of the Rabbit\rabbit.exe => No File FirewallRules: [{51FDD090-74F1-450E-A45D-9632673EF106}] => (Allow) F:\Steam\steamapps\common\The Night of the Rabbit\VisionaireConfigurationTool.exe => No File FirewallRules: [{4BF2690C-3985-4455-BDF0-E344EBC2BDD1}] => (Allow) F:\Steam\steamapps\common\The Night of the Rabbit\VisionaireConfigurationTool.exe => No File FirewallRules: [{3BE4001E-5DC4-43C8-8BD9-973848E8013D}] => (Allow) F:\Steam\steamapps\common\Serena\Dagon64.exe => No File FirewallRules: [{829DCBB8-5D1B-4CF8-82E4-A1AD2C4B8BE5}] => (Allow) F:\Steam\steamapps\common\Serena\Dagon64.exe => No File FirewallRules: [{C6400A96-C45E-441E-B275-10617D2FD222}] => (Allow) F:\Steam\steamapps\common\Divinity - Original Sin\Shipping\EoCApp.exe => No File FirewallRules: [{A83617B5-459A-4B9B-88C8-BC32D85B78A5}] => (Allow) F:\Steam\steamapps\common\Divinity - Original Sin\Shipping\EoCApp.exe => No File FirewallRules: [{255E9F6C-0B7C-4044-A606-E19B7DB52A2A}] => (Allow) F:\Steam\steamapps\common\Divinity Original Sin Enhanced Edition\Shipping\EoCApp.exe => No File FirewallRules: [{8ADD9107-A552-4F53-81BF-CEA8F110861F}] => (Allow) F:\Steam\steamapps\common\Divinity Original Sin Enhanced Edition\Shipping\EoCApp.exe => No File FirewallRules: [{443D335D-93F3-4554-BF78-6694D1593585}] => (Allow) F:\Steam\steamapps\common\RomancingSaGa2\rs2.exe => No File FirewallRules: [{11712CE2-7FA7-4BF0-B4BD-1DAA116F39CB}] => (Allow) F:\Steam\steamapps\common\RomancingSaGa2\rs2.exe => No File FirewallRules: [{842FCC78-5E78-44AF-BC7F-AFC4D2996C52}] => (Allow) F:\Steam\steamapps\common\Little Briar Rose\lbr.exe => No File FirewallRules: [{56DD6A24-377C-4974-B454-6BCD016680F0}] => (Allow) F:\Steam\steamapps\common\Little Briar Rose\lbr.exe => No File FirewallRules: [{6E63475B-D59B-467A-880A-AA920A46272A}] => (Allow) F:\Steam\steamapps\common\Dream Hills Captured Magic\dream_hills.exe => No File FirewallRules: [{74E0BA92-F3FE-4E8C-BDE7-659AF0C15FEA}] => (Allow) F:\Steam\steamapps\common\Dream Hills Captured Magic\dream_hills.exe => No File FirewallRules: [{6F8E0DBB-E952-4652-8A14-A912FCEFDC50}] => (Allow) F:\Steam\steamapps\common\VRChat\VRChat.exe => No File FirewallRules: [{1CC87DC7-F835-473B-B6DD-2E043097D90F}] => (Allow) F:\Steam\steamapps\common\VRChat\VRChat.exe => No File FirewallRules: [{4E64765E-8283-4D12-A628-F3FFBEA9C640}] => (Allow) F:\games\Editor\Unity.exe => No File FirewallRules: [{8AC36539-77D4-490C-891E-671CA61DC7E8}] => (Block) F:\games\Editor\Unity.exe => No File FirewallRules: [{D9A28ABA-25D8-4EA8-A8A0-06B04C55CBFD}] => (Allow) F:\games\Editor\Data\Tools\nodejs\node.exe => No File FirewallRules: [{98DD92D9-77DF-4B79-8878-AD649CB99EA5}] => (Block) F:\games\Editor\Data\Tools\nodejs\node.exe => No File FirewallRules: [{0CB27084-5A9A-4075-9427-7349114B74CA}] => (Allow) F:\Steam\steamapps\common\Doki Doki Literature Club\DDLC.exe => No File FirewallRules: [{AA2045F2-366F-4EFF-B229-497B69DDC90A}] => (Allow) F:\Steam\steamapps\common\Doki Doki Literature Club\DDLC.exe => No File FirewallRules: [{C4E91475-3B49-48D8-AF62-6C3AE9CD7F25}] => (Allow) F:\Programs\SoftEther VPN Client\vpnclient.exe => No File FirewallRules: [{42033507-C14F-4BC9-A45C-FE461D7B2024}] => (Allow) F:\Programs\SoftEther VPN Client\vpnclient_x64.exe => No File FirewallRules: [{4B57A864-7959-4DF8-ACD9-566A67A854BF}] => (Allow) F:\Programs\SoftEther VPN Client\vpncmgr.exe => No File FirewallRules: [{54D4E18C-6B82-4757-97C2-155784C84FD2}] => (Allow) F:\Programs\SoftEther VPN Client\vpncmgr_x64.exe => No File FirewallRules: [{E478F24E-2E7D-4CE6-BDC2-301507D6B5DC}] => (Allow) F:\Programs\SoftEther VPN Client\vpncmd.exe => No File FirewallRules: [{763F12B1-74EE-46C1-A49D-765E5DDE454C}] => (Allow) F:\Programs\SoftEther VPN Client\vpncmd_x64.exe => No File FirewallRules: [{F976C1F7-8A64-48F2-B173-883E0451CE40}] => (Allow) F:\Steam\steamapps\common\Mirror\game.exe => No File FirewallRules: [{4F29002B-724D-4D69-97CF-E9A59835E520}] => (Allow) F:\Steam\steamapps\common\Mirror\game.exe => No File FirewallRules: [{3EF11F2F-5177-4443-82BE-9C192D9E7282}] => (Allow) F:\Steam\steamapps\common\Gyroplosion\ItReallyIsGambling.exe => No File FirewallRules: [{973EE68C-87A9-4AAA-8729-D413AD3C02F8}] => (Allow) F:\Steam\steamapps\common\Gyroplosion\ItReallyIsGambling.exe => No File FirewallRules: [{5F22223D-6000-4BE0-BB93-892BD8A665EA}] => (Allow) F:\Steam\steamapps\common\Black Desert Online\Black Desert Online Steam Launcher.exe => No File FirewallRules: [{A1C25414-F0CF-4061-8F49-F3564141B0F0}] => (Allow) F:\Steam\steamapps\common\Black Desert Online\Black Desert Online Steam Launcher.exe => No File FirewallRules: [{611B218B-891F-490A-B20B-6CE75AF31ACC}] => (Allow) F:\Steam\steamapps\common\FINAL FANTASY XII THE ZODIAC AGE\x64\FFXII_TZA.exe => No File FirewallRules: [{CEBA81B7-F71B-49AB-BB34-7DD8A82816A7}] => (Allow) F:\Steam\steamapps\common\FINAL FANTASY XII THE ZODIAC AGE\x64\FFXII_TZA.exe => No File FirewallRules: [{BB02083B-1E30-45D7-8C09-65D6AA11E768}] => (Allow) F:\Steam\steamapps\common\FINAL FANTASY XII THE ZODIAC AGE\x64\FFXII_TZA_GameSetting.exe => No File FirewallRules: [{739CD2D1-438C-4C50-AC55-E7E31545A6DA}] => (Allow) F:\Steam\steamapps\common\FINAL FANTASY XII THE ZODIAC AGE\x64\FFXII_TZA_GameSetting.exe => No File FirewallRules: [{8D68E489-9AF4-46CC-A629-522501448FCC}] => (Allow) F:\Steam\steamapps\common\Sherlock Holmes - The Devil's Daughter\Binaries\Win64\Sherlock.exe => No File FirewallRules: [{64634ACF-3E32-4A9F-A5DA-07B7785102C7}] => (Allow) F:\Steam\steamapps\common\Sherlock Holmes - The Devil's Daughter\Binaries\Win64\Sherlock.exe => No File FirewallRules: [{A7BA2729-E02E-4C68-A58D-40B6D59BC24E}] => (Allow) F:\Steam\steamapps\common\A Raven Monologue\A Raven Monologue.exe => No File FirewallRules: [{BB7C5FA2-E31E-4CB0-B360-F97B5C6AE6DE}] => (Allow) F:\Steam\steamapps\common\A Raven Monologue\A Raven Monologue.exe => No File FirewallRules: [{4F35FB80-1203-4B65-936E-8706D9C3FE9D}] => (Allow) F:\Steam\steamapps\common\Fuse\Code\Build\Output\bin\Release\Fuse.exe => No File FirewallRules: [{F5478FB2-B4E8-4924-A3E1-A7188F85D4FB}] => (Allow) F:\Steam\steamapps\common\Fuse\Code\Build\Output\bin\Release\Fuse.exe => No File FirewallRules: [{E2F7BC4C-BF89-4D57-9A32-87DFB73B2D3F}] => (Allow) F:\Steam\steamapps\common\FINAL FANTASY XV\ffxv_s.exe => No File FirewallRules: [{46B93404-21F6-46DF-9CC6-0280630A1180}] => (Allow) F:\Steam\steamapps\common\FINAL FANTASY XV\ffxv_s.exe => No File FirewallRules: [{C82A0950-F5AA-4CCE-A3C4-44E2EECC33D3}] => (Allow) F:\Steam\steamapps\common\RPG Maker MV\RPGMV.exe => No File FirewallRules: [{BCB4D565-7BD3-4A96-B5FF-C49339986017}] => (Allow) F:\Steam\steamapps\common\RPG Maker MV\RPGMV.exe => No File FirewallRules: [{85FF8E60-F7B2-4911-98CB-FA42BC8F139D}] => (Allow) F:\Steam\steamapps\common\Ni no Kuni II Revenant Kingdom\Nino2.exe => No File FirewallRules: [{2498C477-F788-4735-85E1-4B95D7791002}] => (Allow) F:\Steam\steamapps\common\Ni no Kuni II Revenant Kingdom\Nino2.exe => No File FirewallRules: [{5B91E2A0-3C1C-4B9C-A0F9-089C9DD92C1A}] => (Allow) F:\Steam\steamapps\common\Dying Light\DevTools\DyingLightPlayer.exe => No File FirewallRules: [{0F95D4D3-8AF9-4B0B-8C8C-227451EE4817}] => (Allow) F:\Steam\steamapps\common\Dying Light\DevTools\DyingLightPlayer.exe => No File FirewallRules: [{A472C614-CCD5-4A3B-BE53-6CC462F00CFB}] => (Allow) F:\Steam\steamapps\common\Seasons after Fall\Seasons after Fall.exe => No File FirewallRules: [{ED6178E0-99BB-42F5-9095-A2F1A0B44D0C}] => (Allow) F:\Steam\steamapps\common\Seasons after Fall\Seasons after Fall.exe => No File FirewallRules: [{7956479D-A334-4BF6-B40C-66BE18BC18CA}] => (Allow) H:\Programmi Utili\Winamp\winamp.exe => No File FirewallRules: [{C5578611-0C6A-452B-9ECD-2CBE337608B3}] => (Allow) H:\Programmi Utili\Winamp\winamp.exe => No File FirewallRules: [{9E429264-4AED-4482-B9C5-EA17AE9F96E8}] => (Allow) H:\Steam\steamapps\common\My Time At Portia\Portia.exe => No File FirewallRules: [{9965AD32-616A-401C-B0FC-84CEBB695851}] => (Allow) H:\Steam\steamapps\common\My Time At Portia\Portia.exe => No File FirewallRules: [{6A0A10C4-F3C1-4A4E-9987-F60398761F9E}] => (Allow) H:\Steam\steamapps\common\House Flipper\HouseFlipper.exe => No File FirewallRules: [{11BA7F9C-3080-4F03-9E6E-2B7D959501E1}] => (Allow) H:\Steam\steamapps\common\House Flipper\HouseFlipper.exe => No File FirewallRules: [{4D181BD3-C7E7-4D14-A3C7-143A69078494}] => (Allow) H:\Steam\steamapps\common\Dead by Daylight\DeadByDaylight.exe => No File FirewallRules: [{32FED7E4-7791-412D-BAAF-7B0733AAF853}] => (Allow) H:\Steam\steamapps\common\Dead by Daylight\DeadByDaylight.exe => No File FirewallRules: [{0254CA45-E19B-4C0C-9032-7978AC09B9A9}] => (Allow) H:\Steam\steamapps\common\Little Witch Academia\LWA.exe => No File FirewallRules: [{B77182EF-9E19-4F1D-888C-4A0EF07472B1}] => (Allow) H:\Steam\steamapps\common\Little Witch Academia\LWA.exe => No File FirewallRules: [TCP Query User{B0F7FA67-454E-4E11-AA7A-F189C133C55F}H:\steam\steamapps\common\dead by daylight\deadbydaylight\binaries\win64\deadbydaylight-win64-shipping.exe] => (Allow) H:\steam\steamapps\common\dead by daylight\deadbydaylight\binaries\win64\deadbydaylight-win64-shipping.exe => No File FirewallRules: [UDP Query User{B79B0004-C851-416F-9889-6323F9641A30}H:\steam\steamapps\common\dead by daylight\deadbydaylight\binaries\win64\deadbydaylight-win64-shipping.exe] => (Allow) H:\steam\steamapps\common\dead by daylight\deadbydaylight\binaries\win64\deadbydaylight-win64-shipping.exe => No File FirewallRules: [{D2116AA1-1B85-416B-A735-7552BA486933}] => (Allow) H:\Steam\steamapps\common\Atelier Firis The Alchemist and the Mysterious Journey\A18Config.exe => No File FirewallRules: [{FA7C0233-26FD-4912-82B1-3CC0B47CF615}] => (Allow) H:\Steam\steamapps\common\Atelier Firis The Alchemist and the Mysterious Journey\A18Config.exe => No File FirewallRules: [{386EEFE7-F0B2-4155-856F-4746E6E4E56F}] => (Allow) H:\Steam\steamapps\common\Atelier Sophie The Alchemist of the Mysterious Book\A17Config.exe => No File FirewallRules: [{F6C6D388-9559-45BF-A973-0B1758E44AD7}] => (Allow) H:\Steam\steamapps\common\Atelier Sophie The Alchemist of the Mysterious Book\A17Config.exe => No File FirewallRules: [{24538091-E263-417F-93E0-1E311942654B}] => (Allow) H:\Steam\steamapps\common\HELLGATE_London\Hellgate.exe => No File FirewallRules: [{8E5D7381-5B94-4446-9FE7-E31463E0B162}] => (Allow) H:\Steam\steamapps\common\HELLGATE_London\Hellgate.exe => No File FirewallRules: [{2E997DC5-A9B3-4218-A004-551536DDECCE}] => (Allow) H:\Steam\steamapps\common\Awakening The Redleaf Forest Collector's Edition\Awakening_RedleafForestCE.exe => No File FirewallRules: [{04477287-47D7-4408-ABD2-2CCA944092F6}] => (Allow) H:\Steam\steamapps\common\Awakening The Redleaf Forest Collector's Edition\Awakening_RedleafForestCE.exe => No File FirewallRules: [{895ADA91-5DFA-4706-A89A-B97D8C91C82D}] => (Allow) H:\Steam\steamapps\common\Paladins\Binaries\Win64\PaladinsEAC.exe => No File FirewallRules: [{AA02DAD6-06B0-45B8-8A83-3E39A07203CE}] => (Allow) H:\Steam\steamapps\common\Paladins\Binaries\Win64\PaladinsEAC.exe => No File FirewallRules: [TCP Query User{7D4B4E55-31AD-486A-AA2F-A5FD742BCB87}H:\steam\steamapps\common\treasure hunter\th\binaries\win64\th-win64-shipping.exe] => (Allow) H:\steam\steamapps\common\treasure hunter\th\binaries\win64\th-win64-shipping.exe => No File FirewallRules: [UDP Query User{7E170E23-EFCE-4181-A157-02B23F61AE10}H:\steam\steamapps\common\treasure hunter\th\binaries\win64\th-win64-shipping.exe] => (Allow) H:\steam\steamapps\common\treasure hunter\th\binaries\win64\th-win64-shipping.exe => No File FirewallRules: [TCP Query User{D7CBBD8B-5589-4494-9909-B1BFF637BA76}H:\steam\steamapps\common\paladins\binaries\win64\paladins.exe] => (Allow) H:\steam\steamapps\common\paladins\binaries\win64\paladins.exe => No File FirewallRules: [UDP Query User{89205659-51E8-4F2D-9EED-A5AE2D4086A7}H:\steam\steamapps\common\paladins\binaries\win64\paladins.exe] => (Allow) H:\steam\steamapps\common\paladins\binaries\win64\paladins.exe => No File FirewallRules: [{F43508A4-4A57-4C69-935B-F713B28720B3}] => (Allow) H:\Steam\steamapps\common\Katamari Damacy REROLL\katamari.exe => No File FirewallRules: [{2760B8A5-AA13-43E4-8096-34B33BD515FD}] => (Allow) H:\Steam\steamapps\common\Katamari Damacy REROLL\katamari.exe => No File FirewallRules: [{D3EF2BEE-1C5E-499F-BA2C-0DEB564C091B}] => (Allow) H:\Steam\steamapps\common\Chrono Trigger\Chrono Trigger.exe => No File FirewallRules: [{691EF322-3931-4192-AF41-FAA2C5B23ACB}] => (Allow) H:\Steam\steamapps\common\Chrono Trigger\Chrono Trigger.exe => No File FirewallRules: [{619962CD-B336-42C1-9652-F0425FCC6FF2}] => (Allow) H:\Origin\Dragon Age II\bin_ship\DragonAge2.exe => No File FirewallRules: [{E96005A4-7929-45AD-A64B-1B7445CB66DC}] => (Allow) H:\Origin\Dragon Age II\bin_ship\DragonAge2.exe => No File FirewallRules: [{E9F4F7E5-3BA1-46E8-A308-6C101663EE86}] => (Allow) H:\Steam\steamapps\common\The Curse of Monkey Island\ScummVM\scummvm.exe => No File FirewallRules: [{D52470B9-462A-4F94-96D8-640A3C93CFEF}] => (Allow) H:\Steam\steamapps\common\The Curse of Monkey Island\ScummVM\scummvm.exe => No File FirewallRules: [{053D6DE1-3CF8-4F75-89F8-6B0BC724C379}] => (Allow) H:\Steam\steamapps\common\FINAL FANTASY XIV Online\boot\ffxivboot.exe => No File FirewallRules: [{346B1944-CDF7-4D76-9A6A-AE2413E507DE}] => (Allow) H:\Steam\steamapps\common\FINAL FANTASY XIV Online\boot\ffxivboot.exe => No File FirewallRules: [{55BF864E-099E-4389-8E4E-E405F1DC6950}] => (Allow) H:\Steam\steamapps\common\Shiness\Binaries\Win64\ShinessGame.exe => No File FirewallRules: [{62EF2B0E-238C-4D2E-AE7E-5A04C5E79801}] => (Allow) H:\Steam\steamapps\common\Shiness\Binaries\Win64\ShinessGame.exe => No File FirewallRules: [{1AAB0139-DAFA-42E2-8BC7-B433FB77D0E2}] => (Allow) H:\Steam\steamapps\common\Divinity Original Sin Enhanced Edition\Shipping\EoCApp.exe => No File FirewallRules: [{50D73552-2BF9-4288-B9D0-65B15779BB5F}] => (Allow) H:\Steam\steamapps\common\Divinity Original Sin Enhanced Edition\Shipping\EoCApp.exe => No File FirewallRules: [{2D845156-4999-4281-8A03-E14179D111CF}] => (Allow) H:\Steam\steamapps\common\Eastshade\Eastshade.exe => No File FirewallRules: [{50A646BE-EFCB-4BBA-8F81-0F9FC77C1B79}] => (Allow) H:\Steam\steamapps\common\Eastshade\Eastshade.exe => No File FirewallRules: [{4E686E91-E6A0-41D1-BBE6-025050F657B3}] => (Allow) H:\Steam\steamapps\common\Sniper Elite 4\Launcher\SniperElite4.exe => No File FirewallRules: [{89838601-B25A-4880-ACBD-3D901C03F12B}] => (Allow) H:\Steam\steamapps\common\Sniper Elite 4\Launcher\SniperElite4.exe => No File FirewallRules: [{03E9F15F-83DA-480E-B607-A31082DAE5DD}] => (Allow) H:\Steam\steamapps\common\FINAL FANTASY VII\FF7_Launcher.exe => No File FirewallRules: [{46BF65C6-167A-432E-8E01-181D071EC871}] => (Allow) H:\Steam\steamapps\common\FINAL FANTASY VII\FF7_Launcher.exe => No File FirewallRules: [{9329AAF9-518A-4B3A-B320-745355B373BA}] => (Allow) H:\Steam\steamapps\common\WOFF\WOFF.exe => No File FirewallRules: [{3D60A950-489D-46E0-944D-6D2491A7F391}] => (Allow) H:\Steam\steamapps\common\WOFF\WOFF.exe => No File FirewallRules: [{521FD2A7-AB6A-48A6-A9C9-F994BA0A95FF}] => (Allow) H:\Steam\steamapps\common\WOFF\WOFF_config.exe => No File FirewallRules: [{1025C8CF-63BF-465A-9182-FA07210772D4}] => (Allow) H:\Steam\steamapps\common\WOFF\WOFF_config.exe => No File FirewallRules: [{0C616105-79A4-4CC4-8CA2-434B757C1D67}] => (Allow) K:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => No File FirewallRules: [{7A48BA08-B69A-4E1E-BF4A-F01C0A34DEDA}] => (Allow) K:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => No File FirewallRules: [{AC064623-98F5-45D1-A30D-AA9319F469D0}] => (Allow) K:\Steam\steamapps\common\Ni no Kuni Wrath of the White Witchâ„¢ Remastered\NinoKuni_WotWW_Remastered.exe => No File FirewallRules: [{E11E2605-AA08-4505-8CC9-E9C112FFEC79}] => (Allow) K:\Steam\steamapps\common\Ni no Kuni Wrath of the White Witchâ„¢ Remastered\NinoKuni_WotWW_Remastered.exe => No File FirewallRules: [{99FE912D-3328-450B-A228-8854F3D12D41}] => (Allow) K:\Steam\steamapps\common\LEWDAPOCALYPSE\Lewdapocalypse\Lewdapocalypse.exe => No File FirewallRules: [{D21A38AA-3C19-4157-B216-AEDE70DB8297}] => (Allow) K:\Steam\steamapps\common\LEWDAPOCALYPSE\Lewdapocalypse\Lewdapocalypse.exe => No File FirewallRules: [{0D3AE345-4775-46E5-B41D-3641DFCD62FA}] => (Allow) K:\Origin\Dragon Age Inquisition\DragonAgeInquisition.exe => No File FirewallRules: [{B09AA72E-0551-4E59-8FA5-BAE41162556C}] => (Allow) K:\Origin\Dragon Age Inquisition\DragonAgeInquisition.exe => No File FirewallRules: [{C34D3DD6-DAB2-4FD3-B167-23F87C2F621C}] => (Allow) K:\Steam\steamapps\common\Tales of Arise\Arise\Binaries\Win64\Tales of Arise.exe => No File FirewallRules: [{93CA1EBA-F1F7-4B04-84D6-254DF3808A0A}] => (Allow) K:\Steam\steamapps\common\Tales of Arise\Arise\Binaries\Win64\Tales of Arise.exe => No File FirewallRules: [{F438F174-7A2F-4773-9F25-4A60D3A937D4}] => (Allow) K:\Steam\steamapps\common\FINAL FANTASY VII REMAKE\ff7remake.exe => No File FirewallRules: [{1601314B-12BF-4633-A03D-E156E5973AA8}] => (Allow) K:\Steam\steamapps\common\FINAL FANTASY VII REMAKE\ff7remake.exe => No File FirewallRules: [TCP Query User{5582D3DF-ABDF-4E45-9751-B201F8270E2D}K:\steam\steamapps\common\final fantasy vii remake\end\binaries\win64\ff7remake_.exe] => (Allow) K:\steam\steamapps\common\final fantasy vii remake\end\binaries\win64\ff7remake_.exe => No File FirewallRules: [UDP Query User{6656E3ED-D0C6-498B-9FDB-C53E6115E76E}K:\steam\steamapps\common\final fantasy vii remake\end\binaries\win64\ff7remake_.exe] => (Allow) K:\steam\steamapps\common\final fantasy vii remake\end\binaries\win64\ff7remake_.exe => No File FirewallRules: [{CC5C8402-4EF9-4D9B-838F-9DFBA8755AA8}] => (Allow) K:\Steam\steamapps\common\Hogwarts Legacy\HogwartsLegacy.exe => No File FirewallRules: [{F53795E4-446F-4BFE-97C6-6F8751DC772B}] => (Allow) K:\Steam\steamapps\common\Hogwarts Legacy\HogwartsLegacy.exe => No File FirewallRules: [{E0663D6F-9949-4A82-AA10-A095076F65DC}] => (Allow) K:\Steam\steamapps\common\Deep Rock Galactic\Legacy\FSD.exe => No File FirewallRules: [{70313E90-8C7D-4258-B52D-F59CC2EDF731}] => (Allow) K:\Steam\steamapps\common\Deep Rock Galactic\Legacy\FSD.exe => No File FirewallRules: [{3D246430-FE04-4EC8-82FB-555D8B6687CE}] => (Allow) K:\Origin\The Sims 4\Game\Bin_LE\TS4.exe => No File FirewallRules: [{6ECCBDA9-AA5D-42C6-9253-06DC461499A6}] => (Allow) K:\Origin\The Sims 4\Game\Bin_LE\TS4.exe => No File FirewallRules: [{61C10D5C-B4B6-4E56-B5FE-2FDDF6E75349}] => (Allow) C:\Program Files\SoftEther VPN Client\vpnclient.exe => No File FirewallRules: [{560F5698-EB36-41B3-9D9F-C4403A07B54A}] => (Allow) C:\Program Files\SoftEther VPN Client\vpnclient_x64.exe => No File FirewallRules: [{ABDA2ADD-DEF3-456D-941B-DF14122DE408}] => (Allow) C:\Program Files\SoftEther VPN Client\vpncmgr.exe => No File FirewallRules: [{852695F5-AE35-467B-BF4F-FDE581B43EE9}] => (Allow) C:\Program Files\SoftEther VPN Client\vpncmgr_x64.exe => No File FirewallRules: [{841DE71C-05CD-43FC-A860-A7853E2F6802}] => (Allow) C:\Program Files\SoftEther VPN Client\vpncmd.exe => No File FirewallRules: [{FE67B53E-586E-40A6-BAC7-BD284403E730}] => (Allow) C:\Program Files\SoftEther VPN Client\vpncmd_x64.exe => No File FirewallRules: [{9C35C0F1-F477-491A-B7A5-E72FADD570EC}] => (Allow) K:\Origin\The Sims 4\Game\Bin\TS4_x64.exe => No File FirewallRules: [{C08170D0-92C4-4DA9-A265-BFF2EE0D8CB6}] => (Allow) K:\Origin\The Sims 4\Game\Bin\TS4_x64.exe => No File FirewallRules: [TCP Query User{4FD6D77C-FDC1-40B5-AE08-0DEE88E02F9F}K:\steam\steamapps\common\potionomics\potionomics\binaries\win64\potionomics-win64-shipping.exe] => (Allow) K:\steam\steamapps\common\potionomics\potionomics\binaries\win64\potionomics-win64-shipping.exe => No File FirewallRules: [UDP Query User{4E89FED2-76D1-48B7-A00D-CE7E3AA51775}K:\steam\steamapps\common\potionomics\potionomics\binaries\win64\potionomics-win64-shipping.exe] => (Allow) K:\steam\steamapps\common\potionomics\potionomics\binaries\win64\potionomics-win64-shipping.exe => No File FirewallRules: [TCP Query User{2477C06D-EEC9-4A81-8B2D-572A0BB43762}K:\steam\steamapps\common\baldurs gate 3\bin\bg3_dx11.exe] => (Allow) K:\steam\steamapps\common\baldurs gate 3\bin\bg3_dx11.exe => No File FirewallRules: [UDP Query User{AFBCE0CC-04F8-41DE-92B5-F459E44A6EF7}K:\steam\steamapps\common\baldurs gate 3\bin\bg3_dx11.exe] => (Allow) K:\steam\steamapps\common\baldurs gate 3\bin\bg3_dx11.exe => No File FirewallRules: [{316D08A7-0B9A-424D-A891-0755817E1F44}] => (Allow) C:\Program Files (x86)\BlueStacks X\BlueStacksWeb.exe => No File FirewallRules: [{80ABCB88-7613-46CF-835E-00F06AF638EF}] => (Allow) C:\Program Files (x86)\BlueStacks X\Cloud Game.exe => No File FirewallRules: [{1A4AFF02-8AFE-4099-A56C-9B55AA8E4A75}] => (Allow) K:\Steam\steamapps\common\PlateUp\PlateUp\PlateUp.exe => No File FirewallRules: [{431D9429-E302-4ED6-A249-912B21C01905}] => (Allow) K:\Steam\steamapps\common\PlateUp\PlateUp\PlateUp.exe => No File FirewallRules: [TCP Query User{1EBE17D7-9182-45EB-8036-1628B2E0BA7B}C:\users\mjriam\appdata\local\discord\app-1.0.9034\discord.exe] => (Block) C:\users\mjriam\appdata\local\discord\app-1.0.9034\discord.exe => No File FirewallRules: [UDP Query User{A6FC17B5-2825-4650-88B4-8A2D0C5B5689}C:\users\mjriam\appdata\local\discord\app-1.0.9034\discord.exe] => (Block) C:\users\mjriam\appdata\local\discord\app-1.0.9034\discord.exe => No File FirewallRules: [{988288CD-622F-41AD-891A-F51C2F688871}] => (Allow) H:\SteamLibrary\steamapps\common\Secret Agent Wizard Boy and the International Crime Syndicate\Windows\WonderfulWizard.exe => No File FirewallRules: [{4DB3E6E1-7941-493A-9491-AAB88C71A9D1}] => (Allow) H:\SteamLibrary\steamapps\common\Secret Agent Wizard Boy and the International Crime Syndicate\Windows\WonderfulWizard.exe => No File FirewallRules: [{AFA65EAA-F1AD-482C-8AFC-9FD3355DEB60}] => (Allow) J:\Temp\7zS5756\HP.EasyStart.exe => No File FirewallRules: [TCP Query User{CD44FE9C-D407-4651-B39D-9E4E8D367D76}C:\users\mjriam\appdata\local\discord\app-1.0.9237\discord.exe] => (Block) C:\users\mjriam\appdata\local\discord\app-1.0.9237\discord.exe => No File FirewallRules: [UDP Query User{38CA3C50-61D6-4A66-9459-45B72D7A207A}C:\users\mjriam\appdata\local\discord\app-1.0.9237\discord.exe] => (Block) C:\users\mjriam\appdata\local\discord\app-1.0.9237\discord.exe => No File FirewallRules: [TCP Query User{E77AF9E1-429A-4BC8-8BDD-1AF3ADABE0C4}C:\users\mjriam\appdata\local\discord\app-1.0.9243\discord.exe] => (Block) C:\users\mjriam\appdata\local\discord\app-1.0.9243\discord.exe => No File FirewallRules: [UDP Query User{6B2A465A-A9CC-408D-86CD-8107A4BF4F19}C:\users\mjriam\appdata\local\discord\app-1.0.9243\discord.exe] => (Block) C:\users\mjriam\appdata\local\discord\app-1.0.9243\discord.exe => No File FirewallRules: [TCP Query User{0F6B5CCF-9509-416B-AE3A-2C6BEA7891E1}C:\users\mjriam\appdata\local\discord\app-1.0.9244\discord.exe] => (Block) C:\users\mjriam\appdata\local\discord\app-1.0.9244\discord.exe => No File FirewallRules: [UDP Query User{EC1074B3-EF20-4919-83CC-2577A0666E3E}C:\users\mjriam\appdata\local\discord\app-1.0.9244\discord.exe] => (Block) C:\users\mjriam\appdata\local\discord\app-1.0.9244\discord.exe => No File Task: {00CA9935-827F-4EB9-AE0C-C295E89F1905} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> No File <==== ATTENTION Task: {00D7F2BF-09AE-4FAF-8008-61655EE09938} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> No File <==== ATTENTION Task: {02C3EDA6-6C39-43FA-9BCA-60A86CEC7002} - \{D0F86A81-F224-4762-8BEC-616714F3A223} -> No File <==== ATTENTION Task: {0750B8B7-5BF9-44A0-8985-0ABD03CD5977} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> No File <==== ATTENTION Task: {0E26E5DB-FF61-4F2B-A35B-BBDEE4FEC8E5} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> No File <==== ATTENTION Task: {0E7AA5FA-B757-4B6B-B1C1-26E7052DBCF1} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> No File <==== ATTENTION Task: {111B28E7-4B10-4D07-863C-B63DE953D204} - \{7FC7BFF8-6D3E-4A86-9EAB-5CFF7EB356DE} -> No File <==== ATTENTION Task: {3FC7DD2F-9B35-4289-8D94-E4836B29ACB5} - \{F7F38451-6E1C-42CE-9269-EFC423D58924} -> No File <==== ATTENTION Task: {4F8D4585-DACD-4FDA-9A28-CCBCA34DEE81} - \AdobeAAMUpdater-1.0-Mjriam-PC-Mjriam -> No File <==== ATTENTION Task: {56B66DC7-8C47-4CA9-9581-9EE288187482} - \{92BA6514-A3BB-4C44-9E45-13275EA1F0C4} -> No File <==== ATTENTION Task: {572D21F6-02F1-4841-A4C4-C7C4AB848C4E} - \{0EF6BC55-4524-409A-8A38-6E5BB8D0A80A} -> No File <==== ATTENTION Task: {5D51BF4C-D56F-4FF0-93B4-B6BF4BF99C49} - \{27BFBDB8-DC78-4B54-AF95-09230B4FB41F} -> No File <==== ATTENTION Task: {6E4DF997-8E10-41AB-B2DB-491501C8A6E2} - \{42E2E75F-1933-490E-A278-9F81CAFC6239} -> No File <==== ATTENTION Task: {71CCF894-54A4-4B65-8E99-7BB1472CFE4D} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File <==== ATTENTION Task: {87AC3841-37CA-4DEC-B2E7-4F0F3AC338E3} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> No File <==== ATTENTION Task: {929D19EC-6293-4C07-8278-1ADDA9D2C04E} - \{99ED3927-D954-47A2-B5B7-8153731D0BBC} -> No File <==== ATTENTION Task: {97059C14-781F-479B-9F2A-88F8D8AA1B24} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File <==== ATTENTION Task: {975A2493-7970-4A4D-8C75-BB08DCCC9C42} - \{55DB5C97-C18D-4C36-A1D6-266546D090A5} -> No File <==== ATTENTION Task: {98C77419-5E05-4E3D-884A-6E4A2B4D7B75} - \{FDCB8B81-B86E-40AC-A7B1-30D064354A96} -> No File <==== ATTENTION Task: {99BBA602-D226-4809-B2B9-CBD8F448B940} - \{DA653D6E-36ED-47B5-804C-E5AC379145B1} -> No File <==== ATTENTION Task: {AC291A39-2A7F-4CC9-87CB-F66D2576981D} - \{1CADA0F6-A22D-48B5-BFF9-9C298D0B78C8} -> No File <==== ATTENTION Task: {B7A218C6-E1B9-4BF2-8A31-306BDCDE78B9} - \{1262E431-FE36-4986-B13D-44921E6650AF} -> No File <==== ATTENTION Task: {BDA8E5F8-4BD8-4BBD-A652-9FD8A851B9A6} - \{8B0B108B-06F1-4FE3-AD72-86004C37FEE1} -> No File <==== ATTENTION Task: {CDF2C18F-C4EA-4D90-8E6C-F05963B93FA7} - \{B5EAF43C-7DF4-4EEF-BFDE-23A6B143B1DF} -> No File <==== ATTENTION Task: {CF38CAD9-F0C5-4664-96FF-3D012644A75A} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> No File <==== ATTENTION Task: {D660F26D-2DA8-4277-A947-5E5B1CE7C6E0} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> No File <==== ATTENTION Task: {DF21F775-6A89-4DE7-A4AA-16310E91E8C0} - \{A92E9365-3ADC-408F-A569-06BCCBF2FF90} -> No File <==== ATTENTION Task: {E39373A8-2F43-4A90-9988-1D1882AFF0E6} - \{B45E8666-4639-4EA3-A91A-5BC3C630D946} -> No File <==== ATTENTION Task: {E6F9A641-ED9E-41ED-866A-C6FA8FCA100A} - \Microsoft\Windows\UNP\RunCampaignManager -> No File <==== ATTENTION Task: {E94F1456-8E25-4F6F-AFD9-0F7B7D1A438D} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File <==== ATTENTION Task: {FD778E13-1F1D-4AC0-A587-CF8DED898EA6} - \{7D56D06B-5FCA-44E2-910C-E852D393E6AF} -> No File <==== ATTENTION Task: {D8D1004E-4F30-454F-8F6C-58BF2213F915} - System32\Tasks\{0E857885-289E-432C-BB1C-6537DE749645} => C:\Program Files (x86)\Final Fantasy VII\ff7.exe (No File) Task: {97ED4445-CCCB-49E0-A31B-6966DC6B678D} - System32\Tasks\{10FF3BB9-D023-49EC-A7B0-9E20FF0D0020} => F:\MIO\eroga 2\KISS\CM3D2\ReiPatcher\ReiPatcher.exe (No File) Task: {5A3A1326-4002-49D0-8E30-A3B6C58B14AD} - System32\Tasks\{35320803-5F88-4D93-A87A-F35EDC536DBC} => F:\MIO\eroga 2\KISS\CM3D2\ReiPatcher\ReiPatcher.exe (No File) Task: {A868DAB3-8887-48E8-98C8-9C65ACEBA4CF} - System32\Tasks\{383500CD-4150-492B-80F3-6DA3EA4A65DA} => F:\MIO\eroga 2\KISS\CM3D2\ReiPatcher\ReiPatcher.exe (No File) Task: {F9E1DB31-2A6E-4708-A0B5-4D642FE3220D} - System32\Tasks\{3CBDE894-D2C9-48AB-9FF6-D20207FEE88D} => F:\MIO\eroga 2\KISS\CM3D2\ReiPatcher\ReiPatcher.exe (No File) Task: {0F5F7F20-1D8C-4057-AF0D-91FB7BC99495} - System32\Tasks\{462C6C9F-D498-41B4-86D3-4BA73CD9D106} => F:\MIO\eroga 2\KISS\CM3D2\ReiPatcher\ReiPatcher.exe (No File) Task: {CB3AF095-349C-492C-B819-862E85802AD6} - System32\Tasks\{9EEB8B52-6D14-4C93-9A46-686EEF04431B} => F:\MIO\eroga 2\KISS\CM3D2\ReiPatcher\ReiPatcher.exe (No File) Task: {25D29079-67F1-4512-AF56-849A464964E7} - System32\Tasks\{C3B2DCE1-8249-4A9E-8C41-1A37CB53202D} => F:\MIO\eroga 2\KISS\CM3D2\ReiPatcher\ReiPatcher.exe (No File) Task: {EA6D1BF1-3733-4326-88A0-2F96F78F7166} - System32\Tasks\{D1F924AB-69AE-47FA-B82E-1C28E1F63DA4} => F:\MIO\eroga 2\KISS\CM3D2\ReiPatcher\ReiPatcher.exe (No File) Task: {E75C95DF-FB23-4AC6-9563-2DF704EE22B4} - System32\Tasks\{E2154AF9-3084-4BCB-9ECE-F2F0DE62C7DC} => F:\MIO\eroga 2\KISS\CM3D2\ReiPatcher\ReiPatcher.exe (No File) Task: {BE914FE4-DF5A-4BFB-86E6-CABA43540956} - System32\Tasks\{EC242B32-4479-46FB-A9A5-A623AC90C836} => F:\MIO\eroga 2\KISS\CM3D2\ReiPatcher\ReiPatcher.exe (No File) Task: {F4A81856-5963-412F-8518-A2E6F17CBA40} - System32\Tasks\AMD Updater => "C:\Program Files\AMD\CIM\\Bin64\RadeonInstaller.exe" /AUTOUPDATEIN (No File) Task: {D3C25C41-C68C-409B-991B-44E898ED2020} - System32\Tasks\AMDInstallUEP => C:\Program Files\AMD\InstallUEP\AMDInstallUEP.exe (No File) Task: {2231754A-D4DD-4173-B9E1-324A2EDB5186} - System32\Tasks\ASUS\ASUS RegRun Loader => C:\Program Files (x86)\ASUS\AASP\1.00.95\AsLoader.exe -Run (No File) Task: {338A99B6-2CC6-48DE-8CCC-D1156DE5539A} - System32\Tasks\ASUS\TurboVHelp => C:\Program Files (x86)\ASUS\TurboV EVO\TurboVHELP.exe (No File) Task: {89CAAC61-858D-4F56-84D5-8BFA9E8EE033} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-635488242-2524467947-181519453-1001Core => C:\Users\Mjriam\AppData\Local\Google\Update\GoogleUpdate.exe /c (No File) Task: {E8AC6067-305A-4412-BEDF-FCB28762E7C4} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-635488242-2524467947-181519453-1001Core1d257e5da541379 => C:\Users\Mjriam\AppData\Local\Google\Update\GoogleUpdate.exe /c (No File) Task: {41E38812-B423-43FE-892F-4F54FE63ACB7} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-635488242-2524467947-181519453-1001UA => C:\Users\Mjriam\AppData\Local\Google\Update\GoogleUpdate.exe /ua /installsource scheduler (No File) Task: {EEF94CB9-18B9-4947-9AAD-7532E6018259} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-635488242-2524467947-181519453-1001UA1d257e5da5c5117 => C:\Users\Mjriam\AppData\Local\Google\Update\GoogleUpdate.exe /ua /installsource scheduler (No File) Task: {6824B93F-8130-4FAB-AA31-24629B7BE505} - System32\Tasks\GoogleUserPEH\RunPlatformExperienceHelper_Daily => "C:\Program Files (x86)\Google\Chrome\Application\PlatformExperienceHelper\platform_experience_helper.exe" (No File) Task: {09FE21ED-26CF-4030-893E-55E30A6FC693} - System32\Tasks\GoogleUserPEH\RunPlatformExperienceHelper_Metrics => "C:\Program Files (x86)\Google\Chrome\Application\PlatformExperienceHelper\platform_experience_helper.exe" --chrome-upload-metrics (No File) Task: {419251C0-38D9-4BDF-BE89-C6CA5CFA1767} - System32\Tasks\Microsoft\Office\OfficeOsfInstaller => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\osfinstaller.exe (No File) Task: {077BA067-7C15-40F0-B22E-C9DC2A54B4A2} - System32\Tasks\Microsoft\Windows\Location\Notifications => %windir%\System32\LocationNotificationWindows.exe (No File) Task: {8EB025E9-A84E-4CF8-8026-64F748326825} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => %SystemRoot%\ehome\ehPrivJob.exe /DoActivateWindowsSearch (No File) Task: {B10EDBED-0D7D-4DA0-A885-D6EC94C863CF} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => %SystemRoot%\ehome\ehPrivJob.exe /DoConfigureInternetTimeService (No File) Task: {0F3ADF83-6D37-4AC1-9CEA-B4805AA3C78F} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => %SystemRoot%\ehome\ehPrivJob.exe /DoRecoveryTasks $(Arg0) (No File) Task: {3C3C4935-9A73-4EB4-AEB9-56C06A3E965F} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => %SystemRoot%\ehome\ehPrivJob.exe /DRMInit (No File) Task: {D743FC8C-FC3C-4843-B4F2-D9A77AD06CB6} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => %SystemRoot%\ehome\ehPrivJob.exe /InstallPlayReady $(Arg0) (No File) Task: {A0516865-DD1F-4FB6-A0B4-CB30A9CA12F5} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => %SystemRoot%\ehome\mcupdate $(Arg0) (No File) Task: {C12DD53F-EBBA-4E26-876D-88DCF84B3C91} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => %SystemRoot%\ehome\mcupdate -crl -hms -pscn 15 (No File) Task: {A3A25A7B-0637-4075-83EF-D6D58D7945BB} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => %SystemRoot%\ehome\mcupdate.exe -MediaCenterRecoveryTask (No File) Task: {E7C0BABC-080C-46DF-A467-5DB42F5387E8} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => %SystemRoot%\ehome\mcupdate.exe -ObjectStoreRecoveryTask (No File) Task: {1450FCD4-DC53-4AB6-A36D-1565B99FC5AC} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => %SystemRoot%\ehome\ehPrivJob.exe /OCURActivate (No File) Task: {0C263FFF-37A3-4657-989B-44B94E01F657} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => %SystemRoot%\ehome\ehPrivJob.exe /OCURDiscovery $(Arg0) (No File) Task: {B69A1A4B-8C0F-4DFF-BB8C-548C86BE9C06} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => %SystemRoot%\ehome\ehPrivJob.exe /PBDADiscovery (No File) Task: {045DB261-28DC-442F-A43E-C84F76637F09} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => %SystemRoot%\ehome\ehPrivJob.exe /wait:7 /PBDADiscovery (No File) Task: {EF6EBFD6-A97E-4422-9AF0-B5AF2BEB9AB6} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => %SystemRoot%\ehome\ehPrivJob.exe /wait:90 /PBDADiscovery (No File) Task: {2A8720E0-E5B6-42C6-98BF-29AFD1634696} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => %windir%\ehome\MCUpdate.exe -pscn 0 (No File) Task: {542FC482-1389-47EA-92E7-1EFD04623C2C} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => %SystemRoot%\ehome\mcupdate.exe -PvrRecoveryTask (No File) Task: {198947CE-0CE4-4C31-8B5C-3CF4CD1F24F4} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => %SystemRoot%\ehome\mcupdate.exe -PvrSchedule (No File) Task: {9898857D-1680-4769-81D1-DCCF7170EBA2} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => %SystemRoot%\ehome\ehrec /RestartRecording (No File) Task: {B601F21C-E825-480A-838C-C4A7B4798F4E} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => %SystemRoot%\ehome\ehPrivJob.exe /DoRegisterSearch $(Arg0) (No File) Task: {B251DD5B-8B2E-4B98-B164-9201D2417DF4} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => %SystemRoot%\ehome\ehPrivJob.exe /DoReindexSearchRoot (No File) Task: {C7F0F41A-A8D9-4950-99EC-B0D226329B02} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => %SystemRoot%\ehome\mcupdate.exe -SqlLiteRecoveryTask (No File) Task: {B8965FAD-393B-4E65-98A3-086902EE6DD6} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => %SystemRoot%\ehome\ehrec /StartRecording (No File) Task: {51876C2C-0235-49B4-9D5A-DA6330330869} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => %SystemRoot%\ehome\ehPrivJob.exe /DoUpdateRecordPath $(Arg0) (No File) Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => %SystemRoot%\System32\MbaeParserTask.exe (No File) Task: {8E8BC7A2-C14A-480C-9168-9A88631DBC9A} - System32\Tasks\Microsoft\Windows\TabletPC\InputPersonalization => %CommonProgramFiles%\Microsoft Shared\Ink\InputPersonalization.exe (No File) Task: {055DC8FA-8232-41BB-A811-A1B90DD14306} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\MusUx_UpdateInterval => %systemroot%\system32\MusNotification.exe Display (No File) Task: {6ECC17BA-2F21-4D1D-A937-AF5B7E29ED7A} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot => %systemroot%\system32\MusNotification.exe RebootDialog (No File) Task: {6A2EDE59-9F83-4DB7-AF5D-F771020898F9} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => %systemroot%\system32\MusNotification.exe /RunOnAC RebootDialog (No File) Task: {3C1A490D-49A6-4A77-8ABC-129141B32088} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => %systemroot%\system32\MusNotification.exe /RunOnBattery RebootDialog (No File) Task: {3B511DB5-D415-4DE3-BD59-48E6F8972653} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_Broker_Display => %systemroot%\system32\MusNotification.exe Display (No File) Task: {F3E6E7ED-A196-4E44-8803-55FAB3AD4E29} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe (No File) FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll [No File] FF Plugin-x32: @videolan.org/vlc,version=2.0.8 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [No File] FF Plugin-x32: @videolan.org/vlc,version=2.1.2 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [No File] FF Plugin-x32: @videolan.org/vlc,version=2.1.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [No File] FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [No File] FF Plugin-x32: @videolan.org/vlc,version=2.2.0 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [No File] FF Plugin-x32: @videolan.org/vlc,version=2.2.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [No File] FF Plugin-x32: @videolan.org/vlc,version=3.0.0 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [No File] FF Plugin-x32: @videolan.org/vlc,version=3.0.10 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [No File] FF Plugin-x32: @videolan.org/vlc,version=3.0.11 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [No File] FF Plugin-x32: @videolan.org/vlc,version=3.0.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [No File] FF Plugin-x32: @videolan.org/vlc,version=3.0.6 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [No File] FF Plugin-x32: @videolan.org/vlc,version=3.0.7 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [No File] FF Plugin-x32: @videolan.org/vlc,version=3.0.7.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [No File] FF Plugin-x32: @videolan.org/vlc,version=3.0.8 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [No File] FF Plugin-x32: @wacom.com/wacom-plugin,version=1.1.0.3 -> C:\Program Files (x86)\TabletPlugins\npwacom.dll [No File] FF Plugin-x32: @wacom.com/wacom-plugin,version=1.1.0.5 -> C:\Program Files (x86)\TabletPlugins\npwacom.dll [No File] FF Plugin HKU\S-1-5-21-635488242-2524467947-181519453-1001: @tools.google.com/Google Update;version=3 -> C:\Users\Mjriam\AppData\Local\Google\Update\1.3.33.7\npGoogleUpdate3.dll [No File] FF Plugin HKU\S-1-5-21-635488242-2524467947-181519453-1001: @tools.google.com/Google Update;version=9 -> C:\Users\Mjriam\AppData\Local\Google\Update\1.3.33.7\npGoogleUpdate3.dll [No File] FF Plugin HKU\S-1-5-21-635488242-2524467947-181519453-1001: wacom.com/WacomTabletPlugin -> C:\Program Files (x86)\TabletPlugins\npWacomTabletPlugin.dll [No File] U3 idsvc; no ImagePath S3 SIUSBXP; \??\C:\Windows\system32\drivers\SiUSBXp.sys (No File) HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Restriction <==== ATTENTION HKLM\Software\Policies\...\system: [EnableSmartScreen] 0 <==== ATTENTION GroupPolicyScripts-x32: Restriction <==== ATTENTION Policies: C:\ProgramData\NTUSER.pol: Restriction <==== ATTENTION HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION File: C:\WINDOWS\system32\userinit.exe File: C:\WINDOWS\SysWOW64\userinit.exe Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.25.11 - Google Inc.) Hidden HKU\S-1-5-21-635488242-2524467947-181519453-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.qone8.com/web/?type=ds&ts=1398380783&from=kmp&uid=MAXTORXSTM3320820AS_6QF1KXM0XXXX6QF1KXM0&q={searchTerms} HKU\S-1-5-21-635488242-2524467947-181519453-1001\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://it.msn.com/?ocid=iehp HKU\S-1-5-21-635488242-2524467947-181519453-1001\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.qone8.com/web/?type=ds&ts=1398380783&from=kmp&uid=MAXTORXSTM3320820AS_6QF1KXM0XXXX6QF1KXM0&q={searchTerms} Comment: This snippet reverts SmartScreen settings to default StartRegedit: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer] "SmartScreenEnabled"="Warn" [HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\PhishingFilter] "EnabledV9"=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\AppHost] "EnableWebContentEvaluation"=dword:00000001 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\AppHost] "EnableWebContentEvaluation"=dword:00000001 EndRegedit: CMD: netsh.exe advfirewall reset HKLM\...\Winlogon: [Userinit] C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\SysWOW64\userinit.exe, <==== ATTENTION File: C:\Users\Mjriam\AppData\Roaming\qone8\UninstallManager.exe File: C:\Users\Mjriam\AppData\Local\Google\Update\GoogleUpdate.exe 2015-04-06 14:09 - 2015-04-06 14:09 - 000000220 _____ () C:\Users\Mjriam\AppData\Local\5D515C96_stp.CIS.part 2015-04-06 14:09 - 2015-04-06 14:09 - 000385602 _____ () C:\Users\Mjriam\AppData\Local\5D515C96_stp.CIS 2015-04-06 14:09 - 2015-04-06 14:09 - 000000290 _____ () C:\Users\Mjriam\AppData\Local\4A594BA6_stp.CIS.part 2015-04-06 14:09 - 2015-04-06 14:09 - 000193388 _____ () C:\Users\Mjriam\AppData\Local\4A594BA6_stp.CIS 2015-04-06 14:09 - 2015-04-06 14:09 - 000000330 _____ () C:\Users\Mjriam\AppData\Local\3F032532_stp.CIS.part 2015-04-06 14:09 - 2015-04-06 14:09 - 000000000 _____ () C:\Users\Mjriam\AppData\Local\3F032532_stp.CIS 2015-04-06 14:09 - 2015-04-06 14:09 - 000000309 _____ () C:\Users\Mjriam\AppData\Local\1DC8B7A7_stp.CIS.part 2015-04-06 14:09 - 2015-04-06 14:09 - 000069441 _____ () C:\Users\Mjriam\AppData\Local\1DC8B7A7_stp.CIS 2012-07-21 20:31 - 2013-04-15 10:52 - 001838080 _____ (CPUID) C:\Users\Mjriam\AppData\Roaming\siw_sdk.dll Comment: Service / Driver Status (thanks to AdvancedSetup) Comment: 0 = Boot Comment: 1 = System Comment: 2 = Automatic Comment: 3 = Manual / Demand Comment: 4 = Disabled Comment: R = Running Comment: S = Stopped Comment: U = Unknown / unable to determine service state cleanly Comment: === rifteyy's default non-intrusive fixlist template === Comment: The following are done automatically with this fixlist: Comment: Hardens Windows Defender (for maximum efficiency DISABLE TAMPER PROTECTION) Comment: Checks and corrects the default Windows PATH environmental variable Comment: Checks for internet connection, valid DNS Comment: Checks for Windows RE status Comment: Checks and repairs WMI repository Comment: Checks Windows activation status Comment: Checks if TPM, Secure Boot are available and their status Comment: Restores original Windows services configuration Comment: Restores PowerShell execution policy Comment: Rebuilds performance counter library values Comment: Resynchronizes performance counter library values to WMI Comment: Enables file extensions Comment: Enables recovery environment Comment: Scans with HitmanPro from Sophos Comment: Scans and cleans with AdwCleaner from Malwarebytes Comment: Lists environment variables Comment: Lists Windows Defender properties, settings Comment: Lists drive info, identify possible damaged drives from Event Logs Comment: Lists Discord's "index.js" files that are often targeted by malware (to store and execute malicious code) Comment: Lists recent BSOD's Comment: Lists all installed applications, folder contents along with SHA256 for purposes of identifying installed app malware Comment: Lists 30 recent scheduled tasks Comment: Lists recent Run (Windows + R) executed commands, can identify ClickFix attacks Comment: Removes unwanted files (e.g. .exe, .com, .dll) from common folders (e.g. C:\ProgramData, AppData\Roaming) - these are not supposed to store any executable file types Comment: Removes generic filetypes associated with RenPyLoader from common folders Comment: Removes cache from Chrome, Firefox, Opera, Opera GX, Brave, Vivaldi, LibreWolf, Mullvad Browser, Zen and from Roblox, Fortnite, Discord, OBS Studio Comment: Removes policies Comment: Removes active BITS tasks Comment: Resets network Comment: Removes proxy servers Comment: Removes temporary files Comment: Repairs system files Comment: List environment variables StartPowerShell: $key = Get-Item -Path "HKCU:\Environment" -ErrorAction SilentlyContinue if ($key) { $path = "HKCU\Environment" foreach ($name in $key.GetValueNames()) { $value = $key.GetValue($name, $null, [Microsoft.Win32.RegistryValueOptions]::DoNotExpandEnvironmentNames) "$path|$name=$value" } } $key = Get-Item -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Session Manager\Environment" -ErrorAction SilentlyContinue if ($key) { $path = "HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Environment" foreach ($name in $key.GetValueNames()) { $value = $key.GetValue($name, $null, [Microsoft.Win32.RegistryValueOptions]::DoNotExpandEnvironmentNames) "$path|$name=$value" } } Get-ChildItem Env: | Sort-Object Name | ForEach-Object { "SET|$($_.Name)=$($_.Value)" } Get-ChildItem Registry::HKEY_USERS | Where-Object { $_.PSChildName -match '^S-1-5-21-\d+-\d+-\d+-\d+$' } | ForEach-Object { $sid = $_.PSChildName $envPath = "Registry::HKEY_USERS\$sid\Environment" if (Test-Path $envPath) { $key = Get-Item -Path $envPath foreach ($name in $key.GetValueNames()) { $value = $key.GetValue($name, $null, [Microsoft.Win32.RegistryValueOptions]::DoNotExpandEnvironmentNames) "HKEY_USERS\$sid\Environment|$name=$value" } } } EndPowerShell: StartPowerShell: # Checks default Windows PATH entries and repairs missing ones. $ErrorActionPreference = 'Continue' function Expand-PlainPath { param([string]$Entry) return [Environment]::ExpandEnvironmentVariables($Entry).TrimEnd('\') } # Templates expanded once to plain paths (C:\Windows\..., C:\Users\...) $systemDefaults = @( (Expand-PlainPath '%SystemRoot%\system32') (Expand-PlainPath '%SystemRoot%') (Expand-PlainPath '%SystemRoot%\System32\Wbem') (Expand-PlainPath '%SystemRoot%\System32\WindowsPowerShell\v1.0') (Expand-PlainPath '%SystemRoot%\System32\OpenSSH') ) $userDefaults = @( (Expand-PlainPath '%USERPROFILE%\AppData\Local\Microsoft\WindowsApps') ) function Get-NormalizedPathEntries { param([string]$Raw) if ([string]::IsNullOrWhiteSpace($Raw)) { return @() } return @( $Raw -split ';' | Where-Object { -not [string]::IsNullOrWhiteSpace($_) } | ForEach-Object { [Environment]::ExpandEnvironmentVariables($_.Trim().TrimEnd('\')).ToLowerInvariant() } ) } function Get-CombinedPathEntries { $machineRaw = [Environment]::GetEnvironmentVariable('Path', 'Machine') $userRaw = [Environment]::GetEnvironmentVariable('Path', 'User') return Get-NormalizedPathEntries -Raw ($machineRaw + ';' + $userRaw) } function Test-InPath { param( [string]$PlainPath, [string[]]$NormalizedEntries ) $key = $PlainPath.TrimEnd('\').ToLowerInvariant() return $NormalizedEntries -contains $key } function Add-ToPath { param( [string]$PlainPath, [ValidateSet('Machine', 'User')] [string]$Scope ) # always store plain path, never %VAR% form $toAdd = $PlainPath.TrimEnd('\') $current = [Environment]::GetEnvironmentVariable('Path', $Scope) if ([string]::IsNullOrWhiteSpace($current)) { [Environment]::SetEnvironmentVariable('Path', $toAdd, $Scope) return } $normalized = Get-NormalizedPathEntries -Raw $current $key = $toAdd.ToLowerInvariant() if ($normalized -contains $key) { return } $newPath = $current.TrimEnd(';') + ';' + $toAdd [Environment]::SetEnvironmentVariable('Path', $newPath, $Scope) } function Write-Result { param( [string]$Entry, [string]$Status ) $label = $Entry.PadRight(58) Write-Output ("{0} {1}" -f $label, $Status) } function Repair-AndVerify { param( [string]$PlainPath, [ValidateSet('Machine', 'User')] [string]$Scope ) if (-not (Test-Path -LiteralPath $PlainPath)) { Write-Result -Entry $PlainPath -Status 'ATTENTION !!! MISSING (no folder, cannot repair)' return 'failed' } if ($Scope -eq 'Machine') { $isAdmin = ([Security.Principal.WindowsPrincipal][Security.Principal.WindowsIdentity]::GetCurrent()). IsInRole([Security.Principal.WindowsBuiltInRole]::Administrator) if (-not $isAdmin) { Write-Result -Entry $PlainPath -Status 'ATTENTION !!! MISSING (need Admin to repair)' return 'failed' } } try { Add-ToPath -PlainPath $PlainPath -Scope $Scope } catch { Write-Result -Entry $PlainPath -Status "ATTENTION !!! MISSING (repair failed: $_)" return 'failed' } # re-query PATH from registry and verify plain path is present $after = Get-CombinedPathEntries if (Test-InPath -PlainPath $PlainPath -NormalizedEntries $after) { Write-Result -Entry $PlainPath -Status 'ATTENTION !!! MISSING -> repaired (verified)' return 'repaired' } Write-Result -Entry $PlainPath -Status 'ATTENTION !!! MISSING (repair ran, still missing after re-check)' return 'failed' } $combined = Get-CombinedPathEntries $hadMissing = $false $repairFailed = $false $repairedList = [System.Collections.Generic.List[string]]::new() Write-Output 'PATH CHECK' Write-Output ('-' * 72) foreach ($entry in $systemDefaults) { if (Test-InPath -PlainPath $entry -NormalizedEntries $combined) { Write-Result -Entry $entry -Status 'OK' continue } $hadMissing = $true $result = Repair-AndVerify -PlainPath $entry -Scope Machine if ($result -eq 'repaired') { [void]$repairedList.Add($entry) $combined = Get-CombinedPathEntries } else { $repairFailed = $true } } foreach ($entry in $userDefaults) { if (Test-InPath -PlainPath $entry -NormalizedEntries $combined) { Write-Result -Entry $entry -Status 'OK' continue } $hadMissing = $true $result = Repair-AndVerify -PlainPath $entry -Scope User if ($result -eq 'repaired') { [void]$repairedList.Add($entry) $combined = Get-CombinedPathEntries } else { $repairFailed = $true } } Write-Output ('-' * 72) if (-not $hadMissing) { Write-Output 'RESULT: all default PATH entries present' } elseif ($repairedList.Count -gt 0 -and -not $repairFailed) { Write-Output "RESULT: $($repairedList.Count) missing entry/entries repaired and verified - open a new terminal" } elseif ($repairedList.Count -gt 0 -and $repairFailed) { Write-Output "RESULT: $($repairedList.Count) verified, some still missing - open a new terminal / run as Admin" } else { Write-Output 'RESULT: missing entries not repaired (run as Admin for System PATH)' } if ($repairedList.Count -gt 0) { Write-Output '' Write-Output 'REPAIRED:' foreach ($item in $repairedList) { Write-Output " $item" } } if ($hadMissing -or $repairFailed) { exit 1 } exit 0 EndPowerShell: Comment: Verify Windows activation CMD: cscript c:\windows\system32\slmgr.vbs /xpr & cscript c:\windows\system32\slmgr.vbs /dlv Comment: Check TPM and Secure Boot status StartPowershell: [PSCustomObject]@{ "TPM Detected" = (Get-Tpm).TpmPresent; "TPM Enabled" = (Get-Tpm).TpmEnabled; "Secure Boot On" = (Confirm-SecureBootUEFI) } EndPowershell: StartPowerShell: # Check for internet connection $ErrorActionPreference = 'Continue' $dnsServers = @( '1.1.1.1' '8.8.8.8' ) $hosts = @( 'google.com' 'cloudflare.com' 'malwarebytes.com' ) function Write-Result { param( [string]$Label, [string]$Status ) Write-Output ("{0} {1}" -f $Label.PadRight(42), $Status) } function Test-DnsServer { param([string]$Server) $pingOk = $false try { $pingOk = Test-Connection -ComputerName $Server -Count 1 -Quiet -ErrorAction SilentlyContinue } catch { } $resolveOk = $false try { $result = Resolve-DnsName -Name 'google.com' -Server $Server -Type A -DnsOnly -ErrorAction Stop $ip = ($result | Where-Object { $_.IPAddress } | Select-Object -First 1).IPAddress if ($ip) { $resolveOk = $true } } catch { } # resolve is what matters; ping may be blocked if ($resolveOk) { return 'OK' } if ($pingOk) { return 'FAIL' } return 'FAIL' } function Test-HostReachable { param([string]$HostName) try { $dns = Resolve-DnsName -Name $HostName -Type A -ErrorAction Stop $resolvedIp = ($dns | Where-Object { $_.IPAddress } | Select-Object -First 1).IPAddress if (-not $resolvedIp) { return 'FAIL' } } catch { return 'FAIL' } try { $null = Invoke-WebRequest -Uri "https://$HostName" -UseBasicParsing -TimeoutSec 10 -MaximumRedirection 5 -ErrorAction Stop return 'OK' } catch { if ($_.Exception.Response) { return 'OK' } return 'FAIL' } } $failed = 0 Write-Output 'INTERNET CHECK' Write-Output ('-' * 72) Write-Output 'DNS SERVERS' foreach ($server in $dnsServers) { $status = Test-DnsServer -Server $server Write-Result -Label $server -Status $status if ($status -eq 'FAIL') { $failed++ } } Write-Output '' Write-Output 'HOSTS' foreach ($h in $hosts) { $status = Test-HostReachable -HostName $h Write-Result -Label $h -Status $status if ($status -eq 'FAIL') { $failed++ } } Write-Output ('-' * 72) if ($failed -eq 0) { Write-Output 'RESULT: all checks passed' exit 0 } Write-Output "RESULT: $failed check(s) failed" exit 1 EndPowerShell: StartPowershell: # Replace /scanonly with /clean if you also want to delete items -- however, this will activate a trial license on the system, I do not recommend it $hmpExe = "$env:TEMP\HitmanPro_x64.exe" $logFile = "$env:TEMP\HitmanPro_ScanLog.txt" Invoke-WebRequest -Uri "https://dl.surfright.nl/HitmanPro_x64.exe" -OutFile $hmpExe -UseBasicParsing $proc = Start-Process $hmpExe -ArgumentList "/ews","/scanonly","/noinstall","/log=`"$logFile`"","/logtype=txt" -Wait -PassThru if (!(Test-Path $logFile)) { Write-Host "Scan failed (exit $($proc.ExitCode))"; exit 1 } Get-Content $logFile -Encoding Unicode EndPowershell: StartPowerShell: # Downloads newest AdwCleaner version directly from Malwarebytes, performs an update, scans, cleans and writes the log in console # Does not clean preinstalled objects, only PUP/Adware # If you would like to delete preinstalled objects, add an argument /preinstalled to the /clean argument # If you would like to only scan with it, change the argument from /clean to /scan # NOTE: For the sake of users from Asia (primarily China), do not use the clean option. It will very likely remove a lot of their important software. New-Item -ItemType Directory -Force -Path "$env:SystemDrive\AdwCleaner" | Out-Null Invoke-WebRequest -Uri "https://adwcleaner.malwarebytes.com/adwcleaner?channel=release" -OutFile "$env:SystemDrive\AdwCleaner\AdwCleanerFRST.exe" Start-Process -FilePath "$env:SystemDrive\AdwCleaner\AdwCleanerFRST.exe" -ArgumentList "/eula" -Wait -WindowStyle Hidden $logFile = "$env:SystemDrive\AdwCleaner\AdwCleanerOutputFRST.txt" Start-Process -FilePath "$env:SystemDrive\AdwCleaner\AdwCleanerFRST.exe" -ArgumentList "/noreboot /clean" -Wait -WindowStyle Hidden -RedirectStandardOutput $logFile Get-Content $logFile -Encoding Unicode Remove-Item -Path $logFile -Force -ErrorAction SilentlyContinue EndPowerShell: Comment: List drive info, identify possible damaged drives (thanks to AdvancedSetup from Malwarebytes for parts of these) StartPowerShell: param( [int]$MaxEvents = 5000 ) $GPTTypeMap = @{ 'EBD0A0A2-B9E5-4433-87C0-68B6B72699C7' = 'Microsoft Basic Data' 'E3C9E316-0B5C-4DB8-817D-F92DF00215AE' = 'Microsoft Reserved (MSR)' 'DE94BBA4-06D1-4D40-A16A-BFD50179D6AC' = 'Windows Recovery Environment (WinRE)' 'C12A7328-F81F-11D2-BA4B-00A0C93EC93B' = 'EFI System Partition' '21686148-6449-6E6F-744E-656564454649' = 'BIOS Boot Partition' 'A19D880F-05FC-4D3B-A006-743F0F84911E' = 'OEM Partition' '5808C8AA-7E8F-42E0-85D2-E1E90434CFB3' = 'Cluster Metadata Partition' '48465300-0000-11AA-AA11-00306543ECAC' = 'Apple HFS/HFS+' '7C3457EF-0000-11AA-AA11-00306543ECAC' = 'Apple APFS' '0FC63DAF-8483-4772-8E79-3D69D8477DE4' = 'Linux Filesystem' '0657FD6D-A4AB-43C4-84E5-0933C84B4F4F' = 'Linux Swap' 'E6D6D379-F507-44C2-A23C-238F2A3DF928' = 'Linux LVM' } $MBRTypeMap = @{ '01'='FAT12';'04'='FAT16 <32M';'05'='Extended';'06'='FAT16';'07'='IFS/NTFS/exFAT/HPFS';'0B'='FAT32 CHS';'0C'='FAT32 LBA';'0E'='FAT16 LBA' '0F'='Extended LBA';'82'='Linux Swap';'83'='Linux Native';'8E'='Linux LVM';'A5'='FreeBSD';'A6'='OpenBSD';'A8'='Mac OS X';'AB'='Mac OS X Boot' 'AF'='Mac OS X HFS';'EE'='EFI GPT Protective';'EF'='EFI System Partition' } function Get-PartitionTypeInfo { param($Partition) $guid = $null if ($Partition.GptType) { $guid = ($Partition.GptType -replace '[{}]', '').ToUpper() } if ([string]::IsNullOrWhiteSpace($guid) -or $guid -eq '00000000-0000-0000-0000-000000000000') { $guid = switch ($Partition.Type) { "System" { "C12A7328-F81F-11D2-BA4B-00A0C93EC93B" } "Reserved" { "E3C9E316-0B5C-4DB8-817D-F92DF00215AE" } "Basic" { "EBD0A0A2-B9E5-4433-87C0-68B6B72699C7" } "Recovery" { "DE94BBA4-06D1-4D40-A16A-BFD50179D6AC" } default { $null } } } if ($guid) { $name = $GPTTypeMap[$guid] if ($name) { return "$name (GPT GUID: $($guid.ToLower()))" } else { return "Unknown/Custom (GPT GUID: $($guid.ToLower()))" } } if ($Partition.MbrType) { $code = ($Partition.MbrType.ToString() -replace '^0x', '').PadLeft(2, '0').ToUpper() $name = $MBRTypeMap[$code] if ($name) { return "$name (MBR code: 0x$code)" } else { return "Unknown/Custom (MBR code: $($Partition.MbrType))" } } return $Partition.Type } function Get-DrMapping { param([int]$MaxEvents) $map = @{} try { $events = Get-WinEvent -FilterHashtable @{ LogName = 'System'; ProviderName = 'disk' } -MaxEvents $MaxEvents -ErrorAction Stop } catch { return $map } foreach ($e in $events) { if ($e.Message -match 'Harddisk(\d+)\\DR(\d+)') { $n = [int]$Matches[1] $dr = [int]$Matches[2] if (-not $map.ContainsKey($n)) { $map[$n] = $dr } } } return $map } $drMap = Get-DrMapping -MaxEvents $MaxEvents $physicalDisks = Get-PhysicalDisk | Select-Object DeviceId, FriendlyName, SerialNumber, MediaType, @{N='SizeGB';E={[math]::Round($_.Size / 1GB,2)}} foreach ($pd in $physicalDisks) { $devId = [int]$pd.DeviceId $drSuffix = if ($drMap.ContainsKey($devId)) { "\DR$($drMap[$devId])" } else { '\DR? (no event seen yet)' } Write-Host "" Write-Host "<=== \Device\Harddisk$devId$drSuffix ($($pd.FriendlyName)) ===>" Write-Host " DeviceId: $devId | Serial: $($pd.SerialNumber) | Media: $($pd.MediaType) | Size: $($pd.SizeGB) GB" try { $partitions = Get-Partition -DiskNumber $devId -ErrorAction Stop if (-not $partitions) { Write-Host " (no partitions found)" continue } foreach ($part in $partitions) { $driveLetter = if ($part.DriveLetter) { "$($part.DriveLetter):" } else { 'no letter' } $sizeGB = [math]::Round($part.Size / 1GB, 2) $typeInfo = Get-PartitionTypeInfo -Partition $part Write-Host " [PARTITION $($part.PartitionNumber)] Drive: $driveLetter - $sizeGB GB - $typeInfo" } } catch { Write-Host " [ERROR] cannot read partitions for disk $devId" } } if ($drMap.Count -eq 0) { Write-Host "" Write-Host "Note: no \Device\HarddiskN\DRx entries found in the last $MaxEvents System log events. Increase -MaxEvents, or the DR number will only appear once Windows actually logs a disk event for that drive (e.g. a bad block warning)." } EndPowerShell: Comment: Verify that Discord does not have any injected code to intercept personal data. If anything is prompted here, it needs to be checked that it isn't malicious code. Powershell: @("$env:APPDATA","$env:LOCALAPPDATA") | ForEach-Object { Get-ChildItem $_ -Recurse -Filter "index.js" -ErrorAction SilentlyContinue } | Where-Object { $_.FullName -match "discord_desktop_core" } | ForEach-Object { Write-Host "--- $($_.FullName) ---"; (Get-Content $_.FullName -Raw).Substring(0,[Math]::Min(2000,(Get-Content $_.FullName -Raw).Length)) } StartPowerShell: # Basic BSOD listings $ccKey = "HKLM:\SYSTEM\CurrentControlSet\Control\CrashControl" $cfg = Get-ItemProperty $ccKey -ErrorAction SilentlyContinue $dumpTypeMap = @{0='None';1='Complete';2='Kernel';3='Minidump';7='Automatic'} Write-Output "--- Configuration ---" Write-Output ("Dump Type: {0} ({1})" -f $cfg.CrashDumpEnabled, $dumpTypeMap[$cfg.CrashDumpEnabled]) Write-Output ("Full Dump Path: {0}" -f $(if($cfg.DumpFile){[Environment]::ExpandEnvironmentVariables($cfg.DumpFile)}else{"$env:SystemRoot\MEMORY.DMP"})) Write-Output ("Minidump Folder: {0}" -f $(if($cfg.MinidumpDir){[Environment]::ExpandEnvironmentVariables($cfg.MinidumpDir)}else{"$env:SystemRoot\Minidump"})) Write-Output ("Auto Reboot: {0}" -f $(if($cfg.AutoReboot -eq 0){'Disabled'}else{'Enabled'})) Write-Output "--- Found Dump Files ---" $full = if($cfg.DumpFile){[Environment]::ExpandEnvironmentVariables($cfg.DumpFile)}else{"$env:SystemRoot\MEMORY.DMP"} if (Test-Path $full) { Get-Item $full | Select Name,Length,LastWriteTime | Format-Table -AutoSize } $mini = if($cfg.MinidumpDir){[Environment]::ExpandEnvironmentVariables($cfg.MinidumpDir)}else{"$env:SystemRoot\Minidump"} if (Test-Path $mini) { Get-ChildItem $mini -Filter *.dmp | Select Name,Length,LastWriteTime | Format-Table -AutoSize } Write-Output "--- BugCheck Reasoning (recent events) ---" $map = @{ '0x0000000A'='IRQL_NOT_LESS_OR_EQUAL - faulty/outdated driver accessed memory at high IRQL' '0x0000001E'='KMODE_EXCEPTION_NOT_HANDLED - unhandled kernel exception, often driver/hardware' '0x0000002E'='DATA_BUS_ERROR - typically bad RAM or hardware fault' '0x0000003B'='SYSTEM_SERVICE_EXCEPTION - exception in a system service, often driver-related' '0x00000050'='PAGE_FAULT_IN_NONPAGED_AREA - bad RAM or faulty driver/antivirus' '0x0000007A'='KERNEL_DATA_INPAGE_ERROR - disk-related problem' '0x0000007B'='INACCESSIBLE_BOOT_DEVICE - system could not find/access the boot device' '0x0000007E'='SYSTEM_THREAD_EXCEPTION_NOT_HANDLED - almost always a faulty driver' '0x0000007F'='UNEXPECTED_KERNEL_MODE_TRAP - hardware issue (CPU/RAM/overclocking)' '0x0000009F'='DRIVER_POWER_STATE_FAILURE - driver failed to respond to a power state change' '0x000000C2'='BAD_POOL_CALLER - driver mishandling memory (pool corruption)' '0x000000D1'='DRIVER_IRQL_NOT_LESS_OR_EQUAL - typically a network or GPU driver' '0x000000EF'='CRITICAL_PROCESS_DIED - a critical system process died, often malware/system corruption' '0x00000116'='VIDEO_TDR_FAILURE - GPU driver failed to respond in time (timeout)' '0x00000124'='WHEA_UNCORRECTABLE_ERROR - hardware fault (CPU/RAM/PSU/overclocking)' '0x00000133'='DPC_WATCHDOG_VIOLATION - faulty driver or storage subsystem issue' '0x00000139'='KERNEL_SECURITY_CHECK_FAILURE - corrupted kernel structure, possibly malware' } $events = Get-WinEvent -FilterHashtable @{LogName='System';Id=1001} -MaxEvents 100 -ErrorAction SilentlyContinue | Where-Object { $_.ProviderName -match 'WER-SystemErrorReporting' } | Select-Object -First 5 if (-not $events) { Write-Output "No BugCheck events found in the log." } foreach ($ev in $events) { $code = if ($ev.Message -match 'bugcheck was:\s*(0x[0-9A-Fa-f]+)') { $matches[1] } else { $null } Write-Output ("Time: {0}" -f $ev.TimeCreated) Write-Output ("Code: {0}" -f $(if($code){$code}else{'not recognized'})) if ($code -and $map.ContainsKey($code.ToUpper())) { Write-Output ("Meaning: {0}" -f $map[$code.ToUpper()]) } elseif ($code) { Write-Output "Meaning: unknown code, look up at learn.microsoft.com/windows-hardware/drivers/debugger/bug-check-code-reference2" } Write-Output "" } EndPowerShell: StartPowerShell: # This snippet lists all installed apps and their folder contents along with SHA256 hashes. Useful for troubleshooting malware abusing installed app entry. param( [switch]$Recurse, [int]$MaxFilesPerApp = [int]::MaxValue ) $uninstallPaths = @( 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\*', 'HKLM:\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\*', 'HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\*' ) $script:msiInstaller = $null function Get-MsiInstallLocation { param([string]$ProductCode) if (-not $script:msiInstaller) { try { $script:msiInstaller = New-Object -ComObject WindowsInstaller.Installer } catch { return $null } } try { $loc = $script:msiInstaller.ProductInfo($ProductCode, 'InstallLocation') if ([string]::IsNullOrWhiteSpace($loc)) { $loc = $script:msiInstaller.ProductInfo($ProductCode, 'InstallSource') } if ([string]::IsNullOrWhiteSpace($loc)) { return $null } return $loc } catch { return $null } } function Get-CleanPath { param([string]$RawValue) if ([string]::IsNullOrWhiteSpace($RawValue)) { return $null } $s = $RawValue.Trim() if ($s.StartsWith('"')) { $endQuote = $s.IndexOf('"', 1) if ($endQuote -gt 0) { return $s.Substring(1, $endQuote - 1) } } if ($s -match '^(.*?\.exe)\b') { return $Matches[1] } return $s } function Format-FileSize { param([long]$Bytes) if ($Bytes -ge 1GB) { return '{0:N2} GB' -f ($Bytes / 1GB) } if ($Bytes -ge 1MB) { return '{0:N2} MB' -f ($Bytes / 1MB) } if ($Bytes -ge 1KB) { return '{0:N2} KB' -f ($Bytes / 1KB) } return "$Bytes B" } $script:PeExtensions = @('.exe', '.dll', '.sys', '.ocx', '.cpl', '.scr', '.drv', '.efi', '.msi', '.msp', '.msu') function Test-IsPeFile { param([string]$Extension) return $script:PeExtensions -contains $Extension.ToLower() } function Get-SignatureInfo { param([string]$Path, [string]$Extension) if (-not (Test-IsPeFile -Extension $Extension)) { return [PSCustomObject]@{ Signer = 'N/A (not PE)'; Status = 'NotApplicable'; Valid = $false } } $result = [PSCustomObject]@{ Signer = 'Unsigned'; Status = 'NotSigned'; Valid = $false } try { $sig = Get-AuthenticodeSignature -LiteralPath $Path -ErrorAction Stop $result.Status = $sig.Status.ToString() $result.Valid = ($sig.Status -eq 'Valid') if ($sig.SignerCertificate) { if ($sig.SignerCertificate.Subject -match 'CN=([^,]+)') { $result.Signer = $Matches[1].Trim('"') } else { $result.Signer = $sig.SignerCertificate.Subject } if (-not $result.Valid) { $result.Signer += " [INVALID: $($result.Status)]" } } elseif ($sig.Status -eq 'NotSigned') { $result.Signer = 'Unsigned' } else { $result.Signer = "Unknown [$($result.Status)]" } } catch { $result.Signer = 'Verification error' $result.Status = 'Error' $result.Valid = $false } return $result } $rawApps = Get-ItemProperty -Path $uninstallPaths -ErrorAction SilentlyContinue | Where-Object { $_.DisplayName -and $_.DisplayName.Trim() -ne '' } | Select-Object @{Name = 'Name'; Expression = { $_.DisplayName } }, @{Name = 'Version'; Expression = { $_.DisplayVersion } }, @{Name = 'Publisher'; Expression = { $_.Publisher } }, @{Name = 'InstallFolder'; Expression = { if ($_.InstallLocation -and $_.InstallLocation.Trim() -ne '') { $_.InstallLocation } elseif ($_.UninstallString -match 'MsiExec\.exe.*?(\{[0-9A-Fa-f\-]{36}\})') { $productCode = $Matches[1] $msiLoc = Get-MsiInstallLocation -ProductCode $productCode if ($msiLoc) { $msiLoc } else { "MSI: $productCode (location not found)" } } elseif ($_.UninstallString) { $_.UninstallString } else { 'N/A' } } } | Sort-Object Name -Unique foreach ($app in $rawApps) { $versionText = if ($app.Version) { $app.Version } else { '?' } $publisherText = if ($app.Publisher) { $app.Publisher } else { '?' } Write-Host "" Write-Host "<=== $($app.Name) [$versionText] ($publisherText) ===>" if ($app.InstallFolder -eq 'N/A' -or $app.InstallFolder -match '^MSI: .* \(location not found\)$') { Write-Host " Path: $($app.InstallFolder)" continue } $cleanPath = Get-CleanPath -RawValue $app.InstallFolder $exists = $false try { $exists = Test-Path -LiteralPath $cleanPath -ErrorAction Stop } catch [System.UnauthorizedAccessException] { Write-Host " Path: $cleanPath" Write-Host " [ACCESS DENIED]" continue } catch { Write-Host " Path: $cleanPath" Write-Host " [ERROR] cannot access" continue } if (-not $exists) { Write-Host " Path: $cleanPath" Write-Host " [NOT FOUND]" continue } $rootItem = Get-Item -LiteralPath $cleanPath -Force $created = $rootItem.CreationTime.ToString('dd/MM/yyyy HH:mm:ss') $modified = $rootItem.LastWriteTime.ToString('dd/MM/yyyy HH:mm:ss') if ($rootItem.PSIsContainer) { $subFolders = Get-ChildItem -LiteralPath $cleanPath -Directory -Force -ErrorAction SilentlyContinue $gciParams = @{ LiteralPath = $cleanPath; File = $true; Force = $true; ErrorAction = 'SilentlyContinue' } if ($Recurse) { $gciParams['Recurse'] = $true } $allFiles = Get-ChildItem @gciParams Write-Host " Path: $cleanPath | Created: $created | Modified: $modified | Files: $($allFiles.Count) | Folders: $($subFolders.Count)" foreach ($dir in $subFolders) { $dCreated = $dir.CreationTime.ToString('dd/MM/yyyy HH:mm:ss') $dModified = $dir.LastWriteTime.ToString('dd/MM/yyyy HH:mm:ss') $dFileCount = (Get-ChildItem -LiteralPath $dir.FullName -File -Force -ErrorAction SilentlyContinue).Count Write-Host (" [DIR] {0} - {1} - {2,10} - {3}" -f $dCreated, $dModified, "$dFileCount files", $dir.FullName) } } else { $allFiles = @($rootItem) Write-Host " Path: $cleanPath | Created: $created | Modified: $modified | Files: 1" } if ($allFiles.Count -eq 0) { continue } $shown = $allFiles | Select-Object -First $MaxFilesPerApp foreach ($f in $shown) { $hash = 'N/A' try { $hash = (Get-FileHash -LiteralPath $f.FullName -Algorithm SHA256 -ErrorAction Stop).Hash } catch { $hash = 'HASH-ERROR' } $size = Format-FileSize -Bytes $f.Length $fcreated = $f.CreationTime.ToString('dd/MM/yyyy HH:mm:ss') $fmod = $f.LastWriteTime.ToString('dd/MM/yyyy HH:mm:ss') $sigInfo = Get-SignatureInfo -Path $f.FullName -Extension $f.Extension Write-Host (" [{0}] {1} - {2} - {3,10} - Signer: {4} - {5}" -f $hash, $fcreated, $fmod, $size, $sigInfo.Signer, $f.FullName) } } EndPowerShell: Comment: List 30 recent scheduled tasks Powershell: Get-ScheduledTask | select -first 30 | Get-ScheduledTaskInfo Comment: List recent Run (Windows + R) executed commands, useful for identifying ClickFix attacks Powershell: (Get-ItemProperty "HKCU:\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU" -ErrorAction SilentlyContinue).PSObject.Properties | Where-Object { $_.Name -match "^[a-z]$" } | ForEach-Object { Write-Host "$($_.Name): $($_.Value)" } Comment: Remove unwanted files from common folders using native removal power of Farbar to include remove on reboot if needed. Please double check the user does not have any applications incorrectly installed in the directories listed below. C:\ProgramData\*.csproj C:\ProgramData\*.a3x C:\ProgramData\*.ahk C:\ProgramData\*.au3 C:\ProgramData\*.bat C:\ProgramData\*.cab C:\ProgramData\*.cmd C:\ProgramData\*.com C:\ProgramData\*.dll C:\ProgramData\*.exe C:\ProgramData\*.hta C:\ProgramData\*.jar C:\ProgramData\*.js C:\ProgramData\*.jse C:\ProgramData\*.lnk C:\ProgramData\*.pif C:\ProgramData\*.ps1 C:\ProgramData\*.py C:\ProgramData\*.pyc C:\ProgramData\*.pyd C:\ProgramData\*.scr C:\ProgramData\*.tmp C:\ProgramData\*.vbe C:\ProgramData\*.vbs C:\ProgramData\*.wsf C:\ProgramData\*.wsh C:\ProgramData\*.zip C:\ProgramData\*.rar C:\ProgramData\*.7z C:\Users\*\AppData\Roaming\*.csproj C:\Users\*\AppData\Roaming\*.au3 C:\Users\*\AppData\Roaming\*.bat C:\Users\*\AppData\Roaming\*.cab C:\Users\*\AppData\Roaming\*.cmd C:\Users\*\AppData\Roaming\*.com C:\Users\*\AppData\Roaming\*.dll C:\Users\*\AppData\Roaming\*.exe C:\Users\*\AppData\Roaming\*.hta C:\Users\*\AppData\Roaming\*.jar C:\Users\*\AppData\Roaming\*.js C:\Users\*\AppData\Roaming\*.jse C:\Users\*\AppData\Roaming\*.lnk C:\Users\*\AppData\Roaming\*.pif C:\Users\*\AppData\Roaming\*.ps1 C:\Users\*\AppData\Roaming\*.py C:\Users\*\AppData\Roaming\*.pyc C:\Users\*\AppData\Roaming\*.pyd C:\Users\*\AppData\Roaming\*.scr C:\Users\*\AppData\Roaming\*.tmp C:\Users\*\AppData\Roaming\*.vbe C:\Users\*\AppData\Roaming\*.vbs C:\Users\*\AppData\Roaming\*.wsf C:\Users\*\AppData\Roaming\*.wsh C:\Users\*\AppData\Roaming\*.zip C:\Users\*\AppData\Roaming\*.rar C:\Users\*\AppData\Roaming\*.7z C:\Users\CurrentUserName\AppData\Local\*.csproj C:\Users\CurrentUserName\AppData\Local\*.a3x C:\Users\CurrentUserName\AppData\Local\*.ahk C:\Users\CurrentUserName\AppData\Local\*.au3 C:\Users\CurrentUserName\AppData\Local\*.bat C:\Users\CurrentUserName\AppData\Local\*.cab C:\Users\CurrentUserName\AppData\Local\*.cmd C:\Users\CurrentUserName\AppData\Local\*.com C:\Users\CurrentUserName\AppData\Local\*.dll C:\Users\CurrentUserName\AppData\Local\*.exe C:\Users\CurrentUserName\AppData\Local\*.hta C:\Users\CurrentUserName\AppData\Local\*.jar C:\Users\CurrentUserName\AppData\Local\*.js C:\Users\CurrentUserName\AppData\Local\*.jse C:\Users\CurrentUserName\AppData\Local\*.lnk C:\Users\CurrentUserName\AppData\Local\*.pif C:\Users\CurrentUserName\AppData\Local\*.ps1 C:\Users\CurrentUserName\AppData\Local\*.py C:\Users\CurrentUserName\AppData\Local\*.pyc C:\Users\CurrentUserName\AppData\Local\*.pyd C:\Users\CurrentUserName\AppData\Local\*.scr C:\Users\CurrentUserName\AppData\Local\*.tmp C:\Users\CurrentUserName\AppData\Local\*.vbe C:\Users\CurrentUserName\AppData\Local\*.vbs C:\Users\CurrentUserName\AppData\Local\*.wsf C:\Users\CurrentUserName\AppData\Local\*.wsh C:\Users\CurrentUserName\AppData\Local\*.zip C:\Users\CurrentUserName\AppData\Local\*.rar C:\Users\CurrentUserName\AppData\Local\*.7z C:\Users\CurrentUserName\AppData\Roaming\*.csproj C:\Users\CurrentUserName\AppData\Roaming\*.a3x C:\Users\CurrentUserName\AppData\Roaming\*.ahk C:\Users\CurrentUserName\AppData\Roaming\*.au3 C:\Users\CurrentUserName\AppData\Roaming\*.bat C:\Users\CurrentUserName\AppData\Roaming\*.cab C:\Users\CurrentUserName\AppData\Roaming\*.cmd C:\Users\CurrentUserName\AppData\Roaming\*.com C:\Users\CurrentUserName\AppData\Roaming\*.dll C:\Users\CurrentUserName\AppData\Roaming\*.exe C:\Users\CurrentUserName\AppData\Roaming\*.hta C:\Users\CurrentUserName\AppData\Roaming\*.jar C:\Users\CurrentUserName\AppData\Roaming\*.js C:\Users\CurrentUserName\AppData\Roaming\*.jse C:\Users\CurrentUserName\AppData\Roaming\*.lnk C:\Users\CurrentUserName\AppData\Roaming\*.pif C:\Users\CurrentUserName\AppData\Roaming\*.ps1 C:\Users\CurrentUserName\AppData\Roaming\*.py C:\Users\CurrentUserName\AppData\Roaming\*.pyc C:\Users\CurrentUserName\AppData\Roaming\*.pyd C:\Users\CurrentUserName\AppData\Roaming\*.scr C:\Users\CurrentUserName\AppData\Roaming\*.tmp C:\Users\CurrentUserName\AppData\Roaming\*.vbe C:\Users\CurrentUserName\AppData\Roaming\*.vbs C:\Users\CurrentUserName\AppData\Roaming\*.wsf C:\Users\CurrentUserName\AppData\Roaming\*.wsh C:\Users\CurrentUserName\AppData\Roaming\*.zip C:\Users\CurrentUserName\AppData\Roaming\*.rar C:\Users\CurrentUserName\AppData\Roaming\*.7z Comment: RenPyLoader hollowed installed app generic removal C:\Users\CurrentUserName\AppData\Local\NVIDIA\GeForce Experience Service\*.cmd C:\Users\CurrentUserName\AppData\Local\NVIDIA\GeForce Experience Service\*.props C:\Users\CurrentUserName\AppData\Local\NVIDIA\GeForce Experience Service\*.targets C:\Users\CurrentUserName\AppData\Local\NVIDIA\GeForce Experience Service\*.tmp C:\Users\CurrentUserName\AppData\Local\NVIDIA\GeForce Experience Service\*.csproj C:\Users\CurrentUserName\AppData\Local\NVIDIA\GeForce Experience Service\*.user C:\Users\CurrentUserName\AppData\Local\NVIDIA\GeForce Experience Service\*.cmd C:\Users\CurrentUserName\AppData\Local\NVIDIA\GeForce Experience Service\*.cache C:\Users\CurrentUserName\AppData\Local\NVIDIA\GeForce Experience Service\*.config C:\Users\CurrentUserName\AppData\Local\NVIDIA\GeForce Experience Service\*.bat C:\Users\CurrentUserName\AppData\Local\NVIDIA\GeForce Experience Service\*.cfg C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\Caches\*.props C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\Caches\*.targets C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\Caches\*.tmp C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\Caches\*.csproj C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\Caches\*.user C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\Caches\*.cmd C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\Caches\*.cache C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\Caches\*.config C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\Caches\*.bat C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\Caches\*.cfg C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\INetCache\IE\*.props C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\INetCache\IE\*.targets C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\INetCache\IE\*.tmp C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\INetCache\IE\*.csproj C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\INetCache\IE\*.user C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\INetCache\IE\*.cmd C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\INetCache\IE\*.cache C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\INetCache\IE\*.config C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\INetCache\IE\*.bat C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\INetCache\IE\*.cfg C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\INetCache\*.props C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\INetCache\*.targets C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\INetCache\*.tmp C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\INetCache\*.csproj C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\INetCache\*.user C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\INetCache\*.cmd C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\INetCache\*.cache C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\INetCache\*.config C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\INetCache\*.bat C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\INetCache\*.cfg C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\WebCache\*.props C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\WebCache\*.targets C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\WebCache\*.tmp C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\WebCache\*.csproj C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\WebCache\*.user C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\WebCache\*.cmd C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\WebCache\*.cache C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\WebCache\*.config C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\WebCache\*.bat C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\WebCache\*.cfg C:\Users\CurrentUserName\AppData\Roaming\Microsoft\Crypto\*.props C:\Users\CurrentUserName\AppData\Roaming\Microsoft\Crypto\*.targets C:\Users\CurrentUserName\AppData\Roaming\Microsoft\Crypto\*.tmp C:\Users\CurrentUserName\AppData\Roaming\Microsoft\Crypto\*.csproj C:\Users\CurrentUserName\AppData\Roaming\Microsoft\Crypto\*.user C:\Users\CurrentUserName\AppData\Roaming\Microsoft\Crypto\*.cmd C:\Users\CurrentUserName\AppData\Roaming\Microsoft\Crypto\*.cache C:\Users\CurrentUserName\AppData\Roaming\Microsoft\Crypto\*.config C:\Users\CurrentUserName\AppData\Roaming\Microsoft\Crypto\*.bat C:\Users\CurrentUserName\AppData\Roaming\Microsoft\Crypto\*.cfg C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\*.props C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\*.targets C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\*.tmp C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\*.csproj C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\*.cmd C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\*.user C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\*.cache C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\*.config C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\*.bat C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\*.cfg Comment: Remove cache C:\Users\CurrentUserName\AppData\Local\Microsoft\Windows\INetCache\IE\ C:\Users\CurrentUserName\AppData\Local\Roblox\UniversalApp\WebView2\EBWebView\Default\Cache\Cache_Data\ C:\Users\CurrentUserName\AppData\Local\FortniteGame\Saved\webcache\ C:\Users\CurrentUserName\AppData\Local\FortniteGame\Saved\webcache_4147\ C:\Users\CurrentUserName\AppData\Local\FortniteGame\Saved\webcache_4430\ C:\Users\CurrentUserName\AppData\Roaming\discord\Cache\Cache_Data\ C:\Users\CurrentUserName\AppData\Roaming\obs-studio\plugin_config\obs-browser\Cache\Cache_Data\ StartPowerShell: $ProfilesDirectory = (Get-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList').ProfilesDirectory $DisplayNames = @{ "chrome" = "Chrome" "firefox" = "Firefox" "opera" = "Opera" "operagx" = "Opera GX" "brave" = "Brave" "msedge" = "Edge" "vivaldi" = "Vivaldi" "librewolf" = "LibreWolf" "mullvad" = "Mullvad Browser" "zen" = "Zen" } $ProcessNameMap = @{ "operagx" = "opera" "mullvad" = "mullvadbrowser" } $trueCacheNames = @("Cache", "Code Cache", "DawnCache", "GPUCache", "GrShaderCache", "ShaderCache", "Shared Dictionary\cache") function Get-CacheDirs { param([string]$BrowserName, [string]$ProfilesDirectory) switch ($BrowserName) { "chrome" { $dir = "$ProfilesDirectory\*\AppData\Local\Google\Chrome\User Data" Get-ChildItem $dir -Directory -Recurse -Include $trueCacheNames -ErrorAction SilentlyContinue | ForEach-Object { $_.FullName } } "firefox" { $dir = "$ProfilesDirectory\*\AppData\Local\Mozilla\Firefox\Profiles" Get-ChildItem $dir -Directory -Recurse -Include "cache2" -ErrorAction SilentlyContinue | ForEach-Object { $_.FullName + '\entries' } } "opera" { $dir1 = "$ProfilesDirectory\*\AppData\Local\Opera Software" $r1 = Get-ChildItem $dir1 -Directory -Recurse -Include $trueCacheNames -ErrorAction SilentlyContinue | ForEach-Object { $_.FullName } $dir2 = "$ProfilesDirectory\*\AppData\Roaming\Opera Software" $r2 = Get-ChildItem $dir2 -Directory -Recurse -Include $trueCacheNames -ErrorAction SilentlyContinue | ForEach-Object { $_.FullName } $r1 + $r2 } "operagx" { $dir1 = "$ProfilesDirectory\*\AppData\Local\Opera Software\Opera GX Stable" $r1 = Get-ChildItem $dir1 -Directory -Recurse -Include $trueCacheNames -ErrorAction SilentlyContinue | ForEach-Object { $_.FullName } $dir2 = "$ProfilesDirectory\*\AppData\Roaming\Opera Software\Opera GX Stable" $r2 = Get-ChildItem $dir2 -Directory -Recurse -Include $trueCacheNames -ErrorAction SilentlyContinue | ForEach-Object { $_.FullName } $r1 + $r2 } "brave" { $dir = "$ProfilesDirectory\*\AppData\Local\BraveSoftware\Brave-Browser\User Data" Get-ChildItem $dir -Directory -Recurse -Include $trueCacheNames -ErrorAction SilentlyContinue | ForEach-Object { $_.FullName } } "msedge" { $dir = "$ProfilesDirectory\*\AppData\Local\Microsoft\Edge\User Data" Get-ChildItem $dir -Directory -Recurse -Include $trueCacheNames -ErrorAction SilentlyContinue | ForEach-Object { $_.FullName } } "vivaldi" { $dir = "$ProfilesDirectory\*\AppData\Local\Vivaldi\User Data" Get-ChildItem $dir -Directory -Recurse -Include $trueCacheNames -ErrorAction SilentlyContinue | ForEach-Object { $_.FullName } } "librewolf" { $dir = "$ProfilesDirectory\*\AppData\Local\LibreWolf\Profiles" Get-ChildItem $dir -Directory -Recurse -Include "cache2" -ErrorAction SilentlyContinue | ForEach-Object { $_.FullName + '\entries' } } "mullvad" { $dir = "$ProfilesDirectory\*\AppData\Local\Mullvad\MullvadBrowser\Profiles" Get-ChildItem $dir -Directory -Recurse -Include "cache2" -ErrorAction SilentlyContinue | ForEach-Object { $_.FullName + '\entries' } } "zen" { $dir = "$ProfilesDirectory\*\AppData\Local\zen\Profiles" Get-ChildItem $dir -Directory -Recurse -Include "cache2" -ErrorAction SilentlyContinue | ForEach-Object { $_.FullName + '\entries' } } } } function Format-Size { param([long]$Bytes) if ($Bytes -ge 1GB) { return '{0:N2} GB' -f ($Bytes / 1GB) } if ($Bytes -ge 1MB) { return '{0:N2} MB' -f ($Bytes / 1MB) } if ($Bytes -ge 1KB) { return '{0:N2} KB' -f ($Bytes / 1KB) } return "$Bytes B" } $BrowserKeys = @('chrome', 'firefox', 'opera', 'operagx', 'brave', 'msedge', 'vivaldi', 'librewolf', 'mullvad', 'zen') foreach ($key in $BrowserKeys) { $procName = if ($ProcessNameMap.ContainsKey($key)) { $ProcessNameMap[$key] } else { $key } Get-Process -Name $procName -ErrorAction SilentlyContinue | Stop-Process -Force -ErrorAction SilentlyContinue } Start-Sleep -Seconds 5 $grandBytes = 0L $grandFiles = 0 $anyFound = $false foreach ($key in $BrowserKeys) { $cacheDirs = Get-CacheDirs -BrowserName $key -ProfilesDirectory $ProfilesDirectory if (-not $cacheDirs -or $cacheDirs.Count -eq 0) { continue } $anyFound = $true $displayName = $DisplayNames[$key] $browserBytes = 0L $browserFiles = 0 foreach ($cacheDir in $cacheDirs) { if (-not (Test-Path $cacheDir)) { continue } $items = Get-ChildItem -Path $cacheDir -Force -Recurse -ErrorAction SilentlyContinue $files = $items | Where-Object { -not $_.PSIsContainer } $bytes = ($files | Measure-Object -Property Length -Sum).Sum if (-not $bytes) { $bytes = 0 } $browserFiles += $files.Count $browserBytes += $bytes Get-ChildItem -Path "$cacheDir\*" -Force -ErrorAction SilentlyContinue | Remove-Item -Force -Recurse -ErrorAction SilentlyContinue } $grandBytes += $browserBytes $grandFiles += $browserFiles Write-Host ("{0,-16} freed {1,10} ({2} files)" -f $displayName, (Format-Size $browserBytes), $browserFiles) } if (-not $anyFound) { Write-Host "No cache found for any installed browser." } Write-Host "" Write-Host ("Total freed: {0} ({1} files)" -f (Format-Size $grandBytes), $grandFiles) EndPowerShell: Comment: Windows Recovery Environment (Windows RE) status and enable CMD: reagentc.exe /info CMD: reagentc.exe /enable Comment: Disable hidden file extensions cmd: reg.exe add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v "HideFileExt" /t REG_DWORD /d 0 /f cmd: reg.exe add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt" /v "CheckedValue" /t REG_DWORD /d 0 /f Comment: Verify WMI repository, repair & verify again CMD: winmgmt.exe /verifyrepository CMD: winmgmt.exe /salvagerepository CMD: winmgmt.exe /verifyrepository Comment: To rebuild the performance counter library values CMD: "%WINDIR%\SYSTEM32\lodctr.exe /R" CMD: "%WINDIR%\SysWOW64\lodctr.exe /R" CMD: "C:\Windows\SYSTEM32\lodctr.exe /R" CMD: "C:\Windows\SysWOW64\lodctr.exe /R" Comment: Resync performance counter library values to WMI as well CMD: winmgmt.exe /resyncperf Comment: Force policy removal C:\Windows\System32\GroupPolicyUsers C:\Windows\System32\GroupPolicy CMD: gpupdate.exe /force Comment: Restores and hardens selected Microsoft Defender Antivirus preferences. Comment: Tamper Protection must be temporarily disabled before applying these settings. Comment: Thanks to AdvancedSetup from Malwarebytes DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender|DisableAntiSpyware DeleteValue: HKLM\SOFTWARE\Microsoft\Windows Defender|DisableAntiVirus StartPowerShell: # Enable real-time and behavioral protection Set-MpPreference -DisableRealtimeMonitoring $false Set-MpPreference -DisableBehaviorMonitoring $false # Enable potentially unwanted application blocking Set-MpPreference -PUAProtection Enabled # Enable cloud-delivered protection and automatic safe-sample submission Set-MpPreference -MAPSReporting Advanced Set-MpPreference -SubmitSamplesConsent SendSafeSamples # Use Microsoft's recommended high cloud-blocking level Set-MpPreference -CloudBlockLevel High # Allow additional time for cloud analysis of suspicious files Set-MpPreference -CloudExtendedTimeout 30 # Block connections to known malicious or untrusted network destinations Set-MpPreference -EnableNetworkProtection Enabled # Enable Block at First Sight Set-MpPreference -DisableBlockAtFirstSeen $false # Enable archive, removable-drive, network-file, download, and script scanning Set-MpPreference -DisableArchiveScanning $false Set-MpPreference -DisableRemovableDriveScanning $false Set-MpPreference -DisableScanningNetworkFiles $false Set-MpPreference -DisableIOAVProtection $false Set-MpPreference -DisableScriptScanning $false # Check for current security intelligence before starting a scan Set-MpPreference -CheckForSignaturesBeforeRunningScan $true # Enable supported DNS attack inspection and sinkholing when available if ((Get-Command Set-MpPreference).Parameters.ContainsKey('EnableDnsSinkhole')) { Set-MpPreference -EnableDnsSinkhole $true } # Sets signature update interval to 12 hours (default 24 hours) Set-MpPreference -SignatureUpdateInterval 12 # Update Microsoft Defender security intelligence Update-MpSignature EndPowerShell: Comment: List Windows Defender properties, settings StartPowerShell: function Write-Section { param([string]$Title) Write-Host "" Write-Host "<=== $Title ===>" } Write-Section "Protection Status" Get-MpComputerStatus | Select-Object AMServiceEnabled, AntispywareEnabled, AntivirusEnabled, BehaviorMonitorEnabled, IoavProtectionEnabled, RealTimeProtectionEnabled, IsTamperProtected, NetworkProtectionStatus | Format-List Write-Section "Signature / Engine Versions" Get-MpComputerStatus | Select-Object AMProductVersion, AMEngineVersion, AntivirusSignatureVersion, AntispywareSignatureVersion | Format-List Write-Section "Preferences / Configuration" Get-MpPreference | Select-Object PUAProtection, MAPSReporting, SubmitSamplesConsent, CheckForSignaturesBeforeRunningScan, CloudBlockLevel, EnableNetworkProtection, DisableScriptScanning, DisableArchiveScanning, DisableRemovableDriveScanning, DisableScanningNetworkFiles, DisableScanningMappedNetworkDrivesForFullScan, DisableBlockAtFirstSeen, DisableHeuristics, DisableAutoExclusions | Format-List Write-Section "Threat Detections" $threats = Get-MpThreatDetection if ($threats) { $threats | Format-Table -AutoSize } else { Write-Host " (no threat detections found)" } EndPowerShell: Comment: Enable recovery environment CMD: bcdedit.exe /set {default} recoveryenabled yes Comment: Restore original Windows services configuration StartPowerShell: Set-Service -Name "Netlogon" -StartupType Manual Set-Service -Name "BITS" -StartupType Manual Set-Service -Name "Dhcp" -StartupType Automatic Set-Service -Name "EventLog" -StartupType Automatic Set-Service -Name "EventSystem" -StartupType Automatic Set-Service -Name "nsi" -StartupType Automatic Set-Service -Name "RasMan" -StartupType Manual Set-Service -Name "SDRSVC" -StartupType Manual Set-Service -Name "SstpSvc" -StartupType Manual Set-Service -Name "TrustedInstaller" -StartupType Manual Set-Service -Name "VSS" -StartupType Manual Set-Service -Name "Winmgmt" -StartupType Automatic Set-Service -Name "wuauserv" -StartupType Manual EndPowerShell: Comment: Reset the Windows Update download cache and update catalog database CMD: net.exe stop bits CMD: net.exe stop wuauserv CMD: net.exe stop cryptsvc CMD: net.exe stop msiserver CMD: rd /s /q "%SystemRoot%\SoftwareDistribution" CMD: rd /s /q "%SystemRoot%\System32\catroot2" CMD: net.exe start msiserver CMD: net.exe start cryptsvc CMD: net.exe start wuauserv CMD: net.exe start bits Comment: Enable automatic restart after a crash, enable automatic updates StartRegedit: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CrashControl] "AutoReboot"=dword:00000000 [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU] "NoAutoUpdate"=- EndRegedit: Comment: Reset PowerShell execution policy Powershell: Set-ExecutionPolicy Unrestricted -Scope CurrentUser -Force Comment: Fully reset the Windows network stack, WinHTTP proxy settings, DNS cache, and BITS transfer queue. Comment: Thanks to AdvancedSetup from Malwarebytes StartBatch: ipconfig.exe /flushdns ipconfig.exe /release netsh.exe winsock reset catalog netsh.exe int ip reset netsh.exe winhttp reset proxy netsh.exe winhttp reset autoproxy netsh.exe winhttp reset tracing EndBatch: Comment: BITS reset Startbatch: @echo off net.exe stop BITS ipconfig.exe /flushdns ren "%programdata%\Microsoft\Network\Downloader\qmgr*.*" qmgr*.*.old net.exe start BITS Endbatch: cmd: bitsadmin.exe /reset /allusers Comment: Additional temp file removal C:\Windows\System32\config\systemprofile\AppData\Local\*.tmp C:\WINDOWS\system32\*.tmp C:\WINDOWS\syswow64\*.tmp C:\Users\CurrentUserName\AppData\Local\Temp\* C:\Windows\Temp\* C:\Windows\SystemTemp\* C:\Windows\Prefetch\* Comment: System repair commands CMD: SFC.exe /scannow CMD: DISM.exe /Online /Cleanup-image /Restorehealth Comment: Remove set proxy servers RemoveProxy: Comment: Remove temporary files via FRST EmptyTemp: End::