|
Log-Analyse und Auswertung: Bin ich Dauer-Gehäckt?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.10.2015, 21:07 | #1 |
| Bin ich Dauer-Gehäckt? Liebe Leute von Trojaner Board, ich brauche dringend eure Hilfe. Vor ca. 2 Wochen wurde der Pc (Acer Aspire V3 772G/2 j alt/Windows10) merklich langsamer und Programme mit denen ich arbeite stürzten immer wieder ab. Daraufhin prüfte ich den Pc mit den gängigen Programmen ( mache immer mehr als nötig)und fand auch Trojaner sowie Viren. Die habe ich dann entfernt. Nichtsdestotrotz kamen die Probleme nach kurzer Zeit wieder. Und erneut betraf es vorwiegend die Programme mit denen ich arbeite. Zur Info : Hier handelt es sich um die Musik Programme Magix Music Maker 2014 und FL Studio 12.Beide Programme liefen in der Vergangenheit ohne Schwierigkeiten zu machen. Auch nach der installation von Windows 10 insbesondere. Und mittlerweile bin ich fast sicher das es sich hier um bewusste Attacken handelt und mich jemand direkt(aus der unmittelbaren Nähe) angreift. Das Problem für denjenigen ist nur das ich d.meiste Zeit Off bin und das ich -soweit ich konnte; sämtliche (normale)Zugangsmöglichkeiten ausgeschaltet/deaktiviert habe. Also Wifi, Funkübertragung,ect. Wobei das warscheinlich für ein Crack dennoch kein Problem wäre auf meinen Pc zu kommen.(Und grad nicht für den,den ich da im Verdacht habe.) Wie auch immer: Nach einem katastrophalen Datenverlust von über 700GB an Musikdateien vor ein paar Tagen, und dem parallelen Totalausfall meiner Externen Sicherung, war ich dann soweit alles zu retten was noch zu retten ist stellte den Pc auf Werkseinstellung zurück und setzte alles neu auf und installierte auch Windows 10 von neuen. Doch viel gebracht hat das nicht. Nach 2, 3 Tagen ging der Sch...wieder von vorne los.Immer wieder erscheinen neue Programme im Taskmanager -die eigentlich nicht laufen sollten oder bräuchten, immer wieder wird meine Arbeit durch das abstürzen der o.g.Programme "boykotiert"ect ect ect. Ich rauf mir hier echt schon die Haare. Was kann ich jetzt noch tun? Festplatte komplett Neu-formatieren und Windows erneut aufssetzen? Getestet habe ich mit ESET; Kapiersky;SecurityTaskManager,Spybot, Malwarebytes Anti-Malware , Adwarecleaner. Gruss Bernhard |
18.10.2015, 21:32 | #2 |
/// the machine /// TB-Ausbilder | Bin ich Dauer-Gehäckt? hi,
__________________genaue Beispiele für die Prozesse im Task Manager bitte, die angeblich nicht da sein sollten. Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
18.10.2015, 23:32 | #3 |
| Bin ich Dauer-Gehäckt?FRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:18-10-2015 durchgeführt von stefanie (Administrator) auf DESKTOP-0ICA0UP (19-10-2015 00:22:06) Gestartet von C:\Users\stefanie\Downloads Geladene Profile: stefanie (Verfügbare Profile: stefanie) Platform: Windows 10 Home (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Edge) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: FRST Tutorial - How to use Farbar Recovery Scan Tool - Geeks to Go Forum ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe (Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe () C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\esrv_svc.exe (Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2634872 2015-10-03] (NVIDIA Corporation) HKLM\...\Run: [ShadowPlay] => C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\nvspcap64.dll,ShadowPlayOnSystemStart HKU\S-1-5-21-648131012-357224514-1042388373-1001\...\RunOnce: [Uninstall C:\Users\stefanie\AppData\Local\Microsoft\OneDrive\17.3.5892.0626\amd64] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\stefanie\AppData\Local\Microsoft\OneDrive\17.3.5892.0626\amd64" BootExecute: autocheck autochk * sdnclean64.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{f67f63d2-bd03-471b-8571-feb3f4c1e911}: [DhcpNameServer] 192.168.0.1 Internet Explorer: ================== Edge: ====== Edge HomeButtonPage: HKU\S-1-5-21-648131012-357224514-1042388373-1001 -> hxxp://www.google.com/ FireFox: ======== FF ProfilePath: C:\Users\stefanie\AppData\Roaming\Mozilla\Firefox\Profiles\n2av5hzz.default FF Homepage: Google FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-16] (VideoLAN) ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S4 AtherosSvc; C:\Windows\system32\AdminService.exe [208384 2013-05-16] (Atheros Commnucations) R2 ESRV_SVC_WILLAMETTE; C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\esrv_svc.exe [414360 2015-09-14] () S4 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1155192 2015-10-03] (NVIDIA Corporation) S4 igfxCUIService2.0.0.0; C:\Windows\system32\igfxCUIService.exe [370064 2015-10-15] (Intel Corporation) S4 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1872504 2015-10-03] (NVIDIA Corporation) S4 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [5544568 2015-10-03] (NVIDIA Corporation) S4 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2078216 2015-10-15] (Electronic Arts) S2 PnkBstrA; C:\WINDOWS\SysWOW64\PnkBstrA.exe [75136 2015-10-16] () S2 PnkBstrB; C:\WINDOWS\SysWOW64\PnkBstrB.exe [189248 2015-10-16] () S4 SystemUsageReportSvc_WILLAMETTE; C:\Program Files (x86)\Intel Driver Update Utility\SUR\SurSvc.exe [112792 2015-09-14] () S4 USER_ESRV_SVC_WILLAMETTE; C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\esrv_svc.exe [414360 2015-09-14] () R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [362928 2015-07-10] (Microsoft Corporation) R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [24864 2015-07-10] (Microsoft Corporation) S3 BthHFSrv; %SystemRoot%\System32\BthHFSrv.dll [X] S2 Spooler; %SystemRoot%\System32\spoolsv.exe [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 athr; C:\Windows\System32\drivers\athwbx.sys [3893248 2014-04-02] (Qualcomm Atheros Communications, Inc.) S3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [237568 2015-07-10] (Microsoft Corporation) S3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [192216 2015-10-17] (Malwarebytes) R3 MEIx64; C:\Windows\System32\drivers\TeeDriverW8x64.sys [193336 2015-10-15] (Intel Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [19576 2015-10-03] (NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [50472 2015-10-03] (NVIDIA Corporation) R3 semav6msr64; C:\WINDOWS\system32\drivers\semav6msr64.sys [21984 2015-06-04] () S3 UdeCx; C:\Windows\System32\drivers\udecx.sys [44032 2015-07-10] () S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [44568 2015-07-10] (Microsoft Corporation) R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [291680 2015-07-10] (Microsoft Corporation) R2 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [119648 2015-07-10] (Microsoft Corporation) S3 SmbDrvI; \SystemRoot\system32\DRIVERS\Smb_driver_Intel.sys [X] S3 wfpcapture; \SystemRoot\System32\drivers\wfpcapture.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-10-19 00:22 - 2015-10-19 00:22 - 00006411 _____ C:\Users\stefanie\Downloads\FRST.txt 2015-10-19 00:21 - 2015-10-19 00:22 - 00000000 ____D C:\FRST 2015-10-19 00:21 - 2015-10-19 00:21 - 02196992 _____ (Farbar) C:\Users\stefanie\Downloads\FRST64.exe 2015-10-18 23:15 - 2015-10-18 23:15 - 00025720 _____ C:\Users\stefanie\Documents\MxEF371.zip 2015-10-18 22:18 - 2015-10-19 00:08 - 00000000 ____D C:\ProgramData\SecTaskMan 2015-10-18 22:17 - 2015-10-18 22:17 - 00016148 _____ C:\WINDOWS\system32\DESKTOP-0ICA0UP_stefanie_HistoryPrediction.bin 2015-10-18 22:08 - 2015-10-18 22:08 - 00002107 _____ C:\Users\stefanie\Documents\tro.txt 2015-10-18 21:58 - 2015-10-18 22:13 - 01682432 _____ C:\Users\stefanie\Downloads\AdwCleaner_5.013.exe 2015-10-18 20:40 - 2015-10-18 20:40 - 00450771 _____ C:\Users\stefanie\Documents\bericht host.txt 2015-10-18 20:18 - 2015-10-18 20:18 - 02816040 _____ C:\Users\stefanie\Downloads\SecurityTaskManager_Setup.exe 2015-10-18 16:51 - 2015-10-18 16:51 - 02058768 _____ C:\Users\stefanie\Downloads\winrar-x64-521d.exe 2015-10-18 16:51 - 2015-10-18 16:51 - 00000000 ____D C:\Users\stefanie\AppData\Roaming\WinRAR 2015-10-18 16:51 - 2015-10-18 16:51 - 00000000 ____D C:\Users\stefanie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2015-10-18 16:51 - 2015-10-18 16:51 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR 2015-10-18 16:51 - 2015-10-18 16:51 - 00000000 ____D C:\Program Files\WinRAR 2015-10-18 16:38 - 2015-10-18 16:44 - 00000000 ____D C:\Users\stefanie\Downloads\sokko&lyons Dreamcatcher 2015-10-18 13:45 - 2015-10-18 13:45 - 00000058 _____ C:\Users\stefanie\Documents\heil.txt 2015-10-18 12:59 - 2015-10-18 22:15 - 00000000 ____D C:\AdwCleaner 2015-10-18 12:48 - 2015-10-18 20:15 - 00004174 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{DD8ED5C8-98F7-48B6-8775-83D287689F10} 2015-10-18 00:52 - 2015-10-18 00:52 - 00000085 _____ C:\WINDOWS\wininit.ini 2015-10-18 00:48 - 2015-07-31 00:39 - 00000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts.20151018-004838.backup 2015-10-18 00:34 - 2015-10-18 12:26 - 00000000 ____D C:\Program Files\Common Files\AV 2015-10-18 00:26 - 2015-10-18 00:26 - 00000000 ____D C:\WINDOWS\System32\Tasks\Safer-Networking 2015-10-17 23:06 - 2015-10-17 23:06 - 00000035 _____ C:\Users\stefanie\Documents\nr von 3.txt 2015-10-17 22:27 - 2015-10-17 22:27 - 00000030 _____ C:\Users\stefanie\Documents\nr von 2.txt 2015-10-17 22:25 - 2015-10-17 22:25 - 00000077 _____ C:\Users\stefanie\Documents\nr von.txt 2015-10-17 21:38 - 2015-10-17 21:45 - 00000000 ____D C:\Program Files\Common Files\Native Instruments 2015-10-17 21:38 - 2015-10-17 21:38 - 00000000 ____D C:\ProgramData\Native Instruments 2015-10-17 18:58 - 2015-10-17 18:58 - 00000016 ____H C:\Users\stefanie\Downloads\mxfilerelatedcache.mxc2 2015-10-17 02:48 - 2015-10-17 02:48 - 00000012 _____ C:\Users\stefanie\Documents\bfl.txt 2015-10-17 02:32 - 2015-10-17 02:32 - 00000035 _____ C:\Users\stefanie\Documents\i.txt 2015-10-17 02:04 - 2015-10-17 13:27 - 00192216 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2015-10-17 02:04 - 2015-10-17 02:04 - 00000000 ____D C:\ProgramData\Malwarebytes 2015-10-16 19:28 - 2015-10-16 19:41 - 2674029573 _____ C:\Users\stefanie\Downloads\Mainroom_Warehouse_-_EDM_Drops_Mega_Sale_Pack.zip 2015-10-16 18:37 - 2015-10-16 18:37 - 00001247 _____ C:\Users\Public\Desktop\Battlefield 3.lnk 2015-10-16 18:37 - 2015-10-16 18:37 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Battlefield 3 2015-10-16 18:36 - 2015-10-16 18:36 - 00189248 _____ C:\WINDOWS\SysWOW64\PnkBstrB.exe 2015-10-16 18:36 - 2015-10-16 18:36 - 00189248 _____ C:\WINDOWS\SysWOW64\PnkBstrB.ex0 2015-10-16 18:36 - 2015-10-16 18:36 - 00075136 _____ C:\WINDOWS\SysWOW64\PnkBstrA.exe 2015-10-16 16:41 - 2015-10-18 19:40 - 00000000 ____D C:\Users\stefanie\AppData\Roaming\vlc 2015-10-16 16:41 - 2015-10-16 16:41 - 00000920 _____ C:\Users\Public\Desktop\VLC media player.lnk 2015-10-16 16:41 - 2015-10-16 16:41 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN 2015-10-16 16:41 - 2015-10-16 16:41 - 00000000 ____D C:\Program Files\VideoLAN 2015-10-16 15:10 - 2015-10-16 15:10 - 00000000 ____D C:\WINDOWS\system32\SleepStudy 2015-10-16 13:44 - 2015-10-16 13:50 - 25785061 _____ C:\Users\stefanie\Downloads\LoopBoutique_-_Melbourne_Songstarters.zip 2015-10-16 13:43 - 2015-10-17 15:17 - 00136944 _____ C:\Users\stefanie\Downloads\LoopBoutique_-_Melbourne_Leads_For_Massive.zip 2015-10-15 20:27 - 2015-10-15 20:27 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sylenth1 2015-10-15 20:27 - 2015-10-15 20:27 - 00000000 ____D C:\Program Files (x86)\Steinberg 2015-10-15 20:11 - 2015-10-16 20:51 - 00000000 ____D C:\Program Files (x86)\VstPlugins 2015-10-15 20:11 - 2015-10-15 20:11 - 00002133 _____ C:\Users\stefanie\Desktop\FL Studio 12 (64bit).lnk 2015-10-15 20:11 - 2015-10-15 20:11 - 00002117 _____ C:\Users\stefanie\Desktop\FL Studio 12.lnk 2015-10-15 20:11 - 2015-10-15 20:11 - 00001211 _____ C:\Users\stefanie\Desktop\ASIO4ALL v2 Instruction Manual.lnk 2015-10-15 20:11 - 2015-10-15 20:11 - 00000000 ____D C:\Users\stefanie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASIO4ALL v2 2015-10-15 20:11 - 2015-10-15 20:11 - 00000000 ____D C:\Program Files\Common Files\VST2 2015-10-15 20:11 - 2015-10-15 20:11 - 00000000 ____D C:\Program Files\Common Files\Propellerhead Software 2015-10-15 20:11 - 2015-10-15 20:11 - 00000000 ____D C:\Program Files (x86)\ASIO4ALL v2 2015-10-15 20:10 - 2015-10-15 20:10 - 00000000 ____D C:\Users\stefanie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Image-Line 2015-10-15 20:10 - 2015-10-15 20:10 - 00000000 ____D C:\Users\stefanie\AppData\Roaming\Image-Line 2015-10-15 20:10 - 2015-10-15 20:10 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Image-Line 2015-10-15 20:10 - 2015-10-15 20:10 - 00000000 ____D C:\Program Files\Image-Line 2015-10-15 20:03 - 2015-10-15 20:12 - 00000000 ____D C:\Program Files (x86)\Image-Line 2015-10-15 19:40 - 2015-10-15 19:40 - 00000000 ____D C:\Users\stefanie\AppData\Roaming\MAGIX 2015-10-15 19:30 - 2015-10-15 19:31 - 00000000 ____D C:\Users\Public\Documents\MAGIX 2015-10-15 19:30 - 2015-10-15 19:30 - 00001186 _____ C:\Users\Public\Desktop\MAGIX Music Maker 2014.lnk 2015-10-15 19:30 - 2015-10-15 19:30 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MAGIX 2015-10-15 19:29 - 2015-10-15 19:40 - 00000000 ___RD C:\Users\stefanie\Documents\MAGIX 2015-10-15 19:24 - 2015-10-15 19:29 - 00000000 ____D C:\Program Files (x86)\MAGIX 2015-10-15 19:24 - 2015-10-15 19:24 - 00000000 ____D C:\Program Files (x86)\MSXML 4.0 2015-10-15 19:23 - 2015-10-15 19:40 - 00000000 ____D C:\ProgramData\MAGIX 2015-10-15 17:43 - 2015-10-15 17:43 - 00001058 _____ C:\Users\Public\Desktop\Crysis 3.lnk 2015-10-15 17:43 - 2015-10-15 17:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crysis 3 2015-10-15 17:43 - 2010-06-02 04:55 - 00527192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_7.dll 2015-10-15 17:43 - 2010-06-02 04:55 - 00518488 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_7.dll 2015-10-15 17:43 - 2010-06-02 04:55 - 00239960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_7.dll 2015-10-15 17:43 - 2010-06-02 04:55 - 00176984 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_7.dll 2015-10-15 17:43 - 2010-06-02 04:55 - 00077656 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_5.dll 2015-10-15 17:43 - 2010-06-02 04:55 - 00074072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_5.dll 2015-10-15 17:43 - 2010-05-26 11:41 - 02526056 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_43.dll 2015-10-15 17:43 - 2010-05-26 11:41 - 02106216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_43.dll 2015-10-15 17:43 - 2010-05-26 11:41 - 01907552 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dcsx_43.dll 2015-10-15 17:43 - 2010-05-26 11:41 - 01868128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dcsx_43.dll 2015-10-15 17:43 - 2010-02-04 10:01 - 00530776 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_6.dll 2015-10-15 17:43 - 2010-02-04 10:01 - 00528216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_6.dll 2015-10-15 17:43 - 2010-02-04 10:01 - 00238936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_6.dll 2015-10-15 17:43 - 2010-02-04 10:01 - 00176984 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_6.dll 2015-10-15 17:43 - 2010-02-04 10:01 - 00078680 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_4.dll 2015-10-15 17:43 - 2010-02-04 10:01 - 00074072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_4.dll 2015-10-15 17:43 - 2010-02-04 10:01 - 00024920 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_7.dll 2015-10-15 17:43 - 2010-02-04 10:01 - 00022360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_7.dll 2015-10-15 17:43 - 2009-09-04 17:44 - 00517960 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_5.dll 2015-10-15 17:43 - 2009-09-04 17:44 - 00515416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_5.dll 2015-10-15 17:43 - 2009-09-04 17:44 - 00238936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_5.dll 2015-10-15 17:43 - 2009-09-04 17:44 - 00176968 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_5.dll 2015-10-15 17:43 - 2009-09-04 17:29 - 05554512 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dcsx_42.dll 2015-10-15 17:43 - 2009-09-04 17:29 - 05501792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dcsx_42.dll 2015-10-15 17:43 - 2009-09-04 17:29 - 02582888 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_42.dll 2015-10-15 17:43 - 2009-09-04 17:29 - 02475352 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_42.dll 2015-10-15 17:43 - 2009-09-04 17:29 - 01974616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_42.dll 2015-10-15 17:43 - 2009-09-04 17:29 - 01892184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_42.dll 2015-10-15 17:43 - 2009-09-04 17:29 - 00523088 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_42.dll 2015-10-15 17:43 - 2009-09-04 17:29 - 00453456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_42.dll 2015-10-15 17:43 - 2009-09-04 17:29 - 00285024 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx11_42.dll 2015-10-15 17:43 - 2009-09-04 17:29 - 00235344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx11_42.dll 2015-10-15 17:43 - 2009-03-09 15:27 - 02430312 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_41.dll 2015-10-15 17:43 - 2009-03-09 15:27 - 01846632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_41.dll 2015-10-15 17:43 - 2009-03-09 15:27 - 00520544 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_41.dll 2015-10-15 17:43 - 2009-03-09 15:27 - 00453456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_41.dll 2015-10-15 17:42 - 2015-10-16 18:36 - 00027750 _____ C:\WINDOWS\DirectX.log 2015-10-15 17:42 - 2009-09-04 17:44 - 00073544 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_3.dll 2015-10-15 17:42 - 2009-09-04 17:44 - 00069464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_3.dll 2015-10-15 17:42 - 2009-03-16 14:18 - 00521560 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_4.dll 2015-10-15 17:42 - 2009-03-16 14:18 - 00517448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_4.dll 2015-10-15 17:42 - 2009-03-16 14:18 - 00235352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_4.dll 2015-10-15 17:42 - 2009-03-16 14:18 - 00174936 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_4.dll 2015-10-15 17:42 - 2009-03-16 14:18 - 00024920 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_6.dll 2015-10-15 17:42 - 2009-03-16 14:18 - 00022360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_6.dll 2015-10-15 17:42 - 2009-03-09 15:27 - 05425496 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_41.dll 2015-10-15 17:42 - 2009-03-09 15:27 - 04178264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_41.dll 2015-10-15 17:42 - 2008-10-27 10:04 - 00518480 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_3.dll 2015-10-15 17:42 - 2008-10-27 10:04 - 00514384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_3.dll 2015-10-15 17:42 - 2008-10-27 10:04 - 00235856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_3.dll 2015-10-15 17:42 - 2008-10-27 10:04 - 00175440 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_3.dll 2015-10-15 17:42 - 2008-10-27 10:04 - 00074576 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_2.dll 2015-10-15 17:42 - 2008-10-27 10:04 - 00070992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_2.dll 2015-10-15 17:42 - 2008-10-27 10:04 - 00025936 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_5.dll 2015-10-15 17:42 - 2008-10-27 10:04 - 00023376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_5.dll 2015-10-15 17:42 - 2008-10-15 06:22 - 05631312 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_40.dll 2015-10-15 17:42 - 2008-10-15 06:22 - 04379984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_40.dll 2015-10-15 17:42 - 2008-10-15 06:22 - 02605920 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_40.dll 2015-10-15 17:42 - 2008-10-15 06:22 - 02036576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_40.dll 2015-10-15 17:42 - 2008-10-15 06:22 - 00519000 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_40.dll 2015-10-15 17:42 - 2008-10-15 06:22 - 00452440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_40.dll 2015-10-15 17:42 - 2008-07-31 10:41 - 00238088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_2.dll 2015-10-15 17:42 - 2008-07-31 10:41 - 00177672 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_2.dll 2015-10-15 17:42 - 2008-07-31 10:41 - 00072200 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_1.dll 2015-10-15 17:42 - 2008-07-31 10:41 - 00068616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_1.dll 2015-10-15 17:42 - 2008-07-31 10:40 - 00513544 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_2.dll 2015-10-15 17:42 - 2008-07-31 10:40 - 00509448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_2.dll 2015-10-15 17:42 - 2008-07-10 11:01 - 00467984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_39.dll 2015-10-15 17:42 - 2008-07-10 11:00 - 04992520 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_39.dll 2015-10-15 17:42 - 2008-07-10 11:00 - 03851784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_39.dll 2015-10-15 17:42 - 2008-07-10 11:00 - 01942552 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_39.dll 2015-10-15 17:42 - 2008-07-10 11:00 - 01493528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_39.dll 2015-10-15 17:42 - 2008-07-10 11:00 - 00540688 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_39.dll 2015-10-15 17:42 - 2008-05-30 14:19 - 00511496 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_1.dll 2015-10-15 17:42 - 2008-05-30 14:19 - 00507400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_1.dll 2015-10-15 17:42 - 2008-05-30 14:18 - 00238088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_1.dll 2015-10-15 17:42 - 2008-05-30 14:18 - 00177672 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_1.dll 2015-10-15 17:42 - 2008-05-30 14:17 - 00068104 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_0.dll 2015-10-15 17:42 - 2008-05-30 14:17 - 00065032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_0.dll 2015-10-15 17:42 - 2008-05-30 14:17 - 00025608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_4.dll 2015-10-15 17:42 - 2008-05-30 14:16 - 00028168 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_4.dll 2015-10-15 17:42 - 2008-05-30 14:11 - 04991496 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_38.dll 2015-10-15 17:42 - 2008-05-30 14:11 - 03850760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_38.dll 2015-10-15 17:42 - 2008-05-30 14:11 - 01941528 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_38.dll 2015-10-15 17:42 - 2008-05-30 14:11 - 01491992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_38.dll 2015-10-15 17:42 - 2008-05-30 14:11 - 00540688 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_38.dll 2015-10-15 17:42 - 2008-05-30 14:11 - 00467984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_38.dll 2015-10-15 17:42 - 2008-03-05 16:04 - 00489480 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_0.dll 2015-10-15 17:42 - 2008-03-05 16:03 - 00479752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_0.dll 2015-10-15 17:42 - 2008-03-05 16:03 - 00238088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_0.dll 2015-10-15 17:42 - 2008-03-05 16:03 - 00177672 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_0.dll 2015-10-15 17:42 - 2008-03-05 16:00 - 00028168 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_3.dll 2015-10-15 17:42 - 2008-03-05 16:00 - 00025608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_3.dll 2015-10-15 17:42 - 2008-03-05 15:56 - 04910088 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_37.dll 2015-10-15 17:42 - 2008-03-05 15:56 - 03786760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_37.dll 2015-10-15 17:42 - 2008-03-05 15:56 - 01860120 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_37.dll 2015-10-15 17:42 - 2008-03-05 15:56 - 01420824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_37.dll 2015-10-15 17:42 - 2008-02-05 23:07 - 00529424 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_37.dll 2015-10-15 17:42 - 2008-02-05 23:07 - 00462864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_37.dll 2015-10-15 17:42 - 2007-10-22 03:40 - 00411656 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_10.dll 2015-10-15 17:42 - 2007-10-22 03:39 - 00267272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_10.dll 2015-10-15 17:42 - 2007-10-22 03:37 - 00021000 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_2.dll 2015-10-15 17:42 - 2007-10-22 03:37 - 00017928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_2.dll 2015-10-15 17:42 - 2007-10-12 15:14 - 05081608 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_36.dll 2015-10-15 17:42 - 2007-10-12 15:14 - 03734536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_36.dll 2015-10-15 17:42 - 2007-10-12 15:14 - 02006552 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_36.dll 2015-10-15 17:42 - 2007-10-12 15:14 - 01374232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_36.dll 2015-10-15 17:42 - 2007-10-02 09:56 - 00508264 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_36.dll 2015-10-15 17:42 - 2007-10-02 09:56 - 00444776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_36.dll 2015-10-15 17:42 - 2007-07-20 00:57 - 00411496 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_9.dll 2015-10-15 17:42 - 2007-07-20 00:57 - 00267112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_9.dll 2015-10-15 17:42 - 2007-07-19 18:14 - 05073256 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_35.dll 2015-10-15 17:42 - 2007-07-19 18:14 - 03727720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_35.dll 2015-10-15 17:42 - 2007-07-19 18:14 - 01985904 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_35.dll 2015-10-15 17:42 - 2007-07-19 18:14 - 01358192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_35.dll 2015-10-15 17:42 - 2007-07-19 18:14 - 00508264 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_35.dll 2015-10-15 17:42 - 2007-07-19 18:14 - 00444776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_35.dll 2015-10-15 17:42 - 2007-06-20 20:49 - 00409960 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_8.dll 2015-10-15 17:42 - 2007-06-20 20:46 - 00266088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_8.dll 2015-10-15 17:42 - 2007-05-16 16:45 - 04496232 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_34.dll 2015-10-15 17:42 - 2007-05-16 16:45 - 03497832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_34.dll 2015-10-15 17:42 - 2007-05-16 16:45 - 01401200 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_34.dll 2015-10-15 17:42 - 2007-05-16 16:45 - 01124720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_34.dll 2015-10-15 17:42 - 2007-05-16 16:45 - 00506728 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_34.dll 2015-10-15 17:42 - 2007-05-16 16:45 - 00443752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_34.dll 2015-10-15 17:42 - 2007-04-04 18:55 - 00403304 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_7.dll 2015-10-15 17:42 - 2007-04-04 18:55 - 00261480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_7.dll 2015-10-15 17:42 - 2007-04-04 18:54 - 00107368 _____ (Microsoft Corporation) C:\WINDOWS\system32\xinput1_3.dll 2015-10-15 17:42 - 2007-04-04 18:53 - 00081768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xinput1_3.dll 2015-10-15 17:42 - 2007-03-15 16:57 - 00506728 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_33.dll 2015-10-15 17:42 - 2007-03-15 16:57 - 00443752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_33.dll 2015-10-15 17:42 - 2007-03-12 16:42 - 04494184 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_33.dll 2015-10-15 17:42 - 2007-03-12 16:42 - 03495784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_33.dll 2015-10-15 17:42 - 2007-03-12 16:42 - 01400176 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_33.dll 2015-10-15 17:42 - 2007-03-12 16:42 - 01123696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_33.dll 2015-10-15 17:42 - 2007-03-05 12:42 - 00017688 _____ (Microsoft Corporation) C:\WINDOWS\system32\x3daudio1_1.dll 2015-10-15 17:42 - 2007-03-05 12:42 - 00015128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\x3daudio1_1.dll 2015-10-15 17:42 - 2007-01-24 15:27 - 00393576 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_6.dll 2015-10-15 17:42 - 2007-01-24 15:27 - 00255848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_6.dll 2015-10-15 17:42 - 2006-12-08 12:02 - 00251672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_5.dll 2015-10-15 17:42 - 2006-12-08 12:00 - 00390424 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_5.dll 2015-10-15 17:42 - 2006-11-29 13:06 - 04398360 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_32.dll 2015-10-15 17:42 - 2006-11-29 13:06 - 03426072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_32.dll 2015-10-15 17:42 - 2006-11-29 13:06 - 00469264 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10.dll 2015-10-15 17:42 - 2006-11-29 13:06 - 00440080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10.dll 2015-10-15 17:42 - 2006-09-28 16:05 - 03977496 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_31.dll 2015-10-15 17:42 - 2006-09-28 16:05 - 02414360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_31.dll 2015-10-15 17:42 - 2006-09-28 16:05 - 00237848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_4.dll 2015-10-15 17:42 - 2006-09-28 16:04 - 00364824 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_4.dll 2015-10-15 17:42 - 2006-07-28 09:31 - 00083736 _____ (Microsoft Corporation) C:\WINDOWS\system32\xinput1_2.dll 2015-10-15 17:42 - 2006-07-28 09:30 - 00363288 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_3.dll 2015-10-15 17:42 - 2006-07-28 09:30 - 00236824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_3.dll 2015-10-15 17:42 - 2006-07-28 09:30 - 00062744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xinput1_2.dll 2015-10-15 17:42 - 2006-05-31 07:24 - 00230168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_2.dll 2015-10-15 17:42 - 2006-05-31 07:22 - 00354072 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_2.dll 2015-10-15 17:42 - 2006-03-31 12:41 - 03927248 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_30.dll 2015-10-15 17:42 - 2006-03-31 12:40 - 02388176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_30.dll 2015-10-15 17:42 - 2006-03-31 12:40 - 00352464 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_1.dll 2015-10-15 17:42 - 2006-03-31 12:39 - 00229584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_1.dll 2015-10-15 17:42 - 2006-03-31 12:39 - 00083664 _____ (Microsoft Corporation) C:\WINDOWS\system32\xinput1_1.dll 2015-10-15 17:42 - 2006-03-31 12:39 - 00062672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xinput1_1.dll 2015-10-15 17:42 - 2006-02-03 08:43 - 03830992 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_29.dll 2015-10-15 17:42 - 2006-02-03 08:43 - 02332368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_29.dll 2015-10-15 17:42 - 2006-02-03 08:42 - 00355536 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_0.dll 2015-10-15 17:42 - 2006-02-03 08:42 - 00230096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_0.dll 2015-10-15 17:42 - 2006-02-03 08:41 - 00016592 _____ (Microsoft Corporation) C:\WINDOWS\system32\x3daudio1_0.dll 2015-10-15 17:42 - 2006-02-03 08:41 - 00014032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\x3daudio1_0.dll 2015-10-15 17:42 - 2005-12-05 18:09 - 03815120 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_28.dll 2015-10-15 17:42 - 2005-12-05 18:09 - 02323664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_28.dll 2015-10-15 17:42 - 2005-07-22 19:59 - 03807440 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_27.dll 2015-10-15 17:42 - 2005-07-22 19:59 - 02319568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_27.dll 2015-10-15 17:42 - 2005-05-26 15:34 - 03767504 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_26.dll 2015-10-15 17:42 - 2005-05-26 15:34 - 02297552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_26.dll 2015-10-15 17:42 - 2005-03-18 17:19 - 03823312 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_25.dll 2015-10-15 17:42 - 2005-03-18 17:19 - 02337488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_25.dll 2015-10-15 17:42 - 2005-02-05 19:45 - 03544272 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_24.dll 2015-10-15 17:42 - 2005-02-05 19:45 - 02222800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_24.dll 2015-10-15 17:13 - 2015-10-18 20:43 - 00005311 _____ C:\WINDOWS\SynInst.log 2015-10-15 16:54 - 2015-10-15 16:54 - 00000000 ____D C:\Program Files (x86)\Microsoft ASP.NET 2015-10-15 16:34 - 2015-10-18 14:51 - 00000000 ____D C:\Users\stefanie\AppData\Local\Origin 2015-10-15 16:34 - 2015-10-15 17:44 - 00000000 ____D C:\Program Files (x86)\Origin Games 2015-10-15 16:34 - 2015-10-15 17:11 - 00000000 ____D C:\Users\stefanie\AppData\Roaming\Origin 2015-10-15 16:33 - 2015-10-18 15:27 - 00000000 ____D C:\ProgramData\Origin 2015-10-15 16:33 - 2015-10-15 17:44 - 00000000 ____D C:\ProgramData\Electronic Arts 2015-10-15 16:33 - 2015-10-15 16:33 - 00001052 _____ C:\Users\Public\Desktop\Origin.lnk 2015-10-15 16:33 - 2015-10-15 16:33 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Origin 2015-10-15 16:32 - 2015-10-15 16:34 - 00000000 ____D C:\Program Files (x86)\Origin 2015-10-15 16:30 - 2015-10-15 16:31 - 00000000 ____D C:\Users\stefanie\AppData\Local\NVIDIA Corporation 2015-10-15 16:30 - 2015-10-15 16:30 - 00001454 _____ C:\Users\Public\Desktop\GeForce Experience.lnk 2015-10-15 16:30 - 2015-10-15 16:30 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2015-10-15 16:30 - 2015-10-03 06:58 - 01756424 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvspbridge64.dll 2015-10-15 16:30 - 2015-10-03 06:58 - 01710568 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvspcap64.dll 2015-10-15 16:30 - 2015-10-03 06:58 - 01423120 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvspcap.dll 2015-10-15 16:30 - 2015-10-03 06:58 - 01316000 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvspbridge.dll 2015-10-15 16:30 - 2010-05-26 11:41 - 02401112 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_43.dll 2015-10-15 16:30 - 2010-05-26 11:41 - 01998168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_43.dll 2015-10-15 16:30 - 2010-05-26 11:41 - 00511328 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_43.dll 2015-10-15 16:30 - 2010-05-26 11:41 - 00470880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_43.dll 2015-10-15 16:30 - 2010-05-26 11:41 - 00276832 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx11_43.dll 2015-10-15 16:30 - 2010-05-26 11:41 - 00248672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx11_43.dll 2015-10-15 16:29 - 2015-10-15 16:29 - 00000000 ____D C:\ProgramData\NVIDIA 2015-10-15 16:29 - 2015-10-03 04:38 - 06358648 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll 2015-10-15 16:29 - 2015-10-03 04:38 - 02982704 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc64.dll 2015-10-15 16:29 - 2015-10-03 04:38 - 02554488 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvcr.dll 2015-10-15 16:29 - 2015-10-03 04:38 - 00938800 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvvsvc.exe 2015-10-15 16:29 - 2015-10-03 04:38 - 00523384 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshext.dll 2015-10-15 16:29 - 2015-10-03 04:38 - 00385328 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll 2015-10-15 16:29 - 2015-10-03 04:38 - 00075056 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshextr.dll 2015-10-15 16:29 - 2015-10-03 04:38 - 00062768 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvshext.dll 2015-10-15 16:29 - 2015-10-01 11:30 - 05284082 _____ C:\WINDOWS\system32\nvcoproc.bin 2015-10-15 16:28 - 2015-10-15 16:30 - 00000000 ____D C:\ProgramData\NVIDIA Corporation 2015-10-15 16:23 - 2015-10-06 20:46 - 00040080 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvpciflt.sys 2015-10-15 16:23 - 2015-10-06 20:45 - 11210056 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvlddmkm.sys 2015-10-15 16:23 - 2015-10-03 06:58 - 42914096 _____ C:\WINDOWS\system32\nvcompiler.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 37882488 _____ C:\WINDOWS\SysWOW64\nvcompiler.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 22342264 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvoglv64.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 18387064 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvoglv32.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 18354984 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvwgf2umx.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 16548768 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvopencl.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 15837152 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvd3dumx.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 15803800 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvwgf2um.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 14841232 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 13525200 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvopencl.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 12868120 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvd3dum.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 12038368 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 03534888 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvapi64.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 03121144 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 02313336 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 01994360 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 01905272 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6435850.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 01564792 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6435850.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 00877176 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 00861816 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 00787200 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncMFTH264.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 00689968 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 00673912 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 00632664 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncMFTH264.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 00539464 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvumdshimx.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 00445216 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvumdshim.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 00414000 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFROpenGL.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 00388048 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 00369272 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFROpenGL.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 00315936 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 00177416 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvinitx.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 00155976 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvinit.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 00151368 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvoglshim64.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 00128512 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvoglshim32.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 00072504 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvaudcap64v.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 00069416 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvaudcap32v.dll 2015-10-15 16:23 - 2015-10-03 06:58 - 00050472 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvvad64v.sys 2015-10-15 16:23 - 2015-10-03 06:58 - 00034392 _____ C:\WINDOWS\system32\nvinfo.pb 2015-10-15 16:22 - 2015-10-15 16:22 - 00000000 ____D C:\NVIDIA 2015-10-15 14:20 - 2015-10-10 18:41 - 00000039 _____ C:\Users\stefanie\Documents\broi ot mmm.txt 2015-10-15 14:20 - 2015-10-07 01:07 - 00000010 _____ C:\Users\stefanie\Documents\cD5ZD6Ea85.txt 2015-10-15 14:20 - 2015-09-22 02:43 - 00000040 _____ C:\Users\stefanie\Documents\cleanadresse.txt 2015-10-15 14:20 - 2015-09-21 18:13 - 00000045 _____ C:\Users\stefanie\Documents\bbef.txt 2015-10-15 14:20 - 2015-09-21 18:07 - 00012869 _____ C:\Users\stefanie\Documents\befehl.txt 2015-10-15 14:19 - 2015-10-14 12:44 - 00000090 _____ C:\Users\stefanie\Documents\mm2.txt 2015-10-15 14:19 - 2015-10-12 17:32 - 00000855 _____ C:\Users\stefanie\Documents\hosts.txt 2015-10-15 14:19 - 2015-10-07 01:18 - 00000431 _____ C:\Users\stefanie\Documents\mm.txt 2015-10-15 14:19 - 2015-09-21 21:46 - 00000031 _____ C:\Users\stefanie\Documents\izocode.txt 2015-10-15 14:19 - 2015-09-21 14:57 - 00000063 _____ C:\Users\stefanie\Documents\rdhfdrzfcbu5etn.txt 2015-10-15 14:19 - 2015-09-18 20:58 - 00000031 _____ C:\Users\stefanie\Documents\jjj.txt 2015-10-15 13:58 - 2015-10-15 13:58 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf 2015-10-15 13:52 - 2015-10-15 16:47 - 00000000 ____D C:\Users\stefanie\AppData\Local\Mozilla 2015-10-15 13:52 - 2015-10-15 13:52 - 00001232 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2015-10-15 13:52 - 2015-10-15 13:52 - 00001220 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2015-10-15 13:52 - 2015-10-15 13:52 - 00000000 ____D C:\Users\stefanie\AppData\Roaming\Mozilla 2015-10-15 13:51 - 2015-10-16 22:29 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2015-10-15 13:51 - 2015-10-16 19:25 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2015-10-15 05:27 - 2015-10-15 13:33 - 00000000 ___DC C:\WINDOWS\Panther 2015-10-15 05:27 - 2015-10-15 04:31 - 00000000 __SHD C:\Recovery 2015-10-15 05:26 - 2015-10-15 05:26 - 00008192 _____ C:\WINDOWS\system32\config\userdiff 2015-10-15 05:13 - 2015-10-15 05:13 - 00002110 _____ C:\WINDOWS\System32\Tasks\USER_ESRV_SVC_WILLAMETTE 2015-10-15 05:13 - 2015-10-15 05:13 - 00001243 _____ C:\Users\Public\Desktop\Intel(R) Driver Update Utility.lnk 2015-10-15 05:13 - 2015-10-15 05:13 - 00000000 ____D C:\Users\stefanie\AppData\Local\Intel 2015-10-15 05:13 - 2015-10-15 05:13 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel Driver Update Utility 2015-10-15 05:12 - 2015-10-17 21:38 - 00000000 ____D C:\ProgramData\Package Cache 2015-10-15 05:12 - 2015-10-15 05:12 - 00000000 ____D C:\ProgramData\Intel 2015-10-15 05:12 - 2015-10-15 05:12 - 00000000 ____D C:\Program Files (x86)\Intel Driver Update Utility 2015-10-15 05:12 - 2015-06-04 13:33 - 00021984 _____ C:\WINDOWS\system32\Drivers\semav6msr64.sys 2015-10-15 05:00 - 2015-10-15 17:13 - 00000000 ____D C:\Users\stefanie\AppData\Roaming\Synaptics 2015-10-15 05:00 - 2015-10-15 16:31 - 00000000 ____D C:\Users\stefanie\AppData\Local\NVIDIA 2015-10-15 04:54 - 2015-07-05 12:08 - 00300704 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe 2015-10-15 04:53 - 2015-10-15 04:53 - 00000000 ____D C:\WINDOWS\SysWOW64\sda 2015-10-15 04:53 - 2015-10-15 04:53 - 00000000 ____D C:\WINDOWS\system32\MRT 2015-10-15 04:53 - 2015-10-02 12:09 - 143481208 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2015-10-15 04:52 - 2015-10-15 04:52 - 09898752 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\SysWOW64\RsCRIcon.dll 2015-10-15 04:52 - 2015-10-15 04:52 - 00374016 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\Drivers\RtsPStor.sys 2015-10-15 04:52 - 2015-10-15 04:52 - 00091904 _____ (Realtek Semiconductor.) C:\WINDOWS\system32\RtCRX64.dll 2015-10-15 04:51 - 2015-10-15 16:30 - 00000000 ____D C:\Program Files\NVIDIA Corporation 2015-10-15 04:51 - 2015-10-15 16:30 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2015-10-15 04:50 - 2015-10-15 04:50 - 00764616 _____ (Synaptics Incorporated) C:\WINDOWS\system32\SynCOM.dll 2015-10-15 04:50 - 2015-10-15 04:50 - 00613576 _____ (Synaptics Incorporated) C:\WINDOWS\system32\Drivers\SynTP.sys 2015-10-15 04:50 - 2015-10-15 04:50 - 00193336 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\TeeDriverW8x64.sys 2015-10-15 04:50 - 2015-10-15 04:50 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_SynTP_01011.Wdf 2015-10-15 04:50 - 2015-10-15 04:50 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_Smb_driver_Intel_01011.Wdf 2015-10-15 04:50 - 2015-09-17 08:50 - 02464216 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2015-10-15 04:50 - 2015-09-17 08:50 - 01563392 _____ (Microsoft Corporation) C:\WINDOWS\system32\winmde.dll 2015-10-15 04:50 - 2015-09-17 08:49 - 06487248 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2015-10-15 04:50 - 2015-09-17 08:48 - 02824248 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll 2015-10-15 04:50 - 2015-09-17 08:48 - 02494712 _____ C:\WINDOWS\system32\CoreUIComponents.dll 2015-10-15 04:50 - 2015-09-17 08:48 - 02432336 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys 2015-10-15 04:50 - 2015-09-17 08:48 - 01983824 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2015-10-15 04:50 - 2015-09-17 08:48 - 00809352 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreMessaging.dll 2015-10-15 04:50 - 2015-09-17 08:47 - 01397088 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManager.dll 2015-10-15 04:50 - 2015-09-17 08:43 - 00966416 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinapi.appcore.dll 2015-10-15 04:50 - 2015-09-17 08:28 - 05120056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2015-10-15 04:50 - 2015-09-17 08:28 - 02154808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2015-10-15 04:50 - 2015-09-17 08:27 - 01766952 _____ C:\WINDOWS\SysWOW64\CoreUIComponents.dll 2015-10-15 04:50 - 2015-09-17 08:26 - 02446648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll 2015-10-15 04:50 - 2015-09-17 08:25 - 00962400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicenseManager.dll 2015-10-15 04:50 - 2015-09-17 08:05 - 02226688 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetworkMobileSettings.dll 2015-10-15 04:50 - 2015-09-17 08:04 - 07569408 _____ (Microsoft Corporation) C:\WINDOWS\system32\mos.dll 2015-10-15 04:50 - 2015-09-17 08:00 - 03248640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.dll 2015-10-15 04:50 - 2015-09-17 08:00 - 02417664 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll 2015-10-15 04:50 - 2015-09-17 07:57 - 02228736 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll 2015-10-15 04:50 - 2015-09-17 07:54 - 03781120 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll 2015-10-15 04:50 - 2015-09-17 07:53 - 07055872 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingMaps.dll 2015-10-15 04:50 - 2015-09-17 07:52 - 01181696 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwansvc.dll 2015-10-15 04:50 - 2015-09-17 07:51 - 02660864 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Logon.dll 2015-10-15 04:50 - 2015-09-17 07:49 - 02740224 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2015-10-15 04:50 - 2015-09-17 07:49 - 01290240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Shell.dll 2015-10-15 04:50 - 2015-09-17 07:48 - 02093056 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidsvc.dll 2015-10-15 04:50 - 2015-09-17 07:45 - 01331200 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIAutomationCore.dll 2015-10-15 04:50 - 2015-09-17 07:43 - 01213440 _____ (Microsoft Corporation) C:\WINDOWS\system32\RemoteNaturalLanguage.dll 2015-10-15 04:50 - 2015-09-17 07:42 - 02646528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.dll 2015-10-15 04:50 - 2015-09-17 07:40 - 06101504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mos.dll 2015-10-15 04:50 - 2015-09-17 07:40 - 01918464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll 2015-10-15 04:50 - 2015-09-17 07:35 - 05079552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BingMaps.dll 2015-10-15 04:50 - 2015-09-17 07:35 - 02207232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2015-10-15 04:50 - 2015-09-17 07:35 - 01820160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Logon.dll 2015-10-15 04:50 - 2015-09-17 07:29 - 01104384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIAutomationCore.dll 2015-10-15 04:49 - 2015-10-15 17:10 - 00000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat 2015-10-15 04:49 - 2015-10-15 04:49 - 00000200 _____ C:\WINDOWS\system32\{EC94D02F-D200-4428-9531-05AF7F9799CB}.bat 2015-10-15 04:49 - 2015-10-15 04:49 - 00000000 ____D C:\Users\stefanie\AppData\Roaming\Macromedia 2015-10-15 04:49 - 2015-10-15 04:49 - 00000000 ____D C:\Program Files (x86)\Intel 2015-10-15 04:49 - 2015-10-15 04:47 - 00105472 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.DLL 2015-10-15 04:49 - 2015-10-15 04:47 - 00099856 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.DLL 2015-10-15 04:49 - 2015-10-10 08:40 - 21875712 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2015-10-15 04:49 - 2015-10-10 08:07 - 18806272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2015-10-15 04:49 - 2015-10-06 05:03 - 16708608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll 2015-10-15 04:49 - 2015-10-06 04:46 - 13027840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll 2015-10-15 04:49 - 2015-10-01 06:01 - 01294352 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2015-10-15 04:49 - 2015-10-01 06:01 - 01123400 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2015-10-15 04:49 - 2015-10-01 06:00 - 08020320 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2015-10-15 04:49 - 2015-09-25 06:01 - 02573768 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll 2015-10-15 04:49 - 2015-09-25 05:56 - 22322624 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2015-10-15 04:49 - 2015-09-25 05:33 - 01997336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll 2015-10-15 04:49 - 2015-09-25 05:26 - 20858360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2015-10-15 04:49 - 2015-09-25 05:17 - 24595456 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2015-10-15 04:49 - 2015-09-25 05:09 - 12504064 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2015-10-15 04:49 - 2015-09-25 05:07 - 01276416 _____ (Microsoft Corporation) C:\WINDOWS\system32\wifinetworkmanager.dll 2015-10-15 04:49 - 2015-09-25 05:04 - 02178560 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2015-10-15 04:49 - 2015-09-25 05:04 - 00826880 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2015-10-15 04:49 - 2015-09-25 05:03 - 00796160 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBroker.dll 2015-10-15 04:49 - 2015-09-25 05:02 - 07523840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2015-10-15 04:49 - 2015-09-25 05:02 - 00949248 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll 2015-10-15 04:49 - 2015-09-25 05:01 - 04792320 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2015-10-15 04:49 - 2015-09-25 05:01 - 03586560 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2015-10-15 04:49 - 2015-09-25 05:00 - 01423872 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataService.dll 2015-10-15 04:49 - 2015-09-25 05:00 - 00856576 _____ (Microsoft Corporation) C:\WINDOWS\system32\ContactApis.dll 2015-10-15 04:49 - 2015-09-25 04:59 - 01795072 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.dll 2015-10-15 04:49 - 2015-09-25 04:59 - 01205248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Unistore.dll 2015-10-15 04:49 - 2015-09-25 04:58 - 01871360 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3.dll 2015-10-15 04:49 - 2015-09-25 04:48 - 19325952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2015-10-15 04:49 - 2015-09-25 04:38 - 03580416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2015-10-15 04:49 - 2015-09-25 04:37 - 00613376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBroker.dll 2015-10-15 04:49 - 2015-09-25 04:36 - 11262976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2015-10-15 04:49 - 2015-09-25 04:36 - 05454848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2015-10-15 04:49 - 2015-09-25 04:34 - 00928256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Unistore.dll 2015-10-15 04:49 - 2015-09-25 04:34 - 00625152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ContactApis.dll 2015-10-15 04:49 - 2015-09-25 04:32 - 01594368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3.dll 2015-10-15 04:49 - 2015-09-19 07:14 - 00102304 _____ (Microsoft Corporation) C:\WINDOWS\system32\omadmapi.dll 2015-10-15 04:49 - 2015-09-17 08:50 - 00099664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pdc.sys 2015-10-15 04:49 - 2015-09-17 08:50 - 00088384 _____ (Microsoft Corporation) C:\WINDOWS\system32\remoteaudioendpoint.dll 2015-10-15 04:49 - 2015-09-17 08:49 - 01563472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpmde.dll 2015-10-15 04:49 - 2015-09-17 08:49 - 00894256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Wdf01000.sys 2015-10-15 04:49 - 2015-09-17 08:49 - 00553808 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncHost.exe 2015-10-15 04:49 - 2015-09-17 08:49 - 00501008 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll 2015-10-15 04:49 - 2015-09-17 08:48 - 02156400 _____ (Microsoft Corporation) C:\WINDOWS\system32\hevcdecoder.dll 2015-10-15 04:49 - 2015-09-17 08:48 - 00784136 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll 2015-10-15 04:49 - 2015-09-17 08:48 - 00584656 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll 2015-10-15 04:49 - 2015-09-17 08:48 - 00555768 _____ (Microsoft Corporation) C:\WINDOWS\system32\directmanipulation.dll 2015-10-15 04:49 - 2015-09-17 08:48 - 00537080 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWanAPI.dll 2015-10-15 04:49 - 2015-09-17 08:48 - 00516448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBHUB3.SYS 2015-10-15 04:49 - 2015-09-17 08:48 - 00505696 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys 2015-10-15 04:49 - 2015-09-17 08:48 - 00476760 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFCaptureEngine.dll 2015-10-15 04:49 - 2015-09-17 08:48 - 00406864 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\FWPKCLNT.SYS 2015-10-15 04:49 - 2015-09-17 08:48 - 00395088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys 2015-10-15 04:49 - 2015-09-17 08:48 - 00332624 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fastfat.sys 2015-10-15 04:49 - 2015-09-17 08:48 - 00278352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sdbus.sys 2015-10-15 04:49 - 2015-09-17 08:48 - 00243760 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll 2015-10-15 04:49 - 2015-09-17 08:44 - 00781976 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfds.dll 2015-10-15 04:49 - 2015-09-17 08:37 - 01295712 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpx.dll 2015-10-15 04:49 - 2015-09-17 08:37 - 01168736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys 2015-10-15 04:49 - 2015-09-17 08:28 - 01357888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winmde.dll 2015-10-15 04:49 - 2015-09-17 08:28 - 00441168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncHost.exe 2015-10-15 04:49 - 2015-09-17 08:28 - 00407608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll 2015-10-15 04:49 - 2015-09-17 08:28 - 00074880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\remoteaudioendpoint.dll 2015-10-15 04:49 - 2015-09-17 08:27 - 00454512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\directmanipulation.dll 2015-10-15 04:49 - 2015-09-17 08:26 - 01895568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hevcdecoder.dll 2015-10-15 04:49 - 2015-09-17 08:26 - 00646672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsvr.dll 2015-10-15 04:49 - 2015-09-17 08:26 - 00508248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf.dll 2015-10-15 04:49 - 2015-09-17 08:26 - 00434376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFCaptureEngine.dll 2015-10-15 04:49 - 2015-09-17 08:26 - 00428128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWanAPI.dll 2015-10-15 04:49 - 2015-09-17 08:21 - 00658528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfds.dll 2015-10-15 04:49 - 2015-09-17 08:20 - 00764416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinapi.appcore.dll 2015-10-15 04:49 - 2015-09-17 08:11 - 00160256 _____ (Microsoft Corporation) C:\WINDOWS\system32\enrollmentapi.dll 2015-10-15 04:49 - 2015-09-17 08:10 - 00169984 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmregistration.dll 2015-10-15 04:49 - 2015-09-17 08:09 - 00269312 _____ (Microsoft Corporation) C:\WINDOWS\system32\provengine.dll 2015-10-15 04:49 - 2015-09-17 08:09 - 00143360 _____ (Microsoft Corporation) C:\WINDOWS\system32\provops.dll 2015-10-15 04:49 - 2015-09-17 08:08 - 00494592 _____ (Microsoft Corporation) C:\WINDOWS\system32\StoreAgent.dll 2015-10-15 04:49 - 2015-09-17 08:08 - 00053760 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Speech.Pal.dll 2015-10-15 04:49 - 2015-09-17 08:08 - 00026624 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManagerShellext.exe 2015-10-15 04:49 - 2015-09-17 08:06 - 00690688 _____ (Microsoft Corporation) C:\WINDOWS\system32\CellularAPI.dll 2015-10-15 04:49 - 2015-09-17 08:06 - 00467968 _____ (Microsoft Corporation) C:\WINDOWS\system32\MBMediaManager.dll 2015-10-15 04:49 - 2015-09-17 08:06 - 00149504 _____ (Microsoft Corporation) C:\WINDOWS\system32\tetheringservice.dll 2015-10-15 04:49 - 2015-09-17 08:05 - 00483328 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneDriveSettingSyncProvider.dll 2015-10-15 04:49 - 2015-09-17 08:04 - 00910848 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedStartModel.dll 2015-10-15 04:49 - 2015-09-17 08:04 - 00504320 _____ (Microsoft Corporation) C:\WINDOWS\system32\DataSenseHandlers.dll 2015-10-15 04:49 - 2015-09-17 08:03 - 00267776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll 2015-10-15 04:49 - 2015-09-17 08:03 - 00187904 _____ (Microsoft Corporation) C:\WINDOWS\system32\provisioningcsp.dll 2015-10-15 04:49 - 2015-09-17 08:03 - 00154624 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcertinst.exe 2015-10-15 04:49 - 2015-09-17 08:03 - 00088064 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngckeyenum.dll 2015-10-15 04:49 - 2015-09-17 08:03 - 00083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceEnroller.exe 2015-10-15 04:49 - 2015-09-17 08:02 - 00168960 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmmigrator.dll 2015-10-15 04:49 - 2015-09-17 08:02 - 00068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseDesktopAppMgmtCSP.dll 2015-10-15 04:49 - 2015-09-17 08:00 - 00446976 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapConfiguration.dll 2015-10-15 04:49 - 2015-09-17 08:00 - 00106496 _____ (Microsoft Corporation) C:\WINDOWS\system32\KeywordDetectorMsftSidAdapter.dll 2015-10-15 04:49 - 2015-09-17 07:58 - 00503808 _____ (Microsoft Corporation) C:\WINDOWS\system32\tileobjserver.dll 2015-10-15 04:49 - 2015-09-17 07:57 - 00403456 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenrollengine.dll 2015-10-15 04:49 - 2015-09-17 07:57 - 00281600 _____ (Microsoft Corporation) C:\WINDOWS\system32\VEEventDispatcher.dll 2015-10-15 04:49 - 2015-09-17 07:57 - 00137728 _____ (Microsoft Corporation) C:\WINDOWS\system32\VEStoreEventHandlers.dll 2015-10-15 04:49 - 2015-09-17 07:56 - 00859136 _____ (Microsoft Corporation) C:\WINDOWS\system32\modernexecserver.dll 2015-10-15 04:49 - 2015-09-17 07:56 - 00521728 _____ (Microsoft Corporation) C:\WINDOWS\system32\PsmServiceExtHost.dll 2015-10-15 04:49 - 2015-09-17 07:56 - 00317440 _____ (Microsoft Corporation) C:\WINDOWS\system32\configmanager2.dll 2015-10-15 04:49 - 2015-09-17 07:55 - 02236416 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2015-10-15 04:49 - 2015-09-17 07:55 - 01601536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Speech.dll 2015-10-15 04:49 - 2015-09-17 07:55 - 00671232 _____ (Microsoft Corporation) C:\WINDOWS\system32\WUDFx02000.dll 2015-10-15 04:49 - 2015-09-17 07:55 - 00366592 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll 2015-10-15 04:49 - 2015-09-17 07:55 - 00346112 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngccredprov.dll 2015-10-15 04:49 - 2015-09-17 07:55 - 00202240 _____ (Microsoft Corporation) C:\WINDOWS\system32\accountaccessor.dll 2015-10-15 04:49 - 2015-09-17 07:55 - 00121856 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcsps.dll 2015-10-15 04:49 - 2015-09-17 07:55 - 00120832 _____ (Microsoft Corporation) C:\WINDOWS\system32\omadmclient.exe 2015-10-15 04:49 - 2015-09-17 07:55 - 00073728 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwancfg.dll 2015-10-15 04:49 - 2015-09-17 07:54 - 00780288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll 2015-10-15 04:49 - 2015-09-17 07:54 - 00324096 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll 2015-10-15 04:49 - 2015-09-17 07:52 - 06572032 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwanmm.dll 2015-10-15 04:49 - 2015-09-17 07:52 - 01216512 _____ (Microsoft Corporation) C:\WINDOWS\system32\netcenter.dll 2015-10-15 04:49 - 2015-09-17 07:52 - 00856576 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll 2015-10-15 04:49 - 2015-09-17 07:52 - 00591360 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcmsvc.dll 2015-10-15 04:49 - 2015-09-17 07:52 - 00570880 _____ (Microsoft Corporation) C:\WINDOWS\system32\MbaeApi.dll 2015-10-15 04:49 - 2015-09-17 07:52 - 00465920 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwanconn.dll 2015-10-15 04:49 - 2015-09-17 07:52 - 00371712 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlasvc.dll 2015-10-15 04:49 - 2015-09-17 07:52 - 00204800 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcmcsp.dll 2015-10-15 04:49 - 2015-09-17 07:52 - 00162304 _____ (Microsoft Corporation) C:\WINDOWS\system32\SubscriptionMgr.dll 2015-10-15 04:49 - 2015-09-17 07:51 - 01812480 _____ (Microsoft Corporation) C:\WINDOWS\system32\pnidui.dll 2015-10-15 04:49 - 2015-09-17 07:51 - 01203712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Bluetooth.dll 2015-10-15 04:49 - 2015-09-17 07:51 - 01067520 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll 2015-10-15 04:49 - 2015-09-17 07:51 - 00359936 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncsi.dll 2015-10-15 04:49 - 2015-09-17 07:51 - 00145920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mdmregistration.dll 2015-10-15 04:49 - 2015-09-17 07:50 - 00929280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthport.sys 2015-10-15 04:49 - 2015-09-17 07:50 - 00421888 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Bluetooth.dll 2015-10-15 04:49 - 2015-09-17 07:50 - 00320000 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\portcls.sys 2015-10-15 04:49 - 2015-09-17 07:50 - 00312832 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorsApi.dll 2015-10-15 04:49 - 2015-09-17 07:50 - 00221184 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationPeWiFi.dll 2015-10-15 04:49 - 2015-09-17 07:50 - 00204288 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationPeCell.dll 2015-10-15 04:49 - 2015-09-17 07:50 - 00036352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\buttonconverter.sys 2015-10-15 04:49 - 2015-09-17 07:49 - 01010176 _____ (Microsoft Corporation) C:\WINDOWS\system32\RDXService.dll 2015-10-15 04:49 - 2015-09-17 07:49 - 00439296 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationWebproxy.dll 2015-10-15 04:49 - 2015-09-17 07:49 - 00342016 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationGeofences.dll 2015-10-15 04:49 - 2015-09-17 07:49 - 00268800 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationFramework.dll 2015-10-15 04:49 - 2015-09-17 07:49 - 00215552 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationCrowdsource.dll 2015-10-15 04:49 - 2015-09-17 07:49 - 00176640 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationPeIP.dll 2015-10-15 04:49 - 2015-09-17 07:49 - 00095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationWiFiAdapter.dll 2015-10-15 04:49 - 2015-09-17 07:49 - 00041472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Speech.Pal.dll 2015-10-15 04:49 - 2015-09-17 07:48 - 00517632 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationController.dll 2015-10-15 04:49 - 2015-09-17 07:48 - 00408064 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredProvDataModel.dll 2015-10-15 04:49 - 2015-09-17 07:48 - 00387584 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockAppBroker.dll 2015-10-15 04:49 - 2015-09-17 07:48 - 00347136 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncryptprov.dll 2015-10-15 04:49 - 2015-09-17 07:48 - 00273920 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.LockScreen.dll 2015-10-15 04:49 - 2015-09-17 07:47 - 00513536 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcsvc.dll 2015-10-15 04:49 - 2015-09-17 07:47 - 00371712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneDriveSettingSyncProvider.dll 2015-10-15 04:49 - 2015-09-17 07:47 - 00186880 _____ (Microsoft Corporation) C:\WINDOWS\system32\cloudAP.dll 2015-10-15 04:49 - 2015-09-17 07:46 - 00928256 _____ (Microsoft Corporation) C:\WINDOWS\system32\JpMapControl.dll 2015-10-15 04:49 - 2015-09-17 07:46 - 00621056 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll 2015-10-15 04:49 - 2015-09-17 07:46 - 00414208 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll 2015-10-15 04:49 - 2015-09-17 07:46 - 00224256 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCore.dll 2015-10-15 04:49 - 2015-09-17 07:46 - 00118272 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCsp.dll 2015-10-15 04:49 - 2015-09-17 07:46 - 00084480 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDMAppInstaller.exe 2015-10-15 04:49 - 2015-09-17 07:46 - 00079872 _____ (Microsoft Corporation) C:\WINDOWS\system32\HttpsDataSource.dll 2015-10-15 04:49 - 2015-09-17 07:46 - 00030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\syncmlhook.dll 2015-10-15 04:49 - 2015-09-17 07:45 - 00869376 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapControlCore.dll 2015-10-15 04:49 - 2015-09-17 07:45 - 00832512 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsStore.dll 2015-10-15 04:49 - 2015-09-17 07:45 - 00627712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.dll 2015-10-15 04:49 - 2015-09-17 07:45 - 00193024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Management.dll 2015-10-15 04:49 - 2015-09-17 07:44 - 01844736 _____ (Microsoft Corporation) C:\WINDOWS\system32\workfolderssvc.dll 2015-10-15 04:49 - 2015-09-17 07:44 - 00599552 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnapps.dll 2015-10-15 04:49 - 2015-09-17 07:44 - 00526336 _____ (Microsoft Corporation) C:\WINDOWS\system32\bisrv.dll 2015-10-15 04:49 - 2015-09-17 07:44 - 00274944 _____ (Microsoft Corporation) C:\WINDOWS\system32\syncutil.dll 2015-10-15 04:49 - 2015-09-17 07:43 - 00378368 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemEventsBrokerServer.dll 2015-10-15 04:49 - 2015-09-17 07:43 - 00328704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapConfiguration.dll 2015-10-15 04:49 - 2015-09-17 07:43 - 00185344 _____ (Microsoft Corporation) C:\WINDOWS\system32\psmsrv.dll 2015-10-15 04:49 - 2015-09-17 07:41 - 00217088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VEEventDispatcher.dll 2015-10-15 04:49 - 2015-09-17 07:40 - 01162240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Speech.dll 2015-10-15 04:49 - 2015-09-17 07:39 - 00587264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.dll 2015-10-15 04:49 - 2015-09-17 07:39 - 00247808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll 2015-10-15 04:49 - 2015-09-17 07:38 - 00058368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usoapi.dll 2015-10-15 04:49 - 2015-09-17 07:37 - 00454656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MbaeApi.dll 2015-10-15 04:49 - 2015-09-17 07:36 - 01171456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netcenter.dll 2015-10-15 04:49 - 2015-09-17 07:35 - 00828928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Bluetooth.dll 2015-10-15 04:49 - 2015-09-17 07:34 - 00253440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SensorsApi.dll 2015-10-15 04:49 - 2015-09-17 07:32 - 00336384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CredProvDataModel.dll 2015-10-15 04:49 - 2015-09-17 07:32 - 00313856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LockAppBroker.dll 2015-10-15 04:49 - 2015-09-17 07:32 - 00195072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.LockScreen.dll 2015-10-15 04:49 - 2015-09-17 07:31 - 00268800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ncryptprov.dll 2015-10-15 04:49 - 2015-09-17 07:30 - 00311808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll 2015-10-15 04:49 - 2015-09-17 07:29 - 00701952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\JpMapControl.dll 2015-10-15 04:49 - 2015-09-17 07:29 - 00677888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapControlCore.dll 2015-10-15 04:49 - 2015-09-17 07:29 - 00464896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.dll 2015-10-15 04:49 - 2015-09-17 07:28 - 00473088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wpnapps.dll 2015-10-15 04:49 - 2015-09-17 07:26 - 00899584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\RemoteNaturalLanguage.dll 2015-10-15 04:49 - 2015-09-17 07:16 - 00512000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreMessaging.dll 2015-10-15 04:49 - 2015-09-13 04:05 - 02987520 _____ (Microsoft Corporation) C:\WINDOWS\system32\esent.dll 2015-10-15 04:49 - 2015-09-13 03:41 - 02639872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\esent.dll 2015-10-15 04:48 - 2015-10-15 05:12 - 00000000 ____D C:\Program Files\Intel 2015-10-15 04:48 - 2015-10-10 09:12 - 00078528 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll 2015-10-15 04:48 - 2015-10-01 06:01 - 01018568 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2015-10-15 04:48 - 2015-10-01 06:01 - 00858408 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2015-10-15 04:48 - 2015-10-01 05:03 - 00757760 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll 2015-10-15 04:48 - 2015-09-25 06:01 - 00498016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbhub.sys 2015-10-15 04:48 - 2015-09-25 05:52 - 00980832 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2015-10-15 04:48 - 2015-09-25 05:11 - 00257024 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataAccountApis.dll 2015-10-15 04:48 - 2015-09-25 05:11 - 00223232 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneCallHistoryApis.dll 2015-10-15 04:48 - 2015-09-25 05:04 - 00771072 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2015-10-15 04:48 - 2015-09-25 05:03 - 00576000 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2015-10-15 04:48 - 2015-09-25 05:02 - 00689152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll 2015-10-15 04:48 - 2015-09-25 05:02 - 00579072 _____ (Microsoft Corporation) C:\WINDOWS\system32\winlogon.exe 2015-10-15 04:48 - 2015-09-25 05:00 - 01382400 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2015-10-15 04:48 - 2015-09-25 05:00 - 00752640 _____ (Microsoft Corporation) C:\WINDOWS\system32\ChatApis.dll 2015-10-15 04:48 - 2015-09-25 04:59 - 00720896 _____ (Microsoft Corporation) C:\WINDOWS\system32\EmailApis.dll 2015-10-15 04:48 - 2015-09-25 04:59 - 00685568 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppointmentApis.dll 2015-10-15 04:48 - 2015-09-25 04:59 - 00590336 _____ (Microsoft Corporation) C:\WINDOWS\system32\MessagingDataModel2.dll 2015-10-15 04:48 - 2015-09-25 04:59 - 00288256 _____ (Microsoft Corporation) C:\WINDOWS\system32\PimIndexMaintenance.dll 2015-10-15 04:48 - 2015-09-25 04:59 - 00163840 _____ (Microsoft Corporation) C:\WINDOWS\system32\CallHistoryClient.dll 2015-10-15 04:48 - 2015-09-25 04:47 - 00195584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDataAccountApis.dll 2015-10-15 04:48 - 2015-09-25 04:47 - 00172032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PhoneCallHistoryApis.dll 2015-10-15 04:48 - 2015-09-25 04:38 - 00650240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2015-10-15 04:48 - 2015-09-25 04:38 - 00574464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll 2015-10-15 04:48 - 2015-09-25 04:38 - 00504320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2015-10-15 04:48 - 2015-09-25 04:37 - 00766976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll 2015-10-15 04:48 - 2015-09-25 04:37 - 00480256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.Web.Core.dll 2015-10-15 04:48 - 2015-09-25 04:34 - 00579584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppointmentApis.dll 2015-10-15 04:48 - 2015-09-25 04:34 - 00557568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ChatApis.dll 2015-10-15 04:48 - 2015-09-25 04:34 - 00525312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EmailApis.dll 2015-10-15 04:48 - 2015-09-25 04:33 - 00131072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CallHistoryClient.dll 2015-10-15 04:48 - 2015-09-25 04:32 - 00466432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MessagingDataModel2.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 37341808 _____ (Intel Corporation) C:\WINDOWS\system32\igdumdim64.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 36408544 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igdumdim32.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 30945744 _____ (Intel Corporation) C:\WINDOWS\system32\igd11dxva64.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 30141488 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igd11dxva32.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 20488712 _____ (Intel Corporation) C:\WINDOWS\system32\common_clang64.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 15264768 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\common_clang32.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 13124632 _____ (Intel Corporation) C:\WINDOWS\system32\igc64.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 11492912 _____ (Intel Corporation) C:\WINDOWS\system32\igd10iumd64.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 11194368 _____ (Intel Corporation) C:\WINDOWS\system32\ig75icd64.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 10729960 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igc32.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 09934504 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igd10iumd32.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 08513016 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\ig75icd32.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 06741482 _____ C:\WINDOWS\system32\igdclbif.bin 2015-10-15 04:47 - 2015-10-15 04:47 - 06373928 _____ (Intel Corporation) C:\WINDOWS\system32\igdusc64.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 06278392 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\igdkmd64.sys 2015-10-15 04:47 - 2015-10-15 04:47 - 05486592 _____ (Intel Corporation) C:\WINDOWS\system32\igdmcl64.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 05262864 _____ (Intel Corporation) C:\WINDOWS\system32\GfxResources.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 05228400 _____ (Intel Corporation) C:\WINDOWS\system32\igd12umd64.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 05207432 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igd12umd32.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 04903056 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igdusc32.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 04463096 _____ (Intel Corporation) C:\WINDOWS\system32\igdrcl64.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 03891192 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igdrcl32.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 03820024 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igdmcl32.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 02813952 _____ C:\WINDOWS\system32\iglhxa64.cpa 2015-10-15 04:47 - 2015-10-15 04:47 - 02046968 _____ (Intel Corporation) C:\WINDOWS\system32\igfxLHM.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 01910472 _____ (Intel Corporation) C:\WINDOWS\system32\igdmd64.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 01818248 _____ (Intel Corporation) C:\WINDOWS\system32\iglhsip64.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 01815592 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\iglhsip32.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 01584632 _____ (Intel Corporation) C:\WINDOWS\system32\igfxcmjit64.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 01501184 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igdmd32.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 01233424 _____ (Intel Corporation) C:\WINDOWS\system32\igdfcl64.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 01174024 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igfxcmjit32.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 01026968 _____ C:\WINDOWS\system32\igfxSDK.exe 2015-10-15 04:47 - 2015-10-15 04:47 - 00989696 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igdfcl32.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00945048 _____ (Intel Corporation) C:\WINDOWS\system32\Gfxv4_0.exe 2015-10-15 04:47 - 2015-10-15 04:47 - 00940456 _____ (Intel Corporation) C:\WINDOWS\system32\Gfxv2_0.exe 2015-10-15 04:47 - 2015-10-15 04:47 - 00742400 _____ (Intel Corporation) C:\WINDOWS\system32\igfxDH.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00643072 _____ (Intel Corporation) C:\WINDOWS\system32\MetroIntelGenericUIFramework.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00641530 _____ C:\WINDOWS\system32\FilmModeDetection.wmv 2015-10-15 04:47 - 2015-10-15 04:47 - 00607144 _____ C:\WINDOWS\system32\IntelCpHDCPSvc.exe 2015-10-15 04:47 - 2015-10-15 04:47 - 00538520 _____ (Intel Corporation) C:\WINDOWS\system32\IntelWiDiUMS64.exe 2015-10-15 04:47 - 2015-10-15 04:47 - 00511260 _____ C:\WINDOWS\system32\cp_resources.bin 2015-10-15 04:47 - 2015-10-15 04:47 - 00466344 _____ (Intel Corporation) C:\WINDOWS\system32\GfxUIEx.exe 2015-10-15 04:47 - 2015-10-15 04:47 - 00442896 _____ (Intel Corporation) C:\WINDOWS\system32\igdbcl64.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00416768 _____ (Intel Corporation) C:\WINDOWS\system32\IntelOpenCL64.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00415128 _____ C:\WINDOWS\system32\igfxTray.exe 2015-10-15 04:47 - 2015-10-15 04:47 - 00403671 _____ C:\WINDOWS\system32\ImageStabilization.wmv 2015-10-15 04:47 - 2015-10-15 04:47 - 00403464 _____ (Intel Corporation) C:\WINDOWS\system32\igfxOSP.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00390672 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igdbcl32.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00375173 _____ C:\WINDOWS\system32\ColorImageEnhancement.wmv 2015-10-15 04:47 - 2015-10-15 04:47 - 00370176 _____ (Intel Corporation) C:\WINDOWS\system32\igfxDI.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00370064 _____ (Intel Corporation) C:\WINDOWS\system32\igfxCUIService.exe 2015-10-15 04:47 - 2015-10-15 04:47 - 00350720 _____ (Intel Corporation) C:\WINDOWS\system32\IntelWiDiMCComp64.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00346520 _____ (Intel Corporation) C:\WINDOWS\system32\igfxEM.exe 2015-10-15 04:47 - 2015-10-15 04:47 - 00332808 _____ (Intel Corporation) C:\WINDOWS\system32\IntelWiDiUtils64.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00318976 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\IntelOpenCL32.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00308096 _____ (Intel Corporation) C:\WINDOWS\system32\igd10idpp64.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00301976 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\IntelCpHeciSvc.exe 2015-10-15 04:47 - 2015-10-15 04:47 - 00293472 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igd10idpp32.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00274944 _____ C:\WINDOWS\system32\igfxCPL.cpl 2015-10-15 04:47 - 2015-10-15 04:47 - 00268176 _____ (Intel Corporation) C:\WINDOWS\system32\igfxHK.exe 2015-10-15 04:47 - 2015-10-15 04:47 - 00260104 _____ (Intel Corporation) C:\WINDOWS\system32\igfxDTCM.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00243680 _____ (Intel Corporation) C:\WINDOWS\system32\iglhcp64.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00236456 _____ (Intel Corporation) C:\WINDOWS\system32\igfxext.exe 2015-10-15 04:47 - 2015-10-15 04:47 - 00233368 _____ (Intel Corporation) C:\WINDOWS\system32\DPTopologyApp.exe 2015-10-15 04:47 - 2015-10-15 04:47 - 00232856 _____ (Intel Corporation) C:\WINDOWS\system32\DPTopologyAppv2_0.exe 2015-10-15 04:47 - 2015-10-15 04:47 - 00223232 _____ (Intel Corporation) C:\WINDOWS\system32\igdde64.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00206888 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\iglhcp32.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00202232 _____ (Intel Corporation) C:\WINDOWS\system32\igfxCoIn_v4248.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00189448 _____ (Intel Corporation) C:\WINDOWS\system32\igdail64.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00186024 _____ (Intel Corporation) C:\WINDOWS\system32\igfxcmrt64.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00185000 _____ (Intel Corporation) C:\WINDOWS\system32\igfx11cmrt64.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00180728 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igdde32.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00174496 _____ (Intel Corporation) C:\WINDOWS\system32\difx64.exe 2015-10-15 04:47 - 2015-10-15 04:47 - 00171016 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igdail32.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00162824 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igfxcmrt32.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00162816 _____ (Intel Corporation) C:\WINDOWS\system32\IntelWiDiLogServer64.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00161800 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igfx11cmrt32.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00109056 _____ ( ) C:\WINDOWS\system32\igfxSDKLibv2_0.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00105472 _____ (Khronos Group) C:\WINDOWS\SysWOW64\Intel_OpenCL_ICD32.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00104960 _____ C:\WINDOWS\system32\igfxCUIServicePS.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00101880 _____ ( ) C:\WINDOWS\system32\igfxSDKLib.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00099856 _____ (Khronos Group) C:\WINDOWS\system32\Intel_OpenCL_ICD64.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00092664 _____ ( ) C:\WINDOWS\system32\igfxDHLibv2_0.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00083456 _____ ( ) C:\WINDOWS\system32\igfxDHLib.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00056776 _____ (Intel Corporation) C:\WINDOWS\system32\igfxexps.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00054264 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igfxexps32.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00044025 _____ C:\WINDOWS\system32\iglhxo64.vp 2015-10-15 04:47 - 2015-10-15 04:47 - 00043816 _____ C:\WINDOWS\system32\iglhxc64_dev.vp 2015-10-15 04:47 - 2015-10-15 04:47 - 00043494 _____ C:\WINDOWS\system32\iglhxc64.vp 2015-10-15 04:47 - 2015-10-15 04:47 - 00043298 _____ C:\WINDOWS\system32\iglhxg64_dev.vp 2015-10-15 04:47 - 2015-10-15 04:47 - 00043256 _____ C:\WINDOWS\system32\iglhxg64.vp 2015-10-15 04:47 - 2015-10-15 04:47 - 00042079 _____ C:\WINDOWS\system32\iglhxo64_dev.vp 2015-10-15 04:47 - 2015-10-15 04:47 - 00030208 _____ ( ) C:\WINDOWS\system32\igfxDILibv2_0.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00029192 _____ ( ) C:\WINDOWS\system32\igfxDILib.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00029176 _____ ( ) C:\WINDOWS\system32\igfxEMLib.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00027656 _____ ( ) C:\WINDOWS\system32\igfxEMLibv2_0.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00024056 _____ ( ) C:\WINDOWS\system32\igfxLHMLib.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00022544 _____ ( ) C:\WINDOWS\system32\igfxLHMLibv2_0.dll 2015-10-15 04:47 - 2015-10-15 04:47 - 00004598 _____ C:\WINDOWS\system32\iglhxs64.vp 2015-10-15 04:47 - 2015-10-15 04:47 - 00001125 _____ C:\WINDOWS\system32\iglhxa64.vp 2015-10-15 04:44 - 2015-10-15 04:44 - 00000000 ____D C:\Users\stefanie\AppData\Local\MicrosoftEdge 2015-10-15 04:42 - 2015-10-15 04:42 - 00000000 ____D C:\Users\stefanie\AppData\Local\Comms 2015-10-15 04:40 - 2015-10-18 22:20 - 01699356 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2015-10-15 04:40 - 2015-10-15 17:12 - 00000000 ____D C:\Users\stefanie\OneDrive 2015-10-15 04:40 - 2015-10-15 17:11 - 00002367 _____ C:\Users\stefanie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2015-10-15 04:38 - 2015-10-18 01:10 - 00000000 ____D C:\Users\stefanie\AppData\Local\VirtualStore 2015-10-15 04:38 - 2015-10-15 17:09 - 00000000 ____D C:\Users\stefanie\AppData\Local\Packages 2015-10-15 04:38 - 2015-10-15 05:00 - 00000000 ____D C:\Users\stefanie 2015-10-15 04:38 - 2015-10-15 04:38 - 00016148 _____ C:\WINDOWS\system32\DESKTOP-0ICA0UP_defaultuser0_HistoryPrediction.bin 2015-10-15 04:38 - 2015-10-15 04:38 - 00000020 ___SH C:\Users\stefanie\ntuser.ini 2015-10-15 04:38 - 2015-10-15 04:38 - 00000000 _SHDL C:\Users\stefanie\Vorlagen 2015-10-15 04:38 - 2015-10-15 04:38 - 00000000 _SHDL C:\Users\stefanie\Startmenü 2015-10-15 04:38 - 2015-10-15 04:38 - 00000000 _SHDL C:\Users\stefanie\Netzwerkumgebung 2015-10-15 04:38 - 2015-10-15 04:38 - 00000000 _SHDL C:\Users\stefanie\Lokale Einstellungen 2015-10-15 04:38 - 2015-10-15 04:38 - 00000000 _SHDL C:\Users\stefanie\Eigene Dateien 2015-10-15 04:38 - 2015-10-15 04:38 - 00000000 _SHDL C:\Users\stefanie\Druckumgebung 2015-10-15 04:38 - 2015-10-15 04:38 - 00000000 _SHDL C:\Users\stefanie\Documents\Eigene Musik 2015-10-15 04:38 - 2015-10-15 04:38 - 00000000 _SHDL C:\Users\stefanie\Documents\Eigene Bilder 2015-10-15 04:38 - 2015-10-15 04:38 - 00000000 _SHDL C:\Users\stefanie\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2015-10-15 04:38 - 2015-10-15 04:38 - 00000000 _SHDL C:\Users\stefanie\AppData\Local\Verlauf 2015-10-15 04:38 - 2015-10-15 04:38 - 00000000 _SHDL C:\Users\stefanie\AppData\Local\Anwendungsdaten 2015-10-15 04:38 - 2015-10-15 04:38 - 00000000 _SHDL C:\Users\stefanie\Anwendungsdaten 2015-10-15 04:38 - 2015-10-15 04:38 - 00000000 ___RD C:\Users\stefanie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2015-10-15 04:38 - 2015-10-15 04:38 - 00000000 ____D C:\Users\stefanie\AppData\Roaming\Adobe 2015-10-15 04:38 - 2015-10-15 04:38 - 00000000 ____D C:\Users\stefanie\AppData\Local\TileDataLayer 2015-10-15 04:38 - 2015-10-15 04:38 - 00000000 ____D C:\Users\stefanie\AppData\Local\Publishers 2015-10-15 04:38 - 2015-07-31 00:42 - 00000000 __RSD C:\Users\stefanie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell 2015-10-15 04:38 - 2015-07-31 00:42 - 00000000 ___RD C:\Users\stefanie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools 2015-10-15 04:38 - 2015-07-31 00:42 - 00000000 ___RD C:\Users\stefanie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility 2015-10-15 04:38 - 2015-07-31 00:42 - 00000000 ____D C:\Users\stefanie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance 2015-10-15 04:34 - 2015-10-15 04:34 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik 2015-10-15 04:34 - 2015-10-15 04:34 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder 2015-10-15 04:34 - 2015-10-15 04:34 - 00000000 _SHDL C:\Users\Default\Vorlagen 2015-10-15 04:34 - 2015-10-15 04:34 - 00000000 _SHDL C:\Users\Default\Startmenü 2015-10-15 04:34 - 2015-10-15 04:34 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung 2015-10-15 04:34 - 2015-10-15 04:34 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen 2015-10-15 04:34 - 2015-10-15 04:34 - 00000000 _SHDL C:\Users\Default\Eigene Dateien 2015-10-15 04:34 - 2015-10-15 04:34 - 00000000 _SHDL C:\Users\Default\Druckumgebung 2015-10-15 04:34 - 2015-10-15 04:34 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik 2015-10-15 04:34 - 2015-10-15 04:34 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder 2015-10-15 04:34 - 2015-10-15 04:34 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2015-10-15 04:34 - 2015-10-15 04:34 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf 2015-10-15 04:34 - 2015-10-15 04:34 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten 2015-10-15 04:34 - 2015-10-15 04:34 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten 2015-10-15 04:34 - 2015-10-15 04:34 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik 2015-10-15 04:34 - 2015-10-15 04:34 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder 2015-10-15 04:34 - 2015-10-15 04:34 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2015-10-15 04:34 - 2015-10-15 04:34 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf 2015-10-15 04:34 - 2015-10-15 04:34 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten 2015-10-15 04:34 - 2015-10-15 04:34 - 00000000 _SHDL C:\ProgramData\Vorlagen 2015-10-15 04:34 - 2015-10-15 04:34 - 00000000 _SHDL C:\ProgramData\Startmenü 2015-10-15 04:34 - 2015-10-15 04:34 - 00000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme 2015-10-15 04:34 - 2015-10-15 04:34 - 00000000 _SHDL C:\ProgramData\Dokumente 2015-10-15 04:34 - 2015-10-15 04:34 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten 2015-10-15 04:34 - 2015-10-15 04:34 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien 2015-10-15 03:49 - 2015-10-15 03:49 - 00000000 ___HD C:\$Windows.~WS 2015-10-15 01:47 - 2015-10-15 01:47 - 00000000 _____ C:\Recovery.txt 2015-10-15 01:42 - 2015-10-15 04:03 - 00000000 ____D C:\ESD 2015-10-15 00:48 - 2015-10-15 00:48 - 00000000 _SHDL C:\Programme 2015-10-15 00:48 - 2015-10-15 00:48 - 00000000 _SHDL C:\Dokumente und Einstellungen ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-10-19 00:18 - 2015-07-31 00:42 - 00000000 ____D C:\WINDOWS\system32\sru 2015-10-19 00:16 - 2015-09-10 07:33 - 00000275 _____ C:\WINDOWS\WindowsUpdate.log 2015-10-18 22:20 - 2015-09-10 07:10 - 00734690 _____ C:\WINDOWS\system32\perfh007.dat 2015-10-18 22:20 - 2015-09-10 07:10 - 00146390 _____ C:\WINDOWS\system32\perfc007.dat 2015-10-18 22:16 - 2015-07-30 23:52 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2015-10-18 22:15 - 2015-07-10 11:05 - 00131072 ___SH C:\WINDOWS\system32\config\BBI 2015-10-18 20:32 - 2015-07-30 23:50 - 00021885 _____ C:\WINDOWS\setupact.log 2015-10-18 16:24 - 2015-07-31 00:25 - 00000000 ____D C:\WINDOWS\CbsTemp 2015-10-18 00:53 - 2015-09-09 22:31 - 00008124 _____ C:\WINDOWS\PFRO.log 2015-10-17 15:14 - 2015-07-31 00:42 - 00000000 ____D C:\Program Files\Common Files\microsoft shared 2015-10-17 15:00 - 2015-07-31 00:42 - 00000000 ____D C:\WINDOWS\system32\WinBioDatabase 2015-10-16 17:29 - 2015-07-31 00:42 - 00000000 ____D C:\WINDOWS\AppReadiness 2015-10-16 12:34 - 2015-07-31 00:42 - 00000000 ____D C:\WINDOWS\appcompat 2015-10-15 20:24 - 2015-07-31 00:42 - 00000000 ____D C:\WINDOWS\system32\NDF 2015-10-15 20:15 - 2015-07-30 23:49 - 00268520 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2015-10-15 19:24 - 2015-07-31 00:42 - 00000000 ____D C:\WINDOWS\Help 2015-10-15 05:27 - 2015-07-31 00:42 - 00028672 _____ C:\WINDOWS\system32\config\BCD-Template 2015-10-15 05:27 - 2015-07-31 00:42 - 00000000 ____D C:\WINDOWS\system32\Recovery 2015-10-15 05:12 - 2015-07-31 00:42 - 00000000 ____D C:\WINDOWS\system32\restore 2015-10-15 05:00 - 2014-10-10 10:06 - 00000000 ___HD C:\Intel 2015-10-15 04:56 - 2015-07-31 00:42 - 00000000 ___SD C:\WINDOWS\SysWOW64\F12 2015-10-15 04:56 - 2015-07-31 00:42 - 00000000 ___SD C:\WINDOWS\system32\F12 2015-10-15 04:56 - 2015-07-31 00:42 - 00000000 ___RD C:\WINDOWS\PurchaseDialog 2015-10-15 04:56 - 2015-07-31 00:42 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessibility 2015-10-15 04:56 - 2015-07-31 00:42 - 00000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2015-10-15 04:56 - 2015-07-31 00:42 - 00000000 ____D C:\WINDOWS\system32\SystemResetPlatform 2015-10-15 04:56 - 2015-07-31 00:42 - 00000000 ____D C:\WINDOWS\system32\appraiser 2015-10-15 04:56 - 2015-07-31 00:42 - 00000000 ____D C:\WINDOWS\Provisioning 2015-10-15 04:56 - 2015-07-31 00:42 - 00000000 ____D C:\WINDOWS\L2Schemas 2015-10-15 04:36 - 2015-07-31 00:42 - 00000000 ____D C:\WINDOWS\rescache 2015-10-15 04:34 - 2015-07-31 00:42 - 00000000 ____D C:\Program Files\Windows NT 2015-10-15 04:34 - 2015-07-10 11:47 - 00000000 __RHD C:\Users\Default 2015-10-15 04:31 - 2015-07-31 00:43 - 00003077 _____ C:\WINDOWS\DtcInstall.log 2015-10-15 04:31 - 2015-07-10 11:47 - 00000000 ____D C:\WINDOWS\system32\Sysprep 2015-10-02 19:36 - 2015-07-31 00:43 - 00810488 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2015-10-02 19:36 - 2015-07-31 00:43 - 00176632 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl Einige Dateien in TEMP: ==================== C:\Users\stefanie\AppData\Local\Temp\sqlite3.dll ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-10-15 04:28 ==================== Ende von FRST.txt ============================ |
18.10.2015, 23:37 | #4 |
| Bin ich Dauer-Gehäckt? Es sind immer unterschiedliche Programme...z.b. 2x Punkbuster (kein Spiel an/Off) Oder die Windows install-programme,system settings ect. Hab auch schon durch cmd geprüft ob irgendwas sendet, aber fand nix verdächtiges.. FRST Additions Logfile: Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:18-10-2015 durchgeführt von stefanie (2015-10-19 00:23:06) Gestartet von C:\Users\stefanie\Downloads Windows 10 Home (X64) (2015-10-15 02:35:36) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-648131012-357224514-1042388373-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-648131012-357224514-1042388373-503 - Limited - Disabled) Gast (S-1-5-21-648131012-357224514-1042388373-501 - Limited - Disabled) stefanie (S-1-5-21-648131012-357224514-1042388373-1001 - Administrator - Enabled) => C:\Users\stefanie ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) ASIO4ALL (HKLM-x32\...\ASIO4ALL) (Version: 2.12 - Michael Tippach) Battlefield 3™ (HKLM-x32\...\{76285C16-411A-488A-BCE3-C83CB933D8CF}) (Version: 1.6.0.0 - Electronic Arts) Crysis®3 (HKLM-x32\...\{4198AE83-A3C6-4C41-85C8-EC63E990696E}) (Version: 1.0.0.0 - Electronic Arts) FL Studio 12 (HKLM-x32\...\FL Studio 12) (Version: - Image-Line) FL Studio ASIO (HKLM-x32\...\FL Studio ASIO) (Version: - Image-Line) IL Download Manager (HKLM-x32\...\IL Download Manager) (Version: - Image-Line) Intel Driver Update Utility (HKLM-x32\...\{fe92d390-13ee-4660-a2f8-39a066fdffe0}) (Version: 2.2.0.5 - Intel) Intel(R) Driver Update Utility 2.2.0.5 (x32 Version: 2.2.0.1 - Intel) Hidden Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.15.4248 - Intel Corporation) MAGIX Content und Soundpools (HKLM-x32\...\MAGIX_GlobalContent) (Version: 1.0.0.0 - MAGIX AG) MAGIX Goya burnR (MSI) (HKLM-x32\...\MAGIX_{ABD57DF1-57FB-4B47-A2D0-EE7698E71F69}) (Version: 4.3.2.0 - MAGIX AG) MAGIX Goya burnR (MSI) (Version: 4.3.2.0 - MAGIX AG) Hidden MAGIX Music Maker 2014 (HKLM-x32\...\MX.{92D71205-2FC1-4B3D-8D78-30AC1BF59E3F}) (Version: 20.0.0.28 - MAGIX AG) MAGIX Music Maker 2014 (Version: 20.0.0.28 - MAGIX AG) Hidden MAGIX Music Maker 2014 Soundpools (Version: 1.0.0.0 - MAGIX AG) Hidden Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Mozilla Firefox 41.0.2 (x86 de) (HKLM-x32\...\Mozilla Firefox 41.0.2 (x86 de)) (Version: 41.0.2 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 41.0.2.5765 - Mozilla) MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) NVIDIA GeForce Experience 2.5.14.5 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.5.14.5 - NVIDIA Corporation) NVIDIA Grafiktreiber 358.50 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 358.50 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation) Origin (HKLM-x32\...\Origin) (Version: 9.7.2.53208 - Electronic Arts, Inc.) PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.991 - Even Balance, Inc.) SHIELD Streaming (Version: 4.1.3000 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 2.5.14.5 - NVIDIA Corporation) Hidden Sylenth1 v2.21 (HKLM-x32\...\Sylenth1_is1) (Version: - ) Text-To-Speech-Runtime (HKLM-x32\...\{7B3F0113-E63C-4D6D-AF19-111A3165CCA2}) (Version: 1.0.0.0 - Magix Development GmbH) Vita 2 (Version: 1.0.0.0 - MAGIX AG) Hidden Vita Drum Engine (Version: 1.0.0.0 - MAGIX AG) Hidden Vita Electric Piano (Version: 1.0.0.0 - MAGIX AG) Hidden VLC media player (HKLM\...\VLC media player) (Version: 2.2.1 - VideoLAN) WinRAR 5.21 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Wiederherstellungspunkte ========================= 16-10-2015 18:35:20 DirectX wurde installiert 17-10-2015 21:37:48 Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 17-10-2015 21:38:06 Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 ==================== Hosts Inhalt: ========================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2015-07-31 00:42 - 2015-10-18 00:48 - 00450771 ____R C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com 127.0.0.1 www.032439.com 127.0.0.1 032439.com 127.0.0.1 www.0scan.com 127.0.0.1 0scan.com 127.0.0.1 1000gratisproben.com 127.0.0.1 1000gratisproben.com*-*Diese Website steht zum Verkauf!*-*Informationen zum Thema 1000gratisproben. 127.0.0.1 1001namen.com 127.0.0.1 www.1001namen.com 127.0.0.1 100888290cs.com 127.0.0.1 www.100888290cs.com 127.0.0.1 100sexlinks.com*-*Diese Website steht zum Verkauf!*-*Informationen zum Thema Sexlinks. 127.0.0.1 100sexlinks.com 127.0.0.1 10sek.com 127.0.0.1 www.10sek.com 127.0.0.1 1-2005-search.com 127.0.0.1 1-2005-search.com 127.0.0.1 123fporn.info 127.0.0.1 www.123fporn.info 127.0.0.1 123haustiereundmehr.com 127.0.0.1 www.123haustiereundmehr.com 127.0.0.1 123moviedownload.com Da befinden sich 15467 zusätzliche Einträge. ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {29FCA2ED-6131-41EF-9F6C-ED9FD670474B} - System32\Tasks\Microsoft\Windows\SetupSQMTask => C:\WINDOWS\SYSTEM32\OOBE\SETUPSQM.EXE [2015-07-10] (Microsoft Corporation) Task: {57E872AF-6DDD-4CD9-8EB2-A0627D09B5D8} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2015-10-02] (Microsoft Corporation) Task: {D34153FB-36D3-44F0-8D4B-20CFA8CCF2B6} - System32\Tasks\USER_ESRV_SVC_WILLAMETTE => Wscript.exe //B //NoLogo "C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\task.vbs" (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-09-10 07:12 - 2015-09-10 07:12 - 00032768 _____ () C:\WINDOWS\SYSTEM32\licensemanagerapi.dll 2015-09-10 07:12 - 2015-09-10 07:12 - 00404480 _____ () C:\WINDOWS\System32\diagtrack_wininternal.dll 2015-10-15 04:50 - 2015-09-17 08:48 - 02494712 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2015-10-15 04:50 - 2015-09-17 08:48 - 02494712 _____ () C:\WINDOWS\System32\CoreUIComponents.dll 2015-10-15 04:49 - 2015-09-17 07:48 - 00429056 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2015-10-15 04:50 - 2015-09-17 07:44 - 06569472 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2015-10-15 04:49 - 2015-09-17 07:42 - 00471040 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2015-10-15 04:49 - 2015-09-17 07:42 - 01808384 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2015-10-15 04:50 - 2015-09-17 07:43 - 02274816 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2015-10-15 05:12 - 2015-09-14 13:01 - 00414360 _____ () C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\esrv_svc.exe 2015-10-15 05:12 - 2015-09-14 13:07 - 00709272 _____ () C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\intel_modeler.dll 2015-10-15 05:12 - 2015-09-14 13:04 - 00130712 _____ () C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\intel_process_input.dll 2015-10-15 05:12 - 2015-09-14 13:05 - 00025752 _____ () C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\intel_system_power_state_input.dll 2015-10-15 05:12 - 2015-09-14 13:05 - 00059544 _____ () C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\intel_quality_and_reliability_input.dll 2015-10-15 05:12 - 2015-09-14 13:05 - 00194712 _____ () C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\acpi_battery_input.dll 2015-10-15 05:12 - 2015-09-14 13:06 - 00159896 _____ () C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\sema_thermal_input.dll 2015-10-15 05:12 - 2015-09-14 13:06 - 00158360 _____ () C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\wifi_input.dll 2015-10-15 05:12 - 2015-09-14 13:05 - 00050840 _____ () C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\devices_use_input.dll 2015-10-15 05:12 - 2015-09-14 13:04 - 00032920 _____ () C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\intel_disktrace_input.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\.DEFAULT\...\0scan.com -> www.0scan.com IE restricted site: HKU\.DEFAULT\...\1-2005-search.com -> 1-2005-search.com IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\.DEFAULT\...\1000gratisproben.com -> 1000gratisproben.com*-*Diese Website steht zum Verkauf!*-*Informationen zum Thema 1000gratisproben. IE restricted site: HKU\.DEFAULT\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\.DEFAULT\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> 100sexlinks.com*-*Diese Website steht zum Verkauf!*-*Informationen zum Thema Sexlinks. IE restricted site: HKU\.DEFAULT\...\10sek.com -> www.10sek.com IE restricted site: HKU\.DEFAULT\...\12-26.net -> user1.12-26.net IE restricted site: HKU\.DEFAULT\...\12-27.net -> user1.12-27.net IE restricted site: HKU\.DEFAULT\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\.DEFAULT\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\.DEFAULT\...\123moviedownload.com -> 123 Movies | Stream Movies Online & Watch TV Series IE restricted site: HKU\.DEFAULT\...\123simsen.com -> 123Simsen-Projekte Da befinden sich 15755 mehr eingeschränkte Seiten. ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-648131012-357224514-1042388373-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\stefanie\Pictures\Sexy_Demon_Bat_7581.jpeg DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) MSCONFIG\Services: AtherosSvc => 2 MSCONFIG\Services: cphs => 3 MSCONFIG\Services: FirebirdServerMAGIXInstance => 3 MSCONFIG\Services: GfExperienceService => 2 MSCONFIG\Services: igfxCUIService2.0.0.0 => 2 MSCONFIG\Services: MozillaMaintenance => 3 MSCONFIG\Services: NvNetworkService => 2 MSCONFIG\Services: NvStreamSvc => 2 MSCONFIG\Services: nvsvc => 2 MSCONFIG\Services: Origin Client Service => 3 MSCONFIG\Services: SystemUsageReportSvc_WILLAMETTE => 2 MSCONFIG\Services: USER_ESRV_SVC_WILLAMETTE => 3 HKLM\...\StartupApproved\Run: => "NvBackend" HKLM\...\StartupApproved\Run: => "ShadowPlay" HKLM\...\StartupApproved\Run: => "SynTPEnh" HKU\S-1-5-21-648131012-357224514-1042388373-1001\...\StartupApproved\StartupFolder: => "SynRemoveUserSettings.bat" HKU\S-1-5-21-648131012-357224514-1042388373-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-648131012-357224514-1042388373-1001\...\StartupApproved\Run: => "SpybotPostWindows10UpgradeReInstall" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: High Definition Audio-Gerät Description: High Definition Audio-Gerät Class Guid: {4d36e96c-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: HdAudAddService Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. Name: Qualcomm Atheros AR5BWB222 Wireless Network Adapter Description: Qualcomm Atheros AR5BWB222 Wireless Network Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Qualcomm Atheros Communications Inc. Service: athr Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Mikrofon (High Definition Audio-Gerät) Description: Audioendpunkt Class Guid: {c166523c-fe0c-4a94-a586-f1a80cfbbf3e} Manufacturer: Microsoft Service: Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Mikrofon (High Definition Audio-Gerät) Description: Audioendpunkt Class Guid: {c166523c-fe0c-4a94-a586-f1a80cfbbf3e} Manufacturer: Microsoft Service: Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: NVIDIA GeForce GTX 760M Description: NVIDIA GeForce GTX 760M Class Guid: {4d36e968-e325-11ce-bfc1-08002be10318} Manufacturer: NVIDIA Service: nvlddmkm Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Bluetooth USB Module Description: Bluetooth USB Module Class Guid: {e0cbf06c-cd8b-4647-bb8a-263b43f0f974} Manufacturer: Qualcomm Atheros Communications Service: BTHUSB Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (10/19/2015 12:02:49 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: MusicMaker.exe, Version: 20.0.0.28, Zeitstempel: 0x51e3d0d2 Name des fehlerhaften Moduls: mfc90.dll, Version: 9.0.30729.6161, Zeitstempel: 0x4dad06e0 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0020c397 ID des fehlerhaften Prozesses: 0x304 Startzeit der fehlerhaften Anwendung: 0xMusicMaker.exe0 Pfad der fehlerhaften Anwendung: MusicMaker.exe1 Pfad des fehlerhaften Moduls: MusicMaker.exe2 Berichtskennung: MusicMaker.exe3 Vollständiger Name des fehlerhaften Pakets: MusicMaker.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: MusicMaker.exe5 Error: (10/18/2015 08:47:27 PM) (Source: Windows Backup) (EventID: 4103) (User: ) Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsort "F:\" nicht abgeschlossen. Fehler: Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006). Error: (10/18/2015 08:43:54 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-0ICA0UP) Description: Bei der Aktivierung der App „Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI“ ist folgender Fehler aufgetreten: -2144927141. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (10/18/2015 08:40:45 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-0ICA0UP) Description: Bei der Aktivierung der App „Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI“ ist folgender Fehler aufgetreten: -2144927141. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (10/18/2015 08:15:35 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: MusicMaker.exe, Version: 20.0.0.28, Zeitstempel: 0x51e3d0d2 Name des fehlerhaften Moduls: mfc90.dll_unloaded, Version: 9.0.30729.6161, Zeitstempel: 0x4dad06e0 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0005aa5e ID des fehlerhaften Prozesses: 0xc3c Startzeit der fehlerhaften Anwendung: 0xMusicMaker.exe0 Pfad der fehlerhaften Anwendung: MusicMaker.exe1 Pfad des fehlerhaften Moduls: MusicMaker.exe2 Berichtskennung: MusicMaker.exe3 Vollständiger Name des fehlerhaften Pakets: MusicMaker.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: MusicMaker.exe5 Error: (10/18/2015 08:15:35 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: MusicMaker.exe, Version: 20.0.0.28, Zeitstempel: 0x51e3d0d2 Name des fehlerhaften Moduls: mfc90.dll, Version: 9.0.30729.6161, Zeitstempel: 0x4dad06e0 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0020cab2 ID des fehlerhaften Prozesses: 0xc3c Startzeit der fehlerhaften Anwendung: 0xMusicMaker.exe0 Pfad der fehlerhaften Anwendung: MusicMaker.exe1 Pfad des fehlerhaften Moduls: MusicMaker.exe2 Berichtskennung: MusicMaker.exe3 Vollständiger Name des fehlerhaften Pakets: MusicMaker.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: MusicMaker.exe5 Error: (10/18/2015 08:15:08 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: MusicMaker.exe, Version: 20.0.0.28, Zeitstempel: 0x51e3d0d2 Name des fehlerhaften Moduls: mfc90.dll, Version: 9.0.30729.6161, Zeitstempel: 0x4dad06e0 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0020c397 ID des fehlerhaften Prozesses: 0xc3c Startzeit der fehlerhaften Anwendung: 0xMusicMaker.exe0 Pfad der fehlerhaften Anwendung: MusicMaker.exe1 Pfad des fehlerhaften Moduls: MusicMaker.exe2 Berichtskennung: MusicMaker.exe3 Vollständiger Name des fehlerhaften Pakets: MusicMaker.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: MusicMaker.exe5 Error: (10/18/2015 07:00:01 PM) (Source: Windows Backup) (EventID: 4103) (User: ) Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsort "F:\" nicht abgeschlossen. Fehler: Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006). Error: (10/18/2015 04:53:06 PM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.10240.16384_none_f41f7b285750ef43.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.10240.16384_none_f41f7b285750ef43.manifest2" in Zeile C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.10240.16384_none_f41f7b285750ef43.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.10240.16384_none_f41f7b285750ef43.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.10240.16384_none_3bccb1ff6bcd1849.manifest. Error: (10/18/2015 04:44:36 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm explorer.exe, Version 10.0.10240.16431 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: ae8 Startzeit: 01d109a90fa6e03c Beendigungszeit: 0 Anwendungspfad: C:\Windows\explorer.exe Berichts-ID: b67be890-75a6-11e5-8d7d-7c050790a996 Vollständiger Name des fehlerhaften Pakets: Auf das fehlerhafte Paket bezogene Anwendungs-ID: Systemfehler: ============= Error: (10/18/2015 10:19:16 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "PnkBstrA" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/18/2015 10:19:13 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "PnkBstrB" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/18/2015 10:16:10 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Spooler" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (10/18/2015 10:15:26 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Benutzerdatenzugriff_Session1" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (10/18/2015 10:15:26 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Benutzerdatenspeicher _Session1" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (10/18/2015 10:15:26 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Kontaktdaten_Session1" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (10/18/2015 10:15:26 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Synchronisierungshost_Session1" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (10/18/2015 10:15:15 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Energy Server Service WILLAMETTE" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/18/2015 10:15:15 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (10/18/2015 09:21:59 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "PnkBstrA" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. CodeIntegrity: =================================== Date: 2015-10-18 15:52:57.177 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\nvinitx.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2015-10-16 14:04:56.199 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\nvinitx.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i7-4702MQ CPU @ 2.20GHz Prozentuale Nutzung des RAM: 24% Installierter physikalischer RAM: 7848.28 MB Verfügbarer physikalischer RAM: 5960.46 MB Summe virtueller Speicher: 9768.28 MB Verfügbarer virtueller Speicher: 7971.52 MB ==================== Laufwerke ================================ Drive c: (Acer) (Fixed) (Total:453.33 GB) (Free:101.77 GB) NTFS Drive d: (DATA) (Fixed) (Total:453.77 GB) (Free:196.19 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: 995005E6) Partition: GPT. ==================== Ende von Addition.txt ============================ |
19.10.2015, 19:47 | #5 |
/// the machine /// TB-Ausbilder | Bin ich Dauer-Gehäckt? Sorry, aber das ist mir alles zu schwammig. Das mit den Prozessen kann alles normal sein, da muss nur ein Updatecheck im Hintergrund laufen. Logs sind total sauber.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
20.10.2015, 02:09 | #6 |
| Bin ich Dauer-Gehäckt? [QUOTE]Hey, ich weiss jetzt nicht was du meinst mit schwammig und Logs sind sauber...hier ein paar Screenshots... Ansonsten kann ich dir sagen das ich hier 14 Tage um meinen Rechner gekämpft habe.Die letzten Vier Tage bevor ich auf Werkseinstellung zurückgestzt habe war es immer so als ob der mir immer einen Schritt vorraus war. Ging garnix mehr, war dann einfach dazu gezwungen auf Werk zurückzusetzen.Ausserdem ist dies mein Arbeitsgerät und ich bin darauf angewiesen , du kann dir einfach nicht vorstellen was der Verlust der Daten für mich bedeutet, da und auf der Externen Platte war die Arbeit von 12 Monaten drauf.Und auch wenn ich diesen Pc für die Promoarbeit in den Social Medias benutze , so Surf ich echt "auf Zehenspitzen", klick keine fremden Links an, Script-Blocker usw Aber gut, ich velass mich da auf dein Wort, da ich eure Seite schon seit längeren Verfolge und davon überzeugt bin kein Dummy vor mir zu haben. Zu den Prozessen nochmal: Auch da habe ich bereits geprüft ob es viell. defekte Programme o.ä.gibt, aber alle Test sagen nope.Und das obwohl im Tasmanager Prozesse in in Höhe von ein paar Mb anzeigt ,aber der Datenträger auf 100% ist.Trotzdem danke.(Kl.Spende kommt) Gruss Bernhard[ |
20.10.2015, 21:21 | #7 |
/// the machine /// TB-Ausbilder | Bin ich Dauer-Gehäckt? ProcessExplorer als Ersatz für den Windows Taskmanager installieren Lade Dir den Process Explorer als Ersatz für den Taskmanager herunter und installiere ihn, hier findest Du eine Anleitung. Das ist ein wesentlich leistungsfähigerer Ersatz für den Windows-Taskmanager. Im Menü unter "Options" kannst Du den ProcessExplorer dauerhaft als Ersatz für den Taskmanager einrichten (Replace Taskmanager). Das ist sehr empfehlenswert, weil der ProcessExplorer erheblich mehr Funktionen als der Taskmanager hat. Wenn Du diese Einstellung gemacht hast, öffnet sich mit der Tastenkombination STRG + ALT + Entf. nicht mehr der Taskmanager, sondern der ProcessExplorer. Das kann jederzeit durch Abhaken dieser Einstellung wieder rückgängig gemacht werden. Was wir jetzt konkret brauchen: In jeder Zeile steht ein Prozess, ein paar der Zeilen sind keine richtigen Prozesse, sondern nur Pseudoprozesse für die Tätigkeit des Windos-Kernels. Im Menü View => Select Columns wird ein Dialog geöffnet, in dem Du auswählen kannst, welche Spalten mit Informationen zu den Prozessen angezeigt werden sollen. In dem gehe in das Register "Process Performance" und stelle sicher, dass dort "CPU Usage" angehakt ist, "CPU History" wäre ebenfalls sinnvoll. Unter "CPU Usage" wird der aktuelle Wert der Prozessorauslastung für jeden Prozess angezeigt (im Tabellentitel steht nur kurz "CPU"), "CPU History" blendet für jeden Prozess ein Diagramm ein, das eine Kurve mit der Prozessorauslastung für die letzte Zeit anzeigt. Damit sollte es Dir möglich sein, zu identifizieren, welcher Prozess Deine CPU in Trab hält. Mache einen Doppelklick auf den Prozess. Du kannst von dem ganzen auch einen Screenshot machen und ihn als Anhang mit Deiner Antwort hochladen (auf "Erweitert" unter dem Textfeld klicken und über "Anhänge verwalten" auf Deinem Rechner suchen lassen und über "Hochladen" anhängen).
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
24.10.2015, 14:01 | #8 |
| Bin ich Dauer-Gehäckt? Hallo Schrauber, ich nochmal Also,da mein Pc immer noch nicht so lief wie er sollte, habe ich die letzten Tagen nochmals alles gescannt ect ect und so wie es aussieht habe ich ein Rootkit auf dem Pc. Habe jetzt wirklich ALLE bekannten Scanner ect. benutzt und gestern hat der Norton ein-oder 2 Rootkits in der Registry gefunden. Ein oder 2 , weil ich nicht sicher bin ob das ein und der selbe ist. Auf jeden fall waren es 2 Einträge HCKU/Software...Ask.com Nach erneuten scannen und entfernen bekam ich die Meldung das der Eine vom Pc entfernt wurde , beim 2. stand dann das diese Datei nicht entfernt wurde. Nach mehreren erneuten Scans, durch diverse Prüf und Suchprogramme bekam ich von keinem dieser Programme eine erneute Warnung oder Meldung, bin aber sicher das das Ding noch drauf ist da der Pc einfach nicht Rund läuft, den Start verzögert ect. Ausserdem bekomme ich immer eine Warnung von Malwarebytes das er die Anti-Rootkittreiber nicht laden kann(Fehlermeldung 20025) und beim Scan überspringt er dauernd die Prüfung der Registry. Bevor ich nun weiter und weiter wühle und mittlerweile habe ich ja auch alle gängingen Anbieter für Schadsoftware durch,hier meine Frage:Bleibt mir denn überhaupt noch was anderes ausser ein komplettes Neuaufsetzen von Windows? Und: Bringt das überhaupt was, da mein zurücksetzen auf Werkseinstellung ja auch nicht wirklich geholfen hat. Irgendeine Idee oder eine Rat? |
25.10.2015, 06:07 | #9 | |||
/// the machine /// TB-Ausbilder | Bin ich Dauer-Gehäckt?Zitat:
Zitat:
Zitat:
How to remove "Search.Ask.com" virus (Removal Guide) Ich hätte da nen Vorschlag: Weniger Science Fiction Filme, und einfach nur das machen was ich sage. Du hast nur en bissl Adware auf dem Rechner, sonst nix. Die entfernen wir locker, wenn Du aufhörst einfach wild irgendwelche Scans zu machen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Bin ich Dauer-Gehäckt? |
abstürze, abstürzen, acer, anti-malware, board, brauche, bräuchte, dringend, eset, festplatte, gehackt, installation, langsamer, leute, malwarebytes, musik, neue, probleme, programme, retten, security, spybot, taskmanager, trojaner, trojaner board, verdacht |