|
Alles rund um Windows: Windows 7: Schwerer Performance Einbruch ohne erkennbare UrsacheWindows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
27.09.2016, 23:15 | #1 | |
| Problem: Windows 7: Schwerer Performance Einbruch ohne erkennbare Ursache Hallo, zusammen. Ich habe seit längerem das Problem mittel häufiger Performance Einbrüche, verbunden mit dem nicht mehr Reagieren/Einfrieren von Anwendungen. Außerdem tritt gleichzeitig oftmals ein erhöhter Ping auf, aber nicht zwingend! Manchmal ruckelt der Rechner auch ohne erhöhten Ping. Die Festplatte ist während dessen immer am Rattern. Seit einigen Tagen ist es noch schlimmer geworden, weil ich, durch Umzug bedingt, von "Kabel" Internet auf einen W-LAN Adapter umgestiegen bin. Ansonsten hat sich zu vorher nichts verändert, die Performance Einbussen sind nun allerdings noch etwas schlimmer und vor allen Dingen eigentlich fast durchgehend vorhanden. Die Anzeige des Fritz! W-LAN Adapters meint jedoch, dass alles in Ordnung sei, die Bandbreite ist jetzt sogar höher, als vor dem Umzug. Mit Hilfe des Task Managers lässt sich durch meine nicht-fachmännischen Augen auch nichts ungewöhnliches feststellen: Die Auslastung, sowohl von Internetleitung, als auch CPU/RAM ist durchgehend sehr niedrig. Keine Ahnung, ob es von Relevanz ist, aber meine Hauptaktivitäten am Rechner ist das Spielen von Blizzard Produkten, vor allem Heroes of the Storm und Hearthstone. Besonders, aber nicht ausschließlich, während des Spielens nehmen die Freezes und auch erhöhter Ping mitunter enorme Ausmasse an. Ich habe bereits bzgl. dieses Problems recherchiert, finde allerdings sehr gegensätzliche Schilderungen, und möchte mich deshalb an euch wenden. Würde mich freuen, wenn sich jemand meines Falles annehmen könnte. Falls ihr mehr Infos benötigt, einfach fragen. Das Resultat des Systemscans via Spybot: Zitat:
Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 25-09-2016 durchgeführt von PaTToN (Administrator) auf PATTON-PC (28-09-2016 00:05:53) Gestartet von C:\Users\PaTToN\Downloads Geladene Profile: PaTToN (Verfügbare Profile: PaTToN) Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: "C:\Program Files (x86)\Comodo\Chromodo\chromodo.exe" -- "%1") Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (Advanced Micro Devices) C:\Program Files\AMD\{920DEC42-4CA5-4d1d-9487-67BE645CDDFC}\amdacpusrsvc.exe (Comodo) C:\Program Files (x86)\Comodo\Chromodo\chromodo_updater.exe (Digital Wave Ltd.) C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe () C:\Program Files\Intel\Intel(R) Smart Connect Technology Agent\iSCTAgent.exe (MICRO-STAR INTERNATIONAL CO., LTD.) C:\Program Files (x86)\MSI\MSITrigger\MSI_Trigger_Service.exe (Plays.tv, LLC) C:\Program Files (x86)\Raptr Inc\PlaysTV\plays_service.exe (ROCCAT GmbH) C:\Program Files (x86)\ROCCAT\ROCCAT Swarm\data\SWARM_CONNECT\SwarmHW_Service.exe (Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe (Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (Intel Corporation) C:\Program Files\Intel\Intel(R) Smart Connect Technology Agent\iSCTsysTray8.exe (Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe (ROCCAT) C:\Program Files (x86)\ROCCAT\ROCCAT Swarm\ROCCAT_Swarm_Monitor.exe () C:\Users\PaTToN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\capslocktoctrl.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe (Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe (AVM Berlin) C:\Program Files (x86)\avmwlanstick\FRITZWLANMini.exe (Comodo) C:\Program Files (x86)\Comodo\Chromodo\chromodo.exe (Comodo) C:\Program Files (x86)\Comodo\Chromodo\chromodo.exe (Comodo) C:\Program Files (x86)\Comodo\Chromodo\chromodo.exe (Comodo) C:\Program Files (x86)\Comodo\Chromodo\chromodo.exe (Comodo) C:\Program Files (x86)\Comodo\Chromodo\chromodo.exe (Comodo) C:\Program Files (x86)\Comodo\Chromodo\chromodo.exe (Comodo) C:\Program Files (x86)\Comodo\Chromodo\chromodo.exe (Comodo) C:\Program Files (x86)\Comodo\Chromodo\chromodo.exe (Comodo) C:\Program Files (x86)\Comodo\Chromodo\chromodo.exe (Comodo) C:\Program Files (x86)\Comodo\Chromodo\chromodo.exe (Comodo) C:\Program Files (x86)\Comodo\Chromodo\chromodo.exe (Comodo) C:\Program Files (x86)\Comodo\Chromodo\chromodo.exe (Comodo) C:\Program Files (x86)\Comodo\Chromodo\chromodo.exe (Comodo) C:\Program Files (x86)\Comodo\Chromodo\chromodo.exe (Comodo) C:\Program Files (x86)\Comodo\Chromodo\chromodo.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Blizzard Entertainment) C:\ProgramData\Battle.net\Agent\Agent.5195\Agent.exe (Blizzard Entertainment) C:\Program Files (x86)\Battle.net\Battle.net.7963\Battle.net.exe (Comodo) C:\Program Files (x86)\Comodo\Chromodo\chromodo.exe () C:\Program Files (x86)\Battle.net\Battle.net.7963\Battle.net Helper.exe () C:\Program Files (x86)\Battle.net\Battle.net.7963\Battle.net Helper.exe (Comodo) C:\Program Files (x86)\Comodo\Chromodo\chromodo.exe (Apache Software Foundation) C:\Program Files (x86)\OpenOffice 4\program\swriter.exe (Apache Software Foundation) C:\Program Files (x86)\OpenOffice 4\program\soffice.exe (Apache Software Foundation) C:\Program Files (x86)\OpenOffice 4\program\soffice.bin (Comodo) C:\Program Files (x86)\Comodo\Chromodo\chromodo.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8484056 2015-06-12] (Realtek Semiconductor) HKLM\...\Run: [ISCT Tray] => C:\Program Files\Intel\Intel(R) Smart Connect Technology Agent\iSCTsysTray8.exe [5860656 2014-08-25] (Intel Corporation) HKLM\...\Run: [StartCN] => C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe [7536520 2016-09-07] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [USB3MON] => C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [296216 2015-03-23] (Intel Corporation) HKLM-x32\...\Run: [SDTray] => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [4101576 2014-06-24] (Safer-Networking Ltd.) HKLM-x32\...\Run: [Raptr] => C:\Program Files (x86)\Raptr Inc\Raptr\raptrstub.exe [58640 2016-08-23] (Raptr, Inc) HKLM-x32\...\Run: [PlaysTV] => C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv_launcher.exe [71440 2016-09-08] (Plays.tv, LLC) HKLM-x32\...\Run: [AVMWlanClient] => C:\Program Files (x86)\avmwlanstick\FRITZWLANMini.exe [937984 2014-11-21] (AVM Berlin) Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X] HKU\S-1-5-19\...\Run: [Sidebar] => %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun HKU\S-1-5-20\...\Run: [Sidebar] => %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun HKU\S-1-5-21-4190366511-4143089421-2810481478-1000\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [2858272 2016-09-20] (Valve Corporation) HKU\S-1-5-21-4190366511-4143089421-2810481478-1000\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.) HKU\S-1-5-21-4190366511-4143089421-2810481478-1000\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [29544576 2016-08-22] (Skype Technologies S.A.) HKU\S-1-5-21-4190366511-4143089421-2810481478-1000\...\MountPoints2: {81f96ec9-bfbd-11e5-8dda-806e6f6e6963} - D:\SETUP.EXE HKU\S-1-5-21-4190366511-4143089421-2810481478-1000\...\MountPoints2: {f0a78b5d-83da-11e6-8776-d8cb8ac229f5} - E:\pushinst.exe Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\ROCCAT Swarm.lnk [2016-01-21] ShortcutTarget: ROCCAT Swarm.lnk -> C:\Program Files (x86)\ROCCAT\ROCCAT Swarm\ROCCAT_Swarm_Monitor.exe (ROCCAT) Startup: C:\Users\PaTToN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\capslocktoctrl.exe [2015-06-27] () BootExecute: autocheck autochk * sdnclean64.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{CE6A7BE8-2815-4790-899C-5D5FDEE61725}: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{FCDD9A1B-FF57-4780-8767-972DBDCD49D2}: [DhcpNameServer] 192.168.0.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = HKU\S-1-5-21-4190366511-4143089421-2810481478-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www1.online/?w=RD4623 SearchScopes: HKLM -> DefaultScope {A669E0EC-90C2-49BE-9A0D-9A9A04A4D794} URL = hxxp://www1.online/?w=RD4623&q={searchTerms} SearchScopes: HKLM -> {A669E0EC-90C2-49BE-9A0D-9A9A04A4D794} URL = hxxp://www1.online/?w=RD4623&q={searchTerms} SearchScopes: HKU\S-1-5-21-4190366511-4143089421-2810481478-1000 -> DefaultScope {A669E0EC-90C2-49BE-9A0D-9A9A04A4D794} URL = hxxp://www1.online/?w=RD4623&q={searchTerms} SearchScopes: HKU\S-1-5-21-4190366511-4143089421-2810481478-1000 -> {A669E0EC-90C2-49BE-9A0D-9A9A04A4D794} URL = hxxp://www1.online/?w=RD4623&q={searchTerms} FireFox: ======== FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_23_0_0_162.dll [2016-09-13] () FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_23_0_0_162.dll [2016-09-13] () FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.56 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2014-11-10] (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2014-11-10] (Intel Corporation) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-06-30] (Adobe Systems Inc.) ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 amdacpusrsvc; C:\Program Files\AMD\{920DEC42-4CA5-4d1d-9487-67BE645CDDFC}\amdacpusrsvc.exe [121856 2016-09-07] (Advanced Micro Devices) [Datei ist nicht signiert] S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [1404936 2016-08-01] () R2 ChromodoUpdater; C:\Program Files (x86)\Comodo\Chromodo\chromodo_updater.exe [2071224 2016-09-09] (Comodo) R2 DigitalWave.Update.Service; C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe [388968 2016-03-28] (Digital Wave Ltd.) S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [887256 2014-05-13] (Intel(R) Corporation) R2 ISCTAgent; C:\Program Files\Intel\Intel(R) Smart Connect Technology Agent\iSCTAgent.exe [209712 2014-08-25] () R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [158496 2014-11-10] (Intel Corporation) R2 MSI_Trigger_Service; C:\Program Files (x86)\MSI\MSITrigger\MSI_Trigger_Service.exe [30240 2013-09-26] (MICRO-STAR INTERNATIONAL CO., LTD.) R2 PlaysService; C:\Program Files (x86)\Raptr Inc\PlaysTV\plays_service.exe [32528 2016-09-08] (Plays.tv, LLC) R2 ROCCAT_Statistics_HW; C:\Program Files (x86)\ROCCAT\ROCCAT Swarm\data\SWARM_CONNECT\SwarmHW_Service.exe [117288 2016-08-31] (ROCCAT GmbH) R2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [1740760 2014-09-03] (Safer-Networking Ltd.) S3 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [4088608 2016-09-21] (Safer-Networking Ltd.) R2 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [171928 2014-04-25] (Safer-Networking Ltd.) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 amdacpksd; C:\Windows\system32\drivers\amdacpksd.sys [305544 2016-09-07] (Advanced Micro Devices) S3 avmeject; C:\Windows\System32\drivers\avmeject.sys [14120 2014-11-21] (AVM Berlin) S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation) R3 fwlanusb5_nv2; C:\Windows\System32\DRIVERS\fwlanusb5_nv2.sys [1322824 2014-11-21] (AVM GmbH) R3 ikbevent; C:\Windows\System32\DRIVERS\ikbevent.sys [22216 2014-05-27] () R3 imsevent; C:\Windows\System32\DRIVERS\imsevent.sys [22728 2014-05-27] () R3 INETMON; C:\Windows\System32\Drivers\INETMON.sys [25800 2014-05-27] () R3 ISCT; C:\Windows\System32\DRIVERS\ISCTD.sys [44744 2014-05-27] () S3 KovaPlusFltr; C:\Windows\System32\drivers\KovaPlusFltr.sys [15104 2010-01-25] (ROCCAT Development, Inc.) R3 MEIx64; C:\Windows\System32\DRIVERS\TeeDriverx64.sys [129312 2014-11-10] (Intel Corporation) R1 SDHookDriver; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDHookDrv64.sys [64160 2014-04-25] () S3 MSICDSetup; \??\D:\CDriver64.sys [X] S3 NTIOLib_1_0_C; \??\D:\NTIOLib_X64.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-09-28 00:05 - 2016-09-28 00:06 - 00013416 _____ C:\Users\PaTToN\Downloads\FRST.txt 2016-09-28 00:05 - 2016-09-28 00:05 - 00000000 ____D C:\FRST 2016-09-28 00:04 - 2016-09-28 00:04 - 02403328 _____ (Farbar) C:\Users\PaTToN\Downloads\FRST64.exe 2016-09-27 23:59 - 2016-09-27 23:59 - 00007334 _____ C:\Users\PaTToN\Desktop\OpenDocument Text (neu).odt 2016-09-27 23:59 - 2016-09-27 23:59 - 00000103 ____H C:\Users\PaTToN\Desktop\.~lock.OpenDocument Text (neu).odt# 2016-09-27 23:50 - 2016-09-27 23:50 - 00009642 _____ C:\Users\PaTToN\Desktop\Scan Results.160927-2349.txt 2016-09-26 14:59 - 2016-09-26 14:59 - 00000000 ____D C:\Users\PaTToN\AppData\Local\Chromium 2016-09-26 13:27 - 2016-08-05 17:30 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2016-09-26 13:27 - 2016-08-05 17:13 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2016-09-26 13:22 - 2016-09-26 13:22 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FRITZ!WLAN 2016-09-26 13:22 - 2016-09-26 13:22 - 00000000 ____D C:\Program Files (x86)\avmwlanstick 2016-09-26 13:22 - 2014-11-21 01:00 - 01322824 _____ (AVM GmbH) C:\Windows\system32\Drivers\fwlanusb5_nv2.sys 2016-09-26 13:22 - 2014-11-21 01:00 - 00104960 _____ (AVM Berlin) C:\Windows\system32\fwlan5ci_nv2_28.dll 2016-09-26 13:22 - 2014-11-21 01:00 - 00014120 _____ (AVM Berlin) C:\Windows\system32\Drivers\avmeject.sys 2016-09-26 13:21 - 2016-09-26 13:21 - 00000000 ____D C:\Windows\AVM_Driver 2016-09-26 13:21 - 2016-09-26 13:21 - 00000000 ____D C:\Users\PaTToN\AVM_Driver 2016-09-16 20:43 - 2016-09-16 20:45 - 00000000 ____D C:\Users\PaTToN\Desktop\hobobible 2016-09-16 20:43 - 2016-09-16 20:43 - 00000000 ____D C:\Users\PaTToN\AppData\Roaming\WinRAR 2016-09-16 20:42 - 2016-09-16 20:42 - 02305864 _____ C:\Users\PaTToN\Downloads\winrar-x64-540d.exe 2016-09-16 20:42 - 2016-09-16 20:42 - 02305864 _____ C:\Users\PaTToN\Downloads\winrar-x64-540d (1).exe 2016-09-16 20:42 - 2016-09-16 20:42 - 00000000 ____D C:\Users\PaTToN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2016-09-16 20:42 - 2016-09-16 20:42 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR 2016-09-16 20:42 - 2016-09-16 20:42 - 00000000 ____D C:\Program Files\WinRAR 2016-09-16 20:36 - 2016-09-16 20:40 - 340450850 _____ C:\Users\PaTToN\Downloads\Vagabond Bible (2015).rar 2016-09-16 07:40 - 2016-09-16 07:40 - 01442816 _____ () C:\Users\PaTToN\Downloads\HOTS Logs Uploader.exe 2016-09-16 07:40 - 2016-09-16 07:40 - 00000000 ____D C:\Users\PaTToN\AppData\Local\HOTSLogsUploader 2016-09-14 07:08 - 2016-09-01 21:26 - 00394440 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2016-09-14 07:08 - 2016-09-01 20:41 - 00346320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2016-09-14 07:08 - 2016-09-01 05:18 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2016-09-14 07:08 - 2016-09-01 05:08 - 20312064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2016-09-14 07:08 - 2016-09-01 04:48 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2016-09-14 07:08 - 2016-09-01 04:46 - 00498688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2016-09-14 07:08 - 2016-09-01 04:46 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2016-09-14 07:08 - 2016-09-01 04:46 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2016-09-14 07:08 - 2016-09-01 04:44 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2016-09-14 07:08 - 2016-09-01 04:34 - 02286592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2016-09-14 07:08 - 2016-09-01 04:31 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2016-09-14 07:08 - 2016-09-01 04:31 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2016-09-14 07:08 - 2016-09-01 04:26 - 00476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2016-09-14 07:08 - 2016-09-01 04:24 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2016-09-14 07:08 - 2016-09-01 04:24 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2016-09-14 07:08 - 2016-09-01 04:23 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2016-09-14 07:08 - 2016-09-01 04:08 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2016-09-14 07:08 - 2016-09-01 03:59 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2016-09-14 07:08 - 2016-09-01 03:57 - 00091136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll 2016-09-14 07:08 - 2016-09-01 03:53 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2016-09-14 07:08 - 2016-09-01 03:52 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2016-09-14 07:08 - 2016-09-01 03:48 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2016-09-14 07:08 - 2016-09-01 03:45 - 00130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2016-09-14 07:08 - 2016-09-01 03:34 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2016-09-14 07:08 - 2016-09-01 03:30 - 00692736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2016-09-14 07:08 - 2016-09-01 03:29 - 02055680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2016-09-14 07:08 - 2016-09-01 03:29 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2016-09-14 07:08 - 2016-09-01 03:27 - 13808128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2016-09-14 07:08 - 2016-09-01 03:24 - 04607488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2016-09-14 07:08 - 2016-09-01 02:45 - 25770496 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2016-09-14 07:08 - 2016-09-01 02:43 - 02445824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2016-09-14 07:08 - 2016-09-01 02:42 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2016-09-14 07:08 - 2016-09-01 02:40 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2016-09-14 07:08 - 2016-09-01 02:40 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2016-09-14 07:08 - 2016-09-01 02:38 - 01316352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2016-09-14 07:08 - 2016-09-01 02:25 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2016-09-14 07:08 - 2016-09-01 02:24 - 02894336 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2016-09-14 07:08 - 2016-09-01 02:24 - 00576000 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2016-09-14 07:08 - 2016-09-01 02:24 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2016-09-14 07:08 - 2016-09-01 02:24 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2016-09-14 07:08 - 2016-09-01 02:24 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2016-09-14 07:08 - 2016-09-01 02:16 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2016-09-14 07:08 - 2016-09-01 02:15 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2016-09-14 07:08 - 2016-09-01 02:12 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2016-09-14 07:08 - 2016-09-01 02:11 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2016-09-14 07:08 - 2016-09-01 02:11 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2016-09-14 07:08 - 2016-09-01 02:10 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2016-09-14 07:08 - 2016-09-01 02:10 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2016-09-14 07:08 - 2016-09-01 02:06 - 06047232 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2016-09-14 07:08 - 2016-09-01 02:03 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2016-09-14 07:08 - 2016-09-01 01:59 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2016-09-14 07:08 - 2016-09-01 01:51 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2016-09-14 07:08 - 2016-09-01 01:50 - 00107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2016-09-14 07:08 - 2016-09-01 01:47 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2016-09-14 07:08 - 2016-09-01 01:46 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2016-09-14 07:08 - 2016-09-01 01:44 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2016-09-14 07:08 - 2016-09-01 01:42 - 00152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2016-09-14 07:08 - 2016-09-01 01:31 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2016-09-14 07:08 - 2016-09-01 01:29 - 00724992 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2016-09-14 07:08 - 2016-09-01 01:28 - 00806400 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2016-09-14 07:08 - 2016-09-01 01:27 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2016-09-14 07:08 - 2016-09-01 01:26 - 02131456 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2016-09-14 07:08 - 2016-09-01 01:15 - 15411712 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2016-09-14 07:08 - 2016-09-01 01:10 - 02921472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2016-09-14 07:08 - 2016-09-01 00:58 - 01550848 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2016-09-14 07:08 - 2016-09-01 00:47 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2016-09-14 07:08 - 2016-08-12 18:26 - 00464896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys 2016-09-14 07:08 - 2016-08-12 18:26 - 00405504 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys 2016-09-14 07:08 - 2016-08-12 18:26 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys 2016-09-14 07:07 - 2016-09-02 17:40 - 00631176 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi 2016-09-14 07:07 - 2016-09-02 17:35 - 05548264 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2016-09-14 07:07 - 2016-09-02 17:35 - 00706280 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi 2016-09-14 07:07 - 2016-09-02 17:35 - 00154856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2016-09-14 07:07 - 2016-09-02 17:35 - 00095464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2016-09-14 07:07 - 2016-09-02 17:34 - 01732864 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2016-09-14 07:07 - 2016-09-02 17:31 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2016-09-14 07:07 - 2016-09-02 17:31 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll 2016-09-14 07:07 - 2016-09-02 17:31 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2016-09-14 07:07 - 2016-09-02 17:31 - 00215552 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2016-09-14 07:07 - 2016-09-02 17:31 - 00210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2016-09-14 07:07 - 2016-09-02 17:31 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2016-09-14 07:07 - 2016-09-02 17:31 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2016-09-14 07:07 - 2016-09-02 17:31 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll 2016-09-14 07:07 - 2016-09-02 17:31 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2016-09-14 07:07 - 2016-09-02 17:31 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 01464320 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 01212928 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00880640 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00730624 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00419840 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00345600 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00316416 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00059904 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:21 - 04000488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2016-09-14 07:07 - 2016-09-02 17:21 - 03944680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2016-09-14 07:07 - 2016-09-02 17:18 - 01314112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00275456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00260608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 17:02 - 00148480 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe 2016-09-14 07:07 - 2016-09-02 17:02 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys 2016-09-14 07:07 - 2016-09-02 17:02 - 00017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe 2016-09-14 07:07 - 2016-09-02 17:01 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2016-09-14 07:07 - 2016-09-02 16:58 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2016-09-14 07:07 - 2016-09-02 16:57 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe 2016-09-14 07:07 - 2016-09-02 16:55 - 00159744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2016-09-14 07:07 - 2016-09-02 16:54 - 00291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2016-09-14 07:07 - 2016-09-02 16:54 - 00129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2016-09-14 07:07 - 2016-09-02 16:53 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2016-09-14 07:07 - 2016-09-02 16:53 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe 2016-09-14 07:07 - 2016-09-02 16:53 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2016-09-14 07:07 - 2016-09-02 16:49 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll 2016-09-14 07:07 - 2016-09-02 16:49 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2016-09-14 07:07 - 2016-09-02 16:49 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2016-09-14 07:07 - 2016-09-02 16:49 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2016-09-14 07:07 - 2016-09-02 16:49 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2016-09-14 07:07 - 2016-09-02 16:48 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 16:48 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 16:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll 2016-09-14 07:07 - 2016-09-02 16:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll 2016-09-14 07:07 - 2016-08-16 19:36 - 01009152 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll 2016-09-14 07:07 - 2016-08-16 04:48 - 00833024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll 2016-09-14 07:07 - 2016-08-16 04:35 - 03218432 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2016-09-14 07:07 - 2016-07-07 17:36 - 01896168 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2016-09-14 07:07 - 2016-07-07 17:36 - 00377576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys 2016-09-14 07:07 - 2016-07-07 17:36 - 00287976 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS 2016-09-14 07:07 - 2016-07-07 17:08 - 00046080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpipreg.sys 2016-09-14 07:07 - 2016-07-01 17:31 - 00976896 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll 2016-09-14 07:07 - 2016-07-01 17:31 - 00084480 _____ (Microsoft Corporation) C:\Windows\system32\INETRES.dll 2016-09-14 07:07 - 2016-07-01 17:13 - 00741888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll 2016-09-14 07:07 - 2016-07-01 17:13 - 00084480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\INETRES.dll 2016-09-14 07:07 - 2016-06-06 18:50 - 01483264 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll 2016-09-14 07:07 - 2016-06-06 18:50 - 00228864 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll 2016-09-14 07:07 - 2016-06-06 18:50 - 00190976 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll 2016-09-14 07:07 - 2016-06-06 18:50 - 00141824 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll 2016-09-14 07:07 - 2016-06-06 17:23 - 01176064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll 2016-09-14 07:07 - 2016-06-06 17:23 - 00179200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll 2016-09-14 07:07 - 2016-06-06 17:23 - 00145920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll 2016-09-14 07:07 - 2016-06-06 17:23 - 00106496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll 2016-09-14 07:07 - 2016-05-14 00:09 - 03156480 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll 2016-09-14 07:07 - 2016-05-14 00:09 - 00192512 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll 2016-09-14 07:07 - 2016-05-14 00:09 - 00098816 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll 2016-09-14 07:07 - 2016-05-14 00:07 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll 2016-09-14 07:07 - 2016-05-13 23:55 - 02607104 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2016-09-14 07:07 - 2016-05-13 23:53 - 00709120 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2016-09-14 07:07 - 2016-05-13 23:53 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe 2016-09-14 07:07 - 2016-05-13 23:52 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe 2016-09-14 07:07 - 2016-05-13 23:52 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll 2016-09-14 07:07 - 2016-05-13 23:52 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll 2016-09-14 07:07 - 2016-05-13 23:52 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll 2016-09-14 07:07 - 2016-05-13 23:50 - 00174080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll 2016-09-14 07:07 - 2016-05-13 23:38 - 00573440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll 2016-09-14 07:07 - 2016-05-13 23:38 - 00093696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll 2016-09-14 07:07 - 2016-05-13 23:38 - 00035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe 2016-09-14 07:07 - 2016-05-13 23:38 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll 2016-09-14 07:07 - 2016-05-12 19:14 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\asycfilt.dll 2016-09-14 07:07 - 2016-05-12 17:18 - 00090624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\olepro32.dll 2016-09-14 07:07 - 2016-05-12 17:18 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\asycfilt.dll 2016-09-14 07:07 - 2016-05-04 19:21 - 00114408 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe 2016-09-14 07:07 - 2016-05-04 19:17 - 03244032 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll 2016-09-14 07:07 - 2016-05-04 19:17 - 02365440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll 2016-09-14 07:07 - 2016-05-04 19:17 - 01806848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll 2016-09-14 07:07 - 2016-05-04 19:17 - 00504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll 2016-09-14 07:07 - 2016-05-04 19:17 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll 2016-09-14 07:07 - 2016-05-04 19:17 - 00025088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimsg.dll 2016-09-14 07:07 - 2016-05-04 19:17 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll 2016-09-14 07:07 - 2016-05-04 19:16 - 01941504 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2016-09-14 07:07 - 2016-05-04 19:16 - 00070144 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll 2016-09-14 07:07 - 2016-05-04 17:04 - 00128512 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe 2016-09-14 07:07 - 2016-05-04 16:55 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe 2016-09-14 07:06 - 2016-08-06 17:31 - 00877056 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll 2016-09-14 07:06 - 2016-08-06 17:15 - 00581632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll 2016-09-09 20:40 - 2016-09-09 20:40 - 00595975 _____ C:\Windows\Minidump\091016-11512-01.dmp 2016-09-08 16:55 - 2016-09-08 16:55 - 00000000 ____D C:\Users\PaTToN\AppData\LocalLow\AMD 2016-09-08 16:48 - 2016-09-08 16:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Settings 2016-09-08 16:34 - 2016-09-08 16:34 - 00560356 _____ C:\Users\PaTToN\Desktop\doc00440020160908162352.pdf 2016-09-07 17:48 - 2016-09-07 17:48 - 00170072 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiuxp64.dll 2016-09-07 17:48 - 2016-09-07 17:48 - 00145400 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdave64.dll 2016-09-07 17:48 - 2016-09-07 17:48 - 00141280 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\amdhcp64.dll 2016-09-07 17:48 - 2016-09-07 17:48 - 00125288 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\amdhcp32.dll 2016-09-07 17:48 - 2016-09-07 17:48 - 00124776 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdave32.dll 2016-09-07 17:48 - 2016-09-07 17:48 - 00109856 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atimpc64.dll 2016-09-07 17:48 - 2016-09-07 17:48 - 00109856 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdpcom64.dll 2016-09-07 17:48 - 2016-09-07 17:48 - 00092328 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atimpc32.dll 2016-09-07 17:48 - 2016-09-07 17:48 - 00092328 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdpcom32.dll 2016-09-07 17:47 - 2016-09-07 17:47 - 10981024 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiumd6a.dll 2016-09-07 17:47 - 2016-09-07 17:47 - 10931560 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atidxx64.dll 2016-09-07 17:47 - 2016-09-07 17:47 - 01546712 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\aticfx64.dll 2016-09-07 17:47 - 2016-09-07 17:47 - 00150544 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiu9p64.dll 2016-09-07 17:46 - 2016-09-07 17:46 - 08847376 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiumd64.dll 2016-09-07 17:46 - 2016-09-07 17:46 - 00305544 _____ (Advanced Micro Devices) C:\Windows\system32\Drivers\amdacpksd.sys 2016-09-07 17:42 - 2016-09-07 17:42 - 26542592 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\Drivers\atikmdag.sys 2016-09-07 17:42 - 2016-09-07 17:42 - 00502272 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\Drivers\atikmpag.sys 2016-09-07 17:42 - 2016-09-07 17:42 - 00270336 _____ (AMD) C:\Windows\system32\atitmm64.dll 2016-09-07 17:42 - 2016-09-07 17:42 - 00143360 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\mantle64.dll 2016-09-07 17:42 - 2016-09-07 17:42 - 00119808 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atisamu64.dll 2016-09-07 17:42 - 2016-09-07 17:42 - 00118272 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\mantle32.dll 2016-09-07 17:42 - 2016-09-07 17:42 - 00113152 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\mantleaxl64.dll 2016-09-07 17:42 - 2016-09-07 17:42 - 00101376 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atisamu32.dll 2016-09-07 17:42 - 2016-09-07 17:42 - 00092160 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\mantleaxl32.dll 2016-09-07 17:42 - 2016-09-07 17:42 - 00004096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\detoured.dll 2016-09-07 17:42 - 2016-09-07 17:42 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\detoured.dll 2016-09-07 17:41 - 2016-09-07 17:41 - 48805888 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\amdocl64.dll 2016-09-07 17:41 - 2016-09-07 17:41 - 38250496 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\amdocl.dll 2016-09-07 17:41 - 2016-09-07 17:41 - 33263104 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atio6axx.dll 2016-09-07 17:41 - 2016-09-07 17:41 - 27473408 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\amdocl12cl64.dll 2016-09-07 17:41 - 2016-09-07 17:41 - 27297280 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\atioglxx.dll 2016-09-07 17:41 - 2016-09-07 17:41 - 21624320 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\amdocl12cl.dll 2016-09-07 17:41 - 2016-09-07 17:41 - 15711744 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\aticaldd64.dll 2016-09-07 17:41 - 2016-09-07 17:41 - 14302720 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\aticaldd.dll 2016-09-07 17:41 - 2016-09-07 17:41 - 00981504 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\atiadlxy.dll 2016-09-07 17:41 - 2016-09-07 17:41 - 00981504 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\atiadlxx.dll 2016-09-07 17:41 - 2016-09-07 17:41 - 00505856 _____ (AMD) C:\Windows\system32\atieclxx.exe 2016-09-07 17:41 - 2016-09-07 17:41 - 00442368 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atidemgy.dll 2016-09-07 17:41 - 2016-09-07 17:41 - 00385536 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atiapfxx.exe 2016-09-07 17:41 - 2016-09-07 17:41 - 00332800 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\ATIODE.exe 2016-09-07 17:41 - 2016-09-07 17:41 - 00269824 _____ (AMD) C:\Windows\system32\atiesrxx.exe 2016-09-07 17:41 - 2016-09-07 17:41 - 00185344 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atig6txx.dll 2016-09-07 17:41 - 2016-09-07 17:41 - 00159232 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atigktxx.dll 2016-09-07 17:41 - 2016-09-07 17:41 - 00106496 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atig6pxx.dll 2016-09-07 17:41 - 2016-09-07 17:41 - 00094208 _____ (AMD) C:\Windows\system32\atimuixx.dll 2016-09-07 17:41 - 2016-09-07 17:41 - 00091136 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiglpxx.dll 2016-09-07 17:41 - 2016-09-07 17:41 - 00091136 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiglpxx.dll 2016-09-07 17:41 - 2016-09-07 17:41 - 00062464 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\aticalrt64.dll 2016-09-07 17:41 - 2016-09-07 17:41 - 00055808 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\aticalcl64.dll 2016-09-07 17:41 - 2016-09-07 17:41 - 00052224 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\aticalrt.dll 2016-09-07 17:41 - 2016-09-07 17:41 - 00051200 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\ATIODCLI.exe 2016-09-07 17:41 - 2016-09-07 17:41 - 00050688 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdmmcl6.dll 2016-09-07 17:41 - 2016-09-07 17:41 - 00049152 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\aticalcl.dll 2016-09-07 17:41 - 2016-09-07 17:41 - 00043520 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\Drivers\ati2erec.dll 2016-09-07 17:41 - 2016-09-07 17:41 - 00038400 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdmmcl.dll 2016-09-07 17:40 - 2016-09-07 17:40 - 08724992 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdmantle64.dll 2016-09-07 17:40 - 2016-09-07 17:40 - 07046656 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdmantle32.dll 2016-09-07 17:40 - 2016-09-07 17:40 - 00096256 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll 2016-09-07 17:40 - 2016-09-07 17:40 - 00087040 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll 2016-09-07 17:36 - 2016-09-07 17:36 - 02222592 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\amfrt64.dll 2016-09-07 17:35 - 2016-09-07 17:35 - 01902080 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\amfrt32.dll 2016-09-07 17:34 - 2016-09-07 17:34 - 09364992 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdvlk64.dll 2016-09-07 17:24 - 2016-09-07 17:24 - 07568384 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdvlk32.dll 2016-09-07 16:56 - 2016-09-07 16:56 - 00252928 _____ C:\Windows\system32\clinfo.exe 2016-09-07 16:52 - 2016-09-07 16:52 - 00733696 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\amdlvr64.dll 2016-09-07 16:51 - 2016-09-07 16:51 - 00608768 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\amdlvr32.dll 2016-09-07 16:44 - 2016-09-07 16:44 - 00000000 ___RD C:\Users\PaTToN\Documents\Scanned Documents 2016-09-07 16:44 - 2016-09-07 16:44 - 00000000 ____D C:\Users\PaTToN\Documents\Fax 2016-09-07 16:43 - 2016-09-07 16:43 - 00000000 ____D C:\ProgramData\Samsung 2016-09-07 16:28 - 2016-09-07 16:28 - 03437632 _____ C:\Windows\system32\atiumd6a.cap 2016-09-07 16:23 - 2016-09-07 16:23 - 00055161 _____ C:\Users\PaTToN\Downloads\doc07206620130822135148 (3).pdf 2016-09-07 16:23 - 2016-09-07 16:23 - 00055161 _____ C:\Users\PaTToN\Downloads\doc07206620130822135148 (2).pdf 2016-09-07 16:22 - 2016-09-07 16:22 - 00055161 _____ C:\Users\PaTToN\Downloads\doc07206620130822135148 (1).pdf 2016-09-07 16:17 - 2016-09-07 16:17 - 03471376 _____ C:\Windows\SysWOW64\atiumdva.cap 2016-09-07 16:16 - 2016-09-07 16:16 - 00875008 _____ (AMD) C:\Windows\system32\coinst_16.40.dll 2016-09-07 16:15 - 2016-09-07 16:15 - 00748320 _____ C:\Windows\SysWOW64\atiapfxx.blb 2016-09-07 16:15 - 2016-09-07 16:15 - 00748320 _____ C:\Windows\system32\atiapfxx.blb 2016-09-07 16:09 - 2016-09-07 16:09 - 00138752 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amduve64.dll 2016-09-07 16:08 - 2016-09-07 16:08 - 00118272 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amduve32.dll 2016-09-07 16:07 - 2016-09-07 16:07 - 00275456 _____ C:\Windows\system32\dgtrayicon.exe 2016-09-07 16:07 - 2016-09-07 16:07 - 00258560 _____ C:\Windows\system32\GameManager64.dll 2016-09-07 16:07 - 2016-09-07 16:07 - 00223744 _____ C:\Windows\SysWOW64\GameManager32.dll 2016-09-07 16:07 - 2016-09-07 16:07 - 00214016 _____ C:\Windows\system32\atieah64.exe 2016-09-07 16:07 - 2016-09-07 16:07 - 00192000 _____ C:\Windows\SysWOW64\atieah32.exe 2016-09-07 16:06 - 2016-09-07 16:06 - 00231936 _____ C:\Windows\system32\amdgfxinfo64.dll 2016-09-07 16:06 - 2016-09-07 16:06 - 00204800 _____ C:\Windows\SysWOW64\amdgfxinfo32.dll 2016-09-07 16:05 - 2016-09-07 16:05 - 00000000 ____D C:\Users\PaTToN\AppData\Roaming\OpenOffice 2016-09-07 16:03 - 2016-09-07 16:03 - 00000000 ___SD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.2 2016-09-07 16:03 - 2016-09-07 16:03 - 00000000 ____D C:\Program Files (x86)\OpenOffice 4 2016-09-07 15:58 - 2016-09-07 15:58 - 00000000 ____D C:\Users\PaTToN\Desktop\OpenOffice 4.1.2 (de) Installation Files 2016-09-07 15:58 - 2016-09-07 15:58 - 00000000 ____D C:\Program Files (x86)\Browser Files 2016-09-07 15:57 - 2016-09-07 15:57 - 00251392 _____ C:\Windows\system32\hsa-thunk64.dll 2016-09-07 15:57 - 2016-09-07 15:57 - 00217088 _____ C:\Windows\SysWOW64\hsa-thunk.dll 2016-09-07 15:31 - 2016-09-07 15:35 - 165124888 _____ C:\Users\PaTToN\Downloads\OpenOffice_4.1.2_Win_x86_install_de.exe 2016-09-07 15:21 - 2016-09-07 15:21 - 00055161 _____ C:\Users\PaTToN\Downloads\doc07206620130822135148.pdf 2016-09-07 10:31 - 2016-09-07 10:31 - 02412544 _____ C:\Windows\system32\amdacpusl.pdb 2016-09-07 10:19 - 2016-09-07 10:19 - 00364544 _____ (Advanced Micro Devices) C:\Windows\system32\amdacpusl.dll 2016-09-07 10:19 - 2016-09-07 10:19 - 00306176 _____ C:\Windows\system32\amdacpusl.pdb.pub 2016-09-07 10:19 - 2016-09-07 10:19 - 00248832 _____ (Advanced Micro Devices) C:\Windows\SysWOW64\amdacpusl.dll 2016-09-04 16:09 - 2016-09-04 16:09 - 00111054 _____ C:\Users\PaTToN\Downloads\[fmovies.to] The Conjuring 2 - Full.srt 2016-09-04 16:09 - 2016-09-04 16:09 - 00111054 _____ C:\Users\PaTToN\Downloads\[fmovies.to] The Conjuring 2 - Full (1).srt 2016-08-29 19:04 - 2016-08-29 19:04 - 00149024 _____ C:\Users\PaTToN\Downloads\Lebenslauf (3).odt ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-09-27 23:55 - 2016-01-20 19:14 - 00000000 ____D C:\Users\PaTToN\AppData\Local\Battle.net 2016-09-27 23:18 - 2016-01-21 15:35 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2016-09-27 22:43 - 2009-07-14 06:45 - 00021840 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2016-09-27 22:43 - 2009-07-14 06:45 - 00021840 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2016-09-27 22:38 - 2016-01-20 19:12 - 00000000 ____D C:\Program Files (x86)\Battle.net 2016-09-27 22:37 - 2016-01-20 20:56 - 00000000 ____D C:\Program Files (x86)\Steam 2016-09-27 22:36 - 2016-05-16 09:35 - 00000000 ____D C:\Users\PaTToN\AppData\Roaming\Skype 2016-09-27 22:36 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-09-27 22:35 - 2016-01-20 18:51 - 00065536 _____ C:\Windows\system32\spu_storage.bin 2016-09-27 20:45 - 2016-01-20 19:41 - 00000000 ____D C:\Program Files (x86)\Heroes of the Storm 2016-09-27 01:30 - 2016-01-20 19:37 - 00000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2 2016-09-26 21:08 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache 2016-09-26 16:29 - 2016-01-20 19:02 - 00000000 ____D C:\Users\PaTToN\Desktop\MP3 2016-09-26 16:28 - 2016-01-20 19:10 - 00000000 ____D C:\Users\PaTToN\AppData\Roaming\DVDVideoSoft 2016-09-26 15:15 - 2016-06-09 10:25 - 00000000 ____D C:\Program Files (x86)\World of Warcraft 2016-09-26 15:01 - 2016-04-05 18:06 - 00000000 ____D C:\Users\PaTToN\AppData\Roaming\PlaysTV 2016-09-26 13:22 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\inf 2016-09-26 13:21 - 2016-01-20 16:50 - 00000000 ____D C:\Users\PaTToN 2016-09-25 17:01 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\NDF 2016-09-25 16:18 - 2016-05-16 09:35 - 00000000 ___RD C:\Program Files (x86)\Skype 2016-09-25 16:18 - 2016-05-16 09:35 - 00000000 ____D C:\ProgramData\Skype 2016-09-17 12:58 - 2016-01-22 20:57 - 00000946 _____ C:\Windows\Tasks\Adobe Flash Player PPAPI Notifier.job 2016-09-17 00:45 - 2016-01-20 19:45 - 00000000 ____D C:\Users\PaTToN\AppData\Roaming\vlc 2016-09-16 13:47 - 2011-04-12 09:43 - 00674286 _____ C:\Windows\system32\perfh007.dat 2016-09-16 13:47 - 2011-04-12 09:43 - 00139426 _____ C:\Windows\system32\perfc007.dat 2016-09-16 13:47 - 2009-07-14 07:13 - 01554882 _____ C:\Windows\system32\PerfStringBackup.INI 2016-09-15 19:35 - 2016-01-20 19:18 - 00000000 ____D C:\Program Files (x86)\Hearthstone 2016-09-15 03:21 - 2009-07-14 06:45 - 00294640 _____ C:\Windows\system32\FNTCACHE.DAT 2016-09-15 03:03 - 2016-01-21 05:31 - 00000000 ____D C:\Windows\system32\MRT 2016-09-15 03:01 - 2016-01-21 05:31 - 144199024 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2016-09-14 09:31 - 2016-02-03 12:45 - 00004476 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task 2016-09-13 18:18 - 2016-01-22 20:57 - 00003944 _____ C:\Windows\System32\Tasks\Adobe Flash Player PPAPI Notifier 2016-09-13 18:18 - 2016-01-21 15:35 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2016-09-13 18:18 - 2016-01-20 19:06 - 00796352 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2016-09-13 18:18 - 2016-01-20 19:06 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2016-09-13 18:18 - 2016-01-20 19:06 - 00000000 ____D C:\Windows\SysWOW64\Macromed 2016-09-13 18:18 - 2016-01-20 19:06 - 00000000 ____D C:\Windows\system32\Macromed 2016-09-10 01:19 - 2016-07-22 01:25 - 00000000 ____D C:\Windows\Minidump 2016-09-08 21:56 - 2016-01-20 18:52 - 00064024 _____ C:\Users\PaTToN\AppData\Local\GDIPFONTCACHEV1.DAT 2016-09-08 16:52 - 2016-01-22 07:15 - 00004230 _____ C:\Windows\System32\Tasks\AMD Updater 2016-09-08 16:51 - 2016-01-22 07:11 - 00000000 ____D C:\Users\PaTToN\AppData\Roaming\Raptr 2016-09-08 16:51 - 2016-01-20 19:14 - 00000000 ____D C:\Users\PaTToN\AppData\Local\AMD 2016-09-08 16:49 - 2016-01-20 18:38 - 00000000 ____D C:\Program Files\AMD 2016-09-08 16:48 - 2016-04-05 18:03 - 00000000 ____D C:\Program Files (x86)\VulkanRT 2016-09-08 16:48 - 2016-02-09 19:41 - 00000000 ____D C:\Program Files (x86)\AMD 2016-09-08 16:41 - 2016-01-22 06:55 - 00000000 ____D C:\AMD 2016-09-07 17:47 - 2016-02-03 18:12 - 09983912 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiumdva.dll 2016-09-07 17:47 - 2016-02-03 18:12 - 07212736 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiumdag.dll 2016-09-07 17:47 - 2016-02-03 18:12 - 00123776 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiu9pag.dll 2016-09-07 17:47 - 2015-08-02 04:21 - 09089920 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atidxx32.dll 2016-09-07 17:47 - 2015-08-02 04:21 - 01271160 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\aticfx32.dll 2016-09-07 17:47 - 2015-08-02 04:21 - 00139720 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiuxpag.dll 2016-09-07 17:41 - 2016-07-18 22:33 - 01316864 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atiadlxx.dll 2016-09-07 16:45 - 2009-07-14 07:32 - 00000000 ____D C:\Windows\system32\FxsTmp 2016-09-03 19:48 - 2016-01-21 19:42 - 00000000 ____D C:\Users\PaTToN\AppData\Roaming\TS3Client ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2016-01-20 17:56 - 2016-01-20 17:56 - 0000000 ____H () C:\ProgramData\DP45977C.lfl Einige Dateien in TEMP: ==================== C:\Users\PaTToN\AppData\Local\Temp\ChromodoSetup.exe C:\Users\PaTToN\AppData\Local\Temp\chromodo_restart_helper.exe C:\Users\PaTToN\AppData\Local\Temp\devcon64.exe C:\Users\PaTToN\AppData\Local\Temp\DVDChangeDisc.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-09-25 16:59 ==================== Ende von FRST.txt ============================ |
27.09.2016, 23:16 | #2 |
| Windows 7: Schwerer Performance Einbruch ohne erkennbare Ursache Anleitung / Hilfe Addition:
__________________Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 25-09-2016 durchgeführt von PaTToN (28-09-2016 00:06:22) Gestartet von C:\Users\PaTToN\Downloads Windows 7 Home Premium Service Pack 1 (X64) (2016-01-20 14:50:16) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-4190366511-4143089421-2810481478-500 - Administrator - Disabled) Gast (S-1-5-21-4190366511-4143089421-2810481478-501 - Limited - Disabled) PaTToN (S-1-5-21-4190366511-4143089421-2810481478-1000 - Administrator - Enabled) => C:\Users\PaTToN ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Spybot - Search and Destroy (Enabled - Up to date) {20A26C15-1AF0-7CA3-9380-FAB824A7EE0D} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Spybot - Search and Destroy (Enabled - Up to date) {9BC38DF1-3CCA-732D-A930-C1CA5F20A4B0} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) ACP Application (Version: 2016.0907.1018.39 - Advanced Micro Devices, Inc.) Hidden Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.017.20053 - Adobe Systems Incorporated) Adobe Flash Player 23 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 23.0.0.162 - Adobe Systems Incorporated) Adobe Flash Player 23 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 23.0.0.162 - Adobe Systems Incorporated) AMD Install Manager (HKLM\...\AMD Catalyst Install Manager) (Version: 9.0.000.6 - Advanced Micro Devices, Inc.) Application Profiles (HKLM-x32\...\{EF08ACD0-8572-9E78-4BEF-295D1D1D34DA}) (Version: 2.0.6094.16647 - Advanced Micro Devices, Inc.) AVM FRITZ!WLAN (HKLM-x32\...\AVMWLANCLI) (Version: 06.20.00 - AVM Berlin) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Catalyst Control Center Next Localization BR (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization CHS (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization CHT (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization CS (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization DA (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization DE (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization EL (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization ES (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization FI (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization FR (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization HU (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization IT (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization JA (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization KO (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization NL (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization NO (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization PL (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization RU (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization SV (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization TH (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden Catalyst Control Center Next Localization TR (Version: 2016.0907.1109.18253 - Advanced Micro Devices, Inc.) Hidden Chromodo (HKLM-x32\...\Chromodo) (Version: 52.15.25.664 - Comodo) Counter-Strike: Global Offensive (HKLM\...\Steam App 730) (Version: - Valve) Football Manager 2016 (HKLM-x32\...\Steam App 378120) (Version: - SEGA) Free YouTube Download (HKLM-x32\...\Free YouTube Download_is1) (Version: 4.1.6.328 - DVDVideoSoft Ltd.) Free YouTube To MP3 Converter (HKLM-x32\...\Free YouTube To MP3 Converter_is1) (Version: 4.1.1.119 - DVDVideoSoft Ltd.) Gameforge Live 2.0.12 (HKLM-x32\...\{9C98989A-3A15-42DA-A3B9-D20331437D67}}_is1) (Version: 2.0.12 - Gameforge) H1Z1 (HKLM-x32\...\Steam App 295110) (Version: - Daybreak Games) H1Z1: King of the Kill (HKLM-x32\...\Steam App 433850) (Version: - Daybreak Game Company) Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment) Heroes of the Storm (HKLM-x32\...\Heroes of the Storm) (Version: - Blizzard Entertainment) Intel(R) Driver Update Utility 2.4 (x32 Version: 2.4.0.5 - Intel) Hidden Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 10.0.31.1000 - Intel Corporation) Intel(R) Smart Connect Technology (HKLM\...\{94A137EA-92EF-441C-A7E2-6757CC08EA82}) (Version: 5.0.10.2907 - Intel Corporation) Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 3.0.5.69 - Intel Corporation) Intel® Chipsatz-Gerätesoftware (x32 Version: 10.1.1.9 - Intel(R) Corporation) Hidden Intel® Driver Update Utility (HKLM-x32\...\{270e4d1a-19f9-46c3-93b3-e61d4a24ab9f}) (Version: 2.4.0.5 - Intel) Microsoft .NET Framework 4.6.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.6.01055 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24210 (HKLM-x32\...\{f144e08f-9cbe-4f09-9a8c-f2b858b7ee7f}) (Version: 14.0.24210.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24210 (HKLM-x32\...\{23658c02-145e-483d-ba6b-1eb82c580529}) (Version: 14.0.24210.0 - Microsoft Corporation) OpenOffice 4.1.2 (HKLM-x32\...\{F5CAB1AF-7B1A-4CEC-B829-A3F699473AE1}) (Version: 4.12.9782 - Apache Software Foundation) Path of Exile (HKLM-x32\...\{90A4562F-D4A1-4B65-906D-41F236CF6902}) (Version: 2.1.2.52032 - Grinding Gear Games) PlaysTV (HKLM-x32\...\PlaysTV) (Version: 1.14.0-r116157-release - Plays.tv, LLC) Raptr (HKLM-x32\...\Raptr) (Version: 5.2.6-r115593-release - Raptr, Inc) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.92.115.2015 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7534 - Realtek Semiconductor Corp.) ROCCAT Swarm (HKLM-x32\...\InstallShield_{E7E52DE1-B0AD-4527-8E65-275EC03A9530}) (Version: 1.40.201 - ROCCAT GmbH) ROCCAT Swarm (x32 Version: 1.40.201 - ROCCAT GmbH) Hidden Skype™ 7.27 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.27.101 - Skype Technologies S.A.) Spybot - Search & Destroy (HKLM-x32\...\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1) (Version: 2.4.40 - Safer-Networking Ltd.) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.18 - TeamSpeak Systems GmbH) TERA (HKLM-x32\...\{A2F166A0-F031-4E27-A057-C69733219434}_is1) (Version: - Gameforge4d) The Elder Scrolls V: Skyrim (HKLM\...\Steam App 72850) (Version: - Bethesda Game Studios) VGA Boost (HKLM-x32\...\{809ACFAE-9A4D-4C60-9223-D8B615CD8CBA}}_is1) (Version: 1.0.0.8 - MSI) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.1 - VideoLAN) Vulkan Run Time Libraries 1.0.17.0 (HKLM\...\VulkanRT1.0.17.0) (Version: 1.0.17.0 - LunarG, Inc.) Vulkan Run Time Libraries 1.0.21.0 (HKLM\...\VulkanRT1.0.21.0) (Version: 1.0.21.0 - LunarG, Inc.) Vulkan Run Time Libraries 1.0.3.1 (HKLM\...\VulkanRT1.0.3.1) (Version: 1.0.3.1 - LunarG, Inc.) Websuche (HKLM-x32\...\Websuche) (Version: - Websuche) WinRAR 5.40 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) World of Warcraft (HKLM-x32\...\World of Warcraft) (Version: - Blizzard Entertainment) XCOM 2 (HKLM\...\Steam App 268500) (Version: - Firaxis) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {5456984E-DE40-4F7F-82AB-03ED8FDA2547} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-09-08] (Adobe Systems Incorporated) Task: {86EE1475-B0BC-4D41-BE6A-2A48DB792352} - System32\Tasks\AMD Updater => C:\Program Files\AMD\CIM\\Bin64\InstallManagerApp.exe [2016-09-07] (Advanced Micro Devices, Inc.) Task: {B3819F9D-5FB2-482B-849F-BA2FF69379C6} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_23_0_0_162_pepper.exe [2016-09-13] (Adobe Systems Incorporated) Task: {C2E3275A-880D-404F-A6EF-F8DBF24DA39E} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-09-13] (Adobe Systems Incorporated) Task: {ED2A5489-31E1-44CE-89C2-3A0F433698CF} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe [2016-03-21] (Safer-Networking Ltd.) Task: {F093AA59-57FF-4F12-80B0-75B8615F36CB} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe [2016-03-21] (Safer-Networking Ltd.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player PPAPI Notifier.job => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_23_0_0_162_pepper.exe Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2011-06-22 06:48 - 2011-06-22 06:48 - 00034304 _____ () C:\Windows\System32\ssp7ml6.dll 2014-08-25 17:01 - 2014-08-25 17:01 - 00209712 _____ () C:\Program Files\Intel\Intel(R) Smart Connect Technology Agent\iSCTAgent.exe 2014-08-25 17:01 - 2014-08-25 17:01 - 00057648 _____ () C:\Program Files\Intel\Intel(R) Smart Connect Technology Agent\NetworkHeuristic.dll 2014-08-25 17:01 - 2014-08-25 17:01 - 00037168 _____ () C:\Program Files\Intel\Intel(R) Smart Connect Technology Agent\ISCTNetMon.dll 2014-08-25 17:01 - 2014-08-25 17:01 - 00057648 _____ () C:\Program Files\Intel\Intel(R) Smart Connect Technology Agent\ISCTEncryptionCheck.dll 2015-06-25 17:34 - 2015-06-25 17:34 - 00014336 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick.2\qtquick2plugin.dll 2015-06-25 17:37 - 2015-06-25 17:37 - 00739840 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Controls\qtquickcontrolsplugin.dll 2015-06-25 17:35 - 2015-06-25 17:35 - 00014336 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Window.2\windowplugin.dll 2015-06-25 17:38 - 2015-06-25 17:38 - 00071168 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Layouts\qquicklayoutsplugin.dll 2015-06-25 16:53 - 2015-06-25 16:53 - 00011776 _____ () C:\Program Files\AMD\CNext\CNext\libEGL.dll 2015-06-25 16:51 - 2015-06-25 16:51 - 02013696 _____ () C:\Program Files\AMD\CNext\CNext\libGLESv2.dll 2016-01-20 20:18 - 2015-06-27 00:14 - 01201664 _____ () C:\Users\PaTToN\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\capslocktoctrl.exe 2016-09-07 21:01 - 2016-09-07 21:01 - 01484776 _____ () C:\Program Files (x86)\Battle.net\Battle.net.7963\Battle.net Helper.exe 2016-01-20 19:10 - 2016-03-28 23:22 - 00110952 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\zlib1.dll 2016-01-20 19:10 - 2016-03-28 23:22 - 00253800 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\collector.dll 2016-01-20 19:10 - 2016-03-28 23:22 - 00295272 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\stat.dll 2016-01-20 19:10 - 2016-03-28 23:22 - 00104296 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_filesystem-vc120-mt-1_56.dll 2016-01-20 19:10 - 2016-03-28 23:22 - 00020328 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_system-vc120-mt-1_56.dll 2016-01-20 19:10 - 2016-03-28 23:22 - 00044392 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_date_time-vc120-mt-1_56.dll 2015-11-24 22:48 - 2015-11-24 22:48 - 00028160 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\servicemanager.pyd 2015-11-24 22:46 - 2015-11-24 22:46 - 00110592 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\pywintypes26.dll 2015-11-24 22:48 - 2015-11-24 22:48 - 00041472 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\win32service.pyd 2015-11-24 22:48 - 2015-11-24 22:48 - 00096256 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\win32api.pyd 2015-11-24 22:43 - 2015-11-24 22:43 - 00356864 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\_hashlib.pyd 2015-11-24 22:48 - 2015-11-24 22:48 - 00017920 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\win32event.pyd 2015-11-24 22:48 - 2015-11-24 22:48 - 00019968 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\win32evtlog.pyd 2015-11-24 22:48 - 2015-11-24 22:48 - 00036352 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\win32process.pyd 2015-11-24 22:43 - 2015-11-24 22:43 - 00043008 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\_socket.pyd 2015-11-24 22:43 - 2015-11-24 22:43 - 00805376 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\_ssl.pyd 2015-11-24 22:43 - 2015-11-24 22:43 - 00087040 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\_ctypes.pyd 2015-11-24 22:46 - 2015-11-24 22:46 - 00354304 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\pythoncom26.dll 2015-11-24 22:48 - 2015-11-24 22:48 - 00167936 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\win32gui.pyd 2015-11-24 22:47 - 2015-11-24 22:47 - 01980928 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\PyQt5.QtGui.pyd 2015-12-07 22:57 - 2015-12-07 22:57 - 00077824 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\sip.pyd 2015-11-24 22:47 - 2015-11-24 22:47 - 01862144 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\PyQt5.QtCore.pyd 2015-11-24 22:47 - 2015-11-24 22:47 - 00516608 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\PyQt5.QtNetwork.pyd 2015-11-24 22:47 - 2015-11-24 22:47 - 04060160 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\PyQt5.QtWidgets.pyd 2015-11-24 22:43 - 2015-11-24 22:43 - 00010240 _____ () C:\Program Files (x86)\Raptr Inc\PlaysTV\select.pyd 2016-01-20 19:39 - 2014-05-13 13:04 - 00109400 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlThirdParty150.bpl 2016-01-20 19:39 - 2014-05-13 13:04 - 00416600 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\DEC150.bpl 2016-01-20 19:39 - 2014-05-13 13:04 - 00167768 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlFileFormats150.bpl 2016-01-20 19:39 - 2012-08-23 11:38 - 00574840 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\sqlite3.dll 2014-10-23 19:27 - 2014-10-23 12:27 - 00119822 _____ () C:\Program Files (x86)\ROCCAT\ROCCAT Swarm\libgcc_s_dw2-1.dll 2014-10-23 19:27 - 2014-10-23 12:27 - 01026574 _____ () C:\Program Files (x86)\ROCCAT\ROCCAT Swarm\libstdc++-6.dll 2014-10-16 19:34 - 2014-10-16 12:34 - 03758809 _____ () C:\Program Files (x86)\ROCCAT\ROCCAT Swarm\icuin53.dll 2014-10-16 19:33 - 2014-10-16 12:33 - 02093901 _____ () C:\Program Files (x86)\ROCCAT\ROCCAT Swarm\icuuc53.dll 2014-10-16 19:34 - 2014-10-16 12:34 - 21565880 _____ () C:\Program Files (x86)\ROCCAT\ROCCAT Swarm\icudt53.dll 2016-09-09 01:15 - 2016-09-09 01:15 - 02235064 _____ () C:\Program Files (x86)\Comodo\Chromodo\libglesv2.dll 2016-09-09 01:15 - 2016-09-09 01:15 - 00093368 _____ () C:\Program Files (x86)\Comodo\Chromodo\libegl.dll 2016-09-13 18:18 - 2016-09-13 18:18 - 17754304 _____ () C:\Windows\SysWOW64\Macromed\Flash\pepflashplayer32_23_0_0_162.dll 2014-11-10 13:12 - 2014-11-10 13:12 - 01243936 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll 2016-09-07 21:02 - 2016-09-07 21:02 - 00540336 _____ () C:\Program Files (x86)\Battle.net\Battle.net.7963\ortp.dll 2016-09-07 21:02 - 2016-09-07 21:02 - 37247976 _____ () C:\Program Files (x86)\Battle.net\Battle.net.7963\libcef.dll 2016-09-07 21:01 - 2016-09-07 21:01 - 00194024 _____ () C:\Program Files (x86)\Battle.net\Battle.net.7963\BZRECORD.dll 2016-09-07 21:01 - 2016-09-07 21:01 - 06402560 _____ () C:\Program Files (x86)\Battle.net\Battle.net.7963\battle.net.dll 2016-09-07 21:02 - 2016-09-07 21:02 - 00133632 _____ () C:\Program Files (x86)\Battle.net\Battle.net.7963\libEGL.dll 2016-09-07 21:02 - 2016-09-07 21:02 - 03384832 _____ () C:\Program Files (x86)\Battle.net\Battle.net.7963\libGLESv2.dll 2016-09-07 21:01 - 2016-09-07 21:01 - 00990696 _____ () C:\Program Files (x86)\Battle.net\Battle.net.7963\ffmpegsumo.dll 2016-09-07 21:02 - 2016-09-07 21:02 - 03384832 _____ () C:\Program Files (x86)\Battle.net\Battle.net.7963\libglesv2.dll 2016-09-07 21:02 - 2016-09-07 21:02 - 00133632 _____ () C:\Program Files (x86)\Battle.net\Battle.net.7963\libegl.dll 2015-10-21 15:50 - 2015-10-21 15:50 - 00988160 _____ () C:\Program Files (x86)\OpenOffice 4\program\libxml2.dll 2015-10-21 15:49 - 2015-10-21 15:49 - 00170496 _____ () C:\Program Files (x86)\OpenOffice 4\program\libxslt.dll 2015-10-21 15:49 - 2015-10-21 15:49 - 00136192 _____ () C:\Program Files (x86)\OpenOffice 4\program\libxmlsec-mscrypto.dll 2015-10-21 15:49 - 2015-10-21 15:49 - 00303616 _____ () C:\Program Files (x86)\OpenOffice 4\program\libxmlsec.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\.DEFAULT\...\0scan.com -> www.0scan.com IE restricted site: HKU\.DEFAULT\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\.DEFAULT\...\1000gratisproben.com -> www.1000gratisproben.com IE restricted site: HKU\.DEFAULT\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\.DEFAULT\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\.DEFAULT\...\10sek.com -> www.10sek.com IE restricted site: HKU\.DEFAULT\...\12-26.net -> user1.12-26.net IE restricted site: HKU\.DEFAULT\...\12-27.net -> user1.12-27.net IE restricted site: HKU\.DEFAULT\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\.DEFAULT\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\.DEFAULT\...\123moviedownload.com -> www.123moviedownload.com IE restricted site: HKU\.DEFAULT\...\123simsen.com -> www.123simsen.com Da befinden sich 7914 mehr Seiten. IE trusted site: HKU\S-1-5-21-4190366511-4143089421-2810481478-1000\...\samsungsetup.com -> hxxp://www.samsungsetup.com IE restricted site: HKU\S-1-5-21-4190366511-4143089421-2810481478-1000\...\007guard.com -> install.007guard.com IE restricted site: HKU\S-1-5-21-4190366511-4143089421-2810481478-1000\...\008i.com -> 008i.com IE restricted site: HKU\S-1-5-21-4190366511-4143089421-2810481478-1000\...\008k.com -> www.008k.com IE restricted site: HKU\S-1-5-21-4190366511-4143089421-2810481478-1000\...\00hq.com -> www.00hq.com IE restricted site: HKU\S-1-5-21-4190366511-4143089421-2810481478-1000\...\010402.com -> 010402.com IE restricted site: HKU\S-1-5-21-4190366511-4143089421-2810481478-1000\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\S-1-5-21-4190366511-4143089421-2810481478-1000\...\0scan.com -> www.0scan.com IE restricted site: HKU\S-1-5-21-4190366511-4143089421-2810481478-1000\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\S-1-5-21-4190366511-4143089421-2810481478-1000\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\S-1-5-21-4190366511-4143089421-2810481478-1000\...\1000gratisproben.com -> www.1000gratisproben.com IE restricted site: HKU\S-1-5-21-4190366511-4143089421-2810481478-1000\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\S-1-5-21-4190366511-4143089421-2810481478-1000\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\S-1-5-21-4190366511-4143089421-2810481478-1000\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\S-1-5-21-4190366511-4143089421-2810481478-1000\...\10sek.com -> www.10sek.com IE restricted site: HKU\S-1-5-21-4190366511-4143089421-2810481478-1000\...\12-26.net -> user1.12-26.net IE restricted site: HKU\S-1-5-21-4190366511-4143089421-2810481478-1000\...\12-27.net -> user1.12-27.net IE restricted site: HKU\S-1-5-21-4190366511-4143089421-2810481478-1000\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\S-1-5-21-4190366511-4143089421-2810481478-1000\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\S-1-5-21-4190366511-4143089421-2810481478-1000\...\123moviedownload.com -> www.123moviedownload.com IE restricted site: HKU\S-1-5-21-4190366511-4143089421-2810481478-1000\...\123simsen.com -> www.123simsen.com Da befinden sich 7914 mehr Seiten. ==================== Hosts Inhalt: ========================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2016-08-31 00:30 - 00453322 ____R C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 www.007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com 127.0.0.1 www.032439.com 127.0.0.1 032439.com 127.0.0.1 www.0scan.com 127.0.0.1 0scan.com 127.0.0.1 1000gratisproben.com 127.0.0.1 www.1000gratisproben.com 127.0.0.1 1001namen.com 127.0.0.1 www.1001namen.com 127.0.0.1 100888290cs.com 127.0.0.1 www.100888290cs.com 127.0.0.1 www.100sexlinks.com 127.0.0.1 100sexlinks.com 127.0.0.1 10sek.com 127.0.0.1 www.10sek.com 127.0.0.1 www.1-2005-search.com 127.0.0.1 1-2005-search.com 127.0.0.1 123fporn.info 127.0.0.1 www.123fporn.info 127.0.0.1 123haustiereundmehr.com 127.0.0.1 www.123haustiereundmehr.com 127.0.0.1 123moviedownload.com 127.0.0.1 www.123moviedownload.com Da befinden sich 15553 zusätzliche Einträge. ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-4190366511-4143089421-2810481478-1000\Control Panel\Desktop\\Wallpaper -> DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [TCP Query User{53222C8D-6B4B-4119-8CE5-21976B21A181}C:\program files (x86)\heroes of the storm\versions\base39951\heroesofthestorm_x64.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base39951\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{C841CD3F-9215-4EFA-B243-8B4DDADED76A}C:\program files (x86)\heroes of the storm\versions\base39951\heroesofthestorm_x64.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base39951\heroesofthestorm_x64.exe FirewallRules: [{5616F1EF-654D-4FB6-9785-027CC8D499B6}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{F79183C6-AA9F-42E4-8BA5-3CC657CFB669}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{A8EBCEF5-04AA-4696-83B3-36988714BFC6}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{1F34220C-CDE3-4D53-B656-ABFE2684A2E0}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{2FD5A696-1FD1-4A2B-B165-75263E8BDC8F}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\H1Z1\LaunchPad.exe FirewallRules: [{6A059F43-D294-420C-9D67-1C53F72A6CEA}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\H1Z1\LaunchPad.exe FirewallRules: [TCP Query User{00BDCB74-BD53-410B-A84E-634EF0B25944}C:\program files (x86)\hearthstone\hearthstone.exe] => (Allow) C:\program files (x86)\hearthstone\hearthstone.exe FirewallRules: [UDP Query User{361EC371-2505-4DBB-A93C-1185B95B1CCE}C:\program files (x86)\hearthstone\hearthstone.exe] => (Allow) C:\program files (x86)\hearthstone\hearthstone.exe FirewallRules: [TCP Query User{B2540169-05D6-4275-B4D2-96EF78191F0D}C:\program files (x86)\roccat\roccat swarm\roccat_swarm_monitor.exe] => (Block) C:\program files (x86)\roccat\roccat swarm\roccat_swarm_monitor.exe FirewallRules: [UDP Query User{1F8DB181-ECD4-4DC0-824A-F8D76B3684AC}C:\program files (x86)\roccat\roccat swarm\roccat_swarm_monitor.exe] => (Block) C:\program files (x86)\roccat\roccat swarm\roccat_swarm_monitor.exe FirewallRules: [TCP Query User{68B56AEA-72FE-4197-AC10-8DEAEF14732A}C:\program files (x86)\steam\steamapps\common\h1z1\h1z1.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\h1z1\h1z1.exe FirewallRules: [UDP Query User{9E91745B-2F9F-4F4D-A271-27E91517D06C}C:\program files (x86)\steam\steamapps\common\h1z1\h1z1.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\h1z1\h1z1.exe FirewallRules: [{7488370D-EC14-4BD0-9FE8-6CCC69189845}] => (Allow) C:\Program Files (x86)\Raptr\raptr.exe FirewallRules: [{62035CB4-FBFC-4059-AFD5-41807DDEFE56}] => (Allow) C:\Program Files (x86)\Raptr\raptr.exe FirewallRules: [{66CDF5F0-0228-4BD7-A64E-86AC8F5B6523}] => (Allow) C:\Program Files (x86)\Raptr\raptr_im.exe FirewallRules: [{4A72CFE0-99B1-491A-896C-410EAD5A0A70}] => (Allow) C:\Program Files (x86)\Raptr\raptr_im.exe FirewallRules: [TCP Query User{3DDE98D3-88C1-4594-B8EF-24A70DBAC6E8}C:\program files (x86)\heroes of the storm\versions\base39951\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base39951\heroesofthestorm.exe FirewallRules: [UDP Query User{3A83F113-B2AE-46F9-A11C-BB1B85C59D7F}C:\program files (x86)\heroes of the storm\versions\base39951\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base39951\heroesofthestorm.exe FirewallRules: [{6C22301A-E142-4E0B-BA50-BF53FBF8C3B5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Football Manager 2016\fm.exe FirewallRules: [{D0E10528-1722-40E3-A44E-BF143256D00E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Football Manager 2016\fm.exe FirewallRules: [TCP Query User{FD14F645-6C75-48F1-8D8E-D4F57561D5F0}C:\program files (x86)\heroes of the storm\versions\base40431\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base40431\heroesofthestorm.exe FirewallRules: [UDP Query User{04F3C7E2-94AA-4742-9702-18C3D2C13A70}C:\program files (x86)\heroes of the storm\versions\base40431\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base40431\heroesofthestorm.exe FirewallRules: [TCP Query User{3FF7673D-CE54-4B3A-B0B5-BD3FBFFB9892}C:\program files (x86)\heroes of the storm\versions\base40697\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base40697\heroesofthestorm.exe FirewallRules: [UDP Query User{608F6558-A1AB-4C14-BAD8-87F73147A75E}C:\program files (x86)\heroes of the storm\versions\base40697\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base40697\heroesofthestorm.exe FirewallRules: [{9C1346ED-584D-4C31-A79F-9479EFA42A33}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\H1Z1 King of the Kill\LaunchPad.exe FirewallRules: [{A9818160-0ED3-47B5-90D7-F683120629B4}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\H1Z1 King of the Kill\LaunchPad.exe FirewallRules: [TCP Query User{E30436EB-775C-4165-A66F-F09B9FB81AF8}C:\program files (x86)\steam\steamapps\common\h1z1 king of the kill\h1z1.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\h1z1 king of the kill\h1z1.exe FirewallRules: [UDP Query User{34A37C49-A0FA-4077-96B2-7FA8BA03F8E1}C:\program files (x86)\steam\steamapps\common\h1z1 king of the kill\h1z1.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\h1z1 king of the kill\h1z1.exe FirewallRules: [{6ACD73AC-7473-4D9F-AAEC-9ADBABCF583A}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\XCOM 2\Binaries\Win64\Launcher\ModLauncherWPF.exe FirewallRules: [{C22C2502-BDCF-4A76-8B64-2B97FCE472BC}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\XCOM 2\Binaries\Win64\Launcher\ModLauncherWPF.exe FirewallRules: [TCP Query User{A52B5A39-DF28-4030-B103-0386BE853E37}C:\program files (x86)\steam\steamapps\common\xcom 2\binaries\win64\xcom2.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\xcom 2\binaries\win64\xcom2.exe FirewallRules: [UDP Query User{B11A351D-9A72-47D5-8625-FC67D09D89CD}C:\program files (x86)\steam\steamapps\common\xcom 2\binaries\win64\xcom2.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\xcom 2\binaries\win64\xcom2.exe FirewallRules: [TCP Query User{EDC4B110-C6F5-44F4-8839-2D4C0D853CE4}C:\program files (x86)\heroes of the storm\versions\base41150\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base41150\heroesofthestorm.exe FirewallRules: [UDP Query User{8EA83177-993D-4B7D-B7B2-52679B82E96D}C:\program files (x86)\heroes of the storm\versions\base41150\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base41150\heroesofthestorm.exe FirewallRules: [TCP Query User{D92329F4-F37F-4D09-B1EC-841AABB8510E}C:\program files (x86)\heroes of the storm\versions\base41810\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base41810\heroesofthestorm.exe FirewallRules: [UDP Query User{5475FDBD-DF2E-4333-97F4-DEDA86A846DC}C:\program files (x86)\heroes of the storm\versions\base41810\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base41810\heroesofthestorm.exe FirewallRules: [{CBEE13E2-6A37-42EB-9E23-9A86F70EE457}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{4B51353A-EB46-40E2-8B3E-DD62B18D1AC8}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{C2B9C8B4-1D25-414E-BA61-4F466CA8E859}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe FirewallRules: [{D1525E69-054B-4A2A-B572-B9FB1D6AB28A}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe FirewallRules: [{4FAE7BF2-4830-4D1F-95EF-11B873F45023}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe FirewallRules: [{105C3ED5-0E86-4497-8C95-98A9711E02D8}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe FirewallRules: [TCP Query User{DE2695AB-6B2D-4B08-BBCF-016D86512B57}C:\program files (x86)\heroes of the storm\versions\base42178\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base42178\heroesofthestorm.exe FirewallRules: [UDP Query User{CD77457B-FC77-4A14-8268-D10606BBA230}C:\program files (x86)\heroes of the storm\versions\base42178\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base42178\heroesofthestorm.exe FirewallRules: [TCP Query User{66CB44FD-253A-4CD5-9C80-B509D5768E65}C:\program files (x86)\heroes of the storm\versions\base42273\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base42273\heroesofthestorm.exe FirewallRules: [UDP Query User{41EC3E28-EFFC-4F60-B7B8-701D323BEC18}C:\program files (x86)\heroes of the storm\versions\base42273\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base42273\heroesofthestorm.exe FirewallRules: [TCP Query User{34FC34FD-2C37-4C07-9B96-4053C987490C}C:\program files (x86)\heroes of the storm\versions\base42406\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base42406\heroesofthestorm.exe FirewallRules: [UDP Query User{DEA13BEC-6E81-4807-A2B0-26D3E05F6544}C:\program files (x86)\heroes of the storm\versions\base42406\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base42406\heroesofthestorm.exe FirewallRules: [TCP Query User{10D408CC-7F90-4282-9D86-BF6A93DC8381}C:\program files (x86)\heroes of the storm\versions\base42506\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base42506\heroesofthestorm.exe FirewallRules: [UDP Query User{F8EF6B04-927D-4057-AE7C-A5C2B6EC42AE}C:\program files (x86)\heroes of the storm\versions\base42506\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base42506\heroesofthestorm.exe FirewallRules: [{79569AF3-9B3E-4A1B-A896-C233296F2C5E}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [TCP Query User{54F9DE52-ED2E-4918-8302-976E2A06C5BF}C:\program files (x86)\heroes of the storm\versions\base42958\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base42958\heroesofthestorm.exe FirewallRules: [UDP Query User{89C3E3A8-71F6-4F4D-9F50-1F26C2F01B77}C:\program files (x86)\heroes of the storm\versions\base42958\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base42958\heroesofthestorm.exe FirewallRules: [TCP Query User{2EF7B8EB-9EA5-4456-A163-9D1319F28284}C:\program files (x86)\heroes of the storm\versions\base43170\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base43170\heroesofthestorm.exe FirewallRules: [UDP Query User{CE26825C-65B7-4A01-9A9B-E29234B3B916}C:\program files (x86)\heroes of the storm\versions\base43170\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base43170\heroesofthestorm.exe FirewallRules: [TCP Query User{838AD497-172F-4653-BFF9-3D66B2E4406A}C:\program files (x86)\heroes of the storm\versions\base43259\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base43259\heroesofthestorm.exe FirewallRules: [UDP Query User{CE8C7014-4214-4AFF-BA17-2EED7FD49E99}C:\program files (x86)\heroes of the storm\versions\base43259\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base43259\heroesofthestorm.exe FirewallRules: [{0524B51D-3E49-47BF-8FB8-74D7A6049A07}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Skyrim\SkyrimLauncher.exe FirewallRules: [{29376623-BB71-41C0-8AE9-6E519C6DC76E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Skyrim\SkyrimLauncher.exe FirewallRules: [TCP Query User{82308DE7-5C95-4DF2-A57A-BA82A8E0B7E9}C:\program files (x86)\heroes of the storm\versions\base43571\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base43571\heroesofthestorm.exe FirewallRules: [UDP Query User{E4629CA3-E17B-4E12-AED7-E8F29A9E9736}C:\program files (x86)\heroes of the storm\versions\base43571\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base43571\heroesofthestorm.exe FirewallRules: [TCP Query User{C99BF136-9009-4C8A-84B6-52345E3636FF}C:\program files (x86)\heroes of the storm\versions\base43905\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base43905\heroesofthestorm.exe FirewallRules: [UDP Query User{FCF8F1C3-9748-4CED-9239-20C303F5CF8E}C:\program files (x86)\heroes of the storm\versions\base43905\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base43905\heroesofthestorm.exe FirewallRules: [TCP Query User{CEF77862-089C-4259-BCA1-F579A06D4005}C:\program files (x86)\heroes of the storm\versions\base44468\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base44468\heroesofthestorm.exe FirewallRules: [UDP Query User{F592DB87-79E5-4BAF-B0BD-6331940ED4F1}C:\program files (x86)\heroes of the storm\versions\base44468\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base44468\heroesofthestorm.exe FirewallRules: [{DE9E427C-DD8A-4B5A-8844-35479BCA8C85}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe FirewallRules: [{436FD7EF-220E-4B92-9D56-B2AAFD462732}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe FirewallRules: [TCP Query User{0EAE391B-1192-4975-AA3D-03B30B666B8B}C:\program files (x86)\heroes of the storm\versions\base44468\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base44468\heroesofthestorm.exe FirewallRules: [UDP Query User{8C379B2D-3BE1-4307-85B1-1D726ACB0575}C:\program files (x86)\heroes of the storm\versions\base44468\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base44468\heroesofthestorm.exe FirewallRules: [TCP Query User{E9F330B0-60E7-4B97-9839-25E974BCCF04}C:\program files (x86)\steam\steamapps\common\h1z1 king of the kill\h1z1.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\h1z1 king of the kill\h1z1.exe FirewallRules: [UDP Query User{E0B37BE5-C5FC-46D1-9CD5-1E202A6C7E7A}C:\program files (x86)\steam\steamapps\common\h1z1 king of the kill\h1z1.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\h1z1 king of the kill\h1z1.exe FirewallRules: [TCP Query User{90A8E66D-203D-4EE9-9B26-76D93F4CFAD7}C:\program files (x86)\heroes of the storm\versions\base44737\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base44737\heroesofthestorm.exe FirewallRules: [UDP Query User{E12537DB-0C58-4149-88A9-019A32302B62}C:\program files (x86)\heroes of the storm\versions\base44737\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base44737\heroesofthestorm.exe FirewallRules: [TCP Query User{30DDFE40-A1AB-4AB0-87B6-83BA59399C10}C:\program files (x86)\heroes of the storm\versions\base44797\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base44797\heroesofthestorm.exe FirewallRules: [UDP Query User{324E0D2B-1670-416A-BFC5-6C8A40BBD286}C:\program files (x86)\heroes of the storm\versions\base44797\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base44797\heroesofthestorm.exe FirewallRules: [TCP Query User{0BDD14A5-CAA1-40E5-AFAF-AA0E31C6C071}C:\program files (x86)\heroes of the storm\versions\base44941\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base44941\heroesofthestorm.exe FirewallRules: [UDP Query User{32416A32-1C41-4B1F-8C12-97A3571BC4AE}C:\program files (x86)\heroes of the storm\versions\base44941\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base44941\heroesofthestorm.exe FirewallRules: [{637E9894-7981-4C0B-878A-E6891E7AA689}] => (Allow) C:\Program Files (x86)\GameforgeLive\gfl_client.exe FirewallRules: [TCP Query User{019BC72C-0652-4DF8-98AE-301AD5682442}C:\program files (x86)\gameforgelive\games\deu_deu\tera\tera-launcher.exe] => (Allow) C:\program files (x86)\gameforgelive\games\deu_deu\tera\tera-launcher.exe FirewallRules: [UDP Query User{5DAFAEDA-6D75-41AD-9FB2-8A0F82EE2C60}C:\program files (x86)\gameforgelive\games\deu_deu\tera\tera-launcher.exe] => (Allow) C:\program files (x86)\gameforgelive\games\deu_deu\tera\tera-launcher.exe FirewallRules: [TCP Query User{4FE3B1A3-3393-425A-BCDD-94F80CCEE927}C:\program files (x86)\heroes of the storm\versions\base45228\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base45228\heroesofthestorm.exe FirewallRules: [UDP Query User{27AC64D4-B8C2-4723-9D7A-F75486F07324}C:\program files (x86)\heroes of the storm\versions\base45228\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base45228\heroesofthestorm.exe FirewallRules: [{DDDCDD8A-0A51-40C2-8A19-D1E06BD45B04}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe FirewallRules: [{247DECD5-5B9B-478F-B79B-AB64CDA7EC91}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe FirewallRules: [{65DDC1FA-0516-45F6-9995-AD2F7BA133DA}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe FirewallRules: [{D0402BDF-B0C5-4E81-B7CD-E3AB69EF5BF6}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe FirewallRules: [{C768C3DC-A852-4EDD-8619-879F668B31A9}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe FirewallRules: [{8CAA91FA-A760-4313-ADC1-DCE0763B00D8}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe FirewallRules: [TCP Query User{ED9496BE-AC05-4493-88BA-9F11E6F2E774}C:\program files (x86)\heroes of the storm\versions\base46158\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base46158\heroesofthestorm.exe FirewallRules: [UDP Query User{9A7A1DDF-CD18-49D8-AA40-63FC97EC9F09}C:\program files (x86)\heroes of the storm\versions\base46158\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base46158\heroesofthestorm.exe FirewallRules: [TCP Query User{E174524A-3F2F-4821-ACDA-438D308D3DA5}C:\program files (x86)\heroes of the storm\versions\base46446\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base46446\heroesofthestorm.exe FirewallRules: [UDP Query User{EF494C74-D7D5-4A2F-ABCB-C6B348307F6F}C:\program files (x86)\heroes of the storm\versions\base46446\heroesofthestorm.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base46446\heroesofthestorm.exe StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe] => Enabled:Spybot - Search & Destroy tray access StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe] => Enabled:Spybot-S&D 2 Scanner Service StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe] => Enabled:Spybot-S&D 2 Updater StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe] => Enabled:Spybot-S&D 2 Background update service ==================== Wiederherstellungspunkte ========================= 14-09-2016 07:01:07 Windows Update 15-09-2016 03:00:30 Windows Update 25-09-2016 17:26:19 Geplanter Prüfpunkt 26-09-2016 13:27:23 Windows Update 26-09-2016 13:38:34 Windows Update ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (09/27/2016 10:36:44 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Skype.exe, Version: 7.27.85.101, Zeitstempel: 0x57bae81c Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000 ID des fehlerhaften Prozesses: 0xcd8 Startzeit der fehlerhaften Anwendung: 0x01d218fec7012ce9 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Skype\Phone\Skype.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: 1a1f58d9-84f2-11e6-be29-d8cb8ac229f5 Error: (09/27/2016 10:36:03 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (09/27/2016 08:30:44 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (09/27/2016 04:31:09 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: ) Description: Ein Problem hat das Senden von Daten aus dem Programm zur Verbesserung der Benutzerfreundlichkeit an Microsoft verhindert (Fehler 80004005). Error: (09/26/2016 09:45:56 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: ) Description: Ein Problem hat das Senden von Daten aus dem Programm zur Verbesserung der Benutzerfreundlichkeit an Microsoft verhindert (Fehler 90080108). Error: (09/26/2016 08:56:03 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: ) Description: Ein Problem hat das Senden von Daten aus dem Programm zur Verbesserung der Benutzerfreundlichkeit an Microsoft verhindert (Fehler 80004005). Error: (09/26/2016 03:00:19 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (09/26/2016 01:18:44 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (09/26/2016 10:35:30 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (09/26/2016 10:33:43 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Systemfehler: ============= Error: (09/27/2016 08:41:26 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung empfangen: 40. Error: (09/27/2016 08:16:21 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Steam Client Service" wurde aufgrund folgenden Fehlers nicht gestartet: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (09/27/2016 08:16:21 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Steam Client Service erreicht. Error: (09/26/2016 10:36:46 AM) (Source: DCOM) (EventID: 10010) (User: ) Description: Der Server "{F9717507-6651-4EDB-BFF7-AE615179BCCF}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/25/2016 11:34:32 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: Der Server "{F9717507-6651-4EDB-BFF7-AE615179BCCF}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/15/2016 03:24:26 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Steam Client Service" wurde aufgrund folgenden Fehlers nicht gestartet: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (09/15/2016 03:24:26 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Steam Client Service erreicht. Error: (09/14/2016 06:00:31 AM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst ShellHWDetection erreicht. Error: (09/12/2016 10:11:58 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 12.09.2016 um 10:10:33 unerwartet heruntergefahren. Error: (09/12/2016 06:00:26 AM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst ShellHWDetection erreicht. CodeIntegrity: =================================== Date: 2016-09-28 00:05:03.825 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Spybot - Search & Destroy 2\SDHook64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2016-09-27 23:36:04.796 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Spybot - Search & Destroy 2\SDHook64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2016-09-27 23:19:30.842 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Spybot - Search & Destroy 2\SDHook64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2016-09-27 23:04:56.878 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Spybot - Search & Destroy 2\SDHook64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2016-09-27 20:43:07.780 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Spybot - Search & Destroy 2\SDHook64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2016-09-26 15:21:54.499 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Spybot - Search & Destroy 2\SDHook64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2016-09-26 14:58:36.432 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Spybot - Search & Destroy 2\SDHook64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2016-09-26 13:43:19.886 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Spybot - Search & Destroy 2\SDHook64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2016-09-26 13:34:54.689 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Spybot - Search & Destroy 2\SDHook64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2016-09-25 18:19:36.441 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Spybot - Search & Destroy 2\SDHook64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i5-4460 CPU @ 3.20GHz Prozentuale Nutzung des RAM: 51% Installierter physikalischer RAM: 8136.02 MB Verfügbarer physikalischer RAM: 3964.61 MB Summe virtueller Speicher: 16270.22 MB Verfügbarer virtueller Speicher: 12261.21 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:931.41 GB) (Free:631.45 GB) NTFS Drive d: (FM2016) (CDROM) (Total:1.27 GB) (Free:0 GB) UDF ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 994A7345) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=931.4 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ |
28.09.2016, 05:37 | #3 |
| Windows 7: Schwerer Performance Einbruch ohne erkennbare Ursache Details Kein Wunder das der PC klemmt.
__________________Hier muss ordentlich Hand angelegt und bereinigt werden. Ein Moderator muss das hier mal in den richtigen Bereich verschieben und sich der Sache annehmen. |
28.09.2016, 10:05 | #4 |
Gesperrt | Lösung: Windows 7: Schwerer Performance Einbruch ohne erkennbare Ursache Ostseesand, wenn du damit einverstanden bist, sollte a3b2c1 mal hier: http://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/ ein Thema eröffnen. |
28.09.2016, 10:10 | #5 |
| Wie Windows 7: Schwerer Performance Einbruch ohne erkennbare Ursache Dass ich das im falschen Unterforum gepostet habe tut mir leid. Hatte den Thread leider schon erstellt, als ich den zweiten Forenregel-Post gelesen habe und konnte ihn danach nicht mehr löschen. Um Crossposting zu vermeiden habe ich es dann gelassen. Soll ich einfach nochmal alles in dem genannten Unterforum posten und dann passts? |
28.09.2016, 12:12 | #6 |
Gesperrt | Wo Windows 7: Schwerer Performance Einbruch ohne erkennbare Ursache Lösung! Dir braucht nichts leid zu tun weil du nichts falsch gemacht hastmache einfach in dem von mir genannten Unterforum ein neues Thema auf und schreib dazu vielleicht das du den Verdacht hast das dein System infiziert sein könnte und du es gerne bereinigen lassen möchtest. Dann meldet sich bei dir ein Helfer und gibt dir Instruktionen dort. Geändert von purzelbär (28.09.2016 um 12:50 Uhr) |
28.09.2016, 13:20 | #7 |
| Windows 7: Schwerer Performance Einbruch ohne erkennbare Ursache Okay, danke dir. Hab den Thread erstellt: hxxp://www.trojaner-board.de/182036-windows-7-schwerer-performance-einbruch-ohne-erkennbare-ursache.html |
Themen zu Windows 7: Schwerer Performance Einbruch ohne erkennbare Ursache |
adapter, anzeige, appdata, auslastung, dll, explorer, explorer.exe, festplatte, file, flash player, frage, freezes, helper.exe, installation, internet, microsoft, performance, problem, rechner, registry, ruckel, setup, software, spiele, spybot, w-lan, windows |