Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: PC verhält sich sehr komisch - Bitte um überprüfung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.01.2017, 00:34   #1
IShootyouRC
 
PC verhält sich sehr komisch - Bitte um überprüfung - Standard

PC verhält sich sehr komisch - Bitte um überprüfung



Hi

Ich habe vor ca zwei Wochen meinen PC neu aufgesetzt, weil ich mir eine SSD gekauft habe. Ich habe seit ca einer Woche ziemliche Probleme mit meinem PC, folgende Probleme: CPU last dauerhaft auf 25% (Laut den Prozessen im Taskmanager wird nix verbraucht und ich habe eine relativ gute CPU... i5-4570), taskmanager lässt sich manchmal nicht öffnen, windows hängt sich manchmal komplett auf, PC lässt sich manchmal nicht abschalten, mein Browser verbraucht 4GB RAM?!, es hängen sich oft Programme auf und meine SSHD ist 1 mal aufeinmal schreibgeschützt gewesen und seit gestern muss ich Administratoren rechte bestätigen damit ich etwas ändern kann...

Alt 11.01.2017, 12:16   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PC verhält sich sehr komisch - Bitte um überprüfung - Standard

PC verhält sich sehr komisch - Bitte um überprüfung



Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
__________________

__________________

Alt 12.01.2017, 01:03   #3
IShootyouRC
 
PC verhält sich sehr komisch - Bitte um überprüfung - Standard

PC verhält sich sehr komisch - Bitte um überprüfung



Ok, entschuldigung.

FRST:

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 08-01-2017
durchgeführt von IShootYOU (Administrator) auf ISHOOTYOU-PC (11-01-2017 00:22:27)
Gestartet von C:\Users\IShootYOU\Desktop
Geladene Profile: IShootYOU (Verfügbare Profile: IShootYOU)
Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 8 (Standard-Browser: "C:\Users\IShootYOU\AppData\Local\Vivaldi\Application\vivaldi.exe" -- "%1")
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(AMD) C:\Windows\System32\atiesrxx.exe
(AVAST Software) G:\AvastSvc.exe
(AMD) C:\Windows\System32\atieclxx.exe
(AVAST Software) G:\avastui.exe
(Advanced Micro Devices) C:\Program Files\AMD\{920DEC42-4CA5-4d1d-9487-67BE645CDDFC}\amdacpusrsvc.exe
(Intel Corporation) C:\Windows\System32\IPROSetMonitor.exe
(Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe
(Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe
(Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
(Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe
(Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
(Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
(Razer Inc.) C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe
(Vivaldi Technologies AS) C:\Users\IShootYOU\AppData\Local\Vivaldi\Application\vivaldi.exe
(Vivaldi Technologies AS) C:\Users\IShootYOU\AppData\Local\Vivaldi\Application\vivaldi.exe
(Vivaldi Technologies AS) C:\Users\IShootYOU\AppData\Local\Vivaldi\Application\vivaldi.exe
(Vivaldi Technologies AS) C:\Users\IShootYOU\AppData\Local\Vivaldi\Application\vivaldi.exe
(Vivaldi Technologies AS) C:\Users\IShootYOU\AppData\Local\Vivaldi\Application\vivaldi.exe
(Vivaldi Technologies AS) C:\Users\IShootYOU\AppData\Local\Vivaldi\Application\vivaldi.exe
(Vivaldi Technologies AS) C:\Users\IShootYOU\AppData\Local\Vivaldi\Application\vivaldi.exe
(Vivaldi Technologies AS) C:\Users\IShootYOU\AppData\Local\Vivaldi\Application\vivaldi.exe

==================== Registry (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM-x32\...\Run: [AvastUI.exe] => G:\AvastUI.exe [9080768 2016-12-30] (AVAST Software)
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [Razer Synapse] => C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe [596640 2016-08-22] (Razer Inc.)
HKU\S-1-5-21-3429288351-569483443-135485659-1000\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [2876704 2016-12-20] (Valve Corporation)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => G:\ashShA64.dll [2016-12-30] (AVAST Software)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 10.0.0.138 10.0.0.138
Tcpip\..\Interfaces\{033B9C3F-CB48-45F9-867C-493640C0E323}: [DhcpNameServer] 10.0.0.138 10.0.0.138

Internet Explorer:
==================
HKU\S-1-5-21-3429288351-569483443-135485659-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/de-at/?ocid=iehp
Filter: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\system32\urlmon.dll [2010-11-21] (Microsoft Corporation)
Filter-x32: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysWOW64\urlmon.dll [2010-11-21] (Microsoft Corporation)
Filter: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\system32\urlmon.dll [2010-11-21] (Microsoft Corporation)
Filter-x32: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysWOW64\urlmon.dll [2010-11-21] (Microsoft Corporation)

FireFox:
========
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2017-01-10] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.32.7\npGoogleUpdate3.dll [2017-01-10] (Google Inc.)

Chrome: 
=======
CHR Profile: C:\Users\IShootYOU\AppData\Local\Google\Chrome\User Data\Default [2017-01-11]
CHR Extension: (Google Präsentationen) - C:\Users\IShootYOU\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-01-10]
CHR Extension: (Google Docs) - C:\Users\IShootYOU\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-01-10]
CHR Extension: (Google Drive) - C:\Users\IShootYOU\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-01-10]
CHR Extension: (YouTube) - C:\Users\IShootYOU\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-01-10]
CHR Extension: (Avast SafePrice) - C:\Users\IShootYOU\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2017-01-11]
CHR Extension: (Google Tabellen) - C:\Users\IShootYOU\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-01-10]
CHR Extension: (Google Docs Offline) - C:\Users\IShootYOU\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-01-10]
CHR Extension: (Avast Online Security) - C:\Users\IShootYOU\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2017-01-11]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\IShootYOU\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-01-10]
CHR Extension: (Google Mail) - C:\Users\IShootYOU\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-01-10]
CHR Extension: (Chrome Media Router) - C:\Users\IShootYOU\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-01-10]
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 amdacpusrsvc; C:\Program Files\AMD\{920DEC42-4CA5-4d1d-9487-67BE645CDDFC}\amdacpusrsvc.exe [121856 2016-12-19] (Advanced Micro Devices) [Datei ist nicht signiert]
R2 avast! Antivirus; G:\AvastSvc.exe [197128 2016-12-30] (AVAST Software)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2009-07-14] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 amdacpksd; C:\Windows\system32\drivers\amdacpksd.sys [305544 2016-12-19] (Advanced Micro Devices)
S3 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [37656 2016-12-30] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [108816 2016-12-30] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [103064 2016-12-30] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [74544 2016-12-30] (AVAST Software)
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [969184 2016-12-30] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [513632 2016-12-30] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [163416 2016-12-30] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [293352 2016-12-30] (AVAST Software)
R3 e1dexpress; C:\Windows\System32\DRIVERS\e1d62x64.sys [511952 2016-07-26] (Intel Corporation)
S3 ISCT; C:\Windows\System32\DRIVERS\ISCTD.sys [44744 2014-05-27] ()

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-01-11 00:22 - 2017-01-11 00:22 - 00008852 _____ C:\Users\IShootYOU\Desktop\FRST.txt
2017-01-11 00:22 - 2017-01-11 00:22 - 00000000 ____D C:\FRST
2017-01-11 00:21 - 2017-01-11 00:21 - 02419200 _____ (Farbar) C:\Users\IShootYOU\Desktop\FRST64.exe
2017-01-10 22:33 - 2017-01-10 22:33 - 00000000 ____D C:\Users\IShootYOU\AppData\Local\Razer
2017-01-10 22:33 - 2017-01-10 22:33 - 00000000 ____D C:\ProgramData\Razer
2017-01-10 22:33 - 2017-01-10 22:33 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Razer
2017-01-10 22:33 - 2017-01-10 22:33 - 00000000 ____D C:\Program Files (x86)\Razer
2017-01-10 22:32 - 2017-01-10 22:32 - 01496584 _____ C:\Users\IShootYOU\Downloads\Razer Synapse - CHIP-Installer.exe
2017-01-10 21:49 - 2017-01-10 21:49 - 14875551 _____ C:\Users\IShootYOU\Downloads\Poltergeist.zip
2017-01-10 21:42 - 2017-01-10 21:47 - 00003542 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2017-01-10 21:42 - 2017-01-10 21:47 - 00003414 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2017-01-10 21:42 - 2017-01-10 21:42 - 00002259 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2017-01-10 21:42 - 2017-01-10 21:42 - 00002247 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2017-01-10 21:42 - 2017-01-10 21:42 - 00000000 ____D C:\Users\IShootYOU\AppData\Local\Google
2017-01-10 21:42 - 2017-01-10 21:42 - 00000000 ____D C:\Users\IShootYOU\AppData\Local\Deployment
2017-01-10 21:42 - 2017-01-10 21:42 - 00000000 ____D C:\Users\IShootYOU\AppData\Local\Apps\2.0
2017-01-10 21:42 - 2017-01-10 21:42 - 00000000 ____D C:\Program Files (x86)\Google
2017-01-10 01:03 - 2010-06-02 04:55 - 00527192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_7.dll
2017-01-10 01:03 - 2010-06-02 04:55 - 00518488 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_7.dll
2017-01-10 01:03 - 2010-06-02 04:55 - 00239960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_7.dll
2017-01-10 01:03 - 2010-06-02 04:55 - 00176984 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_7.dll
2017-01-10 01:03 - 2010-06-02 04:55 - 00077656 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_5.dll
2017-01-10 01:03 - 2010-06-02 04:55 - 00074072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_5.dll
2017-01-10 01:03 - 2010-05-26 11:41 - 02526056 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_43.dll
2017-01-10 01:03 - 2010-05-26 11:41 - 02401112 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_43.dll
2017-01-10 01:03 - 2010-05-26 11:41 - 02106216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_43.dll
2017-01-10 01:03 - 2010-05-26 11:41 - 01998168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_43.dll
2017-01-10 01:03 - 2010-05-26 11:41 - 01907552 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_43.dll
2017-01-10 01:03 - 2010-05-26 11:41 - 01868128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dcsx_43.dll
2017-01-10 01:03 - 2010-05-26 11:41 - 00511328 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_43.dll
2017-01-10 01:03 - 2010-05-26 11:41 - 00470880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_43.dll
2017-01-10 01:03 - 2010-05-26 11:41 - 00276832 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll
2017-01-10 01:03 - 2010-05-26 11:41 - 00248672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_43.dll
2017-01-10 01:03 - 2010-02-04 10:01 - 00530776 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_6.dll
2017-01-10 01:03 - 2010-02-04 10:01 - 00528216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_6.dll
2017-01-10 01:03 - 2010-02-04 10:01 - 00238936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_6.dll
2017-01-10 01:03 - 2010-02-04 10:01 - 00176984 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_6.dll
2017-01-10 01:03 - 2010-02-04 10:01 - 00078680 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_4.dll
2017-01-10 01:03 - 2010-02-04 10:01 - 00074072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_4.dll
2017-01-10 01:03 - 2010-02-04 10:01 - 00024920 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_7.dll
2017-01-10 01:03 - 2010-02-04 10:01 - 00022360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_7.dll
2017-01-10 01:03 - 2009-09-04 17:44 - 00517960 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_5.dll
2017-01-10 01:03 - 2009-09-04 17:44 - 00515416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_5.dll
2017-01-10 01:03 - 2009-09-04 17:44 - 00238936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_5.dll
2017-01-10 01:03 - 2009-09-04 17:44 - 00176968 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_5.dll
2017-01-10 01:03 - 2009-09-04 17:44 - 00073544 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_3.dll
2017-01-10 01:03 - 2009-09-04 17:44 - 00069464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_3.dll
2017-01-10 01:03 - 2009-09-04 17:29 - 05554512 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_42.dll
2017-01-10 01:03 - 2009-09-04 17:29 - 05501792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dcsx_42.dll
2017-01-10 01:03 - 2009-09-04 17:29 - 02582888 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_42.dll
2017-01-10 01:03 - 2009-09-04 17:29 - 02475352 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_42.dll
2017-01-10 01:03 - 2009-09-04 17:29 - 01974616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_42.dll
2017-01-10 01:03 - 2009-09-04 17:29 - 01892184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_42.dll
2017-01-10 01:03 - 2009-09-04 17:29 - 00523088 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_42.dll
2017-01-10 01:03 - 2009-09-04 17:29 - 00453456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_42.dll
2017-01-10 01:03 - 2009-09-04 17:29 - 00285024 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_42.dll
2017-01-10 01:03 - 2009-09-04 17:29 - 00235344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_42.dll
2017-01-10 01:03 - 2009-03-16 14:18 - 00521560 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_4.dll
2017-01-10 01:03 - 2009-03-16 14:18 - 00517448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_4.dll
2017-01-10 01:03 - 2009-03-16 14:18 - 00235352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_4.dll
2017-01-10 01:03 - 2009-03-16 14:18 - 00174936 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_4.dll
2017-01-10 01:03 - 2009-03-16 14:18 - 00024920 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_6.dll
2017-01-10 01:03 - 2009-03-16 14:18 - 00022360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_6.dll
2017-01-10 01:03 - 2009-03-09 15:27 - 05425496 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_41.dll
2017-01-10 01:03 - 2009-03-09 15:27 - 04178264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_41.dll
2017-01-10 01:03 - 2009-03-09 15:27 - 02430312 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_41.dll
2017-01-10 01:03 - 2009-03-09 15:27 - 01846632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_41.dll
2017-01-10 01:03 - 2009-03-09 15:27 - 00520544 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_41.dll
2017-01-10 01:03 - 2009-03-09 15:27 - 00453456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_41.dll
2017-01-10 01:03 - 2008-10-27 10:04 - 00518480 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_3.dll
2017-01-10 01:03 - 2008-10-27 10:04 - 00514384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_3.dll
2017-01-10 01:03 - 2008-10-27 10:04 - 00235856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_3.dll
2017-01-10 01:03 - 2008-10-27 10:04 - 00175440 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_3.dll
2017-01-10 01:03 - 2008-10-27 10:04 - 00074576 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_2.dll
2017-01-10 01:03 - 2008-10-27 10:04 - 00070992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_2.dll
2017-01-10 01:03 - 2008-10-27 10:04 - 00025936 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_5.dll
2017-01-10 01:03 - 2008-10-27 10:04 - 00023376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_5.dll
2017-01-10 01:03 - 2008-10-15 06:22 - 05631312 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_40.dll
2017-01-10 01:03 - 2008-10-15 06:22 - 04379984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_40.dll
2017-01-10 01:03 - 2008-10-15 06:22 - 02605920 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_40.dll
2017-01-10 01:03 - 2008-10-15 06:22 - 02036576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_40.dll
2017-01-10 01:03 - 2008-10-15 06:22 - 00519000 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_40.dll
2017-01-10 01:03 - 2008-10-15 06:22 - 00452440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_40.dll
2017-01-10 01:03 - 2008-07-31 10:41 - 00238088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_2.dll
2017-01-10 01:03 - 2008-07-31 10:41 - 00177672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_2.dll
2017-01-10 01:03 - 2008-07-31 10:41 - 00072200 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_1.dll
2017-01-10 01:03 - 2008-07-31 10:41 - 00068616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_1.dll
2017-01-10 01:03 - 2008-07-31 10:40 - 00513544 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_2.dll
2017-01-10 01:03 - 2008-07-31 10:40 - 00509448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_2.dll
2017-01-10 01:03 - 2008-07-10 11:01 - 00467984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_39.dll
2017-01-10 01:03 - 2008-07-10 11:00 - 04992520 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_39.dll
2017-01-10 01:03 - 2008-07-10 11:00 - 03851784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_39.dll
2017-01-10 01:03 - 2008-07-10 11:00 - 01942552 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_39.dll
2017-01-10 01:03 - 2008-07-10 11:00 - 01493528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_39.dll
2017-01-10 01:03 - 2008-07-10 11:00 - 00540688 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_39.dll
2017-01-10 01:03 - 2008-05-30 14:19 - 00511496 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_1.dll
2017-01-10 01:03 - 2008-05-30 14:19 - 00507400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_1.dll
2017-01-10 01:03 - 2008-05-30 14:18 - 00238088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_1.dll
2017-01-10 01:03 - 2008-05-30 14:18 - 00177672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_1.dll
2017-01-10 01:03 - 2008-05-30 14:17 - 00068104 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_0.dll
2017-01-10 01:03 - 2008-05-30 14:17 - 00065032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_0.dll
2017-01-10 01:03 - 2008-05-30 14:17 - 00025608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_4.dll
2017-01-10 01:03 - 2008-05-30 14:16 - 00028168 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_4.dll
2017-01-10 01:03 - 2008-05-30 14:11 - 04991496 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_38.dll
2017-01-10 01:03 - 2008-05-30 14:11 - 03850760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_38.dll
2017-01-10 01:03 - 2008-05-30 14:11 - 01941528 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_38.dll
2017-01-10 01:03 - 2008-05-30 14:11 - 01491992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_38.dll
2017-01-10 01:03 - 2008-05-30 14:11 - 00540688 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_38.dll
2017-01-10 01:03 - 2008-05-30 14:11 - 00467984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_38.dll
2017-01-10 01:03 - 2008-03-05 16:04 - 00489480 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_0.dll
2017-01-10 01:03 - 2008-03-05 16:03 - 00479752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_0.dll
2017-01-10 01:03 - 2008-03-05 16:03 - 00238088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_0.dll
2017-01-10 01:03 - 2008-03-05 16:03 - 00177672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_0.dll
2017-01-10 01:03 - 2008-03-05 16:00 - 00028168 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_3.dll
2017-01-10 01:03 - 2008-03-05 16:00 - 00025608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_3.dll
2017-01-10 01:03 - 2008-03-05 15:56 - 04910088 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_37.dll
2017-01-10 01:03 - 2008-03-05 15:56 - 03786760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_37.dll
2017-01-10 01:03 - 2008-03-05 15:56 - 01860120 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_37.dll
2017-01-10 01:03 - 2008-03-05 15:56 - 01420824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_37.dll
2017-01-10 01:03 - 2008-02-05 23:07 - 00529424 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_37.dll
2017-01-10 01:03 - 2008-02-05 23:07 - 00462864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_37.dll
2017-01-10 01:03 - 2007-10-22 03:40 - 00411656 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_10.dll
2017-01-10 01:03 - 2007-10-22 03:39 - 00267272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_10.dll
2017-01-10 01:03 - 2007-10-22 03:37 - 00021000 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_2.dll
2017-01-10 01:03 - 2007-10-22 03:37 - 00017928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_2.dll
2017-01-10 01:03 - 2007-10-12 15:14 - 05081608 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_36.dll
2017-01-10 01:03 - 2007-10-12 15:14 - 03734536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_36.dll
2017-01-10 01:03 - 2007-10-12 15:14 - 02006552 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_36.dll
2017-01-10 01:03 - 2007-10-12 15:14 - 01374232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_36.dll
2017-01-10 01:03 - 2007-10-02 09:56 - 00508264 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_36.dll
2017-01-10 01:03 - 2007-10-02 09:56 - 00444776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_36.dll
2017-01-10 01:03 - 2007-07-20 00:57 - 00411496 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_9.dll
2017-01-10 01:03 - 2007-07-20 00:57 - 00267112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_9.dll
2017-01-10 01:03 - 2007-07-19 18:14 - 05073256 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_35.dll
2017-01-10 01:03 - 2007-07-19 18:14 - 03727720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_35.dll
2017-01-10 01:03 - 2007-07-19 18:14 - 01985904 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_35.dll
2017-01-10 01:03 - 2007-07-19 18:14 - 01358192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_35.dll
2017-01-10 01:03 - 2007-07-19 18:14 - 00508264 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_35.dll
2017-01-10 01:03 - 2007-07-19 18:14 - 00444776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_35.dll
2017-01-10 01:03 - 2007-06-20 20:49 - 00409960 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_8.dll
2017-01-10 01:03 - 2007-06-20 20:46 - 00266088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_8.dll
2017-01-10 01:03 - 2007-05-16 16:45 - 04496232 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_34.dll
2017-01-10 01:03 - 2007-05-16 16:45 - 03497832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_34.dll
2017-01-10 01:03 - 2007-05-16 16:45 - 01401200 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_34.dll
2017-01-10 01:03 - 2007-05-16 16:45 - 01124720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_34.dll
2017-01-10 01:03 - 2007-05-16 16:45 - 00506728 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_34.dll
2017-01-10 01:03 - 2007-05-16 16:45 - 00443752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_34.dll
2017-01-10 01:03 - 2007-04-04 18:55 - 00403304 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_7.dll
2017-01-10 01:03 - 2007-04-04 18:55 - 00261480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_7.dll
2017-01-10 01:03 - 2007-04-04 18:54 - 00107368 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_3.dll
2017-01-10 01:03 - 2007-04-04 18:53 - 00081768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_3.dll
2017-01-10 01:03 - 2007-03-15 16:57 - 00506728 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_33.dll
2017-01-10 01:03 - 2007-03-15 16:57 - 00443752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_33.dll
2017-01-10 01:03 - 2007-03-12 16:42 - 04494184 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_33.dll
2017-01-10 01:03 - 2007-03-12 16:42 - 03495784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_33.dll
2017-01-10 01:03 - 2007-03-12 16:42 - 01400176 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_33.dll
2017-01-10 01:03 - 2007-03-12 16:42 - 01123696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_33.dll
2017-01-10 01:03 - 2007-03-05 12:42 - 00017688 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_1.dll
2017-01-10 01:03 - 2007-03-05 12:42 - 00015128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\x3daudio1_1.dll
2017-01-10 01:03 - 2007-01-24 15:27 - 00393576 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_6.dll
2017-01-10 01:03 - 2007-01-24 15:27 - 00255848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_6.dll
2017-01-10 01:03 - 2006-12-08 12:02 - 00251672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_5.dll
2017-01-10 01:03 - 2006-12-08 12:00 - 00390424 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_5.dll
2017-01-10 01:03 - 2006-11-29 13:06 - 04398360 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_32.dll
2017-01-10 01:03 - 2006-11-29 13:06 - 03426072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_32.dll
2017-01-10 01:03 - 2006-11-29 13:06 - 00469264 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10.dll
2017-01-10 01:03 - 2006-11-29 13:06 - 00440080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10.dll
2017-01-10 01:03 - 2006-09-28 16:05 - 03977496 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_31.dll
2017-01-10 01:03 - 2006-09-28 16:05 - 02414360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_31.dll
2017-01-10 01:03 - 2006-09-28 16:05 - 00237848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_4.dll
2017-01-10 01:03 - 2006-09-28 16:04 - 00364824 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_4.dll
2017-01-10 01:03 - 2006-07-28 09:31 - 00083736 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_2.dll
2017-01-10 01:03 - 2006-07-28 09:30 - 00363288 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_3.dll
2017-01-10 01:03 - 2006-07-28 09:30 - 00236824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_3.dll
2017-01-10 01:03 - 2006-07-28 09:30 - 00062744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_2.dll
2017-01-10 01:03 - 2006-05-31 07:24 - 00230168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_2.dll
2017-01-10 01:03 - 2006-05-31 07:22 - 00354072 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_2.dll
2017-01-10 01:03 - 2006-03-31 12:41 - 03927248 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_30.dll
2017-01-10 01:03 - 2006-03-31 12:40 - 02388176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_30.dll
2017-01-10 01:03 - 2006-03-31 12:40 - 00352464 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_1.dll
2017-01-10 01:03 - 2006-03-31 12:39 - 00229584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_1.dll
2017-01-10 01:03 - 2006-03-31 12:39 - 00083664 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_1.dll
2017-01-10 01:03 - 2006-03-31 12:39 - 00062672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_1.dll
2017-01-10 01:03 - 2006-02-03 08:43 - 03830992 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_29.dll
2017-01-10 01:03 - 2006-02-03 08:43 - 02332368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_29.dll
2017-01-10 01:03 - 2006-02-03 08:42 - 00355536 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_0.dll
2017-01-10 01:03 - 2006-02-03 08:42 - 00230096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_0.dll
2017-01-10 01:03 - 2006-02-03 08:41 - 00016592 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_0.dll
2017-01-10 01:03 - 2006-02-03 08:41 - 00014032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\x3daudio1_0.dll
2017-01-10 01:03 - 2005-12-05 18:09 - 03815120 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_28.dll
2017-01-10 01:03 - 2005-12-05 18:09 - 02323664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_28.dll
2017-01-10 01:03 - 2005-07-22 19:59 - 03807440 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_27.dll
2017-01-10 01:03 - 2005-07-22 19:59 - 02319568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_27.dll
2017-01-10 01:03 - 2005-05-26 15:34 - 03767504 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_26.dll
2017-01-10 01:03 - 2005-05-26 15:34 - 02297552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_26.dll
2017-01-10 01:03 - 2005-03-18 17:19 - 03823312 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_25.dll
2017-01-10 01:03 - 2005-03-18 17:19 - 02337488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_25.dll
2017-01-10 01:03 - 2005-02-05 19:45 - 03544272 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_24.dll
2017-01-10 01:03 - 2005-02-05 19:45 - 02222800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_24.dll
2017-01-10 00:44 - 2017-01-10 00:44 - 00000219 _____ C:\Users\IShootYOU\Desktop\Counter-Strike Global Offensive.url
2017-01-10 00:24 - 2017-01-10 00:40 - 00000000 ____D C:\Users\IShootYOU\Desktop\aaaaaaa
2017-01-10 00:12 - 2013-05-08 00:00 - 15271416 _____ C:\Users\IShootYOU\Desktop\PICT0025.AVI
2017-01-05 16:47 - 2017-01-05 16:47 - 03961080 _____ (Crystal Dew World ) C:\Users\IShootYOU\Downloads\CrystalDiskInfo7_0_5.exe
2017-01-05 16:47 - 2017-01-05 16:47 - 00001200 _____ C:\Users\IShootYOU\Desktop\CrystalDiskInfo.lnk
2017-01-05 16:47 - 2017-01-05 16:47 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CrystalDiskInfo
2017-01-05 16:47 - 2017-01-05 16:47 - 00000000 ____D C:\Program Files (x86)\CrystalDiskInfo
2017-01-05 16:46 - 2017-01-05 16:46 - 01016449 _____ C:\Users\IShootYOU\Downloads\CrystalDiskMark3_0_4.zip
2017-01-02 18:10 - 2017-01-02 18:10 - 00000222 _____ C:\Users\IShootYOU\Desktop\MechWarrior Online.url
2017-01-01 18:44 - 2017-01-10 21:50 - 00000000 ____D C:\Users\IShootYOU\AppData\Roaming\.minecraft
2017-01-01 18:44 - 2017-01-01 18:44 - 00000000 ____D C:\Users\IShootYOU\AppData\Roaming\java
2017-01-01 18:43 - 2017-01-10 21:59 - 00001139 _____ C:\Users\IShootYOU\Desktop\nativelog.txt
2016-12-30 18:32 - 2017-01-10 18:43 - 00524288 ___SH C:\Windows\system32\config\COMPONENTS{83136b91-ceb1-11e6-b915-d05099207cbb}.TMContainer00000000000000000001.regtrans-ms
2016-12-30 18:32 - 2017-01-10 18:43 - 00065536 ___SH C:\Windows\system32\config\COMPONENTS{83136b91-ceb1-11e6-b915-d05099207cbb}.TM.blf
2016-12-30 18:32 - 2016-12-30 18:42 - 00524288 ___SH C:\Windows\system32\config\COMPONENTS{83136b91-ceb1-11e6-b915-d05099207cbb}.TMContainer00000000000000000002.regtrans-ms
2016-12-30 18:26 - 2017-01-10 01:54 - 00000000 ____D C:\Users\IShootYOU\AppData\Roaming\TS3Client
2016-12-30 18:25 - 2016-12-30 18:25 - 00000961 _____ C:\Users\Public\Desktop\Minecraft.lnk
2016-12-30 18:25 - 2016-12-30 18:25 - 00000626 _____ C:\Users\Public\Desktop\TeamSpeak 3 Client.lnk
2016-12-30 18:25 - 2016-12-30 18:25 - 00000576 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client.lnk
2016-12-30 18:24 - 2017-01-01 18:44 - 00000000 ____D C:\Program Files (x86)\Minecraft
2016-12-30 18:24 - 2016-12-30 18:25 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Minecraft
2016-12-30 18:23 - 2016-12-30 18:23 - 32019840 _____ (TeamSpeak Systems GmbH) C:\Users\IShootYOU\Downloads\TeamSpeak3-Client-win64-3.0.19.4.exe
2016-12-30 18:22 - 2016-12-30 18:22 - 02314240 _____ C:\Users\IShootYOU\Downloads\MinecraftInstaller.msi
2016-12-30 18:19 - 2017-01-09 23:00 - 00000000 ____D C:\Users\IShootYOU\Desktop\DRL
2016-12-30 18:19 - 2016-12-30 18:19 - 00000000 ____D C:\Users\IShootYOU\AppData\LocalLow\Drone Racing League
2016-12-30 18:15 - 2016-12-30 18:18 - 916058562 _____ C:\Users\IShootYOU\Downloads\DRLSimulator_1-0-12_win.zip
2016-12-30 18:13 - 2016-12-30 18:13 - 00000000 ____D C:\Users\IShootYOU\AppData\Local\Steam
2016-12-30 18:11 - 2017-01-10 23:20 - 00000000 ____D C:\Program Files (x86)\Steam
2016-12-30 18:11 - 2016-12-30 18:11 - 01446792 _____ C:\Users\IShootYOU\Downloads\SteamSetup (1).exe
2016-12-30 18:11 - 2016-12-30 18:11 - 00000963 _____ C:\Users\Public\Desktop\Steam.lnk
2016-12-30 18:11 - 2016-12-30 18:11 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam
2016-12-30 18:09 - 2016-12-30 18:09 - 00000000 ____D C:\Users\IShootYOU\AppData\Roaming\WinRAR
2016-12-30 18:03 - 2016-12-30 18:03 - 02309992 _____ C:\Users\IShootYOU\Downloads\winrar-x64-540d.exe
2016-12-30 18:03 - 2016-12-30 18:03 - 00000000 ____D C:\Users\IShootYOU\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2016-12-30 18:03 - 2016-12-30 18:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2016-12-30 18:03 - 2016-12-30 18:03 - 00000000 ____D C:\Program Files\WinRAR
2016-12-30 18:02 - 2016-12-30 18:09 - 204465385 _____ C:\Users\IShootYOU\Downloads\Steam.zip
2016-12-30 17:59 - 2016-12-30 17:59 - 00007606 _____ C:\Users\IShootYOU\AppData\Local\Resmon.ResmonCfg
2016-12-30 17:53 - 2016-12-30 17:53 - 01446792 _____ C:\Users\IShootYOU\Downloads\SteamSetup.exe
2016-12-30 17:53 - 2016-12-30 17:53 - 01048576 ___SH C:\Windows\system32\config\COMPONENTS{0c29a2fe-ceb0-11e6-9570-d05099207cbb}.TxR.2.regtrans-ms
2016-12-30 17:53 - 2016-12-30 17:53 - 01048576 ___SH C:\Windows\system32\config\COMPONENTS{0c29a2fe-ceb0-11e6-9570-d05099207cbb}.TxR.1.regtrans-ms
2016-12-30 17:53 - 2016-12-30 17:53 - 01048576 ___SH C:\Windows\system32\config\COMPONENTS{0c29a2fe-ceb0-11e6-9570-d05099207cbb}.TxR.0.regtrans-ms
2016-12-30 17:53 - 2016-12-30 17:53 - 00969184 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys
2016-12-30 17:53 - 2016-12-30 17:53 - 00524288 ___SH C:\Windows\system32\config\COMPONENTS{0c29a2ff-ceb0-11e6-9570-d05099207cbb}.TMContainer00000000000000000002.regtrans-ms
2016-12-30 17:53 - 2016-12-30 17:53 - 00524288 ___SH C:\Windows\system32\config\COMPONENTS{0c29a2ff-ceb0-11e6-9570-d05099207cbb}.TMContainer00000000000000000001.regtrans-ms
2016-12-30 17:53 - 2016-12-30 17:53 - 00513632 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsp.sys
2016-12-30 17:53 - 2016-12-30 17:53 - 00391496 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2016-12-30 17:53 - 2016-12-30 17:53 - 00293352 _____ (AVAST Software) C:\Windows\system32\Drivers\aswvmm.sys
2016-12-30 17:53 - 2016-12-30 17:53 - 00163416 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2016-12-30 17:53 - 2016-12-30 17:53 - 00108816 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2016-12-30 17:53 - 2016-12-30 17:53 - 00103064 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2016-12-30 17:53 - 2016-12-30 17:53 - 00074544 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2016-12-30 17:53 - 2016-12-30 17:53 - 00065536 ___SH C:\Windows\system32\config\COMPONENTS{0c29a2ff-ceb0-11e6-9570-d05099207cbb}.TM.blf
2016-12-30 17:53 - 2016-12-30 17:53 - 00065536 ___SH C:\Windows\system32\config\COMPONENTS{0c29a2fe-ceb0-11e6-9570-d05099207cbb}.TxR.blf
2016-12-30 17:53 - 2016-12-30 17:53 - 00037656 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys
2016-12-30 17:53 - 2016-12-30 17:53 - 00003852 _____ C:\Windows\System32\Tasks\avast! Emergency Update
2016-12-30 17:53 - 2016-12-30 17:53 - 00000543 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk
2016-12-30 17:53 - 2016-12-30 17:53 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2016-12-30 17:49 - 2017-01-10 01:56 - 00065536 _____ C:\Windows\system32\spu_storage.bin
2016-12-30 17:49 - 2017-01-01 18:44 - 00000000 ____D C:\Users\IShootYOU\AppData\Local\AMD
2016-12-30 17:49 - 2016-12-30 17:49 - 00000000 ____D C:\Users\IShootYOU\AppData\LocalLow\AMD
2016-12-30 17:48 - 2016-12-30 17:48 - 00003152 _____ C:\Windows\System32\Tasks\StartCN
2016-12-30 17:48 - 2016-12-30 17:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Settings
2016-12-30 17:48 - 2016-12-30 17:48 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Problem Report Wizard
2016-12-30 17:48 - 2016-12-30 17:48 - 00000000 ____D C:\Program Files\Common Files\ATI Technologies
2016-12-30 17:48 - 2016-12-30 17:48 - 00000000 ____D C:\Program Files (x86)\AMD
2016-12-30 17:47 - 2016-12-30 17:47 - 00000000 ____D C:\ProgramData\Package Cache
2016-12-30 17:47 - 2016-12-30 17:47 - 00000000 ____D C:\Program Files (x86)\VulkanRT
2016-12-30 17:47 - 2016-09-09 19:25 - 00269600 _____ C:\Windows\SysWOW64\vulkan-1.dll
2016-12-30 17:47 - 2016-09-09 19:25 - 00261920 _____ C:\Windows\system32\vulkan-1.dll
2016-12-30 17:47 - 2016-09-09 19:25 - 00110880 _____ C:\Windows\SysWOW64\vulkaninfo.exe
2016-12-30 17:47 - 2016-09-09 19:24 - 00125216 _____ C:\Windows\system32\vulkaninfo.exe
2016-12-30 17:46 - 2016-12-30 17:46 - 01558224 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2016-12-30 17:46 - 2016-12-30 17:46 - 00000000 ____D C:\Program Files (x86)\Microsoft.NET
2016-12-30 17:45 - 2016-12-30 17:48 - 00000000 ____D C:\Program Files\AMD
2016-12-30 17:45 - 2016-12-30 17:45 - 00969184 _____ (AVAST Software) C:\Windows\system32\Drivers\aswC33E.tmp
2016-12-30 17:45 - 2016-12-30 17:45 - 00513632 _____ (AVAST Software) C:\Windows\system32\Drivers\aswC3DF.tmp
2016-12-30 17:45 - 2016-12-30 17:45 - 00293352 _____ (AVAST Software) C:\Windows\system32\Drivers\aswC3E0.tmp
2016-12-30 17:45 - 2016-12-30 17:45 - 00000000 ____D C:\Windows\System32\Tasks\AVAST Software
2016-12-30 17:45 - 2016-12-30 17:45 - 00000000 ____D C:\Users\IShootYOU\AppData\Roaming\AVAST Software
2016-12-30 17:45 - 2016-12-30 17:45 - 00000000 ____D C:\Users\IShootYOU\AppData\Local\CEF
2016-12-30 17:45 - 2016-12-30 17:45 - 00000000 ____D C:\Program Files\Common Files\AV
2016-12-30 17:45 - 2016-12-30 17:44 - 00969560 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys.148311631059607
2016-12-30 17:45 - 2016-12-30 17:44 - 00513496 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsp.sys.148311631076810
2016-12-30 17:45 - 2016-12-30 17:44 - 00292704 _____ (AVAST Software) C:\Windows\system32\Drivers\aswvmm.sys.148311631089312
2016-12-30 17:45 - 2016-12-30 17:44 - 00108816 _____ (AVAST Software) C:\Windows\system32\Drivers\aswC3BE.tmp
2016-12-30 17:45 - 2016-12-30 17:44 - 00103064 _____ (AVAST Software) C:\Windows\system32\Drivers\aswC35F.tmp
2016-12-30 17:45 - 2016-12-30 17:44 - 00074544 _____ (AVAST Software) C:\Windows\system32\Drivers\aswC3CF.tmp
2016-12-30 17:45 - 2016-12-30 17:44 - 00037656 _____ (AVAST Software) C:\Windows\system32\Drivers\aswC3AE.tmp
2016-12-30 17:44 - 2016-12-30 17:45 - 00000000 ____D C:\AMD
2016-12-30 17:44 - 2016-12-30 17:44 - 00992960 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll
2016-12-30 17:44 - 2016-12-30 17:44 - 00921280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll
2016-12-30 17:44 - 2016-12-30 17:44 - 00053208 _____ (AVAST Software) C:\Windows\avastSS.scr
2016-12-30 17:44 - 2016-12-30 17:44 - 00000000 ____D C:\Program Files\AVAST Software
2016-12-30 17:43 - 2016-12-30 17:44 - 476914392 _____ (AMD Inc.) C:\Users\IShootYOU\Downloads\non-whql-win7-64bit-radeon-software-crimson-relive-16.12.2-dec19.exe
2016-12-30 17:43 - 2016-12-30 17:43 - 06253640 _____ (AVAST Software) C:\Users\IShootYOU\Downloads\avast_free_antivirus_setup_online.exe
2016-12-30 17:43 - 2016-12-30 17:43 - 00057560 _____ C:\Users\IShootYOU\AppData\Local\GDIPFONTCACHEV1.DAT
2016-12-30 17:43 - 2016-12-30 17:43 - 00000000 ____D C:\ProgramData\AVAST Software
2016-12-30 17:40 - 2016-12-30 17:40 - 00002308 _____ C:\Users\IShootYOU\Desktop\Vivaldi.lnk
2016-12-30 17:40 - 2016-12-30 17:40 - 00002235 _____ C:\Users\IShootYOU\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Vivaldi.lnk
2016-12-30 17:40 - 2016-12-30 17:40 - 00000000 ____D C:\Users\IShootYOU\AppData\Local\Vivaldi
2016-12-30 17:39 - 2016-12-30 17:39 - 00000000 ____D C:\Windows\system32\appmgmt
2016-12-30 17:38 - 2016-12-30 17:38 - 00000000 ____D C:\Users\IShootYOU\AppData\Local\Chromium
2016-12-30 17:33 - 2016-12-30 17:33 - 00000000 __SHD C:\Users\IShootYOU\AppData\LocalLow\Microsoft
2016-12-30 17:31 - 2014-05-14 17:23 - 02477536 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2016-12-30 17:31 - 2014-05-14 17:23 - 00700384 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2016-12-30 17:31 - 2014-05-14 17:23 - 00581600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2016-12-30 17:31 - 2014-05-14 17:23 - 00058336 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2016-12-30 17:31 - 2014-05-14 17:23 - 00044512 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2016-12-30 17:31 - 2014-05-14 17:23 - 00038880 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2016-12-30 17:31 - 2014-05-14 17:23 - 00036320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2016-12-30 17:31 - 2014-05-14 17:21 - 02620928 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2016-12-30 17:31 - 2014-05-14 17:20 - 00097792 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2016-12-30 17:31 - 2014-05-14 17:17 - 00092672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2016-12-30 17:31 - 2014-05-14 09:23 - 00198600 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2016-12-30 17:31 - 2014-05-14 09:23 - 00179656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2016-12-30 17:31 - 2014-05-14 09:20 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2016-12-30 17:31 - 2014-05-14 09:17 - 00033792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2016-12-30 17:30 - 2016-10-08 00:25 - 00425536 _____ (Intel Corporation) C:\Windows\system32\PROUnstl.exe
2016-12-30 17:30 - 2016-10-08 00:25 - 00002291 ____N C:\Windows\system32\SetupBD.din
2016-12-30 17:26 - 2016-12-30 17:26 - 00000000 ____H C:\Windows\system32\Drivers\MsftWdf_Kernel_01011_Coinstaller_Critical.Wdf
2016-12-30 17:26 - 2016-12-30 17:26 - 00000000 ____D C:\ProgramData\Intel
2016-12-30 17:26 - 2014-05-27 11:21 - 00025800 _____ C:\Windows\system32\Drivers\INETMON.sys
2016-12-30 17:26 - 2012-05-19 06:58 - 00783944 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys
2016-12-30 17:26 - 2012-05-19 06:58 - 00054336 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdfLdr.sys
2016-12-30 17:26 - 2012-05-19 04:42 - 00009728 _____ (Microsoft Corporation) C:\Windows\system32\Wdfres.dll
2016-12-30 17:26 - 2012-02-29 05:06 - 00000003 _____ C:\Windows\system32\Drivers\MsftWdf_Kernel_01011_Inbox_Critical.Wdf
2016-12-30 17:25 - 2017-01-10 22:33 - 00000000 __SHD C:\Windows\Installer
2016-12-30 17:25 - 2016-12-30 17:39 - 00008486 _____ C:\Windows\DPINST.LOG
2016-12-30 17:25 - 2016-12-30 17:39 - 00000000 ____D C:\Program Files\Intel
2016-12-30 17:25 - 2016-12-30 17:25 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_09_00.Wdf
2016-12-30 17:18 - 2017-01-11 00:22 - 00786432 ___SH C:\Users\IShootYOU\NTUSER.DAT
2016-12-30 17:18 - 2017-01-11 00:22 - 00262144 ___SH C:\Users\IShootYOU\ntuser.dat.LOG1
2016-12-30 17:18 - 2017-01-11 00:22 - 00000000 ___RD C:\Users\IShootYOU\Desktop
2016-12-30 17:18 - 2017-01-11 00:22 - 00000000 ____D C:\Users\IShootYOU\AppData\Local\Temp
2016-12-30 17:18 - 2017-01-11 00:21 - 00000000 ___RD C:\Users\IShootYOU\Downloads
2016-12-30 17:18 - 2017-01-10 22:33 - 00000000 ____D C:\Users\IShootYOU\AppData\Local
2016-12-30 17:18 - 2017-01-10 18:33 - 00639737 _____ C:\Windows\WindowsUpdate.log
2016-12-30 17:18 - 2017-01-02 21:19 - 00000000 ___SD C:\Users\IShootYOU\AppData\Roaming\Microsoft
2016-12-30 17:18 - 2017-01-01 18:44 - 00000000 ____D C:\Users\IShootYOU\AppData\Roaming
2016-12-30 17:18 - 2016-12-30 18:19 - 00000000 ____D C:\Users\IShootYOU\AppData\LocalLow
2016-12-30 17:18 - 2016-12-30 18:03 - 00000000 ___RD C:\Users\IShootYOU\AppData\Roaming\Microsoft\Windows\Start Menu\Programs
2016-12-30 17:18 - 2016-12-30 17:51 - 00000000 ____D C:\Users\IShootYOU\AppData\Local\Microsoft
2016-12-30 17:18 - 2016-12-30 17:30 - 00000000 ____D C:\Windows\SoftwareDistribution
2016-12-30 17:18 - 2016-12-30 17:25 - 00524288 ___SH C:\Users\IShootYOU\NTUSER.DAT{016888bd-6c6f-11de-8d1d-001e0bcde3ec}.TMContainer00000000000000000002.regtrans-ms
2016-12-30 17:18 - 2016-12-30 17:25 - 00524288 ___SH C:\Users\IShootYOU\NTUSER.DAT{016888bd-6c6f-11de-8d1d-001e0bcde3ec}.TMContainer00000000000000000001.regtrans-ms
2016-12-30 17:18 - 2016-12-30 17:25 - 00065536 ___SH C:\Users\IShootYOU\NTUSER.DAT{016888bd-6c6f-11de-8d1d-001e0bcde3ec}.TM.blf
2016-12-30 17:18 - 2016-12-30 17:18 - 00001439 _____ C:\Users\IShootYOU\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2016-12-30 17:18 - 2016-12-30 17:18 - 00001405 _____ C:\Users\IShootYOU\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
2016-12-30 17:18 - 2016-12-30 17:18 - 00000476 ___SH C:\Users\IShootYOU\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\desktop.ini
2016-12-30 17:18 - 2016-12-30 17:18 - 00000402 ___SH C:\Users\IShootYOU\Documents\desktop.ini
2016-12-30 17:18 - 2016-12-30 17:18 - 00000282 ___SH C:\Users\IShootYOU\Downloads\desktop.ini
2016-12-30 17:18 - 2016-12-30 17:18 - 00000282 ___SH C:\Users\IShootYOU\Desktop\desktop.ini
2016-12-30 17:18 - 2016-12-30 17:18 - 00000174 ___SH C:\Users\IShootYOU\AppData\Roaming\Microsoft\Windows\Start Menu\desktop.ini
2016-12-30 17:18 - 2016-12-30 17:18 - 00000020 ___SH C:\Users\IShootYOU\ntuser.ini
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Videos
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\IShootYOU\Vorlagen
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\IShootYOU\Startmenü
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\IShootYOU\SendTo
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\IShootYOU\Recent
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\IShootYOU\Netzwerkumgebung
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\IShootYOU\Lokale Einstellungen
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\IShootYOU\Eigene Dateien
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\IShootYOU\Druckumgebung
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\IShootYOU\Documents\Eigene Videos
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\IShootYOU\Documents\Eigene Musik
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\IShootYOU\Documents\Eigene Bilder
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\IShootYOU\Cookies
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\IShootYOU\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\IShootYOU\AppData\Local\Verlauf
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\IShootYOU\AppData\Local\Temporary Internet Files
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\IShootYOU\AppData\Local\Anwendungsdaten
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\IShootYOU\Anwendungsdaten
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\Default\Vorlagen
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\Default\Startmenü
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\Default\Eigene Dateien
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\Default\Druckumgebung
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Videos
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Videos
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Programme
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\ProgramData\Vorlagen
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\ProgramData\Startmenü
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\ProgramData\Favoriten
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\ProgramData\Dokumente
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 _SHDL C:\Dokumente und Einstellungen
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 __SHD C:\Recovery
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 ___SH C:\Users\IShootYOU\ntuser.dat.LOG2
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 ___RD C:\Users\IShootYOU\Videos
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 ___RD C:\Users\IShootYOU\Searches
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 ___RD C:\Users\IShootYOU\Saved Games
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 ___RD C:\Users\IShootYOU\Pictures
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 ___RD C:\Users\IShootYOU\Music
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 ___RD C:\Users\IShootYOU\Links
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 ___RD C:\Users\IShootYOU\Favorites
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 ___RD C:\Users\IShootYOU\Documents
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 ___RD C:\Users\IShootYOU\Contacts
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 ___RD C:\Users\IShootYOU\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 ___RD C:\Users\IShootYOU\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 ___HD C:\Users\IShootYOU\AppData
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 ____D C:\Users\IShootYOU\AppData\Roaming\Identities
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 ____D C:\Users\IShootYOU\AppData\Local\VirtualStore
2016-12-30 17:18 - 2016-12-30 17:18 - 00000000 ____D C:\Users\IShootYOU
2016-12-30 17:18 - 2011-04-12 08:54 - 00000000 ____D C:\Users\IShootYOU\AppData\Roaming\Media Center Programs
2016-12-30 17:18 - 2009-07-14 05:54 - 00000000 ___RD C:\Users\IShootYOU\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2016-12-30 17:18 - 2009-07-14 05:49 - 00000000 ___RD C:\Users\IShootYOU\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2016-12-30 17:17 - 2016-12-30 17:17 - 00001355 _____ C:\Windows\TSSysprep.log
2016-12-30 17:17 - 2016-12-30 17:17 - 00001345 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk
2016-12-30 17:17 - 2016-12-30 17:17 - 00001326 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk
2016-12-30 17:16 - 2017-01-10 22:33 - 00000000 __SHD C:\System Volume Information
2016-12-30 17:16 - 2017-01-10 18:29 - 4207157248 ___SH C:\pagefile.sys
2016-12-30 17:16 - 2017-01-10 18:29 - 2081624064 ___SH C:\hiberfil.sys
2016-12-30 17:16 - 2016-12-30 20:31 - 00000000 ____D C:\Windows\Prefetch
2016-12-30 17:15 - 2016-12-30 17:18 - 00000000 ____D C:\Windows\Panther
2016-12-19 21:28 - 2016-12-19 21:28 - 00139720 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiuxpag.dll
2016-12-19 21:27 - 2016-12-19 21:27 - 10940824 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiumd64.dll
2016-12-19 21:27 - 2016-12-19 21:27 - 08976120 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiumdag.dll
2016-12-19 21:27 - 2016-12-19 21:27 - 00530824 _____ (AMD) C:\Windows\system32\atieclxx.exe
2016-12-19 21:27 - 2016-12-19 21:27 - 00521608 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\Drivers\atikmpag.sys
2016-12-19 21:27 - 2016-12-19 21:27 - 00290184 _____ (AMD) C:\Windows\system32\atiesrxx.exe
2016-12-19 21:27 - 2016-12-19 21:27 - 00286600 _____ (AMD) C:\Windows\system32\atitmm64.dll
2016-12-19 21:27 - 2016-12-19 21:27 - 00281992 _____ C:\Windows\system32\dgtrayicon.exe
2016-12-19 21:27 - 2016-12-19 21:27 - 00275336 _____ C:\Windows\system32\GameManager64.dll
2016-12-19 21:27 - 2016-12-19 21:27 - 00240008 _____ C:\Windows\SysWOW64\GameManager32.dll
2016-12-19 21:27 - 2016-12-19 21:27 - 00230280 _____ C:\Windows\system32\atieah64.exe
2016-12-19 21:27 - 2016-12-19 21:27 - 00203144 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atig6txx.dll
2016-12-19 21:27 - 2016-12-19 21:27 - 00176520 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atigktxx.dll
2016-12-19 21:27 - 2016-12-19 21:27 - 00170072 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiuxp64.dll
2016-12-19 21:27 - 2016-12-19 21:27 - 00151056 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiu9p64.dll
2016-12-19 21:27 - 2016-12-19 21:27 - 00124288 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiu9pag.dll
2016-12-19 21:27 - 2016-12-19 21:27 - 00122760 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atig6pxx.dll
2016-12-19 21:27 - 2016-12-19 21:27 - 00110472 _____ (AMD) C:\Windows\system32\atimuixx.dll
2016-12-19 21:27 - 2016-12-19 21:27 - 00107400 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiglpxx.dll
2016-12-19 21:27 - 2016-12-19 21:27 - 00107400 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiglpxx.dll
2016-12-19 21:27 - 2016-12-19 21:27 - 00020360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\detoured.dll
2016-12-19 21:27 - 2016-12-19 21:27 - 00020360 _____ (Microsoft Corporation) C:\Windows\system32\detoured.dll
2016-12-19 21:26 - 2016-12-19 21:26 - 15728008 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\aticaldd64.dll
2016-12-19 21:26 - 2016-12-19 21:26 - 14318984 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\aticaldd.dll
2016-12-19 21:26 - 2016-12-19 21:26 - 13369056 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atidxx64.dll
2016-12-19 21:26 - 2016-12-19 21:26 - 11754528 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiumd6a.dll
2016-12-19 21:26 - 2016-12-19 21:26 - 10913496 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atidxx32.dll
2016-12-19 21:26 - 2016-12-19 21:26 - 10736336 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiumdva.dll
2016-12-19 21:26 - 2016-12-19 21:26 - 01564728 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\aticfx64.dll
2016-12-19 21:26 - 2016-12-19 21:26 - 01346952 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atiadlxx.dll
2016-12-19 21:26 - 2016-12-19 21:26 - 01283520 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\aticfx32.dll
2016-12-19 21:26 - 2016-12-19 21:26 - 01006984 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\atiadlxy.dll
2016-12-19 21:26 - 2016-12-19 21:26 - 01006984 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\atiadlxx.dll
2016-12-19 21:26 - 2016-12-19 21:26 - 00913800 _____ (AMD) C:\Windows\system32\coinst_16.50.dll
2016-12-19 21:26 - 2016-12-19 21:26 - 00528776 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\RapidFireServer64.dll
2016-12-19 21:26 - 2016-12-19 21:26 - 00458632 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atidemgy.dll
2016-12-19 21:26 - 2016-12-19 21:26 - 00439176 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\RapidFireServer.dll
2016-12-19 21:26 - 2016-12-19 21:26 - 00402312 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atiapfxx.exe
2016-12-19 21:26 - 2016-12-19 21:26 - 00349064 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\ATIODE.exe
2016-12-19 21:26 - 2016-12-19 21:26 - 00248200 _____ C:\Windows\system32\amdgfxinfo64.dll
2016-12-19 21:26 - 2016-12-19 21:26 - 00208264 _____ C:\Windows\SysWOW64\atieah32.exe
2016-12-19 21:26 - 2016-12-19 21:26 - 00160136 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\mantle64.dll
2016-12-19 21:26 - 2016-12-19 21:26 - 00141280 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\amdhcp64.dll
2016-12-19 21:26 - 2016-12-19 21:26 - 00135048 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\mantle32.dll
2016-12-19 21:26 - 2016-12-19 21:26 - 00129416 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\mantleaxl64.dll
2016-12-19 21:26 - 2016-12-19 21:26 - 00125288 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\amdhcp32.dll
2016-12-19 21:26 - 2016-12-19 21:26 - 00115000 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdave64.dll
2016-12-19 21:26 - 2016-12-19 21:26 - 00109856 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atimpc64.dll
2016-12-19 21:26 - 2016-12-19 21:26 - 00109856 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdpcom64.dll
2016-12-19 21:26 - 2016-12-19 21:26 - 00108936 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\mantleaxl32.dll
2016-12-19 21:26 - 2016-12-19 21:26 - 00103152 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdave32.dll
2016-12-19 21:26 - 2016-12-19 21:26 - 00092328 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atimpc32.dll
2016-12-19 21:26 - 2016-12-19 21:26 - 00092328 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdpcom32.dll
2016-12-19 21:26 - 2016-12-19 21:26 - 00078728 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\aticalrt64.dll
2016-12-19 21:26 - 2016-12-19 21:26 - 00072072 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\aticalcl64.dll
2016-12-19 21:26 - 2016-12-19 21:26 - 00068488 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\aticalrt.dll
2016-12-19 21:26 - 2016-12-19 21:26 - 00067464 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\ATIODCLI.exe
2016-12-19 21:26 - 2016-12-19 21:26 - 00065416 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\aticalcl.dll
2016-12-19 21:26 - 2016-12-19 21:26 - 00059784 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\Drivers\ati2erec.dll
2016-12-19 21:25 - 2016-12-19 21:25 - 59868552 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\amdocl64.dll
2016-12-19 21:25 - 2016-12-19 21:25 - 28725640 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\Drivers\atikmdag.sys
2016-12-19 21:25 - 2016-12-19 21:25 - 09936776 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdvlk64.dll
2016-12-19 21:25 - 2016-12-19 21:25 - 09281928 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdmantle64.dll
2016-12-19 21:25 - 2016-12-19 21:25 - 08073608 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdvlk32.dll
2016-12-19 21:25 - 2016-12-19 21:25 - 07363464 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdmantle32.dll
2016-12-19 21:25 - 2016-12-19 21:25 - 02492296 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\amfrt64.dll
2016-12-19 21:25 - 2016-12-19 21:25 - 02174344 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\amfrt32.dll
2016-12-19 21:25 - 2016-12-19 21:25 - 00845192 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\amdlvr64.dll
2016-12-19 21:25 - 2016-12-19 21:25 - 00679304 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\amdlvr32.dll
2016-12-19 21:25 - 2016-12-19 21:25 - 00305544 _____ (Advanced Micro Devices) C:\Windows\system32\Drivers\amdacpksd.sys
2016-12-19 21:25 - 2016-12-19 21:25 - 00269192 _____ C:\Windows\system32\clinfo.exe
2016-12-19 21:25 - 2016-12-19 21:25 - 00221064 _____ C:\Windows\SysWOW64\amdgfxinfo32.dll
2016-12-19 21:25 - 2016-12-19 21:25 - 00155528 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amduve64.dll
2016-12-19 21:25 - 2016-12-19 21:25 - 00136584 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atisamu64.dll
2016-12-19 21:25 - 2016-12-19 21:25 - 00117640 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atisamu32.dll
2016-12-19 21:25 - 2016-12-19 21:25 - 00112520 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2016-12-19 21:25 - 2016-12-19 21:25 - 00103304 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll
2016-12-19 21:24 - 2016-12-19 21:24 - 47019912 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\amdocl.dll
2016-12-19 21:24 - 2016-12-19 21:24 - 33515912 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atio6axx.dll
2016-12-19 21:24 - 2016-12-19 21:24 - 28660104 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\amdocl12cl64.dll
2016-12-19 21:24 - 2016-12-19 21:24 - 27550600 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\atioglxx.dll
2016-12-19 21:24 - 2016-12-19 21:24 - 22657416 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\amdocl12cl.dll
2016-12-19 21:24 - 2016-12-19 21:24 - 00134536 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amduve32.dll
2016-12-19 21:24 - 2016-12-19 21:24 - 00082824 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdmcl64.dll
2016-12-19 21:24 - 2016-12-19 21:24 - 00066952 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdmmcl6.dll
2016-12-19 21:24 - 2016-12-19 21:24 - 00066440 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdmcl32.dll
2016-12-19 21:24 - 2016-12-19 21:24 - 00054664 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdmmcl.dll
2016-12-19 20:48 - 2016-12-19 20:48 - 00778704 _____ C:\Windows\SysWOW64\atiapfxx.blb
2016-12-19 20:48 - 2016-12-19 20:48 - 00778704 _____ C:\Windows\system32\atiapfxx.blb
2016-12-19 20:45 - 2016-12-19 20:45 - 03437632 _____ C:\Windows\system32\atiumd6a.cap
2016-12-19 20:44 - 2016-12-19 20:44 - 00204952 _____ C:\Windows\SysWOW64\ativvsvl.dat
2016-12-19 20:44 - 2016-12-19 20:44 - 00204952 _____ C:\Windows\system32\ativvsvl.dat
2016-12-19 20:44 - 2016-12-19 20:44 - 00157144 _____ C:\Windows\SysWOW64\ativvsva.dat
2016-12-19 20:44 - 2016-12-19 20:44 - 00157144 _____ C:\Windows\system32\ativvsva.dat
2016-12-19 20:41 - 2016-12-19 20:41 - 03471376 _____ C:\Windows\SysWOW64\atiumdva.cap
2016-12-19 14:57 - 2016-12-19 14:57 - 02428928 _____ C:\Windows\system32\amdacpusl.pdb
2016-12-19 14:51 - 2016-12-19 14:51 - 00364544 _____ (Advanced Micro Devices) C:\Windows\system32\amdacpusl.dll
2016-12-19 14:51 - 2016-12-19 14:51 - 00306176 _____ C:\Windows\system32\amdacpusl.pdb.pub
2016-12-19 14:51 - 2016-12-19 14:51 - 00248832 _____ (Advanced Micro Devices) C:\Windows\SysWOW64\amdacpusl.dll

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-01-10 18:36 - 2009-07-14 05:45 - 00021680 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2017-01-10 18:36 - 2009-07-14 05:45 - 00021680 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2017-01-10 18:35 - 2011-04-12 08:43 - 00698688 _____ C:\Windows\system32\perfh007.dat
2017-01-10 18:35 - 2011-04-12 08:43 - 00148828 _____ C:\Windows\system32\perfc007.dat
2017-01-10 18:35 - 2009-07-14 06:13 - 01618320 _____ C:\Windows\system32\PerfStringBackup.INI
2017-01-10 18:35 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\inf
2017-01-10 18:29 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2017-01-10 18:26 - 2009-07-14 06:09 - 00000000 ____D C:\Windows\System32\Tasks\WPD
2017-01-10 00:29 - 2009-07-14 04:20 - 00000000 __RHD C:\Users\Public\Libraries
2016-12-30 20:30 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache
2016-12-30 20:23 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\config\RegBack
2016-12-30 19:09 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\catroot2
2016-12-30 18:42 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\winsxs
2016-12-30 18:42 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\catroot
2016-12-30 18:03 - 2009-07-14 04:20 - 00000000 ___RD C:\Program Files
2016-12-30 18:00 - 2009-07-14 04:20 - 00000000 ____D C:\Program Files (x86)\Common Files
2016-12-30 17:55 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\drivers
2016-12-30 17:51 - 2009-07-14 04:20 - 00000000 ___SD C:\ProgramData\Microsoft
2016-12-30 17:49 - 2009-07-14 05:54 - 00524288 ___SH C:\Windows\system32\config\COMPONENTS{016888b9-6c6f-11de-8d1d-001e0bcde3ec}.TMContainer00000000000000000001.regtrans-ms
2016-12-30 17:49 - 2009-07-14 05:54 - 00065536 ___SH C:\Windows\system32\config\COMPONENTS{016888b9-6c6f-11de-8d1d-001e0bcde3ec}.TM.blf
2016-12-30 17:48 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\DriverStore
2016-12-30 17:48 - 2009-07-14 04:20 - 00000000 ____D C:\Program Files\Common Files
2016-12-30 17:46 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\SysWOW64\en-US
2016-12-30 17:46 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\en-US
2016-12-30 17:39 - 2011-04-12 08:43 - 00000000 ____D C:\Windows\system32\Drivers\de-DE
2016-12-30 17:39 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\SysWOW64\de-DE
2016-12-30 17:39 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\wbem
2016-12-30 17:39 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\de-DE
2016-12-30 17:36 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\CodeIntegrity
2016-12-30 17:30 - 2009-07-14 06:32 - 00000000 ____D C:\Windows\system32\restore
2016-12-30 17:25 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\Drivers\UMDF
2016-12-30 17:18 - 2009-07-14 05:45 - 00274464 _____ C:\Windows\system32\FNTCACHE.DAT
2016-12-30 17:18 - 2009-07-14 05:45 - 00000000 ____D C:\Windows\debug
2016-12-30 17:18 - 2009-07-14 04:20 - 00000000 __RHD C:\Users\Default
2016-12-30 17:18 - 2009-07-14 04:20 - 00000000 ___RD C:\Users\Public\Documents
2016-12-30 17:18 - 2009-07-14 04:20 - 00000000 ___RD C:\Users\Default\Documents
2016-12-30 17:18 - 2009-07-14 04:20 - 00000000 ___RD C:\Users
2016-12-30 17:18 - 2009-07-14 04:20 - 00000000 ____D C:\Users\Default\AppData\Local
2016-12-30 17:18 - 2009-07-14 04:20 - 00000000 ____D C:\Users\Default User\AppData\Local
2016-12-30 17:18 - 2009-07-14 04:20 - 00000000 ____D C:\Program Files\Windows NT
2016-12-30 17:18 - 2009-07-14 04:18 - 00000000 __SHD C:\$Recycle.Bin
2016-12-30 17:17 - 2009-07-14 06:32 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2016-12-30 17:17 - 2009-07-14 06:01 - 00177271 _____ C:\Windows\SysWOW64\license.rtf
2016-12-30 17:17 - 2009-07-14 06:01 - 00177271 _____ C:\Windows\system32\license.rtf
2016-12-30 17:17 - 2009-07-14 05:54 - 00001130 ___SH C:\ProgramData\Microsoft\Windows\Start Menu\Programs\desktop.ini
2016-12-30 17:17 - 2009-07-14 05:46 - 00002790 _____ C:\Windows\DtcInstall.log
2016-12-30 17:17 - 2009-07-14 04:20 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories
2016-12-30 17:17 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\sysprep
2016-12-30 17:17 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\config\TxR
2016-12-30 17:16 - 2011-04-12 08:55 - 00000000 ____D C:\Windows\CSC
2016-12-30 17:16 - 2009-07-14 03:34 - 00189440 ____H C:\Users\Default\NTUSER.DAT.LOG1
2016-12-30 17:15 - 2009-07-14 06:38 - 00025600 ___SH C:\Windows\system32\config\BCD-Template.LOG
2016-12-30 17:15 - 2009-07-14 06:32 - 00028672 _____ C:\Windows\system32\config\BCD-Template
2016-12-30 17:15 - 2009-07-14 03:34 - 00262144 ___SH C:\Users\Default\NTUSER.DAT

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2016-12-30 17:59 - 2016-12-30 17:59 - 0007606 _____ () C:\Users\IShootYOU\AppData\Local\Resmon.ResmonCfg

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2016-12-30 20:23

==================== Ende von FRST.txt ============================
         
Addition:
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 08-01-2017
durchgeführt von IShootYOU (11-01-2017 00:22:41)
Gestartet von C:\Users\IShootYOU\Desktop
Windows 7 Professional Service Pack 1 (X64) (2016-12-30 16:18:31)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3429288351-569483443-135485659-500 - Administrator - Disabled)
Gast (S-1-5-21-3429288351-569483443-135485659-501 - Limited - Disabled)
IShootYOU (S-1-5-21-3429288351-569483443-135485659-1000 - Administrator - Enabled) => C:\Users\IShootYOU

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

ACP Application (Version: 2016.1219.1451.07 - Advanced Micro Devices, Inc.) Hidden
AMD Software (HKLM\...\AMD Catalyst Install Manager) (Version: 9.0.000.8 - Advanced Micro Devices, Inc.)
Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 12.3.2280 - AVAST Software)
Catalyst Control Center Next Localization BR (Version: 2016.1219.1506.27144 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHS (Version: 2016.1219.1506.27144 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHT (Version: 2016.1219.1506.27144 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CS (Version: 2016.1219.1506.27144 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DA (Version: 2016.1219.1506.27144 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DE (Version: 2016.1219.1506.27144 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization EL (Version: 2016.1219.1506.27144 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization ES (Version: 2016.1219.1506.27144 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FI (Version: 2016.1219.1506.27144 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FR (Version: 2016.1219.1506.27144 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization HU (Version: 2016.1219.1506.27144 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization IT (Version: 2016.1219.1506.27144 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization JA (Version: 2016.1219.1506.27144 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization KO (Version: 2016.1219.1506.27144 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NL (Version: 2016.1219.1506.27144 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NO (Version: 2016.1219.1506.27144 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization PL (Version: 2016.1219.1506.27144 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization RU (Version: 2016.1219.1506.27144 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization SV (Version: 2016.1219.1506.27144 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TH (Version: 2016.1219.1506.27144 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TR (Version: 2016.1219.1506.27144 - Advanced Micro Devices, Inc.) Hidden
Counter-Strike: Global Offensive (HKLM\...\Steam App 730) (Version:  - Valve)
CrystalDiskInfo 7.0.5 (HKLM-x32\...\CrystalDiskInfo_is1) (Version: 7.0.5 - Crystal Dew World)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 55.0.2883.87 - Google Inc.)
Google Update Helper (x32 Version: 1.3.32.7 - Google Inc.) Hidden
Intel(R) Network Connections 21.1.30.0 (HKLM\...\PROSetDX) (Version: 21.1.30.0 - Intel)
MechWarrior Online (HKLM\...\Steam App 342200) (Version:  - Piranha Games Inc.)
Microsoft .NET Framework 4.5 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50709 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Minecraft (HKLM-x32\...\{1C16BCA3-EBC1-49F6-8623-8FBFB9CCC872}) (Version: 1.0.3.0 - Mojang)
Razer Synapse (HKLM-x32\...\{0D78BEE2-F8FF-4498-AF1A-3FF81CED8AC6}) (Version: 2.20.15.822 - Razer Inc.)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.19 - TeamSpeak Systems GmbH)
Vivaldi (HKU\S-1-5-21-3429288351-569483443-135485659-1000\...\Vivaldi) (Version: 1.6.689.40 - Vivaldi)
Vulkan Run Time Libraries 1.0.26.0 (HKLM\...\VulkanRT1.0.26.0) (Version: 1.0.26.0 - LunarG, Inc.)
WinRAR 5.40 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {3BD2574C-07DE-4986-8930-127476E9A038} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-01-10] (Google Inc.)
Task: {A947E678-0504-4EEE-AC7E-4B169056C26B} - System32\Tasks\avast! Emergency Update => G:\AvastEmUpdate.exe [2016-12-30] (AVAST Software)
Task: {C6FE2575-8E4F-46CD-BDEA-014416F44775} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-01-10] (Google Inc.)
Task: {EF5A4574-DDE0-415C-ABE6-65B66E4D50D8} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-12-30] (AVAST Software)
Task: {FF80D12F-5A0A-4AC2-91DA-972A8397C226} - System32\Tasks\StartCN => C:\Program Files\AMD\CNext\CNext\cncmd.exe [2016-12-19] (Advanced Micro Devices, Inc.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2016-09-15 03:34 - 2016-09-15 03:34 - 00014336 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick.2\qtquick2plugin.dll
2016-09-15 03:34 - 2016-09-15 03:34 - 00739840 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Controls\qtquickcontrolsplugin.dll
2016-09-15 03:34 - 2016-09-15 03:34 - 00014336 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Window.2\windowplugin.dll
2016-09-15 03:34 - 2016-09-15 03:34 - 00071168 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Layouts\qquicklayoutsplugin.dll
2016-09-15 03:34 - 2016-09-15 03:34 - 00011776 _____ () C:\Program Files\AMD\CNext\CNext\libEGL.dll
2016-09-15 03:34 - 2016-09-15 03:34 - 02013696 _____ () C:\Program Files\AMD\CNext\CNext\libGLESv2.dll
2016-09-15 03:34 - 2016-09-15 03:34 - 00191488 _____ () C:\Program Files\AMD\CNext\CNext\QtQuick\Dialogs\dialogplugin.dll
2016-12-30 17:53 - 2016-12-30 17:53 - 00169064 _____ () G:\JsonRpcServer.dll
2017-01-09 21:09 - 2017-01-09 21:09 - 03075072 _____ () G:\defs\17010904\algo.dll
2017-01-10 18:28 - 2017-01-10 18:28 - 03138632 _____ () G:\defs\17011001\algo.dll
2016-12-30 17:53 - 2016-12-30 17:53 - 00482928 _____ () G:\ffl2.dll
2016-12-30 17:53 - 2016-12-30 17:53 - 48936448 _____ () G:\libcef.dll
2016-12-19 21:27 - 2016-12-19 21:27 - 00240008 _____ () C:\Windows\SysWOW64\GameManager32.dll
2016-12-30 18:12 - 2016-12-08 16:13 - 00656160 _____ () C:\Program Files (x86)\Steam\SDL2.dll
2016-12-30 18:12 - 2016-09-01 02:02 - 04969248 _____ () C:\Program Files (x86)\Steam\v8.dll
2016-12-30 18:12 - 2016-09-01 02:02 - 01563936 _____ () C:\Program Files (x86)\Steam\icui18n.dll
2016-12-30 18:12 - 2016-09-01 02:02 - 01195296 _____ () C:\Program Files (x86)\Steam\icuuc.dll
2016-12-30 18:12 - 2016-12-20 03:25 - 02322720 _____ () C:\Program Files (x86)\Steam\video.dll
2016-12-30 18:12 - 2016-01-27 08:49 - 02549760 _____ () C:\Program Files (x86)\Steam\libavcodec-56.dll
2016-12-30 18:12 - 2016-01-27 08:49 - 00442880 _____ () C:\Program Files (x86)\Steam\libavutil-54.dll
2016-12-30 18:12 - 2016-01-27 08:49 - 00491008 _____ () C:\Program Files (x86)\Steam\libavformat-56.dll
2016-12-30 18:12 - 2016-01-27 08:49 - 00332800 _____ () C:\Program Files (x86)\Steam\libavresample-2.dll
2016-12-30 18:12 - 2016-01-27 08:49 - 00485888 _____ () C:\Program Files (x86)\Steam\libswscale-3.dll
2016-12-30 18:12 - 2016-12-20 03:25 - 00838944 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL
2016-12-30 18:12 - 2016-07-04 23:17 - 00266560 _____ () C:\Program Files (x86)\Steam\openvr_api.dll
2016-12-30 18:12 - 2016-12-05 17:21 - 67304736 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7\libcef.dll
2016-12-30 18:12 - 2016-12-20 03:25 - 00388384 _____ () C:\Program Files (x86)\Steam\steam.dll
2016-12-30 18:12 - 2015-09-25 00:52 - 00119208 _____ () C:\Program Files (x86)\Steam\winh264.dll
2016-12-30 17:40 - 2016-12-19 12:05 - 01894008 _____ () C:\Users\IShootYOU\AppData\Local\Vivaldi\Application\1.6.689.40\libglesv2.dll
2016-12-30 17:40 - 2016-12-19 12:05 - 00086648 _____ () C:\Users\IShootYOU\AppData\Local\Vivaldi\Application\1.6.689.40\libegl.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3429288351-569483443-135485659-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\IShootYOU\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 10.0.0.138
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [SPPSVC-In-TCP] => %SystemRoot%\system32\sppsvc.exe
FirewallRules: [SPPSVC-In-TCP-NoScope] => %SystemRoot%\system32\sppsvc.exe
FirewallRules: [{5CA8EEAE-98C6-43D2-BBCC-990F9C5E4872}] => LPort=3935
FirewallRules: [{66B8C5ED-4B84-4E32-AD9C-DD71EB62D426}] => G:\Steam\Steam.exe
FirewallRules: [{13474F5F-B3D2-4A19-B690-4BD6797FF43D}] => G:\Steam\Steam.exe
FirewallRules: [{344E35D0-D359-4081-A51C-116A4EDAEB0E}] => C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{20F9089F-AB0E-403C-9EC0-4D75A126F28D}] => C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{0E3486B8-05C8-49A9-B516-97F5760B6CBA}] => C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{2D6133C6-45FA-4562-9154-1700A077ABD7}] => C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [TCP Query User{C44A650F-1099-4982-9C95-5A3929CBA9EE}C:\users\ishootyou\desktop\drl\simulator\drlsimulator.exe] => C:\users\ishootyou\desktop\drl\simulator\drlsimulator.exe
FirewallRules: [UDP Query User{88B72A7F-32DB-421C-AB74-F74D65335A09}C:\users\ishootyou\desktop\drl\simulator\drlsimulator.exe] => C:\users\ishootyou\desktop\drl\simulator\drlsimulator.exe
FirewallRules: [TCP Query User{0CDE922A-C487-4F94-A0A7-B826D909F5A3}C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [UDP Query User{CFF44BC4-473D-4C66-80AC-6FA9E96453D1}C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [{9F1DC4A2-263A-4F10-9D48-22183B0138B5}] => C:\Program Files (x86)\Steam\steamapps\common\MechWarrior Online\Bin64\MWOClient.exe
FirewallRules: [{651EC3EF-4B11-4A61-A063-BC2EC5C00D00}] => C:\Program Files (x86)\Steam\steamapps\common\MechWarrior Online\Bin64\MWOClient.exe
FirewallRules: [{148266F6-0BC5-4F30-845E-604782047C23}] => C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{5A21167F-2E5C-4426-A500-2132E029A948}] => C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{5ADAF1BF-BB75-461D-B396-FAAF7D41A9F4}] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Wiederherstellungspunkte =========================

30-12-2016 17:30:17 Installed Intel(R) Network Connections.
30-12-2016 17:31:11 Windows Update
30-12-2016 17:47:35 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727
30-12-2016 17:47:39 Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727
30-12-2016 17:47:44 Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501
30-12-2016 17:48:03 Gerätetreiber-Paketinstallation: Advanced Micro Devices, Inc. Grafikkarte
30-12-2016 18:22:40 Installed Minecraft
10-01-2017 01:03:32 DirectX wurde installiert
10-01-2017 22:33:12 Installed Razer Synapse.

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: SM-Bus-Controller
Description: SM-Bus-Controller
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: 
Description: 
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: USB (Universal Serial Bus)-Controller
Description: USB (Universal Serial Bus)-Controller
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: PCI-Kommunikationscontroller (einfach)
Description: PCI-Kommunikationscontroller (einfach)
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (01/10/2017 06:31:37 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (01/10/2017 06:28:15 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (01/09/2017 10:27:34 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (01/09/2017 05:09:09 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (01/09/2017 05:00:15 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (01/07/2017 07:24:44 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (01/06/2017 02:02:14 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (01/05/2017 04:41:42 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (01/05/2017 04:36:42 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (01/04/2017 05:05:01 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.


Systemfehler:
=============
Error: (01/10/2017 06:29:45 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎10.‎01.‎2017 um 18:28:19 unerwartet heruntergefahren.

Error: (01/09/2017 10:25:41 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎09.‎01.‎2017 um 22:24:58 unerwartet heruntergefahren.

Error: (01/09/2017 05:07:16 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎09.‎01.‎2017 um 17:04:19 unerwartet heruntergefahren.

Error: (01/09/2017 04:58:22 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎09.‎01.‎2017 um 16:57:22 unerwartet heruntergefahren.

Error: (01/07/2017 07:22:51 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎07.‎01.‎2017 um 19:21:32 unerwartet heruntergefahren.

Error: (01/06/2017 03:06:45 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst ShellHWDetection erreicht.

Error: (01/06/2017 03:06:45 PM) (Source: DCOM) (EventID: 10010) (User: )
Description: Der Server "{995C996E-D918-4A8C-A302-45719A6F4EA7}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (01/06/2017 02:00:20 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎06.‎01.‎2017 um 13:59:46 unerwartet heruntergefahren.

Error: (01/05/2017 08:14:22 PM) (Source: NetBT) (EventID: 4321) (User: )
Description: Der Name "ISHOOTYOU-PC   :20" konnte nicht auf der Schnittstelle mit IP-Adresse 10.0.0.10
registriert werden. Der Computer mit IP-Adresse 10.0.0.6 hat nicht
zugelassen, dass dieser Computer diesen Namen verwendet.

Error: (01/05/2017 08:14:22 PM) (Source: NetBT) (EventID: 4321) (User: )
Description: Der Name "ISHOOTYOU-PC   :0" konnte nicht auf der Schnittstelle mit IP-Adresse 10.0.0.10
registriert werden. Der Computer mit IP-Adresse 10.0.0.6 hat nicht
zugelassen, dass dieser Computer diesen Namen verwendet.


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i5-4570 CPU @ 3.20GHz
Prozentuale Nutzung des RAM: 47%
Installierter physikalischer RAM: 8108.26 MB
Verfügbarer physikalischer RAM: 4267.52 MB
Summe virtueller Speicher: 16214.71 MB
Verfügbarer virtueller Speicher: 11409.1 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:223.35 GB) (Free:153.7 GB) NTFS
Drive f: () (Removable) (Total:29.72 GB) (Free:19.71 GB) FAT32
Drive g: (Volume) (Fixed) (Total:931.51 GB) (Free:930.8 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: 2AFFC24F)

Partition: GPT.

========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 223.6 GB) (Disk ID: 00000000)

Partition: GPT.

========================================================
Disk: 2 (Size: 29.7 GB) (Disk ID: 00000000)

Partition: GPT.

==================== Ende von Addition.txt ============================
         
__________________

Alt 20.01.2017, 21:13   #4
IShootyouRC
 
PC verhält sich sehr komisch - Bitte um überprüfung - Standard

PC verhält sich sehr komisch - Bitte um überprüfung



8 Tage später, nichts?

Alt 20.01.2017, 21:20   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PC verhält sich sehr komisch - Bitte um überprüfung - Standard

PC verhält sich sehr komisch - Bitte um überprüfung



Eine freundliche Erinnerung allein hätts auch getan...

Am plausibelsten ist das typische WUP Problem auch bei dir. Abhilfe: (funktioniert leider nicht immer) => Suche nach Windows Updates dauert ewig? - Eine mögliche Lösung

oder: Upgrade auf Windows 10.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.01.2017, 21:20   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PC verhält sich sehr komisch - Bitte um überprüfung - Standard

PC verhält sich sehr komisch - Bitte um überprüfung



Eine freundliche Erinnerung allein hätts auch getan...

Am plausibelsten ist das typische WUP Problem auch bei dir. Abhilfe: (funktioniert leider nicht immer) => Suche nach Windows Updates dauert ewig? - Eine mögliche Lösung

oder: Upgrade auf Windows 10.
__________________
--> PC verhält sich sehr komisch - Bitte um überprüfung

Alt 20.01.2017, 22:02   #7
IShootyouRC
 
PC verhält sich sehr komisch - Bitte um überprüfung - Standard

PC verhält sich sehr komisch - Bitte um überprüfung



Hi,

ja habe erst später bemerkt, dass man als erinnerung die URL in den erinnerungs-thread posten soll. Upgrade auf WIN10? NEIN . Ich habe sehr viele schlechte erfahrungen mit WIN10 gemacht. WIN7 ist meiner meinung nach akutell am besten legedlich das es schnell zumüllt ist nicht so toll an WIN7 aber naja...

also habe ich keine maleware am PC?

Alt 20.01.2017, 22:08   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PC verhält sich sehr komisch - Bitte um überprüfung - Standard

PC verhält sich sehr komisch - Bitte um überprüfung



Du hast neu installiert und glaubst immer noch an malware? Der plausibelste Grund wurde erklärt, typisch bei W7 Neuinstallationen.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu PC verhält sich sehr komisch - Bitte um überprüfung
abschalten, administratoren, bitte um überprüfung, browser, cpu, folge, folgende, gekauft, hängen, hängt, komplett, neu, probleme, programme, prozesse, ram, rechte, relativ, schreibgeschützt, taskmanager, windows, woche, wochen, überprüfung, ändern, öffnen




Ähnliche Themen: PC verhält sich sehr komisch - Bitte um überprüfung


  1. Browser stürzt öfter ab und verhält sich komisch
    Log-Analyse und Auswertung - 16.02.2016 (30)
  2. Win10 Browser verhält sich komisch.
    Log-Analyse und Auswertung - 03.12.2015 (3)
  3. Windows ist unstabil und verhält sich komisch
    Plagegeister aller Art und deren Bekämpfung - 08.08.2015 (7)
  4. Windows 7: PC verhält sich komisch update.exe
    Log-Analyse und Auswertung - 17.05.2015 (38)
  5. Mauszeiger verhält sich plötzlich komisch unter win 7, offene Seiten springen um.
    Log-Analyse und Auswertung - 13.07.2014 (11)
  6. PC verhält sich komisch, langsam, Phishing Mail mit PW erhalten
    Plagegeister aller Art und deren Bekämpfung - 07.12.2013 (11)
  7. Rechner verhält sich komisch - Virus, Trojaner,...?
    Plagegeister aller Art und deren Bekämpfung - 10.04.2013 (15)
  8. Notebook verhält sich sehr, sehr eigenartig. Verdacht auf eventuelle Schadprogramme / Trojaner.
    Plagegeister aller Art und deren Bekämpfung - 01.05.2012 (14)
  9. PC verhält sich komisch - Informationen dringen nach außen
    Log-Analyse und Auswertung - 23.11.2011 (25)
  10. Pc verhält sich komisch. Viren/Maleware/Trojaner verdacht
    Log-Analyse und Auswertung - 19.09.2011 (9)
  11. Computer verhält sich weiterhin komisch,nach bereinigung mit Ad-Aware.
    Plagegeister aller Art und deren Bekämpfung - 10.03.2011 (16)
  12. BitDefender kein Update, Web-Fehlleitung, Windows verhält sich komisch
    Plagegeister aller Art und deren Bekämpfung - 27.02.2009 (10)
  13. Pc verhält sich komisch
    Log-Analyse und Auswertung - 31.01.2009 (1)
  14. Mein PC *verhält* sich komisch
    Plagegeister aller Art und deren Bekämpfung - 05.09.2008 (1)
  15. Pc verhält sich komisch ... Verdacht auf Viren, Spy oder Adware ... Hilfe
    Log-Analyse und Auswertung - 28.05.2008 (7)
  16. Rechner verhält sich komisch! Verdacht auf Trojaner!
    Log-Analyse und Auswertung - 23.01.2007 (9)
  17. System verhält sich komisch -> Log auswerten?
    Log-Analyse und Auswertung - 26.05.2005 (3)

Zum Thema PC verhält sich sehr komisch - Bitte um überprüfung - Hi Ich habe vor ca zwei Wochen meinen PC neu aufgesetzt, weil ich mir eine SSD gekauft habe. Ich habe seit ca einer Woche ziemliche Probleme mit meinem PC, folgende - PC verhält sich sehr komisch - Bitte um überprüfung...
Archiv
Du betrachtest: PC verhält sich sehr komisch - Bitte um überprüfung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.