|
Plagegeister aller Art und deren Bekämpfung: PUP.Optional.VLCUpdaterDE auf vlc.de reingefallenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.09.2017, 22:05 | #1 |
| PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen Guten Tag, ich reihe mich dann auch mal in der Schlange der Leute ein, die auf vlc.de reingefallen sind, bisher zeigen sich bei mir jedoch keine Auswirkungen außer den Funden von Malwarebytes. Zur zeitlichen Abfolge: Ich habe mit MBAM einen Scann durchgeführt und die Funde in die Quarantäne verschieben lassen (interessanterweise steht im logfile, dass er 11 BEdrohungen in die Quarantäne verschoben hat, in der Programmoberfläche steht jedoch 9 Bedrohungen, siehe Logfile und Screenshot) FRST habe ich erst danach durchlaufen lassen, die Logfiles poste ich natürlich ebenfalls. Da der Beitrag sonst zu viele Zeichen enthält kommt das Addition.txt Logfile im ersten Beitrag hier drunter. Ich hoffe das ganze lässt sich gut beheben und bedanke mich jetzt schon mal für das Hilfsangebot in diesem Forum! MBAM Log: Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 26.09.17 Scan-Zeit: 22:33 Protokolldatei: e66af5d8-a2f9-11e7-ad85-94de806b53cd.json Administrator: Ja -Softwaredaten- Version: 3.2.2.2029 Komponentenversion: 1.0.188 Version des Aktualisierungspakets: 1.0.2893 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 15063.608) CPU: x64 Dateisystem: NTFS Benutzer: DESKTOP-VJBSHIP\p -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Ergebnis: Abgeschlossen Gescannte Objekte: 335109 Erkannte Bedrohungen: 11 In die Quarantäne verschobene Bedrohungen: 11 Abgelaufene Zeit: 0 Min., 39 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 2 PUP.Optional.VLCUpdaterDE, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\VLC Updater, In Quarantäne, [2089], [353751],1.0.2893 PUP.Optional.VLCUpdaterDE.ShrtCln, HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\SOFTWARE\AM, In Quarantäne, [8356], [402774],1.0.2893 Registrierungswert: 3 PUP.Optional.VLCUpdaterDE.ShrtCln, HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\SOFTWARE\AM|VLC UPDATER, In Quarantäne, [8356], [402774],1.0.2893 PUP.Optional.VLCUpdaterDE, HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|VLC UPDATER, In Quarantäne, [2089], [382352],1.0.2893 PUP.Optional.VLCUpdaterDE, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\VLC UPDATER|URLINFOABOUT, In Quarantäne, [2089], [353743],1.0.2893 Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 2 PUP.Optional.VLCUpdaterDE, C:\PROGRAM FILES (X86)\VLC UPDATER, In Quarantäne, [2089], [353751],1.0.2893 PUP.Optional.VLCUpdaterDE, C:\USERS\P\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\VLC UPDATER, In Quarantäne, [2089], [353749],1.0.2893 Datei: 4 PUP.Optional.VLCUpdaterDE, C:\PROGRAM FILES (X86)\VLC UPDATER\SETUP.ICO, In Quarantäne, [2089], [353751],1.0.2893 PUP.Optional.VLCUpdaterDE, C:\Program Files (x86)\VLC Updater\uninstall.exe, In Quarantäne, [2089], [353751],1.0.2893 PUP.Optional.VLCUpdaterDE, C:\USERS\P\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\VLC UPDATER\SOFTWARE DEINSTALLIEREN.LNK, In Quarantäne, [2089], [353749],1.0.2893 PUP.Optional.VLCUpdaterDE, C:\USERS\P\APPDATA\LOCAL\TEMP\VLC PLAYER\UPDATER.EXE, In Quarantäne, [2089], [353736],1.0.2893 Physischer Sektor: 0 (keine bösartigen Elemente erkannt) (end) FRST.txt Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 25-09-2017 01 durchgeführt von p (Administrator) auf DESKTOP-VJBSHIP (26-09-2017 22:48:08) Gestartet von D:\Users\p\Downloads Geladene Profile: p (Verfügbare Profile: p) Platform: Windows 10 Home Version 1703 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Opera) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Intel Corporation) C:\Windows\System32\igfxCUIService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\Drivers\APOService\LogiRegistryService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe (Malwarebytes) D:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe (Malwarebytes) D:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Intel Corporation) C:\Windows\System32\igfxEM.exe () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.19.856.0_x64__kzf8qxf38zg5c\SkypeHost.exe (Microsoft Corporation) C:\Windows\System32\InstallAgent.exe (Microsoft Corporation) C:\Windows\System32\InstallAgentUserBroker.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\LCore.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\ArxApplets\Discord\logitechg_discord.exe (Microsoft Corporation) C:\Windows\syswow64\wbem\WmiPrvSE.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (Opera Software) D:\Program Files\Opera\47.0.2631.80\opera.exe (Opera Software) D:\Program Files\Opera\47.0.2631.80\opera_crashreporter.exe (Opera Software) D:\Program Files\Opera\47.0.2631.80\opera.exe (Opera Software) D:\Program Files\Opera\47.0.2631.80\opera.exe (Opera Software) D:\Program Files\Opera\47.0.2631.80\opera.exe (Opera Software) D:\Program Files\Opera\47.0.2631.80\opera.exe (Opera Software) D:\Program Files\Opera\47.0.2631.80\opera.exe (Opera Software) D:\Program Files\Opera\47.0.2631.80\opera.exe (Opera Software) D:\Program Files\Opera\47.0.2631.80\opera.exe (Opera Software) D:\Program Files\Opera\47.0.2631.80\opera.exe (Microsoft Corporation) C:\Windows\System32\smartscreen.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [629152 2017-03-18] (Microsoft Corporation) HKLM\...\Run: [ShadowPlay] => "C:\Windows\system32\rundll32.exe" C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [16418560 2017-09-19] (Realtek Semiconductor) HKLM\...\Run: [Launch LCore] => C:\Program Files\Logitech Gaming Software\LCore.exe [17988216 2017-08-18] (Logitech Inc.) HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [3481912 2017-09-20] (Dropbox, Inc.) HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\...\Run: [Vivaldi Update Notifier] => D:\Users\p\AppData\Local\Vivaldi\Application\update_notifier.exe [4243576 2017-08-21] (Vivaldi Technologies AS) HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\...\Run: [Steam] => D:\Program Files (x86)\Steam\steam.exe [3071776 2017-09-07] (Valve Corporation) HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\...\Run: [Skype] => D:\Program Files (x86)\Skype\Phone\Skype.exe [27832272 2017-08-25] (Skype Technologies S.A.) HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\...\MountPoints2: {b5661a11-9d3e-11e7-b4e4-94de806b53cd} - "G:\SETUP.EXE" IFEO\SppExtComObj.exe: [Debugger] SppExtComObjPatcher.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{0db08128-d4e8-40e2-925b-752d95514aee}: [DhcpNameServer] 192.168.0.1 Internet Explorer: ================== FireFox: ======== FF DefaultProfile: 1ihgngbs.default FF ProfilePath: C:\Users\p\AppData\Roaming\Mozilla\Firefox\Profiles\1ihgngbs.default [2017-09-26] FF Plugin: @videolan.org/vlc,version=2.2.6 -> D:\Program Files\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2017-08-22] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2017-08-22] (NVIDIA Corporation) StartMenuInternet: Firefox-CDFCF4B7528A39A6 - D:\Program Files\Mozilla Firefox\firefox.exe Opera: ======= StartMenuInternet: (HKLM) OperaStable - D:\Program Files\Opera\Launcher.exe ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [1533448 2017-09-19] () S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2017-09-19] (Dropbox, Inc.) S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2017-09-19] (Dropbox, Inc.) R2 DbxSvc; C:\Windows\system32\DbxSvc.exe [49992 2017-09-20] (Dropbox, Inc.) R2 igfxCUIService2.0.0.0; C:\Windows\system32\igfxCUIService.exe [365040 2017-03-17] (Intel Corporation) R2 LogiRegistryService; C:\Program Files\Logitech Gaming Software\Drivers\APOService\LogiRegistryService.exe [225400 2017-08-18] (Logitech Inc.) R2 MBAMService; D:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6058960 2017-08-07] (Malwarebytes) R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [513144 2017-08-22] (NVIDIA Corporation) S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [513144 2017-08-22] (NVIDIA Corporation) R2 NVDisplay.ContainerLocalSystem; C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe [462784 2017-08-22] (NVIDIA Corporation) R2 NvTelemetryContainer; C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe [450168 2017-08-22] (NVIDIA Corporation) S2 SkypeUpdate; D:\Program Files (x86)\Skype\Updater\Updater.exe [317408 2017-07-18] (Skype Technologies) R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [342264 2017-03-18] (Microsoft Corporation) R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [102816 2017-06-20] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R0 cm_km; C:\Windows\System32\drivers\cm_km.sys [238936 2016-06-10] (AO Kaspersky Lab) S3 dot4; C:\Windows\System32\drivers\Dot4.sys [151968 2012-10-19] (Windows (R) Win 7 DDK provider) R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [77440 2017-08-24] () S3 IAMTVE; C:\Windows\System32\drivers\IAMTVE.sys [43416 2007-04-11] (Intel Corporation) R1 klhk; C:\Windows\System32\drivers\klhk.sys [509728 2017-03-15] (AO Kaspersky Lab) R2 LGCoreTemp; C:\Program Files\Logitech Gaming Software\Drivers\LgCoreTemp\lgcoretemp.sys [14184 2015-06-21] (Logitech) R3 LGJoyXlCore; C:\Windows\system32\drivers\LGJoyXlCore.sys [67736 2017-08-18] (Logitech Inc.) R3 LGSHidFilt; C:\Windows\system32\DRIVERS\LGSHidFilt.Sys [64280 2017-08-18] (Logitech Inc.) R2 MBAMChameleon; C:\Windows\system32\drivers\MBAMChameleon.sys [192960 2017-09-26] (Malwarebytes) R3 MBAMFarflt; C:\Windows\system32\DRIVERS\farflt.sys [101824 2017-09-26] (Malwarebytes) R3 MBAMProtection; C:\Windows\system32\drivers\mbam.sys [45472 2017-09-26] (Malwarebytes) R0 MBAMSwissArmy; C:\Windows\System32\drivers\MBAMSwissArmy.sys [253888 2017-09-26] (Malwarebytes) R3 MBAMWebProtection; C:\Windows\system32\drivers\mwac.sys [94144 2017-09-26] (Malwarebytes) R3 nvlddmkm; C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_ce1961376673184c\nvlddmkm.sys [15600248 2017-08-22] (NVIDIA Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30328 2017-08-22] (NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [48248 2017-08-22] (NVIDIA Corporation) R3 nvvhci; C:\Windows\System32\drivers\nvvhci.sys [57976 2017-08-22] (NVIDIA Corporation) S3 SDFRd; C:\Windows\System32\drivers\SDFRd.sys [31128 2017-03-18] () S3 semav6msr64; C:\Windows\system32\drivers\semav6msr64.sys [21984 2016-10-18] () S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [44632 2017-03-18] (Microsoft Corporation) R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [294816 2017-03-18] (Microsoft Corporation) R3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [121248 2017-03-18] (Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-09-26 22:47 - 2017-09-26 22:48 - 000000000 ___DC C:\FRST 2017-09-26 22:38 - 2017-09-26 22:38 - 000002794 ____C C:\Users\p\Desktop\mbam.bericht.txt 2017-09-26 22:04 - 2017-09-26 22:04 - 000192960 ____C (Malwarebytes) C:\Windows\system32\Drivers\MBAMChameleon.sys 2017-09-26 22:03 - 2017-09-26 22:38 - 000253888 ____C (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2017-09-26 22:03 - 2017-09-26 22:38 - 000101824 ____C (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys 2017-09-26 22:03 - 2017-09-26 22:38 - 000094144 ____C (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys 2017-09-26 22:03 - 2017-09-26 22:38 - 000045472 ____C (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 2017-09-26 22:03 - 2017-09-26 22:03 - 000000990 ____C C:\Users\Public\Desktop\Malwarebytes.lnk 2017-09-26 22:03 - 2017-09-26 22:03 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 2017-09-26 22:03 - 2017-09-26 22:03 - 000000000 ___DC C:\ProgramData\Malwarebytes 2017-09-26 22:03 - 2017-08-24 11:27 - 000077440 ____C C:\Windows\system32\Drivers\mbae64.sys 2017-09-22 15:51 - 2017-09-22 15:51 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox 2017-09-20 18:48 - 2017-09-20 18:48 - 000049992 ____C (Dropbox, Inc.) C:\Windows\system32\DbxSvc.exe 2017-09-20 18:48 - 2017-09-20 18:48 - 000045672 ____C (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-dev.sys 2017-09-20 18:48 - 2017-09-20 18:48 - 000045640 ____C (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-stable.sys 2017-09-20 18:48 - 2017-09-20 18:48 - 000045640 ____C (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-canary.sys 2017-09-20 00:01 - 2017-09-20 00:01 - 000000000 ___DC C:\Users\p\AppData\Local\UnrealEngine 2017-09-20 00:01 - 2017-09-20 00:01 - 000000000 ___DC C:\Users\p\AppData\Local\TslGame 2017-09-20 00:01 - 2010-06-02 04:55 - 000527192 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_7.dll 2017-09-20 00:01 - 2010-06-02 04:55 - 000518488 ____C (Microsoft Corporation) C:\Windows\system32\XAudio2_7.dll 2017-09-20 00:01 - 2010-06-02 04:55 - 000239960 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_7.dll 2017-09-20 00:01 - 2010-06-02 04:55 - 000176984 ____C (Microsoft Corporation) C:\Windows\system32\xactengine3_7.dll 2017-09-20 00:01 - 2010-06-02 04:55 - 000077656 ____C (Microsoft Corporation) C:\Windows\system32\XAPOFX1_5.dll 2017-09-20 00:01 - 2010-06-02 04:55 - 000074072 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_5.dll 2017-09-20 00:01 - 2010-05-26 11:41 - 002526056 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_43.dll 2017-09-20 00:01 - 2010-05-26 11:41 - 002106216 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_43.dll 2017-09-20 00:01 - 2010-05-26 11:41 - 001907552 ____C (Microsoft Corporation) C:\Windows\system32\d3dcsx_43.dll 2017-09-20 00:01 - 2010-05-26 11:41 - 001868128 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dcsx_43.dll 2017-09-20 00:01 - 2010-02-04 10:01 - 000530776 ____C (Microsoft Corporation) C:\Windows\system32\XAudio2_6.dll 2017-09-20 00:01 - 2010-02-04 10:01 - 000528216 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_6.dll 2017-09-20 00:01 - 2010-02-04 10:01 - 000238936 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_6.dll 2017-09-20 00:01 - 2010-02-04 10:01 - 000176984 ____C (Microsoft Corporation) C:\Windows\system32\xactengine3_6.dll 2017-09-20 00:01 - 2010-02-04 10:01 - 000078680 ____C (Microsoft Corporation) C:\Windows\system32\XAPOFX1_4.dll 2017-09-20 00:01 - 2010-02-04 10:01 - 000074072 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_4.dll 2017-09-20 00:01 - 2010-02-04 10:01 - 000024920 ____C (Microsoft Corporation) C:\Windows\system32\X3DAudio1_7.dll 2017-09-20 00:01 - 2010-02-04 10:01 - 000022360 ____C (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_7.dll 2017-09-20 00:01 - 2009-09-04 17:44 - 000517960 ____C (Microsoft Corporation) C:\Windows\system32\XAudio2_5.dll 2017-09-20 00:01 - 2009-09-04 17:44 - 000515416 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_5.dll 2017-09-20 00:01 - 2009-09-04 17:44 - 000238936 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_5.dll 2017-09-20 00:01 - 2009-09-04 17:44 - 000176968 ____C (Microsoft Corporation) C:\Windows\system32\xactengine3_5.dll 2017-09-20 00:01 - 2009-09-04 17:44 - 000073544 ____C (Microsoft Corporation) C:\Windows\system32\XAPOFX1_3.dll 2017-09-20 00:01 - 2009-09-04 17:44 - 000069464 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_3.dll 2017-09-20 00:01 - 2009-09-04 17:29 - 005554512 ____C (Microsoft Corporation) C:\Windows\system32\d3dcsx_42.dll 2017-09-20 00:01 - 2009-09-04 17:29 - 005501792 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dcsx_42.dll 2017-09-20 00:01 - 2009-09-04 17:29 - 002582888 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_42.dll 2017-09-20 00:01 - 2009-09-04 17:29 - 002475352 ____C (Microsoft Corporation) C:\Windows\system32\D3DX9_42.dll 2017-09-20 00:01 - 2009-09-04 17:29 - 001974616 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_42.dll 2017-09-20 00:01 - 2009-09-04 17:29 - 001892184 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_42.dll 2017-09-20 00:01 - 2009-09-04 17:29 - 000523088 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_42.dll 2017-09-20 00:01 - 2009-09-04 17:29 - 000453456 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_42.dll 2017-09-20 00:01 - 2009-09-04 17:29 - 000285024 ____C (Microsoft Corporation) C:\Windows\system32\d3dx11_42.dll 2017-09-20 00:01 - 2009-09-04 17:29 - 000235344 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_42.dll 2017-09-20 00:01 - 2009-03-16 14:18 - 000521560 ____C (Microsoft Corporation) C:\Windows\system32\XAudio2_4.dll 2017-09-20 00:01 - 2009-03-16 14:18 - 000517448 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_4.dll 2017-09-20 00:01 - 2009-03-16 14:18 - 000235352 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_4.dll 2017-09-20 00:01 - 2009-03-16 14:18 - 000174936 ____C (Microsoft Corporation) C:\Windows\system32\xactengine3_4.dll 2017-09-20 00:01 - 2009-03-16 14:18 - 000024920 ____C (Microsoft Corporation) C:\Windows\system32\X3DAudio1_6.dll 2017-09-20 00:01 - 2009-03-16 14:18 - 000022360 ____C (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_6.dll 2017-09-20 00:01 - 2009-03-09 15:27 - 005425496 ____C (Microsoft Corporation) C:\Windows\system32\D3DX9_41.dll 2017-09-20 00:01 - 2009-03-09 15:27 - 004178264 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_41.dll 2017-09-20 00:01 - 2009-03-09 15:27 - 002430312 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_41.dll 2017-09-20 00:01 - 2009-03-09 15:27 - 001846632 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_41.dll 2017-09-20 00:01 - 2009-03-09 15:27 - 000520544 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_41.dll 2017-09-20 00:01 - 2009-03-09 15:27 - 000453456 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_41.dll 2017-09-20 00:01 - 2008-10-27 10:04 - 000518480 ____C (Microsoft Corporation) C:\Windows\system32\XAudio2_3.dll 2017-09-20 00:01 - 2008-10-27 10:04 - 000514384 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_3.dll 2017-09-20 00:01 - 2008-10-27 10:04 - 000235856 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_3.dll 2017-09-20 00:01 - 2008-10-27 10:04 - 000175440 ____C (Microsoft Corporation) C:\Windows\system32\xactengine3_3.dll 2017-09-20 00:01 - 2008-10-27 10:04 - 000074576 ____C (Microsoft Corporation) C:\Windows\system32\XAPOFX1_2.dll 2017-09-20 00:01 - 2008-10-27 10:04 - 000070992 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_2.dll 2017-09-20 00:01 - 2008-10-27 10:04 - 000025936 ____C (Microsoft Corporation) C:\Windows\system32\X3DAudio1_5.dll 2017-09-20 00:01 - 2008-10-27 10:04 - 000023376 ____C (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_5.dll 2017-09-20 00:01 - 2008-10-15 06:22 - 005631312 ____C (Microsoft Corporation) C:\Windows\system32\D3DX9_40.dll 2017-09-20 00:01 - 2008-10-15 06:22 - 004379984 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_40.dll 2017-09-20 00:01 - 2008-10-15 06:22 - 002605920 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_40.dll 2017-09-20 00:01 - 2008-10-15 06:22 - 002036576 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_40.dll 2017-09-20 00:01 - 2008-10-15 06:22 - 000519000 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_40.dll 2017-09-20 00:01 - 2008-10-15 06:22 - 000452440 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_40.dll 2017-09-20 00:01 - 2008-07-31 10:41 - 000238088 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_2.dll 2017-09-20 00:01 - 2008-07-31 10:41 - 000177672 ____C (Microsoft Corporation) C:\Windows\system32\xactengine3_2.dll 2017-09-20 00:01 - 2008-07-31 10:41 - 000072200 ____C (Microsoft Corporation) C:\Windows\system32\XAPOFX1_1.dll 2017-09-20 00:01 - 2008-07-31 10:41 - 000068616 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_1.dll 2017-09-20 00:01 - 2008-07-31 10:40 - 000513544 ____C (Microsoft Corporation) C:\Windows\system32\XAudio2_2.dll 2017-09-20 00:01 - 2008-07-31 10:40 - 000509448 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_2.dll 2017-09-20 00:01 - 2008-07-10 11:01 - 000467984 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_39.dll 2017-09-20 00:01 - 2008-07-10 11:00 - 004992520 ____C (Microsoft Corporation) C:\Windows\system32\D3DX9_39.dll 2017-09-20 00:01 - 2008-07-10 11:00 - 003851784 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_39.dll 2017-09-20 00:01 - 2008-07-10 11:00 - 001942552 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_39.dll 2017-09-20 00:01 - 2008-07-10 11:00 - 001493528 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_39.dll 2017-09-20 00:01 - 2008-07-10 11:00 - 000540688 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_39.dll 2017-09-20 00:01 - 2008-05-30 14:19 - 000511496 ____C (Microsoft Corporation) C:\Windows\system32\XAudio2_1.dll 2017-09-20 00:01 - 2008-05-30 14:19 - 000507400 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_1.dll 2017-09-20 00:01 - 2008-05-30 14:18 - 000238088 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_1.dll 2017-09-20 00:01 - 2008-05-30 14:18 - 000177672 ____C (Microsoft Corporation) C:\Windows\system32\xactengine3_1.dll 2017-09-20 00:01 - 2008-05-30 14:17 - 000068104 ____C (Microsoft Corporation) C:\Windows\system32\XAPOFX1_0.dll 2017-09-20 00:01 - 2008-05-30 14:17 - 000065032 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_0.dll 2017-09-20 00:01 - 2008-05-30 14:17 - 000025608 ____C (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_4.dll 2017-09-20 00:01 - 2008-05-30 14:16 - 000028168 ____C (Microsoft Corporation) C:\Windows\system32\X3DAudio1_4.dll 2017-09-20 00:01 - 2008-05-30 14:11 - 004991496 ____C (Microsoft Corporation) C:\Windows\system32\D3DX9_38.dll 2017-09-20 00:01 - 2008-05-30 14:11 - 003850760 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_38.dll 2017-09-20 00:01 - 2008-05-30 14:11 - 001941528 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_38.dll 2017-09-20 00:01 - 2008-05-30 14:11 - 001491992 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_38.dll 2017-09-20 00:01 - 2008-05-30 14:11 - 000540688 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_38.dll 2017-09-20 00:01 - 2008-05-30 14:11 - 000467984 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_38.dll 2017-09-20 00:01 - 2008-03-05 16:04 - 000489480 ____C (Microsoft Corporation) C:\Windows\system32\XAudio2_0.dll 2017-09-20 00:01 - 2008-03-05 16:03 - 000479752 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_0.dll 2017-09-20 00:01 - 2008-03-05 16:03 - 000238088 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_0.dll 2017-09-20 00:01 - 2008-03-05 16:03 - 000177672 ____C (Microsoft Corporation) C:\Windows\system32\xactengine3_0.dll 2017-09-20 00:01 - 2008-03-05 16:00 - 000028168 ____C (Microsoft Corporation) C:\Windows\system32\X3DAudio1_3.dll 2017-09-20 00:01 - 2008-03-05 16:00 - 000025608 ____C (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_3.dll 2017-09-20 00:01 - 2008-03-05 15:56 - 004910088 ____C (Microsoft Corporation) C:\Windows\system32\D3DX9_37.dll 2017-09-20 00:01 - 2008-03-05 15:56 - 003786760 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_37.dll 2017-09-20 00:01 - 2008-03-05 15:56 - 001860120 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_37.dll 2017-09-20 00:01 - 2008-03-05 15:56 - 001420824 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_37.dll 2017-09-20 00:01 - 2008-02-05 23:07 - 000529424 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_37.dll 2017-09-20 00:01 - 2008-02-05 23:07 - 000462864 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_37.dll 2017-09-20 00:01 - 2007-10-22 03:40 - 000411656 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_10.dll 2017-09-20 00:01 - 2007-10-22 03:39 - 000267272 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_10.dll 2017-09-20 00:01 - 2007-10-22 03:37 - 000021000 ____C (Microsoft Corporation) C:\Windows\system32\X3DAudio1_2.dll 2017-09-20 00:01 - 2007-10-22 03:37 - 000017928 ____C (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_2.dll 2017-09-20 00:01 - 2007-10-12 15:14 - 005081608 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_36.dll 2017-09-20 00:01 - 2007-10-12 15:14 - 003734536 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_36.dll 2017-09-20 00:01 - 2007-10-12 15:14 - 002006552 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_36.dll 2017-09-20 00:01 - 2007-10-12 15:14 - 001374232 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_36.dll 2017-09-20 00:01 - 2007-10-02 09:56 - 000508264 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_36.dll 2017-09-20 00:01 - 2007-10-02 09:56 - 000444776 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_36.dll 2017-09-20 00:01 - 2007-07-20 00:57 - 000411496 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_9.dll 2017-09-20 00:01 - 2007-07-20 00:57 - 000267112 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_9.dll 2017-09-20 00:01 - 2007-07-19 18:14 - 005073256 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_35.dll 2017-09-20 00:01 - 2007-07-19 18:14 - 003727720 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_35.dll 2017-09-20 00:01 - 2007-07-19 18:14 - 001985904 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_35.dll 2017-09-20 00:01 - 2007-07-19 18:14 - 001358192 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_35.dll 2017-09-20 00:01 - 2007-07-19 18:14 - 000508264 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_35.dll 2017-09-20 00:01 - 2007-07-19 18:14 - 000444776 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_35.dll 2017-09-20 00:01 - 2007-06-20 20:49 - 000409960 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_8.dll 2017-09-20 00:01 - 2007-06-20 20:46 - 000266088 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_8.dll 2017-09-20 00:01 - 2007-05-16 16:45 - 004496232 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_34.dll 2017-09-20 00:01 - 2007-05-16 16:45 - 003497832 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_34.dll 2017-09-20 00:01 - 2007-05-16 16:45 - 001401200 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_34.dll 2017-09-20 00:01 - 2007-05-16 16:45 - 001124720 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_34.dll 2017-09-20 00:01 - 2007-05-16 16:45 - 000506728 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_34.dll 2017-09-20 00:01 - 2007-05-16 16:45 - 000443752 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_34.dll 2017-09-20 00:01 - 2007-04-04 18:55 - 000403304 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_7.dll 2017-09-20 00:01 - 2007-04-04 18:55 - 000261480 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_7.dll 2017-09-20 00:01 - 2007-04-04 18:54 - 000107368 ____C (Microsoft Corporation) C:\Windows\system32\xinput1_3.dll 2017-09-20 00:01 - 2007-04-04 18:53 - 000081768 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_3.dll 2017-09-20 00:01 - 2007-03-15 16:57 - 000506728 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_33.dll 2017-09-20 00:01 - 2007-03-15 16:57 - 000443752 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_33.dll 2017-09-20 00:01 - 2007-03-12 16:42 - 004494184 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_33.dll 2017-09-20 00:01 - 2007-03-12 16:42 - 003495784 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_33.dll 2017-09-20 00:01 - 2007-03-12 16:42 - 001400176 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_33.dll 2017-09-20 00:01 - 2007-03-12 16:42 - 001123696 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_33.dll 2017-09-20 00:01 - 2007-03-05 12:42 - 000017688 ____C (Microsoft Corporation) C:\Windows\system32\x3daudio1_1.dll 2017-09-20 00:01 - 2007-03-05 12:42 - 000015128 ____C (Microsoft Corporation) C:\Windows\SysWOW64\x3daudio1_1.dll 2017-09-20 00:01 - 2007-01-24 15:27 - 000393576 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_6.dll 2017-09-20 00:01 - 2007-01-24 15:27 - 000255848 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_6.dll 2017-09-20 00:01 - 2006-12-08 12:02 - 000251672 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_5.dll 2017-09-20 00:01 - 2006-12-08 12:00 - 000390424 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_5.dll 2017-09-20 00:01 - 2006-11-29 13:06 - 004398360 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_32.dll 2017-09-20 00:01 - 2006-11-29 13:06 - 003426072 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_32.dll 2017-09-20 00:01 - 2006-11-29 13:06 - 000469264 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10.dll 2017-09-20 00:01 - 2006-11-29 13:06 - 000440080 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10.dll 2017-09-20 00:01 - 2006-09-28 16:05 - 003977496 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_31.dll 2017-09-20 00:01 - 2006-09-28 16:05 - 002414360 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_31.dll 2017-09-20 00:01 - 2006-09-28 16:05 - 000237848 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_4.dll 2017-09-20 00:01 - 2006-09-28 16:04 - 000364824 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_4.dll 2017-09-20 00:01 - 2006-07-28 09:31 - 000083736 ____C (Microsoft Corporation) C:\Windows\system32\xinput1_2.dll 2017-09-20 00:01 - 2006-07-28 09:30 - 000363288 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_3.dll 2017-09-20 00:01 - 2006-07-28 09:30 - 000236824 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_3.dll 2017-09-20 00:01 - 2006-07-28 09:30 - 000062744 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_2.dll 2017-09-20 00:01 - 2006-05-31 07:24 - 000230168 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_2.dll 2017-09-20 00:01 - 2006-05-31 07:22 - 000354072 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_2.dll 2017-09-20 00:01 - 2006-03-31 12:41 - 003927248 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_30.dll 2017-09-20 00:01 - 2006-03-31 12:40 - 002388176 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_30.dll 2017-09-20 00:01 - 2006-03-31 12:40 - 000352464 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_1.dll 2017-09-20 00:01 - 2006-03-31 12:39 - 000229584 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_1.dll 2017-09-20 00:01 - 2006-03-31 12:39 - 000083664 ____C (Microsoft Corporation) C:\Windows\system32\xinput1_1.dll 2017-09-20 00:01 - 2006-03-31 12:39 - 000062672 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_1.dll 2017-09-20 00:01 - 2006-02-03 08:43 - 003830992 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_29.dll 2017-09-20 00:01 - 2006-02-03 08:43 - 002332368 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_29.dll 2017-09-20 00:01 - 2006-02-03 08:42 - 000355536 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_0.dll 2017-09-20 00:01 - 2006-02-03 08:42 - 000230096 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_0.dll 2017-09-20 00:01 - 2006-02-03 08:41 - 000016592 ____C (Microsoft Corporation) C:\Windows\system32\x3daudio1_0.dll 2017-09-20 00:01 - 2006-02-03 08:41 - 000014032 ____C (Microsoft Corporation) C:\Windows\SysWOW64\x3daudio1_0.dll 2017-09-20 00:01 - 2005-12-05 18:09 - 003815120 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_28.dll 2017-09-20 00:01 - 2005-12-05 18:09 - 002323664 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_28.dll 2017-09-20 00:01 - 2005-07-22 19:59 - 003807440 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_27.dll 2017-09-20 00:01 - 2005-07-22 19:59 - 002319568 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_27.dll 2017-09-20 00:01 - 2005-05-26 15:34 - 003767504 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_26.dll 2017-09-20 00:01 - 2005-05-26 15:34 - 002297552 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_26.dll 2017-09-20 00:01 - 2005-03-18 17:19 - 003823312 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_25.dll 2017-09-20 00:01 - 2005-03-18 17:19 - 002337488 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_25.dll 2017-09-20 00:01 - 2005-02-05 19:45 - 003544272 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_24.dll 2017-09-20 00:01 - 2005-02-05 19:45 - 002222800 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_24.dll 2017-09-19 23:52 - 2017-09-26 00:54 - 000000000 ___DC C:\Users\p\AppData\Roaming\vlc 2017-09-19 23:51 - 2017-09-19 23:51 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN 2017-09-19 22:49 - 2017-09-19 22:50 - 000000000 ___DC C:\Program Files\Logitech Gaming Software 2017-09-19 22:49 - 2017-09-19 22:49 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Logitech 2017-09-19 22:42 - 2017-09-19 22:51 - 000000000 ___DC C:\ProgramData\Logishrd 2017-09-19 22:42 - 2017-09-19 22:42 - 000000000 ___DC C:\Users\p\AppData\Local\Logitech 2017-09-19 22:41 - 2017-09-19 22:49 - 000018960 ____C (Logitech, Inc.) C:\Windows\system32\Drivers\LNonPnP.sys 2017-09-19 22:40 - 2017-09-19 22:40 - 000000000 ___DC C:\Users\p\AppData\Roaming\Logitech 2017-09-19 22:40 - 2017-09-19 22:40 - 000000000 ___DC C:\Users\p\AppData\Roaming\Logishrd 2017-09-19 22:35 - 2017-09-19 22:35 - 000000000 ___DC C:\Users\p\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\JDownloader 2017-09-19 22:25 - 2017-09-19 22:25 - 000014336 ____C C:\Windows\system32\SppExtComObjHook.dll 2017-09-19 22:25 - 2017-09-19 22:25 - 000004608 ____C C:\Windows\system32\SppExtComObjPatcher.exe 2017-09-19 22:21 - 2017-09-19 22:21 - 000000000 ___DC C:\Users\p\AppData\Local\Microsoft Help 2017-09-19 22:16 - 2017-09-19 22:16 - 000000000 __HDC C:\Windows\system32\CanonIJ Uninstaller Information 2017-09-19 22:16 - 2017-09-19 22:16 - 000000000 __HDC C:\ProgramData\CanonBJ 2017-09-19 22:16 - 2017-09-19 22:16 - 000000000 __HDC C:\Program Files\CanonBJ 2017-09-19 22:16 - 2017-09-19 22:16 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon MP250 series 2017-09-19 22:16 - 2010-04-24 05:00 - 000336896 ____C (CANON INC.) C:\Windows\system32\CNMLM9W.DLL 2017-09-19 22:16 - 2009-04-03 16:01 - 001321984 ____C (CANON INC.) C:\Windows\system32\CNC250C.dll 2017-09-19 22:16 - 2009-04-03 16:00 - 000092672 ____C (CANON INC.) C:\Windows\system32\CNC250I.dll 2017-09-19 22:16 - 2009-04-03 15:57 - 000106496 ____C (CANON INC.) C:\Windows\SysWOW64\CNC250U.dll 2017-09-19 22:16 - 2009-03-18 09:10 - 000244736 ____C (CANON INC.) C:\Windows\system32\CNMIU9W.DLL 2017-09-19 22:16 - 2009-03-11 11:36 - 000328192 ____C (CANON INC.) C:\Windows\system32\CNC250L.dll 2017-09-19 22:16 - 2009-03-11 11:34 - 000303104 ____C (CANON INC.) C:\Windows\SysWOW64\CNC250L.dll 2017-09-19 22:16 - 2009-02-04 13:18 - 000104960 ____C (Canon Inc.) C:\Windows\system32\CNC250O.dll 2017-09-19 22:16 - 2008-11-18 19:57 - 000012288 ____C C:\Windows\SysWOW64\CNC173AD.TBL 2017-09-19 22:16 - 2008-11-18 19:57 - 000012288 ____C C:\Windows\system32\CNC173AD.TBL 2017-09-19 22:16 - 2008-08-25 18:02 - 000017920 ____C (CANON INC.) C:\Windows\system32\CNHMCA6.dll 2017-09-19 22:16 - 2008-08-25 18:02 - 000015872 ____C (CANON INC.) C:\Windows\SysWOW64\CNHMCA.dll 2017-09-19 21:54 - 2017-09-19 21:54 - 000000000 ___DC C:\Users\p\Tracing 2017-09-19 21:54 - 2017-09-19 21:54 - 000000000 ___DC C:\ProgramData\Skype 2017-09-19 21:54 - 2017-09-19 21:54 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype 2017-09-19 21:54 - 2017-09-19 21:54 - 000000000 ___DC C:\Program Files (x86)\Skype 2017-09-19 17:21 - 2017-09-19 17:21 - 000000000 ___DC C:\SteamLibrary 2017-09-19 17:16 - 2017-09-19 17:16 - 000000000 ___DC C:\Program Files (x86)\Steam 2017-09-19 16:01 - 2017-09-19 16:01 - 000000000 ___DC C:\Users\p\AppData\Local\Steam 2017-09-19 15:59 - 2017-09-19 15:59 - 000000741 ____C C:\Users\Public\Desktop\Steam.lnk 2017-09-19 15:59 - 2017-09-19 15:59 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam 2017-09-19 15:58 - 2017-09-25 23:05 - 000000000 ___DC C:\Users\p\AppData\Roaming\TS3Client 2017-09-19 15:58 - 2017-09-19 15:58 - 000000874 ____C C:\Users\Public\Desktop\TeamSpeak 3 Client.lnk 2017-09-19 15:58 - 2017-09-19 15:58 - 000000824 ____C C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client.lnk 2017-09-19 15:57 - 2017-09-19 15:57 - 000001354 ____C C:\Users\p\Desktop\Vivaldi.lnk 2017-09-19 15:57 - 2017-09-19 15:57 - 000001354 ____C C:\Users\p\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Vivaldi.lnk 2017-09-19 15:57 - 2017-09-19 15:57 - 000000000 ___DC C:\Users\p\AppData\Local\Vivaldi 2017-09-19 15:56 - 2017-09-19 15:56 - 000003962 ____C C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1505829391 2017-09-19 15:56 - 2017-09-19 15:56 - 000000847 ____C C:\Users\Public\Desktop\Opera-Browser.lnk 2017-09-19 15:56 - 2017-09-19 15:56 - 000000847 ____C C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera-Browser.lnk 2017-09-19 15:56 - 2017-09-19 15:56 - 000000000 ___DC C:\Users\p\AppData\Roaming\Opera Software 2017-09-19 15:56 - 2017-09-19 15:56 - 000000000 ___DC C:\Users\p\AppData\Local\Opera Software 2017-09-19 15:41 - 2017-09-19 15:41 - 000001310 ____C C:\Users\p\Desktop\Dropbox.lnk 2017-09-19 15:39 - 2017-09-19 15:39 - 000000000 ___DC C:\Users\p\AppData\Roaming\Dropbox 2017-09-19 15:38 - 2017-09-22 15:51 - 000000000 ___DC C:\Program Files (x86)\Dropbox 2017-09-19 15:38 - 2017-09-19 22:26 - 000001236 ____C C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job 2017-09-19 15:38 - 2017-09-19 22:26 - 000001232 ____C C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job 2017-09-19 15:38 - 2017-09-19 15:43 - 000000000 ___DC C:\Users\p\AppData\Local\Dropbox 2017-09-19 15:38 - 2017-09-19 15:38 - 000004296 ____C C:\Windows\System32\Tasks\DropboxUpdateTaskMachineUA 2017-09-19 15:38 - 2017-09-19 15:38 - 000004064 ____C C:\Windows\System32\Tasks\DropboxUpdateTaskMachineCore 2017-09-19 15:38 - 2017-09-19 15:38 - 000000000 ___DC C:\ProgramData\Dropbox 2017-09-19 15:26 - 2017-09-19 15:26 - 000000000 ___DC C:\Users\p\AppData\Local\Google 2017-09-19 15:23 - 2017-09-19 15:31 - 000000000 ___DC C:\Program Files (x86)\Opera 2017-09-19 15:23 - 2017-09-19 15:28 - 000000000 ___DC C:\Program Files (x86)\Google 2017-09-19 15:16 - 2017-09-19 15:16 - 000000000 ___DC C:\Users\p\AppData\Roaming\NVIDIA 2017-09-19 15:12 - 2017-09-19 15:18 - 000000000 ___DC C:\Users\p\AppData\Roaming\.minecraft 2017-09-19 15:12 - 2017-09-19 15:12 - 000000787 ____C C:\Users\Public\Desktop\Minecraft.lnk 2017-09-19 15:12 - 2017-09-19 15:12 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Minecraft 2017-09-19 14:45 - 2017-09-26 22:38 - 000000180 ____C C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat 2017-09-19 14:45 - 2017-09-26 22:38 - 000000000 _SHDC C:\Users\p\IntelGraphicsProfiles 2017-09-19 14:45 - 2017-09-19 14:45 - 000000200 ____C C:\Windows\system32\{EC94D02F-D200-4428-9531-05AF7F9799CB}.bat 2017-09-19 14:45 - 2017-09-19 14:45 - 000000000 ___DC C:\Intel 2017-09-19 14:45 - 2017-09-19 14:45 - 000000000 ____C C:\Windows\system32\GfxValDisplayLog.bin 2017-09-19 14:33 - 2017-09-19 14:33 - 000000000 ___HC C:\Windows\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf 2017-09-19 14:02 - 2017-09-19 14:02 - 000000000 ___DC C:\Windows\system32\MRT 2017-09-19 14:01 - 2017-09-19 14:02 - 138202976 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2017-09-19 13:42 - 2017-09-19 14:45 - 000000000 ___DC C:\Program Files (x86)\Intel 2017-09-19 13:42 - 2017-09-19 13:42 - 000000000 ___DC C:\Users\p\Intel 2017-09-19 13:34 - 2017-09-19 13:34 - 000544424 ____C (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2017-09-19 13:23 - 2017-09-19 13:23 - 000000000 __HDC C:\Program Files (x86)\InstallShield Installation Information 2017-09-19 13:23 - 2017-09-19 13:23 - 000000000 ___HC C:\ProgramData\DP45977C.lfl 2017-09-19 13:23 - 2017-09-19 13:23 - 000000000 ___DC C:\Program Files\Realtek 2017-09-19 13:23 - 2017-09-19 13:01 - 072203792 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RCoRes64.dat 2017-09-19 13:23 - 2017-09-19 13:01 - 007172920 ____C (Dolby Laboratories) C:\Windows\system32\R4EEP64A.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 007096192 ____C (Dolby Laboratories) C:\Windows\system32\DDPP64A.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 004779776 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHD64.sys 2017-09-19 13:23 - 2017-09-19 13:01 - 003769493 ____C C:\Windows\system32\Drivers\RTAIODAT.DAT 2017-09-19 13:23 - 2017-09-19 13:01 - 003283248 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RtkApi64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 003195648 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RtPgEx64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 003080784 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RltkAPO64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 002894976 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RTSnMg64.cpl 2017-09-19 13:23 - 2017-09-19 13:01 - 002826832 ____C (Realtek Semiconductor Corp.) C:\Windows\RtlExUpd.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 002036992 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RCoInstII64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 001965816 ____C (Dolby Laboratories) C:\Windows\system32\DDPD64A.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 001780624 ____C (DTS) C:\Windows\system32\DTSS2SpeakerDLL64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 001591064 ____C (DTS) C:\Windows\system32\DTSS2HeadphoneDLL64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 001508936 ____C (DTS) C:\Windows\system32\DTSBoostDLL64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 001356504 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RTCOM64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000743968 ____C (DTS) C:\Windows\system32\DTSBassEnhancementDLL64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000727440 ____C (DTS) C:\Windows\system32\DTSSymmetryDLL64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000708320 ____C (DTS) C:\Windows\system32\DTSVoiceClarityDLL64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000689888 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RtDataProc64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000504312 ____C (DTS) C:\Windows\system32\DTSNeoPCDLL64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000447728 ____C (Dolby Laboratories) C:\Windows\system32\R4EED64A.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000445408 ____C (DTS) C:\Windows\system32\DTSLimiterDLL64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000441272 ____C (DTS) C:\Windows\system32\DTSGainCompensatorDLL64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000343712 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RtlCPAPI64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000327464 ____C (Dolby Laboratories) C:\Windows\system32\DDPO64A.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000272720 ____C (Dolby Laboratories) C:\Windows\system32\DDPA64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000253904 ____C (DTS) C:\Windows\system32\DTSGFXAPO64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000253872 ____C (DTS) C:\Windows\system32\DTSLFXAPO64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000252880 ____C (DTS) C:\Windows\system32\DTSGFXAPONS64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000192992 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCfg64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000151792 ____C (Dolby Laboratories) C:\Windows\system32\R4EEL64A.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000134208 ____C (Dolby Laboratories) C:\Windows\system32\R4EEA64A.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000118600 ____C C:\Windows\system32\AcpiServiceVnA64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000105312 ____C C:\Windows\system32\audioLibVc.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000084616 ____C (Dolby Laboratories) C:\Windows\system32\R4EEG64A.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000023704 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoLDR64.dll 2017-09-19 13:21 - 2017-09-19 13:23 - 000000000 __HDC C:\Program Files (x86)\Temp 2017-09-19 13:21 - 2017-09-19 13:21 - 000000000 ___DC C:\Program Files (x86)\Realtek 2017-09-19 13:17 - 2017-09-21 03:40 - 000000000 ___DC C:\Users\p\AppData\Local\CrashDumps 2017-09-19 13:17 - 2017-09-19 13:17 - 000000000 ___DC C:\Users\p\AppData\Local\DBG 2017-09-19 13:14 - 2017-09-19 14:45 - 000000000 ___DC C:\Program Files\Intel 2017-09-19 13:14 - 2017-09-19 13:42 - 000000000 ___DC C:\ProgramData\Intel 2017-09-19 13:14 - 2017-09-19 13:17 - 000000000 ___DC C:\Program Files\Intel Driver Update Utility 2017-09-19 13:14 - 2016-10-18 17:14 - 000021984 ____C C:\Windows\system32\Drivers\semav6msr64.sys 2017-09-19 01:56 - 2017-09-19 01:56 - 000008192 _____ C:\Windows\system32\config\userdiff 2017-09-19 01:56 - 2017-09-19 01:56 - 000000000 ___DC C:\Windows\InfusedApps 2017-09-19 01:56 - 2017-09-19 01:56 - 000000000 ____C C:\Recovery.txt 2017-09-19 01:55 - 2017-09-26 22:44 - 001002734 ____C C:\Windows\system32\perfh007.dat 2017-09-19 01:55 - 2017-09-26 22:44 - 000219894 ____C C:\Windows\system32\perfc007.dat 2017-09-19 01:55 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\de 2017-09-19 01:55 - 2017-09-19 01:55 - 000306166 ____C C:\Windows\system32\perfi007.dat 2017-09-19 01:55 - 2017-09-19 01:55 - 000040520 ____C C:\Windows\system32\perfd007.dat 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\XPSViewer 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\winrm 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\WCN 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\sysprep 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\slmgr 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\Printing_Admin_Scripts 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\de 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\0409 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\system32\winrm 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\system32\WCN 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\system32\slmgr 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\system32\Printing_Admin_Scripts 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\system32\0409 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\Setup 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\OCR 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\DigitalLocker 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Program Files\Reference Assemblies 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Program Files\MSBuild 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Program Files (x86)\Reference Assemblies 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Program Files (x86)\MSBuild 2017-09-19 01:54 - 2017-09-02 17:15 - 000835576 ____C (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2017-09-19 01:54 - 2017-09-02 17:15 - 000177656 ____C (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2017-09-19 01:53 - 2017-09-26 22:37 - 000000000 __RDC C:\Program Files (x86) 2017-09-19 01:53 - 2017-09-26 22:19 - 000000000 ___DC C:\Program Files\Common Files\microsoft shared 2017-09-19 01:53 - 2017-09-26 22:18 - 000000000 ___DC C:\ProgramData\regid.1991-06.com.microsoft 2017-09-19 01:53 - 2017-09-26 22:17 - 000000076 ____C C:\Windows\win.ini 2017-09-19 01:53 - 2017-09-26 22:17 - 000000000 ___DC C:\Program Files\Common Files\System 2017-09-19 01:53 - 2017-09-26 17:48 - 000000000 __HDC C:\Program Files\WindowsApps 2017-09-19 01:53 - 2017-09-26 17:48 - 000000000 ___DC C:\Windows\AppReadiness 2017-09-19 01:53 - 2017-09-22 16:21 - 000000000 ___DC C:\Windows\rescache 2017-09-19 01:53 - 2017-09-19 22:16 - 000000000 _RSDC C:\Windows\Media 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 __SDC C:\Windows\SysWOW64\F12 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 __SDC C:\Windows\system32\F12 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 __RDC C:\Windows\ImmersiveControlPanel 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\SysWOW64\WinMetadata 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\SysWOW64\setup 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\SysWOW64\Dism 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\WinMetadata 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\WinBioPlugIns 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\setup 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\oobe 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\migwiz 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\Dism 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\config\TxR 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\appraiser 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\ShellExperiences 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\Provisioning 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Program Files\Windows Photo Viewer 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Program Files\Windows Defender 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Program Files (x86)\Windows Photo Viewer 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Program Files (x86)\Windows Defender 2017-09-19 01:53 - 2017-09-19 12:47 - 000000000 ___DC C:\Windows\appcompat 2017-09-19 01:53 - 2017-09-19 01:56 - 000028672 _____ C:\Windows\system32\config\BCD-Template 2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 __SDC C:\Windows\SysWOW64\DiagSvcs 2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 __SDC C:\Windows\system32\dsc 2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 __SDC C:\Windows\system32\DiagSvcs 2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\oobe 2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\MUI 2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\Com 2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SystemApps 2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\system32\SystemResetPlatform 2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\system32\MUI 2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\system32\Com 2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\PolicyDefinitions 2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\IME 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 _SHDC C:\Program Files\Windows Sidebar 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 _SHDC C:\Program Files (x86)\Windows Sidebar 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 _RHDC C:\Users\Public\Libraries 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 __SDC C:\Windows\SysWOW64\Nui 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 __SDC C:\Windows\SysWOW64\Configuration 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 __SDC C:\Windows\system32\Nui 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 __SDC C:\Windows\system32\Configuration 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 __SDC C:\Windows\Downloaded Program Files 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 __RDC C:\Windows\Offline Web Pages 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 __HDC C:\Windows\ELAMBKUP 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\Web 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\Vss 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\tracing 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\TAPI 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\SMI 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\ras 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\NDF 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\MsDtc 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\migwiz 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\MailContactsCalendarSync 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\Macromed 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\Ipmi 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\InputMethod 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\inetsrv 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\IME 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\icsxml 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\GroupPolicyUsers 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\GroupPolicy 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\FxsTmp 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\downlevel 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\Bthprops 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\AppLocker 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\AdvancedInstallers 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SystemResources 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\winevt 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\SecureBootUpdates 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\ras 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\ProximityToast 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\PointOfService 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\NDF 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\MsDtc 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\MailContactsCalendarSync 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\Macromed 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\Ipmi 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\InputMethod 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\inetsrv 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\IME 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\icsxml 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\ias 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\Hydrogen 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\GroupPolicyUsers 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\GroupPolicy 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\downlevel 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\DDFs 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\config\systemprofile 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\config\RegBack 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\config\Journal 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\Bthprops 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\AppLocker 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\AdvancedInstallers 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\System 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SKB 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\security 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\schemas 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SchCache 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\Resources 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\Registration 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\PLA 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\Performance 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\ModemLogs 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\LiveKernelReports 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\L2Schemas 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\InputMethod 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\Globalization 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\GameBarPresenceWriter 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\Cursors 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\Branding 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\bcastdvr 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\addins 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\ProgramData\WindowsHolographicDevices 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Program Files\Windows Security 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Program Files\Windows Portable Devices 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Program Files\Windows Multimedia Platform 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Program Files\Common Files\Services 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Program Files (x86)\Windows Portable Devices 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Program Files (x86)\Windows NT 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Program Files (x86)\Windows Multimedia Platform 2017-09-19 01:53 - 2017-09-19 01:52 - 000230400 ____C (Microsoft Corporation) C:\Windows\system32\msclmd.dll 2017-09-19 01:53 - 2017-09-19 01:52 - 000215943 ____C C:\Windows\SysWOW64\dssec.dat 2017-09-19 01:53 - 2017-09-19 01:52 - 000215943 ____C C:\Windows\system32\dssec.dat 2017-09-19 01:53 - 2017-09-19 01:52 - 000207872 ____C (Microsoft Corporation) C:\Windows\SysWOW64\msclmd.dll 2017-09-19 01:53 - 2017-09-19 01:52 - 000017635 ____C C:\Windows\system32\Drivers\etc\services 2017-09-19 01:53 - 2017-09-19 01:52 - 000015940 ____C C:\Windows\system32\OEMDefaultAssociations.xml 2017-09-19 01:53 - 2017-09-19 01:52 - 000004096 ____C C:\Windows\system32\config\VSMIDK 2017-09-19 01:53 - 2017-09-19 01:52 - 000003683 ____C C:\Windows\system32\Drivers\etc\lmhosts.sam 2017-09-19 01:53 - 2017-09-19 01:52 - 000001358 ____C C:\Windows\system32\Drivers\etc\protocol 2017-09-19 01:53 - 2017-09-19 01:52 - 000000858 ____C C:\Windows\system32\DefaultQuestions.json 2017-09-19 01:53 - 2017-09-19 01:52 - 000000741 ____C C:\Windows\SysWOW64\NOISE.DAT 2017-09-19 01:53 - 2017-09-19 01:52 - 000000741 ____C C:\Windows\system32\NOISE.DAT 2017-09-19 01:53 - 2017-09-19 01:52 - 000000407 ____C C:\Windows\system32\Drivers\etc\networks 2017-09-19 01:53 - 2017-09-19 01:52 - 000000219 ____C C:\Windows\system.ini 2017-09-19 01:53 - 2017-09-19 01:12 - 000000000 ___DC C:\ProgramData\USOPrivate 2017-09-19 01:53 - 2017-09-19 01:01 - 000000000 ___DC C:\Windows\system32\spool 2017-09-19 01:53 - 2017-09-19 01:01 - 000000000 ___DC C:\Windows\system32\FxsTmp 2017-09-19 01:53 - 2017-09-19 01:00 - 000000000 ___DC C:\Windows\system32\WinBioDatabase 2017-09-19 01:53 - 2017-09-19 00:59 - 000000000 ___DC C:\Windows\system32\Sysprep 2017-09-19 01:53 - 2017-09-19 00:59 - 000000000 ___DC C:\Program Files\Windows NT 2017-09-19 01:53 - 2017-09-19 00:58 - 000000000 __RDC C:\Windows\PrintDialog 2017-09-19 01:53 - 2017-09-19 00:58 - 000000000 __RDC C:\Windows\MiracastView 2017-09-19 01:53 - 2017-09-19 00:58 - 000000000 ___DC C:\Windows\HoloShell 2017-09-19 01:53 - 2017-09-19 00:58 - 000000000 ___DC C:\Windows\Help 2017-09-19 01:52 - 2017-09-20 10:24 - 000000000 ___DC C:\Windows\INF 2017-09-19 01:51 - 2017-09-19 14:01 - 000000000 ___DC C:\Windows\CbsTemp 2017-09-19 01:50 - 2017-09-26 22:37 - 071041024 _____ C:\Windows\system32\config\SOFTWARE 2017-09-19 01:50 - 2017-09-26 22:37 - 014417920 _____ C:\Windows\system32\config\SYSTEM 2017-09-19 01:50 - 2017-09-26 22:37 - 000524288 _____ C:\Windows\system32\config\DEFAULT 2017-09-19 01:50 - 2017-09-26 22:37 - 000524288 _____ C:\Windows\system32\config\BBI 2017-09-19 01:50 - 2017-09-26 22:37 - 000032768 _____ C:\Windows\system32\config\SECURITY 2017-09-19 01:50 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\servicing 2017-09-19 01:50 - 2017-09-19 01:54 - 000065536 _____ C:\Windows\system32\config\SAM 2017-09-19 01:50 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\SMI 2017-09-19 01:50 - 2017-09-19 01:00 - 000000000 ___DC C:\Windows\Panther 2017-09-19 01:50 - 2017-09-19 00:58 - 000032768 _____ C:\Windows\system32\config\ELAM 2017-09-19 01:29 - 2017-09-22 15:50 - 000000000 ___DC C:\Users\p\AppData\Local\NVIDIA Corporation 2017-09-19 01:29 - 2017-09-19 01:29 - 000004308 ____C C:\Windows\System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2017-09-19 01:29 - 2017-09-19 01:29 - 000004000 ____C C:\Windows\System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2017-09-19 01:29 - 2017-09-19 01:29 - 000003994 ____C C:\Windows\System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2017-09-19 01:29 - 2017-09-19 01:29 - 000003894 ____C C:\Windows\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2017-09-19 01:29 - 2017-09-19 01:29 - 000003866 ____C C:\Windows\System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2017-09-19 01:29 - 2017-09-19 01:29 - 000003858 ____C C:\Windows\System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2017-09-19 01:29 - 2017-09-19 01:29 - 000003696 ____C C:\Windows\System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2017-09-19 01:29 - 2017-09-19 01:29 - 000003654 ____C C:\Windows\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2017-09-19 01:29 - 2017-09-19 01:29 - 000000000 ___DC C:\Users\p\AppData\Local\NVIDIA 2017-09-19 01:29 - 2017-09-19 01:29 - 000000000 ___DC C:\Users\p\AppData\Local\CEF 2017-09-19 01:29 - 2017-08-22 03:01 - 001923192 ____C (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll 2017-09-19 01:29 - 2017-08-22 03:01 - 001755256 ____C (NVIDIA Corporation) C:\Windows\system32\nvspbridge64.dll 2017-09-19 01:29 - 2017-08-22 03:01 - 001505912 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll 2017-09-19 01:29 - 2017-08-22 03:01 - 001317496 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvspbridge.dll 2017-09-19 01:29 - 2017-08-22 03:01 - 000121464 ____C C:\Windows\system32\NvRtmpStreamer64.dll 2017-09-19 01:29 - 2010-05-26 11:41 - 002401112 ____C (Microsoft Corporation) C:\Windows\system32\D3DX9_43.dll 2017-09-19 01:29 - 2010-05-26 11:41 - 001998168 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_43.dll 2017-09-19 01:29 - 2010-05-26 11:41 - 000511328 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_43.dll 2017-09-19 01:29 - 2010-05-26 11:41 - 000470880 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_43.dll 2017-09-19 01:29 - 2010-05-26 11:41 - 000276832 ____C (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll 2017-09-19 01:29 - 2010-05-26 11:41 - 000248672 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_43.dll 2017-09-19 01:28 - 2017-09-19 01:29 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2017-09-19 01:28 - 2017-09-19 01:28 - 000000000 ___DC C:\Program Files (x86)\VulkanRT 2017-09-19 01:28 - 2017-08-22 03:01 - 000512960 ____C (Khronos Group) C:\Windows\system32\OpenCL.dll 2017-09-19 01:28 - 2017-08-22 03:01 - 000418752 ____C (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll 2017-09-19 01:28 - 2017-08-22 03:01 - 000179320 ____C (NVIDIA Corporation) C:\Windows\system32\nvaudcap64v.dll 2017-09-19 01:28 - 2017-08-22 03:01 - 000146552 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll 2017-09-19 01:28 - 2017-08-22 03:01 - 000001951 ____C C:\Windows\NvTelemetryContainerRecovery.bat 2017-09-19 01:28 - 2017-08-22 00:33 - 000135800 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe 2017-09-19 01:28 - 2017-06-15 21:32 - 000541984 ____C C:\Windows\system32\vulkan-1.dll 2017-09-19 01:28 - 2017-06-15 21:32 - 000525088 ____C C:\Windows\SysWOW64\vulkan-1.dll 2017-09-19 01:28 - 2017-06-15 21:32 - 000254240 ____C C:\Windows\system32\vulkaninfo.exe 2017-09-19 01:28 - 2017-06-15 21:32 - 000233760 ____C C:\Windows\SysWOW64\vulkaninfo.exe 2017-09-19 01:27 - 2017-09-19 22:41 - 000000000 ___DC C:\ProgramData\Package Cache 2017-09-19 01:27 - 2017-08-22 03:01 - 040240248 ____C (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 035924600 ____C (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 035314112 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 029019072 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 023132184 ____C (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 018849456 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 013782904 ____C (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 012225984 ____C (NVIDIA Corporation) C:\Windows\system32\nvptxJitCompiler.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 011692344 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 010072768 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvptxJitCompiler.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 004162496 ____C (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 003712024 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 003590592 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 001988216 ____C (NVIDIA Corporation) C:\Windows\system32\nvdispco6438541.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 001597888 ____C (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6438541.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 001292096 ____C (NVIDIA Corporation) C:\Windows\system32\nvEncMFTH264.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 001068152 ____C (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 001008816 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncMFTH264.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 001004992 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 000972736 ____C (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 000924280 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 000781544 ____C (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 000725112 ____C (NVIDIA Corporation) C:\Windows\system32\nvDecMFTMjpeg.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 000690320 ____C (NVIDIA Corporation) C:\Windows\system32\nvfatbinaryLoader.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 000617232 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 000609728 ____C (NVIDIA Corporation) C:\Windows\system32\NvIFROpenGL.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 000584312 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvDecMFTMjpeg.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 000578056 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvfatbinaryLoader.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 000499320 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFROpenGL.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 000057976 ____C (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvhci.sys 2017-09-19 01:27 - 2017-08-22 03:01 - 000048248 ____C (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys 2017-09-19 01:27 - 2017-08-22 03:01 - 000045976 ____C (NVIDIA Corporation) C:\Windows\system32\nvhdap64.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 000000669 ____C C:\Windows\SysWOW64\nv-vk32.json 2017-09-19 01:27 - 2017-08-22 03:01 - 000000669 ____C C:\Windows\system32\nv-vk64.json 2017-09-19 01:19 - 2017-09-19 01:19 - 000000017 ____C C:\Users\p\AppData\Local\resmon.resmoncfg 2017-09-19 01:19 - 2017-09-19 01:19 - 000000000 ___DC C:\Users\p\AppData\Local\Comms 2017-09-19 01:17 - 2017-09-19 01:17 - 000000871 ____C C:\Users\Public\Desktop\Mozilla Firefox.lnk 2017-09-19 01:17 - 2017-09-19 01:17 - 000000871 ____C C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2017-09-19 01:17 - 2017-09-19 01:17 - 000000000 ___DC C:\Program Files (x86)\Mozilla Maintenance Service 2017-09-19 01:12 - 2017-09-19 01:12 - 000000000 ___DC C:\ProgramData\USOShared 2017-09-19 01:08 - 2017-09-26 20:07 - 000000000 ___DC C:\Users\p\AppData\LocalLow\Mozilla 2017-09-19 01:08 - 2017-09-19 01:20 - 000000000 ___DC C:\Users\p\AppData\Local\Mozilla 2017-09-19 01:08 - 2017-09-19 01:08 - 000000000 ___DC C:\Users\p\AppData\Roaming\Mozilla 2017-09-19 01:06 - 2017-09-26 22:44 - 002223714 ____C C:\Windows\system32\PerfStringBackup.INI 2017-09-19 01:06 - 2017-09-19 01:06 - 000000000 ___DC C:\Users\p\AppData\Local\MicrosoftEdge 2017-09-19 01:05 - 2017-09-19 22:27 - 000000000 ___DC C:\Users\p\AppData\Roaming\Skype 2017-09-19 01:05 - 2017-09-19 01:05 - 000000000 __RDC C:\Users\p\OneDrive 2017-09-19 01:04 - 2017-09-19 01:04 - 000000000 ___DC C:\ProgramData\Microsoft OneDrive 2017-09-19 01:03 - 2017-09-21 11:44 - 000000000 ___DC C:\Users\p\AppData\Local\Packages 2017-09-19 01:03 - 2017-09-19 21:38 - 000000000 ___DC C:\Users\p\AppData\Local\Publishers 2017-09-19 01:03 - 2017-09-19 14:07 - 000000000 _RHDC C:\Users\Public\AccountPictures 2017-09-19 01:03 - 2017-09-19 01:03 - 000000000 ___DC C:\Users\p\AppData\Roaming\Adobe 2017-09-19 01:03 - 2017-09-19 01:03 - 000000000 ___DC C:\Users\p\AppData\Local\VirtualStore 2017-09-19 01:03 - 2017-09-19 01:03 - 000000000 ___DC C:\Users\p\AppData\Local\TileDataLayer 2017-09-19 01:03 - 2017-09-19 01:03 - 000000000 ___DC C:\Users\p\AppData\Local\ConnectedDevicesPlatform 2017-09-19 01:02 - 2017-09-26 20:21 - 000000000 ___DC C:\Users\p 2017-09-19 01:02 - 2017-09-19 01:02 - 000000020 __SHC C:\Users\p\ntuser.ini 2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\Vorlagen 2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\Startmenü 2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\Netzwerkumgebung 2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\Lokale Einstellungen 2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\Eigene Dateien 2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\Druckumgebung 2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\AppData\Local\Verlauf 2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\AppData\Local\Anwendungsdaten 2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\Anwendungsdaten 2017-09-19 01:01 - 2017-03-18 22:56 - 002233344 ____C (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\Vorlagen 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\Startmenü 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\Netzwerkumgebung 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\Lokale Einstellungen 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\Eigene Dateien 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\Druckumgebung 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\AppData\Local\Verlauf 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\AppData\Local\Anwendungsdaten 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\Anwendungsdaten 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default User\AppData\Local\Verlauf 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default User\AppData\Local\Anwendungsdaten 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default User 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\All Users 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Programme 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\ProgramData\Vorlagen 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\ProgramData\Startmenü 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\ProgramData\Microsoft\Windows\Start Menu\Programme 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\ProgramData\Dokumente 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\ProgramData\Anwendungsdaten 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Program Files\Gemeinsame Dateien 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Dokumente und Einstellungen 2017-09-19 00:58 - 2017-09-26 22:40 - 000000000 ___DC C:\ProgramData\NVIDIA 2017-09-19 00:58 - 2017-09-19 13:23 - 000000000 ___DC C:\Windows\SysWOW64\RTCOM 2017-09-19 00:58 - 2017-09-19 01:30 - 000000000 ___DC C:\ProgramData\NVIDIA Corporation 2017-09-19 00:58 - 2017-09-19 01:29 - 000000000 ___DC C:\Program Files\NVIDIA Corporation 2017-09-19 00:58 - 2017-09-19 01:29 - 000000000 ___DC C:\Program Files (x86)\NVIDIA Corporation 2017-09-19 00:58 - 2017-08-22 03:01 - 000001951 ____C C:\Windows\NvContainerRecovery.bat 2017-09-19 00:58 - 2017-08-22 01:10 - 006463424 ____C (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll 2017-09-19 00:58 - 2017-08-22 01:10 - 002479224 ____C (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll 2017-09-19 00:58 - 2017-08-22 01:10 - 001762752 ____C (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll 2017-09-19 00:58 - 2017-08-22 01:10 - 000549312 ____C (NVIDIA Corporation) C:\Windows\system32\nv3dappshext.dll 2017-09-19 00:58 - 2017-08-22 01:10 - 000392312 ____C (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll 2017-09-19 00:58 - 2017-08-22 01:10 - 000082040 ____C (NVIDIA Corporation) C:\Windows\system32\nv3dappshextr.dll 2017-09-19 00:58 - 2017-08-22 01:10 - 000069752 ____C (NVIDIA Corporation) C:\Windows\system32\nvshext.dll 2017-09-19 00:58 - 2017-08-19 09:10 - 008142301 ____C C:\Windows\system32\nvcoproc.bin 2017-09-19 00:57 - 2017-09-26 22:38 - 000000006 ___HC C:\Windows\Tasks\SA.DAT 2017-09-19 00:57 - 2017-09-26 22:30 - 000380320 ____C C:\Windows\system32\FNTCACHE.DAT 2017-09-19 00:57 - 2017-09-26 20:13 - 000000000 ___DC C:\Windows\system32\SleepStudy 2017-09-19 00:57 - 2017-09-19 00:57 - 000000000 ___DC C:\Windows\ServiceProfiles 2017-09-19 00:47 - 2017-09-19 01:56 - 000000000 __HDC C:\$SysReset 2017-09-12 22:53 - 2017-09-05 07:30 - 000287648 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\sdbus.sys 2017-09-12 22:53 - 2017-09-05 07:27 - 002399728 ____C (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2017-09-12 22:53 - 2017-09-05 07:27 - 000136096 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2017-09-12 22:53 - 2017-09-05 07:26 - 008319904 ____C (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2017-09-12 22:53 - 2017-09-05 07:26 - 001930840 ____C (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2017-09-12 22:53 - 2017-09-05 07:25 - 002969880 ____C (Microsoft Corporation) C:\Windows\system32\CoreUIComponents.dll 2017-09-12 22:53 - 2017-09-05 07:24 - 000519584 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys 2017-09-12 22:53 - 2017-09-05 07:23 - 001242528 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys 2017-09-12 22:53 - 2017-09-05 07:21 - 000189344 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\dumpsd.sys 2017-09-12 22:53 - 2017-09-05 07:18 - 000820128 ____C (Microsoft Corporation) C:\Windows\system32\WWAHost.exe 2017-09-12 22:53 - 2017-09-05 07:17 - 000316320 ____C (Microsoft Corporation) C:\Windows\system32\WerFault.exe 2017-09-12 22:53 - 2017-09-05 07:16 - 000724200 ____C (Microsoft Corporation) C:\Windows\system32\wer.dll 2017-09-12 22:53 - 2017-09-05 07:16 - 000546208 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys 2017-09-12 22:53 - 2017-09-05 07:16 - 000410168 ____C (Microsoft Corporation) C:\Windows\system32\Faultrep.dll 2017-09-12 22:53 - 2017-09-05 07:16 - 000182688 ____C (Microsoft Corporation) C:\Windows\system32\wermgr.exe 2017-09-12 22:53 - 2017-09-05 07:14 - 004708504 ____C (Microsoft Corporation) C:\Windows\system32\mfcore.dll 2017-09-12 22:53 - 2017-09-05 07:14 - 001146176 ____C (Microsoft Corporation) C:\Windows\system32\mfds.dll 2017-09-12 22:53 - 2017-09-05 07:14 - 000958664 ____C (Microsoft Corporation) C:\Windows\system32\msvproc.dll 2017-09-12 22:53 - 2017-09-05 07:14 - 000254176 ____C (Microsoft Corporation) C:\Windows\system32\mfps.dll 2017-09-12 22:53 - 2017-09-05 07:14 - 000094624 ____C (Microsoft Corporation) C:\Windows\system32\rdpudd.dll 2017-09-12 22:53 - 2017-09-05 07:12 - 001409048 ____C (Microsoft Corporation) C:\Windows\SysWOW64\gdi32full.dll 2017-09-12 22:53 - 2017-09-05 07:12 - 001292880 ____C (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll 2017-09-12 22:53 - 2017-09-05 07:12 - 000627080 ____C (Microsoft Corporation) C:\Windows\SysWOW64\fontdrvhost.exe 2017-09-12 22:53 - 2017-09-05 07:12 - 000081176 ____C (Microsoft Corporation) C:\Windows\SysWOW64\win32u.dll 2017-09-12 22:53 - 2017-09-05 07:11 - 002675104 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2017-09-12 22:53 - 2017-09-05 07:11 - 000610720 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys 2017-09-12 22:53 - 2017-09-05 07:11 - 000387936 ____C (Microsoft Corporation) C:\Windows\system32\wmpps.dll 2017-09-12 22:53 - 2017-09-05 06:53 - 001839872 ____C (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2017-09-12 22:53 - 2017-09-05 06:53 - 001620880 ____C (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2017-09-12 22:53 - 2017-09-05 06:52 - 002259760 ____C (Microsoft Corporation) C:\Windows\SysWOW64\CoreUIComponents.dll 2017-09-12 22:53 - 2017-09-05 06:50 - 004330920 ____C (Microsoft Corporation) C:\Windows\SysWOW64\setupapi.dll 2017-09-12 22:53 - 2017-09-05 06:46 - 004471888 ____C (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe 2017-09-12 22:53 - 2017-09-05 06:45 - 023679488 ____C (Microsoft Corporation) C:\Windows\system32\edgehtml.dll 2017-09-12 22:53 - 2017-09-05 06:45 - 005821496 ____C (Microsoft Corporation) C:\Windows\SysWOW64\windows.storage.dll 2017-09-12 22:53 - 2017-09-05 06:45 - 002476712 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll 2017-09-12 22:53 - 2017-09-05 06:45 - 002166808 ____C (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2017-09-12 22:53 - 2017-09-05 06:45 - 000750496 ____C (Microsoft Corporation) C:\Windows\SysWOW64\WWAHost.exe 2017-09-12 22:53 - 2017-09-05 06:45 - 000085784 ____C (Microsoft Corporation) C:\Windows\SysWOW64\CredentialUIBroker.exe 2017-09-12 22:53 - 2017-09-05 06:44 - 000569264 ____C (Microsoft Corporation) C:\Windows\SysWOW64\SHCore.dll 2017-09-12 22:53 - 2017-09-05 06:43 - 000611096 ____C (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll 2017-09-12 22:53 - 2017-09-05 06:43 - 000359560 ____C (Microsoft Corporation) C:\Windows\SysWOW64\Faultrep.dll 2017-09-12 22:53 - 2017-09-05 06:43 - 000280480 ____C (Microsoft Corporation) C:\Windows\SysWOW64\WerFault.exe 2017-09-12 22:53 - 2017-09-05 06:43 - 000169376 ____C (Microsoft Corporation) C:\Windows\SysWOW64\wermgr.exe 2017-09-12 22:53 - 2017-09-05 06:43 - 000042456 ____C (Microsoft Corporation) C:\Windows\SysWOW64\tbs.dll 2017-09-12 22:53 - 2017-09-05 06:42 - 002330520 ____C (Microsoft Corporation) C:\Windows\SysWOW64\combase.dll 2017-09-12 22:53 - 2017-09-05 06:42 - 000703056 ____C (Microsoft Corporation) C:\Windows\SysWOW64\winhttp.dll 2017-09-12 22:53 - 2017-09-05 06:42 - 000519680 ____C (Microsoft Corporation) C:\Windows\SysWOW64\AppXDeploymentClient.dll 2017-09-12 22:53 - 2017-09-05 06:42 - 000291904 ____C (Microsoft Corporation) C:\Windows\SysWOW64\wevtapi.dll 2017-09-12 22:53 - 2017-09-05 06:42 - 000182688 ____C (Microsoft Corporation) C:\Windows\SysWOW64\AppxAllUserStore.dll 2017-09-12 22:53 - 2017-09-05 06:41 - 020373408 ____C (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2017-09-12 22:53 - 2017-09-05 06:41 - 006761560 ____C (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll 2017-09-12 22:53 - 2017-09-05 06:41 - 004671832 ____C (Microsoft Corporation) C:\Windows\SysWOW64\mfcore.dll 2017-09-12 22:53 - 2017-09-05 06:41 - 001106904 ____C (Microsoft Corporation) C:\Windows\SysWOW64\mfds.dll 2017-09-12 22:53 - 2017-09-05 06:41 - 001013912 ____C (Microsoft Corporation) C:\Windows\SysWOW64\msvproc.dll 2017-09-12 22:53 - 2017-09-05 06:40 - 000052768 ____C (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll 2017-09-12 22:53 - 2017-09-05 06:37 - 000583160 ____C (Microsoft Corporation) C:\Windows\SysWOW64\CoreMessaging.dll 2017-09-12 22:53 - 2017-09-05 06:29 - 000037376 ____C (Microsoft Corporation) C:\Windows\system32\SEMgrPS.dll 2017-09-12 22:53 - 2017-09-05 06:28 - 000071680 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\usbser.sys 2017-09-12 22:53 - 2017-09-05 06:28 - 000039424 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\buttonconverter.sys 2017-09-12 22:53 - 2017-09-05 06:27 - 000128000 ____C (Microsoft Corporation) C:\Windows\system32\mssprxy.dll 2017-09-12 22:53 - 2017-09-05 06:27 - 000104960 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\UcmCx.sys 2017-09-12 22:53 - 2017-09-05 06:27 - 000095232 ____C (Microsoft Corporation) C:\Windows\system32\wudriver.dll 2017-09-12 22:53 - 2017-09-05 06:27 - 000029696 ____C (Microsoft Corporation) C:\Windows\system32\odbcconf.dll 2017-09-12 22:53 - 2017-09-05 06:26 - 002953216 ____C (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys 2017-09-12 22:53 - 2017-09-05 06:26 - 000404480 ____C (Microsoft Corporation) C:\Windows\SysWOW64\werui.dll 2017-09-12 22:53 - 2017-09-05 06:26 - 000107008 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\hidbth.sys 2017-09-12 22:53 - 2017-09-05 06:26 - 000084992 ____C (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2017-09-12 22:53 - 2017-09-05 06:26 - 000064000 ____C (Microsoft Corporation) C:\Windows\system32\ntprint.exe 2017-09-12 22:53 - 2017-09-05 06:26 - 000022016 ____C (Microsoft Corporation) C:\Windows\system32\wpnpinst.exe 2017-09-12 22:53 - 2017-09-05 06:25 - 013844480 ____C (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.dll 2017-09-12 22:53 - 2017-09-05 06:25 - 001448960 ____C (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll 2017-09-12 22:53 - 2017-09-05 06:25 - 000293376 ____C (Microsoft Corporation) C:\Windows\SysWOW64\win32k.sys 2017-09-12 22:53 - 2017-09-05 06:25 - 000154624 ____C (Microsoft Corporation) C:\Windows\SysWOW64\DWWIN.EXE 2017-09-12 22:53 - 2017-09-05 06:25 - 000043520 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\nsiproxy.sys 2017-09-12 22:53 - 2017-09-05 06:24 - 002199552 ____C (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.Resources.dll 2017-09-12 22:53 - 2017-09-05 06:24 - 000457728 ____C (Microsoft Corporation) C:\Windows\system32\webplatstorageserver.dll 2017-09-12 22:53 - 2017-09-05 06:24 - 000353280 ____C (Microsoft Corporation) C:\Windows\system32\ntprint.dll 2017-09-12 22:53 - 2017-09-05 06:24 - 000334336 ____C (Microsoft Corporation) C:\Windows\system32\wc_storage.dll 2017-09-12 22:53 - 2017-09-05 06:24 - 000182272 ____C (Microsoft Corporation) C:\Windows\system32\ngcrecovery.dll 2017-09-12 22:53 - 2017-09-05 06:24 - 000096256 ____C (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2017-09-12 22:53 - 2017-09-05 06:23 - 020509184 ____C (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll 2017-09-12 22:53 - 2017-09-05 06:23 - 000140288 ____C (Microsoft Corporation) C:\Windows\system32\iepeers.dll 2017-09-12 22:53 - 2017-09-05 06:23 - 000107008 ____C (Microsoft Corporation) C:\Windows\system32\ngcpopkeysrv.dll 2017-09-12 22:53 - 2017-09-05 06:23 - 000025088 ____C (Microsoft Corporation) C:\Windows\SysWOW64\odbcconf.dll 2017-09-12 22:53 - 2017-09-05 06:22 - 023684608 ____C (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2017-09-12 22:53 - 2017-09-05 06:22 - 000742912 ____C (Microsoft Corporation) C:\Windows\system32\nshwfp.dll 2017-09-12 22:53 - 2017-09-05 06:22 - 000640512 ____C (Microsoft Corporation) C:\Windows\system32\ngccredprov.dll 2017-09-12 22:53 - 2017-09-05 06:22 - 000477696 ____C (Microsoft Corporation) C:\Windows\system32\rasplap.dll 2017-09-12 22:53 - 2017-09-05 06:22 - 000458752 ____C (Microsoft Corporation) C:\Windows\system32\NgcCtnr.dll 2017-09-12 22:53 - 2017-09-05 06:22 - 000388096 ____C (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2017-09-12 22:53 - 2017-09-05 06:22 - 000327168 ____C (Microsoft Corporation) C:\Windows\system32\WinBioDataModel.dll 2017-09-12 22:53 - 2017-09-05 06:22 - 000274944 ____C (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2017-09-12 22:53 - 2017-09-05 06:22 - 000225792 ____C (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2017-09-12 22:53 - 2017-09-05 06:22 - 000173568 ____C (Microsoft Corporation) C:\Windows\system32\inetpp.dll 2017-09-12 22:53 - 2017-09-05 06:22 - 000165888 ____C (Microsoft Corporation) C:\Windows\system32\storewuauth.dll 2017-09-12 22:53 - 2017-09-05 06:22 - 000079872 ____C (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll 2017-09-12 22:53 - 2017-09-05 06:21 - 006728704 ____C (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll 2017-09-12 22:53 - 2017-09-05 06:21 - 001178624 ____C (Microsoft Corporation) C:\Windows\system32\Windows.Networking.Vpn.dll 2017-09-12 22:53 - 2017-09-05 06:21 - 001051136 ____C (Microsoft Corporation) C:\Windows\system32\nettrace.dll 2017-09-12 22:53 - 2017-09-05 06:21 - 000946688 ____C (Microsoft Corporation) C:\Windows\system32\rasgcw.dll 2017-09-12 22:53 - 2017-09-05 06:21 - 000422400 ____C (Microsoft Corporation) C:\Windows\system32\WpAXHolder.dll 2017-09-12 22:53 - 2017-09-05 06:21 - 000408576 ____C (Microsoft Corporation) C:\Windows\system32\cryptngc.dll 2017-09-12 22:53 - 2017-09-05 06:21 - 000312320 ____C (Microsoft Corporation) C:\Windows\system32\Phoneutil.dll 2017-09-12 22:53 - 2017-09-05 06:21 - 000123904 ____C (Microsoft Corporation) C:\Windows\SysWOW64\srpapi.dll 2017-09-12 22:53 - 2017-09-05 06:21 - 000064000 ____C (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2017-09-12 22:53 - 2017-09-05 06:21 - 000062464 ____C (Microsoft Corporation) C:\Windows\SysWOW64\ntprint.exe 2017-09-12 22:53 - 2017-09-05 06:20 - 000805888 ____C (Microsoft Corporation) C:\Windows\system32\ieproxy.dll 2017-09-12 22:53 - 2017-09-05 06:20 - 000546816 ____C (Microsoft Corporation) C:\Windows\system32\winspool.drv 2017-09-12 22:53 - 2017-09-05 06:20 - 000370176 ____C (Microsoft Corporation) C:\Windows\SysWOW64\daxexec.dll 2017-09-12 22:53 - 2017-09-05 06:19 - 019336192 ____C (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2017-09-12 22:53 - 2017-09-05 06:19 - 000364032 ____C (Microsoft Corporation) C:\Windows\SysWOW64\msIso.dll 2017-09-12 22:53 - 2017-09-05 06:19 - 000311296 ____C (Microsoft Corporation) C:\Windows\SysWOW64\ntprint.dll 2017-09-12 22:53 - 2017-09-05 06:19 - 000181760 ____C (Microsoft Corporation) C:\Windows\SysWOW64\authz.dll 2017-09-12 22:53 - 2017-09-05 06:19 - 000134656 ____C (Microsoft Corporation) C:\Windows\SysWOW64\dinput.dll 2017-09-12 22:53 - 2017-09-05 06:19 - 000124928 ____C (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll 2017-09-12 22:53 - 2017-09-05 06:19 - 000080384 ____C (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2017-09-12 22:53 - 2017-09-05 06:18 - 012801536 ____C (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2017-09-12 22:53 - 2017-09-05 06:18 - 002078720 ____C (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2017-09-12 22:53 - 2017-09-05 06:18 - 000921600 ____C (Microsoft Corporation) C:\Windows\system32\rasdlg.dll 2017-09-12 22:53 - 2017-09-05 06:18 - 000832000 ____C (Microsoft Corporation) C:\Windows\system32\printfilterpipelinesvc.exe 2017-09-12 22:53 - 2017-09-05 06:18 - 000752640 ____C (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2017-09-12 22:53 - 2017-09-05 06:18 - 000524288 ____C (Microsoft Corporation) C:\Windows\SysWOW64\ngccredprov.dll 2017-09-12 22:53 - 2017-09-05 06:18 - 000491520 ____C (Microsoft Corporation) C:\Windows\system32\NgcCtnrSvc.dll 2017-09-12 22:53 - 2017-09-05 06:18 - 000471040 ____C (Microsoft Corporation) C:\Windows\SysWOW64\TpmCoreProvisioning.dll 2017-09-12 22:53 - 2017-09-05 06:18 - 000452608 ____C (Microsoft Corporation) C:\Windows\SysWOW64\rasplap.dll 2017-09-12 22:53 - 2017-09-05 06:18 - 000339968 ____C (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2017-09-12 22:53 - 2017-09-05 06:18 - 000266240 ____C (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2017-09-12 22:53 - 2017-09-05 06:18 - 000257024 ____C (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2017-09-12 22:53 - 2017-09-05 06:18 - 000176640 ____C (Microsoft Corporation) C:\Windows\system32\wersvc.dll 2017-09-12 22:53 - 2017-09-05 06:18 - 000175104 ____C (Microsoft Corporation) C:\Windows\SysWOW64\dinput8.dll 2017-09-12 22:53 - 2017-09-05 06:18 - 000100352 ____C (Microsoft Corporation) C:\Windows\SysWOW64\rasman.dll 2017-09-12 22:53 - 2017-09-05 06:17 - 008213504 ____C (Microsoft Corporation) C:\Windows\system32\mstscax.dll 2017-09-12 22:53 - 2017-09-05 06:17 - 008207872 ____C (Microsoft Corporation) C:\Windows\system32\Chakra.dll 2017-09-12 22:53 - 2017-09-05 06:17 - 000918528 ____C (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.Vpn.dll 2017-09-12 22:53 - 2017-09-05 06:17 - 000852480 ____C (Microsoft Corporation) C:\Windows\SysWOW64\rasgcw.dll 2017-09-12 22:53 - 2017-09-05 06:17 - 000757760 ____C (Microsoft Corporation) C:\Windows\system32\spoolsv.exe 2017-09-12 22:53 - 2017-09-05 06:17 - 000586240 ____C (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll 2017-09-12 22:53 - 2017-09-05 06:17 - 000307712 ____C (Microsoft Corporation) C:\Windows\SysWOW64\cryptngc.dll 2017-09-12 22:53 - 2017-09-05 06:16 - 005961728 ____C (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Data.Pdf.dll 2017-09-12 22:53 - 2017-09-05 06:16 - 000844288 ____C (Microsoft Corporation) C:\Windows\SysWOW64\rasdlg.dll 2017-09-12 22:53 - 2017-09-05 06:16 - 000563200 ____C (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll 2017-09-12 22:53 - 2017-09-05 06:16 - 000358400 ____C (Microsoft Corporation) C:\Windows\SysWOW64\ieproxy.dll 2017-09-12 22:53 - 2017-09-05 06:16 - 000357888 ____C (Microsoft Corporation) C:\Windows\SysWOW64\ActivationManager.dll 2017-09-12 22:53 - 2017-09-05 06:16 - 000257024 ____C (Microsoft Corporation) C:\Windows\SysWOW64\Phoneutil.dll 2017-09-12 22:53 - 2017-09-05 06:15 - 004730368 ____C (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2017-09-12 22:53 - 2017-09-05 06:15 - 004396032 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_47.dll 2017-09-12 22:53 - 2017-09-05 06:15 - 001248768 ____C (Microsoft Corporation) C:\Windows\SysWOW64\AzureSettingSyncProvider.dll 2017-09-12 22:53 - 2017-09-05 06:15 - 001143296 ____C (Microsoft Corporation) C:\Windows\system32\localspl.dll 2017-09-12 22:53 - 2017-09-05 06:15 - 000664576 ____C (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2017-09-12 22:53 - 2017-09-05 06:15 - 000657408 ____C (Microsoft Corporation) C:\Windows\SysWOW64\netlogon.dll 2017-09-12 22:53 - 2017-09-05 06:15 - 000636416 ____C (Microsoft Corporation) C:\Windows\SysWOW64\WpcWebFilter.dll 2017-09-12 22:53 - 2017-09-05 06:15 - 000430592 ____C (Microsoft Corporation) C:\Windows\SysWOW64\winspool.drv 2017-09-12 22:53 - 2017-09-05 06:15 - 000232960 ____C (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2017-09-12 22:53 - 2017-09-05 06:15 - 000223744 ____C (Microsoft Corporation) C:\Windows\SysWOW64\shdocvw.dll 2017-09-12 22:53 - 2017-09-05 06:14 - 011887104 ____C (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2017-09-12 22:53 - 2017-09-05 06:14 - 005557760 ____C (Microsoft Corporation) C:\Windows\system32\dbgeng.dll 2017-09-12 22:53 - 2017-09-05 06:14 - 002516480 ____C (Microsoft Corporation) C:\Windows\system32\diagtrack.dll 2017-09-12 22:53 - 2017-09-05 06:14 - 001657344 ____C (Microsoft Corporation) C:\Windows\system32\XpsPrint.dll 2017-09-12 22:53 - 2017-09-05 06:14 - 001583616 ____C (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2017-09-12 22:53 - 2017-09-05 06:14 - 001046016 ____C (Microsoft Corporation) C:\Windows\system32\ngcsvc.dll 2017-09-12 22:53 - 2017-09-05 06:14 - 000827904 ____C (Microsoft Corporation) C:\Windows\system32\win32spl.dll 2017-09-12 22:53 - 2017-09-05 06:14 - 000754176 ____C (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2017-09-12 22:53 - 2017-09-05 06:14 - 000590336 ____C (Microsoft Corporation) C:\Windows\SysWOW64\PCPKsp.dll 2017-09-12 22:53 - 2017-09-05 06:14 - 000476160 ____C (Microsoft Corporation) C:\Windows\SysWOW64\dsreg.dll 2017-09-12 22:53 - 2017-09-05 06:13 - 007598080 ____C (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll 2017-09-12 22:53 - 2017-09-05 06:13 - 002009600 ____C (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2017-09-12 22:53 - 2017-09-05 06:13 - 000050176 ____C (Microsoft Corporation) C:\Windows\SysWOW64\cldapi.dll 2017-09-12 22:53 - 2017-09-05 06:12 - 006265856 ____C (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll 2017-09-12 22:53 - 2017-09-05 06:12 - 005225984 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll 2017-09-12 22:53 - 2017-09-05 06:12 - 002859520 ____C (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2017-09-12 22:53 - 2017-09-05 06:12 - 000899584 ____C (Microsoft Corporation) C:\Windows\SysWOW64\twinui.appcore.dll 2017-09-12 22:53 - 2017-09-05 06:11 - 003667456 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_47.dll 2017-09-12 22:53 - 2017-09-05 06:11 - 003654656 ____C (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2017-09-12 22:53 - 2017-09-05 06:11 - 001463296 ____C (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2017-09-12 22:53 - 2017-09-05 06:11 - 001355264 ____C (Microsoft Corporation) C:\Windows\SysWOW64\OpcServices.dll 2017-09-12 22:53 - 2017-09-05 06:11 - 001060352 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XpsPrint.dll 2017-09-12 22:53 - 2017-09-05 06:11 - 001019904 ____C (Microsoft Corporation) C:\Windows\SysWOW64\aadtb.dll 2017-09-12 22:53 - 2017-09-05 06:11 - 000787456 ____C (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll 2017-09-12 22:53 - 2017-09-05 06:10 - 004559360 ____C (Microsoft Corporation) C:\Windows\SysWOW64\dbgeng.dll 2017-09-12 22:53 - 2017-09-05 06:10 - 001627136 ____C (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2017-09-12 22:53 - 2017-09-05 06:10 - 000761344 ____C (Microsoft Corporation) C:\Windows\SysWOW64\rasapi32.dll 2017-09-12 22:53 - 2017-09-05 06:10 - 000431616 ____C (Microsoft Corporation) C:\Windows\system32\BthHFSrv.dll 2017-09-12 22:53 - 2017-09-05 06:06 - 000221696 ____C (Microsoft Corporation) C:\Windows\SysWOW64\wisp.dll 2017-09-12 22:53 - 2017-09-05 06:06 - 000089088 ____C (Microsoft Corporation) C:\Windows\SysWOW64\olepro32.dll 2017-09-12 22:53 - 2017-09-05 06:06 - 000078848 ____C (Microsoft Corporation) C:\Windows\system32\offreg.dll 2017-09-12 22:53 - 2017-09-05 06:04 - 000175616 ____C (Microsoft Corporation) C:\Windows\SysWOW64\RstrtMgr.dll 2017-09-12 22:53 - 2017-09-05 06:04 - 000057856 ____C (Microsoft Corporation) C:\Windows\SysWOW64\offreg.dll 2017-09-12 22:52 - 2017-09-05 07:31 - 001596592 ____C (Microsoft Corporation) C:\Windows\system32\gdi32full.dll 2017-09-12 22:52 - 2017-09-05 07:31 - 001346112 ____C (Microsoft Corporation) C:\Windows\system32\user32.dll 2017-09-12 22:52 - 2017-09-05 07:31 - 001147296 ____C (Microsoft Corporation) C:\Windows\system32\hvix64.exe 2017-09-12 22:52 - 2017-09-05 07:31 - 001024928 ____C (Microsoft Corporation) C:\Windows\system32\hvax64.exe 2017-09-12 22:52 - 2017-09-05 07:31 - 000821664 ____C (Microsoft Corporation) C:\Windows\system32\hvloader.exe 2017-09-12 22:52 - 2017-09-05 07:31 - 000750560 ____C (Microsoft Corporation) C:\Windows\system32\fontdrvhost.exe 2017-09-12 22:52 - 2017-09-05 07:31 - 000115792 ____C (Microsoft Corporation) C:\Windows\system32\win32u.dll 2017-09-12 22:52 - 2017-09-05 07:25 - 000159648 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\partmgr.sys 2017-09-12 22:52 - 2017-09-05 07:24 - 000923040 ____C (Microsoft Corporation) C:\Windows\system32\CoreMessaging.dll 2017-09-12 22:52 - 2017-09-05 07:23 - 004462120 ____C (Microsoft Corporation) C:\Windows\system32\setupapi.dll 2017-09-12 22:52 - 2017-09-05 07:20 - 001057824 ____C (Microsoft Corporation) C:\Windows\system32\MrmCoreR.dll 2017-09-12 22:52 - 2017-09-05 07:19 - 004848960 ____C (Microsoft Corporation) C:\Windows\explorer.exe 2017-09-12 22:52 - 2017-09-05 07:19 - 002443168 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2017-09-12 22:52 - 2017-09-05 07:18 - 007326128 ____C (Microsoft Corporation) C:\Windows\system32\windows.storage.dll 2017-09-12 22:52 - 2017-09-05 07:18 - 005477096 ____C (Microsoft Corporation) C:\Windows\system32\OneCoreUAPCommonProxyStub.dll 2017-09-12 22:52 - 2017-09-05 07:18 - 002972552 ____C (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll 2017-09-12 22:52 - 2017-09-05 07:18 - 002647224 ____C (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2017-09-12 22:52 - 2017-09-05 07:18 - 001668344 ____C (Microsoft Corporation) C:\Windows\system32\propsys.dll 2017-09-12 22:52 - 2017-09-05 07:18 - 000685512 ____C (Microsoft Corporation) C:\Windows\system32\SHCore.dll 2017-09-12 22:52 - 2017-09-05 07:18 - 000212384 ____C (Microsoft Corporation) C:\Windows\system32\browserbroker.dll 2017-09-12 22:52 - 2017-09-05 07:16 - 001320344 ____C (Microsoft Corporation) C:\Windows\system32\wpx.dll 2017-09-12 22:52 - 2017-09-05 07:16 - 000872472 ____C (Microsoft Corporation) C:\Windows\system32\ClipSVC.dll 2017-09-12 22:52 - 2017-09-05 07:16 - 000715168 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\fvevol.sys 2017-09-12 22:52 - 2017-09-05 07:16 - 000228256 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2017-09-12 22:52 - 2017-09-05 07:16 - 000049720 ____C (Microsoft Corporation) C:\Windows\system32\tbs.dll 2017-09-12 22:52 - 2017-09-05 07:15 - 003116184 ____C (Microsoft Corporation) C:\Windows\system32\combase.dll 2017-09-12 22:52 - 2017-09-05 07:15 - 000871448 ____C (Microsoft Corporation) C:\Windows\system32\winhttp.dll 2017-09-12 22:52 - 2017-09-05 07:15 - 000654976 ____C (Microsoft Corporation) C:\Windows\system32\AppXDeploymentClient.dll 2017-09-12 22:52 - 2017-09-05 07:15 - 000381824 ____C (Microsoft Corporation) C:\Windows\system32\wevtapi.dll 2017-09-12 22:52 - 2017-09-05 07:15 - 000257440 ____C (Microsoft Corporation) C:\Windows\system32\AppxAllUserStore.dll 2017-09-12 22:52 - 2017-09-05 07:14 - 021352656 ____C (Microsoft Corporation) C:\Windows\system32\shell32.dll 2017-09-12 22:52 - 2017-09-05 07:14 - 007907344 ____C (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll 2017-09-12 22:52 - 2017-09-05 07:13 - 001619816 ____C (Microsoft Corporation) C:\Windows\system32\sppobjs.dll 2017-09-12 22:52 - 2017-09-05 07:13 - 000064680 ____C (Microsoft Corporation) C:\Windows\system32\appidapi.dll 2017-09-12 22:52 - 2017-09-05 06:31 - 003668992 ____C (Microsoft Corporation) C:\Windows\system32\win32kfull.sys 2017-09-12 22:52 - 2017-09-05 06:30 - 001639936 ____C (Microsoft Corporation) C:\Windows\system32\GdiPlus.dll 2017-09-12 22:52 - 2017-09-05 06:30 - 001275904 ____C (Microsoft Corporation) C:\Windows\system32\werconcpl.dll 2017-09-12 22:52 - 2017-09-05 06:30 - 000584192 ____C (Microsoft Corporation) C:\Windows\system32\UIRibbonRes.dll 2017-09-12 22:52 - 2017-09-05 06:30 - 000463360 ____C (Microsoft Corporation) C:\Windows\system32\werui.dll 2017-09-12 22:52 - 2017-09-05 06:30 - 000447488 ____C (Microsoft Corporation) C:\Windows\system32\win32k.sys 2017-09-12 22:52 - 2017-09-05 06:30 - 000184320 ____C (Microsoft Corporation) C:\Windows\system32\DWWIN.EXE 2017-09-12 22:52 - 2017-09-05 06:30 - 000093184 ____C (Microsoft Corporation) C:\Windows\system32\wercplsupport.dll 2017-09-12 22:52 - 2017-09-05 06:30 - 000089088 ____C (Microsoft Corporation) C:\Windows\system32\winsrvext.dll 2017-09-12 22:52 - 2017-09-05 06:30 - 000077824 ____C (Microsoft Corporation) C:\Windows\system32\wsqmcons.exe 2017-09-12 22:52 - 2017-09-05 06:28 - 017371136 ____C (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.dll 2017-09-12 22:52 - 2017-09-05 06:28 - 002199552 ____C (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.Resources.dll 2017-09-12 22:52 - 2017-09-05 06:27 - 007931392 ____C (Microsoft Corporation) C:\Windows\system32\twinui.dll 2017-09-12 22:52 - 2017-09-05 06:27 - 000133632 ____C (Microsoft Corporation) C:\Windows\system32\CfgSPCellular.dll 2017-09-12 22:52 - 2017-09-05 06:27 - 000131584 ____C (Microsoft Corporation) C:\Windows\system32\EnterpriseAPNCsp.dll 2017-09-12 22:52 - 2017-09-05 06:27 - 000090112 ____C (Microsoft Corporation) C:\Windows\system32\datamarketsvc.dll 2017-09-12 22:52 - 2017-09-05 06:27 - 000064000 ____C (Microsoft Corporation) C:\Windows\system32\wups.dll 2017-09-12 22:52 - 2017-09-05 06:26 - 000499712 ____C (Microsoft Corporation) C:\Windows\system32\nltest.exe 2017-09-12 22:52 - 2017-09-05 06:26 - 000156160 ____C (Microsoft Corporation) C:\Windows\system32\csplte.dll 2017-09-12 22:52 - 2017-09-05 06:26 - 000142848 ____C (Microsoft Corporation) C:\Windows\system32\srpapi.dll 2017-09-12 22:52 - 2017-09-05 06:26 - 000124928 ____C (Microsoft Corporation) C:\Windows\system32\httpprxm.dll 2017-09-12 22:52 - 2017-09-05 06:26 - 000113152 ____C (Microsoft Corporation) C:\Windows\system32\wuuhosdeployment.dll 2017-09-12 22:52 - 2017-09-05 06:25 - 000584192 ____C (Microsoft Corporation) C:\Windows\SysWOW64\UIRibbonRes.dll 2017-09-12 22:52 - 2017-09-05 06:25 - 000527872 ____C (Microsoft Corporation) C:\Windows\system32\daxexec.dll 2017-09-12 22:52 - 2017-09-05 06:25 - 000064512 ____C (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2017-09-12 22:52 - 2017-09-05 06:25 - 000043520 ____C (Microsoft Corporation) C:\Windows\system32\TpmTasks.dll 2017-09-12 22:52 - 2017-09-05 06:24 - 000385536 ____C (Microsoft Corporation) C:\Windows\system32\tpmvsc.dll 2017-09-12 22:52 - 2017-09-05 06:24 - 000274432 ____C (Microsoft Corporation) C:\Windows\system32\authz.dll 2017-09-12 22:52 - 2017-09-05 06:24 - 000160768 ____C (Microsoft Corporation) C:\Windows\system32\dinput.dll 2017-09-12 22:52 - 2017-09-05 06:24 - 000109056 ____C (Microsoft Corporation) C:\Windows\system32\dab.dll 2017-09-12 22:52 - 2017-09-05 06:23 - 000739840 ____C (Microsoft Corporation) C:\Windows\system32\PhoneProviders.dll 2017-09-12 22:52 - 2017-09-05 06:23 - 000450048 ____C (Microsoft Corporation) C:\Windows\system32\bcdedit.exe 2017-09-12 22:52 - 2017-09-05 06:23 - 000433664 ____C (Microsoft Corporation) C:\Windows\system32\msIso.dll 2017-09-12 22:52 - 2017-09-05 06:23 - 000305152 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys 2017-09-12 22:52 - 2017-09-05 06:23 - 000138752 ____C (Microsoft Corporation) C:\Windows\system32\appinfo.dll 2017-09-12 22:52 - 2017-09-05 06:23 - 000128512 ____C (Microsoft Corporation) C:\Windows\system32\rasman.dll 2017-09-12 22:52 - 2017-09-05 06:22 - 000556032 ____C (Microsoft Corporation) C:\Windows\system32\TpmCoreProvisioning.dll 2017-09-12 22:52 - 2017-09-05 06:22 - 000527360 ____C (Microsoft Corporation) C:\Windows\system32\aadcloudap.dll 2017-09-12 22:52 - 2017-09-05 06:22 - 000413184 ____C (Microsoft Corporation) C:\Windows\system32\profsvc.dll 2017-09-12 22:52 - 2017-09-05 06:22 - 000329728 ____C (Microsoft Corporation) C:\Windows\system32\RasMediaManager.dll 2017-09-12 22:52 - 2017-09-05 06:22 - 000213504 ____C (Microsoft Corporation) C:\Windows\system32\dinput8.dll 2017-09-12 22:52 - 2017-09-05 06:21 - 000773120 ____C (Microsoft Corporation) C:\Windows\system32\PhoneService.dll 2017-09-12 22:52 - 2017-09-05 06:21 - 000691712 ____C (Microsoft Corporation) C:\Windows\system32\tdh.dll 2017-09-12 22:52 - 2017-09-05 06:20 - 007337472 ____C (Microsoft Corporation) C:\Windows\system32\Windows.Data.Pdf.dll 2017-09-12 22:52 - 2017-09-05 06:20 - 001878016 ____C (Microsoft Corporation) C:\Windows\system32\AzureSettingSyncProvider.dll 2017-09-12 22:52 - 2017-09-05 06:20 - 000925696 ____C (Microsoft Corporation) C:\Windows\system32\WpcWebFilter.dll 2017-09-12 22:52 - 2017-09-05 06:20 - 000412160 ____C (Microsoft Corporation) C:\Windows\system32\ActivationManager.dll 2017-09-12 22:52 - 2017-09-05 06:20 - 000282112 ____C (Microsoft Corporation) C:\Windows\system32\dnsrslvr.dll 2017-09-12 22:52 - 2017-09-05 06:20 - 000229888 ____C (Microsoft Corporation) C:\Windows\system32\SIHClient.exe 2017-09-12 22:52 - 2017-09-05 06:19 - 001260544 ____C (Microsoft Corporation) C:\Windows\system32\GamePanel.exe 2017-09-12 22:52 - 2017-09-05 06:19 - 001085440 ____C (Microsoft Corporation) C:\Windows\system32\rpcss.dll 2017-09-12 22:52 - 2017-09-05 06:19 - 001028608 ____C (Microsoft Corporation) C:\Windows\system32\modernexecserver.dll 2017-09-12 22:52 - 2017-09-05 06:19 - 000996864 ____C (Microsoft Corporation) C:\Windows\system32\iphlpsvc.dll 2017-09-12 22:52 - 2017-09-05 06:19 - 000772096 ____C (Microsoft Corporation) C:\Windows\system32\PCPKsp.dll 2017-09-12 22:52 - 2017-09-05 06:19 - 000772096 ____C (Microsoft Corporation) C:\Windows\system32\netlogon.dll 2017-09-12 22:52 - 2017-09-05 06:19 - 000243712 ____C (Microsoft Corporation) C:\Windows\system32\shdocvw.dll 2017-09-12 22:52 - 2017-09-05 06:18 - 004175872 ____C (Microsoft Corporation) C:\Windows\system32\StartTileData.dll 2017-09-12 22:52 - 2017-09-05 06:18 - 000922112 ____C (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2017-09-12 22:52 - 2017-09-05 06:18 - 000874496 ____C (Microsoft Corporation) C:\Windows\system32\rasmans.dll 2017-09-12 22:52 - 2017-09-05 06:18 - 000864256 ____C (Microsoft Corporation) C:\Windows\system32\NotificationController.dll 2017-09-12 22:52 - 2017-09-05 06:18 - 000803328 ____C (Microsoft Corporation) C:\Windows\system32\wcmsvc.dll 2017-09-12 22:52 - 2017-09-05 06:18 - 000564736 ____C (Microsoft Corporation) C:\Windows\system32\dsreg.dll 2017-09-12 22:52 - 2017-09-05 06:18 - 000056832 ____C (Microsoft Corporation) C:\Windows\system32\cldapi.dll 2017-09-12 22:52 - 2017-09-05 06:17 - 002765824 ____C (Microsoft Corporation) C:\Windows\system32\Windows.Shell.UnifiedTile.CuratedTileCollections.dll 2017-09-12 22:52 - 2017-09-05 06:17 - 001886208 ____C (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.onecore.dll 2017-09-12 22:52 - 2017-09-05 06:17 - 001397760 ____C (Microsoft Corporation) C:\Windows\system32\wwansvc.dll 2017-09-12 22:52 - 2017-09-05 06:16 - 002805248 ____C (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll 2017-09-12 22:52 - 2017-09-05 06:16 - 002680320 ____C (Microsoft Corporation) C:\Windows\system32\Windows.CloudStore.dll 2017-09-12 22:52 - 2017-09-05 06:16 - 000440320 ____C (Microsoft Corporation) C:\Windows\system32\windows.immersiveshell.serviceprovider.dll 2017-09-12 22:52 - 2017-09-05 06:16 - 000397312 ____C (Microsoft Corporation) C:\Windows\system32\rascustom.dll 2017-09-12 22:52 - 2017-09-05 06:15 - 003307008 ____C (Microsoft Corporation) C:\Windows\system32\wininet.dll 2017-09-12 22:52 - 2017-09-05 06:15 - 003059200 ____C (Microsoft Corporation) C:\Windows\system32\NetworkMobileSettings.dll 2017-09-12 22:52 - 2017-09-05 06:15 - 002503680 ____C (Microsoft Corporation) C:\Windows\system32\twinui.pcshell.dll 2017-09-12 22:52 - 2017-09-05 06:15 - 002055680 ____C (Microsoft Corporation) C:\Windows\system32\win32kbase.sys 2017-09-12 22:52 - 2017-09-05 06:15 - 001736704 ____C (Microsoft Corporation) C:\Windows\system32\wevtsvc.dll 2017-09-12 22:52 - 2017-09-05 06:15 - 001460224 ____C (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2017-09-12 22:52 - 2017-09-05 06:15 - 001293824 ____C (Microsoft Corporation) C:\Windows\system32\aadtb.dll 2017-09-12 22:52 - 2017-09-05 06:15 - 001077248 ____C (Microsoft Corporation) C:\Windows\system32\twinui.appcore.dll 2017-09-12 22:52 - 2017-09-05 06:15 - 000706560 ____C (Microsoft Corporation) C:\Windows\system32\winlogon.exe 2017-09-12 22:52 - 2017-09-05 06:14 - 002445824 ____C (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2017-09-12 22:52 - 2017-09-05 06:14 - 002177024 ____C (Microsoft Corporation) C:\Windows\system32\OpcServices.dll 2017-09-12 22:52 - 2017-09-05 06:14 - 002006528 ____C (Microsoft Corporation) C:\Windows\system32\LocationFramework.dll 2017-09-12 22:52 - 2017-09-05 06:14 - 000986624 ____C (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2017-09-12 22:52 - 2017-09-05 06:14 - 000810496 ____C (Microsoft Corporation) C:\Windows\system32\rasapi32.dll 2017-09-12 22:52 - 2017-09-05 06:13 - 001802752 ____C (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2017-09-12 22:52 - 2017-09-05 06:13 - 000407040 ____C (Microsoft Corporation) C:\Windows\system32\wuuhext.dll 2017-09-12 22:52 - 2017-09-05 06:12 - 002153984 ____C (Microsoft Corporation) C:\Windows\system32\wlidsvc.dll 2017-09-12 22:52 - 2017-09-05 06:11 - 000254976 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys 2017-09-12 22:52 - 2017-09-05 06:09 - 000268288 ____C (Microsoft Corporation) C:\Windows\system32\wisp.dll 2017-09-12 22:52 - 2017-09-05 06:07 - 000201728 ____C (Microsoft Corporation) C:\Windows\system32\RstrtMgr.dll 2017-09-12 22:52 - 2017-09-05 06:07 - 000061952 ____C (Microsoft Corporation) C:\Windows\system32\vss_ps.dll 2017-09-12 22:52 - 2017-09-01 07:55 - 000031932 ____C C:\Windows\system32\edgehtmlpluginpolicy.bin ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-09-18 15:18 - 2017-03-18 22:56 - 000066560 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\bthmodem.sys ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2017-09-19 01:19 - 2017-09-19 01:19 - 000000017 ____C () C:\Users\p\AppData\Local\resmon.resmoncfg 2017-09-19 13:23 - 2017-09-19 13:23 - 000000000 ___HC () C:\ProgramData\DP45977C.lfl Einige Dateien in TEMP: ==================== 2017-09-19 22:25 - 2017-09-19 22:25 - 000003584 ____C () C:\Users\p\AppData\Local\Temp\7CEB9B2A0E395BD64E74381485A106AF.dll 2017-09-19 22:25 - 2017-09-19 22:25 - 000003072 ____C () C:\Users\p\AppData\Local\Temp\A1D76FF97175BF79025AB7AA1DDF0A2A.dll 2017-09-19 22:35 - 2017-09-19 22:35 - 000035680 ____C () C:\Users\p\AppData\Local\Temp\i4jdel0.exe 2017-09-24 15:07 - 2017-09-24 15:07 - 000043520 ____C () C:\Users\p\AppData\Local\Temp\proxy_vole2787097588449669649.dll 2017-09-24 15:07 - 2017-09-24 15:07 - 000043520 ____C () C:\Users\p\AppData\Local\Temp\proxy_vole6092363373276472471.dll 2017-09-24 15:07 - 2017-09-24 15:07 - 000043520 ____C () C:\Users\p\AppData\Local\Temp\proxy_vole7116673848082325584.dll 2017-09-19 21:53 - 2017-09-19 21:53 - 014456872 ____C (Microsoft Corporation) C:\Users\p\AppData\Local\Temp\vc_redist.x86.exe ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2017-09-19 00:57 ==================== Ende von FRST.txt ============================ |
26.09.2017, 22:05 | #2 |
| PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen Wie angekündigt hier die Addition.txt
__________________Addition.txt Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 25-09-2017 01 durchgeführt von p (26-09-2017 22:48:40) Gestartet von D:\Users\p\Downloads Windows 10 Home Version 1703 (X64) (2017-09-18 23:00:03) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3173780707-1113765378-2796145522-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3173780707-1113765378-2796145522-503 - Limited - Disabled) Gast (S-1-5-21-3173780707-1113765378-2796145522-501 - Limited - Disabled) p (S-1-5-21-3173780707-1113765378-2796145522-1001 - Administrator - Enabled) => C:\Users\p ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Ansel (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Ansel) (Version: 385.41 - NVIDIA Corporation) Hidden Canon MP250 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP250_series) (Version: - Canon Inc.) Counter-Strike: Global Offensive (HKLM\...\Steam App 730) (Version: - Valve) Dropbox (HKLM-x32\...\Dropbox) (Version: 35.4.20 - Dropbox, Inc.) Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.65.1 - Dropbox, Inc.) Hidden Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.0.1158 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4624 - Intel Corporation) Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{c6cff78a-cccb-49d5-be68-ae0ec5f0d48a}) (Version: 10.1.1.8 - Intel(R) Corporation) Hidden JDownloader 2 (HKLM-x32\...\jdownloader2) (Version: 2.0 - AppWork GmbH) Logitech Gaming Software 8.96 (HKLM\...\Logitech Gaming Software) (Version: 8.96.81 - Logitech Inc.) Malwarebytes Version 3.2.2.2029 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.2.2.2029 - Malwarebytes) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Minecraft (HKLM-x32\...\{1C16BCA3-EBC1-49F6-8623-8FBFB9CCC872}) (Version: 1.0.3.0 - Mojang) Mozilla Firefox 55.0.3 (x64 de) (HKLM\...\Mozilla Firefox 55.0.3 (x64 de)) (Version: 55.0.3 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 55.0.3 - Mozilla) NVIDIA 3D Vision Controller-Treiber 369.04 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 369.04 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 385.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 385.41 - NVIDIA Corporation) NVIDIA GeForce Experience 3.9.0.61 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.9.0.61 - NVIDIA Corporation) NVIDIA Grafiktreiber 385.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 385.41 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.34.27 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.27 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation) Opera Stable 47.0.2631.80 (HKLM-x32\...\Opera 47.0.2631.80) (Version: 47.0.2631.80 - Opera Software) PLAYERUNKNOWN'S BATTLEGROUNDS (HKLM\...\Steam App 578080) (Version: - Bluehole, Inc.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7727 - Realtek Semiconductor Corp.) Skype™ 7.40 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.40.103 - Skype Technologies S.A.) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.1.6 - TeamSpeak Systems GmbH) Vivaldi (HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\...\Vivaldi) (Version: 1.11.917.43 - Vivaldi) VLC media player (HKLM\...\VLC media player) (Version: 2.2.6 - VideoLAN) Vulkan Run Time Libraries 1.0.51.0 (HKLM\...\VulkanRT1.0.51.0) (Version: 1.0.51.0 - LunarG, Inc.) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-3173780707-1113765378-2796145522-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\p\AppData\Local\Microsoft\OneDrive\17.3.6966.0824\amd64\FileSyncShell64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3173780707-1113765378-2796145522-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\p\AppData\Local\Microsoft\OneDrive\17.3.6966.0824\amd64\FileSyncShell64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3173780707-1113765378-2796145522-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\p\AppData\Local\Microsoft\OneDrive\17.3.6966.0824\amd64\FileSyncShell64.dll => Keine Datei ShellIconOverlayIdentifiers: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => D:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-08-30] (Malwarebytes) ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\system32\igfxDTCM.dll [2017-03-17] (Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2017-08-22] (NVIDIA Corporation) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => D:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-08-30] (Malwarebytes) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {1DE0ACF3-4F29-417C-841F-C1035DFBC702} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2017-09-19] (Dropbox, Inc.) Task: {2FC28F43-55D1-4EB5-8A11-2CC28A2CE7E3} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-08-22] (NVIDIA Corporation) Task: {3524278F-D8D4-4D0F-BE63-7D5EB3239026} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2017-08-22] (NVIDIA Corporation) Task: {3CCD9930-D7D1-43AD-84F4-9C72889F6E2D} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2017-08-22] (NVIDIA Corporation) Task: {5D44304D-AC20-4F56-8E72-67D4058AFE04} - System32\Tasks\Opera scheduled Autoupdate 1505829391 => D:\Program Files\Opera\launcher.exe [2017-09-06] (Opera Software) Task: {699BD5BF-0626-484C-BC07-8A3A99381F14} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2017-09-19] (Dropbox, Inc.) Task: {9AD235F8-45E8-47DA-B824-B9073B3D08C5} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2017-08-22] (NVIDIA Corporation) Task: {B8EDD038-2020-4AC2-BD99-F68C64DF85DF} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-08-22] (NVIDIA Corporation) Task: {C596CB6F-4F09-4DB0-A697-6A71CE44805E} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2017-08-22] (NVIDIA Corporation) Task: {D599D031-205B-48B6-B469-E9506693CA8A} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-08-22] (NVIDIA Corporation) Task: {DAFBC7F2-DC1C-4283-9602-47C997447191} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-08-22] (NVIDIA Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2017-09-19 01:29 - 2017-08-22 03:01 - 001267320 ____C () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll 2017-09-26 22:03 - 2017-08-24 11:27 - 002264528 _____ () D:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll 2017-03-18 22:58 - 2017-03-18 22:58 - 000138000 _____ () C:\Windows\SYSTEM32\inputhost.dll 2017-03-18 22:59 - 2017-03-20 06:36 - 001731072 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2017-09-19 01:38 - 2017-09-19 01:38 - 000074752 ____C () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.19.856.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2017-09-19 01:38 - 2017-09-19 01:38 - 000203264 ____C () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.19.856.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2017-09-19 01:38 - 2017-09-19 01:38 - 036162048 ____C () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.19.856.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2017-09-19 01:38 - 2017-09-19 01:38 - 002237952 ____C () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.19.856.0_x64__kzf8qxf38zg5c\skypert.dll 2015-03-07 02:07 - 2015-03-07 02:07 - 000908568 ____C () C:\Program Files\Logitech Gaming Software\libGLESv2.dll 2017-08-18 11:01 - 2017-08-18 11:01 - 001096824 ____C () C:\Program Files\Logitech Gaming Software\platforms\qwindows.dll 2015-03-07 02:07 - 2015-03-07 02:07 - 000060184 ____C () C:\Program Files\Logitech Gaming Software\libEGL.dll 2017-08-18 11:01 - 2017-08-18 11:01 - 000241784 ____C () C:\Program Files\Logitech Gaming Software\imageformats\qjpeg.dll 2017-09-19 15:56 - 2017-09-06 08:21 - 090016856 _____ () D:\Program Files\Opera\47.0.2631.80\opera_browser.dll 2017-09-19 15:56 - 2017-09-06 08:21 - 003972696 _____ () D:\Program Files\Opera\47.0.2631.80\libglesv2.dll 2017-09-19 15:56 - 2017-09-06 08:21 - 000100440 _____ () D:\Program Files\Opera\47.0.2631.80\libegl.dll 2017-09-22 15:50 - 2017-09-20 18:48 - 000771904 ____C () C:\Program Files (x86)\Dropbox\Client\dropbox_watchdog.dll 2017-09-22 15:50 - 2017-09-20 18:48 - 001804608 ____C () C:\Program Files (x86)\Dropbox\Client\dropbox_crashpad.dll 2017-09-22 15:50 - 2017-09-20 18:49 - 000023872 ____C () C:\Program Files (x86)\Dropbox\Client\dropbox_bootstrap.dll 2017-09-19 15:39 - 2017-09-20 18:48 - 000100296 ____C () C:\Program Files (x86)\Dropbox\Client\_ctypes.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000018888 ____C () C:\Program Files (x86)\Dropbox\Client\select.pyd 2017-09-19 15:39 - 2017-09-20 18:50 - 000020800 ____C () C:\Program Files (x86)\Dropbox\Client\tornado.speedups.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000035792 ____C () C:\Program Files (x86)\Dropbox\Client\_multiprocessing.pyd 2017-09-22 15:50 - 2017-09-20 18:49 - 000021848 ____C () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._constant_time.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000125904 ____C () C:\Program Files (x86)\Dropbox\Client\_cffi_backend.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000694224 ____C () C:\Program Files (x86)\Dropbox\Client\unicodedata.pyd 2017-09-22 15:50 - 2017-09-20 18:49 - 001862992 ____C () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._openssl.pyd 2017-09-22 15:50 - 2017-09-20 18:49 - 000022864 ____C () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._padding.pyd 2017-09-22 15:50 - 2017-09-20 18:48 - 000145864 ____C () C:\Program Files (x86)\Dropbox\Client\pyexpat.pyd 2017-09-22 15:50 - 2017-09-20 18:48 - 000116688 ____C () C:\Program Files (x86)\Dropbox\Client\pywintypes27.dll 2017-09-19 15:39 - 2017-09-20 18:48 - 000105928 ____C () C:\Program Files (x86)\Dropbox\Client\win32api.pyd 2017-09-19 15:39 - 2017-09-20 18:50 - 000022864 ____C () C:\Program Files (x86)\Dropbox\Client\winffi.crt.compiled._winffi_crt.pyd 2017-09-22 15:50 - 2017-09-20 18:49 - 000062784 ____C () C:\Program Files (x86)\Dropbox\Client\psutil._psutil_windows.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000024528 ____C () C:\Program Files (x86)\Dropbox\Client\win32event.pyd 2017-09-22 15:50 - 2017-09-20 18:49 - 000040248 ____C () C:\Program Files (x86)\Dropbox\Client\fastpath.pyd 2017-09-22 15:50 - 2017-09-20 18:48 - 000020936 ____C () C:\Program Files (x86)\Dropbox\Client\mmapfile.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000124880 ____C () C:\Program Files (x86)\Dropbox\Client\win32file.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000116176 ____C () C:\Program Files (x86)\Dropbox\Client\win32security.pyd 2017-09-22 15:50 - 2017-09-20 18:48 - 000392656 ____C () C:\Program Files (x86)\Dropbox\Client\pythoncom27.dll 2017-09-19 15:39 - 2017-09-20 18:50 - 000392512 ____C () C:\Program Files (x86)\Dropbox\Client\win32com.shell.shell.pyd 2017-09-19 15:39 - 2017-09-20 18:50 - 000026456 ____C () C:\Program Files (x86)\Dropbox\Client\winffi.kernel32.compiled._winffi_kernel32.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000024016 ____C () C:\Program Files (x86)\Dropbox\Client\win32clipboard.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000175560 ____C () C:\Program Files (x86)\Dropbox\Client\win32gui.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000030160 ____C () C:\Program Files (x86)\Dropbox\Client\win32pipe.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000043472 ____C () C:\Program Files (x86)\Dropbox\Client\win32process.pyd 2017-09-22 15:50 - 2017-09-20 18:48 - 000026056 ____C () C:\Program Files (x86)\Dropbox\Client\win32job.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000048592 ____C () C:\Program Files (x86)\Dropbox\Client\win32service.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000057808 ____C () C:\Program Files (x86)\Dropbox\Client\win32evtlog.pyd 2017-09-22 15:50 - 2017-09-20 18:49 - 000022336 ____C () C:\Program Files (x86)\Dropbox\Client\cpuid.compiled._cpuid.pyd 2017-09-19 15:39 - 2017-09-20 18:50 - 000023368 ____C () C:\Program Files (x86)\Dropbox\Client\winshell.compiled._winshell.pyd 2017-09-22 15:50 - 2017-09-20 18:49 - 000023368 ____C () C:\Program Files (x86)\Dropbox\Client\crashpad.compiled._Crashpad.pyd 2017-09-19 15:39 - 2017-09-20 18:50 - 000082264 ____C () C:\Program Files (x86)\Dropbox\Client\winenumhandles.compiled._WinEnumHandles.pyd 2017-09-19 15:39 - 2017-09-20 18:50 - 000025432 ____C () C:\Program Files (x86)\Dropbox\Client\winscreenshot.compiled._CaptureScreenshot.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000028616 ____C () C:\Program Files (x86)\Dropbox\Client\win32ts.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000024016 ____C () C:\Program Files (x86)\Dropbox\Client\win32profile.pyd 2017-09-22 15:50 - 2017-09-20 18:49 - 001796920 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtCore.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000084424 ____C () C:\Program Files (x86)\Dropbox\Client\sip.pyd 2017-09-22 15:50 - 2017-09-20 18:49 - 001956152 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtGui.pyd 2017-09-22 15:50 - 2017-09-20 18:50 - 003859264 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWidgets.pyd 2017-09-22 15:50 - 2017-09-20 18:50 - 000154440 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineWidgets.pyd 2017-09-22 15:50 - 2017-09-20 18:49 - 000521024 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtNetwork.pyd 2017-09-22 15:50 - 2017-09-20 18:50 - 000045888 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineCore.pyd 2017-09-22 15:50 - 2017-09-20 18:50 - 000042304 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebChannel.pyd 2017-09-22 15:50 - 2017-09-20 18:50 - 000131384 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKit.pyd 2017-09-22 15:50 - 2017-09-20 18:50 - 000218944 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKitWidgets.pyd 2017-09-22 15:50 - 2017-09-20 18:49 - 000204096 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtPrintSupport.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000060880 ____C () C:\Program Files (x86)\Dropbox\Client\win32print.pyd 2017-09-19 15:39 - 2017-09-20 18:50 - 000054608 ____C () C:\Program Files (x86)\Dropbox\Client\winrpcserver.compiled._RPCServer.pyd 2017-09-19 15:39 - 2017-09-20 18:50 - 000022864 ____C () C:\Program Files (x86)\Dropbox\Client\winffi.user32.compiled._winffi_user32.pyd 2017-09-19 15:39 - 2017-09-20 18:50 - 000069968 ____C () C:\Program Files (x86)\Dropbox\Client\windisplaytoast.compiled._DisplayToast.pyd 2017-09-19 15:39 - 2017-09-20 18:50 - 000022872 ____C () C:\Program Files (x86)\Dropbox\Client\winffi.iphlpapi.compiled._winffi_iphlpapi.pyd 2017-09-19 15:39 - 2017-09-20 18:50 - 000021848 ____C () C:\Program Files (x86)\Dropbox\Client\winffi.winerror.compiled._winffi_winerror.pyd 2017-09-19 15:39 - 2017-09-20 18:50 - 000022872 ____C () C:\Program Files (x86)\Dropbox\Client\winffi.wininet.compiled._winffi_wininet.pyd 2017-09-22 15:50 - 2017-09-20 18:49 - 000027488 ____C () C:\Program Files (x86)\Dropbox\Client\dropbox.infinite.win.compiled._driverinstallation.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000349128 ____C () C:\Program Files (x86)\Dropbox\Client\winxpgui.pyd 2017-09-22 15:50 - 2017-09-20 18:50 - 000101184 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWinExtras.pyd 2017-09-19 15:39 - 2017-09-20 18:50 - 000023896 ____C () C:\Program Files (x86)\Dropbox\Client\winverifysignature.compiled._VerifySignature.pyd 2017-09-22 15:50 - 2017-09-20 18:49 - 000025936 ____C () C:\Program Files (x86)\Dropbox\Client\librsyncffi.compiled._librsyncffi.pyd 2017-09-22 15:50 - 2017-09-20 18:48 - 000036296 ____C () C:\Program Files (x86)\Dropbox\Client\librsync.dll 2017-09-22 15:50 - 2017-09-20 18:49 - 000033112 ____C () C:\Program Files (x86)\Dropbox\Client\enterprise_data.compiled._enterprise_data.pyd 2017-09-22 15:50 - 2017-09-20 18:48 - 000293392 ____C () C:\Program Files (x86)\Dropbox\Client\EnterpriseDataAdapter.dll 2017-09-22 15:50 - 2017-09-20 18:49 - 000181056 ____C () C:\Program Files (x86)\Dropbox\Client\dropbox_sqlite_ext.DLL 2017-09-19 15:39 - 2017-09-20 18:50 - 000030536 ____C () C:\Program Files (x86)\Dropbox\Client\wind3d11.compiled._wind3d11.pyd 2017-09-22 15:50 - 2017-09-20 18:49 - 000024368 ____C () C:\Program Files (x86)\Dropbox\Client\libEGL.DLL 2017-09-22 15:50 - 2017-09-20 18:49 - 001638200 ____C () C:\Program Files (x86)\Dropbox\Client\libGLESv2.dll 2017-09-19 15:39 - 2017-09-20 18:50 - 000026456 ____C () C:\Program Files (x86)\Dropbox\Client\winffi.winhttp.compiled._winffi_winhttp.pyd 2017-09-22 15:50 - 2017-09-20 18:50 - 000545080 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQuick.pyd 2017-09-22 15:50 - 2017-09-20 18:50 - 000359224 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQml.pyd 2017-09-22 15:50 - 2017-09-20 18:50 - 000038208 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngine.pyd 2017-09-19 15:39 - 2017-09-20 18:50 - 000022864 ____C () C:\Program Files (x86)\Dropbox\Client\winffi.shcore.compiled._winffi_shcore.pyd 2017-09-19 01:29 - 2017-08-22 03:01 - 001040504 ____C () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2017-09-19 01:53 - 2017-09-19 01:52 - 000000824 ____C C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\Control Panel\Desktop\\Wallpaper -> D:\Users\p\Pictures\DSCI0548 (2).jpg DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\...\StartupApproved\Run: => "Skype" HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\...\StartupApproved\Run: => "Vivaldi Update Notifier" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{4E7D24DE-AFC2-425C-948A-741F14B85312}] => (Allow) D:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{50F7735C-81F3-4252-B33D-230F32B903C0}] => (Allow) D:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{B288FECB-215C-46CB-A719-E042C7B7A581}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{B9A1E130-3BC0-4244-954C-7AB4BFC8C803}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{CA88DF2A-E4BF-4888-A9F5-BB2513224080}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{88C6D721-1259-4E66-90BF-0C4BDFF18B8D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{89B04F54-D3C3-48D2-9BE5-4351D7BD6920}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{0802C8C8-0CB8-4274-B310-DA8EB8372C4A}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{67868663-97CB-4034-8ED3-F006D4BEB13E}] => (Allow) D:\Program Files\Opera\47.0.2631.80\opera.exe FirewallRules: [{4EF62160-6113-4C6F-BFFA-A21FBE37B0C0}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{73FDB4DF-DA58-484A-A436-34FB0CBD4AC8}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{A13EB372-A24B-4AEA-BCBD-D036ADB452A6}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{1E7C780B-7EA0-4802-919C-25356C0910AD}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{BEC6F663-A1BA-49C0-904E-458A290C7E95}] => (Allow) C:\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{C1F5760D-142F-4922-9A5B-0129B73EC60E}] => (Allow) C:\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{79F37E7D-478D-4DB9-9264-AB2C78E1248F}] => (Allow) D:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [TCP Query User{E010D4AD-2E6B-4EBE-A7D0-9121303F1B49}C:\program files\logitech gaming software\lcore.exe] => (Allow) C:\program files\logitech gaming software\lcore.exe FirewallRules: [UDP Query User{B35753D0-F804-47C3-AEB5-180DD359224C}C:\program files\logitech gaming software\lcore.exe] => (Allow) C:\program files\logitech gaming software\lcore.exe FirewallRules: [{4FA71F56-BB8F-4C97-9E2D-81590826A131}] => (Allow) C:\SteamLibrary\steamapps\common\PUBG\TslGame\Binaries\Win64\TslGame_BE.exe FirewallRules: [{261FE4CA-9EA1-46A8-B21E-8B0BF84F0C31}] => (Allow) C:\SteamLibrary\steamapps\common\PUBG\TslGame\Binaries\Win64\TslGame_BE.exe FirewallRules: [TCP Query User{FFE97349-00F5-45E4-A466-E6F5BC424D58}C:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) C:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe FirewallRules: [UDP Query User{09118712-4040-44E7-8B8F-520030CAF075}C:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) C:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe FirewallRules: [{86555661-EAAA-4764-8D7F-0FB26C041DBA}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe ==================== Wiederherstellungspunkte ========================= ACHTUNG: Systemwiederherstellung ist deaktiviert ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (09/26/2017 10:37:44 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-VJBSHIP) Description: Bei der Aktivierung der App „Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI“ ist folgender Fehler aufgetreten: -2144927141. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (09/21/2017 03:40:55 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-VJBSHIP) Description: Bei der Aktivierung der App „Microsoft.MicrosoftEdge_8wekyb3d8bbwe!ContentProcess“ ist folgender Fehler aufgetreten: -2147023170. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (09/21/2017 03:40:54 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: MicrosoftEdgeCP.exe, Version: 11.0.15063.608, Zeitstempel: 0x59ae240c Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000604 Fehleroffset: 0x0000000000000000 ID des fehlerhaften Prozesses: 0x173c Startzeit der fehlerhaften Anwendung: 0x01d3327aa8819054 Pfad der fehlerhaften Anwendung: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: 813926a0-7821-4e74-b263-26aaefabe158 Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ContentProcess Error: (09/21/2017 03:40:53 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: MicrosoftEdgeCP.exe, Version: 11.0.15063.608, Zeitstempel: 0x59ae240c Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000604 Fehleroffset: 0x0000000000000000 ID des fehlerhaften Prozesses: 0x173c Startzeit der fehlerhaften Anwendung: 0x01d3327aa8819054 Pfad der fehlerhaften Anwendung: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: f1b90ba6-0fb4-4931-bbef-6b2795e00658 Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ContentProcess Error: (09/21/2017 03:40:51 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: MicrosoftEdgeCP.exe, Version: 11.0.15063.608, Zeitstempel: 0x59ae240c Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000604 Fehleroffset: 0x0000000000000000 ID des fehlerhaften Prozesses: 0x173c Startzeit der fehlerhaften Anwendung: 0x01d3327aa8819054 Pfad der fehlerhaften Anwendung: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: 43e2f1e9-10e6-4008-9aa4-f7d6af8535b9 Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ContentProcess Error: (09/20/2017 05:03:15 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-VJBSHIP) Description: Bei der Aktivierung der App „Microsoft.MicrosoftEdge_8wekyb3d8bbwe!ContentProcess“ ist folgender Fehler aufgetreten: -2144927142. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (09/20/2017 05:02:59 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: MicrosoftEdgeCP.exe, Version: 11.0.15063.608, Zeitstempel: 0x59ae240c Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000604 Fehleroffset: 0x0000000000000000 ID des fehlerhaften Prozesses: 0x14d4 Startzeit der fehlerhaften Anwendung: 0x01d332218c33d2a1 Pfad der fehlerhaften Anwendung: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: fc3c4878-a5b7-435b-839d-ba98e7d097b9 Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ContentProcess Error: (09/20/2017 01:28:26 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Microsoft.Photos.exe, Version: 2017.35071.16410.0, Zeitstempel: 0x59aeff2d Name des fehlerhaften Moduls: SharedLibrary.dll, Version: 1.4.24201.0, Zeitstempel: 0x574e6cd1 Ausnahmecode: 0x00001007 Fehleroffset: 0x000000000041cf48 ID des fehlerhaften Prozesses: 0x1ce4 Startzeit der fehlerhaften Anwendung: 0x01d3319ec751e692 Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.35071.16410.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe Pfad des fehlerhaften Moduls: C:\Program Files\WindowsApps\Microsoft.NET.Native.Framework.1.3_1.3.24201.0_x64__8wekyb3d8bbwe\SharedLibrary.dll Berichtskennung: 7ad7a660-ed7f-45d3-a02a-d337717bd647 Vollständiger Name des fehlerhaften Pakets: Microsoft.Windows.Photos_2017.35071.16410.0_x64__8wekyb3d8bbwe Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App Error: (09/20/2017 01:20:17 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Microsoft.Photos.exe, Version: 2017.35071.16410.0, Zeitstempel: 0x59aeff2d Name des fehlerhaften Moduls: Windows.UI.Xaml.dll, Version: 10.0.15063.608, Zeitstempel: 0xcadddd38 Ausnahmecode: 0xc000027b Fehleroffset: 0x0000000000443b5f ID des fehlerhaften Prozesses: 0x2084 Startzeit der fehlerhaften Anwendung: 0x01d3319c3ae7204e Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.35071.16410.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe Pfad des fehlerhaften Moduls: C:\Windows\System32\Windows.UI.Xaml.dll Berichtskennung: ede282b4-3b80-4d45-9de8-2d3690a1c6f3 Vollständiger Name des fehlerhaften Pakets: Microsoft.Windows.Photos_2017.35071.16410.0_x64__8wekyb3d8bbwe Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App Error: (09/19/2017 10:17:01 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: svchost.exe_stisvc, Version: 10.0.15063.0, Zeitstempel: 0x02799ef5 Name des fehlerhaften Moduls: CNC250C.dll, Version: 1.0.2.0, Zeitstempel: 0x49d5b431 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000003e20 ID des fehlerhaften Prozesses: 0x2838 Startzeit der fehlerhaften Anwendung: 0x01d33184402164ad Pfad der fehlerhaften Anwendung: C:\Windows\system32\svchost.exe Pfad des fehlerhaften Moduls: C:\Windows\system32\CNC250C.dll Berichtskennung: 7ebef9fb-35fa-4573-b09d-579f4ebf48bd Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Systemfehler: ============= Error: (09/26/2017 10:38:11 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "CldFlt" wurde aufgrund folgenden Fehlers nicht gestartet: Die Anforderung wird nicht unterstützt. Error: (09/26/2017 10:37:44 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-VJBSHIP) Description: Der Server "Microsoft.Windows.Cortana_1.8.12.15063_neutral_neutral_cw5n1h2txyewy!CortanaUI.AppXtpp90jhw9p0njjb85kvhxpppgrqfp117.mca" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/26/2017 10:32:47 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "CldFlt" wurde aufgrund folgenden Fehlers nicht gestartet: Die Anforderung wird nicht unterstützt. Error: (09/26/2017 10:30:36 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "CldFlt" wurde aufgrund folgenden Fehlers nicht gestartet: Die Anforderung wird nicht unterstützt. Error: (09/26/2017 12:21:49 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (09/25/2017 08:29:20 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (09/25/2017 02:34:12 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (09/24/2017 04:44:35 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (09/20/2017 05:48:43 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "CldFlt" wurde aufgrund folgenden Fehlers nicht gestartet: Die Anforderung wird nicht unterstützt. Error: (09/20/2017 03:06:36 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i5-4670K CPU @ 3.40GHz Prozentuale Nutzung des RAM: 34% Installierter physikalischer RAM: 8069.91 MB Verfügbarer physikalischer RAM: 5320.64 MB Summe virtueller Speicher: 9989.91 MB Verfügbarer virtueller Speicher: 7080.43 MB ==================== Laufwerke ================================ Drive c: (Windows) (Fixed) (Total:96.45 GB) (Free:56.02 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] Drive d: (New Volume) (Fixed) (Total:931.51 GB) (Free:849.26 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 111.8 GB) (Disk ID: AE59D9D4) Partition 1: (Active) - (Size=352 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=96.5 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=15 GB) - (Type=27) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 94986B73) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ |
28.09.2017, 00:01 | #3 |
/// Malwareteam | PUP.Optional.VLCUpdaterDE auf vlc.de reingefallenMein Name ist Rafael und ich werde dir bei der Bereinigung helfen. Damit ich dir optimal helfen kann, halte dich bitte an folgende Regeln:
Warnung vor vlc.de Bitte den bekannten VLC Player nur von videolan.org herunterladen. Bitte lesen: Warnung vor vlc.de Schritt: 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt: 2 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt: 3 Bitte starte wieder FRST, setze den Haken bei Addition und drücke auf Untersuchen. Poste bitte wieder die beiden Textdateien, die so entstehen.
__________________ |
28.09.2017, 09:21 | #4 |
| PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen Hallo Rafael, danke, dass du dich meinem Problem annimmst! Hier die gewünschten Logdateien: AdwCleaner: Code:
ATTFilter # AdwCleaner 7.0.2.1 - Logfile created on Thu Sep 28 08:05:19 2017 # Updated on 2017/29/08 by Malwarebytes # Running on Windows 10 Home (X64) # Mode: clean # Support: https://www.malwarebytes.com/support ***** [ Services ] ***** No malicious services deleted. ***** [ Folders ] ***** No malicious folders deleted. ***** [ Files ] ***** No malicious files deleted. ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks deleted. ***** [ Registry ] ***** No malicious registry entries deleted. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries deleted. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries deleted. ************************* ::Tracing keys deleted ::Winsock settings cleared ::Prefetch files deleted ::Proxy settings cleared ::IE policies deleted ::Chrome policies deleted ::Additional Actions: 0 ************************* C:/AdwCleaner/AdwCleaner[S0].txt - [945 B] - [2017/9/28 8:4:42] ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 8.1.4 (07.09.2017) Operating System: Windows 10 Home x64 Ran by p (Administrator) on 28.09.2017 at 10:09:09,49 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ File System: 0 Registry: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 28.09.2017 at 10:09:42,54 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 26-09-2017 01 durchgeführt von p (Administrator) auf DESKTOP-VJBSHIP (28-09-2017 10:12:51) Gestartet von C:\Users\p\Desktop Geladene Profile: p (Verfügbare Profile: p) Platform: Windows 10 Home Version 1703 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Opera) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (Intel Corporation) C:\Windows\System32\igfxCUIService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\Drivers\APOService\LogiRegistryService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe (Skype Technologies) D:\Program Files (x86)\Skype\Updater\Updater.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe (Malwarebytes) D:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe (Intel Corporation) C:\Windows\System32\igfxEM.exe (Malwarebytes) D:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe (Microsoft Corporation) C:\Windows\System32\smartscreen.exe () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.19.856.0_x64__kzf8qxf38zg5c\SkypeHost.exe (Microsoft Corporation) C:\Windows\System32\InstallAgent.exe (Microsoft Corporation) C:\Windows\System32\InstallAgentUserBroker.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\LCore.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Logitech Inc.) C:\Program Files\Logitech Gaming Software\ArxApplets\Discord\logitechg_discord.exe (Microsoft Corporation) C:\Windows\syswow64\wbem\WmiPrvSE.exe (Malwarebytes) D:\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe (Opera Software) D:\Program Files\Opera\47.0.2631.80\opera.exe (Opera Software) D:\Program Files\Opera\47.0.2631.80\opera_crashreporter.exe (Opera Software) D:\Program Files\Opera\47.0.2631.80\opera.exe (Opera Software) D:\Program Files\Opera\47.0.2631.80\opera.exe (Opera Software) D:\Program Files\Opera\47.0.2631.80\opera.exe (Opera Software) D:\Program Files\Opera\47.0.2631.80\opera.exe (Opera Software) D:\Program Files\Opera\47.0.2631.80\opera.exe (Opera Software) D:\Program Files\Opera\47.0.2631.80\opera.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [629152 2017-03-18] (Microsoft Corporation) HKLM\...\Run: [ShadowPlay] => "C:\Windows\system32\rundll32.exe" C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [16418560 2017-09-19] (Realtek Semiconductor) HKLM\...\Run: [Launch LCore] => C:\Program Files\Logitech Gaming Software\LCore.exe [17988216 2017-08-18] (Logitech Inc.) HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [3481912 2017-09-20] (Dropbox, Inc.) HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\...\Run: [Vivaldi Update Notifier] => D:\Users\p\AppData\Local\Vivaldi\Application\update_notifier.exe [4243576 2017-08-21] (Vivaldi Technologies AS) HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\...\Run: [Steam] => D:\Program Files (x86)\Steam\steam.exe [3071776 2017-09-07] (Valve Corporation) HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\...\Run: [Skype] => D:\Program Files (x86)\Skype\Phone\Skype.exe [27832272 2017-08-25] (Skype Technologies S.A.) HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\...\MountPoints2: {b5661a11-9d3e-11e7-b4e4-94de806b53cd} - "G:\SETUP.EXE" IFEO\SppExtComObj.exe: [Debugger] SppExtComObjPatcher.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{0db08128-d4e8-40e2-925b-752d95514aee}: [DhcpNameServer] 192.168.0.1 Internet Explorer: ================== FireFox: ======== FF DefaultProfile: 1ihgngbs.default FF ProfilePath: C:\Users\p\AppData\Roaming\Mozilla\Firefox\Profiles\1ihgngbs.default [2017-09-28] FF Plugin: @videolan.org/vlc,version=2.2.6 -> D:\Program Files\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2017-08-22] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2017-08-22] (NVIDIA Corporation) StartMenuInternet: Firefox-CDFCF4B7528A39A6 - D:\Program Files\Mozilla Firefox\firefox.exe Opera: ======= StartMenuInternet: (HKLM) OperaStable - D:\Program Files\Opera\Launcher.exe ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [1533448 2017-09-19] () S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2017-09-19] (Dropbox, Inc.) S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2017-09-19] (Dropbox, Inc.) R2 DbxSvc; C:\Windows\system32\DbxSvc.exe [49992 2017-09-20] (Dropbox, Inc.) R2 igfxCUIService2.0.0.0; C:\Windows\system32\igfxCUIService.exe [365040 2017-03-17] (Intel Corporation) R2 LogiRegistryService; C:\Program Files\Logitech Gaming Software\Drivers\APOService\LogiRegistryService.exe [225400 2017-08-18] (Logitech Inc.) R2 MBAMService; D:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6058960 2017-08-07] (Malwarebytes) R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [513144 2017-08-22] (NVIDIA Corporation) S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [513144 2017-08-22] (NVIDIA Corporation) R2 NVDisplay.ContainerLocalSystem; C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe [462784 2017-08-22] (NVIDIA Corporation) R2 NvTelemetryContainer; C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe [450168 2017-08-22] (NVIDIA Corporation) R2 SkypeUpdate; D:\Program Files (x86)\Skype\Updater\Updater.exe [317408 2017-07-18] (Skype Technologies) R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [342264 2017-03-18] (Microsoft Corporation) R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [102816 2017-06-20] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R0 cm_km; C:\Windows\System32\drivers\cm_km.sys [238936 2016-06-10] (AO Kaspersky Lab) S3 dot4; C:\Windows\System32\drivers\Dot4.sys [151968 2012-10-19] (Windows (R) Win 7 DDK provider) R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [77440 2017-08-24] () S3 IAMTVE; C:\Windows\System32\drivers\IAMTVE.sys [43416 2007-04-11] (Intel Corporation) R1 klhk; C:\Windows\System32\drivers\klhk.sys [509728 2017-03-15] (AO Kaspersky Lab) R2 LGCoreTemp; C:\Program Files\Logitech Gaming Software\Drivers\LgCoreTemp\lgcoretemp.sys [14184 2015-06-21] (Logitech) R3 LGJoyXlCore; C:\Windows\system32\drivers\LGJoyXlCore.sys [67736 2017-08-18] (Logitech Inc.) R3 LGSHidFilt; C:\Windows\system32\DRIVERS\LGSHidFilt.Sys [64280 2017-08-18] (Logitech Inc.) R2 MBAMChameleon; C:\Windows\system32\drivers\MBAMChameleon.sys [192960 2017-09-28] (Malwarebytes) R3 MBAMFarflt; C:\Windows\system32\DRIVERS\farflt.sys [101824 2017-09-28] (Malwarebytes) R3 MBAMProtection; C:\Windows\system32\drivers\mbam.sys [45472 2017-09-28] (Malwarebytes) R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [253888 2017-09-28] (Malwarebytes) R3 MBAMWebProtection; C:\Windows\system32\drivers\mwac.sys [94144 2017-09-28] (Malwarebytes) R3 nvlddmkm; C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_ce1961376673184c\nvlddmkm.sys [15600248 2017-08-22] (NVIDIA Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30328 2017-08-22] (NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [48248 2017-08-22] (NVIDIA Corporation) R3 nvvhci; C:\Windows\System32\drivers\nvvhci.sys [57976 2017-08-22] (NVIDIA Corporation) S3 SDFRd; C:\Windows\System32\drivers\SDFRd.sys [31128 2017-03-18] () S3 semav6msr64; C:\Windows\system32\drivers\semav6msr64.sys [21984 2016-10-18] () S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [44632 2017-03-18] (Microsoft Corporation) R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [294816 2017-03-18] (Microsoft Corporation) R3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [121248 2017-03-18] (Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-09-28 10:12 - 2017-09-28 10:13 - 000010797 ____C C:\Users\p\Desktop\FRST.txt 2017-09-28 10:12 - 2017-09-28 10:12 - 000000000 ___DC C:\Users\p\Desktop\FRST-OlderVersion 2017-09-28 10:10 - 2017-09-28 10:11 - 000101824 ____C (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys 2017-09-28 10:09 - 2017-09-28 10:09 - 000000543 ____C C:\Users\p\Desktop\JRT.txt 2017-09-28 10:06 - 2017-09-28 10:06 - 000001231 ____C C:\Users\p\Desktop\AdwCLeaner.txt 2017-09-28 10:03 - 2017-09-28 10:05 - 000000000 ___DC C:\AdwCleaner 2017-09-28 10:01 - 2017-09-28 10:12 - 002399744 ____C (Farbar) C:\Users\p\Desktop\FRST64.exe 2017-09-28 10:01 - 2017-09-28 10:01 - 001790024 ____C (Malwarebytes) C:\Users\p\Desktop\JRT.exe 2017-09-28 10:00 - 2017-09-28 10:00 - 008182736 ____C (Malwarebytes) C:\Users\p\Desktop\AdwCleaner_7.0.2.1.exe 2017-09-27 22:45 - 2017-09-27 22:45 - 000000000 ___DC C:\Users\p\AppData\LocalLow\Temp 2017-09-26 22:47 - 2017-09-28 10:12 - 000000000 ___DC C:\FRST 2017-09-26 22:38 - 2017-09-26 22:38 - 000002794 ____C C:\Users\p\Desktop\mbam.bericht.txt 2017-09-26 22:04 - 2017-09-28 10:10 - 000192960 ____C (Malwarebytes) C:\Windows\system32\Drivers\MBAMChameleon.sys 2017-09-26 22:03 - 2017-09-28 10:11 - 000253888 ____C (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2017-09-26 22:03 - 2017-09-28 10:11 - 000094144 ____C (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys 2017-09-26 22:03 - 2017-09-28 10:11 - 000045472 ____C (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 2017-09-26 22:03 - 2017-09-26 22:03 - 000000990 ____C C:\Users\Public\Desktop\Malwarebytes.lnk 2017-09-26 22:03 - 2017-09-26 22:03 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 2017-09-26 22:03 - 2017-09-26 22:03 - 000000000 ___DC C:\ProgramData\Malwarebytes 2017-09-26 22:03 - 2017-08-24 11:27 - 000077440 ____C C:\Windows\system32\Drivers\mbae64.sys 2017-09-22 15:51 - 2017-09-22 15:51 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox 2017-09-20 18:48 - 2017-09-20 18:48 - 000049992 ____C (Dropbox, Inc.) C:\Windows\system32\DbxSvc.exe 2017-09-20 18:48 - 2017-09-20 18:48 - 000045672 ____C (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-dev.sys 2017-09-20 18:48 - 2017-09-20 18:48 - 000045640 ____C (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-stable.sys 2017-09-20 18:48 - 2017-09-20 18:48 - 000045640 ____C (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-canary.sys 2017-09-20 00:01 - 2017-09-20 00:01 - 000000000 ___DC C:\Users\p\AppData\Local\UnrealEngine 2017-09-20 00:01 - 2017-09-20 00:01 - 000000000 ___DC C:\Users\p\AppData\Local\TslGame 2017-09-20 00:01 - 2010-06-02 04:55 - 000527192 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_7.dll 2017-09-20 00:01 - 2010-06-02 04:55 - 000518488 ____C (Microsoft Corporation) C:\Windows\system32\XAudio2_7.dll 2017-09-20 00:01 - 2010-06-02 04:55 - 000239960 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_7.dll 2017-09-20 00:01 - 2010-06-02 04:55 - 000176984 ____C (Microsoft Corporation) C:\Windows\system32\xactengine3_7.dll 2017-09-20 00:01 - 2010-06-02 04:55 - 000077656 ____C (Microsoft Corporation) C:\Windows\system32\XAPOFX1_5.dll 2017-09-20 00:01 - 2010-06-02 04:55 - 000074072 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_5.dll 2017-09-20 00:01 - 2010-05-26 11:41 - 002526056 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_43.dll 2017-09-20 00:01 - 2010-05-26 11:41 - 002106216 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_43.dll 2017-09-20 00:01 - 2010-05-26 11:41 - 001907552 ____C (Microsoft Corporation) C:\Windows\system32\d3dcsx_43.dll 2017-09-20 00:01 - 2010-05-26 11:41 - 001868128 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dcsx_43.dll 2017-09-20 00:01 - 2010-02-04 10:01 - 000530776 ____C (Microsoft Corporation) C:\Windows\system32\XAudio2_6.dll 2017-09-20 00:01 - 2010-02-04 10:01 - 000528216 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_6.dll 2017-09-20 00:01 - 2010-02-04 10:01 - 000238936 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_6.dll 2017-09-20 00:01 - 2010-02-04 10:01 - 000176984 ____C (Microsoft Corporation) C:\Windows\system32\xactengine3_6.dll 2017-09-20 00:01 - 2010-02-04 10:01 - 000078680 ____C (Microsoft Corporation) C:\Windows\system32\XAPOFX1_4.dll 2017-09-20 00:01 - 2010-02-04 10:01 - 000074072 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_4.dll 2017-09-20 00:01 - 2010-02-04 10:01 - 000024920 ____C (Microsoft Corporation) C:\Windows\system32\X3DAudio1_7.dll 2017-09-20 00:01 - 2010-02-04 10:01 - 000022360 ____C (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_7.dll 2017-09-20 00:01 - 2009-09-04 17:44 - 000517960 ____C (Microsoft Corporation) C:\Windows\system32\XAudio2_5.dll 2017-09-20 00:01 - 2009-09-04 17:44 - 000515416 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_5.dll 2017-09-20 00:01 - 2009-09-04 17:44 - 000238936 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_5.dll 2017-09-20 00:01 - 2009-09-04 17:44 - 000176968 ____C (Microsoft Corporation) C:\Windows\system32\xactengine3_5.dll 2017-09-20 00:01 - 2009-09-04 17:44 - 000073544 ____C (Microsoft Corporation) C:\Windows\system32\XAPOFX1_3.dll 2017-09-20 00:01 - 2009-09-04 17:44 - 000069464 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_3.dll 2017-09-20 00:01 - 2009-09-04 17:29 - 005554512 ____C (Microsoft Corporation) C:\Windows\system32\d3dcsx_42.dll 2017-09-20 00:01 - 2009-09-04 17:29 - 005501792 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dcsx_42.dll 2017-09-20 00:01 - 2009-09-04 17:29 - 002582888 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_42.dll 2017-09-20 00:01 - 2009-09-04 17:29 - 002475352 ____C (Microsoft Corporation) C:\Windows\system32\D3DX9_42.dll 2017-09-20 00:01 - 2009-09-04 17:29 - 001974616 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_42.dll 2017-09-20 00:01 - 2009-09-04 17:29 - 001892184 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_42.dll 2017-09-20 00:01 - 2009-09-04 17:29 - 000523088 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_42.dll 2017-09-20 00:01 - 2009-09-04 17:29 - 000453456 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_42.dll 2017-09-20 00:01 - 2009-09-04 17:29 - 000285024 ____C (Microsoft Corporation) C:\Windows\system32\d3dx11_42.dll 2017-09-20 00:01 - 2009-09-04 17:29 - 000235344 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_42.dll 2017-09-20 00:01 - 2009-03-16 14:18 - 000521560 ____C (Microsoft Corporation) C:\Windows\system32\XAudio2_4.dll 2017-09-20 00:01 - 2009-03-16 14:18 - 000517448 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_4.dll 2017-09-20 00:01 - 2009-03-16 14:18 - 000235352 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_4.dll 2017-09-20 00:01 - 2009-03-16 14:18 - 000174936 ____C (Microsoft Corporation) C:\Windows\system32\xactengine3_4.dll 2017-09-20 00:01 - 2009-03-16 14:18 - 000024920 ____C (Microsoft Corporation) C:\Windows\system32\X3DAudio1_6.dll 2017-09-20 00:01 - 2009-03-16 14:18 - 000022360 ____C (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_6.dll 2017-09-20 00:01 - 2009-03-09 15:27 - 005425496 ____C (Microsoft Corporation) C:\Windows\system32\D3DX9_41.dll 2017-09-20 00:01 - 2009-03-09 15:27 - 004178264 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_41.dll 2017-09-20 00:01 - 2009-03-09 15:27 - 002430312 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_41.dll 2017-09-20 00:01 - 2009-03-09 15:27 - 001846632 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_41.dll 2017-09-20 00:01 - 2009-03-09 15:27 - 000520544 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_41.dll 2017-09-20 00:01 - 2009-03-09 15:27 - 000453456 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_41.dll 2017-09-20 00:01 - 2008-10-27 10:04 - 000518480 ____C (Microsoft Corporation) C:\Windows\system32\XAudio2_3.dll 2017-09-20 00:01 - 2008-10-27 10:04 - 000514384 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_3.dll 2017-09-20 00:01 - 2008-10-27 10:04 - 000235856 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_3.dll 2017-09-20 00:01 - 2008-10-27 10:04 - 000175440 ____C (Microsoft Corporation) C:\Windows\system32\xactengine3_3.dll 2017-09-20 00:01 - 2008-10-27 10:04 - 000074576 ____C (Microsoft Corporation) C:\Windows\system32\XAPOFX1_2.dll 2017-09-20 00:01 - 2008-10-27 10:04 - 000070992 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_2.dll 2017-09-20 00:01 - 2008-10-27 10:04 - 000025936 ____C (Microsoft Corporation) C:\Windows\system32\X3DAudio1_5.dll 2017-09-20 00:01 - 2008-10-27 10:04 - 000023376 ____C (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_5.dll 2017-09-20 00:01 - 2008-10-15 06:22 - 005631312 ____C (Microsoft Corporation) C:\Windows\system32\D3DX9_40.dll 2017-09-20 00:01 - 2008-10-15 06:22 - 004379984 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_40.dll 2017-09-20 00:01 - 2008-10-15 06:22 - 002605920 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_40.dll 2017-09-20 00:01 - 2008-10-15 06:22 - 002036576 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_40.dll 2017-09-20 00:01 - 2008-10-15 06:22 - 000519000 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_40.dll 2017-09-20 00:01 - 2008-10-15 06:22 - 000452440 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_40.dll 2017-09-20 00:01 - 2008-07-31 10:41 - 000238088 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_2.dll 2017-09-20 00:01 - 2008-07-31 10:41 - 000177672 ____C (Microsoft Corporation) C:\Windows\system32\xactengine3_2.dll 2017-09-20 00:01 - 2008-07-31 10:41 - 000072200 ____C (Microsoft Corporation) C:\Windows\system32\XAPOFX1_1.dll 2017-09-20 00:01 - 2008-07-31 10:41 - 000068616 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_1.dll 2017-09-20 00:01 - 2008-07-31 10:40 - 000513544 ____C (Microsoft Corporation) C:\Windows\system32\XAudio2_2.dll 2017-09-20 00:01 - 2008-07-31 10:40 - 000509448 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_2.dll 2017-09-20 00:01 - 2008-07-10 11:01 - 000467984 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_39.dll 2017-09-20 00:01 - 2008-07-10 11:00 - 004992520 ____C (Microsoft Corporation) C:\Windows\system32\D3DX9_39.dll 2017-09-20 00:01 - 2008-07-10 11:00 - 003851784 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_39.dll 2017-09-20 00:01 - 2008-07-10 11:00 - 001942552 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_39.dll 2017-09-20 00:01 - 2008-07-10 11:00 - 001493528 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_39.dll 2017-09-20 00:01 - 2008-07-10 11:00 - 000540688 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_39.dll 2017-09-20 00:01 - 2008-05-30 14:19 - 000511496 ____C (Microsoft Corporation) C:\Windows\system32\XAudio2_1.dll 2017-09-20 00:01 - 2008-05-30 14:19 - 000507400 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_1.dll 2017-09-20 00:01 - 2008-05-30 14:18 - 000238088 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_1.dll 2017-09-20 00:01 - 2008-05-30 14:18 - 000177672 ____C (Microsoft Corporation) C:\Windows\system32\xactengine3_1.dll 2017-09-20 00:01 - 2008-05-30 14:17 - 000068104 ____C (Microsoft Corporation) C:\Windows\system32\XAPOFX1_0.dll 2017-09-20 00:01 - 2008-05-30 14:17 - 000065032 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_0.dll 2017-09-20 00:01 - 2008-05-30 14:17 - 000025608 ____C (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_4.dll 2017-09-20 00:01 - 2008-05-30 14:16 - 000028168 ____C (Microsoft Corporation) C:\Windows\system32\X3DAudio1_4.dll 2017-09-20 00:01 - 2008-05-30 14:11 - 004991496 ____C (Microsoft Corporation) C:\Windows\system32\D3DX9_38.dll 2017-09-20 00:01 - 2008-05-30 14:11 - 003850760 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_38.dll 2017-09-20 00:01 - 2008-05-30 14:11 - 001941528 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_38.dll 2017-09-20 00:01 - 2008-05-30 14:11 - 001491992 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_38.dll 2017-09-20 00:01 - 2008-05-30 14:11 - 000540688 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_38.dll 2017-09-20 00:01 - 2008-05-30 14:11 - 000467984 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_38.dll 2017-09-20 00:01 - 2008-03-05 16:04 - 000489480 ____C (Microsoft Corporation) C:\Windows\system32\XAudio2_0.dll 2017-09-20 00:01 - 2008-03-05 16:03 - 000479752 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_0.dll 2017-09-20 00:01 - 2008-03-05 16:03 - 000238088 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_0.dll 2017-09-20 00:01 - 2008-03-05 16:03 - 000177672 ____C (Microsoft Corporation) C:\Windows\system32\xactengine3_0.dll 2017-09-20 00:01 - 2008-03-05 16:00 - 000028168 ____C (Microsoft Corporation) C:\Windows\system32\X3DAudio1_3.dll 2017-09-20 00:01 - 2008-03-05 16:00 - 000025608 ____C (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_3.dll 2017-09-20 00:01 - 2008-03-05 15:56 - 004910088 ____C (Microsoft Corporation) C:\Windows\system32\D3DX9_37.dll 2017-09-20 00:01 - 2008-03-05 15:56 - 003786760 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_37.dll 2017-09-20 00:01 - 2008-03-05 15:56 - 001860120 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_37.dll 2017-09-20 00:01 - 2008-03-05 15:56 - 001420824 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_37.dll 2017-09-20 00:01 - 2008-02-05 23:07 - 000529424 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_37.dll 2017-09-20 00:01 - 2008-02-05 23:07 - 000462864 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_37.dll 2017-09-20 00:01 - 2007-10-22 03:40 - 000411656 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_10.dll 2017-09-20 00:01 - 2007-10-22 03:39 - 000267272 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_10.dll 2017-09-20 00:01 - 2007-10-22 03:37 - 000021000 ____C (Microsoft Corporation) C:\Windows\system32\X3DAudio1_2.dll 2017-09-20 00:01 - 2007-10-22 03:37 - 000017928 ____C (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_2.dll 2017-09-20 00:01 - 2007-10-12 15:14 - 005081608 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_36.dll 2017-09-20 00:01 - 2007-10-12 15:14 - 003734536 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_36.dll 2017-09-20 00:01 - 2007-10-12 15:14 - 002006552 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_36.dll 2017-09-20 00:01 - 2007-10-12 15:14 - 001374232 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_36.dll 2017-09-20 00:01 - 2007-10-02 09:56 - 000508264 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_36.dll 2017-09-20 00:01 - 2007-10-02 09:56 - 000444776 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_36.dll 2017-09-20 00:01 - 2007-07-20 00:57 - 000411496 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_9.dll 2017-09-20 00:01 - 2007-07-20 00:57 - 000267112 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_9.dll 2017-09-20 00:01 - 2007-07-19 18:14 - 005073256 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_35.dll 2017-09-20 00:01 - 2007-07-19 18:14 - 003727720 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_35.dll 2017-09-20 00:01 - 2007-07-19 18:14 - 001985904 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_35.dll 2017-09-20 00:01 - 2007-07-19 18:14 - 001358192 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_35.dll 2017-09-20 00:01 - 2007-07-19 18:14 - 000508264 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_35.dll 2017-09-20 00:01 - 2007-07-19 18:14 - 000444776 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_35.dll 2017-09-20 00:01 - 2007-06-20 20:49 - 000409960 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_8.dll 2017-09-20 00:01 - 2007-06-20 20:46 - 000266088 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_8.dll 2017-09-20 00:01 - 2007-05-16 16:45 - 004496232 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_34.dll 2017-09-20 00:01 - 2007-05-16 16:45 - 003497832 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_34.dll 2017-09-20 00:01 - 2007-05-16 16:45 - 001401200 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_34.dll 2017-09-20 00:01 - 2007-05-16 16:45 - 001124720 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_34.dll 2017-09-20 00:01 - 2007-05-16 16:45 - 000506728 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_34.dll 2017-09-20 00:01 - 2007-05-16 16:45 - 000443752 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_34.dll 2017-09-20 00:01 - 2007-04-04 18:55 - 000403304 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_7.dll 2017-09-20 00:01 - 2007-04-04 18:55 - 000261480 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_7.dll 2017-09-20 00:01 - 2007-04-04 18:54 - 000107368 ____C (Microsoft Corporation) C:\Windows\system32\xinput1_3.dll 2017-09-20 00:01 - 2007-04-04 18:53 - 000081768 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_3.dll 2017-09-20 00:01 - 2007-03-15 16:57 - 000506728 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_33.dll 2017-09-20 00:01 - 2007-03-15 16:57 - 000443752 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_33.dll 2017-09-20 00:01 - 2007-03-12 16:42 - 004494184 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_33.dll 2017-09-20 00:01 - 2007-03-12 16:42 - 003495784 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_33.dll 2017-09-20 00:01 - 2007-03-12 16:42 - 001400176 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_33.dll 2017-09-20 00:01 - 2007-03-12 16:42 - 001123696 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_33.dll 2017-09-20 00:01 - 2007-03-05 12:42 - 000017688 ____C (Microsoft Corporation) C:\Windows\system32\x3daudio1_1.dll 2017-09-20 00:01 - 2007-03-05 12:42 - 000015128 ____C (Microsoft Corporation) C:\Windows\SysWOW64\x3daudio1_1.dll 2017-09-20 00:01 - 2007-01-24 15:27 - 000393576 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_6.dll 2017-09-20 00:01 - 2007-01-24 15:27 - 000255848 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_6.dll 2017-09-20 00:01 - 2006-12-08 12:02 - 000251672 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_5.dll 2017-09-20 00:01 - 2006-12-08 12:00 - 000390424 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_5.dll 2017-09-20 00:01 - 2006-11-29 13:06 - 004398360 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_32.dll 2017-09-20 00:01 - 2006-11-29 13:06 - 003426072 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_32.dll 2017-09-20 00:01 - 2006-11-29 13:06 - 000469264 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10.dll 2017-09-20 00:01 - 2006-11-29 13:06 - 000440080 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10.dll 2017-09-20 00:01 - 2006-09-28 16:05 - 003977496 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_31.dll 2017-09-20 00:01 - 2006-09-28 16:05 - 002414360 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_31.dll 2017-09-20 00:01 - 2006-09-28 16:05 - 000237848 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_4.dll 2017-09-20 00:01 - 2006-09-28 16:04 - 000364824 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_4.dll 2017-09-20 00:01 - 2006-07-28 09:31 - 000083736 ____C (Microsoft Corporation) C:\Windows\system32\xinput1_2.dll 2017-09-20 00:01 - 2006-07-28 09:30 - 000363288 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_3.dll 2017-09-20 00:01 - 2006-07-28 09:30 - 000236824 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_3.dll 2017-09-20 00:01 - 2006-07-28 09:30 - 000062744 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_2.dll 2017-09-20 00:01 - 2006-05-31 07:24 - 000230168 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_2.dll 2017-09-20 00:01 - 2006-05-31 07:22 - 000354072 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_2.dll 2017-09-20 00:01 - 2006-03-31 12:41 - 003927248 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_30.dll 2017-09-20 00:01 - 2006-03-31 12:40 - 002388176 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_30.dll 2017-09-20 00:01 - 2006-03-31 12:40 - 000352464 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_1.dll 2017-09-20 00:01 - 2006-03-31 12:39 - 000229584 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_1.dll 2017-09-20 00:01 - 2006-03-31 12:39 - 000083664 ____C (Microsoft Corporation) C:\Windows\system32\xinput1_1.dll 2017-09-20 00:01 - 2006-03-31 12:39 - 000062672 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_1.dll 2017-09-20 00:01 - 2006-02-03 08:43 - 003830992 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_29.dll 2017-09-20 00:01 - 2006-02-03 08:43 - 002332368 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_29.dll 2017-09-20 00:01 - 2006-02-03 08:42 - 000355536 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_0.dll 2017-09-20 00:01 - 2006-02-03 08:42 - 000230096 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_0.dll 2017-09-20 00:01 - 2006-02-03 08:41 - 000016592 ____C (Microsoft Corporation) C:\Windows\system32\x3daudio1_0.dll 2017-09-20 00:01 - 2006-02-03 08:41 - 000014032 ____C (Microsoft Corporation) C:\Windows\SysWOW64\x3daudio1_0.dll 2017-09-20 00:01 - 2005-12-05 18:09 - 003815120 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_28.dll 2017-09-20 00:01 - 2005-12-05 18:09 - 002323664 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_28.dll 2017-09-20 00:01 - 2005-07-22 19:59 - 003807440 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_27.dll 2017-09-20 00:01 - 2005-07-22 19:59 - 002319568 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_27.dll 2017-09-20 00:01 - 2005-05-26 15:34 - 003767504 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_26.dll 2017-09-20 00:01 - 2005-05-26 15:34 - 002297552 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_26.dll 2017-09-20 00:01 - 2005-03-18 17:19 - 003823312 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_25.dll 2017-09-20 00:01 - 2005-03-18 17:19 - 002337488 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_25.dll 2017-09-20 00:01 - 2005-02-05 19:45 - 003544272 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_24.dll 2017-09-20 00:01 - 2005-02-05 19:45 - 002222800 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_24.dll 2017-09-19 23:52 - 2017-09-28 00:57 - 000000000 ___DC C:\Users\p\AppData\Roaming\vlc 2017-09-19 23:51 - 2017-09-19 23:51 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN 2017-09-19 22:49 - 2017-09-19 22:50 - 000000000 ___DC C:\Program Files\Logitech Gaming Software 2017-09-19 22:49 - 2017-09-19 22:49 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Logitech 2017-09-19 22:42 - 2017-09-19 22:51 - 000000000 ___DC C:\ProgramData\Logishrd 2017-09-19 22:42 - 2017-09-19 22:42 - 000000000 ___DC C:\Users\p\AppData\Local\Logitech 2017-09-19 22:41 - 2017-09-19 22:49 - 000018960 ____C (Logitech, Inc.) C:\Windows\system32\Drivers\LNonPnP.sys 2017-09-19 22:40 - 2017-09-19 22:40 - 000000000 ___DC C:\Users\p\AppData\Roaming\Logitech 2017-09-19 22:40 - 2017-09-19 22:40 - 000000000 ___DC C:\Users\p\AppData\Roaming\Logishrd 2017-09-19 22:35 - 2017-09-19 22:35 - 000000000 ___DC C:\Users\p\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\JDownloader 2017-09-19 22:25 - 2017-09-19 22:25 - 000014336 ____C C:\Windows\system32\SppExtComObjHook.dll 2017-09-19 22:25 - 2017-09-19 22:25 - 000004608 ____C C:\Windows\system32\SppExtComObjPatcher.exe 2017-09-19 22:21 - 2017-09-19 22:21 - 000000000 ___DC C:\Users\p\AppData\Local\Microsoft Help 2017-09-19 22:16 - 2017-09-19 22:16 - 000000000 __HDC C:\Windows\system32\CanonIJ Uninstaller Information 2017-09-19 22:16 - 2017-09-19 22:16 - 000000000 __HDC C:\ProgramData\CanonBJ 2017-09-19 22:16 - 2017-09-19 22:16 - 000000000 __HDC C:\Program Files\CanonBJ 2017-09-19 22:16 - 2017-09-19 22:16 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon MP250 series 2017-09-19 22:16 - 2010-04-24 05:00 - 000336896 ____C (CANON INC.) C:\Windows\system32\CNMLM9W.DLL 2017-09-19 22:16 - 2009-04-03 16:01 - 001321984 ____C (CANON INC.) C:\Windows\system32\CNC250C.dll 2017-09-19 22:16 - 2009-04-03 16:00 - 000092672 ____C (CANON INC.) C:\Windows\system32\CNC250I.dll 2017-09-19 22:16 - 2009-04-03 15:57 - 000106496 ____C (CANON INC.) C:\Windows\SysWOW64\CNC250U.dll 2017-09-19 22:16 - 2009-03-18 09:10 - 000244736 ____C (CANON INC.) C:\Windows\system32\CNMIU9W.DLL 2017-09-19 22:16 - 2009-03-11 11:36 - 000328192 ____C (CANON INC.) C:\Windows\system32\CNC250L.dll 2017-09-19 22:16 - 2009-03-11 11:34 - 000303104 ____C (CANON INC.) C:\Windows\SysWOW64\CNC250L.dll 2017-09-19 22:16 - 2009-02-04 13:18 - 000104960 ____C (Canon Inc.) C:\Windows\system32\CNC250O.dll 2017-09-19 22:16 - 2008-11-18 19:57 - 000012288 ____C C:\Windows\SysWOW64\CNC173AD.TBL 2017-09-19 22:16 - 2008-11-18 19:57 - 000012288 ____C C:\Windows\system32\CNC173AD.TBL 2017-09-19 22:16 - 2008-08-25 18:02 - 000017920 ____C (CANON INC.) C:\Windows\system32\CNHMCA6.dll 2017-09-19 22:16 - 2008-08-25 18:02 - 000015872 ____C (CANON INC.) C:\Windows\SysWOW64\CNHMCA.dll 2017-09-19 21:54 - 2017-09-19 21:54 - 000000000 ___DC C:\Users\p\Tracing 2017-09-19 21:54 - 2017-09-19 21:54 - 000000000 ___DC C:\ProgramData\Skype 2017-09-19 21:54 - 2017-09-19 21:54 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype 2017-09-19 21:54 - 2017-09-19 21:54 - 000000000 ___DC C:\Program Files (x86)\Skype 2017-09-19 17:21 - 2017-09-19 17:21 - 000000000 ___DC C:\SteamLibrary 2017-09-19 17:16 - 2017-09-19 17:16 - 000000000 ___DC C:\Program Files (x86)\Steam 2017-09-19 16:01 - 2017-09-19 16:01 - 000000000 ___DC C:\Users\p\AppData\Local\Steam 2017-09-19 15:59 - 2017-09-19 15:59 - 000000741 ____C C:\Users\Public\Desktop\Steam.lnk 2017-09-19 15:59 - 2017-09-19 15:59 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam 2017-09-19 15:58 - 2017-09-25 23:05 - 000000000 ___DC C:\Users\p\AppData\Roaming\TS3Client 2017-09-19 15:58 - 2017-09-19 15:58 - 000000874 ____C C:\Users\Public\Desktop\TeamSpeak 3 Client.lnk 2017-09-19 15:58 - 2017-09-19 15:58 - 000000824 ____C C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client.lnk 2017-09-19 15:57 - 2017-09-19 15:57 - 000001354 ____C C:\Users\p\Desktop\Vivaldi.lnk 2017-09-19 15:57 - 2017-09-19 15:57 - 000001354 ____C C:\Users\p\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Vivaldi.lnk 2017-09-19 15:57 - 2017-09-19 15:57 - 000000000 ___DC C:\Users\p\AppData\Local\Vivaldi 2017-09-19 15:56 - 2017-09-19 15:56 - 000003962 ____C C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1505829391 2017-09-19 15:56 - 2017-09-19 15:56 - 000000847 ____C C:\Users\Public\Desktop\Opera-Browser.lnk 2017-09-19 15:56 - 2017-09-19 15:56 - 000000847 ____C C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera-Browser.lnk 2017-09-19 15:56 - 2017-09-19 15:56 - 000000000 ___DC C:\Users\p\AppData\Roaming\Opera Software 2017-09-19 15:56 - 2017-09-19 15:56 - 000000000 ___DC C:\Users\p\AppData\Local\Opera Software 2017-09-19 15:41 - 2017-09-19 15:41 - 000001310 ____C C:\Users\p\Desktop\Dropbox.lnk 2017-09-19 15:39 - 2017-09-19 15:39 - 000000000 ___DC C:\Users\p\AppData\Roaming\Dropbox 2017-09-19 15:38 - 2017-09-22 15:51 - 000000000 ___DC C:\Program Files (x86)\Dropbox 2017-09-19 15:38 - 2017-09-19 22:26 - 000001236 ____C C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job 2017-09-19 15:38 - 2017-09-19 22:26 - 000001232 ____C C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job 2017-09-19 15:38 - 2017-09-19 15:43 - 000000000 ___DC C:\Users\p\AppData\Local\Dropbox 2017-09-19 15:38 - 2017-09-19 15:38 - 000004296 ____C C:\Windows\System32\Tasks\DropboxUpdateTaskMachineUA 2017-09-19 15:38 - 2017-09-19 15:38 - 000004064 ____C C:\Windows\System32\Tasks\DropboxUpdateTaskMachineCore 2017-09-19 15:38 - 2017-09-19 15:38 - 000000000 ___DC C:\ProgramData\Dropbox 2017-09-19 15:26 - 2017-09-19 15:26 - 000000000 ___DC C:\Users\p\AppData\Local\Google 2017-09-19 15:23 - 2017-09-19 15:31 - 000000000 ___DC C:\Program Files (x86)\Opera 2017-09-19 15:23 - 2017-09-19 15:28 - 000000000 ___DC C:\Program Files (x86)\Google 2017-09-19 15:16 - 2017-09-19 15:16 - 000000000 ___DC C:\Users\p\AppData\Roaming\NVIDIA 2017-09-19 15:12 - 2017-09-19 15:18 - 000000000 ___DC C:\Users\p\AppData\Roaming\.minecraft 2017-09-19 15:12 - 2017-09-19 15:12 - 000000787 ____C C:\Users\Public\Desktop\Minecraft.lnk 2017-09-19 15:12 - 2017-09-19 15:12 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Minecraft 2017-09-19 14:45 - 2017-09-28 10:11 - 000000180 ____C C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat 2017-09-19 14:45 - 2017-09-28 10:11 - 000000000 _SHDC C:\Users\p\IntelGraphicsProfiles 2017-09-19 14:45 - 2017-09-19 14:45 - 000000200 ____C C:\Windows\system32\{EC94D02F-D200-4428-9531-05AF7F9799CB}.bat 2017-09-19 14:45 - 2017-09-19 14:45 - 000000000 ___DC C:\Intel 2017-09-19 14:45 - 2017-09-19 14:45 - 000000000 ____C C:\Windows\system32\GfxValDisplayLog.bin 2017-09-19 14:33 - 2017-09-19 14:33 - 000000000 ___HC C:\Windows\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf 2017-09-19 14:02 - 2017-09-19 14:02 - 000000000 ___DC C:\Windows\system32\MRT 2017-09-19 14:01 - 2017-09-19 14:02 - 138202976 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2017-09-19 13:42 - 2017-09-19 14:45 - 000000000 ___DC C:\Program Files (x86)\Intel 2017-09-19 13:42 - 2017-09-19 13:42 - 000000000 ___DC C:\Users\p\Intel 2017-09-19 13:34 - 2017-09-19 13:34 - 000544424 ____C (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2017-09-19 13:23 - 2017-09-19 13:23 - 000000000 __HDC C:\Program Files (x86)\InstallShield Installation Information 2017-09-19 13:23 - 2017-09-19 13:23 - 000000000 ___HC C:\ProgramData\DP45977C.lfl 2017-09-19 13:23 - 2017-09-19 13:23 - 000000000 ___DC C:\Program Files\Realtek 2017-09-19 13:23 - 2017-09-19 13:01 - 072203792 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RCoRes64.dat 2017-09-19 13:23 - 2017-09-19 13:01 - 007172920 ____C (Dolby Laboratories) C:\Windows\system32\R4EEP64A.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 007096192 ____C (Dolby Laboratories) C:\Windows\system32\DDPP64A.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 004779776 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHD64.sys 2017-09-19 13:23 - 2017-09-19 13:01 - 003769493 ____C C:\Windows\system32\Drivers\RTAIODAT.DAT 2017-09-19 13:23 - 2017-09-19 13:01 - 003283248 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RtkApi64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 003195648 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RtPgEx64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 003080784 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RltkAPO64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 002894976 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RTSnMg64.cpl 2017-09-19 13:23 - 2017-09-19 13:01 - 002826832 ____C (Realtek Semiconductor Corp.) C:\Windows\RtlExUpd.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 002036992 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RCoInstII64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 001965816 ____C (Dolby Laboratories) C:\Windows\system32\DDPD64A.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 001780624 ____C (DTS) C:\Windows\system32\DTSS2SpeakerDLL64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 001591064 ____C (DTS) C:\Windows\system32\DTSS2HeadphoneDLL64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 001508936 ____C (DTS) C:\Windows\system32\DTSBoostDLL64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 001356504 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RTCOM64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000743968 ____C (DTS) C:\Windows\system32\DTSBassEnhancementDLL64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000727440 ____C (DTS) C:\Windows\system32\DTSSymmetryDLL64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000708320 ____C (DTS) C:\Windows\system32\DTSVoiceClarityDLL64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000689888 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RtDataProc64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000504312 ____C (DTS) C:\Windows\system32\DTSNeoPCDLL64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000447728 ____C (Dolby Laboratories) C:\Windows\system32\R4EED64A.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000445408 ____C (DTS) C:\Windows\system32\DTSLimiterDLL64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000441272 ____C (DTS) C:\Windows\system32\DTSGainCompensatorDLL64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000343712 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RtlCPAPI64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000327464 ____C (Dolby Laboratories) C:\Windows\system32\DDPO64A.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000272720 ____C (Dolby Laboratories) C:\Windows\system32\DDPA64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000253904 ____C (DTS) C:\Windows\system32\DTSGFXAPO64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000253872 ____C (DTS) C:\Windows\system32\DTSLFXAPO64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000252880 ____C (DTS) C:\Windows\system32\DTSGFXAPONS64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000192992 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCfg64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000151792 ____C (Dolby Laboratories) C:\Windows\system32\R4EEL64A.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000134208 ____C (Dolby Laboratories) C:\Windows\system32\R4EEA64A.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000118600 ____C C:\Windows\system32\AcpiServiceVnA64.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000105312 ____C C:\Windows\system32\audioLibVc.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000084616 ____C (Dolby Laboratories) C:\Windows\system32\R4EEG64A.dll 2017-09-19 13:23 - 2017-09-19 13:01 - 000023704 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoLDR64.dll 2017-09-19 13:21 - 2017-09-19 13:23 - 000000000 __HDC C:\Program Files (x86)\Temp 2017-09-19 13:21 - 2017-09-19 13:21 - 000000000 ___DC C:\Program Files (x86)\Realtek 2017-09-19 13:17 - 2017-09-21 03:40 - 000000000 ___DC C:\Users\p\AppData\Local\CrashDumps 2017-09-19 13:17 - 2017-09-19 13:17 - 000000000 ___DC C:\Users\p\AppData\Local\DBG 2017-09-19 13:14 - 2017-09-19 14:45 - 000000000 ___DC C:\Program Files\Intel 2017-09-19 13:14 - 2017-09-19 13:42 - 000000000 ___DC C:\ProgramData\Intel 2017-09-19 13:14 - 2017-09-19 13:17 - 000000000 ___DC C:\Program Files\Intel Driver Update Utility 2017-09-19 13:14 - 2016-10-18 17:14 - 000021984 ____C C:\Windows\system32\Drivers\semav6msr64.sys 2017-09-19 01:56 - 2017-09-19 01:56 - 000008192 _____ C:\Windows\system32\config\userdiff 2017-09-19 01:56 - 2017-09-19 01:56 - 000000000 ___DC C:\Windows\InfusedApps 2017-09-19 01:56 - 2017-09-19 01:56 - 000000000 ____C C:\Recovery.txt 2017-09-19 01:55 - 2017-09-28 10:10 - 001018422 ____C C:\Windows\system32\perfh007.dat 2017-09-19 01:55 - 2017-09-28 10:10 - 000224412 ____C C:\Windows\system32\perfc007.dat 2017-09-19 01:55 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\de 2017-09-19 01:55 - 2017-09-19 01:55 - 000306166 ____C C:\Windows\system32\perfi007.dat 2017-09-19 01:55 - 2017-09-19 01:55 - 000040520 ____C C:\Windows\system32\perfd007.dat 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\XPSViewer 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\winrm 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\WCN 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\sysprep 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\slmgr 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\Printing_Admin_Scripts 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\de 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\0409 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\system32\winrm 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\system32\WCN 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\system32\slmgr 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\system32\Printing_Admin_Scripts 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\system32\0409 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\Setup 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\OCR 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\DigitalLocker 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Program Files\Reference Assemblies 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Program Files\MSBuild 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Program Files (x86)\Reference Assemblies 2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Program Files (x86)\MSBuild 2017-09-19 01:54 - 2017-09-02 17:15 - 000835576 ____C (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2017-09-19 01:54 - 2017-09-02 17:15 - 000177656 ____C (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2017-09-19 01:53 - 2017-09-27 17:15 - 000000000 __HDC C:\Program Files\WindowsApps 2017-09-19 01:53 - 2017-09-27 17:15 - 000000000 ___DC C:\Windows\AppReadiness 2017-09-19 01:53 - 2017-09-26 22:37 - 000000000 __RDC C:\Program Files (x86) 2017-09-19 01:53 - 2017-09-26 22:19 - 000000000 ___DC C:\Program Files\Common Files\microsoft shared 2017-09-19 01:53 - 2017-09-26 22:18 - 000000000 ___DC C:\ProgramData\regid.1991-06.com.microsoft 2017-09-19 01:53 - 2017-09-26 22:17 - 000000076 ____C C:\Windows\win.ini 2017-09-19 01:53 - 2017-09-26 22:17 - 000000000 ___DC C:\Program Files\Common Files\System 2017-09-19 01:53 - 2017-09-22 16:21 - 000000000 ___DC C:\Windows\rescache 2017-09-19 01:53 - 2017-09-19 22:16 - 000000000 _RSDC C:\Windows\Media 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 __SDC C:\Windows\SysWOW64\F12 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 __SDC C:\Windows\system32\F12 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 __RDC C:\Windows\ImmersiveControlPanel 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\SysWOW64\WinMetadata 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\SysWOW64\setup 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\SysWOW64\Dism 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\WinMetadata 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\WinBioPlugIns 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\setup 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\oobe 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\migwiz 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\Dism 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\config\TxR 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\appraiser 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\ShellExperiences 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\Provisioning 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Program Files\Windows Photo Viewer 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Program Files\Windows Defender 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Program Files (x86)\Windows Photo Viewer 2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Program Files (x86)\Windows Defender 2017-09-19 01:53 - 2017-09-19 12:47 - 000000000 ___DC C:\Windows\appcompat 2017-09-19 01:53 - 2017-09-19 01:56 - 000028672 _____ C:\Windows\system32\config\BCD-Template 2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 __SDC C:\Windows\SysWOW64\DiagSvcs 2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 __SDC C:\Windows\system32\dsc 2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 __SDC C:\Windows\system32\DiagSvcs 2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\oobe 2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\MUI 2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\Com 2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SystemApps 2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\system32\SystemResetPlatform 2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\system32\MUI 2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\system32\Com 2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\PolicyDefinitions 2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\IME 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 _SHDC C:\Program Files\Windows Sidebar 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 _SHDC C:\Program Files (x86)\Windows Sidebar 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 _RHDC C:\Users\Public\Libraries 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 __SDC C:\Windows\SysWOW64\Nui 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 __SDC C:\Windows\SysWOW64\Configuration 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 __SDC C:\Windows\system32\Nui 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 __SDC C:\Windows\system32\Configuration 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 __SDC C:\Windows\Downloaded Program Files 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 __RDC C:\Windows\Offline Web Pages 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 __HDC C:\Windows\ELAMBKUP 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\Web 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\Vss 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\tracing 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\TAPI 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\SMI 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\ras 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\NDF 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\MsDtc 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\migwiz 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\MailContactsCalendarSync 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\Macromed 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\Ipmi 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\InputMethod 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\inetsrv 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\IME 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\icsxml 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\GroupPolicyUsers 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\GroupPolicy 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\FxsTmp 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\downlevel 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\Bthprops 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\AppLocker 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\AdvancedInstallers 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SystemResources 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\winevt 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\SecureBootUpdates 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\ras 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\ProximityToast 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\PointOfService 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\NDF 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\MsDtc 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\MailContactsCalendarSync 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\Macromed 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\Ipmi 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\InputMethod 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\inetsrv 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\IME 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\icsxml 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\ias 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\Hydrogen 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\downlevel 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\DDFs 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\config\systemprofile 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\config\RegBack 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\config\Journal 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\Bthprops 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\AppLocker 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\AdvancedInstallers 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\System 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SKB 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\security 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\schemas 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SchCache 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\Resources 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\Registration 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\PLA 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\Performance 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\ModemLogs 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\LiveKernelReports 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\L2Schemas 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\InputMethod 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\Globalization 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\GameBarPresenceWriter 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\Cursors 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\Branding 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\bcastdvr 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\addins 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\ProgramData\WindowsHolographicDevices 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Program Files\Windows Security 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Program Files\Windows Portable Devices 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Program Files\Windows Multimedia Platform 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Program Files\Common Files\Services 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Program Files (x86)\Windows Portable Devices 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Program Files (x86)\Windows NT 2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Program Files (x86)\Windows Multimedia Platform 2017-09-19 01:53 - 2017-09-19 01:52 - 000230400 ____C (Microsoft Corporation) C:\Windows\system32\msclmd.dll 2017-09-19 01:53 - 2017-09-19 01:52 - 000215943 ____C C:\Windows\SysWOW64\dssec.dat 2017-09-19 01:53 - 2017-09-19 01:52 - 000215943 ____C C:\Windows\system32\dssec.dat 2017-09-19 01:53 - 2017-09-19 01:52 - 000207872 ____C (Microsoft Corporation) C:\Windows\SysWOW64\msclmd.dll 2017-09-19 01:53 - 2017-09-19 01:52 - 000017635 ____C C:\Windows\system32\Drivers\etc\services 2017-09-19 01:53 - 2017-09-19 01:52 - 000015940 ____C C:\Windows\system32\OEMDefaultAssociations.xml 2017-09-19 01:53 - 2017-09-19 01:52 - 000004096 ____C C:\Windows\system32\config\VSMIDK 2017-09-19 01:53 - 2017-09-19 01:52 - 000003683 ____C C:\Windows\system32\Drivers\etc\lmhosts.sam 2017-09-19 01:53 - 2017-09-19 01:52 - 000001358 ____C C:\Windows\system32\Drivers\etc\protocol 2017-09-19 01:53 - 2017-09-19 01:52 - 000000858 ____C C:\Windows\system32\DefaultQuestions.json 2017-09-19 01:53 - 2017-09-19 01:52 - 000000741 ____C C:\Windows\SysWOW64\NOISE.DAT 2017-09-19 01:53 - 2017-09-19 01:52 - 000000741 ____C C:\Windows\system32\NOISE.DAT 2017-09-19 01:53 - 2017-09-19 01:52 - 000000407 ____C C:\Windows\system32\Drivers\etc\networks 2017-09-19 01:53 - 2017-09-19 01:52 - 000000219 ____C C:\Windows\system.ini 2017-09-19 01:53 - 2017-09-19 01:12 - 000000000 ___DC C:\ProgramData\USOPrivate 2017-09-19 01:53 - 2017-09-19 01:01 - 000000000 ___DC C:\Windows\system32\spool 2017-09-19 01:53 - 2017-09-19 01:01 - 000000000 ___DC C:\Windows\system32\FxsTmp 2017-09-19 01:53 - 2017-09-19 01:00 - 000000000 ___DC C:\Windows\system32\WinBioDatabase 2017-09-19 01:53 - 2017-09-19 00:59 - 000000000 ___DC C:\Windows\system32\Sysprep 2017-09-19 01:53 - 2017-09-19 00:59 - 000000000 ___DC C:\Program Files\Windows NT 2017-09-19 01:53 - 2017-09-19 00:58 - 000000000 __RDC C:\Windows\PrintDialog 2017-09-19 01:53 - 2017-09-19 00:58 - 000000000 __RDC C:\Windows\MiracastView 2017-09-19 01:53 - 2017-09-19 00:58 - 000000000 ___DC C:\Windows\HoloShell 2017-09-19 01:53 - 2017-09-19 00:58 - 000000000 ___DC C:\Windows\Help 2017-09-19 01:52 - 2017-09-26 22:48 - 000000000 ___DC C:\Windows\INF 2017-09-19 01:51 - 2017-09-19 14:01 - 000000000 ___DC C:\Windows\CbsTemp 2017-09-19 01:50 - 2017-09-28 10:11 - 071041024 _____ C:\Windows\system32\config\SOFTWARE 2017-09-19 01:50 - 2017-09-28 10:11 - 014417920 _____ C:\Windows\system32\config\SYSTEM 2017-09-19 01:50 - 2017-09-28 10:11 - 000524288 _____ C:\Windows\system32\config\DEFAULT 2017-09-19 01:50 - 2017-09-28 10:11 - 000524288 _____ C:\Windows\system32\config\BBI 2017-09-19 01:50 - 2017-09-28 10:11 - 000032768 _____ C:\Windows\system32\config\SECURITY 2017-09-19 01:50 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\servicing 2017-09-19 01:50 - 2017-09-19 01:54 - 000065536 _____ C:\Windows\system32\config\SAM 2017-09-19 01:50 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\SMI 2017-09-19 01:50 - 2017-09-19 01:00 - 000000000 ___DC C:\Windows\Panther 2017-09-19 01:50 - 2017-09-19 00:58 - 000032768 _____ C:\Windows\system32\config\ELAM 2017-09-19 01:29 - 2017-09-22 15:50 - 000000000 ___DC C:\Users\p\AppData\Local\NVIDIA Corporation 2017-09-19 01:29 - 2017-09-19 01:29 - 000004308 ____C C:\Windows\System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2017-09-19 01:29 - 2017-09-19 01:29 - 000004000 ____C C:\Windows\System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2017-09-19 01:29 - 2017-09-19 01:29 - 000003994 ____C C:\Windows\System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2017-09-19 01:29 - 2017-09-19 01:29 - 000003894 ____C C:\Windows\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2017-09-19 01:29 - 2017-09-19 01:29 - 000003866 ____C C:\Windows\System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2017-09-19 01:29 - 2017-09-19 01:29 - 000003858 ____C C:\Windows\System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2017-09-19 01:29 - 2017-09-19 01:29 - 000003696 ____C C:\Windows\System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2017-09-19 01:29 - 2017-09-19 01:29 - 000003654 ____C C:\Windows\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2017-09-19 01:29 - 2017-09-19 01:29 - 000000000 ___DC C:\Users\p\AppData\Local\NVIDIA 2017-09-19 01:29 - 2017-09-19 01:29 - 000000000 ___DC C:\Users\p\AppData\Local\CEF 2017-09-19 01:29 - 2017-08-22 03:01 - 001923192 ____C (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll 2017-09-19 01:29 - 2017-08-22 03:01 - 001755256 ____C (NVIDIA Corporation) C:\Windows\system32\nvspbridge64.dll 2017-09-19 01:29 - 2017-08-22 03:01 - 001505912 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll 2017-09-19 01:29 - 2017-08-22 03:01 - 001317496 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvspbridge.dll 2017-09-19 01:29 - 2017-08-22 03:01 - 000121464 ____C C:\Windows\system32\NvRtmpStreamer64.dll 2017-09-19 01:29 - 2010-05-26 11:41 - 002401112 ____C (Microsoft Corporation) C:\Windows\system32\D3DX9_43.dll 2017-09-19 01:29 - 2010-05-26 11:41 - 001998168 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_43.dll 2017-09-19 01:29 - 2010-05-26 11:41 - 000511328 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_43.dll 2017-09-19 01:29 - 2010-05-26 11:41 - 000470880 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_43.dll 2017-09-19 01:29 - 2010-05-26 11:41 - 000276832 ____C (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll 2017-09-19 01:29 - 2010-05-26 11:41 - 000248672 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_43.dll 2017-09-19 01:28 - 2017-09-19 01:29 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2017-09-19 01:28 - 2017-09-19 01:28 - 000000000 ___DC C:\Program Files (x86)\VulkanRT 2017-09-19 01:28 - 2017-08-22 03:01 - 000512960 ____C (Khronos Group) C:\Windows\system32\OpenCL.dll 2017-09-19 01:28 - 2017-08-22 03:01 - 000418752 ____C (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll 2017-09-19 01:28 - 2017-08-22 03:01 - 000179320 ____C (NVIDIA Corporation) C:\Windows\system32\nvaudcap64v.dll 2017-09-19 01:28 - 2017-08-22 03:01 - 000146552 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll 2017-09-19 01:28 - 2017-08-22 03:01 - 000001951 ____C C:\Windows\NvTelemetryContainerRecovery.bat 2017-09-19 01:28 - 2017-08-22 00:33 - 000135800 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe 2017-09-19 01:28 - 2017-06-15 21:32 - 000541984 ____C C:\Windows\system32\vulkan-1.dll 2017-09-19 01:28 - 2017-06-15 21:32 - 000525088 ____C C:\Windows\SysWOW64\vulkan-1.dll 2017-09-19 01:28 - 2017-06-15 21:32 - 000254240 ____C C:\Windows\system32\vulkaninfo.exe 2017-09-19 01:28 - 2017-06-15 21:32 - 000233760 ____C C:\Windows\SysWOW64\vulkaninfo.exe 2017-09-19 01:27 - 2017-09-19 22:41 - 000000000 ___DC C:\ProgramData\Package Cache 2017-09-19 01:27 - 2017-08-22 03:01 - 040240248 ____C (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 035924600 ____C (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 035314112 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 029019072 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 023132184 ____C (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 018849456 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 013782904 ____C (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 012225984 ____C (NVIDIA Corporation) C:\Windows\system32\nvptxJitCompiler.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 011692344 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 010072768 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvptxJitCompiler.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 004162496 ____C (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 003712024 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 003590592 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 001988216 ____C (NVIDIA Corporation) C:\Windows\system32\nvdispco6438541.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 001597888 ____C (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6438541.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 001292096 ____C (NVIDIA Corporation) C:\Windows\system32\nvEncMFTH264.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 001068152 ____C (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 001008816 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncMFTH264.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 001004992 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 000972736 ____C (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 000924280 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 000781544 ____C (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 000725112 ____C (NVIDIA Corporation) C:\Windows\system32\nvDecMFTMjpeg.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 000690320 ____C (NVIDIA Corporation) C:\Windows\system32\nvfatbinaryLoader.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 000617232 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 000609728 ____C (NVIDIA Corporation) C:\Windows\system32\NvIFROpenGL.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 000584312 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvDecMFTMjpeg.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 000578056 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvfatbinaryLoader.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 000499320 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFROpenGL.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 000057976 ____C (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvhci.sys 2017-09-19 01:27 - 2017-08-22 03:01 - 000048248 ____C (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys 2017-09-19 01:27 - 2017-08-22 03:01 - 000045976 ____C (NVIDIA Corporation) C:\Windows\system32\nvhdap64.dll 2017-09-19 01:27 - 2017-08-22 03:01 - 000000669 ____C C:\Windows\SysWOW64\nv-vk32.json 2017-09-19 01:27 - 2017-08-22 03:01 - 000000669 ____C C:\Windows\system32\nv-vk64.json 2017-09-19 01:19 - 2017-09-19 01:19 - 000000017 ____C C:\Users\p\AppData\Local\resmon.resmoncfg 2017-09-19 01:19 - 2017-09-19 01:19 - 000000000 ___DC C:\Users\p\AppData\Local\Comms 2017-09-19 01:17 - 2017-09-19 01:17 - 000000871 ____C C:\Users\Public\Desktop\Mozilla Firefox.lnk 2017-09-19 01:17 - 2017-09-19 01:17 - 000000871 ____C C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2017-09-19 01:17 - 2017-09-19 01:17 - 000000000 ___DC C:\Program Files (x86)\Mozilla Maintenance Service 2017-09-19 01:12 - 2017-09-19 01:12 - 000000000 ___DC C:\ProgramData\USOShared 2017-09-19 01:08 - 2017-09-28 01:03 - 000000000 ___DC C:\Users\p\AppData\LocalLow\Mozilla 2017-09-19 01:08 - 2017-09-19 01:20 - 000000000 ___DC C:\Users\p\AppData\Local\Mozilla 2017-09-19 01:08 - 2017-09-19 01:08 - 000000000 ___DC C:\Users\p\AppData\Roaming\Mozilla 2017-09-19 01:06 - 2017-09-28 10:10 - 002252904 ____C C:\Windows\system32\PerfStringBackup.INI 2017-09-19 01:06 - 2017-09-19 01:06 - 000000000 ___DC C:\Users\p\AppData\Local\MicrosoftEdge 2017-09-19 01:05 - 2017-09-19 22:27 - 000000000 ___DC C:\Users\p\AppData\Roaming\Skype 2017-09-19 01:05 - 2017-09-19 01:05 - 000000000 __RDC C:\Users\p\OneDrive 2017-09-19 01:04 - 2017-09-19 01:04 - 000000000 ___DC C:\ProgramData\Microsoft OneDrive 2017-09-19 01:03 - 2017-09-21 11:44 - 000000000 ___DC C:\Users\p\AppData\Local\Packages 2017-09-19 01:03 - 2017-09-19 21:38 - 000000000 ___DC C:\Users\p\AppData\Local\Publishers 2017-09-19 01:03 - 2017-09-19 14:07 - 000000000 _RHDC C:\Users\Public\AccountPictures 2017-09-19 01:03 - 2017-09-19 01:03 - 000000000 ___DC C:\Users\p\AppData\Roaming\Adobe 2017-09-19 01:03 - 2017-09-19 01:03 - 000000000 ___DC C:\Users\p\AppData\Local\VirtualStore 2017-09-19 01:03 - 2017-09-19 01:03 - 000000000 ___DC C:\Users\p\AppData\Local\TileDataLayer 2017-09-19 01:03 - 2017-09-19 01:03 - 000000000 ___DC C:\Users\p\AppData\Local\ConnectedDevicesPlatform 2017-09-19 01:02 - 2017-09-28 01:04 - 000000000 ___DC C:\Users\p 2017-09-19 01:02 - 2017-09-19 01:02 - 000000020 __SHC C:\Users\p\ntuser.ini 2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\Vorlagen 2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\Startmenü 2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\Netzwerkumgebung 2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\Lokale Einstellungen 2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\Eigene Dateien 2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\Druckumgebung 2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\AppData\Local\Verlauf 2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\AppData\Local\Anwendungsdaten 2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\Anwendungsdaten 2017-09-19 01:01 - 2017-03-18 22:56 - 002233344 ____C (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\Vorlagen 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\Startmenü 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\Netzwerkumgebung 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\Lokale Einstellungen 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\Eigene Dateien 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\Druckumgebung 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\AppData\Local\Verlauf 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\AppData\Local\Anwendungsdaten 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\Anwendungsdaten 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default User\AppData\Local\Verlauf 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default User\AppData\Local\Anwendungsdaten 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default User 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\All Users 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Programme 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\ProgramData\Vorlagen 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\ProgramData\Startmenü 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\ProgramData\Microsoft\Windows\Start Menu\Programme 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\ProgramData\Dokumente 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\ProgramData\Anwendungsdaten 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Program Files\Gemeinsame Dateien 2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Dokumente und Einstellungen 2017-09-19 00:58 - 2017-09-28 10:11 - 000000000 ___DC C:\ProgramData\NVIDIA 2017-09-19 00:58 - 2017-09-19 13:23 - 000000000 ___DC C:\Windows\SysWOW64\RTCOM 2017-09-19 00:58 - 2017-09-19 01:30 - 000000000 ___DC C:\ProgramData\NVIDIA Corporation 2017-09-19 00:58 - 2017-09-19 01:29 - 000000000 ___DC C:\Program Files\NVIDIA Corporation 2017-09-19 00:58 - 2017-09-19 01:29 - 000000000 ___DC C:\Program Files (x86)\NVIDIA Corporation 2017-09-19 00:58 - 2017-08-22 03:01 - 000001951 ____C C:\Windows\NvContainerRecovery.bat 2017-09-19 00:58 - 2017-08-22 01:10 - 006463424 ____C (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll 2017-09-19 00:58 - 2017-08-22 01:10 - 002479224 ____C (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll 2017-09-19 00:58 - 2017-08-22 01:10 - 001762752 ____C (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll 2017-09-19 00:58 - 2017-08-22 01:10 - 000549312 ____C (NVIDIA Corporation) C:\Windows\system32\nv3dappshext.dll 2017-09-19 00:58 - 2017-08-22 01:10 - 000392312 ____C (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll 2017-09-19 00:58 - 2017-08-22 01:10 - 000082040 ____C (NVIDIA Corporation) C:\Windows\system32\nv3dappshextr.dll 2017-09-19 00:58 - 2017-08-22 01:10 - 000069752 ____C (NVIDIA Corporation) C:\Windows\system32\nvshext.dll 2017-09-19 00:58 - 2017-08-19 09:10 - 008142301 ____C C:\Windows\system32\nvcoproc.bin 2017-09-19 00:57 - 2017-09-28 10:11 - 000000006 ___HC C:\Windows\Tasks\SA.DAT 2017-09-19 00:57 - 2017-09-27 18:40 - 000000000 ___DC C:\Windows\system32\SleepStudy 2017-09-19 00:57 - 2017-09-26 22:30 - 000380320 ____C C:\Windows\system32\FNTCACHE.DAT 2017-09-19 00:57 - 2017-09-19 00:57 - 000000000 ___DC C:\Windows\ServiceProfiles 2017-09-19 00:47 - 2017-09-19 01:56 - 000000000 __HDC C:\$SysReset 2017-09-12 22:53 - 2017-09-05 07:30 - 000287648 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\sdbus.sys 2017-09-12 22:53 - 2017-09-05 07:27 - 002399728 ____C (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2017-09-12 22:53 - 2017-09-05 07:27 - 000136096 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2017-09-12 22:53 - 2017-09-05 07:26 - 008319904 ____C (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2017-09-12 22:53 - 2017-09-05 07:26 - 001930840 ____C (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2017-09-12 22:53 - 2017-09-05 07:25 - 002969880 ____C (Microsoft Corporation) C:\Windows\system32\CoreUIComponents.dll 2017-09-12 22:53 - 2017-09-05 07:24 - 000519584 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys 2017-09-12 22:53 - 2017-09-05 07:23 - 001242528 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys 2017-09-12 22:53 - 2017-09-05 07:21 - 000189344 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\dumpsd.sys 2017-09-12 22:53 - 2017-09-05 07:18 - 000820128 ____C (Microsoft Corporation) C:\Windows\system32\WWAHost.exe 2017-09-12 22:53 - 2017-09-05 07:17 - 000316320 ____C (Microsoft Corporation) C:\Windows\system32\WerFault.exe 2017-09-12 22:53 - 2017-09-05 07:16 - 000724200 ____C (Microsoft Corporation) C:\Windows\system32\wer.dll 2017-09-12 22:53 - 2017-09-05 07:16 - 000546208 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys 2017-09-12 22:53 - 2017-09-05 07:16 - 000410168 ____C (Microsoft Corporation) C:\Windows\system32\Faultrep.dll 2017-09-12 22:53 - 2017-09-05 07:16 - 000182688 ____C (Microsoft Corporation) C:\Windows\system32\wermgr.exe 2017-09-12 22:53 - 2017-09-05 07:14 - 004708504 ____C (Microsoft Corporation) C:\Windows\system32\mfcore.dll 2017-09-12 22:53 - 2017-09-05 07:14 - 001146176 ____C (Microsoft Corporation) C:\Windows\system32\mfds.dll 2017-09-12 22:53 - 2017-09-05 07:14 - 000958664 ____C (Microsoft Corporation) C:\Windows\system32\msvproc.dll 2017-09-12 22:53 - 2017-09-05 07:14 - 000254176 ____C (Microsoft Corporation) C:\Windows\system32\mfps.dll 2017-09-12 22:53 - 2017-09-05 07:14 - 000094624 ____C (Microsoft Corporation) C:\Windows\system32\rdpudd.dll 2017-09-12 22:53 - 2017-09-05 07:12 - 001409048 ____C (Microsoft Corporation) C:\Windows\SysWOW64\gdi32full.dll 2017-09-12 22:53 - 2017-09-05 07:12 - 001292880 ____C (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll 2017-09-12 22:53 - 2017-09-05 07:12 - 000627080 ____C (Microsoft Corporation) C:\Windows\SysWOW64\fontdrvhost.exe 2017-09-12 22:53 - 2017-09-05 07:12 - 000081176 ____C (Microsoft Corporation) C:\Windows\SysWOW64\win32u.dll 2017-09-12 22:53 - 2017-09-05 07:11 - 002675104 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2017-09-12 22:53 - 2017-09-05 07:11 - 000610720 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys 2017-09-12 22:53 - 2017-09-05 07:11 - 000387936 ____C (Microsoft Corporation) C:\Windows\system32\wmpps.dll 2017-09-12 22:53 - 2017-09-05 06:53 - 001839872 ____C (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2017-09-12 22:53 - 2017-09-05 06:53 - 001620880 ____C (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2017-09-12 22:53 - 2017-09-05 06:52 - 002259760 ____C (Microsoft Corporation) C:\Windows\SysWOW64\CoreUIComponents.dll 2017-09-12 22:53 - 2017-09-05 06:50 - 004330920 ____C (Microsoft Corporation) C:\Windows\SysWOW64\setupapi.dll 2017-09-12 22:53 - 2017-09-05 06:46 - 004471888 ____C (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe 2017-09-12 22:53 - 2017-09-05 06:45 - 023679488 ____C (Microsoft Corporation) C:\Windows\system32\edgehtml.dll 2017-09-12 22:53 - 2017-09-05 06:45 - 005821496 ____C (Microsoft Corporation) C:\Windows\SysWOW64\windows.storage.dll 2017-09-12 22:53 - 2017-09-05 06:45 - 002476712 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll 2017-09-12 22:53 - 2017-09-05 06:45 - 002166808 ____C (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2017-09-12 22:53 - 2017-09-05 06:45 - 000750496 ____C (Microsoft Corporation) C:\Windows\SysWOW64\WWAHost.exe 2017-09-12 22:53 - 2017-09-05 06:45 - 000085784 ____C (Microsoft Corporation) C:\Windows\SysWOW64\CredentialUIBroker.exe 2017-09-12 22:53 - 2017-09-05 06:44 - 000569264 ____C (Microsoft Corporation) C:\Windows\SysWOW64\SHCore.dll 2017-09-12 22:53 - 2017-09-05 06:43 - 000611096 ____C (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll 2017-09-12 22:53 - 2017-09-05 06:43 - 000359560 ____C (Microsoft Corporation) C:\Windows\SysWOW64\Faultrep.dll 2017-09-12 22:53 - 2017-09-05 06:43 - 000280480 ____C (Microsoft Corporation) C:\Windows\SysWOW64\WerFault.exe 2017-09-12 22:53 - 2017-09-05 06:43 - 000169376 ____C (Microsoft Corporation) C:\Windows\SysWOW64\wermgr.exe 2017-09-12 22:53 - 2017-09-05 06:43 - 000042456 ____C (Microsoft Corporation) C:\Windows\SysWOW64\tbs.dll 2017-09-12 22:53 - 2017-09-05 06:42 - 002330520 ____C (Microsoft Corporation) C:\Windows\SysWOW64\combase.dll 2017-09-12 22:53 - 2017-09-05 06:42 - 000703056 ____C (Microsoft Corporation) C:\Windows\SysWOW64\winhttp.dll 2017-09-12 22:53 - 2017-09-05 06:42 - 000519680 ____C (Microsoft Corporation) C:\Windows\SysWOW64\AppXDeploymentClient.dll 2017-09-12 22:53 - 2017-09-05 06:42 - 000291904 ____C (Microsoft Corporation) C:\Windows\SysWOW64\wevtapi.dll 2017-09-12 22:53 - 2017-09-05 06:42 - 000182688 ____C (Microsoft Corporation) C:\Windows\SysWOW64\AppxAllUserStore.dll 2017-09-12 22:53 - 2017-09-05 06:41 - 020373408 ____C (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2017-09-12 22:53 - 2017-09-05 06:41 - 006761560 ____C (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll 2017-09-12 22:53 - 2017-09-05 06:41 - 004671832 ____C (Microsoft Corporation) C:\Windows\SysWOW64\mfcore.dll 2017-09-12 22:53 - 2017-09-05 06:41 - 001106904 ____C (Microsoft Corporation) C:\Windows\SysWOW64\mfds.dll 2017-09-12 22:53 - 2017-09-05 06:41 - 001013912 ____C (Microsoft Corporation) C:\Windows\SysWOW64\msvproc.dll 2017-09-12 22:53 - 2017-09-05 06:40 - 000052768 ____C (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll 2017-09-12 22:53 - 2017-09-05 06:37 - 000583160 ____C (Microsoft Corporation) C:\Windows\SysWOW64\CoreMessaging.dll 2017-09-12 22:53 - 2017-09-05 06:29 - 000037376 ____C (Microsoft Corporation) C:\Windows\system32\SEMgrPS.dll 2017-09-12 22:53 - 2017-09-05 06:28 - 000071680 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\usbser.sys 2017-09-12 22:53 - 2017-09-05 06:28 - 000039424 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\buttonconverter.sys 2017-09-12 22:53 - 2017-09-05 06:27 - 000128000 ____C (Microsoft Corporation) C:\Windows\system32\mssprxy.dll 2017-09-12 22:53 - 2017-09-05 06:27 - 000104960 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\UcmCx.sys 2017-09-12 22:53 - 2017-09-05 06:27 - 000095232 ____C (Microsoft Corporation) C:\Windows\system32\wudriver.dll 2017-09-12 22:53 - 2017-09-05 06:27 - 000029696 ____C (Microsoft Corporation) C:\Windows\system32\odbcconf.dll 2017-09-12 22:53 - 2017-09-05 06:26 - 002953216 ____C (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys 2017-09-12 22:53 - 2017-09-05 06:26 - 000404480 ____C (Microsoft Corporation) C:\Windows\SysWOW64\werui.dll 2017-09-12 22:53 - 2017-09-05 06:26 - 000107008 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\hidbth.sys 2017-09-12 22:53 - 2017-09-05 06:26 - 000084992 ____C (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2017-09-12 22:53 - 2017-09-05 06:26 - 000064000 ____C (Microsoft Corporation) C:\Windows\system32\ntprint.exe 2017-09-12 22:53 - 2017-09-05 06:26 - 000022016 ____C (Microsoft Corporation) C:\Windows\system32\wpnpinst.exe 2017-09-12 22:53 - 2017-09-05 06:25 - 013844480 ____C (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.dll 2017-09-12 22:53 - 2017-09-05 06:25 - 001448960 ____C (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll 2017-09-12 22:53 - 2017-09-05 06:25 - 000293376 ____C (Microsoft Corporation) C:\Windows\SysWOW64\win32k.sys 2017-09-12 22:53 - 2017-09-05 06:25 - 000154624 ____C (Microsoft Corporation) C:\Windows\SysWOW64\DWWIN.EXE 2017-09-12 22:53 - 2017-09-05 06:25 - 000043520 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\nsiproxy.sys 2017-09-12 22:53 - 2017-09-05 06:24 - 002199552 ____C (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.Resources.dll 2017-09-12 22:53 - 2017-09-05 06:24 - 000457728 ____C (Microsoft Corporation) C:\Windows\system32\webplatstorageserver.dll 2017-09-12 22:53 - 2017-09-05 06:24 - 000353280 ____C (Microsoft Corporation) C:\Windows\system32\ntprint.dll 2017-09-12 22:53 - 2017-09-05 06:24 - 000334336 ____C (Microsoft Corporation) C:\Windows\system32\wc_storage.dll 2017-09-12 22:53 - 2017-09-05 06:24 - 000182272 ____C (Microsoft Corporation) C:\Windows\system32\ngcrecovery.dll 2017-09-12 22:53 - 2017-09-05 06:24 - 000096256 ____C (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2017-09-12 22:53 - 2017-09-05 06:23 - 020509184 ____C (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll 2017-09-12 22:53 - 2017-09-05 06:23 - 000140288 ____C (Microsoft Corporation) C:\Windows\system32\iepeers.dll 2017-09-12 22:53 - 2017-09-05 06:23 - 000107008 ____C (Microsoft Corporation) C:\Windows\system32\ngcpopkeysrv.dll 2017-09-12 22:53 - 2017-09-05 06:23 - 000025088 ____C (Microsoft Corporation) C:\Windows\SysWOW64\odbcconf.dll 2017-09-12 22:53 - 2017-09-05 06:22 - 023684608 ____C (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2017-09-12 22:53 - 2017-09-05 06:22 - 000742912 ____C (Microsoft Corporation) C:\Windows\system32\nshwfp.dll 2017-09-12 22:53 - 2017-09-05 06:22 - 000640512 ____C (Microsoft Corporation) C:\Windows\system32\ngccredprov.dll 2017-09-12 22:53 - 2017-09-05 06:22 - 000477696 ____C (Microsoft Corporation) C:\Windows\system32\rasplap.dll 2017-09-12 22:53 - 2017-09-05 06:22 - 000458752 ____C (Microsoft Corporation) C:\Windows\system32\NgcCtnr.dll 2017-09-12 22:53 - 2017-09-05 06:22 - 000388096 ____C (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2017-09-12 22:53 - 2017-09-05 06:22 - 000327168 ____C (Microsoft Corporation) C:\Windows\system32\WinBioDataModel.dll 2017-09-12 22:53 - 2017-09-05 06:22 - 000274944 ____C (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2017-09-12 22:53 - 2017-09-05 06:22 - 000225792 ____C (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2017-09-12 22:53 - 2017-09-05 06:22 - 000173568 ____C (Microsoft Corporation) C:\Windows\system32\inetpp.dll 2017-09-12 22:53 - 2017-09-05 06:22 - 000165888 ____C (Microsoft Corporation) C:\Windows\system32\storewuauth.dll 2017-09-12 22:53 - 2017-09-05 06:22 - 000079872 ____C (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll 2017-09-12 22:53 - 2017-09-05 06:21 - 006728704 ____C (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll 2017-09-12 22:53 - 2017-09-05 06:21 - 001178624 ____C (Microsoft Corporation) C:\Windows\system32\Windows.Networking.Vpn.dll 2017-09-12 22:53 - 2017-09-05 06:21 - 001051136 ____C (Microsoft Corporation) C:\Windows\system32\nettrace.dll 2017-09-12 22:53 - 2017-09-05 06:21 - 000946688 ____C (Microsoft Corporation) C:\Windows\system32\rasgcw.dll 2017-09-12 22:53 - 2017-09-05 06:21 - 000422400 ____C (Microsoft Corporation) C:\Windows\system32\WpAXHolder.dll 2017-09-12 22:53 - 2017-09-05 06:21 - 000408576 ____C (Microsoft Corporation) C:\Windows\system32\cryptngc.dll 2017-09-12 22:53 - 2017-09-05 06:21 - 000312320 ____C (Microsoft Corporation) C:\Windows\system32\Phoneutil.dll 2017-09-12 22:53 - 2017-09-05 06:21 - 000123904 ____C (Microsoft Corporation) C:\Windows\SysWOW64\srpapi.dll 2017-09-12 22:53 - 2017-09-05 06:21 - 000064000 ____C (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2017-09-12 22:53 - 2017-09-05 06:21 - 000062464 ____C (Microsoft Corporation) C:\Windows\SysWOW64\ntprint.exe 2017-09-12 22:53 - 2017-09-05 06:20 - 000805888 ____C (Microsoft Corporation) C:\Windows\system32\ieproxy.dll 2017-09-12 22:53 - 2017-09-05 06:20 - 000546816 ____C (Microsoft Corporation) C:\Windows\system32\winspool.drv 2017-09-12 22:53 - 2017-09-05 06:20 - 000370176 ____C (Microsoft Corporation) C:\Windows\SysWOW64\daxexec.dll 2017-09-12 22:53 - 2017-09-05 06:19 - 019336192 ____C (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2017-09-12 22:53 - 2017-09-05 06:19 - 000364032 ____C (Microsoft Corporation) C:\Windows\SysWOW64\msIso.dll 2017-09-12 22:53 - 2017-09-05 06:19 - 000311296 ____C (Microsoft Corporation) C:\Windows\SysWOW64\ntprint.dll 2017-09-12 22:53 - 2017-09-05 06:19 - 000181760 ____C (Microsoft Corporation) C:\Windows\SysWOW64\authz.dll 2017-09-12 22:53 - 2017-09-05 06:19 - 000134656 ____C (Microsoft Corporation) C:\Windows\SysWOW64\dinput.dll 2017-09-12 22:53 - 2017-09-05 06:19 - 000124928 ____C (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll 2017-09-12 22:53 - 2017-09-05 06:19 - 000080384 ____C (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2017-09-12 22:53 - 2017-09-05 06:18 - 012801536 ____C (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2017-09-12 22:53 - 2017-09-05 06:18 - 002078720 ____C (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2017-09-12 22:53 - 2017-09-05 06:18 - 000921600 ____C (Microsoft Corporation) C:\Windows\system32\rasdlg.dll 2017-09-12 22:53 - 2017-09-05 06:18 - 000832000 ____C (Microsoft Corporation) C:\Windows\system32\printfilterpipelinesvc.exe 2017-09-12 22:53 - 2017-09-05 06:18 - 000752640 ____C (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2017-09-12 22:53 - 2017-09-05 06:18 - 000524288 ____C (Microsoft Corporation) C:\Windows\SysWOW64\ngccredprov.dll 2017-09-12 22:53 - 2017-09-05 06:18 - 000491520 ____C (Microsoft Corporation) C:\Windows\system32\NgcCtnrSvc.dll 2017-09-12 22:53 - 2017-09-05 06:18 - 000471040 ____C (Microsoft Corporation) C:\Windows\SysWOW64\TpmCoreProvisioning.dll 2017-09-12 22:53 - 2017-09-05 06:18 - 000452608 ____C (Microsoft Corporation) C:\Windows\SysWOW64\rasplap.dll 2017-09-12 22:53 - 2017-09-05 06:18 - 000339968 ____C (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2017-09-12 22:53 - 2017-09-05 06:18 - 000266240 ____C (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2017-09-12 22:53 - 2017-09-05 06:18 - 000257024 ____C (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2017-09-12 22:53 - 2017-09-05 06:18 - 000176640 ____C (Microsoft Corporation) C:\Windows\system32\wersvc.dll 2017-09-12 22:53 - 2017-09-05 06:18 - 000175104 ____C (Microsoft Corporation) C:\Windows\SysWOW64\dinput8.dll 2017-09-12 22:53 - 2017-09-05 06:18 - 000100352 ____C (Microsoft Corporation) C:\Windows\SysWOW64\rasman.dll 2017-09-12 22:53 - 2017-09-05 06:17 - 008213504 ____C (Microsoft Corporation) C:\Windows\system32\mstscax.dll 2017-09-12 22:53 - 2017-09-05 06:17 - 008207872 ____C (Microsoft Corporation) C:\Windows\system32\Chakra.dll 2017-09-12 22:53 - 2017-09-05 06:17 - 000918528 ____C (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.Vpn.dll 2017-09-12 22:53 - 2017-09-05 06:17 - 000852480 ____C (Microsoft Corporation) C:\Windows\SysWOW64\rasgcw.dll 2017-09-12 22:53 - 2017-09-05 06:17 - 000757760 ____C (Microsoft Corporation) C:\Windows\system32\spoolsv.exe 2017-09-12 22:53 - 2017-09-05 06:17 - 000586240 ____C (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll 2017-09-12 22:53 - 2017-09-05 06:17 - 000307712 ____C (Microsoft Corporation) C:\Windows\SysWOW64\cryptngc.dll 2017-09-12 22:53 - 2017-09-05 06:16 - 005961728 ____C (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Data.Pdf.dll 2017-09-12 22:53 - 2017-09-05 06:16 - 000844288 ____C (Microsoft Corporation) C:\Windows\SysWOW64\rasdlg.dll 2017-09-12 22:53 - 2017-09-05 06:16 - 000563200 ____C (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll 2017-09-12 22:53 - 2017-09-05 06:16 - 000358400 ____C (Microsoft Corporation) C:\Windows\SysWOW64\ieproxy.dll 2017-09-12 22:53 - 2017-09-05 06:16 - 000357888 ____C (Microsoft Corporation) C:\Windows\SysWOW64\ActivationManager.dll 2017-09-12 22:53 - 2017-09-05 06:16 - 000257024 ____C (Microsoft Corporation) C:\Windows\SysWOW64\Phoneutil.dll 2017-09-12 22:53 - 2017-09-05 06:15 - 004730368 ____C (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2017-09-12 22:53 - 2017-09-05 06:15 - 004396032 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_47.dll 2017-09-12 22:53 - 2017-09-05 06:15 - 001248768 ____C (Microsoft Corporation) C:\Windows\SysWOW64\AzureSettingSyncProvider.dll 2017-09-12 22:53 - 2017-09-05 06:15 - 001143296 ____C (Microsoft Corporation) C:\Windows\system32\localspl.dll 2017-09-12 22:53 - 2017-09-05 06:15 - 000664576 ____C (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2017-09-12 22:53 - 2017-09-05 06:15 - 000657408 ____C (Microsoft Corporation) C:\Windows\SysWOW64\netlogon.dll 2017-09-12 22:53 - 2017-09-05 06:15 - 000636416 ____C (Microsoft Corporation) C:\Windows\SysWOW64\WpcWebFilter.dll 2017-09-12 22:53 - 2017-09-05 06:15 - 000430592 ____C (Microsoft Corporation) C:\Windows\SysWOW64\winspool.drv 2017-09-12 22:53 - 2017-09-05 06:15 - 000232960 ____C (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2017-09-12 22:53 - 2017-09-05 06:15 - 000223744 ____C (Microsoft Corporation) C:\Windows\SysWOW64\shdocvw.dll 2017-09-12 22:53 - 2017-09-05 06:14 - 011887104 ____C (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2017-09-12 22:53 - 2017-09-05 06:14 - 005557760 ____C (Microsoft Corporation) C:\Windows\system32\dbgeng.dll 2017-09-12 22:53 - 2017-09-05 06:14 - 002516480 ____C (Microsoft Corporation) C:\Windows\system32\diagtrack.dll 2017-09-12 22:53 - 2017-09-05 06:14 - 001657344 ____C (Microsoft Corporation) C:\Windows\system32\XpsPrint.dll 2017-09-12 22:53 - 2017-09-05 06:14 - 001583616 ____C (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2017-09-12 22:53 - 2017-09-05 06:14 - 001046016 ____C (Microsoft Corporation) C:\Windows\system32\ngcsvc.dll 2017-09-12 22:53 - 2017-09-05 06:14 - 000827904 ____C (Microsoft Corporation) C:\Windows\system32\win32spl.dll 2017-09-12 22:53 - 2017-09-05 06:14 - 000754176 ____C (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2017-09-12 22:53 - 2017-09-05 06:14 - 000590336 ____C (Microsoft Corporation) C:\Windows\SysWOW64\PCPKsp.dll 2017-09-12 22:53 - 2017-09-05 06:14 - 000476160 ____C (Microsoft Corporation) C:\Windows\SysWOW64\dsreg.dll 2017-09-12 22:53 - 2017-09-05 06:13 - 007598080 ____C (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll 2017-09-12 22:53 - 2017-09-05 06:13 - 002009600 ____C (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2017-09-12 22:53 - 2017-09-05 06:13 - 000050176 ____C (Microsoft Corporation) C:\Windows\SysWOW64\cldapi.dll 2017-09-12 22:53 - 2017-09-05 06:12 - 006265856 ____C (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll 2017-09-12 22:53 - 2017-09-05 06:12 - 005225984 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll 2017-09-12 22:53 - 2017-09-05 06:12 - 002859520 ____C (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2017-09-12 22:53 - 2017-09-05 06:12 - 000899584 ____C (Microsoft Corporation) C:\Windows\SysWOW64\twinui.appcore.dll 2017-09-12 22:53 - 2017-09-05 06:11 - 003667456 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_47.dll 2017-09-12 22:53 - 2017-09-05 06:11 - 003654656 ____C (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2017-09-12 22:53 - 2017-09-05 06:11 - 001463296 ____C (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2017-09-12 22:53 - 2017-09-05 06:11 - 001355264 ____C (Microsoft Corporation) C:\Windows\SysWOW64\OpcServices.dll 2017-09-12 22:53 - 2017-09-05 06:11 - 001060352 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XpsPrint.dll 2017-09-12 22:53 - 2017-09-05 06:11 - 001019904 ____C (Microsoft Corporation) C:\Windows\SysWOW64\aadtb.dll 2017-09-12 22:53 - 2017-09-05 06:11 - 000787456 ____C (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll 2017-09-12 22:53 - 2017-09-05 06:10 - 004559360 ____C (Microsoft Corporation) C:\Windows\SysWOW64\dbgeng.dll 2017-09-12 22:53 - 2017-09-05 06:10 - 001627136 ____C (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2017-09-12 22:53 - 2017-09-05 06:10 - 000761344 ____C (Microsoft Corporation) C:\Windows\SysWOW64\rasapi32.dll 2017-09-12 22:53 - 2017-09-05 06:10 - 000431616 ____C (Microsoft Corporation) C:\Windows\system32\BthHFSrv.dll 2017-09-12 22:53 - 2017-09-05 06:06 - 000221696 ____C (Microsoft Corporation) C:\Windows\SysWOW64\wisp.dll 2017-09-12 22:53 - 2017-09-05 06:06 - 000089088 ____C (Microsoft Corporation) C:\Windows\SysWOW64\olepro32.dll 2017-09-12 22:53 - 2017-09-05 06:06 - 000078848 ____C (Microsoft Corporation) C:\Windows\system32\offreg.dll 2017-09-12 22:53 - 2017-09-05 06:04 - 000175616 ____C (Microsoft Corporation) C:\Windows\SysWOW64\RstrtMgr.dll 2017-09-12 22:53 - 2017-09-05 06:04 - 000057856 ____C (Microsoft Corporation) C:\Windows\SysWOW64\offreg.dll 2017-09-12 22:52 - 2017-09-05 07:31 - 001596592 ____C (Microsoft Corporation) C:\Windows\system32\gdi32full.dll 2017-09-12 22:52 - 2017-09-05 07:31 - 001346112 ____C (Microsoft Corporation) C:\Windows\system32\user32.dll 2017-09-12 22:52 - 2017-09-05 07:31 - 001147296 ____C (Microsoft Corporation) C:\Windows\system32\hvix64.exe 2017-09-12 22:52 - 2017-09-05 07:31 - 001024928 ____C (Microsoft Corporation) C:\Windows\system32\hvax64.exe 2017-09-12 22:52 - 2017-09-05 07:31 - 000821664 ____C (Microsoft Corporation) C:\Windows\system32\hvloader.exe 2017-09-12 22:52 - 2017-09-05 07:31 - 000750560 ____C (Microsoft Corporation) C:\Windows\system32\fontdrvhost.exe 2017-09-12 22:52 - 2017-09-05 07:31 - 000115792 ____C (Microsoft Corporation) C:\Windows\system32\win32u.dll 2017-09-12 22:52 - 2017-09-05 07:25 - 000159648 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\partmgr.sys 2017-09-12 22:52 - 2017-09-05 07:24 - 000923040 ____C (Microsoft Corporation) C:\Windows\system32\CoreMessaging.dll 2017-09-12 22:52 - 2017-09-05 07:23 - 004462120 ____C (Microsoft Corporation) C:\Windows\system32\setupapi.dll 2017-09-12 22:52 - 2017-09-05 07:20 - 001057824 ____C (Microsoft Corporation) C:\Windows\system32\MrmCoreR.dll 2017-09-12 22:52 - 2017-09-05 07:19 - 004848960 ____C (Microsoft Corporation) C:\Windows\explorer.exe 2017-09-12 22:52 - 2017-09-05 07:19 - 002443168 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2017-09-12 22:52 - 2017-09-05 07:18 - 007326128 ____C (Microsoft Corporation) C:\Windows\system32\windows.storage.dll 2017-09-12 22:52 - 2017-09-05 07:18 - 005477096 ____C (Microsoft Corporation) C:\Windows\system32\OneCoreUAPCommonProxyStub.dll 2017-09-12 22:52 - 2017-09-05 07:18 - 002972552 ____C (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll 2017-09-12 22:52 - 2017-09-05 07:18 - 002647224 ____C (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2017-09-12 22:52 - 2017-09-05 07:18 - 001668344 ____C (Microsoft Corporation) C:\Windows\system32\propsys.dll 2017-09-12 22:52 - 2017-09-05 07:18 - 000685512 ____C (Microsoft Corporation) C:\Windows\system32\SHCore.dll 2017-09-12 22:52 - 2017-09-05 07:18 - 000212384 ____C (Microsoft Corporation) C:\Windows\system32\browserbroker.dll 2017-09-12 22:52 - 2017-09-05 07:16 - 001320344 ____C (Microsoft Corporation) C:\Windows\system32\wpx.dll 2017-09-12 22:52 - 2017-09-05 07:16 - 000872472 ____C (Microsoft Corporation) C:\Windows\system32\ClipSVC.dll 2017-09-12 22:52 - 2017-09-05 07:16 - 000715168 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\fvevol.sys 2017-09-12 22:52 - 2017-09-05 07:16 - 000228256 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2017-09-12 22:52 - 2017-09-05 07:16 - 000049720 ____C (Microsoft Corporation) C:\Windows\system32\tbs.dll 2017-09-12 22:52 - 2017-09-05 07:15 - 003116184 ____C (Microsoft Corporation) C:\Windows\system32\combase.dll 2017-09-12 22:52 - 2017-09-05 07:15 - 000871448 ____C (Microsoft Corporation) C:\Windows\system32\winhttp.dll 2017-09-12 22:52 - 2017-09-05 07:15 - 000654976 ____C (Microsoft Corporation) C:\Windows\system32\AppXDeploymentClient.dll 2017-09-12 22:52 - 2017-09-05 07:15 - 000381824 ____C (Microsoft Corporation) C:\Windows\system32\wevtapi.dll 2017-09-12 22:52 - 2017-09-05 07:15 - 000257440 ____C (Microsoft Corporation) C:\Windows\system32\AppxAllUserStore.dll 2017-09-12 22:52 - 2017-09-05 07:14 - 021352656 ____C (Microsoft Corporation) C:\Windows\system32\shell32.dll 2017-09-12 22:52 - 2017-09-05 07:14 - 007907344 ____C (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll 2017-09-12 22:52 - 2017-09-05 07:13 - 001619816 ____C (Microsoft Corporation) C:\Windows\system32\sppobjs.dll 2017-09-12 22:52 - 2017-09-05 07:13 - 000064680 ____C (Microsoft Corporation) C:\Windows\system32\appidapi.dll 2017-09-12 22:52 - 2017-09-05 06:31 - 003668992 ____C (Microsoft Corporation) C:\Windows\system32\win32kfull.sys 2017-09-12 22:52 - 2017-09-05 06:30 - 001639936 ____C (Microsoft Corporation) C:\Windows\system32\GdiPlus.dll 2017-09-12 22:52 - 2017-09-05 06:30 - 001275904 ____C (Microsoft Corporation) C:\Windows\system32\werconcpl.dll 2017-09-12 22:52 - 2017-09-05 06:30 - 000584192 ____C (Microsoft Corporation) C:\Windows\system32\UIRibbonRes.dll 2017-09-12 22:52 - 2017-09-05 06:30 - 000463360 ____C (Microsoft Corporation) C:\Windows\system32\werui.dll 2017-09-12 22:52 - 2017-09-05 06:30 - 000447488 ____C (Microsoft Corporation) C:\Windows\system32\win32k.sys 2017-09-12 22:52 - 2017-09-05 06:30 - 000184320 ____C (Microsoft Corporation) C:\Windows\system32\DWWIN.EXE 2017-09-12 22:52 - 2017-09-05 06:30 - 000093184 ____C (Microsoft Corporation) C:\Windows\system32\wercplsupport.dll 2017-09-12 22:52 - 2017-09-05 06:30 - 000089088 ____C (Microsoft Corporation) C:\Windows\system32\winsrvext.dll 2017-09-12 22:52 - 2017-09-05 06:30 - 000077824 ____C (Microsoft Corporation) C:\Windows\system32\wsqmcons.exe 2017-09-12 22:52 - 2017-09-05 06:28 - 017371136 ____C (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.dll 2017-09-12 22:52 - 2017-09-05 06:28 - 002199552 ____C (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.Resources.dll 2017-09-12 22:52 - 2017-09-05 06:27 - 007931392 ____C (Microsoft Corporation) C:\Windows\system32\twinui.dll 2017-09-12 22:52 - 2017-09-05 06:27 - 000133632 ____C (Microsoft Corporation) C:\Windows\system32\CfgSPCellular.dll 2017-09-12 22:52 - 2017-09-05 06:27 - 000131584 ____C (Microsoft Corporation) C:\Windows\system32\EnterpriseAPNCsp.dll 2017-09-12 22:52 - 2017-09-05 06:27 - 000090112 ____C (Microsoft Corporation) C:\Windows\system32\datamarketsvc.dll 2017-09-12 22:52 - 2017-09-05 06:27 - 000064000 ____C (Microsoft Corporation) C:\Windows\system32\wups.dll 2017-09-12 22:52 - 2017-09-05 06:26 - 000499712 ____C (Microsoft Corporation) C:\Windows\system32\nltest.exe 2017-09-12 22:52 - 2017-09-05 06:26 - 000156160 ____C (Microsoft Corporation) C:\Windows\system32\csplte.dll 2017-09-12 22:52 - 2017-09-05 06:26 - 000142848 ____C (Microsoft Corporation) C:\Windows\system32\srpapi.dll 2017-09-12 22:52 - 2017-09-05 06:26 - 000124928 ____C (Microsoft Corporation) C:\Windows\system32\httpprxm.dll 2017-09-12 22:52 - 2017-09-05 06:26 - 000113152 ____C (Microsoft Corporation) C:\Windows\system32\wuuhosdeployment.dll 2017-09-12 22:52 - 2017-09-05 06:25 - 000584192 ____C (Microsoft Corporation) C:\Windows\SysWOW64\UIRibbonRes.dll 2017-09-12 22:52 - 2017-09-05 06:25 - 000527872 ____C (Microsoft Corporation) C:\Windows\system32\daxexec.dll 2017-09-12 22:52 - 2017-09-05 06:25 - 000064512 ____C (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2017-09-12 22:52 - 2017-09-05 06:25 - 000043520 ____C (Microsoft Corporation) C:\Windows\system32\TpmTasks.dll 2017-09-12 22:52 - 2017-09-05 06:24 - 000385536 ____C (Microsoft Corporation) C:\Windows\system32\tpmvsc.dll 2017-09-12 22:52 - 2017-09-05 06:24 - 000274432 ____C (Microsoft Corporation) C:\Windows\system32\authz.dll 2017-09-12 22:52 - 2017-09-05 06:24 - 000160768 ____C (Microsoft Corporation) C:\Windows\system32\dinput.dll 2017-09-12 22:52 - 2017-09-05 06:24 - 000109056 ____C (Microsoft Corporation) C:\Windows\system32\dab.dll 2017-09-12 22:52 - 2017-09-05 06:23 - 000739840 ____C (Microsoft Corporation) C:\Windows\system32\PhoneProviders.dll 2017-09-12 22:52 - 2017-09-05 06:23 - 000450048 ____C (Microsoft Corporation) C:\Windows\system32\bcdedit.exe 2017-09-12 22:52 - 2017-09-05 06:23 - 000433664 ____C (Microsoft Corporation) C:\Windows\system32\msIso.dll 2017-09-12 22:52 - 2017-09-05 06:23 - 000305152 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys 2017-09-12 22:52 - 2017-09-05 06:23 - 000138752 ____C (Microsoft Corporation) C:\Windows\system32\appinfo.dll 2017-09-12 22:52 - 2017-09-05 06:23 - 000128512 ____C (Microsoft Corporation) C:\Windows\system32\rasman.dll 2017-09-12 22:52 - 2017-09-05 06:22 - 000556032 ____C (Microsoft Corporation) C:\Windows\system32\TpmCoreProvisioning.dll 2017-09-12 22:52 - 2017-09-05 06:22 - 000527360 ____C (Microsoft Corporation) C:\Windows\system32\aadcloudap.dll 2017-09-12 22:52 - 2017-09-05 06:22 - 000413184 ____C (Microsoft Corporation) C:\Windows\system32\profsvc.dll 2017-09-12 22:52 - 2017-09-05 06:22 - 000329728 ____C (Microsoft Corporation) C:\Windows\system32\RasMediaManager.dll 2017-09-12 22:52 - 2017-09-05 06:22 - 000213504 ____C (Microsoft Corporation) C:\Windows\system32\dinput8.dll 2017-09-12 22:52 - 2017-09-05 06:21 - 000773120 ____C (Microsoft Corporation) C:\Windows\system32\PhoneService.dll 2017-09-12 22:52 - 2017-09-05 06:21 - 000691712 ____C (Microsoft Corporation) C:\Windows\system32\tdh.dll 2017-09-12 22:52 - 2017-09-05 06:20 - 007337472 ____C (Microsoft Corporation) C:\Windows\system32\Windows.Data.Pdf.dll 2017-09-12 22:52 - 2017-09-05 06:20 - 001878016 ____C (Microsoft Corporation) C:\Windows\system32\AzureSettingSyncProvider.dll 2017-09-12 22:52 - 2017-09-05 06:20 - 000925696 ____C (Microsoft Corporation) C:\Windows\system32\WpcWebFilter.dll 2017-09-12 22:52 - 2017-09-05 06:20 - 000412160 ____C (Microsoft Corporation) C:\Windows\system32\ActivationManager.dll 2017-09-12 22:52 - 2017-09-05 06:20 - 000282112 ____C (Microsoft Corporation) C:\Windows\system32\dnsrslvr.dll 2017-09-12 22:52 - 2017-09-05 06:20 - 000229888 ____C (Microsoft Corporation) C:\Windows\system32\SIHClient.exe 2017-09-12 22:52 - 2017-09-05 06:19 - 001260544 ____C (Microsoft Corporation) C:\Windows\system32\GamePanel.exe 2017-09-12 22:52 - 2017-09-05 06:19 - 001085440 ____C (Microsoft Corporation) C:\Windows\system32\rpcss.dll 2017-09-12 22:52 - 2017-09-05 06:19 - 001028608 ____C (Microsoft Corporation) C:\Windows\system32\modernexecserver.dll 2017-09-12 22:52 - 2017-09-05 06:19 - 000996864 ____C (Microsoft Corporation) C:\Windows\system32\iphlpsvc.dll 2017-09-12 22:52 - 2017-09-05 06:19 - 000772096 ____C (Microsoft Corporation) C:\Windows\system32\PCPKsp.dll 2017-09-12 22:52 - 2017-09-05 06:19 - 000772096 ____C (Microsoft Corporation) C:\Windows\system32\netlogon.dll 2017-09-12 22:52 - 2017-09-05 06:19 - 000243712 ____C (Microsoft Corporation) C:\Windows\system32\shdocvw.dll 2017-09-12 22:52 - 2017-09-05 06:18 - 004175872 ____C (Microsoft Corporation) C:\Windows\system32\StartTileData.dll 2017-09-12 22:52 - 2017-09-05 06:18 - 000922112 ____C (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2017-09-12 22:52 - 2017-09-05 06:18 - 000874496 ____C (Microsoft Corporation) C:\Windows\system32\rasmans.dll 2017-09-12 22:52 - 2017-09-05 06:18 - 000864256 ____C (Microsoft Corporation) C:\Windows\system32\NotificationController.dll 2017-09-12 22:52 - 2017-09-05 06:18 - 000803328 ____C (Microsoft Corporation) C:\Windows\system32\wcmsvc.dll 2017-09-12 22:52 - 2017-09-05 06:18 - 000564736 ____C (Microsoft Corporation) C:\Windows\system32\dsreg.dll 2017-09-12 22:52 - 2017-09-05 06:18 - 000056832 ____C (Microsoft Corporation) C:\Windows\system32\cldapi.dll 2017-09-12 22:52 - 2017-09-05 06:17 - 002765824 ____C (Microsoft Corporation) C:\Windows\system32\Windows.Shell.UnifiedTile.CuratedTileCollections.dll 2017-09-12 22:52 - 2017-09-05 06:17 - 001886208 ____C (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.onecore.dll 2017-09-12 22:52 - 2017-09-05 06:17 - 001397760 ____C (Microsoft Corporation) C:\Windows\system32\wwansvc.dll 2017-09-12 22:52 - 2017-09-05 06:16 - 002805248 ____C (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll 2017-09-12 22:52 - 2017-09-05 06:16 - 002680320 ____C (Microsoft Corporation) C:\Windows\system32\Windows.CloudStore.dll 2017-09-12 22:52 - 2017-09-05 06:16 - 000440320 ____C (Microsoft Corporation) C:\Windows\system32\windows.immersiveshell.serviceprovider.dll 2017-09-12 22:52 - 2017-09-05 06:16 - 000397312 ____C (Microsoft Corporation) C:\Windows\system32\rascustom.dll 2017-09-12 22:52 - 2017-09-05 06:15 - 003307008 ____C (Microsoft Corporation) C:\Windows\system32\wininet.dll 2017-09-12 22:52 - 2017-09-05 06:15 - 003059200 ____C (Microsoft Corporation) C:\Windows\system32\NetworkMobileSettings.dll 2017-09-12 22:52 - 2017-09-05 06:15 - 002503680 ____C (Microsoft Corporation) C:\Windows\system32\twinui.pcshell.dll 2017-09-12 22:52 - 2017-09-05 06:15 - 002055680 ____C (Microsoft Corporation) C:\Windows\system32\win32kbase.sys 2017-09-12 22:52 - 2017-09-05 06:15 - 001736704 ____C (Microsoft Corporation) C:\Windows\system32\wevtsvc.dll 2017-09-12 22:52 - 2017-09-05 06:15 - 001460224 ____C (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2017-09-12 22:52 - 2017-09-05 06:15 - 001293824 ____C (Microsoft Corporation) C:\Windows\system32\aadtb.dll 2017-09-12 22:52 - 2017-09-05 06:15 - 001077248 ____C (Microsoft Corporation) C:\Windows\system32\twinui.appcore.dll 2017-09-12 22:52 - 2017-09-05 06:15 - 000706560 ____C (Microsoft Corporation) C:\Windows\system32\winlogon.exe 2017-09-12 22:52 - 2017-09-05 06:14 - 002445824 ____C (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2017-09-12 22:52 - 2017-09-05 06:14 - 002177024 ____C (Microsoft Corporation) C:\Windows\system32\OpcServices.dll 2017-09-12 22:52 - 2017-09-05 06:14 - 002006528 ____C (Microsoft Corporation) C:\Windows\system32\LocationFramework.dll 2017-09-12 22:52 - 2017-09-05 06:14 - 000986624 ____C (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2017-09-12 22:52 - 2017-09-05 06:14 - 000810496 ____C (Microsoft Corporation) C:\Windows\system32\rasapi32.dll 2017-09-12 22:52 - 2017-09-05 06:13 - 001802752 ____C (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2017-09-12 22:52 - 2017-09-05 06:13 - 000407040 ____C (Microsoft Corporation) C:\Windows\system32\wuuhext.dll 2017-09-12 22:52 - 2017-09-05 06:12 - 002153984 ____C (Microsoft Corporation) C:\Windows\system32\wlidsvc.dll 2017-09-12 22:52 - 2017-09-05 06:11 - 000254976 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys 2017-09-12 22:52 - 2017-09-05 06:09 - 000268288 ____C (Microsoft Corporation) C:\Windows\system32\wisp.dll 2017-09-12 22:52 - 2017-09-05 06:07 - 000201728 ____C (Microsoft Corporation) C:\Windows\system32\RstrtMgr.dll 2017-09-12 22:52 - 2017-09-05 06:07 - 000061952 ____C (Microsoft Corporation) C:\Windows\system32\vss_ps.dll 2017-09-12 22:52 - 2017-09-01 07:55 - 000031932 ____C C:\Windows\system32\edgehtmlpluginpolicy.bin ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-09-18 15:18 - 2017-03-18 22:56 - 000066560 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\bthmodem.sys ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2017-09-19 01:19 - 2017-09-19 01:19 - 000000017 ____C () C:\Users\p\AppData\Local\resmon.resmoncfg 2017-09-19 13:23 - 2017-09-19 13:23 - 000000000 ___HC () C:\ProgramData\DP45977C.lfl Einige Dateien in TEMP: ==================== 2017-09-19 22:25 - 2017-09-19 22:25 - 000003584 ____C () C:\Users\p\AppData\Local\Temp\7CEB9B2A0E395BD64E74381485A106AF.dll 2017-09-19 22:25 - 2017-09-19 22:25 - 000003072 ____C () C:\Users\p\AppData\Local\Temp\A1D76FF97175BF79025AB7AA1DDF0A2A.dll 2017-09-19 22:35 - 2017-09-19 22:35 - 000035680 ____C () C:\Users\p\AppData\Local\Temp\i4jdel0.exe 2017-09-28 00:58 - 2017-09-28 00:58 - 000043520 ____C () C:\Users\p\AppData\Local\Temp\proxy_vole104094402158907629.dll 2017-09-19 21:53 - 2017-09-19 21:53 - 014456872 ____C (Microsoft Corporation) C:\Users\p\AppData\Local\Temp\vc_redist.x86.exe ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2017-09-19 00:57 ==================== Ende von FRST.txt ============================ |
28.09.2017, 09:22 | #5 |
| PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen Addition: Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 26-09-2017 01 durchgeführt von p (28-09-2017 10:13:21) Gestartet von C:\Users\p\Desktop Windows 10 Home Version 1703 (X64) (2017-09-18 23:00:03) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3173780707-1113765378-2796145522-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3173780707-1113765378-2796145522-503 - Limited - Disabled) Gast (S-1-5-21-3173780707-1113765378-2796145522-501 - Limited - Disabled) p (S-1-5-21-3173780707-1113765378-2796145522-1001 - Administrator - Enabled) => C:\Users\p ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Malwarebytes (Disabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} AS: Malwarebytes (Disabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Ansel (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Ansel) (Version: 385.41 - NVIDIA Corporation) Hidden Canon MP250 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP250_series) (Version: - Canon Inc.) Counter-Strike: Global Offensive (HKLM\...\Steam App 730) (Version: - Valve) Dropbox (HKLM-x32\...\Dropbox) (Version: 35.4.20 - Dropbox, Inc.) Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.65.1 - Dropbox, Inc.) Hidden Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.0.1158 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4624 - Intel Corporation) Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{c6cff78a-cccb-49d5-be68-ae0ec5f0d48a}) (Version: 10.1.1.8 - Intel(R) Corporation) Hidden JDownloader 2 (HKLM-x32\...\jdownloader2) (Version: 2.0 - AppWork GmbH) Logitech Gaming Software 8.96 (HKLM\...\Logitech Gaming Software) (Version: 8.96.81 - Logitech Inc.) Malwarebytes Version 3.2.2.2029 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.2.2.2029 - Malwarebytes) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Minecraft (HKLM-x32\...\{1C16BCA3-EBC1-49F6-8623-8FBFB9CCC872}) (Version: 1.0.3.0 - Mojang) Mozilla Firefox 55.0.3 (x64 de) (HKLM\...\Mozilla Firefox 55.0.3 (x64 de)) (Version: 55.0.3 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 55.0.3 - Mozilla) NVIDIA 3D Vision Controller-Treiber 369.04 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 369.04 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 385.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 385.41 - NVIDIA Corporation) NVIDIA GeForce Experience 3.9.0.61 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.9.0.61 - NVIDIA Corporation) NVIDIA Grafiktreiber 385.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 385.41 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.34.27 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.27 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation) Opera Stable 47.0.2631.80 (HKLM-x32\...\Opera 47.0.2631.80) (Version: 47.0.2631.80 - Opera Software) PLAYERUNKNOWN'S BATTLEGROUNDS (HKLM\...\Steam App 578080) (Version: - Bluehole, Inc.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7727 - Realtek Semiconductor Corp.) Skype™ 7.40 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.40.103 - Skype Technologies S.A.) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.1.6 - TeamSpeak Systems GmbH) Vivaldi (HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\...\Vivaldi) (Version: 1.11.917.43 - Vivaldi) VLC media player (HKLM\...\VLC media player) (Version: 2.2.6 - VideoLAN) Vulkan Run Time Libraries 1.0.51.0 (HKLM\...\VulkanRT1.0.51.0) (Version: 1.0.51.0 - LunarG, Inc.) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-3173780707-1113765378-2796145522-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\p\AppData\Local\Microsoft\OneDrive\17.3.6966.0824\amd64\FileSyncShell64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3173780707-1113765378-2796145522-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\p\AppData\Local\Microsoft\OneDrive\17.3.6966.0824\amd64\FileSyncShell64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3173780707-1113765378-2796145522-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\p\AppData\Local\Microsoft\OneDrive\17.3.6966.0824\amd64\FileSyncShell64.dll => Keine Datei ShellIconOverlayIdentifiers: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => D:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-08-30] (Malwarebytes) ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\system32\igfxDTCM.dll [2017-03-17] (Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2017-08-22] (NVIDIA Corporation) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => D:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-08-30] (Malwarebytes) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {1DE0ACF3-4F29-417C-841F-C1035DFBC702} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2017-09-19] (Dropbox, Inc.) Task: {2FC28F43-55D1-4EB5-8A11-2CC28A2CE7E3} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-08-22] (NVIDIA Corporation) Task: {3524278F-D8D4-4D0F-BE63-7D5EB3239026} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2017-08-22] (NVIDIA Corporation) Task: {3CCD9930-D7D1-43AD-84F4-9C72889F6E2D} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2017-08-22] (NVIDIA Corporation) Task: {5D44304D-AC20-4F56-8E72-67D4058AFE04} - System32\Tasks\Opera scheduled Autoupdate 1505829391 => D:\Program Files\Opera\launcher.exe [2017-09-06] (Opera Software) Task: {699BD5BF-0626-484C-BC07-8A3A99381F14} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2017-09-19] (Dropbox, Inc.) Task: {9AD235F8-45E8-47DA-B824-B9073B3D08C5} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2017-08-22] (NVIDIA Corporation) Task: {B8EDD038-2020-4AC2-BD99-F68C64DF85DF} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-08-22] (NVIDIA Corporation) Task: {C596CB6F-4F09-4DB0-A697-6A71CE44805E} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2017-08-22] (NVIDIA Corporation) Task: {D599D031-205B-48B6-B469-E9506693CA8A} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-08-22] (NVIDIA Corporation) Task: {DAFBC7F2-DC1C-4283-9602-47C997447191} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-08-22] (NVIDIA Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2017-09-19 01:29 - 2017-08-22 03:01 - 001267320 ____C () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll 2017-09-26 22:03 - 2017-08-24 11:27 - 002264528 _____ () D:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll 2017-03-18 22:58 - 2017-03-18 22:58 - 000138000 _____ () C:\Windows\SYSTEM32\inputhost.dll 2017-03-18 22:59 - 2017-03-20 06:36 - 001731072 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2017-09-19 01:38 - 2017-09-19 01:38 - 000074752 ____C () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.19.856.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2017-09-19 01:38 - 2017-09-19 01:38 - 000203264 ____C () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.19.856.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2017-09-19 01:38 - 2017-09-19 01:38 - 036162048 ____C () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.19.856.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2017-09-19 01:38 - 2017-09-19 01:38 - 002237952 ____C () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.19.856.0_x64__kzf8qxf38zg5c\skypert.dll 2017-09-24 14:25 - 2017-09-24 14:25 - 000061952 ____C () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11708.1001.26.0_x64__8wekyb3d8bbwe\WinStoreTasksWrapper.dll 2015-03-07 02:07 - 2015-03-07 02:07 - 000908568 ____C () C:\Program Files\Logitech Gaming Software\libGLESv2.dll 2017-08-18 11:01 - 2017-08-18 11:01 - 001096824 ____C () C:\Program Files\Logitech Gaming Software\platforms\qwindows.dll 2015-03-07 02:07 - 2015-03-07 02:07 - 000060184 ____C () C:\Program Files\Logitech Gaming Software\libEGL.dll 2017-08-18 11:01 - 2017-08-18 11:01 - 000241784 ____C () C:\Program Files\Logitech Gaming Software\imageformats\qjpeg.dll 2017-09-19 15:56 - 2017-09-06 08:21 - 090016856 _____ () D:\Program Files\Opera\47.0.2631.80\opera_browser.dll 2017-09-19 15:56 - 2017-09-06 08:21 - 003972696 _____ () D:\Program Files\Opera\47.0.2631.80\libglesv2.dll 2017-09-19 15:56 - 2017-09-06 08:21 - 000100440 _____ () D:\Program Files\Opera\47.0.2631.80\libegl.dll 2017-09-22 15:50 - 2017-09-20 18:48 - 000771904 ____C () C:\Program Files (x86)\Dropbox\Client\dropbox_watchdog.dll 2017-09-22 15:50 - 2017-09-20 18:48 - 001804608 ____C () C:\Program Files (x86)\Dropbox\Client\dropbox_crashpad.dll 2017-09-22 15:50 - 2017-09-20 18:49 - 000023872 ____C () C:\Program Files (x86)\Dropbox\Client\dropbox_bootstrap.dll 2017-09-19 15:39 - 2017-09-20 18:48 - 000100296 ____C () C:\Program Files (x86)\Dropbox\Client\_ctypes.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000018888 ____C () C:\Program Files (x86)\Dropbox\Client\select.pyd 2017-09-19 15:39 - 2017-09-20 18:50 - 000020800 ____C () C:\Program Files (x86)\Dropbox\Client\tornado.speedups.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000035792 ____C () C:\Program Files (x86)\Dropbox\Client\_multiprocessing.pyd 2017-09-22 15:50 - 2017-09-20 18:49 - 000021848 ____C () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._constant_time.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000125904 ____C () C:\Program Files (x86)\Dropbox\Client\_cffi_backend.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000694224 ____C () C:\Program Files (x86)\Dropbox\Client\unicodedata.pyd 2017-09-22 15:50 - 2017-09-20 18:49 - 001862992 ____C () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._openssl.pyd 2017-09-22 15:50 - 2017-09-20 18:49 - 000022864 ____C () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._padding.pyd 2017-09-22 15:50 - 2017-09-20 18:48 - 000145864 ____C () C:\Program Files (x86)\Dropbox\Client\pyexpat.pyd 2017-09-22 15:50 - 2017-09-20 18:48 - 000116688 ____C () C:\Program Files (x86)\Dropbox\Client\pywintypes27.dll 2017-09-19 15:39 - 2017-09-20 18:48 - 000105928 ____C () C:\Program Files (x86)\Dropbox\Client\win32api.pyd 2017-09-19 15:39 - 2017-09-20 18:50 - 000022864 ____C () C:\Program Files (x86)\Dropbox\Client\winffi.crt.compiled._winffi_crt.pyd 2017-09-22 15:50 - 2017-09-20 18:49 - 000062784 ____C () C:\Program Files (x86)\Dropbox\Client\psutil._psutil_windows.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000024528 ____C () C:\Program Files (x86)\Dropbox\Client\win32event.pyd 2017-09-22 15:50 - 2017-09-20 18:49 - 000040248 ____C () C:\Program Files (x86)\Dropbox\Client\fastpath.pyd 2017-09-22 15:50 - 2017-09-20 18:48 - 000020936 ____C () C:\Program Files (x86)\Dropbox\Client\mmapfile.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000124880 ____C () C:\Program Files (x86)\Dropbox\Client\win32file.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000116176 ____C () C:\Program Files (x86)\Dropbox\Client\win32security.pyd 2017-09-22 15:50 - 2017-09-20 18:48 - 000392656 ____C () C:\Program Files (x86)\Dropbox\Client\pythoncom27.dll 2017-09-19 15:39 - 2017-09-20 18:50 - 000392512 ____C () C:\Program Files (x86)\Dropbox\Client\win32com.shell.shell.pyd 2017-09-19 15:39 - 2017-09-20 18:50 - 000026456 ____C () C:\Program Files (x86)\Dropbox\Client\winffi.kernel32.compiled._winffi_kernel32.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000024016 ____C () C:\Program Files (x86)\Dropbox\Client\win32clipboard.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000175560 ____C () C:\Program Files (x86)\Dropbox\Client\win32gui.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000030160 ____C () C:\Program Files (x86)\Dropbox\Client\win32pipe.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000043472 ____C () C:\Program Files (x86)\Dropbox\Client\win32process.pyd 2017-09-22 15:50 - 2017-09-20 18:48 - 000026056 ____C () C:\Program Files (x86)\Dropbox\Client\win32job.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000048592 ____C () C:\Program Files (x86)\Dropbox\Client\win32service.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000057808 ____C () C:\Program Files (x86)\Dropbox\Client\win32evtlog.pyd 2017-09-22 15:50 - 2017-09-20 18:49 - 000022336 ____C () C:\Program Files (x86)\Dropbox\Client\cpuid.compiled._cpuid.pyd 2017-09-19 15:39 - 2017-09-20 18:50 - 000023368 ____C () C:\Program Files (x86)\Dropbox\Client\winshell.compiled._winshell.pyd 2017-09-22 15:50 - 2017-09-20 18:49 - 000023368 ____C () C:\Program Files (x86)\Dropbox\Client\crashpad.compiled._Crashpad.pyd 2017-09-19 15:39 - 2017-09-20 18:50 - 000082264 ____C () C:\Program Files (x86)\Dropbox\Client\winenumhandles.compiled._WinEnumHandles.pyd 2017-09-19 15:39 - 2017-09-20 18:50 - 000025432 ____C () C:\Program Files (x86)\Dropbox\Client\winscreenshot.compiled._CaptureScreenshot.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000028616 ____C () C:\Program Files (x86)\Dropbox\Client\win32ts.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000024016 ____C () C:\Program Files (x86)\Dropbox\Client\win32profile.pyd 2017-09-22 15:50 - 2017-09-20 18:49 - 001796920 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtCore.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000084424 ____C () C:\Program Files (x86)\Dropbox\Client\sip.pyd 2017-09-22 15:50 - 2017-09-20 18:49 - 001956152 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtGui.pyd 2017-09-22 15:50 - 2017-09-20 18:50 - 003859264 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWidgets.pyd 2017-09-22 15:50 - 2017-09-20 18:50 - 000154440 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineWidgets.pyd 2017-09-22 15:50 - 2017-09-20 18:49 - 000521024 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtNetwork.pyd 2017-09-22 15:50 - 2017-09-20 18:50 - 000045888 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineCore.pyd 2017-09-22 15:50 - 2017-09-20 18:50 - 000042304 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebChannel.pyd 2017-09-22 15:50 - 2017-09-20 18:50 - 000131384 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKit.pyd 2017-09-22 15:50 - 2017-09-20 18:50 - 000218944 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKitWidgets.pyd 2017-09-22 15:50 - 2017-09-20 18:49 - 000204096 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtPrintSupport.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000060880 ____C () C:\Program Files (x86)\Dropbox\Client\win32print.pyd 2017-09-19 15:39 - 2017-09-20 18:50 - 000054608 ____C () C:\Program Files (x86)\Dropbox\Client\winrpcserver.compiled._RPCServer.pyd 2017-09-19 15:39 - 2017-09-20 18:50 - 000022864 ____C () C:\Program Files (x86)\Dropbox\Client\winffi.user32.compiled._winffi_user32.pyd 2017-09-19 15:39 - 2017-09-20 18:50 - 000069968 ____C () C:\Program Files (x86)\Dropbox\Client\windisplaytoast.compiled._DisplayToast.pyd 2017-09-19 15:39 - 2017-09-20 18:50 - 000022872 ____C () C:\Program Files (x86)\Dropbox\Client\winffi.iphlpapi.compiled._winffi_iphlpapi.pyd 2017-09-19 15:39 - 2017-09-20 18:50 - 000021848 ____C () C:\Program Files (x86)\Dropbox\Client\winffi.winerror.compiled._winffi_winerror.pyd 2017-09-19 15:39 - 2017-09-20 18:50 - 000022872 ____C () C:\Program Files (x86)\Dropbox\Client\winffi.wininet.compiled._winffi_wininet.pyd 2017-09-22 15:50 - 2017-09-20 18:49 - 000027488 ____C () C:\Program Files (x86)\Dropbox\Client\dropbox.infinite.win.compiled._driverinstallation.pyd 2017-09-19 15:39 - 2017-09-20 18:48 - 000349128 ____C () C:\Program Files (x86)\Dropbox\Client\winxpgui.pyd 2017-09-22 15:50 - 2017-09-20 18:50 - 000101184 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWinExtras.pyd 2017-09-19 15:39 - 2017-09-20 18:50 - 000023896 ____C () C:\Program Files (x86)\Dropbox\Client\winverifysignature.compiled._VerifySignature.pyd 2017-09-22 15:50 - 2017-09-20 18:49 - 000025936 ____C () C:\Program Files (x86)\Dropbox\Client\librsyncffi.compiled._librsyncffi.pyd 2017-09-22 15:50 - 2017-09-20 18:48 - 000036296 ____C () C:\Program Files (x86)\Dropbox\Client\librsync.dll 2017-09-22 15:50 - 2017-09-20 18:49 - 000033112 ____C () C:\Program Files (x86)\Dropbox\Client\enterprise_data.compiled._enterprise_data.pyd 2017-09-22 15:50 - 2017-09-20 18:48 - 000293392 ____C () C:\Program Files (x86)\Dropbox\Client\EnterpriseDataAdapter.dll 2017-09-22 15:50 - 2017-09-20 18:49 - 000181056 ____C () C:\Program Files (x86)\Dropbox\Client\dropbox_sqlite_ext.DLL 2017-09-19 15:39 - 2017-09-20 18:50 - 000030536 ____C () C:\Program Files (x86)\Dropbox\Client\wind3d11.compiled._wind3d11.pyd 2017-09-22 15:50 - 2017-09-20 18:49 - 000024368 ____C () C:\Program Files (x86)\Dropbox\Client\libEGL.DLL 2017-09-22 15:50 - 2017-09-20 18:49 - 001638200 ____C () C:\Program Files (x86)\Dropbox\Client\libGLESv2.dll 2017-09-19 15:39 - 2017-09-20 18:50 - 000026456 ____C () C:\Program Files (x86)\Dropbox\Client\winffi.winhttp.compiled._winffi_winhttp.pyd 2017-09-22 15:50 - 2017-09-20 18:50 - 000545080 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQuick.pyd 2017-09-22 15:50 - 2017-09-20 18:50 - 000359224 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQml.pyd 2017-09-22 15:50 - 2017-09-20 18:50 - 000038208 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngine.pyd ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2017-09-19 01:53 - 2017-09-19 01:52 - 000000824 ____C C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\Control Panel\Desktop\\Wallpaper -> D:\Users\p\Pictures\DSCI0548 (2).jpg DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\...\StartupApproved\Run: => "Skype" HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\...\StartupApproved\Run: => "Vivaldi Update Notifier" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{4E7D24DE-AFC2-425C-948A-741F14B85312}] => (Allow) D:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{50F7735C-81F3-4252-B33D-230F32B903C0}] => (Allow) D:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{B288FECB-215C-46CB-A719-E042C7B7A581}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{B9A1E130-3BC0-4244-954C-7AB4BFC8C803}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{CA88DF2A-E4BF-4888-A9F5-BB2513224080}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{88C6D721-1259-4E66-90BF-0C4BDFF18B8D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{89B04F54-D3C3-48D2-9BE5-4351D7BD6920}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{0802C8C8-0CB8-4274-B310-DA8EB8372C4A}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{67868663-97CB-4034-8ED3-F006D4BEB13E}] => (Allow) D:\Program Files\Opera\47.0.2631.80\opera.exe FirewallRules: [{4EF62160-6113-4C6F-BFFA-A21FBE37B0C0}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{73FDB4DF-DA58-484A-A436-34FB0CBD4AC8}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{A13EB372-A24B-4AEA-BCBD-D036ADB452A6}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{1E7C780B-7EA0-4802-919C-25356C0910AD}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{BEC6F663-A1BA-49C0-904E-458A290C7E95}] => (Allow) C:\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{C1F5760D-142F-4922-9A5B-0129B73EC60E}] => (Allow) C:\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{79F37E7D-478D-4DB9-9264-AB2C78E1248F}] => (Allow) D:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [TCP Query User{E010D4AD-2E6B-4EBE-A7D0-9121303F1B49}C:\program files\logitech gaming software\lcore.exe] => (Allow) C:\program files\logitech gaming software\lcore.exe FirewallRules: [UDP Query User{B35753D0-F804-47C3-AEB5-180DD359224C}C:\program files\logitech gaming software\lcore.exe] => (Allow) C:\program files\logitech gaming software\lcore.exe FirewallRules: [{4FA71F56-BB8F-4C97-9E2D-81590826A131}] => (Allow) C:\SteamLibrary\steamapps\common\PUBG\TslGame\Binaries\Win64\TslGame_BE.exe FirewallRules: [{261FE4CA-9EA1-46A8-B21E-8B0BF84F0C31}] => (Allow) C:\SteamLibrary\steamapps\common\PUBG\TslGame\Binaries\Win64\TslGame_BE.exe FirewallRules: [TCP Query User{FFE97349-00F5-45E4-A466-E6F5BC424D58}C:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) C:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe FirewallRules: [UDP Query User{09118712-4040-44E7-8B8F-520030CAF075}C:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) C:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe FirewallRules: [{86555661-EAAA-4764-8D7F-0FB26C041DBA}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe ==================== Wiederherstellungspunkte ========================= ACHTUNG: Systemwiederherstellung ist deaktiviert ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (09/26/2017 10:37:44 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-VJBSHIP) Description: Bei der Aktivierung der App „Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI“ ist folgender Fehler aufgetreten: -2144927141. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (09/21/2017 03:40:55 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-VJBSHIP) Description: Bei der Aktivierung der App „Microsoft.MicrosoftEdge_8wekyb3d8bbwe!ContentProcess“ ist folgender Fehler aufgetreten: -2147023170. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (09/21/2017 03:40:54 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: MicrosoftEdgeCP.exe, Version: 11.0.15063.608, Zeitstempel: 0x59ae240c Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000604 Fehleroffset: 0x0000000000000000 ID des fehlerhaften Prozesses: 0x173c Startzeit der fehlerhaften Anwendung: 0x01d3327aa8819054 Pfad der fehlerhaften Anwendung: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: 813926a0-7821-4e74-b263-26aaefabe158 Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ContentProcess Error: (09/21/2017 03:40:53 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: MicrosoftEdgeCP.exe, Version: 11.0.15063.608, Zeitstempel: 0x59ae240c Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000604 Fehleroffset: 0x0000000000000000 ID des fehlerhaften Prozesses: 0x173c Startzeit der fehlerhaften Anwendung: 0x01d3327aa8819054 Pfad der fehlerhaften Anwendung: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: f1b90ba6-0fb4-4931-bbef-6b2795e00658 Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ContentProcess Error: (09/21/2017 03:40:51 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: MicrosoftEdgeCP.exe, Version: 11.0.15063.608, Zeitstempel: 0x59ae240c Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000604 Fehleroffset: 0x0000000000000000 ID des fehlerhaften Prozesses: 0x173c Startzeit der fehlerhaften Anwendung: 0x01d3327aa8819054 Pfad der fehlerhaften Anwendung: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: 43e2f1e9-10e6-4008-9aa4-f7d6af8535b9 Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ContentProcess Error: (09/20/2017 05:03:15 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-VJBSHIP) Description: Bei der Aktivierung der App „Microsoft.MicrosoftEdge_8wekyb3d8bbwe!ContentProcess“ ist folgender Fehler aufgetreten: -2144927142. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (09/20/2017 05:02:59 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: MicrosoftEdgeCP.exe, Version: 11.0.15063.608, Zeitstempel: 0x59ae240c Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000604 Fehleroffset: 0x0000000000000000 ID des fehlerhaften Prozesses: 0x14d4 Startzeit der fehlerhaften Anwendung: 0x01d332218c33d2a1 Pfad der fehlerhaften Anwendung: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: fc3c4878-a5b7-435b-839d-ba98e7d097b9 Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ContentProcess Error: (09/20/2017 01:28:26 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Microsoft.Photos.exe, Version: 2017.35071.16410.0, Zeitstempel: 0x59aeff2d Name des fehlerhaften Moduls: SharedLibrary.dll, Version: 1.4.24201.0, Zeitstempel: 0x574e6cd1 Ausnahmecode: 0x00001007 Fehleroffset: 0x000000000041cf48 ID des fehlerhaften Prozesses: 0x1ce4 Startzeit der fehlerhaften Anwendung: 0x01d3319ec751e692 Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.35071.16410.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe Pfad des fehlerhaften Moduls: C:\Program Files\WindowsApps\Microsoft.NET.Native.Framework.1.3_1.3.24201.0_x64__8wekyb3d8bbwe\SharedLibrary.dll Berichtskennung: 7ad7a660-ed7f-45d3-a02a-d337717bd647 Vollständiger Name des fehlerhaften Pakets: Microsoft.Windows.Photos_2017.35071.16410.0_x64__8wekyb3d8bbwe Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App Error: (09/20/2017 01:20:17 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Microsoft.Photos.exe, Version: 2017.35071.16410.0, Zeitstempel: 0x59aeff2d Name des fehlerhaften Moduls: Windows.UI.Xaml.dll, Version: 10.0.15063.608, Zeitstempel: 0xcadddd38 Ausnahmecode: 0xc000027b Fehleroffset: 0x0000000000443b5f ID des fehlerhaften Prozesses: 0x2084 Startzeit der fehlerhaften Anwendung: 0x01d3319c3ae7204e Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.35071.16410.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe Pfad des fehlerhaften Moduls: C:\Windows\System32\Windows.UI.Xaml.dll Berichtskennung: ede282b4-3b80-4d45-9de8-2d3690a1c6f3 Vollständiger Name des fehlerhaften Pakets: Microsoft.Windows.Photos_2017.35071.16410.0_x64__8wekyb3d8bbwe Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App Error: (09/19/2017 10:17:01 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: svchost.exe_stisvc, Version: 10.0.15063.0, Zeitstempel: 0x02799ef5 Name des fehlerhaften Moduls: CNC250C.dll, Version: 1.0.2.0, Zeitstempel: 0x49d5b431 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000003e20 ID des fehlerhaften Prozesses: 0x2838 Startzeit der fehlerhaften Anwendung: 0x01d33184402164ad Pfad der fehlerhaften Anwendung: C:\Windows\system32\svchost.exe Pfad des fehlerhaften Moduls: C:\Windows\system32\CNC250C.dll Berichtskennung: 7ebef9fb-35fa-4573-b09d-579f4ebf48bd Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Systemfehler: ============= Error: (09/28/2017 10:11:23 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "CldFlt" wurde aufgrund folgenden Fehlers nicht gestartet: Die Anforderung wird nicht unterstützt. Error: (09/28/2017 10:09:15 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "NVIDIA LocalSystem Container" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 6000 Millisekunden durchgeführt: Neustart des Diensts. Error: (09/28/2017 10:09:15 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "NVIDIA Display Container LS" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Neustart des Diensts. Error: (09/28/2017 10:05:43 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "CldFlt" wurde aufgrund folgenden Fehlers nicht gestartet: Die Anforderung wird nicht unterstützt. Error: (09/28/2017 10:05:08 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "DbxSvc" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (09/28/2017 10:05:08 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Presentation Foundation-Schriftartcache 3.0.0.0" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts. Error: (09/28/2017 10:05:08 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "NVIDIA Telemetry Container" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Neustart des Diensts. Error: (09/28/2017 10:05:08 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "NVIDIA LocalSystem Container" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 6000 Millisekunden durchgeführt: Neustart des Diensts. Error: (09/28/2017 10:05:08 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Logitech Gaming Registry Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (09/28/2017 10:05:08 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "NVIDIA Display Container LS" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Neustart des Diensts. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i5-4670K CPU @ 3.40GHz Prozentuale Nutzung des RAM: 31% Installierter physikalischer RAM: 8069.91 MB Verfügbarer physikalischer RAM: 5557.7 MB Summe virtueller Speicher: 11781.91 MB Verfügbarer virtueller Speicher: 9120.02 MB ==================== Laufwerke ================================ Drive c: (Windows) (Fixed) (Total:96.45 GB) (Free:54.54 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] Drive d: (New Volume) (Fixed) (Total:931.51 GB) (Free:849.24 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 111.8 GB) (Disk ID: AE59D9D4) Partition 1: (Active) - (Size=352 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=96.5 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=15 GB) - (Type=27) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 94986B73) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ |
28.09.2017, 20:45 | #6 |
/// Malwareteam | PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen ne das Program selber is ja das selbe. ESET Online Scanner
Hinweis: Dieser Scan kann schon einmal mehrere Stunden dauern...
__________________ --> PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen |
28.09.2017, 22:48 | #7 |
| PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen Hier das ESET Logfile: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=4bd98e63110f7946b15ef33896af8899 # end=init # utc_time=2017-09-28 08:42:46 # local_time=2017-09-28 10:42:46 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.2.9200 NT Update Init Update Download Update Finalize Updated modules version: 34893 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=4bd98e63110f7946b15ef33896af8899 # end=updated # utc_time=2017-09-28 08:45:31 # local_time=2017-09-28 10:45:31 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.2.9200 NT # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=4bd98e63110f7946b15ef33896af8899 # engine=34893 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2017-09-28 09:37:44 # local_time=2017-09-28 11:37:44 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 46665 16767660 0 0 # scanned=220179 # found=0 # cleaned=0 # scan_time=3132 |
28.09.2017, 23:40 | #8 | |
/// Malwareteam | PUP.Optional.VLCUpdaterDE auf vlc.de reingefallenZitat:
Die Logs von deinem Rechner sehen jetzt für mich sauber aus: Herzlichen Glückwunsch - du bist Clean Zum Schluss müssen wir noch etwas aufräumen und ich gebe dir ein paar Hinweise mit auf den Weg: Wichtig: Entfernen der verwendeten Tools Die Reihenfolge ist hier entscheidend.
Malwarebytes Anti-Malware (gratis Version) und ESET kannst du als Ergänzung zu deiner bestehenden Antivirus-Lösung auf dem Computer belassen und deinen Computer damit regelmäßig scannen. Persönliche Empfehlungen Das wichtigste zu erst:
Schutz vor unerwünschter Software Adware ist zu einer Art permanenten Bedrohung geworden, weil immer mehr Programme versuchen, einem beim Installieren noch was anderes unterzujubeln - und wie schnell hat man da ein Häkchen übersehen? Darum: pass auf, wenn du dir Software aus dem Internet herunterlädst! Viele Portale im Internet wie Chip, Softonic und Sourceforge versuchen häufig, dir Adware oder sonstige Downloader mit unerwünschten Programmen unterzujubeln. Downloade nach Möglichkeit immer direkt von der Herstellerseite oder alternativ von einem sauberen Download-Portal, wie von FilePony.de. Lese dir dazu auch folgenden Artikel durch: CHIP-Installer - was ist das? - Anleitungen Selbst wenn du ein Programm von einer seriösen Quelle heruntergeladen hast, ist das keine Garantie, dass dein Programm nicht doch versucht, unerwünschte Änderungen an deinem Computer vorzunehmen. So versuchen immer mehr Programme, durch modifizierte Installationsroutinen unerwünschte Programme mit auf deinen PC zu schleusen. Das klappt leider auch häufig, weil viele Anwender nicht lesen, was auf dem Bildschirm steht und stattdessen schnell durchklicken. Deshalb: Wenn du ein Programm installierst, wähle immer die benutzerdefinierte Installation und schaue, was du da gerade eigentlich alles mit einem Klick auf "Ok" oder "Weiter" abnickst - entferne entsprechend die Haken bei Dingen, die du nicht möchtest. Wer lesen kann, ist klar im Vorteil! Tipps, um dein System sicherer zu machen Halte immer deine Plug-ins und Software, insbesondere deinen Browser aktuell. Deinstalliere wenn möglich Java und den Adobe Flashplayer von deinem Computer. Neuerdings benötigt man sie fast nie mehr und stellen darum nur mehr eine unnötige Sicherheitslücke auf deinem Computer dar. Wenn du sie doch unbedingt benötigst, halte sie aber unbedingt aktuell. In der Ära von Verschlüsselungstrojanern ist es wichtig, seine wichtigen Daten immer auf mindestens einem externen Medium (externe Festplatte, USB Stick, CDs, Cloud Service, ..) zu sichern ! Nur wenn nach der Sicherung die Verbindung getrennt wird (USB Stick abziehen, Cloud Synchronisation beenden) ist eine zuverlässige Sicherung gewährleistet! Passwörter Du musst sichere Passwörter benutzen, das bedeutet: mindestens 8 Zeichen, Groß- und Kleinbuchstaben und Sonderzeichen. Ganz wichtig: benutze pro Account ein anderes Passwort! Tipp: Benutze einen Spruch, den du dir leicht merken kannst, als Hilfe für ein Passwort! Zum Beispiel: Der Himmel ist blau und wenn es regnet?-grau ==> DHibuwer?-grau Unterstütze uns und empfiehl uns weiter Du kennst Freunde und Bekannte, die Probleme mit ihrem Computer haben? Schick sie doch zu uns auf das Trojaner Board, wir helfen gerne Wenn du uns mit einer Spende unterstützen möchtest, freuen wir uns sehr und dies kannst du hier tun: http://www.trojaner-board.de/79994-s...ndenkonto.html Herzlichen Dank dafür Wir machen diese Tätigkeit hier freiwillig, darum freue ich mich besonders über ein kurzes Danke, wenn du mit mir zufrieden warest oder sonst über Verbesserungsvorschläge - das kannst du gerne hier machen Besuche und like unsere Facebook-Seite! Danke für deine Mitarbeit und alles Gute! Bitte gib mir Bescheid, wenn du das alles gelesen hast und du keine weiteren Fragen mehr hast.
__________________ Mfg, Rafael ~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~ Unterstütze uns mit einer Spende ......... Lob, Kritik oder Wünsche ......... .......... Folge uns auf Facebook .......... |
29.09.2017, 00:20 | #9 |
| PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen So, alles so gemacht wie es da steht, vielen vielen Dank! Eine Frage hätte ich noch, in der Hoffnung, dass diese nicht zu weiterer Arbeit für dich führt. Ich habe auf einem Laptop das selbe Problem gehabt. Da dieser jedoch praktisch garnicht eingerichtet war, habe ich dort nach MBAM einfach die Windows 10 interne zurücksetzen Funktion genutzt. Ist das ausreichend? |
29.09.2017, 00:32 | #10 | |
/// Malwareteam | PUP.Optional.VLCUpdaterDE auf vlc.de reingefallenZitat:
__________________ Mfg, Rafael ~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~ Unterstütze uns mit einer Spende ......... Lob, Kritik oder Wünsche ......... .......... Folge uns auf Facebook .......... |
29.09.2017, 00:59 | #11 |
| PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen Das hört sich traumhaft an, vielen lieben Dank! Zu meinem Bedauern ist jetzt gerade noch eine Frage dazu gekommen (wobei die wohl weniger mit der ursprünglichen Problematik zu tun haben dürfte). Wenn ich diesen Thread öffne bekomme ich folgende MBAM Notification, sowohl im Firefox, als auch im Opera und nur wenn ich diesen Thread öffne... Woran liegt das denn wohl? Werbung? Sofern die Antwort irgendwas unbedenkliches ist kannst du den Thread hier dann übrigens auch wirklich als erledigt betrachten, hast mir mehr als genug geholfen! |
29.09.2017, 01:08 | #12 |
/// Malwareteam | PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen Ach der Malwarebytes Websiteblocker, ist bei mir auch so. Ja ist üblicherweise Werbung bzw. tracking cookies. Du kannst in den Optionen von Malwarebytes die Benachrichtigungen abstellen, den Websiteschutz deaktiveren oder in den Account Optionen von Malwarebytes den Premium Test beenden. Dann kannst du das Programm allgemein als Scanprogramm bei Bedarf behalten.
__________________ Mfg, Rafael ~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~ Unterstütze uns mit einer Spende ......... Lob, Kritik oder Wünsche ......... .......... Folge uns auf Facebook .......... |
29.09.2017, 01:17 | #13 |
| PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen Alles klar, ich gucke mal wie ich das mache. vielen Dank! |
04.10.2017, 17:30 | #14 |
/// Malwareteam | PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen Danke, alles Gute!
__________________ Mfg, Rafael ~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~ Unterstütze uns mit einer Spende ......... Lob, Kritik oder Wünsche ......... .......... Folge uns auf Facebook .......... |
Themen zu PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen |
.dll, adobe, dateien, defender, explorer, geforce, home, installation, kaspersky, logfile, logfiles, microsoft, mozilla, node.js, nvidia, opera, prozesse, realtek, rundll, scan, services.exe, svchost.exe, teamspeak, temp, treiber, vivaldi, vlc updater, windows, windowsapps |