|
Log-Analyse und Auswertung: Win10/Trojaner im System/Passwort Diebstahl über MOSS Anti Cheat Programm/Dieses Programm wurde vom PC entferntWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.12.2017, 21:46 | #1 |
| Win10/Trojaner im System/Passwort Diebstahl über MOSS Anti Cheat Programm/Dieses Programm wurde vom PC entfernt Guten Abend, Mein Windows Defender hat gestern Abend einen Trojaner in meinen Moss Anti Cheat files gefunden. Diese habe ich nach Anzeige vom Defender gelöscht. Dem Angreifer ist es gelungen sämtliche Passwörter zu stehlen. Außerdem erhielt ich heute morgen eine Email von mir an mich auf meinem Gmail Account. In dieser schrieb der Hacker noch einmal nieder das er sämtliche Passwörter in seinem Besitz habe. Ich konnte die wichtigsten Passwörter auf einem externen PC ändern, ohne das es einen schweren Eingriff auf meine Daten gegeben hat. ich Bitte in diesem Beitrag um Hilfe, um mögliche Überbleibsel des Trojaners zu entfernen. Ich persönlich besitze wenige Kenntnisse über den Umgang mit Trojaner und wende mich deshalb an die Mitglieder dieses Portals. Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 30-11-2017 durchgeführt von Nick Hoog (Administrator) auf DESKTOP-J3PMP0U (04-12-2017 20:46:04) Gestartet von D:\FRST64 Geladene Profile: Nick Hoog (Verfügbare Profile: Nick **) Platform: Windows 10 Home Version 1709 16299.64 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Edge) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe (Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe (AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\avp.exe () C:\Program Files (x86)\Razer\Razer Services\GSS\GameScannerService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe (Razer Inc) C:\ProgramData\Razer\Synapse\Devices\Razer Surround\Driver\RzSurroundVADStreamingService.exe (Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe (ROCCAT GmbH) C:\Program Files (x86)\ROCCAT\ROCCAT Swarm\data\SWARM_CONNECT\SwarmHW_Service.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.9.604.0_x64__kzf8qxf38zg5c\SkypeHost.exe (Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\avpui.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe (Razer Inc.) C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe (Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe () C:\ProgramData\Razer\Synapse\RzStats\RzStats.Manager.exe (Razer, Inc.) C:\Program Files (x86)\Razer\InGameEngine\32bit\RazerIngameEngine.exe (Razer, Inc.) C:\Users\Nick Hoog\AppData\Local\Razer\InGameEngine\cache\RzStats.Manager\rzcefrenderprocess.exe (TeamSpeak Systems GmbH) D:\Teamspeak\ts3client_win64.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 2.0\ksde.exe (AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 2.0\ksdeui.exe (Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe (ROCCAT) C:\Program Files (x86)\ROCCAT\ROCCAT Swarm\ROCCAT_Swarm_Monitor.exe () C:\Program Files (x86)\ROCCAT\ROCCAT Swarm\ROCCAT_process_service.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.PeopleExperienceHost_cw5n1h2txyewy\PeopleExperienceHost.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe (Microsoft Corporation) C:\Windows\System32\browser_broker.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe () C:\Windows\System32\Windows.WARP.JITService.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [630168 2017-09-29] (Microsoft Corporation) HKLM-x32\...\Run: [] => [X] HKLM-x32\...\Run: [Razer Synapse] => C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe [596664 2017-08-30] (Razer Inc.) HKLM-x32\...\Run: [SDTray] => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [4174464 2017-05-23] (Safer-Networking Ltd.) Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X] Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\ROCCAT Swarm Monitor.lnk [2017-12-04] ShortcutTarget: ROCCAT Swarm Monitor.lnk -> C:\Program Files (x86)\ROCCAT\ROCCAT Swarm\ROCCAT_Swarm_Monitor.exe (ROCCAT) BootExecute: autocheck autochk * sdnclean64.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{5fa35f53-2e75-46ac-b641-cce50fc984d9}: [DhcpNameServer] 8.8.8.8 8.8.4.4 Tcpip\..\Interfaces\{d2ec7b9c-a58f-4c5d-9414-15cf6d551e24}: [DhcpNameServer] 192.168.0.1 Internet Explorer: ================== HKU\S-1-5-21-1314970736-3075384450-476605933-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/ BHO: Kaspersky Protection -> {0E2877D3-2641-4970-B794-A553E295428D} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\x64\IEExt\ie_plugin.dll [2017-12-04] (AO Kaspersky Lab) BHO-x32: Kaspersky Protection -> {0E2877D3-2641-4970-B794-A553E295428D} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\IEExt\ie_plugin.dll [2017-12-04] (AO Kaspersky Lab) Toolbar: HKLM - Kaspersky Protection Toolbar - {4853DF44-7D6B-48E9-9258-D800EEE54AF6} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\x64\IEExt\ie_plugin.dll [2017-12-04] (AO Kaspersky Lab) Toolbar: HKLM-x32 - Kaspersky Protection Toolbar - {4853DF44-7D6B-48E9-9258-D800EEE54AF6} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\IEExt\ie_plugin.dll [2017-12-04] (AO Kaspersky Lab) FireFox: ======== FF HKLM\...\Firefox\Extensions: [light_plugin_448EC0843447455C9DA355B3C2811D6A@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\FFExt\light_plugin_firefox\addon.xpi FF Extension: (Kaspersky Protection) - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\FFExt\light_plugin_firefox\addon.xpi [2017-12-04] FF HKLM-x32\...\Firefox\Extensions: [light_plugin_448EC0843447455C9DA355B3C2811D6A@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\FFExt\light_plugin_firefox\addon.xpi Chrome: ======= CHR HKLM\...\Chrome\Extension: [mchjnmdbdlkdbfliogedbnpnanfjnolk] - hxxps://chrome.google.com/webstore/detail/mchjnmdbdlkdbfliogedbnpnanfjnolk CHR HKLM-x32\...\Chrome\Extension: [mchjnmdbdlkdbfliogedbnpnanfjnolk] - hxxps://chrome.google.com/webstore/detail/mchjnmdbdlkdbfliogedbnpnanfjnolk ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AVP18.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\avp.exe [354672 2017-01-24] (AO Kaspersky Lab) S3 klvssbridge64_18.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\x64\vssbridge64.exe [426416 2017-12-04] (AO Kaspersky Lab) R2 KSDE2.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 2.0\ksde.exe [354672 2017-01-24] (AO Kaspersky Lab) R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [519288 2017-11-16] (NVIDIA Corporation) S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [519288 2017-11-16] (NVIDIA Corporation) R2 NVDisplay.ContainerLocalSystem; C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe [462968 2017-10-27] (NVIDIA Corporation) R2 NvTelemetryContainer; C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe [460920 2017-11-16] (NVIDIA Corporation) R2 Razer Game Scanner Service; C:\Program Files (x86)\Razer\Razer Services\GSS\GameScannerService.exe [189264 2017-07-20] () R2 RzSurroundVADStreamingService; C:\ProgramData\Razer\Synapse\Devices\Razer Surround\Driver\RzSurroundVADStreamingService.exe [4261344 2016-11-04] (Razer Inc) R2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [1776864 2017-05-23] (Safer-Networking Ltd.) R2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [2131760 2017-05-23] (Safer-Networking Ltd.) R2 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [233936 2017-05-23] (Safer-Networking Ltd.) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [355304 2017-09-29] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [105944 2017-09-29] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R0 cm_km; C:\Windows\System32\DRIVERS\cm_km.sys [247008 2016-12-26] (AO Kaspersky Lab) R3 cpuz140; C:\Windows\TEMP\cpuz140\cpuz140_x64.sys [43840 2017-12-04] (CPUID) R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [554408 2016-10-01] (AO Kaspersky Lab) R0 klbackupdisk; C:\Windows\System32\DRIVERS\klbackupdisk.sys [70872 2017-10-15] (AO Kaspersky Lab) R1 klbackupflt; C:\Windows\System32\DRIVERS\klbackupflt.sys [89952 2017-10-15] (AO Kaspersky Lab) R2 kldisk; C:\Windows\system32\DRIVERS\kldisk.sys [78216 2016-05-31] (AO Kaspersky Lab) S0 klelam; C:\Windows\System32\DRIVERS\klelam.sys [29816 2016-10-14] (AO Kaspersky Lab) R3 klflt; C:\Windows\system32\DRIVERS\klflt.sys [207576 2017-12-04] (AO Kaspersky Lab) R1 klhk; C:\Windows\System32\drivers\klhk.sys [594144 2017-12-04] (AO Kaspersky Lab) R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [1055448 2017-12-04] (AO Kaspersky Lab) R1 KLIM6; C:\Windows\system32\DRIVERS\klim6.sys [57424 2016-10-12] (AO Kaspersky Lab) R3 klkbdflt; C:\Windows\system32\DRIVERS\klkbdflt.sys [57056 2016-12-23] (AO Kaspersky Lab) R3 klmouflt; C:\Windows\system32\DRIVERS\klmouflt.sys [58592 2016-12-07] (AO Kaspersky Lab) R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [50672 2017-10-15] (AO Kaspersky Lab) S3 klpnpflt; C:\Windows\system32\DRIVERS\klpnpflt.sys [44768 2017-01-20] (AO Kaspersky Lab) R3 kltap; C:\Windows\System32\drivers\kltap.sys [52152 2016-06-07] (The OpenVPN Project) R0 klupd_klif_arkmon; C:\Windows\System32\Drivers\klupd_klif_arkmon.sys [230312 2017-12-04] (AO Kaspersky Lab) R3 klupd_klif_kimul; C:\Windows\System32\Drivers\klupd_klif_kimul.sys [87584 2017-12-04] (AO Kaspersky Lab) R3 klupd_klif_klark; C:\Windows\System32\Drivers\klupd_klif_klark.sys [253200 2017-12-04] (AO Kaspersky Lab) R0 klupd_klif_klbg; C:\Windows\System32\Drivers\klupd_klif_klbg.sys [107680 2017-12-04] (AO Kaspersky Lab) R3 klupd_klif_mark; C:\Windows\System32\Drivers\klupd_klif_mark.sys [173664 2017-12-04] (AO Kaspersky Lab) S4 klwfp; C:\Windows\system32\DRIVERS\klwfp.sys [93920 2016-12-20] (AO Kaspersky Lab) R1 Klwtp; C:\Windows\system32\DRIVERS\klwtp.sys [136176 2017-10-15] (AO Kaspersky Lab) R1 kneps; C:\Windows\system32\DRIVERS\kneps.sys [199360 2017-10-15] (AO Kaspersky Lab) R3 nvlddmkm; C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_f936d37e592b25aa\nvlddmkm.sys [16936048 2017-10-28] (NVIDIA Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30328 2017-11-16] (NVIDIA Corporation) S3 NVSWCFilter; C:\Windows\System32\drivers\nvswcfilter.sys [26560 2017-11-16] (Windows (R) Win 7 DDK provider) R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [50624 2017-10-11] (NVIDIA Corporation) R3 nvvhci; C:\Windows\System32\drivers\nvvhci.sys [57976 2017-11-16] (NVIDIA Corporation) R2 rzpmgrk; C:\Windows\system32\drivers\rzpmgrk.sys [45752 2017-07-19] (Razer, Inc.) R2 rzpnk; C:\Windows\system32\drivers\rzpnk.sys [139704 2017-08-19] (Razer, Inc.) R3 RZSURROUNDVADService; C:\Windows\system32\drivers\RzSurroundVAD.sys [49176 2016-10-16] (Windows (R) Win 7 DDK provider) S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44608 2017-09-29] (Microsoft Corporation) S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [309144 2017-09-29] (Microsoft Corporation) S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [119192 2017-09-29] (Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-12-04 20:35 - 2017-12-04 20:46 - 000000000 ____D C:\FRST 2017-12-04 19:58 - 2017-12-04 19:58 - 000000000 ____D C:\Users\Nick Hoog\Documents\ROCCAT 2017-12-04 19:48 - 2017-12-04 19:48 - 127017032 ____C (Microsoft Corporation) C:\Windows\system32\MRT-KB890830.exe 2017-12-04 19:48 - 2017-12-04 19:48 - 127017032 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2017-12-04 19:48 - 2017-12-04 19:48 - 000000000 ____D C:\Windows\system32\MRT 2017-12-04 19:08 - 2017-12-04 19:23 - 000000000 ____D C:\ProgramData\Spybot - Search & Destroy 2017-12-04 19:08 - 2017-12-04 19:09 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2 2017-12-04 19:08 - 2017-12-04 19:08 - 000001460 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk 2017-12-04 19:08 - 2017-12-04 19:08 - 000001448 _____ C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk 2017-12-04 19:08 - 2017-12-04 19:08 - 000000000 ____D C:\Windows\System32\Tasks\Safer-Networking 2017-12-04 19:08 - 2017-12-04 19:08 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2 2017-12-04 19:08 - 2017-05-23 09:22 - 000032240 _____ (Safer-Networking Ltd.) C:\Windows\system32\sdnclean64.exe 2017-12-04 18:53 - 2017-12-04 20:24 - 000000000 ____D C:\Users\Nick Hoog\AppData\Roaming\TS3Client 2017-12-04 18:53 - 2017-12-04 18:53 - 000000669 _____ C:\Users\Nick Hoog\Desktop\TeamSpeak 3 Client.lnk 2017-12-04 18:53 - 2017-12-04 18:53 - 000000619 _____ C:\Users\Nick Hoog\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client.lnk 2017-12-04 15:55 - 2017-12-04 18:53 - 000000000 ____D C:\ProgramData\Package Cache 2017-12-04 15:55 - 2017-12-04 18:45 - 000000000 ____D C:\Users\Nick Hoog\AppData\Local\NVIDIA Corporation 2017-12-04 15:55 - 2017-12-04 15:55 - 000004308 _____ C:\Windows\System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2017-12-04 15:55 - 2017-12-04 15:55 - 000004000 _____ C:\Windows\System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2017-12-04 15:55 - 2017-12-04 15:55 - 000003940 _____ C:\Windows\System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2017-12-04 15:55 - 2017-12-04 15:55 - 000003894 _____ C:\Windows\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2017-12-04 15:55 - 2017-12-04 15:55 - 000003866 _____ C:\Windows\System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2017-12-04 15:55 - 2017-12-04 15:55 - 000003858 _____ C:\Windows\System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2017-12-04 15:55 - 2017-12-04 15:55 - 000003696 _____ C:\Windows\System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2017-12-04 15:55 - 2017-12-04 15:55 - 000003654 _____ C:\Windows\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2017-12-04 15:55 - 2017-12-04 15:55 - 000001485 _____ C:\Users\Public\Desktop\GeForce Experience.lnk 2017-12-04 15:55 - 2017-12-04 15:55 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2017-12-04 15:55 - 2017-11-16 02:38 - 002404984 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll 2017-12-04 15:55 - 2017-11-16 02:38 - 002071160 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll 2017-12-04 15:55 - 2017-11-16 02:38 - 001309304 _____ (NVIDIA Corporation) C:\Windows\system32\NvRtmpStreamer64.dll 2017-12-04 15:55 - 2017-11-16 02:38 - 000186488 _____ (NVIDIA Corporation) C:\Windows\system32\nvaudcap64v.dll 2017-12-04 15:55 - 2017-11-16 02:38 - 000152696 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll 2017-12-04 15:55 - 2017-11-16 01:53 - 000001951 _____ C:\Windows\NvTelemetryContainerRecovery.bat 2017-12-04 15:55 - 2010-05-26 11:41 - 002401112 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_43.dll 2017-12-04 15:55 - 2010-05-26 11:41 - 001998168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_43.dll 2017-12-04 15:55 - 2010-05-26 11:41 - 000511328 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_43.dll 2017-12-04 15:55 - 2010-05-26 11:41 - 000470880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_43.dll 2017-12-04 15:55 - 2010-05-26 11:41 - 000276832 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll 2017-12-04 15:55 - 2010-05-26 11:41 - 000248672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_43.dll 2017-12-04 15:52 - 2017-12-04 20:45 - 000000000 _____ C:\Windows\system32\RzSurroundVADAudioDeviceManager_log.txt 2017-12-04 15:52 - 2017-12-04 15:52 - 000000000 ____D C:\ProgramData\RzSurroundVAD_1.1.62.0 2017-12-04 15:52 - 2017-12-04 15:52 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Razer 2017-12-04 15:52 - 2017-12-04 15:52 - 000000000 _____ C:\Windows\SysWOW64\RzSurroundVADAudioDeviceManager_log.txt 2017-12-04 15:52 - 2017-08-19 17:56 - 000139704 _____ (Razer, Inc.) C:\Windows\system32\Drivers\rzpnk.sys 2017-12-04 15:52 - 2017-07-19 18:16 - 000045752 _____ (Razer, Inc.) C:\Windows\system32\Drivers\rzpmgrk.sys 2017-12-04 15:41 - 2017-12-04 15:41 - 000003710 _____ C:\Windows\System32\Tasks\ROCCAT DEVICE SERVICE 2017-12-04 15:41 - 2017-12-04 15:41 - 000003362 _____ C:\Windows\System32\Tasks\ROCCAT_Swarm_HWMonitor 2017-12-04 15:41 - 2017-12-04 15:41 - 000000000 ____D C:\Users\Nick Hoog\AppData\Local\RzStats 2017-12-04 15:41 - 2017-12-04 15:41 - 000000000 ____D C:\Users\Nick Hoog\AppData\Local\CEF 2017-12-04 15:39 - 2017-12-04 15:55 - 000000000 ____D C:\Users\Nick Hoog\AppData\Local\NVIDIA 2017-12-04 15:39 - 2017-12-04 15:53 - 000000000 ____D C:\Users\Nick Hoog\AppData\Local\Razer 2017-12-04 15:39 - 2017-12-04 15:52 - 000000000 ____D C:\ProgramData\Razer 2017-12-04 15:39 - 2017-12-04 15:52 - 000000000 ____D C:\Program Files (x86)\Razer 2017-12-04 15:39 - 2017-12-04 15:39 - 000000000 ____D C:\Users\Nick Hoog\AppData\Local\web_engine 2017-12-04 15:39 - 2017-12-04 15:39 - 000000000 ____D C:\Users\Nick Hoog\.web_engine 2017-12-04 15:39 - 2017-12-04 15:39 - 000000000 ____D C:\Users\Nick Hoog\.QtWebEngineProcess 2017-12-04 15:39 - 2017-12-04 15:39 - 000000000 ____D C:\Program Files (x86)\PKGInstaller 2017-12-04 15:38 - 2017-12-04 15:38 - 000000000 ____D C:\Users\Nick Hoog\AppData\Local\DBG 2017-12-04 15:37 - 2017-12-04 15:44 - 000000000 ____D C:\Users\Nick Hoog\AppData\Local\PlaceholderTileLogoFolder 2017-12-04 15:36 - 2017-12-04 15:36 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ROCCAT 2017-12-04 15:36 - 2017-12-04 15:36 - 000000000 ____D C:\Program Files (x86)\ROCCAT 2017-12-04 15:36 - 2017-12-04 15:36 - 000000000 ____D C:\Program Files (x86)\InstallShield Installation Information 2017-12-04 15:21 - 2017-12-04 15:21 - 000003384 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1314970736-3075384450-476605933-1001 2017-12-04 15:14 - 2017-12-04 15:14 - 000253200 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klupd_klif_klark.sys 2017-12-04 15:13 - 2017-12-04 19:47 - 000000000 ____D C:\ProgramData\Kaspersky Lab 2017-12-04 15:13 - 2017-12-04 15:13 - 001055448 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klif.sys 2017-12-04 15:13 - 2017-12-04 15:13 - 000594144 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klhk.sys 2017-12-04 15:13 - 2017-12-04 15:13 - 000230312 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klupd_klif_arkmon.sys 2017-12-04 15:13 - 2017-12-04 15:13 - 000207576 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klflt.sys 2017-12-04 15:13 - 2017-12-04 15:13 - 000173664 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klupd_klif_mark.sys 2017-12-04 15:13 - 2017-12-04 15:13 - 000149304 _____ (AO Kaspersky Lab) C:\Windows\system32\klhkum.dll 2017-12-04 15:13 - 2017-12-04 15:13 - 000107680 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klupd_klif_klbg.sys 2017-12-04 15:13 - 2017-12-04 15:13 - 000087584 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klupd_klif_kimul.sys 2017-12-04 15:13 - 2017-12-04 15:13 - 000002164 _____ C:\Users\Public\Desktop\Kaspersky Anti-Virus.lnk 2017-12-04 15:13 - 2017-12-04 15:13 - 000001335 _____ C:\Users\Public\Desktop\Kaspersky Secure Connection.lnk 2017-12-04 15:13 - 2017-12-04 15:13 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Secure Connection 2017-12-04 15:13 - 2017-12-04 15:13 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Anti-Virus 2017-12-04 15:13 - 2017-12-04 15:13 - 000000000 ____D C:\Program Files\Common Files\AV 2017-12-04 15:13 - 2017-12-04 15:13 - 000000000 ____D C:\Program Files (x86)\Kaspersky Lab 2017-12-04 15:13 - 2013-05-06 08:13 - 000110176 _____ (Kaspersky Lab ZAO) C:\Windows\system32\klfphc.dll 2017-12-04 15:09 - 2017-12-04 15:09 - 000000000 ___HD C:\Users\Nick ***\MicrosoftEdgeBackups 2017-12-04 15:09 - 2017-12-04 15:09 - 000000000 ____D C:\Users\Nick ***\AppData\Local\MicrosoftEdge 2017-12-04 15:08 - 2017-12-04 15:08 - 000000000 ____D C:\Users\Nick ***\AppData\Local\Comms 2017-12-04 14:17 - 2017-12-04 14:17 - 000000000 ____D C:\ProgramData\USOShared 2017-12-04 14:15 - 2017-12-04 15:21 - 000002395 _____ C:\Users\Nick ***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2017-12-04 14:15 - 2017-12-04 15:21 - 000000000 ___RD C:\Users\Nick Hoog\OneDrive 2017-12-04 14:15 - 2017-12-04 14:15 - 000000000 ____D C:\ProgramData\Microsoft OneDrive 2017-12-04 14:13 - 2017-12-04 20:13 - 000000000 ____D C:\Users\Nick ***\AppData\Local\VirtualStore 2017-12-04 14:13 - 2017-12-04 15:47 - 000000000 ____D C:\Users\Nick ***\AppData\Local\Packages 2017-12-04 14:13 - 2017-12-04 15:42 - 000000000 ____D C:\Users\Nick Hoog\AppData\Local\Publishers 2017-12-04 14:13 - 2017-12-04 15:39 - 000000000 ____D C:\Users\Nick ** 2017-12-04 14:13 - 2017-12-04 14:13 - 000000020 ___SH C:\Users\Nick **\ntuser.ini 2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 _SHDL C:\Users\Nick **\Vorlagen 2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 _SHDL C:\Users\Nick **\Startmenü 2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 _SHDL C:\Users\Nick ***\Netzwerkumgebung 2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 _SHDL C:\Users\Nick ***\Lokale Einstellungen 2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 _SHDL C:\Users\Nick ***\Eigene Dateien 2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 _SHDL C:\Users\Nick **\Druckumgebung 2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 _SHDL C:\Users\Nick **\Documents\Eigene Videos 2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 _SHDL C:\Users\Nick ***\Documents\Eigene Musik 2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 _SHDL C:\Users\Nick ***\Documents\Eigene Bilder 2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 _SHDL C:\Users\Nick ***\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 _SHDL C:\Users\Nick ***\AppData\Local\Verlauf 2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 _SHDL C:\Users\Nick ****\AppData\Local\Anwendungsdaten 2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 _SHDL C:\Users\Nick ***\Anwendungsdaten 2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 __RHD C:\Users\Public\AccountPictures 2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 ___RD C:\Users\Nick ***\3D Objects 2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 ____D C:\Users\Nick ***\AppData\Roaming\Adobe 2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 ____D C:\Users\Nick ***\AppData\Local\ConnectedDevicesPlatform 2017-12-04 14:11 - 2017-12-04 19:50 - 001899342 _____ C:\Windows\system32\PerfStringBackup.INI 2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Videos 2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Musik 2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Bilder 2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default\Vorlagen 2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default\Startmenü 2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default\Netzwerkumgebung 2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default\Lokale Einstellungen 2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default\Eigene Dateien 2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default\Druckumgebung 2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Videos 2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Musik 2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Bilder 2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default\AppData\Local\Verlauf 2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten 2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default\Anwendungsdaten 2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Videos 2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Musik 2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder 2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf 2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten 2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default User 2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\All Users 2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Programme 2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\ProgramData\Vorlagen 2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\ProgramData\Startmenü 2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme 2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\ProgramData\Dokumente 2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\ProgramData\Anwendungsdaten 2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Program Files\Gemeinsame Dateien 2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Dokumente und Einstellungen 2017-12-04 14:07 - 2017-09-29 14:41 - 002241024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll 2017-12-04 14:06 - 2017-12-04 19:45 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2017-12-04 14:06 - 2017-12-04 19:45 - 000000000 ____D C:\ProgramData\NVIDIA 2017-12-04 14:06 - 2017-12-04 19:38 - 000000000 ____D C:\Windows\system32\SleepStudy 2017-12-04 14:06 - 2017-12-04 15:55 - 000000000 ____D C:\ProgramData\NVIDIA Corporation 2017-12-04 14:06 - 2017-12-04 15:55 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2017-12-04 14:06 - 2017-12-04 15:55 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2017-12-04 14:06 - 2017-12-04 14:06 - 000222952 _____ C:\Windows\system32\FNTCACHE.DAT 2017-12-04 14:06 - 2017-12-04 14:06 - 000000000 ____D C:\Windows\ServiceProfiles 2017-12-04 14:06 - 2017-11-09 17:47 - 000001951 _____ C:\Windows\NvContainerRecovery.bat 2017-12-04 14:06 - 2017-10-27 17:12 - 005960824 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll 2017-12-04 14:06 - 2017-10-27 17:12 - 002587768 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll 2017-12-04 14:06 - 2017-10-27 17:12 - 001766520 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll 2017-12-04 14:06 - 2017-10-27 17:12 - 000607168 _____ (NVIDIA Corporation) C:\Windows\system32\nv3dappshext.dll 2017-12-04 14:06 - 2017-10-27 17:12 - 000449656 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll 2017-12-04 14:06 - 2017-10-27 17:12 - 000123000 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll 2017-12-04 14:06 - 2017-10-27 17:12 - 000081856 _____ (NVIDIA Corporation) C:\Windows\system32\nv3dappshextr.dll 2017-12-04 14:06 - 2017-10-25 11:33 - 007802921 _____ C:\Windows\system32\nvcoproc.bin 2017-12-04 12:15 - 2017-12-04 13:51 - 000000000 ____D C:\Windows.old 2017-12-04 12:15 - 2017-12-04 12:15 - 000008192 _____ C:\Windows\system32\config\userdiff 2017-12-04 12:15 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\Setup 2017-12-04 12:15 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\InfusedApps 2017-12-04 12:14 - 2017-12-04 19:50 - 000828098 _____ C:\Windows\system32\perfh007.dat 2017-12-04 12:14 - 2017-12-04 19:50 - 000170222 _____ C:\Windows\system32\perfc007.dat 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\zu-ZA 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\yo-NG 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\xh-ZA 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\wo-SN 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\vi-VN 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\uz-Latn-UZ 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\ur-PK 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\ug-CN 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\tt-RU 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\tn-ZA 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\tk-TM 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\ti-ET 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\tg-Cyrl-TJ 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\te-IN 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\ta-IN 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\sw-KE 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\sr-Cyrl-RS 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\sr-Cyrl-BA 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\sq-AL 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\si-LK 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\sd-Arab-PK 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\rw-RW 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\quz-PE 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\quc-Latn-GT 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\prs-AF 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\pa-IN 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\pa-Arab-PK 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\or-IN 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\nso-ZA 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\nn-NO 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\ne-NP 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\mt-MT 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\mr-IN 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\mn-MN 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\ml-IN 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\mk-MK 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\mi-NZ 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\lo-LA 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\lb-LU 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\ky-KG 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\ku-Arab-IQ 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\kok-IN 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\kn-IN 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\km-KH 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\kk-KZ 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\ka-GE 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\is-IS 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\ig-NG 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\id-ID 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\hy-AM 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\ha-Latn-NG 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\gu-IN 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\gd-GB 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\ga-IE 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\fil-PH 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\fa-IR 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\cy-GB 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\chr-CHER-US 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\ca-ES-valencia 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\bs-Latn-BA 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\bn-IN 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\bn-BD 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\be-BY 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\az-Latn-AZ 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\as-IN 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\am-ET 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\af-ZA 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\zu-ZA 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\yo-NG 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\xh-ZA 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\wo-SN 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\vi-VN 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\uz-Latn-UZ 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\ur-PK 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\ug-CN 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\tt-RU 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\tn-ZA 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\tk-TM 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\ti-ET 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\tg-Cyrl-TJ 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\te-IN 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\ta-IN 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\sw-KE 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\sr-Cyrl-RS 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\sr-Cyrl-BA 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\sq-AL 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\si-LK 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\sd-Arab-PK 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\rw-RW 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\quz-PE 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\quc-Latn-GT 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\prs-AF 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\pa-IN 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\pa-Arab-PK 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\or-IN 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\nso-ZA 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\nn-NO 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\ne-NP 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\mt-MT 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\mr-IN 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\mn-MN 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\ml-IN 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\mk-MK 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\mi-NZ 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\lo-LA 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\lb-LU 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\ky-KG 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\ku-Arab-IQ 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\kok-IN 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\kn-IN 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\km-KH 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\kk-KZ 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\ka-GE 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\is-IS 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\ig-NG 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\id-ID 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\hy-AM 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\ha-Latn-NG 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\gu-IN 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\gd-GB 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\ga-IE 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\fil-PH 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\fa-IR 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\cy-GB 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\chr-CHER-US 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\ca-ES-valencia 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\bs-Latn-BA 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\bn-IN 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\bn-BD 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\be-BY 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\az-Latn-AZ 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\as-IN 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\am-ET 2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\af-ZA 2017-12-04 12:14 - 2017-12-04 12:14 - 000306166 _____ C:\Windows\system32\perfi007.dat 2017-12-04 12:14 - 2017-12-04 12:14 - 000040520 _____ C:\Windows\system32\perfd007.dat 2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\XPSViewer 2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\winrm 2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\WCN 2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\sysprep 2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\slmgr 2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\Printing_Admin_Scripts 2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\MailContactsCalendarSync 2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\hi-IN 2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\gl-ES 2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\eu-ES 2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\de 2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\ca-ES 2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\0409 2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\winrm 2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\WCN 2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\slmgr 2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\Printing_Admin_Scripts 2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\MailContactsCalendarSync 2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\hi-IN 2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\gl-ES 2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\eu-ES 2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\de 2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\ca-ES 2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\0409 2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\OCR 2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\DigitalLocker 2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Program Files\Reference Assemblies 2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Program Files\MSBuild 2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies 2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Program Files (x86)\MSBuild 2017-12-04 12:14 - 2017-11-04 02:25 - 000835568 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2017-12-04 12:14 - 2017-11-04 02:25 - 000177648 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2017-12-04 12:13 - 2017-12-04 19:49 - 000000000 ____D C:\Windows\DeliveryOptimization 2017-12-04 12:13 - 2017-12-04 19:08 - 000000000 ___RD C:\Program Files (x86) 2017-12-04 12:13 - 2017-12-04 15:47 - 000000000 ___HD C:\Program Files\WindowsApps 2017-12-04 12:13 - 2017-12-04 15:47 - 000000000 ____D C:\Windows\AppReadiness 2017-12-04 12:13 - 2017-12-04 15:13 - 000000000 ___HD C:\Windows\ELAMBKUP 2017-12-04 12:13 - 2017-12-04 14:17 - 000000000 ____D C:\ProgramData\USOPrivate 2017-12-04 12:13 - 2017-12-04 14:08 - 000000000 ____D C:\Windows\system32\WinBioDatabase 2017-12-04 12:13 - 2017-12-04 14:07 - 000000000 ____D C:\Windows\system32\Sysprep 2017-12-04 12:13 - 2017-12-04 14:07 - 000000000 ____D C:\Windows\system32\spool 2017-12-04 12:13 - 2017-12-04 14:07 - 000000000 ____D C:\Windows\system32\FxsTmp 2017-12-04 12:13 - 2017-12-04 14:07 - 000000000 ____D C:\Program Files\windows nt 2017-12-04 12:13 - 2017-12-04 14:06 - 000000000 ___RD C:\Windows\PrintDialog 2017-12-04 12:13 - 2017-12-04 14:06 - 000000000 ___RD C:\Windows\ImmersiveControlPanel 2017-12-04 12:13 - 2017-12-04 14:06 - 000000000 ____D C:\Windows\Help 2017-12-04 12:13 - 2017-12-04 13:51 - 000028672 _____ C:\Windows\system32\config\BCD-Template 2017-12-04 12:13 - 2017-12-04 12:15 - 000000000 ___SD C:\Windows\SysWOW64\F12 2017-12-04 12:13 - 2017-12-04 12:15 - 000000000 ___SD C:\Windows\system32\F12 2017-12-04 12:13 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\TextInput 2017-12-04 12:13 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\Dism 2017-12-04 12:13 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\WinBioPlugIns 2017-12-04 12:13 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\Dism 2017-12-04 12:13 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\appraiser 2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ___SD C:\Windows\SysWOW64\DiagSvcs 2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ___SD C:\Windows\system32\dsc 2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ___SD C:\Windows\system32\DiagSvcs 2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\setup 2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\oobe 2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\MUI 2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\com 2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\SystemResetPlatform 2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\setup 2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\oobe 2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\MUI 2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\migwiz 2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\com 2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\PolicyDefinitions 2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\IME 2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Program Files\Windows Photo Viewer 2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Program Files\Windows Defender 2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Program Files\Common Files\system 2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer 2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Program Files (x86)\Windows Defender 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 __SHD C:\Program Files\Windows Sidebar 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 __SHD C:\Program Files (x86)\Windows Sidebar 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 __RSD C:\Windows\media 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 __RHD C:\Users\Public\Libraries 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ___SD C:\Windows\SysWOW64\Nui 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ___SD C:\Windows\SysWOW64\Configuration 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ___SD C:\Windows\system32\UNP 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ___SD C:\Windows\system32\Nui 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ___SD C:\Windows\system32\Configuration 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ___SD C:\Windows\Downloaded Program Files 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ___RD C:\Windows\Offline Web Pages 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\Web 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\Vss 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\tracing 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\TAPI 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\WinMetadata 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\SMI 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\ras 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\NDF 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\Msdtc 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\migwiz 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\Macromed 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\Ipmi 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\InputMethod 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\inetsrv 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\IME 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\icsxml 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\GroupPolicyUsers 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\GroupPolicy 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\FxsTmp 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\downlevel 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\Bthprops 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\AppLocker 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\AdvancedInstallers 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SystemResources 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SystemApps 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\WinMetadata 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\winevt 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\SecureBootUpdates 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\ras 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\ProximityToast 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\PointOfService 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\NDF 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\MsDtc 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\Macromed 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\Ipmi 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\InputMethod 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\inetsrv 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\IME 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\icsxml 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\ias 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\hydrogen 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\GroupPolicyUsers 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\GroupPolicy 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\downlevel 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\DDFs 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\config\TxR 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\config\systemprofile 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\config\RegBack 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\config\Journal 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\Bthprops 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\AppLocker 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\AdvancedInstallers 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\System 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SKB 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\ShellExperiences 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\security 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\schemas 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SchCache 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\Resources 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\rescache 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\Registration 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\Provisioning 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\PLA 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\Performance 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\ModemLogs 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\LiveKernelReports 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\L2Schemas 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\InputMethod 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\Globalization 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\GameBarPresenceWriter 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\Cursors 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\Branding 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\bcastdvr 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\appcompat 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\addins 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\ProgramData\WindowsHolographicDevices 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Program Files\Windows Security 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Program Files\Windows Portable Devices 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Program Files\Windows Multimedia Platform 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Program Files\Common Files\Services 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Program Files (x86)\Windows Portable Devices 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Program Files (x86)\windows nt 2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Program Files (x86)\Windows Multimedia Platform 2017-12-04 12:13 - 2017-12-04 12:12 - 000229376 _____ (Microsoft Corporation) C:\Windows\system32\msclmd.dll 2017-12-04 12:13 - 2017-12-04 12:12 - 000215943 _____ C:\Windows\SysWOW64\dssec.dat 2017-12-04 12:13 - 2017-12-04 12:12 - 000215943 _____ C:\Windows\system32\dssec.dat 2017-12-04 12:13 - 2017-12-04 12:12 - 000208384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msclmd.dll 2017-12-04 12:13 - 2017-12-04 12:12 - 000017635 _____ C:\Windows\system32\Drivers\etc\services 2017-12-04 12:13 - 2017-12-04 12:12 - 000017572 _____ C:\Windows\system32\OEMDefaultAssociations.xml 2017-12-04 12:13 - 2017-12-04 12:12 - 000004096 _____ C:\Windows\system32\config\VSMIDK 2017-12-04 12:13 - 2017-12-04 12:12 - 000003683 _____ C:\Windows\system32\Drivers\etc\lmhosts.sam 2017-12-04 12:13 - 2017-12-04 12:12 - 000001358 _____ C:\Windows\system32\Drivers\etc\protocol 2017-12-04 12:13 - 2017-12-04 12:12 - 000000858 _____ C:\Windows\system32\DefaultQuestions.json 2017-12-04 12:13 - 2017-12-04 12:12 - 000000741 _____ C:\Windows\SysWOW64\NOISE.DAT 2017-12-04 12:13 - 2017-12-04 12:12 - 000000741 _____ C:\Windows\system32\NOISE.DAT 2017-12-04 12:13 - 2017-12-04 12:12 - 000000407 _____ C:\Windows\system32\Drivers\etc\networks 2017-12-04 12:13 - 2017-12-04 12:12 - 000000219 _____ C:\Windows\system.ini 2017-12-04 12:13 - 2017-12-04 12:12 - 000000092 _____ C:\Windows\win.ini 2017-12-04 12:12 - 2017-12-04 19:45 - 000000000 ____D C:\Windows\INF 2017-12-04 12:11 - 2017-12-04 15:35 - 000000000 ____D C:\Windows\CbsTemp 2017-12-04 12:10 - 2017-12-04 19:44 - 068943872 _____ C:\Windows\system32\config\SOFTWARE 2017-12-04 12:10 - 2017-12-04 19:44 - 011796480 _____ C:\Windows\system32\config\SYSTEM 2017-12-04 12:10 - 2017-12-04 19:44 - 000524288 _____ C:\Windows\system32\config\DEFAULT 2017-12-04 12:10 - 2017-12-04 19:44 - 000524288 _____ C:\Windows\system32\config\BBI 2017-12-04 12:10 - 2017-12-04 19:44 - 000032768 _____ C:\Windows\system32\config\SECURITY 2017-12-04 12:10 - 2017-12-04 14:07 - 000000000 ____D C:\Windows\Panther 2017-12-04 12:10 - 2017-12-04 14:06 - 000032768 _____ C:\Windows\system32\config\ELAM 2017-12-04 12:10 - 2017-12-04 12:14 - 000065536 _____ C:\Windows\system32\config\SAM 2017-12-04 12:10 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\servicing 2017-12-04 12:10 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\SMI 2017-12-04 12:09 - 2017-12-04 13:51 - 000000000 ___HD C:\$SysReset 2017-11-20 22:59 - 2017-11-16 02:41 - 001729984 _____ (Microsoft Corporation) C:\Windows\system32\WdfCoInstaller01009.dll 2017-11-20 22:59 - 2017-11-16 02:41 - 000026560 _____ (Windows (R) Win 7 DDK provider) C:\Windows\system32\Drivers\nvswcfilter.sys 2017-11-20 22:59 - 2017-11-16 02:38 - 000057976 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvhci.sys 2017-11-15 19:36 - 2017-10-25 10:11 - 017083904 ____N (Microsoft Corporation) C:\Windows\system32\HologramCompositor.dll 2017-11-15 19:36 - 2017-10-25 10:11 - 000336896 ____N (Microsoft Corporation) C:\Windows\system32\HolographicRuntimes.dll 2017-11-15 19:36 - 2017-10-25 10:09 - 021753344 ____N (Microsoft Corporation) C:\Windows\system32\Hydrogen.dll 2017-11-15 19:36 - 2017-10-25 09:57 - 000956416 ____N (Microsoft Corporation) C:\Windows\system32\Spectrum.exe 2017-11-15 19:36 - 2017-10-25 09:57 - 000882688 ____N (Microsoft Corporation) C:\Windows\system32\Windows.Mirage.Internal.dll 2017-11-15 19:36 - 2017-10-25 09:56 - 000665600 ____N (Microsoft Corporation) C:\Windows\system32\DHolographicDisplay.dll 2017-11-15 19:36 - 2017-10-25 07:36 - 000618496 ____N (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Mirage.Internal.dll 2017-11-15 19:36 - 2017-10-25 05:41 - 000362176 ____N (Microsoft Corporation) C:\Windows\system32\BioIso.exe 2017-11-15 19:36 - 2017-10-25 05:40 - 001634288 ____N (Microsoft Corporation) C:\Windows\system32\user32.dll 2017-11-15 19:36 - 2017-10-25 05:40 - 000612760 ____N (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2017-11-15 19:36 - 2017-10-25 05:40 - 000269696 ____N C:\Windows\system32\FaceProcessorCore.dll 2017-11-15 19:36 - 2017-10-25 05:39 - 007831248 ____N (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll 2017-11-15 19:36 - 2017-10-25 05:39 - 000479912 ____N (Microsoft Corporation) C:\Windows\system32\wow64win.dll 2017-11-15 19:36 - 2017-10-25 05:39 - 000285080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\sdbus.sys 2017-11-15 19:36 - 2017-10-25 05:37 - 001954048 ____N (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2017-11-15 19:36 - 2017-10-25 05:37 - 000610712 ____N (Microsoft Corporation) C:\Windows\system32\devinv.dll 2017-11-15 19:36 - 2017-10-25 05:36 - 008590744 ____N (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2017-11-15 19:36 - 2017-10-25 05:36 - 002400664 ____N (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys 2017-11-15 19:36 - 2017-10-25 05:36 - 000187288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dumpsd.sys 2017-11-15 19:36 - 2017-10-25 05:34 - 002573208 ____N (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2017-11-15 19:36 - 2017-10-25 05:34 - 000839928 ____N (Microsoft Corporation) C:\Windows\system32\Windows.Perception.Stub.dll 2017-11-15 19:36 - 2017-10-25 05:34 - 000710920 ____N (Microsoft Corporation) C:\Windows\system32\ci.dll 2017-11-15 19:36 - 2017-10-25 05:32 - 000559512 ____N (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys 2017-11-15 19:36 - 2017-10-25 05:32 - 000147864 ____N (Microsoft Corporation) C:\Windows\system32\Drivers\wcifs.sys 2017-11-15 19:36 - 2017-10-25 05:31 - 000436120 ____N (Microsoft Corporation) C:\Windows\system32\CloudExperienceHostCommon.dll 2017-11-15 19:36 - 2017-10-25 05:31 - 000045464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storufs.sys 2017-11-15 19:36 - 2017-10-25 05:30 - 004487968 ____N (Microsoft Corporation) C:\Windows\system32\mfcore.dll 2017-11-15 19:36 - 2017-10-25 05:30 - 000555416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBHUB3.SYS 2017-11-15 19:36 - 2017-10-25 05:29 - 002269080 ____N (Microsoft Corporation) C:\Windows\system32\mfsrcsnk.dll 2017-11-15 19:36 - 2017-10-25 05:29 - 001507736 ____N (Microsoft Corporation) C:\Windows\system32\mfmpeg2srcsnk.dll 2017-11-15 19:36 - 2017-10-25 05:29 - 000603920 ____N (Microsoft Corporation) C:\Windows\system32\audiodg.exe 2017-11-15 19:36 - 2017-10-25 05:28 - 001170008 ____N (Microsoft Corporation) C:\Windows\system32\AudioSes.dll 2017-11-15 19:36 - 2017-10-25 05:27 - 006791472 ____N (Microsoft Corporation) C:\Windows\system32\Windows.Media.dll 2017-11-15 19:36 - 2017-10-25 05:27 - 001970520 ____N (Microsoft Corporation) C:\Windows\system32\mfasfsrcsnk.dll 2017-11-15 19:36 - 2017-10-25 05:27 - 001426152 ____N (Microsoft Corporation) C:\Windows\system32\AudioEng.dll 2017-11-15 19:36 - 2017-10-25 05:27 - 000374032 ____N (Microsoft Corporation) C:\Windows\system32\vac.exe 2017-11-15 19:36 - 2017-10-25 05:24 - 000428952 ____N (Microsoft Corporation) C:\Windows\system32\Drivers\rdbss.sys 2017-11-15 19:36 - 2017-10-25 05:20 - 002717392 ____N (Microsoft Corporation) C:\Windows\system32\mfmp4srcsnk.dll 2017-11-15 19:36 - 2017-10-25 04:52 - 001615720 ____N (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2017-11-15 19:36 - 2017-10-25 04:50 - 001528904 ____N (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll 2017-11-15 19:36 - 2017-10-25 04:36 - 025246208 ____N (Microsoft Corporation) C:\Windows\system32\edgehtml.dll 2017-11-15 19:36 - 2017-10-25 04:30 - 005615968 ____N (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll 2017-11-15 19:36 - 2017-10-25 04:30 - 000354200 ____N (Microsoft Corporation) C:\Windows\SysWOW64\CloudExperienceHostCommon.dll 2017-11-15 19:36 - 2017-10-25 04:28 - 004648528 ____N (Microsoft Corporation) C:\Windows\SysWOW64\mfcore.dll 2017-11-15 19:36 - 2017-10-25 04:28 - 001246432 ____N (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll 2017-11-15 19:36 - 2017-10-25 04:28 - 000982016 ____N (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll 2017-11-15 19:36 - 2017-10-25 04:27 - 001454568 ____N (Microsoft Corporation) C:\Windows\SysWOW64\mfsrcsnk.dll 2017-11-15 19:36 - 2017-10-25 04:27 - 001377080 ____N (Microsoft Corporation) C:\Windows\SysWOW64\mfasfsrcsnk.dll 2017-11-15 19:36 - 2017-10-25 04:27 - 001015008 ____N (Microsoft Corporation) C:\Windows\SysWOW64\mfmpeg2srcsnk.dll 2017-11-15 19:36 - 2017-10-25 04:24 - 000506256 ____N (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Perception.Stub.dll 2017-11-15 19:36 - 2017-10-25 04:22 - 006015200 ____N (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.dll 2017-11-15 19:36 - 2017-10-25 04:22 - 002465848 ____N (Microsoft Corporation) C:\Windows\SysWOW64\mfmp4srcsnk.dll 2017-11-15 19:36 - 2017-10-25 04:19 - 003670016 ____N (Microsoft Corporation) C:\Windows\system32\win32kfull.sys 2017-11-15 19:36 - 2017-10-25 04:19 - 000097792 ____N C:\Windows\system32\runexehelper.exe 2017-11-15 19:36 - 2017-10-25 04:18 - 000975872 ____N C:\Windows\system32\FaceProcessor.dll 2017-11-15 19:36 - 2017-10-25 04:18 - 000328192 ____N (Microsoft Corporation) C:\Windows\system32\AcGenral.dll 2017-11-15 19:36 - 2017-10-25 04:18 - 000301056 ____N (Microsoft Corporation) C:\Windows\system32\AcLayers.dll 2017-11-15 19:36 - 2017-10-25 04:18 - 000135168 ____N (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_CapabilityAccess.dll 2017-11-15 19:36 - 2017-10-25 04:18 - 000095744 ____N (Microsoft Corporation) C:\Windows\system32\CapabilityAccessManagerClient.dll 2017-11-15 19:36 - 2017-10-25 04:18 - 000056320 ____N (Microsoft Corporation) C:\Windows\system32\AcSpecfc.dll 2017-11-15 19:36 - 2017-10-25 04:16 - 023658496 ____N (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2017-11-15 19:36 - 2017-10-25 04:16 - 000227328 ____N (Microsoft Corporation) C:\Windows\system32\CapabilityAccessManager.dll 2017-11-15 19:36 - 2017-10-25 04:16 - 000114688 ____N (Microsoft Corporation) C:\Windows\system32\Drivers\UcmCx.sys 2017-11-15 19:36 - 2017-10-25 04:16 - 000002560 ____N (Microsoft Corporation) C:\Windows\system32\tzres.dll 2017-11-15 19:36 - 2017-10-25 04:15 - 000140800 ____N (Microsoft Corporation) C:\Windows\system32\Chakradiag.dll 2017-11-15 19:36 - 2017-10-25 04:14 - 000541184 ____N (Microsoft Corporation) C:\Windows\system32\HolographicExtensions.dll 2017-11-15 19:36 - 2017-10-25 04:14 - 000046080 ____N (Microsoft Corporation) C:\Windows\system32\rdrleakdiag.exe 2017-11-15 19:36 - 2017-10-25 04:13 - 013655552 ____N (Microsoft Corporation) C:\Windows\system32\wmp.dll 2017-11-15 19:36 - 2017-10-25 04:13 - 002972672 ____N (Microsoft Corporation) C:\Windows\system32\twinui.pcshell.dll 2017-11-15 19:36 - 2017-10-25 04:12 - 000708096 ____N (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2017-11-15 19:36 - 2017-10-25 04:12 - 000599040 ____N (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2017-11-15 19:36 - 2017-10-25 04:12 - 000568832 ____N (Microsoft Corporation) C:\Windows\system32\TileDataRepository.dll 2017-11-15 19:36 - 2017-10-25 04:11 - 000768512 ____N (Microsoft Corporation) C:\Windows\system32\PCPKsp.dll 2017-11-15 19:36 - 2017-10-25 04:10 - 008099328 ____N (Microsoft Corporation) C:\Windows\system32\Chakra.dll 2017-11-15 19:36 - 2017-10-25 04:10 - 004742144 ____N (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2017-11-15 19:36 - 2017-10-25 04:10 - 001167360 ____N (Microsoft Corporation) C:\Windows\system32\ISM.dll 2017-11-15 19:36 - 2017-10-25 04:09 - 002862080 ____N (Microsoft Corporation) C:\Windows\system32\dwmcore.dll 2017-11-15 19:36 - 2017-10-25 04:09 - 002106368 ____N (Microsoft Corporation) C:\Windows\system32\win32kbase.sys 2017-11-15 19:36 - 2017-10-25 04:09 - 001806336 ____N (Microsoft Corporation) C:\Windows\system32\Windows.Media.Speech.dll 2017-11-15 19:36 - 2017-10-25 04:09 - 000812032 ____N (Microsoft Corporation) C:\Windows\system32\jscript.dll 2017-11-15 19:36 - 2017-10-25 04:08 - 002905600 ____N (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys 2017-11-15 19:36 - 2017-10-25 04:08 - 002781696 ____N (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2017-11-15 19:36 - 2017-10-25 04:08 - 002633216 ____N (Microsoft Corporation) C:\Windows\system32\diagtrack.dll 2017-11-15 19:36 - 2017-10-25 04:08 - 002392576 ____N (Microsoft Corporation) C:\Windows\SysWOW64\AcGenral.dll 2017-11-15 19:36 - 2017-10-25 04:08 - 001667584 ____N (Microsoft Corporation) C:\Windows\system32\Windows.UI.Input.Inking.dll 2017-11-15 19:36 - 2017-10-25 04:08 - 000654848 ____N (Microsoft Corporation) C:\Windows\system32\RDXService.dll 2017-11-15 19:36 - 2017-10-25 04:08 - 000487424 ____N (Microsoft Corporation) C:\Windows\SysWOW64\AcSpecfc.dll 2017-11-15 19:36 - 2017-10-25 04:08 - 000465408 ____N (Microsoft Corporation) C:\Windows\system32\wuuhext.dll 2017-11-15 19:36 - 2017-10-25 04:07 - 018914304 ____N (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll 2017-11-15 19:36 - 2017-10-25 04:07 - 003478016 ____N (Microsoft Corporation) C:\Windows\system32\mispace.dll 2017-11-15 19:36 - 2017-10-25 04:07 - 001485824 ____N (Microsoft Corporation) C:\Windows\system32\audiosrv.dll 2017-11-15 19:36 - 2017-10-25 04:07 - 000685056 ____N (Microsoft Corporation) C:\Windows\system32\AudioEndpointBuilder.dll 2017-11-15 19:36 - 2017-10-25 04:07 - 000372224 ____N (Microsoft Corporation) C:\Windows\SysWOW64\AcLayers.dll 2017-11-15 19:36 - 2017-10-25 04:07 - 000064512 ____N (Microsoft Corporation) C:\Windows\SysWOW64\CapabilityAccessManagerClient.dll 2017-11-15 19:36 - 2017-10-25 04:06 - 000002560 ____N (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2017-11-15 19:36 - 2017-10-25 04:05 - 019339776 ____N (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2017-11-15 19:36 - 2017-10-25 04:05 - 000106496 ____N (Microsoft Corporation) C:\Windows\SysWOW64\Chakradiag.dll 2017-11-15 19:36 - 2017-10-25 04:05 - 000022528 ____N (Microsoft Corporation) C:\Windows\system32\msdtcVSp1res.dll 2017-11-15 19:36 - 2017-10-25 04:04 - 000124928 ____N (Microsoft Corporation) C:\Windows\system32\Drivers\luafv.sys 2017-11-15 19:36 - 2017-10-25 04:04 - 000041984 ____N (Microsoft Corporation) C:\Windows\SysWOW64\rdrleakdiag.exe 2017-11-15 19:36 - 2017-10-25 04:03 - 000450048 ____N (Microsoft Corporation) C:\Windows\SysWOW64\TileDataRepository.dll 2017-11-15 19:36 - 2017-10-25 04:02 - 000591872 ____N (Microsoft Corporation) C:\Windows\SysWOW64\PCPKsp.dll 2017-11-15 19:36 - 2017-10-25 04:01 - 012687360 ____N (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll 2017-11-15 19:36 - 2017-10-25 04:01 - 000462848 ____N (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2017-11-15 19:36 - 2017-10-25 03:59 - 003679232 ____N (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2017-11-15 19:36 - 2017-10-25 03:59 - 000664576 ____N (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2017-11-15 19:36 - 2017-10-25 03:58 - 002467840 ____N (Microsoft Corporation) C:\Windows\SysWOW64\dwmcore.dll 2017-11-15 19:36 - 2017-10-25 03:58 - 001322496 ____N (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Input.Inking.dll 2017-11-15 19:36 - 2017-10-25 03:58 - 001280000 ____N (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Speech.dll 2017-11-15 19:36 - 2017-10-25 03:57 - 006035968 ____N (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll 2017-11-15 19:36 - 2017-10-25 03:55 - 002864640 ____N (Microsoft Corporation) C:\Windows\SysWOW64\mispace.dll 2017-11-15 19:36 - 2017-10-25 03:54 - 000022528 ____N (Microsoft Corporation) C:\Windows\SysWOW64\msdtcVSp1res.dll 2017-11-15 19:36 - 2017-10-21 13:25 - 003313968 ____N C:\Windows\system32\Windows.Mirage.dll 2017-11-15 19:36 - 2017-10-20 15:17 - 002474584 ____N C:\Windows\SysWOW64\Windows.Mirage.dll 2017-11-15 19:36 - 2017-10-20 06:08 - 000339968 ____N (Microsoft Corporation) C:\Windows\SysWOW64\msexcl40.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 040237688 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 036239480 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 035156928 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 029270976 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 023262280 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 019037416 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 013864048 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 013254520 _____ (NVIDIA Corporation) C:\Windows\system32\nvptxJitCompiler.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 011779328 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 010882720 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvptxJitCompiler.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 004485048 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 004201592 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 003817584 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 003614328 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 001989056 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6438813.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 001673848 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6438813.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 001615472 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdagenco6420103.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 001331200 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncMFThevc.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 001321448 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncMFTH264.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 001135464 _____ (NVIDIA Corporation) C:\Windows\system32\nvfatbinaryLoader.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 001099712 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 001044848 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncMFThevc.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 001038680 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncMFTH264.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 001031104 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 000981112 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 000932288 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 000885680 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvfatbinaryLoader.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 000794392 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 000739448 _____ (NVIDIA Corporation) C:\Windows\system32\nvDecMFTMjpeg.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 000634224 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 000618928 _____ (NVIDIA Corporation) C:\Windows\system32\nvmcumd.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 000615544 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFROpenGL.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 000598464 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvDecMFTMjpeg.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 000505976 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFROpenGL.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 000225208 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvhda64v.sys 2017-11-12 12:11 - 2017-10-27 18:50 - 000048442 _____ C:\Windows\system32\nvinfo.pb 2017-11-12 12:11 - 2017-10-27 18:50 - 000045496 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdap64.dll 2017-11-12 12:11 - 2017-10-27 18:50 - 000000669 _____ C:\Windows\SysWOW64\nv-vk32.json 2017-11-12 12:11 - 2017-10-27 18:50 - 000000669 _____ C:\Windows\system32\nv-vk64.json 2017-11-07 18:51 - 2017-09-28 15:50 - 001166520 ____N (Microsoft Corporation) C:\Windows\system32\PresentationNative_v0300.dll 2017-11-07 18:51 - 2017-09-28 15:50 - 000124624 ____N (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll 2017-11-07 18:51 - 2017-09-28 15:50 - 000035456 ____N (Microsoft Corporation) C:\Windows\system32\TsWpfWrp.exe 2017-11-07 18:51 - 2017-09-22 18:19 - 000778936 ____N (Microsoft Corporation) C:\Windows\SysWOW64\PresentationNative_v0300.dll 2017-11-07 18:51 - 2017-09-22 18:19 - 000103120 ____N (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll 2017-11-07 18:51 - 2017-09-22 18:19 - 000035456 ____N (Microsoft Corporation) C:\Windows\SysWOW64\TsWpfWrp.exe ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-12-04 12:12 - 2017-09-29 14:40 - 000067584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthmodem.sys ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2017-12-04 14:06 ==================== Ende von FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 30-11-2017 durchgeführt von Nick *** (04-12-2017 20:46:18) Gestartet von D:\FRST64 Windows 10 Home Version 1709 16299.64 (X64) (2017-12-04 13:07:45) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1314970736-3075384450-476605933-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-1314970736-3075384450-476605933-503 - Limited - Disabled) Gast (S-1-5-21-1314970736-3075384450-476605933-501 - Limited - Disabled) Nick Hoog (S-1-5-21-1314970736-3075384450-476605933-1001 - Administrator - Enabled) => C:\Users\Nick *** WDAGUtilityAccount (S-1-5-21-1314970736-3075384450-476605933-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Kaspersky Anti-Virus (Enabled - Up to date) {86367591-4BE4-AE08-2FD9-7FCB8259CD98} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Spybot - Search and Destroy (Enabled - Up to date) {4C1D9672-63FE-5C90-371E-8FDA591C5B75} AS: Kaspersky Anti-Virus (Enabled - Up to date) {3D579475-6DDE-A186-1569-44B9F9DE8725} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Kaspersky Anti-Virus (HKLM-x32\...\{5AAE61FF-858E-453E-B8F3-944618149975}) (Version: 18.0.0.405 - Kaspersky Lab) Hidden Kaspersky Anti-Virus (HKLM-x32\...\InstallWIX_{5AAE61FF-858E-453E-B8F3-944618149975}) (Version: 18.0.0.405 - Kaspersky Lab) Kaspersky Secure Connection (HKLM-x32\...\{F33C0717-8E04-4EB5-90C8-47221287DB4F}) (Version: 18.0.0.405 - Kaspersky Lab) Hidden Kaspersky Secure Connection (HKLM-x32\...\InstallWIX_{F33C0717-8E04-4EB5-90C8-47221287DB4F}) (Version: 18.0.0.405 - Kaspersky Lab) Microsoft OneDrive (HKU\S-1-5-21-1314970736-3075384450-476605933-1001\...\OneDriveSetup.exe) (Version: 17.3.7076.1026 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation) NVIDIA GeForce Experience 3.11.0.73 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.11.0.73 - NVIDIA Corporation) Razer Surround (HKLM-x32\...\Razer Surround) (Version: 1.05.26 - Razer Inc.) Razer Synapse (HKLM-x32\...\{0D78BEE2-F8FF-4498-AF1A-3FF81CED8AC6}) (Version: 2.21.00.830 - Razer Inc.) ROCCAT Swarm (HKLM-x32\...\{32C24F2E-923F-49C1-8E60-2B3DC5482255}) (Version: 1.93.000 - ROCCAT GmbH) Hidden ROCCAT Swarm (HKLM-x32\...\InstallShield_{32C24F2E-923F-49C1-8E60-2B3DC5482255}) (Version: 1.93.000 - ROCCAT GmbH) Spybot - Search & Destroy (HKLM-x32\...\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1) (Version: 2.6.46 - Safer-Networking Ltd.) TeamSpeak 3 Client (HKU\S-1-5-21-1314970736-3075384450-476605933-1001\...\TeamSpeak 3 Client) (Version: 3.1.6 - TeamSpeak Systems GmbH) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ContextMenuHandlers1: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\x64\ShellEx.dll [2017-12-04] (AO Kaspersky Lab) ContextMenuHandlers1: [SDECon32] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2017-05-23] (Safer-Networking Ltd.) ContextMenuHandlers1: [SDECon64] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2017-05-23] (Safer-Networking Ltd.) ContextMenuHandlers2: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\x64\ShellEx.dll [2017-12-04] (AO Kaspersky Lab) ContextMenuHandlers4: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\x64\ShellEx.dll [2017-12-04] (AO Kaspersky Lab) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2017-10-27] (NVIDIA Corporation) ContextMenuHandlers6: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\x64\ShellEx.dll [2017-12-04] (AO Kaspersky Lab) ContextMenuHandlers6: [SDECon32] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2017-05-23] (Safer-Networking Ltd.) ContextMenuHandlers6: [SDECon64] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2017-05-23] (Safer-Networking Ltd.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0BFA746A-B058-462D-BB65-0329DD583DEC} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe [2017-05-23] (Safer-Networking Ltd.) Task: {1B9A6735-E0CC-4AD9-82C5-4C8A033C5B3B} - System32\Tasks\ROCCAT_Swarm_HWMonitor => C:/Program [Argument = Files (x86)/ROCCAT/ROCCAT Swarm/data/SWARM_CONNECT/SwarmHW_Service.exe] Task: {3D9CE452-5059-443A-963A-45EC805CC48F} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-11-16] (NVIDIA Corporation) Task: {40136916-0068-46CB-942B-2834F099C286} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2017-11-16] (NVIDIA Corporation) Task: {4C68B9B7-5D90-4823-B755-1EA9282EB966} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2017-11-16] (NVIDIA Corporation) Task: {5A1B531B-8BEF-40E7-842C-8DC8249CC5F6} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe [2017-05-23] (Safer-Networking Ltd.) Task: {70C19243-3946-472A-A629-350191871592} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe [2017-05-23] (Safer-Networking Ltd.) Task: {77B8B034-ABE6-47FB-BFAB-E884D2297479} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-11-16] (NVIDIA Corporation) Task: {A005905F-7EC4-4F3B-A5E0-72F9CD6F9D28} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-11-16] (NVIDIA Corporation) Task: {A7B2FB48-D5DA-401B-B6CE-6B6EFD56AD02} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2017-11-16] (NVIDIA Corporation) Task: {B1DA5A28-3DDD-4980-A424-EE83CE0264E9} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-11-16] (NVIDIA Corporation) Task: {D9BEC4E5-5124-4E54-BAA7-49352CF58AF6} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2017-11-16] (NVIDIA Corporation) Task: {F4C0D3A0-D6B4-4D56-B944-E208192B9DE0} - System32\Tasks\ROCCAT DEVICE SERVICE => C:\Program Files (x86)\ROCCAT\ROCCAT Swarm\ROCCAT_dev_service.exe [2017-11-24] (ROCCAT) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2017-09-29 14:41 - 2017-09-29 14:41 - 000184432 ____N () C:\Windows\SYSTEM32\inputhost.dll 2017-07-20 00:09 - 2017-07-20 00:09 - 000189264 _____ () C:\Program Files (x86)\Razer\Razer Services\GSS\GameScannerService.exe 2017-12-04 15:55 - 2017-11-16 02:38 - 001267320 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll 2017-09-29 14:42 - 2017-09-30 15:36 - 011044864 ____N () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2017-09-29 14:42 - 2017-09-30 15:36 - 001804288 ____N () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2017-12-04 15:47 - 2017-12-04 15:47 - 000087040 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.9.604.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2017-12-04 15:47 - 2017-12-04 15:47 - 000202752 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.9.604.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2017-12-04 15:47 - 2017-12-04 15:47 - 025600000 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.9.604.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2017-12-04 15:47 - 2017-12-04 15:47 - 002546176 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.9.604.0_x64__kzf8qxf38zg5c\skypert.dll 2017-07-29 03:45 - 2017-07-29 03:45 - 000298448 _____ () C:\ProgramData\Razer\Synapse\RzStats\RzStats.Manager.exe 2017-08-16 12:39 - 2017-08-16 12:39 - 000173848 _____ () D:\Teamspeak\quazip.dll 2017-04-03 12:19 - 2017-04-03 12:19 - 000019736 _____ () D:\Teamspeak\libEGL.DLL 2017-04-03 12:19 - 2017-04-03 12:19 - 001980696 _____ () D:\Teamspeak\libGLESv2.dll 2017-08-16 12:39 - 2017-08-16 12:39 - 000124696 _____ () D:\Teamspeak\soundbackends\directsound_win64.dll 2017-08-16 12:39 - 2017-08-16 12:39 - 000149784 _____ () D:\Teamspeak\soundbackends\windowsaudiosession_win64.dll 2017-12-04 18:53 - 2017-12-04 18:53 - 000345880 _____ () C:\Users\Nick Hoog\AppData\Roaming\TS3Client\plugins\clientquery_plugin_win64.dll 2017-12-04 18:53 - 2017-12-04 18:53 - 000157696 _____ () C:\Users\Nick Hoog\AppData\Roaming\TS3Client\plugins\gamepad_joystick_win64.dll 2017-09-28 15:18 - 2017-11-24 09:14 - 000224688 _____ () C:\Program Files (x86)\ROCCAT\ROCCAT Swarm\ROCCAT_process_service.exe 2017-09-29 14:41 - 2017-09-29 14:41 - 001909248 ____N () C:\Windows\ShellExperiences\PeopleCommonControls.dll 2017-09-29 14:41 - 2017-09-29 14:41 - 001266176 ____N () C:\Windows\ShellExperiences\PeopleBarFlyout.dll 2017-09-29 14:41 - 2017-09-29 14:41 - 002988032 ____N () C:\Windows\ShellExperiences\WindowsInternal.People.PeoplePicker.dll 2017-09-29 14:41 - 2017-09-29 14:41 - 002459648 ____N () C:\Windows\ShellExperiences\WindowsInternal.People.Relevance.dll 2017-09-29 14:41 - 2017-09-29 14:41 - 000030208 ____N () C:\Windows\system32\Windows.WARP.JITService.exe 2017-12-04 19:08 - 2017-05-12 11:36 - 000507464 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\sqlite3.dll 2017-12-04 19:08 - 2016-09-13 14:00 - 000109400 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlThirdParty150.bpl 2017-12-04 19:08 - 2016-09-13 14:00 - 000167768 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlFileFormats150.bpl 2017-12-04 19:08 - 2016-09-13 14:00 - 000416600 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\DEC150.bpl 2017-12-04 15:13 - 2017-12-04 15:13 - 000836968 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\kpcengine.2.3.dll 2017-12-04 15:55 - 2017-11-16 02:38 - 001040504 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll 2017-01-16 12:40 - 2017-01-16 12:40 - 000143824 _____ () C:\ProgramData\Razer\Synapse\CrashReporter\CrashRpt1402.dll 2017-12-04 15:53 - 2017-04-13 18:58 - 050656768 _____ () C:\Users\Nick Hoog\AppData\Local\razer\InGameEngine\cache\RzStats.Manager\cef\libcef.dll 2017-12-04 15:53 - 2017-04-13 18:58 - 001874944 _____ () C:\Users\Nick Hoog\AppData\Local\razer\InGameEngine\cache\RzStats.Manager\cef\libglesv2.dll 2017-12-04 15:53 - 2017-04-13 18:58 - 000075264 _____ () C:\Users\Nick Hoog\AppData\Local\razer\InGameEngine\cache\RzStats.Manager\cef\libegl.dll 2014-10-23 18:27 - 2014-10-23 11:27 - 000119822 _____ () C:\Program Files (x86)\ROCCAT\ROCCAT Swarm\libgcc_s_dw2-1.dll 2015-12-29 06:25 - 2015-12-28 23:25 - 001540622 _____ () C:\Program Files (x86)\ROCCAT\ROCCAT Swarm\libstdc++-6.dll 2017-09-28 14:58 - 2017-11-24 07:28 - 000395264 _____ () C:\Program Files (x86)\ROCCAT\ROCCAT Swarm\aimo.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2017-12-04 12:13 - 2017-12-04 12:12 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-1314970736-3075384450-476605933-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img13.jpg DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [TCP Query User{87380A66-F1BD-4586-8852-D2457C5B9639}C:\program files (x86)\roccat\roccat swarm\roccat_swarm_monitor.exe] => (Allow) C:\program files (x86)\roccat\roccat swarm\roccat_swarm_monitor.exe FirewallRules: [UDP Query User{0AEDB347-28B6-4DBA-80BB-BE9D9F18D456}C:\program files (x86)\roccat\roccat swarm\roccat_swarm_monitor.exe] => (Allow) C:\program files (x86)\roccat\roccat swarm\roccat_swarm_monitor.exe StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe] => Enabled:Spybot - Search & Destroy tray access StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe] => Enabled:Spybot-S&D 2 Scanner Service StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe] => Enabled:Spybot-S&D 2 Updater StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe] => Enabled:Spybot-S&D 2 Background update service ==================== Wiederherstellungspunkte ========================= 04-12-2017 15:36:41 Installed ROCCAT Swarm ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (12/04/2017 07:50:49 PM) (Source: Perflib) (EventID: 1008) (User: ) Description: Die Open-Prozedur für den Dienst "BITS" in der DLL "C:\Windows\System32\bitsperf.dll" war nicht erfolgreich. Die Leistungsdaten für diesen Dienst sind nicht verfügbar. Die ersten vier Bytes (DWORD) des Datenbereichs enthalten den Fehlercode. Error: (12/04/2017 07:46:41 PM) (Source: SecurityCenter) (EventID: 16) (User: ) Description: Fehler beim Aktualisieren des -Status auf SECURITY_PRODUCT_STATE_OFF. Error: (12/04/2017 03:38:36 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: SystemSettings.exe, Version: 10.0.16299.15, Zeitstempel: 0x7640753d Name des fehlerhaften Moduls: msxml6.dll, Version: 6.30.16299.15, Zeitstempel: 0x1e68454a Ausnahmecode: 0xc0000005 Fehleroffset: 0x000000000008c3c0 ID des fehlerhaften Prozesses: 0x2bf8 Startzeit der fehlerhaften Anwendung: 0x01d36d0d876971eb Pfad der fehlerhaften Anwendung: C:\Windows\ImmersiveControlPanel\SystemSettings.exe Pfad des fehlerhaften Moduls: C:\Windows\System32\msxml6.dll Berichtskennung: ec87a36e-5c5e-4090-a368-09735f0c1ee5 Vollständiger Name des fehlerhaften Pakets: windows.immersivecontrolpanel_10.0.1.1000_neutral_neutral_cw5n1h2txyewy Anwendungs-ID, die relativ zum fehlerhaften Paket ist: microsoft.windows.immersivecontrolpanel Error: (12/04/2017 03:21:53 PM) (Source: SecurityCenter) (EventID: 16) (User: ) Description: Fehler beim Aktualisieren des -Status auf SECURITY_PRODUCT_STATE_OFF. Error: (12/04/2017 03:14:33 PM) (Source: SecurityCenter) (EventID: 16) (User: ) Description: Fehler beim Aktualisieren des -Status auf SECURITY_PRODUCT_STATE_OFF. Error: (12/04/2017 02:13:56 PM) (Source: ESENT) (EventID: 522) (User: ) Description: ShellExperienceHost (7048,P,0) TILEREPOSITORYS-1-5-21-1314970736-3075384450-476605933-1001: Fehler beim Versuch, das Gerät mit dem Namen "\\.\C:", das "C:\" enthält, zu öffnen. Systemfehler 5 (0x00000005): "Zugriff verweigert ". Beim Vorgang tritt der Fehler -1032 (0xfffffbf8) auf. Error: (12/04/2017 02:13:56 PM) (Source: ESENT) (EventID: 522) (User: ) Description: ShellExperienceHost (7048,P,0) TILEREPOSITORYS-1-5-21-1314970736-3075384450-476605933-1001: Fehler beim Versuch, das Gerät mit dem Namen "\\.\C:", das "C:\" enthält, zu öffnen. Systemfehler 5 (0x00000005): "Zugriff verweigert ". Beim Vorgang tritt der Fehler -1032 (0xfffffbf8) auf. Error: (12/04/2017 02:13:56 PM) (Source: ESENT) (EventID: 522) (User: ) Description: ShellExperienceHost (7048,P,0) TILEREPOSITORYS-1-5-21-1314970736-3075384450-476605933-1001: Fehler beim Versuch, das Gerät mit dem Namen "\\.\C:", das "C:\" enthält, zu öffnen. Systemfehler 5 (0x00000005): "Zugriff verweigert ". Beim Vorgang tritt der Fehler -1032 (0xfffffbf8) auf. Error: (12/04/2017 02:13:56 PM) (Source: ESENT) (EventID: 522) (User: ) Description: ShellExperienceHost (7048,P,0) TILEREPOSITORYS-1-5-21-1314970736-3075384450-476605933-1001: Fehler beim Versuch, das Gerät mit dem Namen "\\.\C:", das "C:\" enthält, zu öffnen. Systemfehler 5 (0x00000005): "Zugriff verweigert ". Beim Vorgang tritt der Fehler -1032 (0xfffffbf8) auf. Error: (12/04/2017 02:13:56 PM) (Source: ESENT) (EventID: 522) (User: ) Description: ShellExperienceHost (7048,P,0) TILEREPOSITORYS-1-5-21-1314970736-3075384450-476605933-1001: Fehler beim Versuch, das Gerät mit dem Namen "\\.\C:", das "C:\" enthält, zu öffnen. Systemfehler 5 (0x00000005): "Zugriff verweigert ". Beim Vorgang tritt der Fehler -1032 (0xfffffbf8) auf. Systemfehler: ============= Error: (12/04/2017 03:19:27 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-J3PMP0U) Description: Der Server "{0002DF02-0000-0000-C000-000000000046}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (12/04/2017 03:19:27 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-J3PMP0U) Description: Der Server "{0002DF02-0000-0000-C000-000000000046}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (12/04/2017 03:08:53 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Computerstandard" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} und der APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (12/04/2017 03:08:53 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} und der APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (12/04/2017 03:08:53 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Computerstandard" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} und der APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (12/04/2017 03:08:53 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} und der APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (12/04/2017 03:08:53 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Computerstandard" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} und der APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (12/04/2017 03:08:53 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} und der APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (12/04/2017 03:08:53 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Computerstandard" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} und der APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (12/04/2017 03:08:53 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} und der APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. CodeIntegrity: =================================== Date: 2017-12-04 14:07:12.278 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume6\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe because the set of per-page image hashes could not be found on the system. Date: 2017-12-04 14:07:12.276 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume6\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe because the set of per-page image hashes could not be found on the system. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i7-7700K CPU @ 4.20GHz Prozentuale Nutzung des RAM: 16% Installierter physikalischer RAM: 16342.75 MB Verfügbarer physikalischer RAM: 13588.88 MB Summe virtueller Speicher: 19286.75 MB Verfügbarer virtueller Speicher: 16170 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:232.33 GB) (Free:202.93 GB) NTFS Drive d: (Volume) (Fixed) (Total:931.39 GB) (Free:930.7 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 00000000) Partition: GPT. ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 00000000) Partition: GPT. ==================== Ende von Addition.txt ============================ mfg Nick |
Themen zu Win10/Trojaner im System/Passwort Diebstahl über MOSS Anti Cheat Programm/Dieses Programm wurde vom PC entfernt |
.dll, administrator, defender, email, explorer, firewall, frage, home, installation, kaspersky, node.js, nvidia, prozesse, registry, scan, services.exe, software, svchost.exe, system, teamspeak, temp, trojaner, udp, windows, windowsapps, winlogon.exe, zugriff verweigert |