|
Log-Analyse und Auswertung: Windows 10: Teleom sagt ... ZBot ich sage k.A.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.05.2018, 18:55 | #1 |
| Windows 10: Teleom sagt ... ZBot ich sage k.A. Hallo Troja-Community, Ich habedaein kleines Problem die telekom hat mir eine Mail geschrieben das Zbot in ihr System gelaufen kam sie konnten mir auch die Uhrzeit nennen. So nun hat sich aber der ZBot von besagtem hersteller nach 300000 dateien kein wort mehr von sich gegeben nunwürde ich euch gerne um hilfe bitten... nicht das mein ganzes Wochenendedoch noch den Bach runterläuft. ein Virenprgramm wurde nicht installiert oder zu diesen Tagen nicht benutzt... |
25.05.2018, 21:19 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: Teleom sagt ... ZBot ich sage k.A. Aha. Und wieviele Rechner sind bei dir zu Hause?
__________________
__________________ |
26.05.2018, 09:50 | #3 |
| .. 1 Rechner und ein Notebook.
__________________ |
26.05.2018, 13:25 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: Teleom sagt ... ZBot ich sage k.A. Dann entscheide dich bitte welches Gerät wir hier untersuchen sollen. Für das andere Gerät machst du dann wenn wir hier fertig sind einen neuen Strang auf.
__________________ Logfiles bitte immer in CODE-Tags posten |
26.05.2018, 14:35 | #5 |
| Windows 10: Teleom sagt ... ZBot ich sage k.A. ich würde gerne mal den Rechner testen lassen, also den aktuellen Computer |
26.05.2018, 14:38 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: Teleom sagt ... ZBot ich sage k.A. Gut. Und auf diesem Rechner gab es jemals Virenfunde? Bitte keine Scans jetzt machen, einfach nur sagen ob es Funde gab, ggf. in die Quanrantäne und oder Logs schauen.
__________________ --> Windows 10: Teleom sagt ... ZBot ich sage k.A. |
26.05.2018, 15:21 | #7 |
| Windows 10: Teleom sagt ... ZBot ich sage k.A. AdWare Cleaner sagt das. Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 7.1.0.0 # ------------------------------- # Build: 04-12-2018 # Database: 2018-05-22.1 # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Scan # ------------------------------- # Start: 05-25-2018 # Duration: 00:00:09 # OS: Windows 10 Pro N # Scanned: 40895 # Detected: 2 ***** [ Services ] ***** No malicious services found. ***** [ Folders ] ***** PUP.Optional.AdvancedSystemCare C:\Users\Game\AppData\Roaming\IObit\Advanced SystemCare ***** [ Files ] ***** No malicious files found. ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** No malicious shortcuts found. ***** [ Tasks ] ***** No malicious tasks found. ***** [ Registry ] ***** PUP.Optional.SlimCleanerPlus HKLM\Software\Wow6432Node\SlimWare Utilities Inc ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries found. ***** [ Chromium URLs ] ***** No malicious Chromium URLs found. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries found. ***** [ Firefox URLs ] ***** No malicious Firefox URLs found. ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ########## |
26.05.2018, 16:18 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: Teleom sagt ... ZBot ich sage k.A. Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ Logfiles bitte immer in CODE-Tags posten |
26.05.2018, 16:59 | #9 |
| Windows 10: Teleom sagt ... ZBot ich sage k.A. FRST.txt Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 16.05.2018 01 durchgeführt von Game (Administrator) auf PHILLIPP-PC (26-05-2018 17:55:15) Gestartet von C:\Users\Game\Downloads Geladene Profile: Game (Verfügbare Profile: Game) Platform: Windows 10 Pro N Version 1803 17134.48 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Antivirus\AVGSvc.exe (AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Antivirus\afwServ.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\Framework\Common\avgsvca.exe (HP) C:\Program Files\HP\HP LaserJet M1210 MFP Series\ReceiveFaxUtility.exe (HP) C:\Windows\System32\HPSIsvc.exe (Intel Corporation) C:\Windows\SysWOW64\ITBMSvc.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesService64.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesApp64.exe (AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Antivirus\x64\aswidsagenta.exe (IvoSoft) C:\Program Files\Classic Shell\ClassicStartMenu.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\Framework\Common\avguix.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe (AVG Technologies CZ, s.r.o.) C:\Program Files\AVG\Antivirus\AVGUI.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_11804.1001.10.0_x64__8wekyb3d8bbwe\WinStore.App.exe (Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Siber Systems) C:\Program Files (x86)\Siber Systems\AI RoboForm\robotaskbaricon.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Siber Systems Inc.) C:\Program Files (x86)\Siber Systems\AI RoboForm\Chrome\rf-chrome-nm-host.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Siber Systems) C:\Program Files (x86)\Siber Systems\AI RoboForm\robotaskbaricon-x64.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe (Microsoft Corporation) C:\Windows\System32\GameBarPresenceWriter.exe () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\Athena\Binaries\UWP64\SoTGame.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe () C:\Program Files\WindowsApps\Microsoft.XboxApp_41.41.18005.0_x64__8wekyb3d8bbwe\XboxApp.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Windows\System32\smartscreen.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Corporation) HKLM\...\Run: [Classic Start Menu] => C:\Program Files\Classic Shell\ClassicStartMenu.exe [163640 2017-08-13] (IvoSoft) HKLM\...\Run: [Elgato Sound Capture] => C:\Program Files\Elgato\SoundCapture\SoundCapture.exe [1234944 2018-01-18] () HKLM\...\Run: [AVGUI.exe] => C:\Program Files\AVG\Antivirus\AvLaunch.exe [291568 2018-05-25] (AVG Technologies CZ, s.r.o.) HKLM\...\Run: [AvgUi] => C:\Program Files (x86)\AVG\Framework\Common\avguirna.exe [239192 2018-04-17] (AVG Technologies CZ, s.r.o.) HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Corporation) HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Corporation) GroupPolicy: Beschränkung ? <==== ACHTUNG ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt Tcpip\Parameters: [DhcpNameServer] 10.0.0.1 Tcpip\..\Interfaces\{92430aea-3baf-4be7-bc86-2bce94dec458}: [DhcpNameServer] 10.0.0.1 Internet Explorer: ================== HKU\S-1-5-21-3188109258-960351865-3177230369-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/ BHO: ExplorerBHO Class -> {449D0D6E-2412-4E61-B68F-1CB625CD9E52} -> C:\Program Files\Classic Shell\ClassicExplorer64.dll [2017-08-13] (IvoSoft) BHO: RoboForm Toolbar Helper -> {724d43a9-0d85-11d4-9908-00400523e39a} -> C:\Program Files (x86)\Siber Systems\AI RoboForm\RoboForm-x64.dll [2018-03-29] (Siber Systems Inc.) BHO: ClassicIEBHO Class -> {EA801577-E6AD-4BD5-8F71-4BE0154331A4} -> C:\Program Files\Classic Shell\ClassicIEDLL_64.dll [2017-08-13] (IvoSoft) BHO-x32: ExplorerBHO Class -> {449D0D6E-2412-4E61-B68F-1CB625CD9E52} -> C:\Program Files\Classic Shell\ClassicExplorer32.dll [2017-08-13] (IvoSoft) BHO-x32: RoboForm Toolbar Helper -> {724d43a9-0d85-11d4-9908-00400523e39a} -> C:\Program Files (x86)\Siber Systems\AI RoboForm\roboform.dll [2018-03-29] (Siber Systems Inc.) BHO-x32: ClassicIEBHO Class -> {EA801577-E6AD-4BD5-8F71-4BE0154331A4} -> C:\Program Files\Classic Shell\ClassicIEDLL_32.dll [2017-08-13] (IvoSoft) Toolbar: HKLM - Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Classic Shell\ClassicExplorer64.dll [2017-08-13] (IvoSoft) Toolbar: HKLM - &RoboForm Toolbar - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files (x86)\Siber Systems\AI RoboForm\RoboForm-x64.dll [2018-03-29] (Siber Systems Inc.) Toolbar: HKLM-x32 - Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Classic Shell\ClassicExplorer32.dll [2017-08-13] (IvoSoft) Toolbar: HKLM-x32 - &RoboForm Toolbar - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files (x86)\Siber Systems\AI RoboForm\roboform.dll [2018-03-29] (Siber Systems Inc.) FireFox: ======== FF DefaultProfile: kk1x2xvw.default FF DefaultProfile: s19bgz4k.default FF ProfilePath: C:\Users\Game\AppData\Roaming\Mozilla\SeaMonkey\Profiles\kk1x2xvw.default [2018-05-25] FF ProfilePath: C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\s19bgz4k.default [2018-05-26] FF Extension: (RoboForm Password Manager) - C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\s19bgz4k.default\Extensions\rf-firefox@siber.com.xpi [2018-04-19] FF Extension: (Stylish- Benutzerdef. Motive f. jede Webseite) - C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\s19bgz4k.default\Extensions\{46551EC9-40F0-4e47-8E18-8E5CF550CFB8}.xpi [2018-05-23] FF Extension: (Ecosia – Die Suchmaschine, die Bäume pflanzt) - C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\s19bgz4k.default\Extensions\{d04b0b40-3dab-4f0b-97a6-04ec3eddbfb0}.xpi [2018-05-23] FF Extension: (TLS 1.3 gradual roll-out fallback-limit) - C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\s19bgz4k.default\features\{9a5954ac-3df3-4281-8e1e-0e202357cb2d}\tls13-version-fallback-rollout-bug1462099@mozilla.org.xpi [2018-05-25] [Legacy] FF HKLM-x32\...\Firefox\Extensions: [quickprint@hp.com] - C:\Program Files (x86)\Hewlett-Packard\SmartPrint\QPExtension FF Extension: (SmartPrintButton) - C:\Program Files (x86)\Hewlett-Packard\SmartPrint\QPExtension [2011-01-26] [Legacy] [ist nicht signiert] FF Plugin: @videolan.org/vlc,version=3.0.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-04-19] (VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-04-19] (VideoLAN) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2017-10-27] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2017-10-27] (NVIDIA Corporation) ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AVG Antivirus; C:\Program Files\AVG\Antivirus\AVGSvc.exe [318328 2018-05-25] (AVG Technologies CZ, s.r.o.) R2 AVG Firewall; C:\Program Files\AVG\Antivirus\afwServ.exe [430032 2018-05-25] (AVG Technologies CZ, s.r.o.) R3 avgbIDSAgent; C:\Program Files\AVG\Antivirus\x64\aswidsagenta.exe [7670672 2018-05-25] (AVG Technologies CZ, s.r.o.) R2 avgsvc; C:\Program Files (x86)\AVG\Framework\Common\avgsvca.exe [1428264 2018-04-17] (AVG Technologies CZ, s.r.o.) S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [6076936 2018-04-05] () S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [776832 2018-04-14] (EasyAntiCheat Ltd) R2 HPM1210RcvFaxSrvc; C:\Program Files\HP\HP LaserJet M1210 MFP Series\ReceiveFaxUtility.exe [361888 2012-07-25] (HP) R2 ITBMService; C:\WINDOWS\SysWOW64\ITBMSvc.exe [48656 2018-01-05] (Intel Corporation) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [4737448 2018-04-12] (Microsoft Corporation) S3 ssh-agent; C:\WINDOWS\System32\OpenSSH\ssh-agent.exe [495616 2018-03-10] () R2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesService64.exe [5614592 2018-01-22] (AVG Technologies CZ, s.r.o.) S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\NisSrv.exe [4632736 2018-04-26] (Microsoft Corporation) S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MsMpEng.exe [104680 2018-04-26] (Microsoft Corporation) R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R1 avgArPot; C:\WINDOWS\System32\drivers\avgArPot.sys [189032 2018-05-25] (AVG Technologies CZ, s.r.o.) R1 avgbidsdriver; C:\WINDOWS\System32\drivers\avgbidsdrivera.sys [220600 2018-05-25] (AVG Technologies CZ, s.r.o.) R0 avgbidsh; C:\WINDOWS\System32\drivers\avgbidsha.sys [192536 2018-05-25] (AVG Technologies CZ, s.r.o.) R0 avgblog; C:\WINDOWS\System32\drivers\avgbloga.sys [336848 2018-05-25] (AVG Technologies CZ, s.r.o.) R0 avgbuniv; C:\WINDOWS\System32\drivers\avgbuniva.sys [50776 2018-05-25] (AVG Technologies CZ, s.r.o.) S3 avgHwid; C:\WINDOWS\System32\drivers\avgHwid.sys [39352 2018-05-25] (AVG Technologies CZ, s.r.o.) R2 avgMonFlt; C:\WINDOWS\System32\drivers\avgMonFlt.sys [151504 2018-05-25] (AVG Technologies CZ, s.r.o.) R1 avgNetSec; C:\WINDOWS\System32\drivers\avgNetSec.sys [632640 2018-05-25] (AVG Technologies CZ, s.r.o.) R1 avgRdr; C:\WINDOWS\System32\drivers\avgRdr2.sys [103744 2018-05-25] (AVG Technologies CZ, s.r.o.) R0 avgRvrt; C:\WINDOWS\System32\drivers\avgRvrt.sys [78352 2018-05-25] (AVG Technologies CZ, s.r.o.) R1 avgSnx; C:\WINDOWS\System32\drivers\avgSnx.sys [1020112 2018-05-25] (AVG Technologies CZ, s.r.o.) R1 avgSP; C:\WINDOWS\System32\drivers\avgSP.sys [452904 2018-05-25] (AVG Technologies CZ, s.r.o.) R2 avgStm; C:\WINDOWS\System32\drivers\avgStm.sys [198368 2018-05-25] (AVG Technologies CZ, s.r.o.) R0 avgVmm; C:\WINDOWS\System32\drivers\avgVmm.sys [373944 2018-05-25] (AVG Technologies CZ, s.r.o.) R3 e2xw10x64; C:\WINDOWS\System32\drivers\e2xw10x64.sys [165608 2018-05-21] (Qualcomm Atheros, Inc.) R3 ElgatoVAD; C:\WINDOWS\system32\DRIVERS\ElgatoVAD.sys [39208 2017-07-11] (Elgato Systems GmbH) R1 HWiNFO32; C:\WINDOWS\SysWOW64\drivers\HWiNFO64A.SYS [27552 2018-05-21] (REALiX(tm)) R3 IntelTurboBoostMax; C:\WINDOWS\system32\DRIVERS\IntelNit.sys [133984 2018-01-05] (Intel Corporation) S3 KillerEth; C:\WINDOWS\System32\drivers\e2xw10x64.sys [165608 2018-05-21] (Qualcomm Atheros, Inc.) R3 MZ0380.X64; C:\WINDOWS\system32\DRIVERS\eMZ0380.X64.SYS [3921032 2017-11-20] () R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_ref_pubwu.inf_amd64_2e7fa54192fe16d0\nvlddmkm.sys [16936048 2017-11-09] (NVIDIA Corporation) S2 PTSimBus; C:\WINDOWS\SysWOW64\Drivers\PTSimBus.sys [32128 2012-12-22] (PenTablet Driver) S3 PTSimHid; C:\WINDOWS\System32\Drivers\PTSimHid.sys [19760 2012-11-23] (UC-Logic Technology Corp.) S3 PTSimHid; C:\WINDOWS\SysWOW64\Drivers\PTSimHid.sys [22912 2012-12-22] (UC-Logic Technology Corp.) R3 RTSUER; C:\WINDOWS\system32\Drivers\RtsUer.sys [424384 2018-05-21] (Realsil Semiconductor Corporation) S3 smbdirect; C:\WINDOWS\System32\DRIVERS\smbdirect.sys [152064 2018-04-12] (Microsoft Corporation) S3 TClass2k; C:\WINDOWS\SysWOW64\Drivers\TClass2k.sys [35536 2013-11-11] (Tablet Driver) R3 TuneUpUtilitiesDrv; C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesDriver64.sys [32304 2018-01-22] (AVG Netherlands B.V.) S3 UCTblHid; C:\WINDOWS\SysWOW64\Drivers\UCTblHid.sys [29392 2013-11-11] (Tablet Driver) S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [46072 2018-04-26] (Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [313888 2018-04-26] (Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [61472 2018-04-26] (Microsoft Corporation) S3 Tablet2k; "%SystemRoot%\System32\Drivers\Tablet2k.sys" [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-05-26 17:55 - 2018-05-26 17:55 - 000015111 _____ C:\Users\Game\Downloads\FRST.txt 2018-05-26 17:54 - 2018-05-26 17:55 - 000000000 ____D C:\FRST 2018-05-26 17:54 - 2018-05-26 17:54 - 002413056 _____ (Farbar) C:\Users\Game\Downloads\FRST64.exe 2018-05-25 20:43 - 2018-05-25 20:43 - 000000000 ____D C:\Program Files (x86)\ESET 2018-05-25 20:33 - 2018-05-25 20:33 - 000003340 _____ C:\WINDOWS\System32\Tasks\Intel(R) Turbo Boost Max 3.0 Technology Application Launcher 2018-05-25 19:38 - 2018-05-25 20:18 - 000000000 ____D C:\AdwCleaner 2018-05-25 18:42 - 2018-05-25 18:44 - 000000000 ____D C:\ProgramData\HitmanPro 2018-05-25 18:42 - 2018-05-25 18:42 - 011605440 _____ (SurfRight B.V.) C:\Users\Game\Downloads\hitmanpro_x64.exe 2018-05-25 18:34 - 2018-05-25 18:34 - 000233920 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2018-05-25 18:23 - 2018-05-25 18:23 - 003640880 _____ C:\Users\Game\Downloads\avg_remover_zbot.exe 2018-05-25 18:20 - 2018-05-25 18:20 - 000002582 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG PC TuneUp.lnk 2018-05-25 18:20 - 2018-05-25 18:20 - 000002570 _____ C:\Users\Public\Desktop\AVG PC TuneUp.lnk 2018-05-25 18:20 - 2018-01-22 14:52 - 000045568 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\TURegOpt.exe 2018-05-25 18:18 - 2018-05-25 18:20 - 000000000 ____D C:\Program Files (x86)\AVG 2018-05-25 18:18 - 2018-05-25 18:18 - 000003668 _____ C:\WINDOWS\System32\Tasks\AVG EUpdate Task 2018-05-25 17:59 - 2018-05-22 14:15 - 000124214 _____ (pcvisit Software AG) C:\Users\Game\Desktop\plushilfe-Support.exe 2018-05-25 17:55 - 2018-05-26 15:22 - 000004266 _____ C:\WINDOWS\System32\Tasks\Antivirus Emergency Update 2018-05-25 17:55 - 2018-05-25 17:59 - 000003494 _____ C:\WINDOWS\System32\Tasks\AsLiftRightsForClient_SessionSessionId1 2018-05-25 17:55 - 2018-05-25 17:55 - 001020112 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avgSnx.sys 2018-05-25 17:55 - 2018-05-25 17:55 - 000632640 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avgNetSec.sys 2018-05-25 17:55 - 2018-05-25 17:55 - 000452904 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avgSP.sys 2018-05-25 17:55 - 2018-05-25 17:55 - 000377584 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\avgBoot.exe 2018-05-25 17:55 - 2018-05-25 17:55 - 000373944 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avgVmm.sys 2018-05-25 17:55 - 2018-05-25 17:55 - 000336848 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avgbloga.sys 2018-05-25 17:55 - 2018-05-25 17:55 - 000220600 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avgbidsdrivera.sys 2018-05-25 17:55 - 2018-05-25 17:55 - 000198368 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avgStm.sys 2018-05-25 17:55 - 2018-05-25 17:55 - 000192536 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avgbidsha.sys 2018-05-25 17:55 - 2018-05-25 17:55 - 000189032 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avgArPot.sys 2018-05-25 17:55 - 2018-05-25 17:55 - 000151504 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avgMonFlt.sys 2018-05-25 17:55 - 2018-05-25 17:55 - 000103744 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avgRdr2.sys 2018-05-25 17:55 - 2018-05-25 17:55 - 000078352 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avgRvrt.sys 2018-05-25 17:55 - 2018-05-25 17:55 - 000050776 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avgbuniva.sys 2018-05-25 17:55 - 2018-05-25 17:55 - 000039352 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\Drivers\avgHwid.sys 2018-05-25 17:55 - 2018-05-25 17:55 - 000001890 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG Internet Security.lnk 2018-05-25 17:55 - 2018-05-25 17:55 - 000001878 _____ C:\Users\Public\Desktop\AVG Internet Security.lnk 2018-05-25 17:55 - 2018-05-25 17:55 - 000000000 ____D C:\WINDOWS\System32\Tasks\AVG 2018-05-25 17:55 - 2018-05-25 17:55 - 000000000 ____D C:\Users\Game\AppData\Roaming\AVG 2018-05-25 17:55 - 2018-05-25 17:55 - 000000000 ____D C:\Program Files\Common Files\AVG 2018-05-25 17:54 - 2018-05-25 18:35 - 000000000 ___HD C:\ProgramData\pcvisit software ag 2018-05-25 17:54 - 2018-05-25 17:54 - 000000000 ____D C:\Users\Game\AppData\Local\pcvisit Software AG 2018-05-25 17:54 - 2018-05-25 17:54 - 000000000 ____D C:\Program Files\AVG 2018-05-25 17:49 - 2018-05-25 18:44 - 000000000 ____D C:\ProgramData\Avg 2018-05-25 17:49 - 2018-05-25 18:20 - 000000000 ____D C:\Users\Game\AppData\Local\AvgSetupLog 2018-05-25 17:49 - 2018-05-25 18:20 - 000000000 ____D C:\Users\Game\AppData\Local\Avg 2018-05-21 21:28 - 2018-05-25 21:43 - 000028272 _____ C:\WINDOWS\system32\Drivers\TrueSight.sys 2018-05-21 18:44 - 2018-05-21 18:44 - 000001079 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk 2018-05-21 18:44 - 2018-05-21 18:44 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller 2018-05-21 18:44 - 2018-05-21 18:44 - 000000000 ____D C:\Program Files\VS Revo Group 2018-05-21 18:09 - 2018-05-21 18:09 - 009891328 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\SysWOW64\RsCRIcon.dll 2018-05-21 18:08 - 2018-05-21 18:08 - 000165608 _____ (Qualcomm Atheros, Inc.) C:\WINDOWS\system32\Drivers\e2xw10x64.sys 2018-05-21 18:08 - 2018-05-21 18:08 - 000045600 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdap64.dll 2018-05-21 18:08 - 2018-05-21 18:08 - 000000000 ____D C:\WINDOWS\LastGood.Tmp 2018-05-21 18:07 - 2018-05-21 18:07 - 001469952 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\iaStorA.sys 2018-05-21 18:02 - 2018-05-25 20:18 - 000000000 ____D C:\Users\Game\AppData\Roaming\IObit 2018-05-21 18:02 - 2018-05-21 19:52 - 000000000 ____D C:\ProgramData\IObit 2018-05-21 18:02 - 2018-05-21 19:51 - 000000000 ____D C:\ProgramData\ProductData 2018-05-21 18:02 - 2018-05-21 18:03 - 000000000 ____D C:\Users\Game\AppData\LocalLow\IObit 2018-05-21 18:02 - 2018-05-21 18:02 - 000027552 _____ (REALiX(tm)) C:\WINDOWS\SysWOW64\Drivers\HWiNFO64A.SYS 2018-05-21 18:02 - 2018-05-21 18:02 - 000000000 ____D C:\WINDOWS\IObit 2018-05-20 18:38 - 2018-05-20 18:38 - 000000000 ____D C:\Program Files (x86)\TABLET 2018-05-13 21:26 - 2018-04-11 07:08 - 000387928 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpps.dll 2018-05-13 21:26 - 2018-04-11 07:08 - 000032104 _____ (Microsoft Corporation) C:\WINDOWS\system32\CameraSettingsUIHost.exe 2018-05-13 21:26 - 2018-04-11 07:03 - 002395056 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVCORE.DLL 2018-05-13 21:26 - 2018-04-11 07:02 - 000277424 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpeffects.dll 2018-05-13 21:26 - 2018-04-11 07:01 - 000336296 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMASF.DLL 2018-05-13 21:26 - 2018-04-11 07:01 - 000030112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WpdUpFltr.sys 2018-05-13 21:26 - 2018-04-11 06:48 - 013570560 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmp.dll 2018-05-13 21:26 - 2018-04-11 06:44 - 000359936 _____ (Microsoft Corporation) C:\WINDOWS\system32\WmpDui.dll 2018-05-13 21:26 - 2018-04-11 06:40 - 001517568 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMPDMC.exe 2018-05-13 21:26 - 2018-04-11 06:39 - 009137664 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmploc.DLL 2018-05-13 21:26 - 2018-04-11 06:39 - 001949184 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpdshext.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 001339392 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMNetMgr.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000956416 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebcamUi.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000906240 _____ (Microsoft Corporation) C:\WINDOWS\system32\sqlceqp40.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000621056 _____ (Microsoft Corporation) C:\WINDOWS\system32\PortableDeviceApi.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000517632 _____ (Microsoft Corporation) C:\WINDOWS\system32\sqlcese40.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000437760 _____ (Microsoft Corporation) C:\WINDOWS\system32\PortableDeviceStatus.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000422400 _____ (Microsoft Corporation) C:\WINDOWS\system32\mswmdm.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000373248 _____ (Microsoft Corporation) C:\WINDOWS\system32\WPDSp.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000263168 _____ (Microsoft Corporation) C:\WINDOWS\system32\cewmdm.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000254976 _____ (Microsoft Corporation) C:\WINDOWS\system32\unregmp2.exe 2018-05-13 21:26 - 2018-04-11 06:39 - 000223232 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpd_ci.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000215552 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpdxm.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000202240 _____ (Microsoft Corporation) C:\WINDOWS\system32\sqlceoledb40.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000196096 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmidx.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000181760 _____ (Microsoft Corporation) C:\WINDOWS\system32\PortableDeviceTypes.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000181760 _____ (Fraunhofer Institut Integrierte Schaltungen IIS) C:\WINDOWS\system32\l3codecp.acm 2018-05-13 21:26 - 2018-04-11 06:39 - 000154624 _____ (Microsoft Corporation) C:\WINDOWS\system32\PortableDeviceWiaCompat.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000137728 _____ (Microsoft Corporation) C:\WINDOWS\system32\sqlcecompact40.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000126464 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpshell.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000125440 _____ (Microsoft Corporation) C:\WINDOWS\system32\PortableDeviceClassExtension.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000112640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Renewal.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000101376 _____ (Microsoft Corporation) C:\WINDOWS\system32\logagent.exe 2018-05-13 21:26 - 2018-04-11 06:39 - 000095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmdmps.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000086016 _____ (Fraunhofer Institut Integrierte Schaltungen IIS) C:\WINDOWS\system32\l3codeca.acm 2018-05-13 21:26 - 2018-04-11 06:39 - 000082432 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpdbusenum.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\PortableDeviceConnectApi.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\WPDShServiceObj.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfvfw.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000038912 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmdmlog.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\WPDShextAutoplay.exe 2018-05-13 21:26 - 2018-04-11 06:39 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\LAPRXY.DLL 2018-05-13 21:26 - 2018-04-11 06:39 - 000011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\spwmp.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\msdxm.ocx 2018-05-13 21:26 - 2018-04-11 06:39 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxmasf.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmerror.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\asferror.dll 2018-05-13 21:26 - 2018-04-11 06:00 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\msdxm.tlb 2018-05-13 21:26 - 2018-04-11 06:00 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\amcompat.tlb 2018-05-13 21:26 - 2018-04-11 05:21 - 002206520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVCORE.DLL 2018-05-13 21:26 - 2018-04-11 05:20 - 000254680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMASF.DLL 2018-05-13 21:26 - 2018-04-11 05:20 - 000251096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmpeffects.dll 2018-05-13 21:26 - 2018-04-11 05:20 - 000153976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmpps.dll 2018-05-13 21:26 - 2018-04-11 05:20 - 000029464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CameraSettingsUIHost.exe 2018-05-13 21:26 - 2018-04-11 05:14 - 012500992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmp.dll 2018-05-13 21:26 - 2018-04-11 05:12 - 000286208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WmpDui.dll 2018-05-13 21:26 - 2018-04-11 05:08 - 009137664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmploc.DLL 2018-05-13 21:26 - 2018-04-11 05:08 - 001896960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wpdshext.dll 2018-05-13 21:26 - 2018-04-11 05:08 - 001195520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMNetMgr.dll 2018-05-13 21:26 - 2018-04-11 05:08 - 000839168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WebcamUi.dll 2018-05-13 21:26 - 2018-04-11 05:08 - 000730624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sqlceqp40.dll 2018-05-13 21:26 - 2018-04-11 05:08 - 000527360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PortableDeviceApi.dll 2018-05-13 21:26 - 2018-04-11 05:08 - 000429568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PortableDeviceStatus.dll 2018-05-13 21:26 - 2018-04-11 05:08 - 000427520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sqlcese40.dll 2018-05-13 21:26 - 2018-04-11 05:08 - 000356864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mswmdm.dll 2018-05-13 21:26 - 2018-04-11 05:08 - 000328704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WPDSp.dll 2018-05-13 21:26 - 2018-04-11 05:08 - 000245760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\audiodev.dll 2018-05-13 21:26 - 2018-04-11 05:08 - 000239616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cewmdm.dll 2018-05-13 21:26 - 2018-04-11 05:08 - 000215040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\unregmp2.exe 2018-05-13 21:26 - 2018-04-11 05:08 - 000190464 _____ (Fraunhofer Institut Integrierte Schaltungen IIS) C:\WINDOWS\SysWOW64\l3codecp.acm 2018-05-13 21:26 - 2018-04-11 05:08 - 000172544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmpdxm.dll 2018-05-13 21:26 - 2018-04-11 05:08 - 000151040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmidx.dll 2018-05-13 21:26 - 2018-04-11 05:08 - 000101888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmpshell.dll 2018-05-13 21:26 - 2018-04-11 05:08 - 000086016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\logagent.exe 2018-05-13 21:26 - 2018-04-11 05:08 - 000069632 _____ (Fraunhofer Institut Integrierte Schaltungen IIS) C:\WINDOWS\SysWOW64\l3codeca.acm 2018-05-13 21:26 - 2018-04-11 05:08 - 000025600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WPDShextAutoplay.exe 2018-05-13 21:26 - 2018-04-11 05:08 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmerror.dll 2018-05-13 21:26 - 2018-04-11 05:08 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\asferror.dll 2018-05-13 21:26 - 2018-04-11 05:07 - 000173568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sqlceoledb40.dll 2018-05-13 21:26 - 2018-04-11 05:07 - 000147968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PortableDeviceTypes.dll 2018-05-13 21:26 - 2018-04-11 05:07 - 000133120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PortableDeviceWiaCompat.dll 2018-05-13 21:26 - 2018-04-11 05:07 - 000117760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sqlcecompact40.dll 2018-05-13 21:26 - 2018-04-11 05:07 - 000109568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PortableDeviceClassExtension.dll 2018-05-13 21:26 - 2018-04-11 05:07 - 000058880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PortableDeviceConnectApi.dll 2018-05-13 21:26 - 2018-04-11 05:07 - 000056320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WPDShServiceObj.dll 2018-05-13 21:26 - 2018-04-11 05:07 - 000037376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmdmps.dll 2018-05-13 21:26 - 2018-04-11 05:07 - 000033280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfvfw.dll 2018-05-13 21:26 - 2018-04-11 05:07 - 000032256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmdmlog.dll 2018-05-13 21:26 - 2018-04-11 05:07 - 000010240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LAPRXY.DLL 2018-05-13 21:26 - 2018-04-11 05:07 - 000009216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\spwmp.dll 2018-05-13 21:26 - 2018-04-11 05:07 - 000005632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msdxm.ocx 2018-05-13 21:26 - 2018-04-11 05:07 - 000005632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxmasf.dll 2018-05-13 21:26 - 2018-04-11 04:31 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msdxm.tlb 2018-05-13 21:26 - 2018-04-11 04:31 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\amcompat.tlb 2018-05-13 21:26 - 2018-04-10 21:48 - 000095104 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfvdsp.dll 2018-05-13 21:26 - 2018-04-10 21:47 - 002195728 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVENCOD.DLL 2018-05-13 21:26 - 2018-04-10 21:47 - 000202064 _____ (Microsoft Corporation) C:\WINDOWS\system32\COLORCNV.DLL 2018-05-13 21:26 - 2018-04-10 21:47 - 000111632 _____ (Microsoft Corporation) C:\WINDOWS\system32\VIDRESZR.DLL 2018-05-13 21:26 - 2018-04-10 21:46 - 000753152 _____ (Microsoft Corporation) C:\WINDOWS\system32\evr.dll 2018-05-13 21:26 - 2018-04-10 21:43 - 000736624 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMADMOD.DLL 2018-05-13 21:26 - 2018-04-10 21:43 - 000519128 _____ (Microsoft Corporation) C:\WINDOWS\system32\DMRServer.dll 2018-05-13 21:26 - 2018-04-10 21:42 - 000491304 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll 2018-05-13 21:26 - 2018-04-10 21:42 - 000335824 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVSDECD.DLL 2018-05-13 21:26 - 2018-04-10 21:41 - 001016536 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyDecMFT.dll 2018-05-13 21:26 - 2018-04-10 21:41 - 000049688 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfpmp.exe 2018-05-13 21:26 - 2018-04-10 21:40 - 002085704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVENCOD.DLL 2018-05-13 21:26 - 2018-04-10 21:40 - 001112600 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfds.dll 2018-05-13 21:26 - 2018-04-10 21:40 - 001017568 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2adec.dll 2018-05-13 21:26 - 2018-04-10 21:40 - 000102824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VIDRESZR.DLL 2018-05-13 21:26 - 2018-04-10 21:40 - 000084752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfvdsp.dll 2018-05-13 21:26 - 2018-04-10 21:39 - 002371392 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll 2018-05-13 21:26 - 2018-04-10 21:39 - 002062480 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsrcsnk.dll 2018-05-13 21:26 - 2018-04-10 21:39 - 001288816 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll 2018-05-13 21:26 - 2018-04-10 21:39 - 000741232 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMADMOE.DLL 2018-05-13 21:26 - 2018-04-10 21:39 - 000713368 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVideoDSP.dll 2018-05-13 21:26 - 2018-04-10 21:39 - 000356480 _____ (Microsoft Corporation) C:\WINDOWS\system32\MP4SDECD.DLL 2018-05-13 21:26 - 2018-04-10 21:39 - 000237160 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPG4DECD.DLL 2018-05-13 21:26 - 2018-04-10 21:39 - 000236656 _____ (Microsoft Corporation) C:\WINDOWS\system32\MP43DECD.DLL 2018-05-13 21:26 - 2018-04-10 21:38 - 006816848 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.dll 2018-05-13 21:26 - 2018-04-10 21:38 - 001742272 _____ (Microsoft Corporation) C:\WINDOWS\system32\winmde.dll 2018-05-13 21:26 - 2018-04-10 21:38 - 000661152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\evr.dll 2018-05-13 21:26 - 2018-04-10 21:38 - 000187032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\COLORCNV.DLL 2018-05-13 21:26 - 2018-04-10 21:38 - 000114704 _____ (Microsoft Corporation) C:\WINDOWS\system32\MP3DMOD.DLL 2018-05-13 21:26 - 2018-04-10 21:37 - 001784584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll 2018-05-13 21:26 - 2018-04-10 21:37 - 001150408 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVP9DEC.dll 2018-05-13 21:26 - 2018-04-10 21:37 - 001148800 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll 2018-05-13 21:26 - 2018-04-10 21:37 - 001097640 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll 2018-05-13 21:26 - 2018-04-10 21:37 - 000549112 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFPlay.dll 2018-05-13 21:26 - 2018-04-10 21:37 - 000416632 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAudDecMFT.dll 2018-05-13 21:26 - 2018-04-10 21:37 - 000247472 _____ (Microsoft Corporation) C:\WINDOWS\system32\RESAMPLEDMO.DLL 2018-05-13 21:26 - 2018-04-10 21:37 - 000137416 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfAACEnc.dll 2018-05-13 21:26 - 2018-04-10 21:36 - 004405328 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2018-05-13 21:26 - 2018-04-10 21:36 - 002590392 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVDECOD.DLL 2018-05-13 21:26 - 2018-04-10 21:36 - 001947816 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfplat.dll 2018-05-13 21:26 - 2018-04-10 21:36 - 001611584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfnetsrc.dll 2018-05-13 21:26 - 2018-04-10 21:36 - 001012920 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfreadwrite.dll 2018-05-13 21:26 - 2018-04-10 21:36 - 000260896 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll 2018-05-13 21:26 - 2018-04-10 21:36 - 000124576 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfaudiocnv.dll 2018-05-13 21:26 - 2018-04-10 21:35 - 002564984 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll 2018-05-13 21:26 - 2018-04-10 21:35 - 001227784 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfperfhelper.dll 2018-05-13 21:26 - 2018-04-10 21:35 - 001144672 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfnetcore.dll 2018-05-13 21:26 - 2018-04-10 21:35 - 000500552 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFCaptureEngine.dll 2018-05-13 21:26 - 2018-04-10 21:35 - 000472688 _____ (Microsoft Corporation) C:\WINDOWS\system32\mftranscode.dll 2018-05-13 21:26 - 2018-04-10 21:34 - 000041392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfpmp.exe 2018-05-13 21:26 - 2018-04-10 21:32 - 000691616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMADMOE.DLL 2018-05-13 21:26 - 2018-04-10 21:30 - 000862120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2adec.dll 2018-05-13 21:26 - 2018-04-10 21:29 - 006527576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.dll 2018-05-13 21:26 - 2018-04-10 21:29 - 000267072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MPG4DECD.DLL 2018-05-13 21:26 - 2018-04-10 21:29 - 000266568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MP43DECD.DLL 2018-05-13 21:26 - 2018-04-10 21:28 - 000861096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DolbyDecMFT.dll 2018-05-13 21:26 - 2018-04-10 21:28 - 000272272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVSDECD.DLL 2018-05-13 21:26 - 2018-04-10 21:27 - 001397200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVP9DEC.dll 2018-05-13 21:26 - 2018-04-10 21:27 - 000550616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf.dll 2018-05-13 21:26 - 2018-04-10 21:27 - 000457664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSAudDecMFT.dll 2018-05-13 21:26 - 2018-04-10 21:27 - 000389496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFPlay.dll 2018-05-13 21:26 - 2018-04-10 21:27 - 000346096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MP4SDECD.DLL 2018-05-13 21:26 - 2018-04-10 21:26 - 002536056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll 2018-05-13 21:26 - 2018-04-10 21:26 - 002307336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVDECOD.DLL 2018-05-13 21:26 - 2018-04-10 21:26 - 002163192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsrcsnk.dll 2018-05-13 21:26 - 2018-04-10 21:26 - 001079000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfperfhelper.dll 2018-05-13 21:26 - 2018-04-10 21:25 - 002331576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll 2018-05-13 21:26 - 2018-04-10 21:25 - 001379680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll 2018-05-13 21:26 - 2018-04-10 21:25 - 001020160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll 2018-05-13 21:26 - 2018-04-10 21:25 - 000988128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsvr.dll 2018-05-13 21:26 - 2018-04-10 21:25 - 000682400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMADMOD.DLL 2018-05-13 21:26 - 2018-04-10 21:25 - 000114704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfAACEnc.dll 2018-05-13 21:26 - 2018-04-10 21:25 - 000097664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MP3DMOD.DLL 2018-05-13 21:26 - 2018-04-10 21:24 - 001709184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfnetsrc.dll 2018-05-13 21:26 - 2018-04-10 21:24 - 001559368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfplat.dll 2018-05-13 21:26 - 2018-04-10 21:24 - 001129640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll 2018-05-13 21:26 - 2018-04-10 21:24 - 001034600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfreadwrite.dll 2018-05-13 21:26 - 2018-04-10 21:24 - 000770160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfds.dll 2018-05-13 21:26 - 2018-04-10 21:24 - 000472144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFCaptureEngine.dll 2018-05-13 21:26 - 2018-04-10 21:24 - 000333696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mftranscode.dll 2018-05-13 21:26 - 2018-04-10 21:24 - 000232488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\RESAMPLEDMO.DLL 2018-05-13 21:26 - 2018-04-10 21:24 - 000129184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfps.dll 2018-05-13 21:26 - 2018-04-10 21:23 - 004791072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2018-05-13 21:26 - 2018-04-10 21:23 - 001141048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfnetcore.dll 2018-05-13 21:26 - 2018-04-10 21:23 - 000581696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVideoDSP.dll 2018-05-13 21:26 - 2018-04-10 21:23 - 000096640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfaudiocnv.dll 2018-05-13 21:26 - 2018-04-10 21:12 - 000019968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreMmRes.dll 2018-05-13 21:26 - 2018-04-10 21:11 - 000221184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSFlacEncoder.dll 2018-05-13 21:26 - 2018-04-10 21:11 - 000183296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfdvdec.dll 2018-05-13 21:26 - 2018-04-10 21:11 - 000137216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSOpusDecoder.dll 2018-05-13 21:26 - 2018-04-10 21:11 - 000086528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmjpegdec.dll 2018-05-13 21:26 - 2018-04-10 21:11 - 000058368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSAlacEncoder.dll 2018-05-13 21:26 - 2018-04-10 21:11 - 000047616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSAlacDecoder.dll 2018-05-13 21:26 - 2018-04-10 21:11 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSAMRNBSink.dll 2018-05-13 21:26 - 2018-04-10 21:11 - 000010752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmcodecdspps.dll 2018-05-13 21:26 - 2018-04-10 21:10 - 004336128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll 2018-05-13 21:26 - 2018-04-10 21:10 - 000685056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVXENCD.DLL 2018-05-13 21:26 - 2018-04-10 21:10 - 000387072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVSENCD.DLL 2018-05-13 21:26 - 2018-04-10 21:10 - 000336896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSFlacDecoder.dll 2018-05-13 21:26 - 2018-04-10 21:10 - 000183808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmvdspa.dll 2018-05-13 21:26 - 2018-04-10 21:10 - 000112128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Streaming.ps.dll 2018-05-13 21:26 - 2018-04-10 21:10 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mferror.dll 2018-05-13 21:26 - 2018-04-10 21:10 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfh263enc.dll 2018-05-13 21:26 - 2018-04-10 21:10 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSHEIF.dll 2018-05-13 21:26 - 2018-04-10 21:10 - 000019968 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreMmRes.dll 2018-05-13 21:26 - 2018-04-10 21:09 - 001361408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSPhotography.dll 2018-05-13 21:26 - 2018-04-10 21:09 - 001295872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVPXENC.dll 2018-05-13 21:26 - 2018-04-10 21:09 - 001050624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMSPDMOE.DLL 2018-05-13 21:26 - 2018-04-10 21:09 - 000573440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfh264enc.dll 2018-05-13 21:26 - 2018-04-10 21:09 - 000402944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFWMAAEC.DLL 2018-05-13 21:26 - 2018-04-10 21:09 - 000126464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSAMRNBDecoder.dll 2018-05-13 21:26 - 2018-04-10 21:09 - 000073216 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAlacEncoder.dll 2018-05-13 21:26 - 2018-04-10 21:09 - 000056832 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAlacDecoder.dll 2018-05-13 21:26 - 2018-04-10 21:09 - 000039424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rrinstaller.exe 2018-05-13 21:26 - 2018-04-10 21:09 - 000028160 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAMRNBSink.dll 2018-05-13 21:26 - 2018-04-10 21:09 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmcodecdspps.dll 2018-05-13 21:26 - 2018-04-10 21:08 - 000842240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmkvsrcsnk.dll 2018-05-13 21:26 - 2018-04-10 21:08 - 000633856 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVXENCD.DLL 2018-05-13 21:26 - 2018-04-10 21:08 - 000456704 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFWMAAEC.DLL 2018-05-13 21:26 - 2018-04-10 21:08 - 000272384 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSFlacEncoder.dll 2018-05-13 21:26 - 2018-04-10 21:08 - 000226816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PlayToReceiver.dll 2018-05-13 21:26 - 2018-04-10 21:08 - 000218112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Streaming.ps.dll 2018-05-13 21:26 - 2018-04-10 21:08 - 000206336 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmvdspa.dll 2018-05-13 21:26 - 2018-04-10 21:08 - 000197632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSAMRNBEncoder.dll 2018-05-13 21:26 - 2018-04-10 21:08 - 000158720 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSOpusDecoder.dll 2018-05-13 21:26 - 2018-04-10 21:08 - 000146944 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfdvdec.dll 2018-05-13 21:26 - 2018-04-10 21:08 - 000097792 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmjpegdec.dll 2018-05-13 21:26 - 2018-04-10 21:08 - 000089088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSAMRNBSource.dll 2018-05-13 21:26 - 2018-04-10 21:08 - 000051200 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfh263enc.dll 2018-05-13 21:26 - 2018-04-10 21:07 - 001308160 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVPXENC.dll 2018-05-13 21:26 - 2018-04-10 21:07 - 001056256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Editing.dll 2018-05-13 21:26 - 2018-04-10 21:07 - 000873472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Streaming.dll 2018-05-13 21:26 - 2018-04-10 21:07 - 000857088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSMPEG2ENC.DLL 2018-05-13 21:26 - 2018-04-10 21:07 - 000431104 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVSENCD.DLL 2018-05-13 21:26 - 2018-04-10 21:07 - 000421888 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSFlacDecoder.dll 2018-05-13 21:26 - 2018-04-10 21:07 - 000208384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSAC3ENC.DLL 2018-05-13 21:26 - 2018-04-10 21:07 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\mferror.dll 2018-05-13 21:26 - 2018-04-10 21:07 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSHEIF.dll 2018-05-13 21:26 - 2018-04-10 21:06 - 004563968 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll 2018-05-13 21:26 - 2018-04-10 21:06 - 001244672 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMSPDMOE.DLL 2018-05-13 21:26 - 2018-04-10 21:06 - 000456704 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDEServer.exe 2018-05-13 21:26 - 2018-04-10 21:06 - 000241664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dlnashext.dll 2018-05-13 21:26 - 2018-04-10 21:06 - 000047104 _____ (Microsoft Corporation) C:\WINDOWS\system32\rrinstaller.exe 2018-05-13 21:26 - 2018-04-10 21:05 - 001371648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Editing.dll 2018-05-13 21:26 - 2018-04-10 21:05 - 001345024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Audio.dll 2018-05-13 21:26 - 2018-04-10 21:05 - 000285696 _____ (Microsoft Corporation) C:\WINDOWS\system32\dlnashext.dll 2018-05-13 21:26 - 2018-04-10 21:05 - 000131584 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAMRNBDecoder.dll 2018-05-13 21:26 - 2018-04-10 21:05 - 000091648 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAMRNBSource.dll 2018-05-13 21:26 - 2018-04-10 21:04 - 000292352 _____ (Microsoft Corporation) C:\WINDOWS\system32\PlayToReceiver.dll 2018-05-13 21:26 - 2018-04-10 21:04 - 000207872 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAMRNBEncoder.dll 2018-05-13 21:26 - 2018-04-10 21:03 - 001708544 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSPhotography.dll 2018-05-13 21:26 - 2018-04-10 21:03 - 001242112 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmkvsrcsnk.dll 2018-05-13 21:26 - 2018-04-10 21:02 - 000908800 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSMPEG2ENC.DLL 2018-05-13 21:26 - 2018-04-10 21:02 - 000555520 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfh264enc.dll 2018-05-13 21:26 - 2018-04-10 21:02 - 000230912 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAC3ENC.DLL 2018-05-13 21:26 - 2018-04-10 21:01 - 001070080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Streaming.dll 2018-05-13 21:26 - 2018-04-10 21:00 - 001307648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Audio.dll 2018-05-13 21:26 - 2018-01-22 18:15 - 004171264 _____ (Gracenote, Inc.) C:\WINDOWS\SysWOW64\gnsdk_fp.dll 2018-05-13 21:26 - 2017-10-29 18:03 - 000316640 _____ C:\WINDOWS\WMSysPr9.prx 2018-05-13 21:20 - 2018-05-13 21:20 - 000000000 ____D C:\Users\Game\.ssh 2018-05-13 18:32 - 2018-05-25 18:34 - 000000000 ____D C:\Windows.old 2018-05-13 17:41 - 2018-05-13 17:41 - 000000000 ____D C:\ProgramData\Microsoft OneDrive 2018-05-13 17:40 - 2018-05-21 19:53 - 000000000 ____D C:\Users\Game\AppData\Local\D3DSCache 2018-05-13 17:39 - 2018-05-26 15:29 - 001718588 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2018-05-13 17:38 - 2018-05-26 15:22 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2018-05-13 17:38 - 2018-05-25 21:42 - 000003690 _____ C:\WINDOWS\System32\Tasks\Run RoboForm TaskBar Icon 2018-05-13 17:38 - 2018-05-13 17:38 - 000007623 _____ C:\WINDOWS\diagwrn.xml 2018-05-13 17:38 - 2018-05-13 17:38 - 000007623 _____ C:\WINDOWS\diagerr.xml 2018-05-13 17:38 - 2018-05-13 17:38 - 000000020 ___SH C:\Users\Game\ntuser.ini 2018-05-13 17:38 - 2018-05-13 17:38 - 000000000 ____D C:\WINDOWS\System32\Tasks\S-1-5-21-3188109258-960351865-3177230369-1001 2018-05-13 17:37 - 2018-05-13 17:37 - 000022960 _____ C:\WINDOWS\system32\emptyregdb.dat 2018-05-13 17:35 - 2018-05-25 17:53 - 000000000 ____D C:\Users\Game 2018-05-13 17:35 - 2018-05-13 17:35 - 000000000 _SHDL C:\Users\Game\Vorlagen 2018-05-13 17:35 - 2018-05-13 17:35 - 000000000 _SHDL C:\Users\Game\Startmenü 2018-05-13 17:35 - 2018-05-13 17:35 - 000000000 _SHDL C:\Users\Game\Netzwerkumgebung 2018-05-13 17:35 - 2018-05-13 17:35 - 000000000 _SHDL C:\Users\Game\Lokale Einstellungen 2018-05-13 17:35 - 2018-05-13 17:35 - 000000000 _SHDL C:\Users\Game\Eigene Dateien 2018-05-13 17:35 - 2018-05-13 17:35 - 000000000 _SHDL C:\Users\Game\Druckumgebung 2018-05-13 17:35 - 2018-05-13 17:35 - 000000000 _SHDL C:\Users\Game\Documents\Eigene Videos 2018-05-13 17:35 - 2018-05-13 17:35 - 000000000 _SHDL C:\Users\Game\Documents\Eigene Musik 2018-05-13 17:35 - 2018-05-13 17:35 - 000000000 _SHDL C:\Users\Game\Documents\Eigene Bilder 2018-05-13 17:35 - 2018-05-13 17:35 - 000000000 _SHDL C:\Users\Game\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2018-05-13 17:35 - 2018-05-13 17:35 - 000000000 _SHDL C:\Users\Game\AppData\Local\Verlauf 2018-05-13 17:35 - 2018-05-13 17:35 - 000000000 _SHDL C:\Users\Game\AppData\Local\Anwendungsdaten 2018-05-13 17:35 - 2018-05-13 17:35 - 000000000 _SHDL C:\Users\Game\Anwendungsdaten 2018-05-13 17:35 - 2018-05-13 17:35 - 000000000 ____D C:\ProgramData\USOShared 2018-05-13 17:34 - 2018-05-13 17:34 - 000002134 _____ C:\Users\Public\Desktop\3D Vision Photo Viewer.lnk 2018-05-13 17:34 - 2018-05-13 17:34 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2018-05-13 17:33 - 2018-05-26 15:22 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2018-05-13 17:33 - 2018-05-13 17:33 - 000000000 ____D C:\Program Files (x86)\VulkanRT 2018-05-13 17:33 - 2018-04-12 01:33 - 002752000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2018-05-13 17:33 - 2017-11-09 04:43 - 000540784 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll 2018-05-13 17:33 - 2017-10-27 18:06 - 000136312 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvStreaming.exe 2018-05-13 17:33 - 2017-09-14 01:20 - 000798008 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll 2018-05-13 17:33 - 2017-09-14 01:20 - 000490296 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe 2018-05-13 17:33 - 2017-09-14 01:19 - 000927544 _____ C:\WINDOWS\system32\vulkan-1.dll 2018-05-13 17:33 - 2017-09-14 01:19 - 000591160 _____ C:\WINDOWS\system32\vulkaninfo.exe 2018-05-13 16:30 - 2018-05-13 16:30 - 000000000 ____D C:\Users\Game\AppData\Roaming\CELSYS_EN 2018-05-13 16:29 - 2018-05-13 16:30 - 000000000 ____D C:\Users\Game\Documents\CELSYS 2018-05-13 16:29 - 2018-05-13 16:30 - 000000000 ____D C:\Users\Game\AppData\Roaming\CELSYS 2018-05-13 16:28 - 2018-05-13 18:32 - 000000000 ____D C:\WINDOWS\system32\config\bbimigrate 2018-05-13 16:28 - 2018-05-13 16:28 - 000000000 ____D C:\WINDOWS\ServiceProfiles 2018-05-13 16:27 - 2018-05-13 16:27 - 025848832 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 022707712 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 022002688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 020383720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 019399168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 012712960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 011903488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 007987712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 007583232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 006569952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 005782528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 004867072 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 003712000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 003015168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 002900992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 002841312 _____ C:\WINDOWS\SysWOW64\Windows.Mirage.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 002242208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 001636352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 001586176 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 001466368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 001454016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 001380864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comsvcs.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000894464 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000860160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasapi32.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000814592 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000786168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rpcrt4.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000775680 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000758272 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000726528 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000669184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000668672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000658432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000619520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WpcWebFilter.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000615424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000581120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hhctrl.ocx 2018-05-13 16:27 - 2018-05-13 16:27 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000561664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000524800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000392192 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000344064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000154112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000150016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\itss.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 021389360 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 009159064 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2018-05-13 16:26 - 2018-05-13 16:26 - 008623104 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 008188928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 007519992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 007436624 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 006661632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 006044104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 005951488 _____ (Microsoft Corporation) C:\WINDOWS\system32\dbgeng.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 004929024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dbgeng.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 004706816 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 004372992 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 004070400 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 003732800 _____ C:\WINDOWS\system32\Windows.Mirage.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 003655168 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2018-05-13 16:26 - 2018-05-13 16:26 - 003440640 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 003392512 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 003389952 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 003320320 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 003283400 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreUIComponents.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 003086336 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 002961408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 002902528 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 002897408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2018-05-13 16:26 - 2018-05-13 16:26 - 002835864 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2018-05-13 16:26 - 2018-05-13 16:26 - 002753040 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 002700800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 002486976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreUIComponents.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 002422168 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys 2018-05-13 16:26 - 2018-05-13 16:26 - 002366976 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 002236928 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2018-05-13 16:26 - 2018-05-13 16:26 - 002170368 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 001953280 _____ C:\WINDOWS\system32\rdpnano.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 001855488 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 001817088 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 001664512 _____ (Microsoft Corporation) C:\WINDOWS\system32\comsvcs.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 001634800 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 001585664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 001565592 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxPackaging.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 001550848 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 001534976 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 001456616 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2018-05-13 16:26 - 2018-05-13 16:26 - 001426328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxPackaging.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 001421312 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpbase.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 001258280 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2018-05-13 16:26 - 2018-05-13 16:26 - 001235968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpbase.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 001191168 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcrt4.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 001174424 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2018-05-13 16:26 - 2018-05-13 16:26 - 001160192 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 001063320 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2018-05-13 16:26 - 2018-05-13 16:26 - 001034624 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe 2018-05-13 16:26 - 2018-05-13 16:26 - 001012120 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2018-05-13 16:26 - 2018-05-13 16:26 - 000976384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Spectrum.exe 2018-05-13 16:26 - 2018-05-13 16:26 - 000960512 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000944640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Mirage.Internal.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000933376 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasapi32.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000917504 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000898560 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcWebFilter.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000885848 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreMessaging.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000836608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000826776 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVClient.exe 2018-05-13 16:26 - 2018-05-13 16:26 - 000788216 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000776880 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000749976 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVReporting.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000733992 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000709816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys 2018-05-13 16:26 - 2018-05-13 16:26 - 000705944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys 2018-05-13 16:26 - 2018-05-13 16:26 - 000695296 _____ (Microsoft Corporation) C:\WINDOWS\system32\hhctrl.ocx 2018-05-13 16:26 - 2018-05-13 16:26 - 000665320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000652184 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVPublishing.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000624128 _____ (Microsoft Corporation) C:\WINDOWS\system32\PsmServiceExtHost.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000613376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.rs4.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000606448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000604568 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe 2018-05-13 16:26 - 2018-05-13 16:26 - 000596480 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000585728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.rs3.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000584192 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIRibbonRes.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000567136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreMessaging.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000559968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000553984 _____ (Microsoft Corporation) C:\WINDOWS\system32\PerceptionSimulationExtensions.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000543744 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000494488 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe 2018-05-13 16:26 - 2018-05-13 16:26 - 000474624 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.rs2.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000473496 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000444416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.rs1.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000434584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe 2018-05-13 16:26 - 2018-05-13 16:26 - 000399768 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVScripting.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000382872 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys 2018-05-13 16:26 - 2018-05-13 16:26 - 000288256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.th.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000272288 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000269216 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave_secure.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000241664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.win81.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000171520 _____ (Microsoft Corporation) C:\WINDOWS\system32\itss.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000170904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys 2018-05-13 16:26 - 2018-05-13 16:26 - 000150528 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedPCCSP.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000144384 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000143360 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSpkg.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000142336 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.win8rtm.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000134552 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000117760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TSpkg.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000046592 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcimage.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000023552 _____ (Microsoft Corporation) C:\WINDOWS\system32\credssp.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000019968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\credssp.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tzres.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzres.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000001312 _____ C:\WINDOWS\system32\tcbres.wim 2018-05-13 16:24 - 2018-05-13 16:24 - 000000000 ____D C:\WINDOWS\SysWOW64\XPSViewer 2018-05-13 16:24 - 2018-05-13 16:24 - 000000000 ____D C:\Program Files\Reference Assemblies 2018-05-13 16:24 - 2018-05-13 16:24 - 000000000 ____D C:\Program Files\MSBuild 2018-05-13 16:24 - 2018-05-13 16:24 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies 2018-05-13 16:24 - 2018-05-13 16:24 - 000000000 ____D C:\Program Files (x86)\MSBuild 2018-05-13 16:24 - 2018-04-11 06:48 - 000100352 _____ (Microsoft Corporation) C:\WINDOWS\system32\XPSSHHDR.dll 2018-05-13 16:24 - 2018-04-11 06:45 - 004492288 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsrchvw.exe 2018-05-13 16:24 - 2018-04-11 06:41 - 000925696 _____ (Microsoft Corporation) C:\WINDOWS\system32\XpsFilt.dll 2018-05-13 16:24 - 2018-04-11 05:14 - 000082432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XPSSHHDR.dll 2018-05-13 16:24 - 2018-04-11 05:12 - 003398144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe 2018-05-13 16:24 - 2018-04-11 05:09 - 000575488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XpsFilt.dll 2018-05-13 16:24 - 2017-10-29 18:03 - 000076060 _____ C:\WINDOWS\system32\xpsrchvw.xml 2018-05-13 16:24 - 2017-10-29 16:42 - 000076060 _____ C:\WINDOWS\SysWOW64\xpsrchvw.xml 2018-05-13 16:23 - 2018-03-05 16:07 - 000778936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationNative_v0300.dll 2018-05-13 16:23 - 2018-03-05 16:07 - 000103120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationCFFRasterizerNative_v0300.dll 2018-05-13 16:23 - 2018-03-05 16:07 - 000035456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TsWpfWrp.exe 2018-05-13 16:23 - 2018-02-14 16:21 - 001166520 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationNative_v0300.dll 2018-05-13 16:23 - 2018-02-14 16:21 - 000124624 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll 2018-05-13 16:23 - 2018-02-14 16:21 - 000035456 _____ (Microsoft Corporation) C:\WINDOWS\system32\TsWpfWrp.exe 2018-05-13 16:20 - 2018-05-13 16:20 - 000008192 _____ C:\WINDOWS\system32\config\userdiff 2018-05-13 16:09 - 2018-05-13 16:09 - 000001294 _____ C:\Users\Game\Desktop\TreeSize Free.lnk 2018-05-13 16:09 - 2018-05-13 16:09 - 000000000 ____D C:\Users\Game\AppData\Roaming\JAM Software 2018-05-13 16:09 - 2018-05-13 16:09 - 000000000 ____D C:\Program Files (x86)\JAM Software 2018-05-13 15:27 - 2018-05-13 17:34 - 000000000 ____D C:\WINDOWS\SysWOW64\sda 2018-05-13 14:26 - 2018-05-13 17:01 - 000007605 _____ C:\Users\Game\AppData\Local\resmon.resmoncfg 2018-05-13 14:21 - 2018-05-13 14:21 - 000000000 ____D C:\WINDOWS\SysWOW64\TabletPmt 2018-05-13 14:18 - 2018-05-13 18:32 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CLIP STUDIO 2018-05-13 14:18 - 2018-05-13 14:18 - 000000779 _____ C:\Users\Public\Desktop\CLIP STUDIO.lnk 2018-05-13 14:18 - 2018-05-13 14:18 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2018-05-13 14:18 - 2018-05-13 14:18 - 000000000 ____D C:\ProgramData\CELSYS 2018-05-13 14:18 - 2018-05-13 14:18 - 000000000 ____D C:\Program Files\CELSYS 2018-05-13 12:11 - 2018-05-13 16:28 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP 2018-05-13 12:11 - 2018-05-13 12:11 - 000000000 ____D C:\ProgramData\HP 2018-05-13 12:11 - 2018-05-13 12:11 - 000000000 ____D C:\Program Files\Hewlett-Packard 2018-05-13 12:11 - 2018-05-13 12:11 - 000000000 ____D C:\Program Files (x86)\Hewlett-Packard 2018-05-13 12:11 - 2012-09-29 13:26 - 001366528 _____ C:\WINDOWS\system32\HPM1210SM.exe 2018-05-13 12:11 - 2012-09-29 13:25 - 000409088 _____ C:\WINDOWS\system32\HPM1210LM.DLL 2018-05-13 12:11 - 2012-09-29 13:05 - 000350720 _____ C:\WINDOWS\system32\mvhlewsi.DLL 2018-05-13 12:09 - 2012-11-08 12:32 - 000126856 _____ (HP) C:\WINDOWS\system32\HPSIsvc.exe 2018-05-13 12:08 - 2018-05-13 12:08 - 000000000 ____D C:\Program Files\HP 2018-05-13 12:06 - 2012-11-08 05:00 - 000213504 _____ C:\WINDOWS\system32\m1210wia.dll 2018-05-13 12:06 - 2012-11-08 05:00 - 000091648 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\system32\m1210nwia2.dll 2018-05-13 12:06 - 2012-11-08 05:00 - 000056320 _____ C:\WINDOWS\system32\HPM1210SMs.dll 2018-05-13 12:06 - 2012-11-08 05:00 - 000038912 _____ C:\WINDOWS\system32\HPImgFlt.dll 2018-05-03 20:31 - 2018-05-03 20:31 - 000000000 _____ C:\view_log.txt 2018-05-03 20:30 - 2018-03-23 03:01 - 000420128 _____ C:\Users\Game\Documents\steam.dll 2018-05-03 19:33 - 2018-05-03 20:34 - 000000000 ____D C:\Users\Game\Documents\GTA Vice City User Files 2018-05-03 05:11 - 2016-09-06 13:44 - 000138888 _____ (Guangzhou Ugee Computer Technology Co.,Ltd.) C:\WINDOWS\SysWOW64\Drivers\WtSrv.exe 2018-05-03 05:11 - 2013-11-11 11:47 - 000035536 _____ (Tablet Driver) C:\WINDOWS\SysWOW64\Drivers\TClass2k.sys 2018-05-03 05:11 - 2013-11-11 11:47 - 000030928 _____ (Tablet Driver) C:\WINDOWS\system32\Drivers\TClass2k.sys 2018-05-03 05:11 - 2013-11-11 11:47 - 000029392 _____ (Tablet Driver) C:\WINDOWS\SysWOW64\Drivers\UCTBLHID.sys 2018-05-03 05:11 - 2013-11-11 11:47 - 000026320 _____ (Tablet Driver) C:\WINDOWS\system32\Drivers\UCTBLHID.sys 2018-05-03 05:11 - 2012-12-22 11:58 - 000022912 _____ (UC-Logic Technology Corp.) C:\WINDOWS\SysWOW64\Drivers\PTSimHid.sys 2018-05-03 05:11 - 2012-12-22 11:57 - 000032128 _____ (PenTablet Driver) C:\WINDOWS\SysWOW64\Drivers\PTSimBus.sys 2018-05-03 05:11 - 2012-11-23 10:17 - 000019760 _____ (UC-Logic Technology Corp.) C:\WINDOWS\system32\Drivers\PTSimHid.sys 2018-05-03 05:11 - 2012-11-23 10:16 - 000027440 _____ (PenTablet Driver) C:\WINDOWS\system32\Drivers\PTSimBus.sys 2018-04-26 19:57 - 2018-04-26 19:58 - 000000000 ____D C:\Users\Game\AppData\Local\PAYDAY 2 ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-05-26 17:53 - 2018-03-28 01:19 - 000000000 ____D C:\Users\Game\AppData\Local\ClassicShell 2018-05-26 17:45 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2018-05-26 16:14 - 2018-03-28 00:25 - 000000000 ____D C:\Users\Game\AppData\Local\PlaceholderTileLogoFolder 2018-05-26 16:04 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\AppReadiness 2018-05-26 15:59 - 2018-03-28 00:18 - 000000000 ____D C:\Users\Game\AppData\Local\Packages 2018-05-26 15:36 - 2018-04-05 20:26 - 000000000 ____D C:\Program Files (x86)\Steam 2018-05-26 15:33 - 2018-03-28 01:06 - 000000000 ____D C:\Users\Game\AppData\LocalLow\Mozilla 2018-05-26 15:29 - 2018-04-12 18:14 - 000741854 _____ C:\WINDOWS\system32\perfh007.dat 2018-05-26 15:29 - 2018-04-12 18:14 - 000149526 _____ C:\WINDOWS\system32\perfc007.dat 2018-05-26 15:29 - 2018-04-12 01:36 - 000000000 ____D C:\WINDOWS\INF 2018-05-26 15:22 - 2018-03-28 00:34 - 000000000 ____D C:\ProgramData\NVIDIA 2018-05-26 10:04 - 2018-04-12 01:38 - 000000000 ___HD C:\Program Files\WindowsApps 2018-05-25 20:32 - 2018-04-11 23:04 - 000262144 _____ C:\WINDOWS\system32\config\BBI 2018-05-25 18:38 - 2018-03-29 17:47 - 000000916 _____ C:\Users\Public\Desktop\VLC media player.lnk 2018-05-25 18:33 - 2018-04-22 17:23 - 000000000 ____D C:\Program Files\7-Zip 2018-05-25 18:33 - 2018-03-27 20:40 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip 2018-05-21 18:09 - 2017-10-08 00:23 - 000424384 _____ (Realsil Semiconductor Corporation) C:\WINDOWS\system32\Drivers\RtsUer.sys 2018-05-21 18:08 - 2017-11-09 04:38 - 001682288 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdagenco6420103.dll 2018-05-21 18:08 - 2017-11-09 04:38 - 000226760 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvhda64v.sys 2018-05-21 18:00 - 2018-03-26 00:03 - 000000000 ___RD C:\Users\Game\OneDrive 2018-05-21 17:28 - 2018-04-14 11:11 - 000000000 ____D C:\Users\Game\AppData\Local\ElevatedDiagnostics 2018-05-21 17:27 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\NDF 2018-05-21 00:26 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\LiveKernelReports 2018-05-20 23:30 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2018-05-20 23:30 - 2018-04-12 01:30 - 000000000 ____D C:\WINDOWS\CbsTemp 2018-05-20 22:40 - 2018-03-28 01:06 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2018-05-20 22:40 - 2018-03-28 01:06 - 000000000 ____D C:\Program Files\Mozilla Firefox 2018-05-20 22:40 - 2018-03-28 01:06 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2018-05-20 13:16 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\appcompat 2018-05-14 00:52 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\PolicyDefinitions 2018-05-14 00:52 - 2018-03-31 14:05 - 000000000 ____D C:\Program Files\Windows Portable Devices 2018-05-14 00:52 - 2018-03-31 14:05 - 000000000 ____D C:\Program Files\Windows Multimedia Platform 2018-05-14 00:52 - 2018-03-31 14:05 - 000000000 ____D C:\Program Files (x86)\Windows Portable Devices 2018-05-14 00:52 - 2018-03-31 14:05 - 000000000 ____D C:\Program Files (x86)\Windows Multimedia Platform 2018-05-13 18:32 - 2018-04-22 17:39 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iNFekt NFO Viewer 2018-05-13 18:32 - 2018-04-12 01:40 - 000000000 ____D C:\WINDOWS\Setup 2018-05-13 18:32 - 2018-04-12 01:38 - 000028672 _____ C:\WINDOWS\system32\config\BCD-Template 2018-05-13 18:32 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase 2018-05-13 18:32 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\spool 2018-05-13 18:32 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\Help 2018-05-13 18:32 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 2018-05-13 18:32 - 2018-04-08 18:40 - 000000000 ____D C:\WINDOWS\SysWOW64\xlive 2018-05-13 18:32 - 2018-04-05 20:26 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam 2018-05-13 18:32 - 2018-03-29 17:28 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RoboForm 2018-05-13 18:32 - 2018-03-28 01:07 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SeaMonkey 2018-05-13 18:32 - 2018-03-28 00:34 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2018-05-13 18:32 - 2018-03-27 20:39 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Image Writer 2018-05-13 18:32 - 2018-03-27 18:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN 2018-05-13 18:32 - 2018-03-26 00:06 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Classic Shell 2018-05-13 18:32 - 2017-09-29 15:45 - 000000000 ___HD C:\WINDOWS\system32\GroupPolicy 2018-05-13 18:32 - 2017-09-29 15:45 - 000000000 ____D C:\WINDOWS\system32\Tasks_Migrated 2018-05-13 18:15 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\Registration 2018-05-13 17:54 - 2018-04-12 01:38 - 000000000 ___RD C:\WINDOWS\PrintDialog 2018-05-13 17:38 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\windows nt 2018-05-13 17:38 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\Windows Defender 2018-05-13 17:38 - 2018-04-11 23:04 - 000032768 _____ C:\WINDOWS\system32\config\ELAM 2018-05-13 17:38 - 2018-03-28 01:57 - 000000476 __RSH C:\ProgramData\ntuser.pol 2018-05-13 17:38 - 2018-03-28 00:18 - 000000000 __RHD C:\Users\Public\AccountPictures 2018-05-13 17:38 - 2018-03-26 00:01 - 000000000 ___RD C:\Users\Game\3D Objects 2018-05-13 17:37 - 2018-04-12 01:38 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2018-05-13 17:36 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\FxsTmp 2018-05-13 17:35 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\USOPrivate 2018-05-13 17:35 - 2018-04-05 20:45 - 000000000 ____D C:\Users\Game\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Discord Inc 2018-05-13 17:34 - 2018-04-08 23:18 - 000000000 ____D C:\WINDOWS\MZ0380 2018-05-13 17:34 - 2018-03-28 00:34 - 000000000 ____D C:\ProgramData\NVIDIA Corporation 2018-05-13 17:34 - 2018-03-25 23:58 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel(R) Turbo Boost Max Technology 3.0 2018-05-13 17:33 - 2018-03-28 00:34 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2018-05-13 16:29 - 2018-04-12 01:38 - 000000000 __RHD C:\Users\Public\Libraries 2018-05-13 16:28 - 2018-04-13 19:12 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CPUID 2018-05-13 16:28 - 2018-04-08 22:46 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Elgato 2018-05-13 16:28 - 2018-03-28 00:30 - 000000000 ____D C:\Program Files (x86)\Intel Corporation 2018-05-13 16:27 - 2018-04-12 18:34 - 000000000 ____D C:\WINDOWS\Containers 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\zu-ZA 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\yo-NG 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\xh-ZA 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\wo-SN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\vi-VN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\uz-Latn-UZ 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\ur-PK 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\ug-CN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\tt-RU 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\tn-ZA 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\tk-TM 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\ti-ET 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\tg-Cyrl-TJ 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\te-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\ta-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\sw-KE 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\sr-Cyrl-RS 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\sr-Cyrl-BA 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\sq-AL 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\si-LK 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\sd-Arab-PK 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\rw-RW 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\quz-PE 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\quc-Latn-GT 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\prs-AF 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\pa-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\pa-Arab-PK 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\or-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\nso-ZA 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\nn-NO 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\ne-NP 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\mt-MT 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\mr-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\mn-MN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\ml-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\mk-MK 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\mi-NZ 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\lo-LA 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\lb-LU 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\ky-KG 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\ku-Arab-IQ 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\kok-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\kn-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\km-KH 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\kk-KZ 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\ka-GE 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\is-IS 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\ig-NG 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\id-ID 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\hy-AM 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\ha-Latn-NG 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\gu-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\gd-GB 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\ga-IE 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\fil-PH 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\fa-IR 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\cy-GB 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\chr-CHER-US 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\ca-ES-valencia 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\bs-Latn-BA 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\bn-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\bn-BD 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\be-BY 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\az-Latn-AZ 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\as-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\am-ET 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\af-ZA 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\zu-ZA 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\yo-NG 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\xh-ZA 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\wo-SN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\vi-VN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\uz-Latn-UZ 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\ur-PK 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\ug-CN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\tt-RU 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\tn-ZA 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\tk-TM 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\ti-ET 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\tg-Cyrl-TJ 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\te-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\sw-KE 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-RS 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-BA 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\sq-AL 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\sd-Arab-PK 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\rw-RW 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\quz-PE 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\quc-Latn-GT 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\prs-AF 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\pa-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\pa-Arab-PK 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\or-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\nso-ZA 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\nn-NO 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\ne-NP 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\mt-MT 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\mr-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\mn-MN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\ml-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\mk-MK 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\mi-NZ 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\lo-LA 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\lb-LU 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\ky-KG 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\ku-Arab-IQ 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\kok-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\kn-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\km-KH 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\kk-KZ 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\ka-GE 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\is-IS 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\ig-NG 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\id-ID 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\hy-AM 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\ha-Latn-NG 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\gu-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\gd-GB 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\ga-IE 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\fil-PH 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\fa-IR 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\cy-GB 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\chr-CHER-US 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\ca-ES-valencia 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\bs-Latn-BA 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\bn-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\bn-BD 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\be-BY 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\az-Latn-AZ 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\as-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\af-ZA 2018-05-13 16:27 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\TextInput 2018-05-13 16:27 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\setup 2018-05-13 16:27 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\ta-in 2018-05-13 16:27 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\si-lk 2018-05-13 16:27 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\setup 2018-05-13 16:27 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\oobe 2018-05-13 16:27 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\appraiser 2018-05-13 16:27 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\am-et 2018-05-13 16:27 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\Provisioning 2018-05-13 16:27 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\bcastdvr 2018-05-13 16:27 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\Windows Photo Viewer 2018-05-13 16:27 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer 2018-05-13 16:24 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\MUI 2018-05-13 16:24 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\lv-LV 2018-05-13 16:24 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\lt-LT 2018-05-13 16:24 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\et-EE 2018-05-13 16:24 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\es-MX 2018-05-13 16:24 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\en-GB 2018-05-13 16:24 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\MUI 2018-05-13 16:24 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\lv-LV 2018-05-13 16:24 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\lt-LT 2018-05-13 16:24 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\et-EE 2018-05-13 16:24 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\es-MX 2018-05-13 16:24 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\en-GB 2018-05-10 11:28 - 2018-03-29 20:51 - 000000000 ____D C:\Users\Game\AppData\Roaming\vlc 2018-05-08 23:55 - 2018-03-28 02:54 - 141696960 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT-KB890830.exe 2018-05-08 23:55 - 2018-03-28 02:54 - 141696960 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2018-05-08 23:55 - 2018-03-28 02:54 - 000000000 ____D C:\WINDOWS\system32\MRT 2018-05-03 20:30 - 2018-03-28 00:18 - 000000000 ____D C:\Users\Game\AppData\Local\VirtualStore 2018-05-01 23:22 - 2018-04-12 01:40 - 000835064 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2018-05-01 23:22 - 2018-04-12 01:40 - 000179704 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2018-04-28 12:35 - 2018-04-05 21:33 - 000000000 ____D C:\Users\Game\AppData\Local\UnrealEngine 2018-04-28 10:05 - 2018-04-05 20:45 - 000000000 ____D C:\Users\Game\AppData\Roaming\discord 2018-04-26 17:29 - 2018-03-28 02:56 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2018-05-13 14:26 - 2018-05-13 17:01 - 000007605 _____ () C:\Users\Game\AppData\Local\resmon.resmoncfg Einige Dateien in TEMP: ==================== 2018-05-26 10:06 - 2018-05-26 10:06 - 000000000 _____ () C:\Users\Game\AppData\Local\Temp\00e481b5e22dbe1f649fcddd505d3eb7.dll 2018-05-26 10:06 - 2018-05-26 10:06 - 000000016 _____ () C:\Users\Game\AppData\Local\Temp\c2b9741b438b1888f14427a58b9c9a51.dll 2018-05-25 21:42 - 2018-04-12 01:34 - 001946304 _____ (Microsoft Corporation) C:\Users\Game\AppData\Local\Temp\dllnt_dump.dll ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2018-05-13 17:33 ==================== Ende von FRST.txt ============================ |
26.05.2018, 16:59 | #10 |
| Windows 10: Teleom sagt ... ZBot ich sage k.A. Addition.txt Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 16.05.2018 01 durchgeführt von Game (26-05-2018 17:55:42) Gestartet von C:\Users\Game\Downloads Windows 10 Pro N Version 1803 17134.48 (X64) (2018-05-13 15:38:36) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3188109258-960351865-3177230369-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3188109258-960351865-3177230369-503 - Limited - Disabled) Game (S-1-5-21-3188109258-960351865-3177230369-1001 - Administrator - Enabled) => C:\Users\Game Gast (S-1-5-21-3188109258-960351865-3177230369-501 - Limited - Disabled) gumba (S-1-5-21-3188109258-960351865-3177230369-1003 - Limited - Disabled) User (S-1-5-21-3188109258-960351865-3177230369-1002 - Administrator - Enabled) WDAGUtilityAccount (S-1-5-21-3188109258-960351865-3177230369-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: AVG Antivirus (Enabled - Up to date) {C50510DE-367A-330C-FD5C-556ACFB11243} AS: AVG Antivirus (Enabled - Up to date) {7E64F13A-1040-3C82-C7EC-6E18B43658FE} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: AVG Antivirus (Enabled) {FD3E91FB-7C15-3254-D603-FC5F31625538} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 16.04 (x64) (HKLM\...\7-Zip) (Version: 16.04 - Igor Pavlov) 7-Zip 18.05 (x64 edition) (HKLM\...\{23170F69-40C1-2702-1805-000001000000}) (Version: 18.05.00.0 - Igor Pavlov) AVG (HKLM\...\{136B57DF-DA9E-4361-A165-09AB4422BCD1}) (Version: 1.231.3 - AVG Technologies) Hidden AVG Internet Security (HKLM-x32\...\AVG Antivirus) (Version: 18.4.3056 - AVG Technologies) AVG PC TuneUp (HKLM-x32\...\{9C775BB6-1453-45EB-8C78-A5CC5199113D}) (Version: 16.77.3 - AVG Technologies) Hidden AVG PC TuneUp (HKLM-x32\...\AVG PC TuneUp) (Version: 16.77.3.23060 - AVG Technologies) Classic Shell (HKLM\...\{CABCE573-0A86-42FA-A52A-C7EA61D5BE08}) (Version: 4.3.1 - IvoSoft) CLIP STUDIO 1.7.4 (HKLM-x32\...\{49274EB8-4598-47E6-8039-9BB7CE07627E}) (Version: 1.7.4 - CELSYS) CLIP STUDIO PAINT 1.7.4 (HKLM-x32\...\{1E4572D2-28BC-4BC9-B743-13DC6CFD71DB}) (Version: 1.7.4 - CELSYS) CPUID HWMonitor 1.35 (HKLM\...\CPUID HWMonitor_is1) (Version: 1.35 - CPUID, Inc.) Discord (HKU\S-1-5-21-3188109258-960351865-3177230369-1001\...\Discord) (Version: 0.0.300 - Discord Inc.) Elgato Game Capture HD (HKLM\...\{7F7F0C3B-A216-4ED4-BCD4-468535D69A8B}) (Version: 3.70.8.3008 - Elgato Systems GmbH) Epic Games Launcher (HKLM-x32\...\{42D23AAF-7D6F-48C7-A62C-8E02D6234156}) (Version: 1.1.147.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden ESET Online Scanner v3 (HKLM-x32\...\ESET Online Scanner) (Version: - ) FMW 1 (HKLM\...\{DFA0CE4A-C162-40C1-A977-12E60098EB72}) (Version: 1.227.11 - AVG Technologies) Hidden HP LaserJet Professional M1130-M1210 MFP Series (HKLM\...\HP LaserJet Professional M1130-M1210 MFP Series) (Version: - ) HP LaserJet Professional M1210 MFP Series Fax Installer (HKLM\...\{E94AE378-725A-41FF-BA24-397469D27FC8}) (Version: 1.3.0 - HP) HP LaserJet Professional M1210 MFP Series Toolbox (HKLM\...\{F958F851-8DBE-420C-9D37-5ECBB6C61148}) (Version: 1.0.17 - Hewlett-Packard) HP LaserJet Toolbox (HKLM\...\{2E8A793D-E275-46A2-BAB3-35FB95ACED57}) (Version: 3.0.0 - Hewlett-Packard) iNFekt NFO Viewer (HKLM\...\{B1AC8E6A-6C47-4B6D-A853-B4BF5C83421C}_is1) (Version: 1.0.1 - syndicode) Intel(R) Turbo Boost Max Technology 3.0 (HKLM\...\IntelNit) (Version: 1.0.0.1035 - Intel Corporation) Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{42AA4CA8-DCD8-4308-BCAB-0B6D75856A9D}) (Version: 3.5.95.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6E8E85E8-CE4B-4FF5-91F7-04999C9FAE6A}) (Version: 8.0.50727.42 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.11.25325 (HKLM-x32\...\{6c6356fe-cbfa-4944-9bed-a9e99f45cb7a}) (Version: 14.11.25325.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.10.25008 (HKLM-x32\...\{c239cea1-d49e-4e16-8e87-8c055765f7ec}) (Version: 14.10.25008.0 - Microsoft Corporation) Mozilla Firefox 60.0.1 (x64 de) (HKLM\...\Mozilla Firefox 60.0.1 (x64 de)) (Version: 60.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 59.0.2 - Mozilla) NVIDIA 3D Vision Treiber 388.13 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 388.13 - NVIDIA Corporation) NVIDIA Grafiktreiber 388.13 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 388.13 - NVIDIA Corporation) NVIDIA PhysX (HKLM-x32\...\{8B922CF8-8A6C-41CE-A858-F1755D7F5D29}) (Version: 9.12.1031 - NVIDIA Corporation) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.14393.31228 - Realtek Semiconductor Corp.) Revo Uninstaller 2.0.5 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.5 - VS Revo Group, Ltd.) RoboForm 8-4-7-7 (All Users) (HKLM-x32\...\AI RoboForm) (Version: 8-4-7-7 - Siber Systems) Scan To (HKLM\...\{E8A34AC8-0137-4515-A94B-0A0946DDC251}) (Version: 2.0.1 - HP) SeaMonkey 2.49.2 (x86 de) (HKLM-x32\...\SeaMonkey 2.49.2 (x86 de)) (Version: 2.49.2 - Mozilla) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamSpeak 3 Client (HKU\S-1-5-21-3188109258-960351865-3177230369-1001\...\TeamSpeak 3 Client) (Version: 3.1.8 - TeamSpeak Systems GmbH) TreeSize Free V4.1.0 (HKLM-x32\...\TreeSize Free_is1) (Version: 4.1.0 - JAM Software) Twitch (HKU\S-1-5-21-3188109258-960351865-3177230369-1001\...\{DEE70742-F4E9-44CA-B2B9-EE95DCF37295}) (Version: 7.0.0.0 - Twitch Interactive, Inc.) VLC media player (HKLM\...\VLC media player) (Version: 3.0.2 - VideoLAN) Vulkan Run Time Libraries 1.0.61.0 (HKLM\...\VulkanRT1.0.61.0) (Version: 1.0.61.0 - LunarG, Inc.) Hidden ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-3188109258-960351865-3177230369-1001_Classes\CLSID\{B3F5EDE0-4267-49eb-A775-799895476453}\InprocServer32 -> C:\Program Files\iNFekt\infekt-nfo-shell.dll (syndicode) CustomCLSID: HKU\S-1-5-21-3188109258-960351865-3177230369-1001_Classes\CLSID\{B8D080EE-9541-460f-A1AE-7C43CDA96C0F}\InprocServer32 -> C:\Program Files\iNFekt\infekt-nfo-shell.dll (syndicode) ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ShellIconOverlayIdentifiers: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Classic Shell\ClassicExplorer64.dll [2017-08-13] (IvoSoft) ShellIconOverlayIdentifiers-x32: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Classic Shell\ClassicExplorer64.dll [2017-08-13] (IvoSoft) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov) ContextMenuHandlers1: [AVG] -> {472083B1-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVG\Antivirus\ashShA64.dll [2018-05-25] (AVG Technologies CZ, s.r.o.) ContextMenuHandlers1: [AVG Shredder Shell Extension] -> {4858E7D9-8E12-45a3-B6A3-1CD128C9D403} => C:\Program Files (x86)\AVG\AVG PC TuneUp\SDShelEx-x64.dll [2018-01-22] (AVG Technologies CZ, s.r.o.) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov) ContextMenuHandlers4: [AVG Disk Space Explorer Shell Extension] -> {4838CD50-7E5D-4811-9B17-C47A85539F28} => C:\Program Files (x86)\AVG\AVG PC TuneUp\DseShExt-x64.dll [2018-01-22] (AVG Technologies CZ, s.r.o.) ContextMenuHandlers4: [AVG Shredder Shell Extension] -> {4858E7D9-8E12-45a3-B6A3-1CD128C9D403} => C:\Program Files (x86)\AVG\AVG PC TuneUp\SDShelEx-x64.dll [2018-01-22] (AVG Technologies CZ, s.r.o.) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-10-27] (NVIDIA Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov) ContextMenuHandlers6: [AVG] -> {472083B1-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVG\Antivirus\ashShA64.dll [2018-05-25] (AVG Technologies CZ, s.r.o.) ContextMenuHandlers6: [StartMenuExt] -> {E595F05F-903F-4318-8B0A-7F633B520D2B} => C:\WINDOWS\System32\StartMenuHelper64.dll [2017-08-13] (IvoSoft) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0FBE6B1D-5FAB-446A-8256-C18FE7503D2F} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] () Task: {1A636B96-2914-4942-8E5A-3923334AC804} - System32\Tasks\Antivirus Emergency Update => C:\Program Files\AVG\Antivirus\AvEmUpdate.exe [2018-05-25] (AVG Technologies CZ, s.r.o.) Task: {2174148B-E0AA-4308-A7B6-965E7FDBBB17} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MpCmdRun.exe [2018-04-26] (Microsoft Corporation) Task: {3BAF7F76-BADB-49FB-AACE-C7694E457C5A} - System32\Tasks\AVG EUpdate Task => avgsetupx.exe Task: {41797453-91FB-4188-A419-0F49F4D2091F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MpCmdRun.exe [2018-04-26] (Microsoft Corporation) Task: {4F092A0E-6C2E-4D5A-BACF-E08E6EFC0937} - System32\Tasks\S-1-5-21-3188109258-960351865-3177230369-1001\DataSenseLiveTileTask => C:\WINDOWS\System32\DataUsageLiveTileTask.exe [2018-04-12] (Microsoft Corporation) Task: {51910E78-FE1B-4183-98D9-1B7EB7BB541F} - System32\Tasks\AsLiftRightsForClient_SessionSessionId1 => C:\Users\Game\AppData\Local\pcvisit Software AG\caloa\pcvisit.Support.guest.15\release\15.0.24.134\pcvisit_client.exe [2018-05-22] (pcvisit Software ag) Task: {68EDDC10-1B97-46E7-B6CE-B73040BD336C} - \Driver Booster SkipUAC (Game) -> Keine Datei <==== ACHTUNG Task: {79A5A178-6D3D-486F-891A-3E6A90CBDF60} - System32\Tasks\Intel(R) Turbo Boost Max 3.0 Technology Application Launcher => C:\Program Files (x86)\Intel Corporation\Intel(R) Turbo Boost Max Technology 3.0\ITBM.EXE [2018-01-05] (Intel Corporation) Task: {8C717F89-6D6D-412B-8FCB-56019B3479EC} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MpCmdRun.exe [2018-04-26] (Microsoft Corporation) Task: {9EF6A991-1773-4A44-A157-142F66493E5B} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MpCmdRun.exe [2018-04-26] (Microsoft Corporation) Task: {AE7E8810-B293-48EB-B442-F0FE762C147D} - System32\Tasks\AVG\Overseer => C:\Program Files\AVG\Antivirus\setup\overseer.exe [2018-05-25] (AVG Technologies CZ, s.r.o.) Task: {F89DD35E-9245-4755-A134-09D9DDB0C459} - System32\Tasks\Run RoboForm TaskBar Icon => C:\Program Files (x86)\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe [2018-03-29] (Siber Systems) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2018-03-28 00:34 - 2017-10-27 18:12 - 000133752 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2018-05-13 12:11 - 2012-09-29 13:25 - 000409088 _____ () C:\WINDOWS\System32\HPM1210LM.DLL 2018-05-13 12:11 - 2012-09-29 13:25 - 000074240 _____ () C:\WINDOWS\system32\spool\PRTPROCS\x64\HPM1210PP.dll 2018-05-13 12:11 - 2012-09-29 13:26 - 003120128 _____ () C:\WINDOWS\system32\spool\DRIVERS\x64\3\hpm1210su.dll 2018-05-13 12:11 - 2012-09-29 13:53 - 001038336 _____ () C:\WINDOWS\system32\spool\DRIVERS\x64\3\HPM1210GC.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 000491744 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2018-04-12 01:33 - 2018-04-12 01:33 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll 2018-04-12 01:34 - 2018-04-12 18:18 - 002184704 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-05-20 13:32 - 2018-05-20 13:32 - 000084992 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11804.1001.10.0_x64__8wekyb3d8bbwe\WinStore.Preview.dll 2018-05-08 23:35 - 2018-05-08 23:35 - 001873120 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11804.1001.10.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2018-05-20 13:32 - 2018-05-20 13:32 - 007813120 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11804.1001.10.0_x64__8wekyb3d8bbwe\WinStore.Entertainment.Mobile.dll 2018-05-20 13:32 - 2018-05-20 13:32 - 002587648 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11804.1001.10.0_x64__8wekyb3d8bbwe\MS.Entertainment.Common.Mobile.dll 2018-05-26 10:04 - 2018-05-26 10:04 - 093609472 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\Athena\Binaries\UWP64\SoTGame.exe 2018-05-26 10:04 - 2018-05-26 15:59 - 021529088 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\Engine\Binaries\ThirdParty\CoherentUIGT\UWP64\icudtcoherent53.dll 2018-05-26 10:04 - 2018-05-26 15:59 - 001323008 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\Engine\Binaries\ThirdParty\CoherentUIGT\UWP64\coherenticuuc.dll 2018-05-26 10:04 - 2018-05-26 15:59 - 001859072 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\Engine\Binaries\ThirdParty\CoherentUIGT\UWP64\coherenticuin.dll 2018-05-26 10:04 - 2018-05-26 15:59 - 000260608 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\Engine\Binaries\ThirdParty\CoherentUIGT\UWP64\WTF.dll 2018-05-26 10:04 - 2018-05-26 15:59 - 001575936 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\Engine\Binaries\ThirdParty\CoherentUIGT\UWP64\RenoirCore.UWP.dll 2018-05-26 10:04 - 2018-05-26 15:59 - 004150272 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\Engine\Binaries\ThirdParty\CoherentUIGT\UWP64\CoherentGTJS.dll 2018-05-26 10:04 - 2018-05-26 15:59 - 019906048 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\Engine\Binaries\ThirdParty\CoherentUIGT\UWP64\CoherentGTCore.dll 2018-05-26 10:04 - 2018-05-26 15:59 - 002355200 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\Engine\Binaries\ThirdParty\CoherentUIGT\UWP64\CoherentUIGT.dll 2018-05-26 10:04 - 2018-05-26 15:59 - 000724480 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\EraAdapter.dll 2018-05-26 10:04 - 2018-05-26 15:59 - 012129792 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\Microsoft.Xbox.Services.dll 2018-05-26 10:04 - 2018-05-26 15:59 - 001338880 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\cpprest140_uwp_2_9.dll 2018-05-26 10:04 - 2018-05-26 15:59 - 000816640 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\Microsoft.Xbox.GameChat.dll 2018-05-26 10:04 - 2018-05-26 15:59 - 000792576 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\Microsoft.Xbox.ChatAudio.dll 2018-05-26 10:04 - 2018-05-26 15:59 - 001465856 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\Engine\Binaries\ThirdParty\PhysX\PhysX-3.3\UWP64\VS2015\PhysX3Common_x64.dll 2018-05-26 10:04 - 2018-05-26 15:59 - 002022912 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\Engine\Binaries\ThirdParty\PhysX\PhysX-3.3\UWP64\VS2015\PhysX3_x64.dll 2018-05-26 10:04 - 2018-05-26 15:59 - 000146944 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\Engine\Binaries\ThirdParty\PhysX\PhysX-3.3\UWP64\VS2015\PhysX3Cooking_x64.dll 2018-05-23 21:00 - 2018-05-23 21:00 - 000016384 _____ () C:\Program Files\WindowsApps\Microsoft.XboxApp_41.41.18005.0_x64__8wekyb3d8bbwe\XboxApp.exe 2018-05-23 21:00 - 2018-05-23 21:00 - 034696192 _____ () C:\Program Files\WindowsApps\Microsoft.XboxApp_41.41.18005.0_x64__8wekyb3d8bbwe\XboxApp.dll 2018-03-28 00:54 - 2018-03-28 00:55 - 003553704 _____ () C:\Program Files\WindowsApps\Microsoft.XboxApp_41.41.18005.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2017-09-30 16:37 - 2017-09-30 16:37 - 001651112 _____ () C:\Program Files\WindowsApps\Microsoft.XboxApp_41.41.18005.0_x64__8wekyb3d8bbwe\winsdkfb.dll 2017-09-30 16:37 - 2017-09-30 16:37 - 000369664 _____ () C:\Program Files\WindowsApps\Microsoft.XboxApp_41.41.18005.0_x64__8wekyb3d8bbwe\Gamerpics.dll 2017-09-30 16:37 - 2017-09-30 16:37 - 004048384 _____ () C:\Program Files\WindowsApps\Microsoft.XboxApp_41.41.18005.0_x64__8wekyb3d8bbwe\Microsoft.Xbox.SmartGlass.dll 2017-09-30 16:37 - 2017-09-30 16:37 - 000258560 _____ () C:\Program Files\WindowsApps\Microsoft.XboxApp_41.41.18005.0_x64__8wekyb3d8bbwe\StoreRatingPromotion.dll 2018-03-28 00:54 - 2018-03-28 00:55 - 003768832 _____ () C:\Program Files\WindowsApps\Microsoft.XboxApp_41.41.18005.0_x64__8wekyb3d8bbwe\XboxNano.dll 2018-05-25 17:55 - 2018-05-25 17:55 - 000481008 _____ () c:\program files\avg\antivirus\streamback.dll 2018-05-25 18:18 - 2018-05-25 18:17 - 048920064 _____ () C:\Program Files (x86)\AVG\UiDll\2623\libcef.dll 2018-05-25 17:55 - 2018-05-25 17:55 - 067127976 _____ () C:\Program Files\AVG\Antivirus\libcef.dll 2018-04-05 20:27 - 2018-05-01 09:32 - 000788256 _____ () C:\Program Files (x86)\Steam\SDL2.dll 2018-04-05 20:27 - 2016-09-01 03:02 - 004969248 _____ () C:\Program Files (x86)\Steam\v8.dll 2018-04-05 20:27 - 2018-05-24 05:28 - 002632480 _____ () C:\Program Files (x86)\Steam\video.dll 2018-04-05 20:27 - 2016-09-01 03:02 - 001563936 _____ () C:\Program Files (x86)\Steam\icui18n.dll 2018-04-05 20:27 - 2016-09-01 03:02 - 001195296 _____ () C:\Program Files (x86)\Steam\icuuc.dll 2018-04-05 20:27 - 2017-12-20 03:43 - 005137696 _____ () C:\Program Files (x86)\Steam\libavcodec-57.dll 2018-04-05 20:27 - 2017-12-20 03:43 - 000695584 _____ () C:\Program Files (x86)\Steam\libavformat-57.dll 2018-04-05 20:27 - 2017-12-20 03:43 - 000351520 _____ () C:\Program Files (x86)\Steam\libavresample-3.dll 2018-04-05 20:27 - 2017-12-20 03:43 - 000847136 _____ () C:\Program Files (x86)\Steam\libavutil-55.dll 2018-04-05 20:27 - 2017-12-20 03:43 - 000783648 _____ () C:\Program Files (x86)\Steam\libswscale-4.dll 2018-04-05 20:27 - 2018-05-24 05:28 - 000979744 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL 2018-04-05 20:27 - 2016-07-05 00:17 - 000266560 _____ () C:\Program Files (x86)\Steam\openvr_api.dll 2018-04-05 20:28 - 2018-05-01 09:32 - 000788256 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7\SDL2.dll 2018-04-05 20:28 - 2018-05-14 21:39 - 083524384 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7\libcef.dll 2018-04-05 20:27 - 2015-09-25 01:52 - 000119208 _____ () C:\Program Files (x86)\Steam\winh264.dll 2018-04-05 20:28 - 2018-05-14 21:39 - 002253600 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7\swiftshader\libglesv2.dll 2018-04-05 20:28 - 2018-05-14 21:39 - 000109856 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7\swiftshader\libegl.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Users\Public\AppData:CSM [456] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: ========================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2017-09-29 15:45 - 2018-05-21 21:51 - 000003289 _____ C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 activate.adobe.com 127.0.0.1 practivate.adobe.com 127.0.0.1 lmlicenses.wip4.adobe.com 127.0.0.1 lm.licenses.adobe.com 0.0.0.0 vortex.data.microsoft.com 0.0.0.0 vortex-win.data.microsoft.com 0.0.0.0 telecommand.telemetry.microsoft.com 0.0.0.0 telecommand.telemetry.microsoft.com.nsatc.net 0.0.0.0 oca.telemetry.microsoft.com 0.0.0.0 sqm.telemetry.microsoft.com 0.0.0.0 sqm.telemetry.microsoft.com.nsatc.net 0.0.0.0 watson.telemetry.microsoft.com 0.0.0.0 watson.telemetry.microsoft.com.nsatc.net 0.0.0.0 redir.metaservices.microsoft.com 0.0.0.0 choice.microsoft.com 0.0.0.0 choice.microsoft.com.nsatc.net 0.0.0.0 wes.df.telemetry.microsoft.com 0.0.0.0 services.wes.df.telemetry.microsoft.com 0.0.0.0 sqm.df.telemetry.microsoft.com 0.0.0.0 telemetry.microsoft.com 0.0.0.0 watson.ppe.telemetry.microsoft.com 0.0.0.0 telemetry.appex.bing.net 0.0.0.0 telemetry.urs.microsoft.com 0.0.0.0 telemetry.appex.bing.net:443 0.0.0.0 settings-sandbox.data.microsoft.com 0.0.0.0 survey.watson.microsoft.com 0.0.0.0 watson.live.com 0.0.0.0 watson.microsoft.com 0.0.0.0 statsfe2.ws.microsoft.com 0.0.0.0 corpext.msitadfs.glbdns2.microsoft.com ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3188109258-960351865-3177230369-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.172.25 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{0C201C39-917A-4ABA-94E4-B6065FD3F002}] => (Allow) LPort=427 FirewallRules: [{12CC2CF3-A1CA-40F4-A8B5-C220755BA175}] => (Allow) LPort=161 FirewallRules: [{A18878B5-3C87-4751-B3BC-29EE81768B63}] => (Allow) LPort=427 FirewallRules: [{51E0BE41-927A-4390-A8A5-51A952E42350}] => (Allow) LPort=9100 FirewallRules: [{F7462033-A023-4033-930C-6B6554594C5A}] => (Allow) D:\Steam\steamapps\common\Call of Duty Modern Warfare 3\iw5mp.exe FirewallRules: [{F1984B0B-A7FC-4081-8276-363685A9C8DB}] => (Allow) D:\Steam\steamapps\common\Call of Duty Modern Warfare 3\iw5mp.exe FirewallRules: [{678AD2C4-2E1F-4C00-B0F1-3AB7A95591AC}] => (Allow) D:\Steam\steamapps\common\PAYDAY 2\payday2_win32_release.exe FirewallRules: [{FF5AAF97-6F17-4F55-9DE7-60DDD0FAE38F}] => (Allow) D:\Steam\steamapps\common\PAYDAY 2\payday2_win32_release.exe FirewallRules: [UDP Query User{C35D8DA3-1C8C-4B76-BB10-63149F632B88}D:\steam\steamapps\common\war thunder\win64\aces.exe] => (Allow) D:\steam\steamapps\common\war thunder\win64\aces.exe FirewallRules: [TCP Query User{0A123A78-54CC-45F3-9A74-DECB3ECD5838}D:\steam\steamapps\common\war thunder\win64\aces.exe] => (Allow) D:\steam\steamapps\common\war thunder\win64\aces.exe FirewallRules: [{2AE3E8F2-AB3D-4D31-B7F5-06CE5C330BC0}] => (Allow) D:\Steam\steamapps\common\Helldivers\binaries\x86\helldivers.exe FirewallRules: [{95FA8BCA-DAA8-4B46-8029-452A696DAE51}] => (Allow) D:\Steam\steamapps\common\Helldivers\binaries\x86\helldivers.exe FirewallRules: [{4FF523AB-B690-4BAE-9E17-60403B5D6EA5}] => (Allow) D:\Steam\steamapps\common\Helldivers\binaries\x64\helldivers.exe FirewallRules: [{E9B0F17F-DCF3-45F6-8A79-0C6F1E943C92}] => (Allow) D:\Steam\steamapps\common\Helldivers\binaries\x64\helldivers.exe FirewallRules: [{55FC9249-863A-4BEF-A5EB-769424A6D5B9}] => (Allow) D:\Steam\steamapps\common\War Thunder\launcher.exe FirewallRules: [{4F9BE329-55FD-47A5-AC2F-064C982F2542}] => (Allow) D:\Steam\steamapps\common\War Thunder\launcher.exe FirewallRules: [{3DC19BD5-0617-452C-9FD2-DB83DF3C2B4B}] => (Allow) D:\Steam\steamapps\common\RustStaging\Rust.exe FirewallRules: [{DCC953F0-AD40-47F0-A3EC-A68C71A3DB09}] => (Allow) D:\Steam\steamapps\common\RustStaging\Rust.exe FirewallRules: [{943F6E7C-1B12-432F-B337-A87EE22CBD89}] => (Allow) D:\Steam\steamapps\common\Friday the 13th Killer Puzzle\F13.exe FirewallRules: [{2F0B3EB3-9559-48CA-B572-AFD4E68F5E2A}] => (Allow) D:\Steam\steamapps\common\Friday the 13th Killer Puzzle\F13.exe FirewallRules: [{6BC5B2CB-CF36-4BD7-9A43-365E4300A99E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe FirewallRules: [{99927A28-B117-4682-8D3A-E6E06AB9A69A}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe FirewallRules: [UDP Query User{CF0D148F-C256-45A6-A679-5AD96F9D459B}C:\program files (x86)\steam\steamapps\common\grand theft auto iv episodes from liberty city\eflc\eflc.exe] => (Block) C:\program files (x86)\steam\steamapps\common\grand theft auto iv episodes from liberty city\eflc\eflc.exe FirewallRules: [TCP Query User{A2773DEA-8783-4437-90A8-AFEE0D17425E}C:\program files (x86)\steam\steamapps\common\grand theft auto iv episodes from liberty city\eflc\eflc.exe] => (Block) C:\program files (x86)\steam\steamapps\common\grand theft auto iv episodes from liberty city\eflc\eflc.exe FirewallRules: [{2656A331-346F-4934-89F9-C18660D48F7A}] => (Allow) D:\Steam\steamapps\common\L.A.Noire\LANLauncher.exe FirewallRules: [{F8EF2882-D031-4420-AA72-881B89C6F793}] => (Allow) D:\Steam\steamapps\common\L.A.Noire\LANLauncher.exe FirewallRules: [{6258DBAC-1E28-4EB6-B95D-FA20914FFC82}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto IV Episodes from Liberty City\EFLC\LaunchEFLC.exe FirewallRules: [{0E006F07-6431-438E-B18B-22066D6A35E0}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto IV Episodes from Liberty City\EFLC\LaunchEFLC.exe FirewallRules: [{F4551E61-D700-4BA8-901A-64505C7C164F}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Max Payne 2 The Fall of Max Payne\maxpayne2.exe FirewallRules: [{F36102D9-96EC-4108-AB91-A494F48F4484}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Max Payne 2 The Fall of Max Payne\maxpayne2.exe FirewallRules: [{2290CFBC-0F40-4EA4-BB7C-2F3A1ECEBE5A}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Max Payne\maxpayne.exe FirewallRules: [{F04B9BCD-06F6-4B2B-831F-ED14C5713E21}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Max Payne\maxpayne.exe FirewallRules: [{DAFE73F6-FD2C-41D2-BD9D-CACE63160D3D}] => (Block) C:\program files (x86)\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe FirewallRules: [{5815D831-EB70-45FF-8A68-73DD18A2FDBA}] => (Block) C:\program files (x86)\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe FirewallRules: [UDP Query User{857B7F51-1A8D-4230-89A5-6823EE1A03C1}C:\program files (x86)\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe FirewallRules: [TCP Query User{0C3C047B-DB57-48C3-8598-F6145D3EF7E2}C:\program files (x86)\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe FirewallRules: [{9EFFBB48-B0DC-43B6-BD2E-86BF2F9BC4D1}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto IV\GTAIV\LaunchGTAIV.exe FirewallRules: [{066CEF1E-989B-4BA0-86C3-20C2881CF323}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto IV\GTAIV\LaunchGTAIV.exe FirewallRules: [{D6E10C22-C9BB-41DD-A5E1-05F65F9F1810}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto San Andreas\gta-sa.exe FirewallRules: [{B152FCDF-4F92-4C69-B8B5-0644B4F55EBE}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto San Andreas\gta-sa.exe FirewallRules: [{819FC822-A07C-462A-A0E4-6C6165AB1F38}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto Vice City\gta-vc.exe FirewallRules: [{958BE38C-26A0-45E9-A1BB-FBDEC33EAC24}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto Vice City\gta-vc.exe FirewallRules: [{9A92A2BC-724B-40AA-8D03-AEE9BBB0B153}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Mafia III\launcher.exe FirewallRules: [{78C1E396-7DB2-492C-A057-6FA105292710}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Mafia III\launcher.exe FirewallRules: [{3647ECFA-C48F-411E-ABF9-3AB5AF6835BF}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto 3\gta3.exe FirewallRules: [{74C4FD28-7E1D-4461-96C3-254A68677D95}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto 3\gta3.exe FirewallRules: [{6B89C2BD-3975-4A4E-B2F8-85D5EA631CF1}] => (Block) C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe FirewallRules: [{EACAA9CE-4AAF-40E8-A171-52A3C56A67C3}] => (Block) C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe FirewallRules: [UDP Query User{6F1AED3B-B2ED-4ECD-B7AE-C895F6905BC3}C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe FirewallRules: [TCP Query User{AF8913D1-1801-423C-A28D-0B87C64DBAFD}C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe FirewallRules: [{BCF25588-3EFE-4B65-B88C-B9C4017A79B3}] => (Block) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe FirewallRules: [{9C422399-1D37-439B-BF64-3F966019CD62}] => (Block) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe FirewallRules: [UDP Query User{42DCAE42-06D1-427E-82FD-FDE0CFC0BA90}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe FirewallRules: [TCP Query User{FA2A47C2-95EB-45EF-B788-0FE18641D781}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe FirewallRules: [{E59916E5-257D-4CD5-A795-9FF8B20D0A26}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\PUBG\TslGame\Binaries\Win64\TslGame_BE.exe FirewallRules: [{627745BB-6D8E-418D-A19E-FB3EB5B79022}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\PUBG\TslGame\Binaries\Win64\TslGame_BE.exe FirewallRules: [{487F4C97-AE62-42E9-B3B2-147A48ACBB7A}] => (Block) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe FirewallRules: [{E919F4F5-89C7-4934-A42A-41B316E39BFC}] => (Block) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe FirewallRules: [UDP Query User{3933A417-6618-46A5-9EFE-5CA1F00AEDA6}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe FirewallRules: [TCP Query User{51D07B3E-EFB9-4240-ACF4-C0515E8F9026}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe FirewallRules: [{E98EB94C-DF59-47D9-A599-ED8C5EF582F9}] => (Block) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe FirewallRules: [{F7F48371-F983-40EB-962E-A04188C902CC}] => (Block) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe FirewallRules: [UDP Query User{C113BD0A-2501-4D96-82C0-76A1CED5C3BA}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe FirewallRules: [TCP Query User{86F0FF8D-0385-408A-9596-7DAF23CE1573}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe FirewallRules: [{67A01FE5-1F9E-45F1-A1A9-C67EAD350B25}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{210ABD05-1118-4564-8F5E-DD14A1DDE457}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{FF65DA70-ADDC-4929-A0E5-DD5B68D77576}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{E2A53498-5C6F-43A1-A326-DABAFD4345EC}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{E7AC9D38-8334-4E98-BF2B-22D5D4EEBB38}] => (Block) C:\program files\windowsapps\arduinollc.arduinoide_1.8.10.0_x86__mdqgnx93n4wtt\java\bin\javaw.exe FirewallRules: [{983C2670-79C2-4BA1-B090-459A124395F0}] => (Block) C:\program files\windowsapps\arduinollc.arduinoide_1.8.10.0_x86__mdqgnx93n4wtt\java\bin\javaw.exe FirewallRules: [UDP Query User{C3A72251-1A14-41F1-B3A6-605D57DA70C5}C:\program files\windowsapps\arduinollc.arduinoide_1.8.10.0_x86__mdqgnx93n4wtt\java\bin\javaw.exe] => (Allow) C:\program files\windowsapps\arduinollc.arduinoide_1.8.10.0_x86__mdqgnx93n4wtt\java\bin\javaw.exe FirewallRules: [TCP Query User{74457B16-2A17-49BC-B407-6B77AC917EA1}C:\program files\windowsapps\arduinollc.arduinoide_1.8.10.0_x86__mdqgnx93n4wtt\java\bin\javaw.exe] => (Allow) C:\program files\windowsapps\arduinollc.arduinoide_1.8.10.0_x86__mdqgnx93n4wtt\java\bin\javaw.exe FirewallRules: [{E53A995B-40E5-49D2-8060-130B1A2F6331}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{674D95D2-911F-4566-957C-F29DEAE67E72}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{F5914D27-82A6-4D24-A39E-2412067CB460}] => (Allow) C:\Users\Game\AppData\Local\pcvisit Software AG\caloa\pcvisit.Support.guest.15\release\15.0.24.134\pcvisit_client.exe FirewallRules: [{8569A1FA-D3CC-4FC5-B619-693EB84F6771}] => (Allow) C:\Users\Game\AppData\Local\pcvisit Software AG\caloa\pcvisit.Support.guest.15\release\15.0.24.134\pcvdisplayserver.exe ==================== Wiederherstellungspunkte ========================= ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (05/26/2018 04:17:29 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: PHILLIPP-PC) Description: httphttp-2147467263 Error: (05/26/2018 03:22:42 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: ) Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode: hr=0x8007232B Befehlszeilenargumente: RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=a80b5abf-76ad-428b-b05d-a47d2dffeebf;NotificationInterval=1440;Trigger=NetworkAvailable Error: (05/26/2018 03:22:40 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: ) Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode: hr=0x8007232B Befehlszeilenargumente: RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=a80b5abf-76ad-428b-b05d-a47d2dffeebf;NotificationInterval=1440;Trigger=UserLogon;SessionId=1 Error: (05/26/2018 10:02:02 AM) (Source: Software Protection Platform Service) (EventID: 8198) (User: ) Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode: hr=0x8007232B Befehlszeilenargumente: RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=a80b5abf-76ad-428b-b05d-a47d2dffeebf;NotificationInterval=1440;Trigger=UserLogon;SessionId=2 Error: (05/26/2018 10:02:02 AM) (Source: Software Protection Platform Service) (EventID: 8198) (User: ) Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode: hr=0x8007232B Befehlszeilenargumente: RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=a80b5abf-76ad-428b-b05d-a47d2dffeebf;NotificationInterval=1440;Trigger=NetworkAvailable Error: (05/25/2018 10:03:32 PM) (Source: VSS) (EventID: 8194) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert . Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess. Vorgang: Generatordaten werden gesammelt Kontext: Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220} Generatorname: System Writer Generatorinstanz-ID: {4873d85f-5833-4bd3-a833-8eae4b960c44} Error: (05/25/2018 09:55:05 PM) (Source: Microsoft Security Client) (EventID: 2003) (User: ) Description: Event-ID 2003 Error: (05/25/2018 09:55:05 PM) (Source: Microsoft Security Client) (EventID: 2002) (User: ) Description: Event-ID 2002 Systemfehler: ============= Error: (05/26/2018 03:35:59 PM) (Source: DCOM) (EventID: 10016) (User: PHILLIPP-PC) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "PHILLIPP-PC\Game" (SID: S-1-5-21-3188109258-960351865-3177230369-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (05/26/2018 03:24:31 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT) Description: Der Server "{B8FC52F5-CB03-4E10-8BCB-E3EC794C54A5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (05/26/2018 03:22:30 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (05/26/2018 03:22:30 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "PTSimBus" wurde aufgrund folgenden Fehlers nicht gestartet: Die Syntax für den Dateinamen, Verzeichnisnamen oder die Datenträgerbezeichnung ist falsch. Error: (05/26/2018 03:22:29 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 26.05.2018 um 10:48:40 unerwartet heruntergefahren. Error: (05/26/2018 03:22:11 PM) (Source: Microsoft-Windows-Kernel-Boot) (EventID: 29) (User: NT-AUTORITÄT) Description: 3221225684Bei der Verarbeitung der Wiederherstellungsdaten ist ein schwerwiegender Fehler aufgetreten. Error: (05/26/2018 10:05:59 AM) (Source: DCOM) (EventID: 10016) (User: PHILLIPP-PC) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "PHILLIPP-PC\Game" (SID: S-1-5-21-3188109258-960351865-3177230369-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (05/26/2018 10:05:03 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Steam Client Service" wurde aufgrund folgenden Fehlers nicht gestartet: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i7-6850K CPU @ 3.60GHz Prozentuale Nutzung des RAM: 22% Installierter physikalischer RAM: 32668.1 MB Verfügbarer physikalischer RAM: 25210.9 MB Summe virtueller Speicher: 37532.1 MB Verfügbarer virtueller Speicher: 23472.59 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:231.93 GB) (Free:18.85 GB) NTFS Drive d: (Game) (Fixed) (Total:931.39 GB) (Free:4 GB) NTFS Drive e: (files) (Fixed) (Total:3725.9 GB) (Free:2693.41 GB) NTFS Drive f: (Plug) (Fixed) (Total:596.05 GB) (Free:414.91 GB) NTFS \\?\Volume{c2b12bbc-0000-0000-0000-100000000000}\ (System-reserviert) (Fixed) (Total:0.49 GB) (Free:0.45 GB) NTFS \\?\Volume{c2b12bbc-0000-0000-0000-301b3a000000}\ () (Fixed) (Total:0.46 GB) (Free:0.06 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: 9E8B7BAF) Partition: GPT. ======================================================== Disk: 1 (Size: 596.2 GB) (Disk ID: 3DE04683) Partition: GPT. ======================================================== Disk: 2 (Protective MBR) (Size: 3726 GB) (Disk ID: 00000000) Partition: GPT. ======================================================== Disk: 3 (MBR Code: Windows 7/8/10) (Size: 232.9 GB) (Disk ID: C2B12BBC) Partition 1: (Active) - (Size=500 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=231.9 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=470 MB) - (Type=27) ==================== Ende von Addition.txt ============================ |
26.05.2018, 17:05 | #11 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: Teleom sagt ... ZBot ich sage k.A.Zitat:
Von derartiger Software wird schon schon lange abgeraten, die darin enthaltenen Personal Firewall sind total unsinnig und kontraproduktiv. Außerdem will ich für eine Analyse und Bereinigung so wenig Störquellen wie nur möglich. Zum Abschluss gibt es Hinweise zur Absicherung deines Windows-Systems. Wir deinstallieren dann am besten auch gleich weiteren unnötigen oder veralteten Krempel. Lade Dir bitte von hier Revo Uninstaller (alternativ portable Revo Uninstaller) herunter.
Gib Bescheid wenn das weg ist; wenn wir hier durch sind, kannst du auf einen anderen Virenscanner umsteigen, Infos folgen dann im Abschlussposting. Bitte JETZT nix mehr ohne Absprache installieren!
__________________ Logfiles bitte immer in CODE-Tags posten |
26.05.2018, 17:25 | #12 |
| Windows 10: Teleom sagt ... ZBot ich sage k.A. wurde entfernt |
26.05.2018, 21:16 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: Teleom sagt ... ZBot ich sage k.A. Ich brauche neue FRST-Logs . Haken setzen bei addition.txt dann auf Untersuchen klicken.
__________________ Logfiles bitte immer in CODE-Tags posten |
27.05.2018, 17:26 | #14 |
| Windows 10: Teleom sagt ... ZBot ich sage k.A. Addition.txt Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 16.05.2018 01 durchgeführt von Game (27-05-2018 16:44:11) Gestartet von C:\Users\Game\Desktop Windows 10 Pro N Version 1803 17134.48 (X64) (2018-05-13 15:38:36) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3188109258-960351865-3177230369-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3188109258-960351865-3177230369-503 - Limited - Disabled) Game (S-1-5-21-3188109258-960351865-3177230369-1001 - Administrator - Enabled) => C:\Users\Game Gast (S-1-5-21-3188109258-960351865-3177230369-501 - Limited - Disabled) gumba (S-1-5-21-3188109258-960351865-3177230369-1003 - Limited - Disabled) User (S-1-5-21-3188109258-960351865-3177230369-1002 - Administrator - Enabled) WDAGUtilityAccount (S-1-5-21-3188109258-960351865-3177230369-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Classic Shell (HKLM\...\{CABCE573-0A86-42FA-A52A-C7EA61D5BE08}) (Version: 4.3.1 - IvoSoft) CLIP STUDIO 1.7.4 (HKLM-x32\...\{49274EB8-4598-47E6-8039-9BB7CE07627E}) (Version: 1.7.4 - CELSYS) CLIP STUDIO PAINT 1.7.4 (HKLM-x32\...\{1E4572D2-28BC-4BC9-B743-13DC6CFD71DB}) (Version: 1.7.4 - CELSYS) CPUID HWMonitor 1.35 (HKLM\...\CPUID HWMonitor_is1) (Version: 1.35 - CPUID, Inc.) Discord (HKU\S-1-5-21-3188109258-960351865-3177230369-1001\...\Discord) (Version: 0.0.300 - Discord Inc.) Elgato Game Capture HD (HKLM\...\{7F7F0C3B-A216-4ED4-BCD4-468535D69A8B}) (Version: 3.70.8.3008 - Elgato Systems GmbH) Epic Games Launcher (HKLM-x32\...\{42D23AAF-7D6F-48C7-A62C-8E02D6234156}) (Version: 1.1.147.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden ESET Online Scanner v3 (HKLM-x32\...\ESET Online Scanner) (Version: - ) HP LaserJet Professional M1130-M1210 MFP Series (HKLM\...\HP LaserJet Professional M1130-M1210 MFP Series) (Version: - ) HP LaserJet Professional M1210 MFP Series Fax Installer (HKLM\...\{E94AE378-725A-41FF-BA24-397469D27FC8}) (Version: 1.3.0 - HP) HP LaserJet Professional M1210 MFP Series Toolbox (HKLM\...\{F958F851-8DBE-420C-9D37-5ECBB6C61148}) (Version: 1.0.17 - Hewlett-Packard) HP LaserJet Toolbox (HKLM\...\{2E8A793D-E275-46A2-BAB3-35FB95ACED57}) (Version: 3.0.0 - Hewlett-Packard) iNFekt NFO Viewer (HKLM\...\{B1AC8E6A-6C47-4B6D-A853-B4BF5C83421C}_is1) (Version: 1.0.1 - syndicode) Intel(R) Turbo Boost Max Technology 3.0 (HKLM\...\IntelNit) (Version: 1.0.0.1035 - Intel Corporation) Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{42AA4CA8-DCD8-4308-BCAB-0B6D75856A9D}) (Version: 3.5.95.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6E8E85E8-CE4B-4FF5-91F7-04999C9FAE6A}) (Version: 8.0.50727.42 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.11.25325 (HKLM-x32\...\{6c6356fe-cbfa-4944-9bed-a9e99f45cb7a}) (Version: 14.11.25325.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.10.25008 (HKLM-x32\...\{c239cea1-d49e-4e16-8e87-8c055765f7ec}) (Version: 14.10.25008.0 - Microsoft Corporation) Mozilla Firefox 60.0.1 (x64 de) (HKLM\...\Mozilla Firefox 60.0.1 (x64 de)) (Version: 60.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 59.0.2 - Mozilla) NVIDIA 3D Vision Treiber 388.13 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 388.13 - NVIDIA Corporation) NVIDIA Grafiktreiber 388.13 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 388.13 - NVIDIA Corporation) NVIDIA PhysX (HKLM-x32\...\{8B922CF8-8A6C-41CE-A858-F1755D7F5D29}) (Version: 9.12.1031 - NVIDIA Corporation) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.14393.31228 - Realtek Semiconductor Corp.) Revo Uninstaller 2.0.5 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.5 - VS Revo Group, Ltd.) RoboForm 8-4-7-7 (All Users) (HKLM-x32\...\AI RoboForm) (Version: 8-4-7-7 - Siber Systems) Scan To (HKLM\...\{E8A34AC8-0137-4515-A94B-0A0946DDC251}) (Version: 2.0.1 - HP) SeaMonkey 2.49.2 (x86 de) (HKLM-x32\...\SeaMonkey 2.49.2 (x86 de)) (Version: 2.49.2 - Mozilla) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamSpeak 3 Client (HKU\S-1-5-21-3188109258-960351865-3177230369-1001\...\TeamSpeak 3 Client) (Version: 3.1.8 - TeamSpeak Systems GmbH) TreeSize Free V4.1.0 (HKLM-x32\...\TreeSize Free_is1) (Version: 4.1.0 - JAM Software) Twitch (HKU\S-1-5-21-3188109258-960351865-3177230369-1001\...\{DEE70742-F4E9-44CA-B2B9-EE95DCF37295}) (Version: 7.0.0.0 - Twitch Interactive, Inc.) VLC media player (HKLM\...\VLC media player) (Version: 3.0.2 - VideoLAN) Vulkan Run Time Libraries 1.0.61.0 (HKLM\...\VulkanRT1.0.61.0) (Version: 1.0.61.0 - LunarG, Inc.) Hidden ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-3188109258-960351865-3177230369-1001_Classes\CLSID\{B3F5EDE0-4267-49eb-A775-799895476453}\InprocServer32 -> C:\Program Files\iNFekt\infekt-nfo-shell.dll (syndicode) CustomCLSID: HKU\S-1-5-21-3188109258-960351865-3177230369-1001_Classes\CLSID\{B8D080EE-9541-460f-A1AE-7C43CDA96C0F}\InprocServer32 -> C:\Program Files\iNFekt\infekt-nfo-shell.dll (syndicode) ShellIconOverlayIdentifiers: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Classic Shell\ClassicExplorer64.dll [2017-08-13] (IvoSoft) ShellIconOverlayIdentifiers-x32: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Classic Shell\ClassicExplorer64.dll [2017-08-13] (IvoSoft) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-10-27] (NVIDIA Corporation) ContextMenuHandlers6: [StartMenuExt] -> {E595F05F-903F-4318-8B0A-7F633B520D2B} => C:\WINDOWS\System32\StartMenuHelper64.dll [2017-08-13] (IvoSoft) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0FBE6B1D-5FAB-446A-8256-C18FE7503D2F} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] () Task: {2174148B-E0AA-4308-A7B6-965E7FDBBB17} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MpCmdRun.exe [2018-04-26] (Microsoft Corporation) Task: {41797453-91FB-4188-A419-0F49F4D2091F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MpCmdRun.exe [2018-04-26] (Microsoft Corporation) Task: {4F092A0E-6C2E-4D5A-BACF-E08E6EFC0937} - System32\Tasks\S-1-5-21-3188109258-960351865-3177230369-1001\DataSenseLiveTileTask => C:\WINDOWS\System32\DataUsageLiveTileTask.exe [2018-04-12] (Microsoft Corporation) Task: {51910E78-FE1B-4183-98D9-1B7EB7BB541F} - System32\Tasks\AsLiftRightsForClient_SessionSessionId1 => C:\Users\Game\AppData\Local\pcvisit Software AG\caloa\pcvisit.Support.guest.15\release\15.0.24.134\pcvisit_client.exe [2018-05-22] (pcvisit Software ag) Task: {68EDDC10-1B97-46E7-B6CE-B73040BD336C} - \Driver Booster SkipUAC (Game) -> Keine Datei <==== ACHTUNG Task: {79A5A178-6D3D-486F-891A-3E6A90CBDF60} - System32\Tasks\Intel(R) Turbo Boost Max 3.0 Technology Application Launcher => C:\Program Files (x86)\Intel Corporation\Intel(R) Turbo Boost Max Technology 3.0\ITBM.EXE [2018-01-05] (Intel Corporation) Task: {8C717F89-6D6D-412B-8FCB-56019B3479EC} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MpCmdRun.exe [2018-04-26] (Microsoft Corporation) Task: {9EF6A991-1773-4A44-A157-142F66493E5B} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MpCmdRun.exe [2018-04-26] (Microsoft Corporation) Task: {F89DD35E-9245-4755-A134-09D9DDB0C459} - System32\Tasks\Run RoboForm TaskBar Icon => C:\Program Files (x86)\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe [2018-03-29] (Siber Systems) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2018-03-28 00:34 - 2017-10-27 18:12 - 000133752 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2018-04-12 01:33 - 2018-04-12 01:33 - 000444416 _____ () c:\windows\system32\SSDM.dll 2018-05-13 12:11 - 2012-09-29 13:25 - 000409088 _____ () C:\WINDOWS\System32\HPM1210LM.DLL 2018-05-13 12:11 - 2012-09-29 13:25 - 000074240 _____ () C:\WINDOWS\system32\spool\PRTPROCS\x64\HPM1210PP.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 000491744 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2018-04-12 01:33 - 2018-04-12 01:33 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll 2018-04-12 01:34 - 2018-04-12 18:18 - 002184704 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-05-20 13:32 - 2018-05-20 13:32 - 000084992 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11804.1001.10.0_x64__8wekyb3d8bbwe\WinStore.Preview.dll 2018-05-08 23:35 - 2018-05-08 23:35 - 001873120 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11804.1001.10.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2018-05-23 21:00 - 2018-05-23 21:00 - 000016384 _____ () C:\Program Files\WindowsApps\Microsoft.XboxApp_41.41.18005.0_x64__8wekyb3d8bbwe\XboxApp.exe 2018-05-23 21:00 - 2018-05-23 21:00 - 034696192 _____ () C:\Program Files\WindowsApps\Microsoft.XboxApp_41.41.18005.0_x64__8wekyb3d8bbwe\XboxApp.dll 2018-03-28 00:54 - 2018-03-28 00:55 - 003553704 _____ () C:\Program Files\WindowsApps\Microsoft.XboxApp_41.41.18005.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2017-09-30 16:37 - 2017-09-30 16:37 - 001651112 _____ () C:\Program Files\WindowsApps\Microsoft.XboxApp_41.41.18005.0_x64__8wekyb3d8bbwe\winsdkfb.dll 2018-04-05 21:33 - 2018-04-05 21:34 - 098275328 _____ () C:\Program Files (x86)\Epic Games\Launcher\Engine\Binaries\ThirdParty\CEF3\Win64\libcef.dll 2018-04-05 21:34 - 2018-04-05 21:34 - 003922432 _____ () C:\Program Files (x86)\Epic Games\Launcher\Engine\Binaries\ThirdParty\CEF3\Win64\libGLESv2.dll 2018-04-05 21:34 - 2018-04-05 21:34 - 000092672 _____ () C:\Program Files (x86)\Epic Games\Launcher\Engine\Binaries\ThirdParty\CEF3\Win64\libEGL.dll 2018-05-26 10:04 - 2018-05-26 10:04 - 093609472 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\Athena\Binaries\UWP64\SoTGame.exe 2018-05-26 10:04 - 2018-05-26 15:59 - 021529088 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\Engine\Binaries\ThirdParty\CoherentUIGT\UWP64\icudtcoherent53.dll 2018-05-26 10:04 - 2018-05-26 15:59 - 001323008 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\Engine\Binaries\ThirdParty\CoherentUIGT\UWP64\coherenticuuc.dll 2018-05-26 10:04 - 2018-05-26 15:59 - 001859072 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\Engine\Binaries\ThirdParty\CoherentUIGT\UWP64\coherenticuin.dll 2018-05-26 10:04 - 2018-05-26 15:59 - 000260608 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\Engine\Binaries\ThirdParty\CoherentUIGT\UWP64\WTF.dll 2018-05-26 10:04 - 2018-05-26 15:59 - 001575936 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\Engine\Binaries\ThirdParty\CoherentUIGT\UWP64\RenoirCore.UWP.dll 2018-05-26 10:04 - 2018-05-26 15:59 - 004150272 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\Engine\Binaries\ThirdParty\CoherentUIGT\UWP64\CoherentGTJS.dll 2018-05-26 10:04 - 2018-05-26 15:59 - 019906048 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\Engine\Binaries\ThirdParty\CoherentUIGT\UWP64\CoherentGTCore.dll 2018-05-26 10:04 - 2018-05-26 15:59 - 002355200 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\Engine\Binaries\ThirdParty\CoherentUIGT\UWP64\CoherentUIGT.dll 2018-05-26 10:04 - 2018-05-26 15:59 - 000724480 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\EraAdapter.dll 2018-05-26 10:04 - 2018-05-26 15:59 - 012129792 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\Microsoft.Xbox.Services.dll 2018-05-26 10:04 - 2018-05-26 15:59 - 001338880 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\cpprest140_uwp_2_9.dll 2018-05-26 10:04 - 2018-05-26 15:59 - 000816640 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\Microsoft.Xbox.GameChat.dll 2018-05-26 10:04 - 2018-05-26 15:59 - 000792576 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\Microsoft.Xbox.ChatAudio.dll 2018-05-26 10:04 - 2018-05-26 15:59 - 001465856 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\Engine\Binaries\ThirdParty\PhysX\PhysX-3.3\UWP64\VS2015\PhysX3Common_x64.dll 2018-05-26 10:04 - 2018-05-26 15:59 - 002022912 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\Engine\Binaries\ThirdParty\PhysX\PhysX-3.3\UWP64\VS2015\PhysX3_x64.dll 2018-05-26 10:04 - 2018-05-26 15:59 - 000146944 ____X () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\Engine\Binaries\ThirdParty\PhysX\PhysX-3.3\UWP64\VS2015\PhysX3Cooking_x64.dll 2018-05-06 21:47 - 2018-05-06 21:47 - 031061504 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsFeedbackHub_1.1712.1141.0_x64__8wekyb3d8bbwe\PilotshubApp.dll 2018-05-06 21:47 - 2018-05-06 21:47 - 000502272 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsFeedbackHub_1.1712.1141.0_x64__8wekyb3d8bbwe\Helper.dll 2018-04-05 20:27 - 2018-05-01 09:32 - 000788256 _____ () C:\Program Files (x86)\Steam\SDL2.dll 2018-04-05 20:27 - 2016-09-01 03:02 - 004969248 _____ () C:\Program Files (x86)\Steam\v8.dll 2018-04-05 20:27 - 2018-05-24 05:28 - 002632480 _____ () C:\Program Files (x86)\Steam\video.dll 2018-04-05 20:27 - 2016-09-01 03:02 - 001563936 _____ () C:\Program Files (x86)\Steam\icui18n.dll 2018-04-05 20:27 - 2016-09-01 03:02 - 001195296 _____ () C:\Program Files (x86)\Steam\icuuc.dll 2018-04-05 20:27 - 2017-12-20 03:43 - 005137696 _____ () C:\Program Files (x86)\Steam\libavcodec-57.dll 2018-04-05 20:27 - 2017-12-20 03:43 - 000695584 _____ () C:\Program Files (x86)\Steam\libavformat-57.dll 2018-04-05 20:27 - 2017-12-20 03:43 - 000351520 _____ () C:\Program Files (x86)\Steam\libavresample-3.dll 2018-04-05 20:27 - 2017-12-20 03:43 - 000847136 _____ () C:\Program Files (x86)\Steam\libavutil-55.dll 2018-04-05 20:27 - 2017-12-20 03:43 - 000783648 _____ () C:\Program Files (x86)\Steam\libswscale-4.dll 2018-04-05 20:27 - 2018-05-24 05:28 - 000979744 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL 2018-04-05 20:27 - 2016-07-05 00:17 - 000266560 _____ () C:\Program Files (x86)\Steam\openvr_api.dll 2018-04-05 20:28 - 2018-05-01 09:32 - 000788256 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7\SDL2.dll 2018-04-05 20:28 - 2018-05-14 21:39 - 083524384 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7\libcef.dll 2018-04-05 20:27 - 2015-09-25 01:52 - 000119208 _____ () C:\Program Files (x86)\Steam\winh264.dll 2018-04-05 20:28 - 2018-05-14 21:39 - 002253600 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7\swiftshader\libglesv2.dll 2018-04-05 20:28 - 2018-05-14 21:39 - 000109856 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7\swiftshader\libegl.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Users\Public\AppData:CSM [456] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: ========================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2017-09-29 15:45 - 2018-05-21 21:51 - 000003289 _____ C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 activate.adobe.com 127.0.0.1 practivate.adobe.com 127.0.0.1 lmlicenses.wip4.adobe.com 127.0.0.1 lm.licenses.adobe.com 0.0.0.0 vortex.data.microsoft.com 0.0.0.0 vortex-win.data.microsoft.com 0.0.0.0 telecommand.telemetry.microsoft.com 0.0.0.0 telecommand.telemetry.microsoft.com.nsatc.net 0.0.0.0 oca.telemetry.microsoft.com 0.0.0.0 sqm.telemetry.microsoft.com 0.0.0.0 sqm.telemetry.microsoft.com.nsatc.net 0.0.0.0 watson.telemetry.microsoft.com 0.0.0.0 watson.telemetry.microsoft.com.nsatc.net 0.0.0.0 redir.metaservices.microsoft.com 0.0.0.0 choice.microsoft.com 0.0.0.0 choice.microsoft.com.nsatc.net 0.0.0.0 wes.df.telemetry.microsoft.com 0.0.0.0 services.wes.df.telemetry.microsoft.com 0.0.0.0 sqm.df.telemetry.microsoft.com 0.0.0.0 telemetry.microsoft.com 0.0.0.0 watson.ppe.telemetry.microsoft.com 0.0.0.0 telemetry.appex.bing.net 0.0.0.0 telemetry.urs.microsoft.com 0.0.0.0 telemetry.appex.bing.net:443 0.0.0.0 settings-sandbox.data.microsoft.com 0.0.0.0 survey.watson.microsoft.com 0.0.0.0 watson.live.com 0.0.0.0 watson.microsoft.com 0.0.0.0 statsfe2.ws.microsoft.com 0.0.0.0 corpext.msitadfs.glbdns2.microsoft.com ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3188109258-960351865-3177230369-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg DNS Servers: 10.0.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{0C201C39-917A-4ABA-94E4-B6065FD3F002}] => (Allow) LPort=427 FirewallRules: [{12CC2CF3-A1CA-40F4-A8B5-C220755BA175}] => (Allow) LPort=161 FirewallRules: [{A18878B5-3C87-4751-B3BC-29EE81768B63}] => (Allow) LPort=427 FirewallRules: [{51E0BE41-927A-4390-A8A5-51A952E42350}] => (Allow) LPort=9100 FirewallRules: [{F7462033-A023-4033-930C-6B6554594C5A}] => (Allow) D:\Steam\steamapps\common\Call of Duty Modern Warfare 3\iw5mp.exe FirewallRules: [{F1984B0B-A7FC-4081-8276-363685A9C8DB}] => (Allow) D:\Steam\steamapps\common\Call of Duty Modern Warfare 3\iw5mp.exe FirewallRules: [{678AD2C4-2E1F-4C00-B0F1-3AB7A95591AC}] => (Allow) D:\Steam\steamapps\common\PAYDAY 2\payday2_win32_release.exe FirewallRules: [{FF5AAF97-6F17-4F55-9DE7-60DDD0FAE38F}] => (Allow) D:\Steam\steamapps\common\PAYDAY 2\payday2_win32_release.exe FirewallRules: [UDP Query User{C35D8DA3-1C8C-4B76-BB10-63149F632B88}D:\steam\steamapps\common\war thunder\win64\aces.exe] => (Allow) D:\steam\steamapps\common\war thunder\win64\aces.exe FirewallRules: [TCP Query User{0A123A78-54CC-45F3-9A74-DECB3ECD5838}D:\steam\steamapps\common\war thunder\win64\aces.exe] => (Allow) D:\steam\steamapps\common\war thunder\win64\aces.exe FirewallRules: [{2AE3E8F2-AB3D-4D31-B7F5-06CE5C330BC0}] => (Allow) D:\Steam\steamapps\common\Helldivers\binaries\x86\helldivers.exe FirewallRules: [{95FA8BCA-DAA8-4B46-8029-452A696DAE51}] => (Allow) D:\Steam\steamapps\common\Helldivers\binaries\x86\helldivers.exe FirewallRules: [{4FF523AB-B690-4BAE-9E17-60403B5D6EA5}] => (Allow) D:\Steam\steamapps\common\Helldivers\binaries\x64\helldivers.exe FirewallRules: [{E9B0F17F-DCF3-45F6-8A79-0C6F1E943C92}] => (Allow) D:\Steam\steamapps\common\Helldivers\binaries\x64\helldivers.exe FirewallRules: [{55FC9249-863A-4BEF-A5EB-769424A6D5B9}] => (Allow) D:\Steam\steamapps\common\War Thunder\launcher.exe FirewallRules: [{4F9BE329-55FD-47A5-AC2F-064C982F2542}] => (Allow) D:\Steam\steamapps\common\War Thunder\launcher.exe FirewallRules: [{3DC19BD5-0617-452C-9FD2-DB83DF3C2B4B}] => (Allow) D:\Steam\steamapps\common\RustStaging\Rust.exe FirewallRules: [{DCC953F0-AD40-47F0-A3EC-A68C71A3DB09}] => (Allow) D:\Steam\steamapps\common\RustStaging\Rust.exe FirewallRules: [{943F6E7C-1B12-432F-B337-A87EE22CBD89}] => (Allow) D:\Steam\steamapps\common\Friday the 13th Killer Puzzle\F13.exe FirewallRules: [{2F0B3EB3-9559-48CA-B572-AFD4E68F5E2A}] => (Allow) D:\Steam\steamapps\common\Friday the 13th Killer Puzzle\F13.exe FirewallRules: [{6BC5B2CB-CF36-4BD7-9A43-365E4300A99E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe FirewallRules: [{99927A28-B117-4682-8D3A-E6E06AB9A69A}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe FirewallRules: [UDP Query User{CF0D148F-C256-45A6-A679-5AD96F9D459B}C:\program files (x86)\steam\steamapps\common\grand theft auto iv episodes from liberty city\eflc\eflc.exe] => (Block) C:\program files (x86)\steam\steamapps\common\grand theft auto iv episodes from liberty city\eflc\eflc.exe FirewallRules: [TCP Query User{A2773DEA-8783-4437-90A8-AFEE0D17425E}C:\program files (x86)\steam\steamapps\common\grand theft auto iv episodes from liberty city\eflc\eflc.exe] => (Block) C:\program files (x86)\steam\steamapps\common\grand theft auto iv episodes from liberty city\eflc\eflc.exe FirewallRules: [{2656A331-346F-4934-89F9-C18660D48F7A}] => (Allow) D:\Steam\steamapps\common\L.A.Noire\LANLauncher.exe FirewallRules: [{F8EF2882-D031-4420-AA72-881B89C6F793}] => (Allow) D:\Steam\steamapps\common\L.A.Noire\LANLauncher.exe FirewallRules: [{6258DBAC-1E28-4EB6-B95D-FA20914FFC82}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto IV Episodes from Liberty City\EFLC\LaunchEFLC.exe FirewallRules: [{0E006F07-6431-438E-B18B-22066D6A35E0}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto IV Episodes from Liberty City\EFLC\LaunchEFLC.exe FirewallRules: [{F4551E61-D700-4BA8-901A-64505C7C164F}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Max Payne 2 The Fall of Max Payne\maxpayne2.exe FirewallRules: [{F36102D9-96EC-4108-AB91-A494F48F4484}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Max Payne 2 The Fall of Max Payne\maxpayne2.exe FirewallRules: [{2290CFBC-0F40-4EA4-BB7C-2F3A1ECEBE5A}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Max Payne\maxpayne.exe FirewallRules: [{F04B9BCD-06F6-4B2B-831F-ED14C5713E21}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Max Payne\maxpayne.exe FirewallRules: [{DAFE73F6-FD2C-41D2-BD9D-CACE63160D3D}] => (Block) C:\program files (x86)\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe FirewallRules: [{5815D831-EB70-45FF-8A68-73DD18A2FDBA}] => (Block) C:\program files (x86)\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe FirewallRules: [UDP Query User{857B7F51-1A8D-4230-89A5-6823EE1A03C1}C:\program files (x86)\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe FirewallRules: [TCP Query User{0C3C047B-DB57-48C3-8598-F6145D3EF7E2}C:\program files (x86)\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe FirewallRules: [{9EFFBB48-B0DC-43B6-BD2E-86BF2F9BC4D1}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto IV\GTAIV\LaunchGTAIV.exe FirewallRules: [{066CEF1E-989B-4BA0-86C3-20C2881CF323}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto IV\GTAIV\LaunchGTAIV.exe FirewallRules: [{D6E10C22-C9BB-41DD-A5E1-05F65F9F1810}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto San Andreas\gta-sa.exe FirewallRules: [{B152FCDF-4F92-4C69-B8B5-0644B4F55EBE}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto San Andreas\gta-sa.exe FirewallRules: [{819FC822-A07C-462A-A0E4-6C6165AB1F38}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto Vice City\gta-vc.exe FirewallRules: [{958BE38C-26A0-45E9-A1BB-FBDEC33EAC24}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto Vice City\gta-vc.exe FirewallRules: [{9A92A2BC-724B-40AA-8D03-AEE9BBB0B153}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Mafia III\launcher.exe FirewallRules: [{78C1E396-7DB2-492C-A057-6FA105292710}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Mafia III\launcher.exe FirewallRules: [{3647ECFA-C48F-411E-ABF9-3AB5AF6835BF}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto 3\gta3.exe FirewallRules: [{74C4FD28-7E1D-4461-96C3-254A68677D95}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto 3\gta3.exe FirewallRules: [{6B89C2BD-3975-4A4E-B2F8-85D5EA631CF1}] => (Block) C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe FirewallRules: [{EACAA9CE-4AAF-40E8-A171-52A3C56A67C3}] => (Block) C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe FirewallRules: [UDP Query User{6F1AED3B-B2ED-4ECD-B7AE-C895F6905BC3}C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe FirewallRules: [TCP Query User{AF8913D1-1801-423C-A28D-0B87C64DBAFD}C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe FirewallRules: [{BCF25588-3EFE-4B65-B88C-B9C4017A79B3}] => (Block) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe FirewallRules: [{9C422399-1D37-439B-BF64-3F966019CD62}] => (Block) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe FirewallRules: [UDP Query User{42DCAE42-06D1-427E-82FD-FDE0CFC0BA90}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe FirewallRules: [TCP Query User{FA2A47C2-95EB-45EF-B788-0FE18641D781}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe FirewallRules: [{E59916E5-257D-4CD5-A795-9FF8B20D0A26}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\PUBG\TslGame\Binaries\Win64\TslGame_BE.exe FirewallRules: [{627745BB-6D8E-418D-A19E-FB3EB5B79022}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\PUBG\TslGame\Binaries\Win64\TslGame_BE.exe FirewallRules: [{487F4C97-AE62-42E9-B3B2-147A48ACBB7A}] => (Block) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe FirewallRules: [{E919F4F5-89C7-4934-A42A-41B316E39BFC}] => (Block) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe FirewallRules: [UDP Query User{3933A417-6618-46A5-9EFE-5CA1F00AEDA6}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe FirewallRules: [TCP Query User{51D07B3E-EFB9-4240-ACF4-C0515E8F9026}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe FirewallRules: [{E98EB94C-DF59-47D9-A599-ED8C5EF582F9}] => (Block) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe FirewallRules: [{F7F48371-F983-40EB-962E-A04188C902CC}] => (Block) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe FirewallRules: [UDP Query User{C113BD0A-2501-4D96-82C0-76A1CED5C3BA}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe FirewallRules: [TCP Query User{86F0FF8D-0385-408A-9596-7DAF23CE1573}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe FirewallRules: [{67A01FE5-1F9E-45F1-A1A9-C67EAD350B25}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{210ABD05-1118-4564-8F5E-DD14A1DDE457}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{FF65DA70-ADDC-4929-A0E5-DD5B68D77576}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{E2A53498-5C6F-43A1-A326-DABAFD4345EC}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{E7AC9D38-8334-4E98-BF2B-22D5D4EEBB38}] => (Block) C:\program files\windowsapps\arduinollc.arduinoide_1.8.10.0_x86__mdqgnx93n4wtt\java\bin\javaw.exe FirewallRules: [{983C2670-79C2-4BA1-B090-459A124395F0}] => (Block) C:\program files\windowsapps\arduinollc.arduinoide_1.8.10.0_x86__mdqgnx93n4wtt\java\bin\javaw.exe FirewallRules: [UDP Query User{C3A72251-1A14-41F1-B3A6-605D57DA70C5}C:\program files\windowsapps\arduinollc.arduinoide_1.8.10.0_x86__mdqgnx93n4wtt\java\bin\javaw.exe] => (Allow) C:\program files\windowsapps\arduinollc.arduinoide_1.8.10.0_x86__mdqgnx93n4wtt\java\bin\javaw.exe FirewallRules: [TCP Query User{74457B16-2A17-49BC-B407-6B77AC917EA1}C:\program files\windowsapps\arduinollc.arduinoide_1.8.10.0_x86__mdqgnx93n4wtt\java\bin\javaw.exe] => (Allow) C:\program files\windowsapps\arduinollc.arduinoide_1.8.10.0_x86__mdqgnx93n4wtt\java\bin\javaw.exe FirewallRules: [{E53A995B-40E5-49D2-8060-130B1A2F6331}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{674D95D2-911F-4566-957C-F29DEAE67E72}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{F5914D27-82A6-4D24-A39E-2412067CB460}] => (Allow) C:\Users\Game\AppData\Local\pcvisit Software AG\caloa\pcvisit.Support.guest.15\release\15.0.24.134\pcvisit_client.exe FirewallRules: [{8569A1FA-D3CC-4FC5-B619-693EB84F6771}] => (Allow) C:\Users\Game\AppData\Local\pcvisit Software AG\caloa\pcvisit.Support.guest.15\release\15.0.24.134\pcvdisplayserver.exe ==================== Wiederherstellungspunkte ========================= ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (05/27/2018 02:46:42 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: ) Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode: hr=0x8007232B Befehlszeilenargumente: RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=a80b5abf-76ad-428b-b05d-a47d2dffeebf;NotificationInterval=1440;Trigger=NetworkAvailable Error: (05/27/2018 02:46:31 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: ) Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode: hr=0x8007007B Befehlszeilenargumente: RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=a80b5abf-76ad-428b-b05d-a47d2dffeebf;NotificationInterval=1440;Trigger=NetworkAvailable Error: (05/27/2018 02:43:21 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: ) Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode: hr=0x8007267C Befehlszeilenargumente: RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=a80b5abf-76ad-428b-b05d-a47d2dffeebf;NotificationInterval=1440;Trigger=UserLogon;SessionId=1 Error: (05/27/2018 12:17:38 AM) (Source: Software Protection Platform Service) (EventID: 8198) (User: ) Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode: hr=0x8007232B Befehlszeilenargumente: RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=a80b5abf-76ad-428b-b05d-a47d2dffeebf;NotificationInterval=1440;Trigger=NetworkAvailable Error: (05/27/2018 12:17:29 AM) (Source: Software Protection Platform Service) (EventID: 8198) (User: ) Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode: hr=0x8007232B Befehlszeilenargumente: RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=a80b5abf-76ad-428b-b05d-a47d2dffeebf;NotificationInterval=1440;Trigger=NetworkAvailable Error: (05/27/2018 12:17:29 AM) (Source: Software Protection Platform Service) (EventID: 8198) (User: ) Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode: hr=0x8007232B Befehlszeilenargumente: RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=a80b5abf-76ad-428b-b05d-a47d2dffeebf;NotificationInterval=1440;Trigger=NetworkAvailable Error: (05/27/2018 12:17:27 AM) (Source: Software Protection Platform Service) (EventID: 8198) (User: ) Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode: hr=0x8007267C Befehlszeilenargumente: RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=a80b5abf-76ad-428b-b05d-a47d2dffeebf;NotificationInterval=1440;Trigger=NetworkAvailable Error: (05/27/2018 12:17:24 AM) (Source: Software Protection Platform Service) (EventID: 8198) (User: ) Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode: hr=0x8007267C Befehlszeilenargumente: RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=a80b5abf-76ad-428b-b05d-a47d2dffeebf;NotificationInterval=1440;Trigger=NetworkAvailable Systemfehler: ============= Error: (05/27/2018 02:43:17 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (05/27/2018 02:43:17 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "PTSimBus" wurde aufgrund folgenden Fehlers nicht gestartet: Die Syntax für den Dateinamen, Verzeichnisnamen oder die Datenträgerbezeichnung ist falsch. Error: (05/27/2018 02:43:16 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 27.05.2018 um 00:11:34 unerwartet heruntergefahren. Error: (05/27/2018 02:42:58 PM) (Source: Microsoft-Windows-Kernel-Boot) (EventID: 29) (User: NT-AUTORITÄT) Description: 3221225684Bei der Verarbeitung der Wiederherstellungsdaten ist ein schwerwiegender Fehler aufgetreten. Error: (05/26/2018 08:51:35 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "PTSimBus" wurde aufgrund folgenden Fehlers nicht gestartet: Die Syntax für den Dateinamen, Verzeichnisnamen oder die Datenträgerbezeichnung ist falsch. Error: (05/26/2018 08:51:35 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (05/26/2018 08:51:34 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 26.05.2018 um 21:08:58 unerwartet heruntergefahren. Error: (05/26/2018 08:51:19 PM) (Source: Microsoft-Windows-Kernel-Boot) (EventID: 29) (User: NT-AUTORITÄT) Description: 3221225684Bei der Verarbeitung der Wiederherstellungsdaten ist ein schwerwiegender Fehler aufgetreten. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i7-6850K CPU @ 3.60GHz Prozentuale Nutzung des RAM: 21% Installierter physikalischer RAM: 32668.1 MB Verfügbarer physikalischer RAM: 25549.99 MB Summe virtueller Speicher: 37532.1 MB Verfügbarer virtueller Speicher: 25129.79 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:231.93 GB) (Free:15.82 GB) NTFS Drive d: (Game) (Fixed) (Total:931.39 GB) (Free:4 GB) NTFS Drive e: (files) (Fixed) (Total:3725.9 GB) (Free:2693.41 GB) NTFS Drive f: (Plug) (Fixed) (Total:596.05 GB) (Free:414.91 GB) NTFS Drive g: (UBUNTU_18) (Removable) (Total:3.73 GB) (Free:1.94 GB) FAT32 \\?\Volume{c2b12bbc-0000-0000-0000-100000000000}\ (System-reserviert) (Fixed) (Total:0.49 GB) (Free:0.45 GB) NTFS \\?\Volume{c2b12bbc-0000-0000-0000-301b3a000000}\ () (Fixed) (Total:0.46 GB) (Free:0.06 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: 9E8B7BAF) Partition: GPT. ======================================================== Disk: 1 (Size: 596.2 GB) (Disk ID: 3DE04683) Partition: GPT. ======================================================== Disk: 2 (Protective MBR) (Size: 3726 GB) (Disk ID: 00000000) Partition: GPT. ======================================================== Disk: 3 (MBR Code: Windows 7/8/10) (Size: 232.9 GB) (Disk ID: C2B12BBC) Partition 1: (Active) - (Size=500 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=231.9 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=470 MB) - (Type=27) ======================================================== Disk: 4 (Size: 3.7 GB) (Disk ID: 012DCC60) Partition 1: (Active) - (Size=3.7 GB) - (Type=0C) ==================== Ende von Addition.txt ============================ |
27.05.2018, 17:27 | #15 |
| Windows 10: Teleom sagt ... ZBot ich sage k.A. FRST.txt Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 16.05.2018 01 durchgeführt von Game (Administrator) auf PHILLIPP-PC (27-05-2018 16:43:44) Gestartet von C:\Users\Game\Desktop Geladene Profile: Game (Verfügbare Profile: Game) Platform: Windows 10 Pro N Version 1803 17134.48 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (Intel Corporation) C:\Windows\SysWOW64\ITBMSvc.exe (HP) C:\Windows\System32\HPSIsvc.exe (HP) C:\Program Files\HP\HP LaserJet M1210 MFP Series\ReceiveFaxUtility.exe (IvoSoft) C:\Program Files\Classic Shell\ClassicStartMenu.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_11804.1001.10.0_x64__8wekyb3d8bbwe\WinStore.App.exe (Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe () C:\Program Files\WindowsApps\Microsoft.XboxApp_41.41.18005.0_x64__8wekyb3d8bbwe\XboxApp.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe (Microsoft Corporation) C:\Windows\System32\browser_broker.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Siber Systems Inc.) C:\Program Files (x86)\Siber Systems\AI RoboForm\Chrome\rf-chrome-nm-host.exe (Siber Systems) C:\Program Files (x86)\Siber Systems\AI RoboForm\robotaskbaricon.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Siber Systems) C:\Program Files (x86)\Siber Systems\AI RoboForm\robotaskbaricon-x64.exe (Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe (Epic Games, Inc.) C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\GameBarPresenceWriter.exe () C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.75.9081.2_x64__8wekyb3d8bbwe\Athena\Binaries\UWP64\SoTGame.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Windows\System32\smartscreen.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Corporation) HKLM\...\Run: [Classic Start Menu] => C:\Program Files\Classic Shell\ClassicStartMenu.exe [163640 2017-08-13] (IvoSoft) HKLM\...\Run: [Elgato Sound Capture] => C:\Program Files\Elgato\SoundCapture\SoundCapture.exe [1234944 2018-01-18] () HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Corporation) HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Corporation) GroupPolicy: Beschränkung ? <==== ACHTUNG ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt Tcpip\Parameters: [DhcpNameServer] 10.0.0.1 Tcpip\..\Interfaces\{92430aea-3baf-4be7-bc86-2bce94dec458}: [DhcpNameServer] 10.0.0.1 Internet Explorer: ================== HKU\S-1-5-21-3188109258-960351865-3177230369-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/ BHO: ExplorerBHO Class -> {449D0D6E-2412-4E61-B68F-1CB625CD9E52} -> C:\Program Files\Classic Shell\ClassicExplorer64.dll [2017-08-13] (IvoSoft) BHO: RoboForm Toolbar Helper -> {724d43a9-0d85-11d4-9908-00400523e39a} -> C:\Program Files (x86)\Siber Systems\AI RoboForm\RoboForm-x64.dll [2018-03-29] (Siber Systems Inc.) BHO: ClassicIEBHO Class -> {EA801577-E6AD-4BD5-8F71-4BE0154331A4} -> C:\Program Files\Classic Shell\ClassicIEDLL_64.dll [2017-08-13] (IvoSoft) BHO-x32: ExplorerBHO Class -> {449D0D6E-2412-4E61-B68F-1CB625CD9E52} -> C:\Program Files\Classic Shell\ClassicExplorer32.dll [2017-08-13] (IvoSoft) BHO-x32: RoboForm Toolbar Helper -> {724d43a9-0d85-11d4-9908-00400523e39a} -> C:\Program Files (x86)\Siber Systems\AI RoboForm\roboform.dll [2018-03-29] (Siber Systems Inc.) BHO-x32: ClassicIEBHO Class -> {EA801577-E6AD-4BD5-8F71-4BE0154331A4} -> C:\Program Files\Classic Shell\ClassicIEDLL_32.dll [2017-08-13] (IvoSoft) Toolbar: HKLM - Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Classic Shell\ClassicExplorer64.dll [2017-08-13] (IvoSoft) Toolbar: HKLM - &RoboForm Toolbar - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files (x86)\Siber Systems\AI RoboForm\RoboForm-x64.dll [2018-03-29] (Siber Systems Inc.) Toolbar: HKLM-x32 - Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Classic Shell\ClassicExplorer32.dll [2017-08-13] (IvoSoft) Toolbar: HKLM-x32 - &RoboForm Toolbar - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files (x86)\Siber Systems\AI RoboForm\roboform.dll [2018-03-29] (Siber Systems Inc.) FireFox: ======== FF DefaultProfile: kk1x2xvw.default FF DefaultProfile: s19bgz4k.default FF ProfilePath: C:\Users\Game\AppData\Roaming\Mozilla\SeaMonkey\Profiles\kk1x2xvw.default [2018-05-25] FF ProfilePath: C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\s19bgz4k.default [2018-05-27] FF Extension: (RoboForm Password Manager) - C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\s19bgz4k.default\Extensions\rf-firefox@siber.com.xpi [2018-04-19] FF Extension: (Stylish- Benutzerdef. Motive f. jede Webseite) - C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\s19bgz4k.default\Extensions\{46551EC9-40F0-4e47-8E18-8E5CF550CFB8}.xpi [2018-05-23] FF Extension: (Ecosia – Die Suchmaschine, die Bäume pflanzt) - C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\s19bgz4k.default\Extensions\{d04b0b40-3dab-4f0b-97a6-04ec3eddbfb0}.xpi [2018-05-23] FF Extension: (TLS 1.3 gradual roll-out fallback-limit) - C:\Users\Game\AppData\Roaming\Mozilla\Firefox\Profiles\s19bgz4k.default\features\{9a5954ac-3df3-4281-8e1e-0e202357cb2d}\tls13-version-fallback-rollout-bug1462099@mozilla.org.xpi [2018-05-25] [Legacy] FF HKLM-x32\...\Firefox\Extensions: [quickprint@hp.com] - C:\Program Files (x86)\Hewlett-Packard\SmartPrint\QPExtension FF Extension: (SmartPrintButton) - C:\Program Files (x86)\Hewlett-Packard\SmartPrint\QPExtension [2011-01-26] [Legacy] [ist nicht signiert] FF Plugin: @videolan.org/vlc,version=3.0.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-04-19] (VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-04-19] (VideoLAN) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2017-10-27] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2017-10-27] (NVIDIA Corporation) ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [6076936 2018-04-05] () S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [776832 2018-04-14] (EasyAntiCheat Ltd) R2 HPM1210RcvFaxSrvc; C:\Program Files\HP\HP LaserJet M1210 MFP Series\ReceiveFaxUtility.exe [361888 2012-07-25] (HP) R2 ITBMService; C:\WINDOWS\SysWOW64\ITBMSvc.exe [48656 2018-01-05] (Intel Corporation) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [4737448 2018-04-12] (Microsoft Corporation) S3 ssh-agent; C:\WINDOWS\System32\OpenSSH\ssh-agent.exe [495616 2018-03-10] () S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\NisSrv.exe [4632736 2018-04-26] (Microsoft Corporation) S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MsMpEng.exe [104680 2018-04-26] (Microsoft Corporation) R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 e2xw10x64; C:\WINDOWS\System32\drivers\e2xw10x64.sys [165608 2018-05-21] (Qualcomm Atheros, Inc.) R3 ElgatoVAD; C:\WINDOWS\system32\DRIVERS\ElgatoVAD.sys [39208 2017-07-11] (Elgato Systems GmbH) R1 HWiNFO32; C:\WINDOWS\SysWOW64\drivers\HWiNFO64A.SYS [27552 2018-05-21] (REALiX(tm)) R3 IntelTurboBoostMax; C:\WINDOWS\system32\DRIVERS\IntelNit.sys [133984 2018-01-05] (Intel Corporation) S3 KillerEth; C:\WINDOWS\System32\drivers\e2xw10x64.sys [165608 2018-05-21] (Qualcomm Atheros, Inc.) R3 MZ0380.X64; C:\WINDOWS\system32\DRIVERS\eMZ0380.X64.SYS [3921032 2017-11-20] () R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_ref_pubwu.inf_amd64_2e7fa54192fe16d0\nvlddmkm.sys [16936048 2017-11-09] (NVIDIA Corporation) S2 PTSimBus; C:\WINDOWS\SysWOW64\Drivers\PTSimBus.sys [32128 2012-12-22] (PenTablet Driver) S3 PTSimHid; C:\WINDOWS\System32\Drivers\PTSimHid.sys [19760 2012-11-23] (UC-Logic Technology Corp.) S3 PTSimHid; C:\WINDOWS\SysWOW64\Drivers\PTSimHid.sys [22912 2012-12-22] (UC-Logic Technology Corp.) R3 RTSUER; C:\WINDOWS\system32\Drivers\RtsUer.sys [424384 2018-05-21] (Realsil Semiconductor Corporation) S3 smbdirect; C:\WINDOWS\System32\DRIVERS\smbdirect.sys [152064 2018-04-12] (Microsoft Corporation) S3 TClass2k; C:\WINDOWS\SysWOW64\Drivers\TClass2k.sys [35536 2013-11-11] (Tablet Driver) S3 UCTblHid; C:\WINDOWS\SysWOW64\Drivers\UCTblHid.sys [29392 2013-11-11] (Tablet Driver) S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [46072 2018-04-26] (Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [313888 2018-04-26] (Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [61472 2018-04-26] (Microsoft Corporation) S3 Tablet2k; "%SystemRoot%\System32\Drivers\Tablet2k.sys" [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-05-27 16:43 - 2018-05-27 16:43 - 000014766 _____ C:\Users\Game\Desktop\FRST.txt 2018-05-26 20:51 - 2018-05-26 20:51 - 000000000 ____D C:\Users\Game\Downloads\rufus_files 2018-05-26 20:38 - 2018-05-26 20:38 - 000000000 ____D C:\Users\Game\AppData\Local\CrashDumps 2018-05-26 20:29 - 2018-05-26 20:31 - 000000000 ____D C:\Users\Game\Documents\Max Payne Savegames 2018-05-26 20:15 - 2018-05-26 20:50 - 000000100 _____ C:\Users\Game\Downloads\rufus.ini 2018-05-26 20:15 - 2018-05-26 20:15 - 000967800 _____ (Akeo Consulting (hxxp://akeo.ie)) C:\Users\Game\Downloads\rufus-2.18p.exe 2018-05-26 19:35 - 2018-05-26 19:42 - 1921843200 _____ C:\Users\Game\Downloads\ubuntu-18.04-desktop-amd64.iso 2018-05-26 18:51 - 2018-05-26 18:51 - 000473224 _____ (Guangzhou Ugee Computer Technology Co.,Ltd.) C:\WINDOWS\SetupX32.EXE 2018-05-26 18:51 - 2018-05-26 18:51 - 000000000 ____D C:\Users\Game\Downloads\5aec2135bdb42 2018-05-26 18:51 - 2018-05-26 18:51 - 000000000 ____D C:\Users\Game\Desktop\Standard(20180503) 2018-05-26 18:47 - 2018-05-26 18:48 - 004761197 _____ C:\Users\Game\Downloads\5aec2135bdb42.zip 2018-05-26 17:55 - 2018-05-26 17:58 - 000045758 _____ C:\Users\Game\Downloads\Addition.txt 2018-05-26 17:55 - 2018-05-26 17:55 - 000099623 _____ C:\Users\Game\Downloads\FRST.txt 2018-05-26 17:54 - 2018-05-27 16:43 - 000000000 ____D C:\FRST 2018-05-26 17:54 - 2018-05-26 17:54 - 002413056 _____ (Farbar) C:\Users\Game\Desktop\FRST64.exe 2018-05-25 20:43 - 2018-05-25 20:43 - 000000000 ____D C:\Program Files (x86)\ESET 2018-05-25 20:33 - 2018-05-25 20:33 - 000003340 _____ C:\WINDOWS\System32\Tasks\Intel(R) Turbo Boost Max 3.0 Technology Application Launcher 2018-05-25 19:38 - 2018-05-25 20:18 - 000000000 ____D C:\AdwCleaner 2018-05-25 18:42 - 2018-05-25 18:44 - 000000000 ____D C:\ProgramData\HitmanPro 2018-05-25 18:34 - 2018-05-25 18:34 - 000233920 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2018-05-25 17:59 - 2018-05-22 14:15 - 000124214 _____ (pcvisit Software AG) C:\Users\Game\Desktop\plushilfe-Support.exe 2018-05-25 17:55 - 2018-05-27 14:44 - 000004266 _____ C:\WINDOWS\System32\Tasks\Antivirus Emergency Update 2018-05-25 17:55 - 2018-05-25 17:59 - 000003494 _____ C:\WINDOWS\System32\Tasks\AsLiftRightsForClient_SessionSessionId1 2018-05-25 17:54 - 2018-05-25 18:35 - 000000000 ___HD C:\ProgramData\pcvisit software ag 2018-05-25 17:54 - 2018-05-25 17:54 - 000000000 ____D C:\Users\Game\AppData\Local\pcvisit Software AG 2018-05-21 21:28 - 2018-05-25 21:43 - 000028272 _____ C:\WINDOWS\system32\Drivers\TrueSight.sys 2018-05-21 18:44 - 2018-05-21 18:44 - 000001079 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk 2018-05-21 18:44 - 2018-05-21 18:44 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller 2018-05-21 18:44 - 2018-05-21 18:44 - 000000000 ____D C:\Program Files\VS Revo Group 2018-05-21 18:09 - 2018-05-21 18:09 - 009891328 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\SysWOW64\RsCRIcon.dll 2018-05-21 18:08 - 2018-05-21 18:08 - 000165608 _____ (Qualcomm Atheros, Inc.) C:\WINDOWS\system32\Drivers\e2xw10x64.sys 2018-05-21 18:08 - 2018-05-21 18:08 - 000045600 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdap64.dll 2018-05-21 18:08 - 2018-05-21 18:08 - 000000000 ____D C:\WINDOWS\LastGood.Tmp 2018-05-21 18:07 - 2018-05-21 18:07 - 001469952 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\iaStorA.sys 2018-05-21 18:02 - 2018-05-25 20:18 - 000000000 ____D C:\Users\Game\AppData\Roaming\IObit 2018-05-21 18:02 - 2018-05-21 19:52 - 000000000 ____D C:\ProgramData\IObit 2018-05-21 18:02 - 2018-05-21 19:51 - 000000000 ____D C:\ProgramData\ProductData 2018-05-21 18:02 - 2018-05-21 18:03 - 000000000 ____D C:\Users\Game\AppData\LocalLow\IObit 2018-05-21 18:02 - 2018-05-21 18:02 - 000027552 _____ (REALiX(tm)) C:\WINDOWS\SysWOW64\Drivers\HWiNFO64A.SYS 2018-05-21 18:02 - 2018-05-21 18:02 - 000000000 ____D C:\WINDOWS\IObit 2018-05-20 18:38 - 2018-05-20 18:38 - 000000000 ____D C:\Program Files (x86)\TABLET 2018-05-13 21:26 - 2018-04-11 07:08 - 000387928 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpps.dll 2018-05-13 21:26 - 2018-04-11 07:08 - 000032104 _____ (Microsoft Corporation) C:\WINDOWS\system32\CameraSettingsUIHost.exe 2018-05-13 21:26 - 2018-04-11 07:03 - 002395056 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVCORE.DLL 2018-05-13 21:26 - 2018-04-11 07:02 - 000277424 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpeffects.dll 2018-05-13 21:26 - 2018-04-11 07:01 - 000336296 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMASF.DLL 2018-05-13 21:26 - 2018-04-11 07:01 - 000030112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WpdUpFltr.sys 2018-05-13 21:26 - 2018-04-11 06:48 - 013570560 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmp.dll 2018-05-13 21:26 - 2018-04-11 06:44 - 000359936 _____ (Microsoft Corporation) C:\WINDOWS\system32\WmpDui.dll 2018-05-13 21:26 - 2018-04-11 06:40 - 001517568 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMPDMC.exe 2018-05-13 21:26 - 2018-04-11 06:39 - 009137664 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmploc.DLL 2018-05-13 21:26 - 2018-04-11 06:39 - 001949184 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpdshext.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 001339392 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMNetMgr.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000956416 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebcamUi.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000906240 _____ (Microsoft Corporation) C:\WINDOWS\system32\sqlceqp40.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000621056 _____ (Microsoft Corporation) C:\WINDOWS\system32\PortableDeviceApi.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000517632 _____ (Microsoft Corporation) C:\WINDOWS\system32\sqlcese40.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000437760 _____ (Microsoft Corporation) C:\WINDOWS\system32\PortableDeviceStatus.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000422400 _____ (Microsoft Corporation) C:\WINDOWS\system32\mswmdm.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000373248 _____ (Microsoft Corporation) C:\WINDOWS\system32\WPDSp.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000263168 _____ (Microsoft Corporation) C:\WINDOWS\system32\cewmdm.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000254976 _____ (Microsoft Corporation) C:\WINDOWS\system32\unregmp2.exe 2018-05-13 21:26 - 2018-04-11 06:39 - 000223232 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpd_ci.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000215552 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpdxm.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000202240 _____ (Microsoft Corporation) C:\WINDOWS\system32\sqlceoledb40.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000196096 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmidx.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000181760 _____ (Microsoft Corporation) C:\WINDOWS\system32\PortableDeviceTypes.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000181760 _____ (Fraunhofer Institut Integrierte Schaltungen IIS) C:\WINDOWS\system32\l3codecp.acm 2018-05-13 21:26 - 2018-04-11 06:39 - 000154624 _____ (Microsoft Corporation) C:\WINDOWS\system32\PortableDeviceWiaCompat.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000137728 _____ (Microsoft Corporation) C:\WINDOWS\system32\sqlcecompact40.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000126464 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpshell.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000125440 _____ (Microsoft Corporation) C:\WINDOWS\system32\PortableDeviceClassExtension.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000112640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Renewal.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000101376 _____ (Microsoft Corporation) C:\WINDOWS\system32\logagent.exe 2018-05-13 21:26 - 2018-04-11 06:39 - 000095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmdmps.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000086016 _____ (Fraunhofer Institut Integrierte Schaltungen IIS) C:\WINDOWS\system32\l3codeca.acm 2018-05-13 21:26 - 2018-04-11 06:39 - 000082432 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpdbusenum.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\PortableDeviceConnectApi.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\WPDShServiceObj.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfvfw.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000038912 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmdmlog.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\WPDShextAutoplay.exe 2018-05-13 21:26 - 2018-04-11 06:39 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\LAPRXY.DLL 2018-05-13 21:26 - 2018-04-11 06:39 - 000011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\spwmp.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\msdxm.ocx 2018-05-13 21:26 - 2018-04-11 06:39 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxmasf.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmerror.dll 2018-05-13 21:26 - 2018-04-11 06:39 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\asferror.dll 2018-05-13 21:26 - 2018-04-11 06:00 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\msdxm.tlb 2018-05-13 21:26 - 2018-04-11 06:00 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\amcompat.tlb 2018-05-13 21:26 - 2018-04-11 05:21 - 002206520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVCORE.DLL 2018-05-13 21:26 - 2018-04-11 05:20 - 000254680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMASF.DLL 2018-05-13 21:26 - 2018-04-11 05:20 - 000251096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmpeffects.dll 2018-05-13 21:26 - 2018-04-11 05:20 - 000153976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmpps.dll 2018-05-13 21:26 - 2018-04-11 05:20 - 000029464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CameraSettingsUIHost.exe 2018-05-13 21:26 - 2018-04-11 05:14 - 012500992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmp.dll 2018-05-13 21:26 - 2018-04-11 05:12 - 000286208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WmpDui.dll 2018-05-13 21:26 - 2018-04-11 05:08 - 009137664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmploc.DLL 2018-05-13 21:26 - 2018-04-11 05:08 - 001896960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wpdshext.dll 2018-05-13 21:26 - 2018-04-11 05:08 - 001195520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMNetMgr.dll 2018-05-13 21:26 - 2018-04-11 05:08 - 000839168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WebcamUi.dll 2018-05-13 21:26 - 2018-04-11 05:08 - 000730624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sqlceqp40.dll 2018-05-13 21:26 - 2018-04-11 05:08 - 000527360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PortableDeviceApi.dll 2018-05-13 21:26 - 2018-04-11 05:08 - 000429568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PortableDeviceStatus.dll 2018-05-13 21:26 - 2018-04-11 05:08 - 000427520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sqlcese40.dll 2018-05-13 21:26 - 2018-04-11 05:08 - 000356864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mswmdm.dll 2018-05-13 21:26 - 2018-04-11 05:08 - 000328704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WPDSp.dll 2018-05-13 21:26 - 2018-04-11 05:08 - 000245760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\audiodev.dll 2018-05-13 21:26 - 2018-04-11 05:08 - 000239616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cewmdm.dll 2018-05-13 21:26 - 2018-04-11 05:08 - 000215040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\unregmp2.exe 2018-05-13 21:26 - 2018-04-11 05:08 - 000190464 _____ (Fraunhofer Institut Integrierte Schaltungen IIS) C:\WINDOWS\SysWOW64\l3codecp.acm 2018-05-13 21:26 - 2018-04-11 05:08 - 000172544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmpdxm.dll 2018-05-13 21:26 - 2018-04-11 05:08 - 000151040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmidx.dll 2018-05-13 21:26 - 2018-04-11 05:08 - 000101888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmpshell.dll 2018-05-13 21:26 - 2018-04-11 05:08 - 000086016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\logagent.exe 2018-05-13 21:26 - 2018-04-11 05:08 - 000069632 _____ (Fraunhofer Institut Integrierte Schaltungen IIS) C:\WINDOWS\SysWOW64\l3codeca.acm 2018-05-13 21:26 - 2018-04-11 05:08 - 000025600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WPDShextAutoplay.exe 2018-05-13 21:26 - 2018-04-11 05:08 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmerror.dll 2018-05-13 21:26 - 2018-04-11 05:08 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\asferror.dll 2018-05-13 21:26 - 2018-04-11 05:07 - 000173568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sqlceoledb40.dll 2018-05-13 21:26 - 2018-04-11 05:07 - 000147968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PortableDeviceTypes.dll 2018-05-13 21:26 - 2018-04-11 05:07 - 000133120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PortableDeviceWiaCompat.dll 2018-05-13 21:26 - 2018-04-11 05:07 - 000117760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sqlcecompact40.dll 2018-05-13 21:26 - 2018-04-11 05:07 - 000109568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PortableDeviceClassExtension.dll 2018-05-13 21:26 - 2018-04-11 05:07 - 000058880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PortableDeviceConnectApi.dll 2018-05-13 21:26 - 2018-04-11 05:07 - 000056320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WPDShServiceObj.dll 2018-05-13 21:26 - 2018-04-11 05:07 - 000037376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmdmps.dll 2018-05-13 21:26 - 2018-04-11 05:07 - 000033280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfvfw.dll 2018-05-13 21:26 - 2018-04-11 05:07 - 000032256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmdmlog.dll 2018-05-13 21:26 - 2018-04-11 05:07 - 000010240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LAPRXY.DLL 2018-05-13 21:26 - 2018-04-11 05:07 - 000009216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\spwmp.dll 2018-05-13 21:26 - 2018-04-11 05:07 - 000005632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msdxm.ocx 2018-05-13 21:26 - 2018-04-11 05:07 - 000005632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxmasf.dll 2018-05-13 21:26 - 2018-04-11 04:31 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msdxm.tlb 2018-05-13 21:26 - 2018-04-11 04:31 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\amcompat.tlb 2018-05-13 21:26 - 2018-04-10 21:48 - 000095104 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfvdsp.dll 2018-05-13 21:26 - 2018-04-10 21:47 - 002195728 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVENCOD.DLL 2018-05-13 21:26 - 2018-04-10 21:47 - 000202064 _____ (Microsoft Corporation) C:\WINDOWS\system32\COLORCNV.DLL 2018-05-13 21:26 - 2018-04-10 21:47 - 000111632 _____ (Microsoft Corporation) C:\WINDOWS\system32\VIDRESZR.DLL 2018-05-13 21:26 - 2018-04-10 21:46 - 000753152 _____ (Microsoft Corporation) C:\WINDOWS\system32\evr.dll 2018-05-13 21:26 - 2018-04-10 21:43 - 000736624 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMADMOD.DLL 2018-05-13 21:26 - 2018-04-10 21:43 - 000519128 _____ (Microsoft Corporation) C:\WINDOWS\system32\DMRServer.dll 2018-05-13 21:26 - 2018-04-10 21:42 - 000491304 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll 2018-05-13 21:26 - 2018-04-10 21:42 - 000335824 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVSDECD.DLL 2018-05-13 21:26 - 2018-04-10 21:41 - 001016536 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyDecMFT.dll 2018-05-13 21:26 - 2018-04-10 21:41 - 000049688 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfpmp.exe 2018-05-13 21:26 - 2018-04-10 21:40 - 002085704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVENCOD.DLL 2018-05-13 21:26 - 2018-04-10 21:40 - 001112600 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfds.dll 2018-05-13 21:26 - 2018-04-10 21:40 - 001017568 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2adec.dll 2018-05-13 21:26 - 2018-04-10 21:40 - 000102824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VIDRESZR.DLL 2018-05-13 21:26 - 2018-04-10 21:40 - 000084752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfvdsp.dll 2018-05-13 21:26 - 2018-04-10 21:39 - 002371392 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll 2018-05-13 21:26 - 2018-04-10 21:39 - 002062480 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsrcsnk.dll 2018-05-13 21:26 - 2018-04-10 21:39 - 001288816 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll 2018-05-13 21:26 - 2018-04-10 21:39 - 000741232 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMADMOE.DLL 2018-05-13 21:26 - 2018-04-10 21:39 - 000713368 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVideoDSP.dll 2018-05-13 21:26 - 2018-04-10 21:39 - 000356480 _____ (Microsoft Corporation) C:\WINDOWS\system32\MP4SDECD.DLL 2018-05-13 21:26 - 2018-04-10 21:39 - 000237160 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPG4DECD.DLL 2018-05-13 21:26 - 2018-04-10 21:39 - 000236656 _____ (Microsoft Corporation) C:\WINDOWS\system32\MP43DECD.DLL 2018-05-13 21:26 - 2018-04-10 21:38 - 006816848 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.dll 2018-05-13 21:26 - 2018-04-10 21:38 - 001742272 _____ (Microsoft Corporation) C:\WINDOWS\system32\winmde.dll 2018-05-13 21:26 - 2018-04-10 21:38 - 000661152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\evr.dll 2018-05-13 21:26 - 2018-04-10 21:38 - 000187032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\COLORCNV.DLL 2018-05-13 21:26 - 2018-04-10 21:38 - 000114704 _____ (Microsoft Corporation) C:\WINDOWS\system32\MP3DMOD.DLL 2018-05-13 21:26 - 2018-04-10 21:37 - 001784584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll 2018-05-13 21:26 - 2018-04-10 21:37 - 001150408 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVP9DEC.dll 2018-05-13 21:26 - 2018-04-10 21:37 - 001148800 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll 2018-05-13 21:26 - 2018-04-10 21:37 - 001097640 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll 2018-05-13 21:26 - 2018-04-10 21:37 - 000549112 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFPlay.dll 2018-05-13 21:26 - 2018-04-10 21:37 - 000416632 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAudDecMFT.dll 2018-05-13 21:26 - 2018-04-10 21:37 - 000247472 _____ (Microsoft Corporation) C:\WINDOWS\system32\RESAMPLEDMO.DLL 2018-05-13 21:26 - 2018-04-10 21:37 - 000137416 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfAACEnc.dll 2018-05-13 21:26 - 2018-04-10 21:36 - 004405328 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2018-05-13 21:26 - 2018-04-10 21:36 - 002590392 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVDECOD.DLL 2018-05-13 21:26 - 2018-04-10 21:36 - 001947816 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfplat.dll 2018-05-13 21:26 - 2018-04-10 21:36 - 001611584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfnetsrc.dll 2018-05-13 21:26 - 2018-04-10 21:36 - 001012920 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfreadwrite.dll 2018-05-13 21:26 - 2018-04-10 21:36 - 000260896 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll 2018-05-13 21:26 - 2018-04-10 21:36 - 000124576 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfaudiocnv.dll 2018-05-13 21:26 - 2018-04-10 21:35 - 002564984 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll 2018-05-13 21:26 - 2018-04-10 21:35 - 001227784 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfperfhelper.dll 2018-05-13 21:26 - 2018-04-10 21:35 - 001144672 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfnetcore.dll 2018-05-13 21:26 - 2018-04-10 21:35 - 000500552 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFCaptureEngine.dll 2018-05-13 21:26 - 2018-04-10 21:35 - 000472688 _____ (Microsoft Corporation) C:\WINDOWS\system32\mftranscode.dll 2018-05-13 21:26 - 2018-04-10 21:34 - 000041392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfpmp.exe 2018-05-13 21:26 - 2018-04-10 21:32 - 000691616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMADMOE.DLL 2018-05-13 21:26 - 2018-04-10 21:30 - 000862120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2adec.dll 2018-05-13 21:26 - 2018-04-10 21:29 - 006527576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.dll 2018-05-13 21:26 - 2018-04-10 21:29 - 000267072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MPG4DECD.DLL 2018-05-13 21:26 - 2018-04-10 21:29 - 000266568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MP43DECD.DLL 2018-05-13 21:26 - 2018-04-10 21:28 - 000861096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DolbyDecMFT.dll 2018-05-13 21:26 - 2018-04-10 21:28 - 000272272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVSDECD.DLL 2018-05-13 21:26 - 2018-04-10 21:27 - 001397200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVP9DEC.dll 2018-05-13 21:26 - 2018-04-10 21:27 - 000550616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf.dll 2018-05-13 21:26 - 2018-04-10 21:27 - 000457664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSAudDecMFT.dll 2018-05-13 21:26 - 2018-04-10 21:27 - 000389496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFPlay.dll 2018-05-13 21:26 - 2018-04-10 21:27 - 000346096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MP4SDECD.DLL 2018-05-13 21:26 - 2018-04-10 21:26 - 002536056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll 2018-05-13 21:26 - 2018-04-10 21:26 - 002307336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVDECOD.DLL 2018-05-13 21:26 - 2018-04-10 21:26 - 002163192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsrcsnk.dll 2018-05-13 21:26 - 2018-04-10 21:26 - 001079000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfperfhelper.dll 2018-05-13 21:26 - 2018-04-10 21:25 - 002331576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll 2018-05-13 21:26 - 2018-04-10 21:25 - 001379680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll 2018-05-13 21:26 - 2018-04-10 21:25 - 001020160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll 2018-05-13 21:26 - 2018-04-10 21:25 - 000988128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsvr.dll 2018-05-13 21:26 - 2018-04-10 21:25 - 000682400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMADMOD.DLL 2018-05-13 21:26 - 2018-04-10 21:25 - 000114704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfAACEnc.dll 2018-05-13 21:26 - 2018-04-10 21:25 - 000097664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MP3DMOD.DLL 2018-05-13 21:26 - 2018-04-10 21:24 - 001709184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfnetsrc.dll 2018-05-13 21:26 - 2018-04-10 21:24 - 001559368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfplat.dll 2018-05-13 21:26 - 2018-04-10 21:24 - 001129640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll 2018-05-13 21:26 - 2018-04-10 21:24 - 001034600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfreadwrite.dll 2018-05-13 21:26 - 2018-04-10 21:24 - 000770160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfds.dll 2018-05-13 21:26 - 2018-04-10 21:24 - 000472144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFCaptureEngine.dll 2018-05-13 21:26 - 2018-04-10 21:24 - 000333696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mftranscode.dll 2018-05-13 21:26 - 2018-04-10 21:24 - 000232488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\RESAMPLEDMO.DLL 2018-05-13 21:26 - 2018-04-10 21:24 - 000129184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfps.dll 2018-05-13 21:26 - 2018-04-10 21:23 - 004791072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2018-05-13 21:26 - 2018-04-10 21:23 - 001141048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfnetcore.dll 2018-05-13 21:26 - 2018-04-10 21:23 - 000581696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVideoDSP.dll 2018-05-13 21:26 - 2018-04-10 21:23 - 000096640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfaudiocnv.dll 2018-05-13 21:26 - 2018-04-10 21:12 - 000019968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreMmRes.dll 2018-05-13 21:26 - 2018-04-10 21:11 - 000221184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSFlacEncoder.dll 2018-05-13 21:26 - 2018-04-10 21:11 - 000183296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfdvdec.dll 2018-05-13 21:26 - 2018-04-10 21:11 - 000137216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSOpusDecoder.dll 2018-05-13 21:26 - 2018-04-10 21:11 - 000086528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmjpegdec.dll 2018-05-13 21:26 - 2018-04-10 21:11 - 000058368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSAlacEncoder.dll 2018-05-13 21:26 - 2018-04-10 21:11 - 000047616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSAlacDecoder.dll 2018-05-13 21:26 - 2018-04-10 21:11 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSAMRNBSink.dll 2018-05-13 21:26 - 2018-04-10 21:11 - 000010752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmcodecdspps.dll 2018-05-13 21:26 - 2018-04-10 21:10 - 004336128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll 2018-05-13 21:26 - 2018-04-10 21:10 - 000685056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVXENCD.DLL 2018-05-13 21:26 - 2018-04-10 21:10 - 000387072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVSENCD.DLL 2018-05-13 21:26 - 2018-04-10 21:10 - 000336896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSFlacDecoder.dll 2018-05-13 21:26 - 2018-04-10 21:10 - 000183808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmvdspa.dll 2018-05-13 21:26 - 2018-04-10 21:10 - 000112128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Streaming.ps.dll 2018-05-13 21:26 - 2018-04-10 21:10 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mferror.dll 2018-05-13 21:26 - 2018-04-10 21:10 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfh263enc.dll 2018-05-13 21:26 - 2018-04-10 21:10 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSHEIF.dll 2018-05-13 21:26 - 2018-04-10 21:10 - 000019968 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreMmRes.dll 2018-05-13 21:26 - 2018-04-10 21:09 - 001361408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSPhotography.dll 2018-05-13 21:26 - 2018-04-10 21:09 - 001295872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVPXENC.dll 2018-05-13 21:26 - 2018-04-10 21:09 - 001050624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMSPDMOE.DLL 2018-05-13 21:26 - 2018-04-10 21:09 - 000573440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfh264enc.dll 2018-05-13 21:26 - 2018-04-10 21:09 - 000402944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFWMAAEC.DLL 2018-05-13 21:26 - 2018-04-10 21:09 - 000126464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSAMRNBDecoder.dll 2018-05-13 21:26 - 2018-04-10 21:09 - 000073216 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAlacEncoder.dll 2018-05-13 21:26 - 2018-04-10 21:09 - 000056832 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAlacDecoder.dll 2018-05-13 21:26 - 2018-04-10 21:09 - 000039424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rrinstaller.exe 2018-05-13 21:26 - 2018-04-10 21:09 - 000028160 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAMRNBSink.dll 2018-05-13 21:26 - 2018-04-10 21:09 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmcodecdspps.dll 2018-05-13 21:26 - 2018-04-10 21:08 - 000842240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmkvsrcsnk.dll 2018-05-13 21:26 - 2018-04-10 21:08 - 000633856 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVXENCD.DLL 2018-05-13 21:26 - 2018-04-10 21:08 - 000456704 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFWMAAEC.DLL 2018-05-13 21:26 - 2018-04-10 21:08 - 000272384 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSFlacEncoder.dll 2018-05-13 21:26 - 2018-04-10 21:08 - 000226816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PlayToReceiver.dll 2018-05-13 21:26 - 2018-04-10 21:08 - 000218112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Streaming.ps.dll 2018-05-13 21:26 - 2018-04-10 21:08 - 000206336 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmvdspa.dll 2018-05-13 21:26 - 2018-04-10 21:08 - 000197632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSAMRNBEncoder.dll 2018-05-13 21:26 - 2018-04-10 21:08 - 000158720 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSOpusDecoder.dll 2018-05-13 21:26 - 2018-04-10 21:08 - 000146944 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfdvdec.dll 2018-05-13 21:26 - 2018-04-10 21:08 - 000097792 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmjpegdec.dll 2018-05-13 21:26 - 2018-04-10 21:08 - 000089088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSAMRNBSource.dll 2018-05-13 21:26 - 2018-04-10 21:08 - 000051200 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfh263enc.dll 2018-05-13 21:26 - 2018-04-10 21:07 - 001308160 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVPXENC.dll 2018-05-13 21:26 - 2018-04-10 21:07 - 001056256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Editing.dll 2018-05-13 21:26 - 2018-04-10 21:07 - 000873472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Streaming.dll 2018-05-13 21:26 - 2018-04-10 21:07 - 000857088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSMPEG2ENC.DLL 2018-05-13 21:26 - 2018-04-10 21:07 - 000431104 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVSENCD.DLL 2018-05-13 21:26 - 2018-04-10 21:07 - 000421888 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSFlacDecoder.dll 2018-05-13 21:26 - 2018-04-10 21:07 - 000208384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSAC3ENC.DLL 2018-05-13 21:26 - 2018-04-10 21:07 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\mferror.dll 2018-05-13 21:26 - 2018-04-10 21:07 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSHEIF.dll 2018-05-13 21:26 - 2018-04-10 21:06 - 004563968 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll 2018-05-13 21:26 - 2018-04-10 21:06 - 001244672 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMSPDMOE.DLL 2018-05-13 21:26 - 2018-04-10 21:06 - 000456704 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDEServer.exe 2018-05-13 21:26 - 2018-04-10 21:06 - 000241664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dlnashext.dll 2018-05-13 21:26 - 2018-04-10 21:06 - 000047104 _____ (Microsoft Corporation) C:\WINDOWS\system32\rrinstaller.exe 2018-05-13 21:26 - 2018-04-10 21:05 - 001371648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Editing.dll 2018-05-13 21:26 - 2018-04-10 21:05 - 001345024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Audio.dll 2018-05-13 21:26 - 2018-04-10 21:05 - 000285696 _____ (Microsoft Corporation) C:\WINDOWS\system32\dlnashext.dll 2018-05-13 21:26 - 2018-04-10 21:05 - 000131584 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAMRNBDecoder.dll 2018-05-13 21:26 - 2018-04-10 21:05 - 000091648 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAMRNBSource.dll 2018-05-13 21:26 - 2018-04-10 21:04 - 000292352 _____ (Microsoft Corporation) C:\WINDOWS\system32\PlayToReceiver.dll 2018-05-13 21:26 - 2018-04-10 21:04 - 000207872 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAMRNBEncoder.dll 2018-05-13 21:26 - 2018-04-10 21:03 - 001708544 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSPhotography.dll 2018-05-13 21:26 - 2018-04-10 21:03 - 001242112 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmkvsrcsnk.dll 2018-05-13 21:26 - 2018-04-10 21:02 - 000908800 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSMPEG2ENC.DLL 2018-05-13 21:26 - 2018-04-10 21:02 - 000555520 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfh264enc.dll 2018-05-13 21:26 - 2018-04-10 21:02 - 000230912 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAC3ENC.DLL 2018-05-13 21:26 - 2018-04-10 21:01 - 001070080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Streaming.dll 2018-05-13 21:26 - 2018-04-10 21:00 - 001307648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Audio.dll 2018-05-13 21:26 - 2018-01-22 18:15 - 004171264 _____ (Gracenote, Inc.) C:\WINDOWS\SysWOW64\gnsdk_fp.dll 2018-05-13 21:26 - 2017-10-29 18:03 - 000316640 _____ C:\WINDOWS\WMSysPr9.prx 2018-05-13 21:20 - 2018-05-13 21:20 - 000000000 ____D C:\Users\Game\.ssh 2018-05-13 18:32 - 2018-05-25 18:34 - 000000000 ____D C:\Windows.old 2018-05-13 17:41 - 2018-05-13 17:41 - 000000000 ____D C:\ProgramData\Microsoft OneDrive 2018-05-13 17:40 - 2018-05-21 19:53 - 000000000 ____D C:\Users\Game\AppData\Local\D3DSCache 2018-05-13 17:39 - 2018-05-27 14:47 - 001718588 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2018-05-13 17:38 - 2018-05-27 14:43 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2018-05-13 17:38 - 2018-05-25 21:42 - 000003690 _____ C:\WINDOWS\System32\Tasks\Run RoboForm TaskBar Icon 2018-05-13 17:38 - 2018-05-13 17:38 - 000007623 _____ C:\WINDOWS\diagwrn.xml 2018-05-13 17:38 - 2018-05-13 17:38 - 000007623 _____ C:\WINDOWS\diagerr.xml 2018-05-13 17:38 - 2018-05-13 17:38 - 000000020 ___SH C:\Users\Game\ntuser.ini 2018-05-13 17:38 - 2018-05-13 17:38 - 000000000 ____D C:\WINDOWS\System32\Tasks\S-1-5-21-3188109258-960351865-3177230369-1001 2018-05-13 17:37 - 2018-05-13 17:37 - 000022960 _____ C:\WINDOWS\system32\emptyregdb.dat 2018-05-13 17:35 - 2018-05-25 17:53 - 000000000 ____D C:\Users\Game 2018-05-13 17:35 - 2018-05-13 17:35 - 000000000 _SHDL C:\Users\Game\Vorlagen 2018-05-13 17:35 - 2018-05-13 17:35 - 000000000 _SHDL C:\Users\Game\Startmenü 2018-05-13 17:35 - 2018-05-13 17:35 - 000000000 _SHDL C:\Users\Game\Netzwerkumgebung 2018-05-13 17:35 - 2018-05-13 17:35 - 000000000 _SHDL C:\Users\Game\Lokale Einstellungen 2018-05-13 17:35 - 2018-05-13 17:35 - 000000000 _SHDL C:\Users\Game\Eigene Dateien 2018-05-13 17:35 - 2018-05-13 17:35 - 000000000 _SHDL C:\Users\Game\Druckumgebung 2018-05-13 17:35 - 2018-05-13 17:35 - 000000000 _SHDL C:\Users\Game\Documents\Eigene Videos 2018-05-13 17:35 - 2018-05-13 17:35 - 000000000 _SHDL C:\Users\Game\Documents\Eigene Musik 2018-05-13 17:35 - 2018-05-13 17:35 - 000000000 _SHDL C:\Users\Game\Documents\Eigene Bilder 2018-05-13 17:35 - 2018-05-13 17:35 - 000000000 _SHDL C:\Users\Game\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2018-05-13 17:35 - 2018-05-13 17:35 - 000000000 _SHDL C:\Users\Game\AppData\Local\Verlauf 2018-05-13 17:35 - 2018-05-13 17:35 - 000000000 _SHDL C:\Users\Game\AppData\Local\Anwendungsdaten 2018-05-13 17:35 - 2018-05-13 17:35 - 000000000 _SHDL C:\Users\Game\Anwendungsdaten 2018-05-13 17:35 - 2018-05-13 17:35 - 000000000 ____D C:\ProgramData\USOShared 2018-05-13 17:34 - 2018-05-13 17:34 - 000002134 _____ C:\Users\Public\Desktop\3D Vision Photo Viewer.lnk 2018-05-13 17:34 - 2018-05-13 17:34 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2018-05-13 17:33 - 2018-05-27 15:10 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2018-05-13 17:33 - 2018-05-13 17:33 - 000000000 ____D C:\Program Files (x86)\VulkanRT 2018-05-13 17:33 - 2018-04-12 01:33 - 002752000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2018-05-13 17:33 - 2017-11-09 04:43 - 000540784 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll 2018-05-13 17:33 - 2017-10-27 18:06 - 000136312 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvStreaming.exe 2018-05-13 17:33 - 2017-09-14 01:20 - 000798008 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll 2018-05-13 17:33 - 2017-09-14 01:20 - 000490296 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe 2018-05-13 17:33 - 2017-09-14 01:19 - 000927544 _____ C:\WINDOWS\system32\vulkan-1.dll 2018-05-13 17:33 - 2017-09-14 01:19 - 000591160 _____ C:\WINDOWS\system32\vulkaninfo.exe 2018-05-13 16:30 - 2018-05-13 16:30 - 000000000 ____D C:\Users\Game\AppData\Roaming\CELSYS_EN 2018-05-13 16:29 - 2018-05-13 16:30 - 000000000 ____D C:\Users\Game\Documents\CELSYS 2018-05-13 16:29 - 2018-05-13 16:30 - 000000000 ____D C:\Users\Game\AppData\Roaming\CELSYS 2018-05-13 16:28 - 2018-05-13 18:32 - 000000000 ____D C:\WINDOWS\system32\config\bbimigrate 2018-05-13 16:28 - 2018-05-13 16:28 - 000000000 ____D C:\WINDOWS\ServiceProfiles 2018-05-13 16:27 - 2018-05-13 16:27 - 025848832 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 022707712 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 022002688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 020383720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 019399168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 012712960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 011903488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 007987712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 007583232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 006569952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 005782528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 004867072 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 003712000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 003015168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 002900992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 002841312 _____ C:\WINDOWS\SysWOW64\Windows.Mirage.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 002242208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 001636352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 001586176 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 001466368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 001454016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 001380864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comsvcs.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000894464 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000860160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasapi32.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000814592 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000786168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rpcrt4.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000775680 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000758272 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000726528 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000669184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000668672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000658432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000619520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WpcWebFilter.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000615424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000581120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hhctrl.ocx 2018-05-13 16:27 - 2018-05-13 16:27 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000561664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000524800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000392192 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000344064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000154112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2018-05-13 16:27 - 2018-05-13 16:27 - 000150016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\itss.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 021389360 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 009159064 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2018-05-13 16:26 - 2018-05-13 16:26 - 008623104 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 008188928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 007519992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 007436624 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 006661632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 006044104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 005951488 _____ (Microsoft Corporation) C:\WINDOWS\system32\dbgeng.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 004929024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dbgeng.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 004706816 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 004372992 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 004070400 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 003732800 _____ C:\WINDOWS\system32\Windows.Mirage.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 003655168 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2018-05-13 16:26 - 2018-05-13 16:26 - 003440640 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 003392512 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 003389952 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 003320320 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 003283400 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreUIComponents.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 003086336 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 002961408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 002902528 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 002897408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2018-05-13 16:26 - 2018-05-13 16:26 - 002835864 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2018-05-13 16:26 - 2018-05-13 16:26 - 002753040 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 002700800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 002486976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreUIComponents.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 002422168 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys 2018-05-13 16:26 - 2018-05-13 16:26 - 002366976 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 002236928 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2018-05-13 16:26 - 2018-05-13 16:26 - 002170368 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 001953280 _____ C:\WINDOWS\system32\rdpnano.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 001855488 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 001817088 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 001664512 _____ (Microsoft Corporation) C:\WINDOWS\system32\comsvcs.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 001634800 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 001585664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 001565592 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxPackaging.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 001550848 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 001534976 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 001456616 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2018-05-13 16:26 - 2018-05-13 16:26 - 001426328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxPackaging.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 001421312 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpbase.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 001258280 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2018-05-13 16:26 - 2018-05-13 16:26 - 001235968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpbase.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 001191168 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcrt4.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 001174424 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2018-05-13 16:26 - 2018-05-13 16:26 - 001160192 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 001063320 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2018-05-13 16:26 - 2018-05-13 16:26 - 001034624 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe 2018-05-13 16:26 - 2018-05-13 16:26 - 001012120 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2018-05-13 16:26 - 2018-05-13 16:26 - 000976384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Spectrum.exe 2018-05-13 16:26 - 2018-05-13 16:26 - 000960512 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000944640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Mirage.Internal.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000933376 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasapi32.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000917504 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000898560 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcWebFilter.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000885848 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreMessaging.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000836608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000826776 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVClient.exe 2018-05-13 16:26 - 2018-05-13 16:26 - 000788216 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000776880 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000749976 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVReporting.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000733992 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000709816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys 2018-05-13 16:26 - 2018-05-13 16:26 - 000705944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys 2018-05-13 16:26 - 2018-05-13 16:26 - 000695296 _____ (Microsoft Corporation) C:\WINDOWS\system32\hhctrl.ocx 2018-05-13 16:26 - 2018-05-13 16:26 - 000665320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000652184 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVPublishing.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000624128 _____ (Microsoft Corporation) C:\WINDOWS\system32\PsmServiceExtHost.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000613376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.rs4.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000606448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000604568 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe 2018-05-13 16:26 - 2018-05-13 16:26 - 000596480 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000585728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.rs3.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000584192 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIRibbonRes.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000567136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreMessaging.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000559968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000553984 _____ (Microsoft Corporation) C:\WINDOWS\system32\PerceptionSimulationExtensions.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000543744 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000494488 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe 2018-05-13 16:26 - 2018-05-13 16:26 - 000474624 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.rs2.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000473496 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000444416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.rs1.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000434584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe 2018-05-13 16:26 - 2018-05-13 16:26 - 000399768 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVScripting.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000382872 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys 2018-05-13 16:26 - 2018-05-13 16:26 - 000288256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.th.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000272288 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000269216 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave_secure.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000241664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.win81.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000171520 _____ (Microsoft Corporation) C:\WINDOWS\system32\itss.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000170904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys 2018-05-13 16:26 - 2018-05-13 16:26 - 000150528 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedPCCSP.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000144384 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000143360 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSpkg.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000142336 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.win8rtm.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000134552 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000117760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TSpkg.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000046592 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcimage.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000023552 _____ (Microsoft Corporation) C:\WINDOWS\system32\credssp.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000019968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\credssp.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tzres.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzres.dll 2018-05-13 16:26 - 2018-05-13 16:26 - 000001312 _____ C:\WINDOWS\system32\tcbres.wim 2018-05-13 16:24 - 2018-05-13 16:24 - 000000000 ____D C:\WINDOWS\SysWOW64\XPSViewer 2018-05-13 16:24 - 2018-05-13 16:24 - 000000000 ____D C:\Program Files\Reference Assemblies 2018-05-13 16:24 - 2018-05-13 16:24 - 000000000 ____D C:\Program Files\MSBuild 2018-05-13 16:24 - 2018-05-13 16:24 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies 2018-05-13 16:24 - 2018-05-13 16:24 - 000000000 ____D C:\Program Files (x86)\MSBuild 2018-05-13 16:24 - 2018-04-11 06:48 - 000100352 _____ (Microsoft Corporation) C:\WINDOWS\system32\XPSSHHDR.dll 2018-05-13 16:24 - 2018-04-11 06:45 - 004492288 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsrchvw.exe 2018-05-13 16:24 - 2018-04-11 06:41 - 000925696 _____ (Microsoft Corporation) C:\WINDOWS\system32\XpsFilt.dll 2018-05-13 16:24 - 2018-04-11 05:14 - 000082432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XPSSHHDR.dll 2018-05-13 16:24 - 2018-04-11 05:12 - 003398144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe 2018-05-13 16:24 - 2018-04-11 05:09 - 000575488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XpsFilt.dll 2018-05-13 16:24 - 2017-10-29 18:03 - 000076060 _____ C:\WINDOWS\system32\xpsrchvw.xml 2018-05-13 16:24 - 2017-10-29 16:42 - 000076060 _____ C:\WINDOWS\SysWOW64\xpsrchvw.xml 2018-05-13 16:23 - 2018-03-05 16:07 - 000778936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationNative_v0300.dll 2018-05-13 16:23 - 2018-03-05 16:07 - 000103120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationCFFRasterizerNative_v0300.dll 2018-05-13 16:23 - 2018-03-05 16:07 - 000035456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TsWpfWrp.exe 2018-05-13 16:23 - 2018-02-14 16:21 - 001166520 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationNative_v0300.dll 2018-05-13 16:23 - 2018-02-14 16:21 - 000124624 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll 2018-05-13 16:23 - 2018-02-14 16:21 - 000035456 _____ (Microsoft Corporation) C:\WINDOWS\system32\TsWpfWrp.exe 2018-05-13 16:20 - 2018-05-13 16:20 - 000008192 _____ C:\WINDOWS\system32\config\userdiff 2018-05-13 16:09 - 2018-05-13 16:09 - 000001294 _____ C:\Users\Game\Desktop\TreeSize Free.lnk 2018-05-13 16:09 - 2018-05-13 16:09 - 000000000 ____D C:\Users\Game\AppData\Roaming\JAM Software 2018-05-13 16:09 - 2018-05-13 16:09 - 000000000 ____D C:\Program Files (x86)\JAM Software 2018-05-13 15:27 - 2018-05-13 17:34 - 000000000 ____D C:\WINDOWS\SysWOW64\sda 2018-05-13 14:26 - 2018-05-13 17:01 - 000007605 _____ C:\Users\Game\AppData\Local\resmon.resmoncfg 2018-05-13 14:21 - 2018-05-13 14:21 - 000000000 ____D C:\WINDOWS\SysWOW64\TabletPmt 2018-05-13 14:18 - 2018-05-13 18:32 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CLIP STUDIO 2018-05-13 14:18 - 2018-05-13 14:18 - 000000779 _____ C:\Users\Public\Desktop\CLIP STUDIO.lnk 2018-05-13 14:18 - 2018-05-13 14:18 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2018-05-13 14:18 - 2018-05-13 14:18 - 000000000 ____D C:\ProgramData\CELSYS 2018-05-13 14:18 - 2018-05-13 14:18 - 000000000 ____D C:\Program Files\CELSYS 2018-05-13 12:11 - 2018-05-13 16:28 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP 2018-05-13 12:11 - 2018-05-13 12:11 - 000000000 ____D C:\ProgramData\HP 2018-05-13 12:11 - 2018-05-13 12:11 - 000000000 ____D C:\Program Files\Hewlett-Packard 2018-05-13 12:11 - 2018-05-13 12:11 - 000000000 ____D C:\Program Files (x86)\Hewlett-Packard 2018-05-13 12:11 - 2012-09-29 13:26 - 001366528 _____ C:\WINDOWS\system32\HPM1210SM.exe 2018-05-13 12:11 - 2012-09-29 13:25 - 000409088 _____ C:\WINDOWS\system32\HPM1210LM.DLL 2018-05-13 12:11 - 2012-09-29 13:05 - 000350720 _____ C:\WINDOWS\system32\mvhlewsi.DLL 2018-05-13 12:09 - 2012-11-08 12:32 - 000126856 _____ (HP) C:\WINDOWS\system32\HPSIsvc.exe 2018-05-13 12:08 - 2018-05-13 12:08 - 000000000 ____D C:\Program Files\HP 2018-05-13 12:06 - 2012-11-08 05:00 - 000213504 _____ C:\WINDOWS\system32\m1210wia.dll 2018-05-13 12:06 - 2012-11-08 05:00 - 000091648 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\system32\m1210nwia2.dll 2018-05-13 12:06 - 2012-11-08 05:00 - 000056320 _____ C:\WINDOWS\system32\HPM1210SMs.dll 2018-05-13 12:06 - 2012-11-08 05:00 - 000038912 _____ C:\WINDOWS\system32\HPImgFlt.dll 2018-05-03 20:31 - 2018-05-03 20:31 - 000000000 _____ C:\view_log.txt 2018-05-03 20:30 - 2018-03-23 03:01 - 000420128 _____ C:\Users\Game\Documents\steam.dll 2018-05-03 19:33 - 2018-05-03 20:34 - 000000000 ____D C:\Users\Game\Documents\GTA Vice City User Files 2018-05-03 05:11 - 2016-09-06 13:44 - 000138888 _____ (Guangzhou Ugee Computer Technology Co.,Ltd.) C:\WINDOWS\SysWOW64\Drivers\WtSrv.exe 2018-05-03 05:11 - 2013-11-11 11:47 - 000035536 _____ (Tablet Driver) C:\WINDOWS\SysWOW64\Drivers\TClass2k.sys 2018-05-03 05:11 - 2013-11-11 11:47 - 000030928 _____ (Tablet Driver) C:\WINDOWS\system32\Drivers\TClass2k.sys 2018-05-03 05:11 - 2013-11-11 11:47 - 000029392 _____ (Tablet Driver) C:\WINDOWS\SysWOW64\Drivers\UCTBLHID.sys 2018-05-03 05:11 - 2013-11-11 11:47 - 000026320 _____ (Tablet Driver) C:\WINDOWS\system32\Drivers\UCTBLHID.sys 2018-05-03 05:11 - 2012-12-22 11:58 - 000022912 _____ (UC-Logic Technology Corp.) C:\WINDOWS\SysWOW64\Drivers\PTSimHid.sys 2018-05-03 05:11 - 2012-12-22 11:57 - 000032128 _____ (PenTablet Driver) C:\WINDOWS\SysWOW64\Drivers\PTSimBus.sys 2018-05-03 05:11 - 2012-11-23 10:17 - 000019760 _____ (UC-Logic Technology Corp.) C:\WINDOWS\system32\Drivers\PTSimHid.sys 2018-05-03 05:11 - 2012-11-23 10:16 - 000027440 _____ (PenTablet Driver) C:\WINDOWS\system32\Drivers\PTSimBus.sys ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-05-27 16:38 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2018-05-27 16:38 - 2018-03-28 01:19 - 000000000 ____D C:\Users\Game\AppData\Local\ClassicShell 2018-05-27 16:18 - 2018-04-14 16:26 - 000000000 ____D C:\Users\Game\AppData\Roaming\EasyAntiCheat 2018-05-27 15:28 - 2018-04-05 21:33 - 000000000 ____D C:\ProgramData\Epic 2018-05-27 15:26 - 2018-04-05 20:26 - 000000000 ____D C:\Program Files (x86)\Steam 2018-05-27 15:18 - 2018-03-28 01:06 - 000000000 ____D C:\Users\Game\AppData\LocalLow\Mozilla 2018-05-27 14:47 - 2018-04-12 18:14 - 000741854 _____ C:\WINDOWS\system32\perfh007.dat 2018-05-27 14:47 - 2018-04-12 18:14 - 000149526 _____ C:\WINDOWS\system32\perfc007.dat 2018-05-27 14:47 - 2018-04-12 01:36 - 000000000 ____D C:\WINDOWS\INF 2018-05-27 14:43 - 2018-03-28 00:34 - 000000000 ____D C:\ProgramData\NVIDIA 2018-05-26 21:00 - 2018-03-28 01:57 - 000000618 __RSH C:\ProgramData\ntuser.pol 2018-05-26 20:15 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\GroupPolicy 2018-05-26 18:11 - 2018-03-27 20:40 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip 2018-05-26 16:14 - 2018-03-28 00:25 - 000000000 ____D C:\Users\Game\AppData\Local\PlaceholderTileLogoFolder 2018-05-26 16:04 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\AppReadiness 2018-05-26 15:59 - 2018-03-28 00:18 - 000000000 ____D C:\Users\Game\AppData\Local\Packages 2018-05-26 10:04 - 2018-04-12 01:38 - 000000000 ___HD C:\Program Files\WindowsApps 2018-05-25 20:32 - 2018-04-11 23:04 - 000262144 _____ C:\WINDOWS\system32\config\BBI 2018-05-25 18:38 - 2018-03-29 17:47 - 000000916 _____ C:\Users\Public\Desktop\VLC media player.lnk 2018-05-21 18:09 - 2017-10-08 00:23 - 000424384 _____ (Realsil Semiconductor Corporation) C:\WINDOWS\system32\Drivers\RtsUer.sys 2018-05-21 18:08 - 2017-11-09 04:38 - 001682288 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdagenco6420103.dll 2018-05-21 18:08 - 2017-11-09 04:38 - 000226760 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvhda64v.sys 2018-05-21 18:00 - 2018-03-26 00:03 - 000000000 ___RD C:\Users\Game\OneDrive 2018-05-21 17:28 - 2018-04-14 11:11 - 000000000 ____D C:\Users\Game\AppData\Local\ElevatedDiagnostics 2018-05-21 17:27 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\NDF 2018-05-21 00:26 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\LiveKernelReports 2018-05-20 23:30 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2018-05-20 23:30 - 2018-04-12 01:30 - 000000000 ____D C:\WINDOWS\CbsTemp 2018-05-20 22:40 - 2018-03-28 01:06 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2018-05-20 22:40 - 2018-03-28 01:06 - 000000000 ____D C:\Program Files\Mozilla Firefox 2018-05-20 22:40 - 2018-03-28 01:06 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2018-05-20 13:16 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\appcompat 2018-05-14 00:52 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\PolicyDefinitions 2018-05-14 00:52 - 2018-03-31 14:05 - 000000000 ____D C:\Program Files\Windows Portable Devices 2018-05-14 00:52 - 2018-03-31 14:05 - 000000000 ____D C:\Program Files\Windows Multimedia Platform 2018-05-14 00:52 - 2018-03-31 14:05 - 000000000 ____D C:\Program Files (x86)\Windows Portable Devices 2018-05-14 00:52 - 2018-03-31 14:05 - 000000000 ____D C:\Program Files (x86)\Windows Multimedia Platform 2018-05-13 18:32 - 2018-04-22 17:39 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iNFekt NFO Viewer 2018-05-13 18:32 - 2018-04-12 01:40 - 000000000 ____D C:\WINDOWS\Setup 2018-05-13 18:32 - 2018-04-12 01:38 - 000028672 _____ C:\WINDOWS\system32\config\BCD-Template 2018-05-13 18:32 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase 2018-05-13 18:32 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\spool 2018-05-13 18:32 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\Help 2018-05-13 18:32 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 2018-05-13 18:32 - 2018-04-08 18:40 - 000000000 ____D C:\WINDOWS\SysWOW64\xlive 2018-05-13 18:32 - 2018-04-05 20:26 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam 2018-05-13 18:32 - 2018-03-29 17:28 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RoboForm 2018-05-13 18:32 - 2018-03-28 01:07 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SeaMonkey 2018-05-13 18:32 - 2018-03-28 00:34 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2018-05-13 18:32 - 2018-03-27 20:39 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Image Writer 2018-05-13 18:32 - 2018-03-27 18:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN 2018-05-13 18:32 - 2018-03-26 00:06 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Classic Shell 2018-05-13 18:32 - 2017-09-29 15:45 - 000000000 ___HD C:\WINDOWS\system32\GroupPolicy 2018-05-13 18:32 - 2017-09-29 15:45 - 000000000 ____D C:\WINDOWS\system32\Tasks_Migrated 2018-05-13 18:15 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\Registration 2018-05-13 17:54 - 2018-04-12 01:38 - 000000000 ___RD C:\WINDOWS\PrintDialog 2018-05-13 17:38 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\windows nt 2018-05-13 17:38 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\Windows Defender 2018-05-13 17:38 - 2018-04-11 23:04 - 000032768 _____ C:\WINDOWS\system32\config\ELAM 2018-05-13 17:38 - 2018-03-28 00:18 - 000000000 __RHD C:\Users\Public\AccountPictures 2018-05-13 17:38 - 2018-03-26 00:01 - 000000000 ___RD C:\Users\Game\3D Objects 2018-05-13 17:37 - 2018-04-12 01:38 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2018-05-13 17:36 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\FxsTmp 2018-05-13 17:35 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\USOPrivate 2018-05-13 17:35 - 2018-04-05 20:45 - 000000000 ____D C:\Users\Game\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Discord Inc 2018-05-13 17:34 - 2018-04-08 23:18 - 000000000 ____D C:\WINDOWS\MZ0380 2018-05-13 17:34 - 2018-03-28 00:34 - 000000000 ____D C:\ProgramData\NVIDIA Corporation 2018-05-13 17:34 - 2018-03-25 23:58 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel(R) Turbo Boost Max Technology 3.0 2018-05-13 17:33 - 2018-03-28 00:34 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2018-05-13 16:29 - 2018-04-12 01:38 - 000000000 __RHD C:\Users\Public\Libraries 2018-05-13 16:28 - 2018-04-13 19:12 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CPUID 2018-05-13 16:28 - 2018-04-08 22:46 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Elgato 2018-05-13 16:28 - 2018-03-28 00:30 - 000000000 ____D C:\Program Files (x86)\Intel Corporation 2018-05-13 16:27 - 2018-04-12 18:34 - 000000000 ____D C:\WINDOWS\Containers 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\zu-ZA 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\yo-NG 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\xh-ZA 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\wo-SN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\vi-VN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\uz-Latn-UZ 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\ur-PK 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\ug-CN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\tt-RU 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\tn-ZA 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\tk-TM 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\ti-ET 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\tg-Cyrl-TJ 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\te-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\ta-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\sw-KE 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\sr-Cyrl-RS 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\sr-Cyrl-BA 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\sq-AL 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\si-LK 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\sd-Arab-PK 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\rw-RW 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\quz-PE 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\quc-Latn-GT 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\prs-AF 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\pa-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\pa-Arab-PK 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\or-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\nso-ZA 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\nn-NO 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\ne-NP 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\mt-MT 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\mr-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\mn-MN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\ml-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\mk-MK 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\mi-NZ 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\lo-LA 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\lb-LU 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\ky-KG 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\ku-Arab-IQ 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\kok-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\kn-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\km-KH 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\kk-KZ 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\ka-GE 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\is-IS 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\ig-NG 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\id-ID 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\hy-AM 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\ha-Latn-NG 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\gu-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\gd-GB 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\ga-IE 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\fil-PH 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\fa-IR 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\cy-GB 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\chr-CHER-US 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\ca-ES-valencia 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\bs-Latn-BA 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\bn-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\bn-BD 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\be-BY 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\az-Latn-AZ 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\as-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\am-ET 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\SysWOW64\af-ZA 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\zu-ZA 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\yo-NG 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\xh-ZA 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\wo-SN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\vi-VN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\uz-Latn-UZ 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\ur-PK 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\ug-CN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\tt-RU 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\tn-ZA 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\tk-TM 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\ti-ET 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\tg-Cyrl-TJ 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\te-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\sw-KE 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-RS 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-BA 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\sq-AL 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\sd-Arab-PK 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\rw-RW 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\quz-PE 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\quc-Latn-GT 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\prs-AF 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\pa-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\pa-Arab-PK 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\or-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\nso-ZA 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\nn-NO 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\ne-NP 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\mt-MT 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\mr-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\mn-MN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\ml-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\mk-MK 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\mi-NZ 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\lo-LA 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\lb-LU 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\ky-KG 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\ku-Arab-IQ 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\kok-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\kn-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\km-KH 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\kk-KZ 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\ka-GE 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\is-IS 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\ig-NG 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\id-ID 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\hy-AM 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\ha-Latn-NG 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\gu-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\gd-GB 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\ga-IE 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\fil-PH 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\fa-IR 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\cy-GB 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\chr-CHER-US 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\ca-ES-valencia 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\bs-Latn-BA 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\bn-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\bn-BD 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\be-BY 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\az-Latn-AZ 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\as-IN 2018-05-13 16:27 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\af-ZA 2018-05-13 16:27 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\TextInput 2018-05-13 16:27 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\setup 2018-05-13 16:27 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\ta-in 2018-05-13 16:27 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\si-lk 2018-05-13 16:27 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\setup 2018-05-13 16:27 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\oobe 2018-05-13 16:27 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\appraiser 2018-05-13 16:27 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\am-et 2018-05-13 16:27 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\Provisioning 2018-05-13 16:27 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\bcastdvr 2018-05-13 16:27 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\Windows Photo Viewer 2018-05-13 16:27 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer 2018-05-13 16:24 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\MUI 2018-05-13 16:24 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\lv-LV 2018-05-13 16:24 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\lt-LT 2018-05-13 16:24 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\et-EE 2018-05-13 16:24 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\es-MX 2018-05-13 16:24 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\en-GB 2018-05-13 16:24 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\MUI 2018-05-13 16:24 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\lv-LV 2018-05-13 16:24 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\lt-LT 2018-05-13 16:24 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\et-EE 2018-05-13 16:24 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\es-MX 2018-05-13 16:24 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\en-GB 2018-05-10 11:28 - 2018-03-29 20:51 - 000000000 ____D C:\Users\Game\AppData\Roaming\vlc 2018-05-08 23:55 - 2018-03-28 02:54 - 141696960 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT-KB890830.exe 2018-05-08 23:55 - 2018-03-28 02:54 - 141696960 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2018-05-08 23:55 - 2018-03-28 02:54 - 000000000 ____D C:\WINDOWS\system32\MRT 2018-05-03 20:30 - 2018-03-28 00:18 - 000000000 ____D C:\Users\Game\AppData\Local\VirtualStore 2018-05-01 23:22 - 2018-04-12 01:40 - 000835064 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2018-05-01 23:22 - 2018-04-12 01:40 - 000179704 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2018-04-28 12:35 - 2018-04-05 21:33 - 000000000 ____D C:\Users\Game\AppData\Local\UnrealEngine 2018-04-28 10:05 - 2018-04-05 20:45 - 000000000 ____D C:\Users\Game\AppData\Roaming\discord ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2018-05-13 14:26 - 2018-05-13 17:01 - 000007605 _____ () C:\Users\Game\AppData\Local\resmon.resmoncfg Einige Dateien in TEMP: ==================== 2018-05-26 10:06 - 2018-05-26 10:06 - 000000000 _____ () C:\Users\Game\AppData\Local\Temp\00e481b5e22dbe1f649fcddd505d3eb7.dll 2018-05-26 10:06 - 2018-05-26 10:06 - 000000016 _____ () C:\Users\Game\AppData\Local\Temp\c2b9741b438b1888f14427a58b9c9a51.dll 2018-05-25 21:42 - 2018-04-12 01:34 - 001946304 _____ (Microsoft Corporation) C:\Users\Game\AppData\Local\Temp\dllnt_dump.dll ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2018-05-13 17:33 ==================== Ende von FRST.txt ============================ |
Themen zu Windows 10: Teleom sagt ... ZBot ich sage k.A. |
dateien, ganzes, gelaufen, hilfe, installier, installiert, kleines, konnte, mail, nenne, nicht installiert, prgramm, problem, system, tagen, telekom, uhrzeit, windows, windows 10, woche, würde, zbot, zbot., zeus bot |