|
Log-Analyse und Auswertung: Virenverdacht nach Installation unbekannter SoftwareWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.03.2019, 12:02 | #1 |
| Virenverdacht nach Installation unbekannter Software Hi, leider bin ich gestern weich geworden und habe mir unbekannte Software runtergeladen um einen Spielekontroller am PC zum laufen zu bringen. Daher wollte ich mich einmal durchchecken lassen. FRST.TXT FRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 01.03.2019 durchgeführt von Marc (Administrator) auf LAPTOP-GIS8SP3B (03-03-2019 12:20:06) Gestartet von C:\Users\Marc_\Downloads Geladene Profile: Marc (Verfügbare Profile: Marc & amazon) Platform: Windows 10 Home Version 1709 16299.967 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Chrome Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Intel(R) pGFX -> Intel Corporation) C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_ceddadac8a2b489e\igfxCUIService.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe konnte nicht auf den Prozess zugreifen -> ParameterService.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe (SEIKO EPSON Corporation -> Seiko Epson Corporation) C:\WINDOWS\System32\escsvc64.exe (Qualcomm Atheros -> Windows (R) Win 7 DDK provider) C:\WINDOWS\System32\AdminService.exe (Microsoft Corporation -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1902.2-0\MsMpEng.exe (Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Microsoft Corporation -> Microsoft Corporation) C:\WINDOWS\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Intel(R) pGFX -> Intel Corporation) C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_ceddadac8a2b489e\igfxEM.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QASvc.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QALSvc.exe (Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Microsoft Corporation -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1902.2-0\NisSrv.exe (Microsoft Windows -> Microsoft Corporation) C:\WINDOWS\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe (Microsoft Windows Hardware Compatibility Publisher -> Pixart Imaging Inc) C:\WINDOWS\System32\TiltWheelMouse.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QAAgent.exe (Microsoft Windows -> Microsoft Corporation) C:\WINDOWS\System32\CastSrv.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QALockHandler.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QAAdminAgent.exe (Intel(R) pGFX -> Intel Corporation) C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_ceddadac8a2b489e\igfxext.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Open Source Developer, Phillip Gibbons -> Highresolution Enterprises) C:\Program Files\Highresolution Enterprises\X-Mouse Button Control\XMouseButtonControl.exe (Discord Inc. -> Discord Inc.) C:\Users\Marc_\AppData\Local\Discord\app-0.0.304\Discord.exe (Discord Inc. -> Discord Inc.) C:\Users\Marc_\AppData\Local\Discord\app-0.0.304\Discord.exe (Canon Inc. -> CANON INC.) C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX2\CNMNSST2.exe (Piriform Software Ltd -> Piriform Software Ltd) C:\Program Files\CCleaner\CCleaner64.exe (Discord Inc. -> Discord Inc.) C:\Users\Marc_\AppData\Local\Discord\app-0.0.304\Discord.exe (Discord Inc. -> Discord Inc.) C:\Users\Marc_\AppData\Local\Discord\app-0.0.304\Discord.exe (Discord Inc. -> Discord Inc.) C:\Users\Marc_\AppData\Local\Discord\app-0.0.304\Discord.exe (Discord Inc. -> Discord Inc.) C:\Users\Marc_\AppData\Local\Discord\app-0.0.304\Discord.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Microsoft Windows -> Microsoft Corporation) C:\Program Files\rempl\sedsvc.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\ePowerButton_NB.exe (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.WindowsStore_11811.1001.18.0_x64__8wekyb3d8bbwe\WinStore.App.exe () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1804.2492.0_x64__8wekyb3d8bbwe\Calculator.exe () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.19021.10411.0_x64__8wekyb3d8bbwe\Video.UI.exe (Intel Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\Intel\Intel(R) Security Assist\isa.exe (Etwok (Twok, LLC) -> Etwok, LLC) C:\Users\Marc_\AppData\Local\Apps\2.0\V0HAKHMA.DQH\6HMXDV9N.6G1\nets..tion_4bf38b5aa6c013ee_0002.000a_3c481d51f1d5cc56\NetSpot.exe (TechPowerUp LLC -> techPowerUp (www.techpowerup.com)) C:\Users\Marc_\Downloads\GPU-Z.2.17.0.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Microsoft Windows -> Microsoft Corporation) C:\WINDOWS\ImmersiveControlPanel\SystemSettings.exe (Microsoft Windows -> Microsoft Corporation) C:\WINDOWS\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\WINDOWS\System32\dllhost.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Intel(R) pGFX -> Intel Corporation) C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_ceddadac8a2b489e\IntelCpHeciSvc.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Microsoft Windows -> Microsoft Corporation) C:\WINDOWS\System32\smartscreen.exe (ReactOS Foundation -> ) C:\Program Files\dcrypt\dcrypt.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [630168 2017-09-29] (Microsoft Windows -> Microsoft Corporation) HKLM\...\Run: [MouseDriver] => C:\Windows\system32\TiltWheelMouse.exe [241152 2013-04-09] (Microsoft Windows Hardware Compatibility Publisher -> Pixart Imaging Inc) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [18384352 2017-07-06] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [RtHDVBg_TrueHarmony] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1493984 2017-07-06] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [320584 2016-05-31] (Intel(R) Rapid Storage Technology -> Intel Corporation) HKLM\...\Run: [XMouseButtonControl] => C:\Program Files\Highresolution Enterprises\X-Mouse Button Control\XMouseButtonControl.exe [1570512 2017-12-23] (Open Source Developer, Phillip Gibbons -> Highresolution Enterprises) HKLM-x32\...\Run: [Discord] => C:\ProgramData\SquirrelMachineInstalls\Discord.exe [60074328 2018-10-30] (Discord Inc. -> Discord Inc.) HKLM-x32\...\Run: [IJNetworkScannerSelectorEX2] => C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX2\CNMNSST2.exe [279240 2016-12-09] (Canon Inc. -> CANON INC.) HKU\S-1-5-21-4233666064-2023261721-3435101591-1003\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3144480 2019-02-18] (Valve -> Valve Corporation) HKU\S-1-5-21-4233666064-2023261721-3435101591-1003\...\Run: [Skype for Desktop] => C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe [54788456 2018-12-11] (Skype Software Sarl -> Skype Technologies S.A.) HKU\S-1-5-21-4233666064-2023261721-3435101591-1003\...\Run: [Discord] => C:\Users\Marc_\AppData\Local\Discord\app-0.0.304\Discord.exe [81747288 2019-01-15] (Discord Inc. -> Discord Inc.) HKU\S-1-5-21-4233666064-2023261721-3435101591-1003\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [19554936 2018-11-28] (Piriform Software Ltd -> Piriform Software Ltd) HKU\S-1-5-21-4233666064-2023261721-3435101591-1003\...\Run: [Wargaming.net Game Center] => C:\ProgramData\Wargaming.net\GameCenter\wgc.exe [2536824 2019-03-01] (Wargaming.net Limited -> Wargaming.net) HKLM\Software\Microsoft\Active Setup\Installed Components: [>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}] -> %SystemRoot%\inf\unregmp2.exe /ShowWMP HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\72.0.3626.119\Installer\chrmstp.exe [2019-02-22] (Google LLC -> Google Inc.) GroupPolicy: Beschränkung ? <==== ACHTUNG ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\..\Interfaces\{36d57d14-9a4f-4202-9113-600e5b7ccd91}: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{e8595c1a-fe09-4363-8ad9-0d4d1a3aacd9}: [DhcpNameServer] 10.57.1.1 Internet Explorer: ================== HKU\S-1-5-21-4233666064-2023261721-3435101591-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.acer15.msn.com/?pc=ACTE HKU\S-1-5-21-4233666064-2023261721-3435101591-1003\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.acer15.msn.com/?pc=ACTE SearchScopes: HKU\S-1-5-21-4233666064-2023261721-3435101591-1003 -> DefaultScope {EC265DF2-9BA3-4FF9-96E8-B8F31C66DA7F} URL = SearchScopes: HKU\S-1-5-21-4233666064-2023261721-3435101591-1003 -> {95193122-B4C9-4702-8459-AA88CD858509} URL = FireFox: ======== FF DefaultProfile: 61s36vqn.default FF ProfilePath: C:\Users\Marc_\AppData\Roaming\Mozilla\Firefox\Profiles\61s36vqn.default [2019-03-03] FF Homepage: Mozilla\Firefox\Profiles\61s36vqn.default -> about:blank FF Extension: (Tampermonkey) - C:\Users\Marc_\AppData\Roaming\Mozilla\Firefox\Profiles\61s36vqn.default\Extensions\firefox@tampermonkey.net.xpi [2018-10-04] FF Extension: (Deutsch (DE) Language Pack) - C:\Users\Marc_\AppData\Roaming\Mozilla\Firefox\Profiles\61s36vqn.default\Extensions\langpack-de@firefox.mozilla.org.xpi [2019-02-07] FF Extension: (Mozilla Partner Defaults) - C:\Users\Marc_\AppData\Roaming\Mozilla\Firefox\Profiles\61s36vqn.default\Extensions\partnerdefaults@mozilla.com [2018-04-18] [Legacy] FF Extension: (uBlock Origin) - C:\Users\Marc_\AppData\Roaming\Mozilla\Firefox\Profiles\61s36vqn.default\Extensions\uBlock0@raymondhill.net.xpi [2019-02-06] FF Extension: (Selenium IDE) - C:\Users\Marc_\AppData\Roaming\Mozilla\Firefox\Profiles\61s36vqn.default\Extensions\{a6fd85ed-e919-4a43-a5af-8da18bda539f}.xpi [2019-02-24] FF Extension: (Amazon Assistant for Firefox) - C:\Program Files (x86)\Mozilla Firefox\distribution\extensions\abb-acer@amazon.com [2018-04-23] [Legacy] FF Extension: (Deutsch (DE) Language Pack) - C:\Program Files (x86)\Mozilla Firefox\distribution\extensions\langpack-de@firefox.mozilla.org [2018-04-23] [Legacy] FF Extension: (Mozilla Partner Defaults) - C:\Program Files (x86)\Mozilla Firefox\distribution\extensions\partnerdefaults@mozilla.com [2018-04-23] [Legacy] FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.24\npGoogleUpdate3.dll [2019-02-23] (Google Inc -> Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.24\npGoogleUpdate3.dll [2019-02-23] (Google Inc -> Google Inc.) Chrome: ======= CHR Profile: C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default [2019-03-03] CHR Extension: (Google Drive) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-10-17] CHR Extension: (YouTube) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-04-18] CHR Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2019-01-23] CHR Extension: (uBlock Origin) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjpalhdlnbpafiamejdnhcphjbkeiagm [2019-02-17] CHR Extension: (Tampermonkey) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2019-02-16] CHR Extension: (FoxyProxy Standard) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\gcknhkkoolaabfmlnjonogaaifnjlfnp [2019-02-24] CHR Extension: (Read Aloud: A Text to Speech Voice Reader) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\hdhinadidafjejdhmfkjgnolgimiaplp [2019-02-21] CHR Extension: (LastPass: Free Password Manager) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\hdokiejnpimakedhajhdlcegeplioahd [2019-03-03] CHR Extension: (F.B.(FluffBusting)Purity) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmkinhboiljjkhaknpaeaicmdjhagpep [2019-01-20] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-18] CHR Extension: (Tab Hibernation) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbdpajcdgknpendpmecafmopknefafha [2019-03-03] CHR Extension: (Google Mail) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2018-04-18] CHR Extension: (Chrome Media Router) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-02-09] CHR Profile: C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\System Profile [2018-09-19] CHR HKLM-x32\...\Chrome\Extension: [pbjikboenpfhbbejgkoklgkhjpfogcam] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 EpsonScanSvc; C:\WINDOWS\system32\EscSvc64.exe [144560 2012-05-17] (SEIKO EPSON Corporation -> Seiko Epson Corporation) R2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [17992 2016-05-31] (Intel(R) Rapid Storage Technology -> Intel Corporation) S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [974632 2016-02-19] (Intel(R) Trusted Connect Service -> Intel(R) Corporation) R3 Intel(R) Security Assist; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isa.exe [335872 2016-03-02] (Intel Corporation) [Datei ist nicht signiert] S2 IntelSSTSvc; C:\WINDOWS\system32\IntelSSTAPO\ParameterService\ParameterService.exe [26576 2017-06-14] (Intel(R) CN -> Intel Corporation) S2 isaHelperSvc; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe [8704 2016-03-02] (Intel Corporation) [Datei ist nicht signiert] R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [215328 2016-05-16] (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6562472 2019-02-01] (Malwarebytes Corporation -> Malwarebytes) S3 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [522688 2018-03-24] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [522688 2018-03-24] (NVIDIA Corporation -> NVIDIA Corporation) R3 QALSvc; C:\Program Files\Acer\Acer Quick Access\QALSvc.exe [440224 2016-05-23] (Acer Incorporated -> Acer Incorporated) R3 QASvc; C:\Program Files\Acer\Acer Quick Access\QASvc.exe [481696 2016-05-23] (Acer Incorporated -> Acer Incorporated) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\NisSrv.exe [4098064 2019-02-16] (Microsoft Corporation -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\MsMpEng.exe [113992 2019-02-16] (Microsoft Corporation -> Microsoft Corporation) R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 R2 NvTelemetryContainer; "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\plugins" -r ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R0 dcrypt; C:\WINDOWS\System32\drivers\dcrypt.sys [210632 2014-07-09] (ReactOS Foundation -> ) S3 dg_ssudbus; C:\WINDOWS\System32\drivers\ssudbus.sys [131984 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [153328 2019-01-08] (Malwarebytes Corporation -> Malwarebytes) R3 ETDI2C; C:\WINDOWS\System32\drivers\ETDI2C.sys [183896 2016-03-24] (ELAN MICROELECTRONICS CORPORATION -> ELAN Microelectronic Corp.) R3 GPU-Z; C:\Users\Marc_\AppData\Local\Temp\GPU-Z.sys [27008 2019-03-03] (TechPowerUp -> ) <==== ACHTUNG R3 libusbK; C:\WINDOWS\System32\drivers\libusbK.sys [47200 2019-03-02] (Travis Lee Robinson -> hxxp://libusb-win32.sourceforge.net) R3 LMDriver; C:\WINDOWS\System32\drivers\LMDriver.sys [21344 2016-05-23] (Acer Incorporated -> Acer Incorporated) R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [198512 2019-02-24] (Malwarebytes Corporation -> Malwarebytes) S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [20936 2019-02-01] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) R3 MBAMFarflt; C:\WINDOWS\System32\DRIVERS\farflt.sys [127136 2019-03-02] (Malwarebytes Corporation -> Malwarebytes) R3 MBAMProtection; C:\WINDOWS\system32\DRIVERS\mbam.sys [72864 2019-03-02] (Malwarebytes Corporation -> Malwarebytes) R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [274416 2019-03-02] (Malwarebytes Corporation -> Malwarebytes) R3 MBAMWebProtection; C:\WINDOWS\system32\DRIVERS\mwac.sys [114040 2019-03-02] (Malwarebytes Corporation -> Malwarebytes) R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nvaci.inf_amd64_f658c3ebd2a88192\nvlddmkm.sys [17544792 2018-03-25] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [31168 2018-03-24] (NVIDIA Corporation -> NVIDIA Corporation) S3 NVSWCFilter; C:\WINDOWS\System32\drivers\nvswcfilter.sys [27584 2018-03-14] (NVIDIA Corporation -> Windows (R) Win 7 DDK provider) R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [59240 2017-12-15] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [58816 2018-03-24] (NVIDIA Corporation -> NVIDIA Corporation) R3 Qcamain10x64; C:\WINDOWS\system32\DRIVERS\Qcamain10x64.sys [2412976 2017-04-24] (Qualcomm Atheros -> Qualcomm Atheros, Inc.) R3 RadioShim; C:\WINDOWS\System32\drivers\RadioShim.sys [14688 2016-05-23] (Acer Incorporated -> Acer Incorporated) R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [1131024 2018-10-23] (Realtek Semiconductor Corp. -> Realtek ) R3 RTSPER; C:\WINDOWS\system32\DRIVERS\RtsPer.sys [769752 2015-12-18] (Realtek Semiconductor Corp -> Realsil Semiconductor Corporation) R3 ScpVBus; C:\WINDOWS\System32\drivers\ScpVBus.sys [39168 2013-05-19] (Bruce James -> Scarlet.Crush Productions) S3 sixaxis; C:\WINDOWS\System32\drivers\sixaxis.sys [28424 2019-03-02] (Sony Computer Entertainment Inc. -> Sony Computer Entertainment Inc.) S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [166288 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) S3 ssudqcfilter; C:\WINDOWS\System32\drivers\ssudqcfilter.sys [64912 2017-05-18] (Samsung Electronics Co., Ltd. -> QUALCOMM Incorporated) S3 t_mouse.sys; C:\WINDOWS\System32\drivers\t_mouse.sys [6144 2013-04-09] (Microsoft Windows Hardware Compatibility Publisher -> ) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [46472 2019-02-16] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [333792 2019-02-16] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [62432 2019-02-16] (Microsoft Windows -> Microsoft Corporation) S3 H2OFFT; \SystemRoot\System32\drivers\H2OFFT64.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-03-03 11:51 - 2019-03-03 12:21 - 000024898 ____C C:\Users\Marc_\Downloads\FRST.txt 2019-03-03 11:51 - 2019-03-03 12:20 - 000000000 ____D C:\FRST 2019-03-03 11:50 - 2019-03-03 11:50 - 002434048 ____C (Farbar) C:\Users\Marc_\Downloads\FRST64.exe 2019-03-03 08:40 - 2019-03-03 08:40 - 001292400 ____C (Novnify) C:\Users\Marc_\Downloads\StopAd Installer.exe 2019-03-03 06:48 - 2019-03-03 06:48 - 006491280 ____C (techPowerUp (www.techpowerup.com)) C:\Users\Marc_\Downloads\GPU-Z.2.17.0.exe 2019-03-02 10:13 - 2019-03-02 10:13 - 000274416 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2019-03-02 10:13 - 2019-03-02 10:13 - 000127136 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt.sys 2019-03-02 10:13 - 2019-03-02 10:13 - 000114040 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys 2019-03-02 10:13 - 2019-03-02 10:13 - 000072864 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys 2019-03-02 10:05 - 2019-03-02 10:05 - 000000000 ____D C:\ProgramData\Nefarius Software Solutions 2019-03-02 10:03 - 2019-03-02 10:06 - 000098400 _____ (hxxp://libusb-win32.sourceforge.net) C:\WINDOWS\system32\libusbK.dll 2019-03-02 10:03 - 2019-03-02 10:06 - 000083552 _____ (hxxp://libusb-win32.sourceforge.net) C:\WINDOWS\SysWOW64\libusbK.dll 2019-03-02 10:03 - 2019-03-02 10:06 - 000076384 _____ (hxxp://libusb-win32.sourceforge.net) C:\WINDOWS\system32\libusb0.dll 2019-03-02 10:03 - 2019-03-02 10:06 - 000067680 _____ (hxxp://libusb-win32.sourceforge.net) C:\WINDOWS\SysWOW64\libusb0.dll 2019-03-02 10:03 - 2019-03-02 10:06 - 000047200 _____ (hxxp://libusb-win32.sourceforge.net) C:\WINDOWS\system32\Drivers\libusbK.sys 2019-03-02 10:03 - 2019-03-02 10:06 - 000000306 __RSH C:\ProgramData\ntuser.pol 2019-03-02 10:02 - 2019-03-02 10:02 - 000000000 ____D C:\Program Files\Nefarius Software Solutions 2019-03-02 10:01 - 2019-03-02 10:01 - 023361996 ____C (Nefarius Software Solutions) C:\Users\Marc_\Downloads\ScpToolkit_Setup.exe 2019-03-02 10:01 - 2019-03-02 10:01 - 000000000 ___DC C:\Users\Marc_\AppData\Roaming\Nefarius Software Solutions 2019-03-02 09:30 - 2019-03-02 09:30 - 000000000 ___DC C:\Users\Marc_\AppData\Local\Sony Interactive Entertainment Network America LLC 2019-03-02 09:29 - 2019-03-02 09:29 - 000000000 ____D C:\Program Files\DIFX 2019-03-02 09:26 - 2019-03-02 09:55 - 000000000 ___DC C:\Users\Marc_\AppData\Roaming\Sony Interactive Entertainment Network America LLC 2019-03-02 09:26 - 2019-03-02 09:26 - 000028424 _____ (Sony Computer Entertainment Inc.) C:\WINDOWS\system32\Drivers\sixaxis.sys 2019-03-02 09:24 - 2019-03-02 09:26 - 094794488 ____C (Sony Interactive Entertainment Network America LLC) C:\Users\Marc_\Downloads\PlayStationNow-11.0.0.exe 2019-03-02 09:23 - 2019-03-02 09:23 - 004117346 ____C C:\Users\Marc_\Downloads\DS3_Tool_mitTreibern_071001.zip 2019-03-02 09:17 - 2019-03-02 10:13 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MotioninJoy 2019-03-02 09:17 - 2019-03-02 09:24 - 000000000 ____D C:\Program Files\MotioninJoy 2019-03-02 09:17 - 2019-03-02 09:17 - 000000000 ___DC C:\Users\Marc_\AppData\Roaming\MotioninJoy 2019-03-02 09:17 - 2011-12-07 19:42 - 000328712 _____ (Logitech Inc.) C:\WINDOWS\system32\MijFrc.dll 2019-03-02 09:16 - 2019-03-02 09:16 - 004117346 ____C C:\Users\Marc_\Downloads\MotioninJoy_071001_signed.zip 2019-03-02 09:02 - 2019-03-02 09:02 - 001700319 ____C C:\Users\Marc_\Downloads\x360ce.zip 2019-03-02 09:02 - 2019-03-02 09:02 - 000000000 ____D C:\ProgramData\X360CE 2019-03-02 08:57 - 2019-03-02 09:18 - 000000000 ___DC C:\Users\Marc_\Downloads\joy 2019-03-02 08:57 - 2019-03-02 08:57 - 000940893 ____C C:\Users\Marc_\Downloads\JoyToKey_en.zip 2019-03-02 08:36 - 2019-03-02 08:36 - 000000000 ___DC C:\Users\Marc_\AppData\Roaming\Cuphead 2019-03-02 08:35 - 2019-03-02 08:35 - 000000316 ____C C:\Users\Marc_\Desktop\NetSpot.appref-ms 2019-03-02 08:35 - 2019-03-02 08:35 - 000000000 ___DC C:\Users\Marc_\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Etwok LLC 2019-03-02 08:35 - 2019-03-02 08:35 - 000000000 ___DC C:\Users\Marc_\AppData\Roaming\Etwok 2019-03-02 08:33 - 2019-03-03 11:04 - 000000000 ___DC C:\Users\Marc_\AppData\Local\Deployment 2019-03-02 08:32 - 2019-03-02 08:32 - 000259656 ____C (Etwok LLC) C:\Users\Marc_\Downloads\NetSpot.exe 2019-03-02 08:06 - 2019-03-02 08:06 - 000000222 ____C C:\Users\Marc_\Desktop\Cuphead.url 2019-03-02 07:40 - 2019-03-02 09:51 - 000000000 ___DC C:\Users\Marc_\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MetaGeek 2019-03-02 07:40 - 2019-03-02 09:51 - 000000000 ___DC C:\Users\Marc_\AppData\Local\inSSIDer 2019-03-02 07:39 - 2019-03-02 07:39 - 000000000 ___DC C:\Users\Marc_\AppData\Local\MetaGeek,_LLC 2019-03-02 07:35 - 2019-03-02 07:35 - 000000000 ____D C:\Program Files (x86)\NutsAboutNets 2019-03-02 07:34 - 2019-03-02 07:34 - 007053247 ____C (Nuts About Nets, LLC ) C:\Users\Marc_\Downloads\NetStress-Setup.exe 2019-03-02 07:32 - 2019-03-02 07:32 - 004767744 ____C C:\Users\Marc_\Downloads\inSSIDer31-installer.msi 2019-03-01 21:13 - 2019-03-01 21:13 - 000152154 ____C C:\Users\Marc_\Downloads\2019_02rechnung_4771182973.pdf 2019-02-28 20:15 - 2019-02-28 20:16 - 003946296 ____C C:\Users\Marc_\Downloads\Aktienbrief.pdf 2019-02-24 12:40 - 2019-02-24 12:40 - 000198512 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys 2019-02-24 12:40 - 2019-02-24 12:40 - 000001916 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2019-02-24 12:40 - 2019-02-24 12:40 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 2019-02-24 12:40 - 2019-02-01 11:20 - 000020936 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys 2019-02-24 12:40 - 2019-01-08 15:32 - 000153328 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys 2019-02-23 07:04 - 2019-02-23 07:04 - 000000072 ____C C:\Users\Marc_\Desktop\idee.txt 2019-02-19 13:48 - 2019-02-19 13:49 - 046211376 ____C C:\Users\Marc_\Downloads\Update_kindle_4.1.0_B00E.bin 2019-02-19 13:47 - 2019-02-19 13:47 - 001458878 ____C C:\Users\Marc_\Downloads\Update_kindle_4.1.3.bin 2019-02-18 17:11 - 2019-02-18 17:11 - 000138912 ____C C:\Users\Marc_\Downloads\Rate of photosynthesis environmental factors.pdf 2019-02-18 16:42 - 2019-02-18 16:42 - 000000000 ___DC C:\Users\Marc_\AppData\Local\Tempzxpsign883d48e590389248 2019-02-18 16:41 - 2019-02-18 16:41 - 000000000 ___DC C:\Users\Marc_\AppData\Local\Tempzxpsignf797fa4da629b6bd 2019-02-18 16:41 - 2019-02-18 16:41 - 000000000 ___DC C:\Users\Marc_\AppData\Local\Tempzxpsign9e46cdb6bfa16867 2019-02-18 16:41 - 2019-02-18 16:41 - 000000000 ___DC C:\Users\Marc_\AppData\Local\Tempzxpsign93457f47871b924c 2019-02-18 16:41 - 2019-02-18 16:41 - 000000000 ___DC C:\Users\Marc_\AppData\Local\Tempzxpsign10d763643bc0cae8 2019-02-18 16:13 - 2019-02-18 16:13 - 000548370 ____C C:\Users\Marc_\Downloads\774010_Photosynthetic_responses_of_sun_and_shade_grown_chlorophyll_b_deficient_mutant_of_wheat_en.pdf 2019-02-17 19:53 - 2019-02-06 05:05 - 001252664 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2019-02-17 19:53 - 2019-02-06 05:05 - 001072952 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2019-02-17 19:53 - 2019-02-06 05:05 - 000075576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys 2019-02-17 19:53 - 2019-02-06 05:04 - 002868536 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe 2019-02-17 19:53 - 2019-02-06 05:04 - 001638840 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll 2019-02-17 19:53 - 2019-02-06 05:04 - 001610552 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll 2019-02-17 19:53 - 2019-02-06 05:04 - 000792376 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll 2019-02-17 19:53 - 2019-02-06 05:04 - 000689464 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll 2019-02-17 19:53 - 2019-02-06 05:04 - 000612152 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll 2019-02-17 19:53 - 2019-02-06 05:04 - 000480568 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll 2019-02-17 19:53 - 2019-02-06 05:04 - 000462648 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll 2019-02-17 19:53 - 2019-02-06 05:04 - 000451896 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll 2019-02-17 19:53 - 2019-02-06 05:04 - 000309560 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll 2019-02-17 19:53 - 2019-02-06 05:04 - 000144696 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe 2019-02-17 19:53 - 2019-02-06 05:04 - 000078648 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll 2019-02-17 19:53 - 2019-02-06 05:04 - 000069944 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll 2019-02-17 19:53 - 2019-02-06 05:04 - 000035128 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe 2019-02-17 19:53 - 2019-02-06 05:01 - 001849656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refs.sys 2019-02-17 19:53 - 2019-02-06 05:00 - 000937784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refsv1.sys 2019-02-17 19:53 - 2019-02-06 04:59 - 008616760 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2019-02-17 19:53 - 2019-02-06 04:59 - 002394936 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys 2019-02-17 19:53 - 2019-02-06 04:58 - 000542520 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll 2019-02-17 19:53 - 2019-02-06 04:58 - 000038792 _____ (Microsoft Corporation) C:\WINDOWS\system32\NtlmShared.dll 2019-02-17 19:53 - 2019-02-06 04:56 - 021357232 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2019-02-17 19:53 - 2019-02-06 04:56 - 002415888 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll 2019-02-17 19:53 - 2019-02-06 04:56 - 000687672 _____ (Microsoft Corporation) C:\WINDOWS\system32\StructuredQuery.dll 2019-02-17 19:53 - 2019-02-06 04:56 - 000248848 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll 2019-02-17 19:53 - 2019-02-06 04:56 - 000027448 _____ (Microsoft Corporation) C:\WINDOWS\system32\browser_broker.exe 2019-02-17 19:53 - 2019-02-06 04:55 - 000677184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys 2019-02-17 19:53 - 2019-02-06 04:55 - 000465336 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcryptprimitives.dll 2019-02-17 19:53 - 2019-02-06 04:54 - 007384992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2019-02-17 19:53 - 2019-02-06 04:54 - 004507000 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2019-02-17 19:53 - 2019-02-06 04:54 - 001054392 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll 2019-02-17 19:53 - 2019-02-06 04:54 - 000903856 _____ (Microsoft Corporation) C:\WINDOWS\system32\winhttp.dll 2019-02-17 19:53 - 2019-02-06 04:54 - 000371512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fastfat.sys 2019-02-17 19:53 - 2019-02-06 04:53 - 000710680 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVideoDSP.dll 2019-02-17 19:53 - 2019-02-06 04:53 - 000260800 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll 2019-02-17 19:53 - 2019-02-06 04:52 - 002774840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys 2019-02-17 19:53 - 2019-02-06 04:13 - 001433264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2019-02-17 19:53 - 2019-02-06 04:13 - 000380728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll 2019-02-17 19:53 - 2019-02-06 03:59 - 000033240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NtlmShared.dll 2019-02-17 19:53 - 2019-02-06 03:55 - 001991600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll 2019-02-17 19:53 - 2019-02-06 03:55 - 000704496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winhttp.dll 2019-02-17 19:53 - 2019-02-06 03:55 - 000353752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcryptprimitives.dll 2019-02-17 19:53 - 2019-02-06 03:54 - 025269760 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2019-02-17 19:53 - 2019-02-06 03:54 - 004668584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2019-02-17 19:53 - 2019-02-06 03:53 - 020290152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2019-02-17 19:53 - 2019-02-06 03:53 - 006480008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2019-02-17 19:53 - 2019-02-06 03:53 - 001057944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll 2019-02-17 19:53 - 2019-02-06 03:53 - 000129088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfps.dll 2019-02-17 19:53 - 2019-02-06 03:34 - 003660800 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2019-02-17 19:53 - 2019-02-06 03:34 - 002902528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2019-02-17 19:53 - 2019-02-06 03:33 - 001665536 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll 2019-02-17 19:53 - 2019-02-06 03:33 - 001472512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll 2019-02-17 19:53 - 2019-02-06 03:33 - 000206848 _____ (Microsoft Corporation) C:\WINDOWS\system32\IndexedDbLegacy.dll 2019-02-17 19:53 - 2019-02-06 03:33 - 000162304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IndexedDbLegacy.dll 2019-02-17 19:53 - 2019-02-06 03:33 - 000058368 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf3216.dll 2019-02-17 19:53 - 2019-02-06 03:33 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf3216.dll 2019-02-17 19:53 - 2019-02-06 03:32 - 023677440 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2019-02-17 19:53 - 2019-02-06 03:32 - 005195776 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll 2019-02-17 19:53 - 2019-02-06 03:31 - 000331264 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserexport.exe 2019-02-17 19:53 - 2019-02-06 03:31 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadauthhelper.dll 2019-02-17 19:53 - 2019-02-06 03:31 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2019-02-17 19:53 - 2019-02-06 03:31 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll 2019-02-17 19:53 - 2019-02-06 03:31 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidparse.sys 2019-02-17 19:53 - 2019-02-06 03:31 - 000039936 _____ (Microsoft Corporation) C:\WINDOWS\system32\npmproxy.dll 2019-02-17 19:53 - 2019-02-06 03:31 - 000029184 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlmproxy.dll 2019-02-17 19:53 - 2019-02-06 03:31 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\npmproxy.dll 2019-02-17 19:53 - 2019-02-06 03:31 - 000018432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nlmproxy.dll 2019-02-17 19:53 - 2019-02-06 03:30 - 000200704 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2019-02-17 19:53 - 2019-02-06 03:30 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aadauthhelper.dll 2019-02-17 19:53 - 2019-02-06 03:30 - 000104960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2019-02-17 19:53 - 2019-02-06 03:30 - 000079360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll 2019-02-17 19:53 - 2019-02-06 03:29 - 001925120 _____ (Microsoft Corporation) C:\WINDOWS\system32\AzureSettingSyncProvider.dll 2019-02-17 19:53 - 2019-02-06 03:29 - 000675328 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2019-02-17 19:53 - 2019-02-06 03:28 - 018946560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2019-02-17 19:53 - 2019-02-06 03:28 - 000623616 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadcloudap.dll 2019-02-17 19:53 - 2019-02-06 03:28 - 000459776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2019-02-17 19:53 - 2019-02-06 03:27 - 003181568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll 2019-02-17 19:53 - 2019-02-06 03:27 - 000672768 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll 2019-02-17 19:53 - 2019-02-06 03:27 - 000086528 _____ (Microsoft Corporation) C:\WINDOWS\system32\cldapi.dll 2019-02-17 19:53 - 2019-02-06 03:26 - 019360256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2019-02-17 19:53 - 2019-02-06 03:26 - 000892928 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcmsvc.dll 2019-02-17 19:53 - 2019-02-06 03:26 - 000403968 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpAXHolder.dll 2019-02-17 19:53 - 2019-02-06 03:25 - 008108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2019-02-17 19:53 - 2019-02-06 03:25 - 002117632 _____ (Microsoft Corporation) C:\WINDOWS\system32\pnidui.dll 2019-02-17 19:53 - 2019-02-06 03:25 - 001277440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AzureSettingSyncProvider.dll 2019-02-17 19:53 - 2019-02-06 03:25 - 000541696 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprofmsvc.dll 2019-02-17 19:53 - 2019-02-06 03:25 - 000539136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll 2019-02-17 19:53 - 2019-02-06 03:24 - 004831744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2019-02-17 19:53 - 2019-02-06 03:24 - 004723712 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2019-02-17 19:53 - 2019-02-06 03:24 - 000076288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cldapi.dll 2019-02-17 19:53 - 2019-02-06 03:23 - 006039552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2019-02-17 19:53 - 2019-02-06 03:23 - 003662336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2019-02-17 19:53 - 2019-02-06 03:23 - 001238016 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadtb.dll 2019-02-17 19:53 - 2019-02-06 03:23 - 000220160 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprofm.dll 2019-02-17 19:53 - 2019-02-06 03:22 - 000926720 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll 2019-02-17 19:53 - 2019-02-06 03:21 - 004369408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2019-02-17 19:53 - 2019-02-06 03:20 - 004056576 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll 2019-02-17 19:53 - 2019-02-06 03:20 - 000964096 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll 2019-02-17 19:53 - 2019-02-06 03:20 - 000955392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aadtb.dll 2019-02-17 19:53 - 2019-02-06 03:20 - 000725504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys 2019-02-17 19:53 - 2019-02-06 03:20 - 000354304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\exfat.sys 2019-02-17 19:53 - 2019-02-06 03:20 - 000323072 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\udfs.sys 2019-02-17 19:53 - 2019-02-06 03:20 - 000259072 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srvnet.sys 2019-02-17 19:53 - 2019-02-06 03:19 - 001717248 _____ (Microsoft Corporation) C:\WINDOWS\system32\comsvcs.dll 2019-02-17 19:53 - 2019-02-06 03:18 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcadm.dll 2019-02-17 19:53 - 2019-02-06 03:18 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcalua.exe 2019-02-17 19:53 - 2019-02-06 03:18 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcaevts.dll 2019-02-17 19:53 - 2019-02-06 03:17 - 004057600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll 2019-02-17 19:53 - 2019-02-06 03:17 - 000093184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cdfs.sys 2019-02-17 19:53 - 2019-01-12 03:28 - 000352768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll 2019-02-17 19:53 - 2019-01-08 04:04 - 000000072 _____ C:\WINDOWS\system32\edgehtmlpluginpolicy.bin 2019-02-17 19:53 - 2019-01-06 04:14 - 001311744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll 2019-02-17 19:53 - 2019-01-06 04:14 - 000313344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd2x40.dll 2019-02-17 19:53 - 2019-01-05 09:24 - 001210688 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2019-02-17 19:53 - 2019-01-05 09:24 - 001092664 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2019-02-17 19:53 - 2019-01-05 09:24 - 000924552 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2019-02-17 19:53 - 2019-01-05 09:23 - 003075240 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreUIComponents.dll 2019-02-17 19:53 - 2019-01-05 09:23 - 001953960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2019-02-17 19:53 - 2019-01-05 09:23 - 001416776 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2019-02-17 19:53 - 2019-01-05 09:22 - 000898328 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreMessaging.dll 2019-02-17 19:53 - 2019-01-05 09:21 - 001044792 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2019-02-17 19:53 - 2019-01-05 09:21 - 000571704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\spaceport.sys 2019-02-17 19:53 - 2019-01-05 09:20 - 006282184 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneCoreUAPCommonProxyStub.dll 2019-02-17 19:53 - 2019-01-05 09:20 - 000893240 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWAHost.exe 2019-02-17 19:53 - 2019-01-05 09:19 - 000825016 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipSVC.dll 2019-02-17 19:53 - 2019-01-05 09:19 - 000359968 _____ (Microsoft Corporation) C:\WINDOWS\system32\wintrust.dll 2019-02-17 19:53 - 2019-01-05 09:19 - 000230200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys 2019-02-17 19:53 - 2019-01-05 09:18 - 000428048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdbss.sys 2019-02-17 19:53 - 2019-01-05 09:18 - 000091088 _____ (Microsoft Corporation) C:\WINDOWS\system32\wldp.dll 2019-02-17 19:53 - 2019-01-05 09:17 - 001619720 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll 2019-02-17 19:53 - 2019-01-05 09:17 - 000093496 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpudd.dll 2019-02-17 19:53 - 2019-01-05 09:15 - 000388040 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpps.dll 2019-02-17 19:53 - 2019-01-05 09:15 - 000172560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\spacedump.sys 2019-02-17 19:53 - 2019-01-05 09:15 - 000144288 _____ (Microsoft Corporation) C:\WINDOWS\system32\smss.exe 2019-02-17 19:53 - 2019-01-05 07:58 - 017168896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll 2019-02-17 19:53 - 2019-01-05 07:58 - 001329664 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocore.dll 2019-02-17 19:53 - 2019-01-05 07:58 - 000530944 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll 2019-02-17 19:53 - 2019-01-05 07:57 - 000402432 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe 2019-02-17 19:53 - 2019-01-05 07:57 - 000348160 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedic.exe 2019-02-17 19:53 - 2019-01-05 07:57 - 000161792 _____ (Microsoft Corporation) C:\WINDOWS\system32\spacebridge.dll 2019-02-17 19:53 - 2019-01-05 07:56 - 002890240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.dll 2019-02-17 19:53 - 2019-01-05 07:54 - 000172544 _____ (Microsoft Corporation) C:\WINDOWS\system32\itss.dll 2019-02-17 19:53 - 2019-01-05 07:54 - 000145408 _____ (Microsoft Corporation) C:\WINDOWS\system32\srpapi.dll 2019-02-17 19:53 - 2019-01-05 07:53 - 000138240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.NetworkOperators.HotspotAuthentication.dll 2019-02-17 19:53 - 2019-01-05 07:52 - 008040448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2019-02-17 19:53 - 2019-01-05 07:52 - 000268288 _____ (Microsoft Corporation) C:\WINDOWS\system32\ubpm.dll 2019-02-17 19:53 - 2019-01-05 07:49 - 012834304 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2019-02-17 19:53 - 2019-01-05 07:47 - 002085888 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2019-02-17 19:53 - 2019-01-05 07:45 - 002035712 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcorets.dll 2019-02-17 19:53 - 2019-01-05 07:29 - 001614560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll 2019-02-17 19:53 - 2019-01-05 07:28 - 000566784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreMessaging.dll 2019-02-17 19:53 - 2019-01-05 07:15 - 002314920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreUIComponents.dll 2019-02-17 19:53 - 2019-01-05 07:13 - 000793400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWAHost.exe 2019-02-17 19:53 - 2019-01-05 07:11 - 000287848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wintrust.dll 2019-02-17 19:53 - 2019-01-05 07:11 - 000078184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wldp.dll 2019-02-17 19:53 - 2019-01-05 07:07 - 000154392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmpps.dll 2019-02-17 19:53 - 2019-01-05 06:48 - 000089088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\olepro32.dll 2019-02-17 19:53 - 2019-01-05 06:47 - 013710848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll 2019-02-17 19:53 - 2019-01-05 06:47 - 000156672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\spacebridge.dll 2019-02-17 19:53 - 2019-01-05 06:45 - 000150528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\itss.dll 2019-02-17 19:53 - 2019-01-05 06:44 - 000126976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\srpapi.dll 2019-02-17 19:53 - 2019-01-05 06:44 - 000109056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Networking.NetworkOperators.HotspotAuthentication.dll 2019-02-17 19:53 - 2019-01-05 06:42 - 006587392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll 2019-02-17 19:53 - 2019-01-05 06:40 - 011926016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2019-02-17 19:53 - 2019-01-05 06:34 - 001353216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comsvcs.dll 2019-02-17 19:53 - 2019-01-05 06:06 - 000804120 _____ C:\WINDOWS\SysWOW64\locale.nls 2019-02-17 19:53 - 2019-01-05 06:06 - 000804120 _____ C:\WINDOWS\system32\locale.nls 2019-02-13 14:57 - 2019-02-13 14:57 - 001471717 ____C C:\Users\Marc_\Downloads\520d377c4e5a01a0.mp4 2019-02-12 15:03 - 2019-02-12 15:03 - 003629912 ____C C:\Users\Marc_\Downloads\RdF_Thesis_final_16Jun2014f.pdf 2019-02-11 22:36 - 2019-02-12 00:04 - 000000000 ___DC C:\Users\Marc_\Documents\TrackMania 2019-02-11 22:36 - 2019-02-12 00:04 - 000000000 ____D C:\ProgramData\TrackMania 2019-02-10 20:01 - 2019-02-12 22:43 - 000000779 ____C C:\Users\Marc_\Desktop\World of Tanks EU.lnk 2019-02-10 20:00 - 2019-02-12 22:43 - 000000000 ___DC C:\Users\Marc_\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wargaming.net 2019-02-10 20:00 - 2019-02-11 10:40 - 000000000 ___DC C:\Users\Marc_\AppData\Roaming\Wargaming.net 2019-02-10 20:00 - 2019-02-10 20:00 - 000001896 ____C C:\Users\Marc_\Desktop\Game Center.lnk 2019-02-10 19:59 - 2019-02-10 19:59 - 000000000 ____D C:\ProgramData\Wargaming.net 2019-02-10 19:58 - 2019-02-10 19:58 - 006435744 ____C (Wargaming.net (c) 2009-2018 ) C:\Users\Marc_\Downloads\world_of_tanks_install_eu_brw75os1rk2s.exe 2019-02-08 10:48 - 2019-02-08 10:48 - 005114859 ____C C:\Users\Marc_\Downloads\Ok Ok Ok Meme Compilation #1.mp4 2019-02-06 14:36 - 2019-02-06 14:36 - 000000000 ____D C:\ProgramData\Mozilla 2019-02-05 18:22 - 2019-02-05 18:22 - 000222331 ____C C:\Users\Marc_\Downloads\48589034_2515558548460358_2617030818786181120_n.mp4 2019-02-04 06:50 - 2019-02-04 06:50 - 000057461 ____C C:\Users\Marc_\Downloads\Konto_1032439687-Auszug_2019_001.PDF 2019-02-04 06:48 - 2019-02-04 06:48 - 000056548 ____C C:\Users\Marc_\Downloads\Konto_1032807867-Auszug_2019_001.PDF 2019-02-03 12:48 - 2019-02-03 12:48 - 000057514 ____C C:\Users\Marc_\Downloads\20181011_Wertpapierbeleg_5891253300_zu_ISIN_CA84730M1023_SPEAKEASY_CANNABI_vom_10_10_2018 (2).PDF 2019-02-03 02:08 - 2019-02-17 19:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Guild Wars 2 2019-02-03 02:08 - 2019-02-03 02:08 - 000000676 _____ C:\Users\Public\Desktop\Guild Wars 2.lnk 2019-02-03 02:05 - 2019-02-03 02:06 - 034350760 ____C (ArenaNet) C:\Users\Marc_\Downloads\Gw2Setup-64.tmp 2019-02-03 02:05 - 2019-02-03 02:06 - 034350760 ____C (ArenaNet) C:\Users\Marc_\Downloads\Gw2Setup-64.exe 2019-02-03 02:05 - 2019-02-03 02:05 - 000000000 ___DC C:\Users\Marc_\Downloads\bin64 2019-02-03 02:05 - 2019-02-03 02:05 - 000000000 ____C C:\Users\Marc_\Downloads\Gw2.tmp 2019-02-03 02:05 - 2019-02-03 02:05 - 000000000 ____C C:\Users\Marc_\Downloads\Gw2.dat 2019-02-02 09:03 - 2019-02-02 09:03 - 000602438 ____C C:\Users\Marc_\Downloads\Download.html ==================== Ein Monat (geänderte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-03-03 10:25 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\DeliveryOptimization 2019-03-03 03:53 - 2018-04-16 08:57 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2019-03-02 12:25 - 2018-04-16 08:58 - 000000000 ____D C:\ProgramData\NVIDIA 2019-03-02 10:19 - 2018-04-16 09:50 - 003036030 _____ C:\WINDOWS\system32\perfh007.dat 2019-03-02 10:19 - 2018-04-16 09:50 - 000786728 _____ C:\WINDOWS\system32\perfc007.dat 2019-03-02 10:19 - 2016-05-05 17:19 - 005952488 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2019-03-02 10:13 - 2018-04-16 09:05 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2019-03-02 10:12 - 2018-04-18 23:15 - 000000000 ____D C:\Program Files (x86)\Steam 2019-03-02 10:12 - 2018-04-16 09:46 - 000000000 ____D C:\WINDOWS\INF 2019-03-02 10:12 - 2018-04-16 09:43 - 001048576 _____ C:\WINDOWS\system32\config\BBI 2019-03-02 10:03 - 2018-04-16 09:47 - 000000000 ___HD C:\WINDOWS\system32\GroupPolicy 2019-03-02 09:53 - 2018-05-09 11:17 - 000000000 ___DC C:\Users\Marc_\AppData\LocalLow\Mozilla 2019-03-02 09:27 - 2016-05-05 17:09 - 000000000 ____D C:\ProgramData\Package Cache 2019-03-02 08:33 - 2018-09-27 11:01 - 000000000 ___DC C:\Users\Marc_\AppData\Local\Apps\2.0 2019-03-02 08:21 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\AppReadiness 2019-03-02 08:17 - 2018-04-18 23:00 - 000000000 ___DC C:\Users\Marc_\AppData\Local\PlaceholderTileLogoFolder 2019-03-02 08:15 - 2018-04-18 22:43 - 000000000 ___DC C:\Users\Marc_\AppData\Local\Packages 2019-03-02 08:13 - 2018-04-16 09:47 - 000000000 ___HD C:\Program Files\WindowsApps 2019-03-02 08:11 - 2018-04-18 22:43 - 000000000 ___DC C:\Users\Marc_\AppData\Local\ConnectedDevicesPlatform 2019-03-02 08:06 - 2018-04-18 23:31 - 000000000 ___DC C:\Users\Marc_\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam 2019-03-02 07:40 - 2018-10-30 20:48 - 000000000 ___DC C:\Users\Marc_\AppData\Local\SquirrelTemp 2019-03-01 22:11 - 2018-04-18 22:41 - 000000000 ___DC C:\Users\Marc_ 2019-03-01 07:20 - 2018-07-26 12:49 - 000000000 ____D C:\Program Files\rempl 2019-02-28 07:26 - 2018-10-30 20:48 - 000000000 ___DC C:\Users\Marc_\AppData\Roaming\discord 2019-02-27 05:16 - 2018-04-23 17:13 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2019-02-27 05:16 - 2016-05-05 17:08 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2019-02-27 05:09 - 2018-06-05 01:00 - 000000000 ___DC C:\Users\Marc_\AppData\Local\Battle.net 2019-02-26 00:50 - 2018-06-05 00:59 - 000000000 ____D C:\Program Files (x86)\Battle.net 2019-02-25 23:36 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\system32\NDF 2019-02-25 18:28 - 2019-01-27 20:53 - 000000000 ____D C:\Program Files (x86)\Holdem Indicator 2019-02-25 00:01 - 2018-04-21 11:29 - 000000000 ___DC C:\Users\Marc_\AppData\Local\PokerStars.EU 2019-02-24 22:20 - 2018-04-24 15:11 - 000000000 ___DC C:\Users\Marc_\AppData\Local\CrashDumps 2019-02-24 20:23 - 2019-01-27 20:53 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Holdem Indicator 2019-02-24 20:22 - 2018-04-21 11:29 - 000000000 ____D C:\Program Files (x86)\PokerStars.EU 2019-02-24 14:24 - 2016-05-05 17:08 - 000001236 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2019-02-24 12:40 - 2018-04-16 09:47 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2019-02-23 03:23 - 2018-04-18 23:11 - 000003630 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA 2019-02-23 03:23 - 2018-04-18 23:11 - 000003506 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore 2019-02-22 01:23 - 2018-04-18 23:12 - 000002257 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2019-02-22 01:23 - 2018-04-18 23:12 - 000002216 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2019-02-21 18:46 - 2019-01-30 08:16 - 000000000 ___DC C:\Users\Marc_\Documents\My Kindle Content 2019-02-19 14:22 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\rescache 2019-02-17 22:16 - 2018-04-18 22:43 - 000000000 __RDC C:\Users\Marc_\3D Objects 2019-02-17 22:16 - 2016-02-13 14:20 - 000000000 __RHD C:\Users\Public\AccountPictures 2019-02-17 22:14 - 2018-09-12 16:45 - 000384488 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2019-02-17 22:14 - 2018-04-16 09:47 - 000000000 ___RD C:\WINDOWS\PrintDialog 2019-02-17 22:14 - 2018-04-16 09:47 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2019-02-17 22:14 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\ShellExperiences 2019-02-17 19:56 - 2018-04-16 09:44 - 000000000 ____D C:\WINDOWS\CbsTemp 2019-02-17 19:40 - 2018-04-12 18:19 - 000000000 ___HD C:\$WINDOWS.~BT 2019-02-17 19:37 - 2019-01-08 23:19 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\League of Legends 2019-02-17 19:37 - 2018-09-20 09:04 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype 2019-02-17 19:37 - 2018-09-19 09:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Acer 2019-02-17 19:37 - 2018-09-19 09:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller 2019-02-17 19:37 - 2018-08-31 16:39 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TmNationsForever 2019-02-17 19:37 - 2018-08-01 18:03 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR 2019-02-17 19:37 - 2018-06-05 00:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Battle.net 2019-02-17 19:37 - 2018-06-04 20:28 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Glyph 2019-02-17 19:37 - 2018-04-21 11:29 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PokerStars.EU 2019-02-17 19:37 - 2018-04-19 05:31 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2019-02-17 19:37 - 2018-04-18 23:15 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam 2019-02-17 19:37 - 2018-04-18 22:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DiskCryptor 2019-02-17 19:37 - 2018-04-16 09:47 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12 2019-02-17 19:37 - 2018-04-16 09:47 - 000000000 ___SD C:\WINDOWS\system32\F12 2019-02-17 19:37 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed 2019-02-17 19:37 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase 2019-02-17 19:37 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\system32\spool 2019-02-17 19:37 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\Help 2019-02-17 19:37 - 2018-04-16 09:47 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 2019-02-17 19:37 - 2018-04-16 09:06 - 000000000 ____D C:\WINDOWS\oem 2019-02-17 19:37 - 2018-04-16 08:58 - 000000000 ____D C:\WINDOWS\system32\IntelSSTAPO 2019-02-17 19:37 - 2018-04-16 08:58 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2019-02-17 19:37 - 2018-04-16 08:58 - 000000000 ____D C:\Program Files\Intel 2019-02-17 19:37 - 2018-04-16 08:57 - 000000000 ____D C:\WINDOWS\SysWOW64\RTCOM 2019-02-17 19:37 - 2016-08-23 19:21 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CyberLink PowerDVD 12 2019-02-17 19:37 - 2016-08-23 19:07 - 000000000 ____D C:\WINDOWS\system32\ihvmanager 2019-02-17 19:37 - 2016-08-23 18:47 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel 2019-02-17 19:37 - 2016-05-05 17:08 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2019-02-17 19:37 - 2016-05-05 17:07 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer 2019-02-17 17:47 - 2018-04-16 09:55 - 000000000 ____D C:\WINDOWS\Panther 2019-02-17 17:47 - 2018-04-16 09:43 - 000032768 _____ C:\WINDOWS\system32\config\ELAM 2019-02-17 17:44 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\Registration 2019-02-17 17:43 - 2016-08-23 19:34 - 000180960 _____ C:\WINDOWS\diagwrn.xml 2019-02-17 17:43 - 2016-08-23 19:34 - 000180960 _____ C:\WINDOWS\diagerr.xml 2019-02-16 07:03 - 2018-04-18 23:08 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2019-02-14 12:10 - 2018-04-18 22:58 - 000000000 ____D C:\WINDOWS\system32\MRT 2019-02-14 12:07 - 2018-04-18 22:58 - 129330784 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2019-02-07 23:03 - 2018-07-26 12:52 - 000000000 ____D C:\ProgramData\Packages 2019-02-06 14:31 - 2018-12-12 06:17 - 000000000 ____D C:\Program Files\CCleaner 2019-02-03 15:14 - 2018-12-07 04:42 - 000000780 ____C C:\Users\Marc_\Desktop\Dosierung.txt 2019-02-03 00:15 - 2018-04-16 09:49 - 000835480 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2019-02-03 00:15 - 2018-04-16 09:49 - 000179600 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2018-06-10 02:00 - 2018-09-16 00:46 - 000000409 ____C () C:\Users\Marc_\AppData\Roaming\error.log 2018-09-30 12:21 - 2018-09-30 12:21 - 000000000 ____C () C:\Users\Marc_\AppData\Local\D21688.tmp 2018-09-30 14:24 - 2018-09-30 14:24 - 000000000 ____C () C:\Users\Marc_\AppData\Local\D22074.tmp 2018-09-29 19:50 - 2018-09-29 19:50 - 000000000 ____C () C:\Users\Marc_\AppData\Local\D233A.tmp 2018-10-04 14:34 - 2018-10-04 14:34 - 000000000 ____C () C:\Users\Marc_\AppData\Local\D260CE.tmp 2018-09-29 18:56 - 2018-09-29 18:56 - 000000000 ____C () C:\Users\Marc_\AppData\Local\D280D8.tmp 2018-09-29 21:06 - 2018-09-29 21:06 - 000000000 ____C () C:\Users\Marc_\AppData\Local\D2A499.tmp 2018-09-30 08:53 - 2018-09-30 08:53 - 000000000 ____C () C:\Users\Marc_\AppData\Local\D2F5EC.tmp 2018-09-17 13:05 - 2018-09-17 13:44 - 000000600 ____C () C:\Users\Marc_\AppData\Local\PUTTY.RND 2018-05-23 09:13 - 2018-05-23 09:13 - 000000000 ____C () C:\Users\Marc_\AppData\Local\{88632BB6-1507-4A95-A501-39B009282B05} Einige Dateien in TEMP: ==================== 2019-03-02 07:39 - 2019-03-02 07:39 - 008017936 ____C (MetaGeek, LLC) C:\Users\Marc_\AppData\Local\Temp\inSSIDerSetup.exe ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\dllhost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\dllhost.exe => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2019-03-01 19:22 ==================== Ende von FRST.txt ============================ Geändert von Froschmann (03.03.2019 um 12:24 Uhr) |
03.03.2019, 12:18 | #2 | |
| Virenverdacht nach Installation unbekannter Software Addition
__________________Zitat:
Geändert von Froschmann (03.03.2019 um 12:24 Uhr) |
03.03.2019, 14:02 | #3 | ||
/// TB-Ausbilder | Virenverdacht nach Installation unbekannter SoftwareMein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen. Bitte vergewissere dich zuerst, dass du die folgenden Regeln und Hinweise für eine Analyse inklusive Bereinigung gelesen und verstanden hast: Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten? Du hast zwei Adblocker installiert: Zitat:
Weitere Informationen: uBlock Origin: Schutz gegen Tracker und Werbung uBlock Origin ist Adblock Plus in allen Belangen überlegen Firefox: Ein Browser für Datenschutzbewusste Firefox: uBlock Origin Zitat:
Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop (Bebilderte Anleitung).
Schritt 2
Schritt 3
Bitte poste mit deiner nächsten Antwort
|
03.03.2019, 16:45 | #4 | |||
| Virenverdacht nach Installation unbekannter Software Updates habe ich durchgeführt, letztens sind sie fehlgeschlagen daher waren sie noch nicht drauf. Die 2 Adblocker habe ich weil Webseiten manchmal sagen bitte schalten sie ihre Adblocker aus, aber nachdem man Adblock+ ausmacht gehts dann trotzdem. Nachtrag: Mir ist aufgefallen, dass sich das Amazon Addon immer wieder selber zum Browser hinzufügt, kann man da was machen? Adwcleaner Zitat:
Zitat:
Zitat:
FRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 01.03.2019 durchgeführt von Marc (Administrator) auf LAPTOP-GIS8SP3B (03-03-2019 15:30:57) Gestartet von C:\Users\Marc_\Downloads Geladene Profile: Marc (Verfügbare Profile: Marc & amazon) Platform: Windows 10 Home Version 1709 16299.1004 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Chrome Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: FRST Tutorial - How to use Farbar Recovery Scan Tool - Malware Removal Guides and Tutorials ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Intel(R) pGFX -> Intel Corporation) C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_ceddadac8a2b489e\igfxCUIService.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe konnte nicht auf den Prozess zugreifen -> ParameterService.exe (SEIKO EPSON Corporation -> Seiko Epson Corporation) C:\WINDOWS\System32\escsvc64.exe (Qualcomm Atheros -> Windows (R) Win 7 DDK provider) C:\WINDOWS\System32\AdminService.exe (Intel Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe (Microsoft Corporation -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1902.2-0\MsMpEng.exe (Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Malwarebytes Corporation -> Malwarebytes) C:\Users\Marc_\Downloads\adwcleaner_7.2.7.0.exe (Microsoft Corporation -> Microsoft Corporation) C:\WINDOWS\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Intel(R) pGFX -> Intel Corporation) C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_ceddadac8a2b489e\igfxEM.exe (Microsoft Corporation -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1902.2-0\NisSrv.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QASvc.exe (Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QALSvc.exe (Microsoft Windows -> Microsoft Corporation) C:\WINDOWS\System32\CastSrv.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QAAgent.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QALockHandler.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QAAdminAgent.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Intel(R) pGFX -> Intel Corporation) C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_ceddadac8a2b489e\igfxext.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Microsoft Windows -> Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe (Microsoft Windows Hardware Compatibility Publisher -> Pixart Imaging Inc) C:\WINDOWS\System32\TiltWheelMouse.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Open Source Developer, Phillip Gibbons -> Highresolution Enterprises) C:\Program Files\Highresolution Enterprises\X-Mouse Button Control\XMouseButtonControl.exe (Discord Inc. -> Discord Inc.) C:\Users\Marc_\AppData\Local\Discord\app-0.0.304\Discord.exe (Discord Inc. -> Discord Inc.) C:\Users\Marc_\AppData\Local\Discord\app-0.0.304\Discord.exe (Canon Inc. -> CANON INC.) C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX2\CNMNSST2.exe (Discord Inc. -> Discord Inc.) C:\Users\Marc_\AppData\Local\Discord\app-0.0.304\Discord.exe (Discord Inc. -> Discord Inc.) C:\Users\Marc_\AppData\Local\Discord\app-0.0.304\Discord.exe (Discord Inc. -> Discord Inc.) C:\Users\Marc_\AppData\Local\Discord\app-0.0.304\Discord.exe (Discord Inc. -> Discord Inc.) C:\Users\Marc_\AppData\Local\Discord\app-0.0.304\Discord.exe (Acer Incorporated -> ) C:\OEM\Preload\FubTracking\FubTracking.exe (Microsoft Windows -> Microsoft Corporation) C:\WINDOWS\SysWOW64\notepad.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Microsoft Windows -> Microsoft Corporation) C:\WINDOWS\System32\dllhost.exe (Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Microsoft Windows -> Microsoft Corporation) C:\Program Files\rempl\sedsvc.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\ePowerButton_NB.exe (Microsoft Windows -> Microsoft Corporation) C:\WINDOWS\System32\smartscreen.exe (ReactOS Foundation -> ) C:\Program Files\dcrypt\dcrypt.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [630168 2017-09-29] (Microsoft Windows -> Microsoft Corporation) HKLM\...\Run: [MouseDriver] => C:\Windows\system32\TiltWheelMouse.exe [241152 2013-04-09] (Microsoft Windows Hardware Compatibility Publisher -> Pixart Imaging Inc) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [18384352 2017-07-06] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [RtHDVBg_TrueHarmony] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1493984 2017-07-06] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [320584 2016-05-31] (Intel(R) Rapid Storage Technology -> Intel Corporation) HKLM\...\Run: [XMouseButtonControl] => C:\Program Files\Highresolution Enterprises\X-Mouse Button Control\XMouseButtonControl.exe [1570512 2017-12-23] (Open Source Developer, Phillip Gibbons -> Highresolution Enterprises) HKLM-x32\...\Run: [Discord] => C:\ProgramData\SquirrelMachineInstalls\Discord.exe [60074328 2018-10-30] (Discord Inc. -> Discord Inc.) HKLM-x32\...\Run: [IJNetworkScannerSelectorEX2] => C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX2\CNMNSST2.exe [279240 2016-12-09] (Canon Inc. -> CANON INC.) HKU\S-1-5-21-4233666064-2023261721-3435101591-1003\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3144480 2019-02-18] (Valve -> Valve Corporation) HKU\S-1-5-21-4233666064-2023261721-3435101591-1003\...\Run: [Skype for Desktop] => C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe [54788456 2018-12-11] (Skype Software Sarl -> Skype Technologies S.A.) HKU\S-1-5-21-4233666064-2023261721-3435101591-1003\...\Run: [Discord] => C:\Users\Marc_\AppData\Local\Discord\app-0.0.304\Discord.exe [81747288 2019-01-15] (Discord Inc. -> Discord Inc.) HKU\S-1-5-21-4233666064-2023261721-3435101591-1003\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [19554936 2018-11-28] (Piriform Software Ltd -> Piriform Software Ltd) HKU\S-1-5-21-4233666064-2023261721-3435101591-1003\...\Run: [Wargaming.net Game Center] => C:\ProgramData\Wargaming.net\GameCenter\wgc.exe [2536824 2019-03-01] (Wargaming.net Limited -> Wargaming.net) HKLM\Software\Microsoft\Active Setup\Installed Components: [>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}] -> %SystemRoot%\inf\unregmp2.exe /ShowWMP HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\72.0.3626.119\Installer\chrmstp.exe [2019-02-22] (Google LLC -> Google Inc.) GroupPolicy: Beschränkung ? <==== ACHTUNG ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\..\Interfaces\{36d57d14-9a4f-4202-9113-600e5b7ccd91}: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{e8595c1a-fe09-4363-8ad9-0d4d1a3aacd9}: [DhcpNameServer] 10.57.1.1 Internet Explorer: ================== HKU\S-1-5-21-4233666064-2023261721-3435101591-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.acer15.msn.com/?pc=ACTE HKU\S-1-5-21-4233666064-2023261721-3435101591-1003\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.acer15.msn.com/?pc=ACTE SearchScopes: HKU\S-1-5-21-4233666064-2023261721-3435101591-1003 -> DefaultScope {EC265DF2-9BA3-4FF9-96E8-B8F31C66DA7F} URL = SearchScopes: HKU\S-1-5-21-4233666064-2023261721-3435101591-1003 -> {95193122-B4C9-4702-8459-AA88CD858509} URL = FireFox: ======== FF DefaultProfile: 61s36vqn.default FF ProfilePath: C:\Users\Marc_\AppData\Roaming\Mozilla\Firefox\Profiles\61s36vqn.default [2019-03-03] FF Homepage: Mozilla\Firefox\Profiles\61s36vqn.default -> about:blank FF Extension: (Tampermonkey) - C:\Users\Marc_\AppData\Roaming\Mozilla\Firefox\Profiles\61s36vqn.default\Extensions\firefox@tampermonkey.net.xpi [2018-10-04] FF Extension: (Deutsch (DE) Language Pack) - C:\Users\Marc_\AppData\Roaming\Mozilla\Firefox\Profiles\61s36vqn.default\Extensions\langpack-de@firefox.mozilla.org.xpi [2019-02-07] FF Extension: (Mozilla Partner Defaults) - C:\Users\Marc_\AppData\Roaming\Mozilla\Firefox\Profiles\61s36vqn.default\Extensions\partnerdefaults@mozilla.com [2018-04-18] [Legacy] FF Extension: (uBlock Origin) - C:\Users\Marc_\AppData\Roaming\Mozilla\Firefox\Profiles\61s36vqn.default\Extensions\uBlock0@raymondhill.net.xpi [2019-02-06] FF Extension: (Selenium IDE) - C:\Users\Marc_\AppData\Roaming\Mozilla\Firefox\Profiles\61s36vqn.default\Extensions\{a6fd85ed-e919-4a43-a5af-8da18bda539f}.xpi [2019-02-24] FF Extension: (Amazon Assistant for Firefox) - C:\Program Files (x86)\Mozilla Firefox\distribution\extensions\abb-acer@amazon.com [2018-04-23] [Legacy] FF Extension: (Deutsch (DE) Language Pack) - C:\Program Files (x86)\Mozilla Firefox\distribution\extensions\langpack-de@firefox.mozilla.org [2018-04-23] [Legacy] FF Extension: (Mozilla Partner Defaults) - C:\Program Files (x86)\Mozilla Firefox\distribution\extensions\partnerdefaults@mozilla.com [2018-04-23] [Legacy] FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.24\npGoogleUpdate3.dll [2019-02-23] (Google Inc -> Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.24\npGoogleUpdate3.dll [2019-02-23] (Google Inc -> Google Inc.) Chrome: ======= CHR Profile: C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default [2019-03-03] CHR Extension: (Google Drive) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-10-17] CHR Extension: (YouTube) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-04-18] CHR Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2019-01-23] CHR Extension: (uBlock Origin) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjpalhdlnbpafiamejdnhcphjbkeiagm [2019-02-17] CHR Extension: (Tampermonkey) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2019-02-16] CHR Extension: (Read Aloud: A Text to Speech Voice Reader) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\hdhinadidafjejdhmfkjgnolgimiaplp [2019-02-21] CHR Extension: (LastPass: Free Password Manager) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\hdokiejnpimakedhajhdlcegeplioahd [2019-03-03] CHR Extension: (F.B.(FluffBusting)Purity) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmkinhboiljjkhaknpaeaicmdjhagpep [2019-01-20] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-18] CHR Extension: (Amazon Assistant for Chrome) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam [2019-03-03] CHR Extension: (Google Mail) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2018-04-18] CHR Extension: (Chrome Media Router) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-02-09] CHR Profile: C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\System Profile [2018-09-19] CHR HKLM-x32\...\Chrome\Extension: [pbjikboenpfhbbejgkoklgkhjpfogcam] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 EpsonScanSvc; C:\WINDOWS\system32\EscSvc64.exe [144560 2012-05-17] (SEIKO EPSON Corporation -> Seiko Epson Corporation) R2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [17992 2016-05-31] (Intel(R) Rapid Storage Technology -> Intel Corporation) S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [974632 2016-02-19] (Intel(R) Trusted Connect Service -> Intel(R) Corporation) S3 Intel(R) Security Assist; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isa.exe [335872 2016-03-02] (Intel Corporation) [Datei ist nicht signiert] S2 IntelSSTSvc; C:\WINDOWS\system32\IntelSSTAPO\ParameterService\ParameterService.exe [26576 2017-06-14] (Intel(R) CN -> Intel Corporation) R2 isaHelperSvc; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe [8704 2016-03-02] (Intel Corporation) [Datei ist nicht signiert] R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [215328 2016-05-16] (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6562472 2019-02-01] (Malwarebytes Corporation -> Malwarebytes) S3 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [522688 2018-03-24] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [522688 2018-03-24] (NVIDIA Corporation -> NVIDIA Corporation) R3 QALSvc; C:\Program Files\Acer\Acer Quick Access\QALSvc.exe [440224 2016-05-23] (Acer Incorporated -> Acer Incorporated) R3 QASvc; C:\Program Files\Acer\Acer Quick Access\QASvc.exe [481696 2016-05-23] (Acer Incorporated -> Acer Incorporated) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\NisSrv.exe [4098064 2019-02-16] (Microsoft Corporation -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\MsMpEng.exe [113992 2019-02-16] (Microsoft Corporation -> Microsoft Corporation) R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 R2 NvTelemetryContainer; "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\plugins" -r ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R0 dcrypt; C:\WINDOWS\System32\drivers\dcrypt.sys [210632 2014-07-09] (ReactOS Foundation -> ) S3 dg_ssudbus; C:\WINDOWS\System32\drivers\ssudbus.sys [131984 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [153328 2019-01-08] (Malwarebytes Corporation -> Malwarebytes) R3 ETDI2C; C:\WINDOWS\System32\drivers\ETDI2C.sys [183896 2016-03-24] (ELAN MICROELECTRONICS CORPORATION -> ELAN Microelectronic Corp.) R3 libusbK; C:\WINDOWS\System32\drivers\libusbK.sys [47200 2019-03-02] (Travis Lee Robinson -> hxxp://libusb-win32.sourceforge.net) R3 LMDriver; C:\WINDOWS\System32\drivers\LMDriver.sys [21344 2016-05-23] (Acer Incorporated -> Acer Incorporated) R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [198512 2019-02-24] (Malwarebytes Corporation -> Malwarebytes) S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [20936 2019-02-01] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) R3 MBAMFarflt; C:\WINDOWS\System32\DRIVERS\farflt.sys [127136 2019-03-03] (Malwarebytes Corporation -> Malwarebytes) R3 MBAMProtection; C:\WINDOWS\system32\DRIVERS\mbam.sys [72864 2019-03-03] (Malwarebytes Corporation -> Malwarebytes) R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [274416 2019-03-03] (Malwarebytes Corporation -> Malwarebytes) R3 MBAMWebProtection; C:\WINDOWS\system32\DRIVERS\mwac.sys [114040 2019-03-03] (Malwarebytes Corporation -> Malwarebytes) R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nvaci.inf_amd64_f658c3ebd2a88192\nvlddmkm.sys [17544792 2018-03-25] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [31168 2018-03-24] (NVIDIA Corporation -> NVIDIA Corporation) S3 NVSWCFilter; C:\WINDOWS\System32\drivers\nvswcfilter.sys [27584 2018-03-14] (NVIDIA Corporation -> Windows (R) Win 7 DDK provider) R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [59240 2017-12-15] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [58816 2018-03-24] (NVIDIA Corporation -> NVIDIA Corporation) R3 Qcamain10x64; C:\WINDOWS\system32\DRIVERS\Qcamain10x64.sys [2412976 2017-04-24] (Qualcomm Atheros -> Qualcomm Atheros, Inc.) R3 RadioShim; C:\WINDOWS\System32\drivers\RadioShim.sys [14688 2016-05-23] (Acer Incorporated -> Acer Incorporated) R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [1131024 2018-10-23] (Realtek Semiconductor Corp. -> Realtek ) R3 RTSPER; C:\WINDOWS\system32\DRIVERS\RtsPer.sys [769752 2015-12-18] (Realtek Semiconductor Corp -> Realsil Semiconductor Corporation) R3 ScpVBus; C:\WINDOWS\System32\drivers\ScpVBus.sys [39168 2013-05-19] (Bruce James -> Scarlet.Crush Productions) S3 sixaxis; C:\WINDOWS\System32\drivers\sixaxis.sys [28424 2019-03-02] (Sony Computer Entertainment Inc. -> Sony Computer Entertainment Inc.) S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [166288 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) S3 ssudqcfilter; C:\WINDOWS\System32\drivers\ssudqcfilter.sys [64912 2017-05-18] (Samsung Electronics Co., Ltd. -> QUALCOMM Incorporated) S3 t_mouse.sys; C:\WINDOWS\System32\drivers\t_mouse.sys [6144 2013-04-09] (Microsoft Windows Hardware Compatibility Publisher -> ) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [46472 2019-02-16] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [333792 2019-02-16] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [62432 2019-02-16] (Microsoft Windows -> Microsoft Corporation) S3 H2OFFT; \SystemRoot\System32\drivers\H2OFFT64.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-03-03 15:21 - 2019-03-03 15:21 - 000274416 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2019-03-03 15:21 - 2019-03-03 15:21 - 000127136 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt.sys 2019-03-03 15:21 - 2019-03-03 15:21 - 000114040 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys 2019-03-03 15:21 - 2019-03-03 15:21 - 000072864 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys 2019-03-03 15:16 - 2019-03-03 15:20 - 000000000 ____D C:\AdwCleaner 2019-03-03 15:16 - 2019-03-03 15:16 - 007316688 ____C (Malwarebytes) C:\Users\Marc_\Downloads\adwcleaner_7.2.7.0.exe 2019-03-03 14:36 - 2019-02-17 06:54 - 017085952 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll 2019-03-03 14:36 - 2019-02-17 06:52 - 021754368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll 2019-03-03 14:36 - 2019-02-17 06:24 - 003331120 _____ C:\WINDOWS\system32\Windows.Mirage.dll 2019-03-03 14:36 - 2019-02-17 06:24 - 000336896 _____ (Microsoft Corporation) C:\WINDOWS\system32\HolographicRuntimes.dll 2019-03-03 14:36 - 2019-02-17 06:20 - 000882688 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Mirage.Internal.dll 2019-03-03 14:36 - 2019-02-17 04:33 - 002491232 _____ C:\WINDOWS\SysWOW64\Windows.Mirage.dll 2019-03-03 14:36 - 2019-02-17 04:23 - 000618496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll 2019-03-03 14:36 - 2019-02-17 04:00 - 001252664 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2019-03-03 14:36 - 2019-02-17 04:00 - 001072952 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2019-03-03 14:36 - 2019-02-17 04:00 - 000075576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys 2019-03-03 14:36 - 2019-02-17 03:59 - 007831664 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d10warp.dll 2019-03-03 14:36 - 2019-02-17 03:59 - 005890120 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll 2019-03-03 14:36 - 2019-02-17 03:59 - 002871096 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe 2019-03-03 14:36 - 2019-02-17 03:59 - 000779856 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe 2019-03-03 14:36 - 2019-02-17 03:59 - 000382264 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll 2019-03-03 14:36 - 2019-02-17 03:59 - 000269600 _____ C:\WINDOWS\system32\FaceProcessorCore.dll 2019-03-03 14:36 - 2019-02-17 03:59 - 000078648 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll 2019-03-03 14:36 - 2019-02-17 03:55 - 002515360 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2019-03-03 14:36 - 2019-02-17 03:54 - 008616760 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2019-03-03 14:36 - 2019-02-17 03:54 - 000795400 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll 2019-03-03 14:36 - 2019-02-17 03:53 - 003075240 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreUIComponents.dll 2019-03-03 14:36 - 2019-02-17 03:53 - 001277968 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys 2019-03-03 14:36 - 2019-02-17 03:53 - 000898328 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreMessaging.dll 2019-03-03 14:36 - 2019-02-17 03:53 - 000702472 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll 2019-03-03 14:36 - 2019-02-17 03:51 - 001778272 _____ (Microsoft Corporation) C:\WINDOWS\system32\propsys.dll 2019-03-03 14:36 - 2019-02-17 03:51 - 001554120 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinapi.appcore.dll 2019-03-03 14:36 - 2019-02-17 03:51 - 000687456 _____ (Microsoft Corporation) C:\WINDOWS\system32\StructuredQuery.dll 2019-03-03 14:36 - 2019-02-17 03:51 - 000563536 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppResolver.dll 2019-03-03 14:36 - 2019-02-17 03:51 - 000436536 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHostCommon.dll 2019-03-03 14:36 - 2019-02-17 03:51 - 000398728 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsAdminFlows.exe 2019-03-03 14:36 - 2019-02-17 03:51 - 000334136 _____ (Microsoft Corporation) C:\WINDOWS\system32\moshostcore.dll 2019-03-03 14:36 - 2019-02-17 03:50 - 021357232 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2019-03-03 14:36 - 2019-02-17 03:50 - 000824800 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipSVC.dll 2019-03-03 14:36 - 2019-02-17 03:50 - 000712504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys 2019-03-03 14:36 - 2019-02-17 03:50 - 000465336 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcryptprimitives.dll 2019-03-03 14:36 - 2019-02-17 03:50 - 000250168 _____ (Microsoft Corporation) C:\WINDOWS\system32\offlinesam.dll 2019-03-03 14:36 - 2019-02-17 03:49 - 003174624 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll 2019-03-03 14:36 - 2019-02-17 03:49 - 001170120 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll 2019-03-03 14:36 - 2019-02-17 03:49 - 001054392 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll 2019-03-03 14:36 - 2019-02-17 03:49 - 000903856 _____ (Microsoft Corporation) C:\WINDOWS\system32\winhttp.dll 2019-03-03 14:36 - 2019-02-17 03:49 - 000710888 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVideoDSP.dll 2019-03-03 14:36 - 2019-02-17 03:49 - 000603824 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe 2019-03-03 14:36 - 2019-02-17 03:49 - 000374152 _____ (Microsoft Corporation) C:\WINDOWS\system32\vac.exe 2019-03-03 14:36 - 2019-02-17 03:49 - 000093712 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpudd.dll 2019-03-03 14:36 - 2019-02-17 03:48 - 007385208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2019-03-03 14:36 - 2019-02-17 03:48 - 001426064 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll 2019-03-03 14:36 - 2019-02-17 03:48 - 001337280 _____ (Microsoft Corporation) C:\WINDOWS\system32\ole32.dll 2019-03-03 14:36 - 2019-02-17 03:47 - 001101624 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\http.sys 2019-03-03 14:36 - 2019-02-17 02:47 - 025268736 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2019-03-03 14:36 - 2019-02-17 02:30 - 017168896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll 2019-03-03 14:36 - 2019-02-17 02:30 - 003994624 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIRibbon.dll 2019-03-03 14:36 - 2019-02-17 02:29 - 008728064 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingMaps.dll 2019-03-03 14:36 - 2019-02-17 02:28 - 023677440 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2019-03-03 14:36 - 2019-02-17 02:28 - 000975360 _____ C:\WINDOWS\system32\FaceProcessor.dll 2019-03-03 14:36 - 2019-02-17 02:28 - 000704000 _____ (Microsoft Corporation) C:\WINDOWS\system32\UiaManager.dll 2019-03-03 14:36 - 2019-02-17 02:28 - 000674304 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockController.dll 2019-03-03 14:36 - 2019-02-17 02:28 - 000206848 _____ (Microsoft Corporation) C:\WINDOWS\system32\IndexedDbLegacy.dll 2019-03-03 14:36 - 2019-02-17 02:28 - 000121856 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll 2019-03-03 14:36 - 2019-02-17 02:27 - 002890240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.dll 2019-03-03 14:36 - 2019-02-17 02:27 - 000239104 _____ (Microsoft Corporation) C:\WINDOWS\system32\smartscreenps.dll 2019-03-03 14:36 - 2019-02-17 02:26 - 002186240 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmgaclient.dll 2019-03-03 14:36 - 2019-02-17 02:26 - 001685504 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmgaserver.exe 2019-03-03 14:36 - 2019-02-17 02:25 - 000104960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2019-03-03 14:36 - 2019-02-17 02:24 - 000675328 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2019-03-03 14:36 - 2019-02-17 02:24 - 000543232 _____ (Microsoft Corporation) C:\WINDOWS\system32\HolographicExtensions.dll 2019-03-03 14:36 - 2019-02-17 02:24 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\winsrv.dll 2019-03-03 14:36 - 2019-02-17 02:23 - 007145472 _____ (Microsoft Corporation) C:\WINDOWS\system32\mos.dll 2019-03-03 14:36 - 2019-02-17 02:23 - 001282048 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVPXENC.dll 2019-03-03 14:36 - 2019-02-17 02:23 - 000795136 _____ (Microsoft Corporation) C:\WINDOWS\system32\NaturalAuth.dll 2019-03-03 14:36 - 2019-02-17 02:23 - 000703488 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngccredprov.dll 2019-03-03 14:36 - 2019-02-17 02:23 - 000503296 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_User.dll 2019-03-03 14:36 - 2019-02-17 02:23 - 000428544 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneCoreCommonProxyStub.dll 2019-03-03 14:36 - 2019-02-17 02:22 - 005195776 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll 2019-03-03 14:36 - 2019-02-17 02:22 - 003400192 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapRouter.dll 2019-03-03 14:36 - 2019-02-17 02:22 - 001262592 _____ (Microsoft Corporation) C:\WINDOWS\system32\JpMapControl.dll 2019-03-03 14:36 - 2019-02-17 02:22 - 001113600 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvr.exe 2019-03-03 14:36 - 2019-02-17 02:22 - 000984064 _____ (Microsoft Corporation) C:\WINDOWS\system32\IKEEXT.DLL 2019-03-03 14:36 - 2019-02-17 02:22 - 000243712 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinSCard.dll 2019-03-03 14:36 - 2019-02-17 02:22 - 000229888 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe 2019-03-03 14:36 - 2019-02-17 02:22 - 000086528 _____ (Microsoft Corporation) C:\WINDOWS\system32\cldapi.dll 2019-03-03 14:36 - 2019-02-17 02:21 - 008040448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2019-03-03 14:36 - 2019-02-17 02:21 - 001297920 _____ (Microsoft Corporation) C:\WINDOWS\system32\GamePanel.exe 2019-03-03 14:36 - 2019-02-17 02:21 - 001173504 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsStore.dll 2019-03-03 14:36 - 2019-02-17 02:20 - 012832768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2019-03-03 14:36 - 2019-02-17 02:20 - 002976256 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll 2019-03-03 14:36 - 2019-02-17 02:20 - 002849792 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapGeocoder.dll 2019-03-03 14:36 - 2019-02-17 02:20 - 002596352 _____ (Microsoft Corporation) C:\WINDOWS\system32\smartscreen.exe 2019-03-03 14:36 - 2019-02-17 02:20 - 002088448 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIAutomationCore.dll 2019-03-03 14:36 - 2019-02-17 02:20 - 001577984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Globalization.dll 2019-03-03 14:36 - 2019-02-17 02:20 - 001117184 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll 2019-03-03 14:36 - 2019-02-17 02:20 - 000893440 _____ (Microsoft Corporation) C:\WINDOWS\system32\NMAA.dll 2019-03-03 14:36 - 2019-02-17 02:20 - 000891392 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcmsvc.dll 2019-03-03 14:36 - 2019-02-17 02:19 - 004113408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll 2019-03-03 14:36 - 2019-02-17 02:19 - 003187200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.dll 2019-03-03 14:36 - 2019-02-17 02:19 - 002837504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Logon.dll 2019-03-03 14:36 - 2019-02-17 02:19 - 002085888 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2019-03-03 14:36 - 2019-02-17 02:19 - 001167360 _____ (Microsoft Corporation) C:\WINDOWS\system32\ISM.dll 2019-03-03 14:36 - 2019-02-17 02:18 - 008108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2019-03-03 14:36 - 2019-02-17 02:18 - 005833216 _____ (Microsoft Corporation) C:\WINDOWS\system32\dbgeng.dll 2019-03-03 14:36 - 2019-02-17 02:18 - 002637824 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll 2019-03-03 14:36 - 2019-02-17 02:18 - 001816576 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll 2019-03-03 14:36 - 2019-02-17 02:18 - 001669120 _____ (Microsoft Corporation) C:\WINDOWS\system32\Wpc.dll 2019-03-03 14:36 - 2019-02-17 02:18 - 001488384 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll 2019-03-03 14:36 - 2019-02-17 02:18 - 001081856 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcsvc.dll 2019-03-03 14:36 - 2019-02-17 02:18 - 001055744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll 2019-03-03 14:36 - 2019-02-17 02:18 - 000885760 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapControlCore.dll 2019-03-03 14:36 - 2019-02-17 02:18 - 000885248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Search.dll 2019-03-03 14:36 - 2019-02-17 02:17 - 001760768 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpncore.dll 2019-03-03 14:36 - 2019-02-17 02:16 - 001249792 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnapps.dll 2019-03-03 14:36 - 2019-02-17 02:16 - 000688128 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll 2019-03-03 14:36 - 2019-02-17 02:16 - 000565248 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnprv.dll 2019-03-03 14:36 - 2019-02-17 02:15 - 001717248 _____ (Microsoft Corporation) C:\WINDOWS\system32\comsvcs.dll 2019-03-03 14:36 - 2019-02-17 02:15 - 001280000 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpsvc.dll 2019-03-03 14:36 - 2019-02-17 02:14 - 001556992 _____ (Microsoft Corporation) C:\WINDOWS\system32\VSSVC.exe 2019-03-03 14:36 - 2019-02-17 01:40 - 001932216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2019-03-03 14:36 - 2019-02-17 01:40 - 000595344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll 2019-03-03 14:36 - 2019-02-17 01:39 - 000649208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe 2019-03-03 14:36 - 2019-02-17 01:39 - 000566568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreMessaging.dll 2019-03-03 14:36 - 2019-02-17 01:39 - 000311096 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\atmfd.dll 2019-03-03 14:36 - 2019-02-17 01:25 - 000595528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll 2019-03-03 14:36 - 2019-02-17 01:24 - 002314920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreUIComponents.dll 2019-03-03 14:36 - 2019-02-17 01:22 - 001555904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\propsys.dll 2019-03-03 14:36 - 2019-02-17 01:21 - 001261768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinapi.appcore.dll 2019-03-03 14:36 - 2019-02-17 01:21 - 000354104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CloudExperienceHostCommon.dll 2019-03-03 14:36 - 2019-02-17 01:20 - 002381280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll 2019-03-03 14:36 - 2019-02-17 01:20 - 000704496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winhttp.dll 2019-03-03 14:36 - 2019-02-17 01:20 - 000353752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcryptprimitives.dll 2019-03-03 14:36 - 2019-02-17 01:20 - 000221496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\offlinesam.dll 2019-03-03 14:36 - 2019-02-17 01:19 - 006475880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2019-03-03 14:36 - 2019-02-17 01:19 - 001057728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll 2019-03-03 14:36 - 2019-02-17 01:19 - 000982952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll 2019-03-03 14:36 - 2019-02-17 01:19 - 000544336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll 2019-03-03 14:36 - 2019-02-17 01:18 - 020290152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2019-03-03 14:36 - 2019-02-17 01:18 - 001246336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioEng.dll 2019-03-03 14:36 - 2019-02-17 01:18 - 001002552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ole32.dll 2019-03-03 14:36 - 2019-02-17 00:58 - 003490816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIRibbon.dll 2019-03-03 14:36 - 2019-02-17 00:57 - 000089088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\olepro32.dll 2019-03-03 14:36 - 2019-02-17 00:56 - 000162304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IndexedDbLegacy.dll 2019-03-03 14:36 - 2019-02-17 00:56 - 000096768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll 2019-03-03 14:36 - 2019-02-17 00:55 - 000160256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\smartscreenps.dll 2019-03-03 14:36 - 2019-02-17 00:55 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wups.dll 2019-03-03 14:36 - 2019-02-17 00:54 - 013710848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll 2019-03-03 14:36 - 2019-02-17 00:54 - 001428480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmgaclient.dll 2019-03-03 14:36 - 2019-02-17 00:54 - 001060352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmgaserver.exe 2019-03-03 14:36 - 2019-02-17 00:54 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2019-03-03 14:36 - 2019-02-17 00:54 - 000084480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppCapture.dll 2019-03-03 14:36 - 2019-02-17 00:54 - 000079360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll 2019-03-03 14:36 - 2019-02-17 00:53 - 018946560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2019-03-03 14:36 - 2019-02-17 00:53 - 000181760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WinSCard.dll 2019-03-03 14:36 - 2019-02-17 00:52 - 001286656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVPXENC.dll 2019-03-03 14:36 - 2019-02-17 00:52 - 000459776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2019-03-03 14:36 - 2019-02-17 00:51 - 000315392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.LockScreen.dll 2019-03-03 14:36 - 2019-02-17 00:50 - 006587392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll 2019-03-03 14:36 - 2019-02-17 00:50 - 000981504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Cred.dll 2019-03-03 14:36 - 2019-02-17 00:50 - 000344064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll 2019-03-03 14:36 - 2019-02-17 00:50 - 000196096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneCoreCommonProxyStub.dll 2019-03-03 14:36 - 2019-02-17 00:49 - 019360256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2019-03-03 14:36 - 2019-02-17 00:49 - 006204416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BingMaps.dll 2019-03-03 14:36 - 2019-02-17 00:49 - 003181568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll 2019-03-03 14:36 - 2019-02-17 00:49 - 000963584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GamePanel.exe 2019-03-03 14:36 - 2019-02-17 00:49 - 000886784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcastdvr.exe 2019-03-03 14:36 - 2019-02-17 00:49 - 000636416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WpcWebFilter.dll 2019-03-03 14:36 - 2019-02-17 00:48 - 000706048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapControlCore.dll 2019-03-03 14:36 - 2019-02-17 00:47 - 011925504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2019-03-03 14:36 - 2019-02-17 00:47 - 006039552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2019-03-03 14:36 - 2019-02-17 00:47 - 001948672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapGeocoder.dll 2019-03-03 14:36 - 2019-02-17 00:47 - 001236480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Globalization.dll 2019-03-03 14:36 - 2019-02-17 00:47 - 000981504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\JpMapControl.dll 2019-03-03 14:36 - 2019-02-17 00:47 - 000076288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cldapi.dll 2019-03-03 14:36 - 2019-02-17 00:46 - 006118912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mos.dll 2019-03-03 14:36 - 2019-02-17 00:46 - 002409984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapRouter.dll 2019-03-03 14:36 - 2019-02-17 00:46 - 001342464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Wpc.dll 2019-03-03 14:36 - 2019-02-17 00:45 - 004839424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dbgeng.dll 2019-03-03 14:36 - 2019-02-17 00:45 - 001668096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIAutomationCore.dll 2019-03-03 14:36 - 2019-02-17 00:45 - 000825856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll 2019-03-03 14:36 - 2019-02-17 00:44 - 000695296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Search.dll 2019-03-03 14:36 - 2019-02-17 00:43 - 000975360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wpnapps.dll 2019-03-03 14:36 - 2019-02-17 00:42 - 001353216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comsvcs.dll 2019-03-03 14:36 - 2017-11-26 13:00 - 000899584 _____ (Microsoft Corporation) C:\WINDOWS\system32\samsrv.dll 2019-03-03 14:35 - 2019-02-17 03:59 - 001643832 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll 2019-03-03 14:35 - 2019-02-17 03:59 - 000808248 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll 2019-03-03 14:35 - 2019-02-17 03:59 - 000735544 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll 2019-03-03 14:35 - 2019-02-17 03:59 - 000619832 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll 2019-03-03 14:35 - 2019-02-17 03:59 - 000511800 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll 2019-03-03 14:35 - 2019-02-17 03:59 - 000505656 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll 2019-03-03 14:35 - 2019-02-17 03:59 - 000478792 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase_enclave.dll 2019-03-03 14:35 - 2019-02-17 03:59 - 000460088 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll 2019-03-03 14:35 - 2019-02-17 03:59 - 000322360 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll 2019-03-03 14:35 - 2019-02-17 03:59 - 000147256 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe 2019-03-03 14:35 - 2019-02-17 03:59 - 000070968 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll 2019-03-03 14:35 - 2019-02-17 03:59 - 000035640 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe 2019-03-03 14:35 - 2019-02-17 03:54 - 000997312 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase.dll 2019-03-03 14:35 - 2019-02-17 03:53 - 032544344 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowsCodecsRaw.dll 2019-03-03 14:35 - 2019-02-17 03:52 - 000542736 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll 2019-03-03 14:35 - 2019-02-17 03:51 - 006282184 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneCoreUAPCommonProxyStub.dll 2019-03-03 14:35 - 2019-02-17 03:51 - 001114040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Shell.Broker.dll 2019-03-03 14:35 - 2019-02-17 03:51 - 000184336 _____ C:\WINDOWS\system32\InputHost.dll 2019-03-03 14:35 - 2019-02-17 03:51 - 000039736 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationFrameworkPS.dll 2019-03-03 14:35 - 2019-02-17 03:50 - 000668848 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.dll 2019-03-03 14:35 - 2019-02-17 03:49 - 000688696 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll 2019-03-03 14:35 - 2019-02-17 03:48 - 001430672 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcMon.exe 2019-03-03 14:35 - 2019-02-17 03:48 - 000857616 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicensingWinRT.dll 2019-03-03 14:35 - 2019-02-17 03:48 - 000714768 _____ (Microsoft Corporation) C:\WINDOWS\system32\EditionUpgradeManagerObj.dll 2019-03-03 14:35 - 2019-02-17 03:48 - 000413792 _____ (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll 2019-03-03 14:35 - 2019-02-17 03:48 - 000261008 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll 2019-03-03 14:35 - 2019-02-17 03:48 - 000087296 _____ (Microsoft Corporation) C:\WINDOWS\system32\remoteaudioendpoint.dll 2019-03-03 14:35 - 2019-02-17 03:47 - 000387536 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpps.dll 2019-03-03 14:35 - 2019-02-17 03:46 - 000628752 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcp_win.dll 2019-03-03 14:35 - 2019-02-17 02:31 - 002362368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Controls.dll 2019-03-03 14:35 - 2019-02-17 02:30 - 001785856 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsp_health.dll 2019-03-03 14:35 - 2019-02-17 02:30 - 001357312 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdprt.dll 2019-03-03 14:35 - 2019-02-17 02:29 - 002053120 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsp_fs.dll 2019-03-03 14:35 - 2019-02-17 02:29 - 000997376 _____ (Microsoft Corporation) C:\WINDOWS\system32\clusapi.dll 2019-03-03 14:35 - 2019-02-17 02:29 - 000730112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Signals.dll 2019-03-03 14:35 - 2019-02-17 02:29 - 000674816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.AdaptiveCards.XamlCardRenderer.dll 2019-03-03 14:35 - 2019-02-17 02:29 - 000602624 _____ (Microsoft Corporation) C:\WINDOWS\system32\resutils.dll 2019-03-03 14:35 - 2019-02-17 02:28 - 000584192 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIRibbonRes.dll 2019-03-03 14:35 - 2019-02-17 02:28 - 000385024 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.PredictionUnit.dll 2019-03-03 14:35 - 2019-02-17 02:28 - 000300032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Sets.dll 2019-03-03 14:35 - 2019-02-17 02:28 - 000250368 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_SignInOptions.dll 2019-03-03 14:35 - 2019-02-17 02:28 - 000235008 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcTok.exe 2019-03-03 14:35 - 2019-02-17 02:28 - 000217600 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctfp.dll 2019-03-03 14:35 - 2019-02-17 02:28 - 000190976 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcApi.dll 2019-03-03 14:35 - 2019-02-17 02:27 - 000119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataTimeUtil.dll 2019-03-03 14:35 - 2019-02-17 02:27 - 000084992 _____ C:\WINDOWS\system32\DataStoreCacheDumpTool.exe 2019-03-03 14:35 - 2019-02-17 02:27 - 000037376 _____ (Microsoft Corporation) C:\WINDOWS\system32\SEMgrPS.dll 2019-03-03 14:35 - 2019-02-17 02:26 - 000299008 _____ (Microsoft Corporation) C:\WINDOWS\system32\GameBarPresenceWriter.exe 2019-03-03 14:35 - 2019-02-17 02:26 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadauthhelper.dll 2019-03-03 14:35 - 2019-02-17 02:26 - 000173056 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdlrecover.exe 2019-03-03 14:35 - 2019-02-17 02:26 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll 2019-03-03 14:35 - 2019-02-17 02:26 - 000141312 _____ (Microsoft Corporation) C:\WINDOWS\system32\provpackageapidll.dll 2019-03-03 14:35 - 2019-02-17 02:26 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\POSyncServices.dll 2019-03-03 14:35 - 2019-02-17 02:26 - 000065024 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups.dll 2019-03-03 14:35 - 2019-02-17 02:26 - 000028160 _____ (Microsoft Corporation) C:\WINDOWS\system32\odbcconf.dll 2019-03-03 14:35 - 2019-02-17 02:26 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzres.dll 2019-03-03 14:35 - 2019-02-17 02:25 - 001327104 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxilconv.dll 2019-03-03 14:35 - 2019-02-17 02:25 - 000407552 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreShellAPI.dll 2019-03-03 14:35 - 2019-02-17 02:25 - 000257536 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExSMime.dll 2019-03-03 14:35 - 2019-02-17 02:25 - 000253952 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.internal.shellcommon.shareexperience.dll 2019-03-03 14:35 - 2019-02-17 02:25 - 000253952 _____ (Microsoft Corporation) C:\WINDOWS\system32\FXST30.dll 2019-03-03 14:35 - 2019-02-17 02:25 - 000203776 _____ (Microsoft Corporation) C:\WINDOWS\system32\PersonaX.dll 2019-03-03 14:35 - 2019-02-17 02:25 - 000200704 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2019-03-03 14:35 - 2019-02-17 02:25 - 000170496 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_ContentDeliveryManager.dll 2019-03-03 14:35 - 2019-02-17 02:24 - 000458752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.BlockedShutdown.dll 2019-03-03 14:35 - 2019-02-17 02:24 - 000406528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.BioFeedback.dll 2019-03-03 14:35 - 2019-02-17 02:24 - 000340480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Shell.BlueLightReduction.dll 2019-03-03 14:35 - 2019-02-17 02:24 - 000330752 _____ (Microsoft Corporation) C:\WINDOWS\system32\NmaDirect.dll 2019-03-03 14:35 - 2019-02-17 02:24 - 000285184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Cortana.Persona.dll 2019-03-03 14:35 - 2019-02-17 02:24 - 000237568 _____ (Microsoft Corporation) C:\WINDOWS\system32\ComposableShellProxyStub.dll 2019-03-03 14:35 - 2019-02-17 02:24 - 000188928 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_OneCore_BatterySaver.dll 2019-03-03 14:35 - 2019-02-17 02:23 - 001925120 _____ (Microsoft Corporation) C:\WINDOWS\system32\AzureSettingSyncProvider.dll 2019-03-03 14:35 - 2019-02-17 02:23 - 001341440 ____R (The ICU Project) C:\WINDOWS\system32\icuuc.dll 2019-03-03 14:35 - 2019-02-17 02:23 - 000713216 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetworkCollectionAgent.dll 2019-03-03 14:35 - 2019-02-17 02:23 - 000647168 _____ (Microsoft Corporation) C:\WINDOWS\system32\FXSCOMEX.dll 2019-03-03 14:35 - 2019-02-17 02:23 - 000623616 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadcloudap.dll 2019-03-03 14:35 - 2019-02-17 02:23 - 000620032 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Devices.dll 2019-03-03 14:35 - 2019-02-17 02:23 - 000504320 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.BackgroundTransfer.ContentPrefetchTask.dll 2019-03-03 14:35 - 2019-02-17 02:23 - 000484352 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdpusersvc.dll 2019-03-03 14:35 - 2019-02-17 02:23 - 000332800 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Notifications.dll 2019-03-03 14:35 - 2019-02-17 02:23 - 000321024 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationObjFactory.dll 2019-03-03 14:35 - 2019-02-17 02:23 - 000230400 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApproveChildRequest.exe 2019-03-03 14:35 - 2019-02-17 02:23 - 000119296 _____ (Microsoft Corporation) C:\WINDOWS\system32\DafPrintProvider.dll 2019-03-03 14:35 - 2019-02-17 02:22 - 002404864 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceFlows.DataModel.dll 2019-03-03 14:35 - 2019-02-17 02:22 - 001900544 ____R (The ICU Project) C:\WINDOWS\system32\icuin.dll 2019-03-03 14:35 - 2019-02-17 02:22 - 001856512 _____ (Microsoft Corporation) C:\WINDOWS\system32\ConstraintIndex.Search.dll 2019-03-03 14:35 - 2019-02-17 02:22 - 001574912 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Cred.dll 2019-03-03 14:35 - 2019-02-17 02:22 - 001471488 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreShell.dll 2019-03-03 14:35 - 2019-02-17 02:22 - 001425408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll 2019-03-03 14:35 - 2019-02-17 02:22 - 001346048 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpasvc.dll 2019-03-03 14:35 - 2019-02-17 02:22 - 000820736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Import.dll 2019-03-03 14:35 - 2019-02-17 02:22 - 000561152 _____ (Microsoft Corporation) C:\WINDOWS\system32\tileobjserver.dll 2019-03-03 14:35 - 2019-02-17 02:22 - 000479744 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapConfiguration.dll 2019-03-03 14:35 - 2019-02-17 02:22 - 000432640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.LockScreen.dll 2019-03-03 14:35 - 2019-02-17 02:21 - 004592640 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsThresholdAdminFlowUI.dll 2019-03-03 14:35 - 2019-02-17 02:21 - 001496064 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2019-03-03 14:35 - 2019-02-17 02:21 - 000987136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.InkControls.dll 2019-03-03 14:35 - 2019-02-17 02:21 - 000962560 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingOnlineServices.dll 2019-03-03 14:35 - 2019-02-17 02:21 - 000911360 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcRefreshTask.dll 2019-03-03 14:35 - 2019-02-17 02:21 - 000908800 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcWebFilter.dll 2019-03-03 14:35 - 2019-02-17 02:21 - 000841216 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmsys.cpl 2019-03-03 14:35 - 2019-02-17 02:21 - 000697344 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdpsvc.dll 2019-03-03 14:35 - 2019-02-17 02:21 - 000492032 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupShim.dll 2019-03-03 14:35 - 2019-02-17 02:21 - 000234496 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetworkDesktopSettings.dll 2019-03-03 14:35 - 2019-02-17 02:20 - 003182080 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2019-03-03 14:35 - 2019-02-17 02:20 - 002212352 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2019-03-03 14:35 - 2019-02-17 02:20 - 000933376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Sensors.dll 2019-03-03 14:35 - 2019-02-17 02:20 - 000464384 _____ (Microsoft Corporation) C:\WINDOWS\system32\facecredentialprovider.dll 2019-03-03 14:35 - 2019-02-17 02:19 - 005972480 _____ (Microsoft Corporation) C:\WINDOWS\system32\d2d1.dll 2019-03-03 14:35 - 2019-02-17 02:19 - 003329536 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAJApi.dll 2019-03-03 14:35 - 2019-02-17 02:19 - 003211776 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetworkMobileSettings.dll 2019-03-03 14:35 - 2019-02-17 02:19 - 001543680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Maps.dll 2019-03-03 14:35 - 2019-02-17 02:19 - 000563712 _____ (Microsoft Corporation) C:\WINDOWS\system32\w32time.dll 2019-03-03 14:35 - 2019-02-17 02:18 - 004297728 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_47.dll 2019-03-03 14:35 - 2019-02-17 02:18 - 001238016 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadtb.dll 2019-03-03 14:35 - 2019-02-17 02:18 - 000856064 _____ (Microsoft Corporation) C:\WINDOWS\system32\mprddm.dll 2019-03-03 14:35 - 2019-02-17 02:17 - 002296320 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationFramework.dll 2019-03-03 14:35 - 2019-02-17 02:17 - 001341440 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Phone.dll 2019-03-03 14:35 - 2019-02-17 02:15 - 000438784 _____ (Microsoft Corporation) C:\WINDOWS\system32\RTMediaFrame.dll 2019-03-03 14:35 - 2019-02-17 02:15 - 000307200 _____ (Microsoft Corporation) C:\WINDOWS\system32\MicrosoftAccountExtension.dll 2019-03-03 14:35 - 2019-02-17 02:15 - 000080896 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationFrameworkInternalPS.dll 2019-03-03 14:35 - 2019-02-17 02:15 - 000031232 _____ (Microsoft Corporation) C:\WINDOWS\system32\wksprtPS.dll 2019-03-03 14:35 - 2019-02-17 02:14 - 000715776 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidcli.dll 2019-03-03 14:35 - 2019-02-17 02:14 - 000450560 _____ (Microsoft Corporation) C:\WINDOWS\system32\es.dll 2019-03-03 14:35 - 2019-02-17 02:13 - 000344064 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcbuilder.exe 2019-03-03 14:35 - 2019-02-17 02:13 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdProxy.dll 2019-03-03 14:35 - 2019-02-17 02:13 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcadm.dll 2019-03-03 14:35 - 2019-02-17 02:13 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcalua.exe 2019-03-03 14:35 - 2019-02-17 02:13 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcaevts.dll 2019-03-03 14:35 - 2019-02-17 01:39 - 000383288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll 2019-03-03 14:35 - 2019-02-17 01:25 - 001141392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ucrtbase.dll 2019-03-03 14:35 - 2019-02-17 01:24 - 031619072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WindowsCodecsRaw.dll 2019-03-03 14:35 - 2019-02-17 01:22 - 005616088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d10warp.dll 2019-03-03 14:35 - 2019-02-17 01:22 - 000444416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppResolver.dll 2019-03-03 14:35 - 2019-02-17 01:22 - 000149960 _____ C:\WINDOWS\SysWOW64\InputHost.dll 2019-03-03 14:35 - 2019-02-17 01:22 - 000027664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LocationFrameworkPS.dll 2019-03-03 14:35 - 2019-02-17 01:20 - 000522176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.dll 2019-03-03 14:35 - 2019-02-17 01:18 - 000726544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicensingWinRT.dll 2019-03-03 14:35 - 2019-02-17 01:18 - 000386336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AUDIOKSE.dll 2019-03-03 14:35 - 2019-02-17 01:18 - 000074896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\remoteaudioendpoint.dll 2019-03-03 14:35 - 2019-02-17 01:16 - 000505064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcp_win.dll 2019-03-03 14:35 - 2019-02-17 00:58 - 001892864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.Controls.dll 2019-03-03 14:35 - 2019-02-17 00:58 - 001453056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsp_fs.dll 2019-03-03 14:35 - 2019-02-17 00:58 - 001309696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsp_health.dll 2019-03-03 14:35 - 2019-02-17 00:58 - 000938496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdprt.dll 2019-03-03 14:35 - 2019-02-17 00:57 - 000763904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\clusapi.dll 2019-03-03 14:35 - 2019-02-17 00:57 - 000584192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIRibbonRes.dll 2019-03-03 14:35 - 2019-02-17 00:57 - 000472576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\resutils.dll 2019-03-03 14:35 - 2019-02-17 00:56 - 000091648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctfp.dll 2019-03-03 14:35 - 2019-02-17 00:55 - 000095232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDataTimeUtil.dll 2019-03-03 14:35 - 2019-02-17 00:55 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\odbcconf.dll 2019-03-03 14:35 - 2019-02-17 00:55 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tzres.dll 2019-03-03 14:35 - 2019-02-17 00:54 - 000212992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GameBarPresenceWriter.exe 2019-03-03 14:35 - 2019-02-17 00:54 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aadauthhelper.dll 2019-03-03 14:35 - 2019-02-17 00:54 - 000116224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ComposableShellProxyStub.dll 2019-03-03 14:35 - 2019-02-17 00:54 - 000110080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VEDataLayerHelpers.dll 2019-03-03 14:35 - 2019-02-17 00:54 - 000051200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ContactActivation.dll 2019-03-03 14:35 - 2019-02-17 00:53 - 000319488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreShellAPI.dll 2019-03-03 14:35 - 2019-02-17 00:53 - 000243712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Cortana.Persona.dll 2019-03-03 14:35 - 2019-02-17 00:53 - 000124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ngckeyenum.dll 2019-03-03 14:35 - 2019-02-17 00:52 - 000517632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FXSCOMEX.dll 2019-03-03 14:35 - 2019-02-17 00:52 - 000256512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NmaDirect.dll 2019-03-03 14:35 - 2019-02-17 00:51 - 001996800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DeviceFlows.DataModel.dll 2019-03-03 14:35 - 2019-02-17 00:51 - 001640960 ____R (The ICU Project) C:\WINDOWS\SysWOW64\icuin.dll 2019-03-03 14:35 - 2019-02-17 00:51 - 001158656 ____R (The ICU Project) C:\WINDOWS\SysWOW64\icuuc.dll 2019-03-03 14:35 - 2019-02-17 00:51 - 000480768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetworkCollectionAgent.dll 2019-03-03 14:35 - 2019-02-17 00:50 - 000910336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxilconv.dll 2019-03-03 14:35 - 2019-02-17 00:50 - 000583680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Import.dll 2019-03-03 14:35 - 2019-02-17 00:50 - 000356864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapConfiguration.dll 2019-03-03 14:35 - 2019-02-17 00:50 - 000091648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DafPrintProvider.dll 2019-03-03 14:35 - 2019-02-17 00:49 - 000769536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmsys.cpl 2019-03-03 14:35 - 2019-02-17 00:49 - 000343552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetSetupShim.dll 2019-03-03 14:35 - 2019-02-17 00:49 - 000282624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NotificationObjFactory.dll 2019-03-03 14:35 - 2019-02-17 00:48 - 001277440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AzureSettingSyncProvider.dll 2019-03-03 14:35 - 2019-02-17 00:48 - 000720896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.InkControls.dll 2019-03-03 14:35 - 2019-02-17 00:47 - 000756736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BingOnlineServices.dll 2019-03-03 14:35 - 2019-02-17 00:46 - 002680832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSAJApi.dll 2019-03-03 14:35 - 2019-02-17 00:46 - 001312256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.Maps.dll 2019-03-03 14:35 - 2019-02-17 00:45 - 005279744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll 2019-03-03 14:35 - 2019-02-17 00:45 - 003648000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_47.dll 2019-03-03 14:35 - 2019-02-17 00:45 - 001259520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.Phone.dll 2019-03-03 14:35 - 2019-02-17 00:45 - 000696832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Sensors.dll 2019-03-03 14:35 - 2019-02-17 00:44 - 000955392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aadtb.dll 2019-03-03 14:35 - 2019-02-17 00:44 - 000761856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mprddm.dll 2019-03-03 14:35 - 2019-02-17 00:44 - 000743424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NMAA.dll 2019-03-03 14:35 - 2019-02-17 00:43 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LocationFrameworkInternalPS.dll 2019-03-03 14:35 - 2019-02-17 00:42 - 000340480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\RTMediaFrame.dll 2019-03-03 14:35 - 2019-02-17 00:41 - 000507904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlidcli.dll 2019-03-03 14:35 - 2019-02-17 00:41 - 000332288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\es.dll 2019-03-03 14:35 - 2019-02-17 00:40 - 000299008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mcbuilder.exe 2019-03-03 14:35 - 2019-02-17 00:40 - 000028672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fdProxy.dll 2019-03-03 14:35 - 2019-02-16 21:44 - 000313344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd2x40.dll 2019-03-03 12:24 - 2019-03-03 11:50 - 002434048 ____C (Farbar) C:\Users\Marc_\Downloads\FRST64.exe 2019-03-03 12:21 - 2019-03-03 12:22 - 000062620 ____C C:\Users\Marc_\Downloads\Addition.txt 2019-03-03 11:51 - 2019-03-03 15:32 - 000022127 ____C C:\Users\Marc_\Downloads\FRST.txt 2019-03-03 11:51 - 2019-03-03 15:30 - 000000000 ____D C:\FRST 2019-03-03 08:40 - 2019-03-03 08:40 - 001292400 ____C (Novnify) C:\Users\Marc_\Downloads\StopAd Installer.exe 2019-03-03 06:48 - 2019-03-03 06:48 - 006491280 ____C (techPowerUp (www.techpowerup.com)) C:\Users\Marc_\Downloads\GPU-Z.2.17.0.exe 2019-03-02 10:05 - 2019-03-02 10:05 - 000000000 ____D C:\ProgramData\Nefarius Software Solutions 2019-03-02 10:03 - 2019-03-02 10:06 - 000098400 _____ (hxxp://libusb-win32.sourceforge.net) C:\WINDOWS\system32\libusbK.dll 2019-03-02 10:03 - 2019-03-02 10:06 - 000083552 _____ (hxxp://libusb-win32.sourceforge.net) C:\WINDOWS\SysWOW64\libusbK.dll 2019-03-02 10:03 - 2019-03-02 10:06 - 000076384 _____ (hxxp://libusb-win32.sourceforge.net) C:\WINDOWS\system32\libusb0.dll 2019-03-02 10:03 - 2019-03-02 10:06 - 000067680 _____ (hxxp://libusb-win32.sourceforge.net) C:\WINDOWS\SysWOW64\libusb0.dll 2019-03-02 10:03 - 2019-03-02 10:06 - 000047200 _____ (hxxp://libusb-win32.sourceforge.net) C:\WINDOWS\system32\Drivers\libusbK.sys 2019-03-02 10:03 - 2019-03-02 10:06 - 000000306 __RSH C:\ProgramData\ntuser.pol 2019-03-02 10:02 - 2019-03-02 10:02 - 000000000 ____D C:\Program Files\Nefarius Software Solutions 2019-03-02 10:01 - 2019-03-02 10:01 - 023361996 ____C (Nefarius Software Solutions) C:\Users\Marc_\Downloads\ScpToolkit_Setup.exe 2019-03-02 10:01 - 2019-03-02 10:01 - 000000000 ___DC C:\Users\Marc_\AppData\Roaming\Nefarius Software Solutions 2019-03-02 09:30 - 2019-03-02 09:30 - 000000000 ___DC C:\Users\Marc_\AppData\Local\Sony Interactive Entertainment Network America LLC 2019-03-02 09:29 - 2019-03-02 09:29 - 000000000 ____D C:\Program Files\DIFX 2019-03-02 09:26 - 2019-03-02 09:55 - 000000000 ___DC C:\Users\Marc_\AppData\Roaming\Sony Interactive Entertainment Network America LLC 2019-03-02 09:26 - 2019-03-02 09:26 - 000028424 _____ (Sony Computer Entertainment Inc.) C:\WINDOWS\system32\Drivers\sixaxis.sys 2019-03-02 09:24 - 2019-03-02 09:26 - 094794488 ____C (Sony Interactive Entertainment Network America LLC) C:\Users\Marc_\Downloads\PlayStationNow-11.0.0.exe 2019-03-02 09:23 - 2019-03-02 09:23 - 004117346 ____C C:\Users\Marc_\Downloads\DS3_Tool_mitTreibern_071001.zip 2019-03-02 09:17 - 2019-03-02 10:13 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MotioninJoy 2019-03-02 09:17 - 2019-03-02 09:24 - 000000000 ____D C:\Program Files\MotioninJoy 2019-03-02 09:17 - 2019-03-02 09:17 - 000000000 ___DC C:\Users\Marc_\AppData\Roaming\MotioninJoy 2019-03-02 09:17 - 2011-12-07 19:42 - 000328712 _____ (Logitech Inc.) C:\WINDOWS\system32\MijFrc.dll 2019-03-02 09:16 - 2019-03-02 09:16 - 004117346 ____C C:\Users\Marc_\Downloads\MotioninJoy_071001_signed.zip 2019-03-02 09:02 - 2019-03-02 09:02 - 001700319 ____C C:\Users\Marc_\Downloads\x360ce.zip 2019-03-02 09:02 - 2019-03-02 09:02 - 000000000 ____D C:\ProgramData\X360CE 2019-03-02 08:57 - 2019-03-02 09:18 - 000000000 ___DC C:\Users\Marc_\Downloads\joy 2019-03-02 08:57 - 2019-03-02 08:57 - 000940893 ____C C:\Users\Marc_\Downloads\JoyToKey_en.zip 2019-03-02 08:36 - 2019-03-02 08:36 - 000000000 ___DC C:\Users\Marc_\AppData\Roaming\Cuphead 2019-03-02 08:35 - 2019-03-02 08:35 - 000000316 ____C C:\Users\Marc_\Desktop\NetSpot.appref-ms 2019-03-02 08:35 - 2019-03-02 08:35 - 000000000 ___DC C:\Users\Marc_\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Etwok LLC 2019-03-02 08:35 - 2019-03-02 08:35 - 000000000 ___DC C:\Users\Marc_\AppData\Roaming\Etwok 2019-03-02 08:33 - 2019-03-03 13:19 - 000000000 ___DC C:\Users\Marc_\AppData\Local\Deployment 2019-03-02 08:32 - 2019-03-02 08:32 - 000259656 ____C (Etwok LLC) C:\Users\Marc_\Downloads\NetSpot.exe 2019-03-02 08:06 - 2019-03-02 08:06 - 000000222 ____C C:\Users\Marc_\Desktop\Cuphead.url 2019-03-02 07:40 - 2019-03-02 09:51 - 000000000 ___DC C:\Users\Marc_\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MetaGeek 2019-03-02 07:40 - 2019-03-02 09:51 - 000000000 ___DC C:\Users\Marc_\AppData\Local\inSSIDer 2019-03-02 07:39 - 2019-03-02 07:39 - 000000000 ___DC C:\Users\Marc_\AppData\Local\MetaGeek,_LLC 2019-03-02 07:35 - 2019-03-02 07:35 - 000000000 ____D C:\Program Files (x86)\NutsAboutNets 2019-03-02 07:34 - 2019-03-02 07:34 - 007053247 ____C (Nuts About Nets, LLC ) C:\Users\Marc_\Downloads\NetStress-Setup.exe 2019-03-02 07:32 - 2019-03-02 07:32 - 004767744 ____C C:\Users\Marc_\Downloads\inSSIDer31-installer.msi 2019-03-01 21:13 - 2019-03-01 21:13 - 000152154 ____C C:\Users\Marc_\Downloads\2019_02rechnung_4771182973.pdf 2019-02-28 20:15 - 2019-02-28 20:16 - 003946296 ____C C:\Users\Marc_\Downloads\Aktienbrief.pdf 2019-02-24 12:40 - 2019-02-24 12:40 - 000198512 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys 2019-02-24 12:40 - 2019-02-24 12:40 - 000001916 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2019-02-24 12:40 - 2019-02-24 12:40 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 2019-02-24 12:40 - 2019-02-01 11:20 - 000020936 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys 2019-02-24 12:40 - 2019-01-08 15:32 - 000153328 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys 2019-02-23 07:04 - 2019-02-23 07:04 - 000000072 ____C C:\Users\Marc_\Desktop\idee.txt 2019-02-19 13:48 - 2019-02-19 13:49 - 046211376 ____C C:\Users\Marc_\Downloads\Update_kindle_4.1.0_B00E.bin 2019-02-19 13:47 - 2019-02-19 13:47 - 001458878 ____C C:\Users\Marc_\Downloads\Update_kindle_4.1.3.bin 2019-02-18 17:11 - 2019-02-18 17:11 - 000138912 ____C C:\Users\Marc_\Downloads\Rate of photosynthesis environmental factors.pdf 2019-02-18 16:42 - 2019-02-18 16:42 - 000000000 ___DC C:\Users\Marc_\AppData\Local\Tempzxpsign883d48e590389248 2019-02-18 16:41 - 2019-02-18 16:41 - 000000000 ___DC C:\Users\Marc_\AppData\Local\Tempzxpsignf797fa4da629b6bd 2019-02-18 16:41 - 2019-02-18 16:41 - 000000000 ___DC C:\Users\Marc_\AppData\Local\Tempzxpsign9e46cdb6bfa16867 2019-02-18 16:41 - 2019-02-18 16:41 - 000000000 ___DC C:\Users\Marc_\AppData\Local\Tempzxpsign93457f47871b924c 2019-02-18 16:41 - 2019-02-18 16:41 - 000000000 ___DC C:\Users\Marc_\AppData\Local\Tempzxpsign10d763643bc0cae8 2019-02-18 16:13 - 2019-02-18 16:13 - 000548370 ____C C:\Users\Marc_\Downloads\774010_Photosynthetic_responses_of_sun_and_shade_grown_chlorophyll_b_deficient_mutant_of_wheat_en.pdf 2019-02-17 19:53 - 2019-02-06 05:04 - 001638840 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll 2019-02-17 19:53 - 2019-02-06 05:01 - 001849656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refs.sys 2019-02-17 19:53 - 2019-02-06 05:00 - 000937784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refsv1.sys 2019-02-17 19:53 - 2019-02-06 04:59 - 002394936 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys 2019-02-17 19:53 - 2019-02-06 04:58 - 000038792 _____ (Microsoft Corporation) C:\WINDOWS\system32\NtlmShared.dll 2019-02-17 19:53 - 2019-02-06 04:56 - 002415888 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll 2019-02-17 19:53 - 2019-02-06 04:56 - 000248848 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll 2019-02-17 19:53 - 2019-02-06 04:56 - 000027448 _____ (Microsoft Corporation) C:\WINDOWS\system32\browser_broker.exe 2019-02-17 19:53 - 2019-02-06 04:55 - 000677184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys 2019-02-17 19:53 - 2019-02-06 04:54 - 004507000 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2019-02-17 19:53 - 2019-02-06 04:54 - 000371512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fastfat.sys 2019-02-17 19:53 - 2019-02-06 04:52 - 002774840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys 2019-02-17 19:53 - 2019-02-06 04:13 - 001433264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2019-02-17 19:53 - 2019-02-06 03:59 - 000033240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NtlmShared.dll 2019-02-17 19:53 - 2019-02-06 03:55 - 001991600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll 2019-02-17 19:53 - 2019-02-06 03:54 - 004668584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2019-02-17 19:53 - 2019-02-06 03:53 - 000129088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfps.dll 2019-02-17 19:53 - 2019-02-06 03:34 - 003660800 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2019-02-17 19:53 - 2019-02-06 03:34 - 002902528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2019-02-17 19:53 - 2019-02-06 03:33 - 001665536 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll 2019-02-17 19:53 - 2019-02-06 03:33 - 001472512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll 2019-02-17 19:53 - 2019-02-06 03:33 - 000058368 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf3216.dll 2019-02-17 19:53 - 2019-02-06 03:33 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf3216.dll 2019-02-17 19:53 - 2019-02-06 03:31 - 000331264 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserexport.exe 2019-02-17 19:53 - 2019-02-06 03:31 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidparse.sys 2019-02-17 19:53 - 2019-02-06 03:31 - 000039936 _____ (Microsoft Corporation) C:\WINDOWS\system32\npmproxy.dll 2019-02-17 19:53 - 2019-02-06 03:31 - 000029184 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlmproxy.dll 2019-02-17 19:53 - 2019-02-06 03:31 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\npmproxy.dll 2019-02-17 19:53 - 2019-02-06 03:31 - 000018432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nlmproxy.dll 2019-02-17 19:53 - 2019-02-06 03:27 - 000672768 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll 2019-02-17 19:53 - 2019-02-06 03:26 - 000403968 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpAXHolder.dll 2019-02-17 19:53 - 2019-02-06 03:25 - 002117632 _____ (Microsoft Corporation) C:\WINDOWS\system32\pnidui.dll 2019-02-17 19:53 - 2019-02-06 03:25 - 000541696 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprofmsvc.dll 2019-02-17 19:53 - 2019-02-06 03:25 - 000539136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll 2019-02-17 19:53 - 2019-02-06 03:24 - 004831744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2019-02-17 19:53 - 2019-02-06 03:24 - 004723712 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2019-02-17 19:53 - 2019-02-06 03:23 - 003662336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2019-02-17 19:53 - 2019-02-06 03:23 - 000220160 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprofm.dll 2019-02-17 19:53 - 2019-02-06 03:22 - 000926720 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll 2019-02-17 19:53 - 2019-02-06 03:21 - 004369408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2019-02-17 19:53 - 2019-02-06 03:20 - 004056576 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll 2019-02-17 19:53 - 2019-02-06 03:20 - 000964096 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll 2019-02-17 19:53 - 2019-02-06 03:20 - 000725504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys 2019-02-17 19:53 - 2019-02-06 03:20 - 000354304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\exfat.sys 2019-02-17 19:53 - 2019-02-06 03:20 - 000323072 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\udfs.sys 2019-02-17 19:53 - 2019-02-06 03:20 - 000259072 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srvnet.sys 2019-02-17 19:53 - 2019-02-06 03:17 - 004057600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll 2019-02-17 19:53 - 2019-02-06 03:17 - 000093184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cdfs.sys 2019-02-17 19:53 - 2019-01-12 03:28 - 000352768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll 2019-02-17 19:53 - 2019-01-08 04:04 - 000000072 _____ C:\WINDOWS\system32\edgehtmlpluginpolicy.bin 2019-02-17 19:53 - 2019-01-06 04:14 - 001311744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll 2019-02-17 19:53 - 2019-01-05 09:24 - 001210688 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2019-02-17 19:53 - 2019-01-05 09:24 - 001092664 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2019-02-17 19:53 - 2019-01-05 09:24 - 000924552 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2019-02-17 19:53 - 2019-01-05 09:23 - 001953960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2019-02-17 19:53 - 2019-01-05 09:23 - 001416776 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2019-02-17 19:53 - 2019-01-05 09:21 - 001044792 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2019-02-17 19:53 - 2019-01-05 09:21 - 000571704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\spaceport.sys 2019-02-17 19:53 - 2019-01-05 09:20 - 000893240 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWAHost.exe 2019-02-17 19:53 - 2019-01-05 09:19 - 000359968 _____ (Microsoft Corporation) C:\WINDOWS\system32\wintrust.dll 2019-02-17 19:53 - 2019-01-05 09:19 - 000230200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys 2019-02-17 19:53 - 2019-01-05 09:18 - 000428048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdbss.sys 2019-02-17 19:53 - 2019-01-05 09:18 - 000091088 _____ (Microsoft Corporation) C:\WINDOWS\system32\wldp.dll 2019-02-17 19:53 - 2019-01-05 09:17 - 001619720 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll 2019-02-17 19:53 - 2019-01-05 09:15 - 000172560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\spacedump.sys 2019-02-17 19:53 - 2019-01-05 09:15 - 000144288 _____ (Microsoft Corporation) C:\WINDOWS\system32\smss.exe 2019-02-17 19:53 - 2019-01-05 07:58 - 001329664 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocore.dll 2019-02-17 19:53 - 2019-01-05 07:58 - 000530944 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll 2019-02-17 19:53 - 2019-01-05 07:57 - 000402432 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe 2019-02-17 19:53 - 2019-01-05 07:57 - 000348160 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedic.exe 2019-02-17 19:53 - 2019-01-05 07:57 - 000161792 _____ (Microsoft Corporation) C:\WINDOWS\system32\spacebridge.dll 2019-02-17 19:53 - 2019-01-05 07:54 - 000172544 _____ (Microsoft Corporation) C:\WINDOWS\system32\itss.dll 2019-02-17 19:53 - 2019-01-05 07:54 - 000145408 _____ (Microsoft Corporation) C:\WINDOWS\system32\srpapi.dll 2019-02-17 19:53 - 2019-01-05 07:53 - 000138240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.NetworkOperators.HotspotAuthentication.dll 2019-02-17 19:53 - 2019-01-05 07:52 - 000268288 _____ (Microsoft Corporation) C:\WINDOWS\system32\ubpm.dll 2019-02-17 19:53 - 2019-01-05 07:45 - 002035712 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcorets.dll 2019-02-17 19:53 - 2019-01-05 07:29 - 001614560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll 2019-02-17 19:53 - 2019-01-05 07:13 - 000793400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWAHost.exe 2019-02-17 19:53 - 2019-01-05 07:11 - 000287848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wintrust.dll 2019-02-17 19:53 - 2019-01-05 07:11 - 000078184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wldp.dll 2019-02-17 19:53 - 2019-01-05 07:07 - 000154392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmpps.dll 2019-02-17 19:53 - 2019-01-05 06:47 - 000156672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\spacebridge.dll 2019-02-17 19:53 - 2019-01-05 06:45 - 000150528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\itss.dll 2019-02-17 19:53 - 2019-01-05 06:44 - 000126976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\srpapi.dll 2019-02-17 19:53 - 2019-01-05 06:44 - 000109056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Networking.NetworkOperators.HotspotAuthentication.dll 2019-02-13 14:57 - 2019-02-13 14:57 - 001471717 ____C C:\Users\Marc_\Downloads\520d377c4e5a01a0.mp4 2019-02-12 15:03 - 2019-02-12 15:03 - 003629912 ____C C:\Users\Marc_\Downloads\RdF_Thesis_final_16Jun2014f.pdf 2019-02-11 22:36 - 2019-02-12 00:04 - 000000000 ___DC C:\Users\Marc_\Documents\TrackMania 2019-02-11 22:36 - 2019-02-12 00:04 - 000000000 ____D C:\ProgramData\TrackMania 2019-02-10 20:01 - 2019-02-12 22:43 - 000000779 ____C C:\Users\Marc_\Desktop\World of Tanks EU.lnk 2019-02-10 20:00 - 2019-02-12 22:43 - 000000000 ___DC C:\Users\Marc_\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wargaming.net 2019-02-10 20:00 - 2019-02-11 10:40 - 000000000 ___DC C:\Users\Marc_\AppData\Roaming\Wargaming.net 2019-02-10 20:00 - 2019-02-10 20:00 - 000001896 ____C C:\Users\Marc_\Desktop\Game Center.lnk 2019-02-10 19:59 - 2019-02-10 19:59 - 000000000 ____D C:\ProgramData\Wargaming.net 2019-02-10 19:58 - 2019-02-10 19:58 - 006435744 ____C (Wargaming.net (c) 2009-2018 ) C:\Users\Marc_\Downloads\world_of_tanks_install_eu_brw75os1rk2s.exe 2019-02-08 10:48 - 2019-02-08 10:48 - 005114859 ____C C:\Users\Marc_\Downloads\Ok Ok Ok Meme Compilation #1.mp4 2019-02-06 14:36 - 2019-02-06 14:36 - 000000000 ____D C:\ProgramData\Mozilla 2019-02-05 18:22 - 2019-02-05 18:22 - 000222331 ____C C:\Users\Marc_\Downloads\48589034_2515558548460358_2617030818786181120_n.mp4 2019-02-04 06:50 - 2019-02-04 06:50 - 000057461 ____C C:\Users\Marc_\Downloads\Konto_1032439687-Auszug_2019_001.PDF 2019-02-04 06:48 - 2019-02-04 06:48 - 000056548 ____C C:\Users\Marc_\Downloads\Konto_1032807867-Auszug_2019_001.PDF 2019-02-03 12:48 - 2019-02-03 12:48 - 000057514 ____C C:\Users\Marc_\Downloads\20181011_Wertpapierbeleg_5891253300_zu_ISIN_CA84730M1023_SPEAKEASY_CANNABI_vom_10_10_2018 (2).PDF 2019-02-03 02:08 - 2019-02-17 19:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Guild Wars 2 2019-02-03 02:08 - 2019-02-03 02:08 - 000000676 _____ C:\Users\Public\Desktop\Guild Wars 2.lnk 2019-02-03 02:05 - 2019-02-03 02:06 - 034350760 ____C (ArenaNet) C:\Users\Marc_\Downloads\Gw2Setup-64.tmp 2019-02-03 02:05 - 2019-02-03 02:06 - 034350760 ____C (ArenaNet) C:\Users\Marc_\Downloads\Gw2Setup-64.exe 2019-02-03 02:05 - 2019-02-03 02:05 - 000000000 ___DC C:\Users\Marc_\Downloads\bin64 2019-02-03 02:05 - 2019-02-03 02:05 - 000000000 ____C C:\Users\Marc_\Downloads\Gw2.tmp 2019-02-03 02:05 - 2019-02-03 02:05 - 000000000 ____C C:\Users\Marc_\Downloads\Gw2.dat 2019-02-02 09:03 - 2019-02-02 09:03 - 000602438 ____C C:\Users\Marc_\Downloads\Download.html ==================== Ein Monat (geänderte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-03-03 15:26 - 2018-04-16 09:50 - 003069914 _____ C:\WINDOWS\system32\perfh007.dat 2019-03-03 15:26 - 2018-04-16 09:50 - 000796200 _____ C:\WINDOWS\system32\perfc007.dat 2019-03-03 15:26 - 2016-05-05 17:19 - 006014748 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2019-03-03 15:21 - 2018-04-16 09:05 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2019-03-03 15:21 - 2018-04-16 08:58 - 000000000 ____D C:\ProgramData\NVIDIA 2019-03-03 15:20 - 2018-04-16 09:43 - 001048576 _____ C:\WINDOWS\system32\config\BBI 2019-03-03 15:15 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\AppReadiness 2019-03-03 15:14 - 2018-04-18 22:43 - 000000000 __RDC C:\Users\Marc_\3D Objects 2019-03-03 15:14 - 2016-02-13 14:20 - 000000000 __RHD C:\Users\Public\AccountPictures 2019-03-03 15:12 - 2018-09-12 16:45 - 000384488 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2019-03-03 15:11 - 2018-04-16 09:47 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12 2019-03-03 15:11 - 2018-04-16 09:47 - 000000000 ___SD C:\WINDOWS\system32\UNP 2019-03-03 15:11 - 2018-04-16 09:47 - 000000000 ___SD C:\WINDOWS\system32\F12 2019-03-03 15:11 - 2018-04-16 09:47 - 000000000 ___RD C:\WINDOWS\PrintDialog 2019-03-03 15:11 - 2018-04-16 09:47 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2019-03-03 15:11 - 2018-04-16 09:47 - 000000000 ___RD C:\Program Files\Windows Defender 2019-03-03 15:11 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\TextInput 2019-03-03 15:11 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2019-03-03 15:11 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\system32\appraiser 2019-03-03 15:11 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\ShellExperiences 2019-03-03 15:11 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\Provisioning 2019-03-03 15:11 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\bcastdvr 2019-03-03 15:11 - 2018-04-16 09:47 - 000000000 ____D C:\Program Files\Windows Photo Viewer 2019-03-03 15:11 - 2018-04-16 09:47 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer 2019-03-03 15:11 - 2018-04-16 09:47 - 000000000 ____D C:\Program Files (x86)\Windows Defender 2019-03-03 15:11 - 2018-04-16 09:46 - 000000000 ____D C:\WINDOWS\INF 2019-03-03 14:44 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\DeliveryOptimization 2019-03-03 14:42 - 2018-04-16 09:44 - 000000000 ____D C:\WINDOWS\CbsTemp 2019-03-03 14:39 - 2018-12-12 12:16 - 000804120 _____ C:\WINDOWS\SysWOW64\locale.nls 2019-03-03 14:39 - 2018-12-12 12:16 - 000804120 _____ C:\WINDOWS\system32\locale.nls 2019-03-03 03:53 - 2018-04-16 08:57 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2019-03-02 10:12 - 2018-04-18 23:15 - 000000000 ____D C:\Program Files (x86)\Steam 2019-03-02 10:03 - 2018-04-16 09:47 - 000000000 ___HD C:\WINDOWS\system32\GroupPolicy 2019-03-02 09:53 - 2018-05-09 11:17 - 000000000 ___DC C:\Users\Marc_\AppData\LocalLow\Mozilla 2019-03-02 09:27 - 2016-05-05 17:09 - 000000000 ____D C:\ProgramData\Package Cache 2019-03-02 08:33 - 2018-09-27 11:01 - 000000000 ___DC C:\Users\Marc_\AppData\Local\Apps\2.0 2019-03-02 08:17 - 2018-04-18 23:00 - 000000000 ___DC C:\Users\Marc_\AppData\Local\PlaceholderTileLogoFolder 2019-03-02 08:15 - 2018-04-18 22:43 - 000000000 ___DC C:\Users\Marc_\AppData\Local\Packages 2019-03-02 08:13 - 2018-04-16 09:47 - 000000000 ___HD C:\Program Files\WindowsApps 2019-03-02 08:11 - 2018-04-18 22:43 - 000000000 ___DC C:\Users\Marc_\AppData\Local\ConnectedDevicesPlatform 2019-03-02 08:06 - 2018-04-18 23:31 - 000000000 ___DC C:\Users\Marc_\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam 2019-03-02 07:40 - 2018-10-30 20:48 - 000000000 ___DC C:\Users\Marc_\AppData\Local\SquirrelTemp 2019-03-01 22:11 - 2018-04-18 22:41 - 000000000 ___DC C:\Users\Marc_ 2019-03-01 07:20 - 2018-07-26 12:49 - 000000000 ____D C:\Program Files\rempl 2019-02-28 07:26 - 2018-10-30 20:48 - 000000000 ___DC C:\Users\Marc_\AppData\Roaming\discord 2019-02-27 05:16 - 2018-04-23 17:13 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2019-02-27 05:16 - 2016-05-05 17:08 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2019-02-27 05:09 - 2018-06-05 01:00 - 000000000 ___DC C:\Users\Marc_\AppData\Local\Battle.net 2019-02-26 00:50 - 2018-06-05 00:59 - 000000000 ____D C:\Program Files (x86)\Battle.net 2019-02-25 23:36 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\system32\NDF 2019-02-25 18:28 - 2019-01-27 20:53 - 000000000 ____D C:\Program Files (x86)\Holdem Indicator 2019-02-25 00:01 - 2018-04-21 11:29 - 000000000 ___DC C:\Users\Marc_\AppData\Local\PokerStars.EU 2019-02-24 22:20 - 2018-04-24 15:11 - 000000000 ___DC C:\Users\Marc_\AppData\Local\CrashDumps 2019-02-24 20:23 - 2019-01-27 20:53 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Holdem Indicator 2019-02-24 20:22 - 2018-04-21 11:29 - 000000000 ____D C:\Program Files (x86)\PokerStars.EU 2019-02-24 14:24 - 2016-05-05 17:08 - 000001236 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2019-02-24 12:40 - 2018-04-16 09:47 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2019-02-23 03:23 - 2018-04-18 23:11 - 000003630 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA 2019-02-23 03:23 - 2018-04-18 23:11 - 000003506 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore 2019-02-22 01:23 - 2018-04-18 23:12 - 000002257 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2019-02-22 01:23 - 2018-04-18 23:12 - 000002216 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2019-02-21 18:46 - 2019-01-30 08:16 - 000000000 ___DC C:\Users\Marc_\Documents\My Kindle Content 2019-02-19 14:22 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\rescache 2019-02-17 19:40 - 2018-04-12 18:19 - 000000000 ___HD C:\$WINDOWS.~BT 2019-02-17 19:37 - 2019-01-08 23:19 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\League of Legends 2019-02-17 19:37 - 2018-09-20 09:04 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype 2019-02-17 19:37 - 2018-09-19 09:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Acer 2019-02-17 19:37 - 2018-09-19 09:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller 2019-02-17 19:37 - 2018-08-31 16:39 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TmNationsForever 2019-02-17 19:37 - 2018-08-01 18:03 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR 2019-02-17 19:37 - 2018-06-05 00:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Battle.net 2019-02-17 19:37 - 2018-06-04 20:28 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Glyph 2019-02-17 19:37 - 2018-04-21 11:29 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PokerStars.EU 2019-02-17 19:37 - 2018-04-19 05:31 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2019-02-17 19:37 - 2018-04-18 23:15 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam 2019-02-17 19:37 - 2018-04-18 22:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DiskCryptor 2019-02-17 19:37 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed 2019-02-17 19:37 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase 2019-02-17 19:37 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\system32\spool 2019-02-17 19:37 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\Help 2019-02-17 19:37 - 2018-04-16 09:47 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 2019-02-17 19:37 - 2018-04-16 09:06 - 000000000 ____D C:\WINDOWS\oem 2019-02-17 19:37 - 2018-04-16 08:58 - 000000000 ____D C:\WINDOWS\system32\IntelSSTAPO 2019-02-17 19:37 - 2018-04-16 08:58 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2019-02-17 19:37 - 2018-04-16 08:58 - 000000000 ____D C:\Program Files\Intel 2019-02-17 19:37 - 2018-04-16 08:57 - 000000000 ____D C:\WINDOWS\SysWOW64\RTCOM 2019-02-17 19:37 - 2016-08-23 19:21 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CyberLink PowerDVD 12 2019-02-17 19:37 - 2016-08-23 19:07 - 000000000 ____D C:\WINDOWS\system32\ihvmanager 2019-02-17 19:37 - 2016-08-23 18:47 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel 2019-02-17 19:37 - 2016-05-05 17:08 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2019-02-17 19:37 - 2016-05-05 17:07 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer 2019-02-17 17:47 - 2018-04-16 09:55 - 000000000 ____D C:\WINDOWS\Panther 2019-02-17 17:47 - 2018-04-16 09:43 - 000032768 _____ C:\WINDOWS\system32\config\ELAM 2019-02-17 17:44 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\Registration 2019-02-17 17:43 - 2016-08-23 19:34 - 000180960 _____ C:\WINDOWS\diagwrn.xml 2019-02-17 17:43 - 2016-08-23 19:34 - 000180960 _____ C:\WINDOWS\diagerr.xml 2019-02-16 07:03 - 2018-04-18 23:08 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2019-02-14 12:10 - 2018-04-18 22:58 - 000000000 ____D C:\WINDOWS\system32\MRT 2019-02-14 12:07 - 2018-04-18 22:58 - 129330784 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2019-02-07 23:03 - 2018-07-26 12:52 - 000000000 ____D C:\ProgramData\Packages 2019-02-06 14:31 - 2018-12-12 06:17 - 000000000 ____D C:\Program Files\CCleaner 2019-02-03 15:14 - 2018-12-07 04:42 - 000000780 ____C C:\Users\Marc_\Desktop\Dosierung.txt 2019-02-03 00:15 - 2018-04-16 09:49 - 000835480 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2019-02-03 00:15 - 2018-04-16 09:49 - 000179600 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2018-06-10 02:00 - 2018-09-16 00:46 - 000000409 ____C () C:\Users\Marc_\AppData\Roaming\error.log 2018-09-30 12:21 - 2018-09-30 12:21 - 000000000 ____C () C:\Users\Marc_\AppData\Local\D21688.tmp 2018-09-30 14:24 - 2018-09-30 14:24 - 000000000 ____C () C:\Users\Marc_\AppData\Local\D22074.tmp 2018-09-29 19:50 - 2018-09-29 19:50 - 000000000 ____C () C:\Users\Marc_\AppData\Local\D233A.tmp 2018-10-04 14:34 - 2018-10-04 14:34 - 000000000 ____C () C:\Users\Marc_\AppData\Local\D260CE.tmp 2018-09-29 18:56 - 2018-09-29 18:56 - 000000000 ____C () C:\Users\Marc_\AppData\Local\D280D8.tmp 2018-09-29 21:06 - 2018-09-29 21:06 - 000000000 ____C () C:\Users\Marc_\AppData\Local\D2A499.tmp 2018-09-30 08:53 - 2018-09-30 08:53 - 000000000 ____C () C:\Users\Marc_\AppData\Local\D2F5EC.tmp 2018-09-17 13:05 - 2018-09-17 13:44 - 000000600 ____C () C:\Users\Marc_\AppData\Local\PUTTY.RND 2018-05-23 09:13 - 2018-05-23 09:13 - 000000000 ____C () C:\Users\Marc_\AppData\Local\{88632BB6-1507-4A95-A501-39B009282B05} Einige Dateien in TEMP: ==================== 2019-03-02 07:39 - 2019-03-02 07:39 - 008017936 ____C (MetaGeek, LLC) C:\Users\Marc_\AppData\Local\Temp\inSSIDerSetup.exe ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\dllhost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\dllhost.exe => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2019-03-01 19:22 ==================== Ende von FRST.txt ============================ Geändert von Froschmann (03.03.2019 um 17:21 Uhr) |
03.03.2019, 16:46 | #5 | |
| Virenverdacht nach Installation unbekannter Software Addition.txt Zitat:
|
03.03.2019, 21:43 | #6 |
/// TB-Ausbilder | Virenverdacht nach Installation unbekannter Software Servus, Schritt 1
Schritt 2
Schritt 3
Schritt 4
Bitte poste mit deiner nächsten Antwort
|
04.03.2019, 06:13 | #7 | ||
| Virenverdacht nach Installation unbekannter Software Das Addon wurde deinstalliert fixlog.txt Zitat:
Zitat:
FRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 03.03.2019 01 durchgeführt von Marc (Administrator) auf LAPTOP-GIS8SP3B (04-03-2019 06:09:21) Gestartet von C:\Users\Marc_\Downloads Geladene Profile: Marc (Verfügbare Profile: Marc & amazon) Platform: Windows 10 Home Version 1709 16299.1004 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Chrome Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Intel(R) pGFX -> Intel Corporation) C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_ceddadac8a2b489e\igfxCUIService.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (Microsoft Corporation -> Microsoft Corporation) C:\WINDOWS\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Qualcomm Atheros -> Windows (R) Win 7 DDK provider) C:\WINDOWS\System32\AdminService.exe (SEIKO EPSON Corporation -> Seiko Epson Corporation) C:\WINDOWS\System32\escsvc64.exe (Intel Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe (Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe (Microsoft Corporation -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1902.2-0\MsMpEng.exe (Intel(R) pGFX -> Intel Corporation) C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_ceddadac8a2b489e\igfxEM.exe (Microsoft Corporation -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1902.2-0\NisSrv.exe (Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QASvc.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QALSvc.exe (Microsoft Windows -> Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe (Microsoft Windows Hardware Compatibility Publisher -> Pixart Imaging Inc) C:\WINDOWS\System32\TiltWheelMouse.exe (Microsoft Windows -> Microsoft Corporation) C:\WINDOWS\System32\CastSrv.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QAAgent.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QALockHandler.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QAAdminAgent.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Intel(R) pGFX -> Intel Corporation) C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_ceddadac8a2b489e\igfxext.exe (Open Source Developer, Phillip Gibbons -> Highresolution Enterprises) C:\Program Files\Highresolution Enterprises\X-Mouse Button Control\XMouseButtonControl.exe (Discord Inc. -> Discord Inc.) C:\Users\Marc_\AppData\Local\Discord\app-0.0.304\Discord.exe (Discord Inc. -> Discord Inc.) C:\Users\Marc_\AppData\Local\Discord\app-0.0.304\Discord.exe (Canon Inc. -> CANON INC.) C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX2\CNMNSST2.exe (Discord Inc. -> Discord Inc.) C:\Users\Marc_\AppData\Local\Discord\app-0.0.304\Discord.exe (Discord Inc. -> Discord Inc.) C:\Users\Marc_\AppData\Local\Discord\app-0.0.304\Discord.exe (Discord Inc. -> Discord Inc.) C:\Users\Marc_\AppData\Local\Discord\app-0.0.304\Discord.exe (Discord Inc. -> Discord Inc.) C:\Users\Marc_\AppData\Local\Discord\app-0.0.304\Discord.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Acer Incorporated -> ) C:\OEM\Preload\FubTracking\FubTracking.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Microsoft Windows -> Microsoft Corporation) C:\Program Files\rempl\sedsvc.exe (Microsoft Windows -> Microsoft Corporation) C:\WINDOWS\System32\dllhost.exe (ReactOS Foundation -> ) C:\Program Files\dcrypt\dcrypt.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\ePowerButton_NB.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Microsoft Windows -> Microsoft Corporation) C:\WINDOWS\System32\smartscreen.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [630168 2017-09-29] (Microsoft Windows -> Microsoft Corporation) HKLM\...\Run: [MouseDriver] => C:\Windows\system32\TiltWheelMouse.exe [241152 2013-04-09] (Microsoft Windows Hardware Compatibility Publisher -> Pixart Imaging Inc) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [18384352 2017-07-06] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [RtHDVBg_TrueHarmony] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1493984 2017-07-06] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [320584 2016-05-31] (Intel(R) Rapid Storage Technology -> Intel Corporation) HKLM\...\Run: [XMouseButtonControl] => C:\Program Files\Highresolution Enterprises\X-Mouse Button Control\XMouseButtonControl.exe [1570512 2017-12-23] (Open Source Developer, Phillip Gibbons -> Highresolution Enterprises) HKLM-x32\...\Run: [Discord] => C:\ProgramData\SquirrelMachineInstalls\Discord.exe [60074328 2018-10-30] (Discord Inc. -> Discord Inc.) HKLM-x32\...\Run: [IJNetworkScannerSelectorEX2] => C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX2\CNMNSST2.exe [279240 2016-12-09] (Canon Inc. -> CANON INC.) HKU\S-1-5-21-4233666064-2023261721-3435101591-1003\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3144480 2019-02-18] (Valve -> Valve Corporation) HKU\S-1-5-21-4233666064-2023261721-3435101591-1003\...\Run: [Skype for Desktop] => C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe [54788456 2018-12-11] (Skype Software Sarl -> Skype Technologies S.A.) HKU\S-1-5-21-4233666064-2023261721-3435101591-1003\...\Run: [Discord] => C:\Users\Marc_\AppData\Local\Discord\app-0.0.304\Discord.exe [81747288 2019-01-15] (Discord Inc. -> Discord Inc.) HKU\S-1-5-21-4233666064-2023261721-3435101591-1003\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [19554936 2018-11-28] (Piriform Software Ltd -> Piriform Software Ltd) HKU\S-1-5-21-4233666064-2023261721-3435101591-1003\...\Run: [Wargaming.net Game Center] => C:\ProgramData\Wargaming.net\GameCenter\wgc.exe [2536824 2019-03-01] (Wargaming.net Limited -> Wargaming.net) HKLM\Software\Microsoft\Active Setup\Installed Components: [>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}] -> %SystemRoot%\inf\unregmp2.exe /ShowWMP HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\72.0.3626.119\Installer\chrmstp.exe [2019-02-22] (Google LLC -> Google Inc.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\..\Interfaces\{36d57d14-9a4f-4202-9113-600e5b7ccd91}: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{e8595c1a-fe09-4363-8ad9-0d4d1a3aacd9}: [DhcpNameServer] 10.57.1.1 Internet Explorer: ================== HKU\S-1-5-21-4233666064-2023261721-3435101591-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.acer15.msn.com/?pc=ACTE HKU\S-1-5-21-4233666064-2023261721-3435101591-1003\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.acer15.msn.com/?pc=ACTE SearchScopes: HKU\S-1-5-21-4233666064-2023261721-3435101591-1003 -> DefaultScope {EC265DF2-9BA3-4FF9-96E8-B8F31C66DA7F} URL = SearchScopes: HKU\S-1-5-21-4233666064-2023261721-3435101591-1003 -> {95193122-B4C9-4702-8459-AA88CD858509} URL = FireFox: ======== FF DefaultProfile: 61s36vqn.default FF ProfilePath: C:\Users\Marc_\AppData\Roaming\Mozilla\Firefox\Profiles\61s36vqn.default [2019-03-04] FF Homepage: Mozilla\Firefox\Profiles\61s36vqn.default -> about:blank FF Extension: (Tampermonkey) - C:\Users\Marc_\AppData\Roaming\Mozilla\Firefox\Profiles\61s36vqn.default\Extensions\firefox@tampermonkey.net.xpi [2018-10-04] FF Extension: (Deutsch (DE) Language Pack) - C:\Users\Marc_\AppData\Roaming\Mozilla\Firefox\Profiles\61s36vqn.default\Extensions\langpack-de@firefox.mozilla.org.xpi [2019-02-07] FF Extension: (Mozilla Partner Defaults) - C:\Users\Marc_\AppData\Roaming\Mozilla\Firefox\Profiles\61s36vqn.default\Extensions\partnerdefaults@mozilla.com [2018-04-18] [Legacy] FF Extension: (uBlock Origin) - C:\Users\Marc_\AppData\Roaming\Mozilla\Firefox\Profiles\61s36vqn.default\Extensions\uBlock0@raymondhill.net.xpi [2019-02-06] FF Extension: (Selenium IDE) - C:\Users\Marc_\AppData\Roaming\Mozilla\Firefox\Profiles\61s36vqn.default\Extensions\{a6fd85ed-e919-4a43-a5af-8da18bda539f}.xpi [2019-02-24] FF Extension: (Deutsch (DE) Language Pack) - C:\Program Files (x86)\Mozilla Firefox\distribution\extensions\langpack-de@firefox.mozilla.org [2018-04-23] [Legacy] FF Extension: (Mozilla Partner Defaults) - C:\Program Files (x86)\Mozilla Firefox\distribution\extensions\partnerdefaults@mozilla.com [2018-04-23] [Legacy] FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.24\npGoogleUpdate3.dll [2019-02-23] (Google Inc -> Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.24\npGoogleUpdate3.dll [2019-02-23] (Google Inc -> Google Inc.) Chrome: ======= CHR Profile: C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default [2019-03-04] CHR Extension: (Google Drive) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-10-17] CHR Extension: (YouTube) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-04-18] CHR Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2019-01-23] CHR Extension: (uBlock Origin) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjpalhdlnbpafiamejdnhcphjbkeiagm [2019-02-17] CHR Extension: (Tampermonkey) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2019-02-16] CHR Extension: (Read Aloud: A Text to Speech Voice Reader) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\hdhinadidafjejdhmfkjgnolgimiaplp [2019-02-21] CHR Extension: (LastPass: Free Password Manager) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\hdokiejnpimakedhajhdlcegeplioahd [2019-03-03] CHR Extension: (F.B.(FluffBusting)Purity) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmkinhboiljjkhaknpaeaicmdjhagpep [2019-01-20] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-18] CHR Extension: (Google Mail) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2018-04-18] CHR Extension: (Chrome Media Router) - C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-02-09] CHR Profile: C:\Users\Marc_\AppData\Local\Google\Chrome\User Data\System Profile [2018-09-19] ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 EpsonScanSvc; C:\WINDOWS\system32\EscSvc64.exe [144560 2012-05-17] (SEIKO EPSON Corporation -> Seiko Epson Corporation) R2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [17992 2016-05-31] (Intel(R) Rapid Storage Technology -> Intel Corporation) S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [974632 2016-02-19] (Intel(R) Trusted Connect Service -> Intel(R) Corporation) S3 Intel(R) Security Assist; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isa.exe [335872 2016-03-02] (Intel Corporation) [Datei ist nicht signiert] S2 IntelSSTSvc; C:\WINDOWS\system32\IntelSSTAPO\ParameterService\ParameterService.exe [26576 2017-06-14] (Intel(R) CN -> Intel Corporation) R2 isaHelperSvc; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe [8704 2016-03-02] (Intel Corporation) [Datei ist nicht signiert] R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [215328 2016-05-16] (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6562472 2019-02-01] (Malwarebytes Corporation -> Malwarebytes) S3 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [522688 2018-03-24] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [522688 2018-03-24] (NVIDIA Corporation -> NVIDIA Corporation) R3 QALSvc; C:\Program Files\Acer\Acer Quick Access\QALSvc.exe [440224 2016-05-23] (Acer Incorporated -> Acer Incorporated) R3 QASvc; C:\Program Files\Acer\Acer Quick Access\QASvc.exe [481696 2016-05-23] (Acer Incorporated -> Acer Incorporated) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\NisSrv.exe [4098064 2019-02-16] (Microsoft Corporation -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\MsMpEng.exe [113992 2019-02-16] (Microsoft Corporation -> Microsoft Corporation) R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 R2 NvTelemetryContainer; "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\plugins" -r ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R0 dcrypt; C:\WINDOWS\System32\drivers\dcrypt.sys [210632 2014-07-09] (ReactOS Foundation -> ) S3 dg_ssudbus; C:\WINDOWS\System32\drivers\ssudbus.sys [131984 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [153328 2019-01-08] (Malwarebytes Corporation -> Malwarebytes) R3 ETDI2C; C:\WINDOWS\System32\drivers\ETDI2C.sys [183896 2016-03-24] (ELAN MICROELECTRONICS CORPORATION -> ELAN Microelectronic Corp.) R3 libusbK; C:\WINDOWS\System32\drivers\libusbK.sys [47200 2019-03-02] (Travis Lee Robinson -> hxxp://libusb-win32.sourceforge.net) R3 LMDriver; C:\WINDOWS\System32\drivers\LMDriver.sys [21344 2016-05-23] (Acer Incorporated -> Acer Incorporated) R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [198512 2019-02-24] (Malwarebytes Corporation -> Malwarebytes) S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [20936 2019-02-01] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) R3 MBAMFarflt; C:\WINDOWS\System32\DRIVERS\farflt.sys [127136 2019-03-04] (Malwarebytes Corporation -> Malwarebytes) R3 MBAMProtection; C:\WINDOWS\system32\DRIVERS\mbam.sys [72864 2019-03-04] (Malwarebytes Corporation -> Malwarebytes) R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [274416 2019-03-04] (Malwarebytes Corporation -> Malwarebytes) R3 MBAMWebProtection; C:\WINDOWS\system32\DRIVERS\mwac.sys [114040 2019-03-04] (Malwarebytes Corporation -> Malwarebytes) R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nvaci.inf_amd64_f658c3ebd2a88192\nvlddmkm.sys [17544792 2018-03-25] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [31168 2018-03-24] (NVIDIA Corporation -> NVIDIA Corporation) S3 NVSWCFilter; C:\WINDOWS\System32\drivers\nvswcfilter.sys [27584 2018-03-14] (NVIDIA Corporation -> Windows (R) Win 7 DDK provider) R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [59240 2017-12-15] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [58816 2018-03-24] (NVIDIA Corporation -> NVIDIA Corporation) R3 Qcamain10x64; C:\WINDOWS\system32\DRIVERS\Qcamain10x64.sys [2412976 2017-04-24] (Qualcomm Atheros -> Qualcomm Atheros, Inc.) R3 RadioShim; C:\WINDOWS\System32\drivers\RadioShim.sys [14688 2016-05-23] (Acer Incorporated -> Acer Incorporated) R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [1131024 2018-10-23] (Realtek Semiconductor Corp. -> Realtek ) R3 RTSPER; C:\WINDOWS\system32\DRIVERS\RtsPer.sys [769752 2015-12-18] (Realtek Semiconductor Corp -> Realsil Semiconductor Corporation) R3 ScpVBus; C:\WINDOWS\System32\drivers\ScpVBus.sys [39168 2013-05-19] (Bruce James -> Scarlet.Crush Productions) S3 sixaxis; C:\WINDOWS\System32\drivers\sixaxis.sys [28424 2019-03-02] (Sony Computer Entertainment Inc. -> Sony Computer Entertainment Inc.) S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [166288 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) S3 ssudqcfilter; C:\WINDOWS\System32\drivers\ssudqcfilter.sys [64912 2017-05-18] (Samsung Electronics Co., Ltd. -> QUALCOMM Incorporated) S3 t_mouse.sys; C:\WINDOWS\System32\drivers\t_mouse.sys [6144 2013-04-09] (Microsoft Windows Hardware Compatibility Publisher -> ) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [46472 2019-02-16] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [333792 2019-02-16] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [62432 2019-02-16] (Microsoft Windows -> Microsoft Corporation) S3 H2OFFT; \SystemRoot\System32\drivers\H2OFFT64.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-03-04 06:03 - 2019-03-04 06:08 - 000000589 ____C C:\Users\Marc_\Downloads\Search.txt 2019-03-04 05:59 - 2019-03-04 05:59 - 000274416 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2019-03-04 05:59 - 2019-03-04 05:59 - 000127136 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt.sys 2019-03-04 05:59 - 2019-03-04 05:59 - 000114040 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys 2019-03-04 05:59 - 2019-03-04 05:59 - 000072864 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys 2019-03-04 05:57 - 2019-03-04 05:59 - 000003541 ____C C:\Users\Marc_\Downloads\Fixlog.txt 2019-03-04 05:57 - 2019-03-04 05:57 - 000000000 ___DC C:\Users\Marc_\Downloads\FRST-OlderVersion 2019-03-03 16:42 - 2019-03-03 16:42 - 000000002 ____C C:\Users\Marc_\Downloads\zkguovejzbn.txt 2019-03-03 16:42 - 2019-03-03 16:42 - 000000002 ____C C:\Users\Marc_\Downloads\nbpvnkghepbcc.txt 2019-03-03 16:42 - 2019-03-03 16:42 - 000000002 ____C C:\Users\Marc_\Downloads\awfphutbqz.txt 2019-03-03 15:16 - 2019-03-03 15:20 - 000000000 ____D C:\AdwCleaner 2019-03-03 15:16 - 2019-03-03 15:16 - 007316688 ____C (Malwarebytes) C:\Users\Marc_\Downloads\adwcleaner_7.2.7.0.exe 2019-03-03 14:36 - 2019-02-17 06:54 - 017085952 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll 2019-03-03 14:36 - 2019-02-17 06:52 - 021754368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll 2019-03-03 14:36 - 2019-02-17 06:24 - 003331120 _____ C:\WINDOWS\system32\Windows.Mirage.dll 2019-03-03 14:36 - 2019-02-17 06:24 - 000336896 _____ (Microsoft Corporation) C:\WINDOWS\system32\HolographicRuntimes.dll 2019-03-03 14:36 - 2019-02-17 06:20 - 000882688 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Mirage.Internal.dll 2019-03-03 14:36 - 2019-02-17 04:33 - 002491232 _____ C:\WINDOWS\SysWOW64\Windows.Mirage.dll 2019-03-03 14:36 - 2019-02-17 04:23 - 000618496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll 2019-03-03 14:36 - 2019-02-17 04:00 - 001252664 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2019-03-03 14:36 - 2019-02-17 04:00 - 001072952 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2019-03-03 14:36 - 2019-02-17 04:00 - 000075576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys 2019-03-03 14:36 - 2019-02-17 03:59 - 007831664 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d10warp.dll 2019-03-03 14:36 - 2019-02-17 03:59 - 005890120 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll 2019-03-03 14:36 - 2019-02-17 03:59 - 002871096 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe 2019-03-03 14:36 - 2019-02-17 03:59 - 000779856 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe 2019-03-03 14:36 - 2019-02-17 03:59 - 000382264 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll 2019-03-03 14:36 - 2019-02-17 03:59 - 000269600 _____ C:\WINDOWS\system32\FaceProcessorCore.dll 2019-03-03 14:36 - 2019-02-17 03:59 - 000078648 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll 2019-03-03 14:36 - 2019-02-17 03:55 - 002515360 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2019-03-03 14:36 - 2019-02-17 03:54 - 008616760 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2019-03-03 14:36 - 2019-02-17 03:54 - 000795400 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll 2019-03-03 14:36 - 2019-02-17 03:53 - 003075240 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreUIComponents.dll 2019-03-03 14:36 - 2019-02-17 03:53 - 001277968 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys 2019-03-03 14:36 - 2019-02-17 03:53 - 000898328 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreMessaging.dll 2019-03-03 14:36 - 2019-02-17 03:53 - 000702472 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll 2019-03-03 14:36 - 2019-02-17 03:51 - 001778272 _____ (Microsoft Corporation) C:\WINDOWS\system32\propsys.dll 2019-03-03 14:36 - 2019-02-17 03:51 - 001554120 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinapi.appcore.dll 2019-03-03 14:36 - 2019-02-17 03:51 - 000687456 _____ (Microsoft Corporation) C:\WINDOWS\system32\StructuredQuery.dll 2019-03-03 14:36 - 2019-02-17 03:51 - 000563536 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppResolver.dll 2019-03-03 14:36 - 2019-02-17 03:51 - 000436536 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHostCommon.dll 2019-03-03 14:36 - 2019-02-17 03:51 - 000398728 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsAdminFlows.exe 2019-03-03 14:36 - 2019-02-17 03:51 - 000334136 _____ (Microsoft Corporation) C:\WINDOWS\system32\moshostcore.dll 2019-03-03 14:36 - 2019-02-17 03:50 - 021357232 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2019-03-03 14:36 - 2019-02-17 03:50 - 000824800 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipSVC.dll 2019-03-03 14:36 - 2019-02-17 03:50 - 000712504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys 2019-03-03 14:36 - 2019-02-17 03:50 - 000465336 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcryptprimitives.dll 2019-03-03 14:36 - 2019-02-17 03:50 - 000250168 _____ (Microsoft Corporation) C:\WINDOWS\system32\offlinesam.dll 2019-03-03 14:36 - 2019-02-17 03:49 - 003174624 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll 2019-03-03 14:36 - 2019-02-17 03:49 - 001170120 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll 2019-03-03 14:36 - 2019-02-17 03:49 - 001054392 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll 2019-03-03 14:36 - 2019-02-17 03:49 - 000903856 _____ (Microsoft Corporation) C:\WINDOWS\system32\winhttp.dll 2019-03-03 14:36 - 2019-02-17 03:49 - 000710888 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVideoDSP.dll 2019-03-03 14:36 - 2019-02-17 03:49 - 000603824 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe 2019-03-03 14:36 - 2019-02-17 03:49 - 000374152 _____ (Microsoft Corporation) C:\WINDOWS\system32\vac.exe 2019-03-03 14:36 - 2019-02-17 03:49 - 000093712 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpudd.dll 2019-03-03 14:36 - 2019-02-17 03:48 - 007385208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2019-03-03 14:36 - 2019-02-17 03:48 - 001426064 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll 2019-03-03 14:36 - 2019-02-17 03:48 - 001337280 _____ (Microsoft Corporation) C:\WINDOWS\system32\ole32.dll 2019-03-03 14:36 - 2019-02-17 03:47 - 001101624 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\http.sys 2019-03-03 14:36 - 2019-02-17 02:47 - 025268736 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2019-03-03 14:36 - 2019-02-17 02:30 - 017168896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll 2019-03-03 14:36 - 2019-02-17 02:30 - 003994624 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIRibbon.dll 2019-03-03 14:36 - 2019-02-17 02:29 - 008728064 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingMaps.dll 2019-03-03 14:36 - 2019-02-17 02:28 - 023677440 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2019-03-03 14:36 - 2019-02-17 02:28 - 000975360 _____ C:\WINDOWS\system32\FaceProcessor.dll 2019-03-03 14:36 - 2019-02-17 02:28 - 000704000 _____ (Microsoft Corporation) C:\WINDOWS\system32\UiaManager.dll 2019-03-03 14:36 - 2019-02-17 02:28 - 000674304 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockController.dll 2019-03-03 14:36 - 2019-02-17 02:28 - 000206848 _____ (Microsoft Corporation) C:\WINDOWS\system32\IndexedDbLegacy.dll 2019-03-03 14:36 - 2019-02-17 02:28 - 000121856 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll 2019-03-03 14:36 - 2019-02-17 02:27 - 002890240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.dll 2019-03-03 14:36 - 2019-02-17 02:27 - 000239104 _____ (Microsoft Corporation) C:\WINDOWS\system32\smartscreenps.dll 2019-03-03 14:36 - 2019-02-17 02:26 - 002186240 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmgaclient.dll 2019-03-03 14:36 - 2019-02-17 02:26 - 001685504 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmgaserver.exe 2019-03-03 14:36 - 2019-02-17 02:25 - 000104960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2019-03-03 14:36 - 2019-02-17 02:24 - 000675328 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2019-03-03 14:36 - 2019-02-17 02:24 - 000543232 _____ (Microsoft Corporation) C:\WINDOWS\system32\HolographicExtensions.dll 2019-03-03 14:36 - 2019-02-17 02:24 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\winsrv.dll 2019-03-03 14:36 - 2019-02-17 02:23 - 007145472 _____ (Microsoft Corporation) C:\WINDOWS\system32\mos.dll 2019-03-03 14:36 - 2019-02-17 02:23 - 001282048 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVPXENC.dll 2019-03-03 14:36 - 2019-02-17 02:23 - 000795136 _____ (Microsoft Corporation) C:\WINDOWS\system32\NaturalAuth.dll 2019-03-03 14:36 - 2019-02-17 02:23 - 000703488 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngccredprov.dll 2019-03-03 14:36 - 2019-02-17 02:23 - 000503296 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_User.dll 2019-03-03 14:36 - 2019-02-17 02:23 - 000428544 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneCoreCommonProxyStub.dll 2019-03-03 14:36 - 2019-02-17 02:22 - 005195776 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll 2019-03-03 14:36 - 2019-02-17 02:22 - 003400192 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapRouter.dll 2019-03-03 14:36 - 2019-02-17 02:22 - 001262592 _____ (Microsoft Corporation) C:\WINDOWS\system32\JpMapControl.dll 2019-03-03 14:36 - 2019-02-17 02:22 - 001113600 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvr.exe 2019-03-03 14:36 - 2019-02-17 02:22 - 000984064 _____ (Microsoft Corporation) C:\WINDOWS\system32\IKEEXT.DLL 2019-03-03 14:36 - 2019-02-17 02:22 - 000243712 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinSCard.dll 2019-03-03 14:36 - 2019-02-17 02:22 - 000229888 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe 2019-03-03 14:36 - 2019-02-17 02:22 - 000086528 _____ (Microsoft Corporation) C:\WINDOWS\system32\cldapi.dll 2019-03-03 14:36 - 2019-02-17 02:21 - 008040448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2019-03-03 14:36 - 2019-02-17 02:21 - 001297920 _____ (Microsoft Corporation) C:\WINDOWS\system32\GamePanel.exe 2019-03-03 14:36 - 2019-02-17 02:21 - 001173504 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsStore.dll 2019-03-03 14:36 - 2019-02-17 02:20 - 012832768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2019-03-03 14:36 - 2019-02-17 02:20 - 002976256 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll 2019-03-03 14:36 - 2019-02-17 02:20 - 002849792 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapGeocoder.dll 2019-03-03 14:36 - 2019-02-17 02:20 - 002596352 _____ (Microsoft Corporation) C:\WINDOWS\system32\smartscreen.exe 2019-03-03 14:36 - 2019-02-17 02:20 - 002088448 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIAutomationCore.dll 2019-03-03 14:36 - 2019-02-17 02:20 - 001577984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Globalization.dll 2019-03-03 14:36 - 2019-02-17 02:20 - 001117184 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll 2019-03-03 14:36 - 2019-02-17 02:20 - 000893440 _____ (Microsoft Corporation) C:\WINDOWS\system32\NMAA.dll 2019-03-03 14:36 - 2019-02-17 02:20 - 000891392 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcmsvc.dll 2019-03-03 14:36 - 2019-02-17 02:19 - 004113408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll 2019-03-03 14:36 - 2019-02-17 02:19 - 003187200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.dll 2019-03-03 14:36 - 2019-02-17 02:19 - 002837504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Logon.dll 2019-03-03 14:36 - 2019-02-17 02:19 - 002085888 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2019-03-03 14:36 - 2019-02-17 02:19 - 001167360 _____ (Microsoft Corporation) C:\WINDOWS\system32\ISM.dll 2019-03-03 14:36 - 2019-02-17 02:18 - 008108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2019-03-03 14:36 - 2019-02-17 02:18 - 005833216 _____ (Microsoft Corporation) C:\WINDOWS\system32\dbgeng.dll 2019-03-03 14:36 - 2019-02-17 02:18 - 002637824 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll 2019-03-03 14:36 - 2019-02-17 02:18 - 001816576 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll 2019-03-03 14:36 - 2019-02-17 02:18 - 001669120 _____ (Microsoft Corporation) C:\WINDOWS\system32\Wpc.dll 2019-03-03 14:36 - 2019-02-17 02:18 - 001488384 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll 2019-03-03 14:36 - 2019-02-17 02:18 - 001081856 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcsvc.dll 2019-03-03 14:36 - 2019-02-17 02:18 - 001055744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll 2019-03-03 14:36 - 2019-02-17 02:18 - 000885760 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapControlCore.dll 2019-03-03 14:36 - 2019-02-17 02:18 - 000885248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Search.dll 2019-03-03 14:36 - 2019-02-17 02:17 - 001760768 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpncore.dll 2019-03-03 14:36 - 2019-02-17 02:16 - 001249792 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnapps.dll 2019-03-03 14:36 - 2019-02-17 02:16 - 000688128 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll 2019-03-03 14:36 - 2019-02-17 02:16 - 000565248 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnprv.dll 2019-03-03 14:36 - 2019-02-17 02:15 - 001717248 _____ (Microsoft Corporation) C:\WINDOWS\system32\comsvcs.dll 2019-03-03 14:36 - 2019-02-17 02:15 - 001280000 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpsvc.dll 2019-03-03 14:36 - 2019-02-17 02:14 - 001556992 _____ (Microsoft Corporation) C:\WINDOWS\system32\VSSVC.exe 2019-03-03 14:36 - 2019-02-17 01:40 - 001932216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2019-03-03 14:36 - 2019-02-17 01:40 - 000595344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll 2019-03-03 14:36 - 2019-02-17 01:39 - 000649208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe 2019-03-03 14:36 - 2019-02-17 01:39 - 000566568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreMessaging.dll 2019-03-03 14:36 - 2019-02-17 01:39 - 000311096 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\atmfd.dll 2019-03-03 14:36 - 2019-02-17 01:25 - 000595528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll 2019-03-03 14:36 - 2019-02-17 01:24 - 002314920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreUIComponents.dll 2019-03-03 14:36 - 2019-02-17 01:22 - 001555904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\propsys.dll 2019-03-03 14:36 - 2019-02-17 01:21 - 001261768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinapi.appcore.dll 2019-03-03 14:36 - 2019-02-17 01:21 - 000354104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CloudExperienceHostCommon.dll 2019-03-03 14:36 - 2019-02-17 01:20 - 002381280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll 2019-03-03 14:36 - 2019-02-17 01:20 - 000704496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winhttp.dll 2019-03-03 14:36 - 2019-02-17 01:20 - 000353752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcryptprimitives.dll 2019-03-03 14:36 - 2019-02-17 01:20 - 000221496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\offlinesam.dll 2019-03-03 14:36 - 2019-02-17 01:19 - 006475880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2019-03-03 14:36 - 2019-02-17 01:19 - 001057728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll 2019-03-03 14:36 - 2019-02-17 01:19 - 000982952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll 2019-03-03 14:36 - 2019-02-17 01:19 - 000544336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll 2019-03-03 14:36 - 2019-02-17 01:18 - 020290152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2019-03-03 14:36 - 2019-02-17 01:18 - 001246336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioEng.dll 2019-03-03 14:36 - 2019-02-17 01:18 - 001002552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ole32.dll 2019-03-03 14:36 - 2019-02-17 00:58 - 003490816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIRibbon.dll 2019-03-03 14:36 - 2019-02-17 00:57 - 000089088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\olepro32.dll 2019-03-03 14:36 - 2019-02-17 00:56 - 000162304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IndexedDbLegacy.dll 2019-03-03 14:36 - 2019-02-17 00:56 - 000096768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll 2019-03-03 14:36 - 2019-02-17 00:55 - 000160256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\smartscreenps.dll 2019-03-03 14:36 - 2019-02-17 00:55 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wups.dll 2019-03-03 14:36 - 2019-02-17 00:54 - 013710848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll 2019-03-03 14:36 - 2019-02-17 00:54 - 001428480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmgaclient.dll 2019-03-03 14:36 - 2019-02-17 00:54 - 001060352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmgaserver.exe 2019-03-03 14:36 - 2019-02-17 00:54 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2019-03-03 14:36 - 2019-02-17 00:54 - 000084480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppCapture.dll 2019-03-03 14:36 - 2019-02-17 00:54 - 000079360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll 2019-03-03 14:36 - 2019-02-17 00:53 - 018946560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2019-03-03 14:36 - 2019-02-17 00:53 - 000181760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WinSCard.dll 2019-03-03 14:36 - 2019-02-17 00:52 - 001286656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVPXENC.dll 2019-03-03 14:36 - 2019-02-17 00:52 - 000459776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2019-03-03 14:36 - 2019-02-17 00:51 - 000315392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.LockScreen.dll 2019-03-03 14:36 - 2019-02-17 00:50 - 006587392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll 2019-03-03 14:36 - 2019-02-17 00:50 - 000981504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Cred.dll 2019-03-03 14:36 - 2019-02-17 00:50 - 000344064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll 2019-03-03 14:36 - 2019-02-17 00:50 - 000196096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneCoreCommonProxyStub.dll 2019-03-03 14:36 - 2019-02-17 00:49 - 019360256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2019-03-03 14:36 - 2019-02-17 00:49 - 006204416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BingMaps.dll 2019-03-03 14:36 - 2019-02-17 00:49 - 003181568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll 2019-03-03 14:36 - 2019-02-17 00:49 - 000963584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GamePanel.exe 2019-03-03 14:36 - 2019-02-17 00:49 - 000886784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcastdvr.exe 2019-03-03 14:36 - 2019-02-17 00:49 - 000636416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WpcWebFilter.dll 2019-03-03 14:36 - 2019-02-17 00:48 - 000706048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapControlCore.dll 2019-03-03 14:36 - 2019-02-17 00:47 - 011925504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2019-03-03 14:36 - 2019-02-17 00:47 - 006039552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2019-03-03 14:36 - 2019-02-17 00:47 - 001948672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapGeocoder.dll 2019-03-03 14:36 - 2019-02-17 00:47 - 001236480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Globalization.dll 2019-03-03 14:36 - 2019-02-17 00:47 - 000981504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\JpMapControl.dll 2019-03-03 14:36 - 2019-02-17 00:47 - 000076288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cldapi.dll 2019-03-03 14:36 - 2019-02-17 00:46 - 006118912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mos.dll 2019-03-03 14:36 - 2019-02-17 00:46 - 002409984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapRouter.dll 2019-03-03 14:36 - 2019-02-17 00:46 - 001342464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Wpc.dll 2019-03-03 14:36 - 2019-02-17 00:45 - 004839424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dbgeng.dll 2019-03-03 14:36 - 2019-02-17 00:45 - 001668096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIAutomationCore.dll 2019-03-03 14:36 - 2019-02-17 00:45 - 000825856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll 2019-03-03 14:36 - 2019-02-17 00:44 - 000695296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Search.dll 2019-03-03 14:36 - 2019-02-17 00:43 - 000975360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wpnapps.dll 2019-03-03 14:36 - 2019-02-17 00:42 - 001353216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comsvcs.dll 2019-03-03 14:36 - 2017-11-26 13:00 - 000899584 _____ (Microsoft Corporation) C:\WINDOWS\system32\samsrv.dll 2019-03-03 14:35 - 2019-02-17 03:59 - 001643832 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll 2019-03-03 14:35 - 2019-02-17 03:59 - 000808248 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll 2019-03-03 14:35 - 2019-02-17 03:59 - 000735544 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll 2019-03-03 14:35 - 2019-02-17 03:59 - 000619832 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll 2019-03-03 14:35 - 2019-02-17 03:59 - 000511800 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll 2019-03-03 14:35 - 2019-02-17 03:59 - 000505656 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll 2019-03-03 14:35 - 2019-02-17 03:59 - 000478792 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase_enclave.dll 2019-03-03 14:35 - 2019-02-17 03:59 - 000460088 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll 2019-03-03 14:35 - 2019-02-17 03:59 - 000322360 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll 2019-03-03 14:35 - 2019-02-17 03:59 - 000147256 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe 2019-03-03 14:35 - 2019-02-17 03:59 - 000070968 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll 2019-03-03 14:35 - 2019-02-17 03:59 - 000035640 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe 2019-03-03 14:35 - 2019-02-17 03:54 - 000997312 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase.dll 2019-03-03 14:35 - 2019-02-17 03:53 - 032544344 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowsCodecsRaw.dll 2019-03-03 14:35 - 2019-02-17 03:52 - 000542736 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll 2019-03-03 14:35 - 2019-02-17 03:51 - 006282184 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneCoreUAPCommonProxyStub.dll 2019-03-03 14:35 - 2019-02-17 03:51 - 001114040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Shell.Broker.dll 2019-03-03 14:35 - 2019-02-17 03:51 - 000184336 _____ C:\WINDOWS\system32\InputHost.dll 2019-03-03 14:35 - 2019-02-17 03:51 - 000039736 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationFrameworkPS.dll 2019-03-03 14:35 - 2019-02-17 03:50 - 000668848 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.dll 2019-03-03 14:35 - 2019-02-17 03:49 - 000688696 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll 2019-03-03 14:35 - 2019-02-17 03:48 - 001430672 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcMon.exe 2019-03-03 14:35 - 2019-02-17 03:48 - 000857616 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicensingWinRT.dll 2019-03-03 14:35 - 2019-02-17 03:48 - 000714768 _____ (Microsoft Corporation) C:\WINDOWS\system32\EditionUpgradeManagerObj.dll 2019-03-03 14:35 - 2019-02-17 03:48 - 000413792 _____ (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll 2019-03-03 14:35 - 2019-02-17 03:48 - 000261008 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll 2019-03-03 14:35 - 2019-02-17 03:48 - 000087296 _____ (Microsoft Corporation) C:\WINDOWS\system32\remoteaudioendpoint.dll 2019-03-03 14:35 - 2019-02-17 03:47 - 000387536 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpps.dll 2019-03-03 14:35 - 2019-02-17 03:46 - 000628752 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcp_win.dll 2019-03-03 14:35 - 2019-02-17 02:31 - 002362368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Controls.dll 2019-03-03 14:35 - 2019-02-17 02:30 - 001785856 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsp_health.dll 2019-03-03 14:35 - 2019-02-17 02:30 - 001357312 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdprt.dll 2019-03-03 14:35 - 2019-02-17 02:29 - 002053120 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsp_fs.dll 2019-03-03 14:35 - 2019-02-17 02:29 - 000997376 _____ (Microsoft Corporation) C:\WINDOWS\system32\clusapi.dll 2019-03-03 14:35 - 2019-02-17 02:29 - 000730112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Signals.dll 2019-03-03 14:35 - 2019-02-17 02:29 - 000674816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.AdaptiveCards.XamlCardRenderer.dll 2019-03-03 14:35 - 2019-02-17 02:29 - 000602624 _____ (Microsoft Corporation) C:\WINDOWS\system32\resutils.dll 2019-03-03 14:35 - 2019-02-17 02:28 - 000584192 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIRibbonRes.dll 2019-03-03 14:35 - 2019-02-17 02:28 - 000385024 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.PredictionUnit.dll 2019-03-03 14:35 - 2019-02-17 02:28 - 000300032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Sets.dll 2019-03-03 14:35 - 2019-02-17 02:28 - 000250368 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_SignInOptions.dll 2019-03-03 14:35 - 2019-02-17 02:28 - 000235008 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcTok.exe 2019-03-03 14:35 - 2019-02-17 02:28 - 000217600 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctfp.dll 2019-03-03 14:35 - 2019-02-17 02:28 - 000190976 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcApi.dll 2019-03-03 14:35 - 2019-02-17 02:27 - 000119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataTimeUtil.dll 2019-03-03 14:35 - 2019-02-17 02:27 - 000084992 _____ C:\WINDOWS\system32\DataStoreCacheDumpTool.exe 2019-03-03 14:35 - 2019-02-17 02:27 - 000037376 _____ (Microsoft Corporation) C:\WINDOWS\system32\SEMgrPS.dll 2019-03-03 14:35 - 2019-02-17 02:26 - 000299008 _____ (Microsoft Corporation) C:\WINDOWS\system32\GameBarPresenceWriter.exe 2019-03-03 14:35 - 2019-02-17 02:26 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadauthhelper.dll 2019-03-03 14:35 - 2019-02-17 02:26 - 000173056 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdlrecover.exe 2019-03-03 14:35 - 2019-02-17 02:26 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll 2019-03-03 14:35 - 2019-02-17 02:26 - 000141312 _____ (Microsoft Corporation) C:\WINDOWS\system32\provpackageapidll.dll 2019-03-03 14:35 - 2019-02-17 02:26 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\POSyncServices.dll 2019-03-03 14:35 - 2019-02-17 02:26 - 000065024 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups.dll 2019-03-03 14:35 - 2019-02-17 02:26 - 000028160 _____ (Microsoft Corporation) C:\WINDOWS\system32\odbcconf.dll 2019-03-03 14:35 - 2019-02-17 02:26 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzres.dll 2019-03-03 14:35 - 2019-02-17 02:25 - 001327104 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxilconv.dll 2019-03-03 14:35 - 2019-02-17 02:25 - 000407552 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreShellAPI.dll 2019-03-03 14:35 - 2019-02-17 02:25 - 000257536 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExSMime.dll 2019-03-03 14:35 - 2019-02-17 02:25 - 000253952 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.internal.shellcommon.shareexperience.dll 2019-03-03 14:35 - 2019-02-17 02:25 - 000253952 _____ (Microsoft Corporation) C:\WINDOWS\system32\FXST30.dll 2019-03-03 14:35 - 2019-02-17 02:25 - 000203776 _____ (Microsoft Corporation) C:\WINDOWS\system32\PersonaX.dll 2019-03-03 14:35 - 2019-02-17 02:25 - 000200704 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2019-03-03 14:35 - 2019-02-17 02:25 - 000170496 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_ContentDeliveryManager.dll 2019-03-03 14:35 - 2019-02-17 02:24 - 000458752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.BlockedShutdown.dll 2019-03-03 14:35 - 2019-02-17 02:24 - 000406528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.BioFeedback.dll 2019-03-03 14:35 - 2019-02-17 02:24 - 000340480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Shell.BlueLightReduction.dll 2019-03-03 14:35 - 2019-02-17 02:24 - 000330752 _____ (Microsoft Corporation) C:\WINDOWS\system32\NmaDirect.dll 2019-03-03 14:35 - 2019-02-17 02:24 - 000285184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Cortana.Persona.dll 2019-03-03 14:35 - 2019-02-17 02:24 - 000237568 _____ (Microsoft Corporation) C:\WINDOWS\system32\ComposableShellProxyStub.dll 2019-03-03 14:35 - 2019-02-17 02:24 - 000188928 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_OneCore_BatterySaver.dll 2019-03-03 14:35 - 2019-02-17 02:23 - 001925120 _____ (Microsoft Corporation) C:\WINDOWS\system32\AzureSettingSyncProvider.dll 2019-03-03 14:35 - 2019-02-17 02:23 - 001341440 ____R (The ICU Project) C:\WINDOWS\system32\icuuc.dll 2019-03-03 14:35 - 2019-02-17 02:23 - 000713216 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetworkCollectionAgent.dll 2019-03-03 14:35 - 2019-02-17 02:23 - 000647168 _____ (Microsoft Corporation) C:\WINDOWS\system32\FXSCOMEX.dll 2019-03-03 14:35 - 2019-02-17 02:23 - 000623616 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadcloudap.dll 2019-03-03 14:35 - 2019-02-17 02:23 - 000620032 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Devices.dll 2019-03-03 14:35 - 2019-02-17 02:23 - 000504320 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.BackgroundTransfer.ContentPrefetchTask.dll 2019-03-03 14:35 - 2019-02-17 02:23 - 000484352 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdpusersvc.dll 2019-03-03 14:35 - 2019-02-17 02:23 - 000332800 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Notifications.dll 2019-03-03 14:35 - 2019-02-17 02:23 - 000321024 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationObjFactory.dll 2019-03-03 14:35 - 2019-02-17 02:23 - 000230400 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApproveChildRequest.exe 2019-03-03 14:35 - 2019-02-17 02:23 - 000119296 _____ (Microsoft Corporation) C:\WINDOWS\system32\DafPrintProvider.dll 2019-03-03 14:35 - 2019-02-17 02:22 - 002404864 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceFlows.DataModel.dll 2019-03-03 14:35 - 2019-02-17 02:22 - 001900544 ____R (The ICU Project) C:\WINDOWS\system32\icuin.dll 2019-03-03 14:35 - 2019-02-17 02:22 - 001856512 _____ (Microsoft Corporation) C:\WINDOWS\system32\ConstraintIndex.Search.dll 2019-03-03 14:35 - 2019-02-17 02:22 - 001574912 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Cred.dll 2019-03-03 14:35 - 2019-02-17 02:22 - 001471488 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreShell.dll 2019-03-03 14:35 - 2019-02-17 02:22 - 001425408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll 2019-03-03 14:35 - 2019-02-17 02:22 - 001346048 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpasvc.dll 2019-03-03 14:35 - 2019-02-17 02:22 - 000820736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Import.dll 2019-03-03 14:35 - 2019-02-17 02:22 - 000561152 _____ (Microsoft Corporation) C:\WINDOWS\system32\tileobjserver.dll 2019-03-03 14:35 - 2019-02-17 02:22 - 000479744 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapConfiguration.dll 2019-03-03 14:35 - 2019-02-17 02:22 - 000432640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.LockScreen.dll 2019-03-03 14:35 - 2019-02-17 02:21 - 004592640 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsThresholdAdminFlowUI.dll 2019-03-03 14:35 - 2019-02-17 02:21 - 001496064 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2019-03-03 14:35 - 2019-02-17 02:21 - 000987136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.InkControls.dll 2019-03-03 14:35 - 2019-02-17 02:21 - 000962560 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingOnlineServices.dll 2019-03-03 14:35 - 2019-02-17 02:21 - 000911360 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcRefreshTask.dll 2019-03-03 14:35 - 2019-02-17 02:21 - 000908800 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcWebFilter.dll 2019-03-03 14:35 - 2019-02-17 02:21 - 000841216 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmsys.cpl 2019-03-03 14:35 - 2019-02-17 02:21 - 000697344 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdpsvc.dll 2019-03-03 14:35 - 2019-02-17 02:21 - 000492032 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupShim.dll 2019-03-03 14:35 - 2019-02-17 02:21 - 000234496 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetworkDesktopSettings.dll 2019-03-03 14:35 - 2019-02-17 02:20 - 003182080 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2019-03-03 14:35 - 2019-02-17 02:20 - 002212352 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2019-03-03 14:35 - 2019-02-17 02:20 - 000933376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Sensors.dll 2019-03-03 14:35 - 2019-02-17 02:20 - 000464384 _____ (Microsoft Corporation) C:\WINDOWS\system32\facecredentialprovider.dll 2019-03-03 14:35 - 2019-02-17 02:19 - 005972480 _____ (Microsoft Corporation) C:\WINDOWS\system32\d2d1.dll 2019-03-03 14:35 - 2019-02-17 02:19 - 003329536 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAJApi.dll 2019-03-03 14:35 - 2019-02-17 02:19 - 003211776 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetworkMobileSettings.dll 2019-03-03 14:35 - 2019-02-17 02:19 - 001543680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Maps.dll 2019-03-03 14:35 - 2019-02-17 02:19 - 000563712 _____ (Microsoft Corporation) C:\WINDOWS\system32\w32time.dll 2019-03-03 14:35 - 2019-02-17 02:18 - 004297728 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_47.dll 2019-03-03 14:35 - 2019-02-17 02:18 - 001238016 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadtb.dll 2019-03-03 14:35 - 2019-02-17 02:18 - 000856064 _____ (Microsoft Corporation) C:\WINDOWS\system32\mprddm.dll 2019-03-03 14:35 - 2019-02-17 02:17 - 002296320 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationFramework.dll 2019-03-03 14:35 - 2019-02-17 02:17 - 001341440 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Phone.dll 2019-03-03 14:35 - 2019-02-17 02:15 - 000438784 _____ (Microsoft Corporation) C:\WINDOWS\system32\RTMediaFrame.dll 2019-03-03 14:35 - 2019-02-17 02:15 - 000307200 _____ (Microsoft Corporation) C:\WINDOWS\system32\MicrosoftAccountExtension.dll 2019-03-03 14:35 - 2019-02-17 02:15 - 000080896 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationFrameworkInternalPS.dll 2019-03-03 14:35 - 2019-02-17 02:15 - 000031232 _____ (Microsoft Corporation) C:\WINDOWS\system32\wksprtPS.dll 2019-03-03 14:35 - 2019-02-17 02:14 - 000715776 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidcli.dll 2019-03-03 14:35 - 2019-02-17 02:14 - 000450560 _____ (Microsoft Corporation) C:\WINDOWS\system32\es.dll 2019-03-03 14:35 - 2019-02-17 02:13 - 000344064 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcbuilder.exe 2019-03-03 14:35 - 2019-02-17 02:13 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdProxy.dll 2019-03-03 14:35 - 2019-02-17 02:13 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcadm.dll 2019-03-03 14:35 - 2019-02-17 02:13 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcalua.exe 2019-03-03 14:35 - 2019-02-17 02:13 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcaevts.dll 2019-03-03 14:35 - 2019-02-17 01:39 - 000383288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll 2019-03-03 14:35 - 2019-02-17 01:25 - 001141392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ucrtbase.dll 2019-03-03 14:35 - 2019-02-17 01:24 - 031619072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WindowsCodecsRaw.dll 2019-03-03 14:35 - 2019-02-17 01:22 - 005616088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d10warp.dll 2019-03-03 14:35 - 2019-02-17 01:22 - 000444416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppResolver.dll 2019-03-03 14:35 - 2019-02-17 01:22 - 000149960 _____ C:\WINDOWS\SysWOW64\InputHost.dll 2019-03-03 14:35 - 2019-02-17 01:22 - 000027664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LocationFrameworkPS.dll 2019-03-03 14:35 - 2019-02-17 01:20 - 000522176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.dll 2019-03-03 14:35 - 2019-02-17 01:18 - 000726544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicensingWinRT.dll 2019-03-03 14:35 - 2019-02-17 01:18 - 000386336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AUDIOKSE.dll 2019-03-03 14:35 - 2019-02-17 01:18 - 000074896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\remoteaudioendpoint.dll 2019-03-03 14:35 - 2019-02-17 01:16 - 000505064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcp_win.dll 2019-03-03 14:35 - 2019-02-17 00:58 - 001892864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.Controls.dll 2019-03-03 14:35 - 2019-02-17 00:58 - 001453056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsp_fs.dll 2019-03-03 14:35 - 2019-02-17 00:58 - 001309696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsp_health.dll 2019-03-03 14:35 - 2019-02-17 00:58 - 000938496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdprt.dll 2019-03-03 14:35 - 2019-02-17 00:57 - 000763904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\clusapi.dll 2019-03-03 14:35 - 2019-02-17 00:57 - 000584192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIRibbonRes.dll 2019-03-03 14:35 - 2019-02-17 00:57 - 000472576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\resutils.dll 2019-03-03 14:35 - 2019-02-17 00:56 - 000091648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctfp.dll 2019-03-03 14:35 - 2019-02-17 00:55 - 000095232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDataTimeUtil.dll 2019-03-03 14:35 - 2019-02-17 00:55 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\odbcconf.dll 2019-03-03 14:35 - 2019-02-17 00:55 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tzres.dll 2019-03-03 14:35 - 2019-02-17 00:54 - 000212992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GameBarPresenceWriter.exe 2019-03-03 14:35 - 2019-02-17 00:54 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aadauthhelper.dll 2019-03-03 14:35 - 2019-02-17 00:54 - 000116224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ComposableShellProxyStub.dll 2019-03-03 14:35 - 2019-02-17 00:54 - 000110080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VEDataLayerHelpers.dll 2019-03-03 14:35 - 2019-02-17 00:54 - 000051200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ContactActivation.dll 2019-03-03 14:35 - 2019-02-17 00:53 - 000319488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreShellAPI.dll 2019-03-03 14:35 - 2019-02-17 00:53 - 000243712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Cortana.Persona.dll 2019-03-03 14:35 - 2019-02-17 00:53 - 000124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ngckeyenum.dll 2019-03-03 14:35 - 2019-02-17 00:52 - 000517632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FXSCOMEX.dll 2019-03-03 14:35 - 2019-02-17 00:52 - 000256512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NmaDirect.dll 2019-03-03 14:35 - 2019-02-17 00:51 - 001996800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DeviceFlows.DataModel.dll 2019-03-03 14:35 - 2019-02-17 00:51 - 001640960 ____R (The ICU Project) C:\WINDOWS\SysWOW64\icuin.dll 2019-03-03 14:35 - 2019-02-17 00:51 - 001158656 ____R (The ICU Project) C:\WINDOWS\SysWOW64\icuuc.dll 2019-03-03 14:35 - 2019-02-17 00:51 - 000480768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetworkCollectionAgent.dll 2019-03-03 14:35 - 2019-02-17 00:50 - 000910336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxilconv.dll 2019-03-03 14:35 - 2019-02-17 00:50 - 000583680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Import.dll 2019-03-03 14:35 - 2019-02-17 00:50 - 000356864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapConfiguration.dll 2019-03-03 14:35 - 2019-02-17 00:50 - 000091648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DafPrintProvider.dll 2019-03-03 14:35 - 2019-02-17 00:49 - 000769536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmsys.cpl 2019-03-03 14:35 - 2019-02-17 00:49 - 000343552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetSetupShim.dll 2019-03-03 14:35 - 2019-02-17 00:49 - 000282624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NotificationObjFactory.dll 2019-03-03 14:35 - 2019-02-17 00:48 - 001277440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AzureSettingSyncProvider.dll 2019-03-03 14:35 - 2019-02-17 00:48 - 000720896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.InkControls.dll 2019-03-03 14:35 - 2019-02-17 00:47 - 000756736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BingOnlineServices.dll 2019-03-03 14:35 - 2019-02-17 00:46 - 002680832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSAJApi.dll 2019-03-03 14:35 - 2019-02-17 00:46 - 001312256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.Maps.dll 2019-03-03 14:35 - 2019-02-17 00:45 - 005279744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll 2019-03-03 14:35 - 2019-02-17 00:45 - 003648000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_47.dll 2019-03-03 14:35 - 2019-02-17 00:45 - 001259520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.Phone.dll 2019-03-03 14:35 - 2019-02-17 00:45 - 000696832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Sensors.dll 2019-03-03 14:35 - 2019-02-17 00:44 - 000955392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aadtb.dll 2019-03-03 14:35 - 2019-02-17 00:44 - 000761856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mprddm.dll 2019-03-03 14:35 - 2019-02-17 00:44 - 000743424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NMAA.dll 2019-03-03 14:35 - 2019-02-17 00:43 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LocationFrameworkInternalPS.dll 2019-03-03 14:35 - 2019-02-17 00:42 - 000340480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\RTMediaFrame.dll 2019-03-03 14:35 - 2019-02-17 00:41 - 000507904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlidcli.dll 2019-03-03 14:35 - 2019-02-17 00:41 - 000332288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\es.dll 2019-03-03 14:35 - 2019-02-17 00:40 - 000299008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mcbuilder.exe 2019-03-03 14:35 - 2019-02-17 00:40 - 000028672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fdProxy.dll 2019-03-03 14:35 - 2019-02-16 21:44 - 000313344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd2x40.dll 2019-03-03 12:24 - 2019-03-04 05:57 - 002434560 _____ (Farbar) C:\Users\Marc_\Downloads\FRST64.exe 2019-03-03 12:21 - 2019-03-03 15:35 - 000049941 ____C C:\Users\Marc_\Downloads\Addition.txt 2019-03-03 11:51 - 2019-03-04 06:10 - 000021850 ____C C:\Users\Marc_\Downloads\FRST.txt 2019-03-03 11:51 - 2019-03-04 06:09 - 000000000 ____D C:\FRST 2019-03-03 08:40 - 2019-03-03 08:40 - 001292400 ____C (Novnify) C:\Users\Marc_\Downloads\StopAd Installer.exe 2019-03-03 06:48 - 2019-03-03 06:48 - 006491280 ____C (techPowerUp (www.techpowerup.com)) C:\Users\Marc_\Downloads\GPU-Z.2.17.0.exe 2019-03-02 10:05 - 2019-03-02 10:05 - 000000000 ____D C:\ProgramData\Nefarius Software Solutions 2019-03-02 10:03 - 2019-03-04 05:59 - 000000008 __RSH C:\ProgramData\ntuser.pol 2019-03-02 10:03 - 2019-03-02 10:06 - 000098400 _____ (hxxp://libusb-win32.sourceforge.net) C:\WINDOWS\system32\libusbK.dll 2019-03-02 10:03 - 2019-03-02 10:06 - 000083552 _____ (hxxp://libusb-win32.sourceforge.net) C:\WINDOWS\SysWOW64\libusbK.dll 2019-03-02 10:03 - 2019-03-02 10:06 - 000076384 _____ (hxxp://libusb-win32.sourceforge.net) C:\WINDOWS\system32\libusb0.dll 2019-03-02 10:03 - 2019-03-02 10:06 - 000067680 _____ (hxxp://libusb-win32.sourceforge.net) C:\WINDOWS\SysWOW64\libusb0.dll 2019-03-02 10:03 - 2019-03-02 10:06 - 000047200 _____ (hxxp://libusb-win32.sourceforge.net) C:\WINDOWS\system32\Drivers\libusbK.sys 2019-03-02 10:02 - 2019-03-02 10:02 - 000000000 ____D C:\Program Files\Nefarius Software Solutions 2019-03-02 10:01 - 2019-03-02 10:01 - 023361996 ____C (Nefarius Software Solutions) C:\Users\Marc_\Downloads\ScpToolkit_Setup.exe 2019-03-02 10:01 - 2019-03-02 10:01 - 000000000 ___DC C:\Users\Marc_\AppData\Roaming\Nefarius Software Solutions 2019-03-02 09:30 - 2019-03-02 09:30 - 000000000 ___DC C:\Users\Marc_\AppData\Local\Sony Interactive Entertainment Network America LLC 2019-03-02 09:29 - 2019-03-02 09:29 - 000000000 ____D C:\Program Files\DIFX 2019-03-02 09:26 - 2019-03-02 09:55 - 000000000 ___DC C:\Users\Marc_\AppData\Roaming\Sony Interactive Entertainment Network America LLC 2019-03-02 09:26 - 2019-03-02 09:26 - 000028424 _____ (Sony Computer Entertainment Inc.) C:\WINDOWS\system32\Drivers\sixaxis.sys 2019-03-02 09:24 - 2019-03-02 09:26 - 094794488 ____C (Sony Interactive Entertainment Network America LLC) C:\Users\Marc_\Downloads\PlayStationNow-11.0.0.exe 2019-03-02 09:23 - 2019-03-02 09:23 - 004117346 ____C C:\Users\Marc_\Downloads\DS3_Tool_mitTreibern_071001.zip 2019-03-02 09:17 - 2019-03-02 10:13 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MotioninJoy 2019-03-02 09:17 - 2019-03-02 09:24 - 000000000 ____D C:\Program Files\MotioninJoy 2019-03-02 09:17 - 2019-03-02 09:17 - 000000000 ___DC C:\Users\Marc_\AppData\Roaming\MotioninJoy 2019-03-02 09:17 - 2011-12-07 19:42 - 000328712 _____ (Logitech Inc.) C:\WINDOWS\system32\MijFrc.dll 2019-03-02 09:16 - 2019-03-02 09:16 - 004117346 ____C C:\Users\Marc_\Downloads\MotioninJoy_071001_signed.zip 2019-03-02 09:02 - 2019-03-02 09:02 - 001700319 ____C C:\Users\Marc_\Downloads\x360ce.zip 2019-03-02 09:02 - 2019-03-02 09:02 - 000000000 ____D C:\ProgramData\X360CE 2019-03-02 08:57 - 2019-03-02 09:18 - 000000000 ___DC C:\Users\Marc_\Downloads\joy 2019-03-02 08:57 - 2019-03-02 08:57 - 000940893 ____C C:\Users\Marc_\Downloads\JoyToKey_en.zip 2019-03-02 08:36 - 2019-03-02 08:36 - 000000000 ___DC C:\Users\Marc_\AppData\Roaming\Cuphead 2019-03-02 08:35 - 2019-03-02 08:35 - 000000316 ____C C:\Users\Marc_\Desktop\NetSpot.appref-ms 2019-03-02 08:35 - 2019-03-02 08:35 - 000000000 ___DC C:\Users\Marc_\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Etwok LLC 2019-03-02 08:35 - 2019-03-02 08:35 - 000000000 ___DC C:\Users\Marc_\AppData\Roaming\Etwok 2019-03-02 08:33 - 2019-03-03 20:18 - 000000000 ___DC C:\Users\Marc_\AppData\Local\Deployment 2019-03-02 08:32 - 2019-03-02 08:32 - 000259656 ____C (Etwok LLC) C:\Users\Marc_\Downloads\NetSpot.exe 2019-03-02 08:06 - 2019-03-02 08:06 - 000000222 ____C C:\Users\Marc_\Desktop\Cuphead.url 2019-03-02 07:40 - 2019-03-02 09:51 - 000000000 ___DC C:\Users\Marc_\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MetaGeek 2019-03-02 07:40 - 2019-03-02 09:51 - 000000000 ___DC C:\Users\Marc_\AppData\Local\inSSIDer 2019-03-02 07:39 - 2019-03-02 07:39 - 000000000 ___DC C:\Users\Marc_\AppData\Local\MetaGeek,_LLC 2019-03-02 07:35 - 2019-03-02 07:35 - 000000000 ____D C:\Program Files (x86)\NutsAboutNets 2019-03-02 07:34 - 2019-03-02 07:34 - 007053247 ____C (Nuts About Nets, LLC ) C:\Users\Marc_\Downloads\NetStress-Setup.exe 2019-03-02 07:32 - 2019-03-02 07:32 - 004767744 ____C C:\Users\Marc_\Downloads\inSSIDer31-installer.msi 2019-02-28 20:15 - 2019-02-28 20:16 - 003946296 ____C C:\Users\Marc_\Downloads\Aktienbrief.pdf 2019-02-24 12:40 - 2019-02-24 12:40 - 000198512 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys 2019-02-24 12:40 - 2019-02-24 12:40 - 000001916 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2019-02-24 12:40 - 2019-02-24 12:40 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 2019-02-24 12:40 - 2019-02-01 11:20 - 000020936 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys 2019-02-24 12:40 - 2019-01-08 15:32 - 000153328 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys 2019-02-23 07:04 - 2019-02-23 07:04 - 000000072 ____C C:\Users\Marc_\Desktop\idee.txt 2019-02-19 13:48 - 2019-02-19 13:49 - 046211376 ____C C:\Users\Marc_\Downloads\Update_kindle_4.1.0_B00E.bin 2019-02-19 13:47 - 2019-02-19 13:47 - 001458878 ____C C:\Users\Marc_\Downloads\Update_kindle_4.1.3.bin 2019-02-18 17:11 - 2019-02-18 17:11 - 000138912 ____C C:\Users\Marc_\Downloads\Rate of photosynthesis environmental factors.pdf 2019-02-18 16:42 - 2019-02-18 16:42 - 000000000 ___DC C:\Users\Marc_\AppData\Local\Tempzxpsign883d48e590389248 2019-02-18 16:41 - 2019-02-18 16:41 - 000000000 ___DC C:\Users\Marc_\AppData\Local\Tempzxpsignf797fa4da629b6bd 2019-02-18 16:41 - 2019-02-18 16:41 - 000000000 ___DC C:\Users\Marc_\AppData\Local\Tempzxpsign9e46cdb6bfa16867 2019-02-18 16:41 - 2019-02-18 16:41 - 000000000 ___DC C:\Users\Marc_\AppData\Local\Tempzxpsign93457f47871b924c 2019-02-18 16:41 - 2019-02-18 16:41 - 000000000 ___DC C:\Users\Marc_\AppData\Local\Tempzxpsign10d763643bc0cae8 2019-02-18 16:13 - 2019-02-18 16:13 - 000548370 ____C C:\Users\Marc_\Downloads\774010_Photosynthetic_responses_of_sun_and_shade_grown_chlorophyll_b_deficient_mutant_of_wheat_en.pdf 2019-02-17 19:53 - 2019-02-06 05:04 - 001638840 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll 2019-02-17 19:53 - 2019-02-06 05:01 - 001849656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refs.sys 2019-02-17 19:53 - 2019-02-06 05:00 - 000937784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refsv1.sys 2019-02-17 19:53 - 2019-02-06 04:59 - 002394936 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys 2019-02-17 19:53 - 2019-02-06 04:58 - 000038792 _____ (Microsoft Corporation) C:\WINDOWS\system32\NtlmShared.dll 2019-02-17 19:53 - 2019-02-06 04:56 - 002415888 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll 2019-02-17 19:53 - 2019-02-06 04:56 - 000248848 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll 2019-02-17 19:53 - 2019-02-06 04:56 - 000027448 _____ (Microsoft Corporation) C:\WINDOWS\system32\browser_broker.exe 2019-02-17 19:53 - 2019-02-06 04:55 - 000677184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys 2019-02-17 19:53 - 2019-02-06 04:54 - 004507000 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2019-02-17 19:53 - 2019-02-06 04:54 - 000371512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fastfat.sys 2019-02-17 19:53 - 2019-02-06 04:52 - 002774840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys 2019-02-17 19:53 - 2019-02-06 04:13 - 001433264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2019-02-17 19:53 - 2019-02-06 03:59 - 000033240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NtlmShared.dll 2019-02-17 19:53 - 2019-02-06 03:55 - 001991600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll 2019-02-17 19:53 - 2019-02-06 03:54 - 004668584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2019-02-17 19:53 - 2019-02-06 03:53 - 000129088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfps.dll 2019-02-17 19:53 - 2019-02-06 03:34 - 003660800 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2019-02-17 19:53 - 2019-02-06 03:34 - 002902528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2019-02-17 19:53 - 2019-02-06 03:33 - 001665536 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll 2019-02-17 19:53 - 2019-02-06 03:33 - 001472512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll 2019-02-17 19:53 - 2019-02-06 03:33 - 000058368 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf3216.dll 2019-02-17 19:53 - 2019-02-06 03:33 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf3216.dll 2019-02-17 19:53 - 2019-02-06 03:31 - 000331264 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserexport.exe 2019-02-17 19:53 - 2019-02-06 03:31 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidparse.sys 2019-02-17 19:53 - 2019-02-06 03:31 - 000039936 _____ (Microsoft Corporation) C:\WINDOWS\system32\npmproxy.dll 2019-02-17 19:53 - 2019-02-06 03:31 - 000029184 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlmproxy.dll 2019-02-17 19:53 - 2019-02-06 03:31 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\npmproxy.dll 2019-02-17 19:53 - 2019-02-06 03:31 - 000018432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nlmproxy.dll 2019-02-17 19:53 - 2019-02-06 03:27 - 000672768 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll 2019-02-17 19:53 - 2019-02-06 03:26 - 000403968 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpAXHolder.dll 2019-02-17 19:53 - 2019-02-06 03:25 - 002117632 _____ (Microsoft Corporation) C:\WINDOWS\system32\pnidui.dll 2019-02-17 19:53 - 2019-02-06 03:25 - 000541696 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprofmsvc.dll 2019-02-17 19:53 - 2019-02-06 03:25 - 000539136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll 2019-02-17 19:53 - 2019-02-06 03:24 - 004831744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2019-02-17 19:53 - 2019-02-06 03:24 - 004723712 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2019-02-17 19:53 - 2019-02-06 03:23 - 003662336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2019-02-17 19:53 - 2019-02-06 03:23 - 000220160 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprofm.dll 2019-02-17 19:53 - 2019-02-06 03:22 - 000926720 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll 2019-02-17 19:53 - 2019-02-06 03:21 - 004369408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2019-02-17 19:53 - 2019-02-06 03:20 - 004056576 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll 2019-02-17 19:53 - 2019-02-06 03:20 - 000964096 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll 2019-02-17 19:53 - 2019-02-06 03:20 - 000725504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys 2019-02-17 19:53 - 2019-02-06 03:20 - 000354304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\exfat.sys 2019-02-17 19:53 - 2019-02-06 03:20 - 000323072 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\udfs.sys 2019-02-17 19:53 - 2019-02-06 03:20 - 000259072 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srvnet.sys 2019-02-17 19:53 - 2019-02-06 03:17 - 004057600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll 2019-02-17 19:53 - 2019-02-06 03:17 - 000093184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cdfs.sys 2019-02-17 19:53 - 2019-01-12 03:28 - 000352768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll 2019-02-17 19:53 - 2019-01-08 04:04 - 000000072 _____ C:\WINDOWS\system32\edgehtmlpluginpolicy.bin 2019-02-17 19:53 - 2019-01-06 04:14 - 001311744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll 2019-02-17 19:53 - 2019-01-05 09:24 - 001210688 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2019-02-17 19:53 - 2019-01-05 09:24 - 001092664 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2019-02-17 19:53 - 2019-01-05 09:24 - 000924552 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2019-02-17 19:53 - 2019-01-05 09:23 - 001953960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2019-02-17 19:53 - 2019-01-05 09:23 - 001416776 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2019-02-17 19:53 - 2019-01-05 09:21 - 001044792 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2019-02-17 19:53 - 2019-01-05 09:21 - 000571704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\spaceport.sys 2019-02-17 19:53 - 2019-01-05 09:20 - 000893240 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWAHost.exe 2019-02-17 19:53 - 2019-01-05 09:19 - 000359968 _____ (Microsoft Corporation) C:\WINDOWS\system32\wintrust.dll 2019-02-17 19:53 - 2019-01-05 09:19 - 000230200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys 2019-02-17 19:53 - 2019-01-05 09:18 - 000428048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdbss.sys 2019-02-17 19:53 - 2019-01-05 09:18 - 000091088 _____ (Microsoft Corporation) C:\WINDOWS\system32\wldp.dll 2019-02-17 19:53 - 2019-01-05 09:17 - 001619720 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll 2019-02-17 19:53 - 2019-01-05 09:15 - 000172560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\spacedump.sys 2019-02-17 19:53 - 2019-01-05 09:15 - 000144288 _____ (Microsoft Corporation) C:\WINDOWS\system32\smss.exe 2019-02-17 19:53 - 2019-01-05 07:58 - 001329664 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocore.dll 2019-02-17 19:53 - 2019-01-05 07:58 - 000530944 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll 2019-02-17 19:53 - 2019-01-05 07:57 - 000402432 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe 2019-02-17 19:53 - 2019-01-05 07:57 - 000348160 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedic.exe 2019-02-17 19:53 - 2019-01-05 07:57 - 000161792 _____ (Microsoft Corporation) C:\WINDOWS\system32\spacebridge.dll 2019-02-17 19:53 - 2019-01-05 07:54 - 000172544 _____ (Microsoft Corporation) C:\WINDOWS\system32\itss.dll 2019-02-17 19:53 - 2019-01-05 07:54 - 000145408 _____ (Microsoft Corporation) C:\WINDOWS\system32\srpapi.dll 2019-02-17 19:53 - 2019-01-05 07:53 - 000138240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.NetworkOperators.HotspotAuthentication.dll 2019-02-17 19:53 - 2019-01-05 07:52 - 000268288 _____ (Microsoft Corporation) C:\WINDOWS\system32\ubpm.dll 2019-02-17 19:53 - 2019-01-05 07:45 - 002035712 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcorets.dll 2019-02-17 19:53 - 2019-01-05 07:29 - 001614560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll 2019-02-17 19:53 - 2019-01-05 07:13 - 000793400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWAHost.exe 2019-02-17 19:53 - 2019-01-05 07:11 - 000287848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wintrust.dll 2019-02-17 19:53 - 2019-01-05 07:11 - 000078184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wldp.dll 2019-02-17 19:53 - 2019-01-05 07:07 - 000154392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmpps.dll 2019-02-17 19:53 - 2019-01-05 06:47 - 000156672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\spacebridge.dll 2019-02-17 19:53 - 2019-01-05 06:45 - 000150528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\itss.dll 2019-02-17 19:53 - 2019-01-05 06:44 - 000126976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\srpapi.dll 2019-02-17 19:53 - 2019-01-05 06:44 - 000109056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Networking.NetworkOperators.HotspotAuthentication.dll 2019-02-13 14:57 - 2019-02-13 14:57 - 001471717 ____C C:\Users\Marc_\Downloads\520d377c4e5a01a0.mp4 2019-02-12 15:03 - 2019-02-12 15:03 - 003629912 ____C C:\Users\Marc_\Downloads\RdF_Thesis_final_16Jun2014f.pdf 2019-02-11 22:36 - 2019-02-12 00:04 - 000000000 ___DC C:\Users\Marc_\Documents\TrackMania 2019-02-11 22:36 - 2019-02-12 00:04 - 000000000 ____D C:\ProgramData\TrackMania 2019-02-10 20:01 - 2019-02-12 22:43 - 000000779 ____C C:\Users\Marc_\Desktop\World of Tanks EU.lnk 2019-02-10 20:00 - 2019-02-12 22:43 - 000000000 ___DC C:\Users\Marc_\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wargaming.net 2019-02-10 20:00 - 2019-02-11 10:40 - 000000000 ___DC C:\Users\Marc_\AppData\Roaming\Wargaming.net 2019-02-10 20:00 - 2019-02-10 20:00 - 000001896 ____C C:\Users\Marc_\Desktop\Game Center.lnk 2019-02-10 19:59 - 2019-02-10 19:59 - 000000000 ____D C:\ProgramData\Wargaming.net 2019-02-10 19:58 - 2019-02-10 19:58 - 006435744 ____C (Wargaming.net (c) 2009-2018 ) C:\Users\Marc_\Downloads\world_of_tanks_install_eu_brw75os1rk2s.exe 2019-02-08 10:48 - 2019-02-08 10:48 - 005114859 ____C C:\Users\Marc_\Downloads\Ok Ok Ok Meme Compilation #1.mp4 2019-02-06 14:36 - 2019-02-06 14:36 - 000000000 ____D C:\ProgramData\Mozilla 2019-02-05 18:22 - 2019-02-05 18:22 - 000222331 ____C C:\Users\Marc_\Downloads\48589034_2515558548460358_2617030818786181120_n.mp4 2019-02-04 06:50 - 2019-02-04 06:50 - 000057461 ____C C:\Users\Marc_\Downloads\Konto_1032439687-Auszug_2019_001.PDF 2019-02-04 06:48 - 2019-02-04 06:48 - 000056548 ____C C:\Users\Marc_\Downloads\Konto_1032807867-Auszug_2019_001.PDF 2019-02-03 02:08 - 2019-02-17 19:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Guild Wars 2 2019-02-03 02:08 - 2019-02-03 02:08 - 000000676 _____ C:\Users\Public\Desktop\Guild Wars 2.lnk 2019-02-03 02:05 - 2019-02-03 02:06 - 034350760 ____C (ArenaNet) C:\Users\Marc_\Downloads\Gw2Setup-64.tmp 2019-02-03 02:05 - 2019-02-03 02:06 - 034350760 ____C (ArenaNet) C:\Users\Marc_\Downloads\Gw2Setup-64.exe 2019-02-03 02:05 - 2019-02-03 02:05 - 000000000 ___DC C:\Users\Marc_\Downloads\bin64 2019-02-03 02:05 - 2019-02-03 02:05 - 000000000 ____C C:\Users\Marc_\Downloads\Gw2.tmp 2019-02-03 02:05 - 2019-02-03 02:05 - 000000000 ____C C:\Users\Marc_\Downloads\Gw2.dat 2019-02-02 09:03 - 2019-02-02 09:03 - 000602438 ____C C:\Users\Marc_\Downloads\Download.html ==================== Ein Monat (geänderte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-03-04 06:06 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\DeliveryOptimization 2019-03-04 06:05 - 2018-04-16 09:50 - 003103798 _____ C:\WINDOWS\system32\perfh007.dat 2019-03-04 06:05 - 2018-04-16 09:50 - 000805672 _____ C:\WINDOWS\system32\perfc007.dat 2019-03-04 06:05 - 2016-05-05 17:19 - 006077008 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2019-03-04 05:59 - 2018-04-18 22:41 - 000000000 ___DC C:\Users\Marc_ 2019-03-04 05:59 - 2018-04-16 09:43 - 001048576 _____ C:\WINDOWS\system32\config\BBI 2019-03-04 05:59 - 2018-04-16 09:05 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2019-03-04 05:59 - 2018-04-16 08:58 - 000000000 ____D C:\ProgramData\NVIDIA 2019-03-04 05:58 - 2018-04-16 09:47 - 000000000 ___HD C:\WINDOWS\system32\GroupPolicy 2019-03-04 05:55 - 2018-04-16 08:57 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2019-03-03 23:56 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\AppReadiness 2019-03-03 23:45 - 2018-04-16 09:47 - 000000000 ___HD C:\Program Files\WindowsApps 2019-03-03 23:21 - 2018-10-30 20:48 - 000000000 ___DC C:\Users\Marc_\AppData\Roaming\discord 2019-03-03 15:14 - 2018-04-18 22:43 - 000000000 __RDC C:\Users\Marc_\3D Objects 2019-03-03 15:14 - 2016-02-13 14:20 - 000000000 __RHD C:\Users\Public\AccountPictures 2019-03-03 15:12 - 2018-09-12 16:45 - 000384488 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2019-03-03 15:11 - 2018-04-16 09:47 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12 2019-03-03 15:11 - 2018-04-16 09:47 - 000000000 ___SD C:\WINDOWS\system32\UNP 2019-03-03 15:11 - 2018-04-16 09:47 - 000000000 ___SD C:\WINDOWS\system32\F12 2019-03-03 15:11 - 2018-04-16 09:47 - 000000000 ___RD C:\WINDOWS\PrintDialog 2019-03-03 15:11 - 2018-04-16 09:47 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2019-03-03 15:11 - 2018-04-16 09:47 - 000000000 ___RD C:\Program Files\Windows Defender 2019-03-03 15:11 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\TextInput 2019-03-03 15:11 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2019-03-03 15:11 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\system32\appraiser 2019-03-03 15:11 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\ShellExperiences 2019-03-03 15:11 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\Provisioning 2019-03-03 15:11 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\bcastdvr 2019-03-03 15:11 - 2018-04-16 09:47 - 000000000 ____D C:\Program Files\Windows Photo Viewer 2019-03-03 15:11 - 2018-04-16 09:47 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer 2019-03-03 15:11 - 2018-04-16 09:47 - 000000000 ____D C:\Program Files (x86)\Windows Defender 2019-03-03 15:11 - 2018-04-16 09:46 - 000000000 ____D C:\WINDOWS\INF 2019-03-03 14:42 - 2018-04-16 09:44 - 000000000 ____D C:\WINDOWS\CbsTemp 2019-03-03 14:39 - 2018-12-12 12:16 - 000804120 _____ C:\WINDOWS\SysWOW64\locale.nls 2019-03-03 14:39 - 2018-12-12 12:16 - 000804120 _____ C:\WINDOWS\system32\locale.nls 2019-03-02 10:12 - 2018-04-18 23:15 - 000000000 ____D C:\Program Files (x86)\Steam 2019-03-02 09:53 - 2018-05-09 11:17 - 000000000 ___DC C:\Users\Marc_\AppData\LocalLow\Mozilla 2019-03-02 09:27 - 2016-05-05 17:09 - 000000000 ____D C:\ProgramData\Package Cache 2019-03-02 08:33 - 2018-09-27 11:01 - 000000000 ___DC C:\Users\Marc_\AppData\Local\Apps\2.0 2019-03-02 08:17 - 2018-04-18 23:00 - 000000000 ___DC C:\Users\Marc_\AppData\Local\PlaceholderTileLogoFolder 2019-03-02 08:15 - 2018-04-18 22:43 - 000000000 ___DC C:\Users\Marc_\AppData\Local\Packages 2019-03-02 08:11 - 2018-04-18 22:43 - 000000000 ___DC C:\Users\Marc_\AppData\Local\ConnectedDevicesPlatform 2019-03-02 08:06 - 2018-04-18 23:31 - 000000000 ___DC C:\Users\Marc_\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam 2019-03-02 07:40 - 2018-10-30 20:48 - 000000000 ___DC C:\Users\Marc_\AppData\Local\SquirrelTemp 2019-03-01 07:20 - 2018-07-26 12:49 - 000000000 ____D C:\Program Files\rempl 2019-02-27 05:16 - 2018-04-23 17:13 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2019-02-27 05:16 - 2016-05-05 17:08 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2019-02-27 05:09 - 2018-06-05 01:00 - 000000000 ___DC C:\Users\Marc_\AppData\Local\Battle.net 2019-02-26 00:50 - 2018-06-05 00:59 - 000000000 ____D C:\Program Files (x86)\Battle.net 2019-02-25 23:36 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\system32\NDF 2019-02-25 18:28 - 2019-01-27 20:53 - 000000000 ____D C:\Program Files (x86)\Holdem Indicator 2019-02-25 00:01 - 2018-04-21 11:29 - 000000000 ___DC C:\Users\Marc_\AppData\Local\PokerStars.EU 2019-02-24 22:20 - 2018-04-24 15:11 - 000000000 ___DC C:\Users\Marc_\AppData\Local\CrashDumps 2019-02-24 20:23 - 2019-01-27 20:53 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Holdem Indicator 2019-02-24 20:22 - 2018-04-21 11:29 - 000000000 ____D C:\Program Files (x86)\PokerStars.EU 2019-02-24 14:24 - 2016-05-05 17:08 - 000001236 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2019-02-24 12:40 - 2018-04-16 09:47 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2019-02-23 03:23 - 2018-04-18 23:11 - 000003630 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA 2019-02-23 03:23 - 2018-04-18 23:11 - 000003506 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore 2019-02-22 01:23 - 2018-04-18 23:12 - 000002257 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2019-02-22 01:23 - 2018-04-18 23:12 - 000002216 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2019-02-21 18:46 - 2019-01-30 08:16 - 000000000 ___DC C:\Users\Marc_\Documents\My Kindle Content 2019-02-19 14:22 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\rescache 2019-02-17 19:40 - 2018-04-12 18:19 - 000000000 ___HD C:\$WINDOWS.~BT 2019-02-17 19:37 - 2019-01-08 23:19 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\League of Legends 2019-02-17 19:37 - 2018-09-20 09:04 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype 2019-02-17 19:37 - 2018-09-19 09:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Acer 2019-02-17 19:37 - 2018-09-19 09:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller 2019-02-17 19:37 - 2018-08-31 16:39 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TmNationsForever 2019-02-17 19:37 - 2018-08-01 18:03 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR 2019-02-17 19:37 - 2018-06-05 00:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Battle.net 2019-02-17 19:37 - 2018-06-04 20:28 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Glyph 2019-02-17 19:37 - 2018-04-21 11:29 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PokerStars.EU 2019-02-17 19:37 - 2018-04-19 05:31 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2019-02-17 19:37 - 2018-04-18 23:15 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam 2019-02-17 19:37 - 2018-04-18 22:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DiskCryptor 2019-02-17 19:37 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed 2019-02-17 19:37 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase 2019-02-17 19:37 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\system32\spool 2019-02-17 19:37 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\Help 2019-02-17 19:37 - 2018-04-16 09:47 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 2019-02-17 19:37 - 2018-04-16 09:06 - 000000000 ____D C:\WINDOWS\oem 2019-02-17 19:37 - 2018-04-16 08:58 - 000000000 ____D C:\WINDOWS\system32\IntelSSTAPO 2019-02-17 19:37 - 2018-04-16 08:58 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2019-02-17 19:37 - 2018-04-16 08:58 - 000000000 ____D C:\Program Files\Intel 2019-02-17 19:37 - 2018-04-16 08:57 - 000000000 ____D C:\WINDOWS\SysWOW64\RTCOM 2019-02-17 19:37 - 2016-08-23 19:21 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CyberLink PowerDVD 12 2019-02-17 19:37 - 2016-08-23 19:07 - 000000000 ____D C:\WINDOWS\system32\ihvmanager 2019-02-17 19:37 - 2016-08-23 18:47 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel 2019-02-17 19:37 - 2016-05-05 17:08 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2019-02-17 19:37 - 2016-05-05 17:07 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer 2019-02-17 17:47 - 2018-04-16 09:55 - 000000000 ____D C:\WINDOWS\Panther 2019-02-17 17:47 - 2018-04-16 09:43 - 000032768 _____ C:\WINDOWS\system32\config\ELAM 2019-02-17 17:44 - 2018-04-16 09:47 - 000000000 ____D C:\WINDOWS\Registration 2019-02-17 17:43 - 2016-08-23 19:34 - 000180960 _____ C:\WINDOWS\diagwrn.xml 2019-02-17 17:43 - 2016-08-23 19:34 - 000180960 _____ C:\WINDOWS\diagerr.xml 2019-02-16 07:03 - 2018-04-18 23:08 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2019-02-14 12:10 - 2018-04-18 22:58 - 000000000 ____D C:\WINDOWS\system32\MRT 2019-02-14 12:07 - 2018-04-18 22:58 - 129330784 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2019-02-07 23:03 - 2018-07-26 12:52 - 000000000 ____D C:\ProgramData\Packages 2019-02-06 14:31 - 2018-12-12 06:17 - 000000000 ____D C:\Program Files\CCleaner 2019-02-03 15:14 - 2018-12-07 04:42 - 000000780 ____C C:\Users\Marc_\Desktop\Dosierung.txt 2019-02-03 00:15 - 2018-04-16 09:49 - 000835480 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2019-02-03 00:15 - 2018-04-16 09:49 - 000179600 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2018-06-10 02:00 - 2018-09-16 00:46 - 000000409 ____C () C:\Users\Marc_\AppData\Roaming\error.log 2018-09-30 12:21 - 2018-09-30 12:21 - 000000000 ____C () C:\Users\Marc_\AppData\Local\D21688.tmp 2018-09-30 14:24 - 2018-09-30 14:24 - 000000000 ____C () C:\Users\Marc_\AppData\Local\D22074.tmp 2018-09-29 19:50 - 2018-09-29 19:50 - 000000000 ____C () C:\Users\Marc_\AppData\Local\D233A.tmp 2018-10-04 14:34 - 2018-10-04 14:34 - 000000000 ____C () C:\Users\Marc_\AppData\Local\D260CE.tmp 2018-09-29 18:56 - 2018-09-29 18:56 - 000000000 ____C () C:\Users\Marc_\AppData\Local\D280D8.tmp 2018-09-29 21:06 - 2018-09-29 21:06 - 000000000 ____C () C:\Users\Marc_\AppData\Local\D2A499.tmp 2018-09-30 08:53 - 2018-09-30 08:53 - 000000000 ____C () C:\Users\Marc_\AppData\Local\D2F5EC.tmp 2018-09-17 13:05 - 2018-09-17 13:44 - 000000600 ____C () C:\Users\Marc_\AppData\Local\PUTTY.RND 2018-05-23 09:13 - 2018-05-23 09:13 - 000000000 ____C () C:\Users\Marc_\AppData\Local\{88632BB6-1507-4A95-A501-39B009282B05} ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\dllhost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\dllhost.exe => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2019-03-01 19:22 ==================== Ende von FRST.txt ============================ |
04.03.2019, 06:14 | #8 | |
| Virenverdacht nach Installation unbekannter Software addition.txt Zitat:
|
04.03.2019, 11:33 | #9 |
/// TB-Ausbilder | Virenverdacht nach Installation unbekannter Software Downloade Dir bitte ESET Online Scanner (Bebilderte Anleitung)
|
04.03.2019, 16:10 | #10 |
| Virenverdacht nach Installation unbekannter Software log.txt Code:
ATTFilter 12:34:27 # product=EOS # version=8 # esetonlinescanner_deu.exe=3.0.17.0 # country="Germany" # lang=1031 12:34:28 # stats_enabled=15588652 # scan_type=1962729836 12:34:33 # product=EOS # version=8 # esetonlinescanner_deu.exe=3.0.17.0 # country="Germany" # lang=1031 12:36:17 Updating 12:36:17 Update Init 12:36:19 Update Download 12:38:02 esets_scanner_reload returned 0 12:38:02 g_uiModuleBuild: 40590 12:38:02 Update Finalize 12:38:03 Call m_esets_charon_send 12:38:03 Call m_esets_charon_destroy 12:38:03 Updated modules version: 40590 12:38:15 Scanner engine: 40590 16:08:45 Call m_esets_charon_send 16:08:45 Call m_esets_charon_destroy |
04.03.2019, 17:06 | #11 |
/// TB-Ausbilder | Virenverdacht nach Installation unbekannter Software Dann wären wir durch! Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Abschließend bitte noch einen Cleanup mit unserem TBCleanUpTool durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt: Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst... Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen. Hinweis: Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
05.03.2019, 11:05 | #12 |
/// TB-Ausbilder | Virenverdacht nach Installation unbekannter Software Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
05.03.2019, 13:08 | #13 |
| Virenverdacht nach Installation unbekannter Software Vielen vielen Dank!!! |
Themen zu Virenverdacht nach Installation unbekannter Software |
.dll, administrator, adobe, canon, computer, defender, desktop, explorer, google, home, homepage, installation, internet, mozilla, nvcontainer.exe, prozesse, realtek, registry, scan, security, services.exe, software, svchost.exe, system, temp, ublock origin, windows, windowsapps, winlogon.exe |