|
Log-Analyse und Auswertung: Unbekannte Netzwerke in der WLAN Übersicht/Automatisch verbinden , Schadsoftware?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
06.03.2019, 21:00 | #1 |
| Unbekannte Netzwerke in der WLAN Übersicht/Automatisch verbinden , Schadsoftware? Hallo allerseits hier im Forum, ich wende mich mit einer Bitte an euch: Ich habe , genau wie in diesem Thread: " htps://www.trojaner-board.de/189088-andauernd-wechselnde-fremde-handymodelle-wlan-angemeldet-spionage-netzwerk.html ", unbekannte Handy Modelle in der WLAN Übersicht am Rechner. Betriebssystem ist Win 10 64 bit. Ich bin mir sicher, dass keines dieser abwechselnden Modelle in Reichweite ist. Außerdem kann ich die Checkbox automatisch verbinden nicht deaktivieren, in der Übersicht der bekannten Netzwerke tauchen sie erst gar nicht auf. Könnte es sich hierbei um Schadsoftware handeln? ich habe schon versucht Windows in den Auslieferungszustand zurückzusetzen, ohne Erfolg. Hier die Ergebnisse von FRST: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 03.03.2019 durchgeführt von chris (Administrator) auf LAPTOP-O9NL1V4O (06-03-2019 19:55:39) Gestartet von C:\Users\chris\Desktop Geladene Profile: chris (Verfügbare Profile: chris) Platform: Windows 10 Home Version 1803 17134.590 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Edge Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_420c659363620fe7\igfxCUIService.exe (Qualcomm Atheros -> Windows (R) Win 7 DDK provider) C:\Windows\System32\drivers\AdminService.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_420c659363620fe7\igfxEM.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Windows -> Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe (Dolby Laboratories, Inc. -> ) C:\Program Files\Dolby\Dolby DAX2\DAX2_APP\DolbyDAX2TrayIcon.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Microsoft Corporation -> Microsoft Corporation) C:\Users\chris\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QASvc.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QAAgent.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QALockHandler.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QAAdminAgent.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_420c659363620fe7\igfxext.exe (Acer Incorporated -> ) C:\OEM\Preload\FUBService\FUBService.exe (Dolby Laboratories, Inc. -> Dolby Laboratories, Inc.) C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Symantec Corporation -> Symantec Corporation) C:\Program Files (x86)\Norton Security\Engine\22.8.0.50\NS.exe (Symantec Corporation -> Symantec Corporation) C:\Program Files (x86)\Norton Security\Engine\22.8.0.50\NS.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe (Acer Incorporated -> Acer) C:\Program Files (x86)\Acer\Acer Portal\AcerPortal.exe (SweetLabs Inc. -> SweetLabs, Inc) C:\Users\chris\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe (Acer Incorporated -> Acer Cloud Technology) C:\Program Files (x86)\Acer\AOP Framework\acer\ccd.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\ePowerButton_NB.exe (Acer Incorporated -> ) C:\Program Files (x86)\Acer\Care Center\ACCStd.exe (Acer Incorporated -> ) C:\Program Files (x86)\Acer\Acer Collection\ACEStd.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files (x86)\Acer\Acer Collection\ACEMon.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeC2RClient.exe (Acer Incorporated -> ) C:\Program Files (x86)\Acer\Care Center\LiveUpdateChecker.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Windows -> Microsoft Corporation) HKLM\...\Run: [DAX2_APP] => C:\Program Files\Dolby\Dolby DAX2\DAX2_APP\DolbyDAX2TrayIcon.exe [849928 2016-09-19] (Dolby Laboratories, Inc. -> ) HKLM\...\Run: [RtHDVBg_ASC] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1514784 2018-12-09] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [RtHDVBg_CTPreset] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1514784 2018-12-09] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [RtHDVBg_Dolby] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1514784 2018-12-09] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [18399520 2018-12-09] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\nvspcap64.dll [1882168 2017-02-23] (NVIDIA Corporation -> NVIDIA Corporation) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.8.1 Tcpip\..\Interfaces\{d7542a42-cd9d-4093-9fa2-300fd6140e16}: [DhcpNameServer] 192.168.8.1 Internet Explorer: ================== HKU\S-1-5-21-526680292-302226757-2244124018-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://acer17win10.msn.com/?pc=ACTE HKU\S-1-5-21-526680292-302226757-2244124018-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer17win10.msn.com/?pc=ACTE BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2017-06-29] (Microsoft Corporation -> Microsoft Corporation) BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\GROOVEEX.DLL [2017-06-29] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2017-06-29] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2017-06-29] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2017-06-29] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2017-06-29] (Microsoft Corporation -> Microsoft Corporation) FireFox: ======== FF Extension: (Amazon Assistant for Firefox) - C:\Program Files (x86)\Mozilla Firefox\distribution\extensions\abb-acer@amazon.com [2019-03-05] [Legacy] FF Extension: (Deutsch (DE) Language Pack) - C:\Program Files (x86)\Mozilla Firefox\distribution\extensions\langpack-de@firefox.mozilla.org [2019-03-05] [Legacy] FF Extension: (Mozilla Partner Defaults) - C:\Program Files (x86)\Mozilla Firefox\distribution\extensions\partnerdefaults@mozilla.com [2019-03-05] [Legacy] FF HKLM\...\Firefox\Extensions: [{C1A2A613-35F1-4FCF-B27F-2840527B6556}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.8.0.50\coFFAddon FF Extension: (Norton Security Toolbar) - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.8.0.50\coFFAddon [2019-03-06] [Legacy] FF HKLM-x32\...\Firefox\Extensions: [{C1A2A613-35F1-4FCF-B27F-2840527B6556}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.8.0.50\coFFAddon FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2017-06-29] (Microsoft Corporation -> Microsoft Corporation) Chrome: ======= CHR HKLM\...\Chrome\Extension: [cjabmdjcfcfdmffimndhafhblfmpjdpe] - C:\Program Files (x86)\Norton Security\Engine\22.8.0.50\Exts\Chrome.crx [2017-06-29] CHR HKLM\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [cjabmdjcfcfdmffimndhafhblfmpjdpe] - C:\Program Files (x86)\Norton Security\Engine\22.8.0.50\Exts\Chrome.crx [2017-06-29] CHR HKLM-x32\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AtherosSvc; C:\WINDOWS\system32\DRIVERS\AdminService.exe [347024 2017-06-01] (Qualcomm Atheros -> Windows (R) Win 7 DDK provider) R2 CCDMonitorService; C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe [2267352 2016-08-30] (Acer Incorporated -> Acer Incorporated) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [3699912 2017-01-31] (Microsoft Corporation -> Microsoft Corporation) S2 Dashlane Upgrade Service; C:\Program Files (x86)\Dashlane\Upgrade\DashlaneUpgradeService.exe [83992 2016-08-04] (Dashlane -> Dashlane, Inc.) R2 Dolby DAX2 API Service; C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe [189464 2018-09-25] (Dolby Laboratories, Inc. -> Dolby Laboratories, Inc.) S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [630048 2016-12-05] (Intel(R) Trust Services -> Intel(R) Corporation) S2 IntelAudioService; C:\WINDOWS\system32\cAVS\Intel(R) Audio Service\IntelAudioService.exe [224912 2018-12-09] (Intel(R) Smart Sound Technology -> Intel) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [196200 2017-02-19] (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) R2 NS; C:\Program Files (x86)\Norton Security\Engine\22.8.0.50\NS.exe [289080 2016-09-24] (Symantec Corporation -> Symantec Corporation) S3 QALSvc; C:\Program Files\Acer\Acer Quick Access\QALSvc.exe [461616 2017-02-15] (Acer Incorporated -> Acer Incorporated) R3 QASvc; C:\Program Files\Acer\Acer Quick Access\QASvc.exe [506672 2017-02-15] (Acer Incorporated -> Acer Incorporated) S3 UEIPSvc; C:\Program Files\Acer\User Experience Improvement Program\Framework\UBTService.exe [296752 2017-02-21] (Acer Incorporated -> acer) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [4403496 2019-01-09] (Microsoft Corporation -> Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [107136 2018-09-21] (Microsoft Corporation -> Microsoft Corporation) S3 NvContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe" -s NvContainerLocalSystem -a -f "C:\ProgramData\NVIDIA\NvContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\NvContainer\plugins\LocalSystem" -r -p 30000 S3 NvContainerNetworkService; "C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe" -s NvContainerNetworkService -f "C:\ProgramData\NVIDIA\NvContainerNetworkService.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\NvContainer\plugins\NetworkService" -r -p 30000 R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 R2 NvTelemetryContainer; "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\plugin" ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 AppleKmdfFilter; C:\WINDOWS\System32\drivers\AppleKmdfFilter.sys [20640 2018-04-18] (WDKTestCert build,131474841775766162 -> Apple Inc.) S3 AppleLowerFilter; C:\WINDOWS\System32\drivers\AppleLowerFilter.sys [35560 2018-04-18] (WDKTestCert build,131474841775766162 -> Apple Inc.) R3 BHDrvx64; C:\Program Files (x86)\Norton Security\NortonData\22.8.0.50\Definitions\BASHDefs\20190304.001\BHDrvx64.sys [1934048 2019-03-04] (Symantec Corporation -> Symantec Corporation) R1 ccSet_NS; C:\WINDOWS\system32\drivers\NSx64\1608000.032\ccSetx64.sys [174328 2016-09-23] (Symantec Corporation -> Symantec Corporation) S3 CH341SER_A64; C:\WINDOWS\System32\Drivers\CH341S64.SYS [59904 2015-02-06] (Microsoft Windows Hardware Compatibility Publisher -> www.winchiphead.com) S3 dg_ssudbus; C:\WINDOWS\System32\drivers\ssudbus.sys [131984 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) S3 DSI_SiUSBXp_3_1; C:\WINDOWS\system32\drivers\DSI_SiUSBXp_3_1.sys [16384 2007-09-06] (Microsoft Windows Hardware Compatibility Publisher -> Silicon Laboratories) S3 eeCtrl; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys [497392 2016-04-28] (Symantec Corporation -> Symantec Corporation) S3 iaLPSS2_GPIO2; C:\WINDOWS\System32\drivers\iaLPSS2_GPIO2.sys [89912 2016-08-28] (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) R3 IDSVia64; C:\Program Files (x86)\Norton Security\NortonData\22.8.0.50\Definitions\IPSDefs\20190306.061\IDSvia64.sys [1306840 2019-03-06] (Symantec Corporation -> Symantec Corporation) R3 LMDriver; C:\WINDOWS\System32\drivers\LMDriver.sys [31000 2018-05-15] (Acer Incorporated -> Acer Incorporated) R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nvac.inf_amd64_6d889d26421766e3\nvlddmkm.sys [16936560 2017-11-21] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [29240 2017-02-23] (NVIDIA Corporation -> NVIDIA Corporation) S3 NVSWCFilter; C:\WINDOWS\System32\drivers\nvswcfilter.sys [26560 2017-11-16] (NVIDIA Corporation -> Windows (R) Win 7 DDK provider) R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [50624 2017-10-11] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [57792 2017-11-16] (NVIDIA Corporation -> NVIDIA Corporation) R3 Qcamain10x64; C:\WINDOWS\System32\drivers\Qcamain10x64.sys [2354016 2018-04-24] (Qualcomm Atheros -> Qualcomm Atheros, Inc.) R3 RadioShim; C:\WINDOWS\System32\drivers\RadioShim.sys [25368 2018-05-15] (Acer Incorporated -> Acer Incorporated) R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [947712 2017-01-16] (Realtek Semiconductor Corp. -> Realtek ) R3 RTSPER; C:\WINDOWS\system32\DRIVERS\RtsPer.sys [779232 2016-12-15] (Realtek Semiconductor Corp. -> Realsil Semiconductor Corporation) R3 SRTSP; C:\WINDOWS\system32\drivers\NSx64\1608000.032\SRTSP64.SYS [784624 2016-09-23] (Symantec Corporation -> Symantec Corporation) R3 SRTSPX; C:\WINDOWS\system32\drivers\NSx64\1608000.032\SRTSPX64.SYS [49400 2016-09-23] (Symantec Corporation -> Symantec Corporation) S3 ssudqcfilter; C:\WINDOWS\System32\drivers\ssudqcfilter.sys [64912 2017-05-18] (Samsung Electronics Co., Ltd. -> QUALCOMM Incorporated) R0 SymEFASI; C:\WINDOWS\System32\drivers\NSx64\1608000.032\SYMEFASI64.SYS [1628888 2016-09-23] (Symantec Corporation -> Symantec Corporation) S4 SymELAM; C:\WINDOWS\system32\drivers\NSx64\1608000.032\SymELAM.sys [24192 2016-09-23] (Microsoft Windows Early Launch Anti-Malware Publisher -> Symantec Corporation) R3 SymEvent; C:\Windows\system32\Drivers\SYMEVENT64x86.SYS [100592 2017-06-29] (Symantec Corporation -> Symantec Corporation) R3 SymIRON; C:\WINDOWS\system32\drivers\NSx64\1608000.032\Ironx64.SYS [289520 2016-09-23] (Symantec Corporation -> Symantec Corporation) R3 SymNetS; C:\WINDOWS\system32\drivers\NSx64\1608000.032\SYMNETS.SYS [567512 2016-09-23] (Symantec Corporation -> Symantec Corporation) R3 SynRMIHID; C:\WINDOWS\System32\drivers\SynRMIHID.sys [57432 2016-09-04] (Synaptics Incorporated -> Synaptics Incorporated) S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [44616 2018-04-12] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [331680 2018-04-12] (Microsoft Windows -> Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [44032 2018-04-12] (Microsoft Windows -> Microsoft Corporation) S3 NAVENG; \??\C:\Program Files (x86)\Norton Security\NortonData\22.8.0.50\Definitions\SDSDefs\20190306.002\ENG64.SYS [X] S3 NAVEX15; \??\C:\Program Files (x86)\Norton Security\NortonData\22.8.0.50\Definitions\SDSDefs\20190306.002\EX64.SYS [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-03-06 19:55 - 2019-03-06 19:56 - 000019789 _____ C:\Users\chris\Desktop\FRST.txt 2019-03-06 19:55 - 2019-03-06 19:55 - 000000000 ____D C:\FRST 2019-03-06 19:53 - 2019-03-06 19:54 - 002434560 _____ (Farbar) C:\Users\chris\Desktop\FRST64.exe 2019-03-06 19:50 - 2019-03-06 19:56 - 264177798 _____ C:\Users\chris\Desktop\Win10_1809Oct_German_x64.iso.vue098w.partial 2019-03-06 19:50 - 2019-03-06 19:50 - 000000000 _____ C:\Users\chris\Desktop\Win10_1809Oct_German_x64.iso 2019-03-06 19:47 - 2019-03-06 19:47 - 000000116 _____ C:\WINDOWS\ntbtlog.txt 2019-03-06 19:41 - 2019-03-06 19:41 - 000000000 ___HD C:\OneDriveTemp 2019-03-06 19:40 - 2019-03-06 19:40 - 000000000 ____D C:\NPE 2019-03-06 19:39 - 2019-03-06 19:44 - 000000000 ____D C:\Users\chris\AppData\Local\NPE 2019-03-06 19:39 - 2019-03-06 19:42 - 000000000 ____D C:\ProgramData\Packages 2019-03-06 19:37 - 2019-03-06 19:37 - 000003374 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-526680292-302226757-2244124018-1001 2019-03-06 19:29 - 2019-03-06 19:29 - 000000000 ____D C:\Users\chris\AppData\Local\Comms 2019-03-06 19:29 - 2019-03-06 19:29 - 000000000 ____D C:\Users\chris\AppData\Local\CareCenter 2019-03-06 19:28 - 2019-03-06 19:28 - 000000000 ____D C:\Users\Public\App Explorer 2019-03-06 19:27 - 2019-03-06 19:47 - 000000000 ____D C:\WINDOWS\System32\Tasks\Norton Security 2019-03-06 19:27 - 2019-03-06 19:41 - 000000000 ___RD C:\Users\chris\OneDrive 2019-03-06 19:27 - 2019-03-06 19:28 - 000000000 ____D C:\Users\chris\AppData\Local\clear.fi 2019-03-06 19:27 - 2019-03-06 19:27 - 000000000 ____D C:\Users\chris\PicStream 2019-03-06 19:27 - 2019-03-06 19:27 - 000000000 ____D C:\Users\chris\AppData\Local\PlaceholderTileLogoFolder 2019-03-06 19:27 - 2019-03-06 19:27 - 000000000 ____D C:\Users\chris\AppData\Local\NVIDIA Corporation 2019-03-06 19:27 - 2019-03-06 19:27 - 000000000 ____D C:\Users\chris\AppData\Local\AOP SDK 2019-03-06 19:27 - 2019-03-06 19:27 - 000000000 ____D C:\ProgramData\Microsoft OneDrive 2019-03-06 19:26 - 2019-03-06 19:26 - 000001417 _____ C:\Users\chris\Desktop\Microsoft Edge.lnk 2019-03-06 19:26 - 2019-03-06 19:26 - 000000000 ____D C:\Users\chris\AppData\Local\OEM 2019-03-06 19:26 - 2019-03-06 19:26 - 000000000 ____D C:\Users\chris\AppData\Local\DBG 2019-03-06 19:25 - 2019-03-06 19:42 - 000000000 ____D C:\Users\chris\AppData\Local\Packages 2019-03-06 19:25 - 2019-03-06 19:40 - 000000000 __SHD C:\Users\chris\IntelGraphicsProfiles 2019-03-06 19:25 - 2019-03-06 19:26 - 000000000 ____D C:\Users\chris\AppData\Local\ConnectedDevicesPlatform 2019-03-06 19:25 - 2019-03-06 19:25 - 000003508 _____ C:\WINDOWS\System32\Tasks\AmazonAssistantHelper 2019-03-06 19:25 - 2019-03-06 19:25 - 000000000 ___RD C:\Users\chris\3D Objects 2019-03-06 19:25 - 2019-03-06 19:25 - 000000000 ___HD C:\Users\chris\MicrosoftEdgeBackups 2019-03-06 19:25 - 2019-03-06 19:25 - 000000000 ___HD C:\ProgramData\O949 2019-03-06 19:25 - 2019-03-06 19:25 - 000000000 ____D C:\WINDOWS\System32\Tasks\Oem 2019-03-06 19:25 - 2019-03-06 19:25 - 000000000 ____D C:\Users\chris\AppData\Roaming\Adobe 2019-03-06 19:25 - 2019-03-06 19:25 - 000000000 ____D C:\Users\chris\AppData\Local\VirtualStore 2019-03-06 19:25 - 2019-03-06 19:25 - 000000000 ____D C:\Users\chris\AppData\Local\Publishers 2019-03-06 19:25 - 2019-03-06 19:25 - 000000000 ____D C:\Users\chris\AppData\Local\MicrosoftEdge 2019-03-06 19:25 - 2019-03-06 19:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Acer 2019-03-06 19:23 - 2019-03-06 19:37 - 000002383 _____ C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2019-03-06 19:23 - 2019-03-06 19:33 - 000000000 ____D C:\Users\chris\AppData\Local\Host App Service 2019-03-06 19:23 - 2019-03-06 19:27 - 000000000 ____D C:\Users\chris 2019-03-06 19:23 - 2019-03-06 19:23 - 000000020 ___SH C:\Users\chris\ntuser.ini 2019-03-06 19:23 - 2019-03-06 19:23 - 000000000 _SHDL C:\Users\chris\Vorlagen 2019-03-06 19:23 - 2019-03-06 19:23 - 000000000 _SHDL C:\Users\chris\Startmenü 2019-03-06 19:23 - 2019-03-06 19:23 - 000000000 _SHDL C:\Users\chris\Netzwerkumgebung 2019-03-06 19:23 - 2019-03-06 19:23 - 000000000 _SHDL C:\Users\chris\Lokale Einstellungen 2019-03-06 19:23 - 2019-03-06 19:23 - 000000000 _SHDL C:\Users\chris\Eigene Dateien 2019-03-06 19:23 - 2019-03-06 19:23 - 000000000 _SHDL C:\Users\chris\Druckumgebung 2019-03-06 19:23 - 2019-03-06 19:23 - 000000000 _SHDL C:\Users\chris\Documents\Eigene Videos 2019-03-06 19:23 - 2019-03-06 19:23 - 000000000 _SHDL C:\Users\chris\Documents\Eigene Musik 2019-03-06 19:23 - 2019-03-06 19:23 - 000000000 _SHDL C:\Users\chris\Documents\Eigene Bilder 2019-03-06 19:23 - 2019-03-06 19:23 - 000000000 _SHDL C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2019-03-06 19:23 - 2019-03-06 19:23 - 000000000 _SHDL C:\Users\chris\AppData\Local\Verlauf 2019-03-06 19:23 - 2019-03-06 19:23 - 000000000 _SHDL C:\Users\chris\AppData\Local\Anwendungsdaten 2019-03-06 19:23 - 2019-03-06 19:23 - 000000000 _SHDL C:\Users\chris\Anwendungsdaten 2019-03-06 19:09 - 2019-03-06 19:09 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf 2019-03-05 23:12 - 2019-03-06 19:46 - 001718588 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2019-03-05 23:09 - 2019-03-06 19:44 - 000003508 _____ C:\WINDOWS\System32\Tasks\DashlaneUpgradeCheck 2019-03-05 23:09 - 2019-03-05 23:09 - 000000000 ____D C:\ProgramData\Dashlane 2019-03-05 23:09 - 2018-04-12 00:33 - 002752000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2019-03-05 23:08 - 2019-03-06 19:44 - 000003550 _____ C:\WINDOWS\System32\Tasks\Acer Collection Monitor Application 2019-03-05 23:08 - 2019-03-06 19:44 - 000003516 _____ C:\WINDOWS\System32\Tasks\Acer Collection Application 2019-03-05 23:08 - 2019-03-06 19:40 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2019-03-05 23:08 - 2019-03-05 23:08 - 000022960 _____ C:\WINDOWS\system32\emptyregdb.dat 2019-03-05 23:08 - 2019-03-05 23:08 - 000004890 _____ C:\WINDOWS\System32\Tasks\AcerCMUpdateTask2.1.16258 2019-03-05 23:08 - 2019-03-05 23:08 - 000004302 _____ C:\WINDOWS\System32\Tasks\Software Update Application 2019-03-05 23:08 - 2019-03-05 23:08 - 000003852 _____ C:\WINDOWS\System32\Tasks\ACCAgent 2019-03-05 23:08 - 2019-03-05 23:08 - 000003398 _____ C:\WINDOWS\System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-03-05 23:08 - 2019-03-05 23:08 - 000003118 _____ C:\WINDOWS\System32\Tasks\Intel PTT EK Recertification 2019-03-05 23:08 - 2019-03-05 23:08 - 000002984 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-03-05 23:08 - 2019-03-05 23:08 - 000002968 _____ C:\WINDOWS\System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-03-05 23:08 - 2019-03-05 23:08 - 000002956 _____ C:\WINDOWS\System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-03-05 23:08 - 2019-03-05 23:08 - 000002838 _____ C:\WINDOWS\System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-03-05 23:08 - 2019-03-05 23:08 - 000002820 _____ C:\WINDOWS\System32\Tasks\ACC 2019-03-05 23:08 - 2019-03-05 23:08 - 000002786 _____ C:\WINDOWS\System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-03-05 23:08 - 2019-03-05 23:08 - 000002766 _____ C:\WINDOWS\System32\Tasks\UbtFrameworkService 2019-03-05 23:08 - 2019-03-05 23:08 - 000002762 _____ C:\WINDOWS\System32\Tasks\BacKGroundAgent 2019-03-05 23:08 - 2019-03-05 23:08 - 000002744 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-03-05 23:08 - 2019-03-05 23:08 - 000002622 _____ C:\WINDOWS\System32\Tasks\Norton WSC Integration 2019-03-05 23:08 - 2019-03-05 23:08 - 000002534 _____ C:\WINDOWS\System32\Tasks\AcerCloud 2019-03-05 23:08 - 2019-03-05 23:08 - 000002408 _____ C:\WINDOWS\System32\Tasks\App Explorer 2019-03-05 23:08 - 2019-03-05 23:08 - 000002328 _____ C:\WINDOWS\System32\Tasks\ACCBackgroundApplication 2019-03-05 23:08 - 2019-03-05 23:08 - 000002256 _____ C:\WINDOWS\System32\Tasks\Power Button 2019-03-05 23:08 - 2019-03-05 23:08 - 000002182 _____ C:\WINDOWS\System32\Tasks\Quick Access 2019-03-05 23:08 - 2019-03-05 23:08 - 000002162 _____ C:\WINDOWS\System32\Tasks\User Boot Experience Task 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Videos 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Musik 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Bilder 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 _SHDL C:\Users\Default\Vorlagen 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 _SHDL C:\Users\Default\Startmenü 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 _SHDL C:\Users\Default\Netzwerkumgebung 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 _SHDL C:\Users\Default\Lokale Einstellungen 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 _SHDL C:\Users\Default\Eigene Dateien 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 _SHDL C:\Users\Default\Druckumgebung 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Videos 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Musik 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Bilder 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 _SHDL C:\Users\Default\AppData\Local\Verlauf 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 _SHDL C:\Users\Default\Anwendungsdaten 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Videos 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Musik 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 _SHDL C:\Users\Default User 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 _SHDL C:\Users\All Users 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 _SHDL C:\Programme 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 _SHDL C:\ProgramData\Vorlagen 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 _SHDL C:\ProgramData\Startmenü 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 _SHDL C:\ProgramData\Dokumente 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 _SHDL C:\ProgramData\Anwendungsdaten 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 _SHDL C:\Program Files\Gemeinsame Dateien 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 _SHDL C:\Dokumente und Einstellungen 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2019-03-05 23:08 - 2019-03-05 23:08 - 000000000 ____D C:\WINDOWS\oem 2019-03-05 23:07 - 2019-03-05 23:07 - 000001576 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk 2019-03-05 23:05 - 2019-03-05 23:05 - 000000000 ____D C:\WINDOWS\system32\config\bbimigrate 2019-03-05 23:05 - 2019-03-05 23:05 - 000000000 ____D C:\ProgramData\USOShared 2019-03-05 23:03 - 2019-03-06 19:40 - 000000000 ____D C:\ProgramData\NVIDIA 2019-03-05 23:03 - 2019-03-05 23:06 - 000000000 ____D C:\ProgramData\NVIDIA Corporation 2019-03-05 23:03 - 2019-03-05 23:06 - 000000000 ____D C:\Program Files (x86)\VulkanRT 2019-03-05 23:03 - 2019-03-05 23:06 - 000000000 ____D C:\Program Files (x86)\Realtek 2019-03-05 23:03 - 2019-03-05 23:06 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2019-03-05 23:03 - 2019-03-05 23:05 - 000000000 ___HD C:\Intel 2019-03-05 23:03 - 2019-03-05 23:05 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2019-03-05 23:03 - 2019-03-05 23:05 - 000000000 ____D C:\Program Files\Intel 2019-03-05 23:03 - 2019-03-05 23:03 - 000000102 _____ C:\ProgramData\Microsoft.SqlServer.Compact.400.64.bc 2019-03-05 23:03 - 2019-03-05 23:03 - 000000000 ____D C:\WINDOWS\SysWOW64\sda 2019-03-05 23:03 - 2019-03-05 23:03 - 000000000 ____D C:\WINDOWS\SysWOW64\RTCOM 2019-03-05 23:03 - 2019-03-05 23:03 - 000000000 ____D C:\WINDOWS\system32\DAX3 2019-03-05 23:03 - 2019-03-05 23:03 - 000000000 ____D C:\WINDOWS\system32\DAX2 2019-03-05 23:03 - 2019-03-05 23:03 - 000000000 ____D C:\ProgramData\Dolby 2019-03-05 23:03 - 2019-03-05 23:03 - 000000000 ____D C:\Program Files\Realtek 2019-03-05 23:03 - 2019-03-05 23:03 - 000000000 ____D C:\Program Files\Dolby 2019-03-05 23:03 - 2019-03-05 23:03 - 000000000 _____ C:\WINDOWS\system32\GfxValDisplayLog.bin 2019-03-05 23:03 - 2017-10-30 22:22 - 000001951 _____ C:\WINDOWS\NvContainerRecovery.bat 2019-03-05 23:03 - 2017-10-30 21:24 - 005960824 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll 2019-03-05 23:03 - 2017-10-30 21:24 - 002587584 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc64.dll 2019-03-05 23:03 - 2017-10-30 21:24 - 001766520 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvcr.dll 2019-03-05 23:03 - 2017-10-30 21:24 - 000607352 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshext.dll 2019-03-05 23:03 - 2017-10-30 21:24 - 000449472 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll 2019-03-05 23:03 - 2017-10-30 21:24 - 000123000 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvshext.dll 2019-03-05 23:03 - 2017-10-30 21:24 - 000082040 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshextr.dll 2019-03-05 23:03 - 2017-10-25 11:21 - 007802921 _____ C:\WINDOWS\system32\nvcoproc.bin 2019-03-05 23:03 - 2017-08-01 03:26 - 000140304 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.DLL 2019-03-05 23:03 - 2017-08-01 03:25 - 000116760 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.DLL 2019-03-05 23:03 - 2017-02-25 00:23 - 000536864 _____ C:\WINDOWS\system32\vulkan-1.dll 2019-03-05 23:03 - 2017-02-25 00:23 - 000525600 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll 2019-03-05 23:03 - 2017-02-25 00:23 - 000254240 _____ C:\WINDOWS\system32\vulkaninfo.exe 2019-03-05 23:03 - 2017-02-25 00:23 - 000233760 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe 2019-03-05 23:02 - 2019-03-06 19:13 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2019-03-05 23:02 - 2019-03-05 23:07 - 000234592 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2019-03-05 23:02 - 2019-03-05 23:02 - 000000000 ____D C:\WINDOWS\ServiceProfiles 2019-03-05 21:42 - 2019-03-05 23:08 - 000000000 ___HD C:\OEM 2019-03-05 21:42 - 2019-03-05 23:06 - 000000000 ____D C:\WINDOWS\system32\Intel 2019-03-05 21:42 - 2019-03-05 21:46 - 000000000 ____D C:\Windows.old 2019-03-05 21:42 - 2019-03-05 21:42 - 000000000 ____D C:\WINDOWS\system32\cAVS 2019-03-05 21:42 - 2019-03-05 21:42 - 000000000 ____D C:\WINDOWS\InfusedApps 2019-03-05 21:42 - 2019-03-05 21:42 - 000000000 ____D C:\WINDOWS\Firmware 2019-03-05 21:41 - 2019-03-05 21:41 - 000008192 _____ C:\WINDOWS\system32\config\userdiff 2019-03-05 21:41 - 2019-03-05 21:41 - 000000000 ____D C:\WINDOWS\Setup 2019-03-05 21:39 - 2019-03-06 19:46 - 000743096 _____ C:\WINDOWS\system32\perfh007.dat 2019-03-05 21:39 - 2019-03-06 19:46 - 000149732 _____ C:\WINDOWS\system32\perfc007.dat 2019-03-05 21:39 - 2019-03-05 23:06 - 000000000 ____D C:\WINDOWS\OCR 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\zu-ZA 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\yo-NG 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\xh-ZA 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\wo-SN 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\vi-VN 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\uz-Latn-UZ 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\ur-PK 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\ug-CN 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\tt-RU 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\tn-ZA 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\tk-TM 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\ti-ET 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\tg-Cyrl-TJ 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\te-IN 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\ta-IN 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\sw-KE 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\sr-Cyrl-RS 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\sr-Cyrl-BA 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\sq-AL 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\si-LK 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\sd-Arab-PK 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\rw-RW 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\quz-PE 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\quc-Latn-GT 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\prs-AF 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\pa-IN 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\pa-Arab-PK 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\or-IN 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\nso-ZA 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\nn-NO 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\ne-NP 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\mt-MT 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\mr-IN 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\mn-MN 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\ml-IN 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\mk-MK 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\mi-NZ 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\lo-LA 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\lb-LU 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\ky-KG 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\ku-Arab-IQ 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\kok-IN 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\kn-IN 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\km-KH 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\kk-KZ 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\ka-GE 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\is-IS 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\ig-NG 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\id-ID 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\hy-AM 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\ha-Latn-NG 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\gu-IN 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\gd-GB 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\ga-IE 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\fil-PH 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\fa-IR 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\cy-GB 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\chr-CHER-US 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\ca-ES-valencia 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\bs-Latn-BA 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\bn-IN 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\bn-BD 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\be-BY 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\az-Latn-AZ 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\as-IN 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\am-ET 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\af-ZA 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\zu-ZA 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\yo-NG 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\xh-ZA 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\wo-SN 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\vi-VN 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\uz-Latn-UZ 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\ur-PK 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\ug-CN 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\tt-RU 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\tn-ZA 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\tk-TM 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\ti-ET 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\tg-Cyrl-TJ 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\te-IN 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\sw-KE 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-RS 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-BA 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\sq-AL 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\sd-Arab-PK 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\rw-RW 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\quz-PE 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\quc-Latn-GT 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\prs-AF 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\pa-IN 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\pa-Arab-PK 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\or-IN 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\nso-ZA 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\nn-NO 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\ne-NP 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\mt-MT 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\mr-IN 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\mn-MN 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\ml-IN 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\mk-MK 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\mi-NZ 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\lo-LA 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\lb-LU 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\ky-KG 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\ku-Arab-IQ 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\kok-IN 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\kn-IN 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\km-KH 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\kk-KZ 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\ka-GE 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\is-IS 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\ig-NG 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\id-ID 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\hy-AM 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\ha-Latn-NG 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\gu-IN 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\gd-GB 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\ga-IE 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\fil-PH 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\fa-IR 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\cy-GB 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\chr-CHER-US 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\ca-ES-valencia 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\bs-Latn-BA 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\bn-IN 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\bn-BD 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\be-BY 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\az-Latn-AZ 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\as-IN 2019-03-05 21:39 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\af-ZA 2019-03-05 21:39 - 2019-03-05 21:39 - 000306166 _____ C:\WINDOWS\system32\perfi007.dat 2019-03-05 21:39 - 2019-03-05 21:39 - 000040520 _____ C:\WINDOWS\system32\perfd007.dat 2019-03-05 21:39 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\SysWOW64\XPSViewer 2019-03-05 21:39 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\SysWOW64\winrm 2019-03-05 21:39 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\SysWOW64\WCN 2019-03-05 21:39 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\SysWOW64\sysprep 2019-03-05 21:39 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\SysWOW64\slmgr 2019-03-05 21:39 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\SysWOW64\Printing_Admin_Scripts 2019-03-05 21:39 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\SysWOW64\MailContactsCalendarSync 2019-03-05 21:39 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\SysWOW64\hi-IN 2019-03-05 21:39 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\SysWOW64\gl-ES 2019-03-05 21:39 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\SysWOW64\eu-ES 2019-03-05 21:39 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\SysWOW64\de 2019-03-05 21:39 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\SysWOW64\ca-ES 2019-03-05 21:39 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\SysWOW64\0409 2019-03-05 21:39 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\system32\winrm 2019-03-05 21:39 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\system32\WCN 2019-03-05 21:39 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\system32\slmgr 2019-03-05 21:39 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\system32\Printing_Admin_Scripts 2019-03-05 21:39 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\system32\OpenSSH 2019-03-05 21:39 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\system32\MailContactsCalendarSync 2019-03-05 21:39 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\system32\hi-IN 2019-03-05 21:39 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\system32\gl-ES 2019-03-05 21:39 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\system32\eu-ES 2019-03-05 21:39 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\system32\de 2019-03-05 21:39 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\system32\ca-ES 2019-03-05 21:39 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\system32\0409 2019-03-05 21:39 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\DigitalLocker 2019-03-05 21:39 - 2019-03-05 21:39 - 000000000 ____D C:\Program Files\Reference Assemblies 2019-03-05 21:39 - 2019-03-05 21:39 - 000000000 ____D C:\Program Files\MSBuild 2019-03-05 21:39 - 2019-03-05 21:39 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies 2019-03-05 21:39 - 2019-03-05 21:39 - 000000000 ____D C:\Program Files (x86)\MSBuild 2019-03-05 21:38 - 2019-02-02 23:53 - 000835480 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2019-03-05 21:38 - 2019-02-02 23:53 - 000179600 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2019-03-05 21:37 - 2019-03-05 21:42 - 000028672 _____ C:\WINDOWS\system32\config\BCD-Template 2019-03-05 21:37 - 2019-03-05 21:36 - 000229376 _____ (Microsoft Corporation) C:\WINDOWS\system32\msclmd.dll 2019-03-05 21:37 - 2019-03-05 21:36 - 000215943 _____ C:\WINDOWS\SysWOW64\dssec.dat 2019-03-05 21:37 - 2019-03-05 21:36 - 000215943 _____ C:\WINDOWS\system32\dssec.dat 2019-03-05 21:37 - 2019-03-05 21:36 - 000208384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msclmd.dll 2019-03-05 21:37 - 2019-03-05 21:36 - 000017346 _____ C:\WINDOWS\system32\OEMDefaultAssociations.xml 2019-03-05 21:37 - 2019-03-05 21:36 - 000003683 _____ C:\WINDOWS\system32\Drivers\etc\lmhosts.sam 2019-03-05 21:37 - 2019-03-05 21:36 - 000000858 _____ C:\WINDOWS\system32\DefaultQuestions.json 2019-03-05 21:37 - 2019-03-05 21:36 - 000000741 _____ C:\WINDOWS\SysWOW64\NOISE.DAT 2019-03-05 21:37 - 2019-03-05 21:36 - 000000741 _____ C:\WINDOWS\system32\NOISE.DAT 2019-03-05 21:36 - 2019-03-06 19:55 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2019-03-05 21:36 - 2019-03-06 19:46 - 000000000 ____D C:\WINDOWS\INF 2019-03-05 21:36 - 2019-03-06 19:42 - 000000000 ___HD C:\Program Files\WindowsApps 2019-03-05 21:36 - 2019-03-06 19:42 - 000000000 ____D C:\WINDOWS\AppReadiness 2019-03-05 21:36 - 2019-03-06 19:40 - 000000000 ___RD C:\Program Files (x86) 2019-03-05 21:36 - 2019-03-06 19:23 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase 2019-03-05 21:36 - 2019-03-05 23:09 - 000000000 ____D C:\WINDOWS\system32\FxsTmp 2019-03-05 21:36 - 2019-03-05 23:08 - 000000000 ____D C:\WINDOWS\Registration 2019-03-05 21:36 - 2019-03-05 23:08 - 000000000 ____D C:\Program Files\windows nt 2019-03-05 21:36 - 2019-03-05 23:06 - 000000000 ____D C:\WINDOWS\system32\spool 2019-03-05 21:36 - 2019-03-05 23:05 - 000000000 ____D C:\ProgramData\USOPrivate 2019-03-05 21:36 - 2019-03-05 23:05 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 2019-03-05 21:36 - 2019-03-05 23:04 - 000000000 ___RD C:\WINDOWS\PrintDialog 2019-03-05 21:36 - 2019-03-05 23:04 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2019-03-05 21:36 - 2019-03-05 23:03 - 000000000 ____D C:\WINDOWS\Help 2019-03-05 21:36 - 2019-03-05 21:42 - 000000000 ____D C:\WINDOWS\system32\oobe 2019-03-05 21:36 - 2019-03-05 21:40 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12 2019-03-05 21:36 - 2019-03-05 21:40 - 000000000 ___SD C:\WINDOWS\system32\UNP 2019-03-05 21:36 - 2019-03-05 21:40 - 000000000 ___SD C:\WINDOWS\system32\F12 2019-03-05 21:36 - 2019-03-05 21:40 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs 2019-03-05 21:36 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\TextInput 2019-03-05 21:36 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\setup 2019-03-05 21:36 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe 2019-03-05 21:36 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2019-03-05 21:36 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2019-03-05 21:36 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\ta-in 2019-03-05 21:36 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform 2019-03-05 21:36 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\si-lk 2019-03-05 21:36 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\ShellExperiences 2019-03-05 21:36 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\setup 2019-03-05 21:36 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\Dism 2019-03-05 21:36 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\appraiser 2019-03-05 21:36 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\system32\am-et 2019-03-05 21:36 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\ShellExperiences 2019-03-05 21:36 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\ShellComponents 2019-03-05 21:36 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\Provisioning 2019-03-05 21:36 - 2019-03-05 21:40 - 000000000 ____D C:\WINDOWS\bcastdvr 2019-03-05 21:36 - 2019-03-05 21:40 - 000000000 ____D C:\Program Files\Windows Photo Viewer 2019-03-05 21:36 - 2019-03-05 21:40 - 000000000 ____D C:\Program Files\Windows Defender 2019-03-05 21:36 - 2019-03-05 21:40 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer 2019-03-05 21:36 - 2019-03-05 21:40 - 000000000 ____D C:\Program Files (x86)\Windows Defender 2019-03-05 21:36 - 2019-03-05 21:39 - 000000000 ___SD C:\WINDOWS\SysWOW64\DiagSvcs 2019-03-05 21:36 - 2019-03-05 21:39 - 000000000 ___SD C:\WINDOWS\system32\dsc 2019-03-05 21:36 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\SysWOW64\MUI 2019-03-05 21:36 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\SysWOW64\com 2019-03-05 21:36 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\system32\Sysprep 2019-03-05 21:36 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\system32\MUI 2019-03-05 21:36 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\system32\migwiz 2019-03-05 21:36 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\system32\com 2019-03-05 21:36 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\PolicyDefinitions 2019-03-05 21:36 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\IME 2019-03-05 21:36 - 2019-03-05 21:39 - 000000000 ____D C:\Program Files\Common Files\system 2019-03-05 21:36 - 2019-03-05 21:37 - 000000000 __RSD C:\WINDOWS\media 2019-03-05 21:36 - 2019-03-05 21:37 - 000000000 __RHD C:\Users\Public\Libraries 2019-03-05 21:36 - 2019-03-05 21:37 - 000000000 ___SD C:\WINDOWS\SysWOW64\Nui 2019-03-05 21:36 - 2019-03-05 21:37 - 000000000 ___SD C:\WINDOWS\system32\Nui 2019-03-05 21:36 - 2019-03-05 21:37 - 000000000 ___SD C:\WINDOWS\Downloaded Program Files 2019-03-05 21:36 - 2019-03-05 21:37 - 000000000 ___RD C:\WINDOWS\Offline Web Pages 2019-03-05 21:36 - 2019-03-05 21:37 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2019-03-05 21:36 - 2019-03-05 21:37 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata 2019-03-05 21:36 - 2019-03-05 21:37 - 000000000 ____D C:\WINDOWS\SysWOW64\migwiz 2019-03-05 21:36 - 2019-03-05 21:37 - 000000000 ____D C:\WINDOWS\SysWOW64\icsxml 2019-03-05 21:36 - 2019-03-05 21:37 - 000000000 ____D C:\WINDOWS\SysWOW64\downlevel 2019-03-05 21:36 - 2019-03-05 21:37 - 000000000 ____D C:\WINDOWS\SysWOW64\Bthprops 2019-03-05 21:36 - 2019-03-05 21:37 - 000000000 ____D C:\WINDOWS\SysWOW64\AdvancedInstallers 2019-03-05 21:36 - 2019-03-05 21:37 - 000000000 ____D C:\WINDOWS\system32\WinMetadata 2019-03-05 21:36 - 2019-03-05 21:37 - 000000000 ____D C:\WINDOWS\system32\ta-lk 2019-03-05 21:36 - 2019-03-05 21:37 - 000000000 ____D C:\WINDOWS\system32\SecureBootUpdates 2019-03-05 21:36 - 2019-03-05 21:37 - 000000000 ____D C:\WINDOWS\system32\my-mm 2019-03-05 21:36 - 2019-03-05 21:37 - 000000000 ____D C:\WINDOWS\system32\MsDtc 2019-03-05 21:36 - 2019-03-05 21:37 - 000000000 ____D C:\WINDOWS\system32\icsxml 2019-03-05 21:36 - 2019-03-05 21:37 - 000000000 ____D C:\WINDOWS\system32\ias 2019-03-05 21:36 - 2019-03-05 21:37 - 000000000 ____D C:\WINDOWS\system32\downlevel 2019-03-05 21:36 - 2019-03-05 21:37 - 000000000 ____D C:\WINDOWS\system32\DDFs 2019-03-05 21:36 - 2019-03-05 21:37 - 000000000 ____D C:\WINDOWS\system32\Bthprops 2019-03-05 21:36 - 2019-03-05 21:37 - 000000000 ____D C:\WINDOWS\system32\AdvancedInstallers 2019-03-05 21:36 - 2019-03-05 21:37 - 000000000 ____D C:\WINDOWS\L2Schemas 2019-03-05 21:36 - 2019-03-05 21:37 - 000000000 ____D C:\WINDOWS\IdentityCRL 2019-03-05 21:36 - 2019-03-05 21:37 - 000000000 ____D C:\WINDOWS\Cursors 2019-03-05 21:36 - 2019-03-05 21:37 - 000000000 ____D C:\WINDOWS\addins 2019-03-05 21:36 - 2019-03-05 21:37 - 000000000 ____D C:\Program Files\Windows Portable Devices 2019-03-05 21:36 - 2019-03-05 21:37 - 000000000 ____D C:\Program Files\Windows Multimedia Platform 2019-03-05 21:36 - 2019-03-05 21:37 - 000000000 ____D C:\Program Files\Common Files\Services 2019-03-05 21:36 - 2019-03-05 21:37 - 000000000 ____D C:\Program Files (x86)\Windows Portable Devices 2019-03-05 21:36 - 2019-03-05 21:37 - 000000000 ____D C:\Program Files (x86)\Windows Multimedia Platform 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 __SHD C:\Program Files\Windows Sidebar 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 __SHD C:\Program Files (x86)\Windows Sidebar 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ___SD C:\WINDOWS\SysWOW64\Configuration 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ___SD C:\WINDOWS\system32\Configuration 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ___HD C:\WINDOWS\LanguageOverlayCache 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\Web 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\WaaS 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\Vss 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\tracing 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\TAPI 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\SysWOW64\SMI 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\SysWOW64\ras 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\SysWOW64\NDF 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\SysWOW64\Msdtc 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\SysWOW64\Ipmi 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\SysWOW64\InputMethod 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\SysWOW64\inetsrv 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\SysWOW64\IME 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\SysWOW64\GroupPolicyUsers 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\SysWOW64\GroupPolicy 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\SysWOW64\FxsTmp 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\SysWOW64\AppLocker 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\SystemResources 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\SystemApps 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\system32\winevt 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\system32\ras 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\system32\ProximityToast 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\system32\PointOfService 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\system32\NDF 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\system32\Macromed 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\system32\Ipmi 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\system32\InputMethod 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\system32\inetsrv 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\system32\IME 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\system32\hydrogen 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\system32\GroupPolicyUsers 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\system32\GroupPolicy 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\system32\DriverState 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\system32\Drivers\DriverData 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\system32\config\TxR 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\system32\config\systemprofile 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\system32\config\RegBack 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\system32\config\Journal 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\system32\AppLocker 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\System 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\SKB 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\ServiceState 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\security 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\schemas 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\SchCache 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\Resources 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\rescache 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\PLA 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\Performance 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\ModemLogs 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\LiveKernelReports 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\InputMethod 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\Globalization 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\GameBarPresenceWriter 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\Branding 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\appcompat 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\ProgramData\WindowsHolographicDevices 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\Program Files\Windows Security 2019-03-05 21:36 - 2019-03-05 21:36 - 000000000 ____D C:\Program Files (x86)\windows nt 2019-03-05 21:34 - 2019-03-06 19:26 - 000000000 ____D C:\WINDOWS\CbsTemp 2019-03-05 21:33 - 2019-03-06 19:40 - 094109696 _____ C:\WINDOWS\system32\config\SOFTWARE 2019-03-05 21:33 - 2019-03-06 19:40 - 013893632 _____ C:\WINDOWS\system32\config\SYSTEM 2019-03-05 21:33 - 2019-03-06 19:40 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2019-03-05 21:33 - 2019-03-06 19:40 - 000262144 _____ C:\WINDOWS\system32\config\DEFAULT 2019-03-05 21:33 - 2019-03-06 19:40 - 000065536 _____ C:\WINDOWS\system32\config\SAM 2019-03-05 21:33 - 2019-03-06 19:40 - 000032768 _____ C:\WINDOWS\system32\config\SECURITY 2019-03-05 21:33 - 2019-03-06 19:36 - 000032768 _____ C:\WINDOWS\system32\config\ELAM 2019-03-05 21:33 - 2019-03-05 23:08 - 000000000 ____D C:\WINDOWS\Panther 2019-03-05 21:33 - 2019-03-05 21:39 - 000000000 ____D C:\WINDOWS\servicing 2019-03-05 21:33 - 2019-03-05 21:36 - 000000000 ____D C:\WINDOWS\system32\SMI 2019-03-05 21:29 - 2019-03-05 21:43 - 000000000 ___HD C:\$SysReset 2019-02-25 18:02 - 2018-09-20 05:12 - 001483576 ____N (Microsoft Corporation) C:\WINDOWS\system32\mcupdate_GenuineIntel.dll 2019-02-22 19:52 - 2019-02-06 08:54 - 004527584 ____N (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe 2019-02-22 19:52 - 2019-02-06 08:53 - 001634704 ____N (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll 2019-02-22 19:52 - 2019-02-06 08:32 - 003648512 ____N (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2019-02-22 19:52 - 2019-02-06 08:11 - 001454648 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2019-02-22 19:52 - 2019-02-06 07:52 - 002891776 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2019-02-22 19:52 - 2019-02-06 04:01 - 001989040 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll 2019-02-22 19:52 - 2019-02-06 04:01 - 001029944 ____N (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2019-02-22 19:52 - 2019-02-06 04:00 - 009084432 ____N (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2019-02-22 19:52 - 2019-02-06 04:00 - 000945680 ____N (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refsv1.sys 2019-02-22 19:52 - 2019-02-06 03:59 - 001922064 ____N (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refs.sys 2019-02-22 19:52 - 2019-02-06 03:42 - 003711488 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2019-02-22 19:52 - 2019-02-06 03:40 - 005792256 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2019-02-22 19:52 - 2019-02-06 03:38 - 000561152 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll 2019-02-22 19:52 - 2019-02-06 03:37 - 004515840 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2019-02-22 19:52 - 2019-02-06 03:29 - 004865536 ____N (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2019-02-22 19:52 - 2019-02-06 03:28 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidparse.sys 2019-02-22 19:52 - 2019-02-06 03:27 - 000808448 ____N (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2019-02-22 19:52 - 2019-02-06 03:26 - 007599616 ____N (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2019-02-22 19:52 - 2019-02-06 03:26 - 000726528 ____N (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll 2019-02-22 19:52 - 2019-02-06 03:26 - 000174592 ____N (Microsoft Corporation) C:\WINDOWS\system32\wuuhosdeployment.dll 2019-02-22 19:52 - 2019-02-06 03:26 - 000154112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2019-02-22 19:52 - 2019-02-06 03:22 - 000960512 ____N (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll 2019-02-22 19:52 - 2019-01-09 18:41 - 012730368 ____N (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2019-02-22 19:52 - 2019-01-09 10:55 - 011919872 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2019-02-22 19:52 - 2019-01-09 10:55 - 000150016 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\itss.dll 2019-02-22 19:52 - 2019-01-09 06:43 - 006043496 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2019-02-22 19:52 - 2019-01-09 06:43 - 004789944 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2019-02-22 19:52 - 2019-01-09 06:43 - 002253480 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2019-02-22 19:52 - 2019-01-09 06:43 - 001981280 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2019-02-22 19:52 - 2019-01-09 06:43 - 000607376 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll 2019-02-22 19:52 - 2019-01-09 06:43 - 000287640 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\wintrust.dll 2019-02-22 19:52 - 2019-01-09 06:40 - 002765336 ____N (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2019-02-22 19:52 - 2019-01-09 06:39 - 002571632 ____N (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2019-02-22 19:52 - 2019-01-09 06:39 - 000164192 ____N (Microsoft Corporation) C:\WINDOWS\system32\rmclient.dll 2019-02-22 19:52 - 2019-01-09 06:39 - 000085472 ____N (Microsoft Corporation) C:\WINDOWS\system32\svchost.exe 2019-02-22 19:52 - 2019-01-09 06:32 - 013878272 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll 2019-02-22 19:52 - 2019-01-09 06:27 - 004710912 ____N (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll 2019-02-22 19:52 - 2019-01-09 06:26 - 006661632 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll 2019-02-22 19:52 - 2019-01-09 06:26 - 002966016 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll 2019-02-22 19:52 - 2019-01-09 06:24 - 000209408 ____N (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll 2019-02-22 19:52 - 2019-01-09 06:23 - 002368000 ____N (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll 2019-02-22 19:52 - 2019-01-09 06:22 - 001551360 ____N (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2019-02-22 19:52 - 2019-01-09 06:21 - 002173440 ____N (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2019-02-22 19:52 - 2019-01-09 06:20 - 001000448 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBroker.dll 2019-02-22 19:52 - 2019-01-09 06:19 - 000678400 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.Web.Core.dll 2019-02-22 19:51 - 2019-02-06 08:35 - 000058368 ____N (Microsoft Corporation) C:\WINDOWS\system32\mf3216.dll 2019-02-22 19:51 - 2019-02-06 08:30 - 004052992 ____N (Microsoft Corporation) C:\WINDOWS\system32\msi.dll 2019-02-22 19:51 - 2019-02-06 08:30 - 001662464 ____N (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll 2019-02-22 19:51 - 2019-02-06 08:30 - 001364992 ____N (Microsoft Corporation) C:\WINDOWS\system32\bcastdvruserservice.dll 2019-02-22 19:51 - 2019-02-06 07:57 - 000044032 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf3216.dll 2019-02-22 19:51 - 2019-02-06 07:52 - 004053504 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll 2019-02-22 19:51 - 2019-02-06 07:52 - 001470976 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll 2019-02-22 19:51 - 2019-02-06 04:01 - 001221432 ____N (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2019-02-22 19:51 - 2019-02-06 04:01 - 000720480 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\winhttp.dll 2019-02-22 19:51 - 2019-02-06 04:01 - 000566568 ____N (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe 2019-02-22 19:51 - 2019-02-06 04:01 - 000134968 ____N (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll 2019-02-22 19:51 - 2019-02-06 04:01 - 000076088 ____N (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys 2019-02-22 19:51 - 2019-02-06 04:01 - 000033576 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\NtlmShared.dll 2019-02-22 19:51 - 2019-02-06 04:00 - 007520112 ____N (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2019-02-22 19:51 - 2019-02-06 04:00 - 006572416 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2019-02-22 19:51 - 2019-02-06 04:00 - 002719760 ____N (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys 2019-02-22 19:51 - 2019-02-06 04:00 - 002465792 ____N (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll 2019-02-22 19:51 - 2019-02-06 04:00 - 002421264 ____N (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys 2019-02-22 19:51 - 2019-02-06 04:00 - 001257904 ____N (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2019-02-22 19:51 - 2019-02-06 04:00 - 001140680 ____N (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2019-02-22 19:51 - 2019-02-06 04:00 - 001130568 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll 2019-02-22 19:51 - 2019-02-06 04:00 - 001098272 ____N (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll 2019-02-22 19:51 - 2019-02-06 04:00 - 000899728 ____N (Microsoft Corporation) C:\WINDOWS\system32\winhttp.dll 2019-02-22 19:51 - 2019-02-06 04:00 - 000466960 ____N (Microsoft Corporation) C:\WINDOWS\system32\Drivers\FWPKCLNT.SYS 2019-02-22 19:51 - 2019-02-06 04:00 - 000376120 ____N (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fastfat.sys 2019-02-22 19:51 - 2019-02-06 04:00 - 000043536 ____N (Microsoft Corporation) C:\WINDOWS\system32\browser_broker.exe 2019-02-22 19:51 - 2019-02-06 04:00 - 000038792 ____N (Microsoft Corporation) C:\WINDOWS\system32\NtlmShared.dll 2019-02-22 19:51 - 2019-02-06 03:59 - 001457248 ____N (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2019-02-22 19:51 - 2019-02-06 03:59 - 000983128 ____N (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2019-02-22 19:51 - 2019-02-06 03:59 - 000144288 ____N (Microsoft Corporation) C:\WINDOWS\system32\smss.exe 2019-02-22 19:51 - 2019-02-06 03:52 - 022014464 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2019-02-22 19:51 - 2019-02-06 03:45 - 019404288 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2019-02-22 19:51 - 2019-02-06 03:41 - 025853952 ____N (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2019-02-22 19:51 - 2019-02-06 03:41 - 005307392 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll 2019-02-22 19:51 - 2019-02-06 03:40 - 000021504 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\npmproxy.dll 2019-02-22 19:51 - 2019-02-06 03:38 - 000608768 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2019-02-22 19:51 - 2019-02-06 03:37 - 000578560 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2019-02-22 19:51 - 2019-02-06 03:33 - 022714880 ____N (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2019-02-22 19:51 - 2019-02-06 03:28 - 000039936 ____N (Microsoft Corporation) C:\WINDOWS\system32\npmproxy.dll 2019-02-22 19:51 - 2019-02-06 03:27 - 000894464 ____N (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2019-02-22 19:51 - 2019-02-06 03:27 - 000358912 ____N (Microsoft Corporation) C:\WINDOWS\system32\Drivers\exfat.sys 2019-02-22 19:51 - 2019-02-06 03:27 - 000266752 ____N (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srvnet.sys 2019-02-22 19:51 - 2019-02-06 03:26 - 000324608 ____N (Microsoft Corporation) C:\WINDOWS\system32\Drivers\udfs.sys 2019-02-22 19:51 - 2019-02-06 03:25 - 000736256 ____N (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys 2019-02-22 19:51 - 2019-02-06 03:25 - 000507392 ____N (Microsoft Corporation) C:\WINDOWS\system32\netprofmsvc.dll 2019-02-22 19:51 - 2019-02-06 03:24 - 004937728 ____N (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2019-02-22 19:51 - 2019-02-06 03:24 - 000466432 ____N (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll 2019-02-22 19:51 - 2019-02-06 03:23 - 000393216 ____N (Microsoft Corporation) C:\WINDOWS\system32\WpAXHolder.dll 2019-02-22 19:51 - 2019-02-06 03:22 - 000885760 ____N (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll 2019-02-22 19:51 - 2019-02-06 03:21 - 000093696 ____N (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cdfs.sys 2019-02-22 19:51 - 2019-02-06 02:04 - 000001314 ____N C:\WINDOWS\system32\tcbres.wim 2019-02-22 19:51 - 2019-01-12 09:56 - 001008640 ____N (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.MixedRealityCapture.dll 2019-02-22 19:51 - 2019-01-12 03:28 - 000352768 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll 2019-02-22 19:51 - 2019-01-09 19:08 - 000309560 ____N (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll 2019-02-22 19:51 - 2019-01-09 18:57 - 000720536 ____N (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll 2019-02-22 19:51 - 2019-01-09 18:42 - 004716032 ____N (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll 2019-02-22 19:51 - 2019-01-09 18:41 - 000064000 ____N (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll 2019-02-22 19:51 - 2019-01-09 18:40 - 000171520 ____N (Microsoft Corporation) C:\WINDOWS\system32\itss.dll 2019-02-22 19:51 - 2019-01-09 18:36 - 001054720 ____N (Microsoft Corporation) C:\WINDOWS\HelpPane.exe 2019-02-22 19:51 - 2019-01-09 18:35 - 002919936 ____N (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Logon.dll 2019-02-22 19:51 - 2019-01-09 11:14 - 000607744 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll 2019-02-22 19:51 - 2019-01-09 09:55 - 001285432 ____N (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys 2019-02-22 19:51 - 2019-01-09 09:48 - 000527368 ____N (Microsoft Corporation) C:\WINDOWS\system32\hal.dll 2019-02-22 19:51 - 2019-01-09 06:59 - 000611848 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\spaceport.sys 2019-02-22 19:51 - 2019-01-09 06:44 - 000078688 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\wldp.dll 2019-02-22 19:51 - 2019-01-09 06:43 - 001620264 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll 2019-02-22 19:51 - 2019-01-09 06:43 - 000581592 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVideoDSP.dll 2019-02-22 19:51 - 2019-01-09 06:43 - 000129088 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfps.dll 2019-02-22 19:51 - 2019-01-09 06:43 - 000127744 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\rmclient.dll 2019-02-22 19:51 - 2019-01-09 06:43 - 000071456 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\svchost.exe 2019-02-22 19:51 - 2019-01-09 06:42 - 001035232 ____N (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe 2019-02-22 19:51 - 2019-01-09 06:42 - 000092704 ____N (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bindflt.sys 2019-02-22 19:51 - 2019-01-09 06:40 - 001063224 ____N (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2019-02-22 19:51 - 2019-01-09 06:40 - 000432952 ____N (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdbss.sys 2019-02-22 19:51 - 2019-01-09 06:40 - 000226104 ____N (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys 2019-02-22 19:51 - 2019-01-09 06:40 - 000090872 ____N (Microsoft Corporation) C:\WINDOWS\system32\wldp.dll 2019-02-22 19:51 - 2019-01-09 06:39 - 007436016 ____N (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2019-02-22 19:51 - 2019-01-09 06:39 - 004404720 ____N (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2019-02-22 19:51 - 2019-01-09 06:39 - 001943128 ____N (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2019-02-22 19:51 - 2019-01-09 06:39 - 000789696 ____N (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll 2019-02-22 19:51 - 2019-01-09 06:39 - 000713264 ____N (Microsoft Corporation) C:\WINDOWS\system32\MSVideoDSP.dll 2019-02-22 19:51 - 2019-01-09 06:39 - 000349656 ____N (Microsoft Corporation) C:\WINDOWS\system32\wintrust.dll 2019-02-22 19:51 - 2019-01-09 06:39 - 000269624 ____N (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll 2019-02-22 19:51 - 2019-01-09 06:39 - 000260800 ____N (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll 2019-02-22 19:51 - 2019-01-09 06:39 - 000175416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\spacedump.sys 2019-02-22 19:51 - 2019-01-09 06:33 - 016597504 ____N (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll 2019-02-22 19:51 - 2019-01-09 06:29 - 008188928 ____N (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2019-02-22 19:51 - 2019-01-09 06:29 - 002500096 ____N (Microsoft Corporation) C:\WINDOWS\system32\smartscreen.exe 2019-02-22 19:51 - 2019-01-09 06:27 - 004384256 ____N (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll 2019-02-22 19:51 - 2019-01-09 06:27 - 001587712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Globalization.dll 2019-02-22 19:51 - 2019-01-09 06:26 - 003396608 ____N (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2019-02-22 19:51 - 2019-01-09 06:25 - 000161792 ____N (Microsoft Corporation) C:\WINDOWS\system32\spacebridge.dll 2019-02-22 19:51 - 2019-01-09 06:24 - 000174080 ____N (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_CapabilityAccess.dll 2019-02-22 19:51 - 2019-01-09 06:24 - 000157184 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\spacebridge.dll 2019-02-22 19:51 - 2019-01-09 06:23 - 001708544 ____N (Microsoft Corporation) C:\WINDOWS\system32\MSPhotography.dll 2019-02-22 19:51 - 2019-01-09 06:23 - 001361408 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSPhotography.dll 2019-02-22 19:51 - 2019-01-09 06:23 - 001189888 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Globalization.dll 2019-02-22 19:51 - 2019-01-09 06:23 - 000898560 ____N (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll 2019-02-22 19:51 - 2019-01-09 06:23 - 000145920 ____N (Microsoft Corporation) C:\WINDOWS\system32\srpapi.dll 2019-02-22 19:51 - 2019-01-09 06:23 - 000100864 ____N (Microsoft Corporation) C:\WINDOWS\system32\CapabilityAccessManagerClient.dll 2019-02-22 19:51 - 2019-01-09 06:23 - 000067072 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\CapabilityAccessManagerClient.dll 2019-02-22 19:51 - 2019-01-09 06:22 - 001395200 ____N (Microsoft Corporation) C:\WINDOWS\system32\TokenBroker.dll 2019-02-22 19:51 - 2019-01-09 06:22 - 000624640 ____N (Microsoft Corporation) C:\WINDOWS\system32\PsmServiceExtHost.dll 2019-02-22 19:51 - 2019-01-09 06:22 - 000392704 ____N (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedicSvc.dll 2019-02-22 19:51 - 2019-01-09 06:22 - 000333824 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll 2019-02-22 19:51 - 2019-01-09 06:22 - 000266752 ____N (Microsoft Corporation) C:\WINDOWS\system32\CapabilityAccessManager.dll 2019-02-22 19:51 - 2019-01-09 06:22 - 000138752 ____N (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.NetworkOperators.HotspotAuthentication.dll 2019-02-22 19:51 - 2019-01-09 06:22 - 000126976 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\srpapi.dll 2019-02-22 19:51 - 2019-01-09 06:21 - 000197632 ____N (Microsoft Corporation) C:\WINDOWS\system32\smartscreenps.dll 2019-02-22 19:51 - 2019-01-09 06:21 - 000106496 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Networking.NetworkOperators.HotspotAuthentication.dll 2019-02-22 19:51 - 2019-01-09 06:20 - 000916480 ____N (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll 2019-02-22 19:51 - 2019-01-09 06:20 - 000607232 ____N (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll 2019-02-22 19:51 - 2019-01-09 06:20 - 000135680 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\smartscreenps.dll 2019-02-22 19:51 - 2019-01-09 06:19 - 000507392 ____N (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll 2019-02-22 19:51 - 2019-01-09 06:19 - 000316928 ____N (Microsoft Corporation) C:\WINDOWS\system32\GlobCollationHost.dll 2019-02-22 19:51 - 2019-01-09 06:19 - 000251904 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll 2019-02-22 19:51 - 2019-01-09 06:18 - 000195584 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\GlobCollationHost.dll 2019-02-22 19:51 - 2019-01-09 05:34 - 000806320 ____N C:\WINDOWS\SysWOW64\locale.nls 2019-02-22 19:51 - 2019-01-09 05:34 - 000806320 ____N C:\WINDOWS\system32\locale.nls 2019-02-22 19:51 - 2019-01-08 10:08 - 000868864 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.MixedRealityCapture.dll 2019-02-22 19:51 - 2019-01-08 04:06 - 001311744 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll 2019-02-22 19:51 - 2019-01-08 04:06 - 000313344 ____N (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd2x40.dll 2019-02-22 19:51 - 2019-01-08 04:06 - 000000072 ____N C:\WINDOWS\system32\edgehtmlpluginpolicy.bin ==================== Ein Monat (geänderte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-03-06 19:43 - 2017-06-29 04:22 - 000000000 ____D C:\ProgramData\Acer 2019-03-06 19:29 - 2017-06-29 04:22 - 000000000 ____D C:\ProgramData\OEM 2019-03-06 19:26 - 2017-06-29 04:32 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Norton Security 2019-03-06 19:26 - 2017-06-29 04:32 - 000000000 ____D C:\ProgramData\Norton 2019-03-06 19:26 - 2017-06-29 04:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer 2019-03-06 19:25 - 2017-06-29 04:22 - 000000000 ____D C:\Program Files (x86)\Acer 2019-03-06 19:25 - 2017-06-29 03:54 - 000000000 __RHD C:\Users\Public\AccountPictures 2019-03-06 19:21 - 2017-06-29 04:24 - 000000000 ____D C:\Program Files (x86)\Microsoft Office 2019-03-05 23:08 - 2016-07-16 12:47 - 000000000 ____D C:\WINDOWS\system32\Tasks_Migrated 2019-03-05 23:06 - 2017-06-29 13:05 - 000000000 ____D C:\WINDOWS\NAPP_Dism_Log 2019-03-05 23:06 - 2017-06-29 04:32 - 000000000 ____D C:\WINDOWS\system32\Drivers\NSx64 2019-03-05 23:06 - 2017-06-29 04:32 - 000000000 ____D C:\Users\Public\Symantec 2019-03-05 23:06 - 2017-06-29 04:32 - 000000000 ____D C:\ProgramData\NortonInstaller 2019-03-05 23:06 - 2017-06-29 04:32 - 000000000 ____D C:\Program Files (x86)\NortonInstaller 2019-03-05 23:06 - 2017-06-29 04:32 - 000000000 ____D C:\Program Files (x86)\Norton Security 2019-03-05 23:06 - 2017-06-29 04:24 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2016-Tools 2019-03-05 23:06 - 2017-06-29 04:24 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2019-03-05 23:06 - 2017-06-29 04:24 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2019-03-05 23:06 - 2017-06-29 04:23 - 000000000 ___HD C:\ProgramData\{ED8D8B70-196F-4C4E-B1B5-3FDE44B8E688} 2019-03-05 23:06 - 2017-06-29 04:23 - 000000000 ____D C:\Users\Default\AppData\Local\Host App Service 2019-03-05 23:06 - 2017-06-29 04:23 - 000000000 ____D C:\Users\Default User\AppData\Local\Host App Service 2019-03-05 23:06 - 2017-06-29 04:23 - 000000000 ____D C:\ProgramData\PPiP 2019-03-05 23:06 - 2017-06-29 04:19 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dolby 2019-03-05 23:06 - 2017-06-29 04:16 - 000000000 ____D C:\WINDOWS\system32\ihvmanager 2019-03-05 23:06 - 2017-06-29 04:16 - 000000000 ____D C:\WINDOWS\LastGood.Tmp 2019-03-05 23:06 - 2017-06-29 04:16 - 000000000 ____D C:\Program Files (x86)\Qualcomm 2019-03-05 23:06 - 2017-06-29 04:10 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2019-03-05 23:06 - 2017-06-29 04:00 - 000000000 ____D C:\ProgramData\Intel 2019-03-05 23:06 - 2017-06-29 03:59 - 000000000 ____D C:\ProgramData\Package Cache 2019-03-05 23:06 - 2017-06-29 03:59 - 000000000 ____D C:\ProgramData\DriverSetupUtility 2019-03-05 23:05 - 2017-06-29 04:32 - 000000000 ____D C:\Program Files\Common Files\Symantec Shared 2019-03-05 23:05 - 2017-06-29 04:24 - 000000000 ____D C:\Program Files\Microsoft Office 15 2019-03-05 23:05 - 2017-06-29 04:23 - 000000000 ____D C:\Program Files (x86)\Dashlane 2019-03-05 23:05 - 2017-06-29 04:22 - 000000000 ____D C:\Program Files\Acer 2019-03-05 23:05 - 2017-06-29 04:00 - 000000000 ____D C:\Program Files (x86)\Intel 2019-03-05 23:05 - 2017-06-29 03:59 - 000000000 ____D C:\Program Files\DriverSetupUtility 2019-03-05 23:05 - 2017-06-29 03:57 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2019-03-05 23:05 - 2017-06-29 03:55 - 000000000 ____D C:\Program Files\Common Files\QCA_Bluetooth 2019-03-05 23:05 - 2017-06-29 03:55 - 000000000 ____D C:\Program Files (x86)\Bluetooth Suite Einige Dateien in TEMP: ==================== 2019-03-06 19:27 - 2019-03-06 19:32 - 053894352 _____ (SweetLabs,Inc.) C:\Users\chris\AppData\Local\Temp\oct2675.tmp.exe ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\dllhost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\dllhost.exe => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2019-03-05 23:02 ==================== Ende von FRST.txt ============================ Ich finde das mit den unterschiedlichen Netzwerken ziemlich ominös, darum habe ich die Vermutung das sich hier irgend etwas auf meinem Rechner eingenistet hat. Schonmal vielen Dank im Voraus für die Unterstützung, chriff Geändert von chriff (06.03.2019 um 21:49 Uhr) |
07.03.2019, 11:51 | #2 | |
/// TB-Ausbilder | Unbekannte Netzwerke in der WLAN Übersicht/Automatisch verbinden , Schadsoftware?Zitat:
Ich sehe etwas PUP/Adware in den Logdateien. Wenn du möchtest, können wir diese entfernen. Aber mit den angezeigten WLANs hat die PUP/Adware nichts zu tun. |
10.03.2019, 10:26 | #3 |
/// TB-Ausbilder | Unbekannte Netzwerke in der WLAN Übersicht/Automatisch verbinden , Schadsoftware? Fehlende Rückmeldung
__________________Dieses Thema wurde aus meinen Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und ein eigenes Thema erstellen! |
Themen zu Unbekannte Netzwerke in der WLAN Übersicht/Automatisch verbinden , Schadsoftware? |
.dll, administrator, defender, explorer, explorer.exe, helper, home, installation, internet, microsoft, mozilla, nvcontainer.exe, nvidia, ordner, prozesse, realtek, registry, scan, security, services.exe, sound, symantec, treiber, windows, winlogon.exe, wlan |