![]() |
|
Log-Analyse und Auswertung: Permanente DNS AnfragenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Permanente DNS Anfragen Hallo zusammen, ich weiss nicht ob ich mir umsonst Gedanken mache, aber mir ist aufgefallen, dass mein PC permanente DNS Anfragen raushaut. Aufgefallen ist das ganze, nachdem ich einen RaspberryPi mit pihole als DNS Server im Netzwerk installiert habe. Der Spam in der Log-File sieht dann wie folgt aus. Code:
ATTFilter ov 5 12:16:22 dnsmasq[981]: query[A] gdpwmgrlocalhost.fritz.box from 192.168.178.40 Nov 5 12:16:22 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NXDOMAIN Nov 5 12:16:22 dnsmasq[981]: query[AAAA] gdpwmgrlocalhost.fritz.box from 192.168.178.40 Nov 5 12:16:22 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NODATA-IPv6 Nov 5 12:16:22 dnsmasq[981]: query[A] gdpwmgrlocalhost.fritz.box from 192.168.178.40 Nov 5 12:16:22 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NXDOMAIN Nov 5 12:16:24 dnsmasq[981]: query[A] gdpwmgrlocalhost.fritz.box from 192.168.178.40 Nov 5 12:16:24 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NXDOMAIN Nov 5 12:16:24 dnsmasq[981]: query[AAAA] gdpwmgrlocalhost.fritz.box from 192.168.178.40 Nov 5 12:16:24 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NODATA-IPv6 Nov 5 12:16:24 dnsmasq[981]: query[A] gdpwmgrlocalhost.fritz.box from 192.168.178.40 Nov 5 12:16:24 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NXDOMAIN Nov 5 12:16:26 dnsmasq[981]: query[A] gdpwmgrlocalhost.fritz.box from 192.168.178.40 Nov 5 12:16:26 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NXDOMAIN Nov 5 12:16:26 dnsmasq[981]: query[AAAA] gdpwmgrlocalhost.fritz.box from 192.168.178.40 Nov 5 12:16:26 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NODATA-IPv6 Nov 5 12:16:26 dnsmasq[981]: query[A] gdpwmgrlocalhost.fritz.box from 192.168.178.40 Nov 5 12:16:26 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NXDOMAIN Nov 5 12:16:30 dnsmasq[981]: query[A] gdpwmgrlocalhost.fritz.box from 192.168.178.40 Nov 5 12:16:30 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NXDOMAIN Nov 5 12:16:30 dnsmasq[981]: query[A] gdpwmgrlocalhost.fritz.box from 192.168.178.40 Nov 5 12:16:30 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NXDOMAIN Nov 5 12:16:30 dnsmasq[981]: query[AAAA] gdpwmgrlocalhost.fritz.box from 192.168.178.40 Nov 5 12:16:30 dnsmasq[981]: cached gdpwmgrlocalhost.fritz.box is NODATA-IPv6 . . . . Process Explorer besagt das PID 2312 die dnsrslvr.dll ist. Was für mich erstmal logisch klingt. Allerdings macht mich dieser Spam doch etwas nervös. Besten Dank im vorraus. Folgend noch die Logs: FRST: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 01-11-2019 durchgeführt von chris (Administrator) auf DESKTOP-CAEMV9U (05-11-2019 11:52:07) Gestartet von C:\Users\chris\Desktop Geladene Profile: chris (Verfügbare Profile: chris) Platform: Windows 10 Pro Version 1903 18362.418 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: FF Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Adobe Inc. -> Adobe Systems) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ASUSTeK Computer Inc. -> ) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.25\AsSysCtrlService.exe (ASUSTeK Computer Inc. -> ) C:\Program Files (x86)\ASUS\AI Suite III\AsPowerBar\AsPowerBar.exe (ASUSTeK Computer Inc. -> ) C:\Program Files (x86)\ASUS\AI Suite III\DIP4\DIPAwayMode\DipAwayMode.exe (ASUSTeK Computer Inc. -> ) C:\Program Files (x86)\ASUS\AI Suite III\EZ Update\EzUpdt.exe (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite III\AISuite3.exe (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AsusFanControlService\2.00.76\AsusFanControlService.exe (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AXSP\4.00.38\atkexComSvc.exe (ASUSTeK Computer Inc. -> ASUSTeK COMPUTER INC.) C:\Program Files (x86)\ASUS\GPU TweakII\GPUTweakII.exe (ASUSTeK Computer Inc. -> ASUSTeK COMPUTER INC.) C:\Program Files (x86)\ASUS\GPU TweakII\Monitor.exe (ASUSTeK Computer Inc. -> TODO: <Company name>) C:\Program Files (x86)\ASUS\AI Suite III\DIP4\GpuFanHelper.exe (Electronic Arts, Inc. -> Electronic Arts) D:\Origin\OriginWebHelperService.exe (Epic Games Inc. -> Epic Games, Inc.) G:\epic\Epic Games\Launcher\Engine\Binaries\Win64\UnrealCEFSubProcess.exe (Epic Games Inc. -> Epic Games, Inc.) G:\epic\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe (G DATA Software AG -> G DATA Software AG) C:\Program Files (x86)\Common Files\G Data\AVKProxy\AVKProxy.exe (G DATA Software AG -> G DATA Software AG) C:\Program Files (x86)\Common Files\G Data\GDScan\GDScan.exe (G DATA Software AG -> G Data Software AG) C:\Program Files (x86)\G DATA\TotalSecurity\AVK\AVKWCtlx64.exe (G DATA Software AG -> G DATA Software AG) C:\Program Files (x86)\G DATA\TotalSecurity\Firewall\GDFirewallTray.exe (G DATA Software AG -> G Data Software AG) C:\Program Files (x86)\G DATA\TotalSecurity\Firewall\GDFwSvcx64.exe (Innovative Solutions Grup SRL -> Innovative Solutions) C:\Program Files (x86)\Innovative Solutions\DriverMax\drivermax.exe (Innovative Solutions Grup SRL -> Innovative Solutions) C:\Program Files (x86)\Innovative Solutions\DriverMax\drivermax.exe (Innovative Solutions Grup SRL -> Innovative Solutions) C:\Program Files (x86)\Innovative Solutions\DriverMax\innostp.exe (Intel(R) INTELND1617S2 -> Intel Corporation) C:\Windows\System32\IPROSetMonitor.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iaahcic.inf_amd64_120314e52c04567c\RstMwService.exe (Locktime Software s.r.o. -> Locktime Software) C:\Program Files\Locktime Software\NetLimiter 4\NLSvc.exe (Logitech Inc -> ) C:\Program Files\LGHUB\logi_analytics_client.exe (Logitech Inc -> Logitech, Inc.) C:\Program Files\LGHUB\lghub.exe (Logitech Inc -> Logitech, Inc.) C:\Program Files\LGHUB\lghub.exe (Logitech Inc -> Logitech, Inc.) C:\Program Files\LGHUB\lghub.exe (Logitech Inc -> Logitech, Inc.) C:\Program Files\LGHUB\lghub_agent.exe (Logitech Inc -> Logitech, Inc.) C:\Program Files\LGHUB\lghub_updater.exe (Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\officeclicktorun.exe (Microsoft Corporation -> Microsoft Corporation) C:\Users\chris\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersServer.exe (Microsoft Windows Hardware Compatibility Publisher -> Realtek Semiconductor Corp.) C:\Windows\RtkBtManServ.exe (NVIDIA Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Users\chris\AppData\Local\NVIDIA\NvBackend\ApplicationOntology\NvOAWrapperCache.exe (Piriform Software Ltd -> Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe (Razer USA Ltd. -> ) C:\Program Files (x86)\Razer\Synapse3\UserProcess\Razer Synapse Service Process.exe (Razer USA Ltd. -> Razer Inc) C:\Program Files (x86)\Razer\Razer Services\GMS\GameManagerService.exe (Razer USA Ltd. -> Razer Inc.) C:\Program Files (x86)\Razer Chroma SDK\bin\RzSDKServer.exe (Razer USA Ltd. -> Razer Inc.) C:\Program Files (x86)\Razer Chroma SDK\bin\RzSDKService.exe (Razer USA Ltd. -> Razer Inc.) C:\Program Files (x86)\Razer\Razer Services\Razer Central\Razer Central.exe (Razer USA Ltd. -> Razer Inc.) C:\Program Files (x86)\Razer\Razer Services\Razer Central\RazerCentralService.exe (Razer USA Ltd. -> Razer Inc.) C:\Program Files (x86)\Razer\Synapse3\Service\Razer Synapse Service.exe (Razer USA Ltd. -> Razer Inc.) C:\Program Files (x86)\Razer\Synapse3\WPFUI\Framework\Razer Synapse 3 Host\Razer Synapse 3.exe (Razer USA Ltd. -> The CefSharp Authors) C:\Program Files (x86)\Razer\Razer Services\Razer Central\CefSharp.BrowserSubprocess.exe (Razer USA Ltd. -> The CefSharp Authors) C:\Program Files (x86)\Razer\Razer Services\Razer Central\CefSharp.BrowserSubprocess.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (Safer-Networking Ltd. -> Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe (Safer-Networking Ltd. -> Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe (Safer-Networking Ltd. -> Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe (Valve -> Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Valve -> Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe (Wondershare Technology Co.,Ltd -> Wondershare) C:\Program Files (x86)\Wondershare\WAF3\3.0.0.308\WsAppService3.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [9277528 2019-10-23] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM-x32\...\Run: [SDTray] => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [6788032 2018-04-20] (Safer-Networking Ltd. -> Safer-Networking Ltd.) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [645648 2019-10-05] (Oracle America, Inc. -> Oracle Corporation) HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\Run: [LGHUB] => C:\Program Files\LGHUB\lghub.exe [71464072 2019-06-11] (Logitech Inc -> Logitech, Inc.) HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\Run: [Synapse3] => C:\Program Files (x86)\Razer\Synapse3\WPFUI\Framework\Razer Synapse 3 Host\Razer Synapse 3.exe [3503856 2019-10-25] (Razer USA Ltd. -> Razer Inc.) HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3278288 2019-10-30] (Valve -> Valve Corporation) HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [24552064 2019-10-14] (Piriform Software Ltd -> Piriform Ltd) HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\Run: [EpicGamesLauncher] => G:\epic\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe [35977616 2019-10-31] (Epic Games Inc. -> Epic Games, Inc.) HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\Run: [DriverMax_RESTART] => C:\Program Files (x86)\Innovative Solutions\DriverMax\drivermax.exe [8165528 2019-09-24] (Innovative Solutions Grup SRL -> Innovative Solutions) HKU\S-1-5-21-878742002-3980670910-1239495315-1001\...\MountPoints2: {acf59f75-2f92-11e9-bd36-806e6f6e6963} - "H:\pcwstart.exe" HKU\S-1-5-18\...\Run: [Synapse3] => C:\Program Files (x86)\Razer\Synapse3\WPFUI\Framework\Razer Synapse 3 Host\Razer Synapse 3.exe [3503856 2019-10-25] (Razer USA Ltd. -> Razer Inc.) HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\78.0.3904.70\Installer\chrmstp.exe [2019-10-23] (Google LLC -> Google LLC) HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> "C:\Program Files (x86)\Google\Chrome\Application\76.0.3809.132\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level GroupPolicy: Beschränkung ? <==== ACHTUNG ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {041978E0-C2CF-458C-8527-BB06ACDBC798} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1133608 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {131A11A4-C0C1-4D52-8238-0302EA5DE86E} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe [6944304 2018-04-20] (Safer-Networking Ltd. -> Safer-Networking Ltd.) Task: {1A128896-53B4-4DFF-ABD0-EC31A791839C} - System32\Tasks\GPU Tweak II => C:\Program Files (x86)\ASUS\GPU TweakII\GPUTweakII.exe [12538984 2018-09-21] (ASUSTeK Computer Inc. -> ASUSTeK COMPUTER INC.) Task: {226FE103-02DB-4303-B986-A379BCD32CC6} - System32\Tasks\ASUS\GpuFanHelper => C:\Program Files (x86)\ASUS\AI Suite III\DIP4\GpuFanHelper.exe [4329008 2019-04-09] (ASUSTeK Computer Inc. -> TODO: <Company name>) Task: {24AA7A29-5844-40CD-BBE1-7D676CE51DA2} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [913448 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {2817C702-0E56-4922-B35C-82846E5A878D} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [979024 2019-02-13] (Microsoft Corporation -> Microsoft Corporation) Task: {2C2DA66E-7929-4027-8D2B-B3D469D94D13} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [979024 2019-02-13] (Microsoft Corporation -> Microsoft Corporation) Task: {2F452609-6F90-4B39-B3A7-8654CF133257} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3310688 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {38687803-8001-49B5-BB74-6828F102B10D} - System32\Tasks\SS3svc64Run => C:\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Foundation\x64\SS3svc64.exe [808960 2017-06-13] (ASUSTeK COMPUTER INC.) [Datei ist nicht signiert] Task: {3E1B7EB0-8702-4EC7-A24B-F6406CAE6FCF} - System32\Tasks\ASUS\Ez Update => C:\Program Files (x86)\ASUS\AI Suite III\EZ Update\EzUpdt.exe [1509424 2019-06-14] (ASUSTeK Computer Inc. -> ) Task: {4155BC92-31F8-488E-A6C1-89A8217063ED} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [860016 2019-08-27] (NVIDIA Corporation -> NVIDIA Corporation) Task: {46B437F1-D5E0-41F7-AA2F-37C67BFEC501} - System32\Tasks\ASUS\ASUS AISuiteIII => C:\Program Files (x86)\ASUS\AI Suite III\AISuite3.exe [2110000 2019-04-22] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) Task: {4ACA2B1E-AB09-49B2-8895-5400C0192E57} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1133608 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {4D4FDD46-18DC-4FD9-86B0-ECD85D526794} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [608384 2019-10-14] (Piriform Software Ltd -> Piriform Software Ltd) Task: {583FBDC1-E7DB-4EA5-A70A-092F91B285E5} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [860016 2019-08-27] (NVIDIA Corporation -> NVIDIA Corporation) Task: {5994D4EB-FB72-46A9-A8AD-259D046BED28} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [653864 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {6312AFB7-629A-4AB8-BDA5-A85CA07ADDCC} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154920 2019-09-10] (Google Inc -> Google LLC) Task: {68D9F134-B546-4ABF-9DE5-1852BBE9DC12} - System32\Tasks\DriverMaxWelcome => C:\Program Files (x86)\Innovative Solutions\DriverMax\drivermax.exe [8165528 2019-09-24] (Innovative Solutions Grup SRL -> Innovative Solutions) Task: {6915A630-E6EE-40D1-A6BC-F67C26E924A6} - System32\Tasks\ASUS\ASUS Product Register Service => C:\Program Files (x86)\ASUS\APRP\aprp.exe Task: {707E971F-3FAB-4628-BB3C-554BFF995A0E} - System32\Tasks\ASUS\ASUS DIPAwayMode => C:\Program Files (x86)\ASUS\AI Suite III\DIP4\DIPAwayMode\DipAwayMode.exe [1456688 2019-04-09] (ASUSTeK Computer Inc. -> ) Task: {82318C78-2A2A-47CA-935D-D8BA25977979} - System32\Tasks\BlueStacksHelper => C:\ProgramData\BlueStacks\Client\Helper\BlueStacksHelper.exe [745480 2019-04-16] (BlueStack Systems, Inc. -> BlueStack Systems, Inc.) Task: {824BACC8-0D54-480D-84F9-42D88322822D} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1133608 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {92F873A1-6343-4004-8F09-8A8F7257D4B0} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe [668464 2017-02-24] (Intel(R) Trust Services -> Intel(R) Corporation) Task: {9956206C-764B-456D-8BCA-C05A349AE97B} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [18458752 2019-10-14] (Piriform Software Ltd -> Piriform Ltd) Task: {9DD04937-687E-465C-BF56-3451BB73B02C} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154920 2019-09-10] (Google Inc -> Google LLC) Task: {AB3086CB-40E8-4E8C-9C73-201FBEEDDC39} - System32\Tasks\SS3svc32Run => C:\Program Files\ASUSTeKcomputer.Inc\Sonic Suite 3\Foundation\SS3svc32.exe [1228800 2017-06-13] (ASUSTeK COMPUTER INC.) [Datei ist nicht signiert] Task: {B80DB197-B4A7-4E5D-AC57-63A5716CD368} - System32\Tasks\DriverMaxAgent => C:\Program Files (x86)\Innovative Solutions\DriverMax\drivermax.exe [8165528 2019-09-24] (Innovative Solutions Grup SRL -> Innovative Solutions) Task: {B88EED87-35F3-46C1-89A7-FC4B07DA1672} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe [7651984 2018-04-20] (Safer-Networking Ltd. -> Safer-Networking Ltd.) Task: {C8D18F3E-ACE5-430C-A705-528934CE2F5C} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1133608 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {E2839ECE-A809-4277-A689-CA89F71F3651} - System32\Tasks\Application Starter - f1375f225883e83d52e8db9690775c3c => C:\Program Files (x86)\Innovative Solutions\DriverMax\innostp.exe [1066648 2019-09-24] (Innovative Solutions Grup SRL -> Innovative Solutions) Task: {EA2C0D18-D330-4E68-916A-22989FF63FB1} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [913448 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {EF7D91B3-66B7-443B-AA18-BE55AB7433DE} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1240656 2019-09-11] (Adobe Inc. -> Adobe Systems) Task: {F5A10E8C-7364-4A17-AA8C-50E996E4836B} - System32\Tasks\npcapwatchdog => C:\Program Files\Npcap\CheckStatus.bat [862 2019-04-30] () [Datei ist nicht signiert] Task: {FED2EDE0-66A0-434B-A054-28D30B426BB2} - System32\Tasks\DriverMax Notification => C:\Program Files (x86)\Innovative Solutions\DriverMax\drivermax.exe [8165528 2019-09-24] (Innovative Solutions Grup SRL -> Innovative Solutions) Task: {FF588A87-904C-40B2-AE83-1D8B80CE2288} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe [7192192 2018-04-20] (Safer-Networking Ltd. -> Safer-Networking Ltd.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: 127.0.0.1 gdpwmgrlocalhost Tcpip\Parameters: [DhcpNameServer] 192.168.178.42 Tcpip\..\Interfaces\{02e65084-4bcd-4c5a-bb6a-6229321ac26c}: [DhcpNameServer] 192.168.178.42 Internet Explorer: ================== BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_231\bin\ssv.dll [2019-10-30] (Oracle America, Inc. -> Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_231\bin\jp2ssv.dll [2019-10-30] (Oracle America, Inc. -> Oracle Corporation) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\OCHelper.dll [2019-06-26] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\GROOVEEX.DLL [2019-08-18] (Microsoft Corporation -> Microsoft Corporation) Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL [2019-02-13] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\MSOSB.DLL [2019-02-13] (Microsoft Corporation -> Microsoft Corporation) Edge: ====== DownloadDir: C:\Users\chris\Downloads Edge Extension: (G DATA WebProtection) -> EdgeExtension_GDataSoftwareAGGDATAWebProtection_mkd7srqxnyzpm => C:\Program Files\WindowsApps\GDataSoftwareAG.GDATAWebProtection_1.8.1.0_x86__mkd7srqxnyzpm [2019-02-13] FireFox: ======== FF DefaultProfile: yry5w9l2.default FF ProfilePath: C:\Users\chris\AppData\Roaming\Mozilla\Firefox\Profiles\yry5w9l2.default [2019-11-05] FF Homepage: Mozilla\Firefox\Profiles\yry5w9l2.default -> hxxps://www.google.de/ FF Extension: (G DATA Password Manager) - C:\Users\chris\AppData\Roaming\Mozilla\Firefox\Profiles\yry5w9l2.default\Extensions\@gdatapasswordmanager.xpi [2019-04-22] FF Extension: (uBlock Origin) - C:\Users\chris\AppData\Roaming\Mozilla\Firefox\Profiles\yry5w9l2.default\Extensions\uBlock0@raymondhill.net.xpi [2019-10-24] FF Extension: (G DATA WebProtection) - C:\Users\chris\AppData\Roaming\Mozilla\Firefox\Profiles\yry5w9l2.default\Extensions\webprotection@gdata.de.xpi [2019-02-13] [UpdateUrl:hxxps://gdata-a.akamaihd.net/R/CommonUpdate/extensions/webprotection/updates.json] FF Plugin: @java.com/DTPlugin,version=11.231.2 -> C:\Program Files\Java\jre1.8.0_231\bin\dtplugin\npDeployJava1.dll [2019-10-30] (Oracle America, Inc. -> Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.231.2 -> C:\Program Files\Java\jre1.8.0_231\bin\plugin2\npjp2.dll [2019-10-30] (Oracle America, Inc. -> Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL [2019-02-13] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\NPSPWRAP.DLL [2019-02-13] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.35.342\npGoogleUpdate3.dll [2019-11-05] (Google Inc -> Google LLC) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.35.342\npGoogleUpdate3.dll [2019-11-05] (Google Inc -> Google LLC) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2019-10-11] (Adobe Inc. -> Adobe Systems Inc.) Chrome: ======= CHR Profile: C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default [2019-10-30] CHR Extension: (Präsentationen) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2019-09-10] CHR Extension: (Docs) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2019-09-10] CHR Extension: (Google Drive) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2019-09-10] CHR Extension: (YouTube) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2019-09-10] CHR Extension: (Tabellen) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2019-09-10] CHR Extension: (Google Docs Offline) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2019-09-10] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2019-09-10] CHR Extension: (Google Mail) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-09-10] CHR Extension: (Chrome Media Router) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-09-10] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 asComSvc; C:\Program Files (x86)\ASUS\AXSP\4.00.38\atkexComSvc.exe [440368 2019-07-13] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) R2 AsSysCtrlService; C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.25\AsSysCtrlService.exe [1360016 2019-07-13] (ASUSTeK Computer Inc. -> ) [Datei ist nicht signiert] R2 AsusFanControlService; C:\Program Files (x86)\ASUS\AsusFanControlService\2.00.76\AsusFanControlService.exe [2061872 2019-07-13] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) R2 AVKProxy; C:\Program Files (x86)\Common Files\G Data\AVKProxy\AVKProxy.exe [5942304 2019-08-29] (G DATA Software AG -> G DATA Software AG) R2 AVKWCtl; C:\Program Files (x86)\G DATA\TotalSecurity\AVK\AVKWCtlx64.exe [3020696 2019-08-29] (G DATA Software AG -> G Data Software AG) S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8577760 2019-03-25] (BattlEye Innovations e.K. -> ) R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [3058256 2019-02-13] (Microsoft Corporation -> Microsoft Corporation) S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [781440 2018-12-08] (EasyAntiCheat Oy -> EasyAntiCheat Ltd) S3 GDBackupSvc; C:\Program Files (x86)\G DATA\TotalSecurity\AVKBackup\AVKBackupService.exe [4282408 2019-08-04] (G DATA Software AG -> G DATA Software AG) R3 GDFwSvc; C:\Program Files (x86)\G DATA\TotalSecurity\Firewall\GDFwSvcx64.exe [6093576 2019-08-04] (G DATA Software AG -> G Data Software AG) R3 GDScan; C:\Program Files (x86)\Common Files\G Data\GDScan\GDScan.exe [1533360 2019-08-04] (G DATA Software AG -> G DATA Software AG) S3 GDTunerSvc; C:\Program Files (x86)\G DATA\TotalSecurity\AVKTuner\AVKTunerService.exe [3678760 2019-08-29] (G DATA Software AG -> G DATA Software AG) S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [732448 2017-02-24] (Intel(R) Trust Services -> Intel(R) Corporation) S2 Intel(R) TPM Provisioning Service; C:\Program Files\Intel\iCLS Client\TPMProvisioningService.exe [548648 2017-02-24] (Intel(R) Trust Services -> Intel(R) Corporation) S2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [196712 2017-04-24] (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) R2 LGHUBUpdaterService; C:\Program Files\LGHUB\lghub_updater.exe [9359496 2019-06-11] (Logitech Inc -> Logitech, Inc.) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6744288 2019-06-26] (Malwarebytes Corporation -> Malwarebytes) R2 nlsvc; C:\Program Files\Locktime Software\NetLimiter 4\NLSvc.exe [309112 2019-10-05] (Locktime Software s.r.o. -> Locktime Software) R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [860016 2019-08-27] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [860016 2019-08-27] (NVIDIA Corporation -> NVIDIA Corporation) S3 Origin Client Service; D:\Origin\OriginClientService.exe [2403120 2019-10-22] (Electronic Arts, Inc. -> Electronic Arts) R2 Origin Web Helper Service; D:\Origin\OriginWebHelperService.exe [3282736 2019-10-22] (Electronic Arts, Inc. -> Electronic Arts) R2 Razer Chroma SDK Server; C:\Program Files (x86)\Razer Chroma SDK\bin\RzSDKServer.exe [967256 2019-10-07] (Razer USA Ltd. -> Razer Inc.) R2 Razer Chroma SDK Service; C:\Program Files (x86)\Razer Chroma SDK\bin\RzSDKService.exe [1457240 2019-10-07] (Razer USA Ltd. -> Razer Inc.) R2 Razer Game Manager Service; C:\Program Files (x86)\Razer\Razer Services\GMS\GameManagerService.exe [253776 2019-07-03] (Razer USA Ltd. -> Razer Inc) R2 Razer Synapse Service; C:\Program Files (x86)\Razer\Synapse3\Service\Razer Synapse Service.exe [287472 2019-10-22] (Razer USA Ltd. -> Razer Inc.) R2 RstMwService; C:\WINDOWS\System32\DriverStore\FileRepository\iaahcic.inf_amd64_120314e52c04567c\RstMwService.exe [2156512 2019-08-28] (Intel(R) Rapid Storage Technology -> Intel Corporation) R2 RtkBtManServ; C:\WINDOWS\RtkBtManServ.exe [714520 2019-08-16] (Microsoft Windows Hardware Compatibility Publisher -> Realtek Semiconductor Corp.) R2 RzActionSvc; C:\Program Files (x86)\Razer\Razer Services\Razer Central\RazerCentralService.exe [532864 2019-07-11] (Razer USA Ltd. -> Razer Inc.) S3 SandraAgentSrv; C:\Program Files\SiSoftware\SiSoftware Sandra Lite Titanium.SP3b\RpcAgentSrv.exe [136192 2019-02-15] (SiSoftware SPC -> SiSoftware) [Datei ist nicht signiert] R2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [3892256 2018-04-20] (Safer-Networking Ltd. -> Safer-Networking Ltd.) R2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [3943664 2018-04-20] (Safer-Networking Ltd. -> Safer-Networking Ltd.) R2 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [233712 2018-02-06] (Safer-Networking Ltd. -> Safer-Networking Ltd.) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5796168 2019-09-13] (Microsoft Windows Publisher -> Microsoft Corporation) R2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe [752224 2018-12-12] (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) S3 TSNxGService; C:\Program Files (x86)\G DATA\TotalSecurity\TSNxG\TSNxGService.exe [262560 2017-12-07] (G DATA Software AG -> G DATA Software) S3 VBoxSDS; C:\Program Files\Oracle\VirtualBox\VBoxSDS.exe [694016 2019-09-03] (Oracle Corporation -> Oracle Corporation) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [4098056 2019-03-19] (Microsoft Corporation -> Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [113992 2019-03-19] (Microsoft Corporation -> Microsoft Corporation) R2 WsAppService3; C:\Program Files (x86)\Wondershare\WAF3\3.0.0.308\WsAppService3.exe [83232 2019-07-09] (Wondershare Technology Co.,Ltd -> Wondershare) R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [15232 2016-11-18] (ASUSTeK Computer Inc. -> ) S1 AsUpIO; C:\Windows\SysWow64\drivers\AsUpIO.sys [25728 2019-07-13] (ASUSTeK Computer Inc. -> ) R1 Asusgio2; C:\Windows\system32\drivers\AsIO2.sys [33832 2019-07-13] (ASUSTeK Computer Inc. -> ) S3 BlueStacksDrv; C:\Program Files\BlueStacks\BstkDrv.sys [313112 2019-07-06] (Bluestack Systems, Inc. -> Bluestack System Inc. ) S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131904 2018-12-12] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) S0 GDElam; C:\WINDOWS\System32\DRIVERS\GDElam.sys [179640 2019-01-14] (Microsoft Windows Early Launch Anti-Malware Publisher -> G DATA Software AG) R3 GDKBB; C:\Windows\system32\drivers\GDKBB64.sys [49808 2019-09-04] (G DATA Software AG -> G DATA Software AG) R3 GDKBFlt; C:\Windows\system32\drivers\GDKBFlt64.sys [38984 2019-02-13] (G DATA Software AG -> G DATA Software AG) R1 GDMnIcpt; C:\Windows\system32\drivers\MiniIcpt.sys [573672 2019-09-04] (G DATA Software AG -> G Data Software AG) R3 GDPkIcpt; C:\Windows\system32\drivers\PktIcpt.sys [255464 2019-09-04] (G DATA Software AG -> G Data Software AG) R1 gdwfpcd; C:\WINDOWS\System32\drivers\gdwfpcd64.sys [94440 2019-09-04] (G DATA Software AG -> G DATA Software AG) S3 GRD; C:\Windows\system32\drivers\GRD.sys [125640 2019-07-19] (G DATA Software AG -> G Data Software) R1 HookCentre; C:\Windows\system32\drivers\HookCentre.sys [268504 2019-09-04] (G DATA Software AG -> G Data Software AG) R0 iaStorAC; C:\WINDOWS\System32\drivers\iaStorAC.sys [1035744 2019-08-28] (Intel(R) Rapid Storage Technology -> Intel Corporation) R3 IOMap; C:\WINDOWS\system32\drivers\IOMap64.sys [34064 2017-05-08] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) S3 kmloop; C:\WINDOWS\System32\drivers\loop.sys [17408 2019-03-19] (Microsoft Windows -> Microsoft Corporation) S3 ladfGSS; C:\WINDOWS\system32\drivers\ladfGSS.sys [45168 2018-10-05] (Logitech Inc -> Logitech Inc.) R2 LGHUBTemperatureService; C:\ProgramData\LGHUB\depots\12801\driver_cpu_temperature\logi_core_temp.sys [25448 2019-06-11] (Logitech Inc. -> Logitech) S3 LGJoyXlCore; C:\WINDOWS\system32\drivers\LGJoyXlCore.sys [67736 2018-10-05] (Logitech Inc -> Logitech Inc.) S3 LGSHidFilt; C:\WINDOWS\system32\DRIVERS\LGSHidFilt.Sys [64280 2018-10-05] (Logitech -> Logitech Inc.) R3 logi_audio_surround; C:\WINDOWS\system32\drivers\logi_audio_surround.sys [44088 2019-10-03] (Logitech Inc -> Logitech) R3 logi_joy_bus_enum; C:\WINDOWS\system32\drivers\logi_joy_bus_enum.sys [38136 2019-02-13] (Logitech Inc -> Logitech) R3 logi_joy_vir_hid; C:\WINDOWS\system32\drivers\logi_joy_vir_hid.sys [20624 2019-02-13] (WDKTestCert sqa,131523902232810150 -> Logitech, Inc.) R3 logi_joy_xlcore; C:\WINDOWS\system32\drivers\logi_joy_xlcore.sys [66808 2019-02-13] (Logitech Inc -> Logitech) S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [20936 2019-06-26] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [275232 2019-11-05] (Malwarebytes Corporation -> Malwarebytes) R0 nldrv; C:\WINDOWS\System32\drivers\nldrv.sys [181464 2019-10-05] (Locktime Software s.r.o. -> Locktime Software) R1 npcap; C:\WINDOWS\system32\DRIVERS\npcap.sys [78648 2019-08-30] (Insecure.Com LLC -> Insecure.Com LLC.) R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_71164464ccd46ae5\nvlddmkm.sys [22738296 2019-10-23] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30336 2019-07-23] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [69840 2019-03-19] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [75600 2019-04-17] (NVIDIA Corporation -> NVIDIA Corporation) S3 pimou; C:\WINDOWS\System32\drivers\pimou.sys [42392 2016-11-17] (Christian Gulden -> Christian Gulden) R0 pwdrvio; C:\WINDOWS\System32\pwdrvio.sys [19152 2013-09-30] (MiniTool Solution Ltd -> ) S3 pwdspio; C:\Windows\system32\pwdspio.sys [12504 2013-09-30] (MiniTool Solution Ltd -> ) R3 RtkBtFilter; C:\WINDOWS\System32\drivers\RtkBtfilter.sys [775416 2019-08-16] (Microsoft Windows Hardware Compatibility Publisher -> Realtek Semiconductor Corporation) R3 RTWlanE; C:\WINDOWS\System32\drivers\rtwlane.sys [11703592 2019-10-02] (Realtek Semiconductor Corp. -> Realtek Semiconductor Corporation ) R3 RzCommon; C:\WINDOWS\System32\drivers\RzCommon.sys [50240 2019-09-19] (Razer USA Ltd. -> Razer Inc) R3 RzDev_006c; C:\WINDOWS\System32\drivers\RzDev_006c.sys [51696 2018-04-22] (Razer USA Ltd. -> Razer Inc) R3 RzDev_021e; C:\WINDOWS\System32\drivers\RzDev_021e.sys [51688 2018-04-22] (Razer USA Ltd. -> Razer Inc) S3 SANDRA; C:\Program Files\SiSoftware\SiSoftware Sandra Lite Titanium.SP3b\WNt600x64\Sandra.sys [23112 2009-08-07] (SiSoftware Ltd -> SiSoftware) R0 secnvme; C:\WINDOWS\System32\drivers\secnvme.sys [134000 2019-09-26] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd) R3 SmbDrvI; C:\WINDOWS\System32\drivers\Smb_driver_Intel.sys [48984 2019-08-21] (Synaptics Incorporated -> Synaptics Incorporated) S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [167232 2018-12-12] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R0 TS4NT; C:\WINDOWS\System32\Drivers\TS4nt.sys [109128 2019-09-04] (G DATA Software AG -> G DATA Software AG) R3 UcmCxUcsiNvppc; C:\WINDOWS\system32\DRIVERS\UcmCxUcsiNvppc.sys [715224 2019-08-16] (NVIDIA Corporation -> NVIDIA Corporation) R3 USBPcap; C:\WINDOWS\system32\DRIVERS\USBPcap.sys [58160 2019-04-01] (Tomasz Moń -> USBPcap) R3 VBoxNetAdp; C:\WINDOWS\system32\DRIVERS\VBoxNetAdp6.sys [237376 2019-09-03] (Oracle Corporation -> Oracle Corporation) R1 VBoxNetLwf; C:\WINDOWS\system32\DRIVERS\VBoxNetLwf.sys [248464 2019-09-03] (Oracle Corporation -> Oracle Corporation) S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [46472 2019-03-19] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [333784 2019-03-19] (Microsoft Windows -> Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [62432 2019-03-19] (Microsoft Windows -> Microsoft Corporation) S3 xhunter1; C:\WINDOWS\xhunter1.sys [74552 2019-09-24] (Wellbia.com Co., Ltd. -> Wellbia.com Co., Ltd.) U4 npcap_wifi; kein ImagePath S3 RTX64PnpNet; \SystemRoot\System32\drivers\RTX64PnpNet.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-11-05 11:52 - 2019-11-05 11:52 - 000039338 _____ C:\Users\chris\Desktop\FRST.txt 2019-11-05 11:50 - 2019-11-05 11:50 - 000275232 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2019-11-05 11:48 - 2019-11-05 11:48 - 007622344 _____ (Malwarebytes) C:\Users\chris\Downloads\adwcleaner_7.4.2.exe 2019-11-05 11:48 - 2019-11-05 11:48 - 001883976 _____ (Malwarebytes) C:\Users\chris\Downloads\MBSetup.exe 2019-11-05 11:44 - 2019-11-05 11:47 - 000000000 ____D C:\Users\chris\Desktop\SCAN 2019-11-05 11:34 - 2019-11-05 11:34 - 001619456 _____ (Farbar) C:\Users\chris\Desktop\FRST64.exe 2019-11-05 11:19 - 2019-11-05 11:19 - 002004933 _____ C:\Users\chris\Downloads\ProcessExplorer.zip 2019-11-05 11:19 - 2019-11-05 11:19 - 000000000 ____D C:\Users\chris\Downloads\ProcessExplorer 2019-11-05 11:15 - 2019-11-05 11:15 - 000000000 ____D C:\Users\chris\Downloads\TCPView 2019-11-05 11:14 - 2019-11-05 11:14 - 000291606 _____ C:\Users\chris\Downloads\TCPView.zip 2019-11-05 11:03 - 2019-11-05 11:03 - 000000000 ___HD C:\OneDriveTemp 2019-11-03 15:43 - 2019-11-03 15:43 - 000003190 _____ C:\WINDOWS\system32\Tasks\npcapwatchdog 2019-11-03 15:43 - 2019-11-03 15:43 - 000001827 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wireshark.lnk 2019-11-03 15:43 - 2019-11-03 15:43 - 000000000 ____D C:\WINDOWS\SysWOW64\Npcap 2019-11-03 15:43 - 2019-11-03 15:43 - 000000000 ____D C:\WINDOWS\system32\Npcap 2019-11-01 20:29 - 2019-11-01 20:29 - 000000000 ____D C:\Users\chris\AppData\Local\id Software 2019-11-01 19:49 - 2019-11-01 19:49 - 000000222 _____ C:\Users\chris\Desktop\DOOM.url 2019-11-01 15:05 - 2019-11-02 12:04 - 000004562 _____ C:\WINDOWS\system32\Tasks\Adobe Acrobat Update Task 2019-11-01 15:05 - 2019-11-02 12:04 - 000002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2019-11-01 15:05 - 2019-11-01 15:05 - 000002124 _____ C:\Users\Public\Desktop\Acrobat Reader DC.lnk 2019-11-01 15:05 - 2019-11-01 15:05 - 000002124 _____ C:\ProgramData\Desktop\Acrobat Reader DC.lnk 2019-11-01 15:05 - 2019-11-01 15:05 - 000000000 ____D C:\Users\chris\AppData\LocalLow\Adobe 2019-11-01 15:05 - 2019-11-01 15:05 - 000000000 ____D C:\Program Files (x86)\Adobe 2019-11-01 15:04 - 2019-11-02 12:03 - 000000000 ____D C:\ProgramData\Adobe 2019-11-01 15:04 - 2019-11-02 10:38 - 000000000 ____D C:\Users\chris\AppData\Local\Adobe 2019-11-01 14:59 - 2019-11-01 14:59 - 000124317 _____ C:\Users\chris\Downloads\03_2018_Kuendigungsmitteilung_OWL_Verkehr.pdf 2019-11-01 12:30 - 2019-11-01 12:30 - 000000000 ____D C:\Users\chris\AppData\LocalLow\Team Cherry 2019-11-01 12:28 - 2019-11-01 12:28 - 000000222 _____ C:\Users\chris\Desktop\Hollow Knight.url 2019-10-31 22:29 - 2019-11-05 11:50 - 000000000 ____D C:\Program Files\Mozilla Firefox 2019-10-31 15:07 - 2019-10-31 15:07 - 000000000 ____D C:\Users\chris\Downloads\Magisk-v20.0 2019-10-31 15:03 - 2019-10-31 15:06 - 005615759 _____ C:\Users\chris\Downloads\Magisk-v20.0.zip 2019-10-31 15:03 - 2019-10-31 15:03 - 000000000 ____D C:\Users\chris\Downloads\Tabs3_oreo_forced+encryption_disabler 2019-10-31 15:02 - 2019-10-31 15:02 - 000129979 _____ C:\Users\chris\Downloads\Tabs3_oreo_forced+encryption_disabler.zip 2019-10-31 13:30 - 2019-10-31 13:30 - 022607872 _____ C:\Users\chris\Downloads\twrp-3.2.3-0-gtaxlwifi.img 2019-10-31 13:27 - 2019-10-31 13:27 - 000000000 ____D C:\Users\chris\Downloads\CF-Auto-Root-gtaxlwifi-gtaxlwifixx-smt580 2019-10-31 13:24 - 2019-10-31 13:24 - 000000000 ____D C:\Users\chris\Downloads\SR5-SuperSU-v2.82-SR5-20171001224502 2019-10-31 13:17 - 2019-10-31 13:18 - 023889920 _____ C:\Users\chris\Downloads\twrp-3.3.1-1-gtaxlwifi.img.tar 2019-10-31 12:55 - 2019-10-31 12:55 - 000000000 ____D C:\Users\chris\Downloads\SM-T580 Binary 4 FRP Unlock 2019-10-30 19:35 - 2019-10-23 15:11 - 001073872 _____ C:\WINDOWS\system32\vulkan-1-999-0-0-0.dll 2019-10-30 19:35 - 2019-10-23 15:11 - 001073872 _____ C:\WINDOWS\system32\vulkan-1.dll 2019-10-30 19:35 - 2019-10-23 15:11 - 000931536 _____ C:\WINDOWS\SysWOW64\vulkan-1-999-0-0-0.dll 2019-10-30 19:35 - 2019-10-23 15:11 - 000931536 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll 2019-10-30 19:35 - 2019-10-23 15:11 - 000848592 _____ C:\WINDOWS\system32\vulkaninfo-1-999-0-0-0.exe 2019-10-30 19:35 - 2019-10-23 15:11 - 000848592 _____ C:\WINDOWS\system32\vulkaninfo.exe 2019-10-30 19:35 - 2019-10-23 15:11 - 000706256 _____ C:\WINDOWS\SysWOW64\vulkaninfo-1-999-0-0-0.exe 2019-10-30 19:35 - 2019-10-23 15:11 - 000706256 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe 2019-10-30 19:35 - 2019-10-23 15:11 - 000450440 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll 2019-10-30 19:35 - 2019-10-23 15:11 - 000353712 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll 2019-10-30 19:35 - 2019-10-23 15:10 - 011838808 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvptxJitCompiler.dll 2019-10-30 19:35 - 2019-10-23 15:10 - 010163632 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvptxJitCompiler.dll 2019-10-30 19:35 - 2019-10-23 15:10 - 000825720 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmcumd.dll 2019-10-30 19:35 - 2019-10-23 15:10 - 000677792 _____ C:\WINDOWS\system32\nvofapi64.dll 2019-10-30 19:35 - 2019-10-23 15:10 - 000545160 _____ C:\WINDOWS\SysWOW64\nvofapi.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 040512072 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcompiler.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 017460128 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 015028368 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 005381496 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 004715968 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 002074312 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 001733504 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6444108.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 001567664 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 001490864 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6444108.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 001483184 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 001371040 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvfatbinaryLoader.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 001145856 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 001064368 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvfatbinaryLoader.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 000814592 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 000684992 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFROpenGL.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 000659888 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll 2019-10-30 19:35 - 2019-10-23 15:09 - 000556464 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFROpenGL.dll 2019-10-30 19:35 - 2019-10-23 15:08 - 035380264 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcompiler.dll 2019-10-30 19:35 - 2019-10-22 20:56 - 000228792 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvhda64v.sys 2019-10-30 19:35 - 2019-10-22 20:56 - 000047272 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdap64.dll 2019-10-30 19:18 - 2019-08-15 22:16 - 000061452 _____ C:\WINDOWS\rtl8723d_mp_chip_bt40_fw_asic_rom_patch_new 2019-10-30 19:18 - 2019-08-15 22:16 - 000060660 _____ C:\WINDOWS\rtl8822c_mp_chip_bt40_fw_asic_rom_patch_new 2019-10-30 19:18 - 2019-08-15 22:16 - 000049592 _____ C:\WINDOWS\rtl8822b_mp_chip_bt40_fw_asic_rom_patch_new 2019-10-30 19:18 - 2019-08-15 22:16 - 000047792 _____ C:\WINDOWS\rtl8821c_mp_chip_bt40_fw_asic_rom_patch_new 2019-10-30 19:18 - 2019-08-15 22:16 - 000005032 _____ C:\WINDOWS\PidVid_List 2019-10-30 19:12 - 2019-10-02 21:54 - 011703592 _____ (Realtek Semiconductor Corporation ) C:\WINDOWS\system32\Drivers\rtwlane.sys 2019-10-30 19:12 - 2019-10-02 21:44 - 000233450 _____ C:\WINDOWS\system32\Drivers\rtldata.txt 2019-10-30 19:06 - 2019-10-28 12:43 - 001482552 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdagenco64.dll 2019-10-30 18:56 - 2019-08-21 05:57 - 000048984 _____ (Synaptics Incorporated) C:\WINDOWS\system32\Drivers\Smb_driver_Intel.sys 2019-10-30 18:46 - 2019-10-30 18:46 - 000000000 ____D C:\ProgramData\Audyssey Labs 2019-10-30 18:45 - 2019-10-23 22:14 - 015218512 _____ (Yamaha Corporation) C:\WINDOWS\system32\YamahaAE3.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 003445640 _____ (DTS, Inc.) C:\WINDOWS\system32\slcnt64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 003306712 _____ (Yamaha Corporation) C:\WINDOWS\system32\YamahaAE2.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 003168280 _____ (DTS, Inc.) C:\WINDOWS\system32\sltech64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 002197872 _____ (Yamaha Corporation) C:\WINDOWS\system32\YamahaAE.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 001435032 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SRRPTR64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 001397056 _____ (Sound Research, Corp.) C:\WINDOWS\system32\SECOMN64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 001386896 _____ (Sound Research, Corp.) C:\WINDOWS\system32\SEHDHF64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 001382128 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\tosade.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 001337536 _____ (Toshiba Client Solutions Co., Ltd.) C:\WINDOWS\system32\tossaeapo64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 001294400 _____ (Sound Research, Corp.) C:\WINDOWS\system32\SEAPO64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 001181000 _____ (Sound Research, Corp.) C:\WINDOWS\system32\SEHDRA64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 001110072 _____ (DTS, Inc.) C:\WINDOWS\system32\sl3apo64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 001078784 _____ (Sound Research, Corp.) C:\WINDOWS\SysWOW64\SEHDHF32.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 001061672 _____ (Sound Research, Corp.) C:\WINDOWS\SysWOW64\SECOMN32.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000964920 _____ (Sony Corporation) C:\WINDOWS\system32\SFSS_APO.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000873352 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\tadefxapo264.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000852024 _____ (Toshiba Client Solutions Co., Ltd.) C:\WINDOWS\system32\tosasfapo64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000604688 _____ (Toshiba Client Solutions Co., Ltd.) C:\WINDOWS\system32\tossaemaxapo64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000541008 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSTSX64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000467048 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SRAPO64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000447072 _____ (Toshiba Client Solutions Co., Ltd.) C:\WINDOWS\system32\toseaeapo64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000381304 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SRCOM64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000343808 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtlCPAPI64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000341040 _____ (Synopsys, Inc.) C:\WINDOWS\SysWOW64\SRCOM.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000341040 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SRCOM.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000232024 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SFNHK64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000230600 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSTSH64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000218168 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSHP64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000174832 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSWOW64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000158592 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\tadefxapo.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000091016 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SFCOM64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000088424 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SFAPO64.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000083728 _____ (Virage Logic Corporation / Sonic Focus) C:\WINDOWS\SysWOW64\SFCOM.dll 2019-10-30 18:45 - 2019-10-23 22:14 - 000075432 _____ (TOSHIBA CORPORATION.) C:\WINDOWS\system32\tepeqapo64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 005347096 _____ (Dolby Laboratories) C:\WINDOWS\system32\DolbyDAX2APOv211.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 003353936 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkApi64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 003298712 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\SysWOW64\RltkAPO.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 002992080 _____ (Audyssey Labs) C:\WINDOWS\system32\AudysseyEfx.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 002444792 _____ (Dolby Laboratories) C:\WINDOWS\system32\DolbyDAX2APOv201.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 001971264 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPD64A.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 001965048 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPD64AF3.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 001788064 _____ (DTS) C:\WINDOWS\system32\DTSS2SpeakerDLL64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 001610848 _____ (Dolby Laboratories) C:\WINDOWS\system32\DolbyAPOv251gm.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 001598528 _____ (DTS) C:\WINDOWS\system32\DTSS2HeadphoneDLL64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 001544144 _____ (Dolby Laboratories) C:\WINDOWS\system32\DAX3APOProp.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 001516376 _____ (DTS) C:\WINDOWS\system32\DTSBoostDLL64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 001372280 _____ (Dolby Laboratories) C:\WINDOWS\system32\DAX3APOv251.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 001353424 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RTCOM64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 001287496 _____ (Dolby Laboratories) C:\WINDOWS\system32\DolbyAPOvlldpgm.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 001259832 _____ (Dolby Laboratories) C:\WINDOWS\system32\DolbyDAX2APOvlldp.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000751408 _____ (DTS) C:\WINDOWS\system32\DTSBassEnhancementDLL64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000734904 _____ (DTS) C:\WINDOWS\system32\DTSSymmetryDLL64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000715752 _____ (DTS) C:\WINDOWS\system32\DTSVoiceClarityDLL64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000692272 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtDataProc64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000636344 _____ (ICEpower A/S) C:\WINDOWS\system32\ICEsoundAPO64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000511776 _____ (DTS) C:\WINDOWS\system32\DTSNeoPCDLL64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000453376 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EED64A.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000452840 _____ (DTS) C:\WINDOWS\system32\DTSLimiterDLL64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000448704 _____ (DTS) C:\WINDOWS\system32\DTSGainCompensatorDLL64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000406560 _____ (Dolby Laboratories) C:\WINDOWS\system32\HiFiDAX2APIPCLL.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000393000 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEEP64A.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000367504 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPO64AF3.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000366224 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\system32\HMAPO.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000360448 _____ (Harman) C:\WINDOWS\system32\HMClariFi.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000332904 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPO64A.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000327376 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RP3DHT64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000327376 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RP3DAA64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000315872 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPA64F3.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000278168 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPA64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000261344 _____ (DTS) C:\WINDOWS\system32\DTSGFXAPO64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000261328 _____ (DTS) C:\WINDOWS\system32\DTSLFXAPO64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000260320 _____ (DTS) C:\WINDOWS\system32\DTSGFXAPONS64.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000220488 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEED64A.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000203944 _____ (Harman) C:\WINDOWS\system32\HMHVS.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000191056 _____ (Harman) C:\WINDOWS\system32\HMEQ_Voice.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000191040 _____ (Harman) C:\WINDOWS\system32\HMEQ.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000179704 _____ (Harman) C:\WINDOWS\system32\HMLimiter.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000167232 _____ (ASUSTeK COMPUTER INC.) C:\WINDOWS\system32\ATKWMI.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000157448 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEL64A.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000139864 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEA64A.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000116672 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEEL64A.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000094008 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEEG64A.dll 2019-10-30 18:45 - 2019-10-23 22:13 - 000090272 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEG64A.dll 2019-10-30 18:45 - 2019-10-23 19:13 - 072520608 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RCoRes64.dat 2019-10-30 18:45 - 2019-10-23 19:13 - 007178360 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEP64A.dll 2019-10-30 18:45 - 2019-10-23 19:13 - 007101640 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPP64A.dll 2019-10-30 18:45 - 2019-10-23 19:13 - 006270088 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPP64AF3.dll 2019-10-30 18:45 - 2019-10-23 19:13 - 003676960 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RTSnMg64.cpl 2019-10-30 18:45 - 2019-10-23 19:13 - 003159672 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtPgEx64.dll 2019-10-30 18:45 - 2019-10-23 19:13 - 002930048 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RCoInstII64.dll 2019-10-30 18:45 - 2019-10-23 19:13 - 001159072 _____ (Dolby Laboratories) C:\WINDOWS\system32\DolbyDAX2APOProp.dll 2019-10-30 18:45 - 2019-10-23 19:13 - 000416400 _____ (Harman) C:\WINDOWS\system32\HMUI.dll 2019-10-30 18:45 - 2019-10-23 19:13 - 000378280 _____ (Dolby Laboratories) C:\WINDOWS\system32\HiFiDAX2API.dll 2019-10-30 18:45 - 2019-10-23 19:13 - 000266448 _____ (TODO: <Company name>) C:\WINDOWS\system32\slprp64.dll 2019-10-30 18:45 - 2019-10-23 19:13 - 000154256 _____ (Harman) C:\WINDOWS\system32\HarmanAudioInterface.dll 2019-10-30 18:45 - 2019-10-23 19:13 - 000122216 _____ (Real Sound Lab SIA) C:\WINDOWS\system32\CONEQMSAPOGUILibrary.dll 2019-10-30 18:45 - 2019-10-23 19:13 - 000118688 _____ C:\WINDOWS\system32\AcpiServiceVnA64.dll 2019-10-30 18:45 - 2019-10-23 18:46 - 036301664 _____ C:\WINDOWS\system32\Drivers\RTAIODAT.DAT 2019-10-30 18:40 - 2019-09-26 23:02 - 000134000 _____ (Samsung Electronics Co., Ltd) C:\WINDOWS\system32\Drivers\secnvme.sys 2019-10-30 18:38 - 2016-11-17 18:21 - 000042392 _____ (Christian Gulden) C:\WINDOWS\system32\Drivers\pimou.sys 2019-10-30 18:28 - 2019-10-30 19:36 - 000000000 ____D C:\WINDOWS\LastGood 2019-10-30 18:22 - 2019-10-30 18:22 - 000000000 ____D C:\WINDOWS\LastGood.Tmp 2019-10-30 18:15 - 2019-08-28 13:42 - 001035744 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\iaStorAC.sys 2019-10-30 18:15 - 2019-08-28 13:42 - 000026080 _____ C:\WINDOWS\system32\RstMwEventLogMsg.dll 2019-10-30 18:14 - 2019-10-30 18:14 - 000466456 _____ (Creative Labs) C:\WINDOWS\system32\wrap_oal.dll 2019-10-30 18:14 - 2019-10-30 18:14 - 000444952 _____ (Creative Labs) C:\WINDOWS\SysWOW64\wrap_oal.dll 2019-10-30 18:14 - 2019-10-30 18:14 - 000122904 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\WINDOWS\system32\OpenAL32.dll 2019-10-30 18:14 - 2019-10-30 18:14 - 000109080 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\WINDOWS\SysWOW64\OpenAL32.dll 2019-10-30 18:14 - 2019-10-30 18:14 - 000000000 ____D C:\Program Files (x86)\OpenAL 2019-10-30 18:09 - 2019-10-30 18:09 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2019-10-30 18:09 - 2019-10-30 18:09 - 000000000 ____D C:\Program Files\Microsoft Silverlight 2019-10-30 18:09 - 2019-10-30 18:09 - 000000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2019-10-30 18:01 - 2019-10-30 18:01 - 000129080 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge-64.dll 2019-10-30 18:01 - 2019-10-30 18:01 - 000000000 ____D C:\Users\chris\AppData\Roaming\Sun 2019-10-30 18:01 - 2019-10-30 18:01 - 000000000 ____D C:\Users\chris\AppData\LocalLow\Sun 2019-10-30 18:01 - 2019-10-30 18:01 - 000000000 ____D C:\ProgramData\Oracle 2019-10-30 18:01 - 2019-10-30 18:01 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2019-10-30 18:01 - 2019-10-30 18:01 - 000000000 ____D C:\Program Files\Java 2019-10-30 17:41 - 2019-11-05 11:51 - 000004072 _____ C:\WINDOWS\system32\Tasks\DriverMaxWelcome 2019-10-30 17:41 - 2019-10-30 17:41 - 000003780 _____ C:\WINDOWS\system32\Tasks\DriverMax Notification 2019-10-30 17:41 - 2019-10-30 17:41 - 000003752 _____ C:\WINDOWS\system32\Tasks\DriverMaxAgent 2019-10-30 17:41 - 2019-10-30 17:41 - 000003620 _____ C:\WINDOWS\system32\Tasks\Application Starter - f1375f225883e83d52e8db9690775c3c 2019-10-30 17:41 - 2019-10-30 17:41 - 000001307 _____ C:\Users\chris\Desktop\DriverMax.lnk 2019-10-30 17:41 - 2019-10-30 17:41 - 000000000 ____D C:\Users\chris\My Drivers 2019-10-30 17:41 - 2019-10-30 17:41 - 000000000 ____D C:\Users\chris\AppData\Roaming\Innovative Solutions 2019-10-30 17:41 - 2019-10-30 17:41 - 000000000 ____D C:\Users\chris\AppData\Local\Innovative Solutions 2019-10-30 17:41 - 2019-10-30 17:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DriverMax 2019-10-30 17:41 - 2019-10-30 17:41 - 000000000 ____D C:\Program Files (x86)\Innovative Solutions 2019-10-30 17:41 - 2019-10-30 17:41 - 000000000 ____D C:\My Drivers 2019-10-30 10:31 - 2019-10-30 17:52 - 000000000 ____D C:\Users\chris\AppData\Local\LGHUB 2019-10-28 14:55 - 2019-10-28 14:55 - 000001269 _____ C:\Users\Public\Desktop\NetLimiter 4 (x64).lnk 2019-10-28 14:55 - 2019-10-28 14:55 - 000001269 _____ C:\ProgramData\Desktop\NetLimiter 4 (x64).lnk 2019-10-28 14:55 - 2019-10-28 14:55 - 000000000 ____D C:\Users\chris\AppData\Roaming\Locktime 2019-10-28 14:55 - 2019-10-28 14:55 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NetLimiter 4 2019-10-28 14:55 - 2019-10-28 14:55 - 000000000 ____D C:\ProgramData\Locktime 2019-10-28 14:55 - 2019-10-28 14:55 - 000000000 ____D C:\Program Files\Locktime Software 2019-10-28 14:52 - 2019-10-28 14:52 - 000000000 ____D C:\Users\chris\AppData\Roaming\Locktime Software 2019-10-28 12:49 - 2019-10-28 12:52 - 000013923 _____ C:\Users\chris\Documents\pi.fw 2019-10-28 12:49 - 2019-10-28 12:49 - 000002439 _____ C:\Users\chris\Documents\pi-ipf.conf 2019-10-28 12:49 - 2019-10-28 12:49 - 000000129 _____ C:\Users\chris\Documents\pi-nat.conf 2019-10-28 12:48 - 2019-10-28 12:56 - 000087745 _____ C:\Users\chris\Documents\firewall.fwb 2019-10-28 12:45 - 2019-10-28 12:36 - 000003793 _____ C:\Users\chris\Desktop\firewall 2019-10-28 12:43 - 2019-10-28 12:43 - 000000000 ____D C:\Users\chris\AppData\Roaming\netcitadel.com 2019-10-26 10:25 - 2019-10-26 10:25 - 002040737 _____ C:\Users\chris\Downloads\csf.tgz 2019-10-26 10:25 - 2019-10-26 10:25 - 000000000 ____D C:\Users\chris\Downloads\csf 2019-10-19 15:26 - 2019-10-19 15:17 - 078951834 _____ C:\Users\chris\Downloads\openwrt-brcm2708-bcm2711-rpi-4-squashfs-factory.img 2019-10-19 15:25 - 2019-10-19 15:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip 2019-10-19 15:25 - 2019-10-19 15:25 - 000000000 ____D C:\Program Files\7-Zip 2019-10-12 16:41 - 2019-10-12 16:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Minimal ADB and Fastboot 2019-10-12 16:41 - 2019-10-12 16:41 - 000000000 ____D C:\Program Files (x86)\Minimal ADB and Fastboot 2019-10-12 16:28 - 2019-10-12 16:28 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_WinUSB_01007.Wdf 2019-10-12 13:09 - 2019-10-12 15:47 - 000000000 ___HD C:\Wondershare_DrFone_AndroidRepair 2019-10-12 13:07 - 2019-10-30 12:27 - 000000000 ____D C:\Users\chris\AppData\Roaming\Wondershare 2019-10-12 13:07 - 2019-10-30 12:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wondershare 2019-10-12 13:06 - 2019-10-30 12:27 - 000000000 ____D C:\Program Files (x86)\Wondershare 2019-10-12 12:48 - 2019-10-12 12:48 - 000000000 ____D C:\Users\chris\.android 2019-10-12 12:46 - 2019-10-12 12:46 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Frp HiJacker by Hagard 2019-10-12 12:46 - 2019-10-12 12:46 - 000000000 ____D C:\Program Files (x86)\Frp HiJacker by Hagard 2019-10-12 12:42 - 2019-10-12 12:42 - 000000000 ____D C:\Users\chris\AppData\Roaming\WinRAR 2019-10-12 12:42 - 2019-10-12 12:42 - 000000000 ____D C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2019-10-12 12:42 - 2019-10-12 12:42 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR 2019-10-12 12:42 - 2019-10-12 12:42 - 000000000 ____D C:\Program Files\WinRAR 2019-10-12 11:07 - 2019-10-12 11:07 - 001236504 _____ C:\Users\chris\Documents\hosts.txt 2019-10-12 10:39 - 2019-10-12 10:39 - 043789787 _____ C:\Users\chris\Downloads\xhamster.com_12596814_big_ass_mature_480p.mp4 2019-10-10 04:19 - 2019-10-10 04:19 - 000191576 _____ (Razer Inc.) C:\WINDOWS\system32\RzChromaSDK64.dll 2019-10-10 04:19 - 2019-10-10 04:19 - 000167512 _____ (Razer Inc.) C:\WINDOWS\SysWOW64\RzChromaSDK.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 025900544 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 025443840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 022628352 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 019849216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 019811840 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramWorld.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 018019840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 017787392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 014816256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 009928504 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 008010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 007754240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 007600664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 007195648 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 007015936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 006517640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 006232064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 005915648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 005041664 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 004562688 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 004538880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 004129616 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 004012544 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 003947008 _____ (Microsoft Corporation) C:\WINDOWS\system32\tellib.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 003771392 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 003701760 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 003525592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 002861568 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsservices.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 002762504 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb 2019-10-09 23:07 - 2019-10-09 23:07 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb 2019-10-09 23:07 - 2019-10-09 23:07 - 002723328 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2019-10-09 23:07 - 2019-10-09 23:07 - 002703360 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 002494440 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 002456064 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallService.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 002448712 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 002422592 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVCORE.DLL 2019-10-09 23:07 - 2019-10-09 23:07 - 002314648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 002284032 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 002236144 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 002138472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVCORE.DLL 2019-10-09 23:07 - 2019-10-09 23:07 - 002114048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 002095104 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 002081976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 002000168 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001952360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001847808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsservices.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001830200 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpserverbase.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001748480 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001743672 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001730560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallService.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001721144 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001687040 _____ (Microsoft Corporation) C:\WINDOWS\system32\XpsPrint.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001664928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001656392 _____ (Microsoft Corporation) C:\WINDOWS\system32\user32.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001610752 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001563648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExplorerFrame.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001562424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpserverbase.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001439744 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocoreworker.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 001394488 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 001319936 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001283072 _____ (Microsoft Corporation) C:\WINDOWS\system32\werconcpl.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001273392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001217904 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipUp.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 001214976 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001152016 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001149712 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 001098712 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyDecMFT.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001084432 _____ (Microsoft Corporation) C:\WINDOWS\system32\ReAgent.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001072952 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 001066496 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 001012792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000952416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DolbyDecMFT.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000923136 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000904208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ReAgent.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000890472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000882688 _____ (Microsoft Corporation) C:\WINDOWS\system32\CPFilters.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000880088 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000856576 _____ C:\WINDOWS\system32\MBR2GPT.EXE 2019-10-09 23:07 - 2019-10-09 23:07 - 000844800 _____ (Microsoft Corporation) C:\WINDOWS\system32\winlogon.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000843776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000842752 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000829536 _____ (Microsoft Corporation) C:\WINDOWS\system32\BioIso.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000818688 _____ (Microsoft Corporation) C:\WINDOWS\system32\LogonController.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000814080 _____ (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000774672 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000758584 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimgapi.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000717312 _____ (Microsoft Corporation) C:\WINDOWS\system32\mousocoreworker.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000701952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.FileExplorer.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000691712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comdlg32.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000690176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000679880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000669496 _____ (Microsoft Corporation) C:\WINDOWS\system32\computecore.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000667136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000598024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wimgapi.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000596992 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000595456 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\SppExtComObj.Exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000537600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000533504 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000531968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000530432 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000520192 _____ (Microsoft Corporation) C:\WINDOWS\system32\usosvc.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000516544 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000516408 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimserv.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000515896 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000513536 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000496640 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000487424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.FileExplorer.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000466416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000462848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000462136 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000456504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdbss.sys 2019-10-09 23:07 - 2019-10-09 23:07 - 000452408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000436536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys 2019-10-09 23:07 - 2019-10-09 23:07 - 000429568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000422008 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave_secure.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000412152 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotifyIcon.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000404392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000380216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000355840 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedicSvc.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000353792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000324408 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000300184 _____ (Microsoft Corporation) C:\WINDOWS\system32\skci.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000261632 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedicCapsule.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000247856 _____ (Microsoft Corporation) C:\WINDOWS\system32\weretw.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000241152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msltus40.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallServiceTasks.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000227840 _____ (Microsoft Corporation) C:\WINDOWS\system32\IndexedDbLegacy.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000225080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wof.sys 2019-10-09 23:07 - 2019-10-09 23:07 - 000224768 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWWIN.EXE 2019-10-09 23:07 - 2019-10-09 23:07 - 000224256 _____ (Microsoft Corporation) C:\WINDOWS\system32\wersvc.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000220472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000202040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\appid.sys 2019-10-09 23:07 - 2019-10-09 23:07 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000199480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000197632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Win32CompatibilityAppraiserCSP.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000193592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\weretw.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000186880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWWIN.EXE 2019-10-09 23:07 - 2019-10-09 23:07 - 000179712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallServiceTasks.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000175616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IndexedDbLegacy.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000165832 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFaultSecure.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000158720 _____ (Microsoft Corporation) C:\WINDOWS\system32\umpo.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000150328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFaultSecure.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakrathunk.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000122880 _____ (Microsoft Corporation) C:\WINDOWS\system32\wercplsupport.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000121856 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatecsp.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000117048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bindflt.sys 2019-10-09 23:07 - 2019-10-09 23:07 - 000108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmTasks.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakrathunk.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsqmcons.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsgqec.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000089088 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedicAgent.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\CustomInstallExec.exe 2019-10-09 23:07 - 2019-10-09 23:07 - 000070144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsgqec.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iemigplugin.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000052736 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jsproxy.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\system32\werdiagcontroller.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000039304 _____ (Microsoft Corporation) C:\WINDOWS\system32\NtlmShared.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000038912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werdiagcontroller.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000037176 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wimmount.sys 2019-10-09 23:07 - 2019-10-09 23:07 - 000033048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NtlmShared.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedicPS.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000017920 _____ (Microsoft Corporation) C:\WINDOWS\system32\bindflt.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KBDJPN.DLL 2019-10-09 23:07 - 2019-10-09 23:07 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kbd106.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6r.dll 2019-10-09 23:07 - 2019-10-09 23:07 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6r.dll 2019-10-09 23:03 - 2019-09-20 05:36 - 000492544 _____ (Microsoft Corporation) C:\WINDOWS\system32\poqexec.exe 2019-10-09 23:03 - 2019-09-20 05:14 - 000390656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\poqexec.exe ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-11-05 11:52 - 2019-06-28 14:29 - 000000000 ____D C:\FRST 2019-11-05 11:52 - 2019-02-13 15:47 - 000000000 ____D C:\Program Files (x86)\Steam 2019-11-05 11:52 - 2019-02-13 15:30 - 000000000 ____D C:\Users\chris\AppData\LocalLow\Mozilla 2019-11-05 11:52 - 2019-02-13 15:26 - 000000000 ____D C:\Users\chris\AppData\Roaming\LGHUB 2019-11-05 11:52 - 2019-02-13 14:32 - 000000000 ___RD C:\Users\chris\OneDrive 2019-11-05 11:51 - 2019-07-22 20:04 - 000003094 _____ C:\WINDOWS\system32\Tasks\GPU Tweak II 2019-11-05 11:51 - 2019-03-19 05:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2019-11-05 11:51 - 2019-02-13 15:40 - 000000000 ____D C:\Users\chris\AppData\Local\CrashDumps 2019-11-05 11:51 - 2019-02-13 15:36 - 000000000 ____D C:\ProgramData\ASUS 2019-11-05 11:51 - 2019-02-13 14:29 - 000000000 ____D C:\ProgramData\NVIDIA 2019-11-05 11:50 - 2019-07-22 20:04 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2019-11-05 11:50 - 2019-06-07 18:23 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2 2019-11-05 11:50 - 2019-03-19 05:37 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2019-11-05 11:50 - 2019-02-13 15:30 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2019-11-05 11:49 - 2019-07-19 20:31 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung 2019-11-05 11:49 - 2019-07-19 20:29 - 000000000 ____D C:\Users\chris\AppData\Roaming\Samsung 2019-11-05 11:49 - 2019-07-19 20:29 - 000000000 ____D C:\Program Files (x86)\Samsung 2019-11-05 11:16 - 2019-03-19 05:37 - 000032768 _____ C:\WINDOWS\system32\config\ELAM 2019-11-05 11:03 - 2019-07-22 20:04 - 000003378 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-878742002-3980670910-1239495315-1001 2019-11-05 11:03 - 2019-07-22 20:00 - 000002379 _____ C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2019-11-05 01:15 - 2019-02-13 15:36 - 000000000 ____D C:\Users\chris\AppData\Local\Battle.net 2019-11-05 00:55 - 2019-02-13 20:27 - 000000000 ____D C:\Users\chris\AppData\Roaming\HearthstoneDeckTracker 2019-11-05 00:03 - 2019-09-10 11:37 - 000003632 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineUA 2019-11-05 00:03 - 2019-09-10 11:37 - 000003508 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineCore 2019-11-05 00:03 - 2019-02-13 14:35 - 000000000 ____D C:\Program Files (x86)\Google 2019-11-03 20:35 - 2019-07-22 19:58 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2019-11-03 18:18 - 2019-03-19 05:50 - 000000000 ____D C:\WINDOWS\INF 2019-11-03 15:43 - 2019-06-28 14:13 - 000000000 ____D C:\Program Files\Wireshark 2019-11-03 15:43 - 2019-06-28 14:13 - 000000000 ____D C:\Program Files\Npcap 2019-11-02 00:17 - 2019-03-19 05:52 - 000000000 ___HD C:\Program Files\WindowsApps 2019-11-02 00:17 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\AppReadiness 2019-11-02 00:17 - 2019-02-13 14:58 - 000000000 ____D C:\ProgramData\Packages 2019-11-02 00:15 - 2019-02-14 12:01 - 000000000 ____D C:\Users\chris\AppData\Roaming\Origin 2019-11-02 00:15 - 2019-02-14 12:01 - 000000000 ____D C:\ProgramData\Origin 2019-11-01 20:32 - 2019-02-21 10:23 - 000000000 ____D C:\Program Files (x86)\Origin Games 2019-11-01 19:49 - 2019-02-13 15:55 - 000000000 ____D C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam 2019-11-01 19:32 - 2019-02-22 15:46 - 000000600 _____ C:\Users\chris\AppData\Local\PUTTY.RND 2019-11-01 15:05 - 2019-02-13 14:30 - 000000000 ____D C:\Users\chris\AppData\Roaming\Adobe 2019-11-01 15:05 - 2019-02-13 14:30 - 000000000 ____D C:\Users\chris\AppData\Local\Packages 2019-11-01 12:25 - 2019-02-13 21:07 - 000000000 ____D C:\Users\chris\AppData\Roaming\Sky Go 2019-11-01 10:33 - 2019-02-13 15:36 - 000000000 ____D C:\Program Files (x86)\Battle.net 2019-11-01 10:29 - 2019-02-13 15:30 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2019-10-31 14:02 - 2019-02-13 15:41 - 000000000 ____D C:\Users\chris\AppData\Local\D3DSCache 2019-10-31 10:24 - 2019-07-22 20:07 - 001723288 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2019-10-31 10:24 - 2019-03-19 13:16 - 000743724 _____ C:\WINDOWS\system32\perfh007.dat 2019-10-31 10:24 - 2019-03-19 13:16 - 000150048 _____ C:\WINDOWS\system32\perfc007.dat 2019-10-31 10:11 - 2019-07-22 20:04 - 000004210 _____ C:\WINDOWS\system32\Tasks\CCleaner Update 2019-10-31 10:10 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\NDF 2019-10-30 22:41 - 2019-04-19 07:28 - 000000000 ____D C:\Users\chris\Documents\Assassin's Creed Unity 2019-10-30 19:37 - 2019-02-13 15:27 - 000000000 ____D C:\temp 2019-10-30 19:36 - 2019-02-13 15:09 - 000000000 ____D C:\Users\chris\AppData\Local\NVIDIA 2019-10-30 19:36 - 2019-02-13 14:28 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2019-10-30 18:46 - 2019-09-10 11:21 - 000000446 _____ C:\WINDOWS\system32\Drivers\etc\hosts.ics 2019-10-30 18:46 - 2019-02-13 14:40 - 000000000 ____D C:\WINDOWS\SysWOW64\RTCOM 2019-10-30 18:46 - 2019-02-13 14:40 - 000000000 ____D C:\WINDOWS\system32\RTCOM 2019-10-30 18:46 - 2019-02-13 14:40 - 000000000 ____D C:\WINDOWS\system32\DAX3 2019-10-30 18:46 - 2019-02-13 14:40 - 000000000 ____D C:\WINDOWS\system32\DAX2 2019-10-30 18:07 - 2019-02-13 14:36 - 000000000 ____D C:\ProgramData\Package Cache 2019-10-30 17:58 - 2019-04-03 11:31 - 000002995 _____ C:\Users\chris\Downloads\OOSU10.ini 2019-10-30 17:52 - 2019-02-13 15:26 - 000000000 ____D C:\ProgramData\LGHUB 2019-10-30 17:41 - 2019-07-22 20:00 - 000000000 ____D C:\Users\chris 2019-10-30 13:55 - 2019-07-22 20:04 - 000003216 _____ C:\WINDOWS\system32\Tasks\SS3svc64Run 2019-10-30 13:55 - 2019-07-22 20:04 - 000003208 _____ C:\WINDOWS\system32\Tasks\SS3svc32Run 2019-10-30 13:55 - 2019-04-13 16:26 - 000000000 ____D C:\Users\chris\AppData\Local\Ubisoft Game Launcher 2019-10-30 13:49 - 2019-07-20 20:50 - 000000000 ____D C:\Program Files\Common Files\FlashIntegro 2019-10-30 12:27 - 2019-07-20 20:35 - 000000000 ____D C:\ProgramData\Wondershare 2019-10-30 11:58 - 2019-07-22 18:55 - 000000000 ___DC C:\WINDOWS\Panther 2019-10-30 11:58 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\LiveKernelReports 2019-10-30 11:52 - 2019-02-13 16:00 - 000000863 _____ C:\Users\Public\Desktop\CCleaner.lnk 2019-10-30 11:52 - 2019-02-13 16:00 - 000000863 _____ C:\ProgramData\Desktop\CCleaner.lnk 2019-10-30 10:42 - 2019-02-13 14:59 - 000001079 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk 2019-10-30 10:42 - 2019-02-13 14:59 - 000001079 _____ C:\ProgramData\Desktop\Revo Uninstaller.lnk 2019-10-30 10:42 - 2019-02-13 14:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller 2019-10-29 10:34 - 2019-02-13 15:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Razer 2019-10-29 10:33 - 2019-02-13 15:26 - 000000000 ____D C:\Program Files (x86)\Razer Chroma SDK 2019-10-28 23:41 - 2019-03-19 05:37 - 000000000 ____D C:\WINDOWS\CbsTemp 2019-10-28 12:53 - 2019-07-14 08:30 - 000153312 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys 2019-10-23 23:23 - 2019-09-10 11:37 - 000002293 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2019-10-23 23:23 - 2019-09-10 11:37 - 000002252 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2019-10-23 23:23 - 2019-09-10 11:37 - 000002252 _____ C:\ProgramData\Desktop\Google Chrome.lnk 2019-10-23 22:14 - 2019-07-13 10:46 - 000193080 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkCfg64.dll 2019-10-23 22:13 - 2019-07-13 10:46 - 003788928 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RltkAPO64.dll 2019-10-23 19:13 - 2019-07-13 10:46 - 007036504 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\Drivers\RTKVHD64.sys 2019-10-23 19:13 - 2019-07-13 10:46 - 000105408 _____ C:\WINDOWS\system32\audioLibVc.dll 2019-10-23 19:13 - 2019-07-13 10:46 - 000023584 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkCoLDR64.dll 2019-10-23 15:07 - 2019-05-02 18:17 - 004936384 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvapi64.dll 2019-10-23 15:07 - 2019-05-02 18:17 - 004206064 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll 2019-10-22 21:09 - 2019-06-12 23:02 - 000000650 _____ C:\Users\Public\Desktop\Logitech G HUB.lnk 2019-10-22 21:09 - 2019-06-12 23:02 - 000000650 _____ C:\ProgramData\Desktop\Logitech G HUB.lnk 2019-10-22 20:56 - 2019-05-02 18:17 - 000056015 _____ C:\WINDOWS\system32\nvinfo.pb 2019-10-22 19:10 - 2019-02-13 14:29 - 005530608 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll 2019-10-22 19:10 - 2019-02-13 14:29 - 002637152 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc64.dll 2019-10-22 19:10 - 2019-02-13 14:29 - 001768456 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvcr.dll 2019-10-22 19:10 - 2019-02-13 14:29 - 000655808 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshext.dll 2019-10-22 19:10 - 2019-02-13 14:29 - 000451608 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll 2019-10-22 19:10 - 2019-02-13 14:29 - 000124784 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvshext.dll 2019-10-22 19:10 - 2019-02-13 14:29 - 000083392 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshextr.dll 2019-10-22 18:37 - 2019-02-13 14:29 - 008764732 _____ C:\WINDOWS\system32\nvcoproc.bin 2019-10-19 18:16 - 2019-02-13 16:15 - 000000000 ____D C:\Program Files\Microsoft Office 15 2019-10-19 17:01 - 2019-02-13 16:00 - 000000000 ____D C:\Program Files\CCleaner 2019-10-19 15:27 - 2019-04-13 12:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Image Writer 2019-10-19 15:27 - 2019-04-13 12:11 - 000000000 ____D C:\Program Files (x86)\ImageWriter 2019-10-12 17:12 - 2019-07-22 19:57 - 000401904 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2019-10-12 13:07 - 2019-07-20 20:32 - 000000000 ____D C:\Users\Public\Documents\Wondershare 2019-10-12 13:07 - 2019-07-20 20:32 - 000000000 ____D C:\ProgramData\Documents\Wondershare 2019-10-10 18:10 - 2019-03-19 05:52 - 000000000 ___RD C:\WINDOWS\PrintDialog 2019-10-10 18:10 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe 2019-10-10 18:10 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2019-10-10 18:10 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\SystemResources 2019-10-10 18:10 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform 2019-10-10 18:10 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\oobe 2019-10-10 18:10 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\Dism 2019-10-10 18:10 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\bcastdvr 2019-10-09 23:10 - 2019-02-13 14:33 - 000000000 ____D C:\WINDOWS\system32\MRT 2019-10-09 23:08 - 2019-02-13 14:33 - 127230528 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2019-10-09 18:36 - 2019-02-13 20:27 - 000000000 ____D C:\Users\chris\AppData\Local\HearthstoneDeckTracker 2019-10-09 18:35 - 2019-02-13 20:27 - 000002569 _____ C:\Users\chris\Desktop\Hearthstone Deck Tracker.lnk 2019-10-09 18:35 - 2019-02-13 20:27 - 000000000 ____D C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HearthSim 2019-10-09 18:35 - 2019-02-13 20:27 - 000000000 ____D C:\Users\chris\AppData\Local\SquirrelTemp ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2019-02-13 15:12 - 2019-02-13 15:12 - 000000000 _____ () C:\Users\chris\AppData\Roaming\gdfw.log 2019-02-13 15:12 - 2019-02-13 15:12 - 000000779 _____ () C:\Users\chris\AppData\Roaming\gdscan.log 2019-03-30 13:27 - 2019-02-05 22:33 - 017383424 _____ () C:\Users\chris\AppData\Roaming\Sandra.mdb 2019-02-22 15:46 - 2019-11-01 19:32 - 000000600 _____ () C:\Users\chris\AppData\Local\PUTTY.RND ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== |
Themen zu Permanente DNS Anfragen |
administrator, adobe, computer, cpu, defender, explorer, firewall, frage, google, homepage, internet, mozilla, netzwerk, node.js, port, prozesse, realtek, registry, rundll, scan, server, sigcheck, software, spam, svchost, usb, virtualbox, windows, windowsapps |