nick99cgn | 24.07.2016 15:33 | FRST 8 Code:
2016-07-16 13:41 - 2016-07-16 13:41 - 00187232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dumpsd.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00186880 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe
2016-07-16 13:41 - 2016-07-16 13:41 - 00183808 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rfcomm.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00176384 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\iaLPSS2i_I2C.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00173056 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cdrom.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00169312 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbccgp.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00166752 _____ (VIA Technologies Inc.,Ltd) C:\WINDOWS\system32\Drivers\vsmraid.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00166240 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvstor.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00156672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidclass.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00150368 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvraid.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00137056 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ufxsynopsys.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00134144 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelppm.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00132096 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBAUDIO.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00131936 _____ (PMC-Sierra, Inc.) C:\WINDOWS\system32\Drivers\arcsas.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00131424 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storahci.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00129888 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBSTOR.SYS
2016-07-16 13:41 - 2016-07-16 13:41 - 00128000 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthpan.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00123904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\scmdisk0101.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00123392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdk8.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00120832 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdppm.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\processr.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00118112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pcmcia.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00118112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\EhStorTcgDrv.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00117248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\capimg.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00114176 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\i8042prt.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00114176 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthenum.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00113152 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\iaLPSSi_I2C.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00110432 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sbp2port.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00108896 _____ (Mellanox) C:\WINDOWS\system32\Drivers\ndfltr.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00108896 _____ (LSI Corporation) C:\WINDOWS\system32\Drivers\lsi_sas.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidbth.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00107360 _____ (LSI) C:\WINDOWS\system32\Drivers\3ware.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00105824 _____ (LSI Corporation) C:\WINDOWS\system32\Drivers\lsi_sas2i.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00104288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmbus.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00102752 _____ (Chelsio Communications) C:\WINDOWS\system32\Drivers\cht4dx64.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00102400 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbcir.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00101720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\disk.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00101216 _____ (Avago Technologies) C:\WINDOWS\system32\Drivers\lsi_sas3i.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00097280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\drmk.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00096768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\parport.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00096608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\UfxChipidea.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00096096 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbehci.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00095072 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sdstor.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00089952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\IPMIDrv.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00089088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winusb.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00088416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\scmbus.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00084992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\BTHUSB.SYS
2016-07-16 13:41 - 2016-07-16 13:41 - 00083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\serial.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hdaudbus.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00083296 _____ (Advanced Micro Devices) C:\WINDOWS\system32\Drivers\amdsata.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00082784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\stornvme.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00082776 _____ (LSI Corporation) C:\WINDOWS\system32\Drivers\lsi_sss.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00081760 _____ (Silicon Integrated Systems) C:\WINDOWS\system32\Drivers\sisraid4.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00081408 _____ (Intel(R) Corporation) C:\WINDOWS\system32\Drivers\iai2c.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00080224 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\volmgr.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00077152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\uaspstor.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00076288 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe
2016-07-16 13:41 - 2016-07-16 13:41 - 00074080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vpci.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00069120 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbser.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthmodem.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthhfenum.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00064864 _____ (Mellanox) C:\WINDOWS\system32\Drivers\winverbs.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00064512 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\iaLPSS2i_GPIO2.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00064352 _____ (Hewlett-Packard Company) C:\WINDOWS\system32\Drivers\HpSAMD.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Synth3dVsc.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00063840 _____ (Marvell Semiconductor, Inc.) C:\WINDOWS\system32\Drivers\mvumis.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00062304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\kbdclass.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00061792 _____ (Avago Technologies) C:\WINDOWS\system32\Drivers\percsas3i.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00059744 _____ (Avago Technologies) C:\WINDOWS\system32\Drivers\megasas.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00059232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mouclass.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00058720 _____ (Avago Technologies) C:\WINDOWS\system32\Drivers\percsas2i.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00056832 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\umbus.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00056320 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\BasicDisplay.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00053088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vdrvroot.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00052576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pciidex.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00052224 _____ (Microsoft Corporation) C:\WINDOWS\system32\musdialoghandlers.dll
2016-07-16 13:41 - 2016-07-16 13:41 - 00051200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidi2c.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00050688 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\UcmUcsi.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00050528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msgpiowin32.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00050016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidinterrupt.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00048640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\circlass.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00048152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelpep.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00046944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmstorfl.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00046592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidir.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00044896 _____ (Silicon Integrated Systems Corp.) C:\WINDOWS\system32\Drivers\sisraid2.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\devauthe.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\xinputhid.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00043360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mssmbios.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\BthAvrcpTg.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\BasicRender.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidparse.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00040448 _____ (Microsoft Corporation) C:\WINDOWS\system32\TsUsbGDCoInstaller.dll
2016-07-16 13:41 - 2016-07-16 13:41 - 00039936 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\RfxVmt.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00039424 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\kbdhid.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00038912 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\buttonconverter.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00038400 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\monitor.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00038400 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidusb.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00038128 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\iaLPSSi_GPIO.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00036704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidbatt.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00036192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storvsc.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00036192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\battc.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dmvsc.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00035328 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbuhci.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00034304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\TsUsbGD.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00033280 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowsUpdateElevatedInstaller.exe
2016-07-16 13:41 - 2016-07-16 13:41 - 00033280 _____ (Intel(R) Corporation) C:\WINDOWS\system32\Drivers\iagpio.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00032608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbd.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00032256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mouhid.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00032256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fdc.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00032096 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storufs.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00032096 _____ (Mellanox) C:\WINDOWS\system32\Drivers\winmad.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00031232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\BthhfHid.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00031072 _____ (Promise Technology, Inc.) C:\WINDOWS\system32\Drivers\stexstor.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wacompen.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbohci.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\CmBatt.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00028512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\urschipidea.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00028512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\uefi.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00028512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\atapi.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00028456 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmbuspipe.dll
2016-07-16 13:41 - 2016-07-16 13:41 - 00027648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbprint.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00027648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sermouse.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00027488 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\urssynopsys.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00026976 _____ (Advanced Micro Devices) C:\WINDOWS\system32\Drivers\amdxata.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00026624 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\npsvctrig.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\flpydisk.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\VMBusHID.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\serenum.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\kdnic.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00022880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\isapnp.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00022016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\BtaMPM.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00020504 _____ (Microsoft Corporation) C:\WINDOWS\system32\HalExtIntcLpioDMA.dll
2016-07-16 13:41 - 2016-07-16 13:41 - 00020480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\genericusbfn.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00019296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelide.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00018784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msisadrv.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00018432 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wmiacpi.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00018432 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sfloppy.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00018432 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\AcpiDev.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00017944 _____ (Microsoft Corporation) C:\WINDOWS\system32\HalExtPL080.dll
2016-07-16 13:41 - 2016-07-16 13:41 - 00017944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WindowsTrustedRTProxy.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00017760 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\swenum.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00016896 _____ (Microsoft Corporation) C:\WINDOWS\system32\iscsilog.dll
2016-07-16 13:41 - 2016-07-16 13:41 - 00016384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hyperkbd.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00016224 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\volume.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00016224 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pciide.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00016168 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\drmkaud.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00015872 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\MTConfig.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\acpipmi.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00013824 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\umpass.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmgencounter.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\errdev.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\acpitime.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00012288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\acpipagr.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\CIRCoInst.dll
2016-07-16 13:41 - 2016-07-16 13:41 - 00010240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmgid.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00009728 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\system32\Drivers\bcmfn2.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00009728 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\system32\Drivers\bcmfn.sys
2016-07-16 13:41 - 2016-07-16 13:41 - 00009216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vms3cap.sys
2016-07-16 13:36 - 2016-07-23 03:56 - 00000000 ____D C:\WINDOWS\CbsTemp
2016-07-16 11:14 - 2016-07-24 14:58 - 00192216 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2016-07-16 11:14 - 2016-07-21 18:29 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2016-07-16 11:14 - 2016-07-16 11:14 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-07-16 11:14 - 2016-07-16 11:14 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware
2016-07-16 11:14 - 2016-03-10 14:09 - 00065408 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mwac.sys
2016-07-16 11:14 - 2016-03-10 14:08 - 00140672 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2016-07-16 11:14 - 2016-03-10 14:08 - 00027008 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys
2016-07-16 11:08 - 2016-07-16 11:03 - 72520720 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RCoRes64.dat
2016-07-16 11:08 - 2016-07-16 11:03 - 14057256 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioRealtek64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 13122584 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxVoiceAPO3064.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 12988352 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxVoiceAPO4064.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 10512456 _____ (Intel Corporation) C:\WINDOWS\system32\IntelSSTAPO.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 07172920 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEP64A.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 06522173 _____ C:\WINDOWS\system32\Drivers\RTAIODAT.DAT
2016-07-16 11:08 - 2016-07-16 11:03 - 06358552 _____ (Nahimic Inc) C:\WINDOWS\system32\NAHIMICV3apo.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 05804772 _____ C:\WINDOWS\system32\Drivers\rtvienna.dat
2016-07-16 11:08 - 2016-07-16 11:03 - 05793528 _____ (Nahimic Inc) C:\WINDOWS\system32\NAHIMICV2apo.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 05593624 _____ (Nahimic Inc) C:\WINDOWS\system32\NAHIMICAPOlfx.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 05184768 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\Drivers\RTKVHD64.sys
2016-07-16 11:08 - 2016-07-16 11:03 - 03299832 _____ (Yamaha Corporation) C:\WINDOWS\system32\YamahaAE2.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 03283248 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkApi64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 03199744 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtPgEx64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 03181209 _____ C:\WINDOWS\system32\Drivers\rtkSSTsetting.dat
2016-07-16 11:08 - 2016-07-16 11:03 - 03090032 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RltkAPO64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 02895104 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RTSnMg64.cpl
2016-07-16 11:08 - 2016-07-16 11:03 - 02825104 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPO7064.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 02732088 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\SysWOW64\RltkAPO.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 02706864 _____ (DTS, Inc.) C:\WINDOWS\system32\sltech64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 02203752 _____ (DTS, Inc.) C:\WINDOWS\system32\slcnt64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 02190992 _____ (Yamaha Corporation) C:\WINDOWS\system32\YamahaAE.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 02110592 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\WavesGUILib64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 02071296 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RCoInstII64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 02050184 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioEQ64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 01435152 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SRRPTR64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 01422928 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPO6064.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 01382240 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\tosade.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 01355616 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RTCOM64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 01336544 _____ (Toshiba Client Solutions Co., Ltd.) C:\WINDOWS\system32\tossaeapo64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 01334384 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxSpeechAPO64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 01213664 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPO5064.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 01186832 _____ (Intel Corporation) C:\WINDOWS\system32\IntelSstCApoPropPage.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 01166168 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPO4064.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 01041744 _____ (DTS, Inc.) C:\WINDOWS\system32\sl3apo64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 01003864 _____ (Nahimic Inc) C:\WINDOWS\system32\NahimicAPONSControl.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00999856 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxVoiceAPO2064.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00965032 _____ (Sony Corporation) C:\WINDOWS\system32\SFSS_APO.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00962056 _____ (Toshiba Client Solutions Co., Ltd.) C:\WINDOWS\system32\tosasfapo64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00931624 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPOShell64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00927424 _____ (Sound Research, Corp.) C:\WINDOWS\system32\SEHDRA64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00923752 _____ (Sony Corporation) C:\WINDOWS\system32\MISS_APO.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00873472 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\tadefxapo264.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00716112 _____ (Sound Research, Corp.) C:\WINDOWS\system32\SECOMN64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00689888 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtDataProc64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00678192 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPO30.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00677680 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxVolumeSDAPO.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00618192 _____ (Knowles Acoustics ) C:\WINDOWS\system32\KAAPORT64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00589080 _____ (Sound Research, Corp.) C:\WINDOWS\SysWOW64\SECOMN32.DLL
2016-07-16 11:08 - 2016-07-16 11:03 - 00582016 _____ (Toshiba Client Solutions Co., Ltd.) C:\WINDOWS\system32\tossaemaxapo64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00532384 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSTSX64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00472312 _____ (ICEpower a/s) C:\WINDOWS\system32\ICEsoundAPO64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00467168 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SRAPO64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00450120 _____ (Sound Research, Corp.) C:\WINDOWS\system32\SEAPO64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00447720 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EED64A.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00447104 _____ (Toshiba Client Solutions Co., Ltd.) C:\WINDOWS\system32\toseaeapo64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00416512 _____ (Harman) C:\WINDOWS\system32\HMUI.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00387320 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEEP64A.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00381416 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SRCOM64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00371456 _____ (Dolby Laboratories) C:\WINDOWS\system32\HiFiDAX2API.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00366128 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\system32\HMAPO.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00360352 _____ (Harman) C:\WINDOWS\system32\HMClariFi.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00343712 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtlCPAPI64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00341160 _____ (Synopsys, Inc.) C:\WINDOWS\SysWOW64\SRCOM.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00341160 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SRCOM.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00330560 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPO20.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00321720 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RP3DHT64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00321720 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RP3DAA64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00258872 _____ (TODO: <Company name>) C:\WINDOWS\system32\slprp64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00231920 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SFNHK64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00221968 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSTSH64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00214840 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEED64A.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00209544 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSHP64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00203848 _____ (Harman) C:\WINDOWS\system32\HMHVS.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00192992 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkCfg64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00190944 _____ (Harman) C:\WINDOWS\system32\HMEQ_Voice.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00190944 _____ (Harman) C:\WINDOWS\system32\HMEQ.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00179600 _____ (Harman) C:\WINDOWS\system32\HMLimiter.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00166208 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSWOW64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00158704 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\tadefxapo.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00151792 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEL64A.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00134208 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEA64A.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00110992 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEEL64A.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00090920 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SFCOM64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00088352 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEEG64A.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00088328 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SFAPO64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00084624 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEG64A.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00083632 _____ (Virage Logic Corporation / Sonic Focus) C:\WINDOWS\SysWOW64\SFCOM.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00075544 _____ (TOSHIBA CORPORATION.) C:\WINDOWS\system32\tepeqapo64.dll
2016-07-16 11:08 - 2016-07-16 11:03 - 00023696 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkCoLDR64.dll
2016-07-16 11:07 - 2016-07-16 11:03 - 00154368 _____ (Harman) C:\WINDOWS\system32\HarmanAudioInterface.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 07096192 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPP64A.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 06264640 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPP64AF3.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 05339552 _____ (Dolby Laboratories) C:\WINDOWS\system32\DolbyDAX2APOv211.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 03282544 _____ (Fortemedia Corporation) C:\WINDOWS\system32\FMAPO64.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 02838232 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\RtlExUpd.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 02437760 _____ (Dolby Laboratories) C:\WINDOWS\system32\DolbyDAX2APOv201.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 01965816 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPD64A.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 01959608 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPD64AF3.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 01780624 _____ (DTS) C:\WINDOWS\system32\DTSS2SpeakerDLL64.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 01608128 _____ (Conexant Systems Inc.) C:\WINDOWS\system32\CX64APO.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 01591064 _____ (DTS) C:\WINDOWS\system32\DTSS2HeadphoneDLL64.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 01508936 _____ (DTS) C:\WINDOWS\system32\DTSBoostDLL64.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 01061120 _____ (Dolby Laboratories) C:\WINDOWS\system32\DolbyDAX2APOProp.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 00743968 _____ (DTS) C:\WINDOWS\system32\DTSBassEnhancementDLL64.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 00727440 _____ (DTS) C:\WINDOWS\system32\DTSSymmetryDLL64.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 00708312 _____ (DTS) C:\WINDOWS\system32\DTSVoiceClarityDLL64.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 00574760 _____ (Andrea Electronics Corporation) C:\WINDOWS\system32\AERTAC64.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 00514528 _____ (DTS) C:\WINDOWS\system32\DTSU2PLFX64.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 00504312 _____ (DTS) C:\WINDOWS\system32\DTSNeoPCDLL64.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 00500560 _____ (DTS) C:\WINDOWS\system32\DTSU2PGFX64.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 00445408 _____ (DTS) C:\WINDOWS\system32\DTSLimiterDLL64.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 00441272 _____ (DTS) C:\WINDOWS\system32\DTSGainCompensatorDLL64.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 00428232 _____ (DTS) C:\WINDOWS\system32\DTSU2PREC64.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 00362064 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPO64AF3.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 00327464 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPO64A.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 00310432 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPA64F3.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 00272720 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPA64.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 00253904 _____ (DTS) C:\WINDOWS\system32\DTSGFXAPO64.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 00253872 _____ (DTS) C:\WINDOWS\system32\DTSLFXAPO64.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 00252880 _____ (DTS) C:\WINDOWS\system32\DTSGFXAPONS64.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 00122328 _____ (Real Sound Lab SIA) C:\WINDOWS\system32\CONEQMSAPOGUILibrary.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 00118600 _____ C:\WINDOWS\system32\AcpiServiceVnA64.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 00118600 _____ (Andrea Electronics Corporation) C:\WINDOWS\system32\AERTAR64.dll
2016-07-16 11:07 - 2016-07-16 11:02 - 00105312 _____ C:\WINDOWS\system32\audioLibVc.dll
2016-07-16 11:04 - 2016-07-16 11:09 - 00000000 ___HD C:\Program Files (x86)\Temp
2016-07-16 08:04 - 2016-07-24 14:16 - 00524288 _____ C:\WINDOWS\system32\config\BBI
2016-07-16 08:04 - 2016-07-21 18:35 - 00032768 _____ C:\WINDOWS\system32\config\ELAM
2016-07-16 08:04 - 2016-07-21 18:27 - 00000000 ____D C:\WINDOWS\system32\Sysprep
2016-07-16 08:04 - 2016-07-17 00:50 - 00000000 ____D C:\WINDOWS\SysWOW64\Dism
2016-07-16 08:04 - 2016-07-17 00:50 - 00000000 ____D C:\WINDOWS\system32\Dism
2016-07-16 08:04 - 2016-07-17 00:50 - 00000000 ____D C:\WINDOWS\servicing
2016-07-16 08:04 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\SysWOW64\AdvancedInstallers
2016-07-16 08:04 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\AdvancedInstallers
2016-07-16 08:04 - 2016-07-16 08:04 - 00854528 _____ (Microsoft Corporation) C:\WINDOWS\system32\SmiEngine.dll
2016-07-16 08:04 - 2016-07-16 08:04 - 00267104 _____ (Microsoft Corporation) C:\WINDOWS\system32\wdscore.dll
2016-07-16 08:04 - 2016-07-16 08:04 - 00220000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wdscore.dll
2016-07-16 08:04 - 2016-07-16 08:04 - 00206848 _____ (Microsoft Corporation) C:\WINDOWS\system32\PkgMgr.exe
2016-07-16 08:04 - 2016-07-16 08:04 - 00201728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PkgMgr.exe
2016-07-16 08:04 - 2016-07-16 08:04 - 00142848 _____ (Microsoft Corporation) C:\WINDOWS\system32\poqexec.exe
2016-07-16 08:04 - 2016-07-16 08:04 - 00133472 _____ (Microsoft Corporation) C:\WINDOWS\system32\SSShim.dll
2016-07-16 08:04 - 2016-07-16 08:04 - 00120320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\poqexec.exe
2016-07-16 08:04 - 2016-07-16 08:04 - 00115552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SSShim.dll
2016-07-16 08:04 - 2016-07-16 08:04 - 00000000 ____D C:\WINDOWS\SysWOW64\downlevel
2016-07-16 08:04 - 2016-07-16 08:04 - 00000000 ____D C:\WINDOWS\system32\SMI
2016-07-16 08:04 - 2016-07-16 08:04 - 00000000 ____D C:\WINDOWS\system32\downlevel
2016-07-15 22:50 - 2016-07-15 22:50 - 00000000 ____D C:\Users\TS Benutzer\AppData\Roaming\Macromedia
2016-07-15 22:34 - 2016-07-15 22:34 - 02875311 _____ C:\Users\TS Benutzer\Documents\sometimes.kinky.vcf
2016-07-15 22:08 - 2016-07-15 22:08 - 00000000 ____D C:\Users\TS Benutzer\AppData\Local\NetworkTiles
2016-07-15 22:06 - 2016-07-16 21:14 - 00000000 ____D C:\Users\TS Benutzer\AppData\Local\ConnectedDevicesPlatform
2016-07-15 15:26 - 2016-07-21 18:33 - 00023056 _____ C:\WINDOWS\system32\emptyregdb.dat
2016-07-15 11:38 - 2016-07-21 18:29 - 00000000 ____D C:\Users\TS Benutzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Zoom
2016-07-15 11:38 - 2016-07-15 11:38 - 00000000 ____D C:\Users\TS Benutzer\AppData\Roaming\Zoom
2016-07-14 11:58 - 2016-07-14 12:00 - 00000000 ____D C:\WINDOWS\system32\MRT
2016-07-14 11:58 - 2016-07-14 11:58 - 144749672 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2016-07-14 11:00 - 2016-07-24 00:22 - 00000000 ____D C:\Users\TS Benutzer\AppData\Local\ManyCam
2016-07-14 11:00 - 2016-07-14 11:00 - 00000000 ____D C:\Users\TS Benutzer\AppData\Roaming\ManyCam
2016-07-14 10:57 - 2016-07-24 00:22 - 00000000 ____D C:\Users\TS Benutzer\AppData\Roaming\Skype
2016-07-14 10:57 - 2016-07-14 10:57 - 00000000 ____D C:\Users\TS Benutzer\Tracing
2016-07-14 10:54 - 2016-07-15 22:49 - 00000000 ____D C:\Users\TS Benutzer\AppData\Local\MicrosoftEdge
2016-07-14 10:46 - 2016-07-16 11:07 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2016-07-14 10:46 - 2016-07-16 11:04 - 00000000 ____D C:\Program Files (x86)\Realtek
2016-07-14 10:46 - 2016-07-14 10:45 - 00937728 _____ (Realtek ) C:\WINDOWS\system32\Drivers\rt640x64.sys
2016-07-14 10:46 - 2016-07-14 10:45 - 00091272 _____ (Realtek Semiconductor Corporation) C:\WINDOWS\system32\RtNicProp64.dll
2016-07-14 10:44 - 2016-07-14 10:44 - 00000000 ____D C:\Users\TS Benutzer\AppData\Local\Comms
2016-07-14 10:37 - 2016-07-24 12:42 - 00000000 ____D C:\Users\TS Benutzer\Desktop\Programme
2016-07-14 10:37 - 2016-07-14 10:37 - 00000784 _____ C:\Users\TS Benutzer\Desktop\Downloads.lnk
2016-07-14 10:30 - 2016-07-21 20:12 - 00002405 _____ C:\Users\TS Benutzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2016-07-14 10:30 - 2016-07-21 20:12 - 00000000 ___RD C:\Users\TS Benutzer\OneDrive
2016-07-14 10:30 - 2016-07-14 10:30 - 00000000 ____D C:\Users\TS Benutzer\AppData\Local\ActiveSync
2016-07-14 10:29 - 2016-07-14 10:29 - 00000000 ____D C:\Users\TS Benutzer\AppData\Local\Publishers
2016-07-14 10:28 - 2016-07-24 14:17 - 00000000 __SHD C:\Users\TS Benutzer\IntelGraphicsProfiles
2016-07-14 10:28 - 2016-07-21 18:28 - 00000000 ____D C:\Users\TS Benutzer\AppData\Local\Packages
2016-07-14 10:28 - 2016-07-17 19:10 - 00000000 ____D C:\Users\TS Benutzer\AppData\Local\Google
2016-07-14 10:28 - 2016-07-14 10:28 - 00000000 ____D C:\Users\TS Benutzer\AppData\Roaming\Adobe
2016-07-14 10:28 - 2016-07-14 10:28 - 00000000 ____D C:\Users\TS Benutzer\AppData\Local\VirtualStore
2016-07-14 10:28 - 2016-07-14 10:28 - 00000000 ____D C:\Users\TS Benutzer\AppData\Local\TileDataLayer
2016-07-14 10:22 - 2016-07-01 05:57 - 00059392 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdpreference.exe
2016-07-14 10:19 - 2016-07-14 10:20 - 00000000 ____D C:\Users\TS Admin\Desktop\Programme
2016-07-14 10:19 - 2016-07-14 10:19 - 00000765 _____ C:\Users\TS Admin\Desktop\Downloads - Verknüpfung.lnk
2016-07-14 10:15 - 2016-07-14 10:15 - 143989528 _____ (Microsoft Corporation) C:\Users\TS Admin\Downloads\msert.exe
2016-07-14 10:11 - 2016-07-24 11:44 - 00000000 ____D C:\Users\TS Admin\AppData\Local\ElevatedDiagnostics
2016-07-14 10:08 - 2016-07-07 02:39 - 00485032 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe
2016-07-14 10:07 - 2016-07-14 10:07 - 00000000 ____D C:\Users\TS Admin\AppData\Local\PeerDistRepub
2016-07-14 04:10 - 2016-07-14 04:10 - 39862976 _____ (Intel Corporation) C:\WINDOWS\system32\igdumdim64.dll
2016-07-14 04:10 - 2016-07-14 04:10 - 38902400 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igdumdim32.dll
2016-07-14 04:10 - 2016-07-14 04:10 - 34821952 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igd11dxva32.dll
2016-07-14 04:10 - 2016-07-14 04:10 - 33477440 _____ (Intel Corporation) C:\WINDOWS\system32\igd11dxva64.dll
2016-07-14 04:10 - 2016-07-14 04:10 - 15488544 _____ (Intel Corporation) C:\WINDOWS\system32\igc64.dll
2016-07-14 04:10 - 2016-07-14 04:10 - 14615072 _____ (Intel Corporation) C:\WINDOWS\system32\igd10iumd64.dll
2016-07-14 04:10 - 2016-07-14 04:10 - 13483232 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igc32.dll
2016-07-14 04:10 - 2016-07-14 04:10 - 11921664 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igd10iumd32.dll
2016-07-14 04:10 - 2016-07-14 04:10 - 06695832 _____ (Intel Corporation) C:\WINDOWS\system32\igdusc64.dll
2016-07-14 04:10 - 2016-07-14 04:10 - 05139576 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igdusc32.dll
2016-07-14 04:10 - 2016-07-14 04:10 - 04247192 _____ (Intel Corporation) C:\WINDOWS\system32\igd12umd64.dll
2016-07-14 04:10 - 2016-07-14 04:10 - 04214680 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igd12umd32.dll
2016-07-14 04:10 - 2016-07-14 04:10 - 01897104 _____ (Intel Corporation) C:\WINDOWS\system32\igdmd64.dll
2016-07-14 04:10 - 2016-07-14 04:10 - 01817360 _____ (Intel Corporation) C:\WINDOWS\system32\iglhsip64.dll
2016-07-14 04:10 - 2016-07-14 04:10 - 01814704 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\iglhsip32.dll
2016-07-14 04:10 - 2016-07-14 04:10 - 01470544 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igdmd32.dll
2016-07-14 04:10 - 2016-07-14 04:10 - 00312944 _____ (Intel Corporation) C:\WINDOWS\system32\igd10idpp64.dll
2016-07-14 04:10 - 2016-07-14 04:10 - 00297808 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igd10idpp32.dll
2016-07-14 04:10 - 2016-07-14 04:10 - 00242800 _____ (Intel Corporation) C:\WINDOWS\system32\iglhcp64.dll
2016-07-14 04:10 - 2016-07-14 04:10 - 00223888 _____ (Intel Corporation) C:\WINDOWS\system32\igdde64.dll
2016-07-14 04:10 - 2016-07-14 04:10 - 00206000 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\iglhcp32.dll
2016-07-14 04:10 - 2016-07-14 04:10 - 00184624 _____ (Intel Corporation) C:\WINDOWS\system32\igfxcmrt64.dll
2016-07-14 04:10 - 2016-07-14 04:10 - 00183600 _____ (Intel Corporation) C:\WINDOWS\system32\igfx11cmrt64.dll
2016-07-14 04:10 - 2016-07-14 04:10 - 00182480 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igdde32.dll
2016-07-14 04:10 - 2016-07-14 04:10 - 00160912 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igfxcmrt32.dll
2016-07-14 04:10 - 2016-07-14 04:10 - 00160912 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igfx11cmrt32.dll
2016-07-14 04:10 - 2016-07-14 04:10 - 00055888 _____ (Intel Corporation) C:\WINDOWS\system32\igfxexps.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 29102216 _____ (Intel Corporation) C:\WINDOWS\system32\common_clang64.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 19862152 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\common_clang32.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 11692168 _____ (Intel Corporation) C:\WINDOWS\system32\ig75icd64.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 08693896 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\ig75icd32.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 07946328 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\igdkmd64.sys
2016-07-14 04:07 - 2016-07-14 04:07 - 05689480 _____ (Intel Corporation) C:\WINDOWS\system32\igdmcl64.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 05234312 _____ (Intel Corporation) C:\WINDOWS\system32\GfxResources.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 04937352 _____ (Intel Corporation) C:\WINDOWS\system32\igdrcl64.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 04366472 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igdrcl32.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 03972232 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igdmcl32.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 02063496 _____ (Intel Corporation) C:\WINDOWS\system32\igfxLHM.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 01591432 _____ (Intel Corporation) C:\WINDOWS\system32\igfxcmjit64.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 01179272 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igfxcmjit32.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 00967256 _____ (Intel Corporation) C:\WINDOWS\system32\Gfxv4_0.exe
2016-07-14 04:07 - 2016-07-14 04:07 - 00963680 _____ (Intel Corporation) C:\WINDOWS\system32\Gfxv2_0.exe
2016-07-14 04:07 - 2016-07-14 04:07 - 00757896 _____ (Intel Corporation) C:\WINDOWS\system32\igfxDH.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 00644696 _____ (Intel Corporation) C:\WINDOWS\system32\igfxSDK.exe
2016-07-14 04:07 - 2016-07-14 04:07 - 00633480 _____ (Intel Corporation) C:\WINDOWS\system32\MetroIntelGenericUIFramework.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 00537176 _____ (Intel Corporation) C:\WINDOWS\system32\IntelWiDiUMS64.exe
2016-07-14 04:07 - 2016-07-14 04:07 - 00467544 _____ (Intel Corporation) C:\WINDOWS\system32\GfxUIEx.exe
2016-07-14 04:07 - 2016-07-14 04:07 - 00449112 _____ (Intel Corporation) C:\WINDOWS\system32\IntelCpHDCPSvc.exe
2016-07-14 04:07 - 2016-07-14 04:07 - 00439944 _____ (Intel Corporation) C:\WINDOWS\system32\igdbcl64.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 00416904 _____ (Intel Corporation) C:\WINDOWS\system32\IntelOpenCL64.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 00402520 _____ C:\WINDOWS\system32\igfxTray.exe
2016-07-14 04:07 - 2016-07-14 04:07 - 00397448 _____ (Intel Corporation) C:\WINDOWS\system32\igfxDI.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 00390784 _____ (Intel Corporation) C:\WINDOWS\system32\igfxOSP.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 00389256 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igdbcl32.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 00374360 _____ (Intel Corporation) C:\WINDOWS\system32\igfxCUIService.exe
2016-07-14 04:07 - 2016-07-14 04:07 - 00355424 _____ (Intel Corporation) C:\WINDOWS\system32\igfxEM.exe
2016-07-14 04:07 - 2016-07-14 04:07 - 00350824 _____ (Intel Corporation) C:\WINDOWS\system32\IntelWiDiMCComp64.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 00319112 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\IntelOpenCL32.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 00302168 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\IntelCpHeciSvc.exe
2016-07-14 04:07 - 2016-07-14 04:07 - 00274056 _____ C:\WINDOWS\system32\igfxCPL.cpl
2016-07-14 04:07 - 2016-07-14 04:07 - 00269400 _____ (Intel Corporation) C:\WINDOWS\system32\igfxHK.exe
2016-07-14 04:07 - 2016-07-14 04:07 - 00266888 _____ (Intel Corporation) C:\WINDOWS\system32\igdfcl64.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 00255616 _____ (Intel Corporation) C:\WINDOWS\system32\igfxDTCM.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 00237656 _____ (Intel Corporation) C:\WINDOWS\system32\igfxext.exe
2016-07-14 04:07 - 2016-07-14 04:07 - 00233048 _____ (Intel Corporation) C:\WINDOWS\system32\DPTopologyApp.exe
2016-07-14 04:07 - 2016-07-14 04:07 - 00232536 _____ (Intel Corporation) C:\WINDOWS\system32\DPTopologyAppv2_0.exe
2016-07-14 04:07 - 2016-07-14 04:07 - 00225928 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igdfcl32.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 00210056 _____ (Intel Corporation) C:\WINDOWS\system32\igfxCoIn_v4474.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 00193672 _____ (Intel Corporation) C:\WINDOWS\system32\igdail64.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 00175704 _____ (Intel Corporation) C:\WINDOWS\system32\difx64.exe
2016-07-14 04:07 - 2016-07-14 04:07 - 00174216 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igdail32.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 00112264 _____ ( ) C:\WINDOWS\system32\igfxSDKLibv2_0.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 00104576 _____ (Khronos Group) C:\WINDOWS\SysWOW64\Intel_OpenCL_ICD32.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 00104072 _____ C:\WINDOWS\system32\igfxCUIServicePS.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 00101512 _____ ( ) C:\WINDOWS\system32\igfxSDKLib.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 00100488 _____ (Khronos Group) C:\WINDOWS\system32\Intel_OpenCL_ICD64.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 00095872 _____ ( ) C:\WINDOWS\system32\igfxDHLibv2_0.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 00085120 _____ ( ) C:\WINDOWS\system32\igfxDHLib.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 00053384 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\igfxexps32.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 00029832 _____ ( ) C:\WINDOWS\system32\igfxDILibv2_0.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 00029832 _____ ( ) C:\WINDOWS\system32\igfxDILib.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 00028296 _____ ( ) C:\WINDOWS\system32\igfxEMLibv2_0.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 00028296 _____ ( ) C:\WINDOWS\system32\igfxEMLib.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 00023176 _____ ( ) C:\WINDOWS\system32\igfxLHMLibv2_0.dll
2016-07-14 04:07 - 2016-07-14 04:07 - 00023176 _____ ( ) C:\WINDOWS\system32\igfxLHMLib.dll
2016-07-14 00:42 - 2016-07-14 00:42 - 00571384 _____ (Visicom Media inc.) C:\Users\TS Admin\Downloads\ManyCamSetup_v4.1.2.exe
2016-07-14 00:16 - 2016-07-14 00:16 - 00000000 ____D C:\Users\TS Admin\AppData\Local\Comms
2016-07-14 00:11 - 2016-07-21 20:31 - 00000000 ____D C:\Program Files\Common Files\logishrd
2016-07-14 00:09 - 2016-07-23 11:38 - 00000000 ____D C:\ProgramData\Skype
2016-07-14 00:09 - 2016-07-21 18:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2016-07-14 00:09 - 2016-07-14 00:59 - 00000000 ____D C:\Users\TS Admin\AppData\Roaming\Skype
2016-07-14 00:09 - 2016-07-14 00:09 - 00000000 ___RD C:\Program Files (x86)\Skype
2016-07-14 00:09 - 2016-07-14 00:09 - 00000000 ____D C:\Users\TS Admin\Tracing
2016-07-14 00:06 - 2016-07-14 00:06 - 01463416 _____ (Skype Technologies S.A.) C:\Users\TS Admin\Downloads\SkypeSetup.exe
2016-07-14 00:05 - 2016-07-24 14:00 - 00000000 ____D C:\Users\TS Admin\AppData\Local\Google
2016-07-14 00:05 - 2016-07-24 11:26 - 00002340 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-07-14 00:05 - 2016-07-15 14:17 - 00001150 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2016-07-14 00:05 - 2016-07-15 10:06 - 00001146 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2016-07-14 00:05 - 2016-07-14 00:05 - 00987728 _____ (Google Inc.) C:\Users\TS Admin\Downloads\ChromeSetup.exe
2016-07-14 00:05 - 2016-07-14 00:05 - 00000000 ____D C:\Program Files (x86)\Google
2016-07-14 00:01 - 2016-07-14 00:01 - 00000000 ____D C:\Program Files (x86)\Intel
2016-07-14 00:00 - 2016-07-24 13:55 - 00000000 __SHD C:\Users\TS Admin\IntelGraphicsProfiles
2016-07-13 23:58 - 2016-07-13 23:58 - 207340008 _____ (Intel Corporation) C:\Users\TS Admin\Downloads\win64_154022.4424.exe
2016-07-13 23:57 - 2016-07-21 18:40 - 00002396 _____ C:\Users\TS Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2016-07-13 23:57 - 2016-07-21 18:40 - 00000000 ___RD C:\Users\TS Admin\OneDrive
2016-07-13 23:57 - 2016-07-13 23:57 - 214093048 _____ (Intel Corporation) C:\Users\TS Admin\Downloads\win64_154025.4464.exe
2016-07-13 23:56 - 2016-07-13 23:56 - 00000000 ____D C:\Users\TS Admin\AppData\Local\MicrosoftEdge
2016-07-13 23:56 - 2016-07-13 23:56 - 00000000 ____D C:\Users\TS Admin\AppData\Local\ActiveSync
2016-07-13 23:54 - 2016-07-21 18:28 - 00000000 ____D C:\Users\TS Admin\AppData\Local\Packages
2016-07-13 23:54 - 2016-07-13 23:54 - 00000000 ____D C:\Users\TS Admin\AppData\Roaming\Adobe
2016-07-13 23:54 - 2016-07-13 23:54 - 00000000 ____D C:\Users\TS Admin\AppData\Local\VirtualStore
2016-07-13 23:54 - 2016-07-13 23:54 - 00000000 ____D C:\Users\TS Admin\AppData\Local\TileDataLayer
2016-07-13 23:54 - 2016-07-13 23:54 - 00000000 ____D C:\Users\TS Admin\AppData\Local\Publishers
2016-07-13 23:28 - 2016-07-13 23:28 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Videos
2016-07-13 23:28 - 2016-07-13 23:28 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik
2016-07-13 23:28 - 2016-07-13 23:28 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
2016-07-13 23:28 - 2016-07-13 23:28 - 00000000 _SHDL C:\ProgramData\Vorlagen
2016-07-13 23:28 - 2016-07-13 23:28 - 00000000 _SHDL C:\ProgramData\Startmenü
2016-07-13 23:28 - 2016-07-13 23:28 - 00000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2016-07-13 23:28 - 2016-07-13 23:28 - 00000000 _SHDL C:\ProgramData\Dokumente
2016-07-13 23:28 - 2016-07-13 23:28 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten
2016-07-13 23:28 - 2016-07-13 23:28 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien
2016-07-13 23:28 - 2016-07-13 23:28 - 00000000 ____D C:\WINDOWS\CSC
2016-07-13 17:47 - 2016-07-13 17:47 - 00610336 _____ (Qualcomm Atheros) C:\WINDOWS\system32\Drivers\btfilter.sys
2016-07-13 17:47 - 2016-07-13 17:47 - 00271600 _____ (Qualcomm®Atheros®) C:\WINDOWS\system32\BtContextMenu.dll
2016-07-13 17:47 - 2016-07-13 17:47 - 00269048 _____ (Qualcomm Atheros Communications Inc.) C:\WINDOWS\system32\btcoinst.dll
2016-07-13 17:47 - 2016-07-13 17:47 - 00098552 _____ (Qualcomm®Atheros®) C:\WINDOWS\system32\BtContextMenu.dll.muien-US
2016-07-13 17:34 - 2016-07-13 17:34 - 00000000 _____ C:\user.js
2016-07-13 13:16 - 2016-07-21 18:34 - 00000000 ____D C:\WINDOWS\system32\Tasks_Migrated
2016-07-13 06:25 - 2016-07-21 18:29 - 00000000 ____D C:\Users\Default.migrated
2016-07-07 17:58 - 2016-07-07 17:58 - 01469952 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\iaStorA.sys
2016-06-24 17:03 - 2016-06-24 17:30 - 00000000 ____D C:\AdwCleaner
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-07-24 11:20 - 2015-10-30 09:24 - 00000000 ___HD C:\WINDOWS\system32\GroupPolicy
2016-07-21 20:10 - 2016-04-27 07:55 - 00000000 __RHD C:\Users\Public\AccountPictures
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2016-07-21 18:24 - 2016-07-21 18:24 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
Einige Dateien in TEMP:
====================
C:\Users\TS Benutzer\AppData\Local\Temp\Setup.exe
==================== Bamital & volsnap =================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2016-07-21 18:23
==================== Ende von FRST.txt ============================ Addition Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 24-07-2016
durchgeführt von TS Admin (2016-07-24 15:05:29)
Gestartet von C:\Users\TS Benutzer\Desktop\Trojanerboard
Windows 10 Pro Version 1607 (X64) (2016-07-21 16:36:09)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-3474957750-2762291774-2956588697-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3474957750-2762291774-2956588697-503 - Limited - Disabled)
Gast (S-1-5-21-3474957750-2762291774-2956588697-501 - Limited - Disabled)
TS Admin (S-1-5-21-3474957750-2762291774-2956588697-1001 - Administrator - Enabled) => C:\Users\TS Admin
TS Benutzer (S-1-5-21-3474957750-2762291774-2956588697-1002 - Limited - Enabled) => C:\Users\TS Benutzer
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Computer Schutz by F-Secure (Enabled - Up to date) {4CBE0CB6-C6C6-9D82-ECD2-A076E5981AC9}
AS: Computer Schutz by F-Secure (Enabled - Up to date) {F7DFED52-E0FC-920C-D662-9B049E1F5074}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
CCleaner (HKLM\...\CCleaner) (Version: 5.19 - Piriform)
Computer Security 14.150.101.0 (release) (x32 Version: 14.150.101.0 - F-Secure Corporation) Hidden
F-Secure CCF Reputation (x32 Version: 2.0.1337.0 - F-Secure) Hidden
F-Secure CCF Scanning 1.72.115.709 (release) (x32 Version: 1.72.115.709 - F-Secure Corporation) Hidden
F-Secure Network CCF 1.04.119 (x32 Version: 1.04.119 - F-Secure Corporation) Hidden
F-Secure SafeSearch 1.07.110.0 (release) (x32 Version: 1.07.110.0 - F-Secure Corporation) Hidden
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 53.0.2785.21 - Google Inc.)
Google Update Helper (x32 Version: 1.3.30.3 - Google Inc.) Hidden
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4331 - Intel Corporation)
Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
ManyCam 4.1.2 (HKLM-x32\...\ManyCam) (Version: 4.1.2 - Visicom Media Inc.)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50428.0 - Microsoft Corporation)
Online Safety 2.150.3659.2518 (x32 Version: 2.150.3659.2518 - F-Secure Corporation) Hidden
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.9.422.2016 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7874 - Realtek Semiconductor Corp.)
Revo Uninstaller 1.95 (HKLM-x32\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
SIW Pro Edition (HKLM-x32\...\{69D2DFEE-F831-4843-B08F-59B2E62B6749}_is1) (Version: 2016.05.11 - Topala Software Solutions)
Skype™ 7.25 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.25.106 - Skype Technologies S.A.)
UnityMedia Programme (HKLM-x32\...\F-Secure ServiceEnabler 47796) (Version: 2.50.214.0 - F-Secure Corporation)
UnityMedia Programme (x32 Version: 2.50.214.0 - F-Secure Corporation) Hidden
VLC media player (HKLM\...\VLC media player) (Version: 2.2.4 - VideoLAN)
Zoom (HKU\S-1-5-21-3474957750-2762291774-2956588697-1002\...\ZoomUMX) (Version: 3.5 - Zoom Video Communications, Inc.)
Zoom (HKU\S-1-5-21-3474957750-2762291774-2956588697-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\ZoomUMX) (Version: 3.5 - Zoom Video Communications, Inc.)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-3474957750-2762291774-2956588697-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\TS Admin\AppData\Local\Microsoft\OneDrive\17.3.6390.0509_2\FileCoAuth.exe (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3474957750-2762291774-2956588697-1001_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\TS Admin\AppData\Local\Microsoft\OneDrive\17.3.6390.0509_2\FileCoAuth.exe (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3474957750-2762291774-2956588697-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\TS Benutzer\AppData\Local\Microsoft\OneDrive\17.3.6390.0509_3\FileCoAuth.exe (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3474957750-2762291774-2956588697-1002_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\TS Benutzer\AppData\Local\Microsoft\OneDrive\17.3.6390.0509_3\FileCoAuth.exe (Microsoft Corporation)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {03896D04-23AB-4F74-A27D-B1B71EE41E2C} - System32\Tasks\Microsoft\Windows\EnterpriseMgmt\MDMMaintenenceTask => C:\Windows\system32\MDMAgent.exe [2016-07-16] (Microsoft Corporation)
Task: {05D9F732-DD79-4F20-82C6-1AE76ED64A38} - System32\Tasks\Microsoft\Windows\Subscription\LicenseAcquisition => C:\Windows\system32\UpgradeSubscription.exe [2016-07-17] (Microsoft Corporation)
Task: {16DEA092-FB0C-40D0-AE20-0536BECC21D9} - System32\Tasks\Microsoft\Windows\EDP\EDP App Launch Task
Task: {184784E2-6ACB-4154-BD0F-A955BE13F177} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\RegisterDevicePolicyChange
Task: {1B65DD58-D16B-45E8-BEB4-94D7E4D64DF7} - System32\Tasks\Microsoft\Windows\EDP\EDP Auth Task
Task: {27A3BA59-F6F5-4F5D-A4B8-9AA8CD7351F1} - System32\Tasks\Microsoft\Windows\Subscription\EnableLicenseAcquisition => C:\Windows\system32\UpgradeSubscription.exe [2016-07-17] (Microsoft Corporation)
Task: {596E0454-B211-4749-94FA-8237F1B93714} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-06-10] (Piriform Ltd)
Task: {5BE91AA6-4313-4E4B-9C09-33DBE53D8152} - System32\Tasks\Microsoft\XblGameSave\XblGameSaveTask => C:\Windows\System32\XblGameSaveTask.exe [2016-07-16] (Microsoft Corporation)
Task: {6038E6D8-4415-4474-9EAC-0471DB6AD619} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\Program Files\Windows Defender\\MpCmdRun.exe [2016-07-16] (Microsoft Corporation)
Task: {6232090F-3BD0-4E1F-960B-78CBA797F685} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\HandleWnsCommand
Task: {6B1AE720-1359-4B9E-9C0F-60167361EF01} - System32\Tasks\Microsoft\Windows\Shell\FamilySafetyRefreshTask
Task: {6E8AE752-C5D2-4B34-B351-338B4370A342} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\HandleCommand
Task: {7AC5E1E2-2FD3-40CD-8842-88CE53A3609C} - System32\Tasks\Microsoft\Windows\DiskFootprint\StorageSense
Task: {95C115CB-EE8B-4528-B6D7-30AD036C84E7} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\Program Files\Windows Defender\\MpCmdRun.exe [2016-07-16] (Microsoft Corporation)
Task: {9851188E-AC07-4F36-BA28-6D00BB2C9C46} - System32\Tasks\Microsoft\Windows\Device Information\Device => C:\Windows\system32\devicecensus.exe [2016-07-16] (Microsoft Corporation)
Task: {A26AB9DE-DC4D-4B3E-80B2-4F3456FD1442} - System32\Tasks\Scheduled scanning task => C:\Program Files (x86)\UnityMedia\apps\ComputerSecurity\Anti-Virus\fsav.exe [2016-07-22] (F-Secure Corporation)
Task: {A8B7A84C-7782-44C4-A24B-4C93C13754CD} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-07-14] (Google Inc.)
Task: {B6EE76B2-4F82-4E15-9345-C867A29CBAD0} - System32\Tasks\Microsoft\Windows\Speech\SpeechModelDownloadTask => C:\Windows\system32\speech_onecore\common\SpeechModelDownload.exe [2016-07-16] (Microsoft Corporation)
Task: {C8514412-8DB2-47A2-AC3B-D129171D5B5C} - System32\Tasks\F-Secure\F-Secure GUI => C:\Program Files (x86)\UnityMedia\FsGuiStarter.exe [2016-03-11] (F-Secure Corporation)
Task: {CC636E49-0109-402B-A40B-A37C29069A95} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\LocateCommandUserSession
Task: {CD19BC8A-E9FE-49ED-92A5-0E1194F69F00} - System32\Tasks\Microsoft\XblGameSave\XblGameSaveTaskLogon => C:\Windows\System32\XblGameSaveTask.exe [2016-07-16] (Microsoft Corporation)
Task: {D394BE25-2E16-45D4-AAB2-3E8861A09351} - System32\Tasks\Microsoft\Windows\Shell\FamilySafetyMonitorToastTask
Task: {D3C4106A-D511-42C6-9716-465644534C87} - System32\Tasks\microsoft\windows\applicationdata\appuriverifierinstall => C:\Windows\system32\AppHostRegistrationVerifier.exe [2016-07-16] (Microsoft Corporation)
Task: {D941F53F-7907-4FBE-B1E7-69EBD5B3A5D8} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\RegisterDeviceLocationRightsChange
Task: {E5721E1D-8497-4D77-9E4A-C3F36EEC0032} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\Program Files\Windows Defender\\MpCmdRun.exe [2016-07-16] (Microsoft Corporation)
Task: {E5CC75AB-C0A3-4543-9018-779A45B4BC81} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-07-14] (Google Inc.)
Task: {EA9BAA00-6604-4A27-8A73-AFA65F0EE1B3} - System32\Tasks\Microsoft\Windows\SharedPC\Account Cleanup => Rundll32.exe %windir%\System32\Windows.SharedPC.AccountManager.dll,StartMaintenance
Task: {ECEDC57D-8965-4EB1-BD6F-84791D928E23} - System32\Tasks\microsoft\windows\applicationdata\appuriverifierdaily => C:\Windows\system32\AppHostRegistrationVerifier.exe [2016-07-16] (Microsoft Corporation)
Task: {FE31BAF1-C89A-44DB-87D6-CC94F8146007} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\Program Files\Windows Defender\\MpCmdRun.exe [2016-07-16] (Microsoft Corporation)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\Scheduled scanning task.job => C:\PROGRA~2\UNITYM~1\apps\COMPUT~1\ANTI-V~1\fsav.exeX /HARD /POLICY /SCHED /REPORT C:\PROGRA~2\UNITYM~1\apps\COMPUT~1\ANTI-V~1\report.txt ,C:\PROGRA~2\UNITYM~1\apps\COMPUT~1\ANTI-V~1 WORKGROUP\ACER-DESKTOP$.Von
==================== Verknüpfungen =============================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2016-07-16 13:42 - 2016-07-16 13:42 - 00231424 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll
2016-07-16 13:42 - 2016-07-16 13:42 - 02681200 _____ () C:\WINDOWS\system32\CoreUIComponents.dll
2014-01-05 12:51 - 2016-07-14 10:38 - 00131584 _____ () C:\Users\TS Benutzer\Desktop\Programme\NPowerTray-1.6.1.0\NPowerTray.exe
2016-07-21 20:12 - 2016-07-21 20:12 - 00959168 _____ () C:\Users\TS Benutzer\AppData\Local\Microsoft\OneDrive\17.3.6390.0509_3\amd64\ClientTelemetry.dll
2016-07-24 11:26 - 2016-07-19 05:11 - 02280264 _____ () C:\Program Files (x86)\Google\Chrome\Application\53.0.2785.21\libglesv2.dll
2016-07-24 11:26 - 2016-07-19 05:11 - 00107848 _____ () C:\Program Files (x86)\Google\Chrome\Application\53.0.2785.21\libegl.dll
2016-07-23 03:35 - 2016-07-23 03:36 - 00071168 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.6.205.0_x64__kzf8qxf38zg5c\SkypeHost.exe
2016-07-23 03:35 - 2016-07-23 03:35 - 00178176 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.6.205.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
2016-07-23 03:35 - 2016-07-23 03:39 - 35053568 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.6.205.0_x64__kzf8qxf38zg5c\SkyWrap.dll
2016-07-16 13:42 - 2016-07-16 13:42 - 02681200 _____ () C:\WINDOWS\SYSTEM32\CoreUIComponents.dll
2016-07-16 13:42 - 2016-07-16 13:42 - 00130048 _____ () C:\WINDOWS\SYSTEM32\CHARTV.dll
2016-07-16 13:42 - 2016-07-16 13:42 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll
2016-07-16 13:43 - 2016-07-16 13:43 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll
2016-07-16 13:43 - 2016-07-17 00:56 - 09761280 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2016-07-16 13:43 - 2016-07-17 00:56 - 01400320 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2016-07-16 13:43 - 2016-07-17 00:56 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll
2016-07-16 13:43 - 2016-07-17 00:56 - 01033728 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Actions.dll
2016-07-16 13:43 - 2016-07-17 00:56 - 02438144 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll
2016-07-16 13:43 - 2016-07-17 00:56 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
2016-07-22 07:22 - 2015-11-24 12:26 - 00072744 _____ () C:\Program Files (x86)\UnityMedia\apps\ComputerSecurity\Anti-Virus\FSAVHRES.eng
2016-03-11 15:14 - 2016-03-11 15:14 - 00250840 _____ () C:\Program Files (x86)\UnityMedia\daas2.dll
2016-07-22 07:28 - 2016-07-22 07:28 - 00093152 _____ () C:\Program Files (x86)\UnityMedia\apps\ComputerSecurity\Anti-Virus\minifilter\hashlib_x86.dll
2016-07-22 07:22 - 2016-07-22 07:28 - 00213984 _____ () C:\Program Files (x86)\UnityMedia\apps\ComputerSecurity\Spam Control\fsas.dll
2016-07-22 07:22 - 2016-07-22 07:28 - 00932320 _____ () C:\Program Files (x86)\UnityMedia\apps\ComputerSecurity\Anti-Virus\fm4av.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
AlternateDataStreams: C:\ProgramData\TEMP:CB0AACC9 [144]
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2015-10-30 09:24 - 2015-10-30 09:21 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
HKU\S-1-5-21-3474957750-2762291774-2956588697-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-3474957750-2762291774-2956588697-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-3474957750-2762291774-2956588697-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\TS Benutzer\Pictures\Bildschirmhintergrund\Taron Bildschirmhintergrund 4.jpg
HKU\S-1-5-21-3474957750-2762291774-2956588697-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Control Panel\Desktop\\Wallpaper -> C:\Users\TS Benutzer\Pictures\Bildschirmhintergrund\Taron Bildschirmhintergrund 4.jpg
DNS Servers: 80.69.96.12 - 81.210.129.4
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKLM\...\StartupApproved\Run: => "RTHDVCPL"
HKLM\...\StartupApproved\Run: => "Logitech Download Assistant"
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [WirelessDisplay-Infra-In-TCP] => (Allow) %systemroot%\system32\CastSrv.exe
FirewallRules: [{A5CE6ED7-9F7E-4945-BF13-0192FB940DFF}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [{70AD0C14-0CE8-4B93-A6A7-9B9F71F15D7D}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
==================== Wiederherstellungspunkte =========================
23-07-2016 03:56:29 Windows Update
24-07-2016 12:40:48 Revo Uninstaller's restore point - Trojan Remover 6.9.4.2945
==================== Fehlerhafte Geräte im Gerätemanager =============
Name: Bluetooth USB Module
Description: Bluetooth USB Module
Class Guid: {e0cbf06c-cd8b-4647-bb8a-263b43f0f974}
Manufacturer: Qualcomm Atheros Communications
Service: BTHUSB
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.
Name: Enumerator für virtuelle NDIS-Netzwerkadapter
Description: Enumerator für virtuelle NDIS-Netzwerkadapter
Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: NdisVirtualBus
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.
Name: Microsoft Wi-Fi Direct Virtual Adapter
Description: Virtueller Microsoft-Adapter für direktes WiFi
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: vwifimp
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.
Name: Remote Desktop Device Redirector Bus
Description: Remote Desktop Device Redirector Bus
Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: rdpbus
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (07/24/2016 02:22:20 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm explorer.exe, Version 10.0.14393.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 1110
Startzeit: 01d1e5a551dddba4
Beendigungszeit: 0
Anwendungspfad: C:\Windows\explorer.exe
Berichts-ID: 3c74a599-5199-11e6-b569-d8cb8a3641ed
Vollständiger Name des fehlerhaften Pakets:
Auf das fehlerhafte Paket bezogene Anwendungs-ID:
Error: (07/24/2016 02:10:05 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: ACER-DESKTOP)
Description: Bei der Aktivierung der App „Microsoft.XboxApp_8wekyb3d8bbwe!Microsoft.XboxApp“ ist folgender Fehler aufgetreten: -2144927148. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.
Error: (07/24/2016 02:00:15 PM) (Source: COM) (EventID: 10031) (User: )
Description: {CDC82860-468D-4D4E-B7E7-C298FF23AB2C}
Error: (07/24/2016 02:00:15 PM) (Source: COM) (EventID: 10031) (User: )
Description: {CDC82860-468D-4D4E-B7E7-C298FF23AB2C}
Error: (07/24/2016 02:00:05 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: ACER-DESKTOP)
Description: Bei der Aktivierung der App „Microsoft.WindowsMaps_8wekyb3d8bbwe!App“ ist folgender Fehler aufgetreten: -2144927148. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.
Error: (07/24/2016 02:00:05 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: ACER-DESKTOP)
Description: Bei der Aktivierung der App „Microsoft.XboxApp_8wekyb3d8bbwe!Microsoft.XboxApp“ ist folgender Fehler aufgetreten: -2144927148. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.
Error: (07/24/2016 01:55:04 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: ACER-DESKTOP)
Description: Bei der Aktivierung der App „Microsoft.XboxApp_8wekyb3d8bbwe!Microsoft.XboxApp“ ist folgender Fehler aufgetreten: -2144927148. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.
Error: (07/24/2016 01:55:04 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: ACER-DESKTOP)
Description: Bei der Aktivierung der App „Microsoft.WindowsMaps_8wekyb3d8bbwe!App“ ist folgender Fehler aufgetreten: -2144927148. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.
Error: (07/24/2016 01:34:43 PM) (Source: Windows Search Service) (EventID: 3104) (User: )
Description: Fehler beim Aufzählen von Benutzersitzungen zum Generieren von Filterpools.
Details:
(HRESULT : 0x80040210) (0x80040210)
Error: (07/24/2016 01:34:43 PM) (Source: Windows Search Service) (EventID: 3104) (User: )
Description: Fehler beim Aufzählen von Benutzersitzungen zum Generieren von Filterpools.
Details:
(HRESULT : 0x80040210) (0x80040210)
Systemfehler:
=============
Error: (07/24/2016 02:17:17 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalAktivierung{8D8F4F83-3594-4F07-8369-FC3C3CAE4919}{F72671A9-012C-4725-9D2F-2A4D32D65169}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar
Error: (07/24/2016 01:55:01 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalAktivierung{8D8F4F83-3594-4F07-8369-FC3C3CAE4919}{F72671A9-012C-4725-9D2F-2A4D32D65169}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar
Error: (07/24/2016 12:50:59 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: AnwendungsspezifischLokalAktivierung{8D8F4F83-3594-4F07-8369-FC3C3CAE4919}{F72671A9-012C-4725-9D2F-2A4D32D65169}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar
Error: (07/24/2016 12:23:22 PM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Zeitbroker" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler:
%%1056 = Es wird bereits eine Instanz des Dienstes ausgeführt.
Error: (07/24/2016 12:23:22 PM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "DHCP-Client" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler:
%%1056 = Es wird bereits eine Instanz des Dienstes ausgeführt.
Error: (07/24/2016 12:21:22 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Sicherheitscenter" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (07/24/2016 12:21:22 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Zeitbroker" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (07/24/2016 12:21:22 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Microsoft Passport-Container" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (07/24/2016 12:21:22 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "TCP/IP-NetBIOS-Hilfsdienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 100 Millisekunden durchgeführt: Neustart des Diensts.
Error: (07/24/2016 12:21:22 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Heimnetzgruppen-Anbieter" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts.
CodeIntegrity:
===================================
Date: 2016-07-24 14:54:34.931
Description: Code Integrity determined that a process (\Device\HarddiskVolume6\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume6\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2016-07-24 14:54:34.853
Description: Code Integrity determined that a process (\Device\HarddiskVolume6\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume6\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2016-07-24 14:54:34.790
Description: Code Integrity determined that a process (\Device\HarddiskVolume6\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume6\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2016-07-24 14:54:34.727
Description: Code Integrity determined that a process (\Device\HarddiskVolume6\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume6\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2016-07-24 14:54:34.665
Description: Code Integrity determined that a process (\Device\HarddiskVolume6\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume6\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2016-07-24 14:54:34.617
Description: Code Integrity determined that a process (\Device\HarddiskVolume6\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume6\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2016-07-24 14:54:34.571
Description: Code Integrity determined that a process (\Device\HarddiskVolume6\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume6\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2016-07-24 14:54:34.509
Description: Code Integrity determined that a process (\Device\HarddiskVolume6\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume6\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2016-07-24 14:54:34.458
Description: Code Integrity determined that a process (\Device\HarddiskVolume6\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume6\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2016-07-24 14:54:34.381
Description: Code Integrity determined that a process (\Device\HarddiskVolume6\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume6\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
==================== Speicherinformationen ===========================
Prozessor: Intel(R) Core(TM) i3-4160 CPU @ 3.60GHz
Prozentuale Nutzung des RAM: 20%
Installierter physikalischer RAM: 16193.51 MB
Verfügbarer physikalischer RAM: 12908.44 MB
Summe virtueller Speicher: 19137.51 MB
Verfügbarer virtueller Speicher: 15733.45 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:930.56 GB) (Free:887.17 GB) NTFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: 5DDF2286)
Partition: GPT.
==================== Ende von Addition.txt ============================ |