FRST 2/2 Code:
2016-09-27 13:02 - 2016-09-27 13:02 - 09260032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmploc.DLL
2016-09-27 13:02 - 2016-09-27 13:02 - 09260032 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmploc.DLL
2016-09-27 13:02 - 2016-09-27 13:02 - 06574592 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwanmm.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 05511680 _____ (Microsoft Corporation) C:\WINDOWS\system32\aclui.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 05398016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aclui.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 05384192 _____ (Microsoft) C:\WINDOWS\system32\dbgeng.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 04747776 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 04148224 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcorets.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 03667456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 03299328 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstsc.exe
2016-09-27 13:02 - 2016-09-27 13:02 - 02852864 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsThresholdAdminFlowUI.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 02755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb
2016-09-27 13:02 - 2016-09-27 13:02 - 02755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb
2016-09-27 13:02 - 2016-09-27 13:02 - 02537824 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys
2016-09-27 13:02 - 2016-09-27 13:02 - 02510848 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetworkMobileSettings.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 02481768 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 02370048 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 02360832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapRouter.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 02315264 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 02256224 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys
2016-09-27 13:02 - 2016-09-27 13:02 - 02206496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 02183792 _____ (Microsoft Corporation) C:\WINDOWS\system32\hevcdecoder.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 02049480 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpmde.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 01966288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hevcdecoder.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 01891328 _____ (Microsoft Corporation) C:\WINDOWS\system32\pnidui.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 01853232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 01847048 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsrcsnk.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 01726976 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Immersive.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 01694712 _____ (Microsoft Corporation) C:\WINDOWS\system32\winmde.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 01656320 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 01637888 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 01557296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winmde.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 01556992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Immersive.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 01555456 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMPDMC.exe
2016-09-27 13:02 - 2016-09-27 13:02 - 01509376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 01453992 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfnetsrc.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 01388544 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Cred.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 01362504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmpmde.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 01360456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfnetsrc.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 01359360 _____ (Microsoft Corporation) C:\WINDOWS\system32\usercpl.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 01349120 _____ (Microsoft Corporation) C:\WINDOWS\system32\wifinetworkmanager.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 01343928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsrcsnk.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 01312768 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorDataService.exe
2016-09-27 13:02 - 2016-09-27 13:02 - 01293312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMPDMC.exe
2016-09-27 13:02 - 2016-09-27 13:02 - 01282048 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwansvc.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 01274712 _____ (Microsoft Corporation) C:\WINDOWS\system32\ole32.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 01232384 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 01228288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usercpl.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 01176664 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcrt4.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 01081856 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 01066328 _____ (Microsoft Corporation) C:\WINDOWS\system32\pidgenx.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00959104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ole32.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00956416 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00939872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\pidgenx.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00895488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Streaming.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00881664 _____ (Microsoft Corporation) C:\WINDOWS\system32\authui.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00866816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Cred.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00857440 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWAHost.exe
2016-09-27 13:02 - 2016-09-27 13:02 - 00846336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WebcamUi.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00811416 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFCaptureEngine.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00805888 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00798208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\authui.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00790760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rpcrt4.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00782176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWAHost.exe
2016-09-27 13:02 - 2016-09-27 13:02 - 00781824 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneService.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00758784 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00755656 _____ (Microsoft Corporation) C:\WINDOWS\system32\evr.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00691712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00678912 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneProviders.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00665768 _____ (Microsoft Corporation) C:\WINDOWS\system32\GenValObj.exe
2016-09-27 13:02 - 2016-09-27 13:02 - 00650240 _____ (Microsoft) C:\WINDOWS\system32\DbgModel.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00640976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\evr.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00635904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00605184 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvr.exe
2016-09-27 13:02 - 2016-09-27 13:02 - 00595488 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00592384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GamePanel.exe
2016-09-27 13:02 - 2016-09-27 13:02 - 00590848 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00540160 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSync.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00539136 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocore.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00529928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00523712 _____ (Microsoft Corporation) C:\WINDOWS\system32\DMRServer.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00521728 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00520192 _____ (Microsoft Corporation) C:\WINDOWS\system32\w32time.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00509952 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Bluetooth.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00508416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00495104 _____ (Microsoft Corporation) C:\WINDOWS\system32\DataSenseHandlers.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00484352 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDEServer.exe
2016-09-27 13:02 - 2016-09-27 13:02 - 00471552 _____ (Microsoft Corporation) C:\WINDOWS\system32\DscCore.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00468992 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwanconn.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00462336 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansec.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00461312 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredProvDataModel.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00450392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys
2016-09-27 13:02 - 2016-09-27 13:02 - 00447488 _____ (Microsoft Corporation) C:\WINDOWS\system32\das.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00444416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSync.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00438784 _____ (Microsoft Corporation) C:\WINDOWS\system32\EncDec.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00423776 _____ (Microsoft Corporation) C:\WINDOWS\system32\wifitask.exe
2016-09-27 13:02 - 2016-09-27 13:02 - 00418304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.BlockedShutdown.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00412160 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanmsm.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00409944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\FWPKCLNT.SYS
2016-09-27 13:02 - 2016-09-27 13:02 - 00409088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv.sys
2016-09-27 13:02 - 2016-09-27 13:02 - 00408600 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsmf.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00396800 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00396168 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanapi.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00391168 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00382272 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockAppHost.exe
2016-09-27 13:02 - 2016-09-27 13:02 - 00379744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Classpnp.sys
2016-09-27 13:02 - 2016-09-27 13:02 - 00363520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.BioFeedback.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00349184 _____ (Microsoft Corporation) C:\WINDOWS\system32\provengine.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00323584 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00321792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LockAppHost.exe
2016-09-27 13:02 - 2016-09-27 13:02 - 00320000 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00315904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Phoneutil.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00314880 _____ (Microsoft Corporation) C:\WINDOWS\system32\FSClient.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00313560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlanapi.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00303968 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00298496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\resutils.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00298496 _____ (Microsoft Corporation) C:\WINDOWS\system32\wifiprofilessettinghandler.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00295424 _____ (Microsoft Corporation) C:\WINDOWS\system32\provhandlers.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00295424 _____ (Microsoft Corporation) C:\WINDOWS\system32\dlnashext.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00295424 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudBackupSettings.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00289792 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeveloperOptionsSettingsHandlers.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00289280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NmaDirect.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00285184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.BlockedShutdown.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00282624 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb10.sys
2016-09-27 13:02 - 2016-09-27 13:02 - 00280064 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_WorkAccess.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00263680 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExSMime.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00261120 _____ (Microsoft Corporation) C:\WINDOWS\system32\indexeddbserver.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00260096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Phoneutil.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00259584 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallAgentUserBroker.exe
2016-09-27 13:02 - 2016-09-27 13:02 - 00253952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.BioFeedback.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00253952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00248320 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srvnet.sys
2016-09-27 13:02 - 2016-09-27 13:02 - 00244816 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00243712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\eapp3hst.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00243712 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinBioDataModel.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00239104 _____ (Microsoft Corporation) C:\WINDOWS\system32\dafpos.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00235008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\eapphost.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00235008 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCore.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00234496 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcpipcfg.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00231424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CloudBackupSettings.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00231424 _____ (Microsoft Corporation) C:\WINDOWS\system32\shutdownux.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00227840 _____ (Microsoft Corporation) C:\WINDOWS\system32\C_G18030.DLL
2016-09-27 13:02 - 2016-09-27 13:02 - 00224256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExSMime.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00223744 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe
2016-09-27 13:02 - 2016-09-27 13:02 - 00208896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.UI.Logon.ProxyStub.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00204288 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\system32\DscCoreConfProv.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00203776 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00200704 _____ (Microsoft Corporation) C:\WINDOWS\system32\provisioningcsp.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00198656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\indexeddbserver.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00198144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FSClient.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00197120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\eappcfg.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00187904 _____ (Microsoft Corporation) C:\WINDOWS\system32\VCardParser.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00186880 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe
2016-09-27 13:02 - 2016-09-27 13:02 - 00181760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tcpipcfg.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00172528 _____ (Microsoft Corporation) C:\WINDOWS\system32\sspicli.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00170496 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppCapture.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00162850 _____ C:\WINDOWS\system32\C_932.NLS
2016-09-27 13:02 - 2016-09-27 13:02 - 00157696 _____ (Microsoft Corporation) C:\WINDOWS\system32\XamlTileRender.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00151224 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00147456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VCardParser.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00141824 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\SysWOW64\DscCoreConfProv.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakrathunk.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppointmentActivation.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00138240 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppc.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00137728 _____ (Microsoft Corporation) C:\WINDOWS\system32\wificonnapi.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00135168 _____ (Microsoft Corporation) C:\WINDOWS\system32\slc.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00133632 _____ (Microsoft Corporation) C:\WINDOWS\system32\MediaFoundation.DefaultPerceptionProvider.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00133472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecdd.sys
2016-09-27 13:02 - 2016-09-27 13:02 - 00121368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfps.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00121344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakrathunk.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCsp.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00118272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\slc.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00118272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppointmentActivation.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00117240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sspicli.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00115200 _____ (Microsoft Corporation) C:\WINDOWS\system32\IdCtrls.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00108384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pdc.sys
2016-09-27 13:02 - 2016-09-27 13:02 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sppc.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00104448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.UI.Logon.ProxyStub.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00100864 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpninprc.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00097792 _____ (Microsoft Corporation) C:\WINDOWS\system32\NFCProvisioningPlugin.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00094720 _____ (Microsoft Corporation) C:\WINDOWS\system32\dasHost.exe
2016-09-27 13:02 - 2016-09-27 13:02 - 00091648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\eappgnui.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00089600 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatepolicy.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00088576 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\provdatastore.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00085504 _____ (Microsoft Corporation) C:\WINDOWS\system32\BarcodeProvisioningPlugin.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncPolicy.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProvPluginEng.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00081408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00076800 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwanprotdim.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00068096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncPolicy.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\AddressParser.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\iesetup.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\provtool.exe
2016-09-27 13:02 - 2016-09-27 13:02 - 00065024 _____ (Microsoft Corporation) C:\WINDOWS\system32\POSyncServices.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataPlatformHelperUtil.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00062816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dam.sys
2016-09-27 13:02 - 2016-09-27 13:02 - 00061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\RemovableMediaProvisioningPlugin.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00061440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iesetup.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00058880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ConfigureExpandedStorage.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00058880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Shell.Search.UriHandler.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00058368 _____ (Microsoft Corporation) C:\WINDOWS\system32\csrsrv.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00057400 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsass.exe
2016-09-27 13:02 - 2016-09-27 13:02 - 00057344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\POSyncServices.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00057344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\eappprxy.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinBioDataModelOOBE.exe
2016-09-27 13:02 - 2016-09-27 13:02 - 00055808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDataPlatformHelperUtil.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00054784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AddressParser.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00054784 _____ (Microsoft Corporation) C:\WINDOWS\system32\ContactActivation.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00052224 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00049664 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorageUsage.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00049152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Shell.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00048128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ContactActivation.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00047616 _____ (Microsoft Corporation) C:\WINDOWS\system32\deviceassociation.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00047104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Shell.Search.UriHandler.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00047104 _____ (Microsoft Corporation) C:\WINDOWS\system32\wfdprov.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00045568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jsproxy.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00045568 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataTypeHelperUtil.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00044472 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfpmp.exe
2016-09-27 13:02 - 2016-09-27 13:02 - 00044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataLanguageUtil.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe
2016-09-27 13:02 - 2016-09-27 13:02 - 00041824 _____ (Microsoft Corporation) C:\WINDOWS\system32\SysResetErr.exe
2016-09-27 13:02 - 2016-09-27 13:02 - 00038912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wfdprov.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00038400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDataTypeHelperUtil.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00037888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDataLanguageUtil.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00036168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfpmp.exe
2016-09-27 13:02 - 2016-09-27 13:02 - 00034304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LaunchWinApp.exe
2016-09-27 13:02 - 2016-09-27 13:02 - 00034304 _____ (Microsoft Corporation) C:\WINDOWS\system32\iernonce.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00032768 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups2.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\netiougc.exe
2016-09-27 13:02 - 2016-09-27 13:02 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iernonce.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Provisioning.ProxyStub.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00027648 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiConfigSP.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00027136 _____ (Microsoft Corporation) C:\WINDOWS\system32\encapi.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00026408 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
2016-09-27 13:02 - 2016-09-27 13:02 - 00026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvcpal.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManagerSvc.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00025600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netiougc.exe
2016-09-27 13:02 - 2016-09-27 13:02 - 00023552 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExtrasXmlParser.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00022016 _____ (Microsoft Corporation) C:\WINDOWS\system32\slcext.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00019968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\slcext.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00018944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExtrasXmlParser.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00017408 _____ (Microsoft Corporation) C:\WINDOWS\system32\C_IS2022.DLL
2016-09-27 13:02 - 2016-09-27 13:02 - 00015872 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanhlp.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00015360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlanhlp.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00014848 _____ (Microsoft Corporation) C:\WINDOWS\system32\c_GSM7.DLL
2016-09-27 13:02 - 2016-09-27 13:02 - 00011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.exe
2016-09-27 13:02 - 2016-09-27 13:02 - 00010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\spwmp.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00009216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\spwmp.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00008192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDataAccessRes.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataAccessRes.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00006656 _____ (Microsoft Corporation) C:\WINDOWS\system32\msdxm.ocx
2016-09-27 13:02 - 2016-09-27 13:02 - 00006656 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxmasf.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00005120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msdxm.ocx
2016-09-27 13:02 - 2016-09-27 13:02 - 00005120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxmasf.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PhoneutilRes.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneutilRes.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneServiceRes.dll
2016-09-27 13:02 - 2016-09-27 13:02 - 00002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6r.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 17187840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 13867520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 07792640 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingMaps.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 07654912 _____ (Microsoft Corporation) C:\WINDOWS\system32\mos.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 06109184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mos.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 05376000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BingMaps.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 04557824 _____ (Microsoft) C:\WINDOWS\SysWOW64\dbgeng.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 03435008 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapRouter.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 03116544 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAJApi.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 02947072 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapGeocoder.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 02913104 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 02820096 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputService.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 02423296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSAJApi.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 02289664 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 02166232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 02107392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapGeocoder.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 02083840 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceFlows.DataModel.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 01993216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 01755136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DeviceFlows.DataModel.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 01631232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.Resources.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 01631232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 01508864 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2016-09-27 13:01 - 2016-09-27 13:01 - 01461200 _____ (Microsoft Corporation) C:\WINDOWS\system32\user32.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 01456640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 01435896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 01062912 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncCore.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 01060352 _____ (Microsoft Corporation) C:\WINDOWS\system32\JpMapControl.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 01029632 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsStore.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 01006080 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3D12.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00936448 _____ (Microsoft Corporation) C:\WINDOWS\system32\NMAA.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00932864 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00905216 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapControlCore.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00860672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncCore.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00838144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\JpMapControl.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00820736 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingOnlineServices.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00806912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3D12.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00773200 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00761344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NMAA.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00755200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00715264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapControlCore.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00681304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ClipSp.sys
2016-09-27 13:01 - 2016-09-27 13:01 - 00619368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys
2016-09-27 13:01 - 2016-09-27 13:01 - 00601200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00584544 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncHost.exe
2016-09-27 13:01 - 2016-09-27 13:01 - 00575488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\qdvd.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00536576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BingOnlineServices.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00526848 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneDriveSettingSyncProvider.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00509792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncHost.exe
2016-09-27 13:01 - 2016-09-27 13:01 - 00476672 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00461312 _____ (Microsoft) C:\WINDOWS\SysWOW64\DbgModel.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00446464 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapConfiguration.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00426496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneDriveSettingSyncProvider.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00410624 _____ (Microsoft Corporation) C:\WINDOWS\system32\facecredentialprovider.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00409088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MosResource.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00409088 _____ (Microsoft Corporation) C:\WINDOWS\system32\MosResource.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00389632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00389000 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtapi.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00380928 _____ (Microsoft Corporation) C:\WINDOWS\system32\wincorlib.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00366592 _____ (Microsoft Corporation) C:\WINDOWS\system32\NmaDirect.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00331264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapConfiguration.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00327680 _____ (Microsoft Corporation) C:\WINDOWS\system32\container.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00327168 _____ (Microsoft Corporation) C:\WINDOWS\system32\eapp3hst.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00313856 _____ (Microsoft Corporation) C:\WINDOWS\system32\moshostcore.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00302592 _____ (Microsoft Corporation) C:\WINDOWS\system32\eapphost.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00297552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wevtapi.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00288768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wincorlib.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00243200 _____ (Microsoft Corporation) C:\WINDOWS\system32\eappcfg.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00227840 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdd.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00226304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\container.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00225280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\C_G18030.DLL
2016-09-27 13:01 - 2016-09-27 13:01 - 00210944 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2016-09-27 13:01 - 2016-09-27 13:01 - 00200704 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipboardServer.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00187232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dumpsd.sys
2016-09-27 13:01 - 2016-09-27 13:01 - 00178528 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHostUser.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00168800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys
2016-09-27 13:01 - 2016-09-27 13:01 - 00156672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidclass.sys
2016-09-27 13:01 - 2016-09-27 13:01 - 00150528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys
2016-09-27 13:01 - 2016-09-27 13:01 - 00150528 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsBtSvc.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00136032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CloudExperienceHostUser.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00123904 _____ (Microsoft Corporation) C:\WINDOWS\system32\samlib.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00118112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\EhStorTcgDrv.sys
2016-09-27 13:01 - 2016-09-27 13:01 - 00116224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapsBtSvc.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00114688 _____ (Microsoft Corporation) C:\WINDOWS\system32\offlinelsa.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00114192 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00110080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Microsoft-Windows-MapControls.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00110080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft-Windows-MapControls.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\eappgnui.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00102400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\offlinelsa.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00095232 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzautoupdate.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00095232 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsCSP.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00088064 _____ (Microsoft Corporation) C:\WINDOWS\system32\MosStorage.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00086016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\samlib.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00079536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00078848 _____ (Microsoft Corporation) C:\WINDOWS\system32\MosHostClient.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00077312 _____ (Microsoft Corporation) C:\WINDOWS\system32\moshost.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00074240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\updatepolicy.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00073568 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys
2016-09-27 13:01 - 2016-09-27 13:01 - 00071168 _____ (Microsoft Corporation) C:\WINDOWS\system32\eappprxy.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00070656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MosStorage.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00058880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MosHostClient.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00049152 _____ (Microsoft Corporation) C:\WINDOWS\system32\mapstoasttask.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\xinputhid.sys
2016-09-27 13:01 - 2016-09-27 13:01 - 00040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidparse.sys
2016-09-27 13:01 - 2016-09-27 13:01 - 00040448 _____ (Microsoft Corporation) C:\WINDOWS\system32\mapsupdatetask.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00038400 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidusb.sys
2016-09-27 13:01 - 2016-09-27 13:01 - 00035328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\deviceassociation.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\delegatorprovider.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\storagewmi_passthru.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\nativemap.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00022528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\encapi.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00020992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\delegatorprovider.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00020480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\storagewmi_passthru.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00020320 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdhvcom.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00015360 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsBtSvcProxy.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00014336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\C_IS2022.DLL
2016-09-27 13:01 - 2016-09-27 13:01 - 00012800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\c_GSM7.DLL
2016-09-27 13:01 - 2016-09-27 13:01 - 00009728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Microsoft-Windows-MosTrace.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00009728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft-Windows-MosTrace.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00009216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Microsoft-Windows-MosHost.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00009216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft-Windows-MosHost.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tzres.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6r.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapControlStringsRes.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzres.dll
2016-09-27 13:01 - 2016-09-27 13:01 - 00002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapControlStringsRes.dll
2016-09-27 12:57 - 2016-09-27 12:57 - 00008192 _____ C:\WINDOWS\system32\config\userdiff
2016-09-27 12:56 - 2016-09-27 12:56 - 00000000 ____D C:\WINDOWS\SysWOW64\XPSViewer
2016-09-27 12:56 - 2016-09-27 12:56 - 00000000 ____D C:\Program Files\Reference Assemblies
2016-09-27 12:56 - 2016-09-27 12:56 - 00000000 ____D C:\Program Files\MSBuild
2016-09-27 12:56 - 2016-09-27 12:56 - 00000000 ____D C:\Program Files (x86)\Reference Assemblies
2016-09-27 12:56 - 2016-09-27 12:56 - 00000000 ____D C:\Program Files (x86)\MSBuild
2016-09-27 12:55 - 2016-09-27 12:55 - 00199008 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wof.sys
2016-09-27 12:55 - 2016-05-25 15:31 - 01166520 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationNative_v0300.dll
2016-09-27 12:55 - 2016-05-25 15:31 - 00124624 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll
2016-09-27 12:55 - 2016-05-25 15:31 - 00035480 _____ (Microsoft Corporation) C:\WINDOWS\system32\TsWpfWrp.exe
2016-09-27 12:55 - 2016-05-25 12:03 - 00778936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationNative_v0300.dll
2016-09-27 12:55 - 2016-05-25 12:03 - 00103120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2016-09-27 12:55 - 2016-05-25 12:03 - 00035480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TsWpfWrp.exe
2016-09-27 12:24 - 2016-09-27 12:24 - 00000000 _SHDL C:\Users\Default\Vorlagen
2016-09-27 12:24 - 2016-09-27 12:24 - 00000000 _SHDL C:\Users\Default\Startmenü
2016-09-27 12:24 - 2016-09-27 12:24 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung
2016-09-27 12:24 - 2016-09-27 12:24 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen
2016-09-27 12:24 - 2016-09-27 12:24 - 00000000 _SHDL C:\Users\Default\Eigene Dateien
2016-09-27 12:24 - 2016-09-27 12:24 - 00000000 _SHDL C:\Users\Default\Druckumgebung
2016-09-27 12:24 - 2016-09-27 12:24 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-09-27 12:24 - 2016-09-27 12:24 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2016-09-27 12:24 - 2016-09-27 12:24 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2016-09-27 12:24 - 2016-09-27 12:24 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten
2016-09-27 12:24 - 2016-09-27 12:24 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-09-27 12:24 - 2016-09-27 12:24 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2016-09-27 12:24 - 2016-09-27 12:24 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2016-09-27 12:24 - 2016-09-27 12:24 - 00000000 ____D C:\ProgramData\USOShared
2016-09-27 12:22 - 2016-09-27 12:23 - 00007623 _____ C:\WINDOWS\diagwrn.xml
2016-09-27 12:22 - 2016-09-27 12:23 - 00007623 _____ C:\WINDOWS\diagerr.xml
2016-09-27 12:21 - 2016-10-18 12:36 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2016-09-27 12:21 - 2016-09-27 12:22 - 00002824 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task
2016-09-27 12:18 - 2016-09-27 12:18 - 00022960 _____ C:\WINDOWS\system32\emptyregdb.dat
2016-09-27 12:14 - 2016-09-27 12:14 - 00001576 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2016-09-27 12:13 - 2016-09-27 12:14 - 00000000 ____D C:\WINDOWS\system32\config\bbimigrate
2016-09-27 12:11 - 2016-10-17 13:13 - 00000000 ____D C:\Users\maikp
2016-09-27 12:11 - 2016-09-27 12:11 - 00000000 _SHDL C:\Users\maikp\Vorlagen
2016-09-27 12:11 - 2016-09-27 12:11 - 00000000 _SHDL C:\Users\maikp\Startmenü
2016-09-27 12:11 - 2016-09-27 12:11 - 00000000 _SHDL C:\Users\maikp\Netzwerkumgebung
2016-09-27 12:11 - 2016-09-27 12:11 - 00000000 _SHDL C:\Users\maikp\Lokale Einstellungen
2016-09-27 12:11 - 2016-09-27 12:11 - 00000000 _SHDL C:\Users\maikp\Eigene Dateien
2016-09-27 12:11 - 2016-09-27 12:11 - 00000000 _SHDL C:\Users\maikp\Druckumgebung
2016-09-27 12:11 - 2016-09-27 12:11 - 00000000 _SHDL C:\Users\maikp\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-09-27 12:11 - 2016-09-27 12:11 - 00000000 _SHDL C:\Users\maikp\AppData\Local\Verlauf
2016-09-27 12:11 - 2016-09-27 12:11 - 00000000 _SHDL C:\Users\maikp\AppData\Local\Anwendungsdaten
2016-09-27 12:11 - 2016-09-27 12:11 - 00000000 _SHDL C:\Users\maikp\Anwendungsdaten
2016-09-27 12:09 - 2016-09-27 12:09 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Catalyst Control Center
2016-09-27 12:09 - 2016-09-27 12:09 - 00000000 ____D C:\ProgramData\AMD
2016-09-27 12:09 - 2016-09-27 12:09 - 00000000 ____D C:\Program Files\ATI Technologies
2016-09-27 12:09 - 2016-07-16 13:41 - 02716672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2016-09-27 12:08 - 2016-09-27 12:09 - 00000000 ____D C:\Program Files (x86)\ATI Technologies
2016-09-27 12:08 - 2016-09-27 12:08 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf
2016-09-27 12:08 - 2016-09-27 12:08 - 00000000 ____D C:\Program Files\Common Files\ATI Technologies
2016-09-27 12:08 - 2016-09-27 12:08 - 00000000 ____D C:\Program Files\AMD
2016-09-27 12:08 - 2016-09-27 12:08 - 00000000 _____ C:\WINDOWS\ativpsrm.bin
2016-09-27 12:06 - 2016-10-18 12:35 - 00000000 ____D C:\WINDOWS\system32\SleepStudy
2016-09-27 12:06 - 2016-09-27 12:15 - 00194296 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2016-09-27 12:06 - 2016-09-27 12:06 - 00000000 ____D C:\WINDOWS\ServiceProfiles
2016-09-23 18:29 - 2016-10-14 17:56 - 00000000 ____D C:\Program Files (x86)\Funfair Machines
2016-09-23 18:28 - 2016-09-23 18:28 - 102292196 _____ () C:\Users\maikp\Downloads\Funfair-Machines-Break-Dance-No.1-V1.1-Setup.exe
2016-09-22 06:53 - 2016-09-22 06:53 - 00040555 _____ C:\Users\maikp\OneDrive\Documents\mewtwo.pdf
2016-09-21 17:50 - 2016-09-21 17:50 - 01233928 _____ (Nod ) C:\Users\maikp\Downloads\FlashPlayerPro.exe
2016-09-21 06:51 - 2016-09-27 12:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Usenet.nl
2016-09-21 06:51 - 2016-09-21 15:21 - 00000000 ____D C:\Users\maikp\AppData\Roaming\Usenet.nl
2016-09-21 06:51 - 2016-09-21 15:19 - 00000000 ____D C:\Users\maikp\OneDrive\Documents\Usenet.nl
2016-09-21 06:51 - 2016-09-21 06:51 - 00000000 ____D C:\Program Files (x86)\Usenet.nl
2016-09-21 06:50 - 2016-09-21 06:51 - 07457256 _____ ( ) C:\Users\maikp\Downloads\UsenetNLSetup_428537f.exe
2016-09-20 17:57 - 2016-09-20 17:57 - 00000000 ____D C:\Users\maikp\AppData\Roaming\Skype
2016-09-18 09:38 - 2016-09-18 09:41 - 00000000 ____D C:\Users\maikp\AppData\Roaming\.minecraft
2016-09-18 09:38 - 2016-09-18 09:38 - 00000000 ____D C:\Users\maikp\AppData\Roaming\java
2016-09-18 09:37 - 2016-09-18 09:37 - 02314240 _____ C:\Users\maikp\Downloads\MinecraftInstaller.msi
2016-09-18 08:50 - 2016-09-18 09:12 - 209715200 _____ C:\Users\maikp\Downloads\ZRJHBDFSWDEWE.part02.rar
2016-09-18 08:15 - 2016-09-18 09:07 - 209715200 _____ C:\Users\maikp\Downloads\ZRJHBDFSWDEWE.part01.rar
2016-09-18 08:11 - 2016-07-27 21:25 - 00504488 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe
2016-09-18 08:10 - 2016-09-18 08:11 - 00000000 ____D C:\WINDOWS\system32\MRT
2016-09-18 08:09 - 2016-09-18 08:10 - 144199024 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2016-09-18 08:08 - 2016-09-18 08:08 - 00000000 ____D C:\Users\maikp\AppData\Roaming\Macromedia
2016-09-18 08:03 - 2016-10-07 20:57 - 00000120 ____R C:\Users\maikp\OneDrive\Documents\Eigenes Notizbuch.url
2016-09-18 08:03 - 2016-09-18 08:06 - 00000000 ____D C:\Users\maikp\OneDrive\Documents\MEGAsync Downloads
2016-09-18 08:03 - 2016-09-18 08:03 - 00000000 ____D C:\Users\maikp\OneDrive\Documents\steuer
2016-09-18 08:03 - 2016-09-18 08:03 - 00000000 ____D C:\Users\maikp\OneDrive\Documents\RCT3
2016-09-18 08:03 - 2016-09-18 08:03 - 00000000 ____D C:\Users\maikp\OneDrive\Documents\Mobizen
2016-09-18 08:03 - 2016-09-18 08:03 - 00000000 ____D C:\Users\maikp\OneDrive\Documents\MEGAsync
2016-09-18 08:03 - 2016-09-18 08:03 - 00000000 ____D C:\Users\maikp\OneDrive\Documents\Camtasia Studio
2016-09-18 08:02 - 2016-09-18 08:04 - 00000000 ____D C:\Users\maikp\AppData\Local\MicrosoftEdge
2016-09-18 05:52 - 2016-09-18 05:52 - 00000000 _SHDL C:\Users\Default.migrated\Vorlagen
2016-09-18 05:52 - 2016-09-18 05:52 - 00000000 _SHDL C:\Users\Default.migrated\Startmenü
2016-09-18 05:52 - 2016-09-18 05:52 - 00000000 _SHDL C:\Users\Default.migrated\Netzwerkumgebung
2016-09-18 05:52 - 2016-09-18 05:52 - 00000000 _SHDL C:\Users\Default.migrated\Lokale Einstellungen
2016-09-18 05:52 - 2016-09-18 05:52 - 00000000 _SHDL C:\Users\Default.migrated\Eigene Dateien
2016-09-18 05:52 - 2016-09-18 05:52 - 00000000 _SHDL C:\Users\Default.migrated\Druckumgebung
2016-09-18 05:52 - 2016-09-18 05:52 - 00000000 _SHDL C:\Users\Default.migrated\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-09-18 05:52 - 2016-09-18 05:52 - 00000000 _SHDL C:\Users\Default.migrated\AppData\Local\Verlauf
2016-09-18 05:52 - 2016-09-18 05:52 - 00000000 _SHDL C:\Users\Default.migrated\AppData\Local\Anwendungsdaten
2016-09-18 05:52 - 2016-09-18 05:52 - 00000000 _SHDL C:\Users\Default.migrated\Anwendungsdaten
2016-09-18 05:52 - 2016-09-18 05:52 - 00000000 _SHDL C:\Programme
2016-09-18 05:52 - 2016-09-18 05:52 - 00000000 _SHDL C:\ProgramData\Vorlagen
2016-09-18 05:52 - 2016-09-18 05:52 - 00000000 _SHDL C:\ProgramData\Startmenü
2016-09-18 05:52 - 2016-09-18 05:52 - 00000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2016-09-18 05:52 - 2016-09-18 05:52 - 00000000 _SHDL C:\ProgramData\Dokumente
2016-09-18 05:52 - 2016-09-18 05:52 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten
2016-09-18 05:52 - 2016-09-18 05:52 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien
2016-09-18 05:52 - 2016-09-18 05:52 - 00000000 _SHDL C:\Dokumente und Einstellungen
2016-09-18 05:51 - 2016-10-18 12:36 - 00065536 _____ C:\WINDOWS\system32\spu_storage.bin
2016-09-18 05:47 - 2016-09-27 12:08 - 00000000 ____D C:\AMD
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-10-18 12:42 - 2016-09-17 21:08 - 00000000 ___RD C:\Users\maikp\OneDrive
2016-10-18 12:36 - 2016-07-16 13:47 - 00000000 ___HD C:\WINDOWS\ELAMBKUP
2016-10-18 12:36 - 2016-07-16 08:04 - 00524288 _____ C:\WINDOWS\system32\config\BBI
2016-10-17 13:22 - 2016-09-17 20:56 - 01672382 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2016-10-17 13:22 - 2016-07-17 00:51 - 00606284 _____ C:\WINDOWS\system32\perfh007.dat
2016-10-17 13:22 - 2016-07-17 00:51 - 00120056 _____ C:\WINDOWS\system32\perfc007.dat
2016-10-14 20:45 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\System
2016-10-14 18:39 - 2016-07-16 13:36 - 00000000 ____D C:\WINDOWS\CbsTemp
2016-10-14 17:55 - 2016-09-17 21:04 - 00000000 ____D C:\Users\maikp\AppData\Local\VirtualStore
2016-10-14 17:53 - 2016-09-17 21:04 - 00000000 ____D C:\Users\maikp\AppData\Local\Packages
2016-10-14 17:53 - 2016-07-16 13:47 - 00000000 ___HD C:\Program Files\WindowsApps
2016-10-14 17:53 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\AppReadiness
2016-10-05 16:48 - 2016-07-16 13:45 - 00000000 ____D C:\WINDOWS\INF
2016-10-03 18:19 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\rescache
2016-10-02 18:09 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\NDF
2016-10-01 19:22 - 2016-09-17 21:04 - 00000000 __RHD C:\Users\Public\AccountPictures
2016-09-30 18:15 - 2016-07-16 13:47 - 00000000 ___SD C:\WINDOWS\SysWOW64\F12
2016-09-30 18:15 - 2016-07-16 13:47 - 00000000 ___SD C:\WINDOWS\system32\F12
2016-09-30 18:15 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\SysWOW64\setup
2016-09-30 18:15 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2016-09-30 18:15 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\setup
2016-09-30 18:15 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\oobe
2016-09-30 18:15 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\appraiser
2016-09-30 18:15 - 2016-07-16 08:04 - 00000000 ____D C:\WINDOWS\SysWOW64\Dism
2016-09-30 18:15 - 2016-07-16 08:04 - 00000000 ____D C:\WINDOWS\system32\Sysprep
2016-09-30 18:15 - 2016-07-16 08:04 - 00000000 ____D C:\WINDOWS\system32\Dism
2016-09-30 18:14 - 2016-07-16 13:47 - 00000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2016-09-30 18:14 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\ShellExperiences
2016-09-30 18:14 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\Provisioning
2016-09-30 18:14 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\bcastdvr
2016-09-30 18:14 - 2016-07-16 13:47 - 00000000 ____D C:\Program Files\Windows Photo Viewer
2016-09-30 18:14 - 2016-07-16 13:47 - 00000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2016-09-28 06:08 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\appcompat
2016-09-27 15:31 - 2016-09-17 21:08 - 00002394 _____ C:\Users\maikp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2016-09-27 15:27 - 2016-07-16 13:47 - 00000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2016-09-27 13:05 - 2016-07-16 13:47 - 00028672 _____ C:\WINDOWS\system32\config\BCD-Template
2016-09-27 13:03 - 2016-07-16 13:47 - 00000000 ___SD C:\WINDOWS\system32\dsc
2016-09-27 13:03 - 2016-07-16 13:47 - 00000000 ___RD C:\Program Files\Windows Defender
2016-09-27 13:03 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\lv-LV
2016-09-27 13:03 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\lt-LT
2016-09-27 13:03 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\et-EE
2016-09-27 13:03 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\es-MX
2016-09-27 13:03 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\en-GB
2016-09-27 13:03 - 2016-07-16 13:47 - 00000000 ____D C:\Program Files (x86)\Windows Defender
2016-09-27 12:56 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\SysWOW64\MUI
2016-09-27 12:56 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\MUI
2016-09-27 12:24 - 2016-07-16 13:47 - 00000000 ____D C:\ProgramData\USOPrivate
2016-09-27 12:24 - 2016-07-16 13:47 - 00000000 ____D C:\Program Files\Windows NT
2016-09-27 12:23 - 2016-07-16 08:04 - 00032768 _____ C:\WINDOWS\system32\config\ELAM
2016-09-27 12:22 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\WinBioDatabase
2016-09-27 12:22 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\Registration
2016-09-27 12:21 - 2016-09-17 18:55 - 00000000 ___HD C:\WINDOWS\system32\GroupPolicyUsers
2016-09-27 12:17 - 2016-09-17 18:55 - 00000000 ____D C:\WINDOWS\system32\Tasks_Migrated
2016-09-27 12:17 - 2016-07-16 13:47 - 00000000 __RHD C:\Users\Public\Libraries
2016-09-27 12:14 - 2016-09-17 18:36 - 00000000 ____D C:\Users\Default.migrated
2016-09-27 12:13 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\spool
2016-09-27 12:09 - 2016-07-16 13:47 - 00000000 ___RD C:\WINDOWS\PrintDialog
2016-09-27 12:08 - 2016-07-16 13:47 - 00000000 ___RD C:\WINDOWS\MiracastView
2016-09-18 09:41 - 2016-09-17 21:07 - 00000000 ____D C:\Users\maikp\AppData\Local\AMD
2016-09-18 08:38 - 2016-09-17 21:06 - 00000000 ____D C:\Users\maikp\AppData\Local\Comms
2016-09-18 08:14 - 2016-09-17 21:05 - 00000000 ____D C:\Users\maikp\AppData\Local\PackageStaging
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2016-10-08 20:52 - 2016-10-08 20:52 - 7176704 _____ () C:\Users\maikp\AppData\Roaming\agent.dat
2016-10-08 20:52 - 2016-10-08 20:52 - 0070704 _____ () C:\Users\maikp\AppData\Roaming\Config.xml
2016-10-08 20:52 - 2016-10-08 20:52 - 0190394 _____ () C:\Users\maikp\AppData\Roaming\Doublephase.bin
2016-10-08 20:52 - 2016-10-08 20:52 - 0015792 _____ () C:\Users\maikp\AppData\Roaming\InstallationConfiguration.xml
2016-10-08 20:52 - 2016-10-08 20:52 - 0140288 _____ () C:\Users\maikp\AppData\Roaming\Installer.dat
2016-10-08 20:52 - 2016-10-08 20:52 - 1928315 _____ () C:\Users\maikp\AppData\Roaming\KeyApphase.tst
2016-10-08 20:52 - 2016-10-08 20:52 - 0018432 _____ () C:\Users\maikp\AppData\Roaming\Main.dat
2016-10-08 20:52 - 2016-10-08 20:52 - 0005568 _____ () C:\Users\maikp\AppData\Roaming\md.xml
2016-10-08 20:52 - 2016-10-08 20:52 - 0126464 _____ () C:\Users\maikp\AppData\Roaming\noah.dat
2016-10-08 20:52 - 2016-10-08 20:52 - 1897576 _____ () C:\Users\maikp\AppData\Roaming\Sao-Cof.bin
2016-10-08 20:52 - 2016-10-08 20:52 - 0032038 _____ () C:\Users\maikp\AppData\Roaming\uninstall_temp.ico
2016-10-09 07:48 - 2016-10-12 15:46 - 0440832 _____ () C:\ProgramData\smp2.exe
Dateien, die verschoben oder gelöscht werden sollten:
====================
C:\ProgramData\smp2.exe
Einige Dateien in TEMP:
====================
C:\Users\maikp\AppData\Local\Temp\1150.tmp.exe
C:\Users\maikp\AppData\Local\Temp\14759530998e8c0tmp.exe
C:\Users\maikp\AppData\Local\Temp\250C.tmp.exe
C:\Users\maikp\AppData\Local\Temp\2FDC.tmp.exe
C:\Users\maikp\AppData\Local\Temp\331GYZWFPU.exe
C:\Users\maikp\AppData\Local\Temp\43C1.tmp.exe
C:\Users\maikp\AppData\Local\Temp\5482.tmp.exe
C:\Users\maikp\AppData\Local\Temp\5A2CUUZ2WJ.exe
C:\Users\maikp\AppData\Local\Temp\5B35.tmp.exe
C:\Users\maikp\AppData\Local\Temp\6347.tmp.exe
C:\Users\maikp\AppData\Local\Temp\693.tmp.exe
C:\Users\maikp\AppData\Local\Temp\84.tmp.exe
C:\Users\maikp\AppData\Local\Temp\89E.tmp.exe
C:\Users\maikp\AppData\Local\Temp\8B91.tmp.exe
C:\Users\maikp\AppData\Local\Temp\9043.tmp.exe
C:\Users\maikp\AppData\Local\Temp\93E3.tmp.exe
C:\Users\maikp\AppData\Local\Temp\9DAA.tmp.exe
C:\Users\maikp\AppData\Local\Temp\A611.tmp.exe
C:\Users\maikp\AppData\Local\Temp\B124.tmp.exe
C:\Users\maikp\AppData\Local\Temp\B4AD.tmp.exe
C:\Users\maikp\AppData\Local\Temp\BA9A.tmp.exe
C:\Users\maikp\AppData\Local\Temp\C144.tmp.exe
C:\Users\maikp\AppData\Local\Temp\C8BC.tmp.exe
C:\Users\maikp\AppData\Local\Temp\D2D6.tmp.exe
C:\Users\maikp\AppData\Local\Temp\E9E.tmp.exe
C:\Users\maikp\AppData\Local\Temp\EDAE.tmp.exe
C:\Users\maikp\AppData\Local\Temp\EF9.tmp.exe
C:\Users\maikp\AppData\Local\Temp\F29B.tmp.exe
C:\Users\maikp\AppData\Local\Temp\fsd1C3A.exe
C:\Users\maikp\AppData\Local\Temp\fsd1F76.exe
C:\Users\maikp\AppData\Local\Temp\fsd4F50.exe
C:\Users\maikp\AppData\Local\Temp\fsdE991.exe
C:\Users\maikp\AppData\Local\Temp\fsdEF1F.exe
C:\Users\maikp\AppData\Local\Temp\HY4UTN20J3.exe
C:\Users\maikp\AppData\Local\Temp\ICReinstall_250C.tmp.exe
C:\Users\maikp\AppData\Local\Temp\INW10DC1YD.exe
C:\Users\maikp\AppData\Local\Temp\istB73E.tmp.exe
C:\Users\maikp\AppData\Local\Temp\nskE0D6.tmp.exe
C:\Users\maikp\AppData\Local\Temp\nsn6877.tmp.exe
C:\Users\maikp\AppData\Local\Temp\S3RC3RJNY0.exe
C:\Users\maikp\AppData\Local\Temp\sdf82D1.exe
C:\Users\maikp\AppData\Local\Temp\singleProxy.exe
C:\Users\maikp\AppData\Local\Temp\singleProxyUpdater.exe
==================== Bamital & volsnap ======================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll
[2016-09-30 06:31] - [2016-09-30 06:31] - 0646136 ____A (Microsoft Corporation) EC1F4B814049159FD303B63DDBB35E4B
C:\WINDOWS\SysWOW64\dnsapi.dll
[2016-09-30 06:31] - [2016-09-30 06:31] - 0496872 ____A (Microsoft Corporation) AA2C3100C6622B5B7F5B2603EB9024CA
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2016-10-07 14:50
==================== Ende von FRST.txt ============================ Addition Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 17-10-2016
durchgeführt von maikp (18-10-2016 14:10:09)
Gestartet von C:\Users\maikp\Downloads
Windows 10 Home Version 1607 (X64) (2016-09-27 10:24:28)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-1190326282-1682839636-2826347982-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-1190326282-1682839636-2826347982-503 - Limited - Disabled)
Gast (S-1-5-21-1190326282-1682839636-2826347982-501 - Limited - Disabled)
maikp (S-1-5-21-1190326282-1682839636-2826347982-1002 - Administrator - Enabled) => C:\Users\maikp
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
AMD Catalyst Control Center (HKLM-x32\...\WUCCCApp) (Version: 1.00.0000 - AMD)
AppTrailers - AppTrailers for Desktop (HKLM-x32\...\AppTrailers) (Version: 9.1.10amt - AppTrailers) <==== ACHTUNG
Avira Connect (HKLM-x32\...\{ee247a19-722f-4096-884b-47ec3b7ec396}) (Version: 1.2.73.15322 - Avira Operations GmbH & Co. KG)
Avira Connect (x32 Version: 1.2.73.15322 - Avira Operations GmbH & Co. KG) Hidden
Body Text Feathering (HKLM-x32\...\PopupProduct) (Version: 1.0.0.0 - Body Text Feathering) <==== ACHTUNG
Caster (HKLM\...\{d35e5e88-e5b8-447f-b6f4-66bc7aa638d1}) (Version: 1.0 - Caster) <==== ACHTUNG
CleanBrowser (HKLM-x32\...\CleanBrowser) (Version: - ) <==== ACHTUNG
DailyBee - DailyBee for Desktop (HKLM-x32\...\DailyBee) (Version: 9.1.10cm - DailyBee)
DPower version 1.0 (HKLM-x32\...\DPower_is1) (Version: 1.0 - WeMonetize) <==== ACHTUNG
EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation)
Epson Software Updater (HKLM-x32\...\{B4F0E794-11F5-4971-85EC-6D7F2E4DAC68}) (Version: 4.4.3 - SEIKO EPSON CORPORATION)
EPSON XP-530 Series Printer Uninstall (HKLM\...\EPSON XP-530 Series) (Version: - Seiko Epson Corporation)
EPSON-Handbücher (HKLM-x32\...\{84CECC1B-21EF-41B1-9A91-3E724E5D99D3}) (Version: 1.52.0.0 - SEIKO EPSON CORPORATION)
FunFeedr (HKLM-x32\...\FunFeedr) (Version: 3.0.1 - FunFeedr)
InterHop (HKLM-x32\...\{A0275D4F-FFAB-4A42-9874-B871B1C4CA3D}) (Version: 1.0.0 - InterHop)
Mozilla Firefox 49.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 49.0.1 (x86 de)) (Version: 49.0.1 - Mozilla)
SafeFinder (HKLM-x32\...\{A226FB98-97EE-4616-8CFD-5C14FDEB22AA}) (Version: 1.0.0.0 - Linkury) <==== ACHTUNG
Search module (HKLM-x32\...\Search module) (Version: - Goobzo) <==== ACHTUNG
shopperz (HKLM-x32\...\{F0422270-2580-43FE-b53A-7F0BA1FB86E9}) (Version: 2.0.0.480 - shopperz) <==== ACHTUNG
Social2Search (HKLM\...\ad11222373fdc03dd874a65a6c6001bc) (Version: 11.12.1.13 (i1.0) - Social2Search) <==== ACHTUNG
Social2Search (HKLM\...\bf7821d4713d4971d25a53d8d6cb8f99) (Version: 11.12.1.29 (i1.0) - Social2Search) <==== ACHTUNG
System Healer (HKLM-x32\...\SystemHealer) (Version: 4.5.0.1 - SystemHealer) <==== ACHTUNG
Traffic Exchange (HKLM-x32\...\{96627CEF-1947-4E94-BA3C-259FF5EAAEF6}) (Version: 1.0.0 - Microleaves)
trotux - Uninstall (HKLM-x32\...\{07218582-B6FD-4D52-B9A8-C7E03FB69770}) (Version: - ) <==== ACHTUNG
Usenet.nl (HKLM-x32\...\Usenet.nl_is1) (Version: - )
WebDiscover Browser 2.167.2 (HKLM\...\{fd13f4a2-b0d8-4cad-9ccf-d4128eaf25ff}_is1) (Version: 2.167.2 - WebDiscover Media)
WebShield (HKLM-x32\...\WebShield) (Version: - )
WIN (HKLM-x32\...\win_en_77_is1) (Version: - ) <==== ACHTUNG
Y2Go (HKLM-x32\...\Y2Go) (Version: - Y2Go)
YellowSend (HKLM-x32\...\YSPackage) (Version: - CMI Limited) <==== ACHTUNG
youndoo - Uninstall (HKLM-x32\...\{CEA17DCC-0602-428D-9596-D1AD64B43EBC}) (Version: - ) <==== ACHTUNG
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-1190326282-1682839636-2826347982-1002_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\maikp\AppData\Local\Microsoft\OneDrive\17.3.6517.0809_1\FileCoAuth.exe (Microsoft Corporation)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {0017173C-CAAE-4FF8-B11D-840CE6D30C93} - System32\Tasks\ChelfNotify Task => C:\ProgramData\ChelfNotify\BrowserUpdate.exe [2016-06-30] (Tencent) <==== ACHTUNG
Task: {1855628C-47BF-4CD0-B789-43CA8B7CAF0C} - System32\Tasks\Traffic Exchange Updater => C:\Program Files (x86)\Microleaves\Traffic Exchange\Traffic Exchange Updater.exe [2016-10-06] (Microleaves)
Task: {1EF81F3F-D1F9-40CE-95A6-5531247BBBBE} - System32\Tasks\Y2Go\Updater\Y2GoUpdater => C:\Program Files (x86)\Y2GoUpdater\updater.exe [2016-10-07] ()
Task: {1F9D81BA-4F7C-422B-877F-BEFE0DE612B0} - System32\Tasks\GEN_Interval => C:\Users\maikp\AppData\Local\Programs\GEN\GEN.exe [2016-07-18] ( )
Task: {355B39B3-3452-48F0-ACD6-F1932523C419} - System32\Tasks\EPSON XP-530 Series Update {DD8EE1FC-7C54-41C7-B103-390B8B3CF6D0} => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSPME.EXE [2013-11-21] (SEIKO EPSON CORPORATION)
Task: {496A8A2B-AE74-4CA8-BBD9-39D9A0A16A87} - System32\Tasks\System Healer Task => C:\Program Files (x86)\SystemHealer\RescueMonitor.exe [2016-09-12] () <==== ACHTUNG
Task: {5BE995DC-CA12-44E6-97D1-FE649B0F938A} - System32\Tasks\SMW_UpdateTask_Time_333836353438353032372d4a5b5b345a417845455a376c => Wscript.exe //B "C:\ProgramData\SearchModule\smhe.js" smu.exe /invoke /f:check_services /l:0 <==== ACHTUNG
Task: {6FFC60CF-B8DE-4C8D-8A2B-F68074C3ED27} - System32\Tasks\Traffic Exchange => C:\Program Files (x86)\Microleaves\Traffic Exchange\Online-Guardian.exe [2016-08-17] (Microleaves LTD)
Task: {8126B887-39E4-49BA-8633-9C0685D6E70D} - System32\Tasks\SMW_P => C:\ProgramData\smp2.exe [2016-10-12] () <==== ACHTUNG
Task: {A62A3851-A1C4-4CD5-9978-8C38CA5DA89D} - System32\Tasks\Y2Go\Y2Go\Y2Go => C:\Program Files (x86)\Y2Go\bin\Y2Go.exe [2016-10-07] ()
Task: {A7076610-4363-40B6-ACE9-E968DC802F0C} - System32\Tasks\OneDrive Standalone Update Task => C:\Users\maikp\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\OneDriveStandaloneUpdater.exe [2016-09-20] (Microsoft Corporation)
Task: {AB9CCB7B-0F41-40E5-BC6C-250452E3148C} - System32\Tasks\System HealerPeriod => C:\Program Files (x86)\SystemHealer\SystemHealer.exe [2016-09-12] () <==== ACHTUNG
Task: {ABFE0F01-4EE7-4AF1-A4C8-18849CC5BDFA} - System32\Tasks\GEN => C:\Users\maikp\AppData\Local\Programs\GEN\GEN.exe [2016-07-18] ( )
Task: {AF204B35-325A-4369-974A-95D8372A5575} - System32\Tasks\{7F097A47-0A04-7A0C-7911-047E0C041104} => powershell.exe -nologo -executionpolicy bypass -noninteractive -windowstyle hidden -EncodedCommand OwA7ACAAOwA7ACAAIAAgACQARQByAHIAbwByAEEAYwB0AGkAbwBuAFAAcgBlAGYAZQByAGUAbgBjAGUAPQAiAHMAdABvAHAAIgA7ACQAcwBjAD0AIgBTAGkAbABlAG4AdABsAHkAQwBvAG4AdABpAG4AdQBlACIAOwAkAFcAYQByAG4AaQBuAGcAUAByAGUAZgBlAHIAZQBuAGMAZQA9ACQA (Der Dateneintrag hat 10000 mehr Zeichen). <==== ACHTUNG
Task: {AFBE50C1-1D77-4027-BC73-650D9C696D61} - System32\Tasks\Anezotionprodily Verfier => C:\Program Files (x86)\Memucoojick\coits.exe [2016-10-09] (VideoLAN)
Task: {B4071208-9165-435B-A30D-817D7AEB92DB} - System32\Tasks\WebDiscover Browser Update Task => C:\Program Files\WebDiscoverBrowser\2.167.2\browser.exe [2016-05-27] ()
Task: {BAB458B2-2CD8-4CC2-B8A8-49EFD8FC82EF} - System32\Tasks\WebDiscover Browser Launch Task => C:\Program Files\WebDiscoverBrowser\2.167.2\browser.exe [2016-05-27] ()
Task: {D3B72B85-9FE1-4E54-A6A2-4089A313818B} - System32\Tasks\Traffic Exchange Guardian => C:\Program Files (x86)\Microleaves\Traffic Exchange\Online-Guardian.exe [2016-08-17] (Microleaves LTD)
Task: {D3D24DB8-113F-4EF0-BB9E-36BA89FB1069} - System32\Tasks\Traffic Exchange Guard => C:\Program Files (x86)\Microleaves\Traffic Exchange\Online-Guardian.exe [2016-08-17] (Microleaves LTD)
Task: {D6804DD5-C949-42C4-A972-352AA7D0581A} - System32\Tasks\System HealerStartUp => C:\Program Files (x86)\SystemHealer\SystemHealer.exe [2016-09-12] () <==== ACHTUNG
Task: {DC5EADB5-EF38-4526-A30C-9351D9C2576C} - System32\Tasks\Jizergh Launcher => C:\Program Files (x86)\Ferqesp\qegph.exe [2016-10-08] (Glarysoft Ltd)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\WINDOWS\Tasks\EPSON XP-530 Series Update {DD8EE1FC-7C54-41C7-B103-390B8B3CF6D0}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSPME.EXE:/EXE:{DD8EE1FC-7C54-41C7-B103-390B8B3CF6D0} /F:UpdateWORKGROUP\DESKTOP-CHK5R9U$
Searches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi
Task: C:\WINDOWS\Tasks\System HealerPeriod.job => <==== ACHTUNG
Task: C:\WINDOWS\Tasks\System HealerStartUp.job => C:\Program Files (x86)\SystemHealer\SystemHealer.exe <==== ACHTUNG
==================== Verknüpfungen =============================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
ShortcutWithArgument: C:\Users\maikp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www%2dsearching.com/?prd=set_epf&s=ga9zftptn095001au,ff9750b9-f837-4047-8c09-0146ff18dda0,
ShortcutWithArgument: C:\Users\maikp\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Microsoft Edge.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> "microsoft-edge:hxxp://www%2dsearching.com/?prd=set_epe&s=GA9zftptn095001AU,ff9750b9-f837-4047-8c09-0146ff18dda0,"
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www-searching.com/?prd=set_epf&s=ga9zftptn095001au,ff9750b9-f837-4047-8c09-0146ff18dda0,
ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www-searching.com/?prd=set_epf&s=ga9zftptn095001au,ff9750b9-f837-4047-8c09-0146ff18dda0,
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2016-07-16 13:42 - 2016-07-16 13:42 - 00231424 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll
2016-09-30 06:31 - 2016-09-15 19:25 - 02681200 _____ () C:\WINDOWS\system32\CoreUIComponents.dll
2016-08-11 15:06 - 2016-10-09 07:59 - 00271872 _____ () C:\Program Files\Yhid\Veticeq.exe
2016-10-08 20:52 - 2016-10-07 19:08 - 03786752 _____ () C:\ProgramData\Logic Handler\set.exe
2016-10-08 20:55 - 2016-10-08 20:55 - 00445952 _____ () C:\Program Files (x86)\03AA02FC-1475952944-05C3-7606-B70700080009\knsuD3B.tmpfs
2016-08-12 21:23 - 2016-10-14 18:54 - 00360448 _____ () C:\Program Files (x86)\WebShield\WebShield.exe
2016-10-14 17:54 - 2016-10-09 10:57 - 00159232 _____ () C:\Program Files (x86)\InterHop\InterHop.exe
2016-09-26 09:00 - 2016-09-28 10:08 - 00057856 _____ () C:\ProgramData\NetworkPacketManitor\Nettrans.exe
2016-08-11 15:04 - 2016-08-11 15:04 - 00170496 _____ () C:\Users\maikp\AppData\Roaming\Geunfy\Geunfy.exe
2016-10-08 20:59 - 2016-10-08 20:59 - 00470592 _____ () C:\WINDOWS\SysWoW64\NetUtils2016.exe
2016-05-19 16:41 - 2016-05-19 16:41 - 00134656 _____ () C:\Users\maikp\AppData\Local\Apps\2.0\abril.exe
2016-10-14 17:53 - 2016-10-14 04:25 - 00693976 _____ () C:\Program Files (x86)\WinSaber\WinSaber.exe
2016-08-11 15:06 - 2016-10-09 07:59 - 00255488 _____ () C:\Program Files\Yhid\Amaak.exe
2016-10-08 20:57 - 2016-05-27 11:41 - 00985312 _____ () C:\Program Files\WebDiscoverBrowser\2.167.2\browser.exe
2016-08-11 15:04 - 2016-08-11 15:04 - 00668672 _____ () C:\Users\maikp\AppData\Roaming\Geunfy\Yjetipudl.dll
2016-10-07 09:18 - 2016-10-07 09:18 - 02329584 _____ () C:\Program Files (x86)\Y2Go\bin\Y2Go.exe
2016-09-12 11:21 - 2016-09-12 11:21 - 02606280 _____ () C:\Program Files (x86)\SystemHealer\SystemHealer.exe
2016-09-30 06:31 - 2016-09-15 19:25 - 02681200 _____ () C:\WINDOWS\SYSTEM32\CoreUIComponents.dll
2016-09-27 15:30 - 2016-09-27 15:30 - 01864384 _____ () C:\Users\maikp\AppData\Local\Microsoft\OneDrive\17.3.6517.0809_1\amd64\ClientTelemetry.dll
2016-07-16 13:42 - 2016-07-16 13:42 - 00130048 _____ () C:\WINDOWS\SYSTEM32\CHARTV.dll
2016-08-11 15:04 - 2016-08-11 15:04 - 00112128 _____ () C:\Users\maikp\AppData\Roaming\Geunfy\Yurejjaeb.exe
2016-08-11 15:04 - 2016-08-11 15:04 - 00143872 _____ () C:\Users\maikp\AppData\Roaming\Geunfy\Yjetipudl.exe
2016-09-27 13:02 - 2016-09-27 13:02 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll
2016-09-30 06:31 - 2016-09-15 18:39 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll
2016-08-11 15:06 - 2016-10-09 07:59 - 00559104 _____ () C:\Program Files\Yhid\Ezolbusp.exe
2016-09-30 06:31 - 2016-09-15 18:24 - 09760256 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2016-09-30 06:31 - 2016-09-15 18:18 - 01401344 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2016-09-30 06:31 - 2016-09-15 18:17 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll
2016-09-30 06:31 - 2016-09-15 18:18 - 01033216 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Actions.dll
2016-09-30 06:31 - 2016-09-15 18:18 - 02424832 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll
2016-09-30 06:31 - 2016-09-15 18:20 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
2016-08-11 15:06 - 2016-10-09 07:59 - 00704512 _____ () C:\Program Files\Yhid\Ezolbusp64.exe
2016-10-07 09:17 - 2016-10-07 09:17 - 00287216 _____ () C:\Program Files (x86)\Y2Go\bin\pt.exe
2016-10-07 09:16 - 2016-10-07 09:16 - 00340976 _____ () C:\Program Files (x86)\Y2Go\bin\UrlHandler.exe
2016-10-08 20:59 - 2016-10-08 20:59 - 04284416 _____ () C:\Program Files (x86)\mpck\wincom_VL5.exe
2016-09-29 09:07 - 2016-09-29 09:07 - 47824832 _____ () C:\Users\maikp\AppData\Roaming\AppTrailers\AppTrailers.exe
2015-11-04 16:43 - 2015-11-04 16:43 - 00102400 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Proxy.Native.dll
2016-09-29 09:02 - 2016-09-29 09:02 - 47813592 _____ () C:\Users\maikp\AppData\Roaming\DailyBee\DailyBee.exe
2016-10-18 13:06 - 2016-10-18 13:06 - 01757184 _____ () C:\WINDOWS\Temp\E02F.tmp
2015-12-26 10:59 - 2015-12-26 10:59 - 00158720 _____ () C:\Users\maikp\AppData\Local\03AA02FC-1476796004-05C3-7606-B70700080009\qnsvF8F5.tmp
2016-09-28 16:35 - 2016-09-28 16:36 - 00072192 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.8.190.0_x64__kzf8qxf38zg5c\SkypeHost.exe
2016-09-28 16:35 - 2016-09-28 16:36 - 00178176 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.8.190.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
2016-09-28 16:35 - 2016-09-28 16:36 - 35250688 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.8.190.0_x64__kzf8qxf38zg5c\SkyWrap.dll
2015-07-02 17:12 - 2015-07-02 17:12 - 01927680 _____ () C:\Program Files\SpaceSoundPro\SpaceSoundPro.dll
2016-10-08 20:58 - 2016-10-08 20:58 - 00277504 _____ () c:\program files (x86)\ferqesp\cletaspwsemnt.dll
2016-10-08 20:57 - 2016-05-27 11:36 - 00117248 _____ () C:\Program Files\WebDiscoverBrowser\2.167.2\48.0.2564.10\chrome_elf.dll
2016-08-11 15:04 - 2016-08-11 15:04 - 00258560 _____ () C:\Users\maikp\AppData\Roaming\Geunfy\Yurejjaeb.dll
2016-09-27 15:30 - 2016-09-27 15:30 - 01383616 _____ () C:\Users\maikp\AppData\Local\Microsoft\OneDrive\17.3.6517.0809_1\ClientTelemetry.dll
2016-09-27 15:30 - 2016-09-27 15:30 - 00118976 _____ () C:\Users\maikp\AppData\Local\Microsoft\OneDrive\17.3.6517.0809_1\FileSyncViews.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-1190326282-1682839636-2826347982-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\maikp\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\unbenannt.png
DNS Servers: 188.120.239.115 - 8.8.8.8
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [{2EA584C8-BECC-4A4C-AF33-4E606E73CDAE}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{436571FA-8515-4E9E-AAD9-2CC79F8602B9}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{72C356B8-CB26-4DEC-BB66-1AD93604839B}] => (Allow) C:\Program Files (x86)\Y2Go\bin\Y2Go.exe
FirewallRules: [{530DE27F-6C7A-4697-9DB1-0BB50A971DAA}] => (Allow) C:\Program Files (x86)\Y2Go\bin\Y2Go.exe
FirewallRules: [{B955008F-C21E-4141-A531-9F2BEA4B6C5C}] => (Allow) C:\Users\maikp\AppData\Local\Temp\is-1Q78S.tmp\download\MiniThunderPlatform.exe
==================== Wiederherstellungspunkte =========================
14-10-2016 17:55:01 Removed Minecraft
17-10-2016 18:51:40 Malwarebytes Anti-Rootkit Restore Point
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (10/18/2016 12:58:52 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: DESKTOP-CHK5R9U)
Description: Das Paket „Microsoft.MicrosoftEdge_38.14393.0.0_neutral__8wekyb3d8bbwe+MicrosoftEdge“ wurde beendet, da das Anhalten zu lange dauerte.
Error: (10/18/2016 12:41:52 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: SpaceSoundPro.exe, Version: 1.0.0.1, Zeitstempel: 0x55bf6dd1
Name des fehlerhaften Moduls: SpaceSoundPro.exe, Version: 1.0.0.1, Zeitstempel: 0x55bf6dd1
Ausnahmecode: 0x40000015
Fehleroffset: 0x001262b4
ID des fehlerhaften Prozesses: 0x17b8
Startzeit der fehlerhaften Anwendung: 0x01d2292c3c82c7f4
Pfad der fehlerhaften Anwendung: C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe
Pfad des fehlerhaften Moduls: C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe
Berichtskennung: 7c89f799-16bc-41c6-ab53-f8ab23593b72
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (10/18/2016 12:14:18 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "QueryFullProcessImageNameW" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070006, Das Handle ist ungültig.
.
Vorgang:
Asynchroner Vorgang wird ausgeführt
Kontext:
Aktueller Status: DoSnapshotSet
Error: (10/18/2016 12:13:23 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".
Details:
AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll.
System Error:
Zugriff verweigert
.
Error: (10/18/2016 11:43:29 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: SpaceSoundPro.exe, Version: 1.0.0.1, Zeitstempel: 0x55bf6dd1
Name des fehlerhaften Moduls: SpaceSoundPro.exe, Version: 1.0.0.1, Zeitstempel: 0x55bf6dd1
Ausnahmecode: 0x40000015
Fehleroffset: 0x001262b4
ID des fehlerhaften Prozesses: 0x364
Startzeit der fehlerhaften Anwendung: 0x01d229241471d42d
Pfad der fehlerhaften Anwendung: C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe
Pfad des fehlerhaften Moduls: C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe
Berichtskennung: 52361614-d9ae-4fd7-a660-9a1169d30f86
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (10/17/2016 07:46:44 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: SpaceSoundPro.exe, Version: 1.0.0.1, Zeitstempel: 0x55bf6dd1
Name des fehlerhaften Moduls: SpaceSoundPro.exe, Version: 1.0.0.1, Zeitstempel: 0x55bf6dd1
Ausnahmecode: 0x40000015
Fehleroffset: 0x001262b4
ID des fehlerhaften Prozesses: 0x1814
Startzeit der fehlerhaften Anwendung: 0x01d2289e6c508df0
Pfad der fehlerhaften Anwendung: C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe
Pfad des fehlerhaften Moduls: C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe
Berichtskennung: bcc4ddbd-e776-4482-8be4-de28bd49c07d
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (10/17/2016 07:44:23 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: DESKTOP-CHK5R9U)
Description: Das Paket „Microsoft.MicrosoftEdge_38.14393.0.0_neutral__8wekyb3d8bbwe+MicrosoftEdge“ wurde beendet, da das Anhalten zu lange dauerte.
Error: (10/17/2016 07:43:23 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: DESKTOP-CHK5R9U)
Description: Das Paket „Microsoft.MicrosoftEdge_38.14393.0.0_neutral__8wekyb3d8bbwe+MicrosoftEdge#{1d6218c4-44d5-4895-a5c7-88e39d593541}“ wurde beendet, da das Anhalten zu lange dauerte.
Error: (10/17/2016 07:38:28 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "QueryFullProcessImageNameW" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070006, Das Handle ist ungültig.
.
Vorgang:
Asynchroner Vorgang wird ausgeführt
Kontext:
Aktueller Status: DoSnapshotSet
Error: (10/17/2016 07:36:08 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".
Details:
AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll.
System Error:
Zugriff verweigert
.
Systemfehler:
=============
Error: (10/18/2016 12:48:31 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-CHK5R9U)
Description: Durch die Berechtigungseinstellungen für "Computerstandard" wird dem Benutzer "DESKTOP-CHK5R9U\maikp" (SID: S-1-5-21-1190326282-1682839636-2826347982-1002) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{C2F03A33-21F5-47FA-B4BB-156362A2F239}
und der APPID
{316CDED5-E4AE-4B15-9113-7055D84DCC97}
im Anwendungscontainer "Microsoft.Windows.Cortana_1.7.0.14393_neutral_neutral_cw5n1h2txyewy" (SID: S-1-15-2-1861897761-1695161497-2927542615-642690995-327840285-2659745135-2630312742) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (10/18/2016 12:41:34 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{8D8F4F83-3594-4F07-8369-FC3C3CAE4919}
und der APPID
{F72671A9-012C-4725-9D2F-2A4D32D65169}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (10/18/2016 12:36:48 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "bf7821d4713d4971d25a53d8d6cb8f99" wurde mit folgendem Fehler beendet:
Unbekannter Fehler
Error: (10/18/2016 12:36:48 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "ad11222373fdc03dd874a65a6c6001bc" wurde mit folgendem Fehler beendet:
Unbekannter Fehler
Error: (10/18/2016 12:36:48 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "disqbus" wurde aufgrund folgenden Fehlers nicht gestartet:
Das System kann die angegebene Datei nicht finden.
Error: (10/18/2016 12:36:48 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "disqbus" wurde aufgrund folgenden Fehlers nicht gestartet:
Das System kann die angegebene Datei nicht finden.
Error: (10/18/2016 12:36:34 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Quoteex" wurde aufgrund folgenden Fehlers nicht gestartet:
Das System kann die angegebene Datei nicht finden.
Error: (10/18/2016 12:36:34 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Bokvunnu" wurde aufgrund folgenden Fehlers nicht gestartet:
Das System kann die angegebene Datei nicht finden.
Error: (10/18/2016 12:35:34 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-CHK5R9U)
Description: Der Server "{9BA05972-F6A8-11CF-A442-00A0C90A8F39}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (10/18/2016 12:35:24 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-CHK5R9U)
Description: Der Server "{0002DF02-0000-0000-C000-000000000046}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
CodeIntegrity:
===================================
Date: 2016-10-18 14:09:58.185
Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\dnsapi.dll that did not meet the Store signing level requirements.
Date: 2016-10-18 14:09:58.129
Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\dnsapi.dll that did not meet the Store signing level requirements.
Date: 2016-10-18 14:09:58.022
Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\dnsapi.dll that did not meet the Store signing level requirements.
Date: 2016-10-18 14:09:57.969
Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\dnsapi.dll that did not meet the Store signing level requirements.
Date: 2016-10-18 14:09:57.399
Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\dnsapi.dll that did not meet the Store signing level requirements.
Date: 2016-10-18 14:09:57.347
Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\dnsapi.dll that did not meet the Store signing level requirements.
Date: 2016-10-18 14:09:57.327
Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\dnsapi.dll that did not meet the Store signing level requirements.
Date: 2016-10-18 14:09:57.313
Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\dnsapi.dll that did not meet the Store signing level requirements.
Date: 2016-10-18 14:09:57.289
Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\dnsapi.dll that did not meet the Store signing level requirements.
Date: 2016-10-18 14:09:57.277
Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\dnsapi.dll that did not meet the Store signing level requirements.
==================== Speicherinformationen ===========================
Prozessor: AMD A4-6300 APU with Radeon(tm) HD Graphics
Prozentuale Nutzung des RAM: 28%
Installierter physikalischer RAM: 7364.74 MB
Verfügbarer physikalischer RAM: 5252.48 MB
Summe virtueller Speicher: 8516.74 MB
Verfügbarer virtueller Speicher: 6251.79 MB
==================== Laufwerke ================================
Drive c: (Windows) (Fixed) (Total:916.15 GB) (Free:886.8 GB) NTFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: 9CFC33A7)
Partition: GPT.
==================== Ende von Addition.txt ============================ |