Code:
2017-04-17 21:36 - 2016-10-15 05:51 - 00429568 _____ (Microsoft Corporation) C:\WINDOWS\system32\SndVolSSO.dll
2017-04-17 21:36 - 2016-10-15 05:49 - 00111616 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDMAppInstaller.exe
2017-04-17 21:36 - 2016-10-15 05:48 - 01054208 _____ (Microsoft Corporation) C:\WINDOWS\system32\qmgr.dll
2017-04-17 21:36 - 2016-10-15 05:39 - 00631296 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationController.dll
2017-04-17 21:36 - 2016-10-15 05:36 - 00347136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Display.dll
2017-04-17 21:36 - 2016-10-15 05:35 - 03054080 _____ (Microsoft Corporation) C:\WINDOWS\system32\esent.dll
2017-04-17 21:36 - 2016-10-15 05:32 - 00886784 _____ (Microsoft Corporation) C:\WINDOWS\system32\CPFilters.dll
2017-04-17 21:36 - 2016-10-15 05:31 - 00227328 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ahcache.sys
2017-04-17 21:36 - 2016-10-05 12:17 - 01322848 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpx.dll
2017-04-17 21:36 - 2016-10-05 11:30 - 00396800 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncsi.dll
2017-04-17 21:36 - 2016-10-05 11:29 - 00368640 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlasvc.dll
2017-04-17 21:36 - 2016-09-15 19:29 - 00169056 _____ (Microsoft Corporation) C:\WINDOWS\system32\skci.dll
2017-04-17 21:36 - 2016-09-15 19:15 - 00649568 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fvevol.sys
2017-04-17 21:36 - 2016-09-15 19:07 - 00128864 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmapi.dll
2017-04-17 21:36 - 2016-09-15 18:42 - 00492544 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe
2017-04-17 21:36 - 2016-09-15 18:40 - 00140800 _____ (Microsoft Corporation) C:\WINDOWS\system32\RMapi.dll
2017-04-17 21:36 - 2016-09-15 18:38 - 00427008 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmrdvcore.dll
2017-04-17 21:36 - 2016-09-15 18:37 - 00171520 _____ (Microsoft Corporation) C:\WINDOWS\system32\biwinrt.dll
2017-04-17 21:36 - 2016-09-15 18:36 - 00686592 _____ (Microsoft Corporation) C:\WINDOWS\system32\dsregcmd.exe
2017-04-17 21:36 - 2016-09-15 18:36 - 00216576 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapibase.dll
2017-04-17 21:36 - 2016-09-15 18:35 - 00538112 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll
2017-04-17 21:36 - 2016-09-15 18:35 - 00358400 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll
2017-04-17 21:36 - 2016-09-15 18:35 - 00305152 _____ (Microsoft Corporation) C:\WINDOWS\system32\icsvc.dll
2017-04-17 21:36 - 2016-09-15 18:34 - 00560640 _____ (Microsoft Corporation) C:\WINDOWS\system32\webio.dll
2017-04-17 21:36 - 2016-09-15 18:33 - 00512000 _____ (Microsoft Corporation) C:\WINDOWS\system32\mprapi.dll
2017-04-17 21:36 - 2016-09-15 18:27 - 00250368 _____ (Microsoft Corporation) C:\WINDOWS\system32\discan.dll
2017-04-17 21:36 - 2016-09-15 18:27 - 00070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Sens.dll
2017-04-17 21:36 - 2016-09-15 18:22 - 01709056 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll
2017-04-17 21:36 - 2016-09-07 07:33 - 00681304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ClipSp.sys
2017-04-17 21:36 - 2016-09-07 06:55 - 00781824 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneService.dll
2017-04-17 21:36 - 2016-09-07 06:54 - 00678912 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneProviders.dll
2017-04-17 21:36 - 2016-09-07 06:39 - 03116544 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAJApi.dll
2017-04-17 21:36 - 2016-08-06 06:29 - 00199008 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wof.sys
2017-04-17 21:36 - 2016-08-06 05:43 - 00200704 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipboardServer.dll
2017-04-17 21:36 - 2016-08-06 05:35 - 00471552 _____ (Microsoft Corporation) C:\WINDOWS\system32\DscCore.dll
2017-04-17 21:36 - 2016-08-06 05:23 - 00520192 _____ (Microsoft Corporation) C:\WINDOWS\system32\w32time.dll
2017-04-17 21:36 - 2016-07-22 03:25 - 00389000 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtapi.dll
2017-04-17 21:36 - 2016-07-16 04:29 - 00017408 _____ (Microsoft Corporation) C:\WINDOWS\system32\CspCellularSettings.dll
2017-04-17 21:36 - 2016-07-16 04:28 - 00125440 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseAPNCsp.dll
2017-04-17 21:36 - 2016-07-16 04:26 - 00128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\CfgSPCellular.dll
2017-04-17 21:35 - 2017-03-28 08:10 - 00178528 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHostUser.dll
2017-04-17 21:35 - 2017-03-28 08:10 - 00146776 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHostCommon.dll
2017-04-17 21:35 - 2017-03-28 08:09 - 02446704 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll
2017-04-17 21:35 - 2017-03-28 08:08 - 01267504 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll
2017-04-17 21:35 - 2017-03-28 07:58 - 00372440 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.MediaControl.dll
2017-04-17 21:35 - 2017-03-28 07:38 - 00584192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIRibbonRes.dll
2017-04-17 21:35 - 2017-03-28 07:37 - 00078848 _____ (Microsoft Corporation) C:\WINDOWS\system32\XblAuthManagerProxy.dll
2017-04-17 21:35 - 2017-03-28 07:36 - 00584192 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIRibbonRes.dll
2017-04-17 21:35 - 2017-03-28 07:36 - 00045056 _____ (Adobe Systems) C:\WINDOWS\system32\atmlib.dll
2017-04-17 21:35 - 2017-03-28 07:35 - 00156160 _____ (Microsoft Corporation) C:\WINDOWS\system32\Family.Client.dll
2017-04-17 21:35 - 2017-03-28 07:35 - 00124416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.SystemManagement.dll
2017-04-17 21:35 - 2017-03-28 07:34 - 00259072 _____ (Microsoft Corporation) C:\WINDOWS\system32\Family.SyncEngine.dll
2017-04-17 21:35 - 2017-03-28 07:34 - 00129536 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_ClosedCaptioning.dll
2017-04-17 21:35 - 2017-03-28 07:34 - 00088064 _____ (Microsoft Corporation) C:\WINDOWS\system32\XblAuthTokenBrokerExt.dll
2017-04-17 21:35 - 2017-03-28 07:33 - 00196096 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDeviceRegistration.dll
2017-04-17 21:35 - 2017-03-28 07:33 - 00122880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryClient.dll
2017-04-17 21:35 - 2017-03-28 07:33 - 00101888 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDeviceRegistration.Ngc.dll
2017-04-17 21:35 - 2017-03-28 07:33 - 00082432 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.UserDeviceAssociation.dll
2017-04-17 21:35 - 2017-03-28 07:32 - 00368640 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneBackupHandler.dll
2017-04-17 21:35 - 2017-03-28 07:32 - 00186368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Radios.dll
2017-04-17 21:35 - 2017-03-28 07:31 - 00547840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Gaming.Input.dll
2017-04-17 21:35 - 2017-03-28 07:31 - 00289792 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeveloperOptionsSettingsHandlers.dll
2017-04-17 21:35 - 2017-03-28 07:31 - 00257024 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudDomainJoinDataModelServer.dll
2017-04-17 21:35 - 2017-03-28 07:30 - 00651264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.AllJoyn.dll
2017-04-17 21:35 - 2017-03-28 07:30 - 00268800 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserMgrProxy.dll
2017-04-17 21:35 - 2017-03-28 07:30 - 00049664 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBrokerUI.dll
2017-04-17 21:35 - 2017-03-28 07:29 - 00852480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Import.dll
2017-04-17 21:35 - 2017-03-28 07:29 - 00391168 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleacc.dll
2017-04-17 21:35 - 2017-03-28 07:29 - 00379904 _____ (Microsoft Corporation) C:\WINDOWS\system32\apprepsync.dll
2017-04-17 21:35 - 2017-03-28 07:29 - 00324608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.LockScreen.dll
2017-04-17 21:35 - 2017-03-28 07:29 - 00267264 _____ (Microsoft Corporation) C:\WINDOWS\system32\vaultcli.dll
2017-04-17 21:35 - 2017-03-28 07:29 - 00206336 _____ (Microsoft Corporation) C:\WINDOWS\system32\psmsrv.dll
2017-04-17 21:35 - 2017-03-28 07:29 - 00147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\winsrv.dll
2017-04-17 21:35 - 2017-03-28 07:29 - 00146432 _____ (Microsoft Corporation) C:\WINDOWS\system32\AuthBroker.dll
2017-04-17 21:35 - 2017-03-28 07:28 - 00407552 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll
2017-04-17 21:35 - 2017-03-28 07:28 - 00176128 _____ (Microsoft Corporation) C:\WINDOWS\system32\apprepapi.dll
2017-04-17 21:35 - 2017-03-28 07:27 - 00645120 _____ (Microsoft Corporation) C:\WINDOWS\system32\qedit.dll
2017-04-17 21:35 - 2017-03-28 07:27 - 00091136 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatepolicy.dll
2017-04-17 21:35 - 2017-03-28 07:26 - 00329728 _____ (Microsoft Corporation) C:\WINDOWS\system32\deviceaccess.dll
2017-04-17 21:35 - 2017-03-28 07:25 - 00966144 _____ (Microsoft Corporation) C:\WINDOWS\system32\sbe.dll
2017-04-17 21:35 - 2017-03-28 07:25 - 00896512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.AccountsControl.dll
2017-04-17 21:35 - 2017-03-28 07:23 - 00073728 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSManMigrationPlugin.dll
2017-04-17 21:35 - 2017-03-28 07:19 - 00295424 _____ (Microsoft Corporation) C:\WINDOWS\system32\dlnashext.dll
2017-04-17 21:35 - 2017-03-28 07:16 - 00167936 _____ (Microsoft Corporation) C:\WINDOWS\system32\ErrorDetails.dll
2017-04-17 21:35 - 2017-03-28 07:16 - 00061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\vss_ps.dll
2017-04-17 21:35 - 2017-03-28 07:15 - 00139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Devices.dll
2017-04-17 21:35 - 2017-03-28 07:13 - 00460800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Midi.dll
2017-04-17 21:35 - 2017-03-28 07:12 - 00376832 _____ (Microsoft Corporation) C:\WINDOWS\system32\CryptoWinRT.dll
2017-04-17 21:35 - 2017-03-28 07:08 - 00180224 _____ (Microsoft Corporation) C:\WINDOWS\system32\enrollmentapi.dll
2017-04-17 21:35 - 2017-03-16 06:47 - 00038768 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompPkgSup.dll
2017-04-17 21:35 - 2017-03-04 09:07 - 00116064 _____ (Microsoft Corporation) C:\WINDOWS\system32\icfupgd.dll
2017-04-17 21:35 - 2017-03-04 09:07 - 00110944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvsocket.sys
2017-04-17 21:35 - 2017-03-04 09:01 - 00128648 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpapi.dll
2017-04-17 21:35 - 2017-03-04 08:37 - 00025088 _____ C:\WINDOWS\system32\GamePanelExternalHook.dll
2017-04-17 21:35 - 2017-03-04 08:36 - 00217600 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctfp.dll
2017-04-17 21:35 - 2017-03-04 08:36 - 00048640 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups.dll
2017-04-17 21:35 - 2017-03-04 08:36 - 00043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe
2017-04-17 21:35 - 2017-03-04 08:34 - 00116224 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctfui.dll
2017-04-17 21:35 - 2017-03-04 08:33 - 00095232 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzautoupdate.dll
2017-04-17 21:35 - 2017-03-04 08:33 - 00057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\BluetoothDesktopHandlers.dll
2017-04-17 21:35 - 2017-03-04 08:33 - 00046592 _____ (Microsoft Corporation) C:\WINDOWS\system32\XInputUap.dll
2017-04-17 21:35 - 2017-03-04 08:32 - 00249856 _____ (Microsoft Corporation) C:\WINDOWS\system32\scksp.dll
2017-04-17 21:35 - 2017-03-04 08:32 - 00133632 _____ (Microsoft Corporation) C:\WINDOWS\system32\MediaFoundation.DefaultPerceptionProvider.dll
2017-04-17 21:35 - 2017-03-04 08:32 - 00073216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryBroker.dll
2017-04-17 21:35 - 2017-03-04 08:31 - 00567296 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevicePairing.dll
2017-04-17 21:35 - 2017-03-04 08:30 - 00300544 _____ (Microsoft Corporation) C:\WINDOWS\system32\mscandui.dll
2017-04-17 21:35 - 2017-03-04 08:29 - 00125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\appinfo.dll
2017-04-17 21:35 - 2017-03-04 08:28 - 00947712 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll
2017-04-17 21:35 - 2017-03-04 08:26 - 00643072 _____ (Microsoft Corporation) C:\WINDOWS\system32\main.cpl
2017-04-17 21:35 - 2017-03-04 08:26 - 00464896 _____ (Microsoft Corporation) C:\WINDOWS\system32\msutb.dll
2017-04-17 21:35 - 2017-03-04 08:26 - 00450048 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll
2017-04-17 21:35 - 2017-03-04 08:26 - 00049152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Shell.dll
2017-04-17 21:35 - 2017-03-04 08:24 - 01092096 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplicationFrame.dll
2017-04-17 21:35 - 2017-03-04 08:23 - 00496128 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.UserAccountsHandlers.dll
2017-04-17 21:35 - 2017-03-04 08:20 - 00893952 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll
2017-04-17 21:35 - 2017-03-04 08:19 - 00083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\tabcal.exe
2017-04-17 21:35 - 2017-03-04 08:18 - 00320512 _____ (Microsoft Corporation) C:\WINDOWS\regedit.exe
2017-04-17 21:35 - 2017-03-04 08:16 - 00649216 _____ (Microsoft Corporation) C:\WINDOWS\system32\vds.exe
2017-04-17 21:35 - 2017-03-04 08:16 - 00583168 _____ (Microsoft Corporation) C:\WINDOWS\system32\BootMenuUX.dll
2017-04-17 21:35 - 2017-03-04 08:13 - 00054272 _____ (Microsoft Corporation) C:\WINDOWS\system32\MultiDigiMon.exe
2017-04-17 21:35 - 2017-03-04 08:10 - 06664192 _____ (Microsoft Corporation) C:\WINDOWS\system32\mspaint.exe
2017-04-17 21:35 - 2016-12-14 07:17 - 00319288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64.dll
2017-04-17 21:35 - 2016-12-14 06:43 - 00201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\ScDeviceEnum.dll
2017-04-17 21:35 - 2016-12-14 06:36 - 01002496 _____ (Microsoft Corporation) C:\WINDOWS\system32\SRH.dll
2017-04-17 21:35 - 2016-12-14 06:35 - 00600576 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptui.dll
2017-04-17 21:35 - 2016-12-09 11:41 - 00380928 _____ (Microsoft Corporation) C:\WINDOWS\system32\wincorlib.dll
2017-04-17 21:35 - 2016-12-09 11:20 - 00187392 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmregistration.dll
2017-04-17 21:35 - 2016-11-11 12:15 - 00101216 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceReactivation.dll
2017-04-17 21:35 - 2016-11-11 12:08 - 00142176 _____ (Microsoft Corporation) C:\WINDOWS\system32\migisol.dll
2017-04-17 21:35 - 2016-11-11 11:27 - 00086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetCfgNotifyObjectHost.exe
2017-04-17 21:35 - 2016-11-11 11:27 - 00068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpremove.exe
2017-04-17 21:35 - 2016-11-11 11:26 - 00163840 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseModernAppMgmtCSP.dll
2017-04-17 21:35 - 2016-11-11 11:26 - 00109056 _____ (Microsoft Corporation) C:\WINDOWS\system32\ReportingCSP.dll
2017-04-17 21:35 - 2016-11-11 11:26 - 00034816 _____ (Microsoft Corporation) C:\WINDOWS\system32\ReAgentc.exe
2017-04-17 21:35 - 2016-11-11 11:25 - 00198656 _____ (Microsoft Corporation) C:\WINDOWS\system32\BcastDVRHelper.dll
2017-04-17 21:35 - 2016-11-11 11:24 - 00170496 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppCapture.dll
2017-04-17 21:35 - 2016-11-11 11:24 - 00136192 _____ (Microsoft Corporation) C:\WINDOWS\system32\sendmail.dll
2017-04-17 21:35 - 2016-11-11 11:23 - 00041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\EAMProgressHandler.dll
2017-04-17 21:35 - 2016-11-11 11:22 - 00143360 _____ (Microsoft Corporation) C:\WINDOWS\system32\EDPCleanup.exe
2017-04-17 21:35 - 2016-11-11 11:20 - 00574464 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_StorageSense.dll
2017-04-17 21:35 - 2016-11-11 11:20 - 00115200 _____ (Microsoft Corporation) C:\WINDOWS\system32\IdCtrls.dll
2017-04-17 21:35 - 2016-11-11 11:19 - 00389632 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActivationManager.dll
2017-04-17 21:35 - 2016-11-11 11:19 - 00285696 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseAppMgmtSvc.dll
2017-04-17 21:35 - 2016-11-11 11:19 - 00198144 _____ (Microsoft Corporation) C:\WINDOWS\system32\dpapisrv.dll
2017-04-17 21:35 - 2016-11-11 11:16 - 00161792 _____ (Microsoft Corporation) C:\WINDOWS\system32\EditionUpgradeHelper.dll
2017-04-17 21:35 - 2016-11-11 11:16 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\RjvMDMConfig.dll
2017-04-17 21:35 - 2016-11-11 11:14 - 00178176 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppnp.dll
2017-04-17 21:35 - 2016-11-11 11:11 - 00096256 _____ (Microsoft Corporation) C:\WINDOWS\system32\umpoext.dll
2017-04-17 21:35 - 2016-11-11 11:04 - 00455168 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenrollengine.dll
2017-04-17 21:35 - 2016-11-02 13:02 - 00238056 _____ (Microsoft Corporation) C:\WINDOWS\system32\weretw.dll
2017-04-17 21:35 - 2016-11-02 13:00 - 00534096 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll
2017-04-17 21:35 - 2016-11-02 12:32 - 00040448 _____ (Microsoft Corporation) C:\WINDOWS\system32\efsext.dll
2017-04-17 21:35 - 2016-11-02 12:31 - 00115712 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSpkg.dll
2017-04-17 21:35 - 2016-11-02 12:28 - 00411136 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCenter.dll
2017-04-17 21:35 - 2016-11-02 12:27 - 00545792 _____ (Microsoft Corporation) C:\WINDOWS\system32\timedate.cpl
2017-04-17 21:35 - 2016-11-02 12:23 - 00072704 _____ (Microsoft Corporation) C:\WINDOWS\system32\ErrorDetailsUpdate.dll
2017-04-17 21:35 - 2016-11-02 12:22 - 00337920 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll
2017-04-17 21:35 - 2016-11-02 12:19 - 00130560 _____ (Microsoft Corporation) C:\WINDOWS\system32\chartv.dll
2017-04-17 21:35 - 2016-11-02 12:18 - 00243712 _____ (Microsoft Corporation) C:\WINDOWS\system32\shdocvw.dll
2017-04-17 21:35 - 2016-10-15 05:56 - 00339968 _____ (Microsoft Corporation) C:\WINDOWS\system32\esentutl.exe
2017-04-17 21:35 - 2016-10-15 05:56 - 00219648 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSrvPolicyManager.dll
2017-04-17 21:35 - 2016-10-15 05:54 - 00717312 _____ (Microsoft Corporation) C:\WINDOWS\system32\taskbarcpl.dll
2017-04-17 21:35 - 2016-10-15 05:54 - 00217088 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevicePairingFolder.dll
2017-04-17 21:35 - 2016-10-15 05:54 - 00043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmTasks.dll
2017-04-17 21:35 - 2016-10-15 05:52 - 00163328 _____ (Microsoft Corporation) C:\WINDOWS\system32\autoplay.dll
2017-04-17 21:35 - 2016-10-15 05:50 - 00438784 _____ (Microsoft Corporation) C:\WINDOWS\system32\EncDec.dll
2017-04-17 21:35 - 2016-10-15 05:37 - 00093184 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmifw.dll
2017-04-17 21:35 - 2016-10-05 12:33 - 00128864 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tm.sys
2017-04-17 21:35 - 2016-10-05 11:31 - 00480768 _____ (Microsoft Corporation) C:\WINDOWS\system32\dsreg.dll
2017-04-17 21:35 - 2016-10-05 11:31 - 00425472 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcdedit.exe
2017-04-17 21:35 - 2016-10-05 11:24 - 00099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\adsmsext.dll
2017-04-17 21:35 - 2016-10-05 11:22 - 00073216 _____ (Microsoft Corporation) C:\WINDOWS\system32\offreg.dll
2017-04-17 21:35 - 2016-09-15 19:29 - 00074080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vpci.sys
2017-04-17 21:35 - 2016-09-15 18:46 - 00049664 _____ (Microsoft Corporation) C:\WINDOWS\system32\ffbroker.dll
2017-04-17 21:35 - 2016-09-15 18:42 - 00051712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winhvr.sys
2017-04-17 21:35 - 2016-09-15 18:41 - 00108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Family.Authentication.dll
2017-04-17 21:35 - 2016-09-15 18:38 - 00573952 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcCtnrGidsHandler.dll
2017-04-17 21:35 - 2016-09-15 18:35 - 00168960 _____ (Microsoft Corporation) C:\WINDOWS\system32\easwrt.dll
2017-04-17 21:35 - 2016-09-15 18:35 - 00128000 _____ (Microsoft Corporation) C:\WINDOWS\system32\rshx32.dll
2017-04-17 21:35 - 2016-09-15 18:31 - 00090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\pwrshplugin.dll
2017-04-17 21:35 - 2016-09-15 18:26 - 00501248 _____ (Microsoft Corporation) C:\WINDOWS\system32\imapi2.dll
2017-04-17 21:35 - 2016-09-15 18:23 - 01020928 _____ (Microsoft Corporation) C:\WINDOWS\system32\usermgr.dll
2017-04-17 21:35 - 2016-09-07 07:02 - 00002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzres.dll
2017-04-17 21:35 - 2016-09-07 07:02 - 00002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneServiceRes.dll
2017-04-17 21:35 - 2016-09-07 07:02 - 00002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6r.dll
2017-04-17 21:35 - 2016-09-07 06:56 - 00157696 _____ (Microsoft Corporation) C:\WINDOWS\system32\XamlTileRender.dll
2017-04-17 21:35 - 2016-09-07 06:35 - 00650240 _____ (Microsoft) C:\WINDOWS\system32\DbgModel.dll
2017-04-17 21:35 - 2016-09-07 06:33 - 00058368 _____ (Microsoft Corporation) C:\WINDOWS\system32\csrsrv.dll
2017-04-17 21:35 - 2016-08-20 07:21 - 00227840 _____ (Microsoft Corporation) C:\WINDOWS\system32\C_G18030.DLL
2017-04-17 21:35 - 2016-08-20 07:21 - 00014848 _____ (Microsoft Corporation) C:\WINDOWS\system32\c_GSM7.DLL
2017-04-17 21:35 - 2016-08-20 07:20 - 00017408 _____ (Microsoft Corporation) C:\WINDOWS\system32\C_IS2022.DLL
2017-04-17 21:35 - 2016-08-20 07:08 - 00204288 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\system32\DscCoreConfProv.dll
2017-04-17 21:35 - 2016-08-20 07:06 - 00025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\storagewmi_passthru.dll
2017-04-17 21:35 - 2016-08-20 07:04 - 00026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\delegatorprovider.dll
2017-04-17 21:35 - 2016-08-19 03:33 - 00162850 _____ C:\WINDOWS\system32\C_932.NLS
2017-04-17 21:35 - 2016-08-06 06:31 - 00041824 _____ (Microsoft Corporation) C:\WINDOWS\system32\SysResetErr.exe
2017-04-17 21:35 - 2016-08-06 06:23 - 00168800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys
2017-04-17 21:35 - 2016-08-06 06:16 - 00073568 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys
2017-04-17 21:35 - 2016-08-06 06:16 - 00026408 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
2017-04-17 21:35 - 2016-08-06 06:16 - 00020320 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdhvcom.dll
2017-04-17 21:35 - 2016-08-06 05:48 - 00032768 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups2.dll
2017-04-17 21:35 - 2016-08-06 05:48 - 00011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.exe
2017-04-17 21:35 - 2016-08-06 05:34 - 00023552 _____ (Microsoft Corporation) C:\WINDOWS\system32\smphost.dll
2017-04-17 21:35 - 2016-08-06 05:29 - 00123904 _____ (Microsoft Corporation) C:\WINDOWS\system32\samlib.dll
2017-04-17 21:35 - 2016-08-06 05:19 - 00114688 _____ (Microsoft Corporation) C:\WINDOWS\system32\offlinelsa.dll
2017-04-17 21:35 - 2016-08-05 11:14 - 01066328 _____ (Microsoft Corporation) C:\WINDOWS\system32\pidgenx.dll
2017-04-17 21:35 - 2016-08-05 11:10 - 00939872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\pidgenx.dll
2017-04-17 21:35 - 2016-08-05 11:05 - 00665768 _____ (Microsoft Corporation) C:\WINDOWS\system32\GenValObj.exe
2017-04-17 21:35 - 2016-08-05 10:29 - 00568832 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Speech.UXRes.dll
2017-04-17 21:35 - 2016-08-05 10:28 - 00022016 _____ (Microsoft Corporation) C:\WINDOWS\system32\slcext.dll
2017-04-17 21:35 - 2016-08-05 10:22 - 00138240 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppc.dll
2017-04-17 21:35 - 2016-08-05 10:08 - 00135168 _____ (Microsoft Corporation) C:\WINDOWS\system32\slc.dll
2017-04-17 21:35 - 2016-08-02 10:44 - 00114192 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll
2017-04-17 21:35 - 2016-05-29 20:38 - 08886976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneDriveSetup.exe
2017-04-17 21:24 - 2016-12-21 09:08 - 00142848 _____ (Microsoft Corporation) C:\WINDOWS\system32\poqexec.exe
2017-04-17 21:24 - 2016-12-21 06:44 - 00120320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\poqexec.exe
2017-04-17 19:09 - 2017-04-17 19:10 - 00000000 ___DC C:\Winantispy
2017-04-17 18:37 - 2017-04-17 18:39 - 00000340 _____ C:\Users\davAdmin\Desktop\ts crew.txt
2017-04-17 18:37 - 2017-04-02 20:25 - 00030813 _____ C:\Users\davAdmin\Desktop\ts.txt
2017-04-17 18:36 - 2017-04-23 14:47 - 00000830 _____ C:\Users\davAdmin\Desktop\paypal.txt
2017-04-17 18:36 - 2017-02-13 15:58 - 00001709 _____ C:\Users\davAdmin\Desktop\bewerbneu1.txt
2017-04-17 18:36 - 2017-02-09 16:19 - 00004935 _____ C:\Users\davAdmin\Desktop\congstar.txt
2017-04-17 18:36 - 2017-02-08 22:00 - 00002079 _____ C:\Users\davAdmin\Desktop\bewerbneu.txt
2017-04-17 18:33 - 2017-04-27 15:41 - 00000000 ____D C:\Users\davAdmin\AppData\Roaming\vlc
2017-04-17 18:29 - 2017-04-17 18:29 - 00000000 ___DC C:\Plugins
2017-04-17 18:27 - 2017-04-17 18:27 - 00000000 ___DC C:\irfawV
2017-04-17 18:20 - 2017-04-17 18:20 - 00000923 _____ C:\Users\Public\Desktop\VLC media player.lnk
2017-04-17 18:20 - 2017-04-17 18:20 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2017-04-17 18:20 - 2017-04-17 18:20 - 00000000 ____D C:\Program Files\VideoLAN
2017-04-17 18:01 - 2017-04-28 15:36 - 00000000 ____D C:\Users\davAdmin\AppData\LocalLow\Mozilla
2017-04-17 18:01 - 2017-04-17 18:06 - 00000000 ____D C:\Users\davAdmin\AppData\Local\Mozilla
2017-04-17 18:01 - 2017-04-17 18:01 - 00000000 ____D C:\Users\davAdmin\AppData\Roaming\Mozilla
2017-04-17 18:00 - 2017-04-27 16:53 - 00002064 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2017-04-17 18:00 - 2017-04-27 14:38 - 00002076 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2017-04-17 18:00 - 2017-04-22 22:25 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2017-04-17 18:00 - 2017-04-22 22:25 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2017-04-17 17:57 - 2017-04-17 17:14 - 00000000 ___DC C:\WINDOWS\Panther
2017-04-17 17:56 - 2017-04-19 22:05 - 00000000 ___DC C:\Windows.old
2017-04-17 17:56 - 2017-04-17 17:56 - 00008192 _____ C:\WINDOWS\system32\config\userdiff
2017-04-17 17:53 - 2017-04-17 17:53 - 00000000 ____D C:\Users\davAdmin\Intel
2017-04-17 17:52 - 2017-04-17 17:52 - 00000000 ____D C:\WINDOWS\SysWOW64\RTCOM
2017-04-17 17:52 - 2017-04-17 17:52 - 00000000 ____D C:\Program Files\Realtek
2017-04-17 17:52 - 2014-03-14 13:08 - 03896920 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\Drivers\RTKVHD64.sys
2017-04-17 17:52 - 2014-03-14 11:14 - 00628440 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtDataProc64.dll
2017-04-17 17:52 - 2014-03-14 08:42 - 00947928 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RCoInstII64.dll
2017-04-17 17:52 - 2014-03-11 15:50 - 00853784 _____ C:\WINDOWS\system32\Drivers\RTAIODAT.DAT
2017-04-17 17:52 - 2014-03-07 04:57 - 02794200 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkAPO64.dll
2017-04-17 17:52 - 2014-03-06 10:35 - 01959128 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RTSnMg64.cpl
2017-04-17 17:52 - 2014-03-04 14:27 - 02831576 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtPgEx64.dll
2017-04-17 17:52 - 2014-03-03 14:21 - 01019608 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkApi64.dll
2017-04-17 17:52 - 2014-02-16 14:30 - 02101848 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\WavesGUILib64.dll
2017-04-17 17:52 - 2014-01-28 05:48 - 01286872 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RTCOM64.dll
2017-04-17 17:52 - 2011-12-20 09:32 - 00331880 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtlCPAPI64.dll
2017-04-17 17:52 - 2011-11-22 10:28 - 00014952 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkCoLDR64.dll
2017-04-17 17:52 - 2010-11-08 01:31 - 00375128 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEEP64A.dll
2017-04-17 17:52 - 2010-11-08 01:31 - 00310104 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RP3DHT64.dll
2017-04-17 17:52 - 2010-11-08 01:31 - 00310104 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RP3DAA64.dll
2017-04-17 17:52 - 2010-11-08 01:31 - 00204120 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEED64A.dll
2017-04-17 17:52 - 2010-11-08 01:31 - 00101208 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEEL64A.dll
2017-04-17 17:52 - 2010-11-08 01:31 - 00078680 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEEG64A.dll
2017-04-17 17:52 - 2010-11-03 12:30 - 00149608 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkCfg64.dll
2017-04-17 17:52 - 2009-11-24 03:55 - 00518896 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSTSX64.dll
2017-04-17 17:52 - 2009-11-24 03:55 - 00211184 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSTSH64.dll
2017-04-17 17:52 - 2009-11-24 03:55 - 00198896 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSHP64.dll
2017-04-17 17:52 - 2009-11-24 03:55 - 00155888 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSWOW64.dll
2017-04-17 17:51 - 2017-04-17 17:52 - 00000000 ___HD C:\Program Files (x86)\Temp
2017-04-17 17:51 - 2017-04-17 17:51 - 00000000 ____D C:\Program Files (x86)\Realtek
2017-04-17 17:51 - 2014-02-26 09:16 - 02080472 ____R (Realtek Semiconductor Corp.) C:\WINDOWS\RtlExUpd.dll
2017-04-17 17:51 - 2014-02-18 12:12 - 01042520 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPOShell64.dll
2017-04-17 17:51 - 2014-02-18 11:04 - 02770976 _____ (Fortemedia Corporation) C:\WINDOWS\system32\FMAPO64.dll
2017-04-17 17:51 - 2014-02-16 14:30 - 02040920 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioEQ64.dll
2017-04-17 17:51 - 2014-01-08 09:25 - 00397592 _____ (Creative Technology Ltd.) C:\WINDOWS\system32\MBWrp64.dll
2017-04-17 17:51 - 2013-10-15 21:43 - 00209096 _____ (Andrea Electronics Corporation) C:\WINDOWS\system32\AERTAC64.dll
2017-04-17 17:51 - 2013-10-11 06:47 - 00113576 _____ (Real Sound Lab SIA) C:\WINDOWS\system32\CONEQMSAPOGUILibrary.dll
2017-04-17 17:51 - 2012-06-08 10:21 - 00897152 _____ (Creative Technology Ltd.) C:\WINDOWS\system32\MBAPO64.dll
2017-04-17 17:51 - 2012-06-08 10:21 - 00753280 _____ (Creative Technology Ltd.) C:\WINDOWS\SysWOW64\MBAPO32.dll
2017-04-17 17:51 - 2012-03-08 05:47 - 00108640 _____ (Andrea Electronics Corporation) C:\WINDOWS\system32\AERTAR64.dll
2017-04-17 17:51 - 2011-12-16 08:57 - 00065112 _____ (Creative Technology Ltd.) C:\WINDOWS\system32\MBppld64.dll
2017-04-17 17:51 - 2010-09-27 03:34 - 00318808 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPO20.dll
2017-04-17 17:51 - 2009-11-18 01:13 - 00060504 _____ (Creative Technology Ltd.) C:\WINDOWS\system32\MBPPCn64.dll
2017-04-17 17:50 - 2017-04-17 17:50 - 00000000 ____D C:\ProgramData\Intel
2017-04-17 17:50 - 2013-09-16 12:17 - 00016344 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\IntelMEFWVer.dll
2017-04-17 17:49 - 2017-04-17 17:49 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_TeeDriverx64_01011.Wdf
2017-04-17 17:49 - 2013-09-16 12:17 - 01795952 _____ (Microsoft Corporation) C:\WINDOWS\system32\WdfCoInstaller01011.dll
2017-04-17 17:49 - 2013-09-16 12:17 - 00099288 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\TeeDriverx64.sys
2017-04-17 17:48 - 2013-08-21 15:16 - 00053248 _____ (Windows XP Bundled build C-Centric Single User) C:\WINDOWS\SysWOW64\CSVer.dll
2017-04-17 17:46 - 2017-04-17 17:46 - 00025640 ____N (Windows (R) Server 2003 DDK provider) C:\WINDOWS\gdrv.sys
2017-04-17 17:46 - 2017-04-17 17:46 - 00000010 _____ C:\WINDOWS\GSetup.ini
2017-04-17 17:46 - 2009-08-27 09:04 - 00207400 ____R () C:\WINDOWS\GSetup.exe
2017-04-17 17:45 - 2017-04-18 19:01 - 00000000 ___DC C:\temp
2017-04-17 17:45 - 2017-04-18 15:00 - 00000000 ____D C:\Users\davAdmin\AppData\Local\NVIDIA Corporation
2017-04-17 17:45 - 2017-04-18 15:00 - 00000000 ____D C:\Users\davAdmin\AppData\Local\NVIDIA
2017-04-17 17:45 - 2014-08-09 02:28 - 01715224 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvspbridge64.dll
2017-04-17 17:45 - 2014-08-09 02:28 - 01291280 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvspbridge.dll
2017-04-17 17:45 - 2014-08-09 02:28 - 01283136 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvspcap64.dll
2017-04-17 17:45 - 2014-08-09 02:28 - 01126480 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvspcap.dll
2017-04-17 17:45 - 2014-03-31 18:42 - 00040392 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvvad64v.sys
2017-04-17 17:45 - 2014-03-31 18:42 - 00037320 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvaudcap64v.dll
2017-04-17 17:45 - 2014-03-31 18:42 - 00034760 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvaudcap32v.dll
2017-04-17 17:45 - 2010-05-26 11:41 - 02401112 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_43.dll
2017-04-17 17:45 - 2010-05-26 11:41 - 01998168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_43.dll
2017-04-17 17:45 - 2010-05-26 11:41 - 00511328 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_43.dll
2017-04-17 17:45 - 2010-05-26 11:41 - 00470880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_43.dll
2017-04-17 17:45 - 2010-05-26 11:41 - 00276832 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx11_43.dll
2017-04-17 17:45 - 2010-05-26 11:41 - 00248672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx11_43.dll
2017-04-17 17:44 - 2017-04-17 17:44 - 00000000 ____D C:\Users\davAdmin\AppData\Local\Comms
2017-04-17 17:43 - 2017-04-17 17:51 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2017-04-17 17:43 - 2017-04-17 17:43 - 00002767 _____ C:\Users\Public\Desktop\GIGABYTE OC_GURU.lnk
2017-04-17 17:43 - 2017-04-17 17:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GIGABYTE
2017-04-17 17:43 - 2017-04-17 17:43 - 00000000 ____D C:\Program Files (x86)\GIGABYTE
2017-04-17 17:39 - 2017-04-28 15:23 - 00000000 __SHD C:\Users\davAdmin\IntelGraphicsProfiles
2017-04-17 17:28 - 2017-04-28 18:46 - 00002239 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2017-04-17 17:28 - 2017-04-17 17:28 - 00000000 ____D C:\Users\davAdmin\AppData\Local\Google
2017-04-17 17:27 - 2017-04-27 20:38 - 00003628 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA
2017-04-17 17:27 - 2017-04-27 20:38 - 00003504 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore
2017-04-17 17:27 - 2017-04-17 17:28 - 00000000 ____D C:\Program Files (x86)\Google
2017-04-17 17:26 - 2017-04-17 17:26 - 00556784 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys
2017-04-17 17:26 - 2017-04-17 17:26 - 00399944 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2017-04-17 17:26 - 2017-04-17 17:26 - 00339696 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswVmm.sys
2017-04-17 17:26 - 2017-04-17 17:26 - 00164064 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswStm.sys
2017-04-17 17:26 - 2017-04-17 17:26 - 00127112 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys
2017-04-17 17:26 - 2017-04-17 17:26 - 00075704 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRvrt.sys
2017-04-17 17:26 - 2017-04-17 17:26 - 00038296 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswHwid.sys
2017-04-17 17:26 - 2017-04-17 17:26 - 00003994 _____ C:\WINDOWS\System32\Tasks\Avast Emergency Update
2017-04-17 17:26 - 2017-04-17 17:26 - 00001986 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast Free Antivirus.lnk
2017-04-17 17:26 - 2017-04-17 17:26 - 00000000 ____D C:\WINDOWS\System32\Tasks\AVAST Software
2017-04-17 17:26 - 2017-04-17 17:26 - 00000000 ____D C:\Users\davAdmin\AppData\Roaming\AVAST Software
2017-04-17 17:26 - 2017-04-17 17:26 - 00000000 ____D C:\Users\davAdmin\AppData\Local\CEF
2017-04-17 17:26 - 2017-04-17 17:26 - 00000000 ____D C:\Program Files\Common Files\AV
2017-04-17 17:26 - 2017-04-17 17:25 - 01005048 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys
2017-04-17 17:26 - 2017-04-17 17:25 - 00101152 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr2.sys
2017-04-17 17:26 - 2017-04-17 17:24 - 00334088 _____ (AVAST Software s.r.o.) C:\WINDOWS\system32\Drivers\aswbloga.sys
2017-04-17 17:26 - 2017-04-17 17:24 - 00307736 _____ (AVAST Software s.r.o.) C:\WINDOWS\system32\Drivers\aswbidsdrivera.sys
2017-04-17 17:26 - 2017-04-17 17:24 - 00189768 _____ (AVAST Software s.r.o.) C:\WINDOWS\system32\Drivers\aswbidsha.sys
2017-04-17 17:26 - 2017-04-17 17:24 - 00048528 _____ (AVAST Software s.r.o.) C:\WINDOWS\system32\Drivers\aswbuniva.sys
2017-04-17 17:24 - 2017-04-28 15:23 - 00000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2017-04-17 17:24 - 2017-04-17 17:49 - 00000000 ____D C:\Program Files\Intel
2017-04-17 17:24 - 2017-04-17 17:49 - 00000000 ____D C:\Program Files (x86)\Intel
2017-04-17 17:24 - 2017-04-17 17:24 - 00000200 _____ C:\WINDOWS\system32\{EC94D02F-D200-4428-9531-05AF7F9799CB}.bat
2017-04-17 17:24 - 2017-04-17 17:24 - 00000000 ____D C:\Program Files\AVAST Software
2017-04-17 17:24 - 2017-04-17 17:24 - 00000000 _____ C:\WINDOWS\system32\GfxValDisplayLog.bin
2017-04-17 17:23 - 2017-04-17 20:57 - 00000000 ____D C:\ProgramData\AVAST Software
2017-04-17 17:22 - 2017-04-17 17:45 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2017-04-17 17:22 - 2017-04-17 17:23 - 00000000 ____D C:\Users\davAdmin\AppData\Local\MicrosoftEdge
2017-04-17 17:22 - 2017-04-17 17:22 - 00000000 ____D C:\Program Files (x86)\VulkanRT
2017-04-17 17:22 - 2016-12-29 14:43 - 00133056 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvStreaming.exe
2017-04-17 17:22 - 2016-09-09 20:25 - 00269600 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll
2017-04-17 17:22 - 2016-09-09 20:25 - 00261920 _____ C:\WINDOWS\system32\vulkan-1.dll
2017-04-17 17:22 - 2016-09-09 20:25 - 00110880 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe
2017-04-17 17:22 - 2016-09-09 20:24 - 00125216 _____ C:\WINDOWS\system32\vulkaninfo.exe
2017-04-17 17:21 - 2017-04-28 11:07 - 00000000 ____D C:\ProgramData\NVIDIA
2017-04-17 17:21 - 2017-04-17 17:46 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2017-04-17 17:21 - 2017-04-17 17:45 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2017-04-17 17:21 - 2017-04-17 17:45 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2017-04-17 17:21 - 2016-12-29 15:06 - 00001951 _____ C:\WINDOWS\NvContainerRecovery.bat
2017-04-17 17:21 - 2016-12-29 14:44 - 06386232 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll
2017-04-17 17:21 - 2016-12-29 14:44 - 02477624 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc64.dll
2017-04-17 17:21 - 2016-12-29 14:44 - 01762752 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvcr.dll
2017-04-17 17:21 - 2016-12-29 14:44 - 00546752 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshext.dll
2017-04-17 17:21 - 2016-12-29 14:44 - 00392128 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll
2017-04-17 17:21 - 2016-12-29 14:44 - 00083512 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshextr.dll
2017-04-17 17:21 - 2016-12-29 14:44 - 00069568 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvshext.dll
2017-04-17 17:21 - 2016-12-19 09:26 - 07651057 _____ C:\WINDOWS\system32\nvcoproc.bin
2017-04-17 17:21 - 2016-11-01 23:05 - 00103952 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll
2017-04-17 17:21 - 2016-11-01 23:05 - 00099848 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll
2017-04-17 17:20 - 2017-04-28 15:25 - 00000000 ____D C:\Users\davAdmin\AppData\Roaming\Skype
2017-04-17 17:20 - 2017-04-18 17:20 - 00003296 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task v2
2017-04-17 17:19 - 2017-04-18 17:20 - 00002399 _____ C:\Users\davAdmin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2017-04-17 17:19 - 2017-04-18 17:20 - 00000000 ___RD C:\Users\davAdmin\OneDrive
2017-04-17 17:19 - 2017-04-17 17:19 - 00000000 ____D C:\ProgramData\Microsoft OneDrive
2017-04-17 17:17 - 2017-04-22 22:23 - 00000000 ____D C:\Users\davAdmin\AppData\Local\Packages
2017-04-17 17:17 - 2017-04-18 13:37 - 00000000 ____D C:\Users\davAdmin\AppData\Local\VirtualStore
2017-04-17 17:17 - 2017-04-18 09:54 - 00000000 __RHD C:\Users\Public\AccountPictures
2017-04-17 17:17 - 2017-04-17 17:41 - 00000000 ____D C:\Users\davAdmin\AppData\Local\ConnectedDevicesPlatform
2017-04-17 17:17 - 2017-04-17 17:17 - 00000000 ____D C:\Users\davAdmin\AppData\Roaming\Adobe
2017-04-17 17:17 - 2017-04-17 17:17 - 00000000 ____D C:\Users\davAdmin\AppData\Local\TileDataLayer
2017-04-17 17:17 - 2017-04-17 17:17 - 00000000 ____D C:\Users\davAdmin\AppData\Local\Publishers
2017-04-17 17:16 - 2017-04-28 16:33 - 00000000 ____D C:\Users\davAdmin
2017-04-17 17:16 - 2017-04-17 17:16 - 00000020 ___SH C:\Users\davAdmin\ntuser.ini
2017-04-17 17:16 - 2017-04-17 17:16 - 00000000 _SHDL C:\Users\davAdmin\Vorlagen
2017-04-17 17:16 - 2017-04-17 17:16 - 00000000 _SHDL C:\Users\davAdmin\Startmenü
2017-04-17 17:16 - 2017-04-17 17:16 - 00000000 _SHDL C:\Users\davAdmin\Netzwerkumgebung
2017-04-17 17:16 - 2017-04-17 17:16 - 00000000 _SHDL C:\Users\davAdmin\Lokale Einstellungen
2017-04-17 17:16 - 2017-04-17 17:16 - 00000000 _SHDL C:\Users\davAdmin\Eigene Dateien
2017-04-17 17:16 - 2017-04-17 17:16 - 00000000 _SHDL C:\Users\davAdmin\Druckumgebung
2017-04-17 17:16 - 2017-04-17 17:16 - 00000000 _SHDL C:\Users\davAdmin\Documents\Eigene Videos
2017-04-17 17:16 - 2017-04-17 17:16 - 00000000 _SHDL C:\Users\davAdmin\Documents\Eigene Musik
2017-04-17 17:16 - 2017-04-17 17:16 - 00000000 _SHDL C:\Users\davAdmin\Documents\Eigene Bilder
2017-04-17 17:16 - 2017-04-17 17:16 - 00000000 _SHDL C:\Users\davAdmin\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2017-04-17 17:16 - 2017-04-17 17:16 - 00000000 _SHDL C:\Users\davAdmin\AppData\Local\Verlauf
2017-04-17 17:16 - 2017-04-17 17:16 - 00000000 _SHDL C:\Users\davAdmin\AppData\Local\Anwendungsdaten
2017-04-17 17:16 - 2017-04-17 17:16 - 00000000 _SHDL C:\Users\davAdmin\Anwendungsdaten
2017-04-17 17:14 - 2017-04-17 17:16 - 00000000 ____D C:\Users\defaultuser0\AppData\Local\Packages
2017-04-17 17:14 - 2017-04-17 17:14 - 00000000 ____D C:\Users\defaultuser0\AppData\Local\VirtualStore
2017-04-17 17:14 - 2017-04-17 17:14 - 00000000 ____D C:\Users\defaultuser0\AppData\Local\TileDataLayer
2017-04-17 17:14 - 2017-04-17 17:14 - 00000000 ____D C:\Users\defaultuser0\AppData\Local\ConnectedDevicesPlatform
2017-04-17 17:12 - 2017-04-28 11:13 - 01726612 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2017-04-17 17:11 - 2017-04-17 17:11 - 00000020 ___SH C:\Users\defaultuser0\ntuser.ini
2017-04-17 17:11 - 2017-04-17 17:11 - 00000000 _SHDL C:\Users\defaultuser0\Vorlagen
2017-04-17 17:11 - 2017-04-17 17:11 - 00000000 _SHDL C:\Users\defaultuser0\Startmenü
2017-04-17 17:11 - 2017-04-17 17:11 - 00000000 _SHDL C:\Users\defaultuser0\Netzwerkumgebung
2017-04-17 17:11 - 2017-04-17 17:11 - 00000000 _SHDL C:\Users\defaultuser0\Lokale Einstellungen
2017-04-17 17:11 - 2017-04-17 17:11 - 00000000 _SHDL C:\Users\defaultuser0\Eigene Dateien
2017-04-17 17:11 - 2017-04-17 17:11 - 00000000 _SHDL C:\Users\defaultuser0\Druckumgebung
2017-04-17 17:11 - 2017-04-17 17:11 - 00000000 _SHDL C:\Users\defaultuser0\Documents\Eigene Videos
2017-04-17 17:11 - 2017-04-17 17:11 - 00000000 _SHDL C:\Users\defaultuser0\Documents\Eigene Musik
2017-04-17 17:11 - 2017-04-17 17:11 - 00000000 _SHDL C:\Users\defaultuser0\Documents\Eigene Bilder
2017-04-17 17:11 - 2017-04-17 17:11 - 00000000 _SHDL C:\Users\defaultuser0\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2017-04-17 17:11 - 2017-04-17 17:11 - 00000000 _SHDL C:\Users\defaultuser0\AppData\Local\Verlauf
2017-04-17 17:11 - 2017-04-17 17:11 - 00000000 _SHDL C:\Users\defaultuser0\AppData\Local\Anwendungsdaten
2017-04-17 17:11 - 2017-04-17 17:11 - 00000000 _SHDL C:\Users\defaultuser0\Anwendungsdaten
2017-04-17 17:10 - 2017-04-17 17:11 - 00000000 ____D C:\Users\defaultuser0
2017-04-17 17:10 - 2017-03-28 08:20 - 02717184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Videos
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default\Vorlagen
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default\Startmenü
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default\Eigene Dateien
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default\Druckumgebung
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Videos
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Videos
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\ProgramData\Vorlagen
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\ProgramData\Startmenü
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\ProgramData\Dokumente
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien
2017-04-17 17:01 - 2017-04-17 17:01 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf
2017-04-17 17:01 - 2017-04-17 17:01 - 00000000 ____D C:\ProgramData\USOShared
2017-04-17 17:00 - 2017-04-28 11:07 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2017-04-17 16:59 - 2017-04-28 19:00 - 00000000 ____D C:\WINDOWS\system32\SleepStudy
2017-04-17 16:59 - 2017-04-18 09:50 - 00194296 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2017-04-17 16:59 - 2017-04-17 16:59 - 00000000 ____D C:\WINDOWS\ServiceProfiles
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2017-04-28 17:11 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\AppReadiness
2017-04-28 11:13 - 2016-07-17 00:51 - 00646834 _____ C:\WINDOWS\system32\perfh007.dat
2017-04-28 11:13 - 2016-07-17 00:51 - 00134628 _____ C:\WINDOWS\system32\perfc007.dat
2017-04-28 11:07 - 2016-07-16 08:04 - 00262144 _____ C:\WINDOWS\system32\config\BBI
2017-04-27 17:01 - 2016-07-16 13:47 - 00000000 ___HD C:\Program Files\WindowsApps
2017-04-24 17:09 - 2016-07-16 13:36 - 00000000 ____D C:\WINDOWS\CbsTemp
2017-04-22 22:12 - 2016-07-16 13:45 - 00000000 ____D C:\WINDOWS\INF
2017-04-22 21:11 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\appraiser
2017-04-20 22:09 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\rescache
2017-04-18 15:14 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\NDF
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ___SD C:\WINDOWS\SysWOW64\F12
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ___SD C:\WINDOWS\system32\F12
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ___SD C:\WINDOWS\system32\dsc
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ___SD C:\WINDOWS\system32\DiagSvcs
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ___RD C:\WINDOWS\PrintDialog
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\SysWOW64\setup
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\SysWOW64\oobe
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\setup
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\oobe
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\migwiz
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\lv-LV
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\lt-LT
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\et-EE
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\es-MX
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\en-GB
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\ShellExperiences
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\Provisioning
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\bcastdvr
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\Program Files\Windows Photo Viewer
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\Program Files\Windows Defender
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\Program Files (x86)\Windows Defender
2017-04-18 04:50 - 2016-07-16 08:04 - 00000000 ____D C:\WINDOWS\SysWOW64\Dism
2017-04-18 04:50 - 2016-07-16 08:04 - 00000000 ____D C:\WINDOWS\system32\Sysprep
2017-04-18 04:50 - 2016-07-16 08:04 - 00000000 ____D C:\WINDOWS\system32\Dism
2017-04-18 04:50 - 2016-07-16 08:04 - 00000000 ____D C:\WINDOWS\servicing
2017-04-18 04:49 - 2016-07-16 13:47 - 00015425 _____ C:\WINDOWS\system32\OEMDefaultAssociations.xml
2017-04-18 04:45 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\WinBioDatabase
2017-04-18 04:44 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\appcompat
2017-04-17 18:09 - 2015-02-24 17:29 - 00000000 ____D C:\Games
2017-04-17 17:57 - 2016-07-16 13:47 - 00028672 _____ C:\WINDOWS\system32\config\BCD-Template
2017-04-17 17:49 - 2016-07-16 13:47 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2017-04-17 17:21 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\Help
2017-04-17 17:10 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\spool
2017-04-17 17:10 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\FxsTmp
2017-04-17 17:09 - 2016-07-16 13:47 - 00000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2017-04-17 17:08 - 2016-07-16 13:47 - 00000000 ____D C:\Program Files\Windows NT
2017-04-17 17:02 - 2016-07-16 13:47 - 00000000 ___RD C:\WINDOWS\MiracastView
2017-04-17 17:01 - 2016-07-16 13:47 - 00000000 ____D C:\ProgramData\USOPrivate
2017-04-17 17:00 - 2016-07-16 08:04 - 00032768 _____ C:\WINDOWS\system32\config\ELAM
2017-04-01 20:52 - 2016-07-16 13:49 - 00835576 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2017-04-01 20:52 - 2016-07-16 13:49 - 00177656 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
Einige Dateien in TEMP:
====================
2017-04-22 17:21 - 2017-04-22 17:21 - 1199825 _____ () C:\Users\davAdmin\AppData\Local\Temp\unins000.exe
2017-04-22 17:21 - 2017-04-22 17:21 - 1249917 _____ (VideoBox ) C:\Users\davAdmin\AppData\Local\Temp\vbsetup.exe
2017-04-19 12:35 - 2017-04-19 12:35 - 14773216 _____ (Microsoft Corporation) C:\Users\davAdmin\AppData\Local\Temp\vcredist_x64.exe
2017-04-21 10:21 - 2017-04-21 10:22 - 14456872 _____ (Microsoft Corporation) C:\Users\davAdmin\AppData\Local\Temp\vc_redist.x86.exe
2017-04-17 17:49 - 2006-05-24 06:10 - 0455600 _____ (Macrovision Corporation) C:\Users\davAdmin\AppData\Local\Temp\_is4E00.exe
==================== Bamital & volsnap ======================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2017-04-27 22:00
==================== Ende von FRST.txt ============================ Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 27-04-2017
durchgeführt von davAdmin (28-04-2017 20:54:24)
Gestartet von C:\Users\davAdmin\Downloads
Windows 10 Home Version 1607 (X64) (2017-04-17 15:14:36)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-2510511861-448486778-2205464571-500 - Administrator - Disabled)
davAdmin (S-1-5-21-2510511861-448486778-2205464571-1001 - Administrator - Enabled) => C:\Users\davAdmin
DefaultAccount (S-1-5-21-2510511861-448486778-2205464571-503 - Limited - Disabled)
defaultuser0 (S-1-5-21-2510511861-448486778-2205464571-1000 - Limited - Disabled) => C:\Users\defaultuser0
Gast (S-1-5-21-2510511861-448486778-2205464571-501 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
AlphaGo (HKLM-x32\...\{53546AAF-3D2A-4E53-BC62-AD7DCFDCD136}) (Version: 1.2.0 - AlphaGo)
Euro Truck Simulator 2 (HKLM\...\Steam App 227300) (Version: - SCS Software)
EVE Online (HKU\S-1-5-21-2510511861-448486778-2205464571-1001\...\{e517afc1-29e0-406b-ae54-45ada490e9a1}) (Version: 1.0.0 - CCP)
Free YouTube Download (HKLM-x32\...\Free YouTube Download_is1) (Version: 4.1.43.419 - Digital Wave Ltd)
GIGABYTE OC_GURU II (HKLM-x32\...\InstallShield_{EA298EC1-2B8F-4DA9-8C5B-BC1FCBBAD72F}) (Version: 1.77.0000 - GIGABYTE Technology Co.,Ltd.)
GIGABYTE OC_GURU II (x32 Version: 1.77.0000 - GIGABYTE Technology Co.,Ltd.) Hidden
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 58.0.3029.81 - Google Inc.)
Google Update Helper (x32 Version: 1.3.21.123 - Google Inc.) Hidden
Google Update Helper (x32 Version: 1.3.33.5 - Google Inc.) Hidden
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.15.1730 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4531 - Intel Corporation)
Malwarebytes Version 3.0.6.1469 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.0.6.1469 - Malwarebytes)
Metin2 (HKLM-x32\...\Metin2_DE_is1) (Version: - Gameforge 4D GmbH)
Microsoft OneDrive (HKU\S-1-5-21-2510511861-448486778-2205464571-1001\...\OneDriveSetup.exe) (Version: 17.3.6799.0327 - Microsoft Corporation)
Microsoft Silverlight (HKLM-x32\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Mozilla Firefox 53.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 53.0 (x86 de)) (Version: 53.0 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 53.0.0.6312 - Mozilla)
NVIDIA 3D Vision Treiber 376.53 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 376.53 - NVIDIA Corporation)
NVIDIA GeForce Experience 2.1.1.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.1.1.1 - NVIDIA Corporation)
NVIDIA Grafiktreiber 376.53 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 376.53 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.34.17 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.17 - NVIDIA Corporation)
PlanetSide 2 (HKU\S-1-5-21-2510511861-448486778-2205464571-1001\...\DG0-PlanetSide 2) (Version: - Sony Online Entertainment)
PlanetSide 2 (HKU\S-1-5-21-2510511861-448486778-2205464571-1001\...\DGC-PlanetSide 2) (Version: 1.0.3.192 - Daybreak Game Company)
Prominence Poker (HKLM\...\Steam App 384180) (Version: - Pipeworks Studio)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7200 - Realtek Semiconductor Corp.)
Revo Uninstaller 2.0.3 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.3 - VS Revo Group, Ltd.)
SHIELD Streaming (Version: 3.1.100 - NVIDIA Corporation) Hidden
Skype™ 7.33 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.33.105 - Skype Technologies S.A.)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Stellaris Utopia (HKLM-x32\...\Stellaris Utopia_is1) (Version: - )
TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.1.3 - TeamSpeak Systems GmbH)
The Forest (HKLM\...\Steam App 242760) (Version: - Endnight Games Ltd)
Total War: ROME II - Emperor Edition (HKLM\...\Steam App 214950) (Version: - Creative Assembly)
VLC media player (HKLM\...\VLC media player) (Version: 2.2.4 - VideoLAN)
Vulkan Run Time Libraries 1.0.26.0 (HKLM\...\VulkanRT1.0.26.0) (Version: 1.0.26.0 - LunarG, Inc.)
WinRAR 5.40 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {38BA8C4F-96C6-4B7C-8B21-0C7468AAFCBA} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-04-17] (Google Inc.)
Task: {5542B235-66D0-405A-800E-B6A11EFC6DD5} - System32\Tasks\Samsung Update => msiexec.exe /i hxxp://D2Buh1bF1G584W.CLouDfRoNT.net/mmtsk/occup.php?p=ST1000DM003-1ER162_Z4Y4X7D6XXXXZ4Y4X7D6&d=20170426 /q <==== ACHTUNG
Task: {792EAE2F-8F43-480A-8B12-2A838E989646} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2017-04-17] (AVAST Software)
Task: {D27C53E1-D536-468E-BC47-333EE309DF8C} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-04-17] (AVAST Software)
Task: {D34DC53B-F59B-455C-96F3-627E22DB80BB} - \{7E797E47-790E-7D0B-7911-7E040B0A110C} -> Keine Datei <==== ACHTUNG
Task: {DB64E181-C37F-4C35-AE31-22AAC8BDC633} - System32\Tasks\Windows-PG => powershell.exe C:\windows\psgo\psgo.ps1
Task: {E0175A97-EAB1-43FD-B9AC-2D29B039DF30} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-04-17] (Google Inc.)
Task: {FA51E855-75CF-495C-8B95-FE3357AF8548} - \Stiwewardanevuse -> Keine Datei <==== ACHTUNG
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
==================== Verknüpfungen =============================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
Shortcut: C:\Users\davAdmin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Cuptony\Application\chrome.exe (Google Inc.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Cuptony\Application\chrome.exe (Google Inc.)
Shortcut: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Cuptony\Application\chrome.exe (Google Inc.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2016-07-16 13:42 - 2016-07-16 13:42 - 00231424 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll
2017-04-17 21:37 - 2017-03-28 08:22 - 02681200 _____ () C:\WINDOWS\System32\CoreUIComponents.dll
2017-04-17 17:21 - 2016-12-29 14:44 - 00134712 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2017-04-17 21:37 - 2017-03-28 08:22 - 02681200 _____ () C:\WINDOWS\system32\CoreUIComponents.dll
2017-04-17 21:37 - 2017-03-28 08:22 - 02681200 _____ () C:\WINDOWS\SYSTEM32\CoreUIComponents.dll
2017-04-17 21:38 - 2016-09-07 06:56 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll
2017-04-17 21:36 - 2017-03-04 08:31 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll
2017-04-22 21:52 - 2017-04-22 22:39 - 02271520 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\PoliciesControllerImpl.dll
2017-04-26 19:04 - 2017-04-26 19:04 - 00077312 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.14.662.0_x64__kzf8qxf38zg5c\SkypeHost.exe
2017-04-26 19:04 - 2017-04-26 19:04 - 00190464 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.14.662.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
2017-04-26 19:04 - 2017-04-26 19:04 - 43011072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.14.662.0_x64__kzf8qxf38zg5c\SkyWrap.dll
2017-04-26 19:04 - 2017-04-26 19:04 - 02451456 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.14.662.0_x64__kzf8qxf38zg5c\skypert.dll
2017-04-17 21:37 - 2017-03-04 08:12 - 09760768 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2017-04-17 21:37 - 2017-03-04 08:05 - 01401856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2017-04-17 21:37 - 2017-03-04 08:05 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll
2017-04-17 21:37 - 2017-03-28 07:08 - 02424320 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll
2017-04-17 21:37 - 2017-03-28 07:11 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
2017-04-25 13:38 - 2017-04-06 15:47 - 00114664 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\zlib1.dll
2017-04-25 13:38 - 2017-04-06 15:47 - 00108008 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_filesystem-vc120-mt-1_56.dll
2017-04-25 13:38 - 2017-04-06 15:47 - 00048104 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_date_time-vc120-mt-1_56.dll
2017-04-25 13:38 - 2017-04-06 15:47 - 00024040 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_system-vc120-mt-1_56.dll
2017-04-17 17:49 - 2013-09-16 12:17 - 01242584 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll
2017-04-28 18:46 - 2017-04-28 08:56 - 00117760 _____ () c:\programdata\microsoft\identitycrl\production\ppcrlconfig617.dll
2017-04-28 18:46 - 2017-04-28 08:56 - 00117760 _____ () C:\ProgramData\Microsoft\IdentityCRL\production\ppcrlconfig617.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) Code:
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ==========================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2016-07-16 13:47 - 2017-04-23 02:39 - 00000888 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1 v1.ff.avast.com
127.0.0.1 vlcproxy.ff.avast.com
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-2510511861-448486778-2205464571-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg
DNS Servers: 8.8.8.8
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [{B13C30E9-6133-4DBE-9906-C4FBC03141F7}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{4980A47B-D010-41C3-8A88-A9ECE15D402B}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{5C510860-AD6D-48D1-AD0C-3E79AD3D1805}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
FirewallRules: [{0C72556F-8898-499C-9CD5-6D00C8831A23}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
FirewallRules: [{BD23737F-AACA-4C9A-8D78-F17EB8E31839}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{76A34B4D-AE7B-40BC-B5E5-60212088E1C7}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{A6E899B9-5796-404F-90CD-F6CF30DCD998}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{47195417-B7D0-41BA-860C-37677AD90017}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{269FAF4A-F579-4969-AA5E-4D2B034F0A10}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{774A8349-ECB0-4D78-8BDD-482AF81028AC}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{49E745E8-8080-4CE6-BEEE-BB477D06834B}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{D44B5534-B59F-4EDF-B36A-53A3FDBD57AC}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{923E28CE-4B1E-4AD1-B8CA-757985AC20BE}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Total War Rome II\launcher\launcher.exe
FirewallRules: [{601DD55D-DD2F-487D-B7C6-0BB5E694B8F9}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Total War Rome II\launcher\launcher.exe
FirewallRules: [{19977BD5-2C5C-44AB-948F-964DCA7651D7}] => (Allow) E:\SteamE\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe
FirewallRules: [{A2BD3285-970C-44DD-AD9A-B16D93220B7E}] => (Allow) E:\SteamE\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe
FirewallRules: [{1FF4AAF3-AC6D-4E39-8FBB-7D2E6CBB9898}] => (Allow) E:\SteamE\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe
FirewallRules: [{80DF1B76-4919-46B1-BF74-F227F0C664C7}] => (Allow) E:\SteamE\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe
FirewallRules: [TCP Query User{69C8EDD6-3C40-4EE6-B009-22CD89436292}C:\users\public\daybreak game company\installed games\planetside 2\planetside2_x64.exe] => (Allow) C:\users\public\daybreak game company\installed games\planetside 2\planetside2_x64.exe
FirewallRules: [UDP Query User{4FEE40FC-9E62-4894-B898-CA78142586DF}C:\users\public\daybreak game company\installed games\planetside 2\planetside2_x64.exe] => (Allow) C:\users\public\daybreak game company\installed games\planetside 2\planetside2_x64.exe
FirewallRules: [{628A6598-4382-4A71-A2EC-7C73A7398481}] => (Allow) E:\SteamE\steamapps\common\The Forest\TheForest.exe
FirewallRules: [{362B89A6-17C4-4B85-A8D0-7817BF271933}] => (Allow) E:\SteamE\steamapps\common\The Forest\TheForest.exe
FirewallRules: [TCP Query User{4BF2DEF0-5D73-4C2A-ABFA-8E282642E350}C:\eve\sharedcache\tq\bin\exefile.exe] => (Allow) C:\eve\sharedcache\tq\bin\exefile.exe
FirewallRules: [UDP Query User{588F4035-A457-49A1-BA6F-786EB0D921D4}C:\eve\sharedcache\tq\bin\exefile.exe] => (Allow) C:\eve\sharedcache\tq\bin\exefile.exe
FirewallRules: [{2E0C131B-146B-4D7C-969F-1CE3B23369CF}] => (Allow) E:\SteamE\steamapps\common\Prominence Poker\Prominence\Binaries\Win64\Prominence-Win64-Shipping.exe
FirewallRules: [{207F9766-421E-4F31-ADED-5496A573B8B5}] => (Allow) E:\SteamE\steamapps\common\Prominence Poker\Prominence\Binaries\Win64\Prominence-Win64-Shipping.exe
FirewallRules: [{70F613D8-B576-4D1D-86EC-2C886E716B40}] => (Allow) E:\SteamE\steamapps\common\Dead by Daylight\DeadByDaylight.exe
FirewallRules: [{AA1D9721-DB4C-40AC-AC20-35C0F517BD0F}] => (Allow) E:\SteamE\steamapps\common\Dead by Daylight\DeadByDaylight.exe
FirewallRules: [{F5DD2E6B-7D61-43CD-AE6E-51695D8121EC}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [{7BC8C834-3D32-49CE-8CDE-B4557C2FE4D5}] => (Allow) E:\SteamE\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe
FirewallRules: [{A2A26815-4BB8-4220-84E3-D01FA481C8AA}] => (Allow) E:\SteamE\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe
FirewallRules: [{02E77643-1FA3-4615-8D1E-C495A721A1FD}] => (Allow) E:\SteamE\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe
FirewallRules: [{C788F1C2-7A0A-4D1B-98EF-4A821A1CEA36}] => (Allow) E:\SteamE\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe
FirewallRules: [{6A932530-E9B2-4674-8DBE-AE2222AD23F9}] => (Allow) C:\Program Files (x86)\MIO\loader\st1000dm003-1er162_z4y4x7d6xxxxz4y4x7d6.dat
FirewallRules: [{FF055C06-0A47-41B8-B789-4E038F7F7978}] => (Allow) C:\Program Files (x86)\MIO\loader\st1000dm003-1er162_z4y4x7d6xxxxz4y4x7d6.dat
FirewallRules: [{B1D54357-36C5-4DD0-A82F-4FC5D71C0985}] => (Allow) C:\Program Files (x86)\Firefox\Firefox.exe
FirewallRules: [{7BDE698B-8D3B-43D8-A5D0-FC2F20AB1E5B}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{5D7497D8-2FF6-4214-B1EA-DD84E4519D44}] => (Allow) C:\Program Files (x86)\Cuptony\Application\chrome.exe
==================== Wiederherstellungspunkte =========================
27-04-2017 19:23:42 JRT Pre-Junkware Removal
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (04/28/2017 06:44:16 PM) (Source: MsiInstaller) (EventID: 11719) (User: DESKTOP-9EEUMKR)
Description: Product: AlphaGo -- Error 1719. The Windows Installer Service could not be accessed. This can occur if the Windows Installer is not correctly installed. Contact your support personnel for assistance.
Error: (04/28/2017 06:44:16 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: MsiExec.exe, Version: 5.0.14393.0, Zeitstempel: 0x57899002
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc00001a5
Fehleroffset: 0x02a7001f
ID des fehlerhaften Prozesses: 0x1de8
Startzeit der fehlerhaften Anwendung: 0x01d2c03eabedb8d7
Pfad der fehlerhaften Anwendung: C:\Windows\syswow64\MsiExec.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: f20d1191-891d-4a9e-a6b4-0b62f32f5baa
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (04/28/2017 01:43:07 PM) (Source: NvStreamSvc) (EventID: 1) (User: )
Description: Event-ID 1
Error: (04/28/2017 10:50:28 AM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "QueryFullProcessImageNameW" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070006, Das Handle ist ungültig.
.
Vorgang:
Asynchroner Vorgang wird ausgeführt
Kontext:
Aktueller Status: DoSnapshotSet
Error: (04/28/2017 10:50:03 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".
Details:
AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll.
System Error:
Zugriff verweigert
.
Error: (04/28/2017 09:19:36 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: rundll32.exe, Version: 10.0.14393.0, Zeitstempel: 0x5789907f
Name des fehlerhaften Moduls: aswhookx.dll, Version: 17.3.2.64257, Zeitstempel: 0x58d12375
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00004a14
ID des fehlerhaften Prozesses: 0x1e88
Startzeit der fehlerhaften Anwendung: 0x01d2bfed10755413
Pfad der fehlerhaften Anwendung: C:\Windows\syswow64\rundll32.exe
Pfad des fehlerhaften Moduls: C:\Program Files\AVAST Software\Avast\aswhookx.dll
Berichtskennung: 26373989-be39-4d53-b92e-998303d17633
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (04/28/2017 09:19:29 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: powershell.exe, Version: 10.0.14393.206, Zeitstempel: 0x57dad15a
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000a2824
ID des fehlerhaften Prozesses: 0x1bb8
Startzeit der fehlerhaften Anwendung: 0x01d2bfefc5a0971b
Pfad der fehlerhaften Anwendung: C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: b3985701-03ed-4763-b884-d0f6beb4f16d
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (04/28/2017 09:19:28 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: powershell.exe, Version: 10.0.14393.206, Zeitstempel: 0x57dad15a
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc00001a5
Fehleroffset: 0x0041001f
ID des fehlerhaften Prozesses: 0x1bb8
Startzeit der fehlerhaften Anwendung: 0x01d2bfefc5a0971b
Pfad der fehlerhaften Anwendung: C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 0be62e3c-d443-4f4c-aa90-0a560c333685
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (04/28/2017 09:19:06 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: powershell.exe, Version: 10.0.14393.206, Zeitstempel: 0x57dad15a
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000a2824
ID des fehlerhaften Prozesses: 0x19b0
Startzeit der fehlerhaften Anwendung: 0x01d2bfefb818cadf
Pfad der fehlerhaften Anwendung: C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: e574c8e3-0aa4-4853-8c93-354cbf7951f4
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (04/28/2017 09:19:05 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: powershell.exe, Version: 10.0.14393.206, Zeitstempel: 0x57dad15a
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc00001a5
Fehleroffset: 0x0070001f
ID des fehlerhaften Prozesses: 0x19b0
Startzeit der fehlerhaften Anwendung: 0x01d2bfefb818cadf
Pfad der fehlerhaften Anwendung: C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 57c5e4fc-3eb5-4bed-9157-fd0506012bbe
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Systemfehler:
=============
Error: (04/28/2017 06:46:22 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "WinSAPSvc" wurde mit folgendem Fehler beendet:
WinSAPSvc ist keine zulässige Win32-Anwendung.
Error: (04/28/2017 06:44:43 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Avast Antivirus" wurde aufgrund folgenden Fehlers nicht gestartet:
Zugriff verweigert
Error: (04/28/2017 06:44:38 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avast Antivirus" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (04/28/2017 06:44:38 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "aswbIDSAgent" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.
Error: (04/28/2017 06:44:38 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (60000 ms) wurde beim Verbindungsversuch mit dem Dienst aswbIDSAgent erreicht.
Error: (04/28/2017 06:44:31 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avast Antivirus" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (04/28/2017 06:44:31 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "aswbIDSAgent" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (04/28/2017 03:24:49 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Steam Client Service" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.
Error: (04/28/2017 03:24:49 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (60000 ms) wurde beim Verbindungsversuch mit dem Dienst Steam Client Service erreicht.
Error: (04/28/2017 01:43:05 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
==================== Speicherinformationen ===========================
Prozessor: Intel(R) Core(TM) i7-4790 CPU @ 3.60GHz
Prozentuale Nutzung des RAM: 18%
Installierter physikalischer RAM: 16276.24 MB
Verfügbarer physikalischer RAM: 13326.8 MB
Summe virtueller Speicher: 33684.24 MB
Verfügbarer virtueller Speicher: 30289.37 MB
==================== Laufwerke ================================
Drive c: (Windows) (Fixed) (Total:916.15 GB) (Free:729.3 GB) NTFS
Drive e: (Volume) (Fixed) (Total:465.69 GB) (Free:208.45 GB) NTFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: 9245DBCD)
Partition: GPT.
========================================================
Disk: 1 (MBR Code: Windows 7 or Vista) (Size: 465.8 GB) (Disk ID: D8000000)
Partition 1: (Not Active) - (Size=71 MB) - (Type=DE)
Partition 2: (Not Active) - (Size=465.7 GB) - (Type=07 NTFS)
==================== Ende von Addition.txt ============================ |