Code:
2017-04-17 21:36 - 2016-10-15 06:29 - 00079200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\crashdmp.sys
2017-04-17 21:36 - 2016-10-15 05:56 - 00120832 _____ (Microsoft Corporation) C:\WINDOWS\system32\BluetoothApis.dll
2017-04-17 21:36 - 2016-10-15 05:56 - 00098816 _____ (Microsoft Corporation) C:\WINDOWS\system32\BthRadioMedia.dll
2017-04-17 21:36 - 2016-10-15 05:54 - 00241152 _____ (Microsoft Corporation) C:\WINDOWS\system32\dafBth.dll
2017-04-17 21:36 - 2016-10-15 05:51 - 00429568 _____ (Microsoft Corporation) C:\WINDOWS\system32\SndVolSSO.dll
2017-04-17 21:36 - 2016-10-15 05:49 - 00111616 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDMAppInstaller.exe
2017-04-17 21:36 - 2016-10-15 05:48 - 01054208 _____ (Microsoft Corporation) C:\WINDOWS\system32\qmgr.dll
2017-04-17 21:36 - 2016-10-15 05:39 - 00631296 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationController.dll
2017-04-17 21:36 - 2016-10-15 05:36 - 00347136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Display.dll
2017-04-17 21:36 - 2016-10-15 05:35 - 03054080 _____ (Microsoft Corporation) C:\WINDOWS\system32\esent.dll
2017-04-17 21:36 - 2016-10-15 05:32 - 00886784 _____ (Microsoft Corporation) C:\WINDOWS\system32\CPFilters.dll
2017-04-17 21:36 - 2016-10-15 05:31 - 00227328 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ahcache.sys
2017-04-17 21:36 - 2016-10-05 12:17 - 01322848 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpx.dll
2017-04-17 21:36 - 2016-10-05 11:30 - 00396800 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncsi.dll
2017-04-17 21:36 - 2016-10-05 11:29 - 00368640 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlasvc.dll
2017-04-17 21:36 - 2016-09-15 19:29 - 00169056 _____ (Microsoft Corporation) C:\WINDOWS\system32\skci.dll
2017-04-17 21:36 - 2016-09-15 19:15 - 00649568 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fvevol.sys
2017-04-17 21:36 - 2016-09-15 19:07 - 00128864 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmapi.dll
2017-04-17 21:36 - 2016-09-15 18:42 - 00492544 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe
2017-04-17 21:36 - 2016-09-15 18:40 - 00140800 _____ (Microsoft Corporation) C:\WINDOWS\system32\RMapi.dll
2017-04-17 21:36 - 2016-09-15 18:38 - 00427008 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmrdvcore.dll
2017-04-17 21:36 - 2016-09-15 18:37 - 00171520 _____ (Microsoft Corporation) C:\WINDOWS\system32\biwinrt.dll
2017-04-17 21:36 - 2016-09-15 18:36 - 00686592 _____ (Microsoft Corporation) C:\WINDOWS\system32\dsregcmd.exe
2017-04-17 21:36 - 2016-09-15 18:36 - 00216576 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapibase.dll
2017-04-17 21:36 - 2016-09-15 18:35 - 00538112 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll
2017-04-17 21:36 - 2016-09-15 18:35 - 00358400 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll
2017-04-17 21:36 - 2016-09-15 18:35 - 00305152 _____ (Microsoft Corporation) C:\WINDOWS\system32\icsvc.dll
2017-04-17 21:36 - 2016-09-15 18:34 - 00560640 _____ (Microsoft Corporation) C:\WINDOWS\system32\webio.dll
2017-04-17 21:36 - 2016-09-15 18:33 - 00512000 _____ (Microsoft Corporation) C:\WINDOWS\system32\mprapi.dll
2017-04-17 21:36 - 2016-09-15 18:27 - 00250368 _____ (Microsoft Corporation) C:\WINDOWS\system32\discan.dll
2017-04-17 21:36 - 2016-09-15 18:27 - 00070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Sens.dll
2017-04-17 21:36 - 2016-09-15 18:22 - 01709056 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll
2017-04-17 21:36 - 2016-09-07 07:33 - 00681304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ClipSp.sys
2017-04-17 21:36 - 2016-09-07 06:55 - 00781824 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneService.dll
2017-04-17 21:36 - 2016-09-07 06:54 - 00678912 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneProviders.dll
2017-04-17 21:36 - 2016-09-07 06:39 - 03116544 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAJApi.dll
2017-04-17 21:36 - 2016-08-06 06:29 - 00199008 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wof.sys
2017-04-17 21:36 - 2016-08-06 05:43 - 00200704 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipboardServer.dll
2017-04-17 21:36 - 2016-08-06 05:35 - 00471552 _____ (Microsoft Corporation) C:\WINDOWS\system32\DscCore.dll
2017-04-17 21:36 - 2016-08-06 05:23 - 00520192 _____ (Microsoft Corporation) C:\WINDOWS\system32\w32time.dll
2017-04-17 21:36 - 2016-07-22 03:25 - 00389000 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtapi.dll
2017-04-17 21:36 - 2016-07-16 04:29 - 00017408 _____ (Microsoft Corporation) C:\WINDOWS\system32\CspCellularSettings.dll
2017-04-17 21:36 - 2016-07-16 04:28 - 00125440 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseAPNCsp.dll
2017-04-17 21:36 - 2016-07-16 04:26 - 00128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\CfgSPCellular.dll
2017-04-17 21:35 - 2017-03-28 08:10 - 00178528 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHostUser.dll
2017-04-17 21:35 - 2017-03-28 08:10 - 00146776 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHostCommon.dll
2017-04-17 21:35 - 2017-03-28 08:09 - 02446704 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll
2017-04-17 21:35 - 2017-03-28 08:08 - 01267504 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll
2017-04-17 21:35 - 2017-03-28 07:58 - 00372440 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.MediaControl.dll
2017-04-17 21:35 - 2017-03-28 07:38 - 00584192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIRibbonRes.dll
2017-04-17 21:35 - 2017-03-28 07:37 - 00078848 _____ (Microsoft Corporation) C:\WINDOWS\system32\XblAuthManagerProxy.dll
2017-04-17 21:35 - 2017-03-28 07:36 - 00584192 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIRibbonRes.dll
2017-04-17 21:35 - 2017-03-28 07:36 - 00045056 _____ (Adobe Systems) C:\WINDOWS\system32\atmlib.dll
2017-04-17 21:35 - 2017-03-28 07:35 - 00156160 _____ (Microsoft Corporation) C:\WINDOWS\system32\Family.Client.dll
2017-04-17 21:35 - 2017-03-28 07:35 - 00124416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.SystemManagement.dll
2017-04-17 21:35 - 2017-03-28 07:34 - 00259072 _____ (Microsoft Corporation) C:\WINDOWS\system32\Family.SyncEngine.dll
2017-04-17 21:35 - 2017-03-28 07:34 - 00129536 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_ClosedCaptioning.dll
2017-04-17 21:35 - 2017-03-28 07:34 - 00088064 _____ (Microsoft Corporation) C:\WINDOWS\system32\XblAuthTokenBrokerExt.dll
2017-04-17 21:35 - 2017-03-28 07:33 - 00196096 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDeviceRegistration.dll
2017-04-17 21:35 - 2017-03-28 07:33 - 00122880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryClient.dll
2017-04-17 21:35 - 2017-03-28 07:33 - 00101888 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDeviceRegistration.Ngc.dll
2017-04-17 21:35 - 2017-03-28 07:33 - 00082432 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.UserDeviceAssociation.dll
2017-04-17 21:35 - 2017-03-28 07:32 - 00368640 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneBackupHandler.dll
2017-04-17 21:35 - 2017-03-28 07:32 - 00186368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Radios.dll
2017-04-17 21:35 - 2017-03-28 07:31 - 00547840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Gaming.Input.dll
2017-04-17 21:35 - 2017-03-28 07:31 - 00289792 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeveloperOptionsSettingsHandlers.dll
2017-04-17 21:35 - 2017-03-28 07:31 - 00257024 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudDomainJoinDataModelServer.dll
2017-04-17 21:35 - 2017-03-28 07:30 - 00651264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.AllJoyn.dll
2017-04-17 21:35 - 2017-03-28 07:30 - 00268800 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserMgrProxy.dll
2017-04-17 21:35 - 2017-03-28 07:30 - 00049664 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBrokerUI.dll
2017-04-17 21:35 - 2017-03-28 07:29 - 00852480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Import.dll
2017-04-17 21:35 - 2017-03-28 07:29 - 00391168 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleacc.dll
2017-04-17 21:35 - 2017-03-28 07:29 - 00379904 _____ (Microsoft Corporation) C:\WINDOWS\system32\apprepsync.dll
2017-04-17 21:35 - 2017-03-28 07:29 - 00324608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.LockScreen.dll
2017-04-17 21:35 - 2017-03-28 07:29 - 00267264 _____ (Microsoft Corporation) C:\WINDOWS\system32\vaultcli.dll
2017-04-17 21:35 - 2017-03-28 07:29 - 00206336 _____ (Microsoft Corporation) C:\WINDOWS\system32\psmsrv.dll
2017-04-17 21:35 - 2017-03-28 07:29 - 00147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\winsrv.dll
2017-04-17 21:35 - 2017-03-28 07:29 - 00146432 _____ (Microsoft Corporation) C:\WINDOWS\system32\AuthBroker.dll
2017-04-17 21:35 - 2017-03-28 07:28 - 00407552 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll
2017-04-17 21:35 - 2017-03-28 07:28 - 00176128 _____ (Microsoft Corporation) C:\WINDOWS\system32\apprepapi.dll
2017-04-17 21:35 - 2017-03-28 07:27 - 00645120 _____ (Microsoft Corporation) C:\WINDOWS\system32\qedit.dll
2017-04-17 21:35 - 2017-03-28 07:27 - 00091136 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatepolicy.dll
2017-04-17 21:35 - 2017-03-28 07:26 - 00329728 _____ (Microsoft Corporation) C:\WINDOWS\system32\deviceaccess.dll
2017-04-17 21:35 - 2017-03-28 07:25 - 00966144 _____ (Microsoft Corporation) C:\WINDOWS\system32\sbe.dll
2017-04-17 21:35 - 2017-03-28 07:25 - 00896512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.AccountsControl.dll
2017-04-17 21:35 - 2017-03-28 07:23 - 00073728 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSManMigrationPlugin.dll
2017-04-17 21:35 - 2017-03-28 07:19 - 00295424 _____ (Microsoft Corporation) C:\WINDOWS\system32\dlnashext.dll
2017-04-17 21:35 - 2017-03-28 07:16 - 00167936 _____ (Microsoft Corporation) C:\WINDOWS\system32\ErrorDetails.dll
2017-04-17 21:35 - 2017-03-28 07:16 - 00061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\vss_ps.dll
2017-04-17 21:35 - 2017-03-28 07:15 - 00139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Devices.dll
2017-04-17 21:35 - 2017-03-28 07:13 - 00460800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Midi.dll
2017-04-17 21:35 - 2017-03-28 07:12 - 00376832 _____ (Microsoft Corporation) C:\WINDOWS\system32\CryptoWinRT.dll
2017-04-17 21:35 - 2017-03-28 07:08 - 00180224 _____ (Microsoft Corporation) C:\WINDOWS\system32\enrollmentapi.dll
2017-04-17 21:35 - 2017-03-16 06:47 - 00038768 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompPkgSup.dll
2017-04-17 21:35 - 2017-03-04 09:07 - 00116064 _____ (Microsoft Corporation) C:\WINDOWS\system32\icfupgd.dll
2017-04-17 21:35 - 2017-03-04 09:07 - 00110944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvsocket.sys
2017-04-17 21:35 - 2017-03-04 09:01 - 00128648 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpapi.dll
2017-04-17 21:35 - 2017-03-04 08:37 - 00025088 _____ C:\WINDOWS\system32\GamePanelExternalHook.dll
2017-04-17 21:35 - 2017-03-04 08:36 - 00217600 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctfp.dll
2017-04-17 21:35 - 2017-03-04 08:36 - 00048640 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups.dll
2017-04-17 21:35 - 2017-03-04 08:36 - 00043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe
2017-04-17 21:35 - 2017-03-04 08:34 - 00116224 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctfui.dll
2017-04-17 21:35 - 2017-03-04 08:33 - 00095232 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzautoupdate.dll
2017-04-17 21:35 - 2017-03-04 08:33 - 00057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\BluetoothDesktopHandlers.dll
2017-04-17 21:35 - 2017-03-04 08:33 - 00046592 _____ (Microsoft Corporation) C:\WINDOWS\system32\XInputUap.dll
2017-04-17 21:35 - 2017-03-04 08:32 - 00249856 _____ (Microsoft Corporation) C:\WINDOWS\system32\scksp.dll
2017-04-17 21:35 - 2017-03-04 08:32 - 00133632 _____ (Microsoft Corporation) C:\WINDOWS\system32\MediaFoundation.DefaultPerceptionProvider.dll
2017-04-17 21:35 - 2017-03-04 08:32 - 00073216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryBroker.dll
2017-04-17 21:35 - 2017-03-04 08:31 - 00567296 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevicePairing.dll
2017-04-17 21:35 - 2017-03-04 08:30 - 00300544 _____ (Microsoft Corporation) C:\WINDOWS\system32\mscandui.dll
2017-04-17 21:35 - 2017-03-04 08:29 - 00125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\appinfo.dll
2017-04-17 21:35 - 2017-03-04 08:28 - 00947712 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll
2017-04-17 21:35 - 2017-03-04 08:26 - 00643072 _____ (Microsoft Corporation) C:\WINDOWS\system32\main.cpl
2017-04-17 21:35 - 2017-03-04 08:26 - 00464896 _____ (Microsoft Corporation) C:\WINDOWS\system32\msutb.dll
2017-04-17 21:35 - 2017-03-04 08:26 - 00450048 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll
2017-04-17 21:35 - 2017-03-04 08:26 - 00049152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Shell.dll
2017-04-17 21:35 - 2017-03-04 08:24 - 01092096 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplicationFrame.dll
2017-04-17 21:35 - 2017-03-04 08:23 - 00496128 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.UserAccountsHandlers.dll
2017-04-17 21:35 - 2017-03-04 08:20 - 00893952 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll
2017-04-17 21:35 - 2017-03-04 08:19 - 00083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\tabcal.exe
2017-04-17 21:35 - 2017-03-04 08:18 - 00320512 _____ (Microsoft Corporation) C:\WINDOWS\regedit.exe
2017-04-17 21:35 - 2017-03-04 08:16 - 00649216 _____ (Microsoft Corporation) C:\WINDOWS\system32\vds.exe
2017-04-17 21:35 - 2017-03-04 08:16 - 00583168 _____ (Microsoft Corporation) C:\WINDOWS\system32\BootMenuUX.dll
2017-04-17 21:35 - 2017-03-04 08:13 - 00054272 _____ (Microsoft Corporation) C:\WINDOWS\system32\MultiDigiMon.exe
2017-04-17 21:35 - 2017-03-04 08:10 - 06664192 _____ (Microsoft Corporation) C:\WINDOWS\system32\mspaint.exe
2017-04-17 21:35 - 2016-12-14 07:17 - 00319288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64.dll
2017-04-17 21:35 - 2016-12-14 06:43 - 00201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\ScDeviceEnum.dll
2017-04-17 21:35 - 2016-12-14 06:36 - 01002496 _____ (Microsoft Corporation) C:\WINDOWS\system32\SRH.dll
2017-04-17 21:35 - 2016-12-14 06:35 - 00600576 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptui.dll
2017-04-17 21:35 - 2016-12-09 11:41 - 00380928 _____ (Microsoft Corporation) C:\WINDOWS\system32\wincorlib.dll
2017-04-17 21:35 - 2016-12-09 11:20 - 00187392 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmregistration.dll
2017-04-17 21:35 - 2016-11-11 12:15 - 00101216 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceReactivation.dll
2017-04-17 21:35 - 2016-11-11 12:08 - 00142176 _____ (Microsoft Corporation) C:\WINDOWS\system32\migisol.dll
2017-04-17 21:35 - 2016-11-11 11:27 - 00086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetCfgNotifyObjectHost.exe
2017-04-17 21:35 - 2016-11-11 11:27 - 00068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpremove.exe
2017-04-17 21:35 - 2016-11-11 11:26 - 00163840 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseModernAppMgmtCSP.dll
2017-04-17 21:35 - 2016-11-11 11:26 - 00109056 _____ (Microsoft Corporation) C:\WINDOWS\system32\ReportingCSP.dll
2017-04-17 21:35 - 2016-11-11 11:26 - 00034816 _____ (Microsoft Corporation) C:\WINDOWS\system32\ReAgentc.exe
2017-04-17 21:35 - 2016-11-11 11:25 - 00198656 _____ (Microsoft Corporation) C:\WINDOWS\system32\BcastDVRHelper.dll
2017-04-17 21:35 - 2016-11-11 11:24 - 00170496 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppCapture.dll
2017-04-17 21:35 - 2016-11-11 11:24 - 00136192 _____ (Microsoft Corporation) C:\WINDOWS\system32\sendmail.dll
2017-04-17 21:35 - 2016-11-11 11:23 - 00041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\EAMProgressHandler.dll
2017-04-17 21:35 - 2016-11-11 11:22 - 00143360 _____ (Microsoft Corporation) C:\WINDOWS\system32\EDPCleanup.exe
2017-04-17 21:35 - 2016-11-11 11:20 - 00574464 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_StorageSense.dll
2017-04-17 21:35 - 2016-11-11 11:20 - 00115200 _____ (Microsoft Corporation) C:\WINDOWS\system32\IdCtrls.dll
2017-04-17 21:35 - 2016-11-11 11:19 - 00389632 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActivationManager.dll
2017-04-17 21:35 - 2016-11-11 11:19 - 00285696 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseAppMgmtSvc.dll
2017-04-17 21:35 - 2016-11-11 11:19 - 00198144 _____ (Microsoft Corporation) C:\WINDOWS\system32\dpapisrv.dll
2017-04-17 21:35 - 2016-11-11 11:16 - 00161792 _____ (Microsoft Corporation) C:\WINDOWS\system32\EditionUpgradeHelper.dll
2017-04-17 21:35 - 2016-11-11 11:16 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\RjvMDMConfig.dll
2017-04-17 21:35 - 2016-11-11 11:14 - 00178176 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppnp.dll
2017-04-17 21:35 - 2016-11-11 11:11 - 00096256 _____ (Microsoft Corporation) C:\WINDOWS\system32\umpoext.dll
2017-04-17 21:35 - 2016-11-11 11:04 - 00455168 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenrollengine.dll
2017-04-17 21:35 - 2016-11-02 13:02 - 00238056 _____ (Microsoft Corporation) C:\WINDOWS\system32\weretw.dll
2017-04-17 21:35 - 2016-11-02 13:00 - 00534096 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll
2017-04-17 21:35 - 2016-11-02 12:32 - 00040448 _____ (Microsoft Corporation) C:\WINDOWS\system32\efsext.dll
2017-04-17 21:35 - 2016-11-02 12:31 - 00115712 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSpkg.dll
2017-04-17 21:35 - 2016-11-02 12:28 - 00411136 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCenter.dll
2017-04-17 21:35 - 2016-11-02 12:27 - 00545792 _____ (Microsoft Corporation) C:\WINDOWS\system32\timedate.cpl
2017-04-17 21:35 - 2016-11-02 12:23 - 00072704 _____ (Microsoft Corporation) C:\WINDOWS\system32\ErrorDetailsUpdate.dll
2017-04-17 21:35 - 2016-11-02 12:22 - 00337920 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll
2017-04-17 21:35 - 2016-11-02 12:19 - 00130560 _____ (Microsoft Corporation) C:\WINDOWS\system32\chartv.dll
2017-04-17 21:35 - 2016-11-02 12:18 - 00243712 _____ (Microsoft Corporation) C:\WINDOWS\system32\shdocvw.dll
2017-04-17 21:35 - 2016-10-15 05:56 - 00339968 _____ (Microsoft Corporation) C:\WINDOWS\system32\esentutl.exe
2017-04-17 21:35 - 2016-10-15 05:56 - 00219648 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSrvPolicyManager.dll
2017-04-17 21:35 - 2016-10-15 05:54 - 00717312 _____ (Microsoft Corporation) C:\WINDOWS\system32\taskbarcpl.dll
2017-04-17 21:35 - 2016-10-15 05:54 - 00217088 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevicePairingFolder.dll
2017-04-17 21:35 - 2016-10-15 05:54 - 00043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmTasks.dll
2017-04-17 21:35 - 2016-10-15 05:52 - 00163328 _____ (Microsoft Corporation) C:\WINDOWS\system32\autoplay.dll
2017-04-17 21:35 - 2016-10-15 05:50 - 00438784 _____ (Microsoft Corporation) C:\WINDOWS\system32\EncDec.dll
2017-04-17 21:35 - 2016-10-15 05:37 - 00093184 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmifw.dll
2017-04-17 21:35 - 2016-10-05 12:33 - 00128864 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tm.sys
2017-04-17 21:35 - 2016-10-05 11:31 - 00480768 _____ (Microsoft Corporation) C:\WINDOWS\system32\dsreg.dll
2017-04-17 21:35 - 2016-10-05 11:31 - 00425472 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcdedit.exe
2017-04-17 21:35 - 2016-10-05 11:24 - 00099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\adsmsext.dll
2017-04-17 21:35 - 2016-10-05 11:22 - 00073216 _____ (Microsoft Corporation) C:\WINDOWS\system32\offreg.dll
2017-04-17 21:35 - 2016-09-15 19:29 - 00074080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vpci.sys
2017-04-17 21:35 - 2016-09-15 18:46 - 00049664 _____ (Microsoft Corporation) C:\WINDOWS\system32\ffbroker.dll
2017-04-17 21:35 - 2016-09-15 18:42 - 00051712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winhvr.sys
2017-04-17 21:35 - 2016-09-15 18:41 - 00108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Family.Authentication.dll
2017-04-17 21:35 - 2016-09-15 18:38 - 00573952 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcCtnrGidsHandler.dll
2017-04-17 21:35 - 2016-09-15 18:35 - 00168960 _____ (Microsoft Corporation) C:\WINDOWS\system32\easwrt.dll
2017-04-17 21:35 - 2016-09-15 18:35 - 00128000 _____ (Microsoft Corporation) C:\WINDOWS\system32\rshx32.dll
2017-04-17 21:35 - 2016-09-15 18:31 - 00090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\pwrshplugin.dll
2017-04-17 21:35 - 2016-09-15 18:26 - 00501248 _____ (Microsoft Corporation) C:\WINDOWS\system32\imapi2.dll
2017-04-17 21:35 - 2016-09-15 18:23 - 01020928 _____ (Microsoft Corporation) C:\WINDOWS\system32\usermgr.dll
2017-04-17 21:35 - 2016-09-07 07:02 - 00002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzres.dll
2017-04-17 21:35 - 2016-09-07 07:02 - 00002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneServiceRes.dll
2017-04-17 21:35 - 2016-09-07 07:02 - 00002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6r.dll
2017-04-17 21:35 - 2016-09-07 06:56 - 00157696 _____ (Microsoft Corporation) C:\WINDOWS\system32\XamlTileRender.dll
2017-04-17 21:35 - 2016-09-07 06:35 - 00650240 _____ (Microsoft) C:\WINDOWS\system32\DbgModel.dll
2017-04-17 21:35 - 2016-09-07 06:33 - 00058368 _____ (Microsoft Corporation) C:\WINDOWS\system32\csrsrv.dll
2017-04-17 21:35 - 2016-08-20 07:21 - 00227840 _____ (Microsoft Corporation) C:\WINDOWS\system32\C_G18030.DLL
2017-04-17 21:35 - 2016-08-20 07:21 - 00014848 _____ (Microsoft Corporation) C:\WINDOWS\system32\c_GSM7.DLL
2017-04-17 21:35 - 2016-08-20 07:20 - 00017408 _____ (Microsoft Corporation) C:\WINDOWS\system32\C_IS2022.DLL
2017-04-17 21:35 - 2016-08-20 07:08 - 00204288 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\system32\DscCoreConfProv.dll
2017-04-17 21:35 - 2016-08-20 07:06 - 00025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\storagewmi_passthru.dll
2017-04-17 21:35 - 2016-08-20 07:04 - 00026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\delegatorprovider.dll
2017-04-17 21:35 - 2016-08-19 03:33 - 00162850 _____ C:\WINDOWS\system32\C_932.NLS
2017-04-17 21:35 - 2016-08-06 06:31 - 00041824 _____ (Microsoft Corporation) C:\WINDOWS\system32\SysResetErr.exe
2017-04-17 21:35 - 2016-08-06 06:23 - 00168800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys
2017-04-17 21:35 - 2016-08-06 06:16 - 00073568 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys
2017-04-17 21:35 - 2016-08-06 06:16 - 00026408 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
2017-04-17 21:35 - 2016-08-06 06:16 - 00020320 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdhvcom.dll
2017-04-17 21:35 - 2016-08-06 05:48 - 00032768 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups2.dll
2017-04-17 21:35 - 2016-08-06 05:48 - 00011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.exe
2017-04-17 21:35 - 2016-08-06 05:34 - 00023552 _____ (Microsoft Corporation) C:\WINDOWS\system32\smphost.dll
2017-04-17 21:35 - 2016-08-06 05:29 - 00123904 _____ (Microsoft Corporation) C:\WINDOWS\system32\samlib.dll
2017-04-17 21:35 - 2016-08-06 05:19 - 00114688 _____ (Microsoft Corporation) C:\WINDOWS\system32\offlinelsa.dll
2017-04-17 21:35 - 2016-08-05 11:14 - 01066328 _____ (Microsoft Corporation) C:\WINDOWS\system32\pidgenx.dll
2017-04-17 21:35 - 2016-08-05 11:10 - 00939872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\pidgenx.dll
2017-04-17 21:35 - 2016-08-05 11:05 - 00665768 _____ (Microsoft Corporation) C:\WINDOWS\system32\GenValObj.exe
2017-04-17 21:35 - 2016-08-05 10:29 - 00568832 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Speech.UXRes.dll
2017-04-17 21:35 - 2016-08-05 10:28 - 00022016 _____ (Microsoft Corporation) C:\WINDOWS\system32\slcext.dll
2017-04-17 21:35 - 2016-08-05 10:22 - 00138240 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppc.dll
2017-04-17 21:35 - 2016-08-05 10:08 - 00135168 _____ (Microsoft Corporation) C:\WINDOWS\system32\slc.dll
2017-04-17 21:35 - 2016-08-02 10:44 - 00114192 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll
2017-04-17 21:35 - 2016-05-29 20:38 - 08886976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneDriveSetup.exe
2017-04-17 21:24 - 2016-12-21 09:08 - 00142848 _____ (Microsoft Corporation) C:\WINDOWS\system32\poqexec.exe
2017-04-17 21:24 - 2016-12-21 06:44 - 00120320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\poqexec.exe
2017-04-17 19:09 - 2017-04-17 19:10 - 00000000 ___DC C:\Winantispy
2017-04-17 18:37 - 2017-04-17 18:39 - 00000340 _____ C:\Users\davAdmin\Desktop\ts crew.txt
2017-04-17 18:37 - 2017-04-02 20:25 - 00030813 _____ C:\Users\davAdmin\Desktop\ts.txt
2017-04-17 18:36 - 2017-04-23 14:47 - 00000830 _____ C:\Users\davAdmin\Desktop\paypal.txt
2017-04-17 18:36 - 2017-02-13 15:58 - 00001709 _____ C:\Users\davAdmin\Desktop\bewerbneu1.txt
2017-04-17 18:36 - 2017-02-09 16:19 - 00004935 _____ C:\Users\davAdmin\Desktop\congstar.txt
2017-04-17 18:36 - 2017-02-08 22:00 - 00002079 _____ C:\Users\davAdmin\Desktop\bewerbneu.txt
2017-04-17 18:33 - 2017-04-27 15:41 - 00000000 ____D C:\Users\davAdmin\AppData\Roaming\vlc
2017-04-17 18:29 - 2017-04-17 18:29 - 00000000 ___DC C:\Plugins
2017-04-17 18:27 - 2017-04-17 18:27 - 00000000 ___DC C:\irfawV
2017-04-17 18:20 - 2017-04-17 18:20 - 00000923 _____ C:\Users\Public\Desktop\VLC media player.lnk
2017-04-17 18:20 - 2017-04-17 18:20 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2017-04-17 18:20 - 2017-04-17 18:20 - 00000000 ____D C:\Program Files\VideoLAN
2017-04-17 18:01 - 2017-04-27 16:57 - 00000000 ____D C:\Users\davAdmin\AppData\LocalLow\Mozilla
2017-04-17 18:01 - 2017-04-17 18:06 - 00000000 ____D C:\Users\davAdmin\AppData\Local\Mozilla
2017-04-17 18:01 - 2017-04-17 18:01 - 00000000 ____D C:\Users\davAdmin\AppData\Roaming\Mozilla
2017-04-17 18:00 - 2017-04-27 16:53 - 00002064 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2017-04-17 18:00 - 2017-04-27 14:38 - 00002076 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2017-04-17 18:00 - 2017-04-22 22:25 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2017-04-17 18:00 - 2017-04-22 22:25 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2017-04-17 17:57 - 2017-04-17 17:14 - 00000000 ___DC C:\WINDOWS\Panther
2017-04-17 17:56 - 2017-04-19 22:05 - 00000000 ___DC C:\Windows.old
2017-04-17 17:56 - 2017-04-17 17:56 - 00008192 _____ C:\WINDOWS\system32\config\userdiff
2017-04-17 17:53 - 2017-04-17 17:53 - 00000000 ____D C:\Users\davAdmin\Intel
2017-04-17 17:52 - 2017-04-17 17:52 - 00000000 ____D C:\WINDOWS\SysWOW64\RTCOM
2017-04-17 17:52 - 2017-04-17 17:52 - 00000000 ____D C:\Program Files\Realtek
2017-04-17 17:52 - 2014-03-14 13:08 - 03896920 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\Drivers\RTKVHD64.sys
2017-04-17 17:52 - 2014-03-14 11:14 - 00628440 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtDataProc64.dll
2017-04-17 17:52 - 2014-03-14 08:42 - 00947928 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RCoInstII64.dll
2017-04-17 17:52 - 2014-03-11 15:50 - 00853784 _____ C:\WINDOWS\system32\Drivers\RTAIODAT.DAT
2017-04-17 17:52 - 2014-03-07 04:57 - 02794200 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkAPO64.dll
2017-04-17 17:52 - 2014-03-06 10:35 - 01959128 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RTSnMg64.cpl
2017-04-17 17:52 - 2014-03-04 14:27 - 02831576 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtPgEx64.dll
2017-04-17 17:52 - 2014-03-03 14:21 - 01019608 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkApi64.dll
2017-04-17 17:52 - 2014-02-16 14:30 - 02101848 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\WavesGUILib64.dll
2017-04-17 17:52 - 2014-01-28 05:48 - 01286872 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RTCOM64.dll
2017-04-17 17:52 - 2011-12-20 09:32 - 00331880 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtlCPAPI64.dll
2017-04-17 17:52 - 2011-11-22 10:28 - 00014952 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkCoLDR64.dll
2017-04-17 17:52 - 2010-11-08 01:31 - 00375128 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEEP64A.dll
2017-04-17 17:52 - 2010-11-08 01:31 - 00310104 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RP3DHT64.dll
2017-04-17 17:52 - 2010-11-08 01:31 - 00310104 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RP3DAA64.dll
2017-04-17 17:52 - 2010-11-08 01:31 - 00204120 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEED64A.dll
2017-04-17 17:52 - 2010-11-08 01:31 - 00101208 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEEL64A.dll
2017-04-17 17:52 - 2010-11-08 01:31 - 00078680 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEEG64A.dll
2017-04-17 17:52 - 2010-11-03 12:30 - 00149608 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkCfg64.dll
2017-04-17 17:52 - 2009-11-24 03:55 - 00518896 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSTSX64.dll
2017-04-17 17:52 - 2009-11-24 03:55 - 00211184 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSTSH64.dll
2017-04-17 17:52 - 2009-11-24 03:55 - 00198896 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSHP64.dll
2017-04-17 17:52 - 2009-11-24 03:55 - 00155888 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSWOW64.dll
2017-04-17 17:51 - 2017-04-17 17:52 - 00000000 ___HD C:\Program Files (x86)\Temp
2017-04-17 17:51 - 2017-04-17 17:51 - 00000000 ____D C:\Program Files (x86)\Realtek
2017-04-17 17:51 - 2014-02-26 09:16 - 02080472 ____R (Realtek Semiconductor Corp.) C:\WINDOWS\RtlExUpd.dll
2017-04-17 17:51 - 2014-02-18 12:12 - 01042520 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPOShell64.dll
2017-04-17 17:51 - 2014-02-18 11:04 - 02770976 _____ (Fortemedia Corporation) C:\WINDOWS\system32\FMAPO64.dll
2017-04-17 17:51 - 2014-02-16 14:30 - 02040920 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioEQ64.dll
2017-04-17 17:51 - 2014-01-08 09:25 - 00397592 _____ (Creative Technology Ltd.) C:\WINDOWS\system32\MBWrp64.dll
2017-04-17 17:51 - 2013-10-15 21:43 - 00209096 _____ (Andrea Electronics Corporation) C:\WINDOWS\system32\AERTAC64.dll
2017-04-17 17:51 - 2013-10-11 06:47 - 00113576 _____ (Real Sound Lab SIA) C:\WINDOWS\system32\CONEQMSAPOGUILibrary.dll
2017-04-17 17:51 - 2012-06-08 10:21 - 00897152 _____ (Creative Technology Ltd.) C:\WINDOWS\system32\MBAPO64.dll
2017-04-17 17:51 - 2012-06-08 10:21 - 00753280 _____ (Creative Technology Ltd.) C:\WINDOWS\SysWOW64\MBAPO32.dll
2017-04-17 17:51 - 2012-03-08 05:47 - 00108640 _____ (Andrea Electronics Corporation) C:\WINDOWS\system32\AERTAR64.dll
2017-04-17 17:51 - 2011-12-16 08:57 - 00065112 _____ (Creative Technology Ltd.) C:\WINDOWS\system32\MBppld64.dll
2017-04-17 17:51 - 2010-09-27 03:34 - 00318808 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPO20.dll
2017-04-17 17:51 - 2009-11-18 01:13 - 00060504 _____ (Creative Technology Ltd.) C:\WINDOWS\system32\MBPPCn64.dll
2017-04-17 17:50 - 2017-04-17 17:50 - 00000000 ____D C:\ProgramData\Intel
2017-04-17 17:50 - 2013-09-16 12:17 - 00016344 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\IntelMEFWVer.dll
2017-04-17 17:49 - 2017-04-17 17:49 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_TeeDriverx64_01011.Wdf
2017-04-17 17:49 - 2013-09-16 12:17 - 01795952 _____ (Microsoft Corporation) C:\WINDOWS\system32\WdfCoInstaller01011.dll
2017-04-17 17:49 - 2013-09-16 12:17 - 00099288 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\TeeDriverx64.sys
2017-04-17 17:48 - 2013-08-21 15:16 - 00053248 _____ (Windows XP Bundled build C-Centric Single User) C:\WINDOWS\SysWOW64\CSVer.dll
2017-04-17 17:46 - 2017-04-17 17:46 - 00025640 ____N (Windows (R) Server 2003 DDK provider) C:\WINDOWS\gdrv.sys
2017-04-17 17:46 - 2017-04-17 17:46 - 00000010 _____ C:\WINDOWS\GSetup.ini
2017-04-17 17:46 - 2009-08-27 09:04 - 00207400 ____R () C:\WINDOWS\GSetup.exe
2017-04-17 17:45 - 2017-04-18 19:01 - 00000000 ___DC C:\temp
2017-04-17 17:45 - 2017-04-18 15:00 - 00000000 ____D C:\Users\davAdmin\AppData\Local\NVIDIA Corporation
2017-04-17 17:45 - 2017-04-18 15:00 - 00000000 ____D C:\Users\davAdmin\AppData\Local\NVIDIA
2017-04-17 17:45 - 2014-08-09 02:28 - 01715224 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvspbridge64.dll
2017-04-17 17:45 - 2014-08-09 02:28 - 01291280 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvspbridge.dll
2017-04-17 17:45 - 2014-08-09 02:28 - 01283136 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvspcap64.dll
2017-04-17 17:45 - 2014-08-09 02:28 - 01126480 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvspcap.dll
2017-04-17 17:45 - 2014-03-31 18:42 - 00040392 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvvad64v.sys
2017-04-17 17:45 - 2014-03-31 18:42 - 00037320 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvaudcap64v.dll
2017-04-17 17:45 - 2014-03-31 18:42 - 00034760 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvaudcap32v.dll
2017-04-17 17:45 - 2010-05-26 11:41 - 02401112 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_43.dll
2017-04-17 17:45 - 2010-05-26 11:41 - 01998168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_43.dll
2017-04-17 17:45 - 2010-05-26 11:41 - 00511328 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_43.dll
2017-04-17 17:45 - 2010-05-26 11:41 - 00470880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_43.dll
2017-04-17 17:45 - 2010-05-26 11:41 - 00276832 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx11_43.dll
2017-04-17 17:45 - 2010-05-26 11:41 - 00248672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx11_43.dll
2017-04-17 17:44 - 2017-04-17 17:44 - 00000000 ____D C:\Users\davAdmin\AppData\Local\Comms
2017-04-17 17:43 - 2017-04-17 17:51 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2017-04-17 17:43 - 2017-04-17 17:43 - 00002767 _____ C:\Users\Public\Desktop\GIGABYTE OC_GURU.lnk
2017-04-17 17:43 - 2017-04-17 17:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GIGABYTE
2017-04-17 17:43 - 2017-04-17 17:43 - 00000000 ____D C:\Program Files (x86)\GIGABYTE
2017-04-17 17:39 - 2017-04-27 16:55 - 00000000 __SHD C:\Users\davAdmin\IntelGraphicsProfiles
2017-04-17 17:28 - 2017-04-27 14:38 - 00002271 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2017-04-17 17:28 - 2017-04-17 17:28 - 00000000 ____D C:\Users\davAdmin\AppData\Local\Google
2017-04-17 17:27 - 2017-04-17 17:32 - 00003628 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA
2017-04-17 17:27 - 2017-04-17 17:32 - 00003504 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore
2017-04-17 17:27 - 2017-04-17 17:28 - 00000000 ____D C:\Program Files (x86)\Google
2017-04-17 17:26 - 2017-04-17 17:26 - 00556784 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys
2017-04-17 17:26 - 2017-04-17 17:26 - 00399944 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2017-04-17 17:26 - 2017-04-17 17:26 - 00339696 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswVmm.sys
2017-04-17 17:26 - 2017-04-17 17:26 - 00164064 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswStm.sys
2017-04-17 17:26 - 2017-04-17 17:26 - 00127112 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys
2017-04-17 17:26 - 2017-04-17 17:26 - 00075704 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRvrt.sys
2017-04-17 17:26 - 2017-04-17 17:26 - 00038296 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswHwid.sys
2017-04-17 17:26 - 2017-04-17 17:26 - 00003994 _____ C:\WINDOWS\System32\Tasks\Avast Emergency Update
2017-04-17 17:26 - 2017-04-17 17:26 - 00001986 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast Free Antivirus.lnk
2017-04-17 17:26 - 2017-04-17 17:26 - 00001974 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk
2017-04-17 17:26 - 2017-04-17 17:26 - 00000000 ____D C:\WINDOWS\System32\Tasks\AVAST Software
2017-04-17 17:26 - 2017-04-17 17:26 - 00000000 ____D C:\Users\davAdmin\AppData\Roaming\AVAST Software
2017-04-17 17:26 - 2017-04-17 17:26 - 00000000 ____D C:\Users\davAdmin\AppData\Local\CEF
2017-04-17 17:26 - 2017-04-17 17:26 - 00000000 ____D C:\Program Files\Common Files\AV
2017-04-17 17:26 - 2017-04-17 17:25 - 01005048 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys
2017-04-17 17:26 - 2017-04-17 17:25 - 00101152 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr2.sys
2017-04-17 17:26 - 2017-04-17 17:24 - 00334088 _____ (AVAST Software s.r.o.) C:\WINDOWS\system32\Drivers\aswbloga.sys
2017-04-17 17:26 - 2017-04-17 17:24 - 00307736 _____ (AVAST Software s.r.o.) C:\WINDOWS\system32\Drivers\aswbidsdrivera.sys
2017-04-17 17:26 - 2017-04-17 17:24 - 00189768 _____ (AVAST Software s.r.o.) C:\WINDOWS\system32\Drivers\aswbidsha.sys
2017-04-17 17:26 - 2017-04-17 17:24 - 00048528 _____ (AVAST Software s.r.o.) C:\WINDOWS\system32\Drivers\aswbuniva.sys
2017-04-17 17:24 - 2017-04-27 16:55 - 00000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2017-04-17 17:24 - 2017-04-17 17:49 - 00000000 ____D C:\Program Files\Intel
2017-04-17 17:24 - 2017-04-17 17:49 - 00000000 ____D C:\Program Files (x86)\Intel
2017-04-17 17:24 - 2017-04-17 17:24 - 00000200 _____ C:\WINDOWS\system32\{EC94D02F-D200-4428-9531-05AF7F9799CB}.bat
2017-04-17 17:24 - 2017-04-17 17:24 - 00000000 ____D C:\Program Files\AVAST Software
2017-04-17 17:24 - 2017-04-17 17:24 - 00000000 _____ C:\WINDOWS\system32\GfxValDisplayLog.bin
2017-04-17 17:23 - 2017-04-17 20:57 - 00000000 ____D C:\ProgramData\AVAST Software
2017-04-17 17:22 - 2017-04-17 17:45 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2017-04-17 17:22 - 2017-04-17 17:23 - 00000000 ____D C:\Users\davAdmin\AppData\Local\MicrosoftEdge
2017-04-17 17:22 - 2017-04-17 17:22 - 00000000 ____D C:\Program Files (x86)\VulkanRT
2017-04-17 17:22 - 2016-12-29 14:43 - 00133056 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvStreaming.exe
2017-04-17 17:22 - 2016-09-09 20:25 - 00269600 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll
2017-04-17 17:22 - 2016-09-09 20:25 - 00261920 _____ C:\WINDOWS\system32\vulkan-1.dll
2017-04-17 17:22 - 2016-09-09 20:25 - 00110880 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe
2017-04-17 17:22 - 2016-09-09 20:24 - 00125216 _____ C:\WINDOWS\system32\vulkaninfo.exe
2017-04-17 17:21 - 2017-04-27 16:54 - 00000000 ____D C:\ProgramData\NVIDIA
2017-04-17 17:21 - 2017-04-17 17:46 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2017-04-17 17:21 - 2017-04-17 17:45 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2017-04-17 17:21 - 2017-04-17 17:45 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2017-04-17 17:21 - 2016-12-29 15:06 - 00001951 _____ C:\WINDOWS\NvContainerRecovery.bat
2017-04-17 17:21 - 2016-12-29 14:44 - 06386232 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll
2017-04-17 17:21 - 2016-12-29 14:44 - 02477624 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc64.dll
2017-04-17 17:21 - 2016-12-29 14:44 - 01762752 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvcr.dll
2017-04-17 17:21 - 2016-12-29 14:44 - 00546752 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshext.dll
2017-04-17 17:21 - 2016-12-29 14:44 - 00392128 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll
2017-04-17 17:21 - 2016-12-29 14:44 - 00083512 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshextr.dll
2017-04-17 17:21 - 2016-12-29 14:44 - 00069568 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvshext.dll
2017-04-17 17:21 - 2016-12-19 09:26 - 07651057 _____ C:\WINDOWS\system32\nvcoproc.bin
2017-04-17 17:21 - 2016-11-01 23:05 - 00103952 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll
2017-04-17 17:21 - 2016-11-01 23:05 - 00099848 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll
2017-04-17 17:20 - 2017-04-27 17:11 - 00000000 ____D C:\Users\davAdmin\AppData\Roaming\Skype
2017-04-17 17:20 - 2017-04-18 17:20 - 00003296 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task v2
2017-04-17 17:19 - 2017-04-18 17:20 - 00002399 _____ C:\Users\davAdmin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2017-04-17 17:19 - 2017-04-18 17:20 - 00000000 ___RD C:\Users\davAdmin\OneDrive
2017-04-17 17:19 - 2017-04-17 17:19 - 00000000 ____D C:\ProgramData\Microsoft OneDrive
2017-04-17 17:17 - 2017-04-22 22:23 - 00000000 ____D C:\Users\davAdmin\AppData\Local\Packages
2017-04-17 17:17 - 2017-04-18 13:37 - 00000000 ____D C:\Users\davAdmin\AppData\Local\VirtualStore
2017-04-17 17:17 - 2017-04-18 09:54 - 00000000 __RHD C:\Users\Public\AccountPictures
2017-04-17 17:17 - 2017-04-17 17:41 - 00000000 ____D C:\Users\davAdmin\AppData\Local\ConnectedDevicesPlatform
2017-04-17 17:17 - 2017-04-17 17:17 - 00000000 ____D C:\Users\davAdmin\AppData\Roaming\Adobe
2017-04-17 17:17 - 2017-04-17 17:17 - 00000000 ____D C:\Users\davAdmin\AppData\Local\TileDataLayer
2017-04-17 17:17 - 2017-04-17 17:17 - 00000000 ____D C:\Users\davAdmin\AppData\Local\Publishers
2017-04-17 17:16 - 2017-04-27 17:02 - 00000000 ____D C:\Users\davAdmin
2017-04-17 17:16 - 2017-04-17 17:16 - 00000020 ___SH C:\Users\davAdmin\ntuser.ini
2017-04-17 17:16 - 2017-04-17 17:16 - 00000000 _SHDL C:\Users\davAdmin\Vorlagen
2017-04-17 17:16 - 2017-04-17 17:16 - 00000000 _SHDL C:\Users\davAdmin\Startmenü
2017-04-17 17:16 - 2017-04-17 17:16 - 00000000 _SHDL C:\Users\davAdmin\Netzwerkumgebung
2017-04-17 17:16 - 2017-04-17 17:16 - 00000000 _SHDL C:\Users\davAdmin\Lokale Einstellungen
2017-04-17 17:16 - 2017-04-17 17:16 - 00000000 _SHDL C:\Users\davAdmin\Eigene Dateien
2017-04-17 17:16 - 2017-04-17 17:16 - 00000000 _SHDL C:\Users\davAdmin\Druckumgebung
2017-04-17 17:16 - 2017-04-17 17:16 - 00000000 _SHDL C:\Users\davAdmin\Documents\Eigene Videos
2017-04-17 17:16 - 2017-04-17 17:16 - 00000000 _SHDL C:\Users\davAdmin\Documents\Eigene Musik
2017-04-17 17:16 - 2017-04-17 17:16 - 00000000 _SHDL C:\Users\davAdmin\Documents\Eigene Bilder
2017-04-17 17:16 - 2017-04-17 17:16 - 00000000 _SHDL C:\Users\davAdmin\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2017-04-17 17:16 - 2017-04-17 17:16 - 00000000 _SHDL C:\Users\davAdmin\AppData\Local\Verlauf
2017-04-17 17:16 - 2017-04-17 17:16 - 00000000 _SHDL C:\Users\davAdmin\AppData\Local\Anwendungsdaten
2017-04-17 17:16 - 2017-04-17 17:16 - 00000000 _SHDL C:\Users\davAdmin\Anwendungsdaten
2017-04-17 17:14 - 2017-04-17 17:16 - 00000000 ____D C:\Users\defaultuser0\AppData\Local\Packages
2017-04-17 17:14 - 2017-04-17 17:14 - 00000000 ____D C:\Users\defaultuser0\AppData\Local\VirtualStore
2017-04-17 17:14 - 2017-04-17 17:14 - 00000000 ____D C:\Users\defaultuser0\AppData\Local\TileDataLayer
2017-04-17 17:14 - 2017-04-17 17:14 - 00000000 ____D C:\Users\defaultuser0\AppData\Local\ConnectedDevicesPlatform
2017-04-17 17:12 - 2017-04-27 17:01 - 01697422 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2017-04-17 17:11 - 2017-04-17 17:11 - 00000020 ___SH C:\Users\defaultuser0\ntuser.ini
2017-04-17 17:11 - 2017-04-17 17:11 - 00000000 _SHDL C:\Users\defaultuser0\Vorlagen
2017-04-17 17:11 - 2017-04-17 17:11 - 00000000 _SHDL C:\Users\defaultuser0\Startmenü
2017-04-17 17:11 - 2017-04-17 17:11 - 00000000 _SHDL C:\Users\defaultuser0\Netzwerkumgebung
2017-04-17 17:11 - 2017-04-17 17:11 - 00000000 _SHDL C:\Users\defaultuser0\Lokale Einstellungen
2017-04-17 17:11 - 2017-04-17 17:11 - 00000000 _SHDL C:\Users\defaultuser0\Eigene Dateien
2017-04-17 17:11 - 2017-04-17 17:11 - 00000000 _SHDL C:\Users\defaultuser0\Druckumgebung
2017-04-17 17:11 - 2017-04-17 17:11 - 00000000 _SHDL C:\Users\defaultuser0\Documents\Eigene Videos
2017-04-17 17:11 - 2017-04-17 17:11 - 00000000 _SHDL C:\Users\defaultuser0\Documents\Eigene Musik
2017-04-17 17:11 - 2017-04-17 17:11 - 00000000 _SHDL C:\Users\defaultuser0\Documents\Eigene Bilder
2017-04-17 17:11 - 2017-04-17 17:11 - 00000000 _SHDL C:\Users\defaultuser0\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2017-04-17 17:11 - 2017-04-17 17:11 - 00000000 _SHDL C:\Users\defaultuser0\AppData\Local\Verlauf
2017-04-17 17:11 - 2017-04-17 17:11 - 00000000 _SHDL C:\Users\defaultuser0\AppData\Local\Anwendungsdaten
2017-04-17 17:11 - 2017-04-17 17:11 - 00000000 _SHDL C:\Users\defaultuser0\Anwendungsdaten
2017-04-17 17:10 - 2017-04-17 17:11 - 00000000 ____D C:\Users\defaultuser0
2017-04-17 17:10 - 2017-03-28 08:20 - 02717184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Videos
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default\Vorlagen
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default\Startmenü
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default\Eigene Dateien
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default\Druckumgebung
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Videos
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Videos
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\ProgramData\Vorlagen
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\ProgramData\Startmenü
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\ProgramData\Dokumente
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten
2017-04-17 17:08 - 2017-04-17 17:08 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien
2017-04-17 17:01 - 2017-04-17 17:01 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf
2017-04-17 17:01 - 2017-04-17 17:01 - 00000000 ____D C:\ProgramData\USOShared
2017-04-17 17:00 - 2017-04-27 16:54 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2017-04-17 16:59 - 2017-04-27 10:28 - 00000000 ____D C:\WINDOWS\system32\SleepStudy
2017-04-17 16:59 - 2017-04-18 09:50 - 00194296 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2017-04-17 16:59 - 2017-04-17 16:59 - 00000000 ____D C:\WINDOWS\ServiceProfiles
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2017-04-27 17:01 - 2016-07-17 00:51 - 00631146 _____ C:\WINDOWS\system32\perfh007.dat
2017-04-27 17:01 - 2016-07-17 00:51 - 00130110 _____ C:\WINDOWS\system32\perfc007.dat
2017-04-27 17:01 - 2016-07-16 13:47 - 00000000 ___HD C:\Program Files\WindowsApps
2017-04-27 17:01 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\AppReadiness
2017-04-27 16:54 - 2016-07-16 08:04 - 00262144 _____ C:\WINDOWS\system32\config\BBI
2017-04-24 17:09 - 2016-07-16 13:36 - 00000000 ____D C:\WINDOWS\CbsTemp
2017-04-22 22:12 - 2016-07-16 13:45 - 00000000 ____D C:\WINDOWS\INF
2017-04-22 21:11 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\appraiser
2017-04-20 22:09 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\rescache
2017-04-18 15:14 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\NDF
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ___SD C:\WINDOWS\SysWOW64\F12
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ___SD C:\WINDOWS\system32\F12
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ___SD C:\WINDOWS\system32\dsc
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ___SD C:\WINDOWS\system32\DiagSvcs
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ___RD C:\WINDOWS\PrintDialog
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\SysWOW64\setup
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\SysWOW64\oobe
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\setup
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\oobe
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\migwiz
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\lv-LV
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\lt-LT
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\et-EE
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\es-MX
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\en-GB
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\ShellExperiences
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\Provisioning
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\bcastdvr
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\Program Files\Windows Photo Viewer
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\Program Files\Windows Defender
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2017-04-18 04:50 - 2016-07-16 13:47 - 00000000 ____D C:\Program Files (x86)\Windows Defender
2017-04-18 04:50 - 2016-07-16 08:04 - 00000000 ____D C:\WINDOWS\SysWOW64\Dism
2017-04-18 04:50 - 2016-07-16 08:04 - 00000000 ____D C:\WINDOWS\system32\Sysprep
2017-04-18 04:50 - 2016-07-16 08:04 - 00000000 ____D C:\WINDOWS\system32\Dism
2017-04-18 04:50 - 2016-07-16 08:04 - 00000000 ____D C:\WINDOWS\servicing
2017-04-18 04:49 - 2016-07-16 13:47 - 00015425 _____ C:\WINDOWS\system32\OEMDefaultAssociations.xml
2017-04-18 04:45 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\WinBioDatabase
2017-04-18 04:44 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\appcompat
2017-04-17 18:09 - 2015-02-24 17:29 - 00000000 ____D C:\Games
2017-04-17 17:57 - 2016-07-16 13:47 - 00028672 _____ C:\WINDOWS\system32\config\BCD-Template
2017-04-17 17:49 - 2016-07-16 13:47 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2017-04-17 17:21 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\Help
2017-04-17 17:10 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\spool
2017-04-17 17:10 - 2016-07-16 13:47 - 00000000 ____D C:\WINDOWS\system32\FxsTmp
2017-04-17 17:09 - 2016-07-16 13:47 - 00000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2017-04-17 17:08 - 2016-07-16 13:47 - 00000000 ____D C:\Program Files\Windows NT
2017-04-17 17:02 - 2016-07-16 13:47 - 00000000 ___RD C:\WINDOWS\MiracastView
2017-04-17 17:01 - 2016-07-16 13:47 - 00000000 ____D C:\ProgramData\USOPrivate
2017-04-17 17:00 - 2016-07-16 08:04 - 00032768 _____ C:\WINDOWS\system32\config\ELAM
2017-04-01 20:52 - 2016-07-16 13:49 - 00835576 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2017-04-01 20:52 - 2016-07-16 13:49 - 00177656 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
Einige Dateien in TEMP:
====================
2017-04-22 17:21 - 2017-04-22 17:21 - 1199825 _____ () C:\Users\davAdmin\AppData\Local\Temp\unins000.exe
2017-04-22 17:21 - 2017-04-22 17:21 - 1249917 _____ (VideoBox ) C:\Users\davAdmin\AppData\Local\Temp\vbsetup.exe
2017-04-19 12:35 - 2017-04-19 12:35 - 14773216 _____ (Microsoft Corporation) C:\Users\davAdmin\AppData\Local\Temp\vcredist_x64.exe
2017-04-21 10:21 - 2017-04-21 10:22 - 14456872 _____ (Microsoft Corporation) C:\Users\davAdmin\AppData\Local\Temp\vc_redist.x86.exe
2017-04-17 17:49 - 2006-05-24 06:10 - 0455600 _____ (Macrovision Corporation) C:\Users\davAdmin\AppData\Local\Temp\_is4E00.exe
==================== Bamital & volsnap ======================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2017-04-17 16:59
==================== Ende von FRST.txt ============================ Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 27-04-2017
durchgeführt von davAdmin (27-04-2017 17:16:57)
Gestartet von C:\Users\davAdmin\Downloads
Windows 10 Home Version 1607 (X64) (2017-04-17 15:14:36)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-2510511861-448486778-2205464571-500 - Administrator - Disabled)
davAdmin (S-1-5-21-2510511861-448486778-2205464571-1001 - Administrator - Enabled) => C:\Users\davAdmin
DefaultAccount (S-1-5-21-2510511861-448486778-2205464571-503 - Limited - Disabled)
defaultuser0 (S-1-5-21-2510511861-448486778-2205464571-1000 - Limited - Disabled) => C:\Users\defaultuser0
Gast (S-1-5-21-2510511861-448486778-2205464571-501 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 17.3.2291 - AVAST Software)
Euro Truck Simulator 2 (HKLM\...\Steam App 227300) (Version: - SCS Software)
EVE Online (HKU\S-1-5-21-2510511861-448486778-2205464571-1001\...\{e517afc1-29e0-406b-ae54-45ada490e9a1}) (Version: 1.0.0 - CCP)
Free YouTube Download (HKLM-x32\...\Free YouTube Download_is1) (Version: 4.1.43.419 - Digital Wave Ltd)
GIGABYTE OC_GURU II (HKLM-x32\...\InstallShield_{EA298EC1-2B8F-4DA9-8C5B-BC1FCBBAD72F}) (Version: 1.77.0000 - GIGABYTE Technology Co.,Ltd.)
GIGABYTE OC_GURU II (x32 Version: 1.77.0000 - GIGABYTE Technology Co.,Ltd.) Hidden
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 58.0.3029.81 - Google Inc.)
Google Update Helper (x32 Version: 1.3.21.123 - Google Inc.) Hidden
Google Update Helper (x32 Version: 1.3.33.3 - Google Inc.) Hidden
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.15.1730 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4531 - Intel Corporation)
Malwarebytes Version 3.0.6.1469 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.0.6.1469 - Malwarebytes)
Metin2 (HKLM-x32\...\Metin2_DE_is1) (Version: - Gameforge 4D GmbH)
Microsoft OneDrive (HKU\S-1-5-21-2510511861-448486778-2205464571-1001\...\OneDriveSetup.exe) (Version: 17.3.6799.0327 - Microsoft Corporation)
Microsoft Silverlight (HKLM-x32\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Mozilla Firefox 53.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 53.0 (x86 de)) (Version: 53.0 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 53.0.0.6312 - Mozilla)
NVIDIA 3D Vision Treiber 376.53 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 376.53 - NVIDIA Corporation)
NVIDIA GeForce Experience 2.1.1.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.1.1.1 - NVIDIA Corporation)
NVIDIA Grafiktreiber 376.53 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 376.53 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.34.17 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.17 - NVIDIA Corporation)
PlanetSide 2 (HKU\S-1-5-21-2510511861-448486778-2205464571-1001\...\DG0-PlanetSide 2) (Version: - Sony Online Entertainment)
PlanetSide 2 (HKU\S-1-5-21-2510511861-448486778-2205464571-1001\...\DGC-PlanetSide 2) (Version: 1.0.3.192 - Daybreak Game Company)
Prominence Poker (HKLM\...\Steam App 384180) (Version: - Pipeworks Studio)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7200 - Realtek Semiconductor Corp.)
SHIELD Streaming (Version: 3.1.100 - NVIDIA Corporation) Hidden
Skype™ 7.33 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.33.105 - Skype Technologies S.A.)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Stellaris Utopia (HKLM-x32\...\Stellaris Utopia_is1) (Version: - )
TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.1.3 - TeamSpeak Systems GmbH)
The Forest (HKLM\...\Steam App 242760) (Version: - Endnight Games Ltd)
Total War: ROME II - Emperor Edition (HKLM\...\Steam App 214950) (Version: - Creative Assembly)
VLC media player (HKLM\...\VLC media player) (Version: 2.2.4 - VideoLAN)
Vulkan Run Time Libraries 1.0.26.0 (HKLM\...\VulkanRT1.0.26.0) (Version: 1.0.26.0 - LunarG, Inc.)
WinRAR 5.40 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {38BA8C4F-96C6-4B7C-8B21-0C7468AAFCBA} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-04-17] (Google Inc.)
Task: {5542B235-66D0-405A-800E-B6A11EFC6DD5} - System32\Tasks\Samsung Update => msiexec.exe /i hxxp://D2Buh1bF1G584W.CLouDfRoNT.net/mmtsk/occup.php?p=ST1000DM003-1ER162_Z4Y4X7D6XXXXZ4Y4X7D6&d=20170426 /q <==== ACHTUNG
Task: {792EAE2F-8F43-480A-8B12-2A838E989646} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2017-04-17] (AVAST Software)
Task: {D27C53E1-D536-468E-BC47-333EE309DF8C} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-04-17] (AVAST Software)
Task: {D34DC53B-F59B-455C-96F3-627E22DB80BB} - \{7E797E47-790E-7D0B-7911-7E040B0A110C} -> Keine Datei <==== ACHTUNG
Task: {E0175A97-EAB1-43FD-B9AC-2D29B039DF30} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-04-17] (Google Inc.)
Task: {FA51E855-75CF-495C-8B95-FE3357AF8548} - \Stiwewardanevuse -> Keine Datei <==== ACHTUNG
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
==================== Verknüpfungen =============================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2016-07-16 13:42 - 2016-07-16 13:42 - 00231424 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll
2017-04-17 21:37 - 2017-03-28 08:22 - 02681200 _____ () C:\WINDOWS\system32\CoreUIComponents.dll
2017-04-17 17:21 - 2016-12-29 14:44 - 00134712 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2017-04-22 21:52 - 2017-04-22 22:39 - 02271520 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\PoliciesControllerImpl.dll
2017-04-17 21:37 - 2017-03-28 08:22 - 02681200 _____ () C:\WINDOWS\SYSTEM32\CoreUIComponents.dll
2017-04-17 21:38 - 2016-09-07 06:56 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll
2017-04-17 21:36 - 2017-03-04 08:31 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll
2017-04-26 19:04 - 2017-04-26 19:04 - 00077312 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.14.662.0_x64__kzf8qxf38zg5c\SkypeHost.exe
2017-04-26 19:04 - 2017-04-26 19:04 - 00190464 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.14.662.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
2017-04-26 19:04 - 2017-04-26 19:04 - 43011072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.14.662.0_x64__kzf8qxf38zg5c\SkyWrap.dll
2017-04-26 19:04 - 2017-04-26 19:04 - 02451456 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.14.662.0_x64__kzf8qxf38zg5c\skypert.dll
2017-04-17 21:37 - 2017-03-04 08:12 - 09760768 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2017-04-17 21:37 - 2017-03-04 08:05 - 01401856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2017-04-17 21:37 - 2017-03-04 08:05 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll
2017-04-17 21:37 - 2017-03-28 07:08 - 02424320 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll
2017-04-17 21:37 - 2017-03-28 07:11 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll
2017-04-25 13:38 - 2017-04-06 15:47 - 00114664 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\zlib1.dll
2017-04-25 13:38 - 2017-04-06 15:47 - 00108008 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_filesystem-vc120-mt-1_56.dll
2017-04-25 13:38 - 2017-04-06 15:47 - 00024040 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_system-vc120-mt-1_56.dll
2017-04-25 13:38 - 2017-04-06 15:47 - 00048104 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_date_time-vc120-mt-1_56.dll
2017-04-17 17:25 - 2017-04-17 17:25 - 00170216 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2017-04-17 17:25 - 2017-04-17 17:25 - 48936448 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2017-04-17 17:25 - 2017-04-17 17:25 - 00176480 _____ () C:\Program Files\AVAST Software\Avast\event_routing_rpc.dll
2017-04-17 17:24 - 2017-04-17 17:24 - 00293936 _____ () C:\Program Files\AVAST Software\Avast\gaming_mode_ui.dll
2017-04-17 17:25 - 2017-04-17 17:25 - 00653520 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll
2017-04-17 17:49 - 2013-09-16 12:17 - 01242584 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ==========================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2016-07-16 13:47 - 2017-04-23 02:39 - 00000888 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1 v1.ff.avast.com
127.0.0.1 vlcproxy.ff.avast.com
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-2510511861-448486778-2205464571-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg
DNS Servers: 8.8.8.8
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139
FirewallRules: [{B13C30E9-6133-4DBE-9906-C4FBC03141F7}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{4980A47B-D010-41C3-8A88-A9ECE15D402B}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{5C510860-AD6D-48D1-AD0C-3E79AD3D1805}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
FirewallRules: [{0C72556F-8898-499C-9CD5-6D00C8831A23}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
FirewallRules: [{BD23737F-AACA-4C9A-8D78-F17EB8E31839}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{76A34B4D-AE7B-40BC-B5E5-60212088E1C7}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{A6E899B9-5796-404F-90CD-F6CF30DCD998}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{47195417-B7D0-41BA-860C-37677AD90017}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{269FAF4A-F579-4969-AA5E-4D2B034F0A10}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{774A8349-ECB0-4D78-8BDD-482AF81028AC}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{49E745E8-8080-4CE6-BEEE-BB477D06834B}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{D44B5534-B59F-4EDF-B36A-53A3FDBD57AC}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{923E28CE-4B1E-4AD1-B8CA-757985AC20BE}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Total War Rome II\launcher\launcher.exe
FirewallRules: [{601DD55D-DD2F-487D-B7C6-0BB5E694B8F9}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Total War Rome II\launcher\launcher.exe
FirewallRules: [{19977BD5-2C5C-44AB-948F-964DCA7651D7}] => (Allow) E:\SteamE\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe
FirewallRules: [{A2BD3285-970C-44DD-AD9A-B16D93220B7E}] => (Allow) E:\SteamE\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe
FirewallRules: [{1FF4AAF3-AC6D-4E39-8FBB-7D2E6CBB9898}] => (Allow) E:\SteamE\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe
FirewallRules: [{80DF1B76-4919-46B1-BF74-F227F0C664C7}] => (Allow) E:\SteamE\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe
FirewallRules: [TCP Query User{69C8EDD6-3C40-4EE6-B009-22CD89436292}C:\users\public\daybreak game company\installed games\planetside 2\planetside2_x64.exe] => (Allow) C:\users\public\daybreak game company\installed games\planetside 2\planetside2_x64.exe
FirewallRules: [UDP Query User{4FEE40FC-9E62-4894-B898-CA78142586DF}C:\users\public\daybreak game company\installed games\planetside 2\planetside2_x64.exe] => (Allow) C:\users\public\daybreak game company\installed games\planetside 2\planetside2_x64.exe
FirewallRules: [{628A6598-4382-4A71-A2EC-7C73A7398481}] => (Allow) E:\SteamE\steamapps\common\The Forest\TheForest.exe
FirewallRules: [{362B89A6-17C4-4B85-A8D0-7817BF271933}] => (Allow) E:\SteamE\steamapps\common\The Forest\TheForest.exe
FirewallRules: [TCP Query User{4BF2DEF0-5D73-4C2A-ABFA-8E282642E350}C:\eve\sharedcache\tq\bin\exefile.exe] => (Allow) C:\eve\sharedcache\tq\bin\exefile.exe
FirewallRules: [UDP Query User{588F4035-A457-49A1-BA6F-786EB0D921D4}C:\eve\sharedcache\tq\bin\exefile.exe] => (Allow) C:\eve\sharedcache\tq\bin\exefile.exe
FirewallRules: [{2E0C131B-146B-4D7C-969F-1CE3B23369CF}] => (Allow) E:\SteamE\steamapps\common\Prominence Poker\Prominence\Binaries\Win64\Prominence-Win64-Shipping.exe
FirewallRules: [{207F9766-421E-4F31-ADED-5496A573B8B5}] => (Allow) E:\SteamE\steamapps\common\Prominence Poker\Prominence\Binaries\Win64\Prominence-Win64-Shipping.exe
FirewallRules: [{70F613D8-B576-4D1D-86EC-2C886E716B40}] => (Allow) E:\SteamE\steamapps\common\Dead by Daylight\DeadByDaylight.exe
FirewallRules: [{AA1D9721-DB4C-40AC-AC20-35C0F517BD0F}] => (Allow) E:\SteamE\steamapps\common\Dead by Daylight\DeadByDaylight.exe
FirewallRules: [{F5DD2E6B-7D61-43CD-AE6E-51695D8121EC}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [{7BC8C834-3D32-49CE-8CDE-B4557C2FE4D5}] => (Allow) E:\SteamE\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe
FirewallRules: [{A2A26815-4BB8-4220-84E3-D01FA481C8AA}] => (Allow) E:\SteamE\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe
FirewallRules: [{02E77643-1FA3-4615-8D1E-C495A721A1FD}] => (Allow) E:\SteamE\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe
FirewallRules: [{C788F1C2-7A0A-4D1B-98EF-4A821A1CEA36}] => (Allow) E:\SteamE\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe
FirewallRules: [{6A932530-E9B2-4674-8DBE-AE2222AD23F9}] => (Allow) C:\Program Files (x86)\MIO\loader\st1000dm003-1er162_z4y4x7d6xxxxz4y4x7d6.dat
FirewallRules: [{FF055C06-0A47-41B8-B789-4E038F7F7978}] => (Allow) C:\Program Files (x86)\MIO\loader\st1000dm003-1er162_z4y4x7d6xxxxz4y4x7d6.dat
FirewallRules: [{D34E6E15-67EE-4E32-86A7-C13C60A41B8F}] => (Allow) C:\Program Files (x86)\Everness\Application\chrome.exe
FirewallRules: [{B1D54357-36C5-4DD0-A82F-4FC5D71C0985}] => (Allow) C:\Program Files (x86)\Firefox\Firefox.exe
FirewallRules: [{7BDE698B-8D3B-43D8-A5D0-FC2F20AB1E5B}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
==================== Wiederherstellungspunkte =========================
24-04-2017 01:35:15 Geplanter Prüfpunkt
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (04/27/2017 04:52:58 PM) (Source: SideBySide) (EventID: 78) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Users\davAdmin\Downloads\esetsmartinstaller_deu.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile .
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.953_none_42151e83c686086b.manifest.
Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.953_none_89c2555adb023171.manifest.
Error: (04/27/2017 04:33:37 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: WerFault.exe, Version: 10.0.14393.0, Zeitstempel: 0x57899015
Name des fehlerhaften Moduls: aswhookx.dll, Version: 17.3.2.64257, Zeitstempel: 0x58d12375
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00004a14
ID des fehlerhaften Prozesses: 0x25cc
Startzeit der fehlerhaften Anwendung: 0x01d2bf63414f46b6
Pfad der fehlerhaften Anwendung: C:\WINDOWS\SysWOW64\WerFault.exe
Pfad des fehlerhaften Moduls: C:\Program Files\AVAST Software\Avast\aswhookx.dll
Berichtskennung: bea69910-dbf7-40b6-ae6f-844549c00d0a
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (04/27/2017 04:33:36 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: msiexec.exe, Version: 5.0.14393.0, Zeitstempel: 0x57899002
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000a2824
ID des fehlerhaften Prozesses: 0x2378
Startzeit der fehlerhaften Anwendung: 0x01d2bf5300e002ac
Pfad der fehlerhaften Anwendung: C:\WINDOWS\SysWOW64\msiexec.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: cd034526-e159-4cf4-9523-b53f5d57811b
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (04/27/2017 04:33:35 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: rundll32.exe, Version: 10.0.14393.0, Zeitstempel: 0x5789907f
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000a2824
ID des fehlerhaften Prozesses: 0x2864
Startzeit der fehlerhaften Anwendung: 0x01d2bf52fbf9a3f1
Pfad der fehlerhaften Anwendung: C:\WINDOWS\SysWOW64\rundll32.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: bf68827a-4a9d-4594-a850-c7c90c58377f
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (04/27/2017 04:33:33 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: powershell.exe, Version: 10.0.14393.206, Zeitstempel: 0x57dad15a
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000a2824
ID des fehlerhaften Prozesses: 0x29e0
Startzeit der fehlerhaften Anwendung: 0x01d2bf52fb242c6f
Pfad der fehlerhaften Anwendung: C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 1b563890-0eff-41f0-aed7-3293154b0be8
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (04/27/2017 03:27:28 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: rundll32.exe, Version: 10.0.14393.0, Zeitstempel: 0x5789907f
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000a2824
ID des fehlerhaften Prozesses: 0x29cc
Startzeit der fehlerhaften Anwendung: 0x01d2bf5a0336da36
Pfad der fehlerhaften Anwendung: C:\WINDOWS\SysWOW64\rundll32.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: f8b28242-f258-4b77-81c7-78e363bdb830
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (04/27/2017 03:27:27 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: rundll32.exe, Version: 10.0.14393.0, Zeitstempel: 0x5789907f
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc00001a5
Fehleroffset: 0x0309001f
ID des fehlerhaften Prozesses: 0x29cc
Startzeit der fehlerhaften Anwendung: 0x01d2bf5a0336da36
Pfad der fehlerhaften Anwendung: C:\WINDOWS\SysWOW64\rundll32.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 15ad544a-dcbf-4407-974c-56dc3f984b2e
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (04/27/2017 02:40:51 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: cmd.exe, Version: 10.0.14393.0, Zeitstempel: 0x57899070
Name des fehlerhaften Moduls: cmd.exe, Version: 10.0.14393.0, Zeitstempel: 0x57899070
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0002282c
ID des fehlerhaften Prozesses: 0x1ed4
Startzeit der fehlerhaften Anwendung: 0x01d2bf5380147ae5
Pfad der fehlerhaften Anwendung: C:\WINDOWS\SysWOW64\cmd.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\SysWOW64\cmd.exe
Berichtskennung: e6fb0fe9-dc20-4ee5-b813-9b3c1c478505
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (04/27/2017 02:40:50 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: cmd.exe, Version: 10.0.14393.0, Zeitstempel: 0x57899070
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc00001a5
Fehleroffset: 0x02d0001f
ID des fehlerhaften Prozesses: 0x1ed4
Startzeit der fehlerhaften Anwendung: 0x01d2bf5380147ae5
Pfad der fehlerhaften Anwendung: C:\WINDOWS\SysWOW64\cmd.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 280860e4-8b7a-4552-a32d-51abee21049f
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (04/27/2017 02:39:11 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: TASKKILL.exe, Version: 10.0.14393.0, Zeitstempel: 0x57899167
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000a2824
ID des fehlerhaften Prozesses: 0x2f8
Startzeit der fehlerhaften Anwendung: 0x01d2bf5341badd3f
Pfad der fehlerhaften Anwendung: C:\WINDOWS\SysWOW64\TASKKILL.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 88488573-e6f3-4966-9c21-1c2d1bc2fbf5
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Systemfehler:
=============
Error: (04/27/2017 04:53:59 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (04/27/2017 10:29:19 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (04/27/2017 02:52:32 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (04/26/2017 08:12:09 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (04/26/2017 06:56:32 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Steam Client Service" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.
Error: (04/26/2017 06:56:32 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (60000 ms) wurde beim Verbindungsversuch mit dem Dienst Steam Client Service erreicht.
Error: (04/26/2017 09:38:37 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (04/26/2017 09:21:58 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Avast Antivirus" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.
Error: (04/26/2017 09:21:58 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (60000 ms) wurde beim Verbindungsversuch mit dem Dienst Avast Antivirus erreicht.
Error: (04/26/2017 09:21:53 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avast Antivirus" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Neustart des Diensts.
==================== Speicherinformationen ===========================
Prozessor: Intel(R) Core(TM) i7-4790 CPU @ 3.60GHz
Prozentuale Nutzung des RAM: 19%
Installierter physikalischer RAM: 16276.24 MB
Verfügbarer physikalischer RAM: 13137.89 MB
Summe virtueller Speicher: 33684.24 MB
Verfügbarer virtueller Speicher: 30163.82 MB
==================== Laufwerke ================================
Drive c: (Windows) (Fixed) (Total:916.15 GB) (Free:730.38 GB) NTFS
Drive e: (Volume) (Fixed) (Total:465.69 GB) (Free:208.5 GB) NTFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: 9245DBCD)
Partition: GPT.
========================================================
Disk: 1 (MBR Code: Windows 7 or Vista) (Size: 465.8 GB) (Disk ID: D8000000)
Partition 1: (Not Active) - (Size=71 MB) - (Type=DE)
Partition 2: (Not Active) - (Size=465.7 GB) - (Type=07 NTFS)
==================== Ende von Addition.txt ============================ avast hat auch in die Datei svchost.exe als Virus erkannt (in den ordner C:\windows\SysWOW64) und aufs Abstellgleis verschoben
malware log von heute Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 27.04.17
Scan-Zeit: 16:48
Protokolldatei:
Administrator: Ja
-Softwaredaten-
Version: 3.0.6.1469
Komponentenversion: 1.0.103
Version des Aktualisierungspakets: 1.0.1819
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-9EEUMKR\davAdmin
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 372505
Abgelaufene Zeit: 2 Min., 3 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
-Scan-Details-
Prozess: 1
Adware.Elex, C:\PROGRAM FILES (X86)\FIREFOX\BIN\FIREFOXUPDATE.EXE, In Quarantäne, [2], [363497],1.0.1819
Modul: 5
Adware.Elex, C:\USERS\DAVADMIN\APPDATA\ROAMING\WINSAPSVC\WINSAP.DLL, In Quarantäne, [2], [375592],1.0.1819
Adware.Elex, C:\PROGRAM FILES (X86)\FIREFOX\BIN\FIREFOXUPDATE.EXE, In Quarantäne, [2], [363497],1.0.1819
Adware.Elex, C:\PROGRAMDATA\APPLE\COMMON\CLOUD\WINHELPER.DLL, In Quarantäne, [2], [393609],1.0.1819
Adware.Elex, C:\PROGRAMDATA\APPLE\COMMON\CLOUD\WINHELPER.DLL, In Quarantäne, [2], [393609],1.0.1819
Adware.Elex.Generic, C:\USERS\DAVADMIN\APPDATA\LOCAL\KITTY\KITTY.DLL, In Quarantäne, [1063], [391044],1.0.1819
Registrierungsschlüssel: 10
Adware.Elex, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\FirefoxU, In Quarantäne, [2], [363497],1.0.1819
Adware.Ghokswa, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\CHROME.EXE, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\CHROME.EXE, In Quarantäne, [314], [393601],1.0.1819
Adware.Elex, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\AppleCloudSvc, In Quarantäne, [2], [393609],1.0.1819
Adware.Elex.Generic, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Kitty, In Quarantäne, [1063], [391044],1.0.1819
PUP.Optional.Elex, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\WinSAPSvc, In Quarantäne, [8], [339887],1.0.1819
Adware.Elex, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{28E88DE2-1D92-43D3-8C99-D76510D00C17}, In Quarantäne, [2], [386744],1.0.1819
Adware.Elex, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{E65B3DD5-67B5-4A1D-9723-7224772F54B5}, In Quarantäne, [2], [364093],1.0.1819
Adware.Elex, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Milimili, In Quarantäne, [2], [364096],1.0.1819
Adware.Elex, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Windows-PG, In Quarantäne, [2], [386741],1.0.1819
Registrierungswert: 5
Adware.Elex, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{28E88DE2-1D92-43D3-8C99-D76510D00C17}|PATH, In Quarantäne, [2], [386744],1.0.1819
Adware.Elex, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{E65B3DD5-67B5-4A1D-9723-7224772F54B5}|PATH, In Quarantäne, [2], [364093],1.0.1819
PUP.Optional.PCSpeedupPro, HKU\S-1-5-21-2510511861-448486778-2205464571-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UFH\SHC|16, In Quarantäne, [1038], [393165],1.0.1819
PUP.Optional.Ghokswa.Generic, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\FirefoxU|IMAGEPATH, In Quarantäne, [679], [306582],1.0.1819
Adware.Ghokswa, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SHAREDACCESS\PARAMETERS\FIREWALLPOLICY\FIREWALLRULES|{CA47FEA8-9D03-4213-8E08-4DE2ADE17A81}, In Quarantäne, [314], [391309],1.0.1819
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 22
Adware.Elex, C:\USERS\DAVADMIN\APPDATA\ROAMING\WinSAPSvc, In Quarantäne, [2], [375592],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\VisualElements, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\bin, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\PROGRAM FILES (X86)\Everness, In Quarantäne, [314], [393601],1.0.1819
Adware.Elex, C:\WINDOWS\TEMP\HPC9E8.TMP, In Quarantäne, [2], [393610],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\browser\VisualElements, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\browser\extensions, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\browser\features, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\gmp-clearkey\0.1, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\defaults\pref, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\dictionaries, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\gmp-clearkey, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\uninstall, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\defaults, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\browser, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\fonts, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\bin, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\PROGRAM FILES (X86)\FIREFOX, In Quarantäne, [314], [393300],1.0.1819
Adware.Elex, C:\Program Files (x86)\MIO\loader, In Quarantäne, [2], [387131],1.0.1819
Adware.Elex, C:\PROGRAM FILES (X86)\MIO, In Quarantäne, [2], [387131],1.0.1819
Datei: 209
Adware.Elex, C:\USERS\DAVADMIN\APPDATA\ROAMING\WINSAPSVC\WINSAP.DLL, In Quarantäne, [2], [375592],1.0.1819
Adware.Elex, C:\PROGRAM FILES (X86)\FIREFOX\BIN\FIREFOXUPDATE.EXE, In Quarantäne, [2], [363497],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\hi.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\am.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\ar.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\bg.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\bn.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\ca.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\cs.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\da.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\de.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\el.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\en-GB.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\en-US.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\es-419.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\es.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\et.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\fa.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\fi.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\fil.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\fr.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\gu.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\he.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\hr.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\hu.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\id.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\it.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\ja.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\kn.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\ko.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\lt.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\lv.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\ml.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\mr.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\ms.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\nb.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\nl.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\pl.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\pt-BR.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\pt-PT.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\ro.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\ru.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\sk.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\sl.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\sr.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\sv.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\sw.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\ta.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\te.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\th.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\tr.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\uk.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\vi.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\zh-CN.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\locales\zh-TW.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\VisualElements\logo.png, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\VisualElements\smalllogo.png, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\57.0.2987.98.manifest, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\chrome.dll, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\chrome.exe, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\chrome_100_percent.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\chrome_200_percent.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\chrome_child.dll, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\chrome_elf.dll, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\chrome_watcher.dll, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\d3dcompiler_47.dll, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\eventlog_provider.dll, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\Extensions, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\icudtl.dat, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\libegl.dll, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\libglesv2.dll, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\natives_blob.bin, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\resources.pak, In Quarantäne, [314], [393601],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Everness\Application\snapshot_blob.bin, In Quarantäne, [314], [393601],1.0.1819
Adware.Elex, C:\WINDOWS\TEMP\HPC9E8.TMP\SNARER.MSI, In Quarantäne, [2], [393610],1.0.1819
Adware.Elex, C:\Windows\Temp\hpC9E8.tmp\BaofengUpdate_U.exe, In Quarantäne, [2], [393610],1.0.1819
Adware.Elex, C:\Windows\Temp\hpC9E8.tmp\bk.dat, In Quarantäne, [2], [393610],1.0.1819
Adware.Elex, C:\Windows\Temp\hpC9E8.tmp\CJ, In Quarantäne, [2], [393610],1.0.1819
Adware.Elex, C:\Windows\Temp\hpC9E8.tmp\CPK.exe, In Quarantäne, [2], [393610],1.0.1819
Adware.Elex, C:\Windows\Temp\hpC9E8.tmp\DoDKP.dat, In Quarantäne, [2], [393610],1.0.1819
Adware.Elex, C:\Windows\Temp\hpC9E8.tmp\DoDKP64.dat, In Quarantäne, [2], [393610],1.0.1819
Adware.Elex, C:\Windows\Temp\hpC9E8.tmp\DV.dat, In Quarantäne, [2], [393610],1.0.1819
Adware.Elex, C:\Windows\Temp\hpC9E8.tmp\hhhhh.exe, In Quarantäne, [2], [393610],1.0.1819
Adware.Elex, C:\Windows\Temp\hpC9E8.tmp\kitty.dll, In Quarantäne, [2], [393610],1.0.1819
Adware.Elex, C:\Windows\Temp\hpC9E8.tmp\mio.ini, In Quarantäne, [2], [393610],1.0.1819
Adware.Elex, C:\Windows\Temp\hpC9E8.tmp\ppp.dat, In Quarantäne, [2], [393610],1.0.1819
Adware.Elex, C:\Windows\Temp\hpC9E8.tmp\psi.dll, In Quarantäne, [2], [393610],1.0.1819
Adware.Elex, C:\Windows\Temp\hpC9E8.tmp\QQBrowser.exe, In Quarantäne, [2], [393610],1.0.1819
Adware.Elex, C:\Windows\Temp\hpC9E8.tmp\QQBrowserFrame.dll, In Quarantäne, [2], [393610],1.0.1819
Adware.Elex, C:\Windows\Temp\hpC9E8.tmp\SJ, In Quarantäne, [2], [393610],1.0.1819
Adware.Elex, C:\Windows\Temp\hpC9E8.tmp\SSS.dll, In Quarantäne, [2], [393610],1.0.1819
Adware.Elex, C:\Windows\Temp\hpC9E8.tmp\ttttt.exe, In Quarantäne, [2], [393610],1.0.1819
Adware.Elex, C:\Windows\Temp\hpC9E8.tmp\UAC.dll, In Quarantäne, [2], [393610],1.0.1819
Adware.Elex, C:\Windows\Temp\hpC9E8.tmp\Update.dll, In Quarantäne, [2], [393610],1.0.1819
Adware.Elex, C:\Windows\Temp\hpC9E8.tmp\yacqq.dll, In Quarantäne, [2], [393610],1.0.1819
PUP.Optional.BundleInstaller, C:\USERS\DAVADMIN\DOWNLOADS\FREEYOUTUBEDOWNLOAD_4.1.43.419_D_1_.EXE, In Quarantäne, [25], [364530],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\browser\extensions\@E97YHOMI-FU8L-IM23-VUT9-RVDZT7M8XL8H.xpi, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}.xpi, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\browser\features\aushelper@mozilla.org.xpi, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\browser\features\e10srollout@mozilla.org.xpi, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\browser\features\firefox@getpocket.com.xpi, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\browser\features\webcompat@mozilla.org.xpi, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\browser\VisualElements\VisualElements_150.png, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\browser\VisualElements\VisualElements_70.png, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\browser\blocklist.xml, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\browser\chrome.manifest, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\browser\crashreporter-override.ini, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\browser\omni.ja, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\defaults\pref\channel-prefs.js, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\dictionaries\en-US.aff, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\dictionaries\en-US.dic, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\fonts\EmojiOneMozilla.ttf, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\gmp-clearkey\0.1\clearkey.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\gmp-clearkey\0.1\clearkey.info, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\uninstall\helper.exe, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\Accessible.tlb, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\AccessibleMarshal.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-core-file-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-core-file-l1-2-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-core-file-l2-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-core-handle-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-core-heap-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-core-interlocked-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-core-libraryloader-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-core-localization-l1-2-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-core-memory-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-core-namedpipe-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-core-processenvironment-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-core-processthreads-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-core-profile-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-core-rtlsupport-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-core-string-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-core-synch-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-core-synch-l1-2-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-core-sysinfo-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-core-timezone-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-core-util-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-crt-conio-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-crt-convert-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-crt-environment-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-crt-filesystem-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-crt-heap-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-core-console-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-core-datetime-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-core-debug-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-crt-math-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-crt-multibyte-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-crt-private-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-crt-process-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-crt-runtime-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-crt-stdio-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-crt-string-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-crt-time-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-crt-utility-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\application.ini, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-core-errorhandling-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-core-processthreads-l1-1-1.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\api-ms-win-crt-locale-l1-1-0.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\Firefox.exe, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\minidump-analyzer.exe, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\breakpadinjector.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\chrome.manifest, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\crashreporter.exe, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\crashreporter.ini, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\d3dcompiler_47.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\dependentlibs.list, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\firefox.VisualElementsManifest.xml, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\freebl3.chk, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\freebl3.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\IA2Marshal.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\lgpllibs.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\libEGL.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\libGLESv2.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\maintenanceservice.exe, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\maintenanceservice_installer.exe, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\mozavcodec.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\mozavutil.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\mozglue.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\msvcp140.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\nss3.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\nssckbi.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\nssdbm3.chk, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\nssdbm3.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\omni.ja, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\platform.ini, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\plugin-container.exe, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\plugin-hang-ui.exe, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\precomplete, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\qipcap.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\removed-files, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\softokn3.chk, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\softokn3.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\ucrtbase.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\upclient, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\update-settings.ini, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\updater.exe, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\updater.ini, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\vcruntime140.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\wow_helper.exe, In Quarantäne, [314], [393300],1.0.1819
Adware.Ghokswa, C:\Program Files (x86)\Firefox\xul.dll, In Quarantäne, [314], [393300],1.0.1819
Adware.Elex, C:\PROGRAMDATA\APPLE\COMMON\CLOUD\WINHELPER.DLL, In Quarantäne, [2], [393609],1.0.1819
Adware.Elex.Generic, C:\USERS\DAVADMIN\APPDATA\LOCAL\KITTY\KITTY.DLL, In Quarantäne, [1063], [391044],1.0.1819
PUP.Optional.SearchInMe, C:\USERS\DAVADMIN\APPDATA\ROAMING\FIREFOX\FIREFOX\PROFILES\V39YL3RJ.DEFAULT\SEARCHPLUGINS\STARTSEARCH.XML, In Quarantäne, [1260], [384145],1.0.1819
Adware.Elex, C:\WINDOWS\SYSTEM32\TASKS\MILIMILI, In Quarantäne, [2], [364099],1.0.1819
Adware.Elex, C:\WINDOWS\SYSTEM32\TASKS\WINDOWS-PG, In Quarantäne, [2], [386739],1.0.1819
PUP.Optional.Elex, C:\USERS\DAVADMIN\APPDATA\ROAMING\FIREFOX\FIREFOX\PROFILES\v39yl3rj.default\EXTENSIONS\@E97YHOMI-FU8L-IM23-VUT9-RVDZT7M8XL8H.xpi, In Quarantäne, [8], [335422],1.0.1819
PUP.Optional.Elex, C:\USERS\DAVADMIN\APPDATA\ROAMING\FIREFOX\FIREFOX\PROFILES\v39yl3rj.default\EXTENSIONS\@H99KV4DO-UCCF-9PFO-9ZLK-8RRP4FVOKD9O.xpi, In Quarantäne, [8], [335422],1.0.1819
Adware.Elex, C:\PROGRAM FILES (X86)\MIO\LOADER\st1000dm003-1er162_z4y4x7d6xxxxz4y4x7d6.dat, In Quarantäne, [2], [387131],1.0.1819
Adware.Elex, C:\Program Files (x86)\MIO\MIO.exe, In Quarantäne, [2], [387131],1.0.1819
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
(end) |