Hallo hier
Frst.txt in mehreren Teilen Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 06.05.2018 01
durchgeführt von Magic (Administrator) auf OUTLAW (09-05-2018 00:07:15)
Gestartet von E:\Downloads\Downl Browser
Geladene Profile: Magic (Verfügbare Profile: Magic)
Platform: Windows 10 Home Version 1803 17134.1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\AsLdrSrv.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\Antivirus\AVGSvc.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
() C:\Program Files (x86)\Lexware\AAVUpdateManager\aavus.exe
(Apple Inc.) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
(Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe
(Nuance Communications, Inc.) C:\Program Files (x86)\Common Files\Nuance\dgnsvc.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\Framework\Common\avgsvca.exe
(ASUSTeK) C:\Program Files (x86)\ASUS\ROG Game First III\AsusGameFirstService.exe
(Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
(Intel Corporation) C:\Windows\System32\ibtsiva.exe
(ASUS Cloud Corporation) C:\Program Files (x86)\ASUS\WebStorage\2.1.2.301\AsusWSWinService.exe
(Steganos Software GmbH) C:\Program Files (x86)\OkayFreedom\OkayFreedomService.exe
(Intel® Corporation) C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesService64.exe
() C:\Program Files (x86)\Razer\Razer Services\GSS\GameScannerService.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
(Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.14.17639.18041-0\MsMpEng.exe
(StagWare) C:\Program Files (x86)\NoteBook FanControl\NbfcService.exe
(DEVGURU Co., LTD.) C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe
() C:\Windows\SysWOW64\ASGT.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Nuance Communications, Inc.) C:\Program Files (x86)\Common Files\Nuance\loggerservice.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\Antivirus\x64\aswidsagenta.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.7\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.7\GoogleCrashHandler64.exe
(WildTangent) C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe
(WildTangent, Inc.) C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(CyberLink) C:\Program Files\CyberLink\Shared files\RichVideo64.exe
(Intel(R) Corporation) C:\Program Files (x86)\Intel\Intel(R) Extreme Tuning Utility\XtuService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesApp64.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ASUS Gaming Center\vivokey.exe
(ASUS) C:\Program Files (x86)\ASUS\Splendid\ACMON.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersServer.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\Framework\Common\avguix.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\Antivirus\AVGUI.exe
(Rizonesoft) C:\Program Files\Rizonesoft\Firemin\Firemin.exe
(Samsung Electronics Co. Ltd.) C:\Program Files (x86)\Samsung\Samsung Magician\SamsungMagician.exe
(Microsoft Corporation) C:\Windows\System32\Taskmgr.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.LockApp_cw5n1h2txyewy\LockApp.exe
(AppWork GmbH) C:\Users\Magic\AppData\Local\JDownloader v2.0\JDownloader2.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUI.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(VideoLAN) C:\Program Files\VideoLAN\VLC\vlc.exe
(Microsoft Corporation) C:\Windows\System32\msiexec.exe
(Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe
() C:\Program Files\Common Files\adaware\adaware antivirus\updater\12.3.915.11577\AdAwareUpdater.exe
() C:\Program Files\Common Files\adaware\adaware antivirus\updater\12.3.915.11577\QtWebEngineProcess.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Corporation)
HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [3348712 2015-07-22] (ELAN Microelectronics Corp.)
HKLM\...\Run: [AvgUi] => C:\Program Files (x86)\AVG\Framework\Common\avguirna.exe [239192 2018-04-17] (AVG Technologies CZ, s.r.o.)
HKLM\...\Run: [AVGUI.exe] => C:\Program Files (x86)\AVG\Antivirus\AvLaunch.exe [291056 2018-04-15] (AVG Technologies CZ, s.r.o.)
HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [322120 2017-04-19] (Intel Corporation)
HKLM\...\Run: [UMonit] => C:\WINDOWS\SysWOW64\UMonit64.exe [53832 2000-01-01] ()
HKLM-x32\...\Run: [ROGNB] => C:\Program Files (x86)\ASUS Gaming Mouse\hid.exe [463872 2013-05-15] ()
HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.)
HKLM-x32\...\Run: [WebStorage] => C:\Program Files (x86)\ASUS\WebStorage\2.2.12.577\ASUSWSLoader.exe [63968 2016-10-19] (ASUS Cloud Corporation)
HKLM-x32\...\Run: [Razer Synapse] => C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe [596640 2017-04-13] (Razer Inc.)
HKLM-x32\...\Run: [ISUSPM] => C:\ProgramData\FLEXnet\Connect\11\\isuspm.exe [2075480 2013-06-24] (Flexera Software LLC.)
HKLM-x32\...\Run: [DNS7reminder] => "C:\Program Files (x86)\Nuance\NaturallySpeaking15\Ereg\Ereg.exe" -r "C:\ProgramData\Nuance\NaturallySpeaking15\Ereg.ini"
HKLM-x32\...\Run: [MWS Reader 5] => C:\Program Files (x86)\MWS Reader 5\mwsr5.exe [58223104 2017-07-10] (directINNOVATION UG (haftungsbeschränkt))
HKLM-x32\...\Run: [OKAYFREEDOM Notifier] => C:\Program Files (x86)\OkayFreedom\Notifier.exe [4201464 2018-01-29] (Steganos Software GmbH)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [588704 2018-03-28] (Oracle Corporation)
HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Corporation)
HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Corporation)
HKU\S-1-5-21-2786200759-2278858845-1295660402-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [10024624 2017-11-08] (Piriform Ltd)
HKU\S-1-5-21-2786200759-2278858845-1295660402-1001\...\Run: [apemap] => C:\Program Files (x86)\apemap\apemap.exe [917504 2015-12-01] ()
HKU\S-1-5-21-2786200759-2278858845-1295660402-1001\...\Run: [Spotify] => C:\Users\Magic\AppData\Roaming\Spotify\Spotify.exe [22454160 2018-03-30] (Spotify Ltd)
HKU\S-1-5-21-2786200759-2278858845-1295660402-1001\...\Run: [ISUSPM] => C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe [2075480 2013-06-24] (Flexera Software LLC.)
HKU\S-1-5-21-2786200759-2278858845-1295660402-1001\...\Run: [Bose Updater] => C:\Program Files (x86)\Bose Updater\BOSEUPDATER.EXE [1348352 2017-09-21] (Bose Corporation)
HKU\S-1-5-21-2786200759-2278858845-1295660402-1001\...\Run: [WallpaperSuite] => C:\Users\Magic\AppData\Local\WallpaperSuite\WallpaperSuite.exe [1848832 2017-11-04] (WallpaperSuite)
HKU\S-1-5-21-2786200759-2278858845-1295660402-1001\...\Run: [Chromium] => c:\users\magic\appdata\local\chromium\application\chrome.exe [828416 2017-01-21] (The Chromium Authors)
HKU\S-1-5-21-2786200759-2278858845-1295660402-1001\...\Run: [OKAYFREEDOM_Agent] => C:\Program Files (x86)\OkayFreedom\OkayFreedomClient.exe [6267384 2018-01-29] (Steganos Software GmbH)
HKU\S-1-5-21-2786200759-2278858845-1295660402-1001\...\Run: [Ubisoft Game Launcher] => C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\Uplay.exe [445784 2018-04-20] (Ubisoft)
HKU\S-1-5-21-2786200759-2278858845-1295660402-1001\...\Run: [Spotify Web Helper] => C:\Users\Magic\AppData\Roaming\Spotify\SpotifyWebHelper.exe [782736 2018-03-30] (Spotify Ltd)
HKU\S-1-5-21-2786200759-2278858845-1295660402-1001\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-21-2786200759-2278858845-1295660402-1001\...\MountPoints2: {0941fcab-5bc4-11e4-8252-806e6f6e6963} - "G:\SETUP.EXE"
Lsa: [Notification Packages]
Startup: C:\Users\Magic\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Firemin.lnk [2018-05-01]
ShortcutTarget: Firemin.lnk -> C:\Program Files\Rizonesoft\Firemin\Firemin.exe (Rizonesoft)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Hosts: 127.0.0.1 on4u3.buhl.de
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{5c03a8e7-7c1d-473a-a896-16f731705c55}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{917549de-333b-4c66-96de-c24c7380048d}: [DhcpNameServer] 192.12.128.24
Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
HKU\S-1-5-21-2786200759-2278858845-1295660402-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKU\S-1-5-21-2786200759-2278858845-1295660402-1001 -> DefaultScope {D7022E68-A218-4C83-9A75-12CF00A08C8F} URL = hxxps://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:{language}:{referrer:source}&ie={inputEncoding?}&oe={outputEncoding?}
SearchScopes: HKU\S-1-5-21-2786200759-2278858845-1295660402-1001 -> {89A7941E-C9C5-4D83-A5C6-E0C6803564A7} URL = hxxp://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-2786200759-2278858845-1295660402-1001 -> {B04CD7FA-8569-4EA1-9969-7D1FC2BC81A8} URL = hxxp://go.mail.com/tb/en-us/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-2786200759-2278858845-1295660402-1001 -> {B1CCEA68-E65F-43F7-B333-F36D145B95AA} URL = hxxp://go.1und1.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-2786200759-2278858845-1295660402-1001 -> {D54C87D2-13A5-4BF7-A4D4-C48F2BAC633C} URL = hxxp://go.gmx.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-2786200759-2278858845-1295660402-1001 -> {D7022E68-A218-4C83-9A75-12CF00A08C8F} URL = hxxps://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:{language}:{referrer:source}&ie={inputEncoding?}&oe={outputEncoding?}
BHO: Dragon Web Extension For Internet Explorer -> {609C0837-8DD3-4F9B-AAC5-446F36BC0353} -> C:\Program Files (x86)\Nuance\NaturallySpeaking15\Program\x64\dgnriaie_x64.dll [2016-08-23] (Nuance Communications, Inc.)
BHO-x32: Dragon Web Extension For Internet Explorer -> {609C0837-8DD3-4F9B-AAC5-446F36BC0353} -> C:\Program Files (x86)\Nuance\NaturallySpeaking15\Program\dgnriaie.dll [2016-08-23] (Nuance Communications, Inc.)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_171\bin\ssv.dll [2018-04-23] (Oracle Corporation)
BHO-x32: ArcPluginIEBHO Class -> {84BFE29A-8139-402a-B2A4-C23AE9E1A75F} -> E:\Spiele\Star Trek\Arc\Plugins\ArcPluginIE.dll [2017-08-31] (Perfect World Entertainment Inc)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_171\bin\jp2ssv.dll [2018-04-23] (Oracle Corporation)
Edge:
======
Edge HomeButtonPage: HKU\S-1-5-21-2786200759-2278858845-1295660402-1001 -> about:tabs
Edge Extension: (Adblock Plus) -> 10_EyeoGmbHAdblockPlus_d55gg7py3s0m0 => C:\Program Files\WindowsApps\EyeoGmbH.AdblockPlus_0.9.9.0_neutral__d55gg7py3s0m0 [2017-12-24]
FireFox:
========
FF DefaultProfile: t090iht2.default-1504376865023-1521479248536
FF ProfilePath: C:\Users\Magic\AppData\Roaming\Mozilla\Firefox\Profiles\t090iht2.default-1504376865023-1521479248536 [2018-05-09]
FF Extension: (AdBlocker Ultimate) - C:\Users\Magic\AppData\Roaming\Mozilla\Firefox\Profiles\t090iht2.default-1504376865023-1521479248536\Extensions\adblockultimate@adblockultimate.net.xpi [2018-03-19]
FF Extension: (Zum Google Übersetzer) - C:\Users\Magic\AppData\Roaming\Mozilla\Firefox\Profiles\t090iht2.default-1504376865023-1521479248536\Extensions\jid1-93WyvpgvxzGATw@jetpack.xpi [2018-03-19]
FF Extension: (MyJDownloader Browser Erweiterung) - C:\Users\Magic\AppData\Roaming\Mozilla\Firefox\Profiles\t090iht2.default-1504376865023-1521479248536\Extensions\jid1-OY8Xu5BsKZQa6A@jetpack.xpi [2018-03-19]
FF Extension: (Reverse image search using various search engines, such as Google, Bing, Yandex, Baidu and TinEye.) - C:\Users\Magic\AppData\Roaming\Mozilla\Firefox\Profiles\t090iht2.default-1504376865023-1521479248536\Extensions\{2e5ff8c8-32fe-46d0-9fc8-6b8986621f3c}.xpi [2018-05-01]
FF Extension: (Video DownloadHelper) - C:\Users\Magic\AppData\Roaming\Mozilla\Firefox\Profiles\t090iht2.default-1504376865023-1521479248536\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2018-03-19]
FF HKLM-x32\...\Firefox\Extensions: [{00F0643E-B367-4779-B45D-7046EBA37A88}] - C:\Program Files (x86)\Steganos Privacy Suite 17\spmplugin3
FF Extension: (Kein Name) - C:\Program Files (x86)\Steganos Privacy Suite 17\spmplugin3 [2015-12-31] [ist nicht signiert]
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_29_0_0_171.dll [2018-05-08] ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2017-11-29] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2017-11-29] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2017-11-29] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2017-11-29] (VideoLAN)
FF Plugin: nuance.com/DgnRia2_x86_64 -> C:\Program Files (x86)\Nuance\NaturallySpeaking15\Program\x64\npDgnRia2_x64.dll [2016-08-23] (Nuance Communications, Inc.)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_29_0_0_171.dll [2018-05-08] ()
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2013-10-23] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2013-10-23] (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.171.2 -> C:\Program Files (x86)\Java\jre1.8.0_171\bin\dtplugin\npDeployJava1.dll [2018-04-23] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.171.2 -> C:\Program Files (x86)\Java\jre1.8.0_171\bin\plugin2\npjp2.dll [2018-04-23] (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation)
FF Plugin-x32: @perfectworld.com/npArcPlayNowPlugin -> E:\Spiele\Star Trek\Arc\Plugins\npArcPluginFF.dll [2017-08-31] (Perfect World Entertainment Inc)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-15] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-15] (Google Inc.)
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll [2013-08-06] ()
FF Plugin-x32: nuance.com/DgnRia2 -> C:\Program Files (x86)\Nuance\NaturallySpeaking15\Program\npDgnRia2.dll [2016-08-23] (Nuance Communications, Inc.)
FF Plugin HKU\S-1-5-21-2786200759-2278858845-1295660402-1001: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll [2018-04-20] ()
Chrome:
=======
CHR Profile: C:\Users\Magic\AppData\Local\Google\Chrome\User Data\Default [2018-05-08]
CHR Extension: (Präsentationen) - C:\Users\Magic\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-10-13]
CHR Extension: (Docs) - C:\Users\Magic\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-10-13]
CHR Extension: (Google Drive) - C:\Users\Magic\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-02-25]
CHR Extension: (YouTube) - C:\Users\Magic\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-02-25]
CHR Extension: (Adblock Plus) - C:\Users\Magic\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2018-04-22]
CHR Extension: (Tabellen) - C:\Users\Magic\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-10-13]
CHR Extension: (Google Docs Offline) - C:\Users\Magic\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-03-12]
CHR Extension: (The Great Suspender) - C:\Users\Magic\AppData\Local\Google\Chrome\User Data\Default\Extensions\klbibkeccnjlkjkiokjodocebajanakg [2018-01-12]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Magic\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-13]
CHR Extension: (Google Mail) - C:\Users\Magic\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-02-25]
CHR Extension: (Chrome Media Router) - C:\Users\Magic\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-04-28]
==================== Dienste (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 AAV UpdateService; C:\Program Files (x86)\Lexware\AAVUpdateManager\aavus.exe [128296 2008-10-24] ()
S3 ArcService; E:\Spiele\Star Trek\Arc\ArcService.exe [87064 2017-08-31] (Perfect World Entertainment Inc)
R2 ASGT; C:\Windows\SysWOW64\ASGT.exe [55296 2012-01-17] ()
R2 Asus WebStorage Windows Service; C:\Program Files (x86)\ASUS\WebStorage\2.1.2.301\AsusWSWinService.exe [71680 2014-02-25] (ASUS Cloud Corporation)
R2 AsusGameFirstService; C:\Program Files (x86)\ASUS\ROG Game First III\AsusGameFirstService.exe [345912 2014-08-29] (ASUSTeK)
R2 AVG Antivirus; C:\Program Files (x86)\AVG\Antivirus\AVGSvc.exe [314688 2018-04-15] (AVG Technologies CZ, s.r.o.)
R3 avgbIDSAgent; C:\Program Files (x86)\AVG\Antivirus\x64\aswidsagenta.exe [7653992 2018-04-15] (AVG Technologies CZ, s.r.o.)
R2 avgsvc; C:\Program Files (x86)\AVG\Framework\Common\avgsvca.exe [1428264 2018-04-17] (AVG Technologies CZ, s.r.o.)
R2 DragonLoggerService; C:\Program Files (x86)\Common Files\Nuance\loggerservice.exe [166280 2016-08-23] (Nuance Communications, Inc.)
R2 GamesAppIntegrationService; C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe [227904 2014-01-28] (WildTangent)
R2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [18504 2017-04-19] (Intel Corporation)
R2 ibtsiva; C:\WINDOWS\system32\ibtsiva.exe [183448 2017-05-19] (Intel Corporation)
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [827392 2013-09-02] (Intel(R) Corporation)
R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [131544 2013-10-23] (Intel Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-10-23] (Intel Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6479136 2018-03-27] (Malwarebytes)
S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [268704 2017-04-10] ()
R2 NbfcService; C:\Program Files (x86)\NoteBook FanControl\NbfcService.exe [7168 2015-05-09] (StagWare)
S2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [522688 2018-03-14] (NVIDIA Corporation)
S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [522688 2018-03-14] (NVIDIA Corporation)
R2 OkayFreedom VPN Starter Service; C:\Program Files (x86)\OkayFreedom\OkayFreedomService.exe [358408 2018-01-29] (Steganos Software GmbH)
R2 Razer Game Scanner Service; C:\Program Files (x86)\Razer\Razer Services\GSS\GameScannerService.exe [189264 2016-09-25] ()
R2 RichVideo64; C:\Program Files\CyberLink\Shared files\RichVideo64.exe [614664 2014-10-20] (CyberLink)
S3 ROGGamingCenterService; C:\Program Files (x86)\ASUS\ROGGamingCenterService.exe [76032 2015-08-13] (ASUSTeK COMPUTER INC.)
S3 ssh-agent; C:\WINDOWS\System32\OpenSSH\ssh-agent.exe [495616 2018-03-10] ()
R2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe [754784 2016-07-22] (DEVGURU Co., LTD.)
S3 ThunderboltService; C:\Program Files\Intel\Thunderbolt Software\tbtsvc.exe [1179944 2014-05-13] (Intel Corporation)
R2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesService64.exe [5614592 2018-01-22] (AVG Technologies CZ, s.r.o.)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\NisSrv.exe [4632736 2018-04-26] (Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MsMpEng.exe [104680 2018-04-26] (Microsoft Corporation)
R2 XTU3SERVICE; C:\Program Files (x86)\Intel\Intel(R) Extreme Tuning Utility\XtuService.exe [19192 2015-08-13] (Intel(R) Corporation)
R2 ZeroConfigService; C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe [3750304 2017-04-10] (Intel® Corporation)
R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000
R2 NvTelemetryContainer; "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\plugins" -r
===================== Treiber (Nicht auf der Ausnahmeliste) ======================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S3 ampa; C:\WINDOWS\system32\ampa.sys [38320 2016-12-26] ()
S3 ampa; C:\WINDOWS\SysWOW64\ampa.sys [38320 2016-12-26] ()
R1 ATKWMIACPIIO_; C:\Program Files (x86)\ASUS\ATK Package\ATK WMIACPI\atkwmiacpi64.sys [19768 2013-07-02] (ASUSTek Computer Inc.)
R1 avgArPot; C:\WINDOWS\System32\drivers\avgArPot.sys [189032 2018-04-15] (AVG Technologies CZ, s.r.o.)
R1 avgbdisk; C:\WINDOWS\System32\drivers\avgbdiska.sys [166064 2018-04-15] (AVG Technologies CZ, s.r.o.)
R1 avgbidsdriver; C:\WINDOWS\System32\drivers\avgbidsdrivera.sys [220600 2018-04-15] (AVG Technologies CZ, s.r.o.)
R0 avgbidsh; C:\WINDOWS\System32\drivers\avgbidsha.sys [192536 2018-04-15] (AVG Technologies CZ, s.r.o.)
R0 avgblog; C:\WINDOWS\System32\drivers\avgbloga.sys [336848 2018-04-15] (AVG Technologies CZ, s.r.o.)
R0 avgbuniv; C:\WINDOWS\System32\drivers\avgbuniva.sys [50776 2018-04-15] (AVG Technologies CZ, s.r.o.)
S3 avgHwid; C:\WINDOWS\System32\drivers\avgHwid.sys [39352 2018-04-15] (AVG Technologies CZ, s.r.o.)
R2 avgMonFlt; C:\WINDOWS\System32\drivers\avgMonFlt.sys [139608 2018-04-15] (AVG Technologies CZ, s.r.o.)
R1 avgRdr; C:\WINDOWS\System32\drivers\avgRdr2.sys [103744 2018-04-15] (AVG Technologies CZ, s.r.o.)
R0 avgRvrt; C:\WINDOWS\System32\drivers\avgRvrt.sys [76760 2018-04-15] (AVG Technologies CZ, s.r.o.)
R1 avgSnx; C:\WINDOWS\System32\drivers\avgSnx.sys [1019088 2018-04-15] (AVG Technologies CZ, s.r.o.)
R1 avgSP; C:\WINDOWS\System32\drivers\avgSP.sys [452904 2018-04-15] (AVG Technologies CZ, s.r.o.)
R2 avgStm; C:\WINDOWS\System32\drivers\avgStm.sys [198368 2018-04-15] (AVG Technologies CZ, s.r.o.)
R0 avgVmm; C:\WINDOWS\System32\drivers\avgVmm.sys [372920 2018-04-15] (AVG Technologies CZ, s.r.o.)
S3 BstkDrv; C:\Program Files (x86)\Bluestacks\BstkDrv.sys [270904 2017-10-31] (Bluestack System Inc. )
S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131984 2017-05-18] (Samsung Electronics Co., Ltd.)
R3 ETDSMBus; C:\WINDOWS\System32\drivers\ETDSMBus.sys [32840 2017-08-20] (ELAN Microelectronic Corp.)
R3 GeneStor; C:\WINDOWS\system32\DRIVERS\GeneStor.sys [130648 2017-08-20] (GenesysLogic)
R1 GUBootStartup; C:\Windows\System32\drivers\GUBootStartup.sys [20160 2015-11-20] (Glarysoft Ltd)
R3 HIDSwitch; C:\WINDOWS\System32\drivers\AsRadioControl.sys [31120 2017-08-20] (ASUS)
R1 HWiNFO32; C:\WINDOWS\SysWOW64\drivers\HWiNFO64A.SYS [27552 2017-08-20] (REALiX(tm))
R3 ibtusb; C:\WINDOWS\system32\DRIVERS\ibtusb.sys [232936 2017-05-19] (Intel Corporation)
R0 IntelHSWPcc; C:\WINDOWS\System32\drivers\IntelPcc.sys [88256 2015-06-09] (Intel Corporation)
R2 iocbios2; C:\Program Files (x86)\Intel\Intel(R) Extreme Tuning Utility\Drivers\IocDriver\64bit\iocbios2.sys [30224 2015-08-13] (Intel Corporation)
S3 IOMap; C:\WINDOWS\system32\drivers\IOMap64.sys [24824 2013-07-02] (ASUSTeK Computer Inc.)
R3 kbfiltr; C:\WINDOWS\System32\drivers\kbfiltr.sys [17280 2012-08-06] ( )
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [253664 2018-05-08] (Malwarebytes)
S3 Microsoft_Bluetooth_AvrcpTransport; C:\WINDOWS\system32\DRIVERS\Microsoft.Bluetooth.AvrcpTransport.sys [46592 2018-04-12] (Microsoft Corporation)
R3 NETwNb64; C:\WINDOWS\System32\drivers\Netwbw02.sys [3517696 2017-04-13] (Intel Corporation)
R1 NFC_Driver; C:\WINDOWS\System32\drivers\NFC_Driver.sys [48336 2014-03-27] (Titan ARC Corp.)
S3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nvami.inf_amd64_40aceccb38b252dc\nvlddmkm.sys [17028552 2017-12-18] (NVIDIA Corporation)
S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [31168 2018-03-14] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [59240 2017-12-15] (NVIDIA Corporation)
R3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [58816 2018-03-14] (NVIDIA Corporation)
S3 OCULUSVRHEADSET; C:\WINDOWS\system32\DRIVERS\OCULUS119B.sys [1887232 2018-03-29] (OCULUS)
R3 Oculus_ViGEmBus; C:\WINDOWS\System32\drivers\Oculus_ViGEmBus.sys [32856 2018-03-29] (Facebook Inc.)
S3 OCUSBVID; C:\WINDOWS\System32\drivers\ocusbvid111.sys [69176 2018-03-29] (Oculus VR, LLC)
R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [984032 2017-08-20] (Realtek )
S3 rzendpt; C:\WINDOWS\System32\drivers\rzendpt.sys [50392 2015-08-13] (Razer Inc)
S3 rzmpos; C:\WINDOWS\System32\drivers\rzmpos.sys [48840 2015-08-13] (Razer Inc)
R2 rzpmgrk; C:\WINDOWS\system32\drivers\rzpmgrk.sys [44144 2016-09-17] (Razer, Inc.)
R2 rzpnk; C:\WINDOWS\system32\drivers\rzpnk.sys [137840 2016-09-07] (Razer, Inc.)
S2 SecDrv; C:\WINDOWS\SysWOW64\drivers\SECDRV.SYS [12464 2018-05-08] (Macrovision Europe Ltd)
S3 semav6msr64; C:\WINDOWS\system32\drivers\semav6msr64.sys [21984 2016-10-18] ()
S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [166288 2017-05-18] (Samsung Electronics Co., Ltd.)
R3 TuneUpUtilitiesDrv; C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesDriver64.sys [32304 2017-07-26] (AVG Netherlands B.V.)
R1 VBoxNetAdp; C:\WINDOWS\system32\DRIVERS\VBoxNetAdp6.sys [117768 2015-09-08] (Oracle Corporation)
R1 VBoxNetLwf; C:\WINDOWS\system32\DRIVERS\VBoxNetLwf.sys [146072 2015-09-08] (Oracle Corporation)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [46072 2018-04-26] (Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [313888 2018-04-26] (Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [61472 2018-04-26] (Microsoft Corporation)
R1 WinRing0_1_2_0; C:\Program Files (x86)\NoteBook FanControl\WinRing0x64.sys [14544 2015-06-02] (OpenLibSys.org)
R3 XtuAcpiDriver; C:\WINDOWS\System32\drivers\XtuAcpiDriver.sys [63840 2015-08-13] (Intel Corporation)
S3 cpuz145; \??\C:\WINDOWS\temp\cpuz145\cpuz145_x64.sys [X]
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2018-05-09 00:06 - 2018-05-09 00:07 - 000000000 ____D C:\FRST
2018-05-09 00:01 - 2018-05-09 00:01 - 000000000 ____D C:\Users\Magic\AppData\Local\AdAwareUpdater
2018-05-09 00:01 - 2018-05-09 00:01 - 000000000 ____D C:\Program Files\Common Files\adaware
2018-05-08 23:58 - 2018-05-08 23:58 - 000000000 ____D C:\ProgramData\adaware
2018-05-08 23:52 - 2018-05-08 23:52 - 000000680 _____ C:\Users\Magic\Desktop\James Bond 007 Nightfire.lnk
2018-05-08 21:41 - 2018-05-08 21:41 - 000012464 _____ (Macrovision Europe Ltd) C:\WINDOWS\SysWOW64\Drivers\SECDRV.SYS
2018-05-08 21:25 - 2018-05-08 23:52 - 000000563 _____ C:\WINDOWS\eReg.dat
2018-05-08 21:24 - 2018-05-08 23:52 - 000000000 ____D C:\Users\Magic\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\EA Games
2018-05-06 22:58 - 2018-05-07 21:25 - 000000000 ____D C:\WINDOWS\Minidump
2018-05-04 23:48 - 2018-05-04 23:48 - 000000000 ____D C:\Users\Magic\AppData\LocalLow\Bigscreen, Inc_
2018-05-04 23:26 - 2018-05-04 23:26 - 000000000 ____D C:\Users\Magic\Documents\BoxVR
2018-05-04 22:50 - 2018-05-04 22:50 - 000000000 ____D C:\Users\Magic\AppData\Roaming\.mono
2018-05-04 22:50 - 2018-05-04 22:50 - 000000000 ____D C:\Users\Magic\AppData\LocalLow\FITXR
2018-05-02 22:34 - 2018-05-05 09:34 - 000000000 ____D C:\Windows.old
2018-05-02 22:32 - 2018-05-02 22:34 - 000000000 ____D C:\WINDOWS\system32\config\bbimigrate
2018-05-02 22:31 - 2018-05-02 22:31 - 000008192 _____ C:\WINDOWS\system32\config\userdiff
2018-05-02 22:31 - 2018-05-02 22:31 - 000000000 ____D C:\WINDOWS\ServiceProfiles
2018-05-02 22:30 - 2018-05-02 22:30 - 004492288 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsrchvw.exe
2018-05-02 22:30 - 2018-05-02 22:30 - 003398144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe
2018-05-02 22:30 - 2018-05-02 22:30 - 001166520 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationNative_v0300.dll
2018-05-02 22:30 - 2018-05-02 22:30 - 000925696 _____ (Microsoft Corporation) C:\WINDOWS\system32\XpsFilt.dll
2018-05-02 22:30 - 2018-05-02 22:30 - 000778936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationNative_v0300.dll
2018-05-02 22:30 - 2018-05-02 22:30 - 000575488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XpsFilt.dll
2018-05-02 22:30 - 2018-05-02 22:30 - 000124624 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll
2018-05-02 22:30 - 2018-05-02 22:30 - 000103120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2018-05-02 22:30 - 2018-05-02 22:30 - 000100352 _____ (Microsoft Corporation) C:\WINDOWS\system32\XPSSHHDR.dll
2018-05-02 22:30 - 2018-05-02 22:30 - 000082432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XPSSHHDR.dll
2018-05-02 22:30 - 2018-05-02 22:30 - 000076060 _____ C:\WINDOWS\SysWOW64\xpsrchvw.xml
2018-05-02 22:30 - 2018-05-02 22:30 - 000076060 _____ C:\WINDOWS\system32\xpsrchvw.xml
2018-05-02 22:30 - 2018-05-02 22:30 - 000035456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TsWpfWrp.exe
2018-05-02 22:30 - 2018-05-02 22:30 - 000035456 _____ (Microsoft Corporation) C:\WINDOWS\system32\TsWpfWrp.exe
2018-05-02 22:30 - 2018-05-02 22:30 - 000000000 ____D C:\WINDOWS\SysWOW64\XPSViewer
2018-05-02 22:30 - 2018-05-02 22:30 - 000000000 ____D C:\Program Files\Reference Assemblies
2018-05-02 22:30 - 2018-05-02 22:30 - 000000000 ____D C:\Program Files\MSBuild
2018-05-02 22:30 - 2018-05-02 22:30 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies
2018-05-02 22:30 - 2018-05-02 22:30 - 000000000 ____D C:\Program Files (x86)\MSBuild
2018-05-02 22:23 - 2018-05-08 19:03 - 000000000 ____D C:\Users\Magic\AppData\Local\D3DSCache
2018-05-02 22:08 - 2018-05-02 22:08 - 000001417 _____ C:\Users\Magic\Desktop\Microsoft Edge.lnk
2018-05-02 22:08 - 2018-05-02 22:08 - 000000000 ____D C:\ProgramData\Microsoft OneDrive
2018-05-02 22:00 - 2018-05-02 22:00 - 000000020 ___SH C:\Users\Magic\ntuser.ini
2018-05-02 21:59 - 2018-05-08 22:12 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2018-05-02 21:59 - 2018-05-08 21:00 - 000003668 _____ C:\WINDOWS\System32\Tasks\AVG EUpdate Task
2018-05-02 21:59 - 2018-05-08 20:29 - 000004624 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player NPAPI Notifier
2018-05-02 21:59 - 2018-05-08 20:29 - 000004440 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater
2018-05-02 21:59 - 2018-05-08 19:06 - 000004278 _____ C:\WINDOWS\System32\Tasks\Antivirus Emergency Update
2018-05-02 21:59 - 2018-05-07 20:28 - 000003550 _____ C:\WINDOWS\System32\Tasks\ASUS Live Update1
2018-05-02 21:59 - 2018-05-07 20:28 - 000003540 _____ C:\WINDOWS\System32\Tasks\ASUS Live Update2
2018-05-02 21:59 - 2018-05-06 17:16 - 000004212 _____ C:\WINDOWS\System32\Tasks\CCleaner Update
2018-05-02 21:59 - 2018-05-02 21:59 - 000003556 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA
2018-05-02 21:59 - 2018-05-02 21:59 - 000003398 _____ C:\WINDOWS\System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-05-02 21:59 - 2018-05-02 21:59 - 000003332 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore
2018-05-02 21:59 - 2018-05-02 21:59 - 000003176 _____ C:\WINDOWS\System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-05-02 21:59 - 2018-05-02 21:59 - 000003140 _____ C:\WINDOWS\System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-05-02 21:59 - 2018-05-02 21:59 - 000003094 _____ C:\WINDOWS\System32\Tasks\Java Platform SE Auto Updater
2018-05-02 21:59 - 2018-05-02 21:59 - 000002984 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-05-02 21:59 - 2018-05-02 21:59 - 000002968 _____ C:\WINDOWS\System32\Tasks\Update Checker
2018-05-02 21:59 - 2018-05-02 21:59 - 000002956 _____ C:\WINDOWS\System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-05-02 21:59 - 2018-05-02 21:59 - 000002914 _____ C:\WINDOWS\System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-05-02 21:59 - 2018-05-02 21:59 - 000002860 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2786200759-2278858845-1295660402-1001
2018-05-02 21:59 - 2018-05-02 21:59 - 000002838 _____ C:\WINDOWS\System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-05-02 21:59 - 2018-05-02 21:59 - 000002812 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2786200759-2278858845-1295660402-1001
2018-05-02 21:59 - 2018-05-02 21:59 - 000002782 _____ C:\WINDOWS\System32\Tasks\ATK Package 36D18D69AFC3
2018-05-02 21:59 - 2018-05-02 21:59 - 000002744 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-05-02 21:59 - 2018-05-02 21:59 - 000002702 _____ C:\WINDOWS\System32\Tasks\{6E9ED7C1-FFC5-47F0-A2AD-BB50EB9EB1B5}
2018-05-02 21:59 - 2018-05-02 21:59 - 000002534 _____ C:\WINDOWS\System32\Tasks\SamsungMagician
2018-05-02 21:59 - 2018-05-02 21:59 - 000002492 _____ C:\WINDOWS\System32\Tasks\Gaming Center
2018-05-02 21:59 - 2018-05-02 21:59 - 000002480 _____ C:\WINDOWS\System32\Tasks\ROG Gaming Center
2018-05-02 21:59 - 2018-05-02 21:59 - 000002466 _____ C:\WINDOWS\System32\Tasks\SoftUpdateCheck
2018-05-02 21:59 - 2018-05-02 21:59 - 000002422 _____ C:\WINDOWS\System32\Tasks\{0BB6E98F-4E39-4F0E-BCA1-54D7C91F1261}
2018-05-02 21:59 - 2018-05-02 21:59 - 000002346 _____ C:\WINDOWS\System32\Tasks\RtHDVBg_ListenToDevice
2018-05-02 21:59 - 2018-05-02 21:59 - 000002318 _____ C:\WINDOWS\System32\Tasks\{36D268E9-80B0-42AE-A970-6A6F4BB3C7AC}
2018-05-02 21:59 - 2018-05-02 21:59 - 000002288 _____ C:\WINDOWS\System32\Tasks\RtHDVBg
2018-05-02 21:59 - 2018-05-02 21:59 - 000002282 _____ C:\WINDOWS\System32\Tasks\RTKCPL
2018-05-02 21:59 - 2018-05-02 21:59 - 000002278 _____ C:\WINDOWS\System32\Tasks\Driver Booster SkipUAC (Magic)
2018-05-02 21:59 - 2018-05-02 21:59 - 000002220 _____ C:\WINDOWS\System32\Tasks\CCleanerSkipUAC
2018-05-02 21:59 - 2018-05-02 21:59 - 000002202 _____ C:\WINDOWS\System32\Tasks\{C481FA0A-06A3-4E3A-8A4A-87B51B1D8847}
2018-05-02 21:59 - 2018-05-02 21:59 - 000002194 _____ C:\WINDOWS\System32\Tasks\{76510113-A991-43AD-BA59-4E768F1E4D23}
2018-05-02 21:59 - 2018-05-02 21:59 - 000002188 _____ C:\WINDOWS\System32\Tasks\ASUS USB Charger Plus
2018-05-02 21:59 - 2018-05-02 21:59 - 000002186 _____ C:\WINDOWS\System32\Tasks\{6B71DFFD-F7AE-4A6D-A0B3-26FD428303D3}
2018-05-02 21:59 - 2018-05-02 21:59 - 000002170 _____ C:\WINDOWS\System32\Tasks\{C7C2286E-82AC-4DA0-B9E3-9BF42B0B9C92}
2018-05-02 21:59 - 2018-05-02 21:59 - 000002112 _____ C:\WINDOWS\System32\Tasks\GU5SkipUAC
2018-05-02 21:59 - 2018-05-02 21:59 - 000002072 _____ C:\WINDOWS\System32\Tasks\ATK Package A22126881260
2018-05-02 21:59 - 2018-05-02 21:59 - 000002054 _____ C:\WINDOWS\System32\Tasks\ASUS Splendid ACMON
2018-05-02 21:59 - 2018-05-02 21:59 - 000002038 _____ C:\WINDOWS\System32\Tasks\AVGPCTuneUp_Task_BkGndMaintenance
2018-05-02 21:59 - 2018-05-02 21:59 - 000001996 _____ C:\WINDOWS\System32\Tasks\{3BC09844-F4EF-44F1-B708-E936EFF8B69A}
2018-05-02 21:59 - 2018-05-02 21:59 - 000001986 _____ C:\WINDOWS\System32\Tasks\{6DDDBEB5-27E0-410D-806E-613EC08E3078}
2018-05-02 21:59 - 2018-05-02 21:59 - 000000000 ____D C:\WINDOWS\System32\Tasks\WPD
2018-05-02 21:59 - 2018-05-02 21:59 - 000000000 ____D C:\WINDOWS\System32\Tasks\NCH Software
2018-05-02 21:59 - 2018-05-02 21:59 - 000000000 ____D C:\WINDOWS\System32\Tasks\Intel
2018-05-02 21:59 - 2018-05-02 21:59 - 000000000 ____D C:\WINDOWS\System32\Tasks\AVG
2018-05-02 21:59 - 2018-05-02 21:59 - 000000000 ____D C:\WINDOWS\System32\Tasks\Apple
2018-05-02 21:59 - 2018-05-02 21:59 - 000000000 ____D C:\WINDOWS\System32\Tasks\Abelssoft
2018-05-02 21:58 - 2018-05-02 21:59 - 000011433 _____ C:\WINDOWS\diagwrn.xml
2018-05-02 21:58 - 2018-05-02 21:59 - 000011433 _____ C:\WINDOWS\diagerr.xml
2018-05-02 21:46 - 2018-05-08 22:19 - 001722010 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2018-05-02 21:41 - 2018-05-02 21:41 - 000001576 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2018-05-02 21:40 - 2018-05-08 00:18 - 000000000 ____D C:\Users\Magic
2018-05-02 21:40 - 2018-05-02 21:42 - 000000000 ____D C:\Users\OVRLibraryService
2018-05-02 21:40 - 2018-05-02 21:41 - 000000000 ____D C:\Users\Magic\AppData\Local\AVG
2018-05-02 21:40 - 2018-05-02 21:40 - 000000000 _SHDL C:\Users\OVRLibraryService\Vorlagen
2018-05-02 21:40 - 2018-05-02 21:40 - 000000000 _SHDL C:\Users\OVRLibraryService\Startmenü
2018-05-02 21:40 - 2018-05-02 21:40 - 000000000 _SHDL C:\Users\OVRLibraryService\Netzwerkumgebung
2018-05-02 21:40 - 2018-05-02 21:40 - 000000000 _SHDL C:\Users\OVRLibraryService\Lokale Einstellungen
2018-05-02 21:40 - 2018-05-02 21:40 - 000000000 _SHDL C:\Users\OVRLibraryService\Eigene Dateien
2018-05-02 21:40 - 2018-05-02 21:40 - 000000000 _SHDL C:\Users\OVRLibraryService\Druckumgebung
2018-05-02 21:40 - 2018-05-02 21:40 - 000000000 _SHDL C:\Users\OVRLibraryService\Documents\Eigene Videos
2018-05-02 21:40 - 2018-05-02 21:40 - 000000000 _SHDL C:\Users\OVRLibraryService\Documents\Eigene Musik
2018-05-02 21:40 - 2018-05-02 21:40 - 000000000 _SHDL C:\Users\OVRLibraryService\Documents\Eigene Bilder
2018-05-02 21:40 - 2018-05-02 21:40 - 000000000 _SHDL C:\Users\OVRLibraryService\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2018-05-02 21:40 - 2018-05-02 21:40 - 000000000 _SHDL C:\Users\OVRLibraryService\AppData\Local\Verlauf
2018-05-02 21:40 - 2018-05-02 21:40 - 000000000 _SHDL C:\Users\OVRLibraryService\AppData\Local\Anwendungsdaten
2018-05-02 21:40 - 2018-05-02 21:40 - 000000000 _SHDL C:\Users\OVRLibraryService\Anwendungsdaten
2018-05-02 21:40 - 2018-05-02 21:40 - 000000000 _SHDL C:\Users\Magic\Vorlagen
2018-05-02 21:40 - 2018-05-02 21:40 - 000000000 _SHDL C:\Users\Magic\Startmenü
2018-05-02 21:40 - 2018-05-02 21:40 - 000000000 _SHDL C:\Users\Magic\Netzwerkumgebung
2018-05-02 21:40 - 2018-05-02 21:40 - 000000000 _SHDL C:\Users\Magic\Lokale Einstellungen
2018-05-02 21:40 - 2018-05-02 21:40 - 000000000 _SHDL C:\Users\Magic\Eigene Dateien
2018-05-02 21:40 - 2018-05-02 21:40 - 000000000 _SHDL C:\Users\Magic\Druckumgebung
2018-05-02 21:40 - 2018-05-02 21:40 - 000000000 _SHDL C:\Users\Magic\Documents\Eigene Videos
2018-05-02 21:40 - 2018-05-02 21:40 - 000000000 _SHDL C:\Users\Magic\Documents\Eigene Musik
2018-05-02 21:40 - 2018-05-02 21:40 - 000000000 _SHDL C:\Users\Magic\Documents\Eigene Bilder
2018-05-02 21:40 - 2018-05-02 21:40 - 000000000 _SHDL C:\Users\Magic\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2018-05-02 21:40 - 2018-05-02 21:40 - 000000000 _SHDL C:\Users\Magic\AppData\Local\Verlauf
2018-05-02 21:40 - 2018-05-02 21:40 - 000000000 _SHDL C:\Users\Magic\AppData\Local\Anwendungsdaten
2018-05-02 21:40 - 2018-05-02 21:40 - 000000000 _SHDL C:\Users\Magic\Anwendungsdaten
2018-05-02 21:40 - 2018-05-02 21:40 - 000000000 ____D C:\ProgramData\USOShared
2018-05-02 21:40 - 2018-04-12 01:34 - 000001105 _____ C:\Users\OVRLibraryService\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2018-05-02 21:40 - 2018-04-12 01:34 - 000001105 _____ C:\Users\Magic\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2018-05-02 21:40 - 2018-04-12 01:33 - 002752000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2018-05-02 21:40 - 2017-01-11 01:28 - 000000000 ____D C:\Users\OVRLibraryService\AppData\Local\AVG
2018-05-02 21:40 - 2016-11-26 12:40 - 000000000 ____D C:\Users\OVRLibraryService\AppData\Roaming\TuneUp Software
2018-05-02 21:40 - 2016-11-26 12:40 - 000000000 ____D C:\Users\Magic\AppData\Roaming\TuneUp Software
2018-05-02 21:36 - 2018-05-02 21:36 - 000000000 ____D C:\Program Files\Waves
2018-05-02 21:35 - 2018-05-07 20:22 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2018-05-02 21:35 - 2018-05-02 21:41 - 000433008 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2018-05-01 23:53 - 2018-05-01 23:53 - 000000000 ____D C:\Users\Magic\AppData\Roaming\Rizonesoft
2018-05-01 23:53 - 2018-05-01 23:53 - 000000000 ____D C:\Program Files\Rizonesoft
2018-05-01 23:34 - 2018-05-02 22:20 - 000000000 ___DC C:\WINDOWS\Panther
2018-05-01 23:10 - 2018-05-01 23:10 - 000000000 ____D C:\Users\Magic\AppData\Roaming\SmartSteamEmu
2018-04-30 02:12 - 2018-04-30 02:12 - 000000000 ____D C:\Users\Magic\AppData\LocalLow\beanvr_com
2018-04-29 15:24 - 2018-04-29 15:24 - 000000218 _____ C:\Users\Magic\Desktop\Windows Mixed Reality for SteamVR.url
2018-04-29 11:35 - 2018-05-02 22:34 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MyPhoneExplorer
2018-04-29 11:08 - 2018-04-29 11:08 - 000010187 _____ C:\Users\Magic\Documents\WindowsMixedRealityPCCheck-20180429-110825.txt
2018-04-22 20:46 - 2018-04-22 20:46 - 000000000 ____D C:\Users\Magic\AppData\LocalLow\Orbus Online, LLC
2018-04-22 18:22 - 2018-04-22 18:22 - 000000000 ____D C:\Users\Magic\AppData\Roaming\cura
2018-04-22 18:22 - 2018-04-22 18:22 - 000000000 ____D C:\Users\Magic\AppData\Local\cura
2018-04-22 18:08 - 2018-05-02 22:34 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ultimaker Cura
2018-04-22 18:07 - 2018-04-22 18:08 - 000000000 ____D C:\Program Files\Ultimaker Cura 3.2
2018-04-22 10:29 - 2018-05-08 22:12 - 000253664 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2018-04-22 10:29 - 2018-05-02 22:34 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2018-04-22 10:29 - 2018-04-22 10:29 - 000001914 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2018-04-22 10:29 - 2018-03-19 12:57 - 000076192 _____ C:\WINDOWS\system32\Drivers\mbae64.sys
2018-04-20 13:02 - 2018-04-20 13:02 - 015652864 _____ C:\Users\Magic\Documents\LACIE Toshiba.vvvbk
2018-04-20 12:57 - 2018-04-20 12:57 - 013263151 _____ C:\Users\Magic\Documents\Lacie HDD.csv
2018-04-20 12:54 - 2018-04-20 18:01 - 065495040 _____ C:\Users\Magic\Documents\Lacie HDD.vvv
2018-04-15 07:02 - 2018-04-15 07:01 - 000377584 _____ (AVG Technologies CZ, s.r.o.) C:\WINDOWS\system32\avgBoot.exe
2018-04-12 23:28 - 2018-04-12 23:28 - 000000218 _____ C:\Users\Magic\Desktop\War Robots.url
2018-04-12 23:05 - 2018-04-12 23:05 - 000000218 _____ C:\Users\Magic\Desktop\Pinball Inside A VR Arcade Game.url
2018-04-12 23:04 - 2018-04-12 23:04 - 000000218 _____ C:\Users\Magic\Desktop\Dream Golf VR.url
2018-04-12 23:02 - 2018-04-12 23:02 - 000000218 _____ C:\Users\Magic\Desktop\Mermaid VR.url
2018-04-12 22:59 - 2018-04-12 22:59 - 000000218 _____ C:\Users\Magic\Desktop\Lucky Night Texas Hold'em VR.url
2018-04-12 18:18 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\OpenSSH
2018-04-12 18:18 - 2018-04-12 18:18 - 000000000 ____D C:\WINDOWS\system32\hydrogen
2018-04-12 18:18 - 2018-04-12 18:18 - 000000000 ____D C:\ProgramData\WindowsHolographicDevices
2018-04-12 18:18 - 2018-04-12 01:33 - 000035138 _____ C:\WINDOWS\Core.xml
2018-04-12 18:18 - 2018-03-10 20:20 - 001999872 _____ C:\WINDOWS\system32\libcrypto.dll
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\zu-ZA
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\yo-NG
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\xh-ZA
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\wo-SN
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\vi-VN
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\uz-Latn-UZ
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\ur-PK
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\ug-CN
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\tt-RU
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\tn-ZA
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\tk-TM
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\ti-ET
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\tg-Cyrl-TJ
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\te-IN
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\ta-IN
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\sw-KE
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\sr-Cyrl-RS
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\sr-Cyrl-BA
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\sq-AL
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\si-LK
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\sd-Arab-PK
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\rw-RW
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\quz-PE
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\quc-Latn-GT
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\prs-AF
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\pa-IN
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\pa-Arab-PK
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\or-IN
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\nso-ZA
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\nn-NO
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\ne-NP
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\mt-MT
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\mr-IN
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\mn-MN
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\ml-IN
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\mk-MK
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\mi-NZ
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\MailContactsCalendarSync
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\lo-LA
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\lb-LU
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\ky-KG
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\ku-Arab-IQ
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\kok-IN
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\kn-IN
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\km-KH
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\kk-KZ
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\ka-GE
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\is-IS
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\ig-NG
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\id-ID
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\hy-AM
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\hi-IN
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\ha-Latn-NG
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\gu-IN
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\gl-ES
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\gd-GB
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\ga-IE
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\fil-PH
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\fa-IR
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\eu-ES
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\cy-GB
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\chr-CHER-US
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\ca-ES-valencia
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\ca-ES
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\bs-Latn-BA
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\bn-IN
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\bn-BD
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\be-BY
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\az-Latn-AZ
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\as-IN
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\am-ET
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\af-ZA
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\zu-ZA
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\yo-NG
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\xh-ZA
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\wo-SN
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\vi-VN
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\uz-Latn-UZ
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\ur-PK
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\ug-CN
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\tt-RU
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\tn-ZA
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\tk-TM
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\ti-ET
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\tg-Cyrl-TJ
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\te-IN
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\sw-KE
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-RS
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-BA
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\sq-AL
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\sd-Arab-PK
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\rw-RW
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\quz-PE
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\quc-Latn-GT
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\prs-AF
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\pa-IN
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\pa-Arab-PK
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\or-IN
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\nso-ZA
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\nn-NO
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\ne-NP
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\mt-MT
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\mr-IN
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\mn-MN
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\ml-IN
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\mk-MK
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\mi-NZ
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\MailContactsCalendarSync
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\lo-LA
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\lb-LU
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\ky-KG
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\ku-Arab-IQ
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\kok-IN
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\kn-IN
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\km-KH
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\kk-KZ
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\ka-GE
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\is-IS
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\ig-NG
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\id-ID
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\hy-AM
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\hi-IN
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\ha-Latn-NG
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\gu-IN
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\gl-ES
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\gd-GB
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\ga-IE
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\fil-PH
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\fa-IR
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\eu-ES
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\cy-GB
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\chr-CHER-US
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\ca-ES-valencia
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\ca-ES
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\bs-Latn-BA
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\bn-IN
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\bn-BD
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\be-BY
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\az-Latn-AZ
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\as-IN
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\af-ZA
2018-04-12 18:17 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\OCR
2018-04-12 18:17 - 2018-04-10 23:11 - 000048640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SyncProxy.dll
2018-04-12 18:17 - 2018-04-10 23:11 - 000048640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\APHostClient.dll
2018-04-12 18:17 - 2018-04-10 23:10 - 000148480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MCCSEngineShared.dll
2018-04-12 18:17 - 2018-04-10 23:10 - 000117760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\networkhelper.dll
2018-04-12 18:17 - 2018-04-10 23:10 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SyncRes.dll
2018-04-12 18:17 - 2018-04-10 23:09 - 000520704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SyncController.dll
2018-04-12 18:17 - 2018-04-10 23:09 - 000214016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\accountaccessor.dll
2018-04-12 18:17 - 2018-04-10 23:09 - 000020480 _____ (Microsoft Corporation) C:\WINDOWS\system32\MCCSPal.dll
2018-04-12 18:17 - 2018-04-10 23:08 - 000327680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\syncutil.dll
2018-04-12 18:17 - 2018-04-10 23:08 - 000093184 _____ (Microsoft Corporation) C:\WINDOWS\system32\InternetMailCsp.dll
2018-04-12 18:17 - 2018-04-10 23:08 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\APHostClient.dll
2018-04-12 18:17 - 2018-04-10 23:08 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\SyncProxy.dll
2018-04-12 18:17 - 2018-04-10 23:08 - 000057856 _____ (Microsoft Corporation) C:\WINDOWS\system32\InprocLogger.dll
2018-04-12 18:17 - 2018-04-10 23:08 - 000016384 _____ (Microsoft Corporation) C:\WINDOWS\system32\APHostRes.dll
2018-04-12 18:17 - 2018-04-10 23:08 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\SyncRes.dll
2018-04-12 18:17 - 2018-04-10 23:07 - 000361984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AccountsRt.dll
2018-04-12 18:17 - 2018-04-10 23:07 - 000346112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DavSyncProvider.dll
2018-04-12 18:17 - 2018-04-10 23:07 - 000176128 _____ (Microsoft Corporation) C:\WINDOWS\system32\MCCSEngineShared.dll
2018-04-12 18:17 - 2018-04-10 23:07 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActiveSyncCsp.dll
2018-04-12 18:17 - 2018-04-10 23:07 - 000062976 _____ (Microsoft Corporation) C:\WINDOWS\system32\EASPolicyManagerBrokerHost.exe
2018-04-12 18:17 - 2018-04-10 23:07 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\system32\EasPolicyManagerBrokerPS.dll
2018-04-12 18:17 - 2018-04-10 23:06 - 001537024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActiveSyncProvider.dll
2018-04-12 18:17 - 2018-04-10 23:06 - 000731648 _____ (Microsoft Corporation) C:\WINDOWS\system32\internetmail.dll
2018-04-12 18:17 - 2018-04-10 23:06 - 000391168 _____ (Microsoft Corporation) C:\WINDOWS\system32\syncutil.dll
2018-04-12 18:17 - 2018-04-10 23:06 - 000267776 _____ (Microsoft Corporation) C:\WINDOWS\system32\accountaccessor.dll
2018-04-12 18:17 - 2018-04-10 23:06 - 000137728 _____ (Microsoft Corporation) C:\WINDOWS\system32\networkhelper.dll
2018-04-12 18:17 - 2018-04-10 23:05 - 000619520 _____ (Microsoft Corporation) C:\WINDOWS\system32\SyncController.dll
2018-04-12 18:17 - 2018-04-10 23:05 - 000403456 _____ (Microsoft Corporation) C:\WINDOWS\system32\DavSyncProvider.dll
2018-04-12 18:17 - 2018-04-10 23:05 - 000324608 _____ (Microsoft Corporation) C:\WINDOWS\system32\APHostService.dll
2018-04-12 18:17 - 2018-04-10 23:04 - 000434176 _____ (Microsoft Corporation) C:\WINDOWS\system32\AccountsRt.dll
2018-04-12 18:17 - 2018-04-10 23:02 - 001773056 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActiveSyncProvider.dll
2018-04-12 18:14 - 2018-04-12 18:14 - 000000000 ____D C:\WINDOWS\SKB
2018-04-12 18:14 - 2018-04-11 09:08 - 000387928 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpps.dll
2018-04-12 18:14 - 2018-04-11 09:02 - 000277424 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpeffects.dll
2018-04-12 18:14 - 2018-04-11 08:48 - 013570560 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmp.dll
2018-04-12 18:14 - 2018-04-11 08:44 - 000571392 _____ (Microsoft Corporation) C:\WINDOWS\system32\quickassist.exe
2018-04-12 18:14 - 2018-04-11 08:39 - 009137664 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmploc.DLL
2018-04-12 18:14 - 2018-04-11 08:39 - 000906240 _____ (Microsoft Corporation) C:\WINDOWS\system32\sqlceqp40.dll
2018-04-12 18:14 - 2018-04-11 08:39 - 000517632 _____ (Microsoft Corporation) C:\WINDOWS\system32\sqlcese40.dll
2018-04-12 18:14 - 2018-04-11 08:39 - 000254976 _____ (Microsoft Corporation) C:\WINDOWS\system32\unregmp2.exe
2018-04-12 18:14 - 2018-04-11 08:39 - 000215552 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpdxm.dll
2018-04-12 18:14 - 2018-04-11 08:39 - 000202240 _____ (Microsoft Corporation) C:\WINDOWS\system32\sqlceoledb40.dll
2018-04-12 18:14 - 2018-04-11 08:39 - 000137728 _____ (Microsoft Corporation) C:\WINDOWS\system32\sqlcecompact40.dll |