MrPink85 | 28.10.2017 09:29 | Code:
C:\WINDOWS\SysWOW64\dxtrans.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000259400 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotifyIcon.exe
2017-10-26 04:54 - 2017-10-26 04:54 - 000259072 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Flights.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000257432 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000257024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Phoneutil.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000257024 _____ (Microsoft Corporation) C:\WINDOWS\system32\webcheck.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000256000 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000254976 _____ (Microsoft Corporation) C:\WINDOWS\system32\scksp.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000254976 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srvnet.sys
2017-10-26 04:54 - 2017-10-26 04:54 - 000254176 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000249344 _____ (Microsoft Corporation) C:\WINDOWS\system32\coredpus.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000243712 _____ (Microsoft Corporation) C:\WINDOWS\system32\shdocvw.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msltus40.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000232960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webcheck.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyMATEnc.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000229888 _____ (Microsoft Corporation) C:\WINDOWS\system32\SIHClient.exe
2017-10-26 04:54 - 2017-10-26 04:54 - 000229376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\scksp.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000228248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys
2017-10-26 04:54 - 2017-10-26 04:54 - 000225792 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe
2017-10-26 04:54 - 2017-10-26 04:54 - 000223744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shdocvw.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000221696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wisp.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000215040 _____ (Microsoft Corporation) C:\WINDOWS\system32\manage-bde.exe
2017-10-26 04:54 - 2017-10-26 04:54 - 000213504 _____ (Microsoft Corporation) C:\WINDOWS\system32\dinput8.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000212384 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000210432 _____ (Microsoft Corporation) C:\WINDOWS\system32\tetheringservice.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000209920 _____ (Microsoft Corporation) C:\WINDOWS\system32\smartscreenps.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000209408 _____ (Microsoft Corporation) C:\WINDOWS\system32\psmsrv.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000208896 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscsvc.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000203672 _____ (Microsoft Corporation) C:\WINDOWS\system32\basecsp.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\RstrtMgr.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000197120 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcdboot.exe
2017-10-26 04:54 - 2017-10-26 04:54 - 000194560 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpchttp.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000194048 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmregistration.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000192264 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsensorgroup.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000189440 _____ (Microsoft Corporation) C:\WINDOWS\system32\BluetoothApis.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000189344 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dumpsd.sys
2017-10-26 04:54 - 2017-10-26 04:54 - 000184832 _____ (Microsoft Corporation) C:\WINDOWS\system32\VCardParser.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000184728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\appid.sys
2017-10-26 04:54 - 2017-10-26 04:54 - 000184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWWIN.EXE
2017-10-26 04:54 - 2017-10-26 04:54 - 000182688 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe
2017-10-26 04:54 - 2017-10-26 04:54 - 000182680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000182272 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcrecovery.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000181912 _____ (Microsoft Corporation) C:\WINDOWS\system32\sspicli.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000181760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\authz.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000179200 _____ (Microsoft Corporation) C:\WINDOWS\system32\BitLockerCsp.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000176640 _____ (Microsoft Corporation) C:\WINDOWS\system32\wersvc.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000175616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\RstrtMgr.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000175616 _____ (Microsoft Corporation) C:\WINDOWS\system32\t2embed.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000175512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\basecsp.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000175104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dinput8.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000173976 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbccgp.sys
2017-10-26 04:54 - 2017-10-26 04:54 - 000173568 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetpp.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000173104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsensorgroup.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000169376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe
2017-10-26 04:54 - 2017-10-26 04:54 - 000168448 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe
2017-10-26 04:54 - 2017-10-26 04:54 - 000165888 _____ (Microsoft Corporation) C:\WINDOWS\system32\storewuauth.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000160768 _____ (Microsoft Corporation) C:\WINDOWS\system32\dinput.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000159648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\partmgr.sys
2017-10-26 04:54 - 2017-10-26 04:54 - 000157696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rpchttp.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000156160 _____ (Microsoft Corporation) C:\WINDOWS\system32\csplte.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000154624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWWIN.EXE
2017-10-26 04:54 - 2017-10-26 04:54 - 000154624 _____ (Microsoft Corporation) C:\WINDOWS\system32\regsvc.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000153088 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdeploy.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000150528 _____ (Microsoft Corporation) C:\WINDOWS\system32\qasf.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000150016 _____ (Microsoft Corporation) C:\WINDOWS\system32\iscsiexe.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000147456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VCardParser.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\TabSvc.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvcext.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000143736 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFaultSecure.exe
2017-10-26 04:54 - 2017-10-26 04:54 - 000142848 _____ (Microsoft Corporation) C:\WINDOWS\system32\srpapi.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000142848 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmredir.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000142336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\smartscreenps.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000141312 _____ (Microsoft Corporation) C:\WINDOWS\system32\BitLockerDeviceEncryption.exe
2017-10-26 04:54 - 2017-10-26 04:54 - 000140800 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcsps.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\iepeers.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BluetoothApis.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\system32\appinfo.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000136192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryUpgrade.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000135680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\qasf.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000135576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecdd.sys
2017-10-26 04:54 - 2017-10-26 04:54 - 000134656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dinput.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000133904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFaultSecure.exe
2017-10-26 04:54 - 2017-10-26 04:54 - 000133632 _____ (Microsoft Corporation) C:\WINDOWS\system32\CfgSPCellular.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000133120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\t2embed.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000131584 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseAPNCsp.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000130560 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanagerprecheck.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000130048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Robocopy.exe
2017-10-26 04:54 - 2017-10-26 04:54 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasman.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000127488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fdeploy.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iepeers.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000124928 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputLocaleManager.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000124928 _____ (Microsoft Corporation) C:\WINDOWS\system32\httpprxm.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000124544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sspicli.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000123904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\srpapi.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000119904 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcmnutils.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000119712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tdx.sys
2017-10-26 04:54 - 2017-10-26 04:54 - 000117760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryUpgrade.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\system32\eShims.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000116280 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcd.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000115792 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000115712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bridge.sys
2017-10-26 04:54 - 2017-10-26 04:54 - 000113152 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhosdeployment.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000112640 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDMAppInstaller.exe
2017-10-26 04:54 - 2017-10-26 04:54 - 000110592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000110080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BitLockerCsp.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000109056 _____ (Microsoft Corporation) C:\WINDOWS\system32\dab.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000107008 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcpopkeysrv.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000107008 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidbth.sys
2017-10-26 04:54 - 2017-10-26 04:54 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\system32\RjvMDMConfig.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000104960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\UcmCx.sys
2017-10-26 04:54 - 2017-10-26 04:54 - 000104448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Robocopy.exe
2017-10-26 04:54 - 2017-10-26 04:54 - 000104432 _____ (Microsoft Corporation) C:\WINDOWS\system32\msacm32.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000102912 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatepolicy.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000102912 _____ (Microsoft Corporation) C:\WINDOWS\system32\officecsp.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000100352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasman.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000100232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcd.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000097792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthhfenum.sys
2017-10-26 04:54 - 2017-10-26 04:54 - 000096648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmcmnutils.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000096256 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000095232 _____ (Microsoft Corporation) C:\WINDOWS\system32\wudriver.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000094624 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpudd.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000093696 _____ (Microsoft Corporation) C:\WINDOWS\system32\spbcd.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000093184 _____ (Microsoft Corporation) C:\WINDOWS\system32\wercplsupport.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000090464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msacm32.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000090112 _____ (Microsoft Corporation) C:\WINDOWS\system32\ofdeploy.exe
2017-10-26 04:54 - 2017-10-26 04:54 - 000090112 _____ (Microsoft Corporation) C:\WINDOWS\system32\datamarketsvc.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000089088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\olepro32.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000089088 _____ (Microsoft Corporation) C:\WINDOWS\system32\winsrvext.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\usoapi.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000086528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\updatepolicy.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000085784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CredentialUIBroker.exe
2017-10-26 04:54 - 2017-10-26 04:54 - 000084992 _____ (Microsoft Corporation) C:\WINDOWS\system32\MshtmlDac.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjter40.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmbkmclr.sys
2017-10-26 04:54 - 2017-10-26 04:54 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpdbusenum.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000082336 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmbkmcl.sys
2017-10-26 04:54 - 2017-10-26 04:54 - 000081176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000080896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000080384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000079872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wudriver.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000078848 _____ (Microsoft Corporation) C:\WINDOWS\system32\setbcdlocale.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000078848 _____ (Microsoft Corporation) C:\WINDOWS\system32\offreg.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsqmcons.exe
2017-10-26 04:54 - 2017-10-26 04:54 - 000077312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\spbcd.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000074240 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseDesktopAppMgmtCSP.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000072944 _____ (Microsoft Corporation) C:\WINDOWS\system32\easinvoker.exe
2017-10-26 04:54 - 2017-10-26 04:54 - 000071680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbser.sys
2017-10-26 04:54 - 2017-10-26 04:54 - 000064680 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidapi.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\winsrv.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MshtmlDac.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntprint.exe
2017-10-26 04:54 - 2017-10-26 04:54 - 000062464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntprint.exe
2017-10-26 04:54 - 2017-10-26 04:54 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\vss_ps.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000060928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usoapi.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\tetheringclient.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000059392 _____ (Microsoft Corporation) C:\WINDOWS\system32\DmApiSetExtImplDesktop.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000057976 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsass.exe
2017-10-26 04:54 - 2017-10-26 04:54 - 000057856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\offreg.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\efssvc.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000056832 _____ (Microsoft Corporation) C:\WINDOWS\system32\cldapi.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000052768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\appidapi.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000052736 _____ (Microsoft Corporation) C:\WINDOWS\system32\ServiceWorkerHost.exe
2017-10-26 04:54 - 2017-10-26 04:54 - 000052736 _____ (Microsoft Corporation) C:\WINDOWS\system32\musdialoghandlers.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000051712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\UcmUcsi.sys
2017-10-26 04:54 - 2017-10-26 04:54 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cldapi.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000049720 _____ (Microsoft Corporation) C:\WINDOWS\system32\tbs.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000049664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tetheringclient.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000046592 _____ (Microsoft Corporation) C:\WINDOWS\system32\sscore.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000046592 _____ (Microsoft Corporation) C:\WINDOWS\system32\cipher.exe
2017-10-26 04:54 - 2017-10-26 04:54 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBrokerUI.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmintegrator.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmTasks.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\nsiproxy.sys
2017-10-26 04:54 - 2017-10-26 04:54 - 000042496 _____ (Microsoft Corporation) C:\WINDOWS\system32\tokenbinding.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000042456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tbs.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000040448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cipher.exe
2017-10-26 04:54 - 2017-10-26 04:54 - 000039424 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\buttonconverter.sys
2017-10-26 04:54 - 2017-10-26 04:54 - 000038400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBrokerUI.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000037376 _____ (Microsoft Corporation) C:\WINDOWS\system32\SEMgrPS.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000035840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sscore.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\BasicRender.sys
2017-10-26 04:54 - 2017-10-26 04:54 - 000034816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tokenbinding.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000031932 _____ C:\WINDOWS\system32\edgehtmlpluginpolicy.bin
2017-10-26 04:54 - 2017-10-26 04:54 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\odbcconf.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000029184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cmintegrator.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000029184 _____ (Microsoft Corporation) C:\WINDOWS\system32\sspisrv.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\odbcconf.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000023040 _____ (Microsoft Corporation) C:\WINDOWS\system32\mgmtapi.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000022528 _____ (Microsoft Corporation) C:\WINDOWS\system32\IpNatHlpClient.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000022016 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnpinst.exe
2017-10-26 04:54 - 2017-10-26 04:54 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mgmtapi.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000018432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IpNatHlpClient.dll
2017-10-26 04:54 - 2017-10-26 04:54 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjint40.dll
2017-10-26 04:50 - 2017-10-26 04:50 - 000008192 _____ C:\WINDOWS\system32\config\userdiff
2017-10-26 04:47 - 2017-10-26 04:47 - 000000000 ____H C:\$WINRE_BACKUP_PARTITION.MARKER
2017-10-26 04:42 - 2017-10-26 04:46 - 000000000 ____D C:\Users\Christopher Sander\AppData\Roaming\discord
2017-10-26 04:42 - 2017-10-26 04:42 - 054332920 _____ (Discord Inc.) C:\Users\Christopher Sander\Downloads\DiscordSetup.exe
2017-10-26 04:42 - 2017-10-26 04:42 - 000002309 _____ C:\Users\Christopher Sander\Desktop\Discord.lnk
2017-10-26 04:42 - 2017-10-26 04:42 - 000000000 ____D C:\Users\Christopher Sander\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Discord Inc
2017-10-26 04:42 - 2017-10-26 04:42 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\SquirrelTemp
2017-10-26 04:42 - 2017-10-26 04:42 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\Discord
2017-10-26 04:18 - 2017-10-26 04:18 - 000000666 _____ C:\Users\Christopher Sander\Desktop\MPC-HC x64.lnk
2017-10-26 04:18 - 2017-10-26 04:18 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC-HC x64
2017-10-26 04:17 - 2017-10-26 04:17 - 014185472 _____ (MPC-HC Team ) C:\Users\Christopher Sander\Downloads\MPC-HC.1.7.13.x64.exe
2017-10-26 04:10 - 2017-10-26 04:10 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_WpdMtpDr_01_11_00.Wdf
2017-10-26 04:05 - 2017-10-26 04:05 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\DBG
2017-10-26 04:05 - 2017-10-26 04:05 - 000000000 ____D C:\ProgramData\Microsoft OneDrive
2017-10-26 04:04 - 2017-10-26 04:04 - 000000020 ___SH C:\Users\Christopher Sander\ntuser.ini
2017-10-26 04:04 - 2017-10-26 04:04 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\ConnectedDevicesPlatform
2017-10-26 04:04 - 2017-10-26 04:04 - 000000000 ____D C:\ProgramData\USOShared
2017-10-26 04:02 - 2017-10-28 03:41 - 000004198 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{CAB15595-9461-427E-81D8-F823D9E7A320}
2017-10-26 04:02 - 2017-10-27 04:05 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2017-10-26 04:02 - 2017-10-26 04:02 - 000022960 _____ C:\WINDOWS\system32\emptyregdb.dat
2017-10-26 04:02 - 2017-10-26 04:02 - 000007623 _____ C:\WINDOWS\diagwrn.xml
2017-10-26 04:02 - 2017-10-26 04:02 - 000007623 _____ C:\WINDOWS\diagerr.xml
2017-10-26 04:02 - 2017-10-26 04:02 - 000003556 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA
2017-10-26 04:02 - 2017-10-26 04:02 - 000003398 _____ C:\WINDOWS\System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-10-26 04:02 - 2017-10-26 04:02 - 000003332 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore
2017-10-26 04:02 - 2017-10-26 04:02 - 000003176 _____ C:\WINDOWS\System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-10-26 04:02 - 2017-10-26 04:02 - 000002984 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-10-26 04:02 - 2017-10-26 04:02 - 000002956 _____ C:\WINDOWS\System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-10-26 04:02 - 2017-10-26 04:02 - 000002914 _____ C:\WINDOWS\System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-10-26 04:02 - 2017-10-26 04:02 - 000002838 _____ C:\WINDOWS\System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-10-26 04:02 - 2017-10-26 04:02 - 000002786 _____ C:\WINDOWS\System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-10-26 04:02 - 2017-10-26 04:02 - 000002744 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-10-26 03:59 - 2017-10-26 03:59 - 000001576 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2017-10-26 03:59 - 2017-10-26 03:59 - 000000000 ____D C:\WINDOWS\system32\config\bbimigrate
2017-10-26 03:59 - 2017-03-18 22:56 - 002233344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2017-10-26 03:58 - 2017-10-28 09:55 - 000000000 ____D C:\ProgramData\NVIDIA
2017-10-26 03:58 - 2017-10-28 06:45 - 000000000 ____D C:\Users\Christopher Sander
2017-10-26 03:58 - 2017-10-26 03:59 - 000000000 ____D C:\ProgramData\NVIDIA Corporation
2017-10-26 03:58 - 2017-10-26 03:58 - 000018960 _____ (Logitech, Inc.) C:\WINDOWS\system32\Drivers\LNonPnP.sys
2017-10-26 03:58 - 2017-10-26 03:58 - 000000000 _SHDL C:\Users\Christopher Sander\Vorlagen
2017-10-26 03:58 - 2017-10-26 03:58 - 000000000 _SHDL C:\Users\Christopher Sander\Startmenü
2017-10-26 03:58 - 2017-10-26 03:58 - 000000000 _SHDL C:\Users\Christopher Sander\Netzwerkumgebung
2017-10-26 03:58 - 2017-10-26 03:58 - 000000000 _SHDL C:\Users\Christopher Sander\Lokale Einstellungen
2017-10-26 03:58 - 2017-10-26 03:58 - 000000000 _SHDL C:\Users\Christopher Sander\Eigene Dateien
2017-10-26 03:58 - 2017-10-26 03:58 - 000000000 _SHDL C:\Users\Christopher Sander\Druckumgebung
2017-10-26 03:58 - 2017-10-26 03:58 - 000000000 _SHDL C:\Users\Christopher Sander\Documents\Eigene Videos
2017-10-26 03:58 - 2017-10-26 03:58 - 000000000 _SHDL C:\Users\Christopher Sander\Documents\Eigene Musik
2017-10-26 03:58 - 2017-10-26 03:58 - 000000000 _SHDL C:\Users\Christopher Sander\Documents\Eigene Bilder
2017-10-26 03:58 - 2017-10-26 03:58 - 000000000 _SHDL C:\Users\Christopher Sander\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2017-10-26 03:58 - 2017-10-26 03:58 - 000000000 _SHDL C:\Users\Christopher Sander\AppData\Local\Verlauf
2017-10-26 03:58 - 2017-10-26 03:58 - 000000000 _SHDL C:\Users\Christopher Sander\AppData\Local\Anwendungsdaten
2017-10-26 03:58 - 2017-10-26 03:58 - 000000000 _SHDL C:\Users\Christopher Sander\Anwendungsdaten
2017-10-26 03:58 - 2017-10-12 22:25 - 000001951 _____ C:\WINDOWS\NvContainerRecovery.bat
2017-10-26 03:58 - 2017-10-12 21:55 - 005960824 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll
2017-10-26 03:58 - 2017-10-12 21:55 - 002587584 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc64.dll
2017-10-26 03:58 - 2017-10-12 21:55 - 001766520 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvcr.dll
2017-10-26 03:58 - 2017-10-12 21:55 - 000607352 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshext.dll
2017-10-26 03:58 - 2017-10-12 21:55 - 000449472 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll
2017-10-26 03:58 - 2017-10-12 21:55 - 000122816 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvshext.dll
2017-10-26 03:58 - 2017-10-12 21:55 - 000081856 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshextr.dll
2017-10-26 03:58 - 2017-10-12 21:54 - 007799931 _____ C:\WINDOWS\system32\nvcoproc.bin
2017-10-26 03:57 - 2017-10-28 06:45 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2017-10-26 03:57 - 2017-10-26 04:00 - 000217120 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2017-10-26 03:57 - 2017-10-26 03:59 - 000000000 ____D C:\Program Files\NVIDIA Corporation
2017-10-26 03:57 - 2017-10-26 03:59 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2017-10-26 03:57 - 2017-10-26 03:57 - 000000000 ____H C:\ProgramData\DP45977C.lfl
2017-10-26 03:57 - 2017-10-26 03:57 - 000000000 ____D C:\WINDOWS\SysWOW64\RTCOM
2017-10-26 03:57 - 2017-10-26 03:57 - 000000000 ____D C:\WINDOWS\ServiceProfiles
2017-10-26 03:57 - 2017-10-26 03:57 - 000000000 ____D C:\Program Files\Realtek
2017-10-26 03:38 - 2017-10-26 03:40 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\Comms
2017-10-26 03:32 - 2017-10-26 03:32 - 001624144 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdagenco6420103.dll
2017-10-26 03:32 - 2017-10-26 03:32 - 000227408 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvhda64v.sys
2017-10-26 03:32 - 2017-10-26 03:32 - 000054680 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdap64.dll
2017-10-26 03:27 - 2017-10-26 04:03 - 000000000 ___DC C:\WINDOWS\Panther
2017-10-26 03:26 - 2017-10-26 03:37 - 000000000 ___HD C:\$WINDOWS.~BT
2017-10-26 03:24 - 2017-10-26 03:26 - 000000036 _____ C:\WINDOWS\progress.ini
2017-10-26 03:24 - 2017-10-26 03:24 - 000000816 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows 10-Update-Assistent.lnk
2017-10-26 03:24 - 2017-10-26 03:24 - 000000804 _____ C:\Users\Christopher Sander\Desktop\Windows 10-Update-Assistent.lnk
2017-10-26 03:24 - 2017-10-26 03:24 - 000000000 ___HD C:\$GetCurrent
2017-10-26 03:24 - 2017-10-26 03:24 - 000000000 ____D C:\Windows10Upgrade
2017-10-25 20:20 - 2017-10-25 20:20 - 000000000 ____D C:\Users\Christopher Sander\AppData\Roaming\Bungie
2017-10-25 20:19 - 2017-10-26 03:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Destiny 2
2017-10-25 20:19 - 2017-10-25 20:19 - 000000000 ____D C:\Program Files (x86)\Destiny 2
2017-10-25 20:05 - 2017-10-25 20:15 - 000000000 ____D C:\Program Files\rempl
2017-10-25 20:05 - 2017-10-25 20:05 - 000000000 ____D C:\WINDOWS\UpdateAssistant
2017-10-25 20:04 - 2017-10-25 20:05 - 000000000 ____D C:\WINDOWS\system32\MRT
2017-10-25 20:04 - 2017-10-25 20:04 - 126925120 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT-KB890830.exe
2017-10-25 20:04 - 2017-10-25 20:04 - 126925120 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2017-10-25 20:01 - 2016-09-30 05:28 - 000161792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqrt.dll
2017-10-25 20:01 - 2016-09-07 06:22 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Speech.Pal.dll
2017-10-25 19:51 - 2017-10-26 03:38 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\CrashDumps
2017-10-25 19:47 - 2017-10-28 09:59 - 000000000 ____D C:\Users\Christopher Sander\AppData\Roaming\Skype
2017-10-25 19:47 - 2017-10-26 03:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2017-10-25 19:47 - 2017-10-25 19:47 - 000002642 _____ C:\Users\Public\Desktop\Skype.lnk
2017-10-25 19:47 - 2017-10-25 19:47 - 000000000 ___RD C:\Program Files (x86)\Skype
2017-10-25 19:47 - 2017-10-25 19:47 - 000000000 ____D C:\Users\Christopher Sander\Tracing
2017-10-25 19:47 - 2017-10-25 19:47 - 000000000 ____D C:\ProgramData\Skype
2017-10-25 19:46 - 2017-10-25 19:47 - 001632208 _____ (Skype Technologies S.A.) C:\Users\Christopher Sander\Downloads\SkypeSetup.exe
2017-10-25 19:45 - 2017-10-25 19:45 - 000000000 ____D C:\Program Files (x86)\VulkanRT
2017-10-25 19:45 - 2017-10-12 21:59 - 000136128 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvStreaming.exe
2017-10-25 19:45 - 2017-09-14 01:20 - 000798008 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll
2017-10-25 19:45 - 2017-09-14 01:20 - 000490296 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe
2017-10-25 19:45 - 2017-09-14 01:19 - 000927544 _____ C:\WINDOWS\system32\vulkan-1.dll
2017-10-25 19:45 - 2017-09-14 01:19 - 000591160 _____ C:\WINDOWS\system32\vulkaninfo.exe
2017-10-25 19:43 - 2017-10-12 23:38 - 040237176 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcompiler.dll
2017-10-25 19:43 - 2017-10-12 23:38 - 036230080 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvoglv64.dll
2017-10-25 19:43 - 2017-10-12 23:38 - 035156600 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcompiler.dll
2017-10-25 19:43 - 2017-10-12 23:38 - 029263992 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvoglv32.dll
2017-10-25 19:43 - 2017-10-12 23:38 - 023261440 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvopencl.dll
2017-10-25 19:43 - 2017-10-12 23:38 - 019035344 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvopencl.dll
2017-10-25 19:43 - 2017-10-12 23:38 - 013863184 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll
2017-10-25 19:43 - 2017-10-12 23:38 - 013251240 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvptxJitCompiler.dll
2017-10-25 19:43 - 2017-10-12 23:38 - 011777768 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll
2017-10-25 19:43 - 2017-10-12 23:38 - 010880856 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvptxJitCompiler.dll
2017-10-25 19:43 - 2017-10-12 23:38 - 004482792 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvapi64.dll
2017-10-25 19:43 - 2017-10-12 23:38 - 004201408 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll
2017-10-25 19:43 - 2017-10-12 23:38 - 003816560 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll
2017-10-25 19:43 - 2017-10-12 23:38 - 003614328 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll
2017-10-25 19:43 - 2017-10-12 23:38 - 001988032 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6438800.dll
2017-10-25 19:43 - 2017-10-12 23:38 - 001606592 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6438800.dll
2017-10-25 19:43 - 2017-10-12 23:38 - 001331016 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncMFThevc.dll
2017-10-25 19:43 - 2017-10-12 23:38 - 001321448 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncMFTH264.dll
2017-10-25 19:43 - 2017-10-12 23:38 - 001135464 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvfatbinaryLoader.dll
2017-10-25 19:43 - 2017-10-12 23:38 - 001098872 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll
2017-10-25 19:43 - 2017-10-12 23:38 - 001044848 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncMFThevc.dll
2017-10-25 19:43 - 2017-10-12 23:38 - 001038496 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncMFTH264.dll
2017-10-25 19:43 - 2017-10-12 23:38 - 001030080 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll
2017-10-25 19:43 - 2017-10-12 23:38 - 000980928 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll
2017-10-25 19:43 - 2017-10-12 23:38 - 000932288 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll
2017-10-25 19:43 - 2017-10-12 23:38 - 000885496 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvfatbinaryLoader.dll
2017-10-25 19:43 - 2017-10-12 23:38 - 000794392 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll
2017-10-25 19:43 - 2017-10-12 23:38 - 000739264 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvDecMFTMjpeg.dll
2017-10-25 19:43 - 2017-10-12 23:38 - 000632848 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll
2017-10-25 19:43 - 2017-10-12 23:38 - 000618744 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmcumd.dll
2017-10-25 19:43 - 2017-10-12 23:38 - 000615360 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFROpenGL.dll
2017-10-25 19:43 - 2017-10-12 23:38 - 000598464 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvDecMFTMjpeg.dll
2017-10-25 19:43 - 2017-10-12 23:38 - 000505976 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFROpenGL.dll
2017-10-25 19:43 - 2017-10-12 23:38 - 000048442 _____ C:\WINDOWS\system32\nvinfo.pb
2017-10-25 19:43 - 2017-10-12 23:38 - 000000669 _____ C:\WINDOWS\SysWOW64\nv-vk32.json
2017-10-25 19:43 - 2017-10-12 23:38 - 000000669 _____ C:\WINDOWS\system32\nv-vk64.json
2017-10-25 19:32 - 2017-10-11 03:07 - 000057792 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvvhci.sys
2017-10-25 19:32 - 2017-10-11 03:07 - 000050624 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvvad64v.sys
2017-10-25 19:32 - 2017-10-11 01:26 - 000001951 _____ C:\WINDOWS\NvTelemetryContainerRecovery.bat
2017-10-25 19:30 - 2017-10-25 19:30 - 000251656 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klupd_klif_klark.sys
2017-10-25 19:29 - 2017-10-11 03:07 - 000918976 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvRtmpStreamer64.dll
2017-10-25 19:29 - 2017-10-11 03:07 - 000152512 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvaudcap32v.dll
2017-10-25 19:19 - 2017-10-27 04:02 - 000000000 ____D C:\ProgramData\Sennheiser
2017-10-25 19:19 - 2017-10-25 19:19 - 051081723 _____ C:\Users\Christopher Sander\Downloads\Sennheiser_Updater_v2.1.2701.zip
2017-10-25 19:14 - 2017-10-27 23:05 - 000000000 ____D C:\Users\Christopher Sander\AppData\Roaming\TS3Client
2017-10-25 19:14 - 2017-10-25 19:14 - 000000668 _____ C:\Users\Public\Desktop\TeamSpeak 3 Client.lnk
2017-10-25 19:14 - 2017-10-25 19:14 - 000000618 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client.lnk
2017-10-25 19:13 - 2017-10-25 19:13 - 078071056 _____ (TeamSpeak Systems GmbH) C:\Users\Christopher Sander\Downloads\TeamSpeak3-Client-win64-3.1.6.exe
2017-10-25 19:12 - 2017-10-28 10:11 - 000000000 ____D C:\Program Files (x86)\Battle.net
2017-10-25 19:11 - 2017-10-25 19:11 - 003190256 _____ (Blizzard Entertainment) C:\Users\Christopher Sander\Downloads\World-of-Warcraft-Setup.exe
2017-10-25 19:11 - 2017-10-25 19:11 - 000000000 ____D C:\ProgramData\Battle.net
2017-10-25 19:10 - 2017-10-25 19:12 - 003233264 _____ (Blizzard Entertainment) C:\Users\Christopher Sander\Downloads\Battle.net-Setup.exe
2017-10-25 19:10 - 2017-10-25 19:10 - 003251696 _____ (Blizzard Entertainment) C:\Users\Christopher Sander\Downloads\Overwatch-Setup.exe
2017-10-25 19:05 - 2017-10-25 19:05 - 000000000 ____D C:\ProgramData\Blizzard Entertainment
2017-10-25 19:04 - 2017-10-28 10:11 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\Battle.net
2017-10-25 19:04 - 2017-10-26 17:55 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\Blizzard Entertainment
2017-10-25 19:04 - 2017-10-26 17:43 - 000000000 ____D C:\Users\Christopher Sander\AppData\Roaming\Battle.net
2017-10-25 19:04 - 2017-10-25 19:04 - 000001128 _____ C:\Users\Christopher Sander\Desktop\Battle.net.lnk
2017-10-25 19:04 - 2017-10-25 19:04 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\CEF
2017-10-25 19:03 - 2017-10-25 19:03 - 000000424 _____ C:\Users\Christopher Sander\Desktop\Dieser PC.lnk
2017-10-25 19:00 - 2017-10-28 09:56 - 000000000 ____D C:\ProgramData\Logishrd
2017-10-25 19:00 - 2017-10-25 19:00 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\Logitech
2017-10-25 18:54 - 2017-10-26 03:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Logitech
2017-10-25 18:54 - 2017-10-25 18:54 - 000000000 ____D C:\Users\Christopher Sander\AppData\Roaming\Logitech
2017-10-25 18:54 - 2017-10-25 18:54 - 000000000 ____D C:\Users\Christopher Sander\AppData\Roaming\Logishrd
2017-10-25 18:54 - 2017-10-25 18:54 - 000000000 ____D C:\Program Files\Logitech Gaming Software
2017-10-25 18:53 - 2017-10-25 18:54 - 120742160 _____ (Logitech Inc.) C:\Users\Christopher Sander\Downloads\LGS_8.96.81_x64_Logitech.exe
2017-10-25 18:40 - 2013-12-17 01:00 - 000014120 _____ (AVM Berlin) C:\WINDOWS\system32\Drivers\avmeject.sys
2017-10-25 18:38 - 2017-10-28 10:00 - 000094144 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys
2017-10-25 18:38 - 2017-10-27 04:05 - 000252232 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2017-10-25 18:38 - 2017-10-27 04:05 - 000110016 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt.sys
2017-10-25 18:38 - 2017-10-27 04:05 - 000045504 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys
2017-10-25 18:38 - 2017-10-26 03:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2017-10-25 18:38 - 2017-10-25 18:38 - 000192952 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys
2017-10-25 18:38 - 2017-10-25 18:38 - 000001919 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2017-10-25 18:38 - 2017-10-25 18:38 - 000000000 ____D C:\ProgramData\Malwarebytes
2017-10-25 18:38 - 2017-10-25 18:38 - 000000000 ____D C:\Program Files\Malwarebytes
2017-10-25 18:38 - 2017-10-04 13:15 - 000077440 _____ C:\WINDOWS\system32\Drivers\mbae64.sys
2017-10-25 18:37 - 2017-10-26 03:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller Pro
2017-10-25 18:37 - 2017-10-26 03:40 - 000001129 _____ C:\Users\Public\Desktop\Revo Uninstaller Pro.lnk
2017-10-25 18:37 - 2017-10-25 18:38 - 071535032 _____ (Malwarebytes ) C:\Users\Christopher Sander\Downloads\mb3-setup-consumer-3.2.2.2029-1.0.212-1.0.2951.exe
2017-10-25 18:37 - 2017-10-25 18:37 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\VS Revo Group
2017-10-25 18:37 - 2017-10-25 18:37 - 000000000 ____D C:\ProgramData\VS Revo Group
2017-10-25 18:37 - 2017-10-25 18:37 - 000000000 ____D C:\Program Files\VS Revo Group
2017-10-25 18:37 - 2016-12-21 14:52 - 000040240 _____ (VS Revo Group) C:\WINDOWS\system32\Drivers\revoflt.sys
2017-10-25 18:36 - 2017-10-26 03:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Secure Connection
2017-10-25 18:36 - 2017-10-25 18:37 - 011534624 _____ (VS Revo Group ) C:\Users\Christopher Sander\Downloads\RevoUninProSetup319.exe
2017-10-25 18:36 - 2017-10-25 18:36 - 011534624 _____ (VS Revo Group ) C:\Users\Christopher Sander\Downloads\RevoUninProSetup319 (1).exe
2017-10-25 18:36 - 2017-10-25 18:36 - 000229288 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klupd_klif_arkmon.sys
2017-10-25 18:36 - 2017-10-25 18:36 - 000173144 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klupd_klif_mark.sys
2017-10-25 18:36 - 2017-10-25 18:36 - 000112912 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klupd_klif_klbg.sys
2017-10-25 18:36 - 2017-10-25 18:36 - 000087584 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klupd_klif_kimul.sys
2017-10-25 18:36 - 2017-10-25 18:36 - 000001342 _____ C:\Users\Public\Desktop\Kaspersky Secure Connection.lnk
2017-10-25 18:35 - 2017-10-28 10:11 - 000000000 ____D C:\ProgramData\Kaspersky Lab
2017-10-25 18:35 - 2017-10-26 03:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Internet Security
2017-10-25 18:35 - 2017-10-25 18:36 - 000000000 ____D C:\Program Files\Common Files\AV
2017-10-25 18:35 - 2017-10-25 18:35 - 001055448 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klif.sys
2017-10-25 18:35 - 2017-10-25 18:35 - 000594144 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klhk.sys
2017-10-25 18:35 - 2017-10-25 18:35 - 000207576 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klflt.sys
2017-10-25 18:35 - 2017-10-25 18:35 - 000149304 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\klhkum.dll
2017-10-25 18:35 - 2017-10-25 18:35 - 000002282 _____ C:\Users\Public\Desktop\Sicherer Zahlungsverkehr.lnk
2017-10-25 18:35 - 2017-10-25 18:35 - 000002220 _____ C:\Users\Public\Desktop\Kaspersky Internet Security.lnk
2017-10-25 18:35 - 2017-10-25 18:35 - 000000000 ____D C:\Program Files (x86)\Kaspersky Lab
2017-10-25 18:35 - 2013-05-06 08:13 - 000110176 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\klfphc.dll
2017-10-25 18:34 - 2017-10-25 18:34 - 002348080 _____ (Kaspersky Lab) C:\Users\Christopher Sander\Downloads\kis18.0.0.405abde_12843.exe
2017-10-25 18:34 - 2017-10-25 18:34 - 000000000 ____D C:\ProgramData\Kaspersky Lab Setup Files
2017-10-25 18:19 - 2017-10-25 18:19 - 002787944 _____ (AVM GmbH ) C:\Users\Christopher Sander\Downloads\AVM_FRITZ!WLAN_USB_Stick_AC_430_x64_Build_140304.exe
2017-10-25 18:18 - 2014-03-27 01:00 - 000481632 _____ (AVM Berlin) C:\WINDOWS\instwcli.dex
2017-10-25 17:42 - 2017-10-26 03:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MSI
2017-10-25 17:42 - 2017-10-26 03:39 - 000000000 ____D C:\Program Files (x86)\MSI
2017-10-25 17:40 - 2017-10-26 03:59 - 000000000 ____D C:\WINDOWS\SysWOW64\LiveUpdate
2017-10-25 17:40 - 2017-10-26 03:17 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\NVIDIA Corporation
2017-10-25 17:40 - 2017-10-12 13:32 - 000004923 _____ C:\WINDOWS\SysWOW64\LiveUpdate 6.2 ReleaseNote.txt
2017-10-25 17:38 - 2017-10-25 17:38 - 081400776 _____ (NVIDIA Corporation) C:\Users\Christopher Sander\Downloads\GeForce_Experience_v3.10.0.95.exe
2017-10-25 17:37 - 2017-10-25 17:37 - 024611488 _____ (NVIDIA Corporation) C:\WINDOWS\system32\SETB78D.tmp
2017-10-25 17:37 - 2017-10-25 17:37 - 020938544 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\SETC850.tmp
2017-10-25 17:37 - 2017-10-25 17:37 - 014665544 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\SETBCED.tmp
2017-10-25 17:37 - 2017-10-25 17:37 - 014199224 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\SETA543.tmp
2017-10-25 17:37 - 2017-10-25 17:37 - 003977632 _____ (NVIDIA Corporation) C:\WINDOWS\system32\SETA628.tmp
2017-10-25 17:37 - 2017-10-25 17:37 - 003513632 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\SETB8B1.tmp
2017-10-25 17:37 - 2017-10-25 17:37 - 001964600 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6437653.dll
2017-10-25 17:37 - 2017-10-25 17:37 - 001600056 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6437653.dll
2017-10-25 17:37 - 2017-10-25 17:37 - 000985136 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\SETB7AE.tmp
2017-10-25 17:37 - 2017-10-25 17:37 - 000586336 _____ (NVIDIA Corporation) C:\WINDOWS\system32\SETB643.tmp
2017-10-25 17:32 - 2017-10-25 17:32 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\NetworkTiles
2017-10-25 17:29 - 2017-10-26 03:59 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel
2017-10-25 17:29 - 2017-10-25 17:29 - 001707850 _____ C:\WINDOWS\SysWOW64\PerfStringBackup.INI
2017-10-25 17:29 - 2017-10-25 17:29 - 000000000 ____D C:\Users\Christopher Sander\AppData\Roaming\Intel Corporation
2017-10-25 17:29 - 2017-10-25 17:29 - 000000000 ____D C:\Program Files (x86)\ASM104xUSB3
2017-10-25 17:28 - 2015-06-23 04:37 - 000895256 _____ (Realtek ) C:\WINDOWS\system32\Drivers\rt640x64.sys
2017-10-25 17:28 - 2015-06-23 04:37 - 000091272 _____ (Realtek Semiconductor Corporation) C:\WINDOWS\system32\RtNicProp64.dll
2017-10-25 17:25 - 2015-07-07 13:13 - 004514008 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\Drivers\RTKVHD64.sys
2017-10-25 17:25 - 2015-07-07 09:54 - 035222128 _____ C:\WINDOWS\system32\Drivers\RTAIODAT.DAT
2017-10-25 17:25 - 2015-07-06 10:05 - 002930904 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RltkAPO64.dll
2017-10-25 17:25 - 2015-07-01 12:18 - 001749208 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RCoInstII64.dll
2017-10-25 17:25 - 2015-06-30 10:04 - 000184688 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkCfg64.dll
2017-10-25 17:25 - 2015-06-26 14:10 - 001310936 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RTCOM64.dll
2017-10-25 17:25 - 2015-06-22 08:43 - 002702552 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RTSnMg64.cpl
2017-10-25 17:25 - 2015-06-17 08:45 - 003234520 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkApi64.dll
2017-10-25 17:25 - 2015-05-15 13:27 - 002918104 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtPgEx64.dll
2017-10-25 17:25 - 2015-01-19 12:10 - 072113152 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RCoRes64.dat
2017-10-25 17:25 - 2014-11-11 07:44 - 000631000 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtDataProc64.dll
2017-10-25 17:25 - 2014-05-22 10:24 - 000096568 _____ C:\WINDOWS\system32\audioLibVc.dll
2017-10-25 17:25 - 2012-08-31 13:18 - 007164176 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEP64A.dll
2017-10-25 17:25 - 2012-08-31 13:17 - 000434960 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EED64A.dll
2017-10-25 17:25 - 2012-08-31 13:17 - 000141584 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEL64A.dll
2017-10-25 17:25 - 2012-08-31 13:17 - 000124176 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEA64A.dll
2017-10-25 17:25 - 2012-08-31 13:17 - 000075024 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEG64A.dll
2017-10-25 17:25 - 2011-12-20 09:32 - 000331880 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtlCPAPI64.dll
2017-10-25 17:25 - 2011-11-22 10:28 - 000014952 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkCoLDR64.dll
2017-10-25 17:24 - 2017-10-25 17:28 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2017-10-25 17:24 - 2017-10-25 17:28 - 000000000 ____D C:\Program Files (x86)\Realtek
2017-10-25 17:24 - 2017-10-25 17:26 - 000000000 ___HD C:\Program Files (x86)\Temp
2017-10-25 17:24 - 2017-10-25 17:24 - 000000000 ____D C:\Users\Christopher Sander\Intel
2017-10-25 17:24 - 2017-10-25 17:24 - 000000000 ____D C:\ProgramData\Intel
2017-10-25 17:24 - 2017-10-25 17:24 - 000000000 ____D C:\Program Files (x86)\Intel
2017-10-25 17:24 - 2015-06-08 10:13 - 002825944 ____R (Realtek Semiconductor Corp.) C:\WINDOWS\RtlExUpd.dll
2017-10-25 17:24 - 2014-09-24 05:31 - 007087448 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPP64A.dll
2017-10-25 17:24 - 2014-09-24 05:31 - 001939800 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPD64A.dll
2017-10-25 17:24 - 2014-09-24 05:31 - 000315736 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPO64A.dll
2017-10-25 17:24 - 2014-09-24 05:31 - 000261464 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPA64.dll
2017-10-25 17:24 - 2013-06-21 05:01 - 000109848 _____ C:\WINDOWS\system32\AcpiServiceVnA64.dll
2017-10-25 17:24 - 2011-05-31 03:42 - 001756264 _____ (DTS) C:\WINDOWS\system32\DTSS2SpeakerDLL64.dll
2017-10-25 17:24 - 2011-05-31 03:42 - 001568360 _____ (DTS) C:\WINDOWS\system32\DTSS2HeadphoneDLL64.dll
2017-10-25 17:24 - 2011-05-31 03:42 - 001486952 _____ (DTS) C:\WINDOWS\system32\DTSBoostDLL64.dll
2017-10-25 17:24 - 2011-05-31 03:42 - 000728680 _____ (DTS) C:\WINDOWS\system32\DTSBassEnhancementDLL64.dll
2017-10-25 17:24 - 2011-05-31 03:42 - 000712296 _____ (DTS) C:\WINDOWS\system32\DTSSymmetryDLL64.dll
2017-10-25 17:24 - 2011-05-31 03:42 - 000693352 _____ (DTS) C:\WINDOWS\system32\DTSVoiceClarityDLL64.dll
2017-10-25 17:24 - 2011-05-31 03:42 - 000491112 _____ (DTS) C:\WINDOWS\system32\DTSNeoPCDLL64.dll
2017-10-25 17:24 - 2011-05-31 03:42 - 000432744 _____ (DTS) C:\WINDOWS\system32\DTSLimiterDLL64.dll
2017-10-25 17:24 - 2011-05-31 03:42 - 000428648 _____ (DTS) C:\WINDOWS\system32\DTSGainCompensatorDLL64.dll
2017-10-25 17:24 - 2011-05-31 03:42 - 000242792 _____ (DTS) C:\WINDOWS\system32\DTSLFXAPO64.dll
2017-10-25 17:24 - 2011-05-31 03:42 - 000242792 _____ (DTS) C:\WINDOWS\system32\DTSGFXAPO64.dll
2017-10-25 17:24 - 2011-05-31 03:42 - 000241768 _____ (DTS) C:\WINDOWS\system32\DTSGFXAPONS64.dll
2017-10-25 17:23 - 2017-10-25 19:47 - 000000000 ____D C:\ProgramData\Package Cache
2017-10-25 17:23 - 2017-10-25 18:22 - 000000000 ____D C:\ProgramData\Norton
2017-10-25 17:23 - 2017-10-25 17:29 - 000000000 ____D C:\Program Files\Intel
2017-10-25 17:23 - 2017-10-25 17:23 - 000000000 ____D C:\ProgramData\NortonInstaller
2017-10-25 17:19 - 2017-10-25 17:27 - 000026192 _____ (Windows (R) Server 2003 DDK provider) C:\WINDOWS\gdrv.sys
2017-10-25 17:19 - 2017-10-25 17:27 - 000000010 _____ C:\WINDOWS\GSetup.ini
2017-10-25 17:19 - 2009-08-27 09:04 - 000207400 ____R () C:\WINDOWS\GSetup.exe
2017-10-25 17:08 - 2017-10-27 15:56 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\MicrosoftEdge
2017-10-25 17:08 - 2017-10-26 04:02 - 000002259 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2017-10-25 17:08 - 2017-10-26 03:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MSI Kombustor 2.5
2017-10-25 17:08 - 2017-10-26 03:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome
2017-10-25 17:08 - 2017-10-26 03:39 - 000000000 ____D C:\MSI
2017-10-25 17:08 - 2017-10-25 19:00 - 000000000 ____D C:\Program Files\Google
2017-10-25 17:08 - 2017-10-25 19:00 - 000000000 ____D C:\Program Files (x86)\Google
2017-10-25 17:08 - 2017-10-25 18:52 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\Google
2017-10-25 17:08 - 2017-10-25 17:08 - 000000000 ____D C:\Program Files (x86)\MSI Kombustor 2.5
2017-10-25 17:08 - 2014-04-30 16:23 - 000011248 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\acpimof.dll
2017-10-25 17:07 - 2017-10-26 03:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2017-10-25 17:07 - 2017-10-25 19:32 - 000001496 _____ C:\Users\Public\Desktop\GeForce Experience.lnk
2017-10-25 17:07 - 2017-10-25 19:32 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\NVIDIA
2017-10-25 17:07 - 2017-10-25 17:07 - 000000000 ____D C:\NVIDIA
2017-10-25 17:07 - 2017-10-11 03:07 - 001796032 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvspcap64.dll
2017-10-25 17:07 - 2017-10-11 03:07 - 001577920 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvspcap.dll
2017-10-25 17:07 - 2017-10-11 03:07 - 000186304 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvaudcap64v.dll
2017-10-25 17:07 - 2015-07-03 06:28 - 000069992 _____ (NVIDIA Corporation) C:\WINDOWS\system32\SET961A.tmp
2017-10-25 17:07 - 2015-07-03 06:28 - 000047976 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\SET9608.tmp
2017-10-25 17:07 - 2010-05-26 11:41 - 002401112 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_43.dll
2017-10-25 17:07 - 2010-05-26 11:41 - 001998168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_43.dll
2017-10-25 17:07 - 2010-05-26 11:41 - 000511328 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_43.dll
2017-10-25 17:07 - 2010-05-26 11:41 - 000470880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_43.dll
2017-10-25 17:07 - 2010-05-26 11:41 - 000276832 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx11_43.dll
2017-10-25 17:07 - 2010-05-26 11:41 - 000248672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx11_43.dll
2017-10-25 16:51 - 2014-03-27 01:00 - 001327744 _____ (AVM GmbH) C:\WINDOWS\system32\Drivers\fwlanusb6.sys
2017-10-25 16:51 - 2014-03-27 01:00 - 000104448 _____ (AVM Berlin) C:\WINDOWS\system32\fwlan6ci.dll
2017-10-25 16:51 - 2014-03-27 01:00 - 000080360 _____ C:\WINDOWS\system32\Drivers\fwlanusb6.bin
2017-10-25 16:50 - 2017-10-27 04:08 - 000000000 ____D C:\WINDOWS\AVM_Driver
2017-10-25 16:48 - 2017-10-25 17:41 - 000000000 ___RD C:\Users\Christopher Sander\OneDrive
2017-10-25 16:47 - 2017-10-27 04:11 - 001790932 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2017-10-25 16:46 - 2017-10-26 04:37 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\Packages
2017-10-25 16:46 - 2017-10-26 04:04 - 000000000 __RHD C:\Users\Public\AccountPictures
2017-10-25 16:46 - 2017-10-25 17:40 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\VirtualStore
2017-10-25 16:46 - 2017-10-25 16:46 - 000016148 _____ C:\WINDOWS\system32\DESKTOP-C22R7JR_defaultuser0_HistoryPrediction.bin
2017-10-25 16:46 - 2017-10-25 16:46 - 000000000 ____D C:\Users\Christopher Sander\AppData\Roaming\Adobe
2017-10-25 16:46 - 2017-10-25 16:46 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\TileDataLayer
2017-10-25 16:46 - 2017-10-25 16:46 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\Publishers
2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Videos
2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Musik
2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default\Vorlagen
2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default\Startmenü
2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default\Netzwerkumgebung
2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default\Lokale Einstellungen
2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default\Eigene Dateien
2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default\Druckumgebung
2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Videos
2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default\Anwendungsdaten
2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Videos
2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Programme
2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\ProgramData\Vorlagen
2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\ProgramData\Startmenü
2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\ProgramData\Dokumente
2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\ProgramData\Anwendungsdaten
2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Program Files\Gemeinsame Dateien
2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Dokumente und Einstellungen
2017-10-25 05:23 - 2017-10-25 05:23 - 000000000 ___HD C:\$SysReset
2017-10-15 06:42 - 2017-10-15 06:42 - 000199360 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\kneps.sys
2017-10-15 06:42 - 2017-10-15 06:42 - 000136176 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klwtp.sys
2017-10-15 06:42 - 2017-10-15 06:42 - 000089952 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klbackupflt.sys
2017-10-15 06:42 - 2017-10-15 06:42 - 000070872 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klbackupdisk.sys
2017-10-15 06:42 - 2017-10-15 06:42 - 000050672 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klpd.sys
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2017-10-28 09:56 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\AppReadiness
2017-10-28 00:05 - 2017-03-18 23:03 - 000000000 ___HD C:\Program Files\WindowsApps
2017-10-27 15:43 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed
2017-10-27 15:43 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\system32\Macromed
2017-10-27 04:35 - 2017-03-18 23:01 - 000000000 ____D C:\WINDOWS\INF
2017-10-27 04:11 - 2017-03-20 06:35 - 000778908 _____ C:\WINDOWS\system32\perfh007.dat
2017-10-27 04:11 - 2017-03-20 06:35 - 000159478 _____ C:\WINDOWS\system32\perfc007.dat
2017-10-27 04:04 - 2017-03-18 13:40 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2017-10-27 03:38 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\appcompat
2017-10-26 16:17 - 2017-03-18 22:51 - 000000000 ____D C:\WINDOWS\CbsTemp
2017-10-26 04:56 - 2017-03-18 23:03 - 000028672 _____ C:\WINDOWS\system32\config\BCD-Template
2017-10-26 04:55 - 2017-03-20 06:35 - 000000000 ____D C:\WINDOWS\system32\de
2017-10-26 04:55 - 2017-03-18 23:06 - 000000000 ____D C:\WINDOWS\Setup
2017-10-26 04:55 - 2017-03-18 23:03 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12
2017-10-26 04:55 - 2017-03-18 23:03 - 000000000 ___SD C:\WINDOWS\system32\F12
2017-10-26 04:55 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata
2017-10-26 04:55 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\SysWOW64\setup
2017-10-26 04:55 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2017-10-26 04:55 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2017-10-26 04:55 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\system32\setup
2017-10-26 04:55 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\system32\oobe
2017-10-26 04:55 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\ShellExperiences
2017-10-26 04:55 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\Provisioning
2017-10-26 04:55 - 2017-03-18 23:03 - 000000000 ____D C:\Program Files\Windows Photo Viewer
2017-10-26 04:55 - 2017-03-18 23:03 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2017-10-26 04:54 - 2017-03-18 23:03 - 000230400 _____ (Microsoft Corporation) C:\WINDOWS\system32\msclmd.dll
2017-10-26 04:54 - 2017-03-18 23:03 - 000207872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msclmd.dll
2017-10-26 04:04 - 2017-03-18 23:03 - 000000000 ____D C:\ProgramData\USOPrivate
2017-10-26 04:03 - 2017-03-18 23:03 - 000000000 ____D C:\Program Files\Windows NT
2017-10-26 04:02 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase
2017-10-26 04:02 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\Registration
2017-10-26 04:02 - 2015-07-10 13:04 - 000000000 ____D C:\WINDOWS\system32\Tasks_Migrated
2017-10-26 04:00 - 2017-03-18 23:03 - 000000000 __RHD C:\Users\Public\Libraries
2017-10-26 03:59 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\system32\spool
2017-10-26 03:59 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\system32\NDF
2017-10-26 03:59 - 2017-03-18 23:03 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2017-10-26 03:58 - 2017-03-20 06:37 - 000000000 ____D C:\WINDOWS\HoloShell
2017-10-26 03:58 - 2017-03-18 23:03 - 000000000 ___RD C:\WINDOWS\PrintDialog
2017-10-26 03:58 - 2017-03-18 23:03 - 000000000 ___RD C:\WINDOWS\MiracastView
2017-10-26 03:58 - 2017-03-18 23:03 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2017-10-26 03:58 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\Help
2017-10-26 03:58 - 2017-03-18 13:40 - 000000000 ____D C:\WINDOWS\system32\Sysprep
2017-10-25 19:59 - 2015-07-10 13:01 - 000635904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqsnap.dll
2017-10-25 19:59 - 2015-07-10 13:01 - 000014848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqcertui.dll
2017-10-13 02:21 - 2017-03-18 23:06 - 000835576 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2017-10-13 02:21 - 2017-03-18 23:06 - 000177656 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2017-10-26 03:57 - 2017-10-26 03:57 - 000000000 ____H () C:\ProgramData\DP45977C.lfl
==================== Bamital & volsnap ======================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2017-10-26 03:57
==================== Ende von FRST.txt ============================ Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 26-10-2017
durchgeführt von Christopher Sander (28-10-2017 10:15:52)
Gestartet von C:\Users\Christopher Sander\Desktop
Windows 10 Home Version 1703 15063.674 (X64) (2017-10-26 02:03:54)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-2565897077-1049470370-2718837405-500 - Administrator - Disabled)
Christopher Sander (S-1-5-21-2565897077-1049470370-2718837405-1001 - Administrator - Enabled) => C:\Users\Christopher Sander
DefaultAccount (S-1-5-21-2565897077-1049470370-2718837405-503 - Limited - Disabled)
Gast (S-1-5-21-2565897077-1049470370-2718837405-501 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Kaspersky Internet Security (Enabled - Up to date) {86367591-4BE4-AE08-2FD9-7FCB8259CD98}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Kaspersky Internet Security (Enabled - Up to date) {3D579475-6DDE-A186-1569-44B9F9DE8725}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Kaspersky Internet Security (Enabled) {BE0DF4B4-018B-AF50-0486-D6FE7C8A8AE3}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Adobe Flash Player 27 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 27.0.0.183 - Adobe Systems Incorporated)
Ansel (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Ansel) (Version: 388.00 - NVIDIA Corporation) Hidden
Asmedia USB Host Controller Driver (HKLM-x32\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: 1.16.26.1 - Asmedia Technology)
AVM FRITZ!WLAN (HKLM-x32\...\AVMWLANCLI) (Version: 1.2.0.0 - AVM Berlin)
Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment)
Battlefield™ 1 (HKLM-x32\...\{335B50BC-6130-4BAF-9A6A-F1561270587B}) (Version: 1.0.51.22728 - Electronic Arts)
Destiny 2 (HKLM-x32\...\Destiny 2) (Version: - Blizzard Entertainment)
Discord (HKU\S-1-5-21-2565897077-1049470370-2718837405-1001\...\Discord) (Version: 0.0.298 - Discord Inc.)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 44.0.2403.107 - Google Inc.)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.5 - Google Inc.) Hidden
Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.21.115 - Google Inc.) Hidden
Heroes of the Storm (HKLM-x32\...\Heroes of the Storm) (Version: - Blizzard Entertainment)
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.0.1162 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 14.5.0.1081 - Intel Corporation)
Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{c7f54569-0018-439c-809a-48046a4d4ebc}) (Version: 10.1.1.9 - Intel(R) Corporation) Hidden
Kaspersky Internet Security (HKLM-x32\...\{5AAE61FF-858E-453E-B8F3-944618149975}) (Version: 18.0.0.405 - Kaspersky Lab) Hidden
Kaspersky Internet Security (HKLM-x32\...\InstallWIX_{5AAE61FF-858E-453E-B8F3-944618149975}) (Version: 18.0.0.405 - Kaspersky Lab)
Kaspersky Secure Connection (HKLM-x32\...\{F33C0717-8E04-4EB5-90C8-47221287DB4F}) (Version: 18.0.0.405 - Kaspersky Lab) Hidden
Kaspersky Secure Connection (HKLM-x32\...\InstallWIX_{F33C0717-8E04-4EB5-90C8-47221287DB4F}) (Version: 18.0.0.405 - Kaspersky Lab)
KB4023057 (HKLM\...\{B977A833-7734-41A5-B820-1F23D81DC87B}) (Version: 2.6.0.0 - Microsoft Corporation)
Logitech Gaming Software 8.96 (HKLM\...\Logitech Gaming Software) (Version: 8.96.81 - Logitech Inc.)
Malwarebytes Version 3.2.2.2029 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.2.2.2029 - Malwarebytes)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Mozilla Firefox 56.0.1 (x86 de) (HKU\S-1-5-21-2565897077-1049470370-2718837405-1001\...\Mozilla Firefox 56.0.1 (x86 de)) (Version: 56.0.1 - Mozilla)
MPC-HC 1.7.13 (64-bit) (HKLM\...\{2ACBF1FA-F5C3-4B19-A774-B22A31F231B9}_is1) (Version: 1.7.13 - MPC-HC Team)
MSI Kombustor 2.5.9 (HKLM-x32\...\{0B7C79A5-5CB2-4ABD-A9C1-92A6213CE8DD}_is1) (Version: - MSI Co., LTD)
MSI Live Update 6 (HKLM-x32\...\{4F46CF54-47D2-41F4-B230-B0954C544420}}_is1) (Version: 6.2.0.22 - MSI)
NVIDIA 3D Vision Controller-Treiber 369.04 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 369.04 - NVIDIA Corporation)
NVIDIA 3D Vision Treiber 388.00 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 388.00 - NVIDIA Corporation)
NVIDIA GeForce Experience 3.10.0.95 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.10.0.95 - NVIDIA Corporation)
NVIDIA Grafiktreiber 388.00 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 388.00 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.35.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.35.1 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation)
Overwatch (HKLM-x32\...\Overwatch) (Version: - Blizzard Entertainment)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.1.505.2015 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7553 - Realtek Semiconductor Corp.)
Revo Uninstaller Pro 3.2.0 (HKLM\...\{67579783-0FB7-4F7B-B881-E5BE47C9DBE0}_is1) (Version: 3.2.0 - VS Revo Group, Ltd.)
Skype™ 7.40 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.40.103 - Skype Technologies S.A.)
Sonos Controller (HKLM-x32\...\{7BBA9BF8-05DF-47D8-8880-82A9B99505B9}) (Version: 38.9.46070 - Sonos, Inc.)
Spotify (HKU\S-1-5-21-2565897077-1049470370-2718837405-1001\...\Spotify) (Version: 1.0.66.478.g1296534d - Spotify AB)
TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.1.6 - TeamSpeak Systems GmbH)
UpdateAssistant (HKLM-x32\...\{DE45508F-369E-4476-8F19-088F4933340E}) (Version: 1.8.0.0 - Microsoft Corporation) Hidden
Vulkan Run Time Libraries 1.0.61.0 (HKLM\...\VulkanRT1.0.61.0) (Version: 1.0.61.0 - LunarG, Inc.) Hidden
Windows 10-Update-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22243 - Microsoft Corporation)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-2565897077-1049470370-2718837405-1001_Classes\CLSID\{4410DC33-BC7C-496B-AA84-4AEA3EEE75F7}\InprocServer32 -> C:\Users\Christopher Sander\AppData\Local\Microsoft\OneDrive\17.3.7073.1013\amd64\FileCoAuthLib64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2565897077-1049470370-2718837405-1001_Classes\CLSID\{F8071786-1FD0-4A66-81A1-3CBE29274458}\InprocServer32 -> C:\Users\Christopher Sander\AppData\Local\Microsoft\OneDrive\17.3.7073.1013\amd64\FileSyncApi64.dll => Keine Datei
ContextMenuHandlers1: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\x64\ShellEx.dll [2017-10-25] (AO Kaspersky Lab)
ContextMenuHandlers2: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\x64\ShellEx.dll [2017-10-25] (AO Kaspersky Lab)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-08-30] (Malwarebytes)
ContextMenuHandlers4: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\x64\ShellEx.dll [2017-10-25] (AO Kaspersky Lab)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-10-12] (NVIDIA Corporation)
ContextMenuHandlers6: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\x64\ShellEx.dll [2017-10-25] (AO Kaspersky Lab)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-08-30] (Malwarebytes)
ContextMenuHandlers6: [RUShellExt] -> {2C5515DC-2A7E-4BFD-B813-CACC2B685EB7} => C:\Program Files\VS Revo Group\Revo Uninstaller Pro\RUExt.dll [2016-12-15] (VS Revo Group)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {03971EA5-D7DB-42C1-BE25-80D3278648AE} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_27_0_0_183_pepper.exe [2017-10-27] (Adobe Systems Incorporated)
Task: {0CACF232-5A15-4D7E-B0B3-8A0664251ECF} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2017-10-11] (NVIDIA Corporation)
Task: {203C2DBD-24CC-43B1-8FE3-E3FDC9D0F0D9} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-10-11] (NVIDIA Corporation)
Task: {2438F437-F2DF-4115-9D94-98EB00EEA699} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-10-25] (Google Inc.)
Task: {326761C6-CEA9-434B-82E0-DE17F012C0AE} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-10-25] (Google Inc.)
Task: {376F53E4-D7E1-4921-B6BD-30F20F4763BF} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2017-10-11] (NVIDIA Corporation)
Task: {572920EF-9600-4D7D-AE9F-8ADDA71BB68B} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2017-10-11] (NVIDIA Corporation)
Task: {83AF6FB9-2BF4-4826-99EB-7E7A14FF1E18} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-10-11] (NVIDIA Corporation)
Task: {85D18851-62B0-4318-8F25-15BF3C4DD098} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2017-10-11] (NVIDIA Corporation)
Task: {949796F0-B6E0-40C0-8FC3-83336EC38F29} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-10-11] (NVIDIA Corporation)
Task: {A531A671-3D09-4F62-A1BB-8B1B368920CE} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-10-11] (NVIDIA Corporation)
Task: {C32F9723-A8D1-4057-BB0B-F3C1BEBED08A} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-10-27] (Adobe Systems Incorporated)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
==================== Verknüpfungen & WMI ========================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2017-10-25 19:32 - 2017-10-11 03:06 - 001267136 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll
2017-10-25 18:38 - 2017-10-04 13:15 - 002289096 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll
2017-10-25 18:38 - 2017-10-04 13:15 - 002358728 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll
2017-10-26 03:58 - 2017-10-12 21:55 - 000133568 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2017-03-18 22:58 - 2017-03-18 22:58 - 000138000 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll
2017-03-18 22:59 - 2017-03-20 06:36 - 001731072 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2015-03-07 02:07 - 2015-03-07 02:07 - 000908568 _____ () C:\Program Files\Logitech Gaming Software\libGLESv2.dll
2017-08-18 11:01 - 2017-08-18 11:01 - 001096824 _____ () C:\Program Files\Logitech Gaming Software\platforms\qwindows.dll
2015-03-07 02:07 - 2015-03-07 02:07 - 000060184 _____ () C:\Program Files\Logitech Gaming Software\libEGL.dll
2017-08-18 11:01 - 2017-08-18 11:01 - 000241784 _____ () C:\Program Files\Logitech Gaming Software\imageformats\qjpeg.dll
2017-08-18 10:41 - 2017-08-18 10:41 - 000077824 _____ () C:\Program Files\Logitech Gaming Software\LAClient\zlib.dll
2017-08-18 10:41 - 2017-08-18 10:41 - 000144896 _____ () C:\Program Files\Logitech Gaming Software\LAClient\libssh2.dll
2017-10-26 04:41 - 2017-10-26 04:41 - 000087552 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.7.597.0_x64__kzf8qxf38zg5c\SkypeHost.exe
2017-10-26 04:41 - 2017-10-26 04:41 - 000206336 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.7.597.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
2017-10-26 04:41 - 2017-10-26 04:41 - 025446400 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.7.597.0_x64__kzf8qxf38zg5c\SkyWrap.dll
2017-10-26 04:41 - 2017-10-26 04:41 - 002542592 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.7.597.0_x64__kzf8qxf38zg5c\skypert.dll
2017-10-20 04:35 - 2017-10-20 04:35 - 002354152 _____ () E:\Battlenet\Battle.net\Battle.net.9526\Battle.net Helper.exe
2017-10-25 18:35 - 2017-10-25 18:35 - 000836968 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\kpcengine.2.3.dll
2017-10-25 17:42 - 2005-07-18 13:43 - 000160256 _____ () C:\Program Files (x86)\MSI\Live Update\unrar.dll
2017-10-25 19:32 - 2017-10-11 03:06 - 001040320 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll
2017-10-25 19:32 - 2017-10-11 03:06 - 070805952 _____ () C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\libcef.dll
2017-08-17 16:51 - 2017-08-17 16:51 - 001993184 ____R () C:\Program Files (x86)\Skype\Phone\skypert.dll
2017-10-25 17:22 - 2015-07-24 00:39 - 001405768 _____ () C:\Program Files (x86)\Google\Chrome\Application\44.0.2403.107\libglesv2.dll
2017-10-25 17:22 - 2015-07-24 00:39 - 000081224 _____ () C:\Program Files (x86)\Google\Chrome\Application\44.0.2403.107\libegl.dll
2017-10-20 04:36 - 2017-10-20 04:36 - 055782888 _____ () E:\Battlenet\Battle.net\Battle.net.9526\libcef.dll
2017-10-20 04:36 - 2017-10-20 04:36 - 000540336 _____ () E:\Battlenet\Battle.net\Battle.net.9526\ortp.dll
2017-10-20 04:36 - 2017-10-20 04:36 - 000133632 _____ () E:\Battlenet\Battle.net\Battle.net.9526\libEGL.dll
2017-10-20 04:36 - 2017-10-20 04:36 - 003384832 _____ () E:\Battlenet\Battle.net\Battle.net.9526\libGLESv2.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
AlternateDataStreams: C:\Users\Christopher Sander\AppData\Local\Temp:$DATA [16]
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2015-07-10 13:04 - 2015-07-10 13:02 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-2565897077-1049470370-2718837405-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
HKU\S-1-5-21-2565897077-1049470370-2718837405-1001\...\StartupApproved\Run: => "Discord"
HKU\S-1-5-21-2565897077-1049470370-2718837405-1001\...\StartupApproved\Run: => "Spotify"
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [{36E157F3-2986-4136-ACB2-BB58C28F113C}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [{22EE49E1-851E-42DA-A7B8-D170280B488E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{9780B656-D424-4E86-BBE5-51A459CE4713}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{846DEDA3-E54A-4BC6-A07B-815F811CDF24}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
FirewallRules: [{F968753C-BCC3-4F0D-BBD4-731212EACD9A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
FirewallRules: [{1F015323-6015-4105-8BD7-B4208CB75354}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
FirewallRules: [{B9BD4FA1-1A1A-4EB0-942D-C4A07EB14A23}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{90F28DFE-E081-4147-8076-AF214059325D}] => (Allow) D:\Sonos\Sonos.exe
FirewallRules: [{32068959-E8B0-44ED-8E84-FB5E5B3D1F83}] => (Allow) D:\Sonos\Sonos.exe
FirewallRules: [{09684BFB-4DF8-47CB-942B-8669920A4548}] => (Allow) E:\Steam\Steam.exe
FirewallRules: [{65B2DCEA-FABB-4DC6-806A-34DA3DEEBAC4}] => (Allow) E:\Steam\Steam.exe
FirewallRules: [{38EAC81B-FBD9-42DD-A385-9AF0840D2FF8}] => (Allow) E:\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{59439A02-CD02-4FC0-85FE-1C43293AD0F7}] => (Allow) E:\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{CC6D57E8-8B11-4A86-8BA4-3BC5D6898F1D}] => (Allow) E:\Program Files (x86)\Origin Games\Battlefield 1\bf1Trial.exe
FirewallRules: [{196E8587-9B05-4E9F-8530-63ED01482695}] => (Allow) E:\Program Files (x86)\Origin Games\Battlefield 1\bf1Trial.exe
FirewallRules: [{0782F1BD-1B5C-490E-A19E-B4ED16DBF6DF}] => (Allow) E:\Program Files (x86)\Origin Games\Battlefield 1\bf1.exe
FirewallRules: [{70B7591D-8275-4929-96D4-91DEA65669F3}] => (Allow) E:\Program Files (x86)\Origin Games\Battlefield 1\bf1.exe
==================== Wiederherstellungspunkte =========================
26-10-2017 04:09:31 Revo Uninstaller Pro's restore point - AVM
26-10-2017 04:18:47 Revo Uninstaller Pro's restore point - AVM_update
27-10-2017 03:36:33 Installed Sonos Controller.
27-10-2017 04:01:55 Revo Uninstaller Pro's restore point - Sennheiser Updater
27-10-2017 04:02:11 Removed Sennheiser Updater.
27-10-2017 04:06:24 Revo Uninstaller Pro's restore point - AVM_update
27-10-2017 04:06:57 Revo Uninstaller Pro's restore point - AVM_update
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (10/27/2017 04:11:11 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm chrome.exe, Version 44.0.2403.107 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 36d8
Startzeit: 01d34f2c6fd939a8
Beendigungszeit: 4294967295
Anwendungspfad: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Berichts-ID: 51a2ec82-9537-4d9e-bb1b-01bb3bed608e
Vollständiger Name des fehlerhaften Pakets:
Auf das fehlerhafte Paket bezogene Anwendungs-ID:
Error: (10/27/2017 04:03:56 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm chrome.exe, Version 44.0.2403.107 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 230c
Startzeit: 01d34f298908380b
Beendigungszeit: 4294967295
Anwendungspfad: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Berichts-ID: f9e60a58-bafd-45ab-8dbf-ab09056cee53
Vollständiger Name des fehlerhaften Pakets:
Auf das fehlerhafte Paket bezogene Anwendungs-ID:
Error: (10/27/2017 04:35:18 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-C22R7JR)
Description: Bei der Aktivierung der App „Microsoft.SkypeApp_kzf8qxf38zg5c!ppleae38af2e007f4358a809ac99a64a67c1“ ist folgender Fehler aufgetreten: -2144927148. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.
Error: (10/27/2017 04:06:24 AM) (Source: VSS) (EventID: 8194) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert
.
Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.
Vorgang:
Generatordaten werden gesammelt
Kontext:
Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}
Generatorname: System Writer
Generatorinstanz-ID: {e452de44-6c52-442d-999a-fd6f44c13c51}
Error: (10/27/2017 04:02:34 AM) (Source: Microsoft-Windows-RestartManager) (EventID: 10007) (User: DESKTOP-C22R7JR)
Description: Die Anwendung oder der Dienst "SDFUUpdateService" konnte nicht neu gestartet werden.
Error: (10/27/2017 03:35:31 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: SecomUpdat.exe, Version: 2.1.2701.0, Zeitstempel: 0x57df60ae
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.15063.674, Zeitstempel: 0x6d16dd24
Ausnahmecode: 0xe0434352
Fehleroffset: 0x000eb872
ID des fehlerhaften Prozesses: 0x27f8
Startzeit der fehlerhaften Anwendung: 0x01d34ec3dda25148
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Sennheiser\Sennheiser Updater\SecomUpdat.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: 6555449a-4e3b-4804-80f4-04c4575947ee
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (10/27/2017 03:35:31 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: SecomUpdat.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.ArgumentNullException
bei System.Globalization.TextInfo.ToLower(System.String)
bei System.String.ToLower(System.Globalization.CultureInfo)
bei SecomUpdater.FrmSecomUpdaterApp.~FrmSecomUpdaterApp()
bei SecomUpdater.FrmSecomUpdaterApp.Dispose(Boolean)
bei System.ComponentModel.Component.Dispose()
bei <Module>.main(System.String[])
Error: (10/26/2017 09:17:12 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Battle.net Helper.exe, Version: 0.0.0.0, Zeitstempel: 0x59e7d7ce
Name des fehlerhaften Moduls: libcef.dll, Version: 3.2623.1435.0, Zeitstempel: 0x591a1a2e
Ausnahmecode: 0x80000003
Fehleroffset: 0x0019b129
ID des fehlerhaften Prozesses: 0x2b8c
Startzeit der fehlerhaften Anwendung: 0x01d34e68f344ccda
Pfad der fehlerhaften Anwendung: E:\Battlenet\Battle.net\Battle.net.9526\Battle.net Helper.exe
Pfad des fehlerhaften Moduls: E:\Battlenet\Battle.net\Battle.net.9526\libcef.dll
Berichtskennung: 19a35bb6-2032-4936-855c-c57f7f6b0217
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (10/26/2017 04:15:01 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: SecomUpdat.exe, Version: 2.1.2701.0, Zeitstempel: 0x57df60ae
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.15063.674, Zeitstempel: 0x6d16dd24
Ausnahmecode: 0xe0434352
Fehleroffset: 0x000eb872
ID des fehlerhaften Prozesses: 0x35b0
Startzeit der fehlerhaften Anwendung: 0x01d34e64cdbcbbd0
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Sennheiser\Sennheiser Updater\SecomUpdat.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: f26b8a54-67ca-45ab-90b1-0da1d0b7132d
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (10/26/2017 04:15:01 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: SecomUpdat.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.ArgumentNullException
bei System.Globalization.TextInfo.ToLower(System.String)
bei System.String.ToLower(System.Globalization.CultureInfo)
bei SecomUpdater.FrmSecomUpdaterApp.~FrmSecomUpdaterApp()
bei SecomUpdater.FrmSecomUpdaterApp.Dispose(Boolean)
bei System.ComponentModel.Component.Dispose()
bei <Module>.main(System.String[])
Systemfehler:
=============
Error: (10/27/2017 04:05:16 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "CldFlt" wurde aufgrund folgenden Fehlers nicht gestartet:
Die Anforderung wird nicht unterstützt.
Error: (10/27/2017 04:05:09 AM) (Source: Application Popup) (EventID: 56) (User: )
Description: ACPI5
Error: (10/26/2017 04:39:43 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "CldFlt" wurde aufgrund folgenden Fehlers nicht gestartet:
Die Anforderung wird nicht unterstützt.
Error: (10/26/2017 04:39:37 AM) (Source: Application Popup) (EventID: 56) (User: )
Description: ACPI5
Error: (10/26/2017 04:39:19 AM) (Source: DCOM) (EventID: 10005) (User: NT-AUTORITÄT)
Description: Fehler "1069" in DCOM, als der Dienst "dosvc" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden:
{5B99FA76-721C-423C-ADAC-56D03C8A8007}
Error: (10/26/2017 04:39:19 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Übermittlungsoptimierung" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst konnte wegen einer fehlerhaften Anmeldung nicht gestartet werden.
Error: (10/26/2017 04:39:19 AM) (Source: Service Control Manager) (EventID: 7038) (User: )
Description: Der Dienst "DoSvc" konnte sich nicht als "NT AUTHORITY\SYSTEM" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden:
Die Anforderung wird nicht unterstützt.
Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC).
Error: (10/26/2017 04:36:25 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80246007 fehlgeschlagen: 9NBLGGH1QWGC-Microsoft.Advertising.Xaml
Error: (10/26/2017 04:20:30 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Computerstandard" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{C2F03A33-21F5-47FA-B4BB-156362A2F239}
und der APPID
{316CDED5-E4AE-4B15-9113-7055D84DCC97}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (10/26/2017 04:20:30 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
CodeIntegrity:
===================================
Date: 2017-10-27 15:56:51.897
Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
Date: 2017-10-27 15:56:19.464
Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
Date: 2017-10-26 04:36:53.257
Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
Date: 2017-10-26 04:36:31.687
Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
==================== Speicherinformationen ===========================
Prozessor: Intel(R) Core(TM) i7-6700 CPU @ 3.40GHz
Prozentuale Nutzung des RAM: 26%
Installierter physikalischer RAM: 16335.48 MB
Verfügbarer physikalischer RAM: 12066.48 MB
Summe virtueller Speicher: 19279.48 MB
Verfügbarer virtueller Speicher: 14430.87 MB
==================== Laufwerke ================================
Drive c: (Windows) (Fixed) (Total:221.76 GB) (Free:163.38 GB) NTFS
Drive d: (Daten) (Fixed) (Total:1863.02 GB) (Free:1359.86 GB) NTFS
Drive e: (Spiele) (Fixed) (Total:465.63 GB) (Free:129.79 GB) NTFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (Size: 223.6 GB) (Disk ID: A02AA8B2)
Partition: GPT.
========================================================
Disk: 1 (Size: 1863 GB) (Disk ID: B7642A19)
Partition: GPT.
========================================================
Disk: 2 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 00000000)
Partition: GPT.
==================== Ende von Addition.txt ============================ |