Cultures | 10.09.2018 14:31 | Hallo Cosinus,
schon mal vielen Dank für deine Hilfe.
Anmerkung: Beim Start des FRST öffnete sich ein Fenster mit dem Hinweis "Failed to update (4)". Ich habe den FRST mehrmals neu gestartet und auch nochmal frisch gedownloaded, der obige Hinweis bleibt jedoch bestehen. Keine Ahnung inwiefern das Scan-Ergebnis dadurch verzerrt wird?!
FRST Logfile: Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 23.08.2018
durchgeführt von Sascha Petsch (Administrator) auf LAPTOP-5B1UR2CV (10-09-2018 15:13:19)
Gestartet von C:\Users\Sascha Petsch\Downloads
Geladene Profile: Sascha Petsch (Verfügbare Profile: Sascha Petsch)
Platform: Windows 10 Home Version 1803 17134.254 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_2f75f5358a5cad12\igfxCUIService.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Windows (R) Win 7 DDK provider) C:\Program Files (x86)\Bluetooth Suite\AdminService.exe
() C:\Windows\SysWOW64\PnkBstrA.exe
(Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe
(Dolby Laboratories, Inc.) C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
(Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
(Intel® Corporation) C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Electronic Arts) C:\Program Files (x86)\Origin\OriginWebHelperService.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.17\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.17\GoogleCrashHandler64.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
(Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_2f75f5358a5cad12\igfxEM.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Dolby Laboratories, Inc.) C:\Program Files\Dolby\Dolby DAX2\DAX2_APP\DolbyDAX2TrayIcon.exe
(Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
(Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe
(Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe
(Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
() C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18071.15310.1000_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_11807.1001.13.0_x64__8wekyb3d8bbwe\WinStore.App.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe
(Microsoft Corporation) C:\Windows\System32\browser_broker.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
() C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18071.11811.0_x64__8wekyb3d8bbwe\Video.UI.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Corporation)
HKLM\...\Run: [RtHDVBg_ASC] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1502712 2017-08-15] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_CTPreset] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1502712 2017-08-15] (Realtek Semiconductor)
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [242392 2018-08-23] (AVAST Software)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [18391544 2017-08-15] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_Dolby] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1502712 2017-08-15] (Realtek Semiconductor)
HKLM\...\Run: [DAX2_APP] => C:\Program Files\Dolby\Dolby DAX2\DAX2_APP\DolbyDAX2TrayIcon.exe [876032 2017-06-29] (Dolby Laboratories, Inc.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [601424 2018-07-07] (Oracle Corporation)
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ACHTUNG
HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Corporation)
HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Corporation)
HKU\S-1-5-21-1348832572-21250070-2599132687-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3207968 2018-08-29] (Valve Corporation)
HKU\S-1-5-21-1348832572-21250070-2599132687-1001\...\Run: [GalaxyClient] => [X]
HKU\S-1-5-21-1348832572-21250070-2599132687-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [18630056 2018-08-24] (Piriform Ltd)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{b502c955-34d5-4bd3-82fc-8bc173ecf538}: [DhcpNameServer] 192.168.178.1
Internet Explorer:
==================
HKU\S-1-5-21-1348832572-21250070-2599132687-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://acer17win10.msn.com/?pc=ACTE
HKU\S-1-5-21-1348832572-21250070-2599132687-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer17win10.msn.com/?pc=ACTE
SearchScopes: HKU\S-1-5-21-1348832572-21250070-2599132687-1001 -> DefaultScope {3BC13E0F-8782-42D4-8D74-35C21B4260EC} URL =
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2018-08-17] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_181\bin\ssv.dll [2018-07-19] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_181\bin\jp2ssv.dll [2018-07-19] (Oracle Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-08-17] (Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-08-17] (Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-08-17] (Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-08-17] (Microsoft Corporation)
Edge:
======
Edge Extension: (Adblock Plus) -> 10_EyeoGmbHAdblockPlus_d55gg7py3s0m0 => C:\Program Files\WindowsApps\EyeoGmbH.AdblockPlus_0.9.11.0_neutral__d55gg7py3s0m0 [2018-06-01]
Edge Extension: (Ghostery – datenschutzorientierter Werbeblocker) -> EdgeExtension_GhosteryGhostery_kzkqe0pn505dg => C:\Program Files\WindowsApps\Ghostery.Ghostery_8.2.4.0_neutral__kzkqe0pn505dg [2018-08-23]
FireFox:
========
FF DefaultProfile: glh0xxjd.default
FF ProfilePath: C:\Users\Sascha Petsch\AppData\Roaming\Mozilla\Firefox\Profiles\glh0xxjd.default [2018-09-10]
FF Extension: (Amazon Assistant for Firefox) - C:\Users\Sascha Petsch\AppData\Roaming\Mozilla\Firefox\Profiles\glh0xxjd.default\Extensions\abb-acer@amazon.com.xpi [2017-12-29]
FF Extension: (Ghostery) - C:\Users\Sascha Petsch\AppData\Roaming\Mozilla\Firefox\Profiles\glh0xxjd.default\Extensions\firefox@ghostery.com.xpi [2017-12-30]
FF Extension: (Deutsch (DE) Language Pack) - C:\Users\Sascha Petsch\AppData\Roaming\Mozilla\Firefox\Profiles\glh0xxjd.default\Extensions\langpack-de@firefox.mozilla.org.xpi [2017-12-29] [Legacy]
FF Extension: (Mozilla Partner Defaults) - C:\Users\Sascha Petsch\AppData\Roaming\Mozilla\Firefox\Profiles\glh0xxjd.default\Extensions\partnerdefaults@mozilla.com [2017-12-29] [Legacy]
FF Extension: (Avast SafePrice) - C:\Users\Sascha Petsch\AppData\Roaming\Mozilla\Firefox\Profiles\glh0xxjd.default\Extensions\sp@avast.com.xpi [2017-12-30]
FF Extension: (Avast Online Security) - C:\Users\Sascha Petsch\AppData\Roaming\Mozilla\Firefox\Profiles\glh0xxjd.default\Extensions\wrc@avast.com.xpi [2017-12-30]
FF Extension: (Adblock Plus) - C:\Users\Sascha Petsch\AppData\Roaming\Mozilla\Firefox\Profiles\glh0xxjd.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2017-12-30]
FF Plugin-x32: @java.com/DTPlugin,version=11.181.2 -> C:\Program Files (x86)\Java\jre1.8.0_181\bin\dtplugin\npDeployJava1.dll [2018-07-19] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.181.2 -> C:\Program Files (x86)\Java\jre1.8.0_181\bin\plugin2\npjp2.dll [2018-07-19] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2018-03-01] (Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2018-08-21] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2018-08-21] (NVIDIA Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-28] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-28] (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-06-29] (Adobe Systems Inc.)
Chrome:
=======
CHR StartupUrls: Default -> "hxxp://www.vdek.com/vertragspartner/Krankenhaeuser/Qualitaetssicherung/tavi_herzchirurgie.html","hxxp://www.vdek.com/vertragspartner/Krankenhaeuser/Qualitaetssicherung/tavi_herzchirurgie/_jcr_content/par/download/file.res/Qualit%c3%a4tsvereinbarung%20TAVI.pdf","hxxp://leitlinien.dgk.org/files/2014_Positionspapier_Qualitaetskriterien_TAVI.pdf","hxxp://www.medscapemedizin.de/artikel/4901836","hxxp://www.aerzteblatt.de/archiv/126788/Mengenentwicklung-in-den-Kliniken-Kritik-an-falschen-Anreizen","hxxp://books.google.de/books?id=5WhWV4eh4DMC&pg=PA134&lpg=PA134&dq=grenzkosten+drg&source=bl&ots=WlYs5wlDFB&sig=579iLNzt0bdO6CPwXPOCL3daveM&hl=de&sa=X&ei=rcDrU7_jOcitO7zHgYgF&ved=0CB8Q6AEwADgU#v=onepage&q=grenzkosten%20drg&f=false","hxxp://www.heilpraxisnet.de/naturheilpraxis/unnoetige-operationen-durch-profigier-der-kliniken-901141.php","hxxp://www.vdek.com/magazin/ausgaben/2012-0708/titel-mengenentwicklung-im-krankenhaus.html","hxxps://www.google.de/webhp?sourceid=chrome-instant&rlz=1C1SKPC_enDE397&ion=1&espv=2&ie=UTF-8#q=grenzerl%C3%B6s+minus+grenzkosten+deckungsbeitrag","hxxps://www.google.de/webhp?sourceid=chrome-instant&rlz=1C1SKPC_enDE397&ion=1&espv=2&ie=UTF-8#q=positiver+deckungsbeitrag+gewinn&start=10","hxxps://books.google.de/books?id=XuLo39k1PpoC&pg=PA125&lpg=PA125&dq=grenzkosten+kleiner+grenzerl%C3%B6s+gewinn&source=bl&ots=O5kicDUiY8&sig=2gBGEAaCxByf3SxhLAG23c4O_xg&hl=de&sa=X&ei=-LrTVK3OMcWqUeLLg6AP&ved=0CEYQ6AEwBQ#v=onepage&q=grenzkosten%20kleiner%20grenzerl%C3%B6s%20gewinn&f=false","hxxps://books.google.de/books?id=LhkkBAAAQBAJ&pg=PA262&lpg=PA262&dq=grenzerl%C3%B6s+st%C3%BCckdeckungsbeitrag&source=bl&ots=SHnoDWFgE_&sig=HTEfuunpTwcQVpGh1ZAnUMFjrEM&hl=de&sa=X&ei=UcnTVLTKIMP2UoWVgZgC&ved=0CEIQ6AEwBg#v=onepage&q=grenzerl%C3%B6s%20st%C3%BCckdeckungsbeitrag&f=false","hxxps://www.google.de/webhp?sourceid=chrome-instant&rlz=1C1SKPC_enDE397&ion=1&espv=2&ie=UTF-8#q=h%C3%B6chst+bewertete+drg+2014","hxxp://www.duden.de/rechtschreibung/uebertragen_dolmetschen_umwandeln_senden","hxxp://de.wikipedia.org/wiki/Durchschnittskosten","hxxps://www.google.de/webhp?sourceid=chrome-instant&rlz=1C1SKPC_enDE397&ion=1&espv=2&ie=UTF-8#q=gewinnmaximum%20durchschnittskosten","hxxp://www.drweb.de/magazin/so-zitieren-sie-online-texte/","hxxp://www.uni-protokolle.de/foren/viewt/150981,0.html","hxxps://www.google.de/webhp?sourceid=chrome-instant&rlz=1C1SKPC_enDE397&ion=1&espv=2&ie=UTF-8#q=+grenzkosten+abh%C3%A4ngig+von+der+menge","hxxp://www.klaus-gach.de/dateien/kolei/grenzko.pdf","hxxps://www.google.de/webhp?sourceid=chrome-instant&rlz=1C1SKPC_enDE397&ion=1&espv=2&ie=UTF-8#q=vollkostenebene+grenzkosten","hxxp://de.wikipedia.org/wiki/Vollkosten","hxxps://www.google.de/webhp?sourceid=chrome-instant&rlz=1C1SKPC_enDE397&ion=1&espv=2&ie=UTF-8#q=grenzkosten%20h%c3%a4ngen%20somit%20nur%20von%20den%20variablen%20(st%c3%bcck-)%20kosten%20ab","hxxp://de.wikipedia.org/wiki/Grenzkosten","hxxps://www.google.de/webhp?sourceid=chrome-instant&rlz=1C1SKPC_enDE397&ion=1&espv=2&ie=UTF-8#q=je+gr%C3%B6%C3%9Fer+der+deckungsbeitrag%2C+desto+gr%C3%B6%C3%9Fer+der+gewinn","hxxps://www.dimdi.de/static/de/klassi/icd-10-gm/anwendung/zweck/g-drg/","hxxps://www.google.de/search?q=Definitionshandbuch_2015_Kompaktversion_Band_1&rlz=1C1SKPC_enDE397&oq=Definitionshandbuch_2015_Kompaktversion_Band_1&aqs=chrome..69i57j69i60.839j0j4&sourceid=chrome&es_sm=93&ie=UTF-8","hxxp://www.ukaachen.de/fileadmin/files/global/vorstand/4406330.pdf","hxxp://www.aerzteblatt.de/nachrichten/58213/Krankenhaeuser-Gesundheitsoekonom-plaediert-fuer-staerkeren-Bettenabbau","hxxp://www.aerzteblatt.de/archiv/126788/Mengenentwicklung-in-den-Kliniken-Kritik-an-falschen-Anreizen","hxxp://www.aerztezeitung.de/praxis_wirtschaft/klinikmanagement/article/818959/ueberfluessige-ops-zertifikatehandel-kliniken.html","hxxp://www.bdi.de/allgemeine-infos/aktuelle-meldungen/ansicht/article/krankenhaus-zertifikate-betten-roulette.html","hxxps://www.google.de/webhp?sourceid=chrome-instant&rlz=1C1SKPC_enDE397&ion=1&espv=2&ie=UTF-8#q=anstieg%20verlief%20relativ%20proportional","hxxps://books.google.de/books?id=t_KxBQX1_RUC&pg=PA138&lpg=PA138&dq=fallzahlzunahme&source=bl&ots=ogquBUccRk&sig=TTfG4R6qE4zk0pWFzl6OwR5YBCQ&hl=de&sa=X&ei=5kPbVIGoNsu-PNCzgbAM&ved=0CEIQ6AEwBg#v=onepage&q=fallzahlzunahme&f=false","hxxps://www.google.de/webhp?sourceid=chrome-instant&rlz=1C1SKPC_enDE397&ion=1&espv=2&ie=UTF-8#q=nach+der+%C3%B6konomischen+theorie+beschreibt+die+Preiselastizit%C3%A4t","hxxp://195.149.76.250/cms/fileadmin/images/content/PDFs_alle/Expertise_G-DRG-Katalogeffekt.pdf","hxxp://schulserv.de/fospsy/exp.pdf","hxxp://www.duden.de/rechtschreibung/eingruppieren","hxxps://www.google.de/webhp?sourceid=chrome-instant&rlz=1C1SKPC_enDE397&ion=1&espv=2&ie=UTF-8#q=unterschiede+basieren+beispielsweise","hxxp://www.duden.de/rechtschreibung/Indikator","hxxp://www.duden.de/rechtschreibung/zuteilen","hxxps://www.google.de/webhp?sourceid=chrome-instant&rlz=1C1SKPC_enDE397&ion=1&espv=2&ie=UTF-8#q=fall+einer+drg+zuweisen","hxxps://www.google.de/search?q=von+einem+Jahr+zum+n%C3%A4chsten&rlz=1C1SKPC_enDE397&oq=von+einem+Jahr+zum+n%C3%A4chsten&aqs=chrome..69i57.722j0j4&sourceid=chrome&es_sm=93&ie=UTF-8","hxxps://www.google.de/search?q=Dies+hat+dar%C3%BCber+hinaus+zur+Folge&rlz=1C1SKPC_enDE397&oq=Dies+hat+dar%C3%BCber+hinaus+zur+Folge&aqs=chrome..69i57.1021j0j7&sourceid=chrome&es_sm=93&ie=UTF-8","hxxp://www.duden.de/rechtschreibung/aufgrund_dessen","hxxp://synonyme.woxikon.de/synonyme/unterscheiden.php","hxxp://www.duden.de/rechtschreibung/komplett","hxxps://www.google.de/webhp?sourceid=chrome-instant&rlz=1C1SKPC_enDE397&ion=1&espv=2&ie=UTF-8#q=kompletten+untersuchungszeitraum"
CHR Session Restore: Default -> ist aktiviert.
CHR Profile: C:\Users\Sascha Petsch\AppData\Local\Google\Chrome\User Data\Default [2018-09-10]
CHR Extension: (Präsentationen) - C:\Users\Sascha Petsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-05-28]
CHR Extension: (Docs) - C:\Users\Sascha Petsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-05-28]
CHR Extension: (Google Drive) - C:\Users\Sascha Petsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-05-28]
CHR Extension: (YouTube) - C:\Users\Sascha Petsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-05-28]
CHR Extension: (Adblock Plus) - C:\Users\Sascha Petsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2018-08-31]
CHR Extension: (OneTab) - C:\Users\Sascha Petsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\chphlpgkkbolifaimnlloiipkdnihall [2018-08-18]
CHR Extension: (uBlock Origin) - C:\Users\Sascha Petsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjpalhdlnbpafiamejdnhcphjbkeiagm [2018-08-28]
CHR Extension: (Adobe Acrobat) - C:\Users\Sascha Petsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2018-05-28]
CHR Extension: (Avast SafePrice | Comparison, deals, coupons) - C:\Users\Sascha Petsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2018-08-20]
CHR Extension: (Tabellen) - C:\Users\Sascha Petsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-05-28]
CHR Extension: (Google Docs Offline) - C:\Users\Sascha Petsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-08-16]
CHR Extension: (AdBlock) - C:\Users\Sascha Petsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2018-07-26]
CHR Extension: (Avast Online Security) - C:\Users\Sascha Petsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2018-05-28]
CHR Extension: (Windscribe - Free VPN and Ad Blocker) - C:\Users\Sascha Petsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\hnmpcagpplmpfojmgmnngilcnanddlhb [2018-08-18]
CHR Extension: (The Great Suspender) - C:\Users\Sascha Petsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\klbibkeccnjlkjkiokjodocebajanakg [2018-09-02]
CHR Extension: (Ghostery – datenschutzorientierter Werbeblocker) - C:\Users\Sascha Petsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\mlomiejdfkolichcflejclcbmpeaniij [2018-08-23]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Sascha Petsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-05-28]
CHR Extension: (Google Mail) - C:\Users\Sascha Petsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2018-05-28]
CHR Extension: (Chrome Media Router) - C:\Users\Sascha Petsch\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-08-05]
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx
==================== Dienste (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe [7994520 2018-08-23] (AVAST Software)
R2 AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [347024 2017-06-01] (Windows (R) Win 7 DDK provider)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [322464 2018-08-23] (AVAST Software)
S3 AvastWscReporter; C:\Program Files\AVAST Software\Avast\wsc_proxy.exe [57504 2018-08-23] (AVAST Software)
R2 CCDMonitorService; C:\Program Files (x86)\Acer\AOP Framework\CCDMonitorService.exe [2272472 2017-06-07] (Acer Incorporated)
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [8853984 2018-08-09] (Microsoft Corporation)
R2 Dolby DAX2 API Service; C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe [197120 2017-07-13] (Dolby Laboratories, Inc.)
S3 GalaxyClientService; C:\Program Files (x86)\GOG Galaxy\GalaxyClientService.exe [682056 2018-06-13] (GOG.com)
S3 GalaxyCommunication; C:\ProgramData\GOG.com\Galaxy\redists\GalaxyCommunication.exe [8174664 2018-06-13] (GOG.com)
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [732448 2017-02-24] (Intel(R) Corporation)
S2 Intel(R) TPM Provisioning Service; C:\Program Files\Intel\iCLS Client\TPMProvisioningService.exe [548648 2017-02-24] (Intel(R) Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [197264 2017-06-06] (Intel Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6541008 2018-05-09] (Malwarebytes)
S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [268704 2016-08-04] ()
R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [764456 2018-07-19] (NVIDIA Corporation)
S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [764456 2018-07-19] (NVIDIA Corporation)
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2213696 2018-08-20] (Electronic Arts)
R2 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [3084104 2018-08-20] (Electronic Arts)
R2 PnkBstrA; C:\WINDOWS\SysWOW64\PnkBstrA.exe [76888 2018-01-27] ()
S3 QALSvc; C:\Program Files\Acer\Acer Quick Access\QALSvc.exe [461616 2017-08-11] (Acer Incorporated)
S3 QASvc; C:\Program Files\Acer\Acer Quick Access\QASvc.exe [506672 2017-08-11] (Acer Incorporated)
S4 ssh-agent; C:\WINDOWS\System32\OpenSSH\ssh-agent.exe [495616 2018-03-10] ()
S3 UEIPSvc; C:\Program Files\Acer\User Experience Improvement Program\Framework\UBTService.exe [299824 2017-05-23] (acer)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [4451616 2018-04-12] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [106904 2018-08-03] (Microsoft Corporation)
R2 ZeroConfigService; C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe [3732896 2016-08-04] (Intel® Corporation)
R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000
R2 NvTelemetryContainer; "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\plugins" -r
===================== Treiber (Nicht auf der Ausnahmeliste) ======================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R1 aswArPot; C:\WINDOWS\System32\drivers\aswArPot.sys [199712 2018-08-23] (AVAST Software)
R1 aswbidsdriver; C:\WINDOWS\System32\drivers\aswbidsdrivera.sys [229384 2018-08-23] (AVAST Software)
R0 aswbidsh; C:\WINDOWS\System32\drivers\aswbidsha.sys [201320 2018-08-23] (AVAST Software)
R0 aswblog; C:\WINDOWS\System32\drivers\aswbloga.sys [346664 2018-08-23] (AVAST Software)
R0 aswbuniv; C:\WINDOWS\System32\drivers\aswbuniva.sys [59568 2018-08-23] (AVAST Software)
R0 aswElam; C:\WINDOWS\System32\drivers\aswElam.sys [15360 2018-06-22] (AVAST Software)
R1 aswHdsKe; C:\WINDOWS\System32\drivers\aswHdsKe.sys [249016 2018-08-23] (AVAST Software)
S3 aswHwid; C:\WINDOWS\System32\drivers\aswHwid.sys [46968 2018-08-23] (AVAST Software)
R2 aswMonFlt; C:\WINDOWS\System32\drivers\aswMonFlt.sys [163272 2018-08-23] (AVAST Software)
R1 aswRdr; C:\WINDOWS\System32\drivers\aswRdr2.sys [111864 2018-08-23] (AVAST Software)
R0 aswRvrt; C:\WINDOWS\System32\drivers\aswRvrt.sys [87904 2018-08-28] (AVAST Software)
R1 aswSnx; C:\WINDOWS\System32\drivers\aswSnx.sys [1027720 2018-08-23] (AVAST Software)
R1 aswSP; C:\WINDOWS\System32\drivers\aswSP.sys [467320 2018-09-04] (AVAST Software)
R2 aswStm; C:\WINDOWS\System32\drivers\aswStm.sys [215728 2018-09-05] (AVAST Software)
R0 aswVmm; C:\WINDOWS\System32\drivers\aswVmm.sys [381560 2018-08-23] (AVAST Software)
R3 BtFilter; C:\WINDOWS\system32\DRIVERS\btfilter.sys [605584 2017-06-01] (Qualcomm)
R3 ETDI2C; C:\WINDOWS\system32\DRIVERS\ETDI2C.sys [217680 2016-12-26] (ELAN Microelectronic Corp.)
R1 ISODrive; C:\Program Files (x86)\UltraISO\drivers\ISODrv64.sys [115448 2013-11-21] (EZB Systems, Inc.)
R3 LMDriver; C:\WINDOWS\System32\drivers\LMDriver.sys [31000 2018-05-15] (Acer Incorporated)
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [259360 2018-09-05] (Malwarebytes)
S3 Microsoft_Bluetooth_AvrcpTransport; C:\WINDOWS\system32\DRIVERS\Microsoft.Bluetooth.AvrcpTransport.sys [46592 2018-04-12] (Microsoft Corporation)
R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nvaci.inf_amd64_12cfe8175760ac85\nvlddmkm.sys [17212744 2018-08-22] (NVIDIA Corporation)
S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30656 2018-07-12] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [69544 2018-06-08] (NVIDIA Corporation)
R3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [65792 2018-04-24] (NVIDIA Corporation)
R3 RadioShim; C:\WINDOWS\System32\drivers\RadioShim.sys [25368 2018-05-15] (Acer Incorporated)
R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [954368 2017-04-12] (Realtek )
R3 RTSPER; C:\WINDOWS\system32\DRIVERS\RtsPer.sys [791040 2017-06-28] (Realsil Semiconductor Corporation)
S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [44616 2018-04-12] (Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [331680 2018-04-12] (Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [44032 2018-04-12] (Microsoft Corporation)
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2018-09-10 15:13 - 2018-09-10 15:13 - 000031767 _____ C:\Users\Sascha Petsch\Downloads\FRST.txt
2018-09-10 15:11 - 2018-09-10 15:13 - 000000000 ____D C:\FRST
2018-09-10 15:11 - 2018-09-10 15:11 - 002413056 _____ (Farbar) C:\Users\Sascha Petsch\Downloads\FRST64.exe
2018-09-10 15:09 - 2018-09-10 15:09 - 000000017 _____ C:\Users\Sascha Petsch\AppData\Local\resmon.resmoncfg
2018-09-10 09:50 - 2018-09-10 09:50 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180910_095048.txt
2018-09-10 07:48 - 2018-09-10 07:48 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180910_074852.txt
2018-09-09 08:23 - 2018-09-09 08:23 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180909_082301.txt
2018-09-09 07:45 - 2018-09-09 07:45 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180909_074531.txt
2018-09-08 07:34 - 2018-09-08 07:34 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180908_073440.txt
2018-09-07 08:17 - 2018-09-07 08:17 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180907_081707.txt
2018-09-07 07:51 - 2018-09-07 07:51 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180907_075123.txt
2018-09-06 17:32 - 2018-09-06 17:32 - 000000000 ____D C:\Program Files (x86)\Origin Games
2018-09-06 08:21 - 2018-09-06 08:21 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180906_082124.txt
2018-09-05 21:43 - 2018-09-05 21:43 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180905_214350.txt
2018-09-05 18:02 - 2018-08-09 11:32 - 004527680 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe
2018-09-05 18:02 - 2018-08-09 11:31 - 001617728 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll
2018-09-05 18:02 - 2018-08-09 11:31 - 000766872 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicensingWinRT.dll
2018-09-05 18:02 - 2018-08-09 11:31 - 000253544 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppwinob.dll
2018-09-05 18:02 - 2018-08-09 11:31 - 000236624 _____ (Microsoft Corporation) C:\WINDOWS\system32\EditionUpgradeManagerObj.dll
2018-09-05 18:02 - 2018-08-09 11:17 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll
2018-09-05 18:02 - 2018-08-09 11:16 - 004491264 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsrchvw.exe
2018-09-05 18:02 - 2018-08-09 11:14 - 012709376 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2018-09-05 18:02 - 2018-08-09 11:14 - 000466944 _____ (Microsoft Corporation) C:\WINDOWS\system32\DscCore.dll
2018-09-05 18:02 - 2018-08-09 11:14 - 000326144 _____ (Microsoft Corporation) C:\WINDOWS\system32\CertEnrollUI.dll
2018-09-05 18:02 - 2018-08-09 11:14 - 000158720 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdeploy.dll
2018-09-05 18:02 - 2018-08-09 11:13 - 000521216 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv
2018-09-05 18:02 - 2018-08-09 11:13 - 000517120 _____ (Microsoft Corporation) C:\WINDOWS\system32\certreq.exe
2018-09-05 18:02 - 2018-08-09 11:13 - 000392192 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll
2018-09-05 18:02 - 2018-08-09 11:13 - 000340992 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcGenral.dll
2018-09-05 18:02 - 2018-08-09 11:13 - 000223232 _____ (Microsoft Corporation) C:\WINDOWS\system32\TtlsExt.dll
2018-09-05 18:02 - 2018-08-09 11:12 - 002084864 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
2018-09-05 18:02 - 2018-08-09 11:12 - 001787392 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsp_health.dll
2018-09-05 18:02 - 2018-08-09 11:12 - 000221184 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe
2018-09-05 18:02 - 2018-08-09 11:11 - 003652608 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2018-09-05 18:02 - 2018-08-09 11:11 - 002051584 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsp_fs.dll
2018-09-05 18:02 - 2018-08-09 11:11 - 001364992 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvruserservice.dll
2018-09-05 18:02 - 2018-08-09 11:11 - 001004032 _____ (Microsoft Corporation) C:\WINDOWS\system32\clusapi.dll
2018-09-05 18:02 - 2018-08-09 11:11 - 000615424 _____ (Microsoft Corporation) C:\WINDOWS\system32\resutils.dll
2018-09-05 18:02 - 2018-08-09 11:11 - 000181248 _____ (Microsoft Corporation) C:\WINDOWS\system32\EditionUpgradeHelper.dll
2018-09-05 18:02 - 2018-08-09 11:10 - 001557504 _____ (Microsoft Corporation) C:\WINDOWS\system32\certutil.exe
2018-09-05 18:02 - 2018-08-09 11:10 - 000836608 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32spl.dll
2018-09-05 18:02 - 2018-08-09 11:10 - 000757248 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2018-09-05 18:02 - 2018-08-09 11:09 - 000217088 _____ (Microsoft Corporation) C:\WINDOWS\system32\dinput8.dll
2018-09-05 18:02 - 2018-08-09 11:09 - 000165376 _____ (Microsoft Corporation) C:\WINDOWS\system32\dinput.dll
2018-09-05 18:02 - 2018-08-09 11:09 - 000091136 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcbuilder.exe
2018-09-05 18:02 - 2018-08-09 10:36 - 000660896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicensingWinRT.dll
2018-09-05 18:02 - 2018-08-09 10:36 - 000221120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EditionUpgradeManagerObj.dll
2018-09-05 18:02 - 2018-08-09 10:24 - 011901952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2018-09-05 18:02 - 2018-08-09 10:24 - 000131072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fdeploy.dll
2018-09-05 18:02 - 2018-08-09 10:23 - 003397632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe
2018-09-05 18:02 - 2018-08-09 10:23 - 001308160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsp_health.dll
2018-09-05 18:02 - 2018-08-09 10:23 - 000291328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CertEnrollUI.dll
2018-09-05 18:02 - 2018-08-09 10:22 - 001452544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsp_fs.dll
2018-09-05 18:02 - 2018-08-09 10:22 - 000668160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll
2018-09-05 18:02 - 2018-08-09 10:22 - 000485376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\resutils.dll
2018-09-05 18:02 - 2018-08-09 10:22 - 000429568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\certreq.exe
2018-09-05 18:02 - 2018-08-09 10:22 - 000344576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll
2018-09-05 18:02 - 2018-08-09 10:21 - 002894848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2018-09-05 18:02 - 2018-08-09 10:21 - 002016768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl
2018-09-05 18:02 - 2018-08-09 10:21 - 001274368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\certutil.exe
2018-09-05 18:02 - 2018-08-09 10:21 - 000775168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\clusapi.dll
2018-09-05 18:02 - 2018-08-09 10:20 - 002401792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcGenral.dll
2018-09-05 18:02 - 2018-08-09 10:20 - 000423424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv
2018-09-05 18:02 - 2018-08-09 10:20 - 000178688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dinput8.dll
2018-09-05 18:02 - 2018-08-09 10:20 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dinput.dll
2018-09-05 18:02 - 2018-08-09 10:19 - 000080384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mcbuilder.exe
2018-09-05 18:02 - 2018-08-09 08:34 - 001008640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.MixedRealityCapture.dll
2018-09-05 18:02 - 2018-08-09 07:44 - 000868864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.MixedRealityCapture.dll
2018-09-05 18:02 - 2018-08-09 07:02 - 001035144 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe
2018-09-05 18:02 - 2018-08-09 07:01 - 000777400 _____ (Microsoft Corporation) C:\WINDOWS\system32\pkeyhelper.dll
2018-09-05 18:02 - 2018-08-09 07:01 - 000272296 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave.dll
2018-09-05 18:02 - 2018-08-09 07:01 - 000269224 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave_secure.dll
2018-09-05 18:02 - 2018-08-09 06:55 - 001222440 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2018-09-05 18:02 - 2018-08-09 06:55 - 001030952 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2018-09-05 18:02 - 2018-08-09 06:55 - 000568600 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe
2018-09-05 18:02 - 2018-08-09 06:55 - 000230304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tpm.sys
2018-09-05 18:02 - 2018-08-09 06:55 - 000136488 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll
2018-09-05 18:02 - 2018-08-09 06:55 - 000077608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys
2018-09-05 18:02 - 2018-08-09 06:54 - 007519992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2018-09-05 18:02 - 2018-08-09 06:54 - 001019016 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase.dll
2018-09-05 18:02 - 2018-08-09 06:54 - 000709824 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys
2018-09-05 18:02 - 2018-08-09 06:54 - 000375704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys
2018-09-05 18:02 - 2018-08-09 06:54 - 000203568 _____ (Microsoft Corporation) C:\WINDOWS\system32\rsaenh.dll
2018-09-05 18:02 - 2018-08-09 06:54 - 000170912 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys
2018-09-05 18:02 - 2018-08-09 06:53 - 009092904 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2018-09-05 18:02 - 2018-08-09 06:53 - 002765440 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2018-09-05 18:02 - 2018-08-09 06:53 - 001947720 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2018-09-05 18:02 - 2018-08-09 06:53 - 001097648 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll
2018-09-05 18:02 - 2018-08-09 06:53 - 001026456 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\http.sys
2018-09-05 18:02 - 2018-08-09 06:53 - 000932136 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWAHost.exe
2018-09-05 18:02 - 2018-08-09 06:53 - 000887280 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreMessaging.dll
2018-09-05 18:02 - 2018-08-09 06:53 - 000714792 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVideoDSP.dll
2018-09-05 18:02 - 2018-08-09 06:53 - 000482480 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase_enclave.dll
2018-09-05 18:02 - 2018-08-09 06:53 - 000158720 _____ (Microsoft Corporation) C:\WINDOWS\system32\vertdll.dll
2018-09-05 18:02 - 2018-08-09 06:53 - 000125600 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptxml.dll
2018-09-05 18:02 - 2018-08-09 06:37 - 025847296 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2018-09-05 18:02 - 2018-08-09 06:32 - 022715392 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2018-09-05 18:02 - 2018-08-09 06:30 - 000829856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWAHost.exe
2018-09-05 18:02 - 2018-08-09 06:30 - 000183992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rsaenh.dll
2018-09-05 18:02 - 2018-08-09 06:29 - 006567872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2018-09-05 18:02 - 2018-08-09 06:29 - 002253584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2018-09-05 18:02 - 2018-08-09 06:29 - 001620880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll
2018-09-05 18:02 - 2018-08-09 06:29 - 001174552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ucrtbase.dll
2018-09-05 18:02 - 2018-08-09 06:29 - 001129640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll
2018-09-05 18:02 - 2018-08-09 06:29 - 000581696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVideoDSP.dll
2018-09-05 18:02 - 2018-08-09 06:29 - 000567144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreMessaging.dll
2018-09-05 18:02 - 2018-08-09 06:29 - 000356960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcryptprimitives.dll
2018-09-05 18:02 - 2018-08-09 06:29 - 000099208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cryptxml.dll
2018-09-05 18:02 - 2018-08-09 06:28 - 003395072 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2018-09-05 18:02 - 2018-08-09 06:28 - 001589248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Globalization.dll
2018-09-05 18:02 - 2018-08-09 06:27 - 000428032 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe
2018-09-05 18:02 - 2018-08-09 06:27 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\system32\eShims.dll
2018-09-05 18:02 - 2018-08-09 06:27 - 000051200 _____ (Microsoft Corporation) C:\WINDOWS\system32\CertEnrollCtrl.exe
2018-09-05 18:02 - 2018-08-09 06:26 - 007577088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2018-09-05 18:02 - 2018-08-09 06:26 - 000990720 _____ (Microsoft Corporation) C:\WINDOWS\system32\IKEEXT.DLL
2018-09-05 18:02 - 2018-08-09 06:26 - 000572416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.UX.EapRequestHandler.dll
2018-09-05 18:02 - 2018-08-09 06:26 - 000528384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\nwifi.sys
2018-09-05 18:02 - 2018-08-09 06:26 - 000319488 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe
2018-09-05 18:02 - 2018-08-09 06:26 - 000238592 _____ (Microsoft Corporation) C:\WINDOWS\system32\TtlsAuth.dll
2018-09-05 18:02 - 2018-08-09 06:26 - 000221184 _____ (Microsoft Corporation) C:\WINDOWS\system32\TtlsCfg.dll
2018-09-05 18:02 - 2018-08-09 06:26 - 000209408 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll
2018-09-05 18:02 - 2018-08-09 06:26 - 000154112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2018-09-05 18:02 - 2018-08-09 06:25 - 004380160 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll
2018-09-05 18:02 - 2018-08-09 06:25 - 003320320 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
2018-09-05 18:02 - 2018-08-09 06:25 - 000898560 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcWebFilter.dll
2018-09-05 18:02 - 2018-08-09 06:25 - 000898560 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll
2018-09-05 18:02 - 2018-08-09 06:25 - 000894464 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
2018-09-05 18:02 - 2018-08-09 06:25 - 000797184 _____ (Microsoft Corporation) C:\WINDOWS\system32\certca.dll
2018-09-05 18:02 - 2018-08-09 06:25 - 000596992 _____ (Microsoft Corporation) C:\WINDOWS\system32\TileDataRepository.dll
2018-09-05 18:02 - 2018-08-09 06:25 - 000460288 _____ (Microsoft Corporation) C:\WINDOWS\system32\certcli.dll
2018-09-05 18:02 - 2018-08-09 06:25 - 000392704 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedicSvc.dll
2018-09-05 18:02 - 2018-08-09 06:25 - 000145408 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatepolicy.dll
2018-09-05 18:02 - 2018-08-09 06:24 - 002368512 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll
2018-09-05 18:02 - 2018-08-09 06:24 - 001708544 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSPhotography.dll
2018-09-05 18:02 - 2018-08-09 06:24 - 001535488 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2018-09-05 18:02 - 2018-08-09 06:24 - 000808448 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
2018-09-05 18:02 - 2018-08-09 06:23 - 003148288 _____ (Microsoft Corporation) C:\WINDOWS\system32\CertEnroll.dll
2018-09-05 18:02 - 2018-08-09 06:23 - 002904064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2018-09-05 18:02 - 2018-08-09 06:23 - 002172928 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2018-09-05 18:02 - 2018-08-09 06:23 - 001803264 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2018-09-05 18:02 - 2018-08-09 06:23 - 000916992 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll
2018-09-05 18:02 - 2018-08-09 06:22 - 022007808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2018-09-05 18:02 - 2018-08-09 06:22 - 004615680 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2018-09-05 18:02 - 2018-08-09 06:22 - 002236928 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2018-09-05 18:02 - 2018-08-09 06:22 - 001586176 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll
2018-09-05 18:02 - 2018-08-09 06:22 - 001551360 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2018-09-05 18:02 - 2018-08-09 06:22 - 000600576 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll
2018-09-05 18:02 - 2018-08-09 06:22 - 000316928 _____ (Microsoft Corporation) C:\WINDOWS\system32\GlobCollationHost.dll
2018-09-05 18:02 - 2018-08-09 06:21 - 001375744 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocore.dll
2018-09-05 18:02 - 2018-08-09 06:21 - 000505344 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll
2018-09-05 18:02 - 2018-08-09 06:16 - 019403776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2018-09-05 18:02 - 2018-08-09 06:13 - 001189376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Globalization.dll
2018-09-05 18:02 - 2018-08-09 06:13 - 000608768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll
2018-09-05 18:02 - 2018-08-09 06:13 - 000042496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CertEnrollCtrl.exe
2018-09-05 18:02 - 2018-08-09 06:12 - 001361408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSPhotography.dll
2018-09-05 18:02 - 2018-08-09 06:12 - 000652288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\certca.dll
2018-09-05 18:02 - 2018-08-09 06:11 - 005777408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2018-09-05 18:02 - 2018-08-09 06:11 - 002900992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll
2018-09-05 18:02 - 2018-08-09 06:11 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll
2018-09-05 18:02 - 2018-08-09 06:11 - 000471552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TileDataRepository.dll
2018-09-05 18:02 - 2018-08-09 06:11 - 000350208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\certcli.dll
2018-09-05 18:02 - 2018-08-09 06:11 - 000331264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll
2018-09-05 18:02 - 2018-08-09 06:11 - 000178176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TtlsAuth.dll
2018-09-05 18:02 - 2018-08-09 06:11 - 000164864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TtlsCfg.dll
2018-09-05 18:02 - 2018-08-09 06:11 - 000122368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\updatepolicy.dll
2018-09-05 18:02 - 2018-08-09 06:10 - 002893824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CertEnroll.dll
2018-09-05 18:02 - 2018-08-09 06:10 - 000835584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll
2018-09-05 18:02 - 2018-08-09 06:10 - 000619520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WpcWebFilter.dll
2018-09-05 18:02 - 2018-08-09 06:10 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll
2018-09-05 18:02 - 2018-08-09 06:09 - 004191232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2018-09-05 18:02 - 2018-08-09 06:09 - 001626624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2018-09-05 18:02 - 2018-08-09 06:09 - 001466368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll
2018-09-05 18:02 - 2018-08-09 06:08 - 000195584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GlobCollationHost.dll
2018-09-05 18:02 - 2018-08-09 05:08 - 000806416 _____ C:\WINDOWS\SysWOW64\locale.nls
2018-09-05 18:02 - 2018-08-09 05:08 - 000806416 _____ C:\WINDOWS\system32\locale.nls
2018-09-05 18:02 - 2018-08-09 05:08 - 000001314 _____ C:\WINDOWS\system32\tcbres.wim
2018-09-05 11:59 - 2018-09-05 11:59 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180905_115928.txt
2018-09-05 08:42 - 2018-09-05 08:42 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180905_084227.txt
2018-09-04 13:02 - 2018-09-05 21:43 - 000259360 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2018-09-04 13:02 - 2018-09-04 13:02 - 000000000 ____D C:\Users\Sascha Petsch\AppData\Local\mbam
2018-09-04 09:21 - 2018-09-04 09:21 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180904_092108.txt
2018-09-04 07:57 - 2018-09-04 07:57 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180904_075702.txt
2018-09-03 10:33 - 2018-09-03 10:33 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180903_103302.txt
2018-09-03 09:48 - 2018-09-03 09:48 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180903_094836.txt
2018-09-02 14:29 - 2018-09-02 14:29 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180902_142952.txt
2018-09-02 10:29 - 2018-09-02 10:29 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180902_102902.txt
2018-09-02 08:35 - 2018-09-02 08:35 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180902_083521.txt
2018-09-01 14:10 - 2018-09-01 14:10 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180901_141056.txt
2018-09-01 13:10 - 2018-09-01 13:10 - 000002013 _____ C:\Users\Sascha Petsch\AppData\Roaming\Microsoft\Windows\Start Menu\Avast Passwords.lnk
2018-09-01 13:10 - 2018-09-01 13:10 - 000001989 _____ C:\Users\Sascha Petsch\Desktop\Avast Passwords.lnk
2018-09-01 13:10 - 2018-09-01 13:10 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180901_131005.txt
2018-09-01 11:51 - 2018-09-01 11:51 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180901_115136.txt
2018-09-01 09:45 - 2018-09-01 09:45 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180901_094537.txt
2018-08-31 20:28 - 2018-08-31 20:28 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180831_202819.txt
2018-08-31 20:00 - 2018-08-31 20:00 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180831_200016.txt
2018-08-31 19:58 - 2018-08-31 19:59 - 000000000 ____D C:\AdwCleaner
2018-08-31 07:17 - 2018-08-31 07:17 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180831_071749.txt
2018-08-30 08:36 - 2018-08-30 08:36 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180830_083608.txt
2018-08-29 10:43 - 2018-08-29 10:43 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180829_104354.txt
2018-08-29 08:18 - 2018-08-29 08:18 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180829_081823.txt
2018-08-28 13:26 - 2018-08-21 12:24 - 000132408 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvStreaming.exe
2018-08-28 13:26 - 2018-08-21 12:14 - 005947600 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll
2018-08-28 13:26 - 2018-08-21 12:14 - 002612264 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc64.dll
2018-08-28 13:26 - 2018-08-21 12:14 - 001767632 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvcr.dll
2018-08-28 13:26 - 2018-08-21 12:14 - 000634352 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshext.dll
2018-08-28 13:26 - 2018-08-21 12:14 - 000450768 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll
2018-08-28 13:26 - 2018-08-21 12:14 - 000124216 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvshext.dll
2018-08-28 13:26 - 2018-08-21 12:14 - 000083440 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshextr.dll
2018-08-28 13:26 - 2018-08-03 00:32 - 008273432 _____ C:\WINDOWS\system32\nvcoproc.bin
2018-08-28 13:25 - 2018-08-28 13:25 - 000000000 ____D C:\WINDOWS\system32\Drivers\NVIDIA Corporation
2018-08-28 13:25 - 2018-08-21 12:15 - 000001951 _____ C:\WINDOWS\NvContainerRecovery.bat
2018-08-28 13:22 - 2018-08-22 18:14 - 001420648 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll
2018-08-28 13:22 - 2018-08-22 18:14 - 001093640 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll
2018-08-28 13:22 - 2018-08-22 18:14 - 000628560 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFROpenGL.dll
2018-08-28 13:22 - 2018-08-22 18:14 - 000518832 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFROpenGL.dll
2018-08-28 13:22 - 2018-08-22 18:13 - 040348400 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcompiler.dll
2018-08-28 13:22 - 2018-08-22 18:13 - 035251600 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcompiler.dll
2018-08-28 13:22 - 2018-08-22 18:13 - 004354208 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll
2018-08-28 13:22 - 2018-08-22 18:13 - 003770072 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll
2018-08-28 13:22 - 2018-08-22 18:13 - 002016600 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6439907.dll
2018-08-28 13:22 - 2018-08-22 18:13 - 001564496 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll
2018-08-28 13:22 - 2018-08-22 18:13 - 001469144 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6439907.dll
2018-08-28 13:22 - 2018-08-22 18:13 - 001218056 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll
2018-08-28 13:22 - 2018-08-22 18:12 - 031252104 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvopencl.dll
2018-08-28 13:22 - 2018-08-22 18:12 - 025967968 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvopencl.dll
2018-08-28 13:22 - 2018-08-22 18:12 - 017756392 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll
2018-08-28 13:22 - 2018-08-22 18:12 - 015170608 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll
2018-08-28 13:22 - 2018-08-22 18:12 - 013733544 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvptxJitCompiler.dll
2018-08-28 13:22 - 2018-08-22 18:12 - 011277848 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvptxJitCompiler.dll
2018-08-28 13:22 - 2018-08-22 18:12 - 004858000 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvapi64.dll
2018-08-28 13:22 - 2018-08-22 18:12 - 004128112 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll
2018-08-28 13:22 - 2018-08-22 18:12 - 001360312 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncMFThevc.dll
2018-08-28 13:22 - 2018-08-22 18:12 - 001350792 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncMFTH264.dll
2018-08-28 13:22 - 2018-08-22 18:12 - 001160520 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvfatbinaryLoader.dll
2018-08-28 13:22 - 2018-08-22 18:12 - 001072976 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncMFThevc.dll
2018-08-28 13:22 - 2018-08-22 18:12 - 001067288 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncMFTH264.dll
2018-08-28 13:22 - 2018-08-22 18:12 - 000908032 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvfatbinaryLoader.dll
2018-08-28 13:22 - 2018-08-22 18:12 - 000817800 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll
2018-08-28 13:22 - 2018-08-22 18:12 - 000656352 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll
2018-08-28 13:22 - 2018-08-21 14:16 - 000044335 _____ C:\WINDOWS\system32\nvinfo.pb
2018-08-28 09:06 - 2018-08-28 09:06 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180828_090607.txt
2018-08-27 11:48 - 2018-08-27 11:48 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180827_114800.txt
2018-08-27 10:22 - 2018-08-27 10:22 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180827_102203.txt
2018-08-26 17:25 - 2018-08-26 17:25 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180826_172538.txt
2018-08-26 13:34 - 2018-08-26 13:34 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180826_133430.txt
2018-08-26 13:17 - 2018-07-11 06:52 - 001471384 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcupdate_GenuineIntel.dll
2018-08-26 09:39 - 2018-08-26 09:39 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180826_093936.txt
2018-08-25 12:23 - 2018-08-25 12:23 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180825_122319.txt
2018-08-25 07:46 - 2018-08-25 07:46 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180825_074648.txt
2018-08-24 08:25 - 2018-08-24 08:25 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180824_082544.txt
2018-08-24 08:03 - 2018-08-24 08:03 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180824_080329.txt
2018-08-24 08:00 - 2018-08-24 08:00 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180824_080055.txt
2018-08-23 19:40 - 2018-08-23 19:40 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180823_194030.txt
2018-08-23 18:53 - 2018-08-23 18:53 - 000379608 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2018-08-23 18:52 - 2018-08-23 18:52 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180823_185203.txt
2018-08-23 10:06 - 2018-08-23 10:06 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180823_100650.txt
2018-08-23 08:22 - 2018-08-23 08:22 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180823_082227.txt
2018-08-22 10:31 - 2018-08-22 10:31 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180822_103103.txt
2018-08-22 07:02 - 2018-08-22 07:02 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180822_070248.txt
2018-08-21 10:35 - 2018-08-21 10:35 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180821_103558.txt
2018-08-21 08:07 - 2018-08-21 08:07 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180821_080711.txt
2018-08-21 06:55 - 2018-08-21 06:55 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180821_065539.txt
2018-08-20 20:21 - 2018-08-20 20:21 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180820_202146.txt
2018-08-20 19:24 - 2018-08-20 19:24 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180820_192409.txt
2018-08-20 11:53 - 2018-08-20 11:53 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180820_115345.txt
2018-08-20 08:14 - 2018-08-20 08:14 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180820_081439.txt
2018-08-19 15:44 - 2018-08-19 15:44 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180819_154458.txt
2018-08-19 14:59 - 2018-08-19 14:59 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180819_145958.txt
2018-08-19 11:39 - 2018-08-19 11:39 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180819_113940.txt
2018-08-19 09:20 - 2018-08-19 09:20 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180819_092048.txt
2018-08-18 11:17 - 2018-08-18 11:17 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180818_111730.txt
2018-08-18 07:29 - 2018-08-18 07:29 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180818_072912.txt
2018-08-17 17:05 - 2018-08-17 17:05 - 000002501 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote 2016.lnk
2018-08-17 17:05 - 2018-08-17 17:05 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools
2018-08-17 09:22 - 2018-08-17 09:22 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180817_092203.txt
2018-08-17 06:47 - 2018-08-17 06:47 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180817_064755.txt
2018-08-16 22:05 - 2018-08-16 22:05 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180816_220537.txt
2018-08-16 08:53 - 2018-08-16 08:53 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180816_085303.txt
2018-08-16 07:58 - 2018-08-16 07:58 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180816_075853.txt
2018-08-16 07:57 - 2018-08-16 07:57 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180816_075711.txt
2018-08-15 09:59 - 2018-08-15 09:59 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180815_095902.txt
2018-08-15 09:10 - 2018-08-03 10:39 - 021389368 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2018-08-15 09:10 - 2018-08-03 10:20 - 004049408 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll
2018-08-15 09:10 - 2018-08-03 05:40 - 000566568 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBHUB3.SYS
2018-08-15 09:10 - 2018-08-03 05:40 - 000228136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Ucx01000.sys
2018-08-15 09:10 - 2018-08-03 05:39 - 007436120 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2018-08-15 09:10 - 2018-08-03 05:16 - 000144384 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll
2018-08-15 09:10 - 2018-08-03 05:15 - 008188928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll
2018-08-15 09:10 - 2018-08-03 05:14 - 004867584 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2018-08-15 09:10 - 2018-08-03 05:13 - 006661632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll
2018-08-15 09:10 - 2018-08-03 05:12 - 003392000 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll
2018-08-15 09:10 - 2018-08-03 05:11 - 003712000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2018-08-15 09:10 - 2018-08-03 05:11 - 002700288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll
2018-08-15 09:10 - 2018-08-03 05:11 - 000983040 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbiosrvc.dll
2018-08-15 09:10 - 2018-08-03 05:08 - 000776192 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2018-08-15 09:10 - 2018-08-03 05:08 - 000561152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll
2018-08-15 09:10 - 2018-08-03 05:08 - 000542208 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2018-08-15 09:10 - 2018-08-03 05:05 - 000669696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2018-08-15 09:10 - 2018-08-03 05:05 - 000534016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2018-08-15 09:09 - 2018-08-03 10:39 - 000790304 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe
2018-08-15 09:09 - 2018-08-03 10:25 - 000178176 _____ (Microsoft Corporation) C:\WINDOWS\system32\t2embed.dll
2018-08-15 09:09 - 2018-08-03 10:25 - 000123392 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll
2018-08-15 09:09 - 2018-08-03 10:24 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\hlink.dll
2018-08-15 09:09 - 2018-08-03 10:24 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\msiexec.exe
2018-08-15 09:09 - 2018-08-03 10:24 - 000046592 _____ (Adobe Systems) C:\WINDOWS\system32\atmlib.dll
2018-08-15 09:09 - 2018-08-03 10:22 - 001127936 _____ (Microsoft Corporation) C:\WINDOWS\system32\nettrace.dll
2018-08-15 09:09 - 2018-08-03 10:21 - 000765440 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdh.dll
2018-08-15 09:09 - 2018-08-03 10:19 - 001661440 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll
2018-08-15 09:09 - 2018-08-03 09:45 - 000663128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe
2018-08-15 09:09 - 2018-08-03 09:43 - 020383720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2018-08-15 09:09 - 2018-08-03 09:33 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\t2embed.dll
2018-08-15 09:09 - 2018-08-03 09:33 - 000098304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll
2018-08-15 09:09 - 2018-08-03 09:32 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msiexec.exe
2018-08-15 09:09 - 2018-08-03 09:30 - 000099840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hlink.dll
2018-08-15 09:09 - 2018-08-03 09:29 - 000621568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdh.dll
2018-08-15 09:09 - 2018-08-03 09:27 - 004050432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll
2018-08-15 09:09 - 2018-08-03 09:27 - 001469952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll
2018-08-15 09:09 - 2018-08-03 05:47 - 000128920 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\scmbus.sys
2018-08-15 09:09 - 2018-08-03 05:41 - 000061736 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvhostsvc.dll
2018-08-15 09:09 - 2018-08-03 05:40 - 001064744 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi
2018-08-15 09:09 - 2018-08-03 05:40 - 000072800 _____ (Microsoft Corporation) C:\WINDOWS\system32\wldp.dll
2018-08-15 09:09 - 2018-08-03 05:39 - 002829216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2018-08-15 09:09 - 2018-08-03 05:39 - 001457136 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2018-08-15 09:09 - 2018-08-03 05:39 - 000692240 _____ (Microsoft Corporation) C:\WINDOWS\system32\StructuredQuery.dll
2018-08-15 09:09 - 2018-08-03 05:39 - 000114080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmbus.sys
2018-08-15 09:09 - 2018-08-03 05:39 - 000075160 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vpci.sys
2018-08-15 09:09 - 2018-08-03 05:39 - 000031648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winhv.sys
2018-08-15 09:09 - 2018-08-03 05:38 - 001285536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys
2018-08-15 09:09 - 2018-08-03 05:38 - 001258288 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2018-08-15 09:09 - 2018-08-03 05:38 - 001140576 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2018-08-15 09:09 - 2018-08-03 05:38 - 000983016 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2018-08-15 09:09 - 2018-08-03 05:38 - 000604576 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe
2018-08-15 09:09 - 2018-08-03 05:38 - 000115640 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdnet.dll
2018-08-15 09:09 - 2018-08-03 05:27 - 000061032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wldp.dll
2018-08-15 09:09 - 2018-08-03 05:26 - 006043600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
2018-08-15 09:09 - 2018-08-03 05:25 - 000539168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StructuredQuery.dll
2018-08-15 09:09 - 2018-08-03 05:17 - 000010240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmgid.sys
2018-08-15 09:09 - 2018-08-03 05:16 - 000018432 _____ (Microsoft Corporation) C:\WINDOWS\system32\winshfhc.dll
2018-08-15 09:09 - 2018-08-03 05:15 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winhvr.sys
2018-08-15 09:09 - 2018-08-03 05:14 - 000514560 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe
2018-08-15 09:09 - 2018-08-03 05:14 - 000113664 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSAssessment.dll
2018-08-15 09:09 - 2018-08-03 05:13 - 000395776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll
2018-08-15 09:09 - 2018-08-03 05:12 - 002738688 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll
2018-08-15 09:09 - 2018-08-03 05:12 - 000761344 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll
2018-08-15 09:09 - 2018-08-03 05:12 - 000726528 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
2018-08-15 09:09 - 2018-08-03 05:12 - 000311296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netbt.sys
2018-08-15 09:09 - 2018-08-03 05:10 - 000015872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winshfhc.dll
2018-08-15 09:09 - 2018-08-03 05:09 - 001932288 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeangle.dll
2018-08-15 09:09 - 2018-08-03 05:09 - 001854976 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll
2018-08-15 09:09 - 2018-08-03 05:09 - 001395200 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBroker.dll
2018-08-15 09:09 - 2018-08-03 05:09 - 001057792 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe
2018-08-15 09:09 - 2018-08-03 05:09 - 000916480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll
2018-08-15 09:09 - 2018-08-03 05:08 - 002258944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll
2018-08-15 09:09 - 2018-08-03 05:08 - 000796672 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll
2018-08-15 09:09 - 2018-08-03 05:08 - 000602112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll
2018-08-15 09:09 - 2018-08-03 05:08 - 000406528 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe
2018-08-15 09:09 - 2018-08-03 05:08 - 000288768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Search.ProtocolHandler.MAPI2.dll
2018-08-15 09:09 - 2018-08-03 05:07 - 000176640 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll
2018-08-15 09:09 - 2018-08-03 05:06 - 001000448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBroker.dll
2018-08-15 09:09 - 2018-08-03 05:06 - 000856064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe
2018-08-15 09:09 - 2018-08-03 05:06 - 000678400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.Web.Core.dll
2018-08-15 09:09 - 2018-08-03 05:05 - 000735744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll
2018-08-15 09:09 - 2018-08-03 05:04 - 000345088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe
2018-08-15 08:17 - 2018-08-15 08:17 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180815_081721.txt
2018-08-15 08:13 - 2018-08-15 08:13 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180815_081337.txt
2018-08-14 11:40 - 2018-08-14 11:40 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180814_114002.txt
2018-08-14 08:41 - 2018-08-14 08:41 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180814_084108.txt
2018-08-13 09:40 - 2018-08-13 09:40 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180813_094054.txt
2018-08-13 08:46 - 2018-08-13 08:46 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180813_084650.txt
2018-08-12 19:19 - 2018-08-12 19:19 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180812_191914.txt
2018-08-12 16:51 - 2018-08-12 16:51 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180812_165153.txt
2018-08-12 09:10 - 2018-08-12 09:10 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180812_091057.txt
2018-08-12 08:23 - 2018-08-12 08:23 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180812_082316.txt
2018-08-11 09:03 - 2018-08-11 09:03 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180811_090300.txt
2018-08-11 08:42 - 2018-08-11 08:42 - 000000000 ____T C:\WINDOWS\system32\Elan_FP_Image_20180811_084241.txt
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2018-09-10 15:09 - 2018-04-12 01:36 - 000000000 ____D C:\WINDOWS\INF
2018-09-10 15:07 - 2018-04-30 22:32 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2018-09-10 15:04 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2018-09-10 14:18 - 2018-06-04 21:49 - 000003152 _____ C:\WINDOWS\System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-09-10 14:18 - 2018-06-04 21:49 - 000003016 _____ C:\WINDOWS\System32\Tasks\NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-09-10 14:18 - 2018-06-04 21:49 - 000003016 _____ C:\WINDOWS\System32\Tasks\NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-09-10 14:18 - 2018-06-04 21:49 - 000003016 _____ C:\WINDOWS\System32\Tasks\NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-09-10 14:18 - 2018-06-04 21:49 - 000002914 _____ C:\WINDOWS\System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-09-10 14:18 - 2018-05-28 12:10 - 000003558 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA
2018-09-10 14:18 - 2018-05-28 12:10 - 000003334 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore
2018-09-10 14:18 - 2018-04-30 22:44 - 000003482 _____ C:\WINDOWS\System32\Tasks\Adobe Acrobat Update Task
2018-09-10 14:18 - 2018-04-30 22:44 - 000003398 _____ C:\WINDOWS\System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-09-10 14:18 - 2018-04-30 22:44 - 000003196 _____ C:\WINDOWS\System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-09-10 14:18 - 2018-04-30 22:44 - 000002988 _____ C:\WINDOWS\System32\Tasks\CCleaner Update
2018-09-10 14:18 - 2018-04-30 22:44 - 000002984 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-09-10 14:18 - 2018-04-30 22:44 - 000002956 _____ C:\WINDOWS\System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-09-10 14:18 - 2018-04-30 22:44 - 000002852 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1348832572-21250070-2599132687-1001
2018-09-10 14:18 - 2018-04-30 22:44 - 000002838 _____ C:\WINDOWS\System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-09-10 14:18 - 2018-04-30 22:44 - 000002744 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-09-10 14:18 - 2018-04-30 22:44 - 000002216 _____ C:\WINDOWS\System32\Tasks\CCleanerSkipUAC
2018-09-10 14:18 - 2018-04-30 22:44 - 000000000 ____D C:\WINDOWS\System32\Tasks\Avast Software
2018-09-10 07:52 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase
2018-09-10 07:50 - 2017-09-21 23:40 - 000000000 ____D C:\ProgramData\NVIDIA
2018-09-10 07:49 - 2018-01-15 13:14 - 000000000 ____D C:\Users\Sascha Petsch\AppData\Local\AVAST Software
2018-09-10 07:49 - 2017-12-29 21:48 - 000000000 ____D C:\Program Files (x86)\Steam
2018-09-10 07:48 - 2017-12-29 22:38 - 000000000 __SHD C:\Users\Sascha Petsch\IntelGraphicsProfiles
2018-09-09 08:41 - 2018-01-26 16:04 - 000000000 ____D C:\Users\Sascha Petsch\AppData\Local\CrashDumps
2018-09-09 07:45 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\AppReadiness
2018-09-08 15:15 - 2018-04-12 01:38 - 000000000 ___HD C:\Program Files\WindowsApps
2018-09-08 09:33 - 2018-04-30 22:44 - 000004264 _____ C:\WINDOWS\System32\Tasks\Avast Emergency Update
2018-09-06 17:34 - 2018-01-01 08:47 - 000000000 ____D C:\ProgramData\Origin
2018-09-06 17:32 - 2018-01-01 09:21 - 000000000 ____D C:\Users\Sascha Petsch\AppData\Roaming\Origin
2018-09-06 17:31 - 2018-05-07 11:46 - 000000000 ____D C:\Users\Sascha Petsch\AppData\Local\D3DSCache
2018-09-06 08:12 - 2018-04-30 22:46 - 001718588 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2018-09-06 08:12 - 2018-04-12 18:13 - 000743096 _____ C:\WINDOWS\system32\perfh007.dat
2018-09-06 08:12 - 2018-04-12 18:13 - 000149732 _____ C:\WINDOWS\system32\perfc007.dat
2018-09-05 21:43 - 2018-04-30 22:44 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2018-09-05 21:43 - 2018-04-30 22:32 - 000495416 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2018-09-05 21:43 - 2018-04-11 23:04 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\zu-ZA
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\yo-NG
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\xh-ZA
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\wo-SN
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\uz-Latn-UZ
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\tn-ZA
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\ti-ET
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\tg-Cyrl-TJ
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\sr-Cyrl-RS
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\sr-Cyrl-BA
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\sd-Arab-PK
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\rw-RW
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\quc-Latn-GT
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\pa-Arab-PK
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\nso-ZA
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\ku-Arab-IQ
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\ig-NG
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\ha-Latn-NG
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\chr-CHER-US
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\ca-ES-valencia
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\bs-Latn-BA
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\SysWOW64\az-Latn-AZ
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\zu-ZA
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\yo-NG
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\xh-ZA
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\wo-SN
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\uz-Latn-UZ
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\tn-ZA
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\ti-ET
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\tg-Cyrl-TJ
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-RS
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-BA
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\sd-Arab-PK
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\rw-RW
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\quc-Latn-GT
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\pa-Arab-PK
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\nso-ZA
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\ku-Arab-IQ
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\ig-NG
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\ha-Latn-NG
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\chr-CHER-US
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\ca-ES-valencia
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\bs-Latn-BA
2018-09-05 21:42 - 2018-04-12 18:17 - 000000000 ____D C:\WINDOWS\system32\az-Latn-AZ
2018-09-05 21:42 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\TextInput
2018-09-05 21:42 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2018-09-05 21:42 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\oobe
2018-09-05 21:42 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\bcastdvr
2018-09-05 21:42 - 2018-04-11 23:04 - 000000000 ____D C:\WINDOWS\system32\Dism
2018-09-05 20:03 - 2017-12-30 00:17 - 000215728 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswStm.sys
2018-09-05 18:06 - 2018-04-12 01:30 - 000000000 ____D C:\WINDOWS\CbsTemp
2018-09-05 11:35 - 2018-01-01 09:20 - 000000000 ____D C:\Program Files (x86)\Origin
2018-09-04 20:03 - 2017-12-30 00:17 - 000467320 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys
2018-09-04 13:02 - 2018-06-10 08:56 - 000152688 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys
2018-08-31 20:20 - 2017-12-30 03:54 - 000000000 ____D C:\Users\Sascha Petsch\AppData\Local\Packages
2018-08-31 10:35 - 2017-12-29 18:45 - 000000867 _____ C:\Users\Public\Desktop\CCleaner.lnk
2018-08-28 20:03 - 2017-12-30 00:17 - 000087904 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRvrt.sys
2018-08-28 13:26 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\Help
2018-08-28 13:26 - 2017-09-21 23:40 - 000000000 ____D C:\ProgramData\NVIDIA Corporation
2018-08-28 13:26 - 2017-09-21 23:39 - 000000000 ____D C:\Program Files\NVIDIA Corporation
2018-08-28 13:26 - 2017-09-21 23:36 - 000000000 ____D C:\Program Files (x86)\VulkanRT
2018-08-28 13:25 - 2017-09-21 23:40 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2018-08-27 13:18 - 2018-04-01 16:05 - 000000000 ____D C:\Users\Sascha Petsch\Documents\My Kindle Content
2018-08-27 13:13 - 2018-03-22 14:38 - 000000000 ____D C:\Users\Sascha Petsch\Desktop\Literatur
2018-08-27 13:12 - 2018-03-30 14:27 - 000000000 ____D C:\Users\Sascha Petsch\Documents\Calibre Library
2018-08-27 12:02 - 2017-12-29 22:38 - 000000000 ____D C:\Users\Sascha Petsch\AppData\Local\ConnectedDevicesPlatform
2018-08-24 18:50 - 2018-06-14 07:38 - 000000000 ____D C:\ProgramData\Packages
2018-08-24 18:50 - 2017-12-29 22:38 - 000000000 ____D C:\Users\Sascha Petsch\AppData\Local\Publishers
2018-08-23 18:53 - 2018-04-12 01:38 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2018-08-23 18:53 - 2017-12-30 00:17 - 001027720 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys
2018-08-23 18:53 - 2017-12-30 00:17 - 000381560 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswVmm.sys
2018-08-23 18:53 - 2017-12-30 00:17 - 000346664 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbloga.sys
2018-08-23 18:53 - 2017-12-30 00:17 - 000249016 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswHdsKe.sys
2018-08-23 18:53 - 2017-12-30 00:17 - 000229384 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbidsdrivera.sys
2018-08-23 18:53 - 2017-12-30 00:17 - 000201320 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbidsha.sys
2018-08-23 18:53 - 2017-12-30 00:17 - 000199712 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswArPot.sys
2018-08-23 18:53 - 2017-12-30 00:17 - 000163272 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys
2018-08-23 18:53 - 2017-12-30 00:17 - 000111864 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr2.sys
2018-08-23 18:53 - 2017-12-30 00:17 - 000059568 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbuniva.sys
2018-08-23 18:53 - 2017-12-30 00:17 - 000046968 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswHwid.sys
2018-08-17 17:05 - 2017-09-21 23:56 - 000002587 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk
2018-08-17 17:05 - 2017-09-21 23:56 - 000002583 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk
2018-08-17 17:05 - 2017-09-21 23:56 - 000002562 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk
2018-08-17 17:05 - 2017-09-21 23:56 - 000002537 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk
2018-08-17 17:05 - 2017-09-21 23:56 - 000002504 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk
2018-08-17 17:05 - 2017-09-21 23:56 - 000002473 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk
2018-08-17 17:04 - 2017-09-21 23:56 - 000000000 ____D C:\Program Files (x86)\Microsoft Office
2018-08-17 11:49 - 2017-12-29 23:26 - 000000000 ____D C:\Users\Sascha Petsch\AppData\LocalLow\Mozilla
2018-08-17 10:42 - 2018-04-07 12:47 - 000000938 _____ C:\Users\Sascha Petsch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Tor Browser.lnk
2018-08-17 10:42 - 2018-04-07 12:47 - 000000890 _____ C:\Users\Sascha Petsch\Desktop\Start Tor Browser.lnk
2018-08-16 07:59 - 2017-12-30 03:59 - 000000000 ___RD C:\Users\Sascha Petsch\3D Objects
2018-08-16 07:59 - 2017-09-21 23:23 - 000000000 __RHD C:\Users\Public\AccountPictures
2018-08-16 07:58 - 2018-04-12 01:38 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12
2018-08-16 07:58 - 2018-04-12 01:38 - 000000000 ___SD C:\WINDOWS\system32\F12
2018-08-16 07:58 - 2018-04-12 01:38 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
2018-08-16 07:58 - 2018-04-12 01:38 - 000000000 ___RD C:\Program Files\Windows Defender
2018-08-16 07:58 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\ShellExperiences
2018-08-16 07:58 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files (x86)\Windows Defender
2018-08-15 09:09 - 2017-12-30 02:24 - 000000000 ____D C:\WINDOWS\system32\MRT
2018-08-15 08:59 - 2017-12-30 02:24 - 137343192 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2018-08-14 19:25 - 2017-12-29 22:24 - 000002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2018-08-11 10:15 - 2018-04-30 22:36 - 000002411 _____ C:\Users\Sascha Petsch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2018-08-11 10:15 - 2017-12-29 22:39 - 000000000 ___RD C:\Users\Sascha Petsch\OneDrive
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2018-09-10 15:09 - 2018-09-10 15:09 - 000000017 _____ () C:\Users\Sascha Petsch\AppData\Local\resmon.resmoncfg
Einige Dateien in TEMP:
====================
2018-08-28 13:23 - 2018-07-30 19:50 - 000395656 _____ (NVIDIA Corporation) C:\Users\Sascha Petsch\AppData\Local\Temp\nvStInst.exe
==================== Bamital & volsnap ======================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2018-04-30 22:32
==================== Ende von FRST.txt ============================ --- --- --- |