Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.09.2017, 23:05   #1
morops
 
PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen - Standard

PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen



Guten Tag,
ich reihe mich dann auch mal in der Schlange der Leute ein, die auf vlc.de reingefallen sind, bisher zeigen sich bei mir jedoch keine Auswirkungen außer den Funden von Malwarebytes.

Zur zeitlichen Abfolge:
Ich habe mit MBAM einen Scann durchgeführt und die Funde in die Quarantäne verschieben lassen (interessanterweise steht im logfile, dass er 11 BEdrohungen in die Quarantäne verschoben hat, in der Programmoberfläche steht jedoch 9 Bedrohungen, siehe Logfile und Screenshot)
FRST habe ich erst danach durchlaufen lassen, die Logfiles poste ich natürlich ebenfalls. Da der Beitrag sonst zu viele Zeichen enthält kommt das Addition.txt Logfile im ersten Beitrag hier drunter.

Ich hoffe das ganze lässt sich gut beheben und bedanke mich jetzt schon mal für das Hilfsangebot in diesem Forum!

MBAM Log:
Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 26.09.17
Scan-Zeit: 22:33
Protokolldatei: e66af5d8-a2f9-11e7-ad85-94de806b53cd.json
Administrator: Ja

-Softwaredaten-
Version: 3.2.2.2029
Komponentenversion: 1.0.188
Version des Aktualisierungspakets: 1.0.2893
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 15063.608)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-VJBSHIP\p

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 335109
Erkannte Bedrohungen: 11
In die Quarantäne verschobene Bedrohungen: 11
Abgelaufene Zeit: 0 Min., 39 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 2
PUP.Optional.VLCUpdaterDE, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\VLC Updater, In Quarantäne, [2089], [353751],1.0.2893
PUP.Optional.VLCUpdaterDE.ShrtCln, HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\SOFTWARE\AM, In Quarantäne, [8356], [402774],1.0.2893

Registrierungswert: 3
PUP.Optional.VLCUpdaterDE.ShrtCln, HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\SOFTWARE\AM|VLC UPDATER, In Quarantäne, [8356], [402774],1.0.2893
PUP.Optional.VLCUpdaterDE, HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|VLC UPDATER, In Quarantäne, [2089], [382352],1.0.2893
PUP.Optional.VLCUpdaterDE, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\VLC UPDATER|URLINFOABOUT, In Quarantäne, [2089], [353743],1.0.2893

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 2
PUP.Optional.VLCUpdaterDE, C:\PROGRAM FILES (X86)\VLC UPDATER, In Quarantäne, [2089], [353751],1.0.2893
PUP.Optional.VLCUpdaterDE, C:\USERS\P\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\VLC UPDATER, In Quarantäne, [2089], [353749],1.0.2893

Datei: 4
PUP.Optional.VLCUpdaterDE, C:\PROGRAM FILES (X86)\VLC UPDATER\SETUP.ICO, In Quarantäne, [2089], [353751],1.0.2893
PUP.Optional.VLCUpdaterDE, C:\Program Files (x86)\VLC Updater\uninstall.exe, In Quarantäne, [2089], [353751],1.0.2893
PUP.Optional.VLCUpdaterDE, C:\USERS\P\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\VLC UPDATER\SOFTWARE DEINSTALLIEREN.LNK, In Quarantäne, [2089], [353749],1.0.2893
PUP.Optional.VLCUpdaterDE, C:\USERS\P\APPDATA\LOCAL\TEMP\VLC PLAYER\UPDATER.EXE, In Quarantäne, [2089], [353736],1.0.2893

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)


(end)
         
Den angesprochenen Screenshot vom Programm habe ich hier hoch geladen: hxxp://fs5.directupload.net/images/170926/xjxxar3m.png

FRST.txt
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 25-09-2017 01
durchgeführt von p (Administrator) auf DESKTOP-VJBSHIP (26-09-2017 22:48:08)
Gestartet von D:\Users\p\Downloads
Geladene Profile: p (Verfügbare Profile: p)
Platform: Windows 10 Home Version 1703 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Opera)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\Drivers\APOService\LogiRegistryService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
(Malwarebytes) D:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe
(Malwarebytes) D:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
() C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.19.856.0_x64__kzf8qxf38zg5c\SkypeHost.exe
(Microsoft Corporation) C:\Windows\System32\InstallAgent.exe
(Microsoft Corporation) C:\Windows\System32\InstallAgentUserBroker.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\LCore.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\ArxApplets\Discord\logitechg_discord.exe
(Microsoft Corporation) C:\Windows\syswow64\wbem\WmiPrvSE.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
(Opera Software) D:\Program Files\Opera\47.0.2631.80\opera.exe
(Opera Software) D:\Program Files\Opera\47.0.2631.80\opera_crashreporter.exe
(Opera Software) D:\Program Files\Opera\47.0.2631.80\opera.exe
(Opera Software) D:\Program Files\Opera\47.0.2631.80\opera.exe
(Opera Software) D:\Program Files\Opera\47.0.2631.80\opera.exe
(Opera Software) D:\Program Files\Opera\47.0.2631.80\opera.exe
(Opera Software) D:\Program Files\Opera\47.0.2631.80\opera.exe
(Opera Software) D:\Program Files\Opera\47.0.2631.80\opera.exe
(Opera Software) D:\Program Files\Opera\47.0.2631.80\opera.exe
(Opera Software) D:\Program Files\Opera\47.0.2631.80\opera.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [629152 2017-03-18] (Microsoft Corporation)
HKLM\...\Run: [ShadowPlay] => "C:\Windows\system32\rundll32.exe" C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [16418560 2017-09-19] (Realtek Semiconductor)
HKLM\...\Run: [Launch LCore] => C:\Program Files\Logitech Gaming Software\LCore.exe [17988216 2017-08-18] (Logitech Inc.)
HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [3481912 2017-09-20] (Dropbox, Inc.)
HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\...\Run: [Vivaldi Update Notifier] => D:\Users\p\AppData\Local\Vivaldi\Application\update_notifier.exe [4243576 2017-08-21] (Vivaldi Technologies AS)
HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\...\Run: [Steam] => D:\Program Files (x86)\Steam\steam.exe [3071776 2017-09-07] (Valve Corporation)
HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\...\Run: [Skype] => D:\Program Files (x86)\Skype\Phone\Skype.exe [27832272 2017-08-25] (Skype Technologies S.A.)
HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\...\MountPoints2: {b5661a11-9d3e-11e7-b4e4-94de806b53cd} - "G:\SETUP.EXE" 
IFEO\SppExtComObj.exe: [Debugger] SppExtComObjPatcher.exe

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{0db08128-d4e8-40e2-925b-752d95514aee}: [DhcpNameServer] 192.168.0.1

Internet Explorer:
==================

FireFox:
========
FF DefaultProfile: 1ihgngbs.default
FF ProfilePath: C:\Users\p\AppData\Roaming\Mozilla\Firefox\Profiles\1ihgngbs.default [2017-09-26]
FF Plugin: @videolan.org/vlc,version=2.2.6 -> D:\Program Files\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2017-08-22] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2017-08-22] (NVIDIA Corporation)
StartMenuInternet: Firefox-CDFCF4B7528A39A6 - D:\Program Files\Mozilla Firefox\firefox.exe

Opera: 
=======
StartMenuInternet: (HKLM) OperaStable - D:\Program Files\Opera\Launcher.exe

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [1533448 2017-09-19] ()
S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2017-09-19] (Dropbox, Inc.)
S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2017-09-19] (Dropbox, Inc.)
R2 DbxSvc; C:\Windows\system32\DbxSvc.exe [49992 2017-09-20] (Dropbox, Inc.)
R2 igfxCUIService2.0.0.0; C:\Windows\system32\igfxCUIService.exe [365040 2017-03-17] (Intel Corporation)
R2 LogiRegistryService; C:\Program Files\Logitech Gaming Software\Drivers\APOService\LogiRegistryService.exe [225400 2017-08-18] (Logitech Inc.)
R2 MBAMService; D:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6058960 2017-08-07] (Malwarebytes)
R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [513144 2017-08-22] (NVIDIA Corporation)
S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [513144 2017-08-22] (NVIDIA Corporation)
R2 NVDisplay.ContainerLocalSystem; C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe [462784 2017-08-22] (NVIDIA Corporation)
R2 NvTelemetryContainer; C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe [450168 2017-08-22] (NVIDIA Corporation)
S2 SkypeUpdate; D:\Program Files (x86)\Skype\Updater\Updater.exe [317408 2017-07-18] (Skype Technologies)
R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [342264 2017-03-18] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [102816 2017-06-20] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R0 cm_km; C:\Windows\System32\drivers\cm_km.sys [238936 2016-06-10] (AO Kaspersky Lab)
S3 dot4; C:\Windows\System32\drivers\Dot4.sys [151968 2012-10-19] (Windows (R) Win 7 DDK provider)
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [77440 2017-08-24] ()
S3 IAMTVE; C:\Windows\System32\drivers\IAMTVE.sys [43416 2007-04-11] (Intel Corporation)
R1 klhk; C:\Windows\System32\drivers\klhk.sys [509728 2017-03-15] (AO Kaspersky Lab)
R2 LGCoreTemp; C:\Program Files\Logitech Gaming Software\Drivers\LgCoreTemp\lgcoretemp.sys [14184 2015-06-21] (Logitech)
R3 LGJoyXlCore; C:\Windows\system32\drivers\LGJoyXlCore.sys [67736 2017-08-18] (Logitech Inc.)
R3 LGSHidFilt; C:\Windows\system32\DRIVERS\LGSHidFilt.Sys [64280 2017-08-18] (Logitech Inc.)
R2 MBAMChameleon; C:\Windows\system32\drivers\MBAMChameleon.sys [192960 2017-09-26] (Malwarebytes)
R3 MBAMFarflt; C:\Windows\system32\DRIVERS\farflt.sys [101824 2017-09-26] (Malwarebytes)
R3 MBAMProtection; C:\Windows\system32\drivers\mbam.sys [45472 2017-09-26] (Malwarebytes)
R0 MBAMSwissArmy; C:\Windows\System32\drivers\MBAMSwissArmy.sys [253888 2017-09-26] (Malwarebytes)
R3 MBAMWebProtection; C:\Windows\system32\drivers\mwac.sys [94144 2017-09-26] (Malwarebytes)
R3 nvlddmkm; C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_ce1961376673184c\nvlddmkm.sys [15600248 2017-08-22] (NVIDIA Corporation)
S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30328 2017-08-22] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [48248 2017-08-22] (NVIDIA Corporation)
R3 nvvhci; C:\Windows\System32\drivers\nvvhci.sys [57976 2017-08-22] (NVIDIA Corporation)
S3 SDFRd; C:\Windows\System32\drivers\SDFRd.sys [31128 2017-03-18] ()
S3 semav6msr64; C:\Windows\system32\drivers\semav6msr64.sys [21984 2016-10-18] ()
S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [44632 2017-03-18] (Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [294816 2017-03-18] (Microsoft Corporation)
R3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [121248 2017-03-18] (Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-09-26 22:47 - 2017-09-26 22:48 - 000000000 ___DC C:\FRST
2017-09-26 22:38 - 2017-09-26 22:38 - 000002794 ____C C:\Users\p\Desktop\mbam.bericht.txt
2017-09-26 22:04 - 2017-09-26 22:04 - 000192960 ____C (Malwarebytes) C:\Windows\system32\Drivers\MBAMChameleon.sys
2017-09-26 22:03 - 2017-09-26 22:38 - 000253888 ____C (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2017-09-26 22:03 - 2017-09-26 22:38 - 000101824 ____C (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys
2017-09-26 22:03 - 2017-09-26 22:38 - 000094144 ____C (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2017-09-26 22:03 - 2017-09-26 22:38 - 000045472 ____C (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2017-09-26 22:03 - 2017-09-26 22:03 - 000000990 ____C C:\Users\Public\Desktop\Malwarebytes.lnk
2017-09-26 22:03 - 2017-09-26 22:03 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2017-09-26 22:03 - 2017-09-26 22:03 - 000000000 ___DC C:\ProgramData\Malwarebytes
2017-09-26 22:03 - 2017-08-24 11:27 - 000077440 ____C C:\Windows\system32\Drivers\mbae64.sys
2017-09-22 15:51 - 2017-09-22 15:51 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox
2017-09-20 18:48 - 2017-09-20 18:48 - 000049992 ____C (Dropbox, Inc.) C:\Windows\system32\DbxSvc.exe
2017-09-20 18:48 - 2017-09-20 18:48 - 000045672 ____C (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-dev.sys
2017-09-20 18:48 - 2017-09-20 18:48 - 000045640 ____C (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-stable.sys
2017-09-20 18:48 - 2017-09-20 18:48 - 000045640 ____C (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-canary.sys
2017-09-20 00:01 - 2017-09-20 00:01 - 000000000 ___DC C:\Users\p\AppData\Local\UnrealEngine
2017-09-20 00:01 - 2017-09-20 00:01 - 000000000 ___DC C:\Users\p\AppData\Local\TslGame
2017-09-20 00:01 - 2010-06-02 04:55 - 000527192 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_7.dll
2017-09-20 00:01 - 2010-06-02 04:55 - 000518488 ____C (Microsoft Corporation) C:\Windows\system32\XAudio2_7.dll
2017-09-20 00:01 - 2010-06-02 04:55 - 000239960 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_7.dll
2017-09-20 00:01 - 2010-06-02 04:55 - 000176984 ____C (Microsoft Corporation) C:\Windows\system32\xactengine3_7.dll
2017-09-20 00:01 - 2010-06-02 04:55 - 000077656 ____C (Microsoft Corporation) C:\Windows\system32\XAPOFX1_5.dll
2017-09-20 00:01 - 2010-06-02 04:55 - 000074072 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_5.dll
2017-09-20 00:01 - 2010-05-26 11:41 - 002526056 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_43.dll
2017-09-20 00:01 - 2010-05-26 11:41 - 002106216 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_43.dll
2017-09-20 00:01 - 2010-05-26 11:41 - 001907552 ____C (Microsoft Corporation) C:\Windows\system32\d3dcsx_43.dll
2017-09-20 00:01 - 2010-05-26 11:41 - 001868128 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dcsx_43.dll
2017-09-20 00:01 - 2010-02-04 10:01 - 000530776 ____C (Microsoft Corporation) C:\Windows\system32\XAudio2_6.dll
2017-09-20 00:01 - 2010-02-04 10:01 - 000528216 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_6.dll
2017-09-20 00:01 - 2010-02-04 10:01 - 000238936 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_6.dll
2017-09-20 00:01 - 2010-02-04 10:01 - 000176984 ____C (Microsoft Corporation) C:\Windows\system32\xactengine3_6.dll
2017-09-20 00:01 - 2010-02-04 10:01 - 000078680 ____C (Microsoft Corporation) C:\Windows\system32\XAPOFX1_4.dll
2017-09-20 00:01 - 2010-02-04 10:01 - 000074072 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_4.dll
2017-09-20 00:01 - 2010-02-04 10:01 - 000024920 ____C (Microsoft Corporation) C:\Windows\system32\X3DAudio1_7.dll
2017-09-20 00:01 - 2010-02-04 10:01 - 000022360 ____C (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_7.dll
2017-09-20 00:01 - 2009-09-04 17:44 - 000517960 ____C (Microsoft Corporation) C:\Windows\system32\XAudio2_5.dll
2017-09-20 00:01 - 2009-09-04 17:44 - 000515416 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_5.dll
2017-09-20 00:01 - 2009-09-04 17:44 - 000238936 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_5.dll
2017-09-20 00:01 - 2009-09-04 17:44 - 000176968 ____C (Microsoft Corporation) C:\Windows\system32\xactengine3_5.dll
2017-09-20 00:01 - 2009-09-04 17:44 - 000073544 ____C (Microsoft Corporation) C:\Windows\system32\XAPOFX1_3.dll
2017-09-20 00:01 - 2009-09-04 17:44 - 000069464 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_3.dll
2017-09-20 00:01 - 2009-09-04 17:29 - 005554512 ____C (Microsoft Corporation) C:\Windows\system32\d3dcsx_42.dll
2017-09-20 00:01 - 2009-09-04 17:29 - 005501792 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dcsx_42.dll
2017-09-20 00:01 - 2009-09-04 17:29 - 002582888 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_42.dll
2017-09-20 00:01 - 2009-09-04 17:29 - 002475352 ____C (Microsoft Corporation) C:\Windows\system32\D3DX9_42.dll
2017-09-20 00:01 - 2009-09-04 17:29 - 001974616 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_42.dll
2017-09-20 00:01 - 2009-09-04 17:29 - 001892184 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_42.dll
2017-09-20 00:01 - 2009-09-04 17:29 - 000523088 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_42.dll
2017-09-20 00:01 - 2009-09-04 17:29 - 000453456 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_42.dll
2017-09-20 00:01 - 2009-09-04 17:29 - 000285024 ____C (Microsoft Corporation) C:\Windows\system32\d3dx11_42.dll
2017-09-20 00:01 - 2009-09-04 17:29 - 000235344 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_42.dll
2017-09-20 00:01 - 2009-03-16 14:18 - 000521560 ____C (Microsoft Corporation) C:\Windows\system32\XAudio2_4.dll
2017-09-20 00:01 - 2009-03-16 14:18 - 000517448 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_4.dll
2017-09-20 00:01 - 2009-03-16 14:18 - 000235352 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_4.dll
2017-09-20 00:01 - 2009-03-16 14:18 - 000174936 ____C (Microsoft Corporation) C:\Windows\system32\xactengine3_4.dll
2017-09-20 00:01 - 2009-03-16 14:18 - 000024920 ____C (Microsoft Corporation) C:\Windows\system32\X3DAudio1_6.dll
2017-09-20 00:01 - 2009-03-16 14:18 - 000022360 ____C (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_6.dll
2017-09-20 00:01 - 2009-03-09 15:27 - 005425496 ____C (Microsoft Corporation) C:\Windows\system32\D3DX9_41.dll
2017-09-20 00:01 - 2009-03-09 15:27 - 004178264 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_41.dll
2017-09-20 00:01 - 2009-03-09 15:27 - 002430312 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_41.dll
2017-09-20 00:01 - 2009-03-09 15:27 - 001846632 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_41.dll
2017-09-20 00:01 - 2009-03-09 15:27 - 000520544 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_41.dll
2017-09-20 00:01 - 2009-03-09 15:27 - 000453456 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_41.dll
2017-09-20 00:01 - 2008-10-27 10:04 - 000518480 ____C (Microsoft Corporation) C:\Windows\system32\XAudio2_3.dll
2017-09-20 00:01 - 2008-10-27 10:04 - 000514384 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_3.dll
2017-09-20 00:01 - 2008-10-27 10:04 - 000235856 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_3.dll
2017-09-20 00:01 - 2008-10-27 10:04 - 000175440 ____C (Microsoft Corporation) C:\Windows\system32\xactengine3_3.dll
2017-09-20 00:01 - 2008-10-27 10:04 - 000074576 ____C (Microsoft Corporation) C:\Windows\system32\XAPOFX1_2.dll
2017-09-20 00:01 - 2008-10-27 10:04 - 000070992 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_2.dll
2017-09-20 00:01 - 2008-10-27 10:04 - 000025936 ____C (Microsoft Corporation) C:\Windows\system32\X3DAudio1_5.dll
2017-09-20 00:01 - 2008-10-27 10:04 - 000023376 ____C (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_5.dll
2017-09-20 00:01 - 2008-10-15 06:22 - 005631312 ____C (Microsoft Corporation) C:\Windows\system32\D3DX9_40.dll
2017-09-20 00:01 - 2008-10-15 06:22 - 004379984 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_40.dll
2017-09-20 00:01 - 2008-10-15 06:22 - 002605920 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_40.dll
2017-09-20 00:01 - 2008-10-15 06:22 - 002036576 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_40.dll
2017-09-20 00:01 - 2008-10-15 06:22 - 000519000 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_40.dll
2017-09-20 00:01 - 2008-10-15 06:22 - 000452440 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_40.dll
2017-09-20 00:01 - 2008-07-31 10:41 - 000238088 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_2.dll
2017-09-20 00:01 - 2008-07-31 10:41 - 000177672 ____C (Microsoft Corporation) C:\Windows\system32\xactengine3_2.dll
2017-09-20 00:01 - 2008-07-31 10:41 - 000072200 ____C (Microsoft Corporation) C:\Windows\system32\XAPOFX1_1.dll
2017-09-20 00:01 - 2008-07-31 10:41 - 000068616 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_1.dll
2017-09-20 00:01 - 2008-07-31 10:40 - 000513544 ____C (Microsoft Corporation) C:\Windows\system32\XAudio2_2.dll
2017-09-20 00:01 - 2008-07-31 10:40 - 000509448 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_2.dll
2017-09-20 00:01 - 2008-07-10 11:01 - 000467984 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_39.dll
2017-09-20 00:01 - 2008-07-10 11:00 - 004992520 ____C (Microsoft Corporation) C:\Windows\system32\D3DX9_39.dll
2017-09-20 00:01 - 2008-07-10 11:00 - 003851784 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_39.dll
2017-09-20 00:01 - 2008-07-10 11:00 - 001942552 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_39.dll
2017-09-20 00:01 - 2008-07-10 11:00 - 001493528 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_39.dll
2017-09-20 00:01 - 2008-07-10 11:00 - 000540688 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_39.dll
2017-09-20 00:01 - 2008-05-30 14:19 - 000511496 ____C (Microsoft Corporation) C:\Windows\system32\XAudio2_1.dll
2017-09-20 00:01 - 2008-05-30 14:19 - 000507400 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_1.dll
2017-09-20 00:01 - 2008-05-30 14:18 - 000238088 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_1.dll
2017-09-20 00:01 - 2008-05-30 14:18 - 000177672 ____C (Microsoft Corporation) C:\Windows\system32\xactengine3_1.dll
2017-09-20 00:01 - 2008-05-30 14:17 - 000068104 ____C (Microsoft Corporation) C:\Windows\system32\XAPOFX1_0.dll
2017-09-20 00:01 - 2008-05-30 14:17 - 000065032 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_0.dll
2017-09-20 00:01 - 2008-05-30 14:17 - 000025608 ____C (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_4.dll
2017-09-20 00:01 - 2008-05-30 14:16 - 000028168 ____C (Microsoft Corporation) C:\Windows\system32\X3DAudio1_4.dll
2017-09-20 00:01 - 2008-05-30 14:11 - 004991496 ____C (Microsoft Corporation) C:\Windows\system32\D3DX9_38.dll
2017-09-20 00:01 - 2008-05-30 14:11 - 003850760 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_38.dll
2017-09-20 00:01 - 2008-05-30 14:11 - 001941528 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_38.dll
2017-09-20 00:01 - 2008-05-30 14:11 - 001491992 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_38.dll
2017-09-20 00:01 - 2008-05-30 14:11 - 000540688 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_38.dll
2017-09-20 00:01 - 2008-05-30 14:11 - 000467984 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_38.dll
2017-09-20 00:01 - 2008-03-05 16:04 - 000489480 ____C (Microsoft Corporation) C:\Windows\system32\XAudio2_0.dll
2017-09-20 00:01 - 2008-03-05 16:03 - 000479752 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_0.dll
2017-09-20 00:01 - 2008-03-05 16:03 - 000238088 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_0.dll
2017-09-20 00:01 - 2008-03-05 16:03 - 000177672 ____C (Microsoft Corporation) C:\Windows\system32\xactengine3_0.dll
2017-09-20 00:01 - 2008-03-05 16:00 - 000028168 ____C (Microsoft Corporation) C:\Windows\system32\X3DAudio1_3.dll
2017-09-20 00:01 - 2008-03-05 16:00 - 000025608 ____C (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_3.dll
2017-09-20 00:01 - 2008-03-05 15:56 - 004910088 ____C (Microsoft Corporation) C:\Windows\system32\D3DX9_37.dll
2017-09-20 00:01 - 2008-03-05 15:56 - 003786760 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_37.dll
2017-09-20 00:01 - 2008-03-05 15:56 - 001860120 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_37.dll
2017-09-20 00:01 - 2008-03-05 15:56 - 001420824 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_37.dll
2017-09-20 00:01 - 2008-02-05 23:07 - 000529424 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_37.dll
2017-09-20 00:01 - 2008-02-05 23:07 - 000462864 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_37.dll
2017-09-20 00:01 - 2007-10-22 03:40 - 000411656 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_10.dll
2017-09-20 00:01 - 2007-10-22 03:39 - 000267272 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_10.dll
2017-09-20 00:01 - 2007-10-22 03:37 - 000021000 ____C (Microsoft Corporation) C:\Windows\system32\X3DAudio1_2.dll
2017-09-20 00:01 - 2007-10-22 03:37 - 000017928 ____C (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_2.dll
2017-09-20 00:01 - 2007-10-12 15:14 - 005081608 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_36.dll
2017-09-20 00:01 - 2007-10-12 15:14 - 003734536 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_36.dll
2017-09-20 00:01 - 2007-10-12 15:14 - 002006552 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_36.dll
2017-09-20 00:01 - 2007-10-12 15:14 - 001374232 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_36.dll
2017-09-20 00:01 - 2007-10-02 09:56 - 000508264 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_36.dll
2017-09-20 00:01 - 2007-10-02 09:56 - 000444776 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_36.dll
2017-09-20 00:01 - 2007-07-20 00:57 - 000411496 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_9.dll
2017-09-20 00:01 - 2007-07-20 00:57 - 000267112 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_9.dll
2017-09-20 00:01 - 2007-07-19 18:14 - 005073256 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_35.dll
2017-09-20 00:01 - 2007-07-19 18:14 - 003727720 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_35.dll
2017-09-20 00:01 - 2007-07-19 18:14 - 001985904 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_35.dll
2017-09-20 00:01 - 2007-07-19 18:14 - 001358192 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_35.dll
2017-09-20 00:01 - 2007-07-19 18:14 - 000508264 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_35.dll
2017-09-20 00:01 - 2007-07-19 18:14 - 000444776 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_35.dll
2017-09-20 00:01 - 2007-06-20 20:49 - 000409960 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_8.dll
2017-09-20 00:01 - 2007-06-20 20:46 - 000266088 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_8.dll
2017-09-20 00:01 - 2007-05-16 16:45 - 004496232 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_34.dll
2017-09-20 00:01 - 2007-05-16 16:45 - 003497832 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_34.dll
2017-09-20 00:01 - 2007-05-16 16:45 - 001401200 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_34.dll
2017-09-20 00:01 - 2007-05-16 16:45 - 001124720 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_34.dll
2017-09-20 00:01 - 2007-05-16 16:45 - 000506728 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_34.dll
2017-09-20 00:01 - 2007-05-16 16:45 - 000443752 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_34.dll
2017-09-20 00:01 - 2007-04-04 18:55 - 000403304 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_7.dll
2017-09-20 00:01 - 2007-04-04 18:55 - 000261480 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_7.dll
2017-09-20 00:01 - 2007-04-04 18:54 - 000107368 ____C (Microsoft Corporation) C:\Windows\system32\xinput1_3.dll
2017-09-20 00:01 - 2007-04-04 18:53 - 000081768 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_3.dll
2017-09-20 00:01 - 2007-03-15 16:57 - 000506728 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_33.dll
2017-09-20 00:01 - 2007-03-15 16:57 - 000443752 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_33.dll
2017-09-20 00:01 - 2007-03-12 16:42 - 004494184 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_33.dll
2017-09-20 00:01 - 2007-03-12 16:42 - 003495784 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_33.dll
2017-09-20 00:01 - 2007-03-12 16:42 - 001400176 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_33.dll
2017-09-20 00:01 - 2007-03-12 16:42 - 001123696 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_33.dll
2017-09-20 00:01 - 2007-03-05 12:42 - 000017688 ____C (Microsoft Corporation) C:\Windows\system32\x3daudio1_1.dll
2017-09-20 00:01 - 2007-03-05 12:42 - 000015128 ____C (Microsoft Corporation) C:\Windows\SysWOW64\x3daudio1_1.dll
2017-09-20 00:01 - 2007-01-24 15:27 - 000393576 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_6.dll
2017-09-20 00:01 - 2007-01-24 15:27 - 000255848 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_6.dll
2017-09-20 00:01 - 2006-12-08 12:02 - 000251672 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_5.dll
2017-09-20 00:01 - 2006-12-08 12:00 - 000390424 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_5.dll
2017-09-20 00:01 - 2006-11-29 13:06 - 004398360 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_32.dll
2017-09-20 00:01 - 2006-11-29 13:06 - 003426072 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_32.dll
2017-09-20 00:01 - 2006-11-29 13:06 - 000469264 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10.dll
2017-09-20 00:01 - 2006-11-29 13:06 - 000440080 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10.dll
2017-09-20 00:01 - 2006-09-28 16:05 - 003977496 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_31.dll
2017-09-20 00:01 - 2006-09-28 16:05 - 002414360 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_31.dll
2017-09-20 00:01 - 2006-09-28 16:05 - 000237848 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_4.dll
2017-09-20 00:01 - 2006-09-28 16:04 - 000364824 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_4.dll
2017-09-20 00:01 - 2006-07-28 09:31 - 000083736 ____C (Microsoft Corporation) C:\Windows\system32\xinput1_2.dll
2017-09-20 00:01 - 2006-07-28 09:30 - 000363288 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_3.dll
2017-09-20 00:01 - 2006-07-28 09:30 - 000236824 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_3.dll
2017-09-20 00:01 - 2006-07-28 09:30 - 000062744 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_2.dll
2017-09-20 00:01 - 2006-05-31 07:24 - 000230168 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_2.dll
2017-09-20 00:01 - 2006-05-31 07:22 - 000354072 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_2.dll
2017-09-20 00:01 - 2006-03-31 12:41 - 003927248 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_30.dll
2017-09-20 00:01 - 2006-03-31 12:40 - 002388176 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_30.dll
2017-09-20 00:01 - 2006-03-31 12:40 - 000352464 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_1.dll
2017-09-20 00:01 - 2006-03-31 12:39 - 000229584 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_1.dll
2017-09-20 00:01 - 2006-03-31 12:39 - 000083664 ____C (Microsoft Corporation) C:\Windows\system32\xinput1_1.dll
2017-09-20 00:01 - 2006-03-31 12:39 - 000062672 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_1.dll
2017-09-20 00:01 - 2006-02-03 08:43 - 003830992 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_29.dll
2017-09-20 00:01 - 2006-02-03 08:43 - 002332368 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_29.dll
2017-09-20 00:01 - 2006-02-03 08:42 - 000355536 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_0.dll
2017-09-20 00:01 - 2006-02-03 08:42 - 000230096 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_0.dll
2017-09-20 00:01 - 2006-02-03 08:41 - 000016592 ____C (Microsoft Corporation) C:\Windows\system32\x3daudio1_0.dll
2017-09-20 00:01 - 2006-02-03 08:41 - 000014032 ____C (Microsoft Corporation) C:\Windows\SysWOW64\x3daudio1_0.dll
2017-09-20 00:01 - 2005-12-05 18:09 - 003815120 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_28.dll
2017-09-20 00:01 - 2005-12-05 18:09 - 002323664 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_28.dll
2017-09-20 00:01 - 2005-07-22 19:59 - 003807440 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_27.dll
2017-09-20 00:01 - 2005-07-22 19:59 - 002319568 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_27.dll
2017-09-20 00:01 - 2005-05-26 15:34 - 003767504 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_26.dll
2017-09-20 00:01 - 2005-05-26 15:34 - 002297552 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_26.dll
2017-09-20 00:01 - 2005-03-18 17:19 - 003823312 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_25.dll
2017-09-20 00:01 - 2005-03-18 17:19 - 002337488 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_25.dll
2017-09-20 00:01 - 2005-02-05 19:45 - 003544272 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_24.dll
2017-09-20 00:01 - 2005-02-05 19:45 - 002222800 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_24.dll
2017-09-19 23:52 - 2017-09-26 00:54 - 000000000 ___DC C:\Users\p\AppData\Roaming\vlc
2017-09-19 23:51 - 2017-09-19 23:51 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2017-09-19 22:49 - 2017-09-19 22:50 - 000000000 ___DC C:\Program Files\Logitech Gaming Software
2017-09-19 22:49 - 2017-09-19 22:49 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Logitech
2017-09-19 22:42 - 2017-09-19 22:51 - 000000000 ___DC C:\ProgramData\Logishrd
2017-09-19 22:42 - 2017-09-19 22:42 - 000000000 ___DC C:\Users\p\AppData\Local\Logitech
2017-09-19 22:41 - 2017-09-19 22:49 - 000018960 ____C (Logitech, Inc.) C:\Windows\system32\Drivers\LNonPnP.sys
2017-09-19 22:40 - 2017-09-19 22:40 - 000000000 ___DC C:\Users\p\AppData\Roaming\Logitech
2017-09-19 22:40 - 2017-09-19 22:40 - 000000000 ___DC C:\Users\p\AppData\Roaming\Logishrd
2017-09-19 22:35 - 2017-09-19 22:35 - 000000000 ___DC C:\Users\p\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\JDownloader
2017-09-19 22:25 - 2017-09-19 22:25 - 000014336 ____C C:\Windows\system32\SppExtComObjHook.dll
2017-09-19 22:25 - 2017-09-19 22:25 - 000004608 ____C C:\Windows\system32\SppExtComObjPatcher.exe
2017-09-19 22:21 - 2017-09-19 22:21 - 000000000 ___DC C:\Users\p\AppData\Local\Microsoft Help
2017-09-19 22:16 - 2017-09-19 22:16 - 000000000 __HDC C:\Windows\system32\CanonIJ Uninstaller Information
2017-09-19 22:16 - 2017-09-19 22:16 - 000000000 __HDC C:\ProgramData\CanonBJ
2017-09-19 22:16 - 2017-09-19 22:16 - 000000000 __HDC C:\Program Files\CanonBJ
2017-09-19 22:16 - 2017-09-19 22:16 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon MP250 series
2017-09-19 22:16 - 2010-04-24 05:00 - 000336896 ____C (CANON INC.) C:\Windows\system32\CNMLM9W.DLL
2017-09-19 22:16 - 2009-04-03 16:01 - 001321984 ____C (CANON INC.) C:\Windows\system32\CNC250C.dll
2017-09-19 22:16 - 2009-04-03 16:00 - 000092672 ____C (CANON INC.) C:\Windows\system32\CNC250I.dll
2017-09-19 22:16 - 2009-04-03 15:57 - 000106496 ____C (CANON INC.) C:\Windows\SysWOW64\CNC250U.dll
2017-09-19 22:16 - 2009-03-18 09:10 - 000244736 ____C (CANON INC.) C:\Windows\system32\CNMIU9W.DLL
2017-09-19 22:16 - 2009-03-11 11:36 - 000328192 ____C (CANON INC.) C:\Windows\system32\CNC250L.dll
2017-09-19 22:16 - 2009-03-11 11:34 - 000303104 ____C (CANON INC.) C:\Windows\SysWOW64\CNC250L.dll
2017-09-19 22:16 - 2009-02-04 13:18 - 000104960 ____C (Canon Inc.) C:\Windows\system32\CNC250O.dll
2017-09-19 22:16 - 2008-11-18 19:57 - 000012288 ____C C:\Windows\SysWOW64\CNC173AD.TBL
2017-09-19 22:16 - 2008-11-18 19:57 - 000012288 ____C C:\Windows\system32\CNC173AD.TBL
2017-09-19 22:16 - 2008-08-25 18:02 - 000017920 ____C (CANON INC.) C:\Windows\system32\CNHMCA6.dll
2017-09-19 22:16 - 2008-08-25 18:02 - 000015872 ____C (CANON INC.) C:\Windows\SysWOW64\CNHMCA.dll
2017-09-19 21:54 - 2017-09-19 21:54 - 000000000 ___DC C:\Users\p\Tracing
2017-09-19 21:54 - 2017-09-19 21:54 - 000000000 ___DC C:\ProgramData\Skype
2017-09-19 21:54 - 2017-09-19 21:54 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2017-09-19 21:54 - 2017-09-19 21:54 - 000000000 ___DC C:\Program Files (x86)\Skype
2017-09-19 17:21 - 2017-09-19 17:21 - 000000000 ___DC C:\SteamLibrary
2017-09-19 17:16 - 2017-09-19 17:16 - 000000000 ___DC C:\Program Files (x86)\Steam
2017-09-19 16:01 - 2017-09-19 16:01 - 000000000 ___DC C:\Users\p\AppData\Local\Steam
2017-09-19 15:59 - 2017-09-19 15:59 - 000000741 ____C C:\Users\Public\Desktop\Steam.lnk
2017-09-19 15:59 - 2017-09-19 15:59 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam
2017-09-19 15:58 - 2017-09-25 23:05 - 000000000 ___DC C:\Users\p\AppData\Roaming\TS3Client
2017-09-19 15:58 - 2017-09-19 15:58 - 000000874 ____C C:\Users\Public\Desktop\TeamSpeak 3 Client.lnk
2017-09-19 15:58 - 2017-09-19 15:58 - 000000824 ____C C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client.lnk
2017-09-19 15:57 - 2017-09-19 15:57 - 000001354 ____C C:\Users\p\Desktop\Vivaldi.lnk
2017-09-19 15:57 - 2017-09-19 15:57 - 000001354 ____C C:\Users\p\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Vivaldi.lnk
2017-09-19 15:57 - 2017-09-19 15:57 - 000000000 ___DC C:\Users\p\AppData\Local\Vivaldi
2017-09-19 15:56 - 2017-09-19 15:56 - 000003962 ____C C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1505829391
2017-09-19 15:56 - 2017-09-19 15:56 - 000000847 ____C C:\Users\Public\Desktop\Opera-Browser.lnk
2017-09-19 15:56 - 2017-09-19 15:56 - 000000847 ____C C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera-Browser.lnk
2017-09-19 15:56 - 2017-09-19 15:56 - 000000000 ___DC C:\Users\p\AppData\Roaming\Opera Software
2017-09-19 15:56 - 2017-09-19 15:56 - 000000000 ___DC C:\Users\p\AppData\Local\Opera Software
2017-09-19 15:41 - 2017-09-19 15:41 - 000001310 ____C C:\Users\p\Desktop\Dropbox.lnk
2017-09-19 15:39 - 2017-09-19 15:39 - 000000000 ___DC C:\Users\p\AppData\Roaming\Dropbox
2017-09-19 15:38 - 2017-09-22 15:51 - 000000000 ___DC C:\Program Files (x86)\Dropbox
2017-09-19 15:38 - 2017-09-19 22:26 - 000001236 ____C C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job
2017-09-19 15:38 - 2017-09-19 22:26 - 000001232 ____C C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job
2017-09-19 15:38 - 2017-09-19 15:43 - 000000000 ___DC C:\Users\p\AppData\Local\Dropbox
2017-09-19 15:38 - 2017-09-19 15:38 - 000004296 ____C C:\Windows\System32\Tasks\DropboxUpdateTaskMachineUA
2017-09-19 15:38 - 2017-09-19 15:38 - 000004064 ____C C:\Windows\System32\Tasks\DropboxUpdateTaskMachineCore
2017-09-19 15:38 - 2017-09-19 15:38 - 000000000 ___DC C:\ProgramData\Dropbox
2017-09-19 15:26 - 2017-09-19 15:26 - 000000000 ___DC C:\Users\p\AppData\Local\Google
2017-09-19 15:23 - 2017-09-19 15:31 - 000000000 ___DC C:\Program Files (x86)\Opera
2017-09-19 15:23 - 2017-09-19 15:28 - 000000000 ___DC C:\Program Files (x86)\Google
2017-09-19 15:16 - 2017-09-19 15:16 - 000000000 ___DC C:\Users\p\AppData\Roaming\NVIDIA
2017-09-19 15:12 - 2017-09-19 15:18 - 000000000 ___DC C:\Users\p\AppData\Roaming\.minecraft
2017-09-19 15:12 - 2017-09-19 15:12 - 000000787 ____C C:\Users\Public\Desktop\Minecraft.lnk
2017-09-19 15:12 - 2017-09-19 15:12 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Minecraft
2017-09-19 14:45 - 2017-09-26 22:38 - 000000180 ____C C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2017-09-19 14:45 - 2017-09-26 22:38 - 000000000 _SHDC C:\Users\p\IntelGraphicsProfiles
2017-09-19 14:45 - 2017-09-19 14:45 - 000000200 ____C C:\Windows\system32\{EC94D02F-D200-4428-9531-05AF7F9799CB}.bat
2017-09-19 14:45 - 2017-09-19 14:45 - 000000000 ___DC C:\Intel
2017-09-19 14:45 - 2017-09-19 14:45 - 000000000 ____C C:\Windows\system32\GfxValDisplayLog.bin
2017-09-19 14:33 - 2017-09-19 14:33 - 000000000 ___HC C:\Windows\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf
2017-09-19 14:02 - 2017-09-19 14:02 - 000000000 ___DC C:\Windows\system32\MRT
2017-09-19 14:01 - 2017-09-19 14:02 - 138202976 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2017-09-19 13:42 - 2017-09-19 14:45 - 000000000 ___DC C:\Program Files (x86)\Intel
2017-09-19 13:42 - 2017-09-19 13:42 - 000000000 ___DC C:\Users\p\Intel
2017-09-19 13:34 - 2017-09-19 13:34 - 000544424 ____C (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2017-09-19 13:23 - 2017-09-19 13:23 - 000000000 __HDC C:\Program Files (x86)\InstallShield Installation Information
2017-09-19 13:23 - 2017-09-19 13:23 - 000000000 ___HC C:\ProgramData\DP45977C.lfl
2017-09-19 13:23 - 2017-09-19 13:23 - 000000000 ___DC C:\Program Files\Realtek
2017-09-19 13:23 - 2017-09-19 13:01 - 072203792 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RCoRes64.dat
2017-09-19 13:23 - 2017-09-19 13:01 - 007172920 ____C (Dolby Laboratories) C:\Windows\system32\R4EEP64A.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 007096192 ____C (Dolby Laboratories) C:\Windows\system32\DDPP64A.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 004779776 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHD64.sys
2017-09-19 13:23 - 2017-09-19 13:01 - 003769493 ____C C:\Windows\system32\Drivers\RTAIODAT.DAT
2017-09-19 13:23 - 2017-09-19 13:01 - 003283248 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RtkApi64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 003195648 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RtPgEx64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 003080784 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RltkAPO64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 002894976 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RTSnMg64.cpl
2017-09-19 13:23 - 2017-09-19 13:01 - 002826832 ____C (Realtek Semiconductor Corp.) C:\Windows\RtlExUpd.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 002036992 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RCoInstII64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 001965816 ____C (Dolby Laboratories) C:\Windows\system32\DDPD64A.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 001780624 ____C (DTS) C:\Windows\system32\DTSS2SpeakerDLL64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 001591064 ____C (DTS) C:\Windows\system32\DTSS2HeadphoneDLL64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 001508936 ____C (DTS) C:\Windows\system32\DTSBoostDLL64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 001356504 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RTCOM64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000743968 ____C (DTS) C:\Windows\system32\DTSBassEnhancementDLL64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000727440 ____C (DTS) C:\Windows\system32\DTSSymmetryDLL64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000708320 ____C (DTS) C:\Windows\system32\DTSVoiceClarityDLL64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000689888 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RtDataProc64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000504312 ____C (DTS) C:\Windows\system32\DTSNeoPCDLL64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000447728 ____C (Dolby Laboratories) C:\Windows\system32\R4EED64A.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000445408 ____C (DTS) C:\Windows\system32\DTSLimiterDLL64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000441272 ____C (DTS) C:\Windows\system32\DTSGainCompensatorDLL64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000343712 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RtlCPAPI64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000327464 ____C (Dolby Laboratories) C:\Windows\system32\DDPO64A.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000272720 ____C (Dolby Laboratories) C:\Windows\system32\DDPA64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000253904 ____C (DTS) C:\Windows\system32\DTSGFXAPO64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000253872 ____C (DTS) C:\Windows\system32\DTSLFXAPO64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000252880 ____C (DTS) C:\Windows\system32\DTSGFXAPONS64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000192992 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCfg64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000151792 ____C (Dolby Laboratories) C:\Windows\system32\R4EEL64A.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000134208 ____C (Dolby Laboratories) C:\Windows\system32\R4EEA64A.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000118600 ____C C:\Windows\system32\AcpiServiceVnA64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000105312 ____C C:\Windows\system32\audioLibVc.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000084616 ____C (Dolby Laboratories) C:\Windows\system32\R4EEG64A.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000023704 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoLDR64.dll
2017-09-19 13:21 - 2017-09-19 13:23 - 000000000 __HDC C:\Program Files (x86)\Temp
2017-09-19 13:21 - 2017-09-19 13:21 - 000000000 ___DC C:\Program Files (x86)\Realtek
2017-09-19 13:17 - 2017-09-21 03:40 - 000000000 ___DC C:\Users\p\AppData\Local\CrashDumps
2017-09-19 13:17 - 2017-09-19 13:17 - 000000000 ___DC C:\Users\p\AppData\Local\DBG
2017-09-19 13:14 - 2017-09-19 14:45 - 000000000 ___DC C:\Program Files\Intel
2017-09-19 13:14 - 2017-09-19 13:42 - 000000000 ___DC C:\ProgramData\Intel
2017-09-19 13:14 - 2017-09-19 13:17 - 000000000 ___DC C:\Program Files\Intel Driver Update Utility
2017-09-19 13:14 - 2016-10-18 17:14 - 000021984 ____C C:\Windows\system32\Drivers\semav6msr64.sys
2017-09-19 01:56 - 2017-09-19 01:56 - 000008192 _____ C:\Windows\system32\config\userdiff
2017-09-19 01:56 - 2017-09-19 01:56 - 000000000 ___DC C:\Windows\InfusedApps
2017-09-19 01:56 - 2017-09-19 01:56 - 000000000 ____C C:\Recovery.txt
2017-09-19 01:55 - 2017-09-26 22:44 - 001002734 ____C C:\Windows\system32\perfh007.dat
2017-09-19 01:55 - 2017-09-26 22:44 - 000219894 ____C C:\Windows\system32\perfc007.dat
2017-09-19 01:55 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\de
2017-09-19 01:55 - 2017-09-19 01:55 - 000306166 ____C C:\Windows\system32\perfi007.dat
2017-09-19 01:55 - 2017-09-19 01:55 - 000040520 ____C C:\Windows\system32\perfd007.dat
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\XPSViewer
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\winrm
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\WCN
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\sysprep
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\slmgr
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\Printing_Admin_Scripts
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\de
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\0409
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\system32\winrm
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\system32\WCN
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\system32\slmgr
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\system32\Printing_Admin_Scripts
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\system32\0409
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\Setup
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\OCR
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\DigitalLocker
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Program Files\Reference Assemblies
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Program Files\MSBuild
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Program Files (x86)\Reference Assemblies
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Program Files (x86)\MSBuild
2017-09-19 01:54 - 2017-09-02 17:15 - 000835576 ____C (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2017-09-19 01:54 - 2017-09-02 17:15 - 000177656 ____C (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2017-09-19 01:53 - 2017-09-26 22:37 - 000000000 __RDC C:\Program Files (x86)
2017-09-19 01:53 - 2017-09-26 22:19 - 000000000 ___DC C:\Program Files\Common Files\microsoft shared
2017-09-19 01:53 - 2017-09-26 22:18 - 000000000 ___DC C:\ProgramData\regid.1991-06.com.microsoft
2017-09-19 01:53 - 2017-09-26 22:17 - 000000076 ____C C:\Windows\win.ini
2017-09-19 01:53 - 2017-09-26 22:17 - 000000000 ___DC C:\Program Files\Common Files\System
2017-09-19 01:53 - 2017-09-26 17:48 - 000000000 __HDC C:\Program Files\WindowsApps
2017-09-19 01:53 - 2017-09-26 17:48 - 000000000 ___DC C:\Windows\AppReadiness
2017-09-19 01:53 - 2017-09-22 16:21 - 000000000 ___DC C:\Windows\rescache
2017-09-19 01:53 - 2017-09-19 22:16 - 000000000 _RSDC C:\Windows\Media
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 __SDC C:\Windows\SysWOW64\F12
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 __SDC C:\Windows\system32\F12
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 __RDC C:\Windows\ImmersiveControlPanel
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\SysWOW64\WinMetadata
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\SysWOW64\setup
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\SysWOW64\Dism
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\WinMetadata
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\WinBioPlugIns
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\setup
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\oobe
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\migwiz
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\Dism
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\config\TxR
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\appraiser
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\ShellExperiences
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\Provisioning
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Program Files\Windows Photo Viewer
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Program Files\Windows Defender
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Program Files (x86)\Windows Photo Viewer
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Program Files (x86)\Windows Defender
2017-09-19 01:53 - 2017-09-19 12:47 - 000000000 ___DC C:\Windows\appcompat
2017-09-19 01:53 - 2017-09-19 01:56 - 000028672 _____ C:\Windows\system32\config\BCD-Template
2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 __SDC C:\Windows\SysWOW64\DiagSvcs
2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 __SDC C:\Windows\system32\dsc
2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 __SDC C:\Windows\system32\DiagSvcs
2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\oobe
2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\MUI
2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\Com
2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SystemApps
2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\system32\SystemResetPlatform
2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\system32\MUI
2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\system32\Com
2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\PolicyDefinitions
2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\IME
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 _SHDC C:\Program Files\Windows Sidebar
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 _SHDC C:\Program Files (x86)\Windows Sidebar
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 _RHDC C:\Users\Public\Libraries
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 __SDC C:\Windows\SysWOW64\Nui
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 __SDC C:\Windows\SysWOW64\Configuration
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 __SDC C:\Windows\system32\Nui
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 __SDC C:\Windows\system32\Configuration
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 __SDC C:\Windows\Downloaded Program Files
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 __RDC C:\Windows\Offline Web Pages
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 __HDC C:\Windows\ELAMBKUP
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\Web
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\Vss
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\tracing
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\TAPI
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\SMI
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\ras
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\NDF
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\MsDtc
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\migwiz
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\MailContactsCalendarSync
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\Macromed
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\Ipmi
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\InputMethod
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\inetsrv
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\IME
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\icsxml
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\GroupPolicyUsers
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\GroupPolicy
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\FxsTmp
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\downlevel
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\Bthprops
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\AppLocker
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\AdvancedInstallers
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SystemResources
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\winevt
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\SecureBootUpdates
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\ras
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\ProximityToast
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\PointOfService
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\NDF
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\MsDtc
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\MailContactsCalendarSync
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\Macromed
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\Ipmi
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\InputMethod
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\inetsrv
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\IME
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\icsxml
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\ias
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\Hydrogen
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\GroupPolicyUsers
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\GroupPolicy
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\downlevel
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\DDFs
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\config\systemprofile
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\config\RegBack
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\config\Journal
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\Bthprops
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\AppLocker
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\AdvancedInstallers
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\System
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SKB
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\security
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\schemas
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SchCache
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\Resources
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\Registration
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\PLA
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\Performance
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\ModemLogs
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\LiveKernelReports
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\L2Schemas
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\InputMethod
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\Globalization
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\GameBarPresenceWriter
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\Cursors
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\Branding
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\bcastdvr
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\addins
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\ProgramData\WindowsHolographicDevices
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Program Files\Windows Security
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Program Files\Windows Portable Devices
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Program Files\Windows Multimedia Platform
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Program Files\Common Files\Services
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Program Files (x86)\Windows Portable Devices
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Program Files (x86)\Windows NT
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Program Files (x86)\Windows Multimedia Platform
2017-09-19 01:53 - 2017-09-19 01:52 - 000230400 ____C (Microsoft Corporation) C:\Windows\system32\msclmd.dll
2017-09-19 01:53 - 2017-09-19 01:52 - 000215943 ____C C:\Windows\SysWOW64\dssec.dat
2017-09-19 01:53 - 2017-09-19 01:52 - 000215943 ____C C:\Windows\system32\dssec.dat
2017-09-19 01:53 - 2017-09-19 01:52 - 000207872 ____C (Microsoft Corporation) C:\Windows\SysWOW64\msclmd.dll
2017-09-19 01:53 - 2017-09-19 01:52 - 000017635 ____C C:\Windows\system32\Drivers\etc\services
2017-09-19 01:53 - 2017-09-19 01:52 - 000015940 ____C C:\Windows\system32\OEMDefaultAssociations.xml
2017-09-19 01:53 - 2017-09-19 01:52 - 000004096 ____C C:\Windows\system32\config\VSMIDK
2017-09-19 01:53 - 2017-09-19 01:52 - 000003683 ____C C:\Windows\system32\Drivers\etc\lmhosts.sam
2017-09-19 01:53 - 2017-09-19 01:52 - 000001358 ____C C:\Windows\system32\Drivers\etc\protocol
2017-09-19 01:53 - 2017-09-19 01:52 - 000000858 ____C C:\Windows\system32\DefaultQuestions.json
2017-09-19 01:53 - 2017-09-19 01:52 - 000000741 ____C C:\Windows\SysWOW64\NOISE.DAT
2017-09-19 01:53 - 2017-09-19 01:52 - 000000741 ____C C:\Windows\system32\NOISE.DAT
2017-09-19 01:53 - 2017-09-19 01:52 - 000000407 ____C C:\Windows\system32\Drivers\etc\networks
2017-09-19 01:53 - 2017-09-19 01:52 - 000000219 ____C C:\Windows\system.ini
2017-09-19 01:53 - 2017-09-19 01:12 - 000000000 ___DC C:\ProgramData\USOPrivate
2017-09-19 01:53 - 2017-09-19 01:01 - 000000000 ___DC C:\Windows\system32\spool
2017-09-19 01:53 - 2017-09-19 01:01 - 000000000 ___DC C:\Windows\system32\FxsTmp
2017-09-19 01:53 - 2017-09-19 01:00 - 000000000 ___DC C:\Windows\system32\WinBioDatabase
2017-09-19 01:53 - 2017-09-19 00:59 - 000000000 ___DC C:\Windows\system32\Sysprep
2017-09-19 01:53 - 2017-09-19 00:59 - 000000000 ___DC C:\Program Files\Windows NT
2017-09-19 01:53 - 2017-09-19 00:58 - 000000000 __RDC C:\Windows\PrintDialog
2017-09-19 01:53 - 2017-09-19 00:58 - 000000000 __RDC C:\Windows\MiracastView
2017-09-19 01:53 - 2017-09-19 00:58 - 000000000 ___DC C:\Windows\HoloShell
2017-09-19 01:53 - 2017-09-19 00:58 - 000000000 ___DC C:\Windows\Help
2017-09-19 01:52 - 2017-09-20 10:24 - 000000000 ___DC C:\Windows\INF
2017-09-19 01:51 - 2017-09-19 14:01 - 000000000 ___DC C:\Windows\CbsTemp
2017-09-19 01:50 - 2017-09-26 22:37 - 071041024 _____ C:\Windows\system32\config\SOFTWARE
2017-09-19 01:50 - 2017-09-26 22:37 - 014417920 _____ C:\Windows\system32\config\SYSTEM
2017-09-19 01:50 - 2017-09-26 22:37 - 000524288 _____ C:\Windows\system32\config\DEFAULT
2017-09-19 01:50 - 2017-09-26 22:37 - 000524288 _____ C:\Windows\system32\config\BBI
2017-09-19 01:50 - 2017-09-26 22:37 - 000032768 _____ C:\Windows\system32\config\SECURITY
2017-09-19 01:50 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\servicing
2017-09-19 01:50 - 2017-09-19 01:54 - 000065536 _____ C:\Windows\system32\config\SAM
2017-09-19 01:50 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\SMI
2017-09-19 01:50 - 2017-09-19 01:00 - 000000000 ___DC C:\Windows\Panther
2017-09-19 01:50 - 2017-09-19 00:58 - 000032768 _____ C:\Windows\system32\config\ELAM
2017-09-19 01:29 - 2017-09-22 15:50 - 000000000 ___DC C:\Users\p\AppData\Local\NVIDIA Corporation
2017-09-19 01:29 - 2017-09-19 01:29 - 000004308 ____C C:\Windows\System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-09-19 01:29 - 2017-09-19 01:29 - 000004000 ____C C:\Windows\System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-09-19 01:29 - 2017-09-19 01:29 - 000003994 ____C C:\Windows\System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-09-19 01:29 - 2017-09-19 01:29 - 000003894 ____C C:\Windows\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-09-19 01:29 - 2017-09-19 01:29 - 000003866 ____C C:\Windows\System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-09-19 01:29 - 2017-09-19 01:29 - 000003858 ____C C:\Windows\System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-09-19 01:29 - 2017-09-19 01:29 - 000003696 ____C C:\Windows\System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-09-19 01:29 - 2017-09-19 01:29 - 000003654 ____C C:\Windows\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-09-19 01:29 - 2017-09-19 01:29 - 000000000 ___DC C:\Users\p\AppData\Local\NVIDIA
2017-09-19 01:29 - 2017-09-19 01:29 - 000000000 ___DC C:\Users\p\AppData\Local\CEF
2017-09-19 01:29 - 2017-08-22 03:01 - 001923192 ____C (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll
2017-09-19 01:29 - 2017-08-22 03:01 - 001755256 ____C (NVIDIA Corporation) C:\Windows\system32\nvspbridge64.dll
2017-09-19 01:29 - 2017-08-22 03:01 - 001505912 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll
2017-09-19 01:29 - 2017-08-22 03:01 - 001317496 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvspbridge.dll
2017-09-19 01:29 - 2017-08-22 03:01 - 000121464 ____C C:\Windows\system32\NvRtmpStreamer64.dll
2017-09-19 01:29 - 2010-05-26 11:41 - 002401112 ____C (Microsoft Corporation) C:\Windows\system32\D3DX9_43.dll
2017-09-19 01:29 - 2010-05-26 11:41 - 001998168 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_43.dll
2017-09-19 01:29 - 2010-05-26 11:41 - 000511328 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_43.dll
2017-09-19 01:29 - 2010-05-26 11:41 - 000470880 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_43.dll
2017-09-19 01:29 - 2010-05-26 11:41 - 000276832 ____C (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll
2017-09-19 01:29 - 2010-05-26 11:41 - 000248672 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_43.dll
2017-09-19 01:28 - 2017-09-19 01:29 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2017-09-19 01:28 - 2017-09-19 01:28 - 000000000 ___DC C:\Program Files (x86)\VulkanRT
2017-09-19 01:28 - 2017-08-22 03:01 - 000512960 ____C (Khronos Group) C:\Windows\system32\OpenCL.dll
2017-09-19 01:28 - 2017-08-22 03:01 - 000418752 ____C (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll
2017-09-19 01:28 - 2017-08-22 03:01 - 000179320 ____C (NVIDIA Corporation) C:\Windows\system32\nvaudcap64v.dll
2017-09-19 01:28 - 2017-08-22 03:01 - 000146552 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll
2017-09-19 01:28 - 2017-08-22 03:01 - 000001951 ____C C:\Windows\NvTelemetryContainerRecovery.bat
2017-09-19 01:28 - 2017-08-22 00:33 - 000135800 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe
2017-09-19 01:28 - 2017-06-15 21:32 - 000541984 ____C C:\Windows\system32\vulkan-1.dll
2017-09-19 01:28 - 2017-06-15 21:32 - 000525088 ____C C:\Windows\SysWOW64\vulkan-1.dll
2017-09-19 01:28 - 2017-06-15 21:32 - 000254240 ____C C:\Windows\system32\vulkaninfo.exe
2017-09-19 01:28 - 2017-06-15 21:32 - 000233760 ____C C:\Windows\SysWOW64\vulkaninfo.exe
2017-09-19 01:27 - 2017-09-19 22:41 - 000000000 ___DC C:\ProgramData\Package Cache
2017-09-19 01:27 - 2017-08-22 03:01 - 040240248 ____C (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 035924600 ____C (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 035314112 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 029019072 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 023132184 ____C (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 018849456 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 013782904 ____C (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 012225984 ____C (NVIDIA Corporation) C:\Windows\system32\nvptxJitCompiler.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 011692344 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 010072768 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvptxJitCompiler.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 004162496 ____C (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 003712024 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 003590592 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 001988216 ____C (NVIDIA Corporation) C:\Windows\system32\nvdispco6438541.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 001597888 ____C (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6438541.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 001292096 ____C (NVIDIA Corporation) C:\Windows\system32\nvEncMFTH264.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 001068152 ____C (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 001008816 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncMFTH264.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 001004992 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 000972736 ____C (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 000924280 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 000781544 ____C (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 000725112 ____C (NVIDIA Corporation) C:\Windows\system32\nvDecMFTMjpeg.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 000690320 ____C (NVIDIA Corporation) C:\Windows\system32\nvfatbinaryLoader.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 000617232 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 000609728 ____C (NVIDIA Corporation) C:\Windows\system32\NvIFROpenGL.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 000584312 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvDecMFTMjpeg.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 000578056 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvfatbinaryLoader.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 000499320 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFROpenGL.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 000057976 ____C (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvhci.sys
2017-09-19 01:27 - 2017-08-22 03:01 - 000048248 ____C (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys
2017-09-19 01:27 - 2017-08-22 03:01 - 000045976 ____C (NVIDIA Corporation) C:\Windows\system32\nvhdap64.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 000000669 ____C C:\Windows\SysWOW64\nv-vk32.json
2017-09-19 01:27 - 2017-08-22 03:01 - 000000669 ____C C:\Windows\system32\nv-vk64.json
2017-09-19 01:19 - 2017-09-19 01:19 - 000000017 ____C C:\Users\p\AppData\Local\resmon.resmoncfg
2017-09-19 01:19 - 2017-09-19 01:19 - 000000000 ___DC C:\Users\p\AppData\Local\Comms
2017-09-19 01:17 - 2017-09-19 01:17 - 000000871 ____C C:\Users\Public\Desktop\Mozilla Firefox.lnk
2017-09-19 01:17 - 2017-09-19 01:17 - 000000871 ____C C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2017-09-19 01:17 - 2017-09-19 01:17 - 000000000 ___DC C:\Program Files (x86)\Mozilla Maintenance Service
2017-09-19 01:12 - 2017-09-19 01:12 - 000000000 ___DC C:\ProgramData\USOShared
2017-09-19 01:08 - 2017-09-26 20:07 - 000000000 ___DC C:\Users\p\AppData\LocalLow\Mozilla
2017-09-19 01:08 - 2017-09-19 01:20 - 000000000 ___DC C:\Users\p\AppData\Local\Mozilla
2017-09-19 01:08 - 2017-09-19 01:08 - 000000000 ___DC C:\Users\p\AppData\Roaming\Mozilla
2017-09-19 01:06 - 2017-09-26 22:44 - 002223714 ____C C:\Windows\system32\PerfStringBackup.INI
2017-09-19 01:06 - 2017-09-19 01:06 - 000000000 ___DC C:\Users\p\AppData\Local\MicrosoftEdge
2017-09-19 01:05 - 2017-09-19 22:27 - 000000000 ___DC C:\Users\p\AppData\Roaming\Skype
2017-09-19 01:05 - 2017-09-19 01:05 - 000000000 __RDC C:\Users\p\OneDrive
2017-09-19 01:04 - 2017-09-19 01:04 - 000000000 ___DC C:\ProgramData\Microsoft OneDrive
2017-09-19 01:03 - 2017-09-21 11:44 - 000000000 ___DC C:\Users\p\AppData\Local\Packages
2017-09-19 01:03 - 2017-09-19 21:38 - 000000000 ___DC C:\Users\p\AppData\Local\Publishers
2017-09-19 01:03 - 2017-09-19 14:07 - 000000000 _RHDC C:\Users\Public\AccountPictures
2017-09-19 01:03 - 2017-09-19 01:03 - 000000000 ___DC C:\Users\p\AppData\Roaming\Adobe
2017-09-19 01:03 - 2017-09-19 01:03 - 000000000 ___DC C:\Users\p\AppData\Local\VirtualStore
2017-09-19 01:03 - 2017-09-19 01:03 - 000000000 ___DC C:\Users\p\AppData\Local\TileDataLayer
2017-09-19 01:03 - 2017-09-19 01:03 - 000000000 ___DC C:\Users\p\AppData\Local\ConnectedDevicesPlatform
2017-09-19 01:02 - 2017-09-26 20:21 - 000000000 ___DC C:\Users\p
2017-09-19 01:02 - 2017-09-19 01:02 - 000000020 __SHC C:\Users\p\ntuser.ini
2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\Vorlagen
2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\Startmenü
2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\Netzwerkumgebung
2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\Lokale Einstellungen
2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\Eigene Dateien
2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\Druckumgebung
2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\AppData\Local\Verlauf
2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\AppData\Local\Anwendungsdaten
2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\Anwendungsdaten
2017-09-19 01:01 - 2017-03-18 22:56 - 002233344 ____C (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\Vorlagen
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\Startmenü
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\Netzwerkumgebung
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\Lokale Einstellungen
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\Eigene Dateien
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\Druckumgebung
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\AppData\Local\Verlauf
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\AppData\Local\Anwendungsdaten
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\Anwendungsdaten
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default User\AppData\Local\Verlauf
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default User\AppData\Local\Anwendungsdaten
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default User
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\All Users
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Programme
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\ProgramData\Vorlagen
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\ProgramData\Startmenü
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\ProgramData\Dokumente
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\ProgramData\Anwendungsdaten
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Program Files\Gemeinsame Dateien
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Dokumente und Einstellungen
2017-09-19 00:58 - 2017-09-26 22:40 - 000000000 ___DC C:\ProgramData\NVIDIA
2017-09-19 00:58 - 2017-09-19 13:23 - 000000000 ___DC C:\Windows\SysWOW64\RTCOM
2017-09-19 00:58 - 2017-09-19 01:30 - 000000000 ___DC C:\ProgramData\NVIDIA Corporation
2017-09-19 00:58 - 2017-09-19 01:29 - 000000000 ___DC C:\Program Files\NVIDIA Corporation
2017-09-19 00:58 - 2017-09-19 01:29 - 000000000 ___DC C:\Program Files (x86)\NVIDIA Corporation
2017-09-19 00:58 - 2017-08-22 03:01 - 000001951 ____C C:\Windows\NvContainerRecovery.bat
2017-09-19 00:58 - 2017-08-22 01:10 - 006463424 ____C (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll
2017-09-19 00:58 - 2017-08-22 01:10 - 002479224 ____C (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll
2017-09-19 00:58 - 2017-08-22 01:10 - 001762752 ____C (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll
2017-09-19 00:58 - 2017-08-22 01:10 - 000549312 ____C (NVIDIA Corporation) C:\Windows\system32\nv3dappshext.dll
2017-09-19 00:58 - 2017-08-22 01:10 - 000392312 ____C (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll
2017-09-19 00:58 - 2017-08-22 01:10 - 000082040 ____C (NVIDIA Corporation) C:\Windows\system32\nv3dappshextr.dll
2017-09-19 00:58 - 2017-08-22 01:10 - 000069752 ____C (NVIDIA Corporation) C:\Windows\system32\nvshext.dll
2017-09-19 00:58 - 2017-08-19 09:10 - 008142301 ____C C:\Windows\system32\nvcoproc.bin
2017-09-19 00:57 - 2017-09-26 22:38 - 000000006 ___HC C:\Windows\Tasks\SA.DAT
2017-09-19 00:57 - 2017-09-26 22:30 - 000380320 ____C C:\Windows\system32\FNTCACHE.DAT
2017-09-19 00:57 - 2017-09-26 20:13 - 000000000 ___DC C:\Windows\system32\SleepStudy
2017-09-19 00:57 - 2017-09-19 00:57 - 000000000 ___DC C:\Windows\ServiceProfiles
2017-09-19 00:47 - 2017-09-19 01:56 - 000000000 __HDC C:\$SysReset
2017-09-12 22:53 - 2017-09-05 07:30 - 000287648 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\sdbus.sys
2017-09-12 22:53 - 2017-09-05 07:27 - 002399728 ____C (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2017-09-12 22:53 - 2017-09-05 07:27 - 000136096 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2017-09-12 22:53 - 2017-09-05 07:26 - 008319904 ____C (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2017-09-12 22:53 - 2017-09-05 07:26 - 001930840 ____C (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2017-09-12 22:53 - 2017-09-05 07:25 - 002969880 ____C (Microsoft Corporation) C:\Windows\system32\CoreUIComponents.dll
2017-09-12 22:53 - 2017-09-05 07:24 - 000519584 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2017-09-12 22:53 - 2017-09-05 07:23 - 001242528 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys
2017-09-12 22:53 - 2017-09-05 07:21 - 000189344 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\dumpsd.sys
2017-09-12 22:53 - 2017-09-05 07:18 - 000820128 ____C (Microsoft Corporation) C:\Windows\system32\WWAHost.exe
2017-09-12 22:53 - 2017-09-05 07:17 - 000316320 ____C (Microsoft Corporation) C:\Windows\system32\WerFault.exe
2017-09-12 22:53 - 2017-09-05 07:16 - 000724200 ____C (Microsoft Corporation) C:\Windows\system32\wer.dll
2017-09-12 22:53 - 2017-09-05 07:16 - 000546208 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys
2017-09-12 22:53 - 2017-09-05 07:16 - 000410168 ____C (Microsoft Corporation) C:\Windows\system32\Faultrep.dll
2017-09-12 22:53 - 2017-09-05 07:16 - 000182688 ____C (Microsoft Corporation) C:\Windows\system32\wermgr.exe
2017-09-12 22:53 - 2017-09-05 07:14 - 004708504 ____C (Microsoft Corporation) C:\Windows\system32\mfcore.dll
2017-09-12 22:53 - 2017-09-05 07:14 - 001146176 ____C (Microsoft Corporation) C:\Windows\system32\mfds.dll
2017-09-12 22:53 - 2017-09-05 07:14 - 000958664 ____C (Microsoft Corporation) C:\Windows\system32\msvproc.dll
2017-09-12 22:53 - 2017-09-05 07:14 - 000254176 ____C (Microsoft Corporation) C:\Windows\system32\mfps.dll
2017-09-12 22:53 - 2017-09-05 07:14 - 000094624 ____C (Microsoft Corporation) C:\Windows\system32\rdpudd.dll
2017-09-12 22:53 - 2017-09-05 07:12 - 001409048 ____C (Microsoft Corporation) C:\Windows\SysWOW64\gdi32full.dll
2017-09-12 22:53 - 2017-09-05 07:12 - 001292880 ____C (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll
2017-09-12 22:53 - 2017-09-05 07:12 - 000627080 ____C (Microsoft Corporation) C:\Windows\SysWOW64\fontdrvhost.exe
2017-09-12 22:53 - 2017-09-05 07:12 - 000081176 ____C (Microsoft Corporation) C:\Windows\SysWOW64\win32u.dll
2017-09-12 22:53 - 2017-09-05 07:11 - 002675104 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2017-09-12 22:53 - 2017-09-05 07:11 - 000610720 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2017-09-12 22:53 - 2017-09-05 07:11 - 000387936 ____C (Microsoft Corporation) C:\Windows\system32\wmpps.dll
2017-09-12 22:53 - 2017-09-05 06:53 - 001839872 ____C (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2017-09-12 22:53 - 2017-09-05 06:53 - 001620880 ____C (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2017-09-12 22:53 - 2017-09-05 06:52 - 002259760 ____C (Microsoft Corporation) C:\Windows\SysWOW64\CoreUIComponents.dll
2017-09-12 22:53 - 2017-09-05 06:50 - 004330920 ____C (Microsoft Corporation) C:\Windows\SysWOW64\setupapi.dll
2017-09-12 22:53 - 2017-09-05 06:46 - 004471888 ____C (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe
2017-09-12 22:53 - 2017-09-05 06:45 - 023679488 ____C (Microsoft Corporation) C:\Windows\system32\edgehtml.dll
2017-09-12 22:53 - 2017-09-05 06:45 - 005821496 ____C (Microsoft Corporation) C:\Windows\SysWOW64\windows.storage.dll
2017-09-12 22:53 - 2017-09-05 06:45 - 002476712 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2017-09-12 22:53 - 2017-09-05 06:45 - 002166808 ____C (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2017-09-12 22:53 - 2017-09-05 06:45 - 000750496 ____C (Microsoft Corporation) C:\Windows\SysWOW64\WWAHost.exe
2017-09-12 22:53 - 2017-09-05 06:45 - 000085784 ____C (Microsoft Corporation) C:\Windows\SysWOW64\CredentialUIBroker.exe
2017-09-12 22:53 - 2017-09-05 06:44 - 000569264 ____C (Microsoft Corporation) C:\Windows\SysWOW64\SHCore.dll
2017-09-12 22:53 - 2017-09-05 06:43 - 000611096 ____C (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll
2017-09-12 22:53 - 2017-09-05 06:43 - 000359560 ____C (Microsoft Corporation) C:\Windows\SysWOW64\Faultrep.dll
2017-09-12 22:53 - 2017-09-05 06:43 - 000280480 ____C (Microsoft Corporation) C:\Windows\SysWOW64\WerFault.exe
2017-09-12 22:53 - 2017-09-05 06:43 - 000169376 ____C (Microsoft Corporation) C:\Windows\SysWOW64\wermgr.exe
2017-09-12 22:53 - 2017-09-05 06:43 - 000042456 ____C (Microsoft Corporation) C:\Windows\SysWOW64\tbs.dll
2017-09-12 22:53 - 2017-09-05 06:42 - 002330520 ____C (Microsoft Corporation) C:\Windows\SysWOW64\combase.dll
2017-09-12 22:53 - 2017-09-05 06:42 - 000703056 ____C (Microsoft Corporation) C:\Windows\SysWOW64\winhttp.dll
2017-09-12 22:53 - 2017-09-05 06:42 - 000519680 ____C (Microsoft Corporation) C:\Windows\SysWOW64\AppXDeploymentClient.dll
2017-09-12 22:53 - 2017-09-05 06:42 - 000291904 ____C (Microsoft Corporation) C:\Windows\SysWOW64\wevtapi.dll
2017-09-12 22:53 - 2017-09-05 06:42 - 000182688 ____C (Microsoft Corporation) C:\Windows\SysWOW64\AppxAllUserStore.dll
2017-09-12 22:53 - 2017-09-05 06:41 - 020373408 ____C (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2017-09-12 22:53 - 2017-09-05 06:41 - 006761560 ____C (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll
2017-09-12 22:53 - 2017-09-05 06:41 - 004671832 ____C (Microsoft Corporation) C:\Windows\SysWOW64\mfcore.dll
2017-09-12 22:53 - 2017-09-05 06:41 - 001106904 ____C (Microsoft Corporation) C:\Windows\SysWOW64\mfds.dll
2017-09-12 22:53 - 2017-09-05 06:41 - 001013912 ____C (Microsoft Corporation) C:\Windows\SysWOW64\msvproc.dll
2017-09-12 22:53 - 2017-09-05 06:40 - 000052768 ____C (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll
2017-09-12 22:53 - 2017-09-05 06:37 - 000583160 ____C (Microsoft Corporation) C:\Windows\SysWOW64\CoreMessaging.dll
2017-09-12 22:53 - 2017-09-05 06:29 - 000037376 ____C (Microsoft Corporation) C:\Windows\system32\SEMgrPS.dll
2017-09-12 22:53 - 2017-09-05 06:28 - 000071680 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\usbser.sys
2017-09-12 22:53 - 2017-09-05 06:28 - 000039424 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\buttonconverter.sys
2017-09-12 22:53 - 2017-09-05 06:27 - 000128000 ____C (Microsoft Corporation) C:\Windows\system32\mssprxy.dll
2017-09-12 22:53 - 2017-09-05 06:27 - 000104960 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\UcmCx.sys
2017-09-12 22:53 - 2017-09-05 06:27 - 000095232 ____C (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2017-09-12 22:53 - 2017-09-05 06:27 - 000029696 ____C (Microsoft Corporation) C:\Windows\system32\odbcconf.dll
2017-09-12 22:53 - 2017-09-05 06:26 - 002953216 ____C (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys
2017-09-12 22:53 - 2017-09-05 06:26 - 000404480 ____C (Microsoft Corporation) C:\Windows\SysWOW64\werui.dll
2017-09-12 22:53 - 2017-09-05 06:26 - 000107008 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\hidbth.sys
2017-09-12 22:53 - 2017-09-05 06:26 - 000084992 ____C (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2017-09-12 22:53 - 2017-09-05 06:26 - 000064000 ____C (Microsoft Corporation) C:\Windows\system32\ntprint.exe
2017-09-12 22:53 - 2017-09-05 06:26 - 000022016 ____C (Microsoft Corporation) C:\Windows\system32\wpnpinst.exe
2017-09-12 22:53 - 2017-09-05 06:25 - 013844480 ____C (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.dll
2017-09-12 22:53 - 2017-09-05 06:25 - 001448960 ____C (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll
2017-09-12 22:53 - 2017-09-05 06:25 - 000293376 ____C (Microsoft Corporation) C:\Windows\SysWOW64\win32k.sys
2017-09-12 22:53 - 2017-09-05 06:25 - 000154624 ____C (Microsoft Corporation) C:\Windows\SysWOW64\DWWIN.EXE
2017-09-12 22:53 - 2017-09-05 06:25 - 000043520 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\nsiproxy.sys
2017-09-12 22:53 - 2017-09-05 06:24 - 002199552 ____C (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.Resources.dll
2017-09-12 22:53 - 2017-09-05 06:24 - 000457728 ____C (Microsoft Corporation) C:\Windows\system32\webplatstorageserver.dll
2017-09-12 22:53 - 2017-09-05 06:24 - 000353280 ____C (Microsoft Corporation) C:\Windows\system32\ntprint.dll
2017-09-12 22:53 - 2017-09-05 06:24 - 000334336 ____C (Microsoft Corporation) C:\Windows\system32\wc_storage.dll
2017-09-12 22:53 - 2017-09-05 06:24 - 000182272 ____C (Microsoft Corporation) C:\Windows\system32\ngcrecovery.dll
2017-09-12 22:53 - 2017-09-05 06:24 - 000096256 ____C (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2017-09-12 22:53 - 2017-09-05 06:23 - 020509184 ____C (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll
2017-09-12 22:53 - 2017-09-05 06:23 - 000140288 ____C (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2017-09-12 22:53 - 2017-09-05 06:23 - 000107008 ____C (Microsoft Corporation) C:\Windows\system32\ngcpopkeysrv.dll
2017-09-12 22:53 - 2017-09-05 06:23 - 000025088 ____C (Microsoft Corporation) C:\Windows\SysWOW64\odbcconf.dll
2017-09-12 22:53 - 2017-09-05 06:22 - 023684608 ____C (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2017-09-12 22:53 - 2017-09-05 06:22 - 000742912 ____C (Microsoft Corporation) C:\Windows\system32\nshwfp.dll
2017-09-12 22:53 - 2017-09-05 06:22 - 000640512 ____C (Microsoft Corporation) C:\Windows\system32\ngccredprov.dll
2017-09-12 22:53 - 2017-09-05 06:22 - 000477696 ____C (Microsoft Corporation) C:\Windows\system32\rasplap.dll
2017-09-12 22:53 - 2017-09-05 06:22 - 000458752 ____C (Microsoft Corporation) C:\Windows\system32\NgcCtnr.dll
2017-09-12 22:53 - 2017-09-05 06:22 - 000388096 ____C (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2017-09-12 22:53 - 2017-09-05 06:22 - 000327168 ____C (Microsoft Corporation) C:\Windows\system32\WinBioDataModel.dll
2017-09-12 22:53 - 2017-09-05 06:22 - 000274944 ____C (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2017-09-12 22:53 - 2017-09-05 06:22 - 000225792 ____C (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2017-09-12 22:53 - 2017-09-05 06:22 - 000173568 ____C (Microsoft Corporation) C:\Windows\system32\inetpp.dll
2017-09-12 22:53 - 2017-09-05 06:22 - 000165888 ____C (Microsoft Corporation) C:\Windows\system32\storewuauth.dll
2017-09-12 22:53 - 2017-09-05 06:22 - 000079872 ____C (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2017-09-12 22:53 - 2017-09-05 06:21 - 006728704 ____C (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll
2017-09-12 22:53 - 2017-09-05 06:21 - 001178624 ____C (Microsoft Corporation) C:\Windows\system32\Windows.Networking.Vpn.dll
2017-09-12 22:53 - 2017-09-05 06:21 - 001051136 ____C (Microsoft Corporation) C:\Windows\system32\nettrace.dll
2017-09-12 22:53 - 2017-09-05 06:21 - 000946688 ____C (Microsoft Corporation) C:\Windows\system32\rasgcw.dll
2017-09-12 22:53 - 2017-09-05 06:21 - 000422400 ____C (Microsoft Corporation) C:\Windows\system32\WpAXHolder.dll
2017-09-12 22:53 - 2017-09-05 06:21 - 000408576 ____C (Microsoft Corporation) C:\Windows\system32\cryptngc.dll
2017-09-12 22:53 - 2017-09-05 06:21 - 000312320 ____C (Microsoft Corporation) C:\Windows\system32\Phoneutil.dll
2017-09-12 22:53 - 2017-09-05 06:21 - 000123904 ____C (Microsoft Corporation) C:\Windows\SysWOW64\srpapi.dll
2017-09-12 22:53 - 2017-09-05 06:21 - 000064000 ____C (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2017-09-12 22:53 - 2017-09-05 06:21 - 000062464 ____C (Microsoft Corporation) C:\Windows\SysWOW64\ntprint.exe
2017-09-12 22:53 - 2017-09-05 06:20 - 000805888 ____C (Microsoft Corporation) C:\Windows\system32\ieproxy.dll
2017-09-12 22:53 - 2017-09-05 06:20 - 000546816 ____C (Microsoft Corporation) C:\Windows\system32\winspool.drv
2017-09-12 22:53 - 2017-09-05 06:20 - 000370176 ____C (Microsoft Corporation) C:\Windows\SysWOW64\daxexec.dll
2017-09-12 22:53 - 2017-09-05 06:19 - 019336192 ____C (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2017-09-12 22:53 - 2017-09-05 06:19 - 000364032 ____C (Microsoft Corporation) C:\Windows\SysWOW64\msIso.dll
2017-09-12 22:53 - 2017-09-05 06:19 - 000311296 ____C (Microsoft Corporation) C:\Windows\SysWOW64\ntprint.dll
2017-09-12 22:53 - 2017-09-05 06:19 - 000181760 ____C (Microsoft Corporation) C:\Windows\SysWOW64\authz.dll
2017-09-12 22:53 - 2017-09-05 06:19 - 000134656 ____C (Microsoft Corporation) C:\Windows\SysWOW64\dinput.dll
2017-09-12 22:53 - 2017-09-05 06:19 - 000124928 ____C (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2017-09-12 22:53 - 2017-09-05 06:19 - 000080384 ____C (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2017-09-12 22:53 - 2017-09-05 06:18 - 012801536 ____C (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2017-09-12 22:53 - 2017-09-05 06:18 - 002078720 ____C (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2017-09-12 22:53 - 2017-09-05 06:18 - 000921600 ____C (Microsoft Corporation) C:\Windows\system32\rasdlg.dll
2017-09-12 22:53 - 2017-09-05 06:18 - 000832000 ____C (Microsoft Corporation) C:\Windows\system32\printfilterpipelinesvc.exe
2017-09-12 22:53 - 2017-09-05 06:18 - 000752640 ____C (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2017-09-12 22:53 - 2017-09-05 06:18 - 000524288 ____C (Microsoft Corporation) C:\Windows\SysWOW64\ngccredprov.dll
2017-09-12 22:53 - 2017-09-05 06:18 - 000491520 ____C (Microsoft Corporation) C:\Windows\system32\NgcCtnrSvc.dll
2017-09-12 22:53 - 2017-09-05 06:18 - 000471040 ____C (Microsoft Corporation) C:\Windows\SysWOW64\TpmCoreProvisioning.dll
2017-09-12 22:53 - 2017-09-05 06:18 - 000452608 ____C (Microsoft Corporation) C:\Windows\SysWOW64\rasplap.dll
2017-09-12 22:53 - 2017-09-05 06:18 - 000339968 ____C (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2017-09-12 22:53 - 2017-09-05 06:18 - 000266240 ____C (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2017-09-12 22:53 - 2017-09-05 06:18 - 000257024 ____C (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2017-09-12 22:53 - 2017-09-05 06:18 - 000176640 ____C (Microsoft Corporation) C:\Windows\system32\wersvc.dll
2017-09-12 22:53 - 2017-09-05 06:18 - 000175104 ____C (Microsoft Corporation) C:\Windows\SysWOW64\dinput8.dll
2017-09-12 22:53 - 2017-09-05 06:18 - 000100352 ____C (Microsoft Corporation) C:\Windows\SysWOW64\rasman.dll
2017-09-12 22:53 - 2017-09-05 06:17 - 008213504 ____C (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2017-09-12 22:53 - 2017-09-05 06:17 - 008207872 ____C (Microsoft Corporation) C:\Windows\system32\Chakra.dll
2017-09-12 22:53 - 2017-09-05 06:17 - 000918528 ____C (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.Vpn.dll
2017-09-12 22:53 - 2017-09-05 06:17 - 000852480 ____C (Microsoft Corporation) C:\Windows\SysWOW64\rasgcw.dll
2017-09-12 22:53 - 2017-09-05 06:17 - 000757760 ____C (Microsoft Corporation) C:\Windows\system32\spoolsv.exe
2017-09-12 22:53 - 2017-09-05 06:17 - 000586240 ____C (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll
2017-09-12 22:53 - 2017-09-05 06:17 - 000307712 ____C (Microsoft Corporation) C:\Windows\SysWOW64\cryptngc.dll
2017-09-12 22:53 - 2017-09-05 06:16 - 005961728 ____C (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Data.Pdf.dll
2017-09-12 22:53 - 2017-09-05 06:16 - 000844288 ____C (Microsoft Corporation) C:\Windows\SysWOW64\rasdlg.dll
2017-09-12 22:53 - 2017-09-05 06:16 - 000563200 ____C (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll
2017-09-12 22:53 - 2017-09-05 06:16 - 000358400 ____C (Microsoft Corporation) C:\Windows\SysWOW64\ieproxy.dll
2017-09-12 22:53 - 2017-09-05 06:16 - 000357888 ____C (Microsoft Corporation) C:\Windows\SysWOW64\ActivationManager.dll
2017-09-12 22:53 - 2017-09-05 06:16 - 000257024 ____C (Microsoft Corporation) C:\Windows\SysWOW64\Phoneutil.dll
2017-09-12 22:53 - 2017-09-05 06:15 - 004730368 ____C (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2017-09-12 22:53 - 2017-09-05 06:15 - 004396032 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_47.dll
2017-09-12 22:53 - 2017-09-05 06:15 - 001248768 ____C (Microsoft Corporation) C:\Windows\SysWOW64\AzureSettingSyncProvider.dll
2017-09-12 22:53 - 2017-09-05 06:15 - 001143296 ____C (Microsoft Corporation) C:\Windows\system32\localspl.dll
2017-09-12 22:53 - 2017-09-05 06:15 - 000664576 ____C (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2017-09-12 22:53 - 2017-09-05 06:15 - 000657408 ____C (Microsoft Corporation) C:\Windows\SysWOW64\netlogon.dll
2017-09-12 22:53 - 2017-09-05 06:15 - 000636416 ____C (Microsoft Corporation) C:\Windows\SysWOW64\WpcWebFilter.dll
2017-09-12 22:53 - 2017-09-05 06:15 - 000430592 ____C (Microsoft Corporation) C:\Windows\SysWOW64\winspool.drv
2017-09-12 22:53 - 2017-09-05 06:15 - 000232960 ____C (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2017-09-12 22:53 - 2017-09-05 06:15 - 000223744 ____C (Microsoft Corporation) C:\Windows\SysWOW64\shdocvw.dll
2017-09-12 22:53 - 2017-09-05 06:14 - 011887104 ____C (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2017-09-12 22:53 - 2017-09-05 06:14 - 005557760 ____C (Microsoft Corporation) C:\Windows\system32\dbgeng.dll
2017-09-12 22:53 - 2017-09-05 06:14 - 002516480 ____C (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2017-09-12 22:53 - 2017-09-05 06:14 - 001657344 ____C (Microsoft Corporation) C:\Windows\system32\XpsPrint.dll
2017-09-12 22:53 - 2017-09-05 06:14 - 001583616 ____C (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2017-09-12 22:53 - 2017-09-05 06:14 - 001046016 ____C (Microsoft Corporation) C:\Windows\system32\ngcsvc.dll
2017-09-12 22:53 - 2017-09-05 06:14 - 000827904 ____C (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2017-09-12 22:53 - 2017-09-05 06:14 - 000754176 ____C (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2017-09-12 22:53 - 2017-09-05 06:14 - 000590336 ____C (Microsoft Corporation) C:\Windows\SysWOW64\PCPKsp.dll
2017-09-12 22:53 - 2017-09-05 06:14 - 000476160 ____C (Microsoft Corporation) C:\Windows\SysWOW64\dsreg.dll
2017-09-12 22:53 - 2017-09-05 06:13 - 007598080 ____C (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2017-09-12 22:53 - 2017-09-05 06:13 - 002009600 ____C (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2017-09-12 22:53 - 2017-09-05 06:13 - 000050176 ____C (Microsoft Corporation) C:\Windows\SysWOW64\cldapi.dll
2017-09-12 22:53 - 2017-09-05 06:12 - 006265856 ____C (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll
2017-09-12 22:53 - 2017-09-05 06:12 - 005225984 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll
2017-09-12 22:53 - 2017-09-05 06:12 - 002859520 ____C (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2017-09-12 22:53 - 2017-09-05 06:12 - 000899584 ____C (Microsoft Corporation) C:\Windows\SysWOW64\twinui.appcore.dll
2017-09-12 22:53 - 2017-09-05 06:11 - 003667456 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_47.dll
2017-09-12 22:53 - 2017-09-05 06:11 - 003654656 ____C (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2017-09-12 22:53 - 2017-09-05 06:11 - 001463296 ____C (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2017-09-12 22:53 - 2017-09-05 06:11 - 001355264 ____C (Microsoft Corporation) C:\Windows\SysWOW64\OpcServices.dll
2017-09-12 22:53 - 2017-09-05 06:11 - 001060352 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XpsPrint.dll
2017-09-12 22:53 - 2017-09-05 06:11 - 001019904 ____C (Microsoft Corporation) C:\Windows\SysWOW64\aadtb.dll
2017-09-12 22:53 - 2017-09-05 06:11 - 000787456 ____C (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2017-09-12 22:53 - 2017-09-05 06:10 - 004559360 ____C (Microsoft Corporation) C:\Windows\SysWOW64\dbgeng.dll
2017-09-12 22:53 - 2017-09-05 06:10 - 001627136 ____C (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2017-09-12 22:53 - 2017-09-05 06:10 - 000761344 ____C (Microsoft Corporation) C:\Windows\SysWOW64\rasapi32.dll
2017-09-12 22:53 - 2017-09-05 06:10 - 000431616 ____C (Microsoft Corporation) C:\Windows\system32\BthHFSrv.dll
2017-09-12 22:53 - 2017-09-05 06:06 - 000221696 ____C (Microsoft Corporation) C:\Windows\SysWOW64\wisp.dll
2017-09-12 22:53 - 2017-09-05 06:06 - 000089088 ____C (Microsoft Corporation) C:\Windows\SysWOW64\olepro32.dll
2017-09-12 22:53 - 2017-09-05 06:06 - 000078848 ____C (Microsoft Corporation) C:\Windows\system32\offreg.dll
2017-09-12 22:53 - 2017-09-05 06:04 - 000175616 ____C (Microsoft Corporation) C:\Windows\SysWOW64\RstrtMgr.dll
2017-09-12 22:53 - 2017-09-05 06:04 - 000057856 ____C (Microsoft Corporation) C:\Windows\SysWOW64\offreg.dll
2017-09-12 22:52 - 2017-09-05 07:31 - 001596592 ____C (Microsoft Corporation) C:\Windows\system32\gdi32full.dll
2017-09-12 22:52 - 2017-09-05 07:31 - 001346112 ____C (Microsoft Corporation) C:\Windows\system32\user32.dll
2017-09-12 22:52 - 2017-09-05 07:31 - 001147296 ____C (Microsoft Corporation) C:\Windows\system32\hvix64.exe
2017-09-12 22:52 - 2017-09-05 07:31 - 001024928 ____C (Microsoft Corporation) C:\Windows\system32\hvax64.exe
2017-09-12 22:52 - 2017-09-05 07:31 - 000821664 ____C (Microsoft Corporation) C:\Windows\system32\hvloader.exe
2017-09-12 22:52 - 2017-09-05 07:31 - 000750560 ____C (Microsoft Corporation) C:\Windows\system32\fontdrvhost.exe
2017-09-12 22:52 - 2017-09-05 07:31 - 000115792 ____C (Microsoft Corporation) C:\Windows\system32\win32u.dll
2017-09-12 22:52 - 2017-09-05 07:25 - 000159648 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\partmgr.sys
2017-09-12 22:52 - 2017-09-05 07:24 - 000923040 ____C (Microsoft Corporation) C:\Windows\system32\CoreMessaging.dll
2017-09-12 22:52 - 2017-09-05 07:23 - 004462120 ____C (Microsoft Corporation) C:\Windows\system32\setupapi.dll
2017-09-12 22:52 - 2017-09-05 07:20 - 001057824 ____C (Microsoft Corporation) C:\Windows\system32\MrmCoreR.dll
2017-09-12 22:52 - 2017-09-05 07:19 - 004848960 ____C (Microsoft Corporation) C:\Windows\explorer.exe
2017-09-12 22:52 - 2017-09-05 07:19 - 002443168 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2017-09-12 22:52 - 2017-09-05 07:18 - 007326128 ____C (Microsoft Corporation) C:\Windows\system32\windows.storage.dll
2017-09-12 22:52 - 2017-09-05 07:18 - 005477096 ____C (Microsoft Corporation) C:\Windows\system32\OneCoreUAPCommonProxyStub.dll
2017-09-12 22:52 - 2017-09-05 07:18 - 002972552 ____C (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2017-09-12 22:52 - 2017-09-05 07:18 - 002647224 ____C (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2017-09-12 22:52 - 2017-09-05 07:18 - 001668344 ____C (Microsoft Corporation) C:\Windows\system32\propsys.dll
2017-09-12 22:52 - 2017-09-05 07:18 - 000685512 ____C (Microsoft Corporation) C:\Windows\system32\SHCore.dll
2017-09-12 22:52 - 2017-09-05 07:18 - 000212384 ____C (Microsoft Corporation) C:\Windows\system32\browserbroker.dll
2017-09-12 22:52 - 2017-09-05 07:16 - 001320344 ____C (Microsoft Corporation) C:\Windows\system32\wpx.dll
2017-09-12 22:52 - 2017-09-05 07:16 - 000872472 ____C (Microsoft Corporation) C:\Windows\system32\ClipSVC.dll
2017-09-12 22:52 - 2017-09-05 07:16 - 000715168 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\fvevol.sys
2017-09-12 22:52 - 2017-09-05 07:16 - 000228256 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2017-09-12 22:52 - 2017-09-05 07:16 - 000049720 ____C (Microsoft Corporation) C:\Windows\system32\tbs.dll
2017-09-12 22:52 - 2017-09-05 07:15 - 003116184 ____C (Microsoft Corporation) C:\Windows\system32\combase.dll
2017-09-12 22:52 - 2017-09-05 07:15 - 000871448 ____C (Microsoft Corporation) C:\Windows\system32\winhttp.dll
2017-09-12 22:52 - 2017-09-05 07:15 - 000654976 ____C (Microsoft Corporation) C:\Windows\system32\AppXDeploymentClient.dll
2017-09-12 22:52 - 2017-09-05 07:15 - 000381824 ____C (Microsoft Corporation) C:\Windows\system32\wevtapi.dll
2017-09-12 22:52 - 2017-09-05 07:15 - 000257440 ____C (Microsoft Corporation) C:\Windows\system32\AppxAllUserStore.dll
2017-09-12 22:52 - 2017-09-05 07:14 - 021352656 ____C (Microsoft Corporation) C:\Windows\system32\shell32.dll
2017-09-12 22:52 - 2017-09-05 07:14 - 007907344 ____C (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll
2017-09-12 22:52 - 2017-09-05 07:13 - 001619816 ____C (Microsoft Corporation) C:\Windows\system32\sppobjs.dll
2017-09-12 22:52 - 2017-09-05 07:13 - 000064680 ____C (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2017-09-12 22:52 - 2017-09-05 06:31 - 003668992 ____C (Microsoft Corporation) C:\Windows\system32\win32kfull.sys
2017-09-12 22:52 - 2017-09-05 06:30 - 001639936 ____C (Microsoft Corporation) C:\Windows\system32\GdiPlus.dll
2017-09-12 22:52 - 2017-09-05 06:30 - 001275904 ____C (Microsoft Corporation) C:\Windows\system32\werconcpl.dll
2017-09-12 22:52 - 2017-09-05 06:30 - 000584192 ____C (Microsoft Corporation) C:\Windows\system32\UIRibbonRes.dll
2017-09-12 22:52 - 2017-09-05 06:30 - 000463360 ____C (Microsoft Corporation) C:\Windows\system32\werui.dll
2017-09-12 22:52 - 2017-09-05 06:30 - 000447488 ____C (Microsoft Corporation) C:\Windows\system32\win32k.sys
2017-09-12 22:52 - 2017-09-05 06:30 - 000184320 ____C (Microsoft Corporation) C:\Windows\system32\DWWIN.EXE
2017-09-12 22:52 - 2017-09-05 06:30 - 000093184 ____C (Microsoft Corporation) C:\Windows\system32\wercplsupport.dll
2017-09-12 22:52 - 2017-09-05 06:30 - 000089088 ____C (Microsoft Corporation) C:\Windows\system32\winsrvext.dll
2017-09-12 22:52 - 2017-09-05 06:30 - 000077824 ____C (Microsoft Corporation) C:\Windows\system32\wsqmcons.exe
2017-09-12 22:52 - 2017-09-05 06:28 - 017371136 ____C (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.dll
2017-09-12 22:52 - 2017-09-05 06:28 - 002199552 ____C (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.Resources.dll
2017-09-12 22:52 - 2017-09-05 06:27 - 007931392 ____C (Microsoft Corporation) C:\Windows\system32\twinui.dll
2017-09-12 22:52 - 2017-09-05 06:27 - 000133632 ____C (Microsoft Corporation) C:\Windows\system32\CfgSPCellular.dll
2017-09-12 22:52 - 2017-09-05 06:27 - 000131584 ____C (Microsoft Corporation) C:\Windows\system32\EnterpriseAPNCsp.dll
2017-09-12 22:52 - 2017-09-05 06:27 - 000090112 ____C (Microsoft Corporation) C:\Windows\system32\datamarketsvc.dll
2017-09-12 22:52 - 2017-09-05 06:27 - 000064000 ____C (Microsoft Corporation) C:\Windows\system32\wups.dll
2017-09-12 22:52 - 2017-09-05 06:26 - 000499712 ____C (Microsoft Corporation) C:\Windows\system32\nltest.exe
2017-09-12 22:52 - 2017-09-05 06:26 - 000156160 ____C (Microsoft Corporation) C:\Windows\system32\csplte.dll
2017-09-12 22:52 - 2017-09-05 06:26 - 000142848 ____C (Microsoft Corporation) C:\Windows\system32\srpapi.dll
2017-09-12 22:52 - 2017-09-05 06:26 - 000124928 ____C (Microsoft Corporation) C:\Windows\system32\httpprxm.dll
2017-09-12 22:52 - 2017-09-05 06:26 - 000113152 ____C (Microsoft Corporation) C:\Windows\system32\wuuhosdeployment.dll
2017-09-12 22:52 - 2017-09-05 06:25 - 000584192 ____C (Microsoft Corporation) C:\Windows\SysWOW64\UIRibbonRes.dll
2017-09-12 22:52 - 2017-09-05 06:25 - 000527872 ____C (Microsoft Corporation) C:\Windows\system32\daxexec.dll
2017-09-12 22:52 - 2017-09-05 06:25 - 000064512 ____C (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2017-09-12 22:52 - 2017-09-05 06:25 - 000043520 ____C (Microsoft Corporation) C:\Windows\system32\TpmTasks.dll
2017-09-12 22:52 - 2017-09-05 06:24 - 000385536 ____C (Microsoft Corporation) C:\Windows\system32\tpmvsc.dll
2017-09-12 22:52 - 2017-09-05 06:24 - 000274432 ____C (Microsoft Corporation) C:\Windows\system32\authz.dll
2017-09-12 22:52 - 2017-09-05 06:24 - 000160768 ____C (Microsoft Corporation) C:\Windows\system32\dinput.dll
2017-09-12 22:52 - 2017-09-05 06:24 - 000109056 ____C (Microsoft Corporation) C:\Windows\system32\dab.dll
2017-09-12 22:52 - 2017-09-05 06:23 - 000739840 ____C (Microsoft Corporation) C:\Windows\system32\PhoneProviders.dll
2017-09-12 22:52 - 2017-09-05 06:23 - 000450048 ____C (Microsoft Corporation) C:\Windows\system32\bcdedit.exe
2017-09-12 22:52 - 2017-09-05 06:23 - 000433664 ____C (Microsoft Corporation) C:\Windows\system32\msIso.dll
2017-09-12 22:52 - 2017-09-05 06:23 - 000305152 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys
2017-09-12 22:52 - 2017-09-05 06:23 - 000138752 ____C (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2017-09-12 22:52 - 2017-09-05 06:23 - 000128512 ____C (Microsoft Corporation) C:\Windows\system32\rasman.dll
2017-09-12 22:52 - 2017-09-05 06:22 - 000556032 ____C (Microsoft Corporation) C:\Windows\system32\TpmCoreProvisioning.dll
2017-09-12 22:52 - 2017-09-05 06:22 - 000527360 ____C (Microsoft Corporation) C:\Windows\system32\aadcloudap.dll
2017-09-12 22:52 - 2017-09-05 06:22 - 000413184 ____C (Microsoft Corporation) C:\Windows\system32\profsvc.dll
2017-09-12 22:52 - 2017-09-05 06:22 - 000329728 ____C (Microsoft Corporation) C:\Windows\system32\RasMediaManager.dll
2017-09-12 22:52 - 2017-09-05 06:22 - 000213504 ____C (Microsoft Corporation) C:\Windows\system32\dinput8.dll
2017-09-12 22:52 - 2017-09-05 06:21 - 000773120 ____C (Microsoft Corporation) C:\Windows\system32\PhoneService.dll
2017-09-12 22:52 - 2017-09-05 06:21 - 000691712 ____C (Microsoft Corporation) C:\Windows\system32\tdh.dll
2017-09-12 22:52 - 2017-09-05 06:20 - 007337472 ____C (Microsoft Corporation) C:\Windows\system32\Windows.Data.Pdf.dll
2017-09-12 22:52 - 2017-09-05 06:20 - 001878016 ____C (Microsoft Corporation) C:\Windows\system32\AzureSettingSyncProvider.dll
2017-09-12 22:52 - 2017-09-05 06:20 - 000925696 ____C (Microsoft Corporation) C:\Windows\system32\WpcWebFilter.dll
2017-09-12 22:52 - 2017-09-05 06:20 - 000412160 ____C (Microsoft Corporation) C:\Windows\system32\ActivationManager.dll
2017-09-12 22:52 - 2017-09-05 06:20 - 000282112 ____C (Microsoft Corporation) C:\Windows\system32\dnsrslvr.dll
2017-09-12 22:52 - 2017-09-05 06:20 - 000229888 ____C (Microsoft Corporation) C:\Windows\system32\SIHClient.exe
2017-09-12 22:52 - 2017-09-05 06:19 - 001260544 ____C (Microsoft Corporation) C:\Windows\system32\GamePanel.exe
2017-09-12 22:52 - 2017-09-05 06:19 - 001085440 ____C (Microsoft Corporation) C:\Windows\system32\rpcss.dll
2017-09-12 22:52 - 2017-09-05 06:19 - 001028608 ____C (Microsoft Corporation) C:\Windows\system32\modernexecserver.dll
2017-09-12 22:52 - 2017-09-05 06:19 - 000996864 ____C (Microsoft Corporation) C:\Windows\system32\iphlpsvc.dll
2017-09-12 22:52 - 2017-09-05 06:19 - 000772096 ____C (Microsoft Corporation) C:\Windows\system32\PCPKsp.dll
2017-09-12 22:52 - 2017-09-05 06:19 - 000772096 ____C (Microsoft Corporation) C:\Windows\system32\netlogon.dll
2017-09-12 22:52 - 2017-09-05 06:19 - 000243712 ____C (Microsoft Corporation) C:\Windows\system32\shdocvw.dll
2017-09-12 22:52 - 2017-09-05 06:18 - 004175872 ____C (Microsoft Corporation) C:\Windows\system32\StartTileData.dll
2017-09-12 22:52 - 2017-09-05 06:18 - 000922112 ____C (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2017-09-12 22:52 - 2017-09-05 06:18 - 000874496 ____C (Microsoft Corporation) C:\Windows\system32\rasmans.dll
2017-09-12 22:52 - 2017-09-05 06:18 - 000864256 ____C (Microsoft Corporation) C:\Windows\system32\NotificationController.dll
2017-09-12 22:52 - 2017-09-05 06:18 - 000803328 ____C (Microsoft Corporation) C:\Windows\system32\wcmsvc.dll
2017-09-12 22:52 - 2017-09-05 06:18 - 000564736 ____C (Microsoft Corporation) C:\Windows\system32\dsreg.dll
2017-09-12 22:52 - 2017-09-05 06:18 - 000056832 ____C (Microsoft Corporation) C:\Windows\system32\cldapi.dll
2017-09-12 22:52 - 2017-09-05 06:17 - 002765824 ____C (Microsoft Corporation) C:\Windows\system32\Windows.Shell.UnifiedTile.CuratedTileCollections.dll
2017-09-12 22:52 - 2017-09-05 06:17 - 001886208 ____C (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.onecore.dll
2017-09-12 22:52 - 2017-09-05 06:17 - 001397760 ____C (Microsoft Corporation) C:\Windows\system32\wwansvc.dll
2017-09-12 22:52 - 2017-09-05 06:16 - 002805248 ____C (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll
2017-09-12 22:52 - 2017-09-05 06:16 - 002680320 ____C (Microsoft Corporation) C:\Windows\system32\Windows.CloudStore.dll
2017-09-12 22:52 - 2017-09-05 06:16 - 000440320 ____C (Microsoft Corporation) C:\Windows\system32\windows.immersiveshell.serviceprovider.dll
2017-09-12 22:52 - 2017-09-05 06:16 - 000397312 ____C (Microsoft Corporation) C:\Windows\system32\rascustom.dll
2017-09-12 22:52 - 2017-09-05 06:15 - 003307008 ____C (Microsoft Corporation) C:\Windows\system32\wininet.dll
2017-09-12 22:52 - 2017-09-05 06:15 - 003059200 ____C (Microsoft Corporation) C:\Windows\system32\NetworkMobileSettings.dll
2017-09-12 22:52 - 2017-09-05 06:15 - 002503680 ____C (Microsoft Corporation) C:\Windows\system32\twinui.pcshell.dll
2017-09-12 22:52 - 2017-09-05 06:15 - 002055680 ____C (Microsoft Corporation) C:\Windows\system32\win32kbase.sys
2017-09-12 22:52 - 2017-09-05 06:15 - 001736704 ____C (Microsoft Corporation) C:\Windows\system32\wevtsvc.dll
2017-09-12 22:52 - 2017-09-05 06:15 - 001460224 ____C (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2017-09-12 22:52 - 2017-09-05 06:15 - 001293824 ____C (Microsoft Corporation) C:\Windows\system32\aadtb.dll
2017-09-12 22:52 - 2017-09-05 06:15 - 001077248 ____C (Microsoft Corporation) C:\Windows\system32\twinui.appcore.dll
2017-09-12 22:52 - 2017-09-05 06:15 - 000706560 ____C (Microsoft Corporation) C:\Windows\system32\winlogon.exe
2017-09-12 22:52 - 2017-09-05 06:14 - 002445824 ____C (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2017-09-12 22:52 - 2017-09-05 06:14 - 002177024 ____C (Microsoft Corporation) C:\Windows\system32\OpcServices.dll
2017-09-12 22:52 - 2017-09-05 06:14 - 002006528 ____C (Microsoft Corporation) C:\Windows\system32\LocationFramework.dll
2017-09-12 22:52 - 2017-09-05 06:14 - 000986624 ____C (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2017-09-12 22:52 - 2017-09-05 06:14 - 000810496 ____C (Microsoft Corporation) C:\Windows\system32\rasapi32.dll
2017-09-12 22:52 - 2017-09-05 06:13 - 001802752 ____C (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2017-09-12 22:52 - 2017-09-05 06:13 - 000407040 ____C (Microsoft Corporation) C:\Windows\system32\wuuhext.dll
2017-09-12 22:52 - 2017-09-05 06:12 - 002153984 ____C (Microsoft Corporation) C:\Windows\system32\wlidsvc.dll
2017-09-12 22:52 - 2017-09-05 06:11 - 000254976 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2017-09-12 22:52 - 2017-09-05 06:09 - 000268288 ____C (Microsoft Corporation) C:\Windows\system32\wisp.dll
2017-09-12 22:52 - 2017-09-05 06:07 - 000201728 ____C (Microsoft Corporation) C:\Windows\system32\RstrtMgr.dll
2017-09-12 22:52 - 2017-09-05 06:07 - 000061952 ____C (Microsoft Corporation) C:\Windows\system32\vss_ps.dll
2017-09-12 22:52 - 2017-09-01 07:55 - 000031932 ____C C:\Windows\system32\edgehtmlpluginpolicy.bin

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-09-18 15:18 - 2017-03-18 22:56 - 000066560 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\bthmodem.sys

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2017-09-19 01:19 - 2017-09-19 01:19 - 000000017 ____C () C:\Users\p\AppData\Local\resmon.resmoncfg
2017-09-19 13:23 - 2017-09-19 13:23 - 000000000 ___HC () C:\ProgramData\DP45977C.lfl

Einige Dateien in TEMP:
====================
2017-09-19 22:25 - 2017-09-19 22:25 - 000003584 ____C () C:\Users\p\AppData\Local\Temp\7CEB9B2A0E395BD64E74381485A106AF.dll
2017-09-19 22:25 - 2017-09-19 22:25 - 000003072 ____C () C:\Users\p\AppData\Local\Temp\A1D76FF97175BF79025AB7AA1DDF0A2A.dll
2017-09-19 22:35 - 2017-09-19 22:35 - 000035680 ____C () C:\Users\p\AppData\Local\Temp\i4jdel0.exe
2017-09-24 15:07 - 2017-09-24 15:07 - 000043520 ____C () C:\Users\p\AppData\Local\Temp\proxy_vole2787097588449669649.dll
2017-09-24 15:07 - 2017-09-24 15:07 - 000043520 ____C () C:\Users\p\AppData\Local\Temp\proxy_vole6092363373276472471.dll
2017-09-24 15:07 - 2017-09-24 15:07 - 000043520 ____C () C:\Users\p\AppData\Local\Temp\proxy_vole7116673848082325584.dll
2017-09-19 21:53 - 2017-09-19 21:53 - 014456872 ____C (Microsoft Corporation) C:\Users\p\AppData\Local\Temp\vc_redist.x86.exe

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2017-09-19 00:57

==================== Ende von FRST.txt ============================
         

Alt 26.09.2017, 23:05   #2
morops
 
PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen - Standard

PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen



Wie angekündigt hier die Addition.txt

Addition.txt
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 25-09-2017 01
durchgeführt von p (26-09-2017 22:48:40)
Gestartet von D:\Users\p\Downloads
Windows 10 Home Version 1703 (X64) (2017-09-18 23:00:03)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3173780707-1113765378-2796145522-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3173780707-1113765378-2796145522-503 - Limited - Disabled)
Gast (S-1-5-21-3173780707-1113765378-2796145522-501 - Limited - Disabled)
p (S-1-5-21-3173780707-1113765378-2796145522-1001 - Administrator - Enabled) => C:\Users\p

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Ansel (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Ansel) (Version: 385.41 - NVIDIA Corporation) Hidden
Canon MP250 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP250_series) (Version:  - Canon Inc.)
Counter-Strike: Global Offensive (HKLM\...\Steam App 730) (Version:  - Valve)
Dropbox (HKLM-x32\...\Dropbox) (Version: 35.4.20 - Dropbox, Inc.)
Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.65.1 - Dropbox, Inc.) Hidden
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.0.1158 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4624 - Intel Corporation)
Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{c6cff78a-cccb-49d5-be68-ae0ec5f0d48a}) (Version: 10.1.1.8 - Intel(R) Corporation) Hidden
JDownloader 2 (HKLM-x32\...\jdownloader2) (Version: 2.0 - AppWork GmbH)
Logitech Gaming Software 8.96 (HKLM\...\Logitech Gaming Software) (Version: 8.96.81 - Logitech Inc.)
Malwarebytes Version 3.2.2.2029 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.2.2.2029 - Malwarebytes)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Minecraft (HKLM-x32\...\{1C16BCA3-EBC1-49F6-8623-8FBFB9CCC872}) (Version: 1.0.3.0 - Mojang)
Mozilla Firefox 55.0.3 (x64 de) (HKLM\...\Mozilla Firefox 55.0.3 (x64 de)) (Version: 55.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 55.0.3 - Mozilla)
NVIDIA 3D Vision Controller-Treiber 369.04 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 369.04 - NVIDIA Corporation)
NVIDIA 3D Vision Treiber 385.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 385.41 - NVIDIA Corporation)
NVIDIA GeForce Experience 3.9.0.61 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.9.0.61 - NVIDIA Corporation)
NVIDIA Grafiktreiber 385.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 385.41 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.34.27 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.27 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation)
Opera Stable 47.0.2631.80 (HKLM-x32\...\Opera 47.0.2631.80) (Version: 47.0.2631.80 - Opera Software)
PLAYERUNKNOWN'S BATTLEGROUNDS (HKLM\...\Steam App 578080) (Version:  - Bluehole, Inc.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7727 - Realtek Semiconductor Corp.)
Skype™ 7.40 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.40.103 - Skype Technologies S.A.)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.1.6 - TeamSpeak Systems GmbH)
Vivaldi (HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\...\Vivaldi) (Version: 1.11.917.43 - Vivaldi)
VLC media player (HKLM\...\VLC media player) (Version: 2.2.6 - VideoLAN)
Vulkan Run Time Libraries 1.0.51.0 (HKLM\...\VulkanRT1.0.51.0) (Version: 1.0.51.0 - LunarG, Inc.)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-3173780707-1113765378-2796145522-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\p\AppData\Local\Microsoft\OneDrive\17.3.6966.0824\amd64\FileSyncShell64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3173780707-1113765378-2796145522-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\p\AppData\Local\Microsoft\OneDrive\17.3.6966.0824\amd64\FileSyncShell64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3173780707-1113765378-2796145522-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\p\AppData\Local\Microsoft\OneDrive\17.3.6966.0824\amd64\FileSyncShell64.dll => Keine Datei
ShellIconOverlayIdentifiers: [   DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => D:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-08-30] (Malwarebytes)
ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Keine Datei
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\system32\igfxDTCM.dll [2017-03-17] (Intel Corporation)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2017-08-22] (NVIDIA Corporation)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => D:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-08-30] (Malwarebytes)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {1DE0ACF3-4F29-417C-841F-C1035DFBC702} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2017-09-19] (Dropbox, Inc.)
Task: {2FC28F43-55D1-4EB5-8A11-2CC28A2CE7E3} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-08-22] (NVIDIA Corporation)
Task: {3524278F-D8D4-4D0F-BE63-7D5EB3239026} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2017-08-22] (NVIDIA Corporation)
Task: {3CCD9930-D7D1-43AD-84F4-9C72889F6E2D} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2017-08-22] (NVIDIA Corporation)
Task: {5D44304D-AC20-4F56-8E72-67D4058AFE04} - System32\Tasks\Opera scheduled Autoupdate 1505829391 => D:\Program Files\Opera\launcher.exe [2017-09-06] (Opera Software)
Task: {699BD5BF-0626-484C-BC07-8A3A99381F14} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2017-09-19] (Dropbox, Inc.)
Task: {9AD235F8-45E8-47DA-B824-B9073B3D08C5} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2017-08-22] (NVIDIA Corporation)
Task: {B8EDD038-2020-4AC2-BD99-F68C64DF85DF} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-08-22] (NVIDIA Corporation)
Task: {C596CB6F-4F09-4DB0-A697-6A71CE44805E} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2017-08-22] (NVIDIA Corporation)
Task: {D599D031-205B-48B6-B469-E9506693CA8A} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-08-22] (NVIDIA Corporation)
Task: {DAFBC7F2-DC1C-4283-9602-47C997447191} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-08-22] (NVIDIA Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2017-09-19 01:29 - 2017-08-22 03:01 - 001267320 ____C () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll
2017-09-26 22:03 - 2017-08-24 11:27 - 002264528 _____ () D:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll
2017-03-18 22:58 - 2017-03-18 22:58 - 000138000 _____ () C:\Windows\SYSTEM32\inputhost.dll
2017-03-18 22:59 - 2017-03-20 06:36 - 001731072 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2017-09-19 01:38 - 2017-09-19 01:38 - 000074752 ____C () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.19.856.0_x64__kzf8qxf38zg5c\SkypeHost.exe
2017-09-19 01:38 - 2017-09-19 01:38 - 000203264 ____C () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.19.856.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
2017-09-19 01:38 - 2017-09-19 01:38 - 036162048 ____C () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.19.856.0_x64__kzf8qxf38zg5c\SkyWrap.dll
2017-09-19 01:38 - 2017-09-19 01:38 - 002237952 ____C () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.19.856.0_x64__kzf8qxf38zg5c\skypert.dll
2015-03-07 02:07 - 2015-03-07 02:07 - 000908568 ____C () C:\Program Files\Logitech Gaming Software\libGLESv2.dll
2017-08-18 11:01 - 2017-08-18 11:01 - 001096824 ____C () C:\Program Files\Logitech Gaming Software\platforms\qwindows.dll
2015-03-07 02:07 - 2015-03-07 02:07 - 000060184 ____C () C:\Program Files\Logitech Gaming Software\libEGL.dll
2017-08-18 11:01 - 2017-08-18 11:01 - 000241784 ____C () C:\Program Files\Logitech Gaming Software\imageformats\qjpeg.dll
2017-09-19 15:56 - 2017-09-06 08:21 - 090016856 _____ () D:\Program Files\Opera\47.0.2631.80\opera_browser.dll
2017-09-19 15:56 - 2017-09-06 08:21 - 003972696 _____ () D:\Program Files\Opera\47.0.2631.80\libglesv2.dll
2017-09-19 15:56 - 2017-09-06 08:21 - 000100440 _____ () D:\Program Files\Opera\47.0.2631.80\libegl.dll
2017-09-22 15:50 - 2017-09-20 18:48 - 000771904 ____C () C:\Program Files (x86)\Dropbox\Client\dropbox_watchdog.dll
2017-09-22 15:50 - 2017-09-20 18:48 - 001804608 ____C () C:\Program Files (x86)\Dropbox\Client\dropbox_crashpad.dll
2017-09-22 15:50 - 2017-09-20 18:49 - 000023872 ____C () C:\Program Files (x86)\Dropbox\Client\dropbox_bootstrap.dll
2017-09-19 15:39 - 2017-09-20 18:48 - 000100296 ____C () C:\Program Files (x86)\Dropbox\Client\_ctypes.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000018888 ____C () C:\Program Files (x86)\Dropbox\Client\select.pyd
2017-09-19 15:39 - 2017-09-20 18:50 - 000020800 ____C () C:\Program Files (x86)\Dropbox\Client\tornado.speedups.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000035792 ____C () C:\Program Files (x86)\Dropbox\Client\_multiprocessing.pyd
2017-09-22 15:50 - 2017-09-20 18:49 - 000021848 ____C () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._constant_time.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000125904 ____C () C:\Program Files (x86)\Dropbox\Client\_cffi_backend.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000694224 ____C () C:\Program Files (x86)\Dropbox\Client\unicodedata.pyd
2017-09-22 15:50 - 2017-09-20 18:49 - 001862992 ____C () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._openssl.pyd
2017-09-22 15:50 - 2017-09-20 18:49 - 000022864 ____C () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._padding.pyd
2017-09-22 15:50 - 2017-09-20 18:48 - 000145864 ____C () C:\Program Files (x86)\Dropbox\Client\pyexpat.pyd
2017-09-22 15:50 - 2017-09-20 18:48 - 000116688 ____C () C:\Program Files (x86)\Dropbox\Client\pywintypes27.dll
2017-09-19 15:39 - 2017-09-20 18:48 - 000105928 ____C () C:\Program Files (x86)\Dropbox\Client\win32api.pyd
2017-09-19 15:39 - 2017-09-20 18:50 - 000022864 ____C () C:\Program Files (x86)\Dropbox\Client\winffi.crt.compiled._winffi_crt.pyd
2017-09-22 15:50 - 2017-09-20 18:49 - 000062784 ____C () C:\Program Files (x86)\Dropbox\Client\psutil._psutil_windows.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000024528 ____C () C:\Program Files (x86)\Dropbox\Client\win32event.pyd
2017-09-22 15:50 - 2017-09-20 18:49 - 000040248 ____C () C:\Program Files (x86)\Dropbox\Client\fastpath.pyd
2017-09-22 15:50 - 2017-09-20 18:48 - 000020936 ____C () C:\Program Files (x86)\Dropbox\Client\mmapfile.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000124880 ____C () C:\Program Files (x86)\Dropbox\Client\win32file.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000116176 ____C () C:\Program Files (x86)\Dropbox\Client\win32security.pyd
2017-09-22 15:50 - 2017-09-20 18:48 - 000392656 ____C () C:\Program Files (x86)\Dropbox\Client\pythoncom27.dll
2017-09-19 15:39 - 2017-09-20 18:50 - 000392512 ____C () C:\Program Files (x86)\Dropbox\Client\win32com.shell.shell.pyd
2017-09-19 15:39 - 2017-09-20 18:50 - 000026456 ____C () C:\Program Files (x86)\Dropbox\Client\winffi.kernel32.compiled._winffi_kernel32.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000024016 ____C () C:\Program Files (x86)\Dropbox\Client\win32clipboard.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000175560 ____C () C:\Program Files (x86)\Dropbox\Client\win32gui.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000030160 ____C () C:\Program Files (x86)\Dropbox\Client\win32pipe.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000043472 ____C () C:\Program Files (x86)\Dropbox\Client\win32process.pyd
2017-09-22 15:50 - 2017-09-20 18:48 - 000026056 ____C () C:\Program Files (x86)\Dropbox\Client\win32job.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000048592 ____C () C:\Program Files (x86)\Dropbox\Client\win32service.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000057808 ____C () C:\Program Files (x86)\Dropbox\Client\win32evtlog.pyd
2017-09-22 15:50 - 2017-09-20 18:49 - 000022336 ____C () C:\Program Files (x86)\Dropbox\Client\cpuid.compiled._cpuid.pyd
2017-09-19 15:39 - 2017-09-20 18:50 - 000023368 ____C () C:\Program Files (x86)\Dropbox\Client\winshell.compiled._winshell.pyd
2017-09-22 15:50 - 2017-09-20 18:49 - 000023368 ____C () C:\Program Files (x86)\Dropbox\Client\crashpad.compiled._Crashpad.pyd
2017-09-19 15:39 - 2017-09-20 18:50 - 000082264 ____C () C:\Program Files (x86)\Dropbox\Client\winenumhandles.compiled._WinEnumHandles.pyd
2017-09-19 15:39 - 2017-09-20 18:50 - 000025432 ____C () C:\Program Files (x86)\Dropbox\Client\winscreenshot.compiled._CaptureScreenshot.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000028616 ____C () C:\Program Files (x86)\Dropbox\Client\win32ts.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000024016 ____C () C:\Program Files (x86)\Dropbox\Client\win32profile.pyd
2017-09-22 15:50 - 2017-09-20 18:49 - 001796920 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtCore.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000084424 ____C () C:\Program Files (x86)\Dropbox\Client\sip.pyd
2017-09-22 15:50 - 2017-09-20 18:49 - 001956152 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtGui.pyd
2017-09-22 15:50 - 2017-09-20 18:50 - 003859264 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWidgets.pyd
2017-09-22 15:50 - 2017-09-20 18:50 - 000154440 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineWidgets.pyd
2017-09-22 15:50 - 2017-09-20 18:49 - 000521024 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtNetwork.pyd
2017-09-22 15:50 - 2017-09-20 18:50 - 000045888 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineCore.pyd
2017-09-22 15:50 - 2017-09-20 18:50 - 000042304 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebChannel.pyd
2017-09-22 15:50 - 2017-09-20 18:50 - 000131384 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKit.pyd
2017-09-22 15:50 - 2017-09-20 18:50 - 000218944 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKitWidgets.pyd
2017-09-22 15:50 - 2017-09-20 18:49 - 000204096 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtPrintSupport.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000060880 ____C () C:\Program Files (x86)\Dropbox\Client\win32print.pyd
2017-09-19 15:39 - 2017-09-20 18:50 - 000054608 ____C () C:\Program Files (x86)\Dropbox\Client\winrpcserver.compiled._RPCServer.pyd
2017-09-19 15:39 - 2017-09-20 18:50 - 000022864 ____C () C:\Program Files (x86)\Dropbox\Client\winffi.user32.compiled._winffi_user32.pyd
2017-09-19 15:39 - 2017-09-20 18:50 - 000069968 ____C () C:\Program Files (x86)\Dropbox\Client\windisplaytoast.compiled._DisplayToast.pyd
2017-09-19 15:39 - 2017-09-20 18:50 - 000022872 ____C () C:\Program Files (x86)\Dropbox\Client\winffi.iphlpapi.compiled._winffi_iphlpapi.pyd
2017-09-19 15:39 - 2017-09-20 18:50 - 000021848 ____C () C:\Program Files (x86)\Dropbox\Client\winffi.winerror.compiled._winffi_winerror.pyd
2017-09-19 15:39 - 2017-09-20 18:50 - 000022872 ____C () C:\Program Files (x86)\Dropbox\Client\winffi.wininet.compiled._winffi_wininet.pyd
2017-09-22 15:50 - 2017-09-20 18:49 - 000027488 ____C () C:\Program Files (x86)\Dropbox\Client\dropbox.infinite.win.compiled._driverinstallation.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000349128 ____C () C:\Program Files (x86)\Dropbox\Client\winxpgui.pyd
2017-09-22 15:50 - 2017-09-20 18:50 - 000101184 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWinExtras.pyd
2017-09-19 15:39 - 2017-09-20 18:50 - 000023896 ____C () C:\Program Files (x86)\Dropbox\Client\winverifysignature.compiled._VerifySignature.pyd
2017-09-22 15:50 - 2017-09-20 18:49 - 000025936 ____C () C:\Program Files (x86)\Dropbox\Client\librsyncffi.compiled._librsyncffi.pyd
2017-09-22 15:50 - 2017-09-20 18:48 - 000036296 ____C () C:\Program Files (x86)\Dropbox\Client\librsync.dll
2017-09-22 15:50 - 2017-09-20 18:49 - 000033112 ____C () C:\Program Files (x86)\Dropbox\Client\enterprise_data.compiled._enterprise_data.pyd
2017-09-22 15:50 - 2017-09-20 18:48 - 000293392 ____C () C:\Program Files (x86)\Dropbox\Client\EnterpriseDataAdapter.dll
2017-09-22 15:50 - 2017-09-20 18:49 - 000181056 ____C () C:\Program Files (x86)\Dropbox\Client\dropbox_sqlite_ext.DLL
2017-09-19 15:39 - 2017-09-20 18:50 - 000030536 ____C () C:\Program Files (x86)\Dropbox\Client\wind3d11.compiled._wind3d11.pyd
2017-09-22 15:50 - 2017-09-20 18:49 - 000024368 ____C () C:\Program Files (x86)\Dropbox\Client\libEGL.DLL
2017-09-22 15:50 - 2017-09-20 18:49 - 001638200 ____C () C:\Program Files (x86)\Dropbox\Client\libGLESv2.dll
2017-09-19 15:39 - 2017-09-20 18:50 - 000026456 ____C () C:\Program Files (x86)\Dropbox\Client\winffi.winhttp.compiled._winffi_winhttp.pyd
2017-09-22 15:50 - 2017-09-20 18:50 - 000545080 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQuick.pyd
2017-09-22 15:50 - 2017-09-20 18:50 - 000359224 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQml.pyd
2017-09-22 15:50 - 2017-09-20 18:50 - 000038208 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngine.pyd
2017-09-19 15:39 - 2017-09-20 18:50 - 000022864 ____C () C:\Program Files (x86)\Dropbox\Client\winffi.shcore.compiled._winffi_shcore.pyd
2017-09-19 01:29 - 2017-08-22 03:01 - 001040504 ____C () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2017-09-19 01:53 - 2017-09-19 01:52 - 000000824 ____C C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\Control Panel\Desktop\\Wallpaper -> D:\Users\p\Pictures\DSCI0548 (2).jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\...\StartupApproved\Run: => "Skype"
HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\...\StartupApproved\Run: => "Steam"
HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\...\StartupApproved\Run: => "Vivaldi Update Notifier"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{4E7D24DE-AFC2-425C-948A-741F14B85312}] => (Allow) D:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{50F7735C-81F3-4252-B33D-230F32B903C0}] => (Allow) D:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{B288FECB-215C-46CB-A719-E042C7B7A581}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
FirewallRules: [{B9A1E130-3BC0-4244-954C-7AB4BFC8C803}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
FirewallRules: [{CA88DF2A-E4BF-4888-A9F5-BB2513224080}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
FirewallRules: [{88C6D721-1259-4E66-90BF-0C4BDFF18B8D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{89B04F54-D3C3-48D2-9BE5-4351D7BD6920}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{0802C8C8-0CB8-4274-B310-DA8EB8372C4A}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{67868663-97CB-4034-8ED3-F006D4BEB13E}] => (Allow) D:\Program Files\Opera\47.0.2631.80\opera.exe
FirewallRules: [{4EF62160-6113-4C6F-BFFA-A21FBE37B0C0}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{73FDB4DF-DA58-484A-A436-34FB0CBD4AC8}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{A13EB372-A24B-4AEA-BCBD-D036ADB452A6}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{1E7C780B-7EA0-4802-919C-25356C0910AD}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{BEC6F663-A1BA-49C0-904E-458A290C7E95}] => (Allow) C:\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{C1F5760D-142F-4922-9A5B-0129B73EC60E}] => (Allow) C:\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{79F37E7D-478D-4DB9-9264-AB2C78E1248F}] => (Allow) D:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [TCP Query User{E010D4AD-2E6B-4EBE-A7D0-9121303F1B49}C:\program files\logitech gaming software\lcore.exe] => (Allow) C:\program files\logitech gaming software\lcore.exe
FirewallRules: [UDP Query User{B35753D0-F804-47C3-AEB5-180DD359224C}C:\program files\logitech gaming software\lcore.exe] => (Allow) C:\program files\logitech gaming software\lcore.exe
FirewallRules: [{4FA71F56-BB8F-4C97-9E2D-81590826A131}] => (Allow) C:\SteamLibrary\steamapps\common\PUBG\TslGame\Binaries\Win64\TslGame_BE.exe
FirewallRules: [{261FE4CA-9EA1-46A8-B21E-8B0BF84F0C31}] => (Allow) C:\SteamLibrary\steamapps\common\PUBG\TslGame\Binaries\Win64\TslGame_BE.exe
FirewallRules: [TCP Query User{FFE97349-00F5-45E4-A466-E6F5BC424D58}C:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) C:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe
FirewallRules: [UDP Query User{09118712-4040-44E7-8B8F-520030CAF075}C:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) C:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe
FirewallRules: [{86555661-EAAA-4764-8D7F-0FB26C041DBA}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe

==================== Wiederherstellungspunkte =========================

ACHTUNG: Systemwiederherstellung ist deaktiviert

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (09/26/2017 10:37:44 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-VJBSHIP)
Description: Bei der Aktivierung der App „Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI“ ist folgender Fehler aufgetreten: -2144927141. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.

Error: (09/21/2017 03:40:55 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-VJBSHIP)
Description: Bei der Aktivierung der App „Microsoft.MicrosoftEdge_8wekyb3d8bbwe!ContentProcess“ ist folgender Fehler aufgetreten: -2147023170. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.

Error: (09/21/2017 03:40:54 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: MicrosoftEdgeCP.exe, Version: 11.0.15063.608, Zeitstempel: 0x59ae240c
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000604
Fehleroffset: 0x0000000000000000
ID des fehlerhaften Prozesses: 0x173c
Startzeit der fehlerhaften Anwendung: 0x01d3327aa8819054
Pfad der fehlerhaften Anwendung: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 813926a0-7821-4e74-b263-26aaefabe158
Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ContentProcess

Error: (09/21/2017 03:40:53 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: MicrosoftEdgeCP.exe, Version: 11.0.15063.608, Zeitstempel: 0x59ae240c
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000604
Fehleroffset: 0x0000000000000000
ID des fehlerhaften Prozesses: 0x173c
Startzeit der fehlerhaften Anwendung: 0x01d3327aa8819054
Pfad der fehlerhaften Anwendung: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: f1b90ba6-0fb4-4931-bbef-6b2795e00658
Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ContentProcess

Error: (09/21/2017 03:40:51 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: MicrosoftEdgeCP.exe, Version: 11.0.15063.608, Zeitstempel: 0x59ae240c
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000604
Fehleroffset: 0x0000000000000000
ID des fehlerhaften Prozesses: 0x173c
Startzeit der fehlerhaften Anwendung: 0x01d3327aa8819054
Pfad der fehlerhaften Anwendung: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 43e2f1e9-10e6-4008-9aa4-f7d6af8535b9
Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ContentProcess

Error: (09/20/2017 05:03:15 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-VJBSHIP)
Description: Bei der Aktivierung der App „Microsoft.MicrosoftEdge_8wekyb3d8bbwe!ContentProcess“ ist folgender Fehler aufgetreten: -2144927142. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.

Error: (09/20/2017 05:02:59 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: MicrosoftEdgeCP.exe, Version: 11.0.15063.608, Zeitstempel: 0x59ae240c
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000604
Fehleroffset: 0x0000000000000000
ID des fehlerhaften Prozesses: 0x14d4
Startzeit der fehlerhaften Anwendung: 0x01d332218c33d2a1
Pfad der fehlerhaften Anwendung: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: fc3c4878-a5b7-435b-839d-ba98e7d097b9
Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ContentProcess

Error: (09/20/2017 01:28:26 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Microsoft.Photos.exe, Version: 2017.35071.16410.0, Zeitstempel: 0x59aeff2d
Name des fehlerhaften Moduls: SharedLibrary.dll, Version: 1.4.24201.0, Zeitstempel: 0x574e6cd1
Ausnahmecode: 0x00001007
Fehleroffset: 0x000000000041cf48
ID des fehlerhaften Prozesses: 0x1ce4
Startzeit der fehlerhaften Anwendung: 0x01d3319ec751e692
Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.35071.16410.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
Pfad des fehlerhaften Moduls: C:\Program Files\WindowsApps\Microsoft.NET.Native.Framework.1.3_1.3.24201.0_x64__8wekyb3d8bbwe\SharedLibrary.dll
Berichtskennung: 7ad7a660-ed7f-45d3-a02a-d337717bd647
Vollständiger Name des fehlerhaften Pakets: Microsoft.Windows.Photos_2017.35071.16410.0_x64__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App

Error: (09/20/2017 01:20:17 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Microsoft.Photos.exe, Version: 2017.35071.16410.0, Zeitstempel: 0x59aeff2d
Name des fehlerhaften Moduls: Windows.UI.Xaml.dll, Version: 10.0.15063.608, Zeitstempel: 0xcadddd38
Ausnahmecode: 0xc000027b
Fehleroffset: 0x0000000000443b5f
ID des fehlerhaften Prozesses: 0x2084
Startzeit der fehlerhaften Anwendung: 0x01d3319c3ae7204e
Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.35071.16410.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
Pfad des fehlerhaften Moduls: C:\Windows\System32\Windows.UI.Xaml.dll
Berichtskennung: ede282b4-3b80-4d45-9de8-2d3690a1c6f3
Vollständiger Name des fehlerhaften Pakets: Microsoft.Windows.Photos_2017.35071.16410.0_x64__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App

Error: (09/19/2017 10:17:01 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: svchost.exe_stisvc, Version: 10.0.15063.0, Zeitstempel: 0x02799ef5
Name des fehlerhaften Moduls: CNC250C.dll, Version: 1.0.2.0, Zeitstempel: 0x49d5b431
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000003e20
ID des fehlerhaften Prozesses: 0x2838
Startzeit der fehlerhaften Anwendung: 0x01d33184402164ad
Pfad der fehlerhaften Anwendung: C:\Windows\system32\svchost.exe
Pfad des fehlerhaften Moduls: C:\Windows\system32\CNC250C.dll
Berichtskennung: 7ebef9fb-35fa-4573-b09d-579f4ebf48bd
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:


Systemfehler:
=============
Error: (09/26/2017 10:38:11 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "CldFlt" wurde aufgrund folgenden Fehlers nicht gestartet: 
Die Anforderung wird nicht unterstützt.

Error: (09/26/2017 10:37:44 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-VJBSHIP)
Description: Der Server "Microsoft.Windows.Cortana_1.8.12.15063_neutral_neutral_cw5n1h2txyewy!CortanaUI.AppXtpp90jhw9p0njjb85kvhxpppgrqfp117.mca" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/26/2017 10:32:47 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "CldFlt" wurde aufgrund folgenden Fehlers nicht gestartet: 
Die Anforderung wird nicht unterstützt.

Error: (09/26/2017 10:30:36 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "CldFlt" wurde aufgrund folgenden Fehlers nicht gestartet: 
Die Anforderung wird nicht unterstützt.

Error: (09/26/2017 12:21:49 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (09/25/2017 08:29:20 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (09/25/2017 02:34:12 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (09/24/2017 04:44:35 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (09/20/2017 05:48:43 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "CldFlt" wurde aufgrund folgenden Fehlers nicht gestartet: 
Die Anforderung wird nicht unterstützt.

Error: (09/20/2017 03:06:36 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID 
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i5-4670K CPU @ 3.40GHz
Prozentuale Nutzung des RAM: 34%
Installierter physikalischer RAM: 8069.91 MB
Verfügbarer physikalischer RAM: 5320.64 MB
Summe virtueller Speicher: 9989.91 MB
Verfügbarer virtueller Speicher: 7080.43 MB

==================== Laufwerke ================================

Drive c: (Windows) (Fixed) (Total:96.45 GB) (Free:56.02 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive d: (New Volume) (Fixed) (Total:931.51 GB) (Free:849.26 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 111.8 GB) (Disk ID: AE59D9D4)
Partition 1: (Active) - (Size=352 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=96.5 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=15 GB) - (Type=27)

========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 94986B73)
Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt ============================
         
__________________


Alt 28.09.2017, 01:01   #3
burningice
/// Malwareteam
 
PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen - Standard

PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen




Mein Name ist Rafael und ich werde dir bei der Bereinigung helfen.

Damit ich dir optimal helfen kann, halte dich bitte an folgende Regeln:
  • Bitte lies meine Posts komplett durch bevor du sie abarbeitest
  • Wenn ein Problem auftauchen sollte oder dir etwas unklar ist, unterbreche deine Arbeit und beschreibe es so genau wie möglich.
  • Bitte kein Crossposting
  • Installiere oder Deinstalliere keine Software ohne Aufforderung
  • Bitte verwende nur die Tools, welche hier im Thread erwähnt werden und führe sie nur gemäß Anweisung aus
  • Bitte antworte innerhalb von 24h um eine sinnvolle Bereinigung zu ermöglichen
  • Poste die Logs immer in CODE-Tags (#-Button), zur Not die Logs einfach aufteilen
  • Wichtig: Nur weil dein Problem mit einem Schritt plötzlich behoben ist, bedeutet das nicht, dass dein PC auch sauber ist. Mache solange weiter, bis ich dir sage, dass dein PC "clean" ist
  • Wir machen unsere Arbeit freiwillig und ehrenamtlich neben unserer normalen Beschäftigung im Leben. Dennoch, wenn ich dir nicht binnen 36h antworte, sende mir bitte eine persönliche Nachricht!
Los geht's


Warnung vor vlc.de

Bitte den bekannten VLC Player nur von videolan.org herunterladen. Bitte lesen: Warnung vor vlc.de



Schritt: 1
Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Werkzeuge > Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel
    • "Prefetch" Dateien
    • Proxy
    • Winsock
    • Internet Explorer Richtlinien
    • Chrome Richtlinien
  • Bestätige die Auswahl mit Ok.
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen (auch dann wenn AdwCleaner sagt, dass nichts gefunden wurde) und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Schritt: 2

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.



Schritt: 3
Bitte starte wieder FRST, setze den Haken bei Addition und drücke auf Untersuchen. Poste bitte wieder die beiden Textdateien, die so entstehen.
__________________
__________________

Alt 28.09.2017, 10:21   #4
morops
 
PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen - Standard

PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen



Hallo Rafael,
danke, dass du dich meinem Problem annimmst!

Hier die gewünschten Logdateien:

AdwCleaner:
Code:
ATTFilter
# AdwCleaner 7.0.2.1 - Logfile created on Thu Sep 28 08:05:19 2017
# Updated on 2017/29/08 by Malwarebytes 
# Running on Windows 10 Home (X64)
# Mode: clean
# Support: https://www.malwarebytes.com/support

***** [ Services ] *****

No malicious services deleted.

***** [ Folders ] *****

No malicious folders deleted.

***** [ Files ] *****

No malicious files deleted.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks deleted.

***** [ Registry ] *****

No malicious registry entries deleted.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries deleted.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries deleted.

*************************

::Tracing keys deleted
::Winsock settings cleared
::Prefetch files deleted
::Proxy settings cleared
::IE policies deleted
::Chrome policies deleted
::Additional Actions: 0



*************************

C:/AdwCleaner/AdwCleaner[S0].txt - [945 B] - [2017/9/28 8:4:42]


########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt ##########
         
JRT:
Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.4 (07.09.2017)
Operating System: Windows 10 Home x64 
Ran by p (Administrator) on 28.09.2017 at 10:09:09,49
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 0 




Registry: 0 





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 28.09.2017 at 10:09:42,54
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         
FRST:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 26-09-2017 01
durchgeführt von p (Administrator) auf DESKTOP-VJBSHIP (28-09-2017 10:12:51)
Gestartet von C:\Users\p\Desktop
Geladene Profile: p (Verfügbare Profile: p)
Platform: Windows 10 Home Version 1703 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Opera)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\Drivers\APOService\LogiRegistryService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
(Skype Technologies) D:\Program Files (x86)\Skype\Updater\Updater.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
(Malwarebytes) D:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(Malwarebytes) D:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe
() C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.19.856.0_x64__kzf8qxf38zg5c\SkypeHost.exe
(Microsoft Corporation) C:\Windows\System32\InstallAgent.exe
(Microsoft Corporation) C:\Windows\System32\InstallAgentUserBroker.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\LCore.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\ArxApplets\Discord\logitechg_discord.exe
(Microsoft Corporation) C:\Windows\syswow64\wbem\WmiPrvSE.exe
(Malwarebytes) D:\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe
(Opera Software) D:\Program Files\Opera\47.0.2631.80\opera.exe
(Opera Software) D:\Program Files\Opera\47.0.2631.80\opera_crashreporter.exe
(Opera Software) D:\Program Files\Opera\47.0.2631.80\opera.exe
(Opera Software) D:\Program Files\Opera\47.0.2631.80\opera.exe
(Opera Software) D:\Program Files\Opera\47.0.2631.80\opera.exe
(Opera Software) D:\Program Files\Opera\47.0.2631.80\opera.exe
(Opera Software) D:\Program Files\Opera\47.0.2631.80\opera.exe
(Opera Software) D:\Program Files\Opera\47.0.2631.80\opera.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [629152 2017-03-18] (Microsoft Corporation)
HKLM\...\Run: [ShadowPlay] => "C:\Windows\system32\rundll32.exe" C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [16418560 2017-09-19] (Realtek Semiconductor)
HKLM\...\Run: [Launch LCore] => C:\Program Files\Logitech Gaming Software\LCore.exe [17988216 2017-08-18] (Logitech Inc.)
HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [3481912 2017-09-20] (Dropbox, Inc.)
HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\...\Run: [Vivaldi Update Notifier] => D:\Users\p\AppData\Local\Vivaldi\Application\update_notifier.exe [4243576 2017-08-21] (Vivaldi Technologies AS)
HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\...\Run: [Steam] => D:\Program Files (x86)\Steam\steam.exe [3071776 2017-09-07] (Valve Corporation)
HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\...\Run: [Skype] => D:\Program Files (x86)\Skype\Phone\Skype.exe [27832272 2017-08-25] (Skype Technologies S.A.)
HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\...\MountPoints2: {b5661a11-9d3e-11e7-b4e4-94de806b53cd} - "G:\SETUP.EXE" 
IFEO\SppExtComObj.exe: [Debugger] SppExtComObjPatcher.exe

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{0db08128-d4e8-40e2-925b-752d95514aee}: [DhcpNameServer] 192.168.0.1

Internet Explorer:
==================

FireFox:
========
FF DefaultProfile: 1ihgngbs.default
FF ProfilePath: C:\Users\p\AppData\Roaming\Mozilla\Firefox\Profiles\1ihgngbs.default [2017-09-28]
FF Plugin: @videolan.org/vlc,version=2.2.6 -> D:\Program Files\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2017-08-22] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2017-08-22] (NVIDIA Corporation)
StartMenuInternet: Firefox-CDFCF4B7528A39A6 - D:\Program Files\Mozilla Firefox\firefox.exe

Opera: 
=======
StartMenuInternet: (HKLM) OperaStable - D:\Program Files\Opera\Launcher.exe

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [1533448 2017-09-19] ()
S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2017-09-19] (Dropbox, Inc.)
S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2017-09-19] (Dropbox, Inc.)
R2 DbxSvc; C:\Windows\system32\DbxSvc.exe [49992 2017-09-20] (Dropbox, Inc.)
R2 igfxCUIService2.0.0.0; C:\Windows\system32\igfxCUIService.exe [365040 2017-03-17] (Intel Corporation)
R2 LogiRegistryService; C:\Program Files\Logitech Gaming Software\Drivers\APOService\LogiRegistryService.exe [225400 2017-08-18] (Logitech Inc.)
R2 MBAMService; D:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6058960 2017-08-07] (Malwarebytes)
R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [513144 2017-08-22] (NVIDIA Corporation)
S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [513144 2017-08-22] (NVIDIA Corporation)
R2 NVDisplay.ContainerLocalSystem; C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe [462784 2017-08-22] (NVIDIA Corporation)
R2 NvTelemetryContainer; C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe [450168 2017-08-22] (NVIDIA Corporation)
R2 SkypeUpdate; D:\Program Files (x86)\Skype\Updater\Updater.exe [317408 2017-07-18] (Skype Technologies)
R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [342264 2017-03-18] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [102816 2017-06-20] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R0 cm_km; C:\Windows\System32\drivers\cm_km.sys [238936 2016-06-10] (AO Kaspersky Lab)
S3 dot4; C:\Windows\System32\drivers\Dot4.sys [151968 2012-10-19] (Windows (R) Win 7 DDK provider)
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [77440 2017-08-24] ()
S3 IAMTVE; C:\Windows\System32\drivers\IAMTVE.sys [43416 2007-04-11] (Intel Corporation)
R1 klhk; C:\Windows\System32\drivers\klhk.sys [509728 2017-03-15] (AO Kaspersky Lab)
R2 LGCoreTemp; C:\Program Files\Logitech Gaming Software\Drivers\LgCoreTemp\lgcoretemp.sys [14184 2015-06-21] (Logitech)
R3 LGJoyXlCore; C:\Windows\system32\drivers\LGJoyXlCore.sys [67736 2017-08-18] (Logitech Inc.)
R3 LGSHidFilt; C:\Windows\system32\DRIVERS\LGSHidFilt.Sys [64280 2017-08-18] (Logitech Inc.)
R2 MBAMChameleon; C:\Windows\system32\drivers\MBAMChameleon.sys [192960 2017-09-28] (Malwarebytes)
R3 MBAMFarflt; C:\Windows\system32\DRIVERS\farflt.sys [101824 2017-09-28] (Malwarebytes)
R3 MBAMProtection; C:\Windows\system32\drivers\mbam.sys [45472 2017-09-28] (Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [253888 2017-09-28] (Malwarebytes)
R3 MBAMWebProtection; C:\Windows\system32\drivers\mwac.sys [94144 2017-09-28] (Malwarebytes)
R3 nvlddmkm; C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_ce1961376673184c\nvlddmkm.sys [15600248 2017-08-22] (NVIDIA Corporation)
S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30328 2017-08-22] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [48248 2017-08-22] (NVIDIA Corporation)
R3 nvvhci; C:\Windows\System32\drivers\nvvhci.sys [57976 2017-08-22] (NVIDIA Corporation)
S3 SDFRd; C:\Windows\System32\drivers\SDFRd.sys [31128 2017-03-18] ()
S3 semav6msr64; C:\Windows\system32\drivers\semav6msr64.sys [21984 2016-10-18] ()
S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [44632 2017-03-18] (Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [294816 2017-03-18] (Microsoft Corporation)
R3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [121248 2017-03-18] (Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-09-28 10:12 - 2017-09-28 10:13 - 000010797 ____C C:\Users\p\Desktop\FRST.txt
2017-09-28 10:12 - 2017-09-28 10:12 - 000000000 ___DC C:\Users\p\Desktop\FRST-OlderVersion
2017-09-28 10:10 - 2017-09-28 10:11 - 000101824 ____C (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys
2017-09-28 10:09 - 2017-09-28 10:09 - 000000543 ____C C:\Users\p\Desktop\JRT.txt
2017-09-28 10:06 - 2017-09-28 10:06 - 000001231 ____C C:\Users\p\Desktop\AdwCLeaner.txt
2017-09-28 10:03 - 2017-09-28 10:05 - 000000000 ___DC C:\AdwCleaner
2017-09-28 10:01 - 2017-09-28 10:12 - 002399744 ____C (Farbar) C:\Users\p\Desktop\FRST64.exe
2017-09-28 10:01 - 2017-09-28 10:01 - 001790024 ____C (Malwarebytes) C:\Users\p\Desktop\JRT.exe
2017-09-28 10:00 - 2017-09-28 10:00 - 008182736 ____C (Malwarebytes) C:\Users\p\Desktop\AdwCleaner_7.0.2.1.exe
2017-09-27 22:45 - 2017-09-27 22:45 - 000000000 ___DC C:\Users\p\AppData\LocalLow\Temp
2017-09-26 22:47 - 2017-09-28 10:12 - 000000000 ___DC C:\FRST
2017-09-26 22:38 - 2017-09-26 22:38 - 000002794 ____C C:\Users\p\Desktop\mbam.bericht.txt
2017-09-26 22:04 - 2017-09-28 10:10 - 000192960 ____C (Malwarebytes) C:\Windows\system32\Drivers\MBAMChameleon.sys
2017-09-26 22:03 - 2017-09-28 10:11 - 000253888 ____C (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2017-09-26 22:03 - 2017-09-28 10:11 - 000094144 ____C (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2017-09-26 22:03 - 2017-09-28 10:11 - 000045472 ____C (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2017-09-26 22:03 - 2017-09-26 22:03 - 000000990 ____C C:\Users\Public\Desktop\Malwarebytes.lnk
2017-09-26 22:03 - 2017-09-26 22:03 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2017-09-26 22:03 - 2017-09-26 22:03 - 000000000 ___DC C:\ProgramData\Malwarebytes
2017-09-26 22:03 - 2017-08-24 11:27 - 000077440 ____C C:\Windows\system32\Drivers\mbae64.sys
2017-09-22 15:51 - 2017-09-22 15:51 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox
2017-09-20 18:48 - 2017-09-20 18:48 - 000049992 ____C (Dropbox, Inc.) C:\Windows\system32\DbxSvc.exe
2017-09-20 18:48 - 2017-09-20 18:48 - 000045672 ____C (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-dev.sys
2017-09-20 18:48 - 2017-09-20 18:48 - 000045640 ____C (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-stable.sys
2017-09-20 18:48 - 2017-09-20 18:48 - 000045640 ____C (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-canary.sys
2017-09-20 00:01 - 2017-09-20 00:01 - 000000000 ___DC C:\Users\p\AppData\Local\UnrealEngine
2017-09-20 00:01 - 2017-09-20 00:01 - 000000000 ___DC C:\Users\p\AppData\Local\TslGame
2017-09-20 00:01 - 2010-06-02 04:55 - 000527192 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_7.dll
2017-09-20 00:01 - 2010-06-02 04:55 - 000518488 ____C (Microsoft Corporation) C:\Windows\system32\XAudio2_7.dll
2017-09-20 00:01 - 2010-06-02 04:55 - 000239960 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_7.dll
2017-09-20 00:01 - 2010-06-02 04:55 - 000176984 ____C (Microsoft Corporation) C:\Windows\system32\xactengine3_7.dll
2017-09-20 00:01 - 2010-06-02 04:55 - 000077656 ____C (Microsoft Corporation) C:\Windows\system32\XAPOFX1_5.dll
2017-09-20 00:01 - 2010-06-02 04:55 - 000074072 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_5.dll
2017-09-20 00:01 - 2010-05-26 11:41 - 002526056 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_43.dll
2017-09-20 00:01 - 2010-05-26 11:41 - 002106216 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_43.dll
2017-09-20 00:01 - 2010-05-26 11:41 - 001907552 ____C (Microsoft Corporation) C:\Windows\system32\d3dcsx_43.dll
2017-09-20 00:01 - 2010-05-26 11:41 - 001868128 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dcsx_43.dll
2017-09-20 00:01 - 2010-02-04 10:01 - 000530776 ____C (Microsoft Corporation) C:\Windows\system32\XAudio2_6.dll
2017-09-20 00:01 - 2010-02-04 10:01 - 000528216 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_6.dll
2017-09-20 00:01 - 2010-02-04 10:01 - 000238936 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_6.dll
2017-09-20 00:01 - 2010-02-04 10:01 - 000176984 ____C (Microsoft Corporation) C:\Windows\system32\xactengine3_6.dll
2017-09-20 00:01 - 2010-02-04 10:01 - 000078680 ____C (Microsoft Corporation) C:\Windows\system32\XAPOFX1_4.dll
2017-09-20 00:01 - 2010-02-04 10:01 - 000074072 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_4.dll
2017-09-20 00:01 - 2010-02-04 10:01 - 000024920 ____C (Microsoft Corporation) C:\Windows\system32\X3DAudio1_7.dll
2017-09-20 00:01 - 2010-02-04 10:01 - 000022360 ____C (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_7.dll
2017-09-20 00:01 - 2009-09-04 17:44 - 000517960 ____C (Microsoft Corporation) C:\Windows\system32\XAudio2_5.dll
2017-09-20 00:01 - 2009-09-04 17:44 - 000515416 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_5.dll
2017-09-20 00:01 - 2009-09-04 17:44 - 000238936 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_5.dll
2017-09-20 00:01 - 2009-09-04 17:44 - 000176968 ____C (Microsoft Corporation) C:\Windows\system32\xactengine3_5.dll
2017-09-20 00:01 - 2009-09-04 17:44 - 000073544 ____C (Microsoft Corporation) C:\Windows\system32\XAPOFX1_3.dll
2017-09-20 00:01 - 2009-09-04 17:44 - 000069464 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_3.dll
2017-09-20 00:01 - 2009-09-04 17:29 - 005554512 ____C (Microsoft Corporation) C:\Windows\system32\d3dcsx_42.dll
2017-09-20 00:01 - 2009-09-04 17:29 - 005501792 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dcsx_42.dll
2017-09-20 00:01 - 2009-09-04 17:29 - 002582888 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_42.dll
2017-09-20 00:01 - 2009-09-04 17:29 - 002475352 ____C (Microsoft Corporation) C:\Windows\system32\D3DX9_42.dll
2017-09-20 00:01 - 2009-09-04 17:29 - 001974616 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_42.dll
2017-09-20 00:01 - 2009-09-04 17:29 - 001892184 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_42.dll
2017-09-20 00:01 - 2009-09-04 17:29 - 000523088 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_42.dll
2017-09-20 00:01 - 2009-09-04 17:29 - 000453456 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_42.dll
2017-09-20 00:01 - 2009-09-04 17:29 - 000285024 ____C (Microsoft Corporation) C:\Windows\system32\d3dx11_42.dll
2017-09-20 00:01 - 2009-09-04 17:29 - 000235344 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_42.dll
2017-09-20 00:01 - 2009-03-16 14:18 - 000521560 ____C (Microsoft Corporation) C:\Windows\system32\XAudio2_4.dll
2017-09-20 00:01 - 2009-03-16 14:18 - 000517448 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_4.dll
2017-09-20 00:01 - 2009-03-16 14:18 - 000235352 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_4.dll
2017-09-20 00:01 - 2009-03-16 14:18 - 000174936 ____C (Microsoft Corporation) C:\Windows\system32\xactengine3_4.dll
2017-09-20 00:01 - 2009-03-16 14:18 - 000024920 ____C (Microsoft Corporation) C:\Windows\system32\X3DAudio1_6.dll
2017-09-20 00:01 - 2009-03-16 14:18 - 000022360 ____C (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_6.dll
2017-09-20 00:01 - 2009-03-09 15:27 - 005425496 ____C (Microsoft Corporation) C:\Windows\system32\D3DX9_41.dll
2017-09-20 00:01 - 2009-03-09 15:27 - 004178264 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_41.dll
2017-09-20 00:01 - 2009-03-09 15:27 - 002430312 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_41.dll
2017-09-20 00:01 - 2009-03-09 15:27 - 001846632 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_41.dll
2017-09-20 00:01 - 2009-03-09 15:27 - 000520544 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_41.dll
2017-09-20 00:01 - 2009-03-09 15:27 - 000453456 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_41.dll
2017-09-20 00:01 - 2008-10-27 10:04 - 000518480 ____C (Microsoft Corporation) C:\Windows\system32\XAudio2_3.dll
2017-09-20 00:01 - 2008-10-27 10:04 - 000514384 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_3.dll
2017-09-20 00:01 - 2008-10-27 10:04 - 000235856 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_3.dll
2017-09-20 00:01 - 2008-10-27 10:04 - 000175440 ____C (Microsoft Corporation) C:\Windows\system32\xactengine3_3.dll
2017-09-20 00:01 - 2008-10-27 10:04 - 000074576 ____C (Microsoft Corporation) C:\Windows\system32\XAPOFX1_2.dll
2017-09-20 00:01 - 2008-10-27 10:04 - 000070992 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_2.dll
2017-09-20 00:01 - 2008-10-27 10:04 - 000025936 ____C (Microsoft Corporation) C:\Windows\system32\X3DAudio1_5.dll
2017-09-20 00:01 - 2008-10-27 10:04 - 000023376 ____C (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_5.dll
2017-09-20 00:01 - 2008-10-15 06:22 - 005631312 ____C (Microsoft Corporation) C:\Windows\system32\D3DX9_40.dll
2017-09-20 00:01 - 2008-10-15 06:22 - 004379984 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_40.dll
2017-09-20 00:01 - 2008-10-15 06:22 - 002605920 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_40.dll
2017-09-20 00:01 - 2008-10-15 06:22 - 002036576 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_40.dll
2017-09-20 00:01 - 2008-10-15 06:22 - 000519000 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_40.dll
2017-09-20 00:01 - 2008-10-15 06:22 - 000452440 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_40.dll
2017-09-20 00:01 - 2008-07-31 10:41 - 000238088 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_2.dll
2017-09-20 00:01 - 2008-07-31 10:41 - 000177672 ____C (Microsoft Corporation) C:\Windows\system32\xactengine3_2.dll
2017-09-20 00:01 - 2008-07-31 10:41 - 000072200 ____C (Microsoft Corporation) C:\Windows\system32\XAPOFX1_1.dll
2017-09-20 00:01 - 2008-07-31 10:41 - 000068616 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_1.dll
2017-09-20 00:01 - 2008-07-31 10:40 - 000513544 ____C (Microsoft Corporation) C:\Windows\system32\XAudio2_2.dll
2017-09-20 00:01 - 2008-07-31 10:40 - 000509448 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_2.dll
2017-09-20 00:01 - 2008-07-10 11:01 - 000467984 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_39.dll
2017-09-20 00:01 - 2008-07-10 11:00 - 004992520 ____C (Microsoft Corporation) C:\Windows\system32\D3DX9_39.dll
2017-09-20 00:01 - 2008-07-10 11:00 - 003851784 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_39.dll
2017-09-20 00:01 - 2008-07-10 11:00 - 001942552 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_39.dll
2017-09-20 00:01 - 2008-07-10 11:00 - 001493528 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_39.dll
2017-09-20 00:01 - 2008-07-10 11:00 - 000540688 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_39.dll
2017-09-20 00:01 - 2008-05-30 14:19 - 000511496 ____C (Microsoft Corporation) C:\Windows\system32\XAudio2_1.dll
2017-09-20 00:01 - 2008-05-30 14:19 - 000507400 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_1.dll
2017-09-20 00:01 - 2008-05-30 14:18 - 000238088 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_1.dll
2017-09-20 00:01 - 2008-05-30 14:18 - 000177672 ____C (Microsoft Corporation) C:\Windows\system32\xactengine3_1.dll
2017-09-20 00:01 - 2008-05-30 14:17 - 000068104 ____C (Microsoft Corporation) C:\Windows\system32\XAPOFX1_0.dll
2017-09-20 00:01 - 2008-05-30 14:17 - 000065032 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_0.dll
2017-09-20 00:01 - 2008-05-30 14:17 - 000025608 ____C (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_4.dll
2017-09-20 00:01 - 2008-05-30 14:16 - 000028168 ____C (Microsoft Corporation) C:\Windows\system32\X3DAudio1_4.dll
2017-09-20 00:01 - 2008-05-30 14:11 - 004991496 ____C (Microsoft Corporation) C:\Windows\system32\D3DX9_38.dll
2017-09-20 00:01 - 2008-05-30 14:11 - 003850760 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_38.dll
2017-09-20 00:01 - 2008-05-30 14:11 - 001941528 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_38.dll
2017-09-20 00:01 - 2008-05-30 14:11 - 001491992 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_38.dll
2017-09-20 00:01 - 2008-05-30 14:11 - 000540688 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_38.dll
2017-09-20 00:01 - 2008-05-30 14:11 - 000467984 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_38.dll
2017-09-20 00:01 - 2008-03-05 16:04 - 000489480 ____C (Microsoft Corporation) C:\Windows\system32\XAudio2_0.dll
2017-09-20 00:01 - 2008-03-05 16:03 - 000479752 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_0.dll
2017-09-20 00:01 - 2008-03-05 16:03 - 000238088 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_0.dll
2017-09-20 00:01 - 2008-03-05 16:03 - 000177672 ____C (Microsoft Corporation) C:\Windows\system32\xactengine3_0.dll
2017-09-20 00:01 - 2008-03-05 16:00 - 000028168 ____C (Microsoft Corporation) C:\Windows\system32\X3DAudio1_3.dll
2017-09-20 00:01 - 2008-03-05 16:00 - 000025608 ____C (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_3.dll
2017-09-20 00:01 - 2008-03-05 15:56 - 004910088 ____C (Microsoft Corporation) C:\Windows\system32\D3DX9_37.dll
2017-09-20 00:01 - 2008-03-05 15:56 - 003786760 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_37.dll
2017-09-20 00:01 - 2008-03-05 15:56 - 001860120 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_37.dll
2017-09-20 00:01 - 2008-03-05 15:56 - 001420824 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_37.dll
2017-09-20 00:01 - 2008-02-05 23:07 - 000529424 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_37.dll
2017-09-20 00:01 - 2008-02-05 23:07 - 000462864 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_37.dll
2017-09-20 00:01 - 2007-10-22 03:40 - 000411656 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_10.dll
2017-09-20 00:01 - 2007-10-22 03:39 - 000267272 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_10.dll
2017-09-20 00:01 - 2007-10-22 03:37 - 000021000 ____C (Microsoft Corporation) C:\Windows\system32\X3DAudio1_2.dll
2017-09-20 00:01 - 2007-10-22 03:37 - 000017928 ____C (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_2.dll
2017-09-20 00:01 - 2007-10-12 15:14 - 005081608 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_36.dll
2017-09-20 00:01 - 2007-10-12 15:14 - 003734536 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_36.dll
2017-09-20 00:01 - 2007-10-12 15:14 - 002006552 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_36.dll
2017-09-20 00:01 - 2007-10-12 15:14 - 001374232 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_36.dll
2017-09-20 00:01 - 2007-10-02 09:56 - 000508264 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_36.dll
2017-09-20 00:01 - 2007-10-02 09:56 - 000444776 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_36.dll
2017-09-20 00:01 - 2007-07-20 00:57 - 000411496 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_9.dll
2017-09-20 00:01 - 2007-07-20 00:57 - 000267112 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_9.dll
2017-09-20 00:01 - 2007-07-19 18:14 - 005073256 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_35.dll
2017-09-20 00:01 - 2007-07-19 18:14 - 003727720 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_35.dll
2017-09-20 00:01 - 2007-07-19 18:14 - 001985904 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_35.dll
2017-09-20 00:01 - 2007-07-19 18:14 - 001358192 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_35.dll
2017-09-20 00:01 - 2007-07-19 18:14 - 000508264 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_35.dll
2017-09-20 00:01 - 2007-07-19 18:14 - 000444776 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_35.dll
2017-09-20 00:01 - 2007-06-20 20:49 - 000409960 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_8.dll
2017-09-20 00:01 - 2007-06-20 20:46 - 000266088 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_8.dll
2017-09-20 00:01 - 2007-05-16 16:45 - 004496232 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_34.dll
2017-09-20 00:01 - 2007-05-16 16:45 - 003497832 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_34.dll
2017-09-20 00:01 - 2007-05-16 16:45 - 001401200 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_34.dll
2017-09-20 00:01 - 2007-05-16 16:45 - 001124720 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_34.dll
2017-09-20 00:01 - 2007-05-16 16:45 - 000506728 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_34.dll
2017-09-20 00:01 - 2007-05-16 16:45 - 000443752 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_34.dll
2017-09-20 00:01 - 2007-04-04 18:55 - 000403304 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_7.dll
2017-09-20 00:01 - 2007-04-04 18:55 - 000261480 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_7.dll
2017-09-20 00:01 - 2007-04-04 18:54 - 000107368 ____C (Microsoft Corporation) C:\Windows\system32\xinput1_3.dll
2017-09-20 00:01 - 2007-04-04 18:53 - 000081768 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_3.dll
2017-09-20 00:01 - 2007-03-15 16:57 - 000506728 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_33.dll
2017-09-20 00:01 - 2007-03-15 16:57 - 000443752 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_33.dll
2017-09-20 00:01 - 2007-03-12 16:42 - 004494184 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_33.dll
2017-09-20 00:01 - 2007-03-12 16:42 - 003495784 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_33.dll
2017-09-20 00:01 - 2007-03-12 16:42 - 001400176 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_33.dll
2017-09-20 00:01 - 2007-03-12 16:42 - 001123696 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_33.dll
2017-09-20 00:01 - 2007-03-05 12:42 - 000017688 ____C (Microsoft Corporation) C:\Windows\system32\x3daudio1_1.dll
2017-09-20 00:01 - 2007-03-05 12:42 - 000015128 ____C (Microsoft Corporation) C:\Windows\SysWOW64\x3daudio1_1.dll
2017-09-20 00:01 - 2007-01-24 15:27 - 000393576 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_6.dll
2017-09-20 00:01 - 2007-01-24 15:27 - 000255848 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_6.dll
2017-09-20 00:01 - 2006-12-08 12:02 - 000251672 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_5.dll
2017-09-20 00:01 - 2006-12-08 12:00 - 000390424 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_5.dll
2017-09-20 00:01 - 2006-11-29 13:06 - 004398360 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_32.dll
2017-09-20 00:01 - 2006-11-29 13:06 - 003426072 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_32.dll
2017-09-20 00:01 - 2006-11-29 13:06 - 000469264 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10.dll
2017-09-20 00:01 - 2006-11-29 13:06 - 000440080 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10.dll
2017-09-20 00:01 - 2006-09-28 16:05 - 003977496 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_31.dll
2017-09-20 00:01 - 2006-09-28 16:05 - 002414360 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_31.dll
2017-09-20 00:01 - 2006-09-28 16:05 - 000237848 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_4.dll
2017-09-20 00:01 - 2006-09-28 16:04 - 000364824 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_4.dll
2017-09-20 00:01 - 2006-07-28 09:31 - 000083736 ____C (Microsoft Corporation) C:\Windows\system32\xinput1_2.dll
2017-09-20 00:01 - 2006-07-28 09:30 - 000363288 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_3.dll
2017-09-20 00:01 - 2006-07-28 09:30 - 000236824 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_3.dll
2017-09-20 00:01 - 2006-07-28 09:30 - 000062744 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_2.dll
2017-09-20 00:01 - 2006-05-31 07:24 - 000230168 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_2.dll
2017-09-20 00:01 - 2006-05-31 07:22 - 000354072 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_2.dll
2017-09-20 00:01 - 2006-03-31 12:41 - 003927248 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_30.dll
2017-09-20 00:01 - 2006-03-31 12:40 - 002388176 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_30.dll
2017-09-20 00:01 - 2006-03-31 12:40 - 000352464 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_1.dll
2017-09-20 00:01 - 2006-03-31 12:39 - 000229584 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_1.dll
2017-09-20 00:01 - 2006-03-31 12:39 - 000083664 ____C (Microsoft Corporation) C:\Windows\system32\xinput1_1.dll
2017-09-20 00:01 - 2006-03-31 12:39 - 000062672 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_1.dll
2017-09-20 00:01 - 2006-02-03 08:43 - 003830992 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_29.dll
2017-09-20 00:01 - 2006-02-03 08:43 - 002332368 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_29.dll
2017-09-20 00:01 - 2006-02-03 08:42 - 000355536 ____C (Microsoft Corporation) C:\Windows\system32\xactengine2_0.dll
2017-09-20 00:01 - 2006-02-03 08:42 - 000230096 ____C (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_0.dll
2017-09-20 00:01 - 2006-02-03 08:41 - 000016592 ____C (Microsoft Corporation) C:\Windows\system32\x3daudio1_0.dll
2017-09-20 00:01 - 2006-02-03 08:41 - 000014032 ____C (Microsoft Corporation) C:\Windows\SysWOW64\x3daudio1_0.dll
2017-09-20 00:01 - 2005-12-05 18:09 - 003815120 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_28.dll
2017-09-20 00:01 - 2005-12-05 18:09 - 002323664 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_28.dll
2017-09-20 00:01 - 2005-07-22 19:59 - 003807440 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_27.dll
2017-09-20 00:01 - 2005-07-22 19:59 - 002319568 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_27.dll
2017-09-20 00:01 - 2005-05-26 15:34 - 003767504 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_26.dll
2017-09-20 00:01 - 2005-05-26 15:34 - 002297552 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_26.dll
2017-09-20 00:01 - 2005-03-18 17:19 - 003823312 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_25.dll
2017-09-20 00:01 - 2005-03-18 17:19 - 002337488 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_25.dll
2017-09-20 00:01 - 2005-02-05 19:45 - 003544272 ____C (Microsoft Corporation) C:\Windows\system32\d3dx9_24.dll
2017-09-20 00:01 - 2005-02-05 19:45 - 002222800 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_24.dll
2017-09-19 23:52 - 2017-09-28 00:57 - 000000000 ___DC C:\Users\p\AppData\Roaming\vlc
2017-09-19 23:51 - 2017-09-19 23:51 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2017-09-19 22:49 - 2017-09-19 22:50 - 000000000 ___DC C:\Program Files\Logitech Gaming Software
2017-09-19 22:49 - 2017-09-19 22:49 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Logitech
2017-09-19 22:42 - 2017-09-19 22:51 - 000000000 ___DC C:\ProgramData\Logishrd
2017-09-19 22:42 - 2017-09-19 22:42 - 000000000 ___DC C:\Users\p\AppData\Local\Logitech
2017-09-19 22:41 - 2017-09-19 22:49 - 000018960 ____C (Logitech, Inc.) C:\Windows\system32\Drivers\LNonPnP.sys
2017-09-19 22:40 - 2017-09-19 22:40 - 000000000 ___DC C:\Users\p\AppData\Roaming\Logitech
2017-09-19 22:40 - 2017-09-19 22:40 - 000000000 ___DC C:\Users\p\AppData\Roaming\Logishrd
2017-09-19 22:35 - 2017-09-19 22:35 - 000000000 ___DC C:\Users\p\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\JDownloader
2017-09-19 22:25 - 2017-09-19 22:25 - 000014336 ____C C:\Windows\system32\SppExtComObjHook.dll
2017-09-19 22:25 - 2017-09-19 22:25 - 000004608 ____C C:\Windows\system32\SppExtComObjPatcher.exe
2017-09-19 22:21 - 2017-09-19 22:21 - 000000000 ___DC C:\Users\p\AppData\Local\Microsoft Help
2017-09-19 22:16 - 2017-09-19 22:16 - 000000000 __HDC C:\Windows\system32\CanonIJ Uninstaller Information
2017-09-19 22:16 - 2017-09-19 22:16 - 000000000 __HDC C:\ProgramData\CanonBJ
2017-09-19 22:16 - 2017-09-19 22:16 - 000000000 __HDC C:\Program Files\CanonBJ
2017-09-19 22:16 - 2017-09-19 22:16 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon MP250 series
2017-09-19 22:16 - 2010-04-24 05:00 - 000336896 ____C (CANON INC.) C:\Windows\system32\CNMLM9W.DLL
2017-09-19 22:16 - 2009-04-03 16:01 - 001321984 ____C (CANON INC.) C:\Windows\system32\CNC250C.dll
2017-09-19 22:16 - 2009-04-03 16:00 - 000092672 ____C (CANON INC.) C:\Windows\system32\CNC250I.dll
2017-09-19 22:16 - 2009-04-03 15:57 - 000106496 ____C (CANON INC.) C:\Windows\SysWOW64\CNC250U.dll
2017-09-19 22:16 - 2009-03-18 09:10 - 000244736 ____C (CANON INC.) C:\Windows\system32\CNMIU9W.DLL
2017-09-19 22:16 - 2009-03-11 11:36 - 000328192 ____C (CANON INC.) C:\Windows\system32\CNC250L.dll
2017-09-19 22:16 - 2009-03-11 11:34 - 000303104 ____C (CANON INC.) C:\Windows\SysWOW64\CNC250L.dll
2017-09-19 22:16 - 2009-02-04 13:18 - 000104960 ____C (Canon Inc.) C:\Windows\system32\CNC250O.dll
2017-09-19 22:16 - 2008-11-18 19:57 - 000012288 ____C C:\Windows\SysWOW64\CNC173AD.TBL
2017-09-19 22:16 - 2008-11-18 19:57 - 000012288 ____C C:\Windows\system32\CNC173AD.TBL
2017-09-19 22:16 - 2008-08-25 18:02 - 000017920 ____C (CANON INC.) C:\Windows\system32\CNHMCA6.dll
2017-09-19 22:16 - 2008-08-25 18:02 - 000015872 ____C (CANON INC.) C:\Windows\SysWOW64\CNHMCA.dll
2017-09-19 21:54 - 2017-09-19 21:54 - 000000000 ___DC C:\Users\p\Tracing
2017-09-19 21:54 - 2017-09-19 21:54 - 000000000 ___DC C:\ProgramData\Skype
2017-09-19 21:54 - 2017-09-19 21:54 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2017-09-19 21:54 - 2017-09-19 21:54 - 000000000 ___DC C:\Program Files (x86)\Skype
2017-09-19 17:21 - 2017-09-19 17:21 - 000000000 ___DC C:\SteamLibrary
2017-09-19 17:16 - 2017-09-19 17:16 - 000000000 ___DC C:\Program Files (x86)\Steam
2017-09-19 16:01 - 2017-09-19 16:01 - 000000000 ___DC C:\Users\p\AppData\Local\Steam
2017-09-19 15:59 - 2017-09-19 15:59 - 000000741 ____C C:\Users\Public\Desktop\Steam.lnk
2017-09-19 15:59 - 2017-09-19 15:59 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam
2017-09-19 15:58 - 2017-09-25 23:05 - 000000000 ___DC C:\Users\p\AppData\Roaming\TS3Client
2017-09-19 15:58 - 2017-09-19 15:58 - 000000874 ____C C:\Users\Public\Desktop\TeamSpeak 3 Client.lnk
2017-09-19 15:58 - 2017-09-19 15:58 - 000000824 ____C C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client.lnk
2017-09-19 15:57 - 2017-09-19 15:57 - 000001354 ____C C:\Users\p\Desktop\Vivaldi.lnk
2017-09-19 15:57 - 2017-09-19 15:57 - 000001354 ____C C:\Users\p\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Vivaldi.lnk
2017-09-19 15:57 - 2017-09-19 15:57 - 000000000 ___DC C:\Users\p\AppData\Local\Vivaldi
2017-09-19 15:56 - 2017-09-19 15:56 - 000003962 ____C C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1505829391
2017-09-19 15:56 - 2017-09-19 15:56 - 000000847 ____C C:\Users\Public\Desktop\Opera-Browser.lnk
2017-09-19 15:56 - 2017-09-19 15:56 - 000000847 ____C C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera-Browser.lnk
2017-09-19 15:56 - 2017-09-19 15:56 - 000000000 ___DC C:\Users\p\AppData\Roaming\Opera Software
2017-09-19 15:56 - 2017-09-19 15:56 - 000000000 ___DC C:\Users\p\AppData\Local\Opera Software
2017-09-19 15:41 - 2017-09-19 15:41 - 000001310 ____C C:\Users\p\Desktop\Dropbox.lnk
2017-09-19 15:39 - 2017-09-19 15:39 - 000000000 ___DC C:\Users\p\AppData\Roaming\Dropbox
2017-09-19 15:38 - 2017-09-22 15:51 - 000000000 ___DC C:\Program Files (x86)\Dropbox
2017-09-19 15:38 - 2017-09-19 22:26 - 000001236 ____C C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job
2017-09-19 15:38 - 2017-09-19 22:26 - 000001232 ____C C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job
2017-09-19 15:38 - 2017-09-19 15:43 - 000000000 ___DC C:\Users\p\AppData\Local\Dropbox
2017-09-19 15:38 - 2017-09-19 15:38 - 000004296 ____C C:\Windows\System32\Tasks\DropboxUpdateTaskMachineUA
2017-09-19 15:38 - 2017-09-19 15:38 - 000004064 ____C C:\Windows\System32\Tasks\DropboxUpdateTaskMachineCore
2017-09-19 15:38 - 2017-09-19 15:38 - 000000000 ___DC C:\ProgramData\Dropbox
2017-09-19 15:26 - 2017-09-19 15:26 - 000000000 ___DC C:\Users\p\AppData\Local\Google
2017-09-19 15:23 - 2017-09-19 15:31 - 000000000 ___DC C:\Program Files (x86)\Opera
2017-09-19 15:23 - 2017-09-19 15:28 - 000000000 ___DC C:\Program Files (x86)\Google
2017-09-19 15:16 - 2017-09-19 15:16 - 000000000 ___DC C:\Users\p\AppData\Roaming\NVIDIA
2017-09-19 15:12 - 2017-09-19 15:18 - 000000000 ___DC C:\Users\p\AppData\Roaming\.minecraft
2017-09-19 15:12 - 2017-09-19 15:12 - 000000787 ____C C:\Users\Public\Desktop\Minecraft.lnk
2017-09-19 15:12 - 2017-09-19 15:12 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Minecraft
2017-09-19 14:45 - 2017-09-28 10:11 - 000000180 ____C C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2017-09-19 14:45 - 2017-09-28 10:11 - 000000000 _SHDC C:\Users\p\IntelGraphicsProfiles
2017-09-19 14:45 - 2017-09-19 14:45 - 000000200 ____C C:\Windows\system32\{EC94D02F-D200-4428-9531-05AF7F9799CB}.bat
2017-09-19 14:45 - 2017-09-19 14:45 - 000000000 ___DC C:\Intel
2017-09-19 14:45 - 2017-09-19 14:45 - 000000000 ____C C:\Windows\system32\GfxValDisplayLog.bin
2017-09-19 14:33 - 2017-09-19 14:33 - 000000000 ___HC C:\Windows\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf
2017-09-19 14:02 - 2017-09-19 14:02 - 000000000 ___DC C:\Windows\system32\MRT
2017-09-19 14:01 - 2017-09-19 14:02 - 138202976 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2017-09-19 13:42 - 2017-09-19 14:45 - 000000000 ___DC C:\Program Files (x86)\Intel
2017-09-19 13:42 - 2017-09-19 13:42 - 000000000 ___DC C:\Users\p\Intel
2017-09-19 13:34 - 2017-09-19 13:34 - 000544424 ____C (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2017-09-19 13:23 - 2017-09-19 13:23 - 000000000 __HDC C:\Program Files (x86)\InstallShield Installation Information
2017-09-19 13:23 - 2017-09-19 13:23 - 000000000 ___HC C:\ProgramData\DP45977C.lfl
2017-09-19 13:23 - 2017-09-19 13:23 - 000000000 ___DC C:\Program Files\Realtek
2017-09-19 13:23 - 2017-09-19 13:01 - 072203792 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RCoRes64.dat
2017-09-19 13:23 - 2017-09-19 13:01 - 007172920 ____C (Dolby Laboratories) C:\Windows\system32\R4EEP64A.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 007096192 ____C (Dolby Laboratories) C:\Windows\system32\DDPP64A.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 004779776 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHD64.sys
2017-09-19 13:23 - 2017-09-19 13:01 - 003769493 ____C C:\Windows\system32\Drivers\RTAIODAT.DAT
2017-09-19 13:23 - 2017-09-19 13:01 - 003283248 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RtkApi64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 003195648 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RtPgEx64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 003080784 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RltkAPO64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 002894976 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RTSnMg64.cpl
2017-09-19 13:23 - 2017-09-19 13:01 - 002826832 ____C (Realtek Semiconductor Corp.) C:\Windows\RtlExUpd.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 002036992 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RCoInstII64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 001965816 ____C (Dolby Laboratories) C:\Windows\system32\DDPD64A.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 001780624 ____C (DTS) C:\Windows\system32\DTSS2SpeakerDLL64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 001591064 ____C (DTS) C:\Windows\system32\DTSS2HeadphoneDLL64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 001508936 ____C (DTS) C:\Windows\system32\DTSBoostDLL64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 001356504 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RTCOM64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000743968 ____C (DTS) C:\Windows\system32\DTSBassEnhancementDLL64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000727440 ____C (DTS) C:\Windows\system32\DTSSymmetryDLL64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000708320 ____C (DTS) C:\Windows\system32\DTSVoiceClarityDLL64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000689888 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RtDataProc64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000504312 ____C (DTS) C:\Windows\system32\DTSNeoPCDLL64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000447728 ____C (Dolby Laboratories) C:\Windows\system32\R4EED64A.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000445408 ____C (DTS) C:\Windows\system32\DTSLimiterDLL64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000441272 ____C (DTS) C:\Windows\system32\DTSGainCompensatorDLL64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000343712 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RtlCPAPI64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000327464 ____C (Dolby Laboratories) C:\Windows\system32\DDPO64A.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000272720 ____C (Dolby Laboratories) C:\Windows\system32\DDPA64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000253904 ____C (DTS) C:\Windows\system32\DTSGFXAPO64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000253872 ____C (DTS) C:\Windows\system32\DTSLFXAPO64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000252880 ____C (DTS) C:\Windows\system32\DTSGFXAPONS64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000192992 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCfg64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000151792 ____C (Dolby Laboratories) C:\Windows\system32\R4EEL64A.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000134208 ____C (Dolby Laboratories) C:\Windows\system32\R4EEA64A.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000118600 ____C C:\Windows\system32\AcpiServiceVnA64.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000105312 ____C C:\Windows\system32\audioLibVc.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000084616 ____C (Dolby Laboratories) C:\Windows\system32\R4EEG64A.dll
2017-09-19 13:23 - 2017-09-19 13:01 - 000023704 ____C (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoLDR64.dll
2017-09-19 13:21 - 2017-09-19 13:23 - 000000000 __HDC C:\Program Files (x86)\Temp
2017-09-19 13:21 - 2017-09-19 13:21 - 000000000 ___DC C:\Program Files (x86)\Realtek
2017-09-19 13:17 - 2017-09-21 03:40 - 000000000 ___DC C:\Users\p\AppData\Local\CrashDumps
2017-09-19 13:17 - 2017-09-19 13:17 - 000000000 ___DC C:\Users\p\AppData\Local\DBG
2017-09-19 13:14 - 2017-09-19 14:45 - 000000000 ___DC C:\Program Files\Intel
2017-09-19 13:14 - 2017-09-19 13:42 - 000000000 ___DC C:\ProgramData\Intel
2017-09-19 13:14 - 2017-09-19 13:17 - 000000000 ___DC C:\Program Files\Intel Driver Update Utility
2017-09-19 13:14 - 2016-10-18 17:14 - 000021984 ____C C:\Windows\system32\Drivers\semav6msr64.sys
2017-09-19 01:56 - 2017-09-19 01:56 - 000008192 _____ C:\Windows\system32\config\userdiff
2017-09-19 01:56 - 2017-09-19 01:56 - 000000000 ___DC C:\Windows\InfusedApps
2017-09-19 01:56 - 2017-09-19 01:56 - 000000000 ____C C:\Recovery.txt
2017-09-19 01:55 - 2017-09-28 10:10 - 001018422 ____C C:\Windows\system32\perfh007.dat
2017-09-19 01:55 - 2017-09-28 10:10 - 000224412 ____C C:\Windows\system32\perfc007.dat
2017-09-19 01:55 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\de
2017-09-19 01:55 - 2017-09-19 01:55 - 000306166 ____C C:\Windows\system32\perfi007.dat
2017-09-19 01:55 - 2017-09-19 01:55 - 000040520 ____C C:\Windows\system32\perfd007.dat
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\XPSViewer
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\winrm
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\WCN
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\sysprep
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\slmgr
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\Printing_Admin_Scripts
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\de
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\0409
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\system32\winrm
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\system32\WCN
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\system32\slmgr
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\system32\Printing_Admin_Scripts
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\system32\0409
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\Setup
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\OCR
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\DigitalLocker
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Program Files\Reference Assemblies
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Program Files\MSBuild
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Program Files (x86)\Reference Assemblies
2017-09-19 01:55 - 2017-09-19 01:55 - 000000000 ___DC C:\Program Files (x86)\MSBuild
2017-09-19 01:54 - 2017-09-02 17:15 - 000835576 ____C (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2017-09-19 01:54 - 2017-09-02 17:15 - 000177656 ____C (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2017-09-19 01:53 - 2017-09-27 17:15 - 000000000 __HDC C:\Program Files\WindowsApps
2017-09-19 01:53 - 2017-09-27 17:15 - 000000000 ___DC C:\Windows\AppReadiness
2017-09-19 01:53 - 2017-09-26 22:37 - 000000000 __RDC C:\Program Files (x86)
2017-09-19 01:53 - 2017-09-26 22:19 - 000000000 ___DC C:\Program Files\Common Files\microsoft shared
2017-09-19 01:53 - 2017-09-26 22:18 - 000000000 ___DC C:\ProgramData\regid.1991-06.com.microsoft
2017-09-19 01:53 - 2017-09-26 22:17 - 000000076 ____C C:\Windows\win.ini
2017-09-19 01:53 - 2017-09-26 22:17 - 000000000 ___DC C:\Program Files\Common Files\System
2017-09-19 01:53 - 2017-09-22 16:21 - 000000000 ___DC C:\Windows\rescache
2017-09-19 01:53 - 2017-09-19 22:16 - 000000000 _RSDC C:\Windows\Media
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 __SDC C:\Windows\SysWOW64\F12
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 __SDC C:\Windows\system32\F12
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 __RDC C:\Windows\ImmersiveControlPanel
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\SysWOW64\WinMetadata
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\SysWOW64\setup
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\SysWOW64\Dism
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\WinMetadata
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\WinBioPlugIns
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\setup
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\oobe
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\migwiz
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\Dism
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\config\TxR
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\system32\appraiser
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\ShellExperiences
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Windows\Provisioning
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Program Files\Windows Photo Viewer
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Program Files\Windows Defender
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Program Files (x86)\Windows Photo Viewer
2017-09-19 01:53 - 2017-09-19 14:05 - 000000000 ___DC C:\Program Files (x86)\Windows Defender
2017-09-19 01:53 - 2017-09-19 12:47 - 000000000 ___DC C:\Windows\appcompat
2017-09-19 01:53 - 2017-09-19 01:56 - 000028672 _____ C:\Windows\system32\config\BCD-Template
2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 __SDC C:\Windows\SysWOW64\DiagSvcs
2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 __SDC C:\Windows\system32\dsc
2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 __SDC C:\Windows\system32\DiagSvcs
2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\oobe
2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\MUI
2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SysWOW64\Com
2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\SystemApps
2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\system32\SystemResetPlatform
2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\system32\MUI
2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\system32\Com
2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\PolicyDefinitions
2017-09-19 01:53 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\IME
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 _SHDC C:\Program Files\Windows Sidebar
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 _SHDC C:\Program Files (x86)\Windows Sidebar
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 _RHDC C:\Users\Public\Libraries
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 __SDC C:\Windows\SysWOW64\Nui
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 __SDC C:\Windows\SysWOW64\Configuration
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 __SDC C:\Windows\system32\Nui
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 __SDC C:\Windows\system32\Configuration
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 __SDC C:\Windows\Downloaded Program Files
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 __RDC C:\Windows\Offline Web Pages
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 __HDC C:\Windows\ELAMBKUP
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\Web
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\Vss
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\tracing
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\TAPI
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\SMI
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\ras
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\NDF
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\MsDtc
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\migwiz
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\MailContactsCalendarSync
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\Macromed
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\Ipmi
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\InputMethod
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\inetsrv
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\IME
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\icsxml
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\GroupPolicyUsers
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\GroupPolicy
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\FxsTmp
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\downlevel
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\Bthprops
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\AppLocker
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SysWOW64\AdvancedInstallers
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SystemResources
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\winevt
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\SecureBootUpdates
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\ras
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\ProximityToast
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\PointOfService
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\NDF
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\MsDtc
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\MailContactsCalendarSync
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\Macromed
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\Ipmi
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\InputMethod
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\inetsrv
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\IME
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\icsxml
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\ias
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\Hydrogen
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\downlevel
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\DDFs
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\config\systemprofile
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\config\RegBack
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\config\Journal
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\Bthprops
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\AppLocker
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\AdvancedInstallers
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\System
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SKB
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\security
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\schemas
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\SchCache
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\Resources
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\Registration
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\PLA
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\Performance
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\ModemLogs
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\LiveKernelReports
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\L2Schemas
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\InputMethod
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\Globalization
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\GameBarPresenceWriter
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\Cursors
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\Branding
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\bcastdvr
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\addins
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\ProgramData\WindowsHolographicDevices
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Program Files\Windows Security
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Program Files\Windows Portable Devices
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Program Files\Windows Multimedia Platform
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Program Files\Common Files\Services
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Program Files (x86)\Windows Portable Devices
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Program Files (x86)\Windows NT
2017-09-19 01:53 - 2017-09-19 01:53 - 000000000 ___DC C:\Program Files (x86)\Windows Multimedia Platform
2017-09-19 01:53 - 2017-09-19 01:52 - 000230400 ____C (Microsoft Corporation) C:\Windows\system32\msclmd.dll
2017-09-19 01:53 - 2017-09-19 01:52 - 000215943 ____C C:\Windows\SysWOW64\dssec.dat
2017-09-19 01:53 - 2017-09-19 01:52 - 000215943 ____C C:\Windows\system32\dssec.dat
2017-09-19 01:53 - 2017-09-19 01:52 - 000207872 ____C (Microsoft Corporation) C:\Windows\SysWOW64\msclmd.dll
2017-09-19 01:53 - 2017-09-19 01:52 - 000017635 ____C C:\Windows\system32\Drivers\etc\services
2017-09-19 01:53 - 2017-09-19 01:52 - 000015940 ____C C:\Windows\system32\OEMDefaultAssociations.xml
2017-09-19 01:53 - 2017-09-19 01:52 - 000004096 ____C C:\Windows\system32\config\VSMIDK
2017-09-19 01:53 - 2017-09-19 01:52 - 000003683 ____C C:\Windows\system32\Drivers\etc\lmhosts.sam
2017-09-19 01:53 - 2017-09-19 01:52 - 000001358 ____C C:\Windows\system32\Drivers\etc\protocol
2017-09-19 01:53 - 2017-09-19 01:52 - 000000858 ____C C:\Windows\system32\DefaultQuestions.json
2017-09-19 01:53 - 2017-09-19 01:52 - 000000741 ____C C:\Windows\SysWOW64\NOISE.DAT
2017-09-19 01:53 - 2017-09-19 01:52 - 000000741 ____C C:\Windows\system32\NOISE.DAT
2017-09-19 01:53 - 2017-09-19 01:52 - 000000407 ____C C:\Windows\system32\Drivers\etc\networks
2017-09-19 01:53 - 2017-09-19 01:52 - 000000219 ____C C:\Windows\system.ini
2017-09-19 01:53 - 2017-09-19 01:12 - 000000000 ___DC C:\ProgramData\USOPrivate
2017-09-19 01:53 - 2017-09-19 01:01 - 000000000 ___DC C:\Windows\system32\spool
2017-09-19 01:53 - 2017-09-19 01:01 - 000000000 ___DC C:\Windows\system32\FxsTmp
2017-09-19 01:53 - 2017-09-19 01:00 - 000000000 ___DC C:\Windows\system32\WinBioDatabase
2017-09-19 01:53 - 2017-09-19 00:59 - 000000000 ___DC C:\Windows\system32\Sysprep
2017-09-19 01:53 - 2017-09-19 00:59 - 000000000 ___DC C:\Program Files\Windows NT
2017-09-19 01:53 - 2017-09-19 00:58 - 000000000 __RDC C:\Windows\PrintDialog
2017-09-19 01:53 - 2017-09-19 00:58 - 000000000 __RDC C:\Windows\MiracastView
2017-09-19 01:53 - 2017-09-19 00:58 - 000000000 ___DC C:\Windows\HoloShell
2017-09-19 01:53 - 2017-09-19 00:58 - 000000000 ___DC C:\Windows\Help
2017-09-19 01:52 - 2017-09-26 22:48 - 000000000 ___DC C:\Windows\INF
2017-09-19 01:51 - 2017-09-19 14:01 - 000000000 ___DC C:\Windows\CbsTemp
2017-09-19 01:50 - 2017-09-28 10:11 - 071041024 _____ C:\Windows\system32\config\SOFTWARE
2017-09-19 01:50 - 2017-09-28 10:11 - 014417920 _____ C:\Windows\system32\config\SYSTEM
2017-09-19 01:50 - 2017-09-28 10:11 - 000524288 _____ C:\Windows\system32\config\DEFAULT
2017-09-19 01:50 - 2017-09-28 10:11 - 000524288 _____ C:\Windows\system32\config\BBI
2017-09-19 01:50 - 2017-09-28 10:11 - 000032768 _____ C:\Windows\system32\config\SECURITY
2017-09-19 01:50 - 2017-09-19 01:55 - 000000000 ___DC C:\Windows\servicing
2017-09-19 01:50 - 2017-09-19 01:54 - 000065536 _____ C:\Windows\system32\config\SAM
2017-09-19 01:50 - 2017-09-19 01:53 - 000000000 ___DC C:\Windows\system32\SMI
2017-09-19 01:50 - 2017-09-19 01:00 - 000000000 ___DC C:\Windows\Panther
2017-09-19 01:50 - 2017-09-19 00:58 - 000032768 _____ C:\Windows\system32\config\ELAM
2017-09-19 01:29 - 2017-09-22 15:50 - 000000000 ___DC C:\Users\p\AppData\Local\NVIDIA Corporation
2017-09-19 01:29 - 2017-09-19 01:29 - 000004308 ____C C:\Windows\System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-09-19 01:29 - 2017-09-19 01:29 - 000004000 ____C C:\Windows\System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-09-19 01:29 - 2017-09-19 01:29 - 000003994 ____C C:\Windows\System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-09-19 01:29 - 2017-09-19 01:29 - 000003894 ____C C:\Windows\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-09-19 01:29 - 2017-09-19 01:29 - 000003866 ____C C:\Windows\System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-09-19 01:29 - 2017-09-19 01:29 - 000003858 ____C C:\Windows\System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-09-19 01:29 - 2017-09-19 01:29 - 000003696 ____C C:\Windows\System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-09-19 01:29 - 2017-09-19 01:29 - 000003654 ____C C:\Windows\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-09-19 01:29 - 2017-09-19 01:29 - 000000000 ___DC C:\Users\p\AppData\Local\NVIDIA
2017-09-19 01:29 - 2017-09-19 01:29 - 000000000 ___DC C:\Users\p\AppData\Local\CEF
2017-09-19 01:29 - 2017-08-22 03:01 - 001923192 ____C (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll
2017-09-19 01:29 - 2017-08-22 03:01 - 001755256 ____C (NVIDIA Corporation) C:\Windows\system32\nvspbridge64.dll
2017-09-19 01:29 - 2017-08-22 03:01 - 001505912 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll
2017-09-19 01:29 - 2017-08-22 03:01 - 001317496 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvspbridge.dll
2017-09-19 01:29 - 2017-08-22 03:01 - 000121464 ____C C:\Windows\system32\NvRtmpStreamer64.dll
2017-09-19 01:29 - 2010-05-26 11:41 - 002401112 ____C (Microsoft Corporation) C:\Windows\system32\D3DX9_43.dll
2017-09-19 01:29 - 2010-05-26 11:41 - 001998168 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_43.dll
2017-09-19 01:29 - 2010-05-26 11:41 - 000511328 ____C (Microsoft Corporation) C:\Windows\system32\d3dx10_43.dll
2017-09-19 01:29 - 2010-05-26 11:41 - 000470880 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_43.dll
2017-09-19 01:29 - 2010-05-26 11:41 - 000276832 ____C (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll
2017-09-19 01:29 - 2010-05-26 11:41 - 000248672 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_43.dll
2017-09-19 01:28 - 2017-09-19 01:29 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2017-09-19 01:28 - 2017-09-19 01:28 - 000000000 ___DC C:\Program Files (x86)\VulkanRT
2017-09-19 01:28 - 2017-08-22 03:01 - 000512960 ____C (Khronos Group) C:\Windows\system32\OpenCL.dll
2017-09-19 01:28 - 2017-08-22 03:01 - 000418752 ____C (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll
2017-09-19 01:28 - 2017-08-22 03:01 - 000179320 ____C (NVIDIA Corporation) C:\Windows\system32\nvaudcap64v.dll
2017-09-19 01:28 - 2017-08-22 03:01 - 000146552 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll
2017-09-19 01:28 - 2017-08-22 03:01 - 000001951 ____C C:\Windows\NvTelemetryContainerRecovery.bat
2017-09-19 01:28 - 2017-08-22 00:33 - 000135800 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe
2017-09-19 01:28 - 2017-06-15 21:32 - 000541984 ____C C:\Windows\system32\vulkan-1.dll
2017-09-19 01:28 - 2017-06-15 21:32 - 000525088 ____C C:\Windows\SysWOW64\vulkan-1.dll
2017-09-19 01:28 - 2017-06-15 21:32 - 000254240 ____C C:\Windows\system32\vulkaninfo.exe
2017-09-19 01:28 - 2017-06-15 21:32 - 000233760 ____C C:\Windows\SysWOW64\vulkaninfo.exe
2017-09-19 01:27 - 2017-09-19 22:41 - 000000000 ___DC C:\ProgramData\Package Cache
2017-09-19 01:27 - 2017-08-22 03:01 - 040240248 ____C (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 035924600 ____C (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 035314112 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 029019072 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 023132184 ____C (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 018849456 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 013782904 ____C (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 012225984 ____C (NVIDIA Corporation) C:\Windows\system32\nvptxJitCompiler.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 011692344 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 010072768 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvptxJitCompiler.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 004162496 ____C (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 003712024 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 003590592 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 001988216 ____C (NVIDIA Corporation) C:\Windows\system32\nvdispco6438541.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 001597888 ____C (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6438541.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 001292096 ____C (NVIDIA Corporation) C:\Windows\system32\nvEncMFTH264.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 001068152 ____C (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 001008816 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncMFTH264.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 001004992 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 000972736 ____C (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 000924280 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 000781544 ____C (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 000725112 ____C (NVIDIA Corporation) C:\Windows\system32\nvDecMFTMjpeg.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 000690320 ____C (NVIDIA Corporation) C:\Windows\system32\nvfatbinaryLoader.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 000617232 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 000609728 ____C (NVIDIA Corporation) C:\Windows\system32\NvIFROpenGL.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 000584312 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvDecMFTMjpeg.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 000578056 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvfatbinaryLoader.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 000499320 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFROpenGL.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 000057976 ____C (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvhci.sys
2017-09-19 01:27 - 2017-08-22 03:01 - 000048248 ____C (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys
2017-09-19 01:27 - 2017-08-22 03:01 - 000045976 ____C (NVIDIA Corporation) C:\Windows\system32\nvhdap64.dll
2017-09-19 01:27 - 2017-08-22 03:01 - 000000669 ____C C:\Windows\SysWOW64\nv-vk32.json
2017-09-19 01:27 - 2017-08-22 03:01 - 000000669 ____C C:\Windows\system32\nv-vk64.json
2017-09-19 01:19 - 2017-09-19 01:19 - 000000017 ____C C:\Users\p\AppData\Local\resmon.resmoncfg
2017-09-19 01:19 - 2017-09-19 01:19 - 000000000 ___DC C:\Users\p\AppData\Local\Comms
2017-09-19 01:17 - 2017-09-19 01:17 - 000000871 ____C C:\Users\Public\Desktop\Mozilla Firefox.lnk
2017-09-19 01:17 - 2017-09-19 01:17 - 000000871 ____C C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2017-09-19 01:17 - 2017-09-19 01:17 - 000000000 ___DC C:\Program Files (x86)\Mozilla Maintenance Service
2017-09-19 01:12 - 2017-09-19 01:12 - 000000000 ___DC C:\ProgramData\USOShared
2017-09-19 01:08 - 2017-09-28 01:03 - 000000000 ___DC C:\Users\p\AppData\LocalLow\Mozilla
2017-09-19 01:08 - 2017-09-19 01:20 - 000000000 ___DC C:\Users\p\AppData\Local\Mozilla
2017-09-19 01:08 - 2017-09-19 01:08 - 000000000 ___DC C:\Users\p\AppData\Roaming\Mozilla
2017-09-19 01:06 - 2017-09-28 10:10 - 002252904 ____C C:\Windows\system32\PerfStringBackup.INI
2017-09-19 01:06 - 2017-09-19 01:06 - 000000000 ___DC C:\Users\p\AppData\Local\MicrosoftEdge
2017-09-19 01:05 - 2017-09-19 22:27 - 000000000 ___DC C:\Users\p\AppData\Roaming\Skype
2017-09-19 01:05 - 2017-09-19 01:05 - 000000000 __RDC C:\Users\p\OneDrive
2017-09-19 01:04 - 2017-09-19 01:04 - 000000000 ___DC C:\ProgramData\Microsoft OneDrive
2017-09-19 01:03 - 2017-09-21 11:44 - 000000000 ___DC C:\Users\p\AppData\Local\Packages
2017-09-19 01:03 - 2017-09-19 21:38 - 000000000 ___DC C:\Users\p\AppData\Local\Publishers
2017-09-19 01:03 - 2017-09-19 14:07 - 000000000 _RHDC C:\Users\Public\AccountPictures
2017-09-19 01:03 - 2017-09-19 01:03 - 000000000 ___DC C:\Users\p\AppData\Roaming\Adobe
2017-09-19 01:03 - 2017-09-19 01:03 - 000000000 ___DC C:\Users\p\AppData\Local\VirtualStore
2017-09-19 01:03 - 2017-09-19 01:03 - 000000000 ___DC C:\Users\p\AppData\Local\TileDataLayer
2017-09-19 01:03 - 2017-09-19 01:03 - 000000000 ___DC C:\Users\p\AppData\Local\ConnectedDevicesPlatform
2017-09-19 01:02 - 2017-09-28 01:04 - 000000000 ___DC C:\Users\p
2017-09-19 01:02 - 2017-09-19 01:02 - 000000020 __SHC C:\Users\p\ntuser.ini
2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\Vorlagen
2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\Startmenü
2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\Netzwerkumgebung
2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\Lokale Einstellungen
2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\Eigene Dateien
2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\Druckumgebung
2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\AppData\Local\Verlauf
2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\AppData\Local\Anwendungsdaten
2017-09-19 01:02 - 2017-09-19 01:02 - 000000000 SHDCL C:\Users\p\Anwendungsdaten
2017-09-19 01:01 - 2017-03-18 22:56 - 002233344 ____C (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\Vorlagen
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\Startmenü
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\Netzwerkumgebung
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\Lokale Einstellungen
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\Eigene Dateien
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\Druckumgebung
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\AppData\Local\Verlauf
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\AppData\Local\Anwendungsdaten
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default\Anwendungsdaten
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default User\AppData\Local\Verlauf
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default User\AppData\Local\Anwendungsdaten
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\Default User
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Users\All Users
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Programme
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\ProgramData\Vorlagen
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\ProgramData\Startmenü
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\ProgramData\Dokumente
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\ProgramData\Anwendungsdaten
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Program Files\Gemeinsame Dateien
2017-09-19 00:59 - 2017-09-19 00:59 - 000000000 SHDCL C:\Dokumente und Einstellungen
2017-09-19 00:58 - 2017-09-28 10:11 - 000000000 ___DC C:\ProgramData\NVIDIA
2017-09-19 00:58 - 2017-09-19 13:23 - 000000000 ___DC C:\Windows\SysWOW64\RTCOM
2017-09-19 00:58 - 2017-09-19 01:30 - 000000000 ___DC C:\ProgramData\NVIDIA Corporation
2017-09-19 00:58 - 2017-09-19 01:29 - 000000000 ___DC C:\Program Files\NVIDIA Corporation
2017-09-19 00:58 - 2017-09-19 01:29 - 000000000 ___DC C:\Program Files (x86)\NVIDIA Corporation
2017-09-19 00:58 - 2017-08-22 03:01 - 000001951 ____C C:\Windows\NvContainerRecovery.bat
2017-09-19 00:58 - 2017-08-22 01:10 - 006463424 ____C (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll
2017-09-19 00:58 - 2017-08-22 01:10 - 002479224 ____C (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll
2017-09-19 00:58 - 2017-08-22 01:10 - 001762752 ____C (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll
2017-09-19 00:58 - 2017-08-22 01:10 - 000549312 ____C (NVIDIA Corporation) C:\Windows\system32\nv3dappshext.dll
2017-09-19 00:58 - 2017-08-22 01:10 - 000392312 ____C (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll
2017-09-19 00:58 - 2017-08-22 01:10 - 000082040 ____C (NVIDIA Corporation) C:\Windows\system32\nv3dappshextr.dll
2017-09-19 00:58 - 2017-08-22 01:10 - 000069752 ____C (NVIDIA Corporation) C:\Windows\system32\nvshext.dll
2017-09-19 00:58 - 2017-08-19 09:10 - 008142301 ____C C:\Windows\system32\nvcoproc.bin
2017-09-19 00:57 - 2017-09-28 10:11 - 000000006 ___HC C:\Windows\Tasks\SA.DAT
2017-09-19 00:57 - 2017-09-27 18:40 - 000000000 ___DC C:\Windows\system32\SleepStudy
2017-09-19 00:57 - 2017-09-26 22:30 - 000380320 ____C C:\Windows\system32\FNTCACHE.DAT
2017-09-19 00:57 - 2017-09-19 00:57 - 000000000 ___DC C:\Windows\ServiceProfiles
2017-09-19 00:47 - 2017-09-19 01:56 - 000000000 __HDC C:\$SysReset
2017-09-12 22:53 - 2017-09-05 07:30 - 000287648 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\sdbus.sys
2017-09-12 22:53 - 2017-09-05 07:27 - 002399728 ____C (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2017-09-12 22:53 - 2017-09-05 07:27 - 000136096 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2017-09-12 22:53 - 2017-09-05 07:26 - 008319904 ____C (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2017-09-12 22:53 - 2017-09-05 07:26 - 001930840 ____C (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2017-09-12 22:53 - 2017-09-05 07:25 - 002969880 ____C (Microsoft Corporation) C:\Windows\system32\CoreUIComponents.dll
2017-09-12 22:53 - 2017-09-05 07:24 - 000519584 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2017-09-12 22:53 - 2017-09-05 07:23 - 001242528 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys
2017-09-12 22:53 - 2017-09-05 07:21 - 000189344 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\dumpsd.sys
2017-09-12 22:53 - 2017-09-05 07:18 - 000820128 ____C (Microsoft Corporation) C:\Windows\system32\WWAHost.exe
2017-09-12 22:53 - 2017-09-05 07:17 - 000316320 ____C (Microsoft Corporation) C:\Windows\system32\WerFault.exe
2017-09-12 22:53 - 2017-09-05 07:16 - 000724200 ____C (Microsoft Corporation) C:\Windows\system32\wer.dll
2017-09-12 22:53 - 2017-09-05 07:16 - 000546208 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys
2017-09-12 22:53 - 2017-09-05 07:16 - 000410168 ____C (Microsoft Corporation) C:\Windows\system32\Faultrep.dll
2017-09-12 22:53 - 2017-09-05 07:16 - 000182688 ____C (Microsoft Corporation) C:\Windows\system32\wermgr.exe
2017-09-12 22:53 - 2017-09-05 07:14 - 004708504 ____C (Microsoft Corporation) C:\Windows\system32\mfcore.dll
2017-09-12 22:53 - 2017-09-05 07:14 - 001146176 ____C (Microsoft Corporation) C:\Windows\system32\mfds.dll
2017-09-12 22:53 - 2017-09-05 07:14 - 000958664 ____C (Microsoft Corporation) C:\Windows\system32\msvproc.dll
2017-09-12 22:53 - 2017-09-05 07:14 - 000254176 ____C (Microsoft Corporation) C:\Windows\system32\mfps.dll
2017-09-12 22:53 - 2017-09-05 07:14 - 000094624 ____C (Microsoft Corporation) C:\Windows\system32\rdpudd.dll
2017-09-12 22:53 - 2017-09-05 07:12 - 001409048 ____C (Microsoft Corporation) C:\Windows\SysWOW64\gdi32full.dll
2017-09-12 22:53 - 2017-09-05 07:12 - 001292880 ____C (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll
2017-09-12 22:53 - 2017-09-05 07:12 - 000627080 ____C (Microsoft Corporation) C:\Windows\SysWOW64\fontdrvhost.exe
2017-09-12 22:53 - 2017-09-05 07:12 - 000081176 ____C (Microsoft Corporation) C:\Windows\SysWOW64\win32u.dll
2017-09-12 22:53 - 2017-09-05 07:11 - 002675104 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2017-09-12 22:53 - 2017-09-05 07:11 - 000610720 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2017-09-12 22:53 - 2017-09-05 07:11 - 000387936 ____C (Microsoft Corporation) C:\Windows\system32\wmpps.dll
2017-09-12 22:53 - 2017-09-05 06:53 - 001839872 ____C (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2017-09-12 22:53 - 2017-09-05 06:53 - 001620880 ____C (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2017-09-12 22:53 - 2017-09-05 06:52 - 002259760 ____C (Microsoft Corporation) C:\Windows\SysWOW64\CoreUIComponents.dll
2017-09-12 22:53 - 2017-09-05 06:50 - 004330920 ____C (Microsoft Corporation) C:\Windows\SysWOW64\setupapi.dll
2017-09-12 22:53 - 2017-09-05 06:46 - 004471888 ____C (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe
2017-09-12 22:53 - 2017-09-05 06:45 - 023679488 ____C (Microsoft Corporation) C:\Windows\system32\edgehtml.dll
2017-09-12 22:53 - 2017-09-05 06:45 - 005821496 ____C (Microsoft Corporation) C:\Windows\SysWOW64\windows.storage.dll
2017-09-12 22:53 - 2017-09-05 06:45 - 002476712 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2017-09-12 22:53 - 2017-09-05 06:45 - 002166808 ____C (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2017-09-12 22:53 - 2017-09-05 06:45 - 000750496 ____C (Microsoft Corporation) C:\Windows\SysWOW64\WWAHost.exe
2017-09-12 22:53 - 2017-09-05 06:45 - 000085784 ____C (Microsoft Corporation) C:\Windows\SysWOW64\CredentialUIBroker.exe
2017-09-12 22:53 - 2017-09-05 06:44 - 000569264 ____C (Microsoft Corporation) C:\Windows\SysWOW64\SHCore.dll
2017-09-12 22:53 - 2017-09-05 06:43 - 000611096 ____C (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll
2017-09-12 22:53 - 2017-09-05 06:43 - 000359560 ____C (Microsoft Corporation) C:\Windows\SysWOW64\Faultrep.dll
2017-09-12 22:53 - 2017-09-05 06:43 - 000280480 ____C (Microsoft Corporation) C:\Windows\SysWOW64\WerFault.exe
2017-09-12 22:53 - 2017-09-05 06:43 - 000169376 ____C (Microsoft Corporation) C:\Windows\SysWOW64\wermgr.exe
2017-09-12 22:53 - 2017-09-05 06:43 - 000042456 ____C (Microsoft Corporation) C:\Windows\SysWOW64\tbs.dll
2017-09-12 22:53 - 2017-09-05 06:42 - 002330520 ____C (Microsoft Corporation) C:\Windows\SysWOW64\combase.dll
2017-09-12 22:53 - 2017-09-05 06:42 - 000703056 ____C (Microsoft Corporation) C:\Windows\SysWOW64\winhttp.dll
2017-09-12 22:53 - 2017-09-05 06:42 - 000519680 ____C (Microsoft Corporation) C:\Windows\SysWOW64\AppXDeploymentClient.dll
2017-09-12 22:53 - 2017-09-05 06:42 - 000291904 ____C (Microsoft Corporation) C:\Windows\SysWOW64\wevtapi.dll
2017-09-12 22:53 - 2017-09-05 06:42 - 000182688 ____C (Microsoft Corporation) C:\Windows\SysWOW64\AppxAllUserStore.dll
2017-09-12 22:53 - 2017-09-05 06:41 - 020373408 ____C (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2017-09-12 22:53 - 2017-09-05 06:41 - 006761560 ____C (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll
2017-09-12 22:53 - 2017-09-05 06:41 - 004671832 ____C (Microsoft Corporation) C:\Windows\SysWOW64\mfcore.dll
2017-09-12 22:53 - 2017-09-05 06:41 - 001106904 ____C (Microsoft Corporation) C:\Windows\SysWOW64\mfds.dll
2017-09-12 22:53 - 2017-09-05 06:41 - 001013912 ____C (Microsoft Corporation) C:\Windows\SysWOW64\msvproc.dll
2017-09-12 22:53 - 2017-09-05 06:40 - 000052768 ____C (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll
2017-09-12 22:53 - 2017-09-05 06:37 - 000583160 ____C (Microsoft Corporation) C:\Windows\SysWOW64\CoreMessaging.dll
2017-09-12 22:53 - 2017-09-05 06:29 - 000037376 ____C (Microsoft Corporation) C:\Windows\system32\SEMgrPS.dll
2017-09-12 22:53 - 2017-09-05 06:28 - 000071680 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\usbser.sys
2017-09-12 22:53 - 2017-09-05 06:28 - 000039424 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\buttonconverter.sys
2017-09-12 22:53 - 2017-09-05 06:27 - 000128000 ____C (Microsoft Corporation) C:\Windows\system32\mssprxy.dll
2017-09-12 22:53 - 2017-09-05 06:27 - 000104960 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\UcmCx.sys
2017-09-12 22:53 - 2017-09-05 06:27 - 000095232 ____C (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2017-09-12 22:53 - 2017-09-05 06:27 - 000029696 ____C (Microsoft Corporation) C:\Windows\system32\odbcconf.dll
2017-09-12 22:53 - 2017-09-05 06:26 - 002953216 ____C (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys
2017-09-12 22:53 - 2017-09-05 06:26 - 000404480 ____C (Microsoft Corporation) C:\Windows\SysWOW64\werui.dll
2017-09-12 22:53 - 2017-09-05 06:26 - 000107008 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\hidbth.sys
2017-09-12 22:53 - 2017-09-05 06:26 - 000084992 ____C (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2017-09-12 22:53 - 2017-09-05 06:26 - 000064000 ____C (Microsoft Corporation) C:\Windows\system32\ntprint.exe
2017-09-12 22:53 - 2017-09-05 06:26 - 000022016 ____C (Microsoft Corporation) C:\Windows\system32\wpnpinst.exe
2017-09-12 22:53 - 2017-09-05 06:25 - 013844480 ____C (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.dll
2017-09-12 22:53 - 2017-09-05 06:25 - 001448960 ____C (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll
2017-09-12 22:53 - 2017-09-05 06:25 - 000293376 ____C (Microsoft Corporation) C:\Windows\SysWOW64\win32k.sys
2017-09-12 22:53 - 2017-09-05 06:25 - 000154624 ____C (Microsoft Corporation) C:\Windows\SysWOW64\DWWIN.EXE
2017-09-12 22:53 - 2017-09-05 06:25 - 000043520 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\nsiproxy.sys
2017-09-12 22:53 - 2017-09-05 06:24 - 002199552 ____C (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.Resources.dll
2017-09-12 22:53 - 2017-09-05 06:24 - 000457728 ____C (Microsoft Corporation) C:\Windows\system32\webplatstorageserver.dll
2017-09-12 22:53 - 2017-09-05 06:24 - 000353280 ____C (Microsoft Corporation) C:\Windows\system32\ntprint.dll
2017-09-12 22:53 - 2017-09-05 06:24 - 000334336 ____C (Microsoft Corporation) C:\Windows\system32\wc_storage.dll
2017-09-12 22:53 - 2017-09-05 06:24 - 000182272 ____C (Microsoft Corporation) C:\Windows\system32\ngcrecovery.dll
2017-09-12 22:53 - 2017-09-05 06:24 - 000096256 ____C (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2017-09-12 22:53 - 2017-09-05 06:23 - 020509184 ____C (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll
2017-09-12 22:53 - 2017-09-05 06:23 - 000140288 ____C (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2017-09-12 22:53 - 2017-09-05 06:23 - 000107008 ____C (Microsoft Corporation) C:\Windows\system32\ngcpopkeysrv.dll
2017-09-12 22:53 - 2017-09-05 06:23 - 000025088 ____C (Microsoft Corporation) C:\Windows\SysWOW64\odbcconf.dll
2017-09-12 22:53 - 2017-09-05 06:22 - 023684608 ____C (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2017-09-12 22:53 - 2017-09-05 06:22 - 000742912 ____C (Microsoft Corporation) C:\Windows\system32\nshwfp.dll
2017-09-12 22:53 - 2017-09-05 06:22 - 000640512 ____C (Microsoft Corporation) C:\Windows\system32\ngccredprov.dll
2017-09-12 22:53 - 2017-09-05 06:22 - 000477696 ____C (Microsoft Corporation) C:\Windows\system32\rasplap.dll
2017-09-12 22:53 - 2017-09-05 06:22 - 000458752 ____C (Microsoft Corporation) C:\Windows\system32\NgcCtnr.dll
2017-09-12 22:53 - 2017-09-05 06:22 - 000388096 ____C (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2017-09-12 22:53 - 2017-09-05 06:22 - 000327168 ____C (Microsoft Corporation) C:\Windows\system32\WinBioDataModel.dll
2017-09-12 22:53 - 2017-09-05 06:22 - 000274944 ____C (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2017-09-12 22:53 - 2017-09-05 06:22 - 000225792 ____C (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2017-09-12 22:53 - 2017-09-05 06:22 - 000173568 ____C (Microsoft Corporation) C:\Windows\system32\inetpp.dll
2017-09-12 22:53 - 2017-09-05 06:22 - 000165888 ____C (Microsoft Corporation) C:\Windows\system32\storewuauth.dll
2017-09-12 22:53 - 2017-09-05 06:22 - 000079872 ____C (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2017-09-12 22:53 - 2017-09-05 06:21 - 006728704 ____C (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll
2017-09-12 22:53 - 2017-09-05 06:21 - 001178624 ____C (Microsoft Corporation) C:\Windows\system32\Windows.Networking.Vpn.dll
2017-09-12 22:53 - 2017-09-05 06:21 - 001051136 ____C (Microsoft Corporation) C:\Windows\system32\nettrace.dll
2017-09-12 22:53 - 2017-09-05 06:21 - 000946688 ____C (Microsoft Corporation) C:\Windows\system32\rasgcw.dll
2017-09-12 22:53 - 2017-09-05 06:21 - 000422400 ____C (Microsoft Corporation) C:\Windows\system32\WpAXHolder.dll
2017-09-12 22:53 - 2017-09-05 06:21 - 000408576 ____C (Microsoft Corporation) C:\Windows\system32\cryptngc.dll
2017-09-12 22:53 - 2017-09-05 06:21 - 000312320 ____C (Microsoft Corporation) C:\Windows\system32\Phoneutil.dll
2017-09-12 22:53 - 2017-09-05 06:21 - 000123904 ____C (Microsoft Corporation) C:\Windows\SysWOW64\srpapi.dll
2017-09-12 22:53 - 2017-09-05 06:21 - 000064000 ____C (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2017-09-12 22:53 - 2017-09-05 06:21 - 000062464 ____C (Microsoft Corporation) C:\Windows\SysWOW64\ntprint.exe
2017-09-12 22:53 - 2017-09-05 06:20 - 000805888 ____C (Microsoft Corporation) C:\Windows\system32\ieproxy.dll
2017-09-12 22:53 - 2017-09-05 06:20 - 000546816 ____C (Microsoft Corporation) C:\Windows\system32\winspool.drv
2017-09-12 22:53 - 2017-09-05 06:20 - 000370176 ____C (Microsoft Corporation) C:\Windows\SysWOW64\daxexec.dll
2017-09-12 22:53 - 2017-09-05 06:19 - 019336192 ____C (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2017-09-12 22:53 - 2017-09-05 06:19 - 000364032 ____C (Microsoft Corporation) C:\Windows\SysWOW64\msIso.dll
2017-09-12 22:53 - 2017-09-05 06:19 - 000311296 ____C (Microsoft Corporation) C:\Windows\SysWOW64\ntprint.dll
2017-09-12 22:53 - 2017-09-05 06:19 - 000181760 ____C (Microsoft Corporation) C:\Windows\SysWOW64\authz.dll
2017-09-12 22:53 - 2017-09-05 06:19 - 000134656 ____C (Microsoft Corporation) C:\Windows\SysWOW64\dinput.dll
2017-09-12 22:53 - 2017-09-05 06:19 - 000124928 ____C (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2017-09-12 22:53 - 2017-09-05 06:19 - 000080384 ____C (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2017-09-12 22:53 - 2017-09-05 06:18 - 012801536 ____C (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2017-09-12 22:53 - 2017-09-05 06:18 - 002078720 ____C (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2017-09-12 22:53 - 2017-09-05 06:18 - 000921600 ____C (Microsoft Corporation) C:\Windows\system32\rasdlg.dll
2017-09-12 22:53 - 2017-09-05 06:18 - 000832000 ____C (Microsoft Corporation) C:\Windows\system32\printfilterpipelinesvc.exe
2017-09-12 22:53 - 2017-09-05 06:18 - 000752640 ____C (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2017-09-12 22:53 - 2017-09-05 06:18 - 000524288 ____C (Microsoft Corporation) C:\Windows\SysWOW64\ngccredprov.dll
2017-09-12 22:53 - 2017-09-05 06:18 - 000491520 ____C (Microsoft Corporation) C:\Windows\system32\NgcCtnrSvc.dll
2017-09-12 22:53 - 2017-09-05 06:18 - 000471040 ____C (Microsoft Corporation) C:\Windows\SysWOW64\TpmCoreProvisioning.dll
2017-09-12 22:53 - 2017-09-05 06:18 - 000452608 ____C (Microsoft Corporation) C:\Windows\SysWOW64\rasplap.dll
2017-09-12 22:53 - 2017-09-05 06:18 - 000339968 ____C (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2017-09-12 22:53 - 2017-09-05 06:18 - 000266240 ____C (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2017-09-12 22:53 - 2017-09-05 06:18 - 000257024 ____C (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2017-09-12 22:53 - 2017-09-05 06:18 - 000176640 ____C (Microsoft Corporation) C:\Windows\system32\wersvc.dll
2017-09-12 22:53 - 2017-09-05 06:18 - 000175104 ____C (Microsoft Corporation) C:\Windows\SysWOW64\dinput8.dll
2017-09-12 22:53 - 2017-09-05 06:18 - 000100352 ____C (Microsoft Corporation) C:\Windows\SysWOW64\rasman.dll
2017-09-12 22:53 - 2017-09-05 06:17 - 008213504 ____C (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2017-09-12 22:53 - 2017-09-05 06:17 - 008207872 ____C (Microsoft Corporation) C:\Windows\system32\Chakra.dll
2017-09-12 22:53 - 2017-09-05 06:17 - 000918528 ____C (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.Vpn.dll
2017-09-12 22:53 - 2017-09-05 06:17 - 000852480 ____C (Microsoft Corporation) C:\Windows\SysWOW64\rasgcw.dll
2017-09-12 22:53 - 2017-09-05 06:17 - 000757760 ____C (Microsoft Corporation) C:\Windows\system32\spoolsv.exe
2017-09-12 22:53 - 2017-09-05 06:17 - 000586240 ____C (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll
2017-09-12 22:53 - 2017-09-05 06:17 - 000307712 ____C (Microsoft Corporation) C:\Windows\SysWOW64\cryptngc.dll
2017-09-12 22:53 - 2017-09-05 06:16 - 005961728 ____C (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Data.Pdf.dll
2017-09-12 22:53 - 2017-09-05 06:16 - 000844288 ____C (Microsoft Corporation) C:\Windows\SysWOW64\rasdlg.dll
2017-09-12 22:53 - 2017-09-05 06:16 - 000563200 ____C (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll
2017-09-12 22:53 - 2017-09-05 06:16 - 000358400 ____C (Microsoft Corporation) C:\Windows\SysWOW64\ieproxy.dll
2017-09-12 22:53 - 2017-09-05 06:16 - 000357888 ____C (Microsoft Corporation) C:\Windows\SysWOW64\ActivationManager.dll
2017-09-12 22:53 - 2017-09-05 06:16 - 000257024 ____C (Microsoft Corporation) C:\Windows\SysWOW64\Phoneutil.dll
2017-09-12 22:53 - 2017-09-05 06:15 - 004730368 ____C (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2017-09-12 22:53 - 2017-09-05 06:15 - 004396032 ____C (Microsoft Corporation) C:\Windows\system32\D3DCompiler_47.dll
2017-09-12 22:53 - 2017-09-05 06:15 - 001248768 ____C (Microsoft Corporation) C:\Windows\SysWOW64\AzureSettingSyncProvider.dll
2017-09-12 22:53 - 2017-09-05 06:15 - 001143296 ____C (Microsoft Corporation) C:\Windows\system32\localspl.dll
2017-09-12 22:53 - 2017-09-05 06:15 - 000664576 ____C (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2017-09-12 22:53 - 2017-09-05 06:15 - 000657408 ____C (Microsoft Corporation) C:\Windows\SysWOW64\netlogon.dll
2017-09-12 22:53 - 2017-09-05 06:15 - 000636416 ____C (Microsoft Corporation) C:\Windows\SysWOW64\WpcWebFilter.dll
2017-09-12 22:53 - 2017-09-05 06:15 - 000430592 ____C (Microsoft Corporation) C:\Windows\SysWOW64\winspool.drv
2017-09-12 22:53 - 2017-09-05 06:15 - 000232960 ____C (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2017-09-12 22:53 - 2017-09-05 06:15 - 000223744 ____C (Microsoft Corporation) C:\Windows\SysWOW64\shdocvw.dll
2017-09-12 22:53 - 2017-09-05 06:14 - 011887104 ____C (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2017-09-12 22:53 - 2017-09-05 06:14 - 005557760 ____C (Microsoft Corporation) C:\Windows\system32\dbgeng.dll
2017-09-12 22:53 - 2017-09-05 06:14 - 002516480 ____C (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2017-09-12 22:53 - 2017-09-05 06:14 - 001657344 ____C (Microsoft Corporation) C:\Windows\system32\XpsPrint.dll
2017-09-12 22:53 - 2017-09-05 06:14 - 001583616 ____C (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2017-09-12 22:53 - 2017-09-05 06:14 - 001046016 ____C (Microsoft Corporation) C:\Windows\system32\ngcsvc.dll
2017-09-12 22:53 - 2017-09-05 06:14 - 000827904 ____C (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2017-09-12 22:53 - 2017-09-05 06:14 - 000754176 ____C (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2017-09-12 22:53 - 2017-09-05 06:14 - 000590336 ____C (Microsoft Corporation) C:\Windows\SysWOW64\PCPKsp.dll
2017-09-12 22:53 - 2017-09-05 06:14 - 000476160 ____C (Microsoft Corporation) C:\Windows\SysWOW64\dsreg.dll
2017-09-12 22:53 - 2017-09-05 06:13 - 007598080 ____C (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2017-09-12 22:53 - 2017-09-05 06:13 - 002009600 ____C (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2017-09-12 22:53 - 2017-09-05 06:13 - 000050176 ____C (Microsoft Corporation) C:\Windows\SysWOW64\cldapi.dll
2017-09-12 22:53 - 2017-09-05 06:12 - 006265856 ____C (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll
2017-09-12 22:53 - 2017-09-05 06:12 - 005225984 ____C (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll
2017-09-12 22:53 - 2017-09-05 06:12 - 002859520 ____C (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2017-09-12 22:53 - 2017-09-05 06:12 - 000899584 ____C (Microsoft Corporation) C:\Windows\SysWOW64\twinui.appcore.dll
2017-09-12 22:53 - 2017-09-05 06:11 - 003667456 ____C (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_47.dll
2017-09-12 22:53 - 2017-09-05 06:11 - 003654656 ____C (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2017-09-12 22:53 - 2017-09-05 06:11 - 001463296 ____C (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2017-09-12 22:53 - 2017-09-05 06:11 - 001355264 ____C (Microsoft Corporation) C:\Windows\SysWOW64\OpcServices.dll
2017-09-12 22:53 - 2017-09-05 06:11 - 001060352 ____C (Microsoft Corporation) C:\Windows\SysWOW64\XpsPrint.dll
2017-09-12 22:53 - 2017-09-05 06:11 - 001019904 ____C (Microsoft Corporation) C:\Windows\SysWOW64\aadtb.dll
2017-09-12 22:53 - 2017-09-05 06:11 - 000787456 ____C (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2017-09-12 22:53 - 2017-09-05 06:10 - 004559360 ____C (Microsoft Corporation) C:\Windows\SysWOW64\dbgeng.dll
2017-09-12 22:53 - 2017-09-05 06:10 - 001627136 ____C (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2017-09-12 22:53 - 2017-09-05 06:10 - 000761344 ____C (Microsoft Corporation) C:\Windows\SysWOW64\rasapi32.dll
2017-09-12 22:53 - 2017-09-05 06:10 - 000431616 ____C (Microsoft Corporation) C:\Windows\system32\BthHFSrv.dll
2017-09-12 22:53 - 2017-09-05 06:06 - 000221696 ____C (Microsoft Corporation) C:\Windows\SysWOW64\wisp.dll
2017-09-12 22:53 - 2017-09-05 06:06 - 000089088 ____C (Microsoft Corporation) C:\Windows\SysWOW64\olepro32.dll
2017-09-12 22:53 - 2017-09-05 06:06 - 000078848 ____C (Microsoft Corporation) C:\Windows\system32\offreg.dll
2017-09-12 22:53 - 2017-09-05 06:04 - 000175616 ____C (Microsoft Corporation) C:\Windows\SysWOW64\RstrtMgr.dll
2017-09-12 22:53 - 2017-09-05 06:04 - 000057856 ____C (Microsoft Corporation) C:\Windows\SysWOW64\offreg.dll
2017-09-12 22:52 - 2017-09-05 07:31 - 001596592 ____C (Microsoft Corporation) C:\Windows\system32\gdi32full.dll
2017-09-12 22:52 - 2017-09-05 07:31 - 001346112 ____C (Microsoft Corporation) C:\Windows\system32\user32.dll
2017-09-12 22:52 - 2017-09-05 07:31 - 001147296 ____C (Microsoft Corporation) C:\Windows\system32\hvix64.exe
2017-09-12 22:52 - 2017-09-05 07:31 - 001024928 ____C (Microsoft Corporation) C:\Windows\system32\hvax64.exe
2017-09-12 22:52 - 2017-09-05 07:31 - 000821664 ____C (Microsoft Corporation) C:\Windows\system32\hvloader.exe
2017-09-12 22:52 - 2017-09-05 07:31 - 000750560 ____C (Microsoft Corporation) C:\Windows\system32\fontdrvhost.exe
2017-09-12 22:52 - 2017-09-05 07:31 - 000115792 ____C (Microsoft Corporation) C:\Windows\system32\win32u.dll
2017-09-12 22:52 - 2017-09-05 07:25 - 000159648 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\partmgr.sys
2017-09-12 22:52 - 2017-09-05 07:24 - 000923040 ____C (Microsoft Corporation) C:\Windows\system32\CoreMessaging.dll
2017-09-12 22:52 - 2017-09-05 07:23 - 004462120 ____C (Microsoft Corporation) C:\Windows\system32\setupapi.dll
2017-09-12 22:52 - 2017-09-05 07:20 - 001057824 ____C (Microsoft Corporation) C:\Windows\system32\MrmCoreR.dll
2017-09-12 22:52 - 2017-09-05 07:19 - 004848960 ____C (Microsoft Corporation) C:\Windows\explorer.exe
2017-09-12 22:52 - 2017-09-05 07:19 - 002443168 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2017-09-12 22:52 - 2017-09-05 07:18 - 007326128 ____C (Microsoft Corporation) C:\Windows\system32\windows.storage.dll
2017-09-12 22:52 - 2017-09-05 07:18 - 005477096 ____C (Microsoft Corporation) C:\Windows\system32\OneCoreUAPCommonProxyStub.dll
2017-09-12 22:52 - 2017-09-05 07:18 - 002972552 ____C (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2017-09-12 22:52 - 2017-09-05 07:18 - 002647224 ____C (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2017-09-12 22:52 - 2017-09-05 07:18 - 001668344 ____C (Microsoft Corporation) C:\Windows\system32\propsys.dll
2017-09-12 22:52 - 2017-09-05 07:18 - 000685512 ____C (Microsoft Corporation) C:\Windows\system32\SHCore.dll
2017-09-12 22:52 - 2017-09-05 07:18 - 000212384 ____C (Microsoft Corporation) C:\Windows\system32\browserbroker.dll
2017-09-12 22:52 - 2017-09-05 07:16 - 001320344 ____C (Microsoft Corporation) C:\Windows\system32\wpx.dll
2017-09-12 22:52 - 2017-09-05 07:16 - 000872472 ____C (Microsoft Corporation) C:\Windows\system32\ClipSVC.dll
2017-09-12 22:52 - 2017-09-05 07:16 - 000715168 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\fvevol.sys
2017-09-12 22:52 - 2017-09-05 07:16 - 000228256 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2017-09-12 22:52 - 2017-09-05 07:16 - 000049720 ____C (Microsoft Corporation) C:\Windows\system32\tbs.dll
2017-09-12 22:52 - 2017-09-05 07:15 - 003116184 ____C (Microsoft Corporation) C:\Windows\system32\combase.dll
2017-09-12 22:52 - 2017-09-05 07:15 - 000871448 ____C (Microsoft Corporation) C:\Windows\system32\winhttp.dll
2017-09-12 22:52 - 2017-09-05 07:15 - 000654976 ____C (Microsoft Corporation) C:\Windows\system32\AppXDeploymentClient.dll
2017-09-12 22:52 - 2017-09-05 07:15 - 000381824 ____C (Microsoft Corporation) C:\Windows\system32\wevtapi.dll
2017-09-12 22:52 - 2017-09-05 07:15 - 000257440 ____C (Microsoft Corporation) C:\Windows\system32\AppxAllUserStore.dll
2017-09-12 22:52 - 2017-09-05 07:14 - 021352656 ____C (Microsoft Corporation) C:\Windows\system32\shell32.dll
2017-09-12 22:52 - 2017-09-05 07:14 - 007907344 ____C (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll
2017-09-12 22:52 - 2017-09-05 07:13 - 001619816 ____C (Microsoft Corporation) C:\Windows\system32\sppobjs.dll
2017-09-12 22:52 - 2017-09-05 07:13 - 000064680 ____C (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2017-09-12 22:52 - 2017-09-05 06:31 - 003668992 ____C (Microsoft Corporation) C:\Windows\system32\win32kfull.sys
2017-09-12 22:52 - 2017-09-05 06:30 - 001639936 ____C (Microsoft Corporation) C:\Windows\system32\GdiPlus.dll
2017-09-12 22:52 - 2017-09-05 06:30 - 001275904 ____C (Microsoft Corporation) C:\Windows\system32\werconcpl.dll
2017-09-12 22:52 - 2017-09-05 06:30 - 000584192 ____C (Microsoft Corporation) C:\Windows\system32\UIRibbonRes.dll
2017-09-12 22:52 - 2017-09-05 06:30 - 000463360 ____C (Microsoft Corporation) C:\Windows\system32\werui.dll
2017-09-12 22:52 - 2017-09-05 06:30 - 000447488 ____C (Microsoft Corporation) C:\Windows\system32\win32k.sys
2017-09-12 22:52 - 2017-09-05 06:30 - 000184320 ____C (Microsoft Corporation) C:\Windows\system32\DWWIN.EXE
2017-09-12 22:52 - 2017-09-05 06:30 - 000093184 ____C (Microsoft Corporation) C:\Windows\system32\wercplsupport.dll
2017-09-12 22:52 - 2017-09-05 06:30 - 000089088 ____C (Microsoft Corporation) C:\Windows\system32\winsrvext.dll
2017-09-12 22:52 - 2017-09-05 06:30 - 000077824 ____C (Microsoft Corporation) C:\Windows\system32\wsqmcons.exe
2017-09-12 22:52 - 2017-09-05 06:28 - 017371136 ____C (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.dll
2017-09-12 22:52 - 2017-09-05 06:28 - 002199552 ____C (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.Resources.dll
2017-09-12 22:52 - 2017-09-05 06:27 - 007931392 ____C (Microsoft Corporation) C:\Windows\system32\twinui.dll
2017-09-12 22:52 - 2017-09-05 06:27 - 000133632 ____C (Microsoft Corporation) C:\Windows\system32\CfgSPCellular.dll
2017-09-12 22:52 - 2017-09-05 06:27 - 000131584 ____C (Microsoft Corporation) C:\Windows\system32\EnterpriseAPNCsp.dll
2017-09-12 22:52 - 2017-09-05 06:27 - 000090112 ____C (Microsoft Corporation) C:\Windows\system32\datamarketsvc.dll
2017-09-12 22:52 - 2017-09-05 06:27 - 000064000 ____C (Microsoft Corporation) C:\Windows\system32\wups.dll
2017-09-12 22:52 - 2017-09-05 06:26 - 000499712 ____C (Microsoft Corporation) C:\Windows\system32\nltest.exe
2017-09-12 22:52 - 2017-09-05 06:26 - 000156160 ____C (Microsoft Corporation) C:\Windows\system32\csplte.dll
2017-09-12 22:52 - 2017-09-05 06:26 - 000142848 ____C (Microsoft Corporation) C:\Windows\system32\srpapi.dll
2017-09-12 22:52 - 2017-09-05 06:26 - 000124928 ____C (Microsoft Corporation) C:\Windows\system32\httpprxm.dll
2017-09-12 22:52 - 2017-09-05 06:26 - 000113152 ____C (Microsoft Corporation) C:\Windows\system32\wuuhosdeployment.dll
2017-09-12 22:52 - 2017-09-05 06:25 - 000584192 ____C (Microsoft Corporation) C:\Windows\SysWOW64\UIRibbonRes.dll
2017-09-12 22:52 - 2017-09-05 06:25 - 000527872 ____C (Microsoft Corporation) C:\Windows\system32\daxexec.dll
2017-09-12 22:52 - 2017-09-05 06:25 - 000064512 ____C (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2017-09-12 22:52 - 2017-09-05 06:25 - 000043520 ____C (Microsoft Corporation) C:\Windows\system32\TpmTasks.dll
2017-09-12 22:52 - 2017-09-05 06:24 - 000385536 ____C (Microsoft Corporation) C:\Windows\system32\tpmvsc.dll
2017-09-12 22:52 - 2017-09-05 06:24 - 000274432 ____C (Microsoft Corporation) C:\Windows\system32\authz.dll
2017-09-12 22:52 - 2017-09-05 06:24 - 000160768 ____C (Microsoft Corporation) C:\Windows\system32\dinput.dll
2017-09-12 22:52 - 2017-09-05 06:24 - 000109056 ____C (Microsoft Corporation) C:\Windows\system32\dab.dll
2017-09-12 22:52 - 2017-09-05 06:23 - 000739840 ____C (Microsoft Corporation) C:\Windows\system32\PhoneProviders.dll
2017-09-12 22:52 - 2017-09-05 06:23 - 000450048 ____C (Microsoft Corporation) C:\Windows\system32\bcdedit.exe
2017-09-12 22:52 - 2017-09-05 06:23 - 000433664 ____C (Microsoft Corporation) C:\Windows\system32\msIso.dll
2017-09-12 22:52 - 2017-09-05 06:23 - 000305152 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys
2017-09-12 22:52 - 2017-09-05 06:23 - 000138752 ____C (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2017-09-12 22:52 - 2017-09-05 06:23 - 000128512 ____C (Microsoft Corporation) C:\Windows\system32\rasman.dll
2017-09-12 22:52 - 2017-09-05 06:22 - 000556032 ____C (Microsoft Corporation) C:\Windows\system32\TpmCoreProvisioning.dll
2017-09-12 22:52 - 2017-09-05 06:22 - 000527360 ____C (Microsoft Corporation) C:\Windows\system32\aadcloudap.dll
2017-09-12 22:52 - 2017-09-05 06:22 - 000413184 ____C (Microsoft Corporation) C:\Windows\system32\profsvc.dll
2017-09-12 22:52 - 2017-09-05 06:22 - 000329728 ____C (Microsoft Corporation) C:\Windows\system32\RasMediaManager.dll
2017-09-12 22:52 - 2017-09-05 06:22 - 000213504 ____C (Microsoft Corporation) C:\Windows\system32\dinput8.dll
2017-09-12 22:52 - 2017-09-05 06:21 - 000773120 ____C (Microsoft Corporation) C:\Windows\system32\PhoneService.dll
2017-09-12 22:52 - 2017-09-05 06:21 - 000691712 ____C (Microsoft Corporation) C:\Windows\system32\tdh.dll
2017-09-12 22:52 - 2017-09-05 06:20 - 007337472 ____C (Microsoft Corporation) C:\Windows\system32\Windows.Data.Pdf.dll
2017-09-12 22:52 - 2017-09-05 06:20 - 001878016 ____C (Microsoft Corporation) C:\Windows\system32\AzureSettingSyncProvider.dll
2017-09-12 22:52 - 2017-09-05 06:20 - 000925696 ____C (Microsoft Corporation) C:\Windows\system32\WpcWebFilter.dll
2017-09-12 22:52 - 2017-09-05 06:20 - 000412160 ____C (Microsoft Corporation) C:\Windows\system32\ActivationManager.dll
2017-09-12 22:52 - 2017-09-05 06:20 - 000282112 ____C (Microsoft Corporation) C:\Windows\system32\dnsrslvr.dll
2017-09-12 22:52 - 2017-09-05 06:20 - 000229888 ____C (Microsoft Corporation) C:\Windows\system32\SIHClient.exe
2017-09-12 22:52 - 2017-09-05 06:19 - 001260544 ____C (Microsoft Corporation) C:\Windows\system32\GamePanel.exe
2017-09-12 22:52 - 2017-09-05 06:19 - 001085440 ____C (Microsoft Corporation) C:\Windows\system32\rpcss.dll
2017-09-12 22:52 - 2017-09-05 06:19 - 001028608 ____C (Microsoft Corporation) C:\Windows\system32\modernexecserver.dll
2017-09-12 22:52 - 2017-09-05 06:19 - 000996864 ____C (Microsoft Corporation) C:\Windows\system32\iphlpsvc.dll
2017-09-12 22:52 - 2017-09-05 06:19 - 000772096 ____C (Microsoft Corporation) C:\Windows\system32\PCPKsp.dll
2017-09-12 22:52 - 2017-09-05 06:19 - 000772096 ____C (Microsoft Corporation) C:\Windows\system32\netlogon.dll
2017-09-12 22:52 - 2017-09-05 06:19 - 000243712 ____C (Microsoft Corporation) C:\Windows\system32\shdocvw.dll
2017-09-12 22:52 - 2017-09-05 06:18 - 004175872 ____C (Microsoft Corporation) C:\Windows\system32\StartTileData.dll
2017-09-12 22:52 - 2017-09-05 06:18 - 000922112 ____C (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2017-09-12 22:52 - 2017-09-05 06:18 - 000874496 ____C (Microsoft Corporation) C:\Windows\system32\rasmans.dll
2017-09-12 22:52 - 2017-09-05 06:18 - 000864256 ____C (Microsoft Corporation) C:\Windows\system32\NotificationController.dll
2017-09-12 22:52 - 2017-09-05 06:18 - 000803328 ____C (Microsoft Corporation) C:\Windows\system32\wcmsvc.dll
2017-09-12 22:52 - 2017-09-05 06:18 - 000564736 ____C (Microsoft Corporation) C:\Windows\system32\dsreg.dll
2017-09-12 22:52 - 2017-09-05 06:18 - 000056832 ____C (Microsoft Corporation) C:\Windows\system32\cldapi.dll
2017-09-12 22:52 - 2017-09-05 06:17 - 002765824 ____C (Microsoft Corporation) C:\Windows\system32\Windows.Shell.UnifiedTile.CuratedTileCollections.dll
2017-09-12 22:52 - 2017-09-05 06:17 - 001886208 ____C (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.onecore.dll
2017-09-12 22:52 - 2017-09-05 06:17 - 001397760 ____C (Microsoft Corporation) C:\Windows\system32\wwansvc.dll
2017-09-12 22:52 - 2017-09-05 06:16 - 002805248 ____C (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll
2017-09-12 22:52 - 2017-09-05 06:16 - 002680320 ____C (Microsoft Corporation) C:\Windows\system32\Windows.CloudStore.dll
2017-09-12 22:52 - 2017-09-05 06:16 - 000440320 ____C (Microsoft Corporation) C:\Windows\system32\windows.immersiveshell.serviceprovider.dll
2017-09-12 22:52 - 2017-09-05 06:16 - 000397312 ____C (Microsoft Corporation) C:\Windows\system32\rascustom.dll
2017-09-12 22:52 - 2017-09-05 06:15 - 003307008 ____C (Microsoft Corporation) C:\Windows\system32\wininet.dll
2017-09-12 22:52 - 2017-09-05 06:15 - 003059200 ____C (Microsoft Corporation) C:\Windows\system32\NetworkMobileSettings.dll
2017-09-12 22:52 - 2017-09-05 06:15 - 002503680 ____C (Microsoft Corporation) C:\Windows\system32\twinui.pcshell.dll
2017-09-12 22:52 - 2017-09-05 06:15 - 002055680 ____C (Microsoft Corporation) C:\Windows\system32\win32kbase.sys
2017-09-12 22:52 - 2017-09-05 06:15 - 001736704 ____C (Microsoft Corporation) C:\Windows\system32\wevtsvc.dll
2017-09-12 22:52 - 2017-09-05 06:15 - 001460224 ____C (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2017-09-12 22:52 - 2017-09-05 06:15 - 001293824 ____C (Microsoft Corporation) C:\Windows\system32\aadtb.dll
2017-09-12 22:52 - 2017-09-05 06:15 - 001077248 ____C (Microsoft Corporation) C:\Windows\system32\twinui.appcore.dll
2017-09-12 22:52 - 2017-09-05 06:15 - 000706560 ____C (Microsoft Corporation) C:\Windows\system32\winlogon.exe
2017-09-12 22:52 - 2017-09-05 06:14 - 002445824 ____C (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2017-09-12 22:52 - 2017-09-05 06:14 - 002177024 ____C (Microsoft Corporation) C:\Windows\system32\OpcServices.dll
2017-09-12 22:52 - 2017-09-05 06:14 - 002006528 ____C (Microsoft Corporation) C:\Windows\system32\LocationFramework.dll
2017-09-12 22:52 - 2017-09-05 06:14 - 000986624 ____C (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2017-09-12 22:52 - 2017-09-05 06:14 - 000810496 ____C (Microsoft Corporation) C:\Windows\system32\rasapi32.dll
2017-09-12 22:52 - 2017-09-05 06:13 - 001802752 ____C (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2017-09-12 22:52 - 2017-09-05 06:13 - 000407040 ____C (Microsoft Corporation) C:\Windows\system32\wuuhext.dll
2017-09-12 22:52 - 2017-09-05 06:12 - 002153984 ____C (Microsoft Corporation) C:\Windows\system32\wlidsvc.dll
2017-09-12 22:52 - 2017-09-05 06:11 - 000254976 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2017-09-12 22:52 - 2017-09-05 06:09 - 000268288 ____C (Microsoft Corporation) C:\Windows\system32\wisp.dll
2017-09-12 22:52 - 2017-09-05 06:07 - 000201728 ____C (Microsoft Corporation) C:\Windows\system32\RstrtMgr.dll
2017-09-12 22:52 - 2017-09-05 06:07 - 000061952 ____C (Microsoft Corporation) C:\Windows\system32\vss_ps.dll
2017-09-12 22:52 - 2017-09-01 07:55 - 000031932 ____C C:\Windows\system32\edgehtmlpluginpolicy.bin

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-09-18 15:18 - 2017-03-18 22:56 - 000066560 ____C (Microsoft Corporation) C:\Windows\system32\Drivers\bthmodem.sys

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2017-09-19 01:19 - 2017-09-19 01:19 - 000000017 ____C () C:\Users\p\AppData\Local\resmon.resmoncfg
2017-09-19 13:23 - 2017-09-19 13:23 - 000000000 ___HC () C:\ProgramData\DP45977C.lfl

Einige Dateien in TEMP:
====================
2017-09-19 22:25 - 2017-09-19 22:25 - 000003584 ____C () C:\Users\p\AppData\Local\Temp\7CEB9B2A0E395BD64E74381485A106AF.dll
2017-09-19 22:25 - 2017-09-19 22:25 - 000003072 ____C () C:\Users\p\AppData\Local\Temp\A1D76FF97175BF79025AB7AA1DDF0A2A.dll
2017-09-19 22:35 - 2017-09-19 22:35 - 000035680 ____C () C:\Users\p\AppData\Local\Temp\i4jdel0.exe
2017-09-28 00:58 - 2017-09-28 00:58 - 000043520 ____C () C:\Users\p\AppData\Local\Temp\proxy_vole104094402158907629.dll
2017-09-19 21:53 - 2017-09-19 21:53 - 014456872 ____C (Microsoft Corporation) C:\Users\p\AppData\Local\Temp\vc_redist.x86.exe

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2017-09-19 00:57

==================== Ende von FRST.txt ============================
         
Die Addition und eine Frage von mir kommen dann wieder im nächsten Post

Alt 28.09.2017, 10:22   #5
morops
 
PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen - Standard

PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen



Addition:
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 26-09-2017 01
durchgeführt von p (28-09-2017 10:13:21)
Gestartet von C:\Users\p\Desktop
Windows 10 Home Version 1703 (X64) (2017-09-18 23:00:03)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3173780707-1113765378-2796145522-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3173780707-1113765378-2796145522-503 - Limited - Disabled)
Gast (S-1-5-21-3173780707-1113765378-2796145522-501 - Limited - Disabled)
p (S-1-5-21-3173780707-1113765378-2796145522-1001 - Administrator - Enabled) => C:\Users\p

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Disabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Malwarebytes (Disabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Ansel (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Ansel) (Version: 385.41 - NVIDIA Corporation) Hidden
Canon MP250 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP250_series) (Version:  - Canon Inc.)
Counter-Strike: Global Offensive (HKLM\...\Steam App 730) (Version:  - Valve)
Dropbox (HKLM-x32\...\Dropbox) (Version: 35.4.20 - Dropbox, Inc.)
Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.65.1 - Dropbox, Inc.) Hidden
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.0.1158 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4624 - Intel Corporation)
Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{c6cff78a-cccb-49d5-be68-ae0ec5f0d48a}) (Version: 10.1.1.8 - Intel(R) Corporation) Hidden
JDownloader 2 (HKLM-x32\...\jdownloader2) (Version: 2.0 - AppWork GmbH)
Logitech Gaming Software 8.96 (HKLM\...\Logitech Gaming Software) (Version: 8.96.81 - Logitech Inc.)
Malwarebytes Version 3.2.2.2029 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.2.2.2029 - Malwarebytes)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Minecraft (HKLM-x32\...\{1C16BCA3-EBC1-49F6-8623-8FBFB9CCC872}) (Version: 1.0.3.0 - Mojang)
Mozilla Firefox 55.0.3 (x64 de) (HKLM\...\Mozilla Firefox 55.0.3 (x64 de)) (Version: 55.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 55.0.3 - Mozilla)
NVIDIA 3D Vision Controller-Treiber 369.04 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 369.04 - NVIDIA Corporation)
NVIDIA 3D Vision Treiber 385.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 385.41 - NVIDIA Corporation)
NVIDIA GeForce Experience 3.9.0.61 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.9.0.61 - NVIDIA Corporation)
NVIDIA Grafiktreiber 385.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 385.41 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.34.27 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.27 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation)
Opera Stable 47.0.2631.80 (HKLM-x32\...\Opera 47.0.2631.80) (Version: 47.0.2631.80 - Opera Software)
PLAYERUNKNOWN'S BATTLEGROUNDS (HKLM\...\Steam App 578080) (Version:  - Bluehole, Inc.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7727 - Realtek Semiconductor Corp.)
Skype™ 7.40 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.40.103 - Skype Technologies S.A.)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.1.6 - TeamSpeak Systems GmbH)
Vivaldi (HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\...\Vivaldi) (Version: 1.11.917.43 - Vivaldi)
VLC media player (HKLM\...\VLC media player) (Version: 2.2.6 - VideoLAN)
Vulkan Run Time Libraries 1.0.51.0 (HKLM\...\VulkanRT1.0.51.0) (Version: 1.0.51.0 - LunarG, Inc.)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-3173780707-1113765378-2796145522-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\p\AppData\Local\Microsoft\OneDrive\17.3.6966.0824\amd64\FileSyncShell64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3173780707-1113765378-2796145522-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\p\AppData\Local\Microsoft\OneDrive\17.3.6966.0824\amd64\FileSyncShell64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3173780707-1113765378-2796145522-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\p\AppData\Local\Microsoft\OneDrive\17.3.6966.0824\amd64\FileSyncShell64.dll => Keine Datei
ShellIconOverlayIdentifiers: [   DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => D:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-08-30] (Malwarebytes)
ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-09-20] (Dropbox, Inc.)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Keine Datei
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\system32\igfxDTCM.dll [2017-03-17] (Intel Corporation)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2017-08-22] (NVIDIA Corporation)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => D:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-08-30] (Malwarebytes)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {1DE0ACF3-4F29-417C-841F-C1035DFBC702} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2017-09-19] (Dropbox, Inc.)
Task: {2FC28F43-55D1-4EB5-8A11-2CC28A2CE7E3} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-08-22] (NVIDIA Corporation)
Task: {3524278F-D8D4-4D0F-BE63-7D5EB3239026} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2017-08-22] (NVIDIA Corporation)
Task: {3CCD9930-D7D1-43AD-84F4-9C72889F6E2D} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2017-08-22] (NVIDIA Corporation)
Task: {5D44304D-AC20-4F56-8E72-67D4058AFE04} - System32\Tasks\Opera scheduled Autoupdate 1505829391 => D:\Program Files\Opera\launcher.exe [2017-09-06] (Opera Software)
Task: {699BD5BF-0626-484C-BC07-8A3A99381F14} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2017-09-19] (Dropbox, Inc.)
Task: {9AD235F8-45E8-47DA-B824-B9073B3D08C5} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2017-08-22] (NVIDIA Corporation)
Task: {B8EDD038-2020-4AC2-BD99-F68C64DF85DF} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-08-22] (NVIDIA Corporation)
Task: {C596CB6F-4F09-4DB0-A697-6A71CE44805E} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2017-08-22] (NVIDIA Corporation)
Task: {D599D031-205B-48B6-B469-E9506693CA8A} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-08-22] (NVIDIA Corporation)
Task: {DAFBC7F2-DC1C-4283-9602-47C997447191} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-08-22] (NVIDIA Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2017-09-19 01:29 - 2017-08-22 03:01 - 001267320 ____C () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll
2017-09-26 22:03 - 2017-08-24 11:27 - 002264528 _____ () D:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll
2017-03-18 22:58 - 2017-03-18 22:58 - 000138000 _____ () C:\Windows\SYSTEM32\inputhost.dll
2017-03-18 22:59 - 2017-03-20 06:36 - 001731072 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2017-09-19 01:38 - 2017-09-19 01:38 - 000074752 ____C () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.19.856.0_x64__kzf8qxf38zg5c\SkypeHost.exe
2017-09-19 01:38 - 2017-09-19 01:38 - 000203264 ____C () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.19.856.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
2017-09-19 01:38 - 2017-09-19 01:38 - 036162048 ____C () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.19.856.0_x64__kzf8qxf38zg5c\SkyWrap.dll
2017-09-19 01:38 - 2017-09-19 01:38 - 002237952 ____C () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.19.856.0_x64__kzf8qxf38zg5c\skypert.dll
2017-09-24 14:25 - 2017-09-24 14:25 - 000061952 ____C () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11708.1001.26.0_x64__8wekyb3d8bbwe\WinStoreTasksWrapper.dll
2015-03-07 02:07 - 2015-03-07 02:07 - 000908568 ____C () C:\Program Files\Logitech Gaming Software\libGLESv2.dll
2017-08-18 11:01 - 2017-08-18 11:01 - 001096824 ____C () C:\Program Files\Logitech Gaming Software\platforms\qwindows.dll
2015-03-07 02:07 - 2015-03-07 02:07 - 000060184 ____C () C:\Program Files\Logitech Gaming Software\libEGL.dll
2017-08-18 11:01 - 2017-08-18 11:01 - 000241784 ____C () C:\Program Files\Logitech Gaming Software\imageformats\qjpeg.dll
2017-09-19 15:56 - 2017-09-06 08:21 - 090016856 _____ () D:\Program Files\Opera\47.0.2631.80\opera_browser.dll
2017-09-19 15:56 - 2017-09-06 08:21 - 003972696 _____ () D:\Program Files\Opera\47.0.2631.80\libglesv2.dll
2017-09-19 15:56 - 2017-09-06 08:21 - 000100440 _____ () D:\Program Files\Opera\47.0.2631.80\libegl.dll
2017-09-22 15:50 - 2017-09-20 18:48 - 000771904 ____C () C:\Program Files (x86)\Dropbox\Client\dropbox_watchdog.dll
2017-09-22 15:50 - 2017-09-20 18:48 - 001804608 ____C () C:\Program Files (x86)\Dropbox\Client\dropbox_crashpad.dll
2017-09-22 15:50 - 2017-09-20 18:49 - 000023872 ____C () C:\Program Files (x86)\Dropbox\Client\dropbox_bootstrap.dll
2017-09-19 15:39 - 2017-09-20 18:48 - 000100296 ____C () C:\Program Files (x86)\Dropbox\Client\_ctypes.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000018888 ____C () C:\Program Files (x86)\Dropbox\Client\select.pyd
2017-09-19 15:39 - 2017-09-20 18:50 - 000020800 ____C () C:\Program Files (x86)\Dropbox\Client\tornado.speedups.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000035792 ____C () C:\Program Files (x86)\Dropbox\Client\_multiprocessing.pyd
2017-09-22 15:50 - 2017-09-20 18:49 - 000021848 ____C () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._constant_time.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000125904 ____C () C:\Program Files (x86)\Dropbox\Client\_cffi_backend.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000694224 ____C () C:\Program Files (x86)\Dropbox\Client\unicodedata.pyd
2017-09-22 15:50 - 2017-09-20 18:49 - 001862992 ____C () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._openssl.pyd
2017-09-22 15:50 - 2017-09-20 18:49 - 000022864 ____C () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._padding.pyd
2017-09-22 15:50 - 2017-09-20 18:48 - 000145864 ____C () C:\Program Files (x86)\Dropbox\Client\pyexpat.pyd
2017-09-22 15:50 - 2017-09-20 18:48 - 000116688 ____C () C:\Program Files (x86)\Dropbox\Client\pywintypes27.dll
2017-09-19 15:39 - 2017-09-20 18:48 - 000105928 ____C () C:\Program Files (x86)\Dropbox\Client\win32api.pyd
2017-09-19 15:39 - 2017-09-20 18:50 - 000022864 ____C () C:\Program Files (x86)\Dropbox\Client\winffi.crt.compiled._winffi_crt.pyd
2017-09-22 15:50 - 2017-09-20 18:49 - 000062784 ____C () C:\Program Files (x86)\Dropbox\Client\psutil._psutil_windows.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000024528 ____C () C:\Program Files (x86)\Dropbox\Client\win32event.pyd
2017-09-22 15:50 - 2017-09-20 18:49 - 000040248 ____C () C:\Program Files (x86)\Dropbox\Client\fastpath.pyd
2017-09-22 15:50 - 2017-09-20 18:48 - 000020936 ____C () C:\Program Files (x86)\Dropbox\Client\mmapfile.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000124880 ____C () C:\Program Files (x86)\Dropbox\Client\win32file.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000116176 ____C () C:\Program Files (x86)\Dropbox\Client\win32security.pyd
2017-09-22 15:50 - 2017-09-20 18:48 - 000392656 ____C () C:\Program Files (x86)\Dropbox\Client\pythoncom27.dll
2017-09-19 15:39 - 2017-09-20 18:50 - 000392512 ____C () C:\Program Files (x86)\Dropbox\Client\win32com.shell.shell.pyd
2017-09-19 15:39 - 2017-09-20 18:50 - 000026456 ____C () C:\Program Files (x86)\Dropbox\Client\winffi.kernel32.compiled._winffi_kernel32.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000024016 ____C () C:\Program Files (x86)\Dropbox\Client\win32clipboard.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000175560 ____C () C:\Program Files (x86)\Dropbox\Client\win32gui.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000030160 ____C () C:\Program Files (x86)\Dropbox\Client\win32pipe.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000043472 ____C () C:\Program Files (x86)\Dropbox\Client\win32process.pyd
2017-09-22 15:50 - 2017-09-20 18:48 - 000026056 ____C () C:\Program Files (x86)\Dropbox\Client\win32job.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000048592 ____C () C:\Program Files (x86)\Dropbox\Client\win32service.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000057808 ____C () C:\Program Files (x86)\Dropbox\Client\win32evtlog.pyd
2017-09-22 15:50 - 2017-09-20 18:49 - 000022336 ____C () C:\Program Files (x86)\Dropbox\Client\cpuid.compiled._cpuid.pyd
2017-09-19 15:39 - 2017-09-20 18:50 - 000023368 ____C () C:\Program Files (x86)\Dropbox\Client\winshell.compiled._winshell.pyd
2017-09-22 15:50 - 2017-09-20 18:49 - 000023368 ____C () C:\Program Files (x86)\Dropbox\Client\crashpad.compiled._Crashpad.pyd
2017-09-19 15:39 - 2017-09-20 18:50 - 000082264 ____C () C:\Program Files (x86)\Dropbox\Client\winenumhandles.compiled._WinEnumHandles.pyd
2017-09-19 15:39 - 2017-09-20 18:50 - 000025432 ____C () C:\Program Files (x86)\Dropbox\Client\winscreenshot.compiled._CaptureScreenshot.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000028616 ____C () C:\Program Files (x86)\Dropbox\Client\win32ts.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000024016 ____C () C:\Program Files (x86)\Dropbox\Client\win32profile.pyd
2017-09-22 15:50 - 2017-09-20 18:49 - 001796920 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtCore.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000084424 ____C () C:\Program Files (x86)\Dropbox\Client\sip.pyd
2017-09-22 15:50 - 2017-09-20 18:49 - 001956152 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtGui.pyd
2017-09-22 15:50 - 2017-09-20 18:50 - 003859264 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWidgets.pyd
2017-09-22 15:50 - 2017-09-20 18:50 - 000154440 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineWidgets.pyd
2017-09-22 15:50 - 2017-09-20 18:49 - 000521024 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtNetwork.pyd
2017-09-22 15:50 - 2017-09-20 18:50 - 000045888 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineCore.pyd
2017-09-22 15:50 - 2017-09-20 18:50 - 000042304 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebChannel.pyd
2017-09-22 15:50 - 2017-09-20 18:50 - 000131384 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKit.pyd
2017-09-22 15:50 - 2017-09-20 18:50 - 000218944 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKitWidgets.pyd
2017-09-22 15:50 - 2017-09-20 18:49 - 000204096 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtPrintSupport.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000060880 ____C () C:\Program Files (x86)\Dropbox\Client\win32print.pyd
2017-09-19 15:39 - 2017-09-20 18:50 - 000054608 ____C () C:\Program Files (x86)\Dropbox\Client\winrpcserver.compiled._RPCServer.pyd
2017-09-19 15:39 - 2017-09-20 18:50 - 000022864 ____C () C:\Program Files (x86)\Dropbox\Client\winffi.user32.compiled._winffi_user32.pyd
2017-09-19 15:39 - 2017-09-20 18:50 - 000069968 ____C () C:\Program Files (x86)\Dropbox\Client\windisplaytoast.compiled._DisplayToast.pyd
2017-09-19 15:39 - 2017-09-20 18:50 - 000022872 ____C () C:\Program Files (x86)\Dropbox\Client\winffi.iphlpapi.compiled._winffi_iphlpapi.pyd
2017-09-19 15:39 - 2017-09-20 18:50 - 000021848 ____C () C:\Program Files (x86)\Dropbox\Client\winffi.winerror.compiled._winffi_winerror.pyd
2017-09-19 15:39 - 2017-09-20 18:50 - 000022872 ____C () C:\Program Files (x86)\Dropbox\Client\winffi.wininet.compiled._winffi_wininet.pyd
2017-09-22 15:50 - 2017-09-20 18:49 - 000027488 ____C () C:\Program Files (x86)\Dropbox\Client\dropbox.infinite.win.compiled._driverinstallation.pyd
2017-09-19 15:39 - 2017-09-20 18:48 - 000349128 ____C () C:\Program Files (x86)\Dropbox\Client\winxpgui.pyd
2017-09-22 15:50 - 2017-09-20 18:50 - 000101184 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWinExtras.pyd
2017-09-19 15:39 - 2017-09-20 18:50 - 000023896 ____C () C:\Program Files (x86)\Dropbox\Client\winverifysignature.compiled._VerifySignature.pyd
2017-09-22 15:50 - 2017-09-20 18:49 - 000025936 ____C () C:\Program Files (x86)\Dropbox\Client\librsyncffi.compiled._librsyncffi.pyd
2017-09-22 15:50 - 2017-09-20 18:48 - 000036296 ____C () C:\Program Files (x86)\Dropbox\Client\librsync.dll
2017-09-22 15:50 - 2017-09-20 18:49 - 000033112 ____C () C:\Program Files (x86)\Dropbox\Client\enterprise_data.compiled._enterprise_data.pyd
2017-09-22 15:50 - 2017-09-20 18:48 - 000293392 ____C () C:\Program Files (x86)\Dropbox\Client\EnterpriseDataAdapter.dll
2017-09-22 15:50 - 2017-09-20 18:49 - 000181056 ____C () C:\Program Files (x86)\Dropbox\Client\dropbox_sqlite_ext.DLL
2017-09-19 15:39 - 2017-09-20 18:50 - 000030536 ____C () C:\Program Files (x86)\Dropbox\Client\wind3d11.compiled._wind3d11.pyd
2017-09-22 15:50 - 2017-09-20 18:49 - 000024368 ____C () C:\Program Files (x86)\Dropbox\Client\libEGL.DLL
2017-09-22 15:50 - 2017-09-20 18:49 - 001638200 ____C () C:\Program Files (x86)\Dropbox\Client\libGLESv2.dll
2017-09-19 15:39 - 2017-09-20 18:50 - 000026456 ____C () C:\Program Files (x86)\Dropbox\Client\winffi.winhttp.compiled._winffi_winhttp.pyd
2017-09-22 15:50 - 2017-09-20 18:50 - 000545080 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQuick.pyd
2017-09-22 15:50 - 2017-09-20 18:50 - 000359224 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQml.pyd
2017-09-22 15:50 - 2017-09-20 18:50 - 000038208 ____C () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngine.pyd

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2017-09-19 01:53 - 2017-09-19 01:52 - 000000824 ____C C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\Control Panel\Desktop\\Wallpaper -> D:\Users\p\Pictures\DSCI0548 (2).jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\...\StartupApproved\Run: => "Skype"
HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\...\StartupApproved\Run: => "Steam"
HKU\S-1-5-21-3173780707-1113765378-2796145522-1001\...\StartupApproved\Run: => "Vivaldi Update Notifier"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{4E7D24DE-AFC2-425C-948A-741F14B85312}] => (Allow) D:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{50F7735C-81F3-4252-B33D-230F32B903C0}] => (Allow) D:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{B288FECB-215C-46CB-A719-E042C7B7A581}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
FirewallRules: [{B9A1E130-3BC0-4244-954C-7AB4BFC8C803}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
FirewallRules: [{CA88DF2A-E4BF-4888-A9F5-BB2513224080}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
FirewallRules: [{88C6D721-1259-4E66-90BF-0C4BDFF18B8D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{89B04F54-D3C3-48D2-9BE5-4351D7BD6920}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{0802C8C8-0CB8-4274-B310-DA8EB8372C4A}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{67868663-97CB-4034-8ED3-F006D4BEB13E}] => (Allow) D:\Program Files\Opera\47.0.2631.80\opera.exe
FirewallRules: [{4EF62160-6113-4C6F-BFFA-A21FBE37B0C0}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{73FDB4DF-DA58-484A-A436-34FB0CBD4AC8}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{A13EB372-A24B-4AEA-BCBD-D036ADB452A6}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{1E7C780B-7EA0-4802-919C-25356C0910AD}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{BEC6F663-A1BA-49C0-904E-458A290C7E95}] => (Allow) C:\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{C1F5760D-142F-4922-9A5B-0129B73EC60E}] => (Allow) C:\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{79F37E7D-478D-4DB9-9264-AB2C78E1248F}] => (Allow) D:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [TCP Query User{E010D4AD-2E6B-4EBE-A7D0-9121303F1B49}C:\program files\logitech gaming software\lcore.exe] => (Allow) C:\program files\logitech gaming software\lcore.exe
FirewallRules: [UDP Query User{B35753D0-F804-47C3-AEB5-180DD359224C}C:\program files\logitech gaming software\lcore.exe] => (Allow) C:\program files\logitech gaming software\lcore.exe
FirewallRules: [{4FA71F56-BB8F-4C97-9E2D-81590826A131}] => (Allow) C:\SteamLibrary\steamapps\common\PUBG\TslGame\Binaries\Win64\TslGame_BE.exe
FirewallRules: [{261FE4CA-9EA1-46A8-B21E-8B0BF84F0C31}] => (Allow) C:\SteamLibrary\steamapps\common\PUBG\TslGame\Binaries\Win64\TslGame_BE.exe
FirewallRules: [TCP Query User{FFE97349-00F5-45E4-A466-E6F5BC424D58}C:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) C:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe
FirewallRules: [UDP Query User{09118712-4040-44E7-8B8F-520030CAF075}C:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) C:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe
FirewallRules: [{86555661-EAAA-4764-8D7F-0FB26C041DBA}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe

==================== Wiederherstellungspunkte =========================

ACHTUNG: Systemwiederherstellung ist deaktiviert

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (09/26/2017 10:37:44 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-VJBSHIP)
Description: Bei der Aktivierung der App „Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI“ ist folgender Fehler aufgetreten: -2144927141. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.

Error: (09/21/2017 03:40:55 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-VJBSHIP)
Description: Bei der Aktivierung der App „Microsoft.MicrosoftEdge_8wekyb3d8bbwe!ContentProcess“ ist folgender Fehler aufgetreten: -2147023170. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.

Error: (09/21/2017 03:40:54 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: MicrosoftEdgeCP.exe, Version: 11.0.15063.608, Zeitstempel: 0x59ae240c
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000604
Fehleroffset: 0x0000000000000000
ID des fehlerhaften Prozesses: 0x173c
Startzeit der fehlerhaften Anwendung: 0x01d3327aa8819054
Pfad der fehlerhaften Anwendung: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 813926a0-7821-4e74-b263-26aaefabe158
Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ContentProcess

Error: (09/21/2017 03:40:53 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: MicrosoftEdgeCP.exe, Version: 11.0.15063.608, Zeitstempel: 0x59ae240c
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000604
Fehleroffset: 0x0000000000000000
ID des fehlerhaften Prozesses: 0x173c
Startzeit der fehlerhaften Anwendung: 0x01d3327aa8819054
Pfad der fehlerhaften Anwendung: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: f1b90ba6-0fb4-4931-bbef-6b2795e00658
Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ContentProcess

Error: (09/21/2017 03:40:51 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: MicrosoftEdgeCP.exe, Version: 11.0.15063.608, Zeitstempel: 0x59ae240c
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000604
Fehleroffset: 0x0000000000000000
ID des fehlerhaften Prozesses: 0x173c
Startzeit der fehlerhaften Anwendung: 0x01d3327aa8819054
Pfad der fehlerhaften Anwendung: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 43e2f1e9-10e6-4008-9aa4-f7d6af8535b9
Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ContentProcess

Error: (09/20/2017 05:03:15 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-VJBSHIP)
Description: Bei der Aktivierung der App „Microsoft.MicrosoftEdge_8wekyb3d8bbwe!ContentProcess“ ist folgender Fehler aufgetreten: -2144927142. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.

Error: (09/20/2017 05:02:59 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: MicrosoftEdgeCP.exe, Version: 11.0.15063.608, Zeitstempel: 0x59ae240c
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000604
Fehleroffset: 0x0000000000000000
ID des fehlerhaften Prozesses: 0x14d4
Startzeit der fehlerhaften Anwendung: 0x01d332218c33d2a1
Pfad der fehlerhaften Anwendung: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: fc3c4878-a5b7-435b-839d-ba98e7d097b9
Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ContentProcess

Error: (09/20/2017 01:28:26 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Microsoft.Photos.exe, Version: 2017.35071.16410.0, Zeitstempel: 0x59aeff2d
Name des fehlerhaften Moduls: SharedLibrary.dll, Version: 1.4.24201.0, Zeitstempel: 0x574e6cd1
Ausnahmecode: 0x00001007
Fehleroffset: 0x000000000041cf48
ID des fehlerhaften Prozesses: 0x1ce4
Startzeit der fehlerhaften Anwendung: 0x01d3319ec751e692
Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.35071.16410.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
Pfad des fehlerhaften Moduls: C:\Program Files\WindowsApps\Microsoft.NET.Native.Framework.1.3_1.3.24201.0_x64__8wekyb3d8bbwe\SharedLibrary.dll
Berichtskennung: 7ad7a660-ed7f-45d3-a02a-d337717bd647
Vollständiger Name des fehlerhaften Pakets: Microsoft.Windows.Photos_2017.35071.16410.0_x64__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App

Error: (09/20/2017 01:20:17 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Microsoft.Photos.exe, Version: 2017.35071.16410.0, Zeitstempel: 0x59aeff2d
Name des fehlerhaften Moduls: Windows.UI.Xaml.dll, Version: 10.0.15063.608, Zeitstempel: 0xcadddd38
Ausnahmecode: 0xc000027b
Fehleroffset: 0x0000000000443b5f
ID des fehlerhaften Prozesses: 0x2084
Startzeit der fehlerhaften Anwendung: 0x01d3319c3ae7204e
Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2017.35071.16410.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
Pfad des fehlerhaften Moduls: C:\Windows\System32\Windows.UI.Xaml.dll
Berichtskennung: ede282b4-3b80-4d45-9de8-2d3690a1c6f3
Vollständiger Name des fehlerhaften Pakets: Microsoft.Windows.Photos_2017.35071.16410.0_x64__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App

Error: (09/19/2017 10:17:01 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: svchost.exe_stisvc, Version: 10.0.15063.0, Zeitstempel: 0x02799ef5
Name des fehlerhaften Moduls: CNC250C.dll, Version: 1.0.2.0, Zeitstempel: 0x49d5b431
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000003e20
ID des fehlerhaften Prozesses: 0x2838
Startzeit der fehlerhaften Anwendung: 0x01d33184402164ad
Pfad der fehlerhaften Anwendung: C:\Windows\system32\svchost.exe
Pfad des fehlerhaften Moduls: C:\Windows\system32\CNC250C.dll
Berichtskennung: 7ebef9fb-35fa-4573-b09d-579f4ebf48bd
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:


Systemfehler:
=============
Error: (09/28/2017 10:11:23 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "CldFlt" wurde aufgrund folgenden Fehlers nicht gestartet: 
Die Anforderung wird nicht unterstützt.

Error: (09/28/2017 10:09:15 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "NVIDIA LocalSystem Container" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 6000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (09/28/2017 10:09:15 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "NVIDIA Display Container LS" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (09/28/2017 10:05:43 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "CldFlt" wurde aufgrund folgenden Fehlers nicht gestartet: 
Die Anforderung wird nicht unterstützt.

Error: (09/28/2017 10:05:08 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "DbxSvc" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (09/28/2017 10:05:08 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Presentation Foundation-Schriftartcache 3.0.0.0" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts.

Error: (09/28/2017 10:05:08 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "NVIDIA Telemetry Container" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (09/28/2017 10:05:08 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "NVIDIA LocalSystem Container" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 6000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (09/28/2017 10:05:08 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Logitech Gaming Registry Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (09/28/2017 10:05:08 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "NVIDIA Display Container LS" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Neustart des Diensts.


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i5-4670K CPU @ 3.40GHz
Prozentuale Nutzung des RAM: 31%
Installierter physikalischer RAM: 8069.91 MB
Verfügbarer physikalischer RAM: 5557.7 MB
Summe virtueller Speicher: 11781.91 MB
Verfügbarer virtueller Speicher: 9120.02 MB

==================== Laufwerke ================================

Drive c: (Windows) (Fixed) (Total:96.45 GB) (Free:54.54 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive d: (New Volume) (Fixed) (Total:931.51 GB) (Free:849.24 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 111.8 GB) (Disk ID: AE59D9D4)
Partition 1: (Active) - (Size=352 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=96.5 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=15 GB) - (Type=27)

========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 94986B73)
Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt ============================
         
Von meiner Seite besteht noch die Frage, ob ich den VLC Player deinstallieren soll und von der korrekten Quelle neu runter laden soll? (Kenn mich da nicht wirklich aus, nicht dass da über eine updatefunktion wieder Sachen nachkommen oder so) Wenn ja, über die Systemsteuerung deinstallieren oder anders?


Alt 28.09.2017, 21:45   #6
burningice
/// Malwareteam
 
PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen - Standard

PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen



ne das Program selber is ja das selbe.


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Hinweis: Dieser Scan kann schon einmal mehrere Stunden dauern...
__________________
--> PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen

Alt 28.09.2017, 23:48   #7
morops
 
PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen - Standard

PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen



Hier das ESET Logfile:
Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=4bd98e63110f7946b15ef33896af8899
# end=init
# utc_time=2017-09-28 08:42:46
# local_time=2017-09-28 10:42:46 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.2.9200 NT 
Update Init
Update Download
Update Finalize
Updated modules version: 34893
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=4bd98e63110f7946b15ef33896af8899
# end=updated
# utc_time=2017-09-28 08:45:31
# local_time=2017-09-28 10:45:31 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.2.9200 NT 
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=4bd98e63110f7946b15ef33896af8899
# engine=34893
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2017-09-28 09:37:44
# local_time=2017-09-28 11:37:44 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT 
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 46665 16767660 0 0
# scanned=220179
# found=0
# cleaned=0
# scan_time=3132
         

Alt 29.09.2017, 00:40   #8
burningice
/// Malwareteam
 
PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen - Standard

PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen



Zitat:
C:\Windows\system32\SppExtComObjPatcher.exe
netter Crack von deinem System

Die Logs von deinem Rechner sehen jetzt für mich sauber aus: Herzlichen Glückwunsch - du bist Clean



Zum Schluss müssen wir noch etwas aufräumen und ich gebe dir ein paar Hinweise mit auf den Weg:

Wichtig: Entfernen der verwendeten Tools
Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.

Malwarebytes Anti-Malware (gratis Version) und ESET kannst du als Ergänzung zu deiner bestehenden Antivirus-Lösung auf dem Computer belassen und deinen Computer damit regelmäßig scannen.


Persönliche Empfehlungen
Das wichtigste zu erst:
  • Aktiviere unbedingt die automatischen Updates von Windows und stelle auch sicher, dass diese regelmäßig installiert werden.
  • Aktiviere immer eine Firewall - die in Windows integrierte reicht dazu vollkommen aus.
  • Verwende immer ein Antivirenprogramm und stelle sicher, dass es sich regelmäßig aktualisiert.

    Wenn du kein Geld ausgeben möchtest, empfehle ich dir auf Windows 8.1 bzw. Windows 10 einfach den Defender zu benutzen. Solltest du noch Windows 7 verwenden, verwende als kostenlose Lösung die Microsoft Security Essentials.
    Ein ökonomischer Grundsatz lautet "Nichts ist kostenlos". So verwendet andere kostenlose Software wie Avira, AVG, Avast und dergleichen häufig Nutzerdaten als "Bezahlung" und wenden dabei ähnliche Techniken an, wie manche unerwünschte Programme, vor denen wir euch eigentlich schützen möchten. Darum sehen wir ihre Verwendung als kritisch: Virenschutz verkauft Nutzerdaten

    Wenn dir besserer Schutz etwas wert, empfehle ich dir eine der folgenden Lösungen:


Schutz vor unerwünschter Software
Adware ist zu einer Art permanenten Bedrohung geworden, weil immer mehr Programme versuchen, einem beim Installieren noch was anderes unterzujubeln - und wie schnell hat man da ein Häkchen übersehen?

Darum: pass auf, wenn du dir Software aus dem Internet herunterlädst! Viele Portale im Internet wie Chip, Softonic und Sourceforge versuchen häufig, dir Adware oder sonstige Downloader mit unerwünschten Programmen unterzujubeln. Downloade nach Möglichkeit immer direkt von der Herstellerseite oder alternativ von einem sauberen Download-Portal, wie von FilePony.de.
Lese dir dazu auch folgenden Artikel durch: CHIP-Installer - was ist das? - Anleitungen

Selbst wenn du ein Programm von einer seriösen Quelle heruntergeladen hast, ist das keine Garantie, dass dein Programm nicht doch versucht, unerwünschte Änderungen an deinem Computer vorzunehmen. So versuchen immer mehr Programme, durch modifizierte Installationsroutinen unerwünschte Programme mit auf deinen PC zu schleusen. Das klappt leider auch häufig, weil viele Anwender nicht lesen, was auf dem Bildschirm steht und stattdessen schnell durchklicken.
Deshalb: Wenn du ein Programm installierst, wähle immer die benutzerdefinierte Installation und schaue, was du da gerade eigentlich alles mit einem Klick auf "Ok" oder "Weiter" abnickst - entferne entsprechend die Haken bei Dingen, die du nicht möchtest. Wer lesen kann, ist klar im Vorteil!



Tipps, um dein System sicherer zu machen
Halte immer deine Plug-ins und Software, insbesondere deinen Browser aktuell. Deinstalliere wenn möglich Java und den Adobe Flashplayer von deinem Computer. Neuerdings benötigt man sie fast nie mehr und stellen darum nur mehr eine unnötige Sicherheitslücke auf deinem Computer dar. Wenn du sie doch unbedingt benötigst, halte sie aber unbedingt aktuell.

In der Ära von Verschlüsselungstrojanern ist es wichtig, seine wichtigen Daten immer auf mindestens einem externen Medium (externe Festplatte, USB Stick, CDs, Cloud Service, ..) zu sichern ! Nur wenn nach der Sicherung die Verbindung getrennt wird (USB Stick abziehen, Cloud Synchronisation beenden) ist eine zuverlässige Sicherung gewährleistet!

Passwörter
Du musst sichere Passwörter benutzen, das bedeutet: mindestens 8 Zeichen, Groß- und Kleinbuchstaben und Sonderzeichen.
Ganz wichtig: benutze pro Account ein anderes Passwort!
Tipp: Benutze einen Spruch, den du dir leicht merken kannst, als Hilfe für ein Passwort! Zum Beispiel: Der Himmel ist blau und wenn es regnet?-grau ==> DHibuwer?-grau


Unterstütze uns und empfiehl uns weiter

Du kennst Freunde und Bekannte, die Probleme mit ihrem Computer haben? Schick sie doch zu uns auf das Trojaner Board, wir helfen gerne

Wenn du uns mit einer Spende unterstützen möchtest, freuen wir uns sehr und dies kannst du hier tun: http://www.trojaner-board.de/79994-s...ndenkonto.html Herzlichen Dank dafür

Wir machen diese Tätigkeit hier freiwillig, darum freue ich mich besonders über ein kurzes Danke, wenn du mit mir zufrieden warest oder sonst über Verbesserungsvorschläge - das kannst du gerne hier machen

Besuche und like unsere Facebook-Seite!


Danke für deine Mitarbeit und alles Gute!

Bitte gib mir Bescheid, wenn du das alles gelesen hast und du keine weiteren Fragen mehr hast.
__________________
Mfg,
Rafael

~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~

Unterstütze uns mit einer Spende
......... Lob, Kritik oder Wünsche .........
.......... Folge uns auf Facebook ..........

Alt 29.09.2017, 01:20   #9
morops
 
PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen - Standard

PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen



So, alles so gemacht wie es da steht, vielen vielen Dank!

Eine Frage hätte ich noch, in der Hoffnung, dass diese nicht zu weiterer Arbeit für dich führt. Ich habe auf einem Laptop das selbe Problem gehabt. Da dieser jedoch praktisch garnicht eingerichtet war, habe ich dort nach MBAM einfach die Windows 10 interne zurücksetzen Funktion genutzt. Ist das ausreichend?

Alt 29.09.2017, 01:32   #10
burningice
/// Malwareteam
 
PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen - Standard

PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen



Zitat:
habe ich dort nach MBAM einfach die Windows 10 interne zurücksetzen Funktion genutzt. Ist das ausreichend?
jap Alles aktive sollte dabei entfernt worden sein. Unter deinen persönlichen Dateien (falls du die behalten hast) kann sich eventuell noch das schädliche Setup befinden. Aber passt im allgemeinen
__________________
Mfg,
Rafael

~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~

Unterstütze uns mit einer Spende
......... Lob, Kritik oder Wünsche .........
.......... Folge uns auf Facebook ..........

Alt 29.09.2017, 01:59   #11
morops
 
PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen - Standard

PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen



Das hört sich traumhaft an, vielen lieben Dank!
Zu meinem Bedauern ist jetzt gerade noch eine Frage dazu gekommen (wobei die wohl weniger mit der ursprünglichen Problematik zu tun haben dürfte). Wenn ich diesen Thread öffne bekomme ich folgende MBAM Notification, sowohl im Firefox, als auch im Opera und nur wenn ich diesen Thread öffne...


Woran liegt das denn wohl? Werbung? Sofern die Antwort irgendwas unbedenkliches ist kannst du den Thread hier dann übrigens auch wirklich als erledigt betrachten, hast mir mehr als genug geholfen!

Alt 29.09.2017, 02:08   #12
burningice
/// Malwareteam
 
PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen - Standard

PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen



Ach der Malwarebytes Websiteblocker, ist bei mir auch so. Ja ist üblicherweise Werbung bzw. tracking cookies.

Du kannst in den Optionen von Malwarebytes die Benachrichtigungen abstellen, den Websiteschutz deaktiveren oder in den Account Optionen von Malwarebytes den Premium Test beenden. Dann kannst du das Programm allgemein als Scanprogramm bei Bedarf behalten.
__________________
Mfg,
Rafael

~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~

Unterstütze uns mit einer Spende
......... Lob, Kritik oder Wünsche .........
.......... Folge uns auf Facebook ..........

Alt 29.09.2017, 02:17   #13
morops
 
PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen - Standard

PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen



Alles klar, ich gucke mal wie ich das mache. vielen Dank!

Alt 04.10.2017, 18:30   #14
burningice
/// Malwareteam
 
PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen - Standard

PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen



Danke, alles Gute!
__________________
Mfg,
Rafael

~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~

Unterstütze uns mit einer Spende
......... Lob, Kritik oder Wünsche .........
.......... Folge uns auf Facebook ..........

Antwort

Themen zu PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen
.dll, adobe, dateien, defender, explorer, geforce, home, installation, kaspersky, logfile, logfiles, microsoft, mozilla, nvidia, opera, prozesse, realtek, rundll, scan, services.exe, svchost.exe, teamspeak, temp, treiber, windows



Ähnliche Themen: PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen


  1. Auf Betrugsseite reingefallen - Vorgehen
    Plagegeister aller Art und deren Bekämpfung - 23.04.2017 (2)
  2. startfenster.de - vermutlich auf vlc.de reingefallen
    Log-Analyse und Auswertung - 22.12.2016 (12)
  3. GMER stürzt ab - MBAM erkennt PUP.Optional.Agent, PUP.Optional.IEBho.A, PUP.Optional.MyFreeze.A
    Plagegeister aller Art und deren Bekämpfung - 07.02.2015 (13)
  4. bin auf Facebook Falle reingefallen (Win7, pup.optional.livesoftaction)
    Log-Analyse und Auswertung - 30.10.2014 (11)
  5. WIN7: Fund PUP.Optional.DigitalSites.A, PUP.Optional.OpenCandy, PUP.Optional.Softonic.A, PUP.Optional.Updater.A. Weitere Vorgehensweise
    Log-Analyse und Auswertung - 08.10.2014 (11)
  6. Trojaner: PUP.Optional.CrossRider.A, PUP.Optional.MySearchDial.A, PUP.Optional.Babylon.A, PUP.Optional.BuenoSearch
    Plagegeister aller Art und deren Bekämpfung - 17.07.2014 (3)
  7. Auf phishing mail reingefallen
    Plagegeister aller Art und deren Bekämpfung - 02.07.2014 (6)
  8. Bin auf Spyhunter 4 und Optimizer Pro reingefallen
    Plagegeister aller Art und deren Bekämpfung - 02.05.2014 (7)
  9. Security.Hijack, PUP.Optional.OpenCandy, PUP.Optional.Somoto, PUP.Optional.MoviesToolBar etc gefunden
    Plagegeister aller Art und deren Bekämpfung - 16.04.2014 (1)
  10. PUP.Optional.DomalQ / PUP.Optional.BProtector / PUP.Optional.InstallMonetizer.A
    Plagegeister aller Art und deren Bekämpfung - 11.03.2014 (9)
  11. Phishing mail Reingefallen
    Plagegeister aller Art und deren Bekämpfung - 19.01.2014 (3)
  12. Windows 8: Fund von TR/Dropper.gen, PUP.Optional.Iminent.A, PUP.Optional.BizzyBolt, PUP.Optional.DigitalSites.A
    Log-Analyse und Auswertung - 10.12.2013 (13)
  13. Windows Vista: PUP.Optional.Tarma.A PUP.Optional.OpenCandy PUP.Optional.InstallCore.A
    Plagegeister aller Art und deren Bekämpfung - 11.09.2013 (13)
  14. 2x Windows Vista: PUP.Optional.Tarma.A PUP.Optional.OpenCandy PUP.Optional.InstallCore.A
    Mülltonne - 08.09.2013 (1)
  15. PUP.Optional.BrowserDefender.A, PUP.Optional.Babylon.A, PUP.Optional.Delta
    Log-Analyse und Auswertung - 25.08.2013 (8)
  16. bin auf spyhunter 4 reingefallen !
    Plagegeister aller Art und deren Bekämpfung - 23.03.2013 (25)
  17. Auf www.Downloads.de reingefallen
    Plagegeister aller Art und deren Bekämpfung - 29.01.2012 (3)

Zum Thema PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen - Guten Tag, ich reihe mich dann auch mal in der Schlange der Leute ein, die auf vlc.de reingefallen sind, bisher zeigen sich bei mir jedoch keine Auswirkungen außer den Funden - PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen...
Archiv
Du betrachtest: PUP.Optional.VLCUpdaterDE auf vlc.de reingefallen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.