Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Win10/Trojaner im System/Passwort Diebstahl über MOSS Anti Cheat Programm/Dieses Programm wurde vom PC entfernt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 04.12.2017, 21:46   #1
Nineedshelp
 
Win10/Trojaner im System/Passwort Diebstahl über MOSS Anti Cheat Programm/Dieses Programm wurde vom PC entfernt - Standard

Win10/Trojaner im System/Passwort Diebstahl über MOSS Anti Cheat Programm/Dieses Programm wurde vom PC entfernt



Guten Abend, Mein Windows Defender hat gestern Abend einen Trojaner in meinen Moss Anti Cheat files gefunden. Diese habe ich nach Anzeige vom Defender gelöscht. Dem Angreifer ist es gelungen sämtliche Passwörter zu stehlen. Außerdem erhielt ich heute morgen eine Email von mir an mich auf meinem Gmail Account. In dieser schrieb der Hacker noch einmal nieder das er sämtliche Passwörter in seinem Besitz habe. Ich konnte die wichtigsten Passwörter auf einem externen PC ändern, ohne das es einen schweren Eingriff auf meine Daten gegeben hat. ich Bitte in diesem Beitrag um Hilfe, um mögliche Überbleibsel des Trojaners zu entfernen. Ich persönlich besitze wenige Kenntnisse über den Umgang mit Trojaner und wende mich deshalb an die Mitglieder dieses Portals.

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 30-11-2017
durchgeführt von Nick Hoog (Administrator) auf DESKTOP-J3PMP0U (04-12-2017 20:46:04)
Gestartet von D:\FRST64
Geladene Profile: Nick Hoog (Verfügbare Profile: Nick **)
Platform: Windows 10 Home Version 1709 16299.64 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Edge)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe
(Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe
(AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\avp.exe
() C:\Program Files (x86)\Razer\Razer Services\GSS\GameScannerService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
(Razer Inc) C:\ProgramData\Razer\Synapse\Devices\Razer Surround\Driver\RzSurroundVADStreamingService.exe
(Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe
(ROCCAT GmbH) C:\Program Files (x86)\ROCCAT\ROCCAT Swarm\data\SWARM_CONNECT\SwarmHW_Service.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe
() C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.9.604.0_x64__kzf8qxf38zg5c\SkypeHost.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
(AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\avpui.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Razer Inc.) C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe
(Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe
() C:\ProgramData\Razer\Synapse\RzStats\RzStats.Manager.exe
(Razer, Inc.) C:\Program Files (x86)\Razer\InGameEngine\32bit\RazerIngameEngine.exe
(Razer, Inc.) C:\Users\Nick Hoog\AppData\Local\Razer\InGameEngine\cache\RzStats.Manager\rzcefrenderprocess.exe
(TeamSpeak Systems GmbH) D:\Teamspeak\ts3client_win64.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 2.0\ksde.exe
(AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 2.0\ksdeui.exe
(Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe
(ROCCAT) C:\Program Files (x86)\ROCCAT\ROCCAT Swarm\ROCCAT_Swarm_Monitor.exe
() C:\Program Files (x86)\ROCCAT\ROCCAT Swarm\ROCCAT_process_service.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.PeopleExperienceHost_cw5n1h2txyewy\PeopleExperienceHost.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe
(Microsoft Corporation) C:\Windows\System32\browser_broker.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
() C:\Windows\System32\Windows.WARP.JITService.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [630168 2017-09-29] (Microsoft Corporation)
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [Razer Synapse] => C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe [596664 2017-08-30] (Razer Inc.)
HKLM-x32\...\Run: [SDTray] => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [4174464 2017-05-23] (Safer-Networking Ltd.)
Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\ROCCAT Swarm Monitor.lnk [2017-12-04]
ShortcutTarget: ROCCAT Swarm Monitor.lnk -> C:\Program Files (x86)\ROCCAT\ROCCAT Swarm\ROCCAT_Swarm_Monitor.exe (ROCCAT)
BootExecute: autocheck autochk * sdnclean64.exe

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{5fa35f53-2e75-46ac-b641-cce50fc984d9}: [DhcpNameServer] 8.8.8.8 8.8.4.4
Tcpip\..\Interfaces\{d2ec7b9c-a58f-4c5d-9414-15cf6d551e24}: [DhcpNameServer] 192.168.0.1

Internet Explorer:
==================
HKU\S-1-5-21-1314970736-3075384450-476605933-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/
BHO: Kaspersky Protection -> {0E2877D3-2641-4970-B794-A553E295428D} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\x64\IEExt\ie_plugin.dll [2017-12-04] (AO Kaspersky Lab)
BHO-x32: Kaspersky Protection -> {0E2877D3-2641-4970-B794-A553E295428D} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\IEExt\ie_plugin.dll [2017-12-04] (AO Kaspersky Lab)
Toolbar: HKLM - Kaspersky Protection Toolbar - {4853DF44-7D6B-48E9-9258-D800EEE54AF6} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\x64\IEExt\ie_plugin.dll [2017-12-04] (AO Kaspersky Lab)
Toolbar: HKLM-x32 - Kaspersky Protection Toolbar - {4853DF44-7D6B-48E9-9258-D800EEE54AF6} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\IEExt\ie_plugin.dll [2017-12-04] (AO Kaspersky Lab)

FireFox:
========
FF HKLM\...\Firefox\Extensions: [light_plugin_448EC0843447455C9DA355B3C2811D6A@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\FFExt\light_plugin_firefox\addon.xpi
FF Extension: (Kaspersky Protection) - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\FFExt\light_plugin_firefox\addon.xpi [2017-12-04]
FF HKLM-x32\...\Firefox\Extensions: [light_plugin_448EC0843447455C9DA355B3C2811D6A@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\FFExt\light_plugin_firefox\addon.xpi

Chrome: 
=======
CHR HKLM\...\Chrome\Extension: [mchjnmdbdlkdbfliogedbnpnanfjnolk] - hxxps://chrome.google.com/webstore/detail/mchjnmdbdlkdbfliogedbnpnanfjnolk
CHR HKLM-x32\...\Chrome\Extension: [mchjnmdbdlkdbfliogedbnpnanfjnolk] - hxxps://chrome.google.com/webstore/detail/mchjnmdbdlkdbfliogedbnpnanfjnolk

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AVP18.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\avp.exe [354672 2017-01-24] (AO Kaspersky Lab)
S3 klvssbridge64_18.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\x64\vssbridge64.exe [426416 2017-12-04] (AO Kaspersky Lab)
R2 KSDE2.0.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 2.0\ksde.exe [354672 2017-01-24] (AO Kaspersky Lab)
R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [519288 2017-11-16] (NVIDIA Corporation)
S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [519288 2017-11-16] (NVIDIA Corporation)
R2 NVDisplay.ContainerLocalSystem; C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe [462968 2017-10-27] (NVIDIA Corporation)
R2 NvTelemetryContainer; C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe [460920 2017-11-16] (NVIDIA Corporation)
R2 Razer Game Scanner Service; C:\Program Files (x86)\Razer\Razer Services\GSS\GameScannerService.exe [189264 2017-07-20] ()
R2 RzSurroundVADStreamingService; C:\ProgramData\Razer\Synapse\Devices\Razer Surround\Driver\RzSurroundVADStreamingService.exe [4261344 2016-11-04] (Razer Inc)
R2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [1776864 2017-05-23] (Safer-Networking Ltd.)
R2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [2131760 2017-05-23] (Safer-Networking Ltd.)
R2 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [233936 2017-05-23] (Safer-Networking Ltd.)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [355304 2017-09-29] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [105944 2017-09-29] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R0 cm_km; C:\Windows\System32\DRIVERS\cm_km.sys [247008 2016-12-26] (AO Kaspersky Lab)
R3 cpuz140; C:\Windows\TEMP\cpuz140\cpuz140_x64.sys [43840 2017-12-04] (CPUID)
R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [554408 2016-10-01] (AO Kaspersky Lab)
R0 klbackupdisk; C:\Windows\System32\DRIVERS\klbackupdisk.sys [70872 2017-10-15] (AO Kaspersky Lab)
R1 klbackupflt; C:\Windows\System32\DRIVERS\klbackupflt.sys [89952 2017-10-15] (AO Kaspersky Lab)
R2 kldisk; C:\Windows\system32\DRIVERS\kldisk.sys [78216 2016-05-31] (AO Kaspersky Lab)
S0 klelam; C:\Windows\System32\DRIVERS\klelam.sys [29816 2016-10-14] (AO Kaspersky Lab)
R3 klflt; C:\Windows\system32\DRIVERS\klflt.sys [207576 2017-12-04] (AO Kaspersky Lab)
R1 klhk; C:\Windows\System32\drivers\klhk.sys [594144 2017-12-04] (AO Kaspersky Lab)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [1055448 2017-12-04] (AO Kaspersky Lab)
R1 KLIM6; C:\Windows\system32\DRIVERS\klim6.sys [57424 2016-10-12] (AO Kaspersky Lab)
R3 klkbdflt; C:\Windows\system32\DRIVERS\klkbdflt.sys [57056 2016-12-23] (AO Kaspersky Lab)
R3 klmouflt; C:\Windows\system32\DRIVERS\klmouflt.sys [58592 2016-12-07] (AO Kaspersky Lab)
R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [50672 2017-10-15] (AO Kaspersky Lab)
S3 klpnpflt; C:\Windows\system32\DRIVERS\klpnpflt.sys [44768 2017-01-20] (AO Kaspersky Lab)
R3 kltap; C:\Windows\System32\drivers\kltap.sys [52152 2016-06-07] (The OpenVPN Project)
R0 klupd_klif_arkmon; C:\Windows\System32\Drivers\klupd_klif_arkmon.sys [230312 2017-12-04] (AO Kaspersky Lab)
R3 klupd_klif_kimul; C:\Windows\System32\Drivers\klupd_klif_kimul.sys [87584 2017-12-04] (AO Kaspersky Lab)
R3 klupd_klif_klark; C:\Windows\System32\Drivers\klupd_klif_klark.sys [253200 2017-12-04] (AO Kaspersky Lab)
R0 klupd_klif_klbg; C:\Windows\System32\Drivers\klupd_klif_klbg.sys [107680 2017-12-04] (AO Kaspersky Lab)
R3 klupd_klif_mark; C:\Windows\System32\Drivers\klupd_klif_mark.sys [173664 2017-12-04] (AO Kaspersky Lab)
S4 klwfp; C:\Windows\system32\DRIVERS\klwfp.sys [93920 2016-12-20] (AO Kaspersky Lab)
R1 Klwtp; C:\Windows\system32\DRIVERS\klwtp.sys [136176 2017-10-15] (AO Kaspersky Lab)
R1 kneps; C:\Windows\system32\DRIVERS\kneps.sys [199360 2017-10-15] (AO Kaspersky Lab)
R3 nvlddmkm; C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_f936d37e592b25aa\nvlddmkm.sys [16936048 2017-10-28] (NVIDIA Corporation)
S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30328 2017-11-16] (NVIDIA Corporation)
S3 NVSWCFilter; C:\Windows\System32\drivers\nvswcfilter.sys [26560 2017-11-16] (Windows (R) Win 7 DDK provider)
R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [50624 2017-10-11] (NVIDIA Corporation)
R3 nvvhci; C:\Windows\System32\drivers\nvvhci.sys [57976 2017-11-16] (NVIDIA Corporation)
R2 rzpmgrk; C:\Windows\system32\drivers\rzpmgrk.sys [45752 2017-07-19] (Razer, Inc.)
R2 rzpnk; C:\Windows\system32\drivers\rzpnk.sys [139704 2017-08-19] (Razer, Inc.)
R3 RZSURROUNDVADService; C:\Windows\system32\drivers\RzSurroundVAD.sys [49176 2016-10-16] (Windows (R) Win 7 DDK provider)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44608 2017-09-29] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [309144 2017-09-29] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [119192 2017-09-29] (Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-12-04 20:35 - 2017-12-04 20:46 - 000000000 ____D C:\FRST
2017-12-04 19:58 - 2017-12-04 19:58 - 000000000 ____D C:\Users\Nick Hoog\Documents\ROCCAT
2017-12-04 19:48 - 2017-12-04 19:48 - 127017032 ____C (Microsoft Corporation) C:\Windows\system32\MRT-KB890830.exe
2017-12-04 19:48 - 2017-12-04 19:48 - 127017032 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2017-12-04 19:48 - 2017-12-04 19:48 - 000000000 ____D C:\Windows\system32\MRT
2017-12-04 19:08 - 2017-12-04 19:23 - 000000000 ____D C:\ProgramData\Spybot - Search & Destroy
2017-12-04 19:08 - 2017-12-04 19:09 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2017-12-04 19:08 - 2017-12-04 19:08 - 000001460 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk
2017-12-04 19:08 - 2017-12-04 19:08 - 000001448 _____ C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk
2017-12-04 19:08 - 2017-12-04 19:08 - 000000000 ____D C:\Windows\System32\Tasks\Safer-Networking
2017-12-04 19:08 - 2017-12-04 19:08 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2
2017-12-04 19:08 - 2017-05-23 09:22 - 000032240 _____ (Safer-Networking Ltd.) C:\Windows\system32\sdnclean64.exe
2017-12-04 18:53 - 2017-12-04 20:24 - 000000000 ____D C:\Users\Nick Hoog\AppData\Roaming\TS3Client
2017-12-04 18:53 - 2017-12-04 18:53 - 000000669 _____ C:\Users\Nick Hoog\Desktop\TeamSpeak 3 Client.lnk
2017-12-04 18:53 - 2017-12-04 18:53 - 000000619 _____ C:\Users\Nick Hoog\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client.lnk
2017-12-04 15:55 - 2017-12-04 18:53 - 000000000 ____D C:\ProgramData\Package Cache
2017-12-04 15:55 - 2017-12-04 18:45 - 000000000 ____D C:\Users\Nick Hoog\AppData\Local\NVIDIA Corporation
2017-12-04 15:55 - 2017-12-04 15:55 - 000004308 _____ C:\Windows\System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-12-04 15:55 - 2017-12-04 15:55 - 000004000 _____ C:\Windows\System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-12-04 15:55 - 2017-12-04 15:55 - 000003940 _____ C:\Windows\System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-12-04 15:55 - 2017-12-04 15:55 - 000003894 _____ C:\Windows\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-12-04 15:55 - 2017-12-04 15:55 - 000003866 _____ C:\Windows\System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-12-04 15:55 - 2017-12-04 15:55 - 000003858 _____ C:\Windows\System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-12-04 15:55 - 2017-12-04 15:55 - 000003696 _____ C:\Windows\System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-12-04 15:55 - 2017-12-04 15:55 - 000003654 _____ C:\Windows\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-12-04 15:55 - 2017-12-04 15:55 - 000001485 _____ C:\Users\Public\Desktop\GeForce Experience.lnk
2017-12-04 15:55 - 2017-12-04 15:55 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2017-12-04 15:55 - 2017-11-16 02:38 - 002404984 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll
2017-12-04 15:55 - 2017-11-16 02:38 - 002071160 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll
2017-12-04 15:55 - 2017-11-16 02:38 - 001309304 _____ (NVIDIA Corporation) C:\Windows\system32\NvRtmpStreamer64.dll
2017-12-04 15:55 - 2017-11-16 02:38 - 000186488 _____ (NVIDIA Corporation) C:\Windows\system32\nvaudcap64v.dll
2017-12-04 15:55 - 2017-11-16 02:38 - 000152696 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll
2017-12-04 15:55 - 2017-11-16 01:53 - 000001951 _____ C:\Windows\NvTelemetryContainerRecovery.bat
2017-12-04 15:55 - 2010-05-26 11:41 - 002401112 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_43.dll
2017-12-04 15:55 - 2010-05-26 11:41 - 001998168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_43.dll
2017-12-04 15:55 - 2010-05-26 11:41 - 000511328 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_43.dll
2017-12-04 15:55 - 2010-05-26 11:41 - 000470880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_43.dll
2017-12-04 15:55 - 2010-05-26 11:41 - 000276832 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll
2017-12-04 15:55 - 2010-05-26 11:41 - 000248672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_43.dll
2017-12-04 15:52 - 2017-12-04 20:45 - 000000000 _____ C:\Windows\system32\RzSurroundVADAudioDeviceManager_log.txt
2017-12-04 15:52 - 2017-12-04 15:52 - 000000000 ____D C:\ProgramData\RzSurroundVAD_1.1.62.0
2017-12-04 15:52 - 2017-12-04 15:52 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Razer
2017-12-04 15:52 - 2017-12-04 15:52 - 000000000 _____ C:\Windows\SysWOW64\RzSurroundVADAudioDeviceManager_log.txt
2017-12-04 15:52 - 2017-08-19 17:56 - 000139704 _____ (Razer, Inc.) C:\Windows\system32\Drivers\rzpnk.sys
2017-12-04 15:52 - 2017-07-19 18:16 - 000045752 _____ (Razer, Inc.) C:\Windows\system32\Drivers\rzpmgrk.sys
2017-12-04 15:41 - 2017-12-04 15:41 - 000003710 _____ C:\Windows\System32\Tasks\ROCCAT DEVICE SERVICE
2017-12-04 15:41 - 2017-12-04 15:41 - 000003362 _____ C:\Windows\System32\Tasks\ROCCAT_Swarm_HWMonitor
2017-12-04 15:41 - 2017-12-04 15:41 - 000000000 ____D C:\Users\Nick Hoog\AppData\Local\RzStats
2017-12-04 15:41 - 2017-12-04 15:41 - 000000000 ____D C:\Users\Nick Hoog\AppData\Local\CEF
2017-12-04 15:39 - 2017-12-04 15:55 - 000000000 ____D C:\Users\Nick Hoog\AppData\Local\NVIDIA
2017-12-04 15:39 - 2017-12-04 15:53 - 000000000 ____D C:\Users\Nick Hoog\AppData\Local\Razer
2017-12-04 15:39 - 2017-12-04 15:52 - 000000000 ____D C:\ProgramData\Razer
2017-12-04 15:39 - 2017-12-04 15:52 - 000000000 ____D C:\Program Files (x86)\Razer
2017-12-04 15:39 - 2017-12-04 15:39 - 000000000 ____D C:\Users\Nick Hoog\AppData\Local\web_engine
2017-12-04 15:39 - 2017-12-04 15:39 - 000000000 ____D C:\Users\Nick Hoog\.web_engine
2017-12-04 15:39 - 2017-12-04 15:39 - 000000000 ____D C:\Users\Nick Hoog\.QtWebEngineProcess
2017-12-04 15:39 - 2017-12-04 15:39 - 000000000 ____D C:\Program Files (x86)\PKGInstaller
2017-12-04 15:38 - 2017-12-04 15:38 - 000000000 ____D C:\Users\Nick Hoog\AppData\Local\DBG
2017-12-04 15:37 - 2017-12-04 15:44 - 000000000 ____D C:\Users\Nick Hoog\AppData\Local\PlaceholderTileLogoFolder
2017-12-04 15:36 - 2017-12-04 15:36 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ROCCAT
2017-12-04 15:36 - 2017-12-04 15:36 - 000000000 ____D C:\Program Files (x86)\ROCCAT
2017-12-04 15:36 - 2017-12-04 15:36 - 000000000 ____D C:\Program Files (x86)\InstallShield Installation Information
2017-12-04 15:21 - 2017-12-04 15:21 - 000003384 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1314970736-3075384450-476605933-1001
2017-12-04 15:14 - 2017-12-04 15:14 - 000253200 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klupd_klif_klark.sys
2017-12-04 15:13 - 2017-12-04 19:47 - 000000000 ____D C:\ProgramData\Kaspersky Lab
2017-12-04 15:13 - 2017-12-04 15:13 - 001055448 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klif.sys
2017-12-04 15:13 - 2017-12-04 15:13 - 000594144 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klhk.sys
2017-12-04 15:13 - 2017-12-04 15:13 - 000230312 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klupd_klif_arkmon.sys
2017-12-04 15:13 - 2017-12-04 15:13 - 000207576 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klflt.sys
2017-12-04 15:13 - 2017-12-04 15:13 - 000173664 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klupd_klif_mark.sys
2017-12-04 15:13 - 2017-12-04 15:13 - 000149304 _____ (AO Kaspersky Lab) C:\Windows\system32\klhkum.dll
2017-12-04 15:13 - 2017-12-04 15:13 - 000107680 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klupd_klif_klbg.sys
2017-12-04 15:13 - 2017-12-04 15:13 - 000087584 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klupd_klif_kimul.sys
2017-12-04 15:13 - 2017-12-04 15:13 - 000002164 _____ C:\Users\Public\Desktop\Kaspersky Anti-Virus.lnk
2017-12-04 15:13 - 2017-12-04 15:13 - 000001335 _____ C:\Users\Public\Desktop\Kaspersky Secure Connection.lnk
2017-12-04 15:13 - 2017-12-04 15:13 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Secure Connection
2017-12-04 15:13 - 2017-12-04 15:13 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Anti-Virus
2017-12-04 15:13 - 2017-12-04 15:13 - 000000000 ____D C:\Program Files\Common Files\AV
2017-12-04 15:13 - 2017-12-04 15:13 - 000000000 ____D C:\Program Files (x86)\Kaspersky Lab
2017-12-04 15:13 - 2013-05-06 08:13 - 000110176 _____ (Kaspersky Lab ZAO) C:\Windows\system32\klfphc.dll
2017-12-04 15:09 - 2017-12-04 15:09 - 000000000 ___HD C:\Users\Nick ***\MicrosoftEdgeBackups
2017-12-04 15:09 - 2017-12-04 15:09 - 000000000 ____D C:\Users\Nick ***\AppData\Local\MicrosoftEdge
2017-12-04 15:08 - 2017-12-04 15:08 - 000000000 ____D C:\Users\Nick ***\AppData\Local\Comms
2017-12-04 14:17 - 2017-12-04 14:17 - 000000000 ____D C:\ProgramData\USOShared
2017-12-04 14:15 - 2017-12-04 15:21 - 000002395 _____ C:\Users\Nick ***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2017-12-04 14:15 - 2017-12-04 15:21 - 000000000 ___RD C:\Users\Nick Hoog\OneDrive
2017-12-04 14:15 - 2017-12-04 14:15 - 000000000 ____D C:\ProgramData\Microsoft OneDrive
2017-12-04 14:13 - 2017-12-04 20:13 - 000000000 ____D C:\Users\Nick ***\AppData\Local\VirtualStore
2017-12-04 14:13 - 2017-12-04 15:47 - 000000000 ____D C:\Users\Nick ***\AppData\Local\Packages
2017-12-04 14:13 - 2017-12-04 15:42 - 000000000 ____D C:\Users\Nick Hoog\AppData\Local\Publishers
2017-12-04 14:13 - 2017-12-04 15:39 - 000000000 ____D C:\Users\Nick **
2017-12-04 14:13 - 2017-12-04 14:13 - 000000020 ___SH C:\Users\Nick **\ntuser.ini
2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 _SHDL C:\Users\Nick **\Vorlagen
2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 _SHDL C:\Users\Nick **\Startmenü
2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 _SHDL C:\Users\Nick ***\Netzwerkumgebung
2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 _SHDL C:\Users\Nick ***\Lokale Einstellungen
2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 _SHDL C:\Users\Nick ***\Eigene Dateien
2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 _SHDL C:\Users\Nick **\Druckumgebung
2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 _SHDL C:\Users\Nick **\Documents\Eigene Videos
2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 _SHDL C:\Users\Nick ***\Documents\Eigene Musik
2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 _SHDL C:\Users\Nick ***\Documents\Eigene Bilder
2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 _SHDL C:\Users\Nick ***\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 _SHDL C:\Users\Nick ***\AppData\Local\Verlauf
2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 _SHDL C:\Users\Nick ****\AppData\Local\Anwendungsdaten
2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 _SHDL C:\Users\Nick ***\Anwendungsdaten
2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 __RHD C:\Users\Public\AccountPictures
2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 ___RD C:\Users\Nick ***\3D Objects
2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 ____D C:\Users\Nick ***\AppData\Roaming\Adobe
2017-12-04 14:13 - 2017-12-04 14:13 - 000000000 ____D C:\Users\Nick ***\AppData\Local\ConnectedDevicesPlatform
2017-12-04 14:11 - 2017-12-04 19:50 - 001899342 _____ C:\Windows\system32\PerfStringBackup.INI
2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Videos
2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Musik
2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default\Vorlagen
2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default\Startmenü
2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default\Netzwerkumgebung
2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default\Lokale Einstellungen
2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default\Eigene Dateien
2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default\Druckumgebung
2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Videos
2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default\Anwendungsdaten
2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Videos
2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\Default User
2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Users\All Users
2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Programme
2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\ProgramData\Vorlagen
2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\ProgramData\Startmenü
2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\ProgramData\Dokumente
2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\ProgramData\Anwendungsdaten
2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Program Files\Gemeinsame Dateien
2017-12-04 14:07 - 2017-12-04 14:07 - 000000000 _SHDL C:\Dokumente und Einstellungen
2017-12-04 14:07 - 2017-09-29 14:41 - 002241024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll
2017-12-04 14:06 - 2017-12-04 19:45 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2017-12-04 14:06 - 2017-12-04 19:45 - 000000000 ____D C:\ProgramData\NVIDIA
2017-12-04 14:06 - 2017-12-04 19:38 - 000000000 ____D C:\Windows\system32\SleepStudy
2017-12-04 14:06 - 2017-12-04 15:55 - 000000000 ____D C:\ProgramData\NVIDIA Corporation
2017-12-04 14:06 - 2017-12-04 15:55 - 000000000 ____D C:\Program Files\NVIDIA Corporation
2017-12-04 14:06 - 2017-12-04 15:55 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2017-12-04 14:06 - 2017-12-04 14:06 - 000222952 _____ C:\Windows\system32\FNTCACHE.DAT
2017-12-04 14:06 - 2017-12-04 14:06 - 000000000 ____D C:\Windows\ServiceProfiles
2017-12-04 14:06 - 2017-11-09 17:47 - 000001951 _____ C:\Windows\NvContainerRecovery.bat
2017-12-04 14:06 - 2017-10-27 17:12 - 005960824 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll
2017-12-04 14:06 - 2017-10-27 17:12 - 002587768 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll
2017-12-04 14:06 - 2017-10-27 17:12 - 001766520 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll
2017-12-04 14:06 - 2017-10-27 17:12 - 000607168 _____ (NVIDIA Corporation) C:\Windows\system32\nv3dappshext.dll
2017-12-04 14:06 - 2017-10-27 17:12 - 000449656 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll
2017-12-04 14:06 - 2017-10-27 17:12 - 000123000 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll
2017-12-04 14:06 - 2017-10-27 17:12 - 000081856 _____ (NVIDIA Corporation) C:\Windows\system32\nv3dappshextr.dll
2017-12-04 14:06 - 2017-10-25 11:33 - 007802921 _____ C:\Windows\system32\nvcoproc.bin
2017-12-04 12:15 - 2017-12-04 13:51 - 000000000 ____D C:\Windows.old
2017-12-04 12:15 - 2017-12-04 12:15 - 000008192 _____ C:\Windows\system32\config\userdiff
2017-12-04 12:15 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\Setup
2017-12-04 12:15 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\InfusedApps
2017-12-04 12:14 - 2017-12-04 19:50 - 000828098 _____ C:\Windows\system32\perfh007.dat
2017-12-04 12:14 - 2017-12-04 19:50 - 000170222 _____ C:\Windows\system32\perfc007.dat
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\zu-ZA
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\yo-NG
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\xh-ZA
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\wo-SN
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\vi-VN
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\uz-Latn-UZ
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\ur-PK
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\ug-CN
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\tt-RU
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\tn-ZA
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\tk-TM
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\ti-ET
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\tg-Cyrl-TJ
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\te-IN
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\ta-IN
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\sw-KE
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\sr-Cyrl-RS
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\sr-Cyrl-BA
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\sq-AL
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\si-LK
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\sd-Arab-PK
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\rw-RW
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\quz-PE
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\quc-Latn-GT
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\prs-AF
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\pa-IN
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\pa-Arab-PK
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\or-IN
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\nso-ZA
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\nn-NO
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\ne-NP
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\mt-MT
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\mr-IN
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\mn-MN
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\ml-IN
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\mk-MK
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\mi-NZ
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\lo-LA
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\lb-LU
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\ky-KG
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\ku-Arab-IQ
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\kok-IN
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\kn-IN
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\km-KH
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\kk-KZ
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\ka-GE
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\is-IS
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\ig-NG
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\id-ID
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\hy-AM
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\ha-Latn-NG
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\gu-IN
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\gd-GB
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\ga-IE
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\fil-PH
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\fa-IR
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\cy-GB
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\chr-CHER-US
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\ca-ES-valencia
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\bs-Latn-BA
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\bn-IN
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\bn-BD
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\be-BY
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\az-Latn-AZ
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\as-IN
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\am-ET
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\af-ZA
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\zu-ZA
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\yo-NG
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\xh-ZA
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\wo-SN
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\vi-VN
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\uz-Latn-UZ
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\ur-PK
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\ug-CN
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\tt-RU
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\tn-ZA
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\tk-TM
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\ti-ET
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\tg-Cyrl-TJ
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\te-IN
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\ta-IN
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\sw-KE
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\sr-Cyrl-RS
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\sr-Cyrl-BA
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\sq-AL
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\si-LK
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\sd-Arab-PK
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\rw-RW
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\quz-PE
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\quc-Latn-GT
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\prs-AF
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\pa-IN
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\pa-Arab-PK
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\or-IN
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\nso-ZA
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\nn-NO
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\ne-NP
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\mt-MT
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\mr-IN
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\mn-MN
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\ml-IN
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\mk-MK
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\mi-NZ
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\lo-LA
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\lb-LU
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\ky-KG
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\ku-Arab-IQ
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\kok-IN
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\kn-IN
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\km-KH
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\kk-KZ
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\ka-GE
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\is-IS
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\ig-NG
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\id-ID
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\hy-AM
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\ha-Latn-NG
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\gu-IN
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\gd-GB
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\ga-IE
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\fil-PH
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\fa-IR
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\cy-GB
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\chr-CHER-US
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\ca-ES-valencia
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\bs-Latn-BA
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\bn-IN
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\bn-BD
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\be-BY
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\az-Latn-AZ
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\as-IN
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\am-ET
2017-12-04 12:14 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\af-ZA
2017-12-04 12:14 - 2017-12-04 12:14 - 000306166 _____ C:\Windows\system32\perfi007.dat
2017-12-04 12:14 - 2017-12-04 12:14 - 000040520 _____ C:\Windows\system32\perfd007.dat
2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\XPSViewer
2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\winrm
2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\WCN
2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\sysprep
2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\slmgr
2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\Printing_Admin_Scripts
2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\MailContactsCalendarSync
2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\hi-IN
2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\gl-ES
2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\eu-ES
2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\de
2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\ca-ES
2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\0409
2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\winrm
2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\WCN
2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\slmgr
2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\Printing_Admin_Scripts
2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\MailContactsCalendarSync
2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\hi-IN
2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\gl-ES
2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\eu-ES
2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\de
2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\ca-ES
2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\0409
2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\OCR
2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\DigitalLocker
2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Program Files\Reference Assemblies
2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Program Files\MSBuild
2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies
2017-12-04 12:14 - 2017-12-04 12:14 - 000000000 ____D C:\Program Files (x86)\MSBuild
2017-12-04 12:14 - 2017-11-04 02:25 - 000835568 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2017-12-04 12:14 - 2017-11-04 02:25 - 000177648 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2017-12-04 12:13 - 2017-12-04 19:49 - 000000000 ____D C:\Windows\DeliveryOptimization
2017-12-04 12:13 - 2017-12-04 19:08 - 000000000 ___RD C:\Program Files (x86)
2017-12-04 12:13 - 2017-12-04 15:47 - 000000000 ___HD C:\Program Files\WindowsApps
2017-12-04 12:13 - 2017-12-04 15:47 - 000000000 ____D C:\Windows\AppReadiness
2017-12-04 12:13 - 2017-12-04 15:13 - 000000000 ___HD C:\Windows\ELAMBKUP
2017-12-04 12:13 - 2017-12-04 14:17 - 000000000 ____D C:\ProgramData\USOPrivate
2017-12-04 12:13 - 2017-12-04 14:08 - 000000000 ____D C:\Windows\system32\WinBioDatabase
2017-12-04 12:13 - 2017-12-04 14:07 - 000000000 ____D C:\Windows\system32\Sysprep
2017-12-04 12:13 - 2017-12-04 14:07 - 000000000 ____D C:\Windows\system32\spool
2017-12-04 12:13 - 2017-12-04 14:07 - 000000000 ____D C:\Windows\system32\FxsTmp
2017-12-04 12:13 - 2017-12-04 14:07 - 000000000 ____D C:\Program Files\windows nt
2017-12-04 12:13 - 2017-12-04 14:06 - 000000000 ___RD C:\Windows\PrintDialog
2017-12-04 12:13 - 2017-12-04 14:06 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2017-12-04 12:13 - 2017-12-04 14:06 - 000000000 ____D C:\Windows\Help
2017-12-04 12:13 - 2017-12-04 13:51 - 000028672 _____ C:\Windows\system32\config\BCD-Template
2017-12-04 12:13 - 2017-12-04 12:15 - 000000000 ___SD C:\Windows\SysWOW64\F12
2017-12-04 12:13 - 2017-12-04 12:15 - 000000000 ___SD C:\Windows\system32\F12
2017-12-04 12:13 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\TextInput
2017-12-04 12:13 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\SysWOW64\Dism
2017-12-04 12:13 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\WinBioPlugIns
2017-12-04 12:13 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\Dism
2017-12-04 12:13 - 2017-12-04 12:15 - 000000000 ____D C:\Windows\system32\appraiser
2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ___SD C:\Windows\SysWOW64\DiagSvcs
2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ___SD C:\Windows\system32\dsc
2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ___SD C:\Windows\system32\DiagSvcs
2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\setup
2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\oobe
2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\MUI
2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\SysWOW64\com
2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\SystemResetPlatform
2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\setup
2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\oobe
2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\MUI
2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\migwiz
2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\system32\com
2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\PolicyDefinitions
2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\IME
2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Program Files\Windows Photo Viewer
2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Program Files\Windows Defender
2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Program Files\Common Files\system
2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2017-12-04 12:13 - 2017-12-04 12:14 - 000000000 ____D C:\Program Files (x86)\Windows Defender
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 __SHD C:\Program Files\Windows Sidebar
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 __SHD C:\Program Files (x86)\Windows Sidebar
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 __RSD C:\Windows\media
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 __RHD C:\Users\Public\Libraries
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ___SD C:\Windows\SysWOW64\Nui
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ___SD C:\Windows\SysWOW64\Configuration
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ___SD C:\Windows\system32\UNP
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ___SD C:\Windows\system32\Nui
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ___SD C:\Windows\system32\Configuration
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ___SD C:\Windows\Downloaded Program Files
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ___RD C:\Windows\Offline Web Pages
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\Web
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\Vss
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\tracing
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\TAPI
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\WinMetadata
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\SMI
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\ras
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\NDF
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\Msdtc
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\migwiz
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\Macromed
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\Ipmi
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\InputMethod
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\inetsrv
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\IME
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\icsxml
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\GroupPolicyUsers
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\GroupPolicy
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\FxsTmp
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\downlevel
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\Bthprops
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\AppLocker
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SysWOW64\AdvancedInstallers
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SystemResources
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SystemApps
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\WinMetadata
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\winevt
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\SecureBootUpdates
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\ras
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\ProximityToast
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\PointOfService
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\NDF
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\MsDtc
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\Macromed
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\Ipmi
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\InputMethod
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\inetsrv
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\IME
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\icsxml
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\ias
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\hydrogen
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\GroupPolicyUsers
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\GroupPolicy
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\downlevel
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\DDFs
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\config\TxR
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\config\systemprofile
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\config\RegBack
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\config\Journal
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\Bthprops
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\AppLocker
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\AdvancedInstallers
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\System
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SKB
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\ShellExperiences
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\security
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\schemas
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\SchCache
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\Resources
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\rescache
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\Registration
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\Provisioning
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\PLA
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\Performance
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\ModemLogs
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\LiveKernelReports
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\L2Schemas
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\InputMethod
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\Globalization
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\GameBarPresenceWriter
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\Cursors
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\Branding
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\bcastdvr
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\appcompat
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\addins
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\ProgramData\WindowsHolographicDevices
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Program Files\Windows Security
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Program Files\Windows Portable Devices
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Program Files\Windows Multimedia Platform
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Program Files\Common Files\Services
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Program Files (x86)\Windows Portable Devices
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Program Files (x86)\windows nt
2017-12-04 12:13 - 2017-12-04 12:13 - 000000000 ____D C:\Program Files (x86)\Windows Multimedia Platform
2017-12-04 12:13 - 2017-12-04 12:12 - 000229376 _____ (Microsoft Corporation) C:\Windows\system32\msclmd.dll
2017-12-04 12:13 - 2017-12-04 12:12 - 000215943 _____ C:\Windows\SysWOW64\dssec.dat
2017-12-04 12:13 - 2017-12-04 12:12 - 000215943 _____ C:\Windows\system32\dssec.dat
2017-12-04 12:13 - 2017-12-04 12:12 - 000208384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msclmd.dll
2017-12-04 12:13 - 2017-12-04 12:12 - 000017635 _____ C:\Windows\system32\Drivers\etc\services
2017-12-04 12:13 - 2017-12-04 12:12 - 000017572 _____ C:\Windows\system32\OEMDefaultAssociations.xml
2017-12-04 12:13 - 2017-12-04 12:12 - 000004096 _____ C:\Windows\system32\config\VSMIDK
2017-12-04 12:13 - 2017-12-04 12:12 - 000003683 _____ C:\Windows\system32\Drivers\etc\lmhosts.sam
2017-12-04 12:13 - 2017-12-04 12:12 - 000001358 _____ C:\Windows\system32\Drivers\etc\protocol
2017-12-04 12:13 - 2017-12-04 12:12 - 000000858 _____ C:\Windows\system32\DefaultQuestions.json
2017-12-04 12:13 - 2017-12-04 12:12 - 000000741 _____ C:\Windows\SysWOW64\NOISE.DAT
2017-12-04 12:13 - 2017-12-04 12:12 - 000000741 _____ C:\Windows\system32\NOISE.DAT
2017-12-04 12:13 - 2017-12-04 12:12 - 000000407 _____ C:\Windows\system32\Drivers\etc\networks
2017-12-04 12:13 - 2017-12-04 12:12 - 000000219 _____ C:\Windows\system.ini
2017-12-04 12:13 - 2017-12-04 12:12 - 000000092 _____ C:\Windows\win.ini
2017-12-04 12:12 - 2017-12-04 19:45 - 000000000 ____D C:\Windows\INF
2017-12-04 12:11 - 2017-12-04 15:35 - 000000000 ____D C:\Windows\CbsTemp
2017-12-04 12:10 - 2017-12-04 19:44 - 068943872 _____ C:\Windows\system32\config\SOFTWARE
2017-12-04 12:10 - 2017-12-04 19:44 - 011796480 _____ C:\Windows\system32\config\SYSTEM
2017-12-04 12:10 - 2017-12-04 19:44 - 000524288 _____ C:\Windows\system32\config\DEFAULT
2017-12-04 12:10 - 2017-12-04 19:44 - 000524288 _____ C:\Windows\system32\config\BBI
2017-12-04 12:10 - 2017-12-04 19:44 - 000032768 _____ C:\Windows\system32\config\SECURITY
2017-12-04 12:10 - 2017-12-04 14:07 - 000000000 ____D C:\Windows\Panther
2017-12-04 12:10 - 2017-12-04 14:06 - 000032768 _____ C:\Windows\system32\config\ELAM
2017-12-04 12:10 - 2017-12-04 12:14 - 000065536 _____ C:\Windows\system32\config\SAM
2017-12-04 12:10 - 2017-12-04 12:14 - 000000000 ____D C:\Windows\servicing
2017-12-04 12:10 - 2017-12-04 12:13 - 000000000 ____D C:\Windows\system32\SMI
2017-12-04 12:09 - 2017-12-04 13:51 - 000000000 ___HD C:\$SysReset
2017-11-20 22:59 - 2017-11-16 02:41 - 001729984 _____ (Microsoft Corporation) C:\Windows\system32\WdfCoInstaller01009.dll
2017-11-20 22:59 - 2017-11-16 02:41 - 000026560 _____ (Windows (R) Win 7 DDK provider) C:\Windows\system32\Drivers\nvswcfilter.sys
2017-11-20 22:59 - 2017-11-16 02:38 - 000057976 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvhci.sys
2017-11-15 19:36 - 2017-10-25 10:11 - 017083904 ____N (Microsoft Corporation) C:\Windows\system32\HologramCompositor.dll
2017-11-15 19:36 - 2017-10-25 10:11 - 000336896 ____N (Microsoft Corporation) C:\Windows\system32\HolographicRuntimes.dll
2017-11-15 19:36 - 2017-10-25 10:09 - 021753344 ____N (Microsoft Corporation) C:\Windows\system32\Hydrogen.dll
2017-11-15 19:36 - 2017-10-25 09:57 - 000956416 ____N (Microsoft Corporation) C:\Windows\system32\Spectrum.exe
2017-11-15 19:36 - 2017-10-25 09:57 - 000882688 ____N (Microsoft Corporation) C:\Windows\system32\Windows.Mirage.Internal.dll
2017-11-15 19:36 - 2017-10-25 09:56 - 000665600 ____N (Microsoft Corporation) C:\Windows\system32\DHolographicDisplay.dll
2017-11-15 19:36 - 2017-10-25 07:36 - 000618496 ____N (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Mirage.Internal.dll
2017-11-15 19:36 - 2017-10-25 05:41 - 000362176 ____N (Microsoft Corporation) C:\Windows\system32\BioIso.exe
2017-11-15 19:36 - 2017-10-25 05:40 - 001634288 ____N (Microsoft Corporation) C:\Windows\system32\user32.dll
2017-11-15 19:36 - 2017-10-25 05:40 - 000612760 ____N (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2017-11-15 19:36 - 2017-10-25 05:40 - 000269696 ____N C:\Windows\system32\FaceProcessorCore.dll
2017-11-15 19:36 - 2017-10-25 05:39 - 007831248 ____N (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2017-11-15 19:36 - 2017-10-25 05:39 - 000479912 ____N (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2017-11-15 19:36 - 2017-10-25 05:39 - 000285080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\sdbus.sys
2017-11-15 19:36 - 2017-10-25 05:37 - 001954048 ____N (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2017-11-15 19:36 - 2017-10-25 05:37 - 000610712 ____N (Microsoft Corporation) C:\Windows\system32\devinv.dll
2017-11-15 19:36 - 2017-10-25 05:36 - 008590744 ____N (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2017-11-15 19:36 - 2017-10-25 05:36 - 002400664 ____N (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2017-11-15 19:36 - 2017-10-25 05:36 - 000187288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dumpsd.sys
2017-11-15 19:36 - 2017-10-25 05:34 - 002573208 ____N (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2017-11-15 19:36 - 2017-10-25 05:34 - 000839928 ____N (Microsoft Corporation) C:\Windows\system32\Windows.Perception.Stub.dll
2017-11-15 19:36 - 2017-10-25 05:34 - 000710920 ____N (Microsoft Corporation) C:\Windows\system32\ci.dll
2017-11-15 19:36 - 2017-10-25 05:32 - 000559512 ____N (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys
2017-11-15 19:36 - 2017-10-25 05:32 - 000147864 ____N (Microsoft Corporation) C:\Windows\system32\Drivers\wcifs.sys
2017-11-15 19:36 - 2017-10-25 05:31 - 000436120 ____N (Microsoft Corporation) C:\Windows\system32\CloudExperienceHostCommon.dll
2017-11-15 19:36 - 2017-10-25 05:31 - 000045464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storufs.sys
2017-11-15 19:36 - 2017-10-25 05:30 - 004487968 ____N (Microsoft Corporation) C:\Windows\system32\mfcore.dll
2017-11-15 19:36 - 2017-10-25 05:30 - 000555416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBHUB3.SYS
2017-11-15 19:36 - 2017-10-25 05:29 - 002269080 ____N (Microsoft Corporation) C:\Windows\system32\mfsrcsnk.dll
2017-11-15 19:36 - 2017-10-25 05:29 - 001507736 ____N (Microsoft Corporation) C:\Windows\system32\mfmpeg2srcsnk.dll
2017-11-15 19:36 - 2017-10-25 05:29 - 000603920 ____N (Microsoft Corporation) C:\Windows\system32\audiodg.exe
2017-11-15 19:36 - 2017-10-25 05:28 - 001170008 ____N (Microsoft Corporation) C:\Windows\system32\AudioSes.dll
2017-11-15 19:36 - 2017-10-25 05:27 - 006791472 ____N (Microsoft Corporation) C:\Windows\system32\Windows.Media.dll
2017-11-15 19:36 - 2017-10-25 05:27 - 001970520 ____N (Microsoft Corporation) C:\Windows\system32\mfasfsrcsnk.dll
2017-11-15 19:36 - 2017-10-25 05:27 - 001426152 ____N (Microsoft Corporation) C:\Windows\system32\AudioEng.dll
2017-11-15 19:36 - 2017-10-25 05:27 - 000374032 ____N (Microsoft Corporation) C:\Windows\system32\vac.exe
2017-11-15 19:36 - 2017-10-25 05:24 - 000428952 ____N (Microsoft Corporation) C:\Windows\system32\Drivers\rdbss.sys
2017-11-15 19:36 - 2017-10-25 05:20 - 002717392 ____N (Microsoft Corporation) C:\Windows\system32\mfmp4srcsnk.dll
2017-11-15 19:36 - 2017-10-25 04:52 - 001615720 ____N (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2017-11-15 19:36 - 2017-10-25 04:50 - 001528904 ____N (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll
2017-11-15 19:36 - 2017-10-25 04:36 - 025246208 ____N (Microsoft Corporation) C:\Windows\system32\edgehtml.dll
2017-11-15 19:36 - 2017-10-25 04:30 - 005615968 ____N (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2017-11-15 19:36 - 2017-10-25 04:30 - 000354200 ____N (Microsoft Corporation) C:\Windows\SysWOW64\CloudExperienceHostCommon.dll
2017-11-15 19:36 - 2017-10-25 04:28 - 004648528 ____N (Microsoft Corporation) C:\Windows\SysWOW64\mfcore.dll
2017-11-15 19:36 - 2017-10-25 04:28 - 001246432 ____N (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll
2017-11-15 19:36 - 2017-10-25 04:28 - 000982016 ____N (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll
2017-11-15 19:36 - 2017-10-25 04:27 - 001454568 ____N (Microsoft Corporation) C:\Windows\SysWOW64\mfsrcsnk.dll
2017-11-15 19:36 - 2017-10-25 04:27 - 001377080 ____N (Microsoft Corporation) C:\Windows\SysWOW64\mfasfsrcsnk.dll
2017-11-15 19:36 - 2017-10-25 04:27 - 001015008 ____N (Microsoft Corporation) C:\Windows\SysWOW64\mfmpeg2srcsnk.dll
2017-11-15 19:36 - 2017-10-25 04:24 - 000506256 ____N (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Perception.Stub.dll
2017-11-15 19:36 - 2017-10-25 04:22 - 006015200 ____N (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.dll
2017-11-15 19:36 - 2017-10-25 04:22 - 002465848 ____N (Microsoft Corporation) C:\Windows\SysWOW64\mfmp4srcsnk.dll
2017-11-15 19:36 - 2017-10-25 04:19 - 003670016 ____N (Microsoft Corporation) C:\Windows\system32\win32kfull.sys
2017-11-15 19:36 - 2017-10-25 04:19 - 000097792 ____N C:\Windows\system32\runexehelper.exe
2017-11-15 19:36 - 2017-10-25 04:18 - 000975872 ____N C:\Windows\system32\FaceProcessor.dll
2017-11-15 19:36 - 2017-10-25 04:18 - 000328192 ____N (Microsoft Corporation) C:\Windows\system32\AcGenral.dll
2017-11-15 19:36 - 2017-10-25 04:18 - 000301056 ____N (Microsoft Corporation) C:\Windows\system32\AcLayers.dll
2017-11-15 19:36 - 2017-10-25 04:18 - 000135168 ____N (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_CapabilityAccess.dll
2017-11-15 19:36 - 2017-10-25 04:18 - 000095744 ____N (Microsoft Corporation) C:\Windows\system32\CapabilityAccessManagerClient.dll
2017-11-15 19:36 - 2017-10-25 04:18 - 000056320 ____N (Microsoft Corporation) C:\Windows\system32\AcSpecfc.dll
2017-11-15 19:36 - 2017-10-25 04:16 - 023658496 ____N (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2017-11-15 19:36 - 2017-10-25 04:16 - 000227328 ____N (Microsoft Corporation) C:\Windows\system32\CapabilityAccessManager.dll
2017-11-15 19:36 - 2017-10-25 04:16 - 000114688 ____N (Microsoft Corporation) C:\Windows\system32\Drivers\UcmCx.sys
2017-11-15 19:36 - 2017-10-25 04:16 - 000002560 ____N (Microsoft Corporation) C:\Windows\system32\tzres.dll
2017-11-15 19:36 - 2017-10-25 04:15 - 000140800 ____N (Microsoft Corporation) C:\Windows\system32\Chakradiag.dll
2017-11-15 19:36 - 2017-10-25 04:14 - 000541184 ____N (Microsoft Corporation) C:\Windows\system32\HolographicExtensions.dll
2017-11-15 19:36 - 2017-10-25 04:14 - 000046080 ____N (Microsoft Corporation) C:\Windows\system32\rdrleakdiag.exe
2017-11-15 19:36 - 2017-10-25 04:13 - 013655552 ____N (Microsoft Corporation) C:\Windows\system32\wmp.dll
2017-11-15 19:36 - 2017-10-25 04:13 - 002972672 ____N (Microsoft Corporation) C:\Windows\system32\twinui.pcshell.dll
2017-11-15 19:36 - 2017-10-25 04:12 - 000708096 ____N (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2017-11-15 19:36 - 2017-10-25 04:12 - 000599040 ____N (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2017-11-15 19:36 - 2017-10-25 04:12 - 000568832 ____N (Microsoft Corporation) C:\Windows\system32\TileDataRepository.dll
2017-11-15 19:36 - 2017-10-25 04:11 - 000768512 ____N (Microsoft Corporation) C:\Windows\system32\PCPKsp.dll
2017-11-15 19:36 - 2017-10-25 04:10 - 008099328 ____N (Microsoft Corporation) C:\Windows\system32\Chakra.dll
2017-11-15 19:36 - 2017-10-25 04:10 - 004742144 ____N (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2017-11-15 19:36 - 2017-10-25 04:10 - 001167360 ____N (Microsoft Corporation) C:\Windows\system32\ISM.dll
2017-11-15 19:36 - 2017-10-25 04:09 - 002862080 ____N (Microsoft Corporation) C:\Windows\system32\dwmcore.dll
2017-11-15 19:36 - 2017-10-25 04:09 - 002106368 ____N (Microsoft Corporation) C:\Windows\system32\win32kbase.sys
2017-11-15 19:36 - 2017-10-25 04:09 - 001806336 ____N (Microsoft Corporation) C:\Windows\system32\Windows.Media.Speech.dll
2017-11-15 19:36 - 2017-10-25 04:09 - 000812032 ____N (Microsoft Corporation) C:\Windows\system32\jscript.dll
2017-11-15 19:36 - 2017-10-25 04:08 - 002905600 ____N (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys
2017-11-15 19:36 - 2017-10-25 04:08 - 002781696 ____N (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2017-11-15 19:36 - 2017-10-25 04:08 - 002633216 ____N (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2017-11-15 19:36 - 2017-10-25 04:08 - 002392576 ____N (Microsoft Corporation) C:\Windows\SysWOW64\AcGenral.dll
2017-11-15 19:36 - 2017-10-25 04:08 - 001667584 ____N (Microsoft Corporation) C:\Windows\system32\Windows.UI.Input.Inking.dll
2017-11-15 19:36 - 2017-10-25 04:08 - 000654848 ____N (Microsoft Corporation) C:\Windows\system32\RDXService.dll
2017-11-15 19:36 - 2017-10-25 04:08 - 000487424 ____N (Microsoft Corporation) C:\Windows\SysWOW64\AcSpecfc.dll
2017-11-15 19:36 - 2017-10-25 04:08 - 000465408 ____N (Microsoft Corporation) C:\Windows\system32\wuuhext.dll
2017-11-15 19:36 - 2017-10-25 04:07 - 018914304 ____N (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll
2017-11-15 19:36 - 2017-10-25 04:07 - 003478016 ____N (Microsoft Corporation) C:\Windows\system32\mispace.dll
2017-11-15 19:36 - 2017-10-25 04:07 - 001485824 ____N (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2017-11-15 19:36 - 2017-10-25 04:07 - 000685056 ____N (Microsoft Corporation) C:\Windows\system32\AudioEndpointBuilder.dll
2017-11-15 19:36 - 2017-10-25 04:07 - 000372224 ____N (Microsoft Corporation) C:\Windows\SysWOW64\AcLayers.dll
2017-11-15 19:36 - 2017-10-25 04:07 - 000064512 ____N (Microsoft Corporation) C:\Windows\SysWOW64\CapabilityAccessManagerClient.dll
2017-11-15 19:36 - 2017-10-25 04:06 - 000002560 ____N (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2017-11-15 19:36 - 2017-10-25 04:05 - 019339776 ____N (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2017-11-15 19:36 - 2017-10-25 04:05 - 000106496 ____N (Microsoft Corporation) C:\Windows\SysWOW64\Chakradiag.dll
2017-11-15 19:36 - 2017-10-25 04:05 - 000022528 ____N (Microsoft Corporation) C:\Windows\system32\msdtcVSp1res.dll
2017-11-15 19:36 - 2017-10-25 04:04 - 000124928 ____N (Microsoft Corporation) C:\Windows\system32\Drivers\luafv.sys
2017-11-15 19:36 - 2017-10-25 04:04 - 000041984 ____N (Microsoft Corporation) C:\Windows\SysWOW64\rdrleakdiag.exe
2017-11-15 19:36 - 2017-10-25 04:03 - 000450048 ____N (Microsoft Corporation) C:\Windows\SysWOW64\TileDataRepository.dll
2017-11-15 19:36 - 2017-10-25 04:02 - 000591872 ____N (Microsoft Corporation) C:\Windows\SysWOW64\PCPKsp.dll
2017-11-15 19:36 - 2017-10-25 04:01 - 012687360 ____N (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll
2017-11-15 19:36 - 2017-10-25 04:01 - 000462848 ____N (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2017-11-15 19:36 - 2017-10-25 03:59 - 003679232 ____N (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2017-11-15 19:36 - 2017-10-25 03:59 - 000664576 ____N (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2017-11-15 19:36 - 2017-10-25 03:58 - 002467840 ____N (Microsoft Corporation) C:\Windows\SysWOW64\dwmcore.dll
2017-11-15 19:36 - 2017-10-25 03:58 - 001322496 ____N (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Input.Inking.dll
2017-11-15 19:36 - 2017-10-25 03:58 - 001280000 ____N (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Speech.dll
2017-11-15 19:36 - 2017-10-25 03:57 - 006035968 ____N (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll
2017-11-15 19:36 - 2017-10-25 03:55 - 002864640 ____N (Microsoft Corporation) C:\Windows\SysWOW64\mispace.dll
2017-11-15 19:36 - 2017-10-25 03:54 - 000022528 ____N (Microsoft Corporation) C:\Windows\SysWOW64\msdtcVSp1res.dll
2017-11-15 19:36 - 2017-10-21 13:25 - 003313968 ____N C:\Windows\system32\Windows.Mirage.dll
2017-11-15 19:36 - 2017-10-20 15:17 - 002474584 ____N C:\Windows\SysWOW64\Windows.Mirage.dll
2017-11-15 19:36 - 2017-10-20 06:08 - 000339968 ____N (Microsoft Corporation) C:\Windows\SysWOW64\msexcl40.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 040237688 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 036239480 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 035156928 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 029270976 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 023262280 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 019037416 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 013864048 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 013254520 _____ (NVIDIA Corporation) C:\Windows\system32\nvptxJitCompiler.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 011779328 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 010882720 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvptxJitCompiler.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 004485048 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 004201592 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 003817584 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 003614328 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 001989056 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6438813.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 001673848 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6438813.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 001615472 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdagenco6420103.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 001331200 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncMFThevc.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 001321448 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncMFTH264.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 001135464 _____ (NVIDIA Corporation) C:\Windows\system32\nvfatbinaryLoader.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 001099712 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 001044848 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncMFThevc.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 001038680 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncMFTH264.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 001031104 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 000981112 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 000932288 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 000885680 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvfatbinaryLoader.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 000794392 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 000739448 _____ (NVIDIA Corporation) C:\Windows\system32\nvDecMFTMjpeg.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 000634224 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 000618928 _____ (NVIDIA Corporation) C:\Windows\system32\nvmcumd.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 000615544 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFROpenGL.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 000598464 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvDecMFTMjpeg.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 000505976 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFROpenGL.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 000225208 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvhda64v.sys
2017-11-12 12:11 - 2017-10-27 18:50 - 000048442 _____ C:\Windows\system32\nvinfo.pb
2017-11-12 12:11 - 2017-10-27 18:50 - 000045496 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdap64.dll
2017-11-12 12:11 - 2017-10-27 18:50 - 000000669 _____ C:\Windows\SysWOW64\nv-vk32.json
2017-11-12 12:11 - 2017-10-27 18:50 - 000000669 _____ C:\Windows\system32\nv-vk64.json
2017-11-07 18:51 - 2017-09-28 15:50 - 001166520 ____N (Microsoft Corporation) C:\Windows\system32\PresentationNative_v0300.dll
2017-11-07 18:51 - 2017-09-28 15:50 - 000124624 ____N (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2017-11-07 18:51 - 2017-09-28 15:50 - 000035456 ____N (Microsoft Corporation) C:\Windows\system32\TsWpfWrp.exe
2017-11-07 18:51 - 2017-09-22 18:19 - 000778936 ____N (Microsoft Corporation) C:\Windows\SysWOW64\PresentationNative_v0300.dll
2017-11-07 18:51 - 2017-09-22 18:19 - 000103120 ____N (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2017-11-07 18:51 - 2017-09-22 18:19 - 000035456 ____N (Microsoft Corporation) C:\Windows\SysWOW64\TsWpfWrp.exe

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2017-12-04 12:12 - 2017-09-29 14:40 - 000067584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthmodem.sys

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2017-12-04 14:06

==================== Ende von FRST.txt ============================
         
Addition
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 30-11-2017
durchgeführt von Nick *** (04-12-2017 20:46:18)
Gestartet von D:\FRST64
Windows 10 Home Version 1709 16299.64 (X64) (2017-12-04 13:07:45)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-1314970736-3075384450-476605933-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-1314970736-3075384450-476605933-503 - Limited - Disabled)
Gast (S-1-5-21-1314970736-3075384450-476605933-501 - Limited - Disabled)
Nick Hoog (S-1-5-21-1314970736-3075384450-476605933-1001 - Administrator - Enabled) => C:\Users\Nick ***
WDAGUtilityAccount (S-1-5-21-1314970736-3075384450-476605933-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Kaspersky Anti-Virus (Enabled - Up to date) {86367591-4BE4-AE08-2FD9-7FCB8259CD98}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Spybot - Search and Destroy (Enabled - Up to date) {4C1D9672-63FE-5C90-371E-8FDA591C5B75}
AS: Kaspersky Anti-Virus (Enabled - Up to date) {3D579475-6DDE-A186-1569-44B9F9DE8725}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Kaspersky Anti-Virus (HKLM-x32\...\{5AAE61FF-858E-453E-B8F3-944618149975}) (Version: 18.0.0.405 - Kaspersky Lab) Hidden
Kaspersky Anti-Virus (HKLM-x32\...\InstallWIX_{5AAE61FF-858E-453E-B8F3-944618149975}) (Version: 18.0.0.405 - Kaspersky Lab)
Kaspersky Secure Connection (HKLM-x32\...\{F33C0717-8E04-4EB5-90C8-47221287DB4F}) (Version: 18.0.0.405 - Kaspersky Lab) Hidden
Kaspersky Secure Connection (HKLM-x32\...\InstallWIX_{F33C0717-8E04-4EB5-90C8-47221287DB4F}) (Version: 18.0.0.405 - Kaspersky Lab)
Microsoft OneDrive (HKU\S-1-5-21-1314970736-3075384450-476605933-1001\...\OneDriveSetup.exe) (Version: 17.3.7076.1026 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation)
NVIDIA GeForce Experience 3.11.0.73 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.11.0.73 - NVIDIA Corporation)
Razer Surround (HKLM-x32\...\Razer Surround) (Version: 1.05.26 - Razer Inc.)
Razer Synapse (HKLM-x32\...\{0D78BEE2-F8FF-4498-AF1A-3FF81CED8AC6}) (Version: 2.21.00.830 - Razer Inc.)
ROCCAT Swarm (HKLM-x32\...\{32C24F2E-923F-49C1-8E60-2B3DC5482255}) (Version: 1.93.000 - ROCCAT GmbH) Hidden
ROCCAT Swarm (HKLM-x32\...\InstallShield_{32C24F2E-923F-49C1-8E60-2B3DC5482255}) (Version: 1.93.000 - ROCCAT GmbH)
Spybot - Search & Destroy (HKLM-x32\...\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1) (Version: 2.6.46 - Safer-Networking Ltd.)
TeamSpeak 3 Client (HKU\S-1-5-21-1314970736-3075384450-476605933-1001\...\TeamSpeak 3 Client) (Version: 3.1.6 - TeamSpeak Systems GmbH)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ContextMenuHandlers1: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\x64\ShellEx.dll [2017-12-04] (AO Kaspersky Lab)
ContextMenuHandlers1: [SDECon32] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2017-05-23] (Safer-Networking Ltd.)
ContextMenuHandlers1: [SDECon64] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2017-05-23] (Safer-Networking Ltd.)
ContextMenuHandlers2: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\x64\ShellEx.dll [2017-12-04] (AO Kaspersky Lab)
ContextMenuHandlers4: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\x64\ShellEx.dll [2017-12-04] (AO Kaspersky Lab)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2017-10-27] (NVIDIA Corporation)
ContextMenuHandlers6: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\x64\ShellEx.dll [2017-12-04] (AO Kaspersky Lab)
ContextMenuHandlers6: [SDECon32] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2017-05-23] (Safer-Networking Ltd.)
ContextMenuHandlers6: [SDECon64] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2017-05-23] (Safer-Networking Ltd.)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0BFA746A-B058-462D-BB65-0329DD583DEC} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe [2017-05-23] (Safer-Networking Ltd.)
Task: {1B9A6735-E0CC-4AD9-82C5-4C8A033C5B3B} - System32\Tasks\ROCCAT_Swarm_HWMonitor => C:/Program [Argument = Files (x86)/ROCCAT/ROCCAT Swarm/data/SWARM_CONNECT/SwarmHW_Service.exe]
Task: {3D9CE452-5059-443A-963A-45EC805CC48F} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-11-16] (NVIDIA Corporation)
Task: {40136916-0068-46CB-942B-2834F099C286} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2017-11-16] (NVIDIA Corporation)
Task: {4C68B9B7-5D90-4823-B755-1EA9282EB966} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2017-11-16] (NVIDIA Corporation)
Task: {5A1B531B-8BEF-40E7-842C-8DC8249CC5F6} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe [2017-05-23] (Safer-Networking Ltd.)
Task: {70C19243-3946-472A-A629-350191871592} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe [2017-05-23] (Safer-Networking Ltd.)
Task: {77B8B034-ABE6-47FB-BFAB-E884D2297479} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-11-16] (NVIDIA Corporation)
Task: {A005905F-7EC4-4F3B-A5E0-72F9CD6F9D28} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-11-16] (NVIDIA Corporation)
Task: {A7B2FB48-D5DA-401B-B6CE-6B6EFD56AD02} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2017-11-16] (NVIDIA Corporation)
Task: {B1DA5A28-3DDD-4980-A424-EE83CE0264E9} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-11-16] (NVIDIA Corporation)
Task: {D9BEC4E5-5124-4E54-BAA7-49352CF58AF6} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2017-11-16] (NVIDIA Corporation)
Task: {F4C0D3A0-D6B4-4D56-B944-E208192B9DE0} - System32\Tasks\ROCCAT DEVICE SERVICE => C:\Program Files (x86)\ROCCAT\ROCCAT Swarm\ROCCAT_dev_service.exe [2017-11-24] (ROCCAT)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2017-09-29 14:41 - 2017-09-29 14:41 - 000184432 ____N () C:\Windows\SYSTEM32\inputhost.dll
2017-07-20 00:09 - 2017-07-20 00:09 - 000189264 _____ () C:\Program Files (x86)\Razer\Razer Services\GSS\GameScannerService.exe
2017-12-04 15:55 - 2017-11-16 02:38 - 001267320 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll
2017-09-29 14:42 - 2017-09-30 15:36 - 011044864 ____N () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2017-09-29 14:42 - 2017-09-30 15:36 - 001804288 ____N () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2017-12-04 15:47 - 2017-12-04 15:47 - 000087040 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.9.604.0_x64__kzf8qxf38zg5c\SkypeHost.exe
2017-12-04 15:47 - 2017-12-04 15:47 - 000202752 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.9.604.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
2017-12-04 15:47 - 2017-12-04 15:47 - 025600000 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.9.604.0_x64__kzf8qxf38zg5c\SkyWrap.dll
2017-12-04 15:47 - 2017-12-04 15:47 - 002546176 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.9.604.0_x64__kzf8qxf38zg5c\skypert.dll
2017-07-29 03:45 - 2017-07-29 03:45 - 000298448 _____ () C:\ProgramData\Razer\Synapse\RzStats\RzStats.Manager.exe
2017-08-16 12:39 - 2017-08-16 12:39 - 000173848 _____ () D:\Teamspeak\quazip.dll
2017-04-03 12:19 - 2017-04-03 12:19 - 000019736 _____ () D:\Teamspeak\libEGL.DLL
2017-04-03 12:19 - 2017-04-03 12:19 - 001980696 _____ () D:\Teamspeak\libGLESv2.dll
2017-08-16 12:39 - 2017-08-16 12:39 - 000124696 _____ () D:\Teamspeak\soundbackends\directsound_win64.dll
2017-08-16 12:39 - 2017-08-16 12:39 - 000149784 _____ () D:\Teamspeak\soundbackends\windowsaudiosession_win64.dll
2017-12-04 18:53 - 2017-12-04 18:53 - 000345880 _____ () C:\Users\Nick Hoog\AppData\Roaming\TS3Client\plugins\clientquery_plugin_win64.dll
2017-12-04 18:53 - 2017-12-04 18:53 - 000157696 _____ () C:\Users\Nick Hoog\AppData\Roaming\TS3Client\plugins\gamepad_joystick_win64.dll
2017-09-28 15:18 - 2017-11-24 09:14 - 000224688 _____ () C:\Program Files (x86)\ROCCAT\ROCCAT Swarm\ROCCAT_process_service.exe
2017-09-29 14:41 - 2017-09-29 14:41 - 001909248 ____N () C:\Windows\ShellExperiences\PeopleCommonControls.dll
2017-09-29 14:41 - 2017-09-29 14:41 - 001266176 ____N () C:\Windows\ShellExperiences\PeopleBarFlyout.dll
2017-09-29 14:41 - 2017-09-29 14:41 - 002988032 ____N () C:\Windows\ShellExperiences\WindowsInternal.People.PeoplePicker.dll
2017-09-29 14:41 - 2017-09-29 14:41 - 002459648 ____N () C:\Windows\ShellExperiences\WindowsInternal.People.Relevance.dll
2017-09-29 14:41 - 2017-09-29 14:41 - 000030208 ____N () C:\Windows\system32\Windows.WARP.JITService.exe
2017-12-04 19:08 - 2017-05-12 11:36 - 000507464 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\sqlite3.dll
2017-12-04 19:08 - 2016-09-13 14:00 - 000109400 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlThirdParty150.bpl
2017-12-04 19:08 - 2016-09-13 14:00 - 000167768 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlFileFormats150.bpl
2017-12-04 19:08 - 2016-09-13 14:00 - 000416600 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\DEC150.bpl
2017-12-04 15:13 - 2017-12-04 15:13 - 000836968 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\kpcengine.2.3.dll
2017-12-04 15:55 - 2017-11-16 02:38 - 001040504 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll
2017-01-16 12:40 - 2017-01-16 12:40 - 000143824 _____ () C:\ProgramData\Razer\Synapse\CrashReporter\CrashRpt1402.dll
2017-12-04 15:53 - 2017-04-13 18:58 - 050656768 _____ () C:\Users\Nick Hoog\AppData\Local\razer\InGameEngine\cache\RzStats.Manager\cef\libcef.dll
2017-12-04 15:53 - 2017-04-13 18:58 - 001874944 _____ () C:\Users\Nick Hoog\AppData\Local\razer\InGameEngine\cache\RzStats.Manager\cef\libglesv2.dll
2017-12-04 15:53 - 2017-04-13 18:58 - 000075264 _____ () C:\Users\Nick Hoog\AppData\Local\razer\InGameEngine\cache\RzStats.Manager\cef\libegl.dll
2014-10-23 18:27 - 2014-10-23 11:27 - 000119822 _____ () C:\Program Files (x86)\ROCCAT\ROCCAT Swarm\libgcc_s_dw2-1.dll
2015-12-29 06:25 - 2015-12-28 23:25 - 001540622 _____ () C:\Program Files (x86)\ROCCAT\ROCCAT Swarm\libstdc++-6.dll
2017-09-28 14:58 - 2017-11-24 07:28 - 000395264 _____ () C:\Program Files (x86)\ROCCAT\ROCCAT Swarm\aimo.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2017-12-04 12:13 - 2017-12-04 12:12 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-1314970736-3075384450-476605933-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img13.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [TCP Query User{87380A66-F1BD-4586-8852-D2457C5B9639}C:\program files (x86)\roccat\roccat swarm\roccat_swarm_monitor.exe] => (Allow) C:\program files (x86)\roccat\roccat swarm\roccat_swarm_monitor.exe
FirewallRules: [UDP Query User{0AEDB347-28B6-4DBA-80BB-BE9D9F18D456}C:\program files (x86)\roccat\roccat swarm\roccat_swarm_monitor.exe] => (Allow) C:\program files (x86)\roccat\roccat swarm\roccat_swarm_monitor.exe
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe] => Enabled:Spybot - Search & Destroy tray access
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe] => Enabled:Spybot-S&D 2 Scanner Service
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe] => Enabled:Spybot-S&D 2 Updater
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe] => Enabled:Spybot-S&D 2 Background update service

==================== Wiederherstellungspunkte =========================

04-12-2017 15:36:41 Installed ROCCAT Swarm

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (12/04/2017 07:50:49 PM) (Source: Perflib) (EventID: 1008) (User: )
Description: Die Open-Prozedur für den Dienst "BITS" in der DLL "C:\Windows\System32\bitsperf.dll" war nicht erfolgreich. Die Leistungsdaten für diesen Dienst sind nicht verfügbar. Die ersten vier Bytes (DWORD) des Datenbereichs enthalten den Fehlercode.

Error: (12/04/2017 07:46:41 PM) (Source: SecurityCenter) (EventID: 16) (User: )
Description: Fehler beim Aktualisieren des -Status auf SECURITY_PRODUCT_STATE_OFF.

Error: (12/04/2017 03:38:36 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: SystemSettings.exe, Version: 10.0.16299.15, Zeitstempel: 0x7640753d
Name des fehlerhaften Moduls: msxml6.dll, Version: 6.30.16299.15, Zeitstempel: 0x1e68454a
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000008c3c0
ID des fehlerhaften Prozesses: 0x2bf8
Startzeit der fehlerhaften Anwendung: 0x01d36d0d876971eb
Pfad der fehlerhaften Anwendung: C:\Windows\ImmersiveControlPanel\SystemSettings.exe
Pfad des fehlerhaften Moduls: C:\Windows\System32\msxml6.dll
Berichtskennung: ec87a36e-5c5e-4090-a368-09735f0c1ee5
Vollständiger Name des fehlerhaften Pakets: windows.immersivecontrolpanel_10.0.1.1000_neutral_neutral_cw5n1h2txyewy
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: microsoft.windows.immersivecontrolpanel

Error: (12/04/2017 03:21:53 PM) (Source: SecurityCenter) (EventID: 16) (User: )
Description: Fehler beim Aktualisieren des -Status auf SECURITY_PRODUCT_STATE_OFF.

Error: (12/04/2017 03:14:33 PM) (Source: SecurityCenter) (EventID: 16) (User: )
Description: Fehler beim Aktualisieren des -Status auf SECURITY_PRODUCT_STATE_OFF.

Error: (12/04/2017 02:13:56 PM) (Source: ESENT) (EventID: 522) (User: )
Description: ShellExperienceHost (7048,P,0) TILEREPOSITORYS-1-5-21-1314970736-3075384450-476605933-1001: Fehler beim Versuch, das Gerät mit dem Namen "\\.\C:", das "C:\" enthält, zu öffnen. Systemfehler 5 (0x00000005): "Zugriff verweigert ". Beim Vorgang tritt der Fehler -1032 (0xfffffbf8) auf.

Error: (12/04/2017 02:13:56 PM) (Source: ESENT) (EventID: 522) (User: )
Description: ShellExperienceHost (7048,P,0) TILEREPOSITORYS-1-5-21-1314970736-3075384450-476605933-1001: Fehler beim Versuch, das Gerät mit dem Namen "\\.\C:", das "C:\" enthält, zu öffnen. Systemfehler 5 (0x00000005): "Zugriff verweigert ". Beim Vorgang tritt der Fehler -1032 (0xfffffbf8) auf.

Error: (12/04/2017 02:13:56 PM) (Source: ESENT) (EventID: 522) (User: )
Description: ShellExperienceHost (7048,P,0) TILEREPOSITORYS-1-5-21-1314970736-3075384450-476605933-1001: Fehler beim Versuch, das Gerät mit dem Namen "\\.\C:", das "C:\" enthält, zu öffnen. Systemfehler 5 (0x00000005): "Zugriff verweigert ". Beim Vorgang tritt der Fehler -1032 (0xfffffbf8) auf.

Error: (12/04/2017 02:13:56 PM) (Source: ESENT) (EventID: 522) (User: )
Description: ShellExperienceHost (7048,P,0) TILEREPOSITORYS-1-5-21-1314970736-3075384450-476605933-1001: Fehler beim Versuch, das Gerät mit dem Namen "\\.\C:", das "C:\" enthält, zu öffnen. Systemfehler 5 (0x00000005): "Zugriff verweigert ". Beim Vorgang tritt der Fehler -1032 (0xfffffbf8) auf.

Error: (12/04/2017 02:13:56 PM) (Source: ESENT) (EventID: 522) (User: )
Description: ShellExperienceHost (7048,P,0) TILEREPOSITORYS-1-5-21-1314970736-3075384450-476605933-1001: Fehler beim Versuch, das Gerät mit dem Namen "\\.\C:", das "C:\" enthält, zu öffnen. Systemfehler 5 (0x00000005): "Zugriff verweigert ". Beim Vorgang tritt der Fehler -1032 (0xfffffbf8) auf.


Systemfehler:
=============
Error: (12/04/2017 03:19:27 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-J3PMP0U)
Description: Der Server "{0002DF02-0000-0000-C000-000000000046}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (12/04/2017 03:19:27 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-J3PMP0U)
Description: Der Server "{0002DF02-0000-0000-C000-000000000046}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (12/04/2017 03:08:53 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Computerstandard" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{C2F03A33-21F5-47FA-B4BB-156362A2F239}
 und der APPID 
{316CDED5-E4AE-4B15-9113-7055D84DCC97}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (12/04/2017 03:08:53 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 und der APPID 
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (12/04/2017 03:08:53 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Computerstandard" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{C2F03A33-21F5-47FA-B4BB-156362A2F239}
 und der APPID 
{316CDED5-E4AE-4B15-9113-7055D84DCC97}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (12/04/2017 03:08:53 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 und der APPID 
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (12/04/2017 03:08:53 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Computerstandard" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{C2F03A33-21F5-47FA-B4BB-156362A2F239}
 und der APPID 
{316CDED5-E4AE-4B15-9113-7055D84DCC97}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (12/04/2017 03:08:53 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 und der APPID 
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (12/04/2017 03:08:53 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Computerstandard" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{C2F03A33-21F5-47FA-B4BB-156362A2F239}
 und der APPID 
{316CDED5-E4AE-4B15-9113-7055D84DCC97}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (12/04/2017 03:08:53 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 und der APPID 
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.


CodeIntegrity:
===================================
  Date: 2017-12-04 14:07:12.278
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume6\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe because the set of per-page image hashes could not be found on the system.

  Date: 2017-12-04 14:07:12.276
  Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume6\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe because the set of per-page image hashes could not be found on the system.


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i7-7700K CPU @ 4.20GHz
Prozentuale Nutzung des RAM: 16%
Installierter physikalischer RAM: 16342.75 MB
Verfügbarer physikalischer RAM: 13588.88 MB
Summe virtueller Speicher: 19286.75 MB
Verfügbarer virtueller Speicher: 16170 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:232.33 GB) (Free:202.93 GB) NTFS
Drive d: (Volume) (Fixed) (Total:931.39 GB) (Free:930.7 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 00000000)

Partition: GPT.

========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 00000000)

Partition: GPT.

==================== Ende von Addition.txt ============================
         
Sollten Fragen entstehen bin ich gerne bereit diese zu klären.
mfg Nick

Antwort

Themen zu Win10/Trojaner im System/Passwort Diebstahl über MOSS Anti Cheat Programm/Dieses Programm wurde vom PC entfernt
.dll, administrator, defender, email, explorer, firewall, frage, home, installation, kaspersky, nvidia, prozesse, registry, scan, services.exe, software, svchost.exe, system, teamspeak, temp, trojaner, udp, windows, winlogon.exe, zugriff verweigert



Ähnliche Themen: Win10/Trojaner im System/Passwort Diebstahl über MOSS Anti Cheat Programm/Dieses Programm wurde vom PC entfernt


  1. Win7: Dieses Programm wurde durch eine Gruppenrichtlinie blockert
    Alles rund um Windows - 14.08.2017 (3)
  2. Avast-dieses Programm wurde durch eine Gruppenrichtlinie blockiert
    Plagegeister aller Art und deren Bekämpfung - 08.10.2014 (4)
  3. Dieses Programm wurde durch eine Gruppenrichtlinie blockiert
    Plagegeister aller Art und deren Bekämpfung - 25.09.2014 (7)
  4. AVG, Dieses Programm wurde durch eine Gruppenrichlinie blockiert
    Log-Analyse und Auswertung - 08.09.2014 (11)
  5. GData - Dieses Programm wurde vom Systemadministrator geblockt...
    Plagegeister aller Art und deren Bekämpfung - 26.08.2014 (15)
  6. AntiVir: Dieses Programm wurde durch eine Gruppenrichtlinie blockiert
    Plagegeister aller Art und deren Bekämpfung - 26.08.2014 (11)
  7. Dieses Programm wurde durch Gruppenrechtlinien blockiert.....
    Plagegeister aller Art und deren Bekämpfung - 26.08.2014 (5)
  8. dieses programm wurde durch eine gruppenrichtlinie blockiert
    Log-Analyse und Auswertung - 06.08.2014 (12)
  9. Avira - Dieses Programm wurde durch eine Gruppenrichtlinie blockiert
    Log-Analyse und Auswertung - 05.07.2014 (5)
  10. Gdata TotalProtection -Dieses Programm wurde von Systemadministrator geblockt. ...
    Log-Analyse und Auswertung - 30.06.2014 (3)
  11. Avira Fehlermeldung: Dieses Programm wurde durch Gruppenrichtlinien Blockiert. Ein Trojaner?
    Log-Analyse und Auswertung - 28.06.2014 (8)
  12. windows 7 dieses programm wurde durch eine gruppenrichtlinie blockiert
    Log-Analyse und Auswertung - 05.06.2014 (22)
  13. AntiVir - Dieses Programm wurde duch eine Gruppenrichtlinie geblockt.
    Log-Analyse und Auswertung - 05.06.2014 (33)
  14. Avira - dieses programm wurde durch eine gruppenrichtlinie blockiert
    Log-Analyse und Auswertung - 05.06.2014 (15)
  15. Dieses Programm wurde durch eine Gruppenrichtlinie blockiert
    Antiviren-, Firewall- und andere Schutzprogramme - 29.05.2014 (32)
  16. avira: dieses programm wurde durch eine gruppenrichtlinie blockiert
    Log-Analyse und Auswertung - 13.12.2013 (9)
  17. avira: dieses programm wurde durch eine gruppenrichtlinie blockiert
    Log-Analyse und Auswertung - 03.12.2013 (11)

Zum Thema Win10/Trojaner im System/Passwort Diebstahl über MOSS Anti Cheat Programm/Dieses Programm wurde vom PC entfernt - Guten Abend, Mein Windows Defender hat gestern Abend einen Trojaner in meinen Moss Anti Cheat files gefunden. Diese habe ich nach Anzeige vom Defender gelöscht. Dem Angreifer ist es gelungen - Win10/Trojaner im System/Passwort Diebstahl über MOSS Anti Cheat Programm/Dieses Programm wurde vom PC entfernt...
Archiv
Du betrachtest: Win10/Trojaner im System/Passwort Diebstahl über MOSS Anti Cheat Programm/Dieses Programm wurde vom PC entfernt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.