![]() |
|
Plagegeister aller Art und deren Bekämpfung: plötzliche Performance Einbrüche, GraKa ständig auf 100% LastWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() plötzliche Performance Einbrüche, GraKa ständig auf 100% Last Hallöchen, Seit gestern habe ich massive Performance Einbrüche, besonders wenn ich meinen Browser (Chrome, installierte Addons HTTPS Everywhere, Flashcontrol und UBlock Origin, in den letzten Wochen nichts selbst dran geändert) geöffnet habe. Spiele ruckeln stark, aber nicht ständig, sondern 5/6 der Zeit passt alles und 1/6 der Zeit regelmäßige stotterer, die GPU ist im Taskmanager sofort auf 100%, selbst wenn man sich nur im Hauptmenu befindet und bei nicht so anspruchsvollen Spielen. Ich habe eben den Grafikkartentreiber aktualisiert, selbst beim Installieren des Treibers (also mit geöffnetem Installer, selbst als der eigentliche Installiervorgang noch nicht begonnen hatte), "stockte" der Rechner alle paar Sekunden für eine Sekunde ca. Mit frisch gebootetem Rechner fällt das Problem weniger auf, Spiele ruckeln nicht. Mit geöffnetem Browser geht es dann aber gleich wieder los. Erstmalig aufgefallen ist mir das Problem gestern Abend, als ich seit langem mal wieder auf der Seite eines Internetradios unterwegs war, für die ich Flash erlaube. Allerdings war gestern Abend auch seit langem mal wieder der Fall eingetreten, dass ich ein leistungshungriges Spiel gestartet habe. Ich will aber auch nicht ausschließen, dass ich mir leichtsinnigerweise was eingefangen habe, auf Torrent-Seiten, Dateien sind aber schon gelöscht. Ich bin mir nicht sicher, ob es ein Hardwaredefekt ist, die Temperaturen sehen alle gut aus. Ich danke schonmal fürs durchschauen. P.S.: Keine Ahnung wo man ein gescheites Windows-Defender Log findet, neben Malwarbytes sonst nichts drauf. Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 10.03.19 Scan-Zeit: 15:21 Protokolldatei: c3342bf6-433f-11e9-9c72-74d43588349e.json -Softwaredaten- Version: 3.7.1.2839 Komponentenversion: 1.0.527 Version des Aktualisierungspakets: 1.0.9620 Lizenz: Kostenlos -Systemdaten- Betriebssystem: Windows 10 (Build 17134.590) CPU: x64 Dateisystem: NTFS Benutzer: Superthorpania\Thorp -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 433751 Erkannte Bedrohungen: 0 In die Quarantäne verschobene Bedrohungen: 0 Abgelaufene Zeit: 3 Min., 29 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 0 (keine bösartigen Elemente erkannt) Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter Protokollname: Microsoft-Windows-Windows Defender/Operational Quelle: Microsoft-Windows-Windows Defender Datum: 10.03.2019 19:08:03 Ereignis-ID: 1001 Aufgabenkategorie:Keine Ebene: Informationen Schlüsselwörter: Benutzer: SYSTEM Computer: Superthorpania Beschreibung: Die Windows Defender Antivirus-Überprüfung wurde fertig gestellt. Überprüfungs-ID: {3678A185-5B3F-448B-9669-80761F639DE9} Überprüfungstyp: Antimalware Überprüfungsparameter: Vollständige Überprüfung Benutzer: Superthorpania\Thorp Überprüfungszeit: 3:38:53 Ereignis-XML: <Event xmlns="hxxp://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-Windows Defender" Guid="{11CD958A-C507-4EF3-B3F2-5FD9DFBD2C78}" /> <EventID>1001</EventID> <Version>0</Version> <Level>4</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8000000000000000</Keywords> <TimeCreated SystemTime="2019-03-10T18:08:03.604483800Z" /> <EventRecordID>5863</EventRecordID> <Correlation ActivityID="{94EC2535-E484-4341-BAE0-CFF7102AD200}" /> <Execution ProcessID="3960" ThreadID="9576" /> <Channel>Microsoft-Windows-Windows Defender/Operational</Channel> <Computer>Superthorpania</Computer> <Security UserID="S-1-5-18" /> </System> <EventData> <Data Name="Product Name">%%827</Data> <Data Name="Product Version">4.18.1902.2</Data> <Data Name="Scan ID">{3678A185-5B3F-448B-9669-80761F639DE9}</Data> <Data Name="Scan Type Index">2</Data> <Data Name="Scan Type">%%802</Data> <Data Name="Scan Parameters Index">2</Data> <Data Name="Scan Parameters">%%805</Data> <Data Name="Domain">Superthorpania</Data> <Data Name="User">Thorp</Data> <Data Name="SID">S-1-5-21-2072509774-729216835-2019632087-1001</Data> <Data Name="Scan Time Hours">3</Data> <Data Name="Scan Time Minutes">38</Data> <Data Name="Scan Time Seconds">53</Data> </EventData> </Event> Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 09.03.2019 01 durchgeführt von Superthorp (Administrator) auf SUPERTHORPANIA (10-03-2019 15:34:46) Gestartet von C:\Users\Thorp\Desktop Geladene Profile: Superthorp & Thorp (Verfügbare Profile: Superthorp & Thorp & DefaultAppPool) Platform: Windows 10 Pro Version 1803 17134.590 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Chrome Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (Malwarebytes Corporation -> Malwarebytes) D:\Programme\ Malwarebytes Anti-Malware \Anti-Malware\MBAMService.exe (Adobe Systems, Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\officeclicktorun.exe (Electronic Arts, Inc. -> Electronic Arts) E:\Origin\OriginWebHelperService.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe (Even Balance, Inc. -> ) C:\Windows\SysWOW64\PnkBstrA.exe (Lavasoft Limited -> ) C:\Program Files (x86)\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe (Microsoft Corporation -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1902.2-0\MsMpEng.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\mqsvc.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe (Microsoft Corporation -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1902.2-0\NisSrv.exe (Malwarebytes Corporation -> Malwarebytes) D:\Programme\ Malwarebytes Anti-Malware \Anti-Malware\mbamtray.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.40.70.0_x64__kzf8qxf38zg5c\SkypeApp.exe () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.40.70.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.19021.10411.0_x64__8wekyb3d8bbwe\Video.UI.exe (Microsoft Windows -> Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe () [Datei ist nicht signiert] C:\Windows\SysWOW64\HsMgr.exe () [Datei ist nicht signiert] C:\Windows\System\HsMgr64.exe (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (CMedia) [Datei ist nicht signiert] C:\Program Files\ASUS Xonar D1 Audio\Customapp\AsusAudioCenter.exe (Microsoft Windows Hardware Compatibility Publisher -> Pixart Imaging Inc) C:\Windows\System32\TiltWheelMouse.exe (Akamai Technologies, Inc. -> Akamai Technologies, Inc.) C:\Users\Thorp\AppData\Local\Akamai\netsession_win.exe (Akamai Technologies, Inc. -> Akamai Technologies, Inc.) C:\Users\Thorp\AppData\Local\Akamai\netsession_win.exe (Apple Inc. -> Apple Inc.) C:\Program Files\WindowsApps\AppleInc.iTunes_12093.3.37141.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Microsoft Windows -> Microsoft Corporation) C:\Program Files\rempl\sedsvc.exe () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2019.18114.17710.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe (Valve -> Valve Corporation) D:\Steam\Steam.exe (Valve -> Valve Corporation) D:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Valve -> Valve Corporation) D:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) D:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) D:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) D:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Microsoft Windows -> Microsoft Corporation) C:\Program Files\rempl\sedlauncher.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUI.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\msiexec.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\dfsvc.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Windows -> Microsoft Corporation) HKLM\...\Run: [Cmaudio8788GX] => C:\WINDOWS\syswow64\HsMgr.exe [200704 2008-07-11] () [Datei ist nicht signiert] HKLM\...\Run: [Cmaudio8788GX64] => C:\WINDOWS\system\HsMgr64.exe [282112 2008-07-11] () [Datei ist nicht signiert] HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [16418560 2016-01-27] (Realtek Semiconductor Corp -> Realtek Semiconductor) HKLM\...\Run: [Cmaudio8788] => C:\WINDOWS\Syswow64\cmicnfgp.dll [13463552 2015-08-11] (C-Media Corporation) [Datei ist nicht signiert] HKLM\...\Run: [MouseDriver] => C:\WINDOWS\system32\TiltWheelMouse.exe [241152 2012-12-19] (Microsoft Windows Hardware Compatibility Publisher -> Pixart Imaging Inc) HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\System32\LogiLDA.dll [3942864 2016-10-13] (Logitech -> Logitech, Inc.) HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-21-2072509774-729216835-2019632087-1000\...\Run: [Steam] => D:\Steam\steam.exe [3146016 2019-03-06] (Valve -> Valve Corporation) HKU\S-1-5-21-2072509774-729216835-2019632087-1000\...\Run: [Skype] => D:\Programme\Skype\Phone\Skype.exe [53123712 2016-05-17] (Skype Software Sarl -> Skype Technologies S.A.) HKU\S-1-5-21-2072509774-729216835-2019632087-1000\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe [7379744 2018-09-27] (Lavasoft Limited -> Lavasoft) HKU\S-1-5-21-2072509774-729216835-2019632087-1000\...\Run: [GalaxyClient] => [X] HKU\S-1-5-21-2072509774-729216835-2019632087-1000\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-21-2072509774-729216835-2019632087-1001\...\Run: [Akamai NetSession Interface] => C:\Users\Thorp\AppData\Local\Akamai\netsession_win.exe [4586456 2018-04-17] (Akamai Technologies, Inc. -> Akamai Technologies, Inc.) HKU\S-1-5-21-2072509774-729216835-2019632087-1001\...\MountPoints2: {bfb5c537-df6a-11e8-b5d0-6245b4f35b73} - "G:\EnCryptPLUSV2.exe" HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\72.0.3626.121\Installer\chrmstp.exe [2019-03-10] (Google LLC -> Google Inc.) HKLM\Software\...\Authentication\Credential Providers: [{503739d0-4c5e-4cfd-b3ba-d881334f0df2}] -> GroupPolicy: Beschränkung ? <==== ACHTUNG ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{d33ab31f-e9b9-45b2-9d48-3d6bad852c94}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{e3a77279-fb37-4d02-9365-28dfd49afb55}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== HKU\S-1-5-21-2072509774-729216835-2019632087-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://go.microsoft.com/fwlink/p/?LinkId=619797&pc=UE01&ocid=UE01DHP SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-2072509774-729216835-2019632087-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02 SearchScopes: HKU\S-1-5-21-2072509774-729216835-2019632087-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02 SearchScopes: HKU\S-1-5-21-2072509774-729216835-2019632087-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll [2019-01-16] (Microsoft Corporation -> Microsoft Corporation) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL [2019-01-16] (Microsoft Corporation -> Microsoft Corporation) BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL [2019-01-16] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll [2017-08-15] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2019-01-16] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL [2017-07-18] (Microsoft Corporation -> Microsoft Corporation) FireFox: ======== FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2016-07-12] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL [2015-01-31] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2019-03-01] (NVIDIA Corporation -> NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2019-03-01] (NVIDIA Corporation -> NVIDIA Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.23\npGoogleUpdate3.dll [2019-03-10] (Google Inc -> Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.23\npGoogleUpdate3.dll [2019-03-10] (Google Inc -> Google Inc.) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2019-02-01] (Adobe Systems, Incorporated -> Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-2072509774-729216835-2019632087-1001: @my.com/Games -> C:\Users\Thorp\AppData\Local\MyComGames\NPMyComDetector.dll [Keine Datei] Chrome: ======= CHR Profile: C:\Users\Superthorp\AppData\Local\Google\Chrome\User Data\Default [2019-03-09] CHR Extension: (Google Präsentationen) - C:\Users\Superthorp\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-10-02] CHR Extension: (Google Docs) - C:\Users\Superthorp\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-10-02] CHR Extension: (Google Drive) - C:\Users\Superthorp\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-02-20] CHR Extension: (YouTube) - C:\Users\Superthorp\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-10-02] CHR Extension: (Google-Suche) - C:\Users\Superthorp\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-10-02] CHR Extension: (Google Tabellen) - C:\Users\Superthorp\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-10-02] CHR Extension: (Avira Browserschutz) - C:\Users\Superthorp\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2017-02-20] CHR Extension: (Google Docs Offline) - C:\Users\Superthorp\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-02-20] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Superthorp\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-05-30] CHR Extension: (Google Mail) - C:\Users\Superthorp\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-10-02] CHR Extension: (Chrome Media Router) - C:\Users\Superthorp\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-02-20] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [1517576 2017-03-15] (BattlEye Innovations e.K. -> ) S3 BRSptStub; C:\ProgramData\BitRaider\BRSptStub.exe [363208 2018-02-11] (BitRaider LLC -> BitRaider, LLC) R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [3058392 2017-12-12] (Microsoft Corporation -> Microsoft Corporation) S3 GalaxyClientService; C:\Program Files (x86)\GOG Galaxy\GalaxyClientService.exe [706120 2018-10-25] (GOG Sp. z o.o. -> GOG.com) S3 GalaxyCommunication; C:\ProgramData\GOG.com\Galaxy\redists\GalaxyCommunication.exe [7112264 2018-10-06] (GOG Sp. z o.o. -> GOG.com) R2 MBAMService; D:\Programme\ Malwarebytes Anti-Malware \Anti-Malware\mbamservice.exe [6562472 2019-02-01] (Malwarebytes Corporation -> Malwarebytes) S3 npggsvc; C:\WINDOWS\SysWOW64\GameMon.des [7986816 2016-11-06] (INCA Internet Co.,Ltd. -> INCA Internet Co., Ltd.) S3 Origin Client Service; E:\Origin\OriginClientService.exe [2298688 2019-02-19] (Electronic Arts, Inc. -> Electronic Arts) R2 Origin Web Helper Service; E:\Origin\OriginWebHelperService.exe [3171144 2019-02-19] (Electronic Arts, Inc. -> Electronic Arts) R2 PnkBstrA; C:\WINDOWS\SysWOW64\PnkBstrA.exe [75136 2017-03-18] (Even Balance, Inc. -> ) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [4737448 2018-07-15] (Microsoft Windows Publisher -> Microsoft Corporation) S2 SkypeUpdate; D:\Programme\Skype\Updater\Updater.exe [327808 2016-03-23] (Skype Software Sarl -> Skype Technologies) R2 WCAssistantService; C:\Program Files (x86)\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe [25888 2018-09-27] (Lavasoft Limited -> ) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\NisSrv.exe [4098064 2019-02-22] (Microsoft Corporation -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\MsMpEng.exe [113992 2019-02-22] (Microsoft Corporation -> Microsoft Corporation) R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 R2 NvTelemetryContainer; "C:\Program Files\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\NvTelemetry\plugins" -r ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 atksgt; C:\WINDOWS\System32\DRIVERS\atksgt.sys [314016 2016-10-15] (Tages SA -> ) S3 BRDriver64_1_3_3_E02B25FC; C:\ProgramData\BitRaider\support\1.3.3\E02B25FC\BRDriver64.sys [78088 2018-02-11] (BitRaider -> BitRaider) R3 cmudaxp; C:\WINDOWS\system32\drivers\cmudaxp.sys [2735616 2015-06-02] (C-MEDIA ELECTRONICS INC. -> C-Media Inc) S3 DiracResearchProcessor_WDM; C:\WINDOWS\system32\DRIVERS\diracap.sys [46728 2017-06-21] (Dirac Research AB -> Dirac Research AB) S3 dtlitescsibus; C:\WINDOWS\System32\DRIVERS\dtlitescsibus.sys [30264 2015-05-25] (Disc Soft Ltd -> Disc Soft Ltd) R2 lirsgt; C:\WINDOWS\System32\DRIVERS\lirsgt.sys [43680 2016-10-15] (Tages SA -> ) S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [20936 2019-02-01] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [274416 2019-03-10] (Malwarebytes Corporation -> Malwarebytes) R3 mt7612US; C:\WINDOWS\System32\drivers\mt7612US.sys [377864 2015-12-09] (Windows Central Build Account - X -> MediaTek Inc.) R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_7a8e74171e1b8492\nvlddmkm.sys [20736208 2019-03-01] (NVIDIA Corporation -> NVIDIA Corporation) R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [604160 2018-04-12] (Microsoft Windows -> Realtek ) S2 SecDrv; C:\WINDOWS\SysWOW64\drivers\SECDRV.SYS [11973 2018-11-11] (Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.) [Datei ist nicht signiert] S3 tmhidusb; C:\WINDOWS\System32\DRIVERS\tmhidusb.sys [172192 2016-04-21] (Guillemot Corporation -> Thrustmaster) S3 tmwbulk; C:\WINDOWS\System32\Drivers\tmwbulk.sys [135328 2016-05-19] (Guillemot Corporation -> © Guillemot R&D, 2015. All rights reserved.) R3 t_mouse.sys; C:\WINDOWS\system32\DRIVERS\t_mouse.sys [6144 2012-12-19] (Microsoft Windows Hardware Compatibility Publisher -> ) S3 USBAAPL64; C:\WINDOWS\System32\Drivers\usbaapl64.sys [54784 2014-08-15] (Microsoft Windows Hardware Compatibility Publisher -> Apple, Inc.) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [46472 2019-02-22] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [333792 2019-02-22] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [62432 2019-02-22] (Microsoft Windows -> Microsoft Corporation) U3 idsvc; kein ImagePath ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-03-10 15:34 - 2019-03-10 15:35 - 000022727 _____ C:\Users\Thorp\Desktop\FRST.txt 2019-03-10 15:34 - 2019-03-10 15:34 - 000000000 ____D C:\FRST 2019-03-10 15:32 - 2019-03-10 15:32 - 000002371 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2019-03-10 15:31 - 2019-03-10 15:31 - 000003630 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA 2019-03-10 15:31 - 2019-03-10 15:31 - 000003506 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore 2019-03-10 15:30 - 2019-03-10 15:31 - 000000000 ____D C:\Users\Superthorp\AppData\Local\Deployment 2019-03-10 15:30 - 2019-03-10 15:30 - 000004138 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{AA5B4410-1C74-4E43-8789-59B6F295CA51} 2019-03-10 15:30 - 2019-03-10 15:30 - 000000000 ____D C:\Users\Superthorp\AppData\Local\Apps\2.0 2019-03-10 15:25 - 2019-03-10 15:25 - 000001420 _____ C:\Users\Thorp\Desktop\MAM_Log.txt 2019-03-10 15:21 - 2019-03-10 15:21 - 002434560 _____ (Farbar) C:\Users\Thorp\Desktop\FRST64.exe 2019-03-10 15:07 - 2019-03-10 15:07 - 000274416 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2019-03-10 14:57 - 2019-03-10 14:57 - 000003926 _____ C:\WINDOWS\System32\Tasks\NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-03-10 14:57 - 2019-03-10 14:57 - 000003926 _____ C:\WINDOWS\System32\Tasks\NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-03-10 14:57 - 2019-03-10 14:57 - 000003926 _____ C:\WINDOWS\System32\Tasks\NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-03-10 14:57 - 2019-03-10 14:57 - 000003894 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-03-10 14:57 - 2019-03-10 14:57 - 000003866 _____ C:\WINDOWS\System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-03-10 14:57 - 2019-03-10 14:57 - 000003858 _____ C:\WINDOWS\System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-03-10 14:57 - 2019-03-10 14:57 - 000003654 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-03-10 14:57 - 2019-03-10 14:57 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2019-03-10 14:56 - 2019-03-10 14:56 - 000000000 ____D C:\WINDOWS\system32\Drivers\NVIDIA Corporation 2019-03-10 14:56 - 2019-03-10 14:56 - 000000000 ____D C:\WINDOWS\LastGood.Tmp 2019-03-10 14:56 - 2019-03-01 11:36 - 000001951 _____ C:\WINDOWS\NvTelemetryContainerRecovery.bat 2019-03-10 14:56 - 2019-03-01 08:15 - 005364592 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll 2019-03-10 14:56 - 2019-03-01 08:15 - 002625008 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc64.dll 2019-03-10 14:56 - 2019-03-01 08:15 - 001767920 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvcr.dll 2019-03-10 14:56 - 2019-03-01 08:15 - 000651248 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshext.dll 2019-03-10 14:56 - 2019-03-01 08:15 - 000450872 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll 2019-03-10 14:56 - 2019-03-01 08:15 - 000125424 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvshext.dll 2019-03-10 14:56 - 2019-03-01 08:15 - 000082800 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshextr.dll 2019-03-10 14:56 - 2019-03-01 08:14 - 000133432 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvStreaming.exe 2019-03-10 14:56 - 2019-02-27 17:50 - 000001951 _____ C:\WINDOWS\NvContainerRecovery.bat 2019-03-10 14:56 - 2019-02-26 11:36 - 008514902 _____ C:\WINDOWS\system32\nvcoproc.bin 2019-03-10 14:54 - 2019-03-02 03:29 - 020106384 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll 2019-03-10 14:54 - 2019-03-02 03:29 - 017434264 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll 2019-03-10 14:54 - 2019-03-02 03:29 - 010319696 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvptxJitCompiler.dll 2019-03-10 14:54 - 2019-03-02 03:29 - 008784920 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvptxJitCompiler.dll 2019-03-10 14:54 - 2019-03-02 03:29 - 005042904 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvapi64.dll 2019-03-10 14:54 - 2019-03-02 03:29 - 001471632 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncMFThevc.dll 2019-03-10 14:54 - 2019-03-02 03:29 - 001462232 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncMFTH264.dll 2019-03-10 14:54 - 2019-03-02 03:29 - 001169152 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvfatbinaryLoader.dll 2019-03-10 14:54 - 2019-03-02 03:29 - 001152016 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncMFThevc.dll 2019-03-10 14:54 - 2019-03-02 03:29 - 001145752 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncMFTH264.dll 2019-03-10 14:54 - 2019-03-02 03:29 - 000915304 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvfatbinaryLoader.dll 2019-03-10 14:54 - 2019-03-02 03:29 - 000822792 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmcumd.dll 2019-03-10 14:54 - 2019-03-02 03:29 - 000794656 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll 2019-03-10 14:54 - 2019-03-02 03:29 - 000638392 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll 2019-03-10 14:54 - 2019-03-02 03:28 - 004301480 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll 2019-03-10 14:54 - 2019-03-01 23:32 - 001006800 _____ C:\WINDOWS\system32\vulkan-1-999-0-0-0.dll 2019-03-10 14:54 - 2019-03-01 23:32 - 001006800 _____ C:\WINDOWS\system32\vulkan-1.dll 2019-03-10 14:54 - 2019-03-01 23:32 - 000870096 _____ C:\WINDOWS\SysWOW64\vulkan-1-999-0-0-0.dll 2019-03-10 14:54 - 2019-03-01 23:32 - 000870096 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll 2019-03-10 14:54 - 2019-03-01 23:32 - 000552328 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll 2019-03-10 14:54 - 2019-03-01 23:32 - 000456904 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll 2019-03-10 14:54 - 2019-03-01 23:32 - 000286416 _____ C:\WINDOWS\system32\vulkaninfo-1-999-0-0-0.exe 2019-03-10 14:54 - 2019-03-01 23:32 - 000286416 _____ C:\WINDOWS\system32\vulkaninfo.exe 2019-03-10 14:54 - 2019-03-01 23:32 - 000260304 _____ C:\WINDOWS\SysWOW64\vulkaninfo-1-999-0-0-0.exe 2019-03-10 14:54 - 2019-03-01 23:32 - 000260304 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe 2019-03-10 14:54 - 2019-03-01 23:30 - 005274368 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll 2019-03-10 14:54 - 2019-03-01 23:30 - 004625344 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll 2019-03-10 14:54 - 2019-03-01 23:30 - 002033032 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll 2019-03-10 14:54 - 2019-03-01 23:30 - 001734344 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6441935.dll 2019-03-10 14:54 - 2019-03-01 23:30 - 001535744 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll 2019-03-10 14:54 - 2019-03-01 23:30 - 001467832 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6441935.dll 2019-03-10 14:54 - 2019-03-01 23:30 - 001464520 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll 2019-03-10 14:54 - 2019-03-01 23:30 - 001130184 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll 2019-03-10 14:54 - 2019-03-01 23:30 - 000752520 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvDecMFTMjpeg.dll 2019-03-10 14:54 - 2019-03-01 23:30 - 000668456 _____ C:\WINDOWS\system32\nvofapi64.dll 2019-03-10 14:54 - 2019-03-01 23:30 - 000631232 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFROpenGL.dll 2019-03-10 14:54 - 2019-03-01 23:30 - 000611720 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvDecMFTMjpeg.dll 2019-03-10 14:54 - 2019-03-01 23:30 - 000534728 _____ C:\WINDOWS\SysWOW64\nvofapi.dll 2019-03-10 14:54 - 2019-03-01 23:30 - 000521928 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFROpenGL.dll 2019-03-10 14:54 - 2019-03-01 23:29 - 040234704 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcompiler.dll 2019-03-10 14:54 - 2019-03-01 23:29 - 035140488 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcompiler.dll 2019-03-10 14:54 - 2019-03-01 11:36 - 000049834 _____ C:\WINDOWS\system32\nvinfo.pb 2019-03-10 14:38 - 2019-03-10 14:46 - 578337888 _____ (NVIDIA Corporation) C:\Users\Thorp\Downloads\419.35-desktop-win10-64bit-international-whql.exe 2019-03-09 21:09 - 2019-03-09 21:11 - 099172688 _____ (Riot Games, Inc) C:\Users\Superthorp\Downloads\League of Legends installer EUW.exe 2019-03-07 18:02 - 2019-03-07 18:02 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Diablo [GOG.com] 2019-03-07 17:53 - 2019-03-07 18:00 - 674921720 _____ (GOG.com ) C:\Users\Thorp\Downloads\setup_diablo_1.09_(27873).exe 2019-03-01 19:59 - 2019-03-01 19:59 - 000000000 ____D C:\Users\Thorp\AppData\Local\Eclipse 2019-03-01 19:59 - 2019-03-01 19:59 - 000000000 ____D C:\Users\Thorp\.tooling 2019-03-01 19:52 - 2019-03-01 19:59 - 000000000 ____D C:\Users\Thorp\.p2 2019-03-01 19:52 - 2019-03-01 19:59 - 000000000 ____D C:\Users\Thorp\.eclipse 2019-03-01 19:51 - 2019-03-01 19:51 - 000000000 ____D C:\ProgramData\Oracle 2019-03-01 19:51 - 2019-03-01 19:51 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java Development Kit 2019-03-01 19:51 - 2019-03-01 19:51 - 000000000 ____D C:\Program Files\Java 2019-03-01 19:50 - 2019-03-01 19:50 - 000000000 ____D C:\Users\Superthorp\AppData\LocalLow\Oracle 2019-03-01 19:40 - 2019-03-01 19:49 - 221852512 _____ (Oracle Corporation) C:\Users\Thorp\Downloads\jdk-8u202-windows-x64.exe 2019-03-01 19:37 - 2019-03-01 19:37 - 000000000 ____D C:\Users\Thorp\Downloads\tarifa 2019-03-01 19:36 - 2019-03-01 19:38 - 051108160 _____ C:\Users\Thorp\Downloads\eclipse-inst-win64.exe 2019-02-27 17:53 - 2019-02-27 17:53 - 000512868 _____ C:\Users\Thorp\Downloads\aasm.37.1.9s1.tif 2019-02-26 20:18 - 2019-03-08 18:50 - 000011044 _____ C:\Users\Thorp\Desktop\Doc.xlsx 2019-02-23 17:44 - 2019-02-23 17:44 - 000000000 ____D C:\Users\Thorp\AppData\Roaming\Chucklefish 2019-02-23 17:19 - 2019-02-23 17:20 - 000000000 ____D C:\Users\Thorp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wargaming.net 2019-02-23 17:17 - 2019-02-23 17:17 - 000000000 ____D C:\ProgramData\Wargaming.net 2019-02-23 17:16 - 2019-02-23 17:17 - 006435744 _____ (Wargaming.net (c) 2009-2018 ) C:\Users\Thorp\Downloads\world_of_tanks_install_eu.exe 2019-02-17 09:55 - 2019-02-01 11:20 - 000020936 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys 2019-02-16 10:03 - 2019-02-16 10:03 - 000000000 ____D C:\Users\Thorp\AppData\LocalLow\11BitStudios 2019-02-12 20:36 - 2019-02-06 08:54 - 004527584 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe 2019-02-12 20:36 - 2019-02-06 08:53 - 001634704 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll 2019-02-12 20:36 - 2019-02-06 08:35 - 000058368 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf3216.dll 2019-02-12 20:36 - 2019-02-06 08:32 - 003648512 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2019-02-12 20:36 - 2019-02-06 08:30 - 004052992 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll 2019-02-12 20:36 - 2019-02-06 08:30 - 001662464 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll 2019-02-12 20:36 - 2019-02-06 08:30 - 001364992 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvruserservice.dll 2019-02-12 20:36 - 2019-02-06 08:11 - 001454648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2019-02-12 20:36 - 2019-02-06 07:57 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf3216.dll 2019-02-12 20:36 - 2019-02-06 07:52 - 004053504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll 2019-02-12 20:36 - 2019-02-06 07:52 - 002891776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2019-02-12 20:36 - 2019-02-06 07:52 - 001470976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll 2019-02-12 20:36 - 2019-02-06 04:01 - 001989040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll 2019-02-12 20:36 - 2019-02-06 04:01 - 001221432 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2019-02-12 20:36 - 2019-02-06 04:01 - 001029944 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2019-02-12 20:36 - 2019-02-06 04:01 - 000720480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winhttp.dll 2019-02-12 20:36 - 2019-02-06 04:01 - 000566568 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe 2019-02-12 20:36 - 2019-02-06 04:01 - 000134968 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll 2019-02-12 20:36 - 2019-02-06 04:01 - 000076088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys 2019-02-12 20:36 - 2019-02-06 04:01 - 000033576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NtlmShared.dll 2019-02-12 20:36 - 2019-02-06 04:00 - 009084432 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2019-02-12 20:36 - 2019-02-06 04:00 - 007520112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2019-02-12 20:36 - 2019-02-06 04:00 - 006572416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2019-02-12 20:36 - 2019-02-06 04:00 - 002719760 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys 2019-02-12 20:36 - 2019-02-06 04:00 - 002465792 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll 2019-02-12 20:36 - 2019-02-06 04:00 - 002421264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys 2019-02-12 20:36 - 2019-02-06 04:00 - 001257904 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2019-02-12 20:36 - 2019-02-06 04:00 - 001140680 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2019-02-12 20:36 - 2019-02-06 04:00 - 001130568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll 2019-02-12 20:36 - 2019-02-06 04:00 - 001098272 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll 2019-02-12 20:36 - 2019-02-06 04:00 - 000945680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refsv1.sys 2019-02-12 20:36 - 2019-02-06 04:00 - 000899728 _____ (Microsoft Corporation) C:\WINDOWS\system32\winhttp.dll 2019-02-12 20:36 - 2019-02-06 04:00 - 000466960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\FWPKCLNT.SYS 2019-02-12 20:36 - 2019-02-06 04:00 - 000376120 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fastfat.sys 2019-02-12 20:36 - 2019-02-06 04:00 - 000043536 _____ (Microsoft Corporation) C:\WINDOWS\system32\browser_broker.exe 2019-02-12 20:36 - 2019-02-06 04:00 - 000038792 _____ (Microsoft Corporation) C:\WINDOWS\system32\NtlmShared.dll 2019-02-12 20:36 - 2019-02-06 03:59 - 001922064 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refs.sys 2019-02-12 20:36 - 2019-02-06 03:59 - 001457248 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2019-02-12 20:36 - 2019-02-06 03:59 - 000983128 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2019-02-12 20:36 - 2019-02-06 03:59 - 000144288 _____ (Microsoft Corporation) C:\WINDOWS\system32\smss.exe 2019-02-12 20:36 - 2019-02-06 03:52 - 022014464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2019-02-12 20:36 - 2019-02-06 03:45 - 019404288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2019-02-12 20:36 - 2019-02-06 03:42 - 003711488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2019-02-12 20:36 - 2019-02-06 03:41 - 025853952 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2019-02-12 20:36 - 2019-02-06 03:41 - 005307392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll 2019-02-12 20:36 - 2019-02-06 03:40 - 005792256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2019-02-12 20:36 - 2019-02-06 03:40 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\npmproxy.dll 2019-02-12 20:36 - 2019-02-06 03:38 - 000608768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2019-02-12 20:36 - 2019-02-06 03:38 - 000561152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll 2019-02-12 20:36 - 2019-02-06 03:37 - 004515840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2019-02-12 20:36 - 2019-02-06 03:37 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2019-02-12 20:36 - 2019-02-06 03:33 - 022714880 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2019-02-12 20:36 - 2019-02-06 03:29 - 004865536 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2019-02-12 20:36 - 2019-02-06 03:28 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\hidparse.sys 2019-02-12 20:36 - 2019-02-06 03:28 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidparse.sys 2019-02-12 20:36 - 2019-02-06 03:28 - 000039936 _____ (Microsoft Corporation) C:\WINDOWS\system32\npmproxy.dll 2019-02-12 20:36 - 2019-02-06 03:27 - 000894464 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2019-02-12 20:36 - 2019-02-06 03:27 - 000808448 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2019-02-12 20:36 - 2019-02-06 03:27 - 000358912 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\exfat.sys 2019-02-12 20:36 - 2019-02-06 03:27 - 000266752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srvnet.sys 2019-02-12 20:36 - 2019-02-06 03:26 - 007599616 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2019-02-12 20:36 - 2019-02-06 03:26 - 000726528 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll 2019-02-12 20:36 - 2019-02-06 03:26 - 000324608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\udfs.sys 2019-02-12 20:36 - 2019-02-06 03:26 - 000174592 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhosdeployment.dll 2019-02-12 20:36 - 2019-02-06 03:26 - 000154112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2019-02-12 20:36 - 2019-02-06 03:25 - 000736256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys 2019-02-12 20:36 - 2019-02-06 03:25 - 000507392 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprofmsvc.dll 2019-02-12 20:36 - 2019-02-06 03:24 - 004937728 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2019-02-12 20:36 - 2019-02-06 03:24 - 000466432 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll 2019-02-12 20:36 - 2019-02-06 03:23 - 000393216 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpAXHolder.dll 2019-02-12 20:36 - 2019-02-06 03:22 - 000960512 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll 2019-02-12 20:36 - 2019-02-06 03:22 - 000885760 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll 2019-02-12 20:36 - 2019-02-06 03:21 - 000093696 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cdfs.sys 2019-02-12 20:36 - 2019-02-06 02:04 - 000001314 _____ C:\WINDOWS\system32\tcbres.wim 2019-02-12 20:36 - 2019-01-12 09:56 - 001008640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.MixedRealityCapture.dll 2019-02-12 20:36 - 2019-01-12 03:28 - 000352768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll 2019-02-12 20:36 - 2019-01-09 19:08 - 000309560 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll 2019-02-12 20:36 - 2019-01-09 18:57 - 000720536 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll 2019-02-12 20:36 - 2019-01-09 18:42 - 004716032 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll 2019-02-12 20:36 - 2019-01-09 18:41 - 012730368 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2019-02-12 20:36 - 2019-01-09 18:41 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll 2019-02-12 20:36 - 2019-01-09 18:40 - 000171520 _____ (Microsoft Corporation) C:\WINDOWS\system32\itss.dll 2019-02-12 20:36 - 2019-01-09 18:36 - 001054720 _____ (Microsoft Corporation) C:\WINDOWS\HelpPane.exe 2019-02-12 20:36 - 2019-01-09 18:35 - 002919936 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Logon.dll 2019-02-12 20:36 - 2019-01-09 11:14 - 000607744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll 2019-02-12 20:36 - 2019-01-09 10:55 - 011919872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2019-02-12 20:36 - 2019-01-09 10:55 - 000150016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\itss.dll 2019-02-12 20:36 - 2019-01-09 09:55 - 001285432 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys 2019-02-12 20:36 - 2019-01-09 09:48 - 000527368 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll 2019-02-12 20:36 - 2019-01-09 06:59 - 000611848 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\spaceport.sys 2019-02-12 20:36 - 2019-01-09 06:44 - 000078688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wldp.dll 2019-02-12 20:36 - 2019-01-09 06:43 - 006043496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2019-02-12 20:36 - 2019-01-09 06:43 - 004789944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2019-02-12 20:36 - 2019-01-09 06:43 - 002253480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2019-02-12 20:36 - 2019-01-09 06:43 - 001981280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2019-02-12 20:36 - 2019-01-09 06:43 - 001620264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll 2019-02-12 20:36 - 2019-01-09 06:43 - 000607376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll 2019-02-12 20:36 - 2019-01-09 06:43 - 000581592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVideoDSP.dll 2019-02-12 20:36 - 2019-01-09 06:43 - 000287640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wintrust.dll 2019-02-12 20:36 - 2019-01-09 06:43 - 000129088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfps.dll 2019-02-12 20:36 - 2019-01-09 06:43 - 000127744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rmclient.dll 2019-02-12 20:36 - 2019-01-09 06:43 - 000071456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\svchost.exe 2019-02-12 20:36 - 2019-01-09 06:42 - 001035232 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe 2019-02-12 20:36 - 2019-01-09 06:42 - 000092704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bindflt.sys 2019-02-12 20:36 - 2019-01-09 06:40 - 002765336 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2019-02-12 20:36 - 2019-01-09 06:40 - 001063224 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2019-02-12 20:36 - 2019-01-09 06:40 - 000432952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdbss.sys 2019-02-12 20:36 - 2019-01-09 06:40 - 000226104 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys 2019-02-12 20:36 - 2019-01-09 06:40 - 000090872 _____ (Microsoft Corporation) C:\WINDOWS\system32\wldp.dll 2019-02-12 20:36 - 2019-01-09 06:39 - 007436016 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2019-02-12 20:36 - 2019-01-09 06:39 - 004404720 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2019-02-12 20:36 - 2019-01-09 06:39 - 002571632 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2019-02-12 20:36 - 2019-01-09 06:39 - 001943128 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2019-02-12 20:36 - 2019-01-09 06:39 - 000789696 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll 2019-02-12 20:36 - 2019-01-09 06:39 - 000713264 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVideoDSP.dll 2019-02-12 20:36 - 2019-01-09 06:39 - 000349656 _____ (Microsoft Corporation) C:\WINDOWS\system32\wintrust.dll 2019-02-12 20:36 - 2019-01-09 06:39 - 000269624 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll 2019-02-12 20:36 - 2019-01-09 06:39 - 000260800 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll 2019-02-12 20:36 - 2019-01-09 06:39 - 000175416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\spacedump.sys 2019-02-12 20:36 - 2019-01-09 06:39 - 000164192 _____ (Microsoft Corporation) C:\WINDOWS\system32\rmclient.dll 2019-02-12 20:36 - 2019-01-09 06:39 - 000085472 _____ (Microsoft Corporation) C:\WINDOWS\system32\svchost.exe 2019-02-12 20:36 - 2019-01-09 06:33 - 016597504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll 2019-02-12 20:36 - 2019-01-09 06:32 - 013878272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll 2019-02-12 20:36 - 2019-01-09 06:29 - 008188928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2019-02-12 20:36 - 2019-01-09 06:29 - 002500096 _____ (Microsoft Corporation) C:\WINDOWS\system32\smartscreen.exe 2019-02-12 20:36 - 2019-01-09 06:27 - 004710912 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll 2019-02-12 20:36 - 2019-01-09 06:27 - 004384256 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll 2019-02-12 20:36 - 2019-01-09 06:27 - 001587712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Globalization.dll 2019-02-12 20:36 - 2019-01-09 06:26 - 006661632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll 2019-02-12 20:36 - 2019-01-09 06:26 - 003396608 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2019-02-12 20:36 - 2019-01-09 06:26 - 002966016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll 2019-02-12 20:36 - 2019-01-09 06:25 - 000161792 _____ (Microsoft Corporation) C:\WINDOWS\system32\spacebridge.dll 2019-02-12 20:36 - 2019-01-09 06:24 - 000209408 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll 2019-02-12 20:36 - 2019-01-09 06:24 - 000174080 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_CapabilityAccess.dll 2019-02-12 20:36 - 2019-01-09 06:24 - 000157184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\spacebridge.dll 2019-02-12 20:36 - 2019-01-09 06:23 - 002368000 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll 2019-02-12 20:36 - 2019-01-09 06:23 - 001708544 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSPhotography.dll 2019-02-12 20:36 - 2019-01-09 06:23 - 001361408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSPhotography.dll 2019-02-12 20:36 - 2019-01-09 06:23 - 001189888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Globalization.dll 2019-02-12 20:36 - 2019-01-09 06:23 - 000898560 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll 2019-02-12 20:36 - 2019-01-09 06:23 - 000145920 _____ (Microsoft Corporation) C:\WINDOWS\system32\srpapi.dll 2019-02-12 20:36 - 2019-01-09 06:23 - 000100864 _____ (Microsoft Corporation) C:\WINDOWS\system32\CapabilityAccessManagerClient.dll 2019-02-12 20:36 - 2019-01-09 06:23 - 000067072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CapabilityAccessManagerClient.dll 2019-02-12 20:36 - 2019-01-09 06:22 - 001551360 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2019-02-12 20:36 - 2019-01-09 06:22 - 001395200 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBroker.dll 2019-02-12 20:36 - 2019-01-09 06:22 - 000624640 _____ (Microsoft Corporation) C:\WINDOWS\system32\PsmServiceExtHost.dll 2019-02-12 20:36 - 2019-01-09 06:22 - 000392704 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedicSvc.dll 2019-02-12 20:36 - 2019-01-09 06:22 - 000333824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll 2019-02-12 20:36 - 2019-01-09 06:22 - 000266752 _____ (Microsoft Corporation) C:\WINDOWS\system32\CapabilityAccessManager.dll 2019-02-12 20:36 - 2019-01-09 06:22 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.NetworkOperators.HotspotAuthentication.dll 2019-02-12 20:36 - 2019-01-09 06:22 - 000126976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\srpapi.dll 2019-02-12 20:36 - 2019-01-09 06:21 - 002173440 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2019-02-12 20:36 - 2019-01-09 06:21 - 000197632 _____ (Microsoft Corporation) C:\WINDOWS\system32\smartscreenps.dll 2019-02-12 20:36 - 2019-01-09 06:21 - 000106496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Networking.NetworkOperators.HotspotAuthentication.dll 2019-02-12 20:36 - 2019-01-09 06:20 - 001000448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBroker.dll 2019-02-12 20:36 - 2019-01-09 06:20 - 000916480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll 2019-02-12 20:36 - 2019-01-09 06:20 - 000607232 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll 2019-02-12 20:36 - 2019-01-09 06:20 - 000135680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\smartscreenps.dll 2019-02-12 20:36 - 2019-01-09 06:19 - 000678400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.Web.Core.dll 2019-02-12 20:36 - 2019-01-09 06:19 - 000507392 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll 2019-02-12 20:36 - 2019-01-09 06:19 - 000316928 _____ (Microsoft Corporation) C:\WINDOWS\system32\GlobCollationHost.dll 2019-02-12 20:36 - 2019-01-09 06:19 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll 2019-02-12 20:36 - 2019-01-09 06:18 - 000195584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GlobCollationHost.dll 2019-02-12 20:36 - 2019-01-09 05:34 - 000806320 _____ C:\WINDOWS\SysWOW64\locale.nls 2019-02-12 20:36 - 2019-01-09 05:34 - 000806320 _____ C:\WINDOWS\system32\locale.nls 2019-02-12 20:36 - 2019-01-08 10:08 - 000868864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.MixedRealityCapture.dll 2019-02-12 20:36 - 2019-01-08 04:06 - 001311744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll 2019-02-12 20:36 - 2019-01-08 04:06 - 000313344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd2x40.dll 2019-02-12 20:36 - 2019-01-08 04:06 - 000000072 _____ C:\WINDOWS\system32\edgehtmlpluginpolicy.bin 2019-02-09 15:20 - 2019-02-09 15:20 - 000000000 ____D C:\Users\Thorp\AppData\Local\BattlefleetGothic2 ==================== Ein Monat (geänderte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-03-10 15:33 - 2018-04-12 00:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2019-03-10 15:31 - 2015-01-24 11:42 - 000000000 ____D C:\Program Files (x86)\Google 2019-03-10 15:13 - 2017-04-24 16:00 - 000000000 ____D C:\ProgramData\NVIDIA Corporation 2019-03-10 15:11 - 2018-06-02 17:11 - 002004578 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2019-03-10 15:11 - 2018-04-12 17:14 - 000854020 _____ C:\WINDOWS\system32\perfh007.dat 2019-03-10 15:11 - 2018-04-12 17:14 - 000191522 _____ C:\WINDOWS\system32\perfc007.dat 2019-03-10 15:11 - 2018-04-12 00:36 - 000000000 ____D C:\WINDOWS\INF 2019-03-10 15:07 - 2018-06-02 17:21 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2019-03-10 15:07 - 2018-04-11 22:04 - 000786432 _____ C:\WINDOWS\system32\config\BBI 2019-03-10 15:07 - 2017-04-24 16:00 - 000000000 ____D C:\ProgramData\NVIDIA 2019-03-10 15:01 - 2018-06-02 17:09 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2019-03-10 14:57 - 2017-04-24 16:00 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2019-03-10 14:57 - 2017-04-24 15:54 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2019-03-10 14:57 - 2015-01-24 10:55 - 000000000 ____D C:\Users\Thorp\AppData\Local\VirtualStore 2019-03-10 14:56 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\Help 2019-03-10 14:55 - 2018-09-15 12:02 - 000000000 ____D C:\Users\Superthorp\AppData\Local\NVIDIA 2019-03-10 11:03 - 2016-03-08 22:21 - 000000000 ____D C:\Users\Thorp\AppData\Roaming\Factorio 2019-03-09 21:12 - 2015-01-24 11:46 - 000000000 ____D C:\Users\Thorp\Desktop\Spiele 2019-03-09 15:34 - 2018-06-02 17:21 - 000003374 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2072509774-729216835-2019632087-1001 2019-03-09 15:34 - 2018-06-02 17:16 - 000002431 _____ C:\Users\Thorp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2019-03-09 15:34 - 2016-04-14 13:24 - 000000000 ___RD C:\Users\Thorp\OneDrive 2019-03-09 13:16 - 2019-01-16 20:49 - 000000000 ____D C:\Users\Thorp\AppData\Roaming\Sky Go 2019-03-09 08:59 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\AppReadiness 2019-03-09 03:10 - 2018-04-12 00:38 - 000000000 ___HD C:\Program Files\WindowsApps 2019-03-07 18:02 - 2018-04-12 00:30 - 000000000 ____D C:\WINDOWS\CbsTemp 2019-03-06 15:37 - 2017-07-16 15:59 - 000000000 ____D C:\Users\Thorp\Downloads\Laboranalysen 2019-03-05 17:44 - 2018-11-24 14:40 - 000000000 ____D C:\ProgramData\Origin 2019-03-03 20:40 - 2017-06-10 13:40 - 000895943 _____ C:\Users\Thorp\Desktop\Abnahme & Fitness & Nahrung.xlsx 2019-03-03 19:49 - 2015-08-08 04:25 - 000000000 ____D C:\Users\Thorp\AppData\Roaming\vlc 2019-03-01 19:59 - 2018-06-02 17:16 - 000000000 ____D C:\Users\Thorp 2019-03-01 19:32 - 2017-09-29 19:43 - 000000000 ____D C:\Program Files\rempl 2019-02-23 17:19 - 2015-08-03 17:30 - 000000000 ____D C:\Users\Thorp\AppData\Roaming\Wargaming.net 2019-02-22 18:56 - 2018-02-18 17:36 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2019-02-22 17:02 - 2018-06-07 19:11 - 000000000 ____D C:\Users\Thorp\AppData\Local\D3DSCache 2019-02-22 17:00 - 2018-03-02 11:09 - 000000000 ____D C:\Users\Thorp\Documents\Dungeon Siege 2019-02-22 17:00 - 2016-04-15 09:56 - 000002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2019-02-20 19:01 - 2015-01-24 11:47 - 000002686 _____ C:\Users\Thorp\Desktop\Serien.txt 2019-02-18 20:27 - 2018-09-28 06:58 - 000000000 ____D C:\Users\Thorp\AppData\Roaming\qBittorrent 2019-02-17 09:55 - 2018-04-12 00:38 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2019-02-17 09:55 - 2017-10-16 06:01 - 000001037 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2019-02-17 09:55 - 2015-01-24 11:50 - 000000000 ____D C:\ProgramData\Malwarebytes 2019-02-16 15:58 - 2015-04-25 21:11 - 000000000 ____D C:\Users\Thorp\Documents\SavedGames 2019-02-13 16:00 - 2018-06-02 17:09 - 000414080 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2019-02-12 20:59 - 2018-04-12 00:38 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12 2019-02-12 20:59 - 2018-04-12 00:38 - 000000000 ___SD C:\WINDOWS\system32\F12 2019-02-12 20:59 - 2018-04-12 00:38 - 000000000 ___RD C:\Program Files\Windows Defender 2019-02-12 20:59 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\TextInput 2019-02-12 20:59 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\ShellExperiences 2019-02-12 20:59 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\bcastdvr 2019-02-12 20:35 - 2015-01-25 08:46 - 000000000 ____D C:\WINDOWS\system32\MRT 2019-02-12 20:34 - 2015-01-25 08:46 - 129330784 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2019-02-12 17:44 - 2018-06-02 17:21 - 000004562 _____ C:\WINDOWS\System32\Tasks\Adobe Acrobat Update Task 2019-02-10 12:42 - 2015-01-24 11:57 - 000000000 ____D C:\Users\Thorp\AppData\Local\Battle.net 2019-02-09 15:20 - 2017-04-09 18:09 - 000000000 ____D C:\Users\Thorp\AppData\Local\UnrealEngine 2019-02-09 09:15 - 2015-04-08 04:54 - 000000000 ____D C:\Users\Thorp\Documents\my games 2019-02-08 21:14 - 2018-07-11 16:08 - 000000000 ____D C:\ProgramData\Packages 2019-02-08 21:07 - 2017-05-18 19:43 - 000000000 ____D C:\Users\Thorp\AppData\Roaming\Twitch ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2015-01-24 10:48 - 2018-11-18 17:56 - 000007605 _____ () C:\Users\Superthorp\AppData\Local\resmon.resmoncfg Einige Dateien in TEMP: ==================== 2018-06-02 17:11 - 2018-02-23 20:29 - 000879840 _____ (NVIDIA Corporation) C:\Users\Superthorp\AppData\Local\Temp\nvSCPAPI64.dll 2019-03-10 14:54 - 2018-02-23 20:28 - 000372568 _____ (NVIDIA Corporation) C:\Users\Superthorp\AppData\Local\Temp\nvStInst.exe 2019-03-03 18:56 - 2019-03-03 18:56 - 000012305 _____ () C:\Users\Thorp\AppData\Local\Temp\SIntf16.dll 2019-03-03 18:56 - 2019-03-03 18:56 - 000020016 _____ () C:\Users\Thorp\AppData\Local\Temp\SIntf32.dll 2019-03-03 18:56 - 2019-03-03 18:56 - 000024744 _____ () C:\Users\Thorp\AppData\Local\Temp\SIntfNT.dll ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\dllhost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\dllhost.exe => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2018-06-02 17:09 ==================== Ende von FRST.txt ============================ |
Themen zu plötzliche Performance Einbrüche, GraKa ständig auf 100% Last |
100%, administrator, adobe, akamai, asus, avira, browser, explorer, google, grafikkarte, log, mozilla, nvidia, performance, problem, programme, prozesse, realtek, registry, router, security, sekunden, services.exe, taskmanager, ublock origin, windowsapps, winlogon.exe |