sinus123 | 10.12.2019 18:49 | Zitat:
Zitat von M-K-D-B
(Beitrag 1727124)
Mit FRST kann man derartige Reste auch entfernen. ;)
Poste mir doch bitte mal aktuelle Logdateien mit FRST, dann sehen wir weiter... | Sehr freundlich von dir. Euer FRST Tutorial ist ja schon sehr aufschlussreich allerdings habe ich gerade damit begonnen, mir alles durchzulesen.
ComicRack ist kein übrigens kein "Crack" sondern ein .cbr-reader. Damit digitalisiere ich meine Comics von früher.
FRST.txt Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 07-12-2019
durchgeführt von Raj (Administrator) auf GAMINGPC (10-12-2019 18:20:21)
Gestartet von D:\Downloads
Geladene Profile: Raj (Verfügbare Profile: Raj)
Platform: Windows 10 Pro Version 1909 18363.476 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: Chrome
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(3 Play Networks, Inc. -> Sphinx Software) C:\Program Files\Windows10FirewallControl\Windows10FirewallControl.exe
(3 Play Networks, Inc. -> Sphinx Software) C:\Program Files\Windows10FirewallControl\Windows10FirewallService.exe
(Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\amdow.exe
(Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe
(Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe
(Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\u0346940.inf_amd64_1ea00c8019a8594e\B346681\atieclxx.exe
(Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\u0346940.inf_amd64_1ea00c8019a8594e\B346681\atiesrxx.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Apple Inc. -> Apple Inc.) D:\Program Files\iTunes\iTunesHelper.exe
(GlassWire -> SecureMix LLC) C:\Program Files (x86)\GlassWire\GlassWire.exe
(GlassWire -> SecureMix LLC) C:\Program Files (x86)\GlassWire\GWCtlSrv.exe
(GlassWire -> SecureMix LLC) C:\Program Files (x86)\GlassWire\GWIdlMon.exe
(Google Inc -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.35.342\GoogleCrashHandler.exe
(Google Inc -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.35.342\GoogleCrashHandler64.exe
(Logitech Inc -> Logitech Inc.) C:\Program Files\Logitech Gaming Software\ArxApplets\Discord\logitechg_discord.exe
(Logitech Inc -> Logitech Inc.) C:\Program Files\Logitech Gaming Software\Drivers\APOService\LogiRegistryService.exe
(Logitech Inc -> Logitech Inc.) C:\Program Files\Logitech Gaming Software\LCore.exe
(Logitech Inc -> Logitech, Inc.) C:\Program Files\Logitech Gaming Software\LAClient\laclient.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\provtool.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\schtasks.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\Taskmgr.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1911.3-0\MsMpEng.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1911.3-0\NisSrv.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RTKAUDIOSERVICE64.EXE
(Ruiware, LLC -> Ruiware) C:\Program Files (x86)\Ruiware\WinPatrol\WinPatrol.exe
(VMware, Inc. -> VMware, Inc.) C:\Program Files (x86)\Common Files\VMware\USB\vmware-usbarbitrator64.exe
(VMware, Inc. -> VMware, Inc.) C:\Program Files (x86)\VMware\VMware Player\vmware-authd.exe
(VMware, Inc. -> VMware, Inc.) C:\Windows\SysWOW64\vmnat.exe
(VMware, Inc. -> VMware, Inc.) C:\Windows\SysWOW64\vmnetdhcp.exe
(Western Digital Technologies, Inc. -> Western Digital Technologies, Inc.) C:\Program Files (x86)\Western Digital\WD Drive Manager\WDDriveService.exe
(Windscribe Limited -> Windscribe Limited) C:\Program Files (x86)\Windscribe\WindscribeService.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [Launch LCore] => C:\Program Files\Logitech Gaming Software\LCore.exe [17987704 2017-10-20] (Logitech Inc -> Logitech Inc.)
HKLM\...\Run: [Cm108Sound] => C:\Windows\Syswow64\cm108.dll [8757248 2013-01-16] (C-Media Corporation) [Datei ist nicht signiert]
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [14040792 2015-07-15] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [iTunesHelper] => D:\Program Files\iTunes\iTunesHelper.exe [302904 2019-10-03] (Apple Inc. -> Apple Inc.)
HKLM\...\Run: [Windows10FirewallControl] => C:\Program Files\Windows10FirewallControl\Windows10FirewallControl.exe [3109888 2019-07-28] (3 Play Networks, Inc. -> Sphinx Software)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [645648 2019-10-05] (Oracle America, Inc. -> Oracle Corporation)
HKLM-x32\...\Run: [Discord] => C:\ProgramData\SquirrelMachineInstalls\Discord.exe [61370712 2019-11-24] (Discord Inc. -> Discord Inc.)
HKU\S-1-5-21-2498254387-1475999525-1485010667-1001\...\Run: [WinPatrol] => C:\Program Files (x86)\Ruiware\WinPatrol\winpatrol.exe [1223560 2017-05-08] (Ruiware, LLC -> Ruiware)
HKU\S-1-5-21-2498254387-1475999525-1485010667-1001\...\Run: [Steam Client Bootstrapper] => D:\Program Files (x86)\Steam\Steam.exe [3289040 2019-12-06] (Valve -> Valve Corporation)
HKU\S-1-5-21-2498254387-1475999525-1485010667-1001\...\Run: [Steam] => D:\Program Files (x86)\Steam\steam.exe [3289040 2019-12-06] (Valve -> Valve Corporation)
HKU\S-1-5-21-2498254387-1475999525-1485010667-1001\...\Run: [CCleaner] => C:\Program Files\CCleaner\CCleaner64.exe [24552064 2019-10-15] (Piriform Software Ltd -> Piriform Ltd)
HKU\S-1-5-21-2498254387-1475999525-1485010667-1001\...\Run: [GlassWire] => C:\Program Files (x86)\GlassWire\glasswire.exe [7864296 2019-10-02] (GlassWire -> SecureMix LLC)
HKU\S-1-5-21-2498254387-1475999525-1485010667-1001\...\Policies\Explorer: [NoRecentDocsHistory] 1
HKU\S-1-5-21-2498254387-1475999525-1485010667-1001\...\Policies\Explorer: [NoRecentDocsMenu] 1
HKU\S-1-5-21-2498254387-1475999525-1485010667-1001\...\Policies\Explorer: [NoRecentDocsNetHood] 1
HKU\S-1-5-21-2498254387-1475999525-1485010667-1001\...\Policies\Explorer: [NoDriveTypeAutoRun] ff000000
HKU\S-1-5-21-2498254387-1475999525-1485010667-1001\...\MountPoints2: F - "F:\pushinst.exe"
HKU\S-1-5-21-2498254387-1475999525-1485010667-1001\...\MountPoints2: {82ccc4f8-7af1-11e8-987a-bc5ff4b9eb76} - "F:\pushinst.exe"
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\78.0.3904.108\Installer\chrmstp.exe [2019-11-24] (Google LLC -> Google LLC)
GroupPolicy: Beschränkung ? <==== ACHTUNG
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {09055A3D-E161-4D77-AD0B-2F8721773DC1} - kein Dateipfad
Task: {10BF4321-92E2-4FBC-8900-6438020D2509} - System32\Tasks\BraveSoftwareUpdateTaskUserS-1-5-21-2498254387-1475999525-1485010667-1001Core => C:\Users\Raj\AppData\Local\BraveSoftware\Update\BraveUpdate.exe [157320 2019-11-24] (Brave Software, Inc. -> BraveSoftware Inc.)
Task: {421AA46A-2AB8-43D4-94E0-6227D74A5396} - System32\Tasks\EOSv3 Scheduler onTime => D:\Downloads\scoped_dir7612_1655133995\ESETOnlineScanner_DEU.exe
Task: {427EBA92-9890-4C74-8E34-71544505A15F} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-03-25] (Google Inc -> Google Inc.)
Task: {48D9001E-E57C-4D07-BCA1-DF4B5111B770} - System32\Tasks\EOSv3 Scheduler onLogOn => D:\Downloads\scoped_dir7612_1655133995\ESETOnlineScanner_DEU.exe
Task: {4F080811-3558-4C8F-BD6F-28D56A1B6DB4} - System32\Tasks\StartCN => C:\Program Files\AMD\CNext\CNext\cncmd.exe [61112 2019-09-10] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
Task: {5B3D0E55-9DF0-46EA-AB2C-7029838D6271} - System32\Tasks\ModifyLinkUpdate => C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe [468992 2019-09-10] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert]
Task: {7218BA69-5ACF-402A-90A2-68481D6BA3E3} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task => {3519154C-227E-47F3-9CC9-12C3F05817F1}
Task: {7521F2A2-052C-4D32-962C-3B50E82ADEF3} - System32\Tasks\Opera scheduled assistant Autoupdate 1553608898 => C:\Program Files\Opera\launcher.exe [1528344 2019-12-04] (Opera Software AS -> Opera Software)
Task: {81E4C28C-E7C7-4107-BBD9-06F05F7D5274} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [608384 2019-10-15] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {8D3A3D4A-64FA-46EA-BCC7-13AC7138E123} - System32\Tasks\RealDownloader Update Check => D:\Program Files (x86)\RealDownloader\downloader2.exe
Task: {9E9AEE9B-A9C9-4189-BD49-C0F6E55D895D} - System32\Tasks\BraveSoftwareUpdateTaskUserS-1-5-21-2498254387-1475999525-1485010667-1001UA => C:\Users\Raj\AppData\Local\BraveSoftware\Update\BraveUpdate.exe [157320 2019-11-24] (Brave Software, Inc. -> BraveSoftware Inc.)
Task: {A5F66C95-3AC9-4314-AFAD-9BD344A57061} - System32\Tasks\AMDLinkUpdate => C:\Program Files\AMD\CIM\BIN64\InstallManagerApp.exe [468992 2019-09-10] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert]
Task: {B7AFC174-B688-457C-AD96-57E4B7A4D49D} - System32\Tasks\MSIAfterburner => C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe [782320 2019-10-26] (MICRO-STAR INTERNATIONAL CO., LTD. -> )
Task: {BFD23C97-1930-4608-B9D6-92C03FE026EB} - System32\Tasks\Opera scheduled Autoupdate 1574562516 => C:\Program Files\Opera\launcher.exe [1528344 2019-12-04] (Opera Software AS -> Opera Software)
Task: {C8A57CEB-045E-491C-BD5A-5B2966D28000} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [616832 2019-09-04] (Apple Inc. -> Apple Inc.)
Task: {DBB3DE39-60BB-4986-8842-5BDABE00FB41} - System32\Tasks\Opera scheduled assistant Autoupdate 1575640029 => C:\Program Files\Opera\launcher.exe [1528344 2019-12-04] (Opera Software AS -> Opera Software)
Task: {EA63A7BC-A93F-4AEA-8D19-A39CCC2B2158} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-03-25] (Google Inc -> Google Inc.)
Task: {EFD54B1E-0AC3-416B-8A6B-33B973472F4A} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [18458752 2019-10-15] (Piriform Software Ltd -> Piriform Ltd)
Task: {F82C74EB-39C7-4B5B-877A-515D01F68374} - System32\Tasks\StartDVR => C:\Program Files\AMD\CNext\CNext\RSServCmd.exe [68280 2019-09-10] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Winsock: Catalog9 15 C:\WINDOWS\SysWOW64\vsocklib.dll [42296 2019-08-14] (VMware, Inc. -> VMware, Inc.)
Winsock: Catalog9 16 C:\WINDOWS\SysWOW64\vsocklib.dll [42296 2019-08-14] (VMware, Inc. -> VMware, Inc.)
Winsock: Catalog9-x64 15 C:\Windows\system32\vsocklib.dll [46392 2019-08-14] (VMware, Inc. -> VMware, Inc.)
Winsock: Catalog9-x64 16 C:\Windows\system32\vsocklib.dll [46392 2019-08-14] (VMware, Inc. -> VMware, Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{5dfafda3-5d90-4583-901a-56e951fb3449}: [DhcpNameServer] 172.20.10.1
Tcpip\..\Interfaces\{6155e4d9-53fe-4860-9b6c-119a12ac12ad}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{c5141e7f-12e6-4f6d-a808-5e368534a1b7}: [DhcpNameServer] 192.168.178.1
Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKU\S-1-5-21-2498254387-1475999525-1485010667-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://go.microsoft.com/fwlink/p/?LinkId=620947&OCID=AVRES000&pc=UE00
SearchScopes: HKU\S-1-5-21-2498254387-1475999525-1485010667-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE00
SearchScopes: HKU\S-1-5-21-2498254387-1475999525-1485010667-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE00
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_231\bin\ssv.dll [2019-11-24] (Oracle America, Inc. -> Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_231\bin\jp2ssv.dll [2019-11-24] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_231\bin\ssv.dll [2019-11-24] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_231\bin\jp2ssv.dll [2019-11-24] (Oracle America, Inc. -> Oracle Corporation)
Edge:
======
DownloadDir: D:\Downloads
FireFox:
========
FF DefaultProfile: 9hhkqt3f.default
FF ProfilePath: C:\Users\Raj\AppData\Roaming\Mozilla\Firefox\Profiles\9hhkqt3f.default [2019-12-10]
FF ProfilePath: C:\Users\Raj\AppData\Roaming\Mozilla\Firefox\Profiles\i02b9o4y.default-release [2019-12-10]
FF Extension: (SetupVPN - Lifetime Free VPN) - C:\Users\Raj\AppData\Roaming\Mozilla\Firefox\Profiles\i02b9o4y.default-release\Extensions\@setupvpncom.xpi [2019-11-30]
FF Extension: (Enhancer for YouTube™) - C:\Users\Raj\AppData\Roaming\Mozilla\Firefox\Profiles\i02b9o4y.default-release\Extensions\enhancerforyoutube@maximerf.addons.mozilla.org.xpi [2019-11-24]
FF Extension: (Disable WebRTC) - C:\Users\Raj\AppData\Roaming\Mozilla\Firefox\Profiles\i02b9o4y.default-release\Extensions\jid1-5Fs7iTLscUaZBgwr@jetpack.xpi [2019-11-24]
FF Extension: (uBlock Origin) - C:\Users\Raj\AppData\Roaming\Mozilla\Firefox\Profiles\i02b9o4y.default-release\Extensions\uBlock0@raymondhill.net.xpi [2019-11-29]
FF Extension: (Matte Black (Red)) - C:\Users\Raj\AppData\Roaming\Mozilla\Firefox\Profiles\i02b9o4y.default-release\Extensions\{a7589411-c5f6-41cf-8bdc-f66527d9d930}.xpi [2019-12-06]
FF Extension: (Popup blocker for FF: Poper Blocker) - C:\Users\Raj\AppData\Roaming\Mozilla\Firefox\Profiles\i02b9o4y.default-release\Extensions\{bee8b1f2-823a-424c-959c-f8f76c8b2306}.xpi [2019-11-24]
FF Plugin: @java.com/DTPlugin,version=11.231.2 -> C:\Program Files\Java\jre1.8.0_231\bin\dtplugin\npDeployJava1.dll [2019-11-24] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.231.2 -> C:\Program Files\Java\jre1.8.0_231\bin\plugin2\npjp2.dll [2019-11-24] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.adobe.xfdf -> D:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [Keine Datei]
FF Plugin: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.fdf -> D:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [Keine Datei]
FF Plugin: @videolan.org/vlc,version=3.0.6 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [Keine Datei]
FF Plugin: @videolan.org/vlc,version=3.0.7.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [Keine Datei]
FF Plugin: @videolan.org/vlc,version=3.0.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-08-14] (VideoLAN -> VideoLAN)
FF Plugin-x32: @java.com/DTPlugin,version=11.231.2 -> C:\Program Files (x86)\Java\jre1.8.0_231\bin\dtplugin\npDeployJava1.dll [2019-11-24] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.231.2 -> C:\Program Files (x86)\Java\jre1.8.0_231\bin\plugin2\npjp2.dll [2019-11-24] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.35.342\npGoogleUpdate3.dll [2019-11-05] (Google Inc -> Google LLC)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.35.342\npGoogleUpdate3.dll [2019-11-05] (Google Inc -> Google LLC)
FF Plugin-x32: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.adobe.xfdf -> D:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x86.dll [Keine Datei]
FF Plugin-x32: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.fdf -> D:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x86.dll [Keine Datei]
FF Plugin-x32: @videolan.org/vlc,version=2.2.6 -> d:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [Keine Datei]
FF Plugin-x32: @videolan.org/vlc,version=3.0.3 -> c:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [Keine Datei]
FF Plugin-x32: @videolan.org/vlc,version=3.0.4 -> c:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [Keine Datei]
FF Plugin HKU\.DEFAULT: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/pdf -> D:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [Keine Datei]
FF Plugin HKU\.DEFAULT: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.adobe.xfdf -> D:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [Keine Datei]
FF Plugin HKU\.DEFAULT: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.fdf -> D:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [Keine Datei]
FF Plugin HKU\S-1-5-21-2498254387-1475999525-1485010667-1001: @tools.brave.com/BraveSoftware Update;version=3 -> C:\Users\Raj\AppData\Local\BraveSoftware\Update\1.3.99.0\npBraveUpdate3.dll [2019-11-24] (Brave Software, Inc. -> BraveSoftware Inc.)
FF Plugin HKU\S-1-5-21-2498254387-1475999525-1485010667-1001: @tools.brave.com/BraveSoftware Update;version=9 -> C:\Users\Raj\AppData\Local\BraveSoftware\Update\1.3.99.0\npBraveUpdate3.dll [2019-11-24] (Brave Software, Inc. -> BraveSoftware Inc.)
FF Plugin HKU\S-1-5-21-2498254387-1475999525-1485010667-1001: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/pdf -> D:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [Keine Datei]
FF Plugin HKU\S-1-5-21-2498254387-1475999525-1485010667-1001: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.adobe.xfdf -> D:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [Keine Datei]
FF Plugin HKU\S-1-5-21-2498254387-1475999525-1485010667-1001: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.fdf -> D:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [Keine Datei]
FF Plugin HKU\S-1-5-21-2498254387-1475999525-1485010667-1001: @updates.epicbrowser.com/Epic Privacy Browser Installer;version=3 -> C:\Users\Raj\AppData\Local\Epic Privacy Browser\Installer\1.3.27.13\npEpicUpdate3.dll [Keine Datei]
FF Plugin HKU\S-1-5-21-2498254387-1475999525-1485010667-1001: @updates.epicbrowser.com/Epic Privacy Browser Installer;version=9 -> C:\Users\Raj\AppData\Local\Epic Privacy Browser\Installer\1.3.27.13\npEpicUpdate3.dll [Keine Datei]
Chrome:
=======
CHR Profile: C:\Users\Raj\AppData\Local\Google\Chrome\User Data\Default [2019-12-10]
CHR Extension: (Dunkles Theme für Google Chrome) - C:\Users\Raj\AppData\Local\Google\Chrome\User Data\Default\Extensions\annfbnbieaamhaimclajlajpijgkdblo [2019-11-24]
CHR Extension: (Pop up blocker for Chrome™ - Poper Blocker) - C:\Users\Raj\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkkbcggnhapdmkeljlodobbkopceiche [2019-11-24]
CHR Extension: (WebRTC Protect) - C:\Users\Raj\AppData\Local\Google\Chrome\User Data\Default\Extensions\bkmmlbllpjdpgcgdohbaghfaecnddhni [2019-11-24]
CHR Extension: (uBlock Origin) - C:\Users\Raj\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjpalhdlnbpafiamejdnhcphjbkeiagm [2019-11-24]
CHR Extension: (Tampermonkey) - C:\Users\Raj\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2019-12-03]
CHR Extension: (UltraWide Video) - C:\Users\Raj\AppData\Local\Google\Chrome\User Data\Default\Extensions\lngfncacljheahfpahadgipefkbagpdl [2019-11-24]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Raj\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2019-11-24]
CHR Extension: (SetupVPN - Lifetime Free VPN) - C:\Users\Raj\AppData\Local\Google\Chrome\User Data\Default\Extensions\oofgbpoabipfcfjapgnbbjjaenockbdp [2019-11-29]
CHR Extension: (Enhancer for YouTube™) - C:\Users\Raj\AppData\Local\Google\Chrome\User Data\Default\Extensions\ponfpcnoihfmfllpaingbgckeeldkhle [2019-11-24]
Opera:
=======
OPR Extension: (WebRTC Control) - C:\Users\Raj\AppData\Roaming\Opera Software\Opera Stable\Extensions\abbdelbgkogfgjkjflgmhebbfjahgalo [2019-08-02]
OPR Extension: (uMatrix) - C:\Users\Raj\AppData\Roaming\Opera Software\Opera Stable\Extensions\clblbeknmgobkgonndomehcjpckopfeh [2019-11-13]
OPR Extension: (HTTPS Everywhere) - C:\Users\Raj\AppData\Roaming\Opera Software\Opera Stable\Extensions\edaplhobcmdaneconioghljnnopmkhgm [2019-11-26]
OPR Extension: (WOT Web of Trust, Website Reputation Ratings) - C:\Users\Raj\AppData\Roaming\Opera Software\Opera Stable\Extensions\eeokceolphhfjdfcibaiiopmekmcbedp [2019-07-12]
OPR Extension: (Popup Blocker (strict)) - C:\Users\Raj\AppData\Roaming\Opera Software\Opera Stable\Extensions\jabcemjkhjfpkhakphioakkhcnbgeomm [2019-04-16]
OPR Extension: (Dark Mode) - C:\Users\Raj\AppData\Roaming\Opera Software\Opera Stable\Extensions\jabpfojepndedlelamfloejfoopkogcf [2019-11-13]
OPR Extension: (uBlock Origin) - C:\Users\Raj\AppData\Roaming\Opera Software\Opera Stable\Extensions\kccohkcpppjjkkjppopfnflnebibpida [2019-11-19]
OPR Extension: (Install Chrome Extensions) - C:\Users\Raj\AppData\Roaming\Opera Software\Opera Stable\Extensions\kipjbhgniklcnglfaldilecjomjaddfi [2019-09-19]
OPR Extension: (UltraWide Video) - C:\Users\Raj\AppData\Roaming\Opera Software\Opera Stable\Extensions\lngfncacljheahfpahadgipefkbagpdl [2018-11-11]
OPR Extension: (Enhancer for YouTube) - C:\Users\Raj\AppData\Roaming\Opera Software\Opera Stable\Extensions\ofhehnfmgbgnkjaojifkmebjjgffjaeh [2019-09-04]
==================== Dienste (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 AMD External Events Utility; C:\WINDOWS\System32\DriverStore\FileRepository\u0346940.inf_amd64_1ea00c8019a8594e\B346681\atiesrxx.exe [508008 2019-09-23] (Advanced Micro Devices, Inc. -> AMD)
R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [96056 2019-08-26] (Apple Inc. -> Apple Inc.)
S2 AUEPLauncher; C:\Program Files\AMD\Performance Profile Client\AUEPLauncher.exe [43008 2018-10-10] (AMD) [Datei ist nicht signiert]
R2 GlassWire; C:\Program Files (x86)\GlassWire\GWCtlSrv.exe [5840360 2019-10-02] (GlassWire -> SecureMix LLC)
S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe [73728 2004-10-22] (Macrovision Corporation) [Datei ist nicht signiert]
R2 LogiRegistryService; C:\Program Files\Logitech Gaming Software\Drivers\APOService\LogiRegistryService.exe [225400 2017-10-20] (Logitech Inc -> Logitech Inc.)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [6960640 2019-12-06] (Malwarebytes Inc -> Malwarebytes)
S3 rpcapd; C:\Program Files (x86)\WinPcap\rpcapd.exe [118520 2013-03-01] (Riverbed Technology, Inc. -> Riverbed Technology, Inc.)
R2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe [294616 2015-05-22] (Realtek Semiconductor Corp -> Realtek Semiconductor)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5796168 2019-09-12] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 VBoxSDS; C:\Program Files\Oracle\VirtualBox\VBoxSDS.exe [694016 2019-10-10] (Oracle Corporation -> Oracle Corporation)
R2 WDDriveService; C:\Program Files (x86)\Western Digital\WD Drive Manager\WDDriveService.exe [308088 2016-01-14] (Western Digital Technologies, Inc. -> Western Digital Technologies, Inc.)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\NisSrv.exe [3206472 2019-12-08] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MsMpEng.exe [103376 2019-12-08] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 Windows10FirewallService; C:\Program Files\Windows10FirewallControl\Windows10FirewallService.exe [5244512 2019-07-28] (3 Play Networks, Inc. -> Sphinx Software)
R2 WindscribeService; C:\Program Files (x86)\Windscribe\WindscribeService.exe [493232 2019-01-19] (Windscribe Limited -> Windscribe Limited)
===================== Treiber (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R3 amdkmdag; C:\WINDOWS\System32\DriverStore\FileRepository\u0346940.inf_amd64_1ea00c8019a8594e\B346681\atikmdag.sys [60634216 2019-09-23] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
R3 amdkmdap; C:\WINDOWS\System32\DriverStore\FileRepository\u0346940.inf_amd64_1ea00c8019a8594e\B346681\atikmpag.sys [597608 2019-09-23] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
S3 AppleKmdfFilter; C:\WINDOWS\System32\drivers\AppleKmdfFilter.sys [20640 2018-05-10] (WDKTestCert build,131474841775766162 -> Apple Inc.)
S3 AppleLowerFilter; C:\WINDOWS\System32\drivers\AppleLowerFilter.sys [35560 2018-05-10] (WDKTestCert build,131474841775766162 -> Apple Inc.)
R3 arusb_win7x; C:\WINDOWS\System32\drivers\arusb_win7x.sys [767488 2009-10-21] (Microsoft Windows Hardware Compatibility Publisher -> Atheros Communications, Inc.)
R3 AtiHDAudioService; C:\WINDOWS\system32\drivers\AtihdWT6.sys [108152 2019-07-24] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices)
R1 cgnetfilter1521; C:\WINDOWS\System32\drivers\cgnetfilter1521.sys [84768 2017-03-22] (CyberGhost SRL -> Windows (R) Win 7 DDK provider)
S3 dtproscsibus; C:\WINDOWS\System32\drivers\dtproscsibus.sys [30264 2017-11-08] (Disc Soft Ltd -> Disc Soft Ltd)
R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [153312 2019-12-06] (Malwarebytes Corporation -> Malwarebytes)
R1 gwdrv; C:\WINDOWS\system32\DRIVERS\gwdrv.sys [33152 2015-05-29] (GlassWire -> SecureMix LLC)
R3 kmloop; C:\WINDOWS\System32\drivers\loop.sys [17408 2019-03-19] (Microsoft Windows -> Microsoft Corporation)
R2 LGCoreTemp; C:\Program Files\Logitech Gaming Software\Drivers\LgCoreTemp\lgcoretemp.sys [14184 2015-06-21] (Logitech -> Logitech)
R3 LGJoyXlCore; C:\WINDOWS\system32\drivers\LGJoyXlCore.sys [67736 2017-10-20] (Logitech Inc -> Logitech Inc.)
R3 LGSHidFilt; C:\WINDOWS\system32\DRIVERS\LGSHidFilt.Sys [64280 2017-10-20] (Logitech -> Logitech Inc.)
R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [216544 2019-12-06] (Malwarebytes Inc -> Malwarebytes)
S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [20936 2019-12-06] (Microsoft Windows Early Launch Anti-malware Publisher -> Malwarebytes)
R3 MBAMFarflt; C:\WINDOWS\System32\DRIVERS\farflt.sys [224408 2019-12-10] (Malwarebytes Corporation -> Malwarebytes)
R3 MBAMProtection; C:\WINDOWS\system32\DRIVERS\mbam.sys [73584 2019-12-10] (Malwarebytes Corporation -> Malwarebytes)
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [278344 2019-12-10] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMWebProtection; C:\WINDOWS\system32\DRIVERS\mwac.sys [116832 2019-12-10] (Malwarebytes Corporation -> Malwarebytes)
R2 NPF; C:\WINDOWS\System32\drivers\npf.sys [36600 2013-03-01] (Riverbed Technology, Inc. -> Riverbed Technology, Inc.)
S3 ssdevfactory; C:\WINDOWS\System32\drivers\ssdevfactory.sys [46896 2017-12-15] (SteelSeries ApS -> )
R3 SteamStreamingMicrophone; C:\WINDOWS\system32\drivers\SteamStreamingMicrophone.sys [40736 2017-07-28] (Valve Corp. -> )
R3 SteamStreamingSpeakers; C:\WINDOWS\system32\drivers\SteamStreamingSpeakers.sys [40736 2017-07-21] (Valve Corp. -> )
S3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [27136 2016-04-21] (OpenVPN Technologies, Inc. -> The OpenVPN Project)
S3 tapexpressvpn; C:\WINDOWS\System32\drivers\tapexpressvpn.sys [45024 2018-11-06] (ExprsVPN LLC -> The OpenVPN Project)
S3 tapwindscribe0901; C:\WINDOWS\System32\drivers\tapwindscribe0901.sys [54896 2018-07-06] (Windscribe Limited -> The OpenVPN Project)
S3 USBAAPL64; C:\WINDOWS\System32\Drivers\usbaapl64.sys [54784 2017-10-11] (Microsoft Windows Hardware Compatibility Publisher -> Apple, Inc.)
R3 VBoxNetAdp; C:\WINDOWS\system32\DRIVERS\VBoxNetAdp6.sys [237376 2019-10-11] (Oracle Corporation -> Oracle Corporation)
R1 VBoxNetLwf; C:\WINDOWS\system32\DRIVERS\VBoxNetLwf.sys [248464 2019-10-11] (Oracle Corporation -> Oracle Corporation)
S3 VBoxUSB; C:\WINDOWS\System32\Drivers\VBoxUSB.sys [144632 2017-11-22] (Oracle Corporation -> Oracle Corporation)
R1 vmkbd3; C:\WINDOWS\system32\DRIVERS\vmkbd.sys [52288 2019-11-04] (VMware, Inc. -> VMware, Inc.)
R0 vsock; C:\WINDOWS\System32\DRIVERS\vsock.sys [103224 2019-08-14] (VMware, Inc. -> VMware, Inc.)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [45664 2019-12-08] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
S3 WDC_SAM; C:\WINDOWS\System32\drivers\wdcsam64.sys [26880 2015-11-12] (WDKTestCert wdclab,130885612892544312 -> Western Digital Technologies, Inc.)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [355760 2019-12-08] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [54192 2019-12-08] (Microsoft Windows -> Microsoft Corporation)
R3 Windows10FirewallControl; C:\Program Files\Windows10FirewallControl\Windows10FirewallControl.sys [80432 2018-03-26] (3 Play Networks, Inc. -> Sphinx Software)
U4 npcap_wifi; kein ImagePath
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat (erstellte) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2019-12-10 18:19 - 2019-12-10 18:19 - 000278344 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2019-12-10 18:19 - 2019-12-10 18:19 - 000224408 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt.sys
2019-12-10 18:19 - 2019-12-10 18:19 - 000116832 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys
2019-12-10 18:19 - 2019-12-10 18:19 - 000073584 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys
2019-12-10 18:19 - 2019-12-10 18:19 - 000003124 _____ C:\WINDOWS\system32\Tasks\MSIAfterburner
2019-12-10 18:19 - 2019-12-10 18:19 - 000003094 _____ C:\WINDOWS\system32\Tasks\AMDLinkUpdate
2019-12-10 18:13 - 2019-12-10 18:13 - 000404988 _____ C:\ProgramData\cl.uninstall.1575997930.bdinstall.v2.bin
2019-12-10 18:12 - 2019-12-10 18:12 - 000072702 _____ C:\ProgramData\dm.update.1575997921.bdinstall.bin
2019-12-10 18:12 - 2019-12-10 18:12 - 000036420 _____ C:\ProgramData\dm.uninstall.1575997925.bdinstall.bin
2019-12-10 18:12 - 2019-12-10 18:12 - 000007517 _____ C:\ProgramData\dm.1575997942.bdinstall.bin
2019-12-10 18:11 - 2019-12-10 18:11 - 000813340 _____ C:\ProgramData\cl.1575997780.bdinstall.v2.bin
2019-12-10 18:11 - 2019-12-10 18:11 - 000099940 _____ C:\ProgramData\cl.kit.1575997778.bdinstall.v2.bin
2019-12-10 18:11 - 2019-12-10 18:11 - 000000000 ____D C:\ProgramData\Bitdefender Device Management
2019-12-10 18:10 - 2019-12-10 18:10 - 000000000 ____D C:\ProgramData\Atc
2019-12-10 18:07 - 2019-12-10 18:07 - 000106576 _____ C:\ProgramData\agent.1575997669.bdinstall.v2.bin
2019-12-10 18:05 - 2019-12-10 18:05 - 000020834 _____ C:\ProgramData\uninstalltool.1575997524.bdinstall.bin
2019-12-10 17:59 - 2019-12-10 17:59 - 000000214 _____ C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job
2019-12-10 17:50 - 2019-12-10 17:50 - 000000000 ____D C:\ProgramData\Gemma
2019-12-10 03:02 - 2019-12-10 03:02 - 000000000 ____D C:\Users\Raj\AppData\LocalLow\Bethesda
2019-12-10 00:17 - 2019-12-10 18:20 - 000000000 ____D C:\FRST
2019-12-08 19:25 - 2019-12-08 19:25 - 000002043 _____ C:\Users\Public\Desktop\Football Manager 2019.lnk
2019-12-08 19:25 - 2019-12-08 19:25 - 000002043 _____ C:\ProgramData\Desktop\Football Manager 2019.lnk
2019-12-08 19:25 - 2019-12-08 19:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Football Manager 2019
2019-12-08 19:25 - 2019-12-08 19:25 - 000000000 ____D C:\Program Files (x86)\Football Manager 2019
2019-12-07 18:00 - 2019-12-07 18:00 - 000000022 _____ C:\Users\Raj\Desktop\Neues Textdokument.txt
2019-12-07 01:22 - 2019-12-07 01:22 - 000001827 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wireshark.lnk
2019-12-07 01:22 - 2019-12-07 01:22 - 000000000 ____D C:\Program Files\Wireshark
2019-12-07 01:20 - 2019-12-07 01:20 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VMware
2019-12-07 01:20 - 2019-12-07 01:20 - 000000000 ____D C:\Program Files\Common Files\VMware
2019-12-07 01:20 - 2019-11-04 20:04 - 001271728 _____ (VMware, Inc.) C:\WINDOWS\system32\vnetlib64.dll
2019-12-07 01:20 - 2019-11-04 20:04 - 000399280 _____ (VMware, Inc.) C:\WINDOWS\SysWOW64\vmnat.exe
2019-12-07 01:20 - 2019-11-04 20:04 - 000370096 _____ (VMware, Inc.) C:\WINDOWS\SysWOW64\vmnetdhcp.exe
2019-12-07 01:20 - 2019-11-04 20:03 - 000116536 _____ (VMware, Inc.) C:\WINDOWS\system32\vnetinst.dll
2019-12-07 01:20 - 2019-11-04 20:03 - 000043840 _____ (VMware, Inc.) C:\WINDOWS\system32\Drivers\vmnetuserif.sys
2019-12-07 01:20 - 2019-11-04 19:56 - 000100368 _____ (VMware, Inc.) C:\WINDOWS\system32\Drivers\vmx86.sys
2019-12-07 01:20 - 2019-11-04 19:56 - 000052288 _____ (VMware, Inc.) C:\WINDOWS\system32\Drivers\vmkbd.sys
2019-12-07 01:20 - 2019-08-21 08:12 - 000083984 _____ (VMware, Inc.) C:\WINDOWS\system32\Drivers\hcmon.sys
2019-12-07 01:20 - 2019-08-14 01:36 - 000103224 _____ (VMware, Inc.) C:\WINDOWS\system32\Drivers\vsock.sys
2019-12-07 01:20 - 2019-08-14 01:36 - 000046392 _____ (VMware, Inc.) C:\WINDOWS\system32\vsocklib.dll
2019-12-07 01:20 - 2019-08-14 01:36 - 000042296 _____ (VMware, Inc.) C:\WINDOWS\SysWOW64\vsocklib.dll
2019-12-07 01:04 - 2019-12-07 01:20 - 000000000 ____D C:\Program Files (x86)\VMware
2019-12-07 01:04 - 2019-12-07 01:04 - 000001024 _____ C:\WINDOWS\SysWOW64\%TMP%
2019-12-07 00:53 - 2019-12-07 00:53 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Oracle VM VirtualBox
2019-12-07 00:53 - 2019-12-07 00:53 - 000000000 ____D C:\Program Files\Oracle
2019-12-07 00:53 - 2019-10-11 02:00 - 001024336 _____ (Oracle Corporation) C:\WINDOWS\system32\Drivers\VBoxDrv.sys
2019-12-07 00:53 - 2019-10-11 02:00 - 000187568 _____ (Oracle Corporation) C:\WINDOWS\system32\Drivers\VBoxUSBMon.sys
2019-12-06 20:04 - 2019-12-06 20:04 - 000216544 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys
2019-12-06 18:43 - 2019-12-06 18:43 - 000000000 ____D C:\Users\Raj\AppData\Local\mbam
2019-12-06 18:43 - 2019-12-06 18:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2019-12-06 18:42 - 2019-12-06 18:42 - 000153312 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys
2019-12-06 18:42 - 2019-12-06 18:42 - 000020936 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys
2019-12-06 18:42 - 2019-12-06 18:42 - 000000000 ____D C:\ProgramData\Malwarebytes
2019-12-06 18:21 - 2019-12-06 18:21 - 000000000 ____D C:\Program Files\Malwarebytes
2019-12-06 17:43 - 2019-12-06 18:48 - 000000000 ____D C:\Program Files\Windows10FirewallControl
2019-12-06 17:43 - 2019-12-06 17:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows10FirewallControl
2019-12-06 14:47 - 2019-12-06 14:47 - 000004156 _____ C:\WINDOWS\system32\Tasks\Opera scheduled assistant Autoupdate 1575640029
2019-12-06 14:47 - 2019-12-06 14:47 - 000003966 _____ C:\WINDOWS\system32\Tasks\Opera scheduled Autoupdate 1574562516
2019-12-06 14:47 - 2019-12-06 14:47 - 000001107 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera-Browser.lnk
2019-12-05 16:34 - 2019-12-05 16:34 - 000001162 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinSCP.lnk
2019-12-05 16:31 - 2019-12-05 16:31 - 000001036 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EMDB.lnk
2019-12-05 16:31 - 2019-12-05 16:31 - 000000000 ____D C:\ProgramData\shimgen
2019-12-04 17:18 - 2019-12-04 21:28 - 000000000 ____D C:\WINDOWS\Minidump
2019-12-04 17:18 - 2019-12-04 17:18 - 000749820 _____ C:\WINDOWS\Minidump\120419-6437-01.dmp
2019-12-04 13:39 - 2019-12-04 13:46 - 000000000 ____D C:\WINDOWS\system32\oodag
2019-12-04 13:39 - 2019-12-04 13:39 - 000000000 ____D C:\Users\Raj\AppData\Local\O&O
2019-12-04 13:38 - 2019-12-04 13:38 - 000000000 ____D C:\ProgramData\OO Software
2019-12-03 03:58 - 2019-12-10 18:01 - 001523460 _____ C:\WINDOWS\ntbtlog.txt
2019-12-03 02:58 - 2019-12-09 15:12 - 000000000 ____D C:\ProgramData\Logishrd
2019-12-02 16:54 - 2019-12-02 16:54 - 000001274 __RSH C:\ProgramData\ntuser.pol
2019-11-28 19:40 - 2019-11-28 19:40 - 000000000 ____D C:\Users\Raj\AppData\Roaming\SumatraPDF
2019-11-26 17:49 - 2019-11-26 17:49 - 000000000 ____D C:\Users\Raj\AppData\Roaming\Google
2019-11-26 04:49 - 2019-11-26 04:49 - 000003822 _____ C:\WINDOWS\system32\Tasks\EOSv3 Scheduler onLogOn
2019-11-26 04:49 - 2019-11-26 04:49 - 000003380 _____ C:\WINDOWS\system32\Tasks\EOSv3 Scheduler onTime
2019-11-26 03:30 - 2019-12-04 23:18 - 000000000 ____D C:\Program Files (x86)\Nmap
2019-11-26 03:30 - 2019-11-26 03:30 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinPcap
2019-11-26 03:30 - 2019-11-26 03:30 - 000000000 ____D C:\Program Files (x86)\WinPcap
2019-11-26 02:54 - 2019-11-30 01:47 - 000000000 ____D C:\Users\Raj\AppData\Local\ESET
2019-11-25 03:31 - 2019-12-06 21:59 - 000000000 ____D C:\Users\Raj\.zenmap
2019-11-24 21:10 - 2019-11-24 21:10 - 000000000 ____D C:\Users\Raj\AppData\Local\Windscribe
2019-11-24 05:48 - 2019-12-10 03:19 - 000000000 ____D C:\Program Files\Cheat Engine 7.0
2019-11-24 05:48 - 2019-11-24 05:49 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cheat Engine 7.0
2019-11-24 05:28 - 2019-12-05 16:31 - 000000000 ____D C:\Program Files (x86)\EMDB
2019-11-24 05:19 - 2019-11-24 06:11 - 000000000 ____D C:\Program Files\Defraggler
2019-11-24 05:19 - 2019-11-24 05:19 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Defraggler
2019-11-24 05:06 - 2019-11-24 05:06 - 000001004 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Origin.lnk
2019-11-24 05:06 - 2019-11-24 05:06 - 000000000 ____D C:\Program Files (x86)\Origin
2019-11-24 05:03 - 2019-11-24 05:03 - 000000986 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client.lnk
2019-11-24 05:03 - 2019-11-24 05:03 - 000000000 ____D C:\Program Files\TeamSpeak 3 Client
2019-11-24 05:01 - 2019-11-24 05:01 - 000000000 ____D C:\Users\Raj\AppData\Local\Discord
2019-11-24 05:01 - 2019-11-24 05:01 - 000000000 ____D C:\ProgramData\SquirrelMachineInstalls
2019-11-24 04:57 - 2019-11-24 04:57 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TreeSize Free
2019-11-24 04:57 - 2019-11-24 04:57 - 000000000 ____D C:\Program Files (x86)\JAM Software
2019-11-24 04:54 - 2019-11-24 04:54 - 000001202 _____ C:\Users\Raj\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CrystalDiskInfo.lnk
2019-11-24 04:54 - 2019-11-24 04:54 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CrystalDiskMark6
2019-11-24 04:49 - 2019-11-24 04:51 - 000000000 ____D C:\Program Files\CPUID
2019-11-24 04:45 - 2019-11-24 04:45 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Geeks3D
2019-11-24 04:45 - 2019-11-24 04:45 - 000000000 ____D C:\Program Files (x86)\Geeks3D
2019-11-24 04:38 - 2019-11-24 04:39 - 000000000 ____D C:\WINDOWS\SysWOW64\directx
2019-11-24 04:38 - 2019-11-24 04:38 - 000000000 ____D C:\Users\Raj\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MSI Afterburner
2019-11-24 04:32 - 2019-11-24 04:32 - 000001092 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audacity.lnk
2019-11-24 04:31 - 2019-11-24 04:32 - 000000000 ____D C:\Program Files (x86)\Audacity
2019-11-24 04:01 - 2019-12-05 16:34 - 000000000 ____D C:\Program Files (x86)\WinSCP
2019-11-24 03:46 - 2019-11-24 03:46 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GlassWire
2019-11-24 03:45 - 2019-11-24 03:46 - 000000000 ____D C:\Program Files (x86)\GlassWire
2019-11-24 03:45 - 2015-05-29 05:30 - 000008392 _____ C:\WINDOWS\system32\Drivers\gwdrv.cat
2019-11-24 03:45 - 2015-05-29 05:15 - 000033152 _____ (SecureMix LLC) C:\WINDOWS\system32\Drivers\gwdrv.sys
2019-11-24 03:42 - 2019-11-24 03:42 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC-HC x64
2019-11-24 03:42 - 2019-11-24 03:42 - 000000000 ____D C:\Program Files\MPC-HC
2019-11-24 03:40 - 2019-12-07 01:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SRWare Iron (64-Bit)
2019-11-24 03:40 - 2019-12-07 01:22 - 000000000 ____D C:\Program Files\SRWare Iron (64-Bit)
2019-11-24 03:37 - 2019-11-24 03:37 - 000003696 _____ C:\WINDOWS\system32\Tasks\BraveSoftwareUpdateTaskUserS-1-5-21-2498254387-1475999525-1485010667-1001UA
2019-11-24 03:37 - 2019-11-24 03:37 - 000003428 _____ C:\WINDOWS\system32\Tasks\BraveSoftwareUpdateTaskUserS-1-5-21-2498254387-1475999525-1485010667-1001Core
2019-11-24 03:37 - 2019-11-24 03:37 - 000002653 _____ C:\Users\Raj\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Brave.lnk
2019-11-24 03:35 - 2019-11-24 03:35 - 000002411 _____ C:\Users\Raj\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Vivaldi.lnk
2019-11-24 03:35 - 2019-11-24 03:35 - 000000000 ____D C:\Users\Raj\AppData\Local\Vivaldi
2019-11-24 03:19 - 2019-11-24 04:03 - 000000000 ____D C:\Program Files (x86)\Windscribe
2019-11-24 03:19 - 2019-11-24 03:19 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windscribe
2019-11-24 03:06 - 2019-11-24 03:06 - 000001952 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SumatraPDF.lnk
2019-11-24 03:06 - 2019-11-24 03:06 - 000000000 ____D C:\Program Files\SumatraPDF
2019-11-24 02:47 - 2019-11-24 02:47 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2019-11-24 02:37 - 2019-12-06 00:57 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2019-11-24 02:37 - 2019-12-05 16:32 - 000001011 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2019-11-24 02:37 - 2019-12-05 16:32 - 000000000 ____D C:\Program Files\Mozilla Firefox
2019-11-24 02:30 - 2019-11-24 02:30 - 000002295 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2019-11-24 02:25 - 2019-11-24 02:25 - 000129080 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge-64.dll
2019-11-24 02:25 - 2019-11-24 02:25 - 000000000 ____D C:\Program Files\Java
2019-11-24 02:25 - 2019-11-24 02:24 - 000114232 _____ (Oracle Corporation) C:\WINDOWS\SysWOW64\WindowsAccessBridge-32.dll
2019-11-24 02:24 - 2019-11-24 02:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2019-11-24 02:24 - 2019-11-24 02:24 - 000000000 ____D C:\Users\Raj\AppData\Roaming\Sun
2019-11-24 02:24 - 2019-11-24 02:24 - 000000000 ____D C:\ProgramData\Oracle
2019-11-24 02:24 - 2019-11-24 02:24 - 000000000 ____D C:\Program Files (x86)\Java
2019-11-24 02:20 - 2019-11-24 02:20 - 000000000 ____D C:\Users\Raj\AppData\Local\ImageMagick
2019-11-24 02:19 - 2019-11-24 02:19 - 000000000 ____D C:\Users\Raj\AppData\Roaming\Macromedia
2019-11-21 01:23 - 2019-11-21 01:23 - 000000000 ____D C:\Users\Raj\AppData\LocalLow\Two Point Studios
2019-11-19 22:37 - 2019-11-19 22:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Owlboy [GOG.com]
2019-11-17 15:16 - 2019-11-17 15:16 - 000000000 ____D C:\Users\Raj\AppData\LocalLow\N_Fusion Interactive
2019-11-16 15:07 - 2019-11-16 15:07 - 000004156 _____ C:\WINDOWS\system32\Tasks\Opera scheduled assistant Autoupdate 1553608898
2019-11-14 04:48 - 2019-11-14 04:48 - 025444352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 009928208 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2019-11-14 04:48 - 2019-11-14 04:48 - 007754240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 007600448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 006521768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 006232576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 006227104 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 005914112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 004578816 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 004129408 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 003968512 _____ (Microsoft Corporation) C:\WINDOWS\system32\tellib.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 003791360 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 003728384 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2019-11-14 04:48 - 2019-11-14 04:48 - 003703296 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 003487232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 003084800 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 002988344 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys
2019-11-14 04:48 - 2019-11-14 04:48 - 002956472 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 002800640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2019-11-14 04:48 - 2019-11-14 04:48 - 002763016 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 002716672 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2019-11-14 04:48 - 2019-11-14 04:48 - 002576384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 002284032 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 002114048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 002081976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 001920512 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 001866272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 001748480 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 001743888 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 001664688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 001656392 _____ (Microsoft Corporation) C:\WINDOWS\system32\user32.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 001647064 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 001610752 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 001413864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 001399096 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2019-11-14 04:48 - 2019-11-14 04:48 - 001327064 _____ (Microsoft Corporation) C:\WINDOWS\system32\crypt32.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 001312256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 001283072 _____ (Microsoft Corporation) C:\WINDOWS\system32\werconcpl.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 001171704 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcrt4.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 001149712 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe
2019-11-14 04:48 - 2019-11-14 04:48 - 001098712 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyDecMFT.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 001072952 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2019-11-14 04:48 - 2019-11-14 04:48 - 001017680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\crypt32.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 001007616 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000874936 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000864256 _____ (Microsoft Corporation) C:\WINDOWS\system32\netlogon.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000842752 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000832000 _____ (Microsoft Corporation) C:\WINDOWS\system32\iphlpsvc.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000822200 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe
2019-11-14 04:48 - 2019-11-14 04:48 - 000774456 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe
2019-11-14 04:48 - 2019-11-14 04:48 - 000768488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rpcrt4.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000765440 _____ (Microsoft Corporation) C:\WINDOWS\system32\spoolsv.exe
2019-11-14 04:48 - 2019-11-14 04:48 - 000747320 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000701440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000689664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000679152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000673664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe
2019-11-14 04:48 - 2019-11-14 04:48 - 000663552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netlogon.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000595968 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\SppExtComObj.Exe
2019-11-14 04:48 - 2019-11-14 04:48 - 000550400 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2019-11-14 04:48 - 2019-11-14 04:48 - 000532480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000517432 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe
2019-11-14 04:48 - 2019-11-14 04:48 - 000516544 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000510792 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64win.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000496640 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000477712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\FWPKCLNT.SYS
2019-11-14 04:48 - 2019-11-14 04:48 - 000466928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000465208 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000461320 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000455168 _____ (Microsoft Corporation) C:\WINDOWS\system32\upnphost.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000452920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe
2019-11-14 04:48 - 2019-11-14 04:48 - 000429568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000404904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000380944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000372752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msrpc.sys
2019-11-14 04:48 - 2019-11-14 04:48 - 000327680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\upnphost.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys
2019-11-14 04:48 - 2019-11-14 04:48 - 000283648 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptui.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000247856 _____ (Microsoft Corporation) C:\WINDOWS\system32\weretw.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000236032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cryptui.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000225280 _____ (Microsoft Corporation) C:\WINDOWS\system32\wersvc.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000224768 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWWIN.EXE
2019-11-14 04:48 - 2019-11-14 04:48 - 000220472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe
2019-11-14 04:48 - 2019-11-14 04:48 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000199480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe
2019-11-14 04:48 - 2019-11-14 04:48 - 000193800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\weretw.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000186880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWWIN.EXE
2019-11-14 04:48 - 2019-11-14 04:48 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000154112 _____ (Microsoft Corporation) C:\WINDOWS\system32\dssvc.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakrathunk.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000132608 _____ (Microsoft Corporation) C:\WINDOWS\splwow64.exe
2019-11-14 04:48 - 2019-11-14 04:48 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tunnel.sys
2019-11-14 04:48 - 2019-11-14 04:48 - 000127064 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000126464 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinHvPlatform.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000122880 _____ (Microsoft Corporation) C:\WINDOWS\system32\wercplsupport.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000111104 _____ (Microsoft Corporation) C:\WINDOWS\system32\AxInstSv.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmTasks.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakrathunk.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000093496 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsqmcons.exe
2019-11-14 04:48 - 2019-11-14 04:48 - 000089568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000087552 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApiSetHost.AppExecutionAlias.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000084488 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winhvr.sys
2019-11-14 04:48 - 2019-11-14 04:48 - 000084488 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys
2019-11-14 04:48 - 2019-11-14 04:48 - 000079360 _____ (Microsoft Corporation) C:\WINDOWS\system32\usp10.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usp10.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\CustomInstallExec.exe
2019-11-14 04:48 - 2019-11-14 04:48 - 000074240 _____ (Microsoft Corporation) C:\WINDOWS\system32\reg.exe
2019-11-14 04:48 - 2019-11-14 04:48 - 000071480 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\udhisapi.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ApiSetHost.AppExecutionAlias.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\vss_ps.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000061240 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvhostsvc.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\AxInstUI.exe
2019-11-14 04:48 - 2019-11-14 04:48 - 000059392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\reg.exe
2019-11-14 04:48 - 2019-11-14 04:48 - 000058368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\udhisapi.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000047616 _____ (Adobe Systems) C:\WINDOWS\system32\atmlib.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\system32\werdiagcontroller.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\upnpcont.exe
2019-11-14 04:48 - 2019-11-14 04:48 - 000039936 _____ (Adobe Systems) C:\WINDOWS\SysWOW64\atmlib.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000038912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werdiagcontroller.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\upnpcont.exe
2019-11-14 04:48 - 2019-11-14 04:48 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msimsg.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\msimsg.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000021304 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdhvcom.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\dciman32.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KBDJPN.DLL
2019-11-14 04:48 - 2019-11-14 04:48 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\dstokenclean.exe
2019-11-14 04:48 - 2019-11-14 04:48 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dciman32.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kbd106.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000003072 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpk.dll
2019-11-14 04:48 - 2019-11-14 04:48 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\lpk.dll
2019-11-14 04:47 - 2019-11-14 04:47 - 000551736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Vid.sys
2019-11-14 04:43 - 2019-10-17 07:17 - 000492544 _____ (Microsoft Corporation) C:\WINDOWS\system32\poqexec.exe
2019-11-14 04:43 - 2019-10-17 07:01 - 000390656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\poqexec.exe
2019-11-13 00:01 - 2019-11-24 03:31 - 000000000 ____D C:\Users\Raj\AppData\Local\Blisk
2019-11-12 23:23 - 2019-11-12 23:23 - 000748816 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe
2019-11-12 22:13 - 2019-11-12 22:13 - 000000000 ____D C:\WINDOWS\Panther
==================== Ein Monat (geänderte) ==================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2019-12-10 18:21 - 2018-04-19 21:11 - 000000000 ____D C:\Users\Raj\AppData\Roaming\NetSpeedMonitor
2019-12-10 18:19 - 2019-08-25 14:09 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2019-12-10 18:19 - 2019-03-19 05:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2019-12-10 18:19 - 2017-12-13 04:41 - 000000000 ____D C:\ProgramData\VMware
2019-12-10 18:18 - 2019-03-19 05:37 - 000262144 _____ C:\WINDOWS\system32\config\BBI
2019-12-10 18:18 - 2017-11-08 19:06 - 000065536 _____ C:\WINDOWS\system32\spu_storage.bin
2019-12-10 18:12 - 2019-03-19 05:50 - 000000000 ____D C:\WINDOWS\INF
2019-12-10 18:05 - 2019-08-25 14:07 - 001732118 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2019-12-10 18:05 - 2019-03-19 13:16 - 000746610 _____ C:\WINDOWS\system32\perfh007.dat
2019-12-10 18:05 - 2019-03-19 13:16 - 000151460 _____ C:\WINDOWS\system32\perfc007.dat
2019-12-10 17:50 - 2019-03-19 05:37 - 000065536 _____ C:\WINDOWS\system32\config\ELAM
2019-12-10 17:13 - 2018-09-09 14:04 - 000000000 ____D C:\Users\Raj\AppData\Roaming\vlc
2019-12-10 03:21 - 2018-10-04 01:14 - 000000000 ____D C:\Users\Raj\AppData\Local\FalloutShelter
2019-12-10 00:28 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\AppReadiness
2019-12-09 22:30 - 2019-08-25 14:01 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2019-12-09 20:27 - 2018-02-07 16:48 - 000000000 ____D C:\Users\Raj\AppData\Local\RealVNC
2019-12-08 20:22 - 2018-10-23 18:11 - 000000000 ____D C:\Users\Raj\AppData\Roaming\Sky Go
2019-12-08 19:30 - 2018-11-09 21:16 - 000000000 ____D C:\Users\Raj\AppData\Local\Sports Interactive
2019-12-08 14:34 - 2018-02-02 18:08 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2019-12-07 18:11 - 2018-02-13 02:05 - 000000000 ____D C:\Users\Raj\AppData\LocalLow\Mozilla
2019-12-07 04:11 - 2018-04-21 22:51 - 000000000 ____D C:\Users\Raj\AppData\Roaming\TS3Client
2019-12-07 01:20 - 2017-12-13 15:46 - 000000000 ____D C:\Users\Raj\AppData\Roaming\VMware
2019-12-07 01:20 - 2017-12-13 15:46 - 000000000 ____D C:\Users\Raj\AppData\Local\VMware
2019-12-07 01:20 - 2017-11-08 19:07 - 001753156 _____ C:\WINDOWS\SysWOW64\PerfStringBackup.INI
2019-12-07 01:05 - 2018-11-11 02:35 - 000000000 ____D C:\Users\Raj\AppData\Local\Chocolatey GUI
2019-12-07 00:55 - 2019-10-15 19:51 - 000000000 ____D C:\ProgramData\VirtualBox
2019-12-07 00:55 - 2017-11-28 19:51 - 000000000 ____D C:\Users\Raj\.VirtualBox
2019-12-07 00:24 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\registration
2019-12-06 23:13 - 2019-09-05 21:37 - 000000000 ____D C:\WINDOWS\system32\Drivers\etc\BACKUP
2019-12-06 18:42 - 2019-03-19 05:52 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2019-12-06 18:21 - 2018-08-26 02:30 - 000000000 ____D C:\ProgramData\chocolatey
2019-12-06 15:02 - 2018-09-30 22:41 - 000007609 _____ C:\Users\Raj\AppData\Local\Resmon.ResmonCfg
2019-12-06 14:55 - 2017-11-08 19:24 - 000000000 ____D C:\Program Files\Opera
2019-12-06 02:30 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed
2019-12-06 02:30 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\Macromed
2019-12-06 00:59 - 2019-10-22 22:55 - 000000000 ____D C:\Users\Raj\AppData\Local\CrashDumps
2019-12-06 00:57 - 2019-10-12 23:12 - 000000000 ____D C:\AdwCleaner
2019-12-05 16:34 - 2017-11-08 19:03 - 000000000 ____D C:\ProgramData\Package Cache
2019-12-04 23:26 - 2018-05-01 00:41 - 000000000 ____D C:\Users\Raj\AppData\Local\D3DSCache
2019-12-04 23:19 - 2019-07-02 18:13 - 000000000 ____D C:\Program Files\Npcap
2019-12-04 22:57 - 2019-08-25 14:03 - 000000000 ____D C:\Users\Raj
2019-12-04 21:38 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\NDF
2019-12-04 21:22 - 2017-11-08 20:40 - 000018960 _____ (Logitech, Inc.) C:\WINDOWS\system32\Drivers\LNonPnP.sys
2019-12-03 02:41 - 2017-12-22 01:40 - 000000000 ____D C:\ProgramData\InstallMate
2019-12-03 02:10 - 2019-03-19 05:52 - 000000000 ___HD C:\Program Files\WindowsApps
2019-12-01 20:31 - 2019-03-19 05:37 - 000000000 ____D C:\WINDOWS\CbsTemp
2019-11-30 02:34 - 2018-02-18 20:17 - 000000000 ____D C:\Users\Raj\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2019-11-30 00:45 - 2019-11-08 04:35 - 000000000 ____D C:\Users\Raj\AppData\Roaming\Yandex
2019-11-28 00:41 - 2018-06-02 13:39 - 000000000 ____D C:\Users\Raj\AppData\Roaming\MPC-HC
2019-11-24 23:07 - 2019-08-25 14:01 - 000373240 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2019-11-24 14:10 - 2019-08-28 01:08 - 000004210 _____ C:\WINDOWS\system32\Tasks\CCleaner Update
2019-11-24 05:40 - 2018-08-03 19:58 - 000000000 ____D C:\Users\Raj\AppData\Roaming\Mozilla
2019-11-24 05:40 - 2018-08-03 19:58 - 000000000 ____D C:\Users\Raj\AppData\Local\Mozilla
2019-11-24 05:01 - 2018-05-11 00:23 - 000000000 ____D C:\Users\Raj\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Discord Inc
2019-11-24 05:01 - 2018-05-11 00:23 - 000000000 ____D C:\Users\Raj\AppData\Local\SquirrelTemp
2019-11-24 04:56 - 2017-11-29 02:54 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Seagate
2019-11-24 04:54 - 2018-01-02 11:06 - 000000000 ____D C:\Program Files\CrystalDiskMark6
2019-11-24 04:53 - 2018-06-15 19:49 - 000000000 ____D C:\Program Files (x86)\CrystalDiskInfo
2019-11-24 04:51 - 2017-11-08 19:15 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CPUID
2019-11-24 04:38 - 2018-10-13 02:21 - 000000000 ____D C:\Program Files (x86)\MSI Afterburner
2019-11-24 04:13 - 2019-11-08 22:08 - 000000000 ____D C:\Program Files (x86)\BraveSoftware
2019-11-24 04:09 - 2019-04-24 20:21 - 000000000 ____D C:\Users\Raj\AppData\Local\cache
2019-11-24 03:37 - 2019-11-08 22:08 - 000000000 ____D C:\Users\Raj\AppData\Local\BraveSoftware
2019-11-24 02:47 - 2019-01-30 03:17 - 000000000 ____D C:\Program Files\VideoLAN
2019-11-24 02:45 - 2018-06-05 02:34 - 000000000 ____D C:\Program Files (x86)\VideoLAN
2019-11-24 02:38 - 2017-11-15 20:29 - 000000000 ____D C:\Users\Raj\AppData\Local\Google
2019-11-24 02:29 - 2017-11-15 20:29 - 000000000 ____D C:\Program Files (x86)\Google
2019-11-24 02:24 - 2018-06-10 20:59 - 000000000 ____D C:\Users\Raj\AppData\LocalLow\Sun
2019-11-20 17:00 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\System
2019-11-18 00:34 - 2019-11-08 04:10 - 000000194 _____ C:\Users\Raj\.vivaldi_reporting_data
2019-11-14 04:54 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\SystemResources
2019-11-14 04:54 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\ShellExperiences
2019-11-14 04:54 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\bcastdvr
2019-11-14 04:52 - 2017-11-08 20:02 - 000000000 ____D C:\WINDOWS\system32\MRT
2019-11-14 04:49 - 2017-11-08 20:02 - 128443096 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2019-11-14 04:04 - 2019-11-08 00:42 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Getting Over It with Bennett Foddy
2019-11-13 02:13 - 2019-11-08 03:39 - 000000000 ____D C:\Users\Raj\AppData\Local\GhostBrowser
2019-11-13 00:27 - 2019-11-08 03:39 - 000002438 _____ C:\Users\Raj\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ghost Browser.lnk
2019-11-12 23:44 - 2019-11-09 23:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlashPeak Slimjet (64 bit)
2019-11-12 23:44 - 2019-11-09 23:59 - 000000000 ____D C:\Program Files\Slimjet
2019-11-12 22:19 - 2019-03-19 13:19 - 000000000 ___SD C:\WINDOWS\system32\AppV
2019-11-12 22:19 - 2019-03-19 05:52 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2019-11-12 22:19 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\Keywords
2019-11-12 22:19 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\DDFs
2019-11-12 22:19 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\DiagTrack
2019-11-12 20:23 - 2019-10-15 18:24 - 000000000 ____D C:\Users\Raj\AppData\Roaming\Terrible Toybox
2019-11-12 20:22 - 2019-11-08 00:44 - 000000000 ____D C:\Users\Raj\AppData\LocalLow\Bennett Foddy
2019-11-12 20:22 - 2019-10-29 16:53 - 000000000 ____D C:\Users\Raj\AppData\LocalLow\Rekim Ltd
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========
2018-12-05 03:39 - 2018-12-05 03:39 - 000000169 _____ () C:\Users\Raj\IP_Log_Data.js
2018-12-05 03:22 - 2018-12-05 14:31 - 000000624 _____ () C:\Users\Raj\AppData\Roaming\All CPU MeterV3_Settings.ini
2018-12-05 03:36 - 2018-12-05 03:36 - 000000839 _____ () C:\Users\Raj\AppData\Roaming\Drives Meter_Settings.ini
2018-12-05 03:39 - 2018-12-05 03:39 - 000000015 _____ () C:\Users\Raj\AppData\Roaming\Network Meter_Usage.ini
2018-12-05 03:40 - 2018-12-05 03:40 - 000000116 _____ () C:\Users\Raj\AppData\Roaming\System Monitor II_UptimeRecord.ini
2018-10-22 20:54 - 2019-07-21 02:47 - 000000600 _____ () C:\Users\Raj\AppData\Roaming\winscp.rnd
2018-09-30 20:30 - 2018-09-30 20:30 - 000000091 _____ () C:\Users\Raj\AppData\Local\fusioncache.dat
2019-04-08 21:40 - 2019-04-08 21:40 - 000001483 _____ () C:\Users\Raj\AppData\Local\recently-used.xbel
2018-09-30 22:41 - 2019-12-06 15:02 - 000007609 _____ () C:\Users\Raj\AppData\Local\Resmon.ResmonCfg
2018-10-29 14:18 - 2018-10-29 14:41 - 000000015 _____ () C:\Users\Raj\AppData\Local\X-Plane_drm_11.prf
2018-10-29 14:16 - 2018-10-29 14:16 - 000000036 _____ () C:\Users\Raj\AppData\Local\x-plane_install_11.txt
2019-11-25 03:31 - 2019-11-26 03:27 - 000000742 _____ () C:\Users\Raj\AppData\Local\zenmap.exe.log
==================== SigCheck ============================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
==================== Ende von FRST.txt ======================== |