[CODE]Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 25.04.2018
durchgeführt von Dieter (27-04-2018 10:34:01) Run:1
Gestartet von C:\Users\Dieter\Desktop
Geladene Profile: Dieter & (Verfügbare Profile: Dieter)
Start-Modus: Normal
==============================================
fixlist Inhalt:
*****************
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.avira.net/#/?show_is=1&source=art
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.avira.net/#/?show_is=1&source=art
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://search.avira.net/#/?show_is=1&source=art
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxps://search.avira.net/#/?show_is=1&source=art
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://search.avira.net/#/?show_is=1&source=art
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://search.avira.net/#/?show_is=1&source=art
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#/?show_is=1&source=art
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#/?show_is=1&source=art
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = HKU\S-1-5-21-1841447488-522340228-3593468486-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.avira.net/#/?show_is=1&source=art
HKU\S-1-5-21-1841447488-522340228-3593468486-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://search.avira.net/#/?show_is=1&source=art
HKU\S-1-5-21-1841447488-522340228-3593468486-1001\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#/?show_is=1&source=art
URLSearchHook: HKU\S-1-5-21-1841447488-522340228-3593468486-1001 - (Kein Name) - {D8278076-BC68-4484-9233-6E7F1628B56C} - Keine Datei
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1841447488-522340228-3593468486-1001 -> DefaultScope {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} URL = hxxp://mystart.incredimail.com/mb95/?search={searchTerms}&loc=search_box&a=2rCgVy3JTqf
SearchScopes: HKU\S-1-5-21-1841447488-522340228-3593468486-1001 -> {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} URL = hxxp://mystart.incredimail.com/mb95/?search={searchTerms}&loc=search_box&a=2rCgVy3JTqf
2018-02-07 15:06 - 2018-02-07 15:06 - 000000000 _____ () C:\Users\Dieter\AppData\Local\{4D05376B-930A-4B87-BAFF-792969B567D7}
2017-10-31 11:30 - 2017-10-31 11:30 - 000000000 _____ () C:\Users\Dieter\AppData\Local\{50D8A84E-15E4-4760-9E33-680BF80EFC48}
2017-01-23 14:40 - 2017-01-23 14:40 - 000000000 _____ () C:\Users\Dieter\AppData\Local\{A97A3715-F255-4FF5-8B48-11E76BF7D6DB}
HKU\S-1-5-21-1841447488-522340228-3593468486-1001\...\ChromeHTML: -> <==== ACHTUNG
CMD: dir "%ProgramFiles%"
CMD: dir "%ProgramFiles(x86)%"
CMD: dir "%ProgramData%"
CMD: dir "%Appdata%"
CMD: dir "%LocalAppdata%"
CMD: dir "%CommonProgramFiles(x86)%"
CMD: dir "%CommonProgramW6432%"
CMD: dir "%UserProfile%"
CMD: dir "C:\"
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
RemoveProxy:
CMD: ipconfig /flushdns
CMD: netsh winsock reset
EmptyTemp:
*****************
HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Wert erfolgreich wiederhergestellt
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => Wert erfolgreich wiederhergestellt
HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => Wert erfolgreich wiederhergestellt
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Search Page => Wert erfolgreich wiederhergestellt
HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wert erfolgreich wiederhergestellt
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wert erfolgreich wiederhergestellt
HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wert erfolgreich wiederhergestellt
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wert erfolgreich wiederhergestellt
HKU\HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = S-1-5-21-1841447488-522340228-3593468486-1001\Software\Microsoft\Internet Explorer\Main\\Start Page => Fehler beim Setzen des Wertes
HKU\S-1-5-21-1841447488-522340228-3593468486-1001\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wert erfolgreich wiederhergestellt
HKU\S-1-5-21-1841447488-522340228-3593468486-1001\Software\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wert erfolgreich wiederhergestellt
"HKU\S-1-5-21-1841447488-522340228-3593468486-1001\Software\Microsoft\Internet Explorer\URLSearchHooks\\{D8278076-BC68-4484-9233-6E7F1628B56C}" => erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wert erfolgreich wiederhergestellt
"HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => erfolgreich entfernt
HKLM\Software\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => nicht gefunden
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wert erfolgreich wiederhergestellt
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => erfolgreich entfernt
HKLM\Software\Wow6432Node\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => nicht gefunden
"HKU\S-1-5-21-1841447488-522340228-3593468486-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => erfolgreich entfernt
"HKU\S-1-5-21-1841447488-522340228-3593468486-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}" => erfolgreich entfernt
HKLM\Software\Classes\CLSID\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A} => nicht gefunden
C:\Users\Dieter\AppData\Local\{4D05376B-930A-4B87-BAFF-792969B567D7} => erfolgreich verschoben
C:\Users\Dieter\AppData\Local\{50D8A84E-15E4-4760-9E33-680BF80EFC48} => erfolgreich verschoben
C:\Users\Dieter\AppData\Local\{A97A3715-F255-4FF5-8B48-11E76BF7D6DB} => erfolgreich verschoben
"HKU\S-1-5-21-1841447488-522340228-3593468486-1001_Classes\ChromeHTML" => erfolgreich entfernt
========= dir "%ProgramFiles%" =========
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 0A58-0585
Verzeichnis von C:\Program Files
26.04.2018 14:28 <DIR> .
26.04.2018 14:28 <DIR> ..
13.03.2015 16:36 <DIR> ASUS Xonar D1 Audio
18.02.2018 17:11 <DIR> AVAST Software
03.12.2016 16:27 <DIR> Calibre2
17.06.2016 10:50 <DIR> Common Files
15.03.2017 17:23 <DIR> DVD Maker
30.10.2015 17:48 <DIR> EPSON
20.03.2014 20:57 <DIR> FRITZ!Box
19.06.2016 14:41 <DIR> Ghostgum
23.03.2018 17:56 <DIR> Google
17.06.2016 10:50 <DIR> Intel
11.04.2018 15:25 <DIR> Internet Explorer
25.04.2018 16:10 <DIR> Malwarebytes
28.07.2017 15:34 <DIR> Microsoft Office 15
14.06.2017 14:42 <DIR> Microsoft Silverlight
14.07.2009 07:32 <DIR> MSBuild
25.02.2018 16:13 <DIR> mytuning utilities 18
26.07.2017 15:33 <DIR> NVIDIA Corporation
14.07.2009 07:32 <DIR> Reference Assemblies
25.04.2018 17:33 <DIR> VS Revo Group
18.08.2013 13:56 <DIR> Windows Defender
26.08.2017 15:50 <DIR> Windows Live
16.08.2013 17:52 <DIR> Windows Mail
15.11.2017 16:56 <DIR> Windows Media Player
15.08.2013 11:41 <DIR> Windows NT
16.08.2013 17:52 <DIR> Windows Photo Viewer
21.11.2010 05:31 <DIR> Windows Portable Devices
16.08.2013 17:52 <DIR> Windows Sidebar
13.03.2015 17:17 <DIR> WinRAR
0 Datei(en), 0 Bytes
30 Verzeichnis(se), 38.507.081.728 Bytes frei
========= Ende von CMD: =========
========= dir "%ProgramFiles(x86)%" =========
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 0A58-0585
Verzeichnis von C:\Program Files (x86)
26.04.2018 14:27 <DIR> .
26.04.2018 14:27 <DIR> ..
13.10.2017 13:55 <DIR> Adobe
15.08.2013 15:33 <DIR> Ahead
18.03.2016 16:06 <DIR> Apple Software Update
25.01.2018 16:44 <DIR> Ashampoo
20.08.2017 15:36 <DIR> Audials
23.08.2013 18:17 <DIR> Avery Dennison
26.03.2018 16:14 <DIR> Avira
15.08.2013 14:16 <DIR> AvRack
15.04.2018 20:04 <DIR> Common Files
15.08.2013 15:01 <DIR> CyberLink
15.08.2013 15:57 <DIR> eLicenser
27.03.2016 15:19 <DIR> epson
16.10.2016 10:01 <DIR> EPSON Software
21.08.2016 19:56 <DIR> FRITZ!DSL
09.10.2017 10:33 <DIR> Google
16.08.2013 15:48 <DIR> Home Photo Service Light
06.06.2015 11:36 <DIR> I.R.I.S
11.04.2018 15:25 <DIR> Internet Explorer
07.02.2018 11:49 <DIR> lg_fwupdate
30.01.2014 21:39 <DIR> Microsoft
15.04.2018 20:03 <DIR> Microsoft Office
28.07.2017 15:40 <DIR> Microsoft OneDrive
14.06.2017 14:42 <DIR> Microsoft Silverlight
28.09.2013 15:44 <DIR> Microsoft SQL Server Compact Edition
15.08.2013 13:50 <DIR> Microsoft Visual Studio
17.02.2018 12:23 <DIR> Microsoft Windows 7 Upgrade Advisor
16.01.2015 20:10 <DIR> Microsoft.NET
14.07.2009 07:32 <DIR> MSBuild
13.04.2018 14:44 <DIR> MSECache
14.03.2018 11:55 <DIR> MyDrive Connect
22.02.2018 17:27 <DIR> NCH Software
02.08.2017 15:13 <DIR> Nero
26.07.2017 15:34 <DIR> NVIDIA Corporation
16.08.2013 15:53 <DIR> OLYMPUS
13.03.2015 16:36 <DIR> OpenAL
18.08.2015 19:30 <DIR> Opera
24.03.2018 15:37 <DIR> PDF24
15.01.2014 20:49 <DIR> Photo Notifier and Animation Creator
12.01.2016 20:25 <DIR> QuickTime
31.03.2018 14:30 <DIR> Readiris Pro 15
14.07.2009 07:32 <DIR> Reference Assemblies
22.02.2018 17:30 <DIR> S.A.D
09.06.2016 13:49 <DIR> Samsung
26.03.2018 16:12 <DIR> Samsung SSD Magician
15.08.2013 15:57 <DIR> Syncrosoft
19.10.2015 18:39 <DIR> TomTom International B.V
15.08.2013 14:38 <DIR> Ulead Systems
15.08.2013 16:14 <DIR> VideoLAN
20.01.2017 11:34 <DIR> Watchtower
22.02.2018 19:11 <DIR> Western Digital Corporation
18.08.2013 13:56 <DIR> Windows Defender
26.08.2017 15:51 <DIR> Windows Live
16.08.2013 17:52 <DIR> Windows Mail
15.11.2017 16:56 <DIR> Windows Media Player
14.07.2009 07:32 <DIR> Windows NT
16.08.2013 17:52 <DIR> Windows Photo Viewer
21.11.2010 05:31 <DIR> Windows Portable Devices
16.08.2013 17:52 <DIR> Windows Sidebar
15.08.2013 16:16 <DIR> ZOOM
15.08.2013 16:04 <DIR> Zweckform
0 Datei(en), 0 Bytes
62 Verzeichnis(se), 38.507.020.288 Bytes frei
========= Ende von CMD: =========
========= dir "%ProgramData%" =========
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 0A58-0585
Verzeichnis von C:\ProgramData
15.02.2014 17:14 <DIR> 34BE82C4-E596-4e99-A191-52C6199EBF69
04.11.2015 18:56 <DIR> Adobe
15.08.2013 15:33 <DIR> Ahead
15.02.2014 17:12 <DIR> Apple
12.01.2016 20:25 <DIR> Apple Computer
25.01.2018 16:44 <DIR> Ashampoo
18.02.2018 17:11 <DIR> AVAST Software
23.08.2013 18:17 <DIR> Avery
17.03.2018 16:32 <DIR> Avira
13.03.2015 17:09 <DIR> Caphyon
02.01.2014 16:09 <DIR> CyberLink
07.01.2017 15:05 <DIR> dwn
15.08.2013 15:57 <DIR> eLicenser
27.02.2015 16:18 <DIR> Engelmann Media
27.03.2016 15:19 <DIR> Epson
11.10.2015 11:13 <DIR> Hewlett-Packard
15.01.2014 20:51 <DIR> IM
15.01.2014 20:46 <DIR> IncrediMail
06.06.2015 11:48 <DIR> IRISCompressor
27.02.2015 16:21 <DIR> Licenses
23.08.2013 16:21 <DIR> LightScribe
25.04.2018 16:10 <DIR> Malwarebytes
28.07.2017 15:40 <DIR> Microsoft OneDrive
06.02.2014 20:45 <DIR> NCH Software
26.04.2018 14:27 <DIR> Nero
27.04.2018 10:26 <DIR> NVIDIA
03.09.2017 16:51 <DIR> NVIDIA Corporation
26.04.2018 13:20 <DIR> Package Cache
15.01.2014 20:49 <DIR> Photo Notifier and Animation Creator
07.06.2017 14:32 <DIR> RapidSolution
31.03.2018 14:32 <DIR> Readiris15Pro
15.04.2018 20:05 <DIR> regid.1991-06.com.microsoft
07.02.2018 11:56 <DIR> SAD
06.06.2015 11:48 <DIR> SafeNet Sentinel
07.06.2017 13:59 <DIR> Samsung
24.07.2017 15:57 <DIR> simplitec
30.10.2015 17:23 <DIR> Sony Corporation
12.05.2017 16:01 <DIR> SoundBox
15.08.2013 15:57 <DIR> Syncrosoft
22.02.2018 17:28 <DIR> Temp
18.08.2013 15:10 <DIR> TomTom
30.10.2015 17:23 <DIR> UDL
19.12.2017 17:27 <DIR> Watchtower
22.02.2018 19:24 <DIR> Western Digital
0 Datei(en), 0 Bytes
44 Verzeichnis(se), 38.506.958.848 Bytes frei
========= Ende von CMD: =========
========= dir "%Appdata%" =========
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 0A58-0585
Verzeichnis von C:\Users\Dieter\AppData\Roaming
26.04.2018 14:27 <DIR> .
26.04.2018 14:27 <DIR> ..
16.11.2015 20:34 <DIR> Adobe
06.09.2013 16:27 <DIR> Ahead
06.02.2014 21:23 <DIR> Apowersoft
06.09.2017 13:52 <DIR> Apple Computer
25.01.2018 16:44 <DIR> Ashampoo
13.03.2015 17:18 <DIR> ASUS
23.08.2013 18:18 <DIR> Avery
21.08.2016 22:28 <DIR> Avira
18.02.2017 16:37 <DIR> BlueLabsSoftware
11.07.2015 15:04 <DIR> calibre
30.10.2015 16:58 <DIR> Canon
09.09.2014 19:27 <DIR> concept design
16.08.2013 16:12 <DIR> Creative
23.08.2013 17:42 <DIR> CyberLink
16.08.2013 16:09 <DIR> DivX
01.04.2018 17:46 <DIR> dvdcss
13.03.2015 16:46 <DIR> Easeware
18.08.2015 19:29 <DIR> Ebook Converter
27.02.2015 16:18 <DIR> Engelmann Media
08.10.2016 14:58 <DIR> EPSON
17.11.2017 17:45 <DIR> FRITZ!
27.04.2017 13:49 <DIR> Google
02.03.2018 12:36 <DIR> HamsterSoft
15.08.2013 11:41 <DIR> Identities
06.12.2017 16:06 <DIR> LaunchPad
20.03.2014 20:56 <DIR> Macromedia
21.11.2010 09:16 <DIR> Media Center Programs
14.11.2015 14:41 <DIR> Mozilla
06.02.2014 20:45 <DIR> NCH Software
09.04.2018 16:23 <DIR> Nero
19.02.2016 16:24 <DIR> NeroDCTemplates
25.01.2018 16:44 <DIR> NVIDIA
18.08.2015 19:24 <DIR> Opera Software
06.02.2014 20:45 <DIR> Recordpad
28.07.2017 16:04 <DIR> Skype
02.02.2017 17:02 <DIR> SoundBox
06.10.2013 19:13 <DIR> Steinberg
18.08.2013 15:07 <DIR> TomTom
04.05.2014 19:27 1.181 trace_FilterInstaller.1.txt
06.02.2014 21:07 919 trace_FilterInstaller.2.txt
06.02.2014 20:45 1.181 trace_FilterInstaller.3.txt
01.02.2014 17:59 919 trace_FilterInstaller.4.txt
01.02.2014 17:43 1.181 trace_FilterInstaller.5.txt
30.01.2014 21:15 919 trace_FilterInstaller.6.txt
30.01.2014 21:01 1.181 trace_FilterInstaller.7.txt
04.05.2014 19:39 919 trace_FilterInstaller.txt
25.04.2018 15:37 <DIR> vlc
24.01.2016 16:01 <DIR> Watchtower
13.03.2015 17:17 <DIR> WinRAR
19.06.2016 14:35 <DIR> WordToPDF
13.04.2018 14:45 <DIR> Xilisoft
8 Datei(en), 8.400 Bytes
45 Verzeichnis(se), 38.506.893.312 Bytes frei
========= Ende von CMD: =========
========= dir "%LocalAppdata%" =========
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 0A58-0585
Verzeichnis von C:\Users\Dieter\AppData\Local
27.04.2018 10:34 <DIR> .
27.04.2018 10:34 <DIR> ..
13.03.2018 18:17 <DIR> Adobe
06.09.2013 16:26 <DIR> Ahead
02.02.2017 15:31 <DIR> Antony_Corbett
15.02.2014 16:41 <DIR> Apple
23.01.2015 17:11 <DIR> Apple Computer
15.08.2013 11:43 <DIR> Apps
25.01.2018 16:44 <DIR> ashampoo
13.01.2016 18:35 <DIR> Avira
10.12.2015 17:34 <DIR> AviraSpeedup
29.01.2018 15:53 <DIR> cache
16.01.2015 20:17 <DIR> calibre-cache
04.11.2015 18:57 <DIR> CEF
16.05.2014 16:12 <DIR> CrashRpt
18.08.2013 14:00 <DIR> Cyberlink
25.01.2018 16:46 4.608 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
15.08.2013 11:43 <DIR> Deployment
02.04.2018 11:43 <DIR> Diagnostics
07.02.2018 11:58 <DIR> Downloaded Installations
14.03.2018 11:46 <DIR> ElevatedDiagnostics
12.11.2017 12:24 <DIR> eLicenser
15.08.2013 16:17 <DIR> FRITZ!
17.04.2018 19:14 131.600 GDIPFONTCACHEV1.DAT
09.10.2017 10:33 <DIR> Google
05.06.2015 13:51 <DIR> GWX
03.01.2014 16:11 <DIR> HERMA
15.01.2014 20:51 <DIR> IM
26.08.2017 15:51 <DIR> Microsoft
17.02.2018 12:24 <DIR> Microsoft Corporation
07.02.2018 11:58 <DIR> Microsoft Help
31.08.2017 16:41 <DIR> MigWiz
20.08.2017 15:04 <DIR> Nero
06.01.2016 20:14 <DIR> Nero_AG
18.04.2014 16:17 <DIR> No23 Recorder
27.09.2013 16:51 <DIR> OLYMPUS
18.08.2015 19:24 <DIR> Opera Software
19.06.2016 14:47 <DIR> PDF24
22.10.2014 20:00 <DIR> posterXXL Designer
15.08.2013 15:24 <DIR> Power2Go
25.12.2013 16:15 <DIR> Programs
07.06.2017 14:30 <DIR> RapidSolution
10.02.2014 19:47 1.471 RecConfig.xml
07.02.2018 17:23 7.599 Resmon.ResmonCfg
27.04.2018 10:33 <DIR> Temp
29.01.2018 15:53 <DIR> TomTom
11.03.2016 17:04 <DIR> VirtualStore
20.01.2017 11:33 <DIR> Watchtower
31.10.2017 12:50 <DIR> Windows Live
27.05.2014 20:03 <DIR> Wondershare
4 Datei(en), 145.278 Bytes
46 Verzeichnis(se), 38.506.831.872 Bytes frei
========= Ende von CMD: =========
========= dir "%CommonProgramFiles(x86)%" =========
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 0A58-0585
Verzeichnis von C:\Program Files (x86)\Common Files
15.04.2018 20:04 <DIR> .
15.04.2018 20:04 <DIR> ..
13.10.2017 13:55 <DIR> Adobe
26.11.2013 19:15 <DIR> Adobe Systems Shared
15.08.2013 15:30 <DIR> Ahead
11.01.2015 15:43 <DIR> Apple
20.03.2014 21:08 <DIR> AVM
15.04.2018 20:04 <DIR> DESIGNER
08.02.2015 15:34 <DIR> HDX4
15.08.2013 15:54 <DIR> InstallShield
06.01.2016 19:17 <DIR> LightScribe
15.04.2018 20:04 <DIR> microsoft shared
06.01.2016 19:22 <DIR> Nero
14.07.2009 05:20 <DIR> Services
14.07.2009 05:20 <DIR> SpeechEngines
15.08.2013 15:57 <DIR> Steinberg
18.08.2013 13:56 <DIR> System
09.01.2016 19:51 <DIR> WebM Project
28.09.2013 15:42 <DIR> Windows Live
0 Datei(en), 0 Bytes
19 Verzeichnis(se), 38.506.762.240 Bytes frei
========= Ende von CMD: =========
========= dir "%CommonProgramW6432%" =========
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 0A58-0585
Verzeichnis von C:\Program Files\Common Files
17.06.2016 10:50 <DIR> .
17.06.2016 10:50 <DIR> ..
22.08.2013 16:45 <DIR> CANON
30.10.2015 17:09 <DIR> EPSON
17.06.2016 10:50 <DIR> McAfee
30.10.2017 22:06 <DIR> Microsoft Shared
14.07.2009 05:20 <DIR> Services
14.07.2009 05:20 <DIR> SpeechEngines
15.08.2013 15:57 <DIR> Steinberg
18.08.2013 13:56 <DIR> System
0 Datei(en), 0 Bytes
10 Verzeichnis(se), 38.506.713.088 Bytes frei
========= Ende von CMD: =========
========= dir "%UserProfile%" =========
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 0A58-0585
Verzeichnis von C:\Users\Dieter
25.04.2018 20:35 <DIR> .
25.04.2018 20:35 <DIR> ..
31.08.2013 15:22 <DIR> Application Data
25.03.2018 21:33 <DIR> Contacts
02.01.2014 16:09 <DIR> Cyberlink
27.04.2018 10:34 <DIR> Desktop
25.04.2018 16:17 <DIR> Documents
26.04.2018 14:43 <DIR> Downloads
06.12.2017 16:07 <DIR> DxReport
25.03.2018 21:33 <DIR> Favorites
07.01.2018 18:24 <DIR> Google Drive
19.06.2016 14:41 43 gsview64.ini
25.03.2018 21:33 <DIR> Links
18.02.2017 16:34 <DIR> Local Settings
25.03.2018 21:33 <DIR> Music
26.04.2018 20:59 262.144 ntuser.dat.LOG1
15.08.2013 11:41 0 ntuser.dat.LOG2
20.03.2018 12:25 <DIR> OneDrive
16.04.2018 15:47 <DIR> Pictures
25.03.2018 21:33 <DIR> Saved Games
25.03.2018 21:33 <DIR> Searches
31.08.2017 16:41 <DIR> Tracing
25.03.2018 21:33 <DIR> Videos
3 Datei(en), 262.187 Bytes
20 Verzeichnis(se), 38.506.647.552 Bytes frei
========= Ende von CMD: =========
========= dir "C:\" =========
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 0A58-0585
Verzeichnis von C:\
09.02.2018 17:13 <DIR> .mytuning.backup
22.03.2018 12:25 <DIR> 1&1 neue Fritzbox 7272 ab 03.05.14
22.03.2018 17:23 <DIR> 1&1 neue Fritzbox 7490 ab 22.03.2018
26.04.2018 14:27 <DIR> AdwCleaner
17.06.2016 10:31 30 AVScanner.ini
16.11.2017 17:21 3.304 bootsqm.dat
24.07.2017 19:30 <DIR> CacheMenu
15.08.2013 14:30 <DIR> EPSON
27.04.2018 10:34 <DIR> FRST
30.01.2014 21:36 <DIR> history
15.08.2013 21:36 <DIR> Hotfix
10.12.2014 21:08 <DIR> KMPlayer
15.01.2018 17:01 <DIR> PerfLogs
26.04.2018 14:28 <DIR> Program Files
26.04.2018 14:27 <DIR> Program Files (x86)
22.02.2018 17:48 <DIR> temp
08.10.2013 18:43 <DIR> Users
26.04.2018 16:19 <DIR> Windows
2 Datei(en), 3.334 Bytes
16 Verzeichnis(se), 38.506.586.112 Bytes frei
========= Ende von CMD: =========
================== ExportKey: ===================
[HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions]
[HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Extensions]
[HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths]
[HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Processes]
=== Ende von ExportKey ===
========= RemoveProxy: =========
"HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => erfolgreich entfernt
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKU\S-1-5-21-1841447488-522340228-3593468486-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\S-1-5-21-1841447488-522340228-3593468486-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKU\S-1-5-21-1841447488-522340228-3593468486-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04272018102845685\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\S-1-5-21-1841447488-522340228-3593468486-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-04272018102845685\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
========= Ende von RemoveProxy: =========
========= ipconfig /flushdns =========
Windows-IP-Konfiguration
Der DNS-Aufl”sungscache wurde geleert.
========= Ende von CMD: =========
========= netsh winsock reset =========
Der Winsock-Katalog wurde zurckgesetzt.
Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen.
========= Ende von CMD: =========
=========== EmptyTemp: ==========
BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 5288909 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 2117888 B
Edge => 0 B
Chrome => 724047053 B
Firefox => 0 B
Opera => 111616 B
Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 0 B
systemprofile32 => 66869402 B
LocalService => 66228 B
NetworkService => 66228 B
Dieter => 16092813 B
NeroMediaHomeUser.4 => 0 B
RecycleBin => 0 B
EmptyTemp: => 784.9 MB temporäre Dateien entfernt.
================================
Das System musste neu gestartet werden.
==== Ende von Fixlog 10:34:47 ====
Code:
Farbar Recovery Scan Tool (x64) Version: 25.04.2018
durchgeführt von Dieter (27-04-2018 10:39:40)
Gestartet von C:\Users\Dieter\Desktop
Start-Modus: Normal
================== Datei-Suche: "SearchAll: AskPartnerNetwork;DriverCure;SpeedMaxPc;Conduit" =============
Datei:
========
Ordner:
========
2013-08-15 17:52 - 2013-08-15 17:52 _____ C:\Program Files (x86)\NCH Software\Components\NCHToolbars\conduit
2013-08-15 11:58 - 2017-07-24 19:23 _____ C:\AdwCleaner\Quarantine\v1\20180426.142722\23\AskPartnerNetwork
2013-08-16 15:33 - 2017-09-03 16:51 _____ C:\AdwCleaner\Quarantine\v1\20180426.142722\2\DriverCure
2013-08-16 15:33 - 2013-08-16 15:33 _____ C:\AdwCleaner\Quarantine\v1\20180426.142722\1\SpeedMaxPc
2013-08-16 15:33 - 2013-08-16 15:33 _____ C:\AdwCleaner\Quarantine\v1\20180426.142722\1\SpeedMaxPc\SpeedMaxPc
Registry:
========
===================== Suchergebnis für "AskPartnerNetwork" ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\Program Files (x86)\AskPartnerNetwork\Toolbar\"="1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\Program Files (x86)\AskPartnerNetwork\"="1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Source\"="1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\"="1"
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted]
"C:\Program Files (x86)\AskPartnerNetwork\Toolbar\APNSetup.exe"="1"
===================== Suchergebnis für "DriverCure" ==========
===================== Suchergebnis für "SpeedMaxPc" ==========
[HKEY_USERS\S-1-5-21-1841447488-522340228-3593468486-1001\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\49cbbc72_0]
""="{0.0.0.00000000}.{c7c38a45-54db-43d6-916f-8ce68372794e}|\Device\HarddiskVolume2\Program Files (x86)\SpeedMaxPc\SpeedMaxPc\SpeedMaxPc.exe%b{00000000-0000-0000-0000-000000000000}"
[HKEY_USERS\S-1-5-21-1841447488-522340228-3593468486-1001\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\8cf9a8fd_0]
""="{0.0.0.00000000}.{c624b0e1-cac8-4454-aca0-5d749c6fe801}|\Device\HarddiskVolume2\Program Files (x86)\SpeedMaxPc\SpeedMaxPc\SpeedMaxPc.exe%b{00000000-0000-0000-0000-000000000000}"
[HKEY_USERS\S-1-5-21-1841447488-522340228-3593468486-1001\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\ed96a6d1_0]
""="{0.0.0.00000000}.{cfb453cc-4e44-407a-85e5-d44c31307bc7}|\Device\HarddiskVolume2\Program Files (x86)\SpeedMaxPc\SpeedMaxPc\SpeedMaxPc.exe%b{00000000-0000-0000-0000-000000000000}"
[HKEY_USERS\S-1-5-21-1841447488-522340228-3593468486-1001\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted]
"C:\Users\Dieter\Downloads\SpeedMaxpc_installer.exe"="1"
===================== Suchergebnis für "Conduit" ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\NCH Software\Components\conduit]
[HKEY_USERS\S-1-5-21-1841447488-522340228-3593468486-1001\Software\NCH Software\Components\conduit]
====== Ende von Suche ======
Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 25.04.2018
durchgeführt von Dieter (Administrator) auf DIETER-PC (27-04-2018 10:49:07)
Gestartet von C:\Users\Dieter\Desktop
Geladene Profile: Dieter (Verfügbare Profile: Dieter)
Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
() C:\Windows\System32\nvwmi64.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
() C:\Windows\System32\nvwmi64.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Optimizer Host\Avira.OptimizerHost.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe
(Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\VS7DEBUG\MDM.EXE
() C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.7\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.7\GoogleCrashHandler64.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
() C:\Program Files (x86)\Audials\Audials 2017\AudialsNotifier.exe
(Samsung Electronics Co. Ltd.) C:\Program Files (x86)\Samsung SSD Magician\SamsungMagician.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\OUTLOOK.EXE
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe
() C:\Program Files (x86)\Audials\Audials 2016\AudialsNotifier.exe
(TomTom) C:\Program Files (x86)\MyDrive Connect\TomTom MyDrive Connect.exe
(CMedia) C:\Program Files\ASUS Xonar D1 Audio\Customapp\AsusAudioCenter.exe
(SEIKO EPSON CORPORATION) C:\Program Files\EPSON\EpsonCustomerResearchParticipation\EPCP.exe
(Seiko Epson Corporation) C:\Windows\System32\escsvc64.exe
(AVM Berlin) C:\Program Files (x86)\FRITZ!DSL\IGDCTRL.EXE
(Seiko Epson Corporation) C:\Program Files (x86)\epson\MyEpson Portal\mepService.exe
(Seiko Epson Corporation) C:\Program Files (x86)\epson\MyEpson Portal\mep.exe
(Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe
(Antony Corbett) F:\Program Files (x86)\SoundBox2014\MediaService\SoundBox.MediaJuice.Service.exe
(Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [98024 2018-03-28] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Avira System Speedup User Starter] => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [64096 2018-04-23] (Avira Operations GmbH & Co. KG)
HKU\S-1-5-21-1841447488-522340228-3593468486-1001\...\Run: [AudialsNotifier] => C:\Program Files (x86)\Audials\Audials 2017\AudialsNotifier.exe [4287896 2017-09-27] ()
HKU\S-1-5-21-1841447488-522340228-3593468486-1001\...\MountPoints2: {0b698392-3050-11e3-b941-001ec9289ea2} - I:\LaunchU3.exe -a
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Winsock: Catalog5 09 C:\Program Files (x86)\FRITZ!DSL\\sarah.dll [24880 2007-09-04] (AVM Berlin)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{0B454131-761A-4750-8D04-772F429BA2C7}: [DhcpNameServer] 192.168.178.1
Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page =
HKU\S-1-5-21-1841447488-522340228-3593468486-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.avira.net/#/?show_is=1&source=art
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2018-04-15] (Microsoft Corporation)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO: Easy Photo Print -> {9421DD08-935F-4701-A9CA-22DF90AC4EA6} -> C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll [2015-07-31] (Seiko Epson Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\URLREDIR.DLL [2018-04-15] (Microsoft Corporation)
BHO: FRITZ!Box Addon BHO -> {C0C86BBE-9509-4296-8459-FDBFDAF4B673} -> C:\Program Files\FRITZ!Box\AddOn (IE)\FBoxIESplitButton.dll [2012-12-11] (AVM Berlin)
BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\GROOVEEX.DLL [2018-04-15] (Microsoft Corporation)
BHO-x32: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2018-03-31] (Microsoft Corporation)
BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\root\Office16\URLREDIR.DLL [2018-04-15] (Microsoft Corporation)
BHO-x32: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\Office16\GROOVEEX.DLL [2018-04-15] (Microsoft Corporation)
Toolbar: HKLM - Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll [2015-07-31] (Seiko Epson Corporation)
DPF: HKLM-x32 {D4B68B83-8710-488B-A692-D74B50BA558E} hxxp://ccfiles.creative.com/Web/softwareupdate/ocx/15113/CTPIDPDE.cab
DPF: HKLM-x32 {E705A591-DA3C-4228-B0D5-A356DBA42FBF} hxxp://ccfiles.creative.com/Web/softwareupdate/su2/ocx/20015/CTSUEng.cab
DPF: HKLM-x32 {F6ACF75C-C32C-447B-9BEF-46B766368D29} hxxp://ccfiles.creative.com/Web/softwareupdate/ocx/130321/CTPID.cab
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-03-31] (Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-03-31] (Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-03-31] (Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-03-31] (Microsoft Corporation)
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
FireFox:
========
FF DefaultProfile:
FF ProfilePath: C:\Users\Dieter\AppData\Roaming\TomTom\HOME\Profiles\18ksszf2.default [2016-01-09]
FF Extension: (Kein Name) - C:\Program Files (x86)\TomTom HOME 2\xul\extensions\MapShare-status@tomtom.com [nicht gefunden]
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_29_0_0_140.dll [2018-04-10] ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_29_0_0_140.dll [2018-04-10] ()
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2018-03-31] (Microsoft Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2018-03-16] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation)
FF Plugin-x32: @Nero.com/KM -> C:\PROGRA~2\COMMON~1\Nero\BROWSE~1\NPBROW~1.DLL [2015-08-28] (Nero AG)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2015-02-04] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2015-02-04] (NVIDIA Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-16] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-16] (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.0.2 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.2 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.6 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2017-05-24] (VideoLAN)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-02-12] (Adobe Systems Inc.)
StartMenuInternet: FIREFOX.EXE - firefox.exe
Chrome:
=======
CHR DefaultProfile: Default
CHR HomePage: Default -> hxxps://www.google.com/
CHR StartupUrls: Default -> "","hxxp://www.google.com/","hxxps://www.google.de/"
CHR NewTab: Default -> Not-active:"chrome-extension://ipmkfpcnmccejididiaagpgchgjfajgp/html/newtab.html"
CHR Profile: C:\Users\Dieter\AppData\Local\Google\Chrome\User Data\Default [2018-04-27]
CHR Extension: (uBlock Origin) - C:\Users\Dieter\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjpalhdlnbpafiamejdnhcphjbkeiagm [2018-04-26]
CHR Extension: (Avira Browserschutz) - C:\Users\Dieter\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2017-06-07]
CHR Extension: (Google Docs Offline) - C:\Users\Dieter\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-10-08]
CHR Extension: (Avira SafeSearch Plus) - C:\Users\Dieter\AppData\Local\Google\Chrome\User Data\Default\Extensions\ipmkfpcnmccejididiaagpgchgjfajgp [2018-04-26]
CHR Extension: (Avira SafeSearch Plus) - C:\Users\Dieter\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldmiahjidflgnbiadknkmaimfpjkelng [2018-03-28]
CHR Extension: (Application Launcher for Drive (by Google)) - C:\Users\Dieter\AppData\Local\Google\Chrome\User Data\Default\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2017-10-08]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Dieter\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-03]
CHR Extension: (Chrome Media Router) - C:\Users\Dieter\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-03-23]
CHR Profile: C:\Users\Dieter\AppData\Local\Google\Chrome\User Data\System Profile [2018-04-27]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [ipmkfpcnmccejididiaagpgchgjfajgp] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-1841447488-522340228-3593468486-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [apdfllckaahabafndbhieahigkjlhalf] - C:\Users\Dieter\AppData\Local\Google\Drive\user_default\apdfllckaahabafndbhieahigkjlhalf_live.crx <nicht gefunden>
CHR HKU\S-1-5-21-1841447488-522340228-3593468486-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [ipmkfpcnmccejididiaagpgchgjfajgp] - hxxps://clients2.google.com/service/update2/crx
==================== Dienste (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S3 Adobe LM Service; C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe [72704 2013-11-26] (Adobe Systems) [Datei ist nicht signiert]
R2 AntiVirMailService; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe [1136744 2018-02-14] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [492560 2018-02-14] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [492560 2018-02-14] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1533608 2018-02-14] (Avira Operations GmbH & Co. KG)
R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [449240 2018-03-28] (Avira Operations GmbH & Co. KG)
R2 AviraOptimizerHost; C:\Program Files (x86)\Avira\Optimizer Host\Avira.OptimizerHost.exe [2940584 2018-03-16] (Avira Operations GmbH & Co. KG)
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [8522416 2018-04-06] (Microsoft Corporation)
S2 CLKMSVC10_9EC60124; C:\Program Files (x86)\CyberLink\PowerDVD9\NavFilter\kmsvc.exe [240112 2010-11-23] (CyberLink)
R2 EpsonCustomerResearchParticipation; C:\Program Files\EPSON\EpsonCustomerResearchParticipation\EPCP.exe [674768 2018-03-12] (SEIKO EPSON CORPORATION)
R2 EpsonScanSvc; C:\Windows\system32\EscSvc64.exe [144560 2012-05-17] (Seiko Epson Corporation)
S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation) [Datei ist nicht signiert]
R2 IGDCTRL; C:\Program Files (x86)\FRITZ!DSL\IGDCTRL.EXE [87344 2007-09-04] (AVM Berlin)
S4 LightScribeService; C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe [73728 2011-03-04] (Hewlett-Packard Company) [Datei ist nicht signiert]
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6479136 2018-03-27] (Malwarebytes)
R2 MyEpson Portal Service; C:\Program Files (x86)\EPSON\MyEpson Portal\mepService.exe [714712 2017-06-28] (Seiko Epson Corporation)
R2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [50688 2013-11-14] (Hewlett-Packard) [Datei ist nicht signiert]
R2 NVWMI; C:\Windows\system32\nvwmi64.exe [2692296 2015-02-20] ()
R2 PDF24; C:\Program Files (x86)\PDF24\pdf24.exe [433288 2017-12-18] (Geek Software GmbH)
R2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [66048 2013-11-14] (Hewlett-Packard) [Datei ist nicht signiert]
R2 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [244904 2009-07-02] () [Datei ist nicht signiert]
R2 SoundBox.MediaJuice.Service; F:\Program Files (x86)\SoundBox2014\MediaService\SoundBox.MediaJuice.Service.exe [43008 2018-01-08] (Antony Corbett) [Datei ist nicht signiert]
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ======================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R0 avdevprot; C:\Windows\System32\DRIVERS\avdevprot.sys [64504 2017-06-16] (Avira Operations GmbH & Co. KG)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [196344 2017-12-18] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [153552 2018-02-08] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [35328 2017-03-02] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [78600 2017-03-02] (Avira Operations GmbH & Co. KG)
R3 cmudaxp; C:\Windows\System32\drivers\cmudaxp.sys [2725376 2011-03-10] (C-Media Inc)
S3 dg_ssudbus; C:\Windows\System32\DRIVERS\ssudbus.sys [131984 2017-05-18] (Samsung Electronics Co., Ltd.)
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [76192 2018-03-19] ()
R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [193768 2018-04-25] (Malwarebytes)
R3 MBAMFarflt; C:\Windows\System32\DRIVERS\farflt.sys [112864 2018-04-27] (Malwarebytes)
R0 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [253664 2018-04-25] (Malwarebytes)
S3 phantomtap; C:\Windows\System32\DRIVERS\phantomtap.sys [35664 2017-10-25] (The OpenVPN Project)
R1 RrNetCapFilterDriver; C:\Windows\System32\DRIVERS\RrNetCapFilterDriver.sys [25256 2017-07-13] (Audials AG)
S3 ssudmdm; C:\Windows\System32\DRIVERS\ssudmdm.sys [166288 2017-05-18] (Samsung Electronics Co., Ltd.)
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2018-04-27 10:39 - 2018-04-27 10:47 - 000003351 _____ C:\Users\Dieter\Desktop\Search.txt
2018-04-27 10:34 - 2018-04-27 10:34 - 000027392 _____ C:\Users\Dieter\Desktop\Fixlog.txt
2018-04-26 16:18 - 2018-04-26 16:19 - 000062035 _____ C:\Users\Dieter\Desktop\Addition.txt
2018-04-26 16:15 - 2018-04-27 10:49 - 000020188 _____ C:\Users\Dieter\Desktop\FRST.txt
2018-04-26 16:14 - 2018-04-26 16:15 - 000000000 ____D C:\Users\Dieter\Desktop\FRST_Dateien
2018-04-26 14:43 - 2018-04-26 14:43 - 000029951 _____ C:\Users\Dieter\Downloads\Merkblatt_Rechtliche_Zulaessigkeit_Deutschland.pdf
2018-04-26 14:40 - 2018-04-26 14:40 - 000029414 _____ C:\Users\Dieter\Downloads\Merkblatt_oeZ_Trolleys_Deutschland.pdf
2018-04-26 14:24 - 2018-04-26 14:27 - 000000000 ____D C:\AdwCleaner
2018-04-26 14:23 - 2018-04-26 14:23 - 007256272 _____ (Malwarebytes) C:\Users\Dieter\Downloads\adwcleaner_7.1.0.0.exe
2018-04-25 20:46 - 2018-04-25 20:46 - 000261120 _____ C:\Users\Dieter\Downloads\180201_BOE-X_Ge.pdf
2018-04-25 20:44 - 2018-04-25 20:44 - 000127007 _____ C:\Users\Dieter\Downloads\S-148-X_Ge.pdf
2018-04-25 20:20 - 2018-04-25 20:20 - 001414794 _____ (Igor Pavlov) C:\Users\Dieter\Downloads\7z1801-x64.exe
2018-04-25 17:33 - 2018-04-25 17:33 - 000001034 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk
2018-04-25 17:33 - 2018-04-25 17:33 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller
2018-04-25 17:33 - 2018-04-25 17:33 - 000000000 ____D C:\Program Files\VS Revo Group
2018-04-25 17:32 - 2018-04-25 17:33 - 007197480 _____ (VS Revo Group ) C:\Users\Dieter\Downloads\revosetup205.exe
2018-04-25 16:41 - 2018-04-25 16:41 - 000183576 _____ C:\Users\Dieter\Downloads\OTL.Txt
2018-04-25 16:41 - 2018-04-25 16:41 - 000084166 _____ C:\Users\Dieter\Downloads\Extras.Txt
2018-04-25 16:30 - 2018-04-27 10:49 - 000000000 ____D C:\FRST
2018-04-25 16:30 - 2018-04-25 16:31 - 000082346 _____ C:\Users\Dieter\Downloads\FRST.txt
2018-04-25 16:30 - 2018-04-25 16:31 - 000062145 _____ C:\Users\Dieter\Downloads\Addition.txt
2018-04-25 16:29 - 2018-04-25 16:29 - 002405888 _____ (Farbar) C:\Users\Dieter\Desktop\FRST64.exe
2018-04-25 16:20 - 2018-04-25 16:21 - 073865680 _____ (Malwarebytes ) C:\Users\Dieter\Downloads\mb3-setup-consumer-3.4.5.2467-1.0.342-1.0.4858 (1).exe
2018-04-25 16:10 - 2018-04-27 10:36 - 000112864 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys
2018-04-25 16:10 - 2018-04-25 16:10 - 000253664 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2018-04-25 16:10 - 2018-04-25 16:10 - 000193768 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys
2018-04-25 16:10 - 2018-04-25 16:10 - 000001867 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2018-04-25 16:10 - 2018-04-25 16:10 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2018-04-25 16:10 - 2018-04-25 16:10 - 000000000 ____D C:\ProgramData\Malwarebytes
2018-04-25 16:10 - 2018-04-25 16:10 - 000000000 ____D C:\Program Files\Malwarebytes
2018-04-25 16:10 - 2018-03-19 12:57 - 000076192 _____ C:\Windows\system32\Drivers\mbae64.sys
2018-04-25 16:09 - 2018-04-25 16:09 - 073865680 _____ (Malwarebytes ) C:\Users\Dieter\Downloads\mb3-setup-consumer-3.4.5.2467-1.0.342-1.0.4858.exe
2018-04-25 11:46 - 2018-04-25 11:48 - 124571449 _____ C:\Users\Dieter\Downloads\Kongress 2017 Gib nicht auf! — Musikvideo 6.mp4
2018-04-25 11:29 - 2018-04-25 11:29 - 000044536 _____ C:\Users\Dieter\Downloads\lma18.07-X.pdf
2018-04-24 17:15 - 2018-04-27 10:49 - 000000000 ____D C:\Users\Public\Speedup Sessions
2018-04-24 14:12 - 2018-04-24 14:12 - 000114263 _____ C:\Users\Dieter\Downloads\Aufgabenzuteilungen Diener.pdf
2018-04-18 09:28 - 2018-04-18 09:28 - 000028807 _____ C:\Users\Dieter\Downloads\t6044819_wandern von wasserburg aus - durch die innauen nach attel.kml
2018-04-18 09:27 - 2018-04-18 09:27 - 003901388 _____ C:\Users\Dieter\Downloads\de-wandern-von-wasserburg-aus--durch-die-innauen-nach-attel.pdf
2018-04-18 09:06 - 2018-04-18 09:06 - 000473656 _____ C:\Windows\system32\FNTCACHE.DAT
2018-04-17 19:14 - 2018-04-17 19:14 - 000131600 _____ C:\Users\Dieter\AppData\Local\GDIPFONTCACHEV1.DAT
2018-04-16 16:34 - 2018-04-16 16:34 - 001612895 _____ C:\Users\Dieter\Downloads\g_X_201310.pdf
2018-04-13 14:45 - 2018-04-13 14:45 - 000000000 ____D C:\Users\Dieter\AppData\Roaming\Xilisoft
2018-04-13 11:12 - 2018-04-13 11:12 - 000134840 _____ C:\Users\Dieter\Downloads\F_Brief_BV-2018_X.pdf
2018-04-13 11:05 - 2018-04-13 11:05 - 000140345 _____ C:\Users\Dieter\Downloads\S-291-X (1).pdf
2018-04-13 11:05 - 2018-04-13 11:05 - 000115303 _____ C:\Users\Dieter\Downloads\S-290-X (1).pdf
2018-04-12 16:34 - 2018-04-12 16:34 - 000314976 _____ C:\Users\Dieter\Downloads\Fahrkosten-Antrag - PDF_1.pdf
2018-04-12 14:41 - 2018-04-12 14:41 - 000166434 _____ C:\Users\Dieter\Downloads\Verbrauchsabrechnung vom 07.07.2017.pdf
2018-04-11 11:43 - 2018-03-31 04:09 - 005583040 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2018-04-11 11:43 - 2018-03-31 04:09 - 000708288 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2018-04-11 11:43 - 2018-03-31 04:09 - 000262336 _____ (Microsoft Corporation) C:\Windows\system32\hal.dll
2018-04-11 11:43 - 2018-03-31 04:09 - 000154816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2018-04-11 11:43 - 2018-03-31 04:09 - 000095424 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2018-04-11 11:43 - 2018-03-31 03:45 - 000631640 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2018-04-11 11:43 - 2018-03-31 03:39 - 004046528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2018-04-11 11:43 - 2018-03-31 03:39 - 003958464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2018-04-11 11:43 - 2018-03-31 03:38 - 001665336 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 001461248 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 001212928 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 001163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000880640 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000731648 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000419840 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000361984 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000345600 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000316928 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000215552 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000123904 _____ (Microsoft Corporation) C:\Windows\system32\bcrypt.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000094720 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000059904 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000044032 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000034816 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000007168 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:35 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:12 - 001314064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 001114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000554496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000275456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000261120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcrypt.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000070144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 03:06 - 000148480 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2018-04-11 11:43 - 2018-03-31 03:06 - 000064512 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2018-04-11 11:43 - 2018-03-31 03:06 - 000062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2018-04-11 11:43 - 2018-03-31 03:06 - 000017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2018-04-11 11:43 - 2018-03-31 03:03 - 000338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2018-04-11 11:43 - 2018-03-31 03:02 - 000296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2018-04-11 11:43 - 2018-03-31 03:02 - 000129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\videoprt.sys
2018-04-11 11:43 - 2018-03-31 02:59 - 000160256 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2018-04-11 11:43 - 2018-03-31 02:58 - 000291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2018-04-11 11:43 - 2018-03-31 02:58 - 000129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2018-04-11 11:43 - 2018-03-31 02:58 - 000112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2018-04-11 11:43 - 2018-03-31 02:58 - 000030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2018-04-11 11:43 - 2018-03-31 02:51 - 000050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2018-04-11 11:43 - 2018-03-31 02:47 - 000036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2018-04-11 11:43 - 2018-03-31 02:47 - 000025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2018-04-11 11:43 - 2018-03-31 02:47 - 000014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2018-04-11 11:43 - 2018-03-31 02:47 - 000007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2018-04-11 11:43 - 2018-03-31 02:47 - 000006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 02:47 - 000004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 02:47 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 02:47 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2018-04-11 11:43 - 2018-03-31 02:47 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2018-04-11 11:43 - 2018-03-28 09:30 - 003225600 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2018-04-11 11:43 - 2018-03-23 20:50 - 000396952 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2018-04-11 11:43 - 2018-03-23 19:59 - 000348824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2018-04-11 11:43 - 2018-03-23 01:00 - 025742336 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2018-04-11 11:43 - 2018-03-22 23:32 - 002724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2018-04-11 11:43 - 2018-03-22 23:32 - 000004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2018-04-11 11:43 - 2018-03-22 23:26 - 020287488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2018-04-11 11:43 - 2018-03-22 23:19 - 002901504 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2018-04-11 11:43 - 2018-03-22 23:18 - 000066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2018-04-11 11:43 - 2018-03-22 23:17 - 000578048 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2018-04-11 11:43 - 2018-03-22 23:17 - 000417280 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2018-04-11 11:43 - 2018-03-22 23:17 - 000088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2018-04-11 11:43 - 2018-03-22 23:17 - 000048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2018-04-11 11:43 - 2018-03-22 23:15 - 005780480 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2018-04-11 11:43 - 2018-03-22 23:10 - 000054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2018-04-11 11:43 - 2018-03-22 23:09 - 000034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2018-04-11 11:43 - 2018-03-22 23:07 - 000615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2018-04-11 11:43 - 2018-03-22 23:06 - 000794112 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2018-04-11 11:43 - 2018-03-22 23:06 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2018-04-11 11:43 - 2018-03-22 23:06 - 000116224 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2018-04-11 11:43 - 2018-03-22 23:05 - 000814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2018-04-11 11:43 - 2018-03-22 23:04 - 002724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2018-04-11 11:43 - 2018-03-22 22:58 - 000969216 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2018-04-11 11:43 - 2018-03-22 22:55 - 000489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2018-04-11 11:43 - 2018-03-22 22:52 - 000499712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2018-04-11 11:43 - 2018-03-22 22:52 - 000062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2018-04-11 11:43 - 2018-03-22 22:51 - 000341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2018-04-11 11:43 - 2018-03-22 22:51 - 000047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2018-04-11 11:43 - 2018-03-22 22:50 - 000064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2018-04-11 11:43 - 2018-03-22 22:49 - 000077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2018-04-11 11:43 - 2018-03-22 22:48 - 002295296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2018-04-11 11:43 - 2018-03-22 22:48 - 000107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2018-04-11 11:43 - 2018-03-22 22:48 - 000087552 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2018-04-11 11:43 - 2018-03-22 22:45 - 000199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2018-04-11 11:43 - 2018-03-22 22:45 - 000047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2018-04-11 11:43 - 2018-03-22 22:45 - 000030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2018-04-11 11:43 - 2018-03-22 22:44 - 000092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2018-04-11 11:43 - 2018-03-22 22:43 - 000476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2018-04-11 11:43 - 2018-03-22 22:42 - 000661504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2018-04-11 11:43 - 2018-03-22 22:42 - 000315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2018-04-11 11:43 - 2018-03-22 22:42 - 000115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2018-04-11 11:43 - 2018-03-22 22:41 - 000620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2018-04-11 11:43 - 2018-03-22 22:40 - 000152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2018-04-11 11:43 - 2018-03-22 22:33 - 000416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2018-04-11 11:43 - 2018-03-22 22:31 - 000262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2018-04-11 11:43 - 2018-03-22 22:29 - 015282688 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2018-04-11 11:43 - 2018-03-22 22:29 - 000809472 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2018-04-11 11:43 - 2018-03-22 22:29 - 000728064 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2018-04-11 11:43 - 2018-03-22 22:29 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2018-04-11 11:43 - 2018-03-22 22:28 - 000091136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2018-04-11 11:43 - 2018-03-22 22:28 - 000073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2018-04-11 11:43 - 2018-03-22 22:27 - 002135552 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2018-04-11 11:43 - 2018-03-22 22:27 - 001359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2018-04-11 11:43 - 2018-03-22 22:25 - 000168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2018-04-11 11:43 - 2018-03-22 22:25 - 000076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2018-04-11 11:43 - 2018-03-22 22:24 - 000279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2018-04-11 11:43 - 2018-03-22 22:22 - 000130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2018-04-11 11:43 - 2018-03-22 22:21 - 004496896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2018-04-11 11:43 - 2018-03-22 22:20 - 013680128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2018-04-11 11:43 - 2018-03-22 22:17 - 000230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2018-04-11 11:43 - 2018-03-22 22:15 - 003241472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2018-04-11 11:43 - 2018-03-22 22:15 - 000696320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2018-04-11 11:43 - 2018-03-22 22:14 - 002059776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2018-04-11 11:43 - 2018-03-22 22:14 - 001155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2018-04-11 11:43 - 2018-03-22 22:04 - 001545728 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2018-04-11 11:43 - 2018-03-22 21:55 - 002767872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2018-04-11 11:43 - 2018-03-22 21:53 - 000800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2018-04-11 11:43 - 2018-03-22 21:52 - 001313792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2018-04-11 11:43 - 2018-03-22 21:51 - 000710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2018-04-11 11:43 - 2018-03-10 19:11 - 000340480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msexcl40.dll
2018-04-11 11:43 - 2018-03-09 20:18 - 000309440 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2018-04-11 11:43 - 2018-03-09 20:12 - 000383680 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2018-04-11 11:43 - 2018-03-09 20:12 - 000111616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\t2embed.dll
2018-04-11 11:43 - 2018-03-09 20:12 - 000071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2018-04-11 11:43 - 2018-03-09 20:12 - 000025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2018-04-11 11:43 - 2018-03-09 20:11 - 000010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2018-04-11 11:43 - 2018-03-09 20:07 - 000152064 _____ (Microsoft Corporation) C:\Windows\system32\t2embed.dll
2018-04-11 11:43 - 2018-03-09 20:07 - 000100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2018-04-11 11:43 - 2018-03-09 20:07 - 000041472 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2018-04-11 11:43 - 2018-03-09 20:06 - 000046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2018-04-11 11:43 - 2018-03-09 20:06 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2018-04-11 11:43 - 2018-03-09 19:31 - 000034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2018-04-11 11:43 - 2018-03-06 20:13 - 000148160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\basecsp.dll
2018-04-11 11:43 - 2018-03-06 20:11 - 000184320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scksp.dll
2018-04-11 11:43 - 2018-03-06 20:11 - 000052224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsnmp32.dll
2018-04-11 11:43 - 2018-03-06 20:10 - 000170176 _____ (Microsoft Corporation) C:\Windows\system32\basecsp.dll
2018-04-11 11:43 - 2018-03-06 20:07 - 000229376 _____ (Microsoft Corporation) C:\Windows\system32\scksp.dll
2018-04-11 11:43 - 2018-03-06 20:07 - 000067072 _____ (Microsoft Corporation) C:\Windows\system32\wsnmp32.dll
2018-04-11 11:43 - 2018-02-22 05:28 - 000217600 _____ (Microsoft Corporation) C:\Windows\system32\WinSCard.dll
2018-04-11 11:43 - 2018-02-22 05:06 - 000134656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WinSCard.dll
2018-04-11 11:43 - 2018-02-10 20:35 - 000367296 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msrpc.sys
2018-04-11 11:43 - 2018-02-10 20:35 - 000334528 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\acpi.sys
2018-04-11 11:43 - 2018-02-10 20:35 - 000185024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\pci.sys
2018-04-11 11:43 - 2018-02-10 20:35 - 000122560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\NV_AGP.SYS
2018-04-11 11:43 - 2018-02-10 20:35 - 000068288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\volmgr.sys
2018-04-11 11:43 - 2018-02-10 20:35 - 000064192 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ULIAGPKX.SYS
2018-04-11 11:43 - 2018-02-10 20:35 - 000063168 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\termdd.sys
2018-04-11 11:43 - 2018-02-10 20:35 - 000060608 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\AGP440.sys
2018-04-11 11:43 - 2018-02-10 20:35 - 000036032 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vdrvroot.sys
2018-04-11 11:43 - 2018-02-10 20:35 - 000031936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mssmbios.sys
2018-04-11 11:43 - 2018-02-10 20:35 - 000023744 _____ (Microsoft Corporation) C:\Windows\system32\streamci.dll
2018-04-11 11:43 - 2018-02-10 20:35 - 000020160 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\isapnp.sys
2018-04-11 11:43 - 2018-02-10 20:35 - 000015040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msisadrv.sys
2018-04-11 11:43 - 2018-02-10 20:35 - 000012096 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\swenum.sys
2018-04-11 11:43 - 2018-02-10 20:23 - 002292224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVidCtl.dll
2018-04-11 11:43 - 2018-02-10 20:23 - 000330240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\zipfldr.dll
2018-04-11 11:43 - 2018-02-10 20:23 - 000111616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\racpldlg.dll
2018-04-11 11:43 - 2018-02-10 20:11 - 003665920 _____ (Microsoft Corporation) C:\Windows\system32\MSVidCtl.dll
2018-04-11 11:43 - 2018-02-10 20:11 - 000369664 _____ (Microsoft Corporation) C:\Windows\system32\zipfldr.dll
2018-04-11 11:43 - 2018-02-10 20:11 - 000133120 _____ (Microsoft Corporation) C:\Windows\system32\msrahc.dll
2018-04-11 11:43 - 2018-02-10 20:11 - 000119296 _____ (Microsoft Corporation) C:\Windows\system32\racpldlg.dll
2018-04-11 11:43 - 2018-02-10 19:36 - 000108032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msra.exe
2018-04-11 11:43 - 2018-02-10 19:36 - 000040960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sdchange.exe
2018-04-11 11:43 - 2018-02-10 19:36 - 000007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MsraLegacy.tlb
2018-04-11 11:43 - 2018-02-10 19:26 - 000653312 _____ (Microsoft Corporation) C:\Windows\system32\msra.exe
2018-04-11 11:43 - 2018-02-10 19:26 - 000051712 _____ (Microsoft Corporation) C:\Windows\system32\sdchange.exe
2018-04-11 11:43 - 2018-02-10 19:25 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wmiacpi.sys
2018-04-11 11:43 - 2018-02-10 19:25 - 000009728 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\errdev.sys
2018-04-11 11:43 - 2018-02-10 19:25 - 000007168 _____ (Microsoft Corporation) C:\Windows\system32\MsraLegacy.tlb
2018-04-11 11:43 - 2018-02-02 20:40 - 000114368 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2018-04-11 11:43 - 2018-02-02 20:29 - 002365952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2018-04-11 11:43 - 2018-02-02 20:29 - 000337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll
2018-04-11 11:43 - 2018-02-02 20:29 - 000025088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimsg.dll
2018-04-11 11:43 - 2018-02-02 20:28 - 001806848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2018-04-11 11:43 - 2018-02-02 20:16 - 003246080 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2018-04-11 11:43 - 2018-02-02 20:16 - 000504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll
2018-04-11 11:43 - 2018-02-02 20:16 - 000025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll
2018-04-11 11:43 - 2018-02-02 20:14 - 001942016 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2018-04-11 11:43 - 2018-02-02 20:14 - 000070144 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2018-04-11 11:43 - 2018-02-02 19:46 - 000073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe
2018-04-11 11:43 - 2018-02-02 19:36 - 000128512 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe
2018-04-11 11:43 - 2018-01-25 16:05 - 000995272 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll
2018-04-11 11:43 - 2018-01-25 16:05 - 000063832 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-private-l1-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:05 - 000020824 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-math-l1-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:05 - 000019800 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-multibyte-l1-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:05 - 000017752 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-string-l1-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:05 - 000017752 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-stdio-l1-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:05 - 000016216 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-runtime-l1-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:05 - 000015704 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-convert-l1-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:05 - 000014168 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-time-l1-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:05 - 000014168 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-2-0.dll
2018-04-11 11:43 - 2018-01-25 16:05 - 000013656 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-filesystem-l1-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:05 - 000012632 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-process-l1-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:05 - 000012632 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-heap-l1-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:05 - 000012632 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-conio-l1-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:05 - 000012120 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-utility-l1-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:05 - 000012120 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-locale-l1-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:05 - 000012120 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-environment-l1-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:05 - 000012120 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-2-0.dll
2018-04-11 11:43 - 2018-01-25 16:05 - 000012120 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-1.dll
2018-04-11 11:43 - 2018-01-25 16:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l2-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-timezone-l1-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l2-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-2-0.dll
2018-04-11 11:43 - 2018-01-25 16:04 - 000922944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll
2018-04-11 11:43 - 2018-01-25 16:04 - 000066392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-private-l1-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:04 - 000022360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-math-l1-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:04 - 000019800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-multibyte-l1-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:04 - 000017752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-string-l1-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:04 - 000017752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-stdio-l1-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:04 - 000016216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-runtime-l1-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:04 - 000015704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-convert-l1-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:04 - 000014168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-time-l1-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:04 - 000014168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-2-0.dll
2018-04-11 11:43 - 2018-01-25 16:04 - 000013656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-filesystem-l1-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:04 - 000012632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-process-l1-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:04 - 000012632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-heap-l1-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:04 - 000012632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-conio-l1-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:04 - 000012120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-utility-l1-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:04 - 000012120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-locale-l1-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:04 - 000012120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-environment-l1-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:04 - 000012120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-2-0.dll
2018-04-11 11:43 - 2018-01-25 16:04 - 000012120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-1.dll
2018-04-11 11:43 - 2018-01-25 16:04 - 000011608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l2-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:04 - 000011608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-timezone-l1-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:04 - 000011608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l2-1-0.dll
2018-04-11 11:43 - 2018-01-25 16:04 - 000011608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-2-0.dll
2018-04-11 11:43 - 2018-01-15 21:59 - 000002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2018-04-11 11:43 - 2018-01-15 21:40 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2018-04-11 11:43 - 2018-01-12 18:40 - 000407040 _____ (Microsoft Corporation) C:\Windows\system32\scesrv.dll
2018-04-11 11:43 - 2018-01-12 18:26 - 000308224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scesrv.dll
2018-04-11 11:30 - 2018-03-14 19:14 - 000135360 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2018-04-11 11:30 - 2018-03-14 19:09 - 000656384 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2018-04-11 11:30 - 2018-03-14 15:05 - 001993728 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe
2018-04-11 11:30 - 2018-03-14 15:05 - 001559552 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2018-04-11 11:30 - 2018-03-14 15:05 - 000739840 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2018-04-11 11:30 - 2018-03-14 15:05 - 000599552 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2018-04-11 11:30 - 2018-03-14 15:05 - 000450048 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll
2018-04-11 11:30 - 2018-03-14 15:05 - 000414720 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2018-04-11 11:30 - 2018-03-14 15:05 - 000291840 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2018-04-11 11:30 - 2018-03-14 15:05 - 000237056 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2018-04-10 11:22 - 2018-04-10 11:22 - 000170469 _____ C:\Users\Dieter\Downloads\mwbr_X_201807.pdf
2018-04-10 11:16 - 2018-04-10 11:16 - 002902586 _____ C:\Users\Dieter\Downloads\CO-invpw18_X.pdf
2018-04-10 11:14 - 2018-04-10 11:14 - 000836726 _____ C:\Users\Dieter\Downloads\mwb_X_201807.pdf
2018-04-04 10:49 - 2018-04-04 10:49 - 000140719 _____ C:\Users\Dieter\Downloads\S-147-18-04-X.pdf
2018-04-04 10:49 - 2018-04-04 10:49 - 000140345 _____ C:\Users\Dieter\Downloads\S-291-X.pdf
2018-04-04 10:49 - 2018-04-04 10:49 - 000115303 _____ C:\Users\Dieter\Downloads\S-290-X.pdf
2018-04-04 10:41 - 2018-04-04 10:43 - 014537523 _____ C:\Users\Dieter\Downloads\09 — Ich bete für andere.mp4
2018-04-03 14:15 - 2018-04-03 14:15 - 000266428 _____ C:\Users\Dieter\Downloads\2018-04-02_KRS-Velden_Anschreiben Zustandsbewertung.pdf
2018-04-01 14:31 - 2018-04-01 14:31 - 000002996 _____ C:\Windows\System32\Tasks\{E2F2AA5D-E344-4C7F-B6EC-938D654B0046}
2018-04-01 14:31 - 2018-04-01 14:31 - 000002996 _____ C:\Windows\System32\Tasks\{B5CCAEAF-87F4-4A30-8737-27950B460403}
2018-04-01 14:28 - 2018-04-01 14:28 - 000002996 _____ C:\Windows\System32\Tasks\{91B9549B-BABB-40CC-9F4A-CCD3F1CF86B7}
2018-04-01 14:28 - 2018-04-01 14:28 - 000002996 _____ C:\Windows\System32\Tasks\{247C4F7E-E99C-4C7A-94AA-79D0FCE09E29}
2018-03-31 23:22 - 2018-04-21 15:52 - 000189170 _____ C:\Users\Dieter\Downloads\06-2018.pdf
2018-03-31 23:22 - 2018-04-21 15:52 - 000017273 _____ C:\Users\Dieter\Downloads\06-2018.xlsx
2018-03-31 14:30 - 2018-04-25 20:35 - 000000000 ____D C:\Users\Dieter\Documents\Readiris
2018-03-31 14:30 - 2018-03-31 14:32 - 000000000 ____D C:\ProgramData\Readiris15Pro
2018-03-31 14:30 - 2018-03-31 14:30 - 000000962 _____ C:\Users\Public\Desktop\Readiris Pro 15.lnk
2018-03-31 14:30 - 2018-03-31 14:30 - 000000000 ____D C:\Program Files (x86)\Readiris Pro 15
2018-03-30 14:48 - 2018-03-30 14:48 - 006064072 _____ C:\Users\Dieter\Downloads\Studienhilfe zur Bibel.pdf
2018-03-30 11:06 - 2018-02-18 23:34 - 000634272 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2018-03-28 16:07 - 2018-03-28 16:07 - 000099335 _____ C:\Users\Dieter\Downloads\S-25-X.pdf
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2018-04-27 10:47 - 2017-09-25 15:01 - 000003316 _____ C:\Windows\System32\Tasks\Avira_Antivirus_Systray
2018-04-27 10:44 - 2009-07-14 06:45 - 000035280 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2018-04-27 10:44 - 2009-07-14 06:45 - 000035280 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2018-04-27 10:42 - 2013-08-15 21:35 - 000706646 _____ C:\Windows\system32\perfh007.dat
2018-04-27 10:42 - 2013-08-15 21:35 - 000151748 _____ C:\Windows\system32\perfc007.dat
2018-04-27 10:42 - 2009-07-14 07:13 - 001638214 _____ C:\Windows\system32\PerfStringBackup.INI
2018-04-27 10:42 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\inf
2018-04-27 10:36 - 2014-01-30 21:37 - 000000000 ____D C:\ProgramData\NVIDIA
2018-04-27 10:36 - 2009-07-14 07:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2018-04-26 20:57 - 2015-10-16 16:58 - 000000000 ____D C:\Users\Dieter\Desktop\Vortragsplanung
2018-04-26 20:29 - 2014-02-06 21:29 - 000000316 _____ C:\Windows\Tasks\MT66 Software Update.job
2018-04-26 17:19 - 2016-03-27 15:19 - 000000911 _____ C:\Windows\Tasks\EPSON XP-332 335 Series Update {3F62DDDF-CF22-4AEB-93FE-F37FD1CC9299}.job
2018-04-26 14:27 - 2013-10-07 20:30 - 000000000 ____D C:\ProgramData\Nero
2018-04-26 13:20 - 2014-12-09 19:53 - 000000000 ____D C:\ProgramData\Package Cache
2018-04-25 20:35 - 2013-08-15 11:41 - 000000000 ____D C:\Users\Dieter
2018-04-25 15:37 - 2013-08-15 16:15 - 000000000 ____D C:\Users\Dieter\AppData\Roaming\vlc
2018-04-24 17:15 - 2017-04-20 15:47 - 000003664 _____ C:\Windows\System32\Tasks\AviraSystemSpeedupUpdate
2018-04-24 17:15 - 2015-12-04 16:29 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2018-04-23 10:30 - 2009-07-14 07:08 - 000032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2018-04-17 14:18 - 2017-10-21 16:10 - 000016007 _____ C:\Windows\SysWOW64\Defrag.debuglog
2018-04-15 20:05 - 2017-07-28 15:36 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2018-04-15 20:03 - 2013-08-15 13:50 - 000000000 ____D C:\Program Files (x86)\Microsoft Office
2018-04-13 14:44 - 2013-09-04 20:02 - 000000000 ____D C:\Program Files (x86)\MSECache
2018-04-11 15:25 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\PolicyDefinitions
2018-04-11 13:57 - 2014-12-10 23:42 - 000000000 ____D C:\Windows\system32\appraiser
2018-04-11 11:45 - 2013-08-24 16:07 - 000000000 ____D C:\Windows\system32\MRT
2018-04-11 11:42 - 2017-10-11 16:05 - 136971704 ____C (Microsoft Corporation) C:\Windows\system32\MRT-KB890830.exe
2018-04-11 11:42 - 2013-08-24 16:07 - 136971704 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2018-04-10 20:03 - 2017-03-18 15:28 - 000004532 _____ C:\Windows\System32\Tasks\Adobe Flash Player PPAPI Notifier
2018-04-10 20:03 - 2014-01-02 16:01 - 000804864 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2018-04-10 20:03 - 2014-01-02 16:01 - 000004366 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2018-04-10 20:03 - 2014-01-02 16:00 - 000144896 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2018-04-10 20:03 - 2014-01-02 16:00 - 000000000 ____D C:\Windows\SysWOW64\Macromed
2018-04-10 20:03 - 2014-01-02 16:00 - 000000000 ____D C:\Windows\system32\Macromed
2018-04-10 19:20 - 2018-03-13 17:03 - 000004520 _____ C:\Windows\System32\Tasks\Adobe Flash Player NPAPI Notifier
2018-04-09 16:23 - 2013-10-07 20:32 - 000000000 ____D C:\Users\Dieter\AppData\Roaming\Nero
2018-04-03 15:22 - 2017-09-03 16:43 - 000000116 _____ C:\Windows\NeroDigital.ini
2018-04-03 15:22 - 2013-08-18 14:02 - 000000042 _____ C:\Users\Dieter\AppData\default.pls
2018-04-02 11:43 - 2018-02-06 16:34 - 000000000 ____D C:\Users\Dieter\AppData\LocalLow\Temp
2018-04-01 17:46 - 2015-07-24 15:56 - 000000000 ____D C:\Users\Dieter\AppData\Roaming\dvdcss
2018-03-31 14:30 - 2015-06-06 11:36 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IRIS
2018-03-31 14:23 - 2017-08-20 16:36 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2016-Tools
2018-03-31 14:14 - 2013-08-15 15:54 - 000000000 ____D C:\Windows\Downloaded Installations
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2014-01-30 21:01 - 2014-05-04 19:27 - 000001181 _____ () C:\Users\Dieter\AppData\Roaming\trace_FilterInstaller.1.txt
2014-01-30 21:01 - 2014-02-06 21:07 - 000000919 _____ () C:\Users\Dieter\AppData\Roaming\trace_FilterInstaller.2.txt
2014-01-30 21:01 - 2014-02-06 20:45 - 000001181 _____ () C:\Users\Dieter\AppData\Roaming\trace_FilterInstaller.3.txt
2014-01-30 21:01 - 2014-02-01 17:59 - 000000919 _____ () C:\Users\Dieter\AppData\Roaming\trace_FilterInstaller.4.txt
2014-01-30 21:01 - 2014-02-01 17:43 - 000001181 _____ () C:\Users\Dieter\AppData\Roaming\trace_FilterInstaller.5.txt
2014-01-30 21:01 - 2014-01-30 21:15 - 000000919 _____ () C:\Users\Dieter\AppData\Roaming\trace_FilterInstaller.6.txt
2014-01-30 21:01 - 2014-01-30 21:01 - 000001181 _____ () C:\Users\Dieter\AppData\Roaming\trace_FilterInstaller.7.txt
2014-01-30 21:01 - 2014-05-04 19:39 - 000000919 _____ () C:\Users\Dieter\AppData\Roaming\trace_FilterInstaller.txt
2014-02-06 21:23 - 2014-02-06 21:23 - 000551424 ____T (MultiMedia Soft) C:\Users\Dieter\AppData\Roaming\Microsoft\engine_ag.dll
2013-10-01 11:35 - 2018-01-25 16:46 - 000004608 _____ () C:\Users\Dieter\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2013-09-06 16:51 - 2013-09-06 16:51 - 000004096 ____H () C:\Users\Dieter\AppData\Local\keyfile3.drm
2014-02-01 15:20 - 2014-02-10 19:47 - 000001471 _____ () C:\Users\Dieter\AppData\Local\RecConfig.xml
2014-02-03 21:51 - 2018-02-07 17:23 - 000007599 _____ () C:\Users\Dieter\AppData\Local\Resmon.ResmonCfg
==================== Bamital & volsnap ======================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2017-08-23 16:49
==================== Ende von FRST.txt ============================