|   | MrPink85 | 28.10.2017 09:29 |  
  Code: 
 C:\WINDOWS\SysWOW64\dxtrans.dll2017-10-26 04:54 - 2017-10-26 04:54 - 000259400 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotifyIcon.exe
 2017-10-26 04:54 - 2017-10-26 04:54 - 000259072 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Flights.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000257432 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000257024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Phoneutil.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000257024 _____ (Microsoft Corporation) C:\WINDOWS\system32\webcheck.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000256000 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000254976 _____ (Microsoft Corporation) C:\WINDOWS\system32\scksp.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000254976 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srvnet.sys
 2017-10-26 04:54 - 2017-10-26 04:54 - 000254176 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000249344 _____ (Microsoft Corporation) C:\WINDOWS\system32\coredpus.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000243712 _____ (Microsoft Corporation) C:\WINDOWS\system32\shdocvw.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msltus40.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000232960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webcheck.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyMATEnc.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000229888 _____ (Microsoft Corporation) C:\WINDOWS\system32\SIHClient.exe
 2017-10-26 04:54 - 2017-10-26 04:54 - 000229376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\scksp.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000228248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys
 2017-10-26 04:54 - 2017-10-26 04:54 - 000225792 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe
 2017-10-26 04:54 - 2017-10-26 04:54 - 000223744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shdocvw.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000221696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wisp.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000215040 _____ (Microsoft Corporation) C:\WINDOWS\system32\manage-bde.exe
 2017-10-26 04:54 - 2017-10-26 04:54 - 000213504 _____ (Microsoft Corporation) C:\WINDOWS\system32\dinput8.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000212384 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000210432 _____ (Microsoft Corporation) C:\WINDOWS\system32\tetheringservice.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000209920 _____ (Microsoft Corporation) C:\WINDOWS\system32\smartscreenps.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000209408 _____ (Microsoft Corporation) C:\WINDOWS\system32\psmsrv.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000208896 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscsvc.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000203672 _____ (Microsoft Corporation) C:\WINDOWS\system32\basecsp.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\RstrtMgr.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000197120 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcdboot.exe
 2017-10-26 04:54 - 2017-10-26 04:54 - 000194560 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpchttp.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000194048 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmregistration.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000192264 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsensorgroup.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000189440 _____ (Microsoft Corporation) C:\WINDOWS\system32\BluetoothApis.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000189344 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dumpsd.sys
 2017-10-26 04:54 - 2017-10-26 04:54 - 000184832 _____ (Microsoft Corporation) C:\WINDOWS\system32\VCardParser.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000184728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\appid.sys
 2017-10-26 04:54 - 2017-10-26 04:54 - 000184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWWIN.EXE
 2017-10-26 04:54 - 2017-10-26 04:54 - 000182688 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe
 2017-10-26 04:54 - 2017-10-26 04:54 - 000182680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000182272 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcrecovery.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000181912 _____ (Microsoft Corporation) C:\WINDOWS\system32\sspicli.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000181760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\authz.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000179200 _____ (Microsoft Corporation) C:\WINDOWS\system32\BitLockerCsp.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000176640 _____ (Microsoft Corporation) C:\WINDOWS\system32\wersvc.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000175616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\RstrtMgr.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000175616 _____ (Microsoft Corporation) C:\WINDOWS\system32\t2embed.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000175512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\basecsp.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000175104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dinput8.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000173976 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbccgp.sys
 2017-10-26 04:54 - 2017-10-26 04:54 - 000173568 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetpp.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000173104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsensorgroup.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000169376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe
 2017-10-26 04:54 - 2017-10-26 04:54 - 000168448 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe
 2017-10-26 04:54 - 2017-10-26 04:54 - 000165888 _____ (Microsoft Corporation) C:\WINDOWS\system32\storewuauth.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000160768 _____ (Microsoft Corporation) C:\WINDOWS\system32\dinput.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000159648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\partmgr.sys
 2017-10-26 04:54 - 2017-10-26 04:54 - 000157696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rpchttp.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000156160 _____ (Microsoft Corporation) C:\WINDOWS\system32\csplte.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000154624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWWIN.EXE
 2017-10-26 04:54 - 2017-10-26 04:54 - 000154624 _____ (Microsoft Corporation) C:\WINDOWS\system32\regsvc.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000153088 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdeploy.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000150528 _____ (Microsoft Corporation) C:\WINDOWS\system32\qasf.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000150016 _____ (Microsoft Corporation) C:\WINDOWS\system32\iscsiexe.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000147456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VCardParser.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\TabSvc.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvcext.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000143736 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFaultSecure.exe
 2017-10-26 04:54 - 2017-10-26 04:54 - 000142848 _____ (Microsoft Corporation) C:\WINDOWS\system32\srpapi.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000142848 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmredir.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000142336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\smartscreenps.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000141312 _____ (Microsoft Corporation) C:\WINDOWS\system32\BitLockerDeviceEncryption.exe
 2017-10-26 04:54 - 2017-10-26 04:54 - 000140800 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcsps.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\iepeers.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BluetoothApis.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\system32\appinfo.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000136192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryUpgrade.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000135680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\qasf.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000135576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecdd.sys
 2017-10-26 04:54 - 2017-10-26 04:54 - 000134656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dinput.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000133904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFaultSecure.exe
 2017-10-26 04:54 - 2017-10-26 04:54 - 000133632 _____ (Microsoft Corporation) C:\WINDOWS\system32\CfgSPCellular.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000133120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\t2embed.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000131584 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseAPNCsp.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000130560 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanagerprecheck.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000130048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Robocopy.exe
 2017-10-26 04:54 - 2017-10-26 04:54 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasman.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000127488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fdeploy.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iepeers.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000124928 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputLocaleManager.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000124928 _____ (Microsoft Corporation) C:\WINDOWS\system32\httpprxm.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000124544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sspicli.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000123904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\srpapi.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000119904 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcmnutils.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000119712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tdx.sys
 2017-10-26 04:54 - 2017-10-26 04:54 - 000117760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryUpgrade.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\system32\eShims.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000116280 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcd.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000115792 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000115712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bridge.sys
 2017-10-26 04:54 - 2017-10-26 04:54 - 000113152 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhosdeployment.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000112640 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDMAppInstaller.exe
 2017-10-26 04:54 - 2017-10-26 04:54 - 000110592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000110080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BitLockerCsp.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000109056 _____ (Microsoft Corporation) C:\WINDOWS\system32\dab.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000107008 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcpopkeysrv.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000107008 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidbth.sys
 2017-10-26 04:54 - 2017-10-26 04:54 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\system32\RjvMDMConfig.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000104960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\UcmCx.sys
 2017-10-26 04:54 - 2017-10-26 04:54 - 000104448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Robocopy.exe
 2017-10-26 04:54 - 2017-10-26 04:54 - 000104432 _____ (Microsoft Corporation) C:\WINDOWS\system32\msacm32.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000102912 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatepolicy.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000102912 _____ (Microsoft Corporation) C:\WINDOWS\system32\officecsp.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000100352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasman.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000100232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcd.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000097792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthhfenum.sys
 2017-10-26 04:54 - 2017-10-26 04:54 - 000096648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmcmnutils.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000096256 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000095232 _____ (Microsoft Corporation) C:\WINDOWS\system32\wudriver.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000094624 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpudd.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000093696 _____ (Microsoft Corporation) C:\WINDOWS\system32\spbcd.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000093184 _____ (Microsoft Corporation) C:\WINDOWS\system32\wercplsupport.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000090464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msacm32.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000090112 _____ (Microsoft Corporation) C:\WINDOWS\system32\ofdeploy.exe
 2017-10-26 04:54 - 2017-10-26 04:54 - 000090112 _____ (Microsoft Corporation) C:\WINDOWS\system32\datamarketsvc.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000089088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\olepro32.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000089088 _____ (Microsoft Corporation) C:\WINDOWS\system32\winsrvext.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\usoapi.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000086528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\updatepolicy.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000085784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CredentialUIBroker.exe
 2017-10-26 04:54 - 2017-10-26 04:54 - 000084992 _____ (Microsoft Corporation) C:\WINDOWS\system32\MshtmlDac.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjter40.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmbkmclr.sys
 2017-10-26 04:54 - 2017-10-26 04:54 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpdbusenum.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000082336 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmbkmcl.sys
 2017-10-26 04:54 - 2017-10-26 04:54 - 000081176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000080896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000080384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000079872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wudriver.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000078848 _____ (Microsoft Corporation) C:\WINDOWS\system32\setbcdlocale.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000078848 _____ (Microsoft Corporation) C:\WINDOWS\system32\offreg.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsqmcons.exe
 2017-10-26 04:54 - 2017-10-26 04:54 - 000077312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\spbcd.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000074240 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseDesktopAppMgmtCSP.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000072944 _____ (Microsoft Corporation) C:\WINDOWS\system32\easinvoker.exe
 2017-10-26 04:54 - 2017-10-26 04:54 - 000071680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbser.sys
 2017-10-26 04:54 - 2017-10-26 04:54 - 000064680 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidapi.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\winsrv.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MshtmlDac.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntprint.exe
 2017-10-26 04:54 - 2017-10-26 04:54 - 000062464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntprint.exe
 2017-10-26 04:54 - 2017-10-26 04:54 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\vss_ps.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000060928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usoapi.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\tetheringclient.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000059392 _____ (Microsoft Corporation) C:\WINDOWS\system32\DmApiSetExtImplDesktop.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000057976 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsass.exe
 2017-10-26 04:54 - 2017-10-26 04:54 - 000057856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\offreg.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\efssvc.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000056832 _____ (Microsoft Corporation) C:\WINDOWS\system32\cldapi.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000052768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\appidapi.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000052736 _____ (Microsoft Corporation) C:\WINDOWS\system32\ServiceWorkerHost.exe
 2017-10-26 04:54 - 2017-10-26 04:54 - 000052736 _____ (Microsoft Corporation) C:\WINDOWS\system32\musdialoghandlers.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000051712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\UcmUcsi.sys
 2017-10-26 04:54 - 2017-10-26 04:54 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cldapi.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000049720 _____ (Microsoft Corporation) C:\WINDOWS\system32\tbs.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000049664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tetheringclient.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000046592 _____ (Microsoft Corporation) C:\WINDOWS\system32\sscore.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000046592 _____ (Microsoft Corporation) C:\WINDOWS\system32\cipher.exe
 2017-10-26 04:54 - 2017-10-26 04:54 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBrokerUI.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmintegrator.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmTasks.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\nsiproxy.sys
 2017-10-26 04:54 - 2017-10-26 04:54 - 000042496 _____ (Microsoft Corporation) C:\WINDOWS\system32\tokenbinding.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000042456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tbs.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000040448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cipher.exe
 2017-10-26 04:54 - 2017-10-26 04:54 - 000039424 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\buttonconverter.sys
 2017-10-26 04:54 - 2017-10-26 04:54 - 000038400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBrokerUI.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000037376 _____ (Microsoft Corporation) C:\WINDOWS\system32\SEMgrPS.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000035840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sscore.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\BasicRender.sys
 2017-10-26 04:54 - 2017-10-26 04:54 - 000034816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tokenbinding.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000031932 _____ C:\WINDOWS\system32\edgehtmlpluginpolicy.bin
 2017-10-26 04:54 - 2017-10-26 04:54 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\odbcconf.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000029184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cmintegrator.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000029184 _____ (Microsoft Corporation) C:\WINDOWS\system32\sspisrv.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\odbcconf.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000023040 _____ (Microsoft Corporation) C:\WINDOWS\system32\mgmtapi.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000022528 _____ (Microsoft Corporation) C:\WINDOWS\system32\IpNatHlpClient.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000022016 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnpinst.exe
 2017-10-26 04:54 - 2017-10-26 04:54 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mgmtapi.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000018432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IpNatHlpClient.dll
 2017-10-26 04:54 - 2017-10-26 04:54 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjint40.dll
 2017-10-26 04:50 - 2017-10-26 04:50 - 000008192 _____ C:\WINDOWS\system32\config\userdiff
 2017-10-26 04:47 - 2017-10-26 04:47 - 000000000 ____H C:\$WINRE_BACKUP_PARTITION.MARKER
 2017-10-26 04:42 - 2017-10-26 04:46 - 000000000 ____D C:\Users\Christopher Sander\AppData\Roaming\discord
 2017-10-26 04:42 - 2017-10-26 04:42 - 054332920 _____ (Discord Inc.) C:\Users\Christopher Sander\Downloads\DiscordSetup.exe
 2017-10-26 04:42 - 2017-10-26 04:42 - 000002309 _____ C:\Users\Christopher Sander\Desktop\Discord.lnk
 2017-10-26 04:42 - 2017-10-26 04:42 - 000000000 ____D C:\Users\Christopher Sander\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Discord Inc
 2017-10-26 04:42 - 2017-10-26 04:42 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\SquirrelTemp
 2017-10-26 04:42 - 2017-10-26 04:42 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\Discord
 2017-10-26 04:18 - 2017-10-26 04:18 - 000000666 _____ C:\Users\Christopher Sander\Desktop\MPC-HC x64.lnk
 2017-10-26 04:18 - 2017-10-26 04:18 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC-HC x64
 2017-10-26 04:17 - 2017-10-26 04:17 - 014185472 _____ (MPC-HC Team ) C:\Users\Christopher Sander\Downloads\MPC-HC.1.7.13.x64.exe
 2017-10-26 04:10 - 2017-10-26 04:10 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_WpdMtpDr_01_11_00.Wdf
 2017-10-26 04:05 - 2017-10-26 04:05 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\DBG
 2017-10-26 04:05 - 2017-10-26 04:05 - 000000000 ____D C:\ProgramData\Microsoft OneDrive
 2017-10-26 04:04 - 2017-10-26 04:04 - 000000020 ___SH C:\Users\Christopher Sander\ntuser.ini
 2017-10-26 04:04 - 2017-10-26 04:04 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\ConnectedDevicesPlatform
 2017-10-26 04:04 - 2017-10-26 04:04 - 000000000 ____D C:\ProgramData\USOShared
 2017-10-26 04:02 - 2017-10-28 03:41 - 000004198 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{CAB15595-9461-427E-81D8-F823D9E7A320}
 2017-10-26 04:02 - 2017-10-27 04:05 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
 2017-10-26 04:02 - 2017-10-26 04:02 - 000022960 _____ C:\WINDOWS\system32\emptyregdb.dat
 2017-10-26 04:02 - 2017-10-26 04:02 - 000007623 _____ C:\WINDOWS\diagwrn.xml
 2017-10-26 04:02 - 2017-10-26 04:02 - 000007623 _____ C:\WINDOWS\diagerr.xml
 2017-10-26 04:02 - 2017-10-26 04:02 - 000003556 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA
 2017-10-26 04:02 - 2017-10-26 04:02 - 000003398 _____ C:\WINDOWS\System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
 2017-10-26 04:02 - 2017-10-26 04:02 - 000003332 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore
 2017-10-26 04:02 - 2017-10-26 04:02 - 000003176 _____ C:\WINDOWS\System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
 2017-10-26 04:02 - 2017-10-26 04:02 - 000002984 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
 2017-10-26 04:02 - 2017-10-26 04:02 - 000002956 _____ C:\WINDOWS\System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
 2017-10-26 04:02 - 2017-10-26 04:02 - 000002914 _____ C:\WINDOWS\System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
 2017-10-26 04:02 - 2017-10-26 04:02 - 000002838 _____ C:\WINDOWS\System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
 2017-10-26 04:02 - 2017-10-26 04:02 - 000002786 _____ C:\WINDOWS\System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
 2017-10-26 04:02 - 2017-10-26 04:02 - 000002744 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
 2017-10-26 03:59 - 2017-10-26 03:59 - 000001576 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
 2017-10-26 03:59 - 2017-10-26 03:59 - 000000000 ____D C:\WINDOWS\system32\config\bbimigrate
 2017-10-26 03:59 - 2017-03-18 22:56 - 002233344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
 2017-10-26 03:58 - 2017-10-28 09:55 - 000000000 ____D C:\ProgramData\NVIDIA
 2017-10-26 03:58 - 2017-10-28 06:45 - 000000000 ____D C:\Users\Christopher Sander
 2017-10-26 03:58 - 2017-10-26 03:59 - 000000000 ____D C:\ProgramData\NVIDIA Corporation
 2017-10-26 03:58 - 2017-10-26 03:58 - 000018960 _____ (Logitech, Inc.) C:\WINDOWS\system32\Drivers\LNonPnP.sys
 2017-10-26 03:58 - 2017-10-26 03:58 - 000000000 _SHDL C:\Users\Christopher Sander\Vorlagen
 2017-10-26 03:58 - 2017-10-26 03:58 - 000000000 _SHDL C:\Users\Christopher Sander\Startmenü
 2017-10-26 03:58 - 2017-10-26 03:58 - 000000000 _SHDL C:\Users\Christopher Sander\Netzwerkumgebung
 2017-10-26 03:58 - 2017-10-26 03:58 - 000000000 _SHDL C:\Users\Christopher Sander\Lokale Einstellungen
 2017-10-26 03:58 - 2017-10-26 03:58 - 000000000 _SHDL C:\Users\Christopher Sander\Eigene Dateien
 2017-10-26 03:58 - 2017-10-26 03:58 - 000000000 _SHDL C:\Users\Christopher Sander\Druckumgebung
 2017-10-26 03:58 - 2017-10-26 03:58 - 000000000 _SHDL C:\Users\Christopher Sander\Documents\Eigene Videos
 2017-10-26 03:58 - 2017-10-26 03:58 - 000000000 _SHDL C:\Users\Christopher Sander\Documents\Eigene Musik
 2017-10-26 03:58 - 2017-10-26 03:58 - 000000000 _SHDL C:\Users\Christopher Sander\Documents\Eigene Bilder
 2017-10-26 03:58 - 2017-10-26 03:58 - 000000000 _SHDL C:\Users\Christopher Sander\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
 2017-10-26 03:58 - 2017-10-26 03:58 - 000000000 _SHDL C:\Users\Christopher Sander\AppData\Local\Verlauf
 2017-10-26 03:58 - 2017-10-26 03:58 - 000000000 _SHDL C:\Users\Christopher Sander\AppData\Local\Anwendungsdaten
 2017-10-26 03:58 - 2017-10-26 03:58 - 000000000 _SHDL C:\Users\Christopher Sander\Anwendungsdaten
 2017-10-26 03:58 - 2017-10-12 22:25 - 000001951 _____ C:\WINDOWS\NvContainerRecovery.bat
 2017-10-26 03:58 - 2017-10-12 21:55 - 005960824 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll
 2017-10-26 03:58 - 2017-10-12 21:55 - 002587584 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc64.dll
 2017-10-26 03:58 - 2017-10-12 21:55 - 001766520 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvcr.dll
 2017-10-26 03:58 - 2017-10-12 21:55 - 000607352 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshext.dll
 2017-10-26 03:58 - 2017-10-12 21:55 - 000449472 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll
 2017-10-26 03:58 - 2017-10-12 21:55 - 000122816 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvshext.dll
 2017-10-26 03:58 - 2017-10-12 21:55 - 000081856 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshextr.dll
 2017-10-26 03:58 - 2017-10-12 21:54 - 007799931 _____ C:\WINDOWS\system32\nvcoproc.bin
 2017-10-26 03:57 - 2017-10-28 06:45 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
 2017-10-26 03:57 - 2017-10-26 04:00 - 000217120 _____ C:\WINDOWS\system32\FNTCACHE.DAT
 2017-10-26 03:57 - 2017-10-26 03:59 - 000000000 ____D C:\Program Files\NVIDIA Corporation
 2017-10-26 03:57 - 2017-10-26 03:59 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation
 2017-10-26 03:57 - 2017-10-26 03:57 - 000000000 ____H C:\ProgramData\DP45977C.lfl
 2017-10-26 03:57 - 2017-10-26 03:57 - 000000000 ____D C:\WINDOWS\SysWOW64\RTCOM
 2017-10-26 03:57 - 2017-10-26 03:57 - 000000000 ____D C:\WINDOWS\ServiceProfiles
 2017-10-26 03:57 - 2017-10-26 03:57 - 000000000 ____D C:\Program Files\Realtek
 2017-10-26 03:38 - 2017-10-26 03:40 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\Comms
 2017-10-26 03:32 - 2017-10-26 03:32 - 001624144 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdagenco6420103.dll
 2017-10-26 03:32 - 2017-10-26 03:32 - 000227408 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvhda64v.sys
 2017-10-26 03:32 - 2017-10-26 03:32 - 000054680 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdap64.dll
 2017-10-26 03:27 - 2017-10-26 04:03 - 000000000 ___DC C:\WINDOWS\Panther
 2017-10-26 03:26 - 2017-10-26 03:37 - 000000000 ___HD C:\$WINDOWS.~BT
 2017-10-26 03:24 - 2017-10-26 03:26 - 000000036 _____ C:\WINDOWS\progress.ini
 2017-10-26 03:24 - 2017-10-26 03:24 - 000000816 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows 10-Update-Assistent.lnk
 2017-10-26 03:24 - 2017-10-26 03:24 - 000000804 _____ C:\Users\Christopher Sander\Desktop\Windows 10-Update-Assistent.lnk
 2017-10-26 03:24 - 2017-10-26 03:24 - 000000000 ___HD C:\$GetCurrent
 2017-10-26 03:24 - 2017-10-26 03:24 - 000000000 ____D C:\Windows10Upgrade
 2017-10-25 20:20 - 2017-10-25 20:20 - 000000000 ____D C:\Users\Christopher Sander\AppData\Roaming\Bungie
 2017-10-25 20:19 - 2017-10-26 03:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Destiny 2
 2017-10-25 20:19 - 2017-10-25 20:19 - 000000000 ____D C:\Program Files (x86)\Destiny 2
 2017-10-25 20:05 - 2017-10-25 20:15 - 000000000 ____D C:\Program Files\rempl
 2017-10-25 20:05 - 2017-10-25 20:05 - 000000000 ____D C:\WINDOWS\UpdateAssistant
 2017-10-25 20:04 - 2017-10-25 20:05 - 000000000 ____D C:\WINDOWS\system32\MRT
 2017-10-25 20:04 - 2017-10-25 20:04 - 126925120 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT-KB890830.exe
 2017-10-25 20:04 - 2017-10-25 20:04 - 126925120 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
 2017-10-25 20:01 - 2016-09-30 05:28 - 000161792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqrt.dll
 2017-10-25 20:01 - 2016-09-07 06:22 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Speech.Pal.dll
 2017-10-25 19:51 - 2017-10-26 03:38 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\CrashDumps
 2017-10-25 19:47 - 2017-10-28 09:59 - 000000000 ____D C:\Users\Christopher Sander\AppData\Roaming\Skype
 2017-10-25 19:47 - 2017-10-26 03:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
 2017-10-25 19:47 - 2017-10-25 19:47 - 000002642 _____ C:\Users\Public\Desktop\Skype.lnk
 2017-10-25 19:47 - 2017-10-25 19:47 - 000000000 ___RD C:\Program Files (x86)\Skype
 2017-10-25 19:47 - 2017-10-25 19:47 - 000000000 ____D C:\Users\Christopher Sander\Tracing
 2017-10-25 19:47 - 2017-10-25 19:47 - 000000000 ____D C:\ProgramData\Skype
 2017-10-25 19:46 - 2017-10-25 19:47 - 001632208 _____ (Skype Technologies S.A.) C:\Users\Christopher Sander\Downloads\SkypeSetup.exe
 2017-10-25 19:45 - 2017-10-25 19:45 - 000000000 ____D C:\Program Files (x86)\VulkanRT
 2017-10-25 19:45 - 2017-10-12 21:59 - 000136128 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvStreaming.exe
 2017-10-25 19:45 - 2017-09-14 01:20 - 000798008 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll
 2017-10-25 19:45 - 2017-09-14 01:20 - 000490296 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe
 2017-10-25 19:45 - 2017-09-14 01:19 - 000927544 _____ C:\WINDOWS\system32\vulkan-1.dll
 2017-10-25 19:45 - 2017-09-14 01:19 - 000591160 _____ C:\WINDOWS\system32\vulkaninfo.exe
 2017-10-25 19:43 - 2017-10-12 23:38 - 040237176 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcompiler.dll
 2017-10-25 19:43 - 2017-10-12 23:38 - 036230080 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvoglv64.dll
 2017-10-25 19:43 - 2017-10-12 23:38 - 035156600 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcompiler.dll
 2017-10-25 19:43 - 2017-10-12 23:38 - 029263992 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvoglv32.dll
 2017-10-25 19:43 - 2017-10-12 23:38 - 023261440 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvopencl.dll
 2017-10-25 19:43 - 2017-10-12 23:38 - 019035344 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvopencl.dll
 2017-10-25 19:43 - 2017-10-12 23:38 - 013863184 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll
 2017-10-25 19:43 - 2017-10-12 23:38 - 013251240 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvptxJitCompiler.dll
 2017-10-25 19:43 - 2017-10-12 23:38 - 011777768 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll
 2017-10-25 19:43 - 2017-10-12 23:38 - 010880856 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvptxJitCompiler.dll
 2017-10-25 19:43 - 2017-10-12 23:38 - 004482792 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvapi64.dll
 2017-10-25 19:43 - 2017-10-12 23:38 - 004201408 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll
 2017-10-25 19:43 - 2017-10-12 23:38 - 003816560 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll
 2017-10-25 19:43 - 2017-10-12 23:38 - 003614328 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll
 2017-10-25 19:43 - 2017-10-12 23:38 - 001988032 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6438800.dll
 2017-10-25 19:43 - 2017-10-12 23:38 - 001606592 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6438800.dll
 2017-10-25 19:43 - 2017-10-12 23:38 - 001331016 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncMFThevc.dll
 2017-10-25 19:43 - 2017-10-12 23:38 - 001321448 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncMFTH264.dll
 2017-10-25 19:43 - 2017-10-12 23:38 - 001135464 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvfatbinaryLoader.dll
 2017-10-25 19:43 - 2017-10-12 23:38 - 001098872 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll
 2017-10-25 19:43 - 2017-10-12 23:38 - 001044848 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncMFThevc.dll
 2017-10-25 19:43 - 2017-10-12 23:38 - 001038496 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncMFTH264.dll
 2017-10-25 19:43 - 2017-10-12 23:38 - 001030080 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll
 2017-10-25 19:43 - 2017-10-12 23:38 - 000980928 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll
 2017-10-25 19:43 - 2017-10-12 23:38 - 000932288 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll
 2017-10-25 19:43 - 2017-10-12 23:38 - 000885496 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvfatbinaryLoader.dll
 2017-10-25 19:43 - 2017-10-12 23:38 - 000794392 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll
 2017-10-25 19:43 - 2017-10-12 23:38 - 000739264 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvDecMFTMjpeg.dll
 2017-10-25 19:43 - 2017-10-12 23:38 - 000632848 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll
 2017-10-25 19:43 - 2017-10-12 23:38 - 000618744 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmcumd.dll
 2017-10-25 19:43 - 2017-10-12 23:38 - 000615360 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFROpenGL.dll
 2017-10-25 19:43 - 2017-10-12 23:38 - 000598464 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvDecMFTMjpeg.dll
 2017-10-25 19:43 - 2017-10-12 23:38 - 000505976 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFROpenGL.dll
 2017-10-25 19:43 - 2017-10-12 23:38 - 000048442 _____ C:\WINDOWS\system32\nvinfo.pb
 2017-10-25 19:43 - 2017-10-12 23:38 - 000000669 _____ C:\WINDOWS\SysWOW64\nv-vk32.json
 2017-10-25 19:43 - 2017-10-12 23:38 - 000000669 _____ C:\WINDOWS\system32\nv-vk64.json
 2017-10-25 19:32 - 2017-10-11 03:07 - 000057792 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvvhci.sys
 2017-10-25 19:32 - 2017-10-11 03:07 - 000050624 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvvad64v.sys
 2017-10-25 19:32 - 2017-10-11 01:26 - 000001951 _____ C:\WINDOWS\NvTelemetryContainerRecovery.bat
 2017-10-25 19:30 - 2017-10-25 19:30 - 000251656 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klupd_klif_klark.sys
 2017-10-25 19:29 - 2017-10-11 03:07 - 000918976 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvRtmpStreamer64.dll
 2017-10-25 19:29 - 2017-10-11 03:07 - 000152512 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvaudcap32v.dll
 2017-10-25 19:19 - 2017-10-27 04:02 - 000000000 ____D C:\ProgramData\Sennheiser
 2017-10-25 19:19 - 2017-10-25 19:19 - 051081723 _____ C:\Users\Christopher Sander\Downloads\Sennheiser_Updater_v2.1.2701.zip
 2017-10-25 19:14 - 2017-10-27 23:05 - 000000000 ____D C:\Users\Christopher Sander\AppData\Roaming\TS3Client
 2017-10-25 19:14 - 2017-10-25 19:14 - 000000668 _____ C:\Users\Public\Desktop\TeamSpeak 3 Client.lnk
 2017-10-25 19:14 - 2017-10-25 19:14 - 000000618 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client.lnk
 2017-10-25 19:13 - 2017-10-25 19:13 - 078071056 _____ (TeamSpeak Systems GmbH) C:\Users\Christopher Sander\Downloads\TeamSpeak3-Client-win64-3.1.6.exe
 2017-10-25 19:12 - 2017-10-28 10:11 - 000000000 ____D C:\Program Files (x86)\Battle.net
 2017-10-25 19:11 - 2017-10-25 19:11 - 003190256 _____ (Blizzard Entertainment) C:\Users\Christopher Sander\Downloads\World-of-Warcraft-Setup.exe
 2017-10-25 19:11 - 2017-10-25 19:11 - 000000000 ____D C:\ProgramData\Battle.net
 2017-10-25 19:10 - 2017-10-25 19:12 - 003233264 _____ (Blizzard Entertainment) C:\Users\Christopher Sander\Downloads\Battle.net-Setup.exe
 2017-10-25 19:10 - 2017-10-25 19:10 - 003251696 _____ (Blizzard Entertainment) C:\Users\Christopher Sander\Downloads\Overwatch-Setup.exe
 2017-10-25 19:05 - 2017-10-25 19:05 - 000000000 ____D C:\ProgramData\Blizzard Entertainment
 2017-10-25 19:04 - 2017-10-28 10:11 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\Battle.net
 2017-10-25 19:04 - 2017-10-26 17:55 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\Blizzard Entertainment
 2017-10-25 19:04 - 2017-10-26 17:43 - 000000000 ____D C:\Users\Christopher Sander\AppData\Roaming\Battle.net
 2017-10-25 19:04 - 2017-10-25 19:04 - 000001128 _____ C:\Users\Christopher Sander\Desktop\Battle.net.lnk
 2017-10-25 19:04 - 2017-10-25 19:04 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\CEF
 2017-10-25 19:03 - 2017-10-25 19:03 - 000000424 _____ C:\Users\Christopher Sander\Desktop\Dieser PC.lnk
 2017-10-25 19:00 - 2017-10-28 09:56 - 000000000 ____D C:\ProgramData\Logishrd
 2017-10-25 19:00 - 2017-10-25 19:00 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\Logitech
 2017-10-25 18:54 - 2017-10-26 03:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Logitech
 2017-10-25 18:54 - 2017-10-25 18:54 - 000000000 ____D C:\Users\Christopher Sander\AppData\Roaming\Logitech
 2017-10-25 18:54 - 2017-10-25 18:54 - 000000000 ____D C:\Users\Christopher Sander\AppData\Roaming\Logishrd
 2017-10-25 18:54 - 2017-10-25 18:54 - 000000000 ____D C:\Program Files\Logitech Gaming Software
 2017-10-25 18:53 - 2017-10-25 18:54 - 120742160 _____ (Logitech Inc.) C:\Users\Christopher Sander\Downloads\LGS_8.96.81_x64_Logitech.exe
 2017-10-25 18:40 - 2013-12-17 01:00 - 000014120 _____ (AVM Berlin) C:\WINDOWS\system32\Drivers\avmeject.sys
 2017-10-25 18:38 - 2017-10-28 10:00 - 000094144 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys
 2017-10-25 18:38 - 2017-10-27 04:05 - 000252232 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
 2017-10-25 18:38 - 2017-10-27 04:05 - 000110016 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt.sys
 2017-10-25 18:38 - 2017-10-27 04:05 - 000045504 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys
 2017-10-25 18:38 - 2017-10-26 03:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
 2017-10-25 18:38 - 2017-10-25 18:38 - 000192952 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys
 2017-10-25 18:38 - 2017-10-25 18:38 - 000001919 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
 2017-10-25 18:38 - 2017-10-25 18:38 - 000000000 ____D C:\ProgramData\Malwarebytes
 2017-10-25 18:38 - 2017-10-25 18:38 - 000000000 ____D C:\Program Files\Malwarebytes
 2017-10-25 18:38 - 2017-10-04 13:15 - 000077440 _____ C:\WINDOWS\system32\Drivers\mbae64.sys
 2017-10-25 18:37 - 2017-10-26 03:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller Pro
 2017-10-25 18:37 - 2017-10-26 03:40 - 000001129 _____ C:\Users\Public\Desktop\Revo Uninstaller Pro.lnk
 2017-10-25 18:37 - 2017-10-25 18:38 - 071535032 _____ (Malwarebytes ) C:\Users\Christopher Sander\Downloads\mb3-setup-consumer-3.2.2.2029-1.0.212-1.0.2951.exe
 2017-10-25 18:37 - 2017-10-25 18:37 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\VS Revo Group
 2017-10-25 18:37 - 2017-10-25 18:37 - 000000000 ____D C:\ProgramData\VS Revo Group
 2017-10-25 18:37 - 2017-10-25 18:37 - 000000000 ____D C:\Program Files\VS Revo Group
 2017-10-25 18:37 - 2016-12-21 14:52 - 000040240 _____ (VS Revo Group) C:\WINDOWS\system32\Drivers\revoflt.sys
 2017-10-25 18:36 - 2017-10-26 03:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Secure Connection
 2017-10-25 18:36 - 2017-10-25 18:37 - 011534624 _____ (VS Revo Group ) C:\Users\Christopher Sander\Downloads\RevoUninProSetup319.exe
 2017-10-25 18:36 - 2017-10-25 18:36 - 011534624 _____ (VS Revo Group ) C:\Users\Christopher Sander\Downloads\RevoUninProSetup319 (1).exe
 2017-10-25 18:36 - 2017-10-25 18:36 - 000229288 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klupd_klif_arkmon.sys
 2017-10-25 18:36 - 2017-10-25 18:36 - 000173144 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klupd_klif_mark.sys
 2017-10-25 18:36 - 2017-10-25 18:36 - 000112912 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klupd_klif_klbg.sys
 2017-10-25 18:36 - 2017-10-25 18:36 - 000087584 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klupd_klif_kimul.sys
 2017-10-25 18:36 - 2017-10-25 18:36 - 000001342 _____ C:\Users\Public\Desktop\Kaspersky Secure Connection.lnk
 2017-10-25 18:35 - 2017-10-28 10:11 - 000000000 ____D C:\ProgramData\Kaspersky Lab
 2017-10-25 18:35 - 2017-10-26 03:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Internet Security
 2017-10-25 18:35 - 2017-10-25 18:36 - 000000000 ____D C:\Program Files\Common Files\AV
 2017-10-25 18:35 - 2017-10-25 18:35 - 001055448 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klif.sys
 2017-10-25 18:35 - 2017-10-25 18:35 - 000594144 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klhk.sys
 2017-10-25 18:35 - 2017-10-25 18:35 - 000207576 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klflt.sys
 2017-10-25 18:35 - 2017-10-25 18:35 - 000149304 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\klhkum.dll
 2017-10-25 18:35 - 2017-10-25 18:35 - 000002282 _____ C:\Users\Public\Desktop\Sicherer Zahlungsverkehr.lnk
 2017-10-25 18:35 - 2017-10-25 18:35 - 000002220 _____ C:\Users\Public\Desktop\Kaspersky Internet Security.lnk
 2017-10-25 18:35 - 2017-10-25 18:35 - 000000000 ____D C:\Program Files (x86)\Kaspersky Lab
 2017-10-25 18:35 - 2013-05-06 08:13 - 000110176 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\klfphc.dll
 2017-10-25 18:34 - 2017-10-25 18:34 - 002348080 _____ (Kaspersky Lab) C:\Users\Christopher Sander\Downloads\kis18.0.0.405abde_12843.exe
 2017-10-25 18:34 - 2017-10-25 18:34 - 000000000 ____D C:\ProgramData\Kaspersky Lab Setup Files
 2017-10-25 18:19 - 2017-10-25 18:19 - 002787944 _____ (AVM GmbH ) C:\Users\Christopher Sander\Downloads\AVM_FRITZ!WLAN_USB_Stick_AC_430_x64_Build_140304.exe
 2017-10-25 18:18 - 2014-03-27 01:00 - 000481632 _____ (AVM Berlin) C:\WINDOWS\instwcli.dex
 2017-10-25 17:42 - 2017-10-26 03:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MSI
 2017-10-25 17:42 - 2017-10-26 03:39 - 000000000 ____D C:\Program Files (x86)\MSI
 2017-10-25 17:40 - 2017-10-26 03:59 - 000000000 ____D C:\WINDOWS\SysWOW64\LiveUpdate
 2017-10-25 17:40 - 2017-10-26 03:17 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\NVIDIA Corporation
 2017-10-25 17:40 - 2017-10-12 13:32 - 000004923 _____ C:\WINDOWS\SysWOW64\LiveUpdate 6.2 ReleaseNote.txt
 2017-10-25 17:38 - 2017-10-25 17:38 - 081400776 _____ (NVIDIA Corporation) C:\Users\Christopher Sander\Downloads\GeForce_Experience_v3.10.0.95.exe
 2017-10-25 17:37 - 2017-10-25 17:37 - 024611488 _____ (NVIDIA Corporation) C:\WINDOWS\system32\SETB78D.tmp
 2017-10-25 17:37 - 2017-10-25 17:37 - 020938544 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\SETC850.tmp
 2017-10-25 17:37 - 2017-10-25 17:37 - 014665544 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\SETBCED.tmp
 2017-10-25 17:37 - 2017-10-25 17:37 - 014199224 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\SETA543.tmp
 2017-10-25 17:37 - 2017-10-25 17:37 - 003977632 _____ (NVIDIA Corporation) C:\WINDOWS\system32\SETA628.tmp
 2017-10-25 17:37 - 2017-10-25 17:37 - 003513632 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\SETB8B1.tmp
 2017-10-25 17:37 - 2017-10-25 17:37 - 001964600 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6437653.dll
 2017-10-25 17:37 - 2017-10-25 17:37 - 001600056 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6437653.dll
 2017-10-25 17:37 - 2017-10-25 17:37 - 000985136 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\SETB7AE.tmp
 2017-10-25 17:37 - 2017-10-25 17:37 - 000586336 _____ (NVIDIA Corporation) C:\WINDOWS\system32\SETB643.tmp
 2017-10-25 17:32 - 2017-10-25 17:32 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\NetworkTiles
 2017-10-25 17:29 - 2017-10-26 03:59 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel
 2017-10-25 17:29 - 2017-10-25 17:29 - 001707850 _____ C:\WINDOWS\SysWOW64\PerfStringBackup.INI
 2017-10-25 17:29 - 2017-10-25 17:29 - 000000000 ____D C:\Users\Christopher Sander\AppData\Roaming\Intel Corporation
 2017-10-25 17:29 - 2017-10-25 17:29 - 000000000 ____D C:\Program Files (x86)\ASM104xUSB3
 2017-10-25 17:28 - 2015-06-23 04:37 - 000895256 _____ (Realtek ) C:\WINDOWS\system32\Drivers\rt640x64.sys
 2017-10-25 17:28 - 2015-06-23 04:37 - 000091272 _____ (Realtek Semiconductor Corporation) C:\WINDOWS\system32\RtNicProp64.dll
 2017-10-25 17:25 - 2015-07-07 13:13 - 004514008 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\Drivers\RTKVHD64.sys
 2017-10-25 17:25 - 2015-07-07 09:54 - 035222128 _____ C:\WINDOWS\system32\Drivers\RTAIODAT.DAT
 2017-10-25 17:25 - 2015-07-06 10:05 - 002930904 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RltkAPO64.dll
 2017-10-25 17:25 - 2015-07-01 12:18 - 001749208 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RCoInstII64.dll
 2017-10-25 17:25 - 2015-06-30 10:04 - 000184688 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkCfg64.dll
 2017-10-25 17:25 - 2015-06-26 14:10 - 001310936 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RTCOM64.dll
 2017-10-25 17:25 - 2015-06-22 08:43 - 002702552 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RTSnMg64.cpl
 2017-10-25 17:25 - 2015-06-17 08:45 - 003234520 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkApi64.dll
 2017-10-25 17:25 - 2015-05-15 13:27 - 002918104 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtPgEx64.dll
 2017-10-25 17:25 - 2015-01-19 12:10 - 072113152 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RCoRes64.dat
 2017-10-25 17:25 - 2014-11-11 07:44 - 000631000 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtDataProc64.dll
 2017-10-25 17:25 - 2014-05-22 10:24 - 000096568 _____ C:\WINDOWS\system32\audioLibVc.dll
 2017-10-25 17:25 - 2012-08-31 13:18 - 007164176 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEP64A.dll
 2017-10-25 17:25 - 2012-08-31 13:17 - 000434960 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EED64A.dll
 2017-10-25 17:25 - 2012-08-31 13:17 - 000141584 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEL64A.dll
 2017-10-25 17:25 - 2012-08-31 13:17 - 000124176 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEA64A.dll
 2017-10-25 17:25 - 2012-08-31 13:17 - 000075024 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEG64A.dll
 2017-10-25 17:25 - 2011-12-20 09:32 - 000331880 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtlCPAPI64.dll
 2017-10-25 17:25 - 2011-11-22 10:28 - 000014952 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkCoLDR64.dll
 2017-10-25 17:24 - 2017-10-25 17:28 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
 2017-10-25 17:24 - 2017-10-25 17:28 - 000000000 ____D C:\Program Files (x86)\Realtek
 2017-10-25 17:24 - 2017-10-25 17:26 - 000000000 ___HD C:\Program Files (x86)\Temp
 2017-10-25 17:24 - 2017-10-25 17:24 - 000000000 ____D C:\Users\Christopher Sander\Intel
 2017-10-25 17:24 - 2017-10-25 17:24 - 000000000 ____D C:\ProgramData\Intel
 2017-10-25 17:24 - 2017-10-25 17:24 - 000000000 ____D C:\Program Files (x86)\Intel
 2017-10-25 17:24 - 2015-06-08 10:13 - 002825944 ____R (Realtek Semiconductor Corp.) C:\WINDOWS\RtlExUpd.dll
 2017-10-25 17:24 - 2014-09-24 05:31 - 007087448 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPP64A.dll
 2017-10-25 17:24 - 2014-09-24 05:31 - 001939800 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPD64A.dll
 2017-10-25 17:24 - 2014-09-24 05:31 - 000315736 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPO64A.dll
 2017-10-25 17:24 - 2014-09-24 05:31 - 000261464 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPA64.dll
 2017-10-25 17:24 - 2013-06-21 05:01 - 000109848 _____ C:\WINDOWS\system32\AcpiServiceVnA64.dll
 2017-10-25 17:24 - 2011-05-31 03:42 - 001756264 _____ (DTS) C:\WINDOWS\system32\DTSS2SpeakerDLL64.dll
 2017-10-25 17:24 - 2011-05-31 03:42 - 001568360 _____ (DTS) C:\WINDOWS\system32\DTSS2HeadphoneDLL64.dll
 2017-10-25 17:24 - 2011-05-31 03:42 - 001486952 _____ (DTS) C:\WINDOWS\system32\DTSBoostDLL64.dll
 2017-10-25 17:24 - 2011-05-31 03:42 - 000728680 _____ (DTS) C:\WINDOWS\system32\DTSBassEnhancementDLL64.dll
 2017-10-25 17:24 - 2011-05-31 03:42 - 000712296 _____ (DTS) C:\WINDOWS\system32\DTSSymmetryDLL64.dll
 2017-10-25 17:24 - 2011-05-31 03:42 - 000693352 _____ (DTS) C:\WINDOWS\system32\DTSVoiceClarityDLL64.dll
 2017-10-25 17:24 - 2011-05-31 03:42 - 000491112 _____ (DTS) C:\WINDOWS\system32\DTSNeoPCDLL64.dll
 2017-10-25 17:24 - 2011-05-31 03:42 - 000432744 _____ (DTS) C:\WINDOWS\system32\DTSLimiterDLL64.dll
 2017-10-25 17:24 - 2011-05-31 03:42 - 000428648 _____ (DTS) C:\WINDOWS\system32\DTSGainCompensatorDLL64.dll
 2017-10-25 17:24 - 2011-05-31 03:42 - 000242792 _____ (DTS) C:\WINDOWS\system32\DTSLFXAPO64.dll
 2017-10-25 17:24 - 2011-05-31 03:42 - 000242792 _____ (DTS) C:\WINDOWS\system32\DTSGFXAPO64.dll
 2017-10-25 17:24 - 2011-05-31 03:42 - 000241768 _____ (DTS) C:\WINDOWS\system32\DTSGFXAPONS64.dll
 2017-10-25 17:23 - 2017-10-25 19:47 - 000000000 ____D C:\ProgramData\Package Cache
 2017-10-25 17:23 - 2017-10-25 18:22 - 000000000 ____D C:\ProgramData\Norton
 2017-10-25 17:23 - 2017-10-25 17:29 - 000000000 ____D C:\Program Files\Intel
 2017-10-25 17:23 - 2017-10-25 17:23 - 000000000 ____D C:\ProgramData\NortonInstaller
 2017-10-25 17:19 - 2017-10-25 17:27 - 000026192 _____ (Windows (R) Server 2003 DDK provider) C:\WINDOWS\gdrv.sys
 2017-10-25 17:19 - 2017-10-25 17:27 - 000000010 _____ C:\WINDOWS\GSetup.ini
 2017-10-25 17:19 - 2009-08-27 09:04 - 000207400 ____R () C:\WINDOWS\GSetup.exe
 2017-10-25 17:08 - 2017-10-27 15:56 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\MicrosoftEdge
 2017-10-25 17:08 - 2017-10-26 04:02 - 000002259 _____ C:\Users\Public\Desktop\Google Chrome.lnk
 2017-10-25 17:08 - 2017-10-26 03:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MSI Kombustor 2.5
 2017-10-25 17:08 - 2017-10-26 03:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome
 2017-10-25 17:08 - 2017-10-26 03:39 - 000000000 ____D C:\MSI
 2017-10-25 17:08 - 2017-10-25 19:00 - 000000000 ____D C:\Program Files\Google
 2017-10-25 17:08 - 2017-10-25 19:00 - 000000000 ____D C:\Program Files (x86)\Google
 2017-10-25 17:08 - 2017-10-25 18:52 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\Google
 2017-10-25 17:08 - 2017-10-25 17:08 - 000000000 ____D C:\Program Files (x86)\MSI Kombustor 2.5
 2017-10-25 17:08 - 2014-04-30 16:23 - 000011248 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\acpimof.dll
 2017-10-25 17:07 - 2017-10-26 03:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
 2017-10-25 17:07 - 2017-10-25 19:32 - 000001496 _____ C:\Users\Public\Desktop\GeForce Experience.lnk
 2017-10-25 17:07 - 2017-10-25 19:32 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\NVIDIA
 2017-10-25 17:07 - 2017-10-25 17:07 - 000000000 ____D C:\NVIDIA
 2017-10-25 17:07 - 2017-10-11 03:07 - 001796032 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvspcap64.dll
 2017-10-25 17:07 - 2017-10-11 03:07 - 001577920 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvspcap.dll
 2017-10-25 17:07 - 2017-10-11 03:07 - 000186304 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvaudcap64v.dll
 2017-10-25 17:07 - 2015-07-03 06:28 - 000069992 _____ (NVIDIA Corporation) C:\WINDOWS\system32\SET961A.tmp
 2017-10-25 17:07 - 2015-07-03 06:28 - 000047976 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\SET9608.tmp
 2017-10-25 17:07 - 2010-05-26 11:41 - 002401112 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_43.dll
 2017-10-25 17:07 - 2010-05-26 11:41 - 001998168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_43.dll
 2017-10-25 17:07 - 2010-05-26 11:41 - 000511328 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_43.dll
 2017-10-25 17:07 - 2010-05-26 11:41 - 000470880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_43.dll
 2017-10-25 17:07 - 2010-05-26 11:41 - 000276832 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx11_43.dll
 2017-10-25 17:07 - 2010-05-26 11:41 - 000248672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx11_43.dll
 2017-10-25 16:51 - 2014-03-27 01:00 - 001327744 _____ (AVM GmbH) C:\WINDOWS\system32\Drivers\fwlanusb6.sys
 2017-10-25 16:51 - 2014-03-27 01:00 - 000104448 _____ (AVM Berlin) C:\WINDOWS\system32\fwlan6ci.dll
 2017-10-25 16:51 - 2014-03-27 01:00 - 000080360 _____ C:\WINDOWS\system32\Drivers\fwlanusb6.bin
 2017-10-25 16:50 - 2017-10-27 04:08 - 000000000 ____D C:\WINDOWS\AVM_Driver
 2017-10-25 16:48 - 2017-10-25 17:41 - 000000000 ___RD C:\Users\Christopher Sander\OneDrive
 2017-10-25 16:47 - 2017-10-27 04:11 - 001790932 _____ C:\WINDOWS\system32\PerfStringBackup.INI
 2017-10-25 16:46 - 2017-10-26 04:37 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\Packages
 2017-10-25 16:46 - 2017-10-26 04:04 - 000000000 __RHD C:\Users\Public\AccountPictures
 2017-10-25 16:46 - 2017-10-25 17:40 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\VirtualStore
 2017-10-25 16:46 - 2017-10-25 16:46 - 000016148 _____ C:\WINDOWS\system32\DESKTOP-C22R7JR_defaultuser0_HistoryPrediction.bin
 2017-10-25 16:46 - 2017-10-25 16:46 - 000000000 ____D C:\Users\Christopher Sander\AppData\Roaming\Adobe
 2017-10-25 16:46 - 2017-10-25 16:46 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\TileDataLayer
 2017-10-25 16:46 - 2017-10-25 16:46 - 000000000 ____D C:\Users\Christopher Sander\AppData\Local\Publishers
 2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Videos
 2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Musik
 2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
 2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default\Vorlagen
 2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default\Startmenü
 2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default\Netzwerkumgebung
 2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default\Lokale Einstellungen
 2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default\Eigene Dateien
 2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default\Druckumgebung
 2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Videos
 2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Musik
 2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
 2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
 2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
 2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
 2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default\Anwendungsdaten
 2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Videos
 2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
 2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
 2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
 2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
 2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
 2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Programme
 2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\ProgramData\Vorlagen
 2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\ProgramData\Startmenü
 2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme
 2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\ProgramData\Dokumente
 2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\ProgramData\Anwendungsdaten
 2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Program Files\Gemeinsame Dateien
 2017-10-25 16:43 - 2017-10-25 16:43 - 000000000 _SHDL C:\Dokumente und Einstellungen
 2017-10-25 05:23 - 2017-10-25 05:23 - 000000000 ___HD C:\$SysReset
 2017-10-15 06:42 - 2017-10-15 06:42 - 000199360 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\kneps.sys
 2017-10-15 06:42 - 2017-10-15 06:42 - 000136176 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klwtp.sys
 2017-10-15 06:42 - 2017-10-15 06:42 - 000089952 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klbackupflt.sys
 2017-10-15 06:42 - 2017-10-15 06:42 - 000070872 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klbackupdisk.sys
 2017-10-15 06:42 - 2017-10-15 06:42 - 000050672 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klpd.sys
 
 ==================== Ein Monat: Geänderte Dateien und Ordner ========
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
 
 2017-10-28 09:56 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\AppReadiness
 2017-10-28 00:05 - 2017-03-18 23:03 - 000000000 ___HD C:\Program Files\WindowsApps
 2017-10-27 15:43 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed
 2017-10-27 15:43 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\system32\Macromed
 2017-10-27 04:35 - 2017-03-18 23:01 - 000000000 ____D C:\WINDOWS\INF
 2017-10-27 04:11 - 2017-03-20 06:35 - 000778908 _____ C:\WINDOWS\system32\perfh007.dat
 2017-10-27 04:11 - 2017-03-20 06:35 - 000159478 _____ C:\WINDOWS\system32\perfc007.dat
 2017-10-27 04:04 - 2017-03-18 13:40 - 000524288 _____ C:\WINDOWS\system32\config\BBI
 2017-10-27 03:38 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\appcompat
 2017-10-26 16:17 - 2017-03-18 22:51 - 000000000 ____D C:\WINDOWS\CbsTemp
 2017-10-26 04:56 - 2017-03-18 23:03 - 000028672 _____ C:\WINDOWS\system32\config\BCD-Template
 2017-10-26 04:55 - 2017-03-20 06:35 - 000000000 ____D C:\WINDOWS\system32\de
 2017-10-26 04:55 - 2017-03-18 23:06 - 000000000 ____D C:\WINDOWS\Setup
 2017-10-26 04:55 - 2017-03-18 23:03 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12
 2017-10-26 04:55 - 2017-03-18 23:03 - 000000000 ___SD C:\WINDOWS\system32\F12
 2017-10-26 04:55 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata
 2017-10-26 04:55 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\SysWOW64\setup
 2017-10-26 04:55 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
 2017-10-26 04:55 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns
 2017-10-26 04:55 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\system32\setup
 2017-10-26 04:55 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\system32\oobe
 2017-10-26 04:55 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\ShellExperiences
 2017-10-26 04:55 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\Provisioning
 2017-10-26 04:55 - 2017-03-18 23:03 - 000000000 ____D C:\Program Files\Windows Photo Viewer
 2017-10-26 04:55 - 2017-03-18 23:03 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer
 2017-10-26 04:54 - 2017-03-18 23:03 - 000230400 _____ (Microsoft Corporation) C:\WINDOWS\system32\msclmd.dll
 2017-10-26 04:54 - 2017-03-18 23:03 - 000207872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msclmd.dll
 2017-10-26 04:04 - 2017-03-18 23:03 - 000000000 ____D C:\ProgramData\USOPrivate
 2017-10-26 04:03 - 2017-03-18 23:03 - 000000000 ____D C:\Program Files\Windows NT
 2017-10-26 04:02 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase
 2017-10-26 04:02 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\Registration
 2017-10-26 04:02 - 2015-07-10 13:04 - 000000000 ____D C:\WINDOWS\system32\Tasks_Migrated
 2017-10-26 04:00 - 2017-03-18 23:03 - 000000000 __RHD C:\Users\Public\Libraries
 2017-10-26 03:59 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\system32\spool
 2017-10-26 03:59 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\system32\NDF
 2017-10-26 03:59 - 2017-03-18 23:03 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
 2017-10-26 03:58 - 2017-03-20 06:37 - 000000000 ____D C:\WINDOWS\HoloShell
 2017-10-26 03:58 - 2017-03-18 23:03 - 000000000 ___RD C:\WINDOWS\PrintDialog
 2017-10-26 03:58 - 2017-03-18 23:03 - 000000000 ___RD C:\WINDOWS\MiracastView
 2017-10-26 03:58 - 2017-03-18 23:03 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
 2017-10-26 03:58 - 2017-03-18 23:03 - 000000000 ____D C:\WINDOWS\Help
 2017-10-26 03:58 - 2017-03-18 13:40 - 000000000 ____D C:\WINDOWS\system32\Sysprep
 2017-10-25 19:59 - 2015-07-10 13:01 - 000635904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqsnap.dll
 2017-10-25 19:59 - 2015-07-10 13:01 - 000014848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqcertui.dll
 2017-10-13 02:21 - 2017-03-18 23:06 - 000835576 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
 2017-10-13 02:21 - 2017-03-18 23:06 - 000177656 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
 
 ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
 
 2017-10-26 03:57 - 2017-10-26 03:57 - 000000000 ____H () C:\ProgramData\DP45977C.lfl
 
 ==================== Bamital & volsnap ======================
 
 (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
 
 C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
 C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
 C:\WINDOWS\explorer.exe => Datei ist digital signiert
 C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
 C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
 C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
 C:\WINDOWS\system32\services.exe => Datei ist digital signiert
 C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
 C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
 C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
 C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
 C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
 C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
 C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
 C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert
 
 LastRegBack: 2017-10-26 03:57
 
 ==================== Ende von FRST.txt ============================
  Code: 
 Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 26-10-2017durchgeführt von Christopher Sander (28-10-2017 10:15:52)
 Gestartet von C:\Users\Christopher Sander\Desktop
 Windows 10 Home Version 1703 15063.674 (X64) (2017-10-26 02:03:54)
 Start-Modus: Normal
 ==========================================================
 
 
 ==================== Konten: =============================
 
 Administrator (S-1-5-21-2565897077-1049470370-2718837405-500 - Administrator - Disabled)
 Christopher Sander (S-1-5-21-2565897077-1049470370-2718837405-1001 - Administrator - Enabled) => C:\Users\Christopher Sander
 DefaultAccount (S-1-5-21-2565897077-1049470370-2718837405-503 - Limited - Disabled)
 Gast (S-1-5-21-2565897077-1049470370-2718837405-501 - Limited - Disabled)
 
 ==================== Sicherheits-Center ========================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
 
 AV: Kaspersky Internet Security (Enabled - Up to date) {86367591-4BE4-AE08-2FD9-7FCB8259CD98}
 AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
 AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
 AS: Kaspersky Internet Security (Enabled - Up to date) {3D579475-6DDE-A186-1569-44B9F9DE8725}
 AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 FW: Kaspersky Internet Security (Enabled) {BE0DF4B4-018B-AF50-0486-D6FE7C8A8AE3}
 
 ==================== Installierte Programme ======================
 
 (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
 
 Adobe Flash Player 27 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 27.0.0.183 - Adobe Systems Incorporated)
 Ansel (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Ansel) (Version: 388.00 - NVIDIA Corporation) Hidden
 Asmedia USB Host Controller Driver (HKLM-x32\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: 1.16.26.1 - Asmedia Technology)
 AVM FRITZ!WLAN (HKLM-x32\...\AVMWLANCLI) (Version: 1.2.0.0 - AVM Berlin)
 Battle.net (HKLM-x32\...\Battle.net) (Version:  - Blizzard Entertainment)
 Battlefield™ 1 (HKLM-x32\...\{335B50BC-6130-4BAF-9A6A-F1561270587B}) (Version: 1.0.51.22728 - Electronic Arts)
 Destiny 2 (HKLM-x32\...\Destiny 2) (Version:  - Blizzard Entertainment)
 Discord (HKU\S-1-5-21-2565897077-1049470370-2718837405-1001\...\Discord) (Version: 0.0.298 - Discord Inc.)
 Google Chrome (HKLM-x32\...\Google Chrome) (Version: 44.0.2403.107 - Google Inc.)
 Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.5 - Google Inc.) Hidden
 Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.21.115 - Google Inc.) Hidden
 Heroes of the Storm (HKLM-x32\...\Heroes of the Storm) (Version:  - Blizzard Entertainment)
 Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.0.1162 - Intel Corporation)
 Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 14.5.0.1081 - Intel Corporation)
 Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{c7f54569-0018-439c-809a-48046a4d4ebc}) (Version: 10.1.1.9 - Intel(R) Corporation) Hidden
 Kaspersky Internet Security (HKLM-x32\...\{5AAE61FF-858E-453E-B8F3-944618149975}) (Version: 18.0.0.405 - Kaspersky Lab) Hidden
 Kaspersky Internet Security (HKLM-x32\...\InstallWIX_{5AAE61FF-858E-453E-B8F3-944618149975}) (Version: 18.0.0.405 - Kaspersky Lab)
 Kaspersky Secure Connection (HKLM-x32\...\{F33C0717-8E04-4EB5-90C8-47221287DB4F}) (Version: 18.0.0.405 - Kaspersky Lab) Hidden
 Kaspersky Secure Connection (HKLM-x32\...\InstallWIX_{F33C0717-8E04-4EB5-90C8-47221287DB4F}) (Version: 18.0.0.405 - Kaspersky Lab)
 KB4023057 (HKLM\...\{B977A833-7734-41A5-B820-1F23D81DC87B}) (Version: 2.6.0.0 - Microsoft Corporation)
 Logitech Gaming Software 8.96 (HKLM\...\Logitech Gaming Software) (Version: 8.96.81 - Logitech Inc.)
 Malwarebytes Version 3.2.2.2029 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.2.2.2029 - Malwarebytes)
 Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
 Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
 Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
 Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation)
 Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
 Mozilla Firefox 56.0.1 (x86 de) (HKU\S-1-5-21-2565897077-1049470370-2718837405-1001\...\Mozilla Firefox 56.0.1 (x86 de)) (Version: 56.0.1 - Mozilla)
 MPC-HC 1.7.13 (64-bit) (HKLM\...\{2ACBF1FA-F5C3-4B19-A774-B22A31F231B9}_is1) (Version: 1.7.13 - MPC-HC Team)
 MSI Kombustor 2.5.9 (HKLM-x32\...\{0B7C79A5-5CB2-4ABD-A9C1-92A6213CE8DD}_is1) (Version:  - MSI Co., LTD)
 MSI Live Update 6 (HKLM-x32\...\{4F46CF54-47D2-41F4-B230-B0954C544420}}_is1) (Version: 6.2.0.22 - MSI)
 NVIDIA 3D Vision Controller-Treiber 369.04 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 369.04 - NVIDIA Corporation)
 NVIDIA 3D Vision Treiber 388.00 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 388.00 - NVIDIA Corporation)
 NVIDIA GeForce Experience 3.10.0.95 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.10.0.95 - NVIDIA Corporation)
 NVIDIA Grafiktreiber 388.00 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 388.00 - NVIDIA Corporation)
 NVIDIA HD-Audiotreiber 1.3.35.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.35.1 - NVIDIA Corporation)
 NVIDIA PhysX-Systemsoftware 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation)
 Overwatch (HKLM-x32\...\Overwatch) (Version:  - Blizzard Entertainment)
 Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.1.505.2015 - Realtek)
 Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7553 - Realtek Semiconductor Corp.)
 Revo Uninstaller Pro 3.2.0 (HKLM\...\{67579783-0FB7-4F7B-B881-E5BE47C9DBE0}_is1) (Version: 3.2.0 - VS Revo Group, Ltd.)
 Skype™ 7.40 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.40.103 - Skype Technologies S.A.)
 Sonos Controller (HKLM-x32\...\{7BBA9BF8-05DF-47D8-8880-82A9B99505B9}) (Version: 38.9.46070 - Sonos, Inc.)
 Spotify (HKU\S-1-5-21-2565897077-1049470370-2718837405-1001\...\Spotify) (Version: 1.0.66.478.g1296534d - Spotify AB)
 TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.1.6 - TeamSpeak Systems GmbH)
 UpdateAssistant (HKLM-x32\...\{DE45508F-369E-4476-8F19-088F4933340E}) (Version: 1.8.0.0 - Microsoft Corporation) Hidden
 Vulkan Run Time Libraries 1.0.61.0 (HKLM\...\VulkanRT1.0.61.0) (Version: 1.0.61.0 - LunarG, Inc.) Hidden
 Windows 10-Update-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22243 - Microsoft Corporation)
 
 ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 CustomCLSID: HKU\S-1-5-21-2565897077-1049470370-2718837405-1001_Classes\CLSID\{4410DC33-BC7C-496B-AA84-4AEA3EEE75F7}\InprocServer32 -> C:\Users\Christopher Sander\AppData\Local\Microsoft\OneDrive\17.3.7073.1013\amd64\FileCoAuthLib64.dll => Keine Datei
 CustomCLSID: HKU\S-1-5-21-2565897077-1049470370-2718837405-1001_Classes\CLSID\{F8071786-1FD0-4A66-81A1-3CBE29274458}\InprocServer32 -> C:\Users\Christopher Sander\AppData\Local\Microsoft\OneDrive\17.3.7073.1013\amd64\FileSyncApi64.dll => Keine Datei
 ContextMenuHandlers1: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\x64\ShellEx.dll [2017-10-25] (AO Kaspersky Lab)
 ContextMenuHandlers2: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\x64\ShellEx.dll [2017-10-25] (AO Kaspersky Lab)
 ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-08-30] (Malwarebytes)
 ContextMenuHandlers4: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\x64\ShellEx.dll [2017-10-25] (AO Kaspersky Lab)
 ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-10-12] (NVIDIA Corporation)
 ContextMenuHandlers6: [Kaspersky Anti-Virus 18.0.0] -> {FF48AD48-74C7-4260-B385-FAEB80947450} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\x64\ShellEx.dll [2017-10-25] (AO Kaspersky Lab)
 ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-08-30] (Malwarebytes)
 ContextMenuHandlers6: [RUShellExt] -> {2C5515DC-2A7E-4BFD-B813-CACC2B685EB7} => C:\Program Files\VS Revo Group\Revo Uninstaller Pro\RUExt.dll [2016-12-15] (VS Revo Group)
 
 ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 Task: {03971EA5-D7DB-42C1-BE25-80D3278648AE} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_27_0_0_183_pepper.exe [2017-10-27] (Adobe Systems Incorporated)
 Task: {0CACF232-5A15-4D7E-B0B3-8A0664251ECF} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2017-10-11] (NVIDIA Corporation)
 Task: {203C2DBD-24CC-43B1-8FE3-E3FDC9D0F0D9} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-10-11] (NVIDIA Corporation)
 Task: {2438F437-F2DF-4115-9D94-98EB00EEA699} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-10-25] (Google Inc.)
 Task: {326761C6-CEA9-434B-82E0-DE17F012C0AE} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-10-25] (Google Inc.)
 Task: {376F53E4-D7E1-4921-B6BD-30F20F4763BF} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2017-10-11] (NVIDIA Corporation)
 Task: {572920EF-9600-4D7D-AE9F-8ADDA71BB68B} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2017-10-11] (NVIDIA Corporation)
 Task: {83AF6FB9-2BF4-4826-99EB-7E7A14FF1E18} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-10-11] (NVIDIA Corporation)
 Task: {85D18851-62B0-4318-8F25-15BF3C4DD098} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2017-10-11] (NVIDIA Corporation)
 Task: {949796F0-B6E0-40C0-8FC3-83336EC38F29} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-10-11] (NVIDIA Corporation)
 Task: {A531A671-3D09-4F62-A1BB-8B1B368920CE} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-10-11] (NVIDIA Corporation)
 Task: {C32F9723-A8D1-4057-BB0B-F3C1BEBED08A} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-10-27] (Adobe Systems Incorporated)
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
 
 
 ==================== Verknüpfungen & WMI ========================
 
 (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
 
 
 ==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
 
 2017-10-25 19:32 - 2017-10-11 03:06 - 001267136 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll
 2017-10-25 18:38 - 2017-10-04 13:15 - 002289096 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll
 2017-10-25 18:38 - 2017-10-04 13:15 - 002358728 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll
 2017-10-26 03:58 - 2017-10-12 21:55 - 000133568 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
 2017-03-18 22:58 - 2017-03-18 22:58 - 000138000 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll
 2017-03-18 22:59 - 2017-03-20 06:36 - 001731072 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
 2015-03-07 02:07 - 2015-03-07 02:07 - 000908568 _____ () C:\Program Files\Logitech Gaming Software\libGLESv2.dll
 2017-08-18 11:01 - 2017-08-18 11:01 - 001096824 _____ () C:\Program Files\Logitech Gaming Software\platforms\qwindows.dll
 2015-03-07 02:07 - 2015-03-07 02:07 - 000060184 _____ () C:\Program Files\Logitech Gaming Software\libEGL.dll
 2017-08-18 11:01 - 2017-08-18 11:01 - 000241784 _____ () C:\Program Files\Logitech Gaming Software\imageformats\qjpeg.dll
 2017-08-18 10:41 - 2017-08-18 10:41 - 000077824 _____ () C:\Program Files\Logitech Gaming Software\LAClient\zlib.dll
 2017-08-18 10:41 - 2017-08-18 10:41 - 000144896 _____ () C:\Program Files\Logitech Gaming Software\LAClient\libssh2.dll
 2017-10-26 04:41 - 2017-10-26 04:41 - 000087552 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.7.597.0_x64__kzf8qxf38zg5c\SkypeHost.exe
 2017-10-26 04:41 - 2017-10-26 04:41 - 000206336 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.7.597.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
 2017-10-26 04:41 - 2017-10-26 04:41 - 025446400 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.7.597.0_x64__kzf8qxf38zg5c\SkyWrap.dll
 2017-10-26 04:41 - 2017-10-26 04:41 - 002542592 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.7.597.0_x64__kzf8qxf38zg5c\skypert.dll
 2017-10-20 04:35 - 2017-10-20 04:35 - 002354152 _____ () E:\Battlenet\Battle.net\Battle.net.9526\Battle.net Helper.exe
 2017-10-25 18:35 - 2017-10-25 18:35 - 000836968 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\kpcengine.2.3.dll
 2017-10-25 17:42 - 2005-07-18 13:43 - 000160256 _____ () C:\Program Files (x86)\MSI\Live Update\unrar.dll
 2017-10-25 19:32 - 2017-10-11 03:06 - 001040320 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll
 2017-10-25 19:32 - 2017-10-11 03:06 - 070805952 _____ () C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\libcef.dll
 2017-08-17 16:51 - 2017-08-17 16:51 - 001993184 ____R () C:\Program Files (x86)\Skype\Phone\skypert.dll
 2017-10-25 17:22 - 2015-07-24 00:39 - 001405768 _____ () C:\Program Files (x86)\Google\Chrome\Application\44.0.2403.107\libglesv2.dll
 2017-10-25 17:22 - 2015-07-24 00:39 - 000081224 _____ () C:\Program Files (x86)\Google\Chrome\Application\44.0.2403.107\libegl.dll
 2017-10-20 04:36 - 2017-10-20 04:36 - 055782888 _____ () E:\Battlenet\Battle.net\Battle.net.9526\libcef.dll
 2017-10-20 04:36 - 2017-10-20 04:36 - 000540336 _____ () E:\Battlenet\Battle.net\Battle.net.9526\ortp.dll
 2017-10-20 04:36 - 2017-10-20 04:36 - 000133632 _____ () E:\Battlenet\Battle.net\Battle.net.9526\libEGL.dll
 2017-10-20 04:36 - 2017-10-20 04:36 - 003384832 _____ () E:\Battlenet\Battle.net\Battle.net.9526\libGLESv2.dll
 
 ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
 
 AlternateDataStreams: C:\Users\Christopher Sander\AppData\Local\Temp:$DATA [16]
 
 ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
 
 
 ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
 
 
 ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
 
 
 ==================== Hosts Inhalt: ===============================
 
 (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
 
 2015-07-10 13:04 - 2015-07-10 13:02 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts
 
 
 ==================== Andere Bereiche ============================
 
 (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
 
 HKU\S-1-5-21-2565897077-1049470370-2718837405-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
 DNS Servers: 192.168.2.1
 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
 Windows Firewall ist aktiviert.
 
 ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
 
 HKU\S-1-5-21-2565897077-1049470370-2718837405-1001\...\StartupApproved\Run: => "Discord"
 HKU\S-1-5-21-2565897077-1049470370-2718837405-1001\...\StartupApproved\Run: => "Spotify"
 
 ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 FirewallRules: [{36E157F3-2986-4136-ACB2-BB58C28F113C}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
 FirewallRules: [{22EE49E1-851E-42DA-A7B8-D170280B488E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
 FirewallRules: [{9780B656-D424-4E86-BBE5-51A459CE4713}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
 FirewallRules: [{846DEDA3-E54A-4BC6-A07B-815F811CDF24}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
 FirewallRules: [{F968753C-BCC3-4F0D-BBD4-731212EACD9A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
 FirewallRules: [{1F015323-6015-4105-8BD7-B4208CB75354}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
 FirewallRules: [{B9BD4FA1-1A1A-4EB0-942D-C4A07EB14A23}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
 FirewallRules: [{90F28DFE-E081-4147-8076-AF214059325D}] => (Allow) D:\Sonos\Sonos.exe
 FirewallRules: [{32068959-E8B0-44ED-8E84-FB5E5B3D1F83}] => (Allow) D:\Sonos\Sonos.exe
 FirewallRules: [{09684BFB-4DF8-47CB-942B-8669920A4548}] => (Allow) E:\Steam\Steam.exe
 FirewallRules: [{65B2DCEA-FABB-4DC6-806A-34DA3DEEBAC4}] => (Allow) E:\Steam\Steam.exe
 FirewallRules: [{38EAC81B-FBD9-42DD-A385-9AF0840D2FF8}] => (Allow) E:\Steam\bin\cef\cef.win7\steamwebhelper.exe
 FirewallRules: [{59439A02-CD02-4FC0-85FE-1C43293AD0F7}] => (Allow) E:\Steam\bin\cef\cef.win7\steamwebhelper.exe
 FirewallRules: [{CC6D57E8-8B11-4A86-8BA4-3BC5D6898F1D}] => (Allow) E:\Program Files (x86)\Origin Games\Battlefield 1\bf1Trial.exe
 FirewallRules: [{196E8587-9B05-4E9F-8530-63ED01482695}] => (Allow) E:\Program Files (x86)\Origin Games\Battlefield 1\bf1Trial.exe
 FirewallRules: [{0782F1BD-1B5C-490E-A19E-B4ED16DBF6DF}] => (Allow) E:\Program Files (x86)\Origin Games\Battlefield 1\bf1.exe
 FirewallRules: [{70B7591D-8275-4929-96D4-91DEA65669F3}] => (Allow) E:\Program Files (x86)\Origin Games\Battlefield 1\bf1.exe
 
 ==================== Wiederherstellungspunkte =========================
 
 26-10-2017 04:09:31 Revo Uninstaller Pro's restore point - AVM
 26-10-2017 04:18:47 Revo Uninstaller Pro's restore point - AVM_update
 27-10-2017 03:36:33 Installed Sonos Controller.
 27-10-2017 04:01:55 Revo Uninstaller Pro's restore point - Sennheiser Updater
 27-10-2017 04:02:11 Removed Sennheiser Updater.
 27-10-2017 04:06:24 Revo Uninstaller Pro's restore point - AVM_update
 27-10-2017 04:06:57 Revo Uninstaller Pro's restore point - AVM_update
 
 ==================== Fehlerhafte Geräte im Gerätemanager =============
 
 
 ==================== Fehlereinträge in der Ereignisanzeige: =========================
 
 Applikationsfehler:
 ==================
 Error: (10/27/2017 04:11:11 PM) (Source: Application Hang) (EventID: 1002) (User: )
 Description: Programm chrome.exe, Version 44.0.2403.107 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.
 
 Prozess-ID: 36d8
 
 Startzeit: 01d34f2c6fd939a8
 
 Beendigungszeit: 4294967295
 
 Anwendungspfad: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
 
 Berichts-ID: 51a2ec82-9537-4d9e-bb1b-01bb3bed608e
 
 Vollständiger Name des fehlerhaften Pakets:
 
 Auf das fehlerhafte Paket bezogene Anwendungs-ID:
 
 Error: (10/27/2017 04:03:56 PM) (Source: Application Hang) (EventID: 1002) (User: )
 Description: Programm chrome.exe, Version 44.0.2403.107 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.
 
 Prozess-ID: 230c
 
 Startzeit: 01d34f298908380b
 
 Beendigungszeit: 4294967295
 
 Anwendungspfad: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
 
 Berichts-ID: f9e60a58-bafd-45ab-8dbf-ab09056cee53
 
 Vollständiger Name des fehlerhaften Pakets:
 
 Auf das fehlerhafte Paket bezogene Anwendungs-ID:
 
 Error: (10/27/2017 04:35:18 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-C22R7JR)
 Description: Bei der Aktivierung der App „Microsoft.SkypeApp_kzf8qxf38zg5c!ppleae38af2e007f4358a809ac99a64a67c1“ ist folgender Fehler aufgetreten: -2144927148. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.
 
 Error: (10/27/2017 04:06:24 AM) (Source: VSS) (EventID: 8194) (User: )
 Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert
 .
 Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.
 
 
 Vorgang:
 Generatordaten werden gesammelt
 
 Kontext:
 Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}
 Generatorname: System Writer
 Generatorinstanz-ID: {e452de44-6c52-442d-999a-fd6f44c13c51}
 
 Error: (10/27/2017 04:02:34 AM) (Source: Microsoft-Windows-RestartManager) (EventID: 10007) (User: DESKTOP-C22R7JR)
 Description: Die Anwendung oder der Dienst "SDFUUpdateService" konnte nicht neu gestartet werden.
 
 Error: (10/27/2017 03:35:31 AM) (Source: Application Error) (EventID: 1000) (User: )
 Description: Name der fehlerhaften Anwendung: SecomUpdat.exe, Version: 2.1.2701.0, Zeitstempel: 0x57df60ae
 Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.15063.674, Zeitstempel: 0x6d16dd24
 Ausnahmecode: 0xe0434352
 Fehleroffset: 0x000eb872
 ID des fehlerhaften Prozesses: 0x27f8
 Startzeit der fehlerhaften Anwendung: 0x01d34ec3dda25148
 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Sennheiser\Sennheiser Updater\SecomUpdat.exe
 Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
 Berichtskennung: 6555449a-4e3b-4804-80f4-04c4575947ee
 Vollständiger Name des fehlerhaften Pakets:
 Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
 
 Error: (10/27/2017 03:35:31 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
 Description: Anwendung: SecomUpdat.exe
 Frameworkversion: v4.0.30319
 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
 Ausnahmeinformationen: System.ArgumentNullException
 bei System.Globalization.TextInfo.ToLower(System.String)
 bei System.String.ToLower(System.Globalization.CultureInfo)
 bei SecomUpdater.FrmSecomUpdaterApp.~FrmSecomUpdaterApp()
 bei SecomUpdater.FrmSecomUpdaterApp.Dispose(Boolean)
 bei System.ComponentModel.Component.Dispose()
 bei <Module>.main(System.String[])
 
 Error: (10/26/2017 09:17:12 PM) (Source: Application Error) (EventID: 1000) (User: )
 Description: Name der fehlerhaften Anwendung: Battle.net Helper.exe, Version: 0.0.0.0, Zeitstempel: 0x59e7d7ce
 Name des fehlerhaften Moduls: libcef.dll, Version: 3.2623.1435.0, Zeitstempel: 0x591a1a2e
 Ausnahmecode: 0x80000003
 Fehleroffset: 0x0019b129
 ID des fehlerhaften Prozesses: 0x2b8c
 Startzeit der fehlerhaften Anwendung: 0x01d34e68f344ccda
 Pfad der fehlerhaften Anwendung: E:\Battlenet\Battle.net\Battle.net.9526\Battle.net Helper.exe
 Pfad des fehlerhaften Moduls: E:\Battlenet\Battle.net\Battle.net.9526\libcef.dll
 Berichtskennung: 19a35bb6-2032-4936-855c-c57f7f6b0217
 Vollständiger Name des fehlerhaften Pakets:
 Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
 
 Error: (10/26/2017 04:15:01 PM) (Source: Application Error) (EventID: 1000) (User: )
 Description: Name der fehlerhaften Anwendung: SecomUpdat.exe, Version: 2.1.2701.0, Zeitstempel: 0x57df60ae
 Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.15063.674, Zeitstempel: 0x6d16dd24
 Ausnahmecode: 0xe0434352
 Fehleroffset: 0x000eb872
 ID des fehlerhaften Prozesses: 0x35b0
 Startzeit der fehlerhaften Anwendung: 0x01d34e64cdbcbbd0
 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Sennheiser\Sennheiser Updater\SecomUpdat.exe
 Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
 Berichtskennung: f26b8a54-67ca-45ab-90b1-0da1d0b7132d
 Vollständiger Name des fehlerhaften Pakets:
 Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
 
 Error: (10/26/2017 04:15:01 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
 Description: Anwendung: SecomUpdat.exe
 Frameworkversion: v4.0.30319
 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
 Ausnahmeinformationen: System.ArgumentNullException
 bei System.Globalization.TextInfo.ToLower(System.String)
 bei System.String.ToLower(System.Globalization.CultureInfo)
 bei SecomUpdater.FrmSecomUpdaterApp.~FrmSecomUpdaterApp()
 bei SecomUpdater.FrmSecomUpdaterApp.Dispose(Boolean)
 bei System.ComponentModel.Component.Dispose()
 bei <Module>.main(System.String[])
 
 
 Systemfehler:
 =============
 Error: (10/27/2017 04:05:16 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
 Description: Der Dienst "CldFlt" wurde aufgrund folgenden Fehlers nicht gestartet:
 Die Anforderung wird nicht unterstützt.
 
 Error: (10/27/2017 04:05:09 AM) (Source: Application Popup) (EventID: 56) (User: )
 Description: ACPI5
 
 Error: (10/26/2017 04:39:43 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
 Description: Der Dienst "CldFlt" wurde aufgrund folgenden Fehlers nicht gestartet:
 Die Anforderung wird nicht unterstützt.
 
 Error: (10/26/2017 04:39:37 AM) (Source: Application Popup) (EventID: 56) (User: )
 Description: ACPI5
 
 Error: (10/26/2017 04:39:19 AM) (Source: DCOM) (EventID: 10005) (User: NT-AUTORITÄT)
 Description: Fehler "1069" in DCOM, als der Dienst "dosvc" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden:
 {5B99FA76-721C-423C-ADAC-56D03C8A8007}
 
 Error: (10/26/2017 04:39:19 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
 Description: Der Dienst "Übermittlungsoptimierung" wurde aufgrund folgenden Fehlers nicht gestartet:
 Der Dienst konnte wegen einer fehlerhaften Anmeldung nicht gestartet werden.
 
 Error: (10/26/2017 04:39:19 AM) (Source: Service Control Manager) (EventID: 7038) (User: )
 Description: Der Dienst "DoSvc" konnte sich nicht als "NT AUTHORITY\SYSTEM" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden:
 Die Anforderung wird nicht unterstützt.
 
 
 Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC).
 
 Error: (10/26/2017 04:36:25 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
 Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80246007 fehlgeschlagen: 9NBLGGH1QWGC-Microsoft.Advertising.Xaml
 
 Error: (10/26/2017 04:20:30 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
 Description: Durch die Berechtigungseinstellungen für "Computerstandard" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
 {C2F03A33-21F5-47FA-B4BB-156362A2F239}
 und der APPID
 {316CDED5-E4AE-4B15-9113-7055D84DCC97}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
 
 Error: (10/26/2017 04:20:30 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
 Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 und der APPID
 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
 
 
 CodeIntegrity:
 ===================================
 Date: 2017-10-27 15:56:51.897
 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
 
 Date: 2017-10-27 15:56:19.464
 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
 
 Date: 2017-10-26 04:36:53.257
 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
 
 Date: 2017-10-26 04:36:31.687
 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
 
 
 ==================== Speicherinformationen ===========================
 
 Prozessor: Intel(R) Core(TM) i7-6700 CPU @ 3.40GHz
 Prozentuale Nutzung des RAM: 26%
 Installierter physikalischer RAM: 16335.48 MB
 Verfügbarer physikalischer RAM: 12066.48 MB
 Summe virtueller Speicher: 19279.48 MB
 Verfügbarer virtueller Speicher: 14430.87 MB
 
 ==================== Laufwerke ================================
 
 Drive c: (Windows) (Fixed) (Total:221.76 GB) (Free:163.38 GB) NTFS
 Drive d: (Daten) (Fixed) (Total:1863.02 GB) (Free:1359.86 GB) NTFS
 Drive e: (Spiele) (Fixed) (Total:465.63 GB) (Free:129.79 GB) NTFS
 
 ==================== MBR & Partitionstabelle ==================
 
 ========================================================
 Disk: 0 (Size: 223.6 GB) (Disk ID: A02AA8B2)
 
 Partition: GPT.
 
 ========================================================
 Disk: 1 (Size: 1863 GB) (Disk ID: B7642A19)
 
 Partition: GPT.
 
 ========================================================
 Disk: 2 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 00000000)
 
 Partition: GPT.
 
 ==================== Ende von Addition.txt ============================
 |