Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Benötige Hilfe zu den Vorarbeiten zur Erstellung eins "Plagegeister"-Threads (https://www.trojaner-board.de/190413-benoetige-hilfe-vorarbeiten-erstellung-eins-plagegeister-threads.html)

marelro 13.05.2018 21:26

Benötige Hilfe zu den Vorarbeiten zur Erstellung eins "Plagegeister"-Threads
 
Hallo, ich hab mir die Anleitungen sorgfältig durchgelesen aber ich weiß bei Folgendem nicht, wie ich es machen muss:

Ich habe ein Win10 Profesisonal mit 2 Windows-Benutzern: Admin und "Arbeitsbenutzer". Für gewöhnlich arbeite ich mit letzterem, habe aber neulich 2 Tage vergessen, den Admin abzumelden)
Beim "Arbeitsbenutzer" sind Probleme aufgetreten (Avast schlug an, ich hab ein PUP in Quarantäne geschickt und dachte gut ist).
Dann hatte mein Mann mit seinem Laptop Probleme und ich hab den ganz neu aufgesetzt, weil sich da offensichtlich was eingenistet hatte und er wenig Programme/Daten hat (ist noch Win7)
Dann hab ich doch MBAM über meinen Win10 PC laufen lassen, das gab auch ein paar PUPs, die ich in Quarantäne geschickt hatte. Nochmaliger Scan ergab nichts mehr
Als aber dann auf diesem Rechner ähnliche Fenster auftraten wie auf dem Laptop meines Manns (à la: Ihr Windows ist unsicher, drücken Sie aktualisieren, sie haben noch x Sekunden) hab ich beschlossen, mich hierhin zu wenden.
Muss ich die ganzen Werkzeuge unter dem Admin-Benutzer laufen lassen, auch wenn die Pb beim "Arbeitsbenutzer" aufgetaucht sind?
Ich habe einen ESET-Onlinescan laufen lassen (unter dem Arbeitsbenutzer), aber ich kann den log.txt nicht nach Anweisung finden (habe auch bei Admin geschaut mit Hilfe des Everything-Suchprogramms). Muss ich erst einen neuen mit dem Admin machen, bevor ich hier was poste? (ich habe eine txt mit den Meldungen, aber das ist offenbar was anderes als ein Logfile)

PS: Ich war als Werbetexterin halbtags angestellt, aber habe auch ein bisschen nebenher freiberuflich gearbeitet, also ist der PC teilweise kommerziell genutzt)
PPS: Ich bitte höflich um Hilfe - ihr habt mir vor Jahren schon einmal erfolgreich geholfen. Danach hab ich wohl lange Glück gehabt.

cosinus 14.05.2018 11:18

Zitat:

(Avast schlug an, ich hab ein PUP in Quarantäne geschickt und dachte gut ist)
Dann hab ich doch MBAM über meinen Win10 PC laufen lassen, das gab auch ein paar PUPs,
Derartige Nacherzählungen helfen hier nicht weiter, was wir brauchen sind die Logs!
Log von ESET findet man wenn man die Anleitung richtig liest siehe https://www.trojaner-board.de/186277...e-scanner.html


Alle Logs bitte in CODE-Tags


Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

marelro 14.05.2018 12:13

Hallo Cosinus!

Danke für deine Antwort.

Es hakt daran, dass ich nicht weiß, ob ich für alle folgenden Aktionen als Admin oder normaler User eingloggt sein muss/darf.

Wenn das jetzt überhaupt noch egal ist, denn ich habe heute Nacht noch einen ESET-Scan unterm Admin-Konto laufen lassen (und der hat gemerkt dass es vorher schon einen gab und wollte nur noch ergänzen)

Wenn ich weiß, welcher Benutzer ich hierzu sein soll, poste ich sehr dankbar alles, was du willst!

cosinus 14.05.2018 12:18

Du sollst doch erstmal nur die schon vorhandenen Logs posten :wtf:

marelro 14.05.2018 13:50

Ich versuch, alles richtig zu machen.

Den AVAST-Log von vor 2 Tagen gibt es nicht mehr. Im Virus-Container steht:

Other:Malware-gen [Trj] Document Fraud Case Eingehende E-Mail "Urgent: Plea..."

Der MBAM-Scan von gestern ist leider zu lang, darum folgen hier die Einzelteile (das soll ja zum Arbeiten besser sein als Anhänge)

Code:

05/12/18        " 13:49:11.470"        794169234        49d0        04dc        INFO        LogController        CLogController::Start        "LogController.cpp"        93        "Started logging"
05/12/18        " 13:49:11.470"        794169234        49d0        04dc        INFO        LogController        CLogController::Start        "LogController.cpp"        95        "Local time zone: 'Mitteleuropäische Sommerzeit' (UTC+02:00)"
05/12/18        " 13:49:11.470"        794169234        49d0        04dc        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartV2        "ServiceControllerImplementation.cpp"        371        "Service Controller starting controller initialization"
05/12/18        " 13:49:11.470"        794169234        49d0        04dc        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartV2        "ServiceControllerImplementation.cpp"        372        "Product code MBAM-C"
05/12/18        " 13:49:11.470"        794169234        49d0        04dc        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartV2        "ServiceControllerImplementation.cpp"        373        "Product version 3.5.1.2522"
05/12/18        " 13:49:11.470"        794169234        49d0        04dc        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartV2        "ServiceControllerImplementation.cpp"        374        "Product build consumer"
05/12/18        " 13:49:11.486"        794169250        49d0        04dc        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartV2        "ServiceControllerImplementation.cpp"        375        "OS Version Windows 10 (Build 16299.371)"
05/12/18        " 13:49:11.731"        794169500        49d0        04dc        WARNING        PoliciesControllerImpl        mb::policiescontrollerimpl::PoliciesConfigHandler::LoadConfig        "PoliciesConfigHandler.cpp"        414        "Config file not found C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\config\PoliciesConfig.json. Using default values."
05/12/18        " 13:49:11.793"        794169562        49d0        04dc        INFO        PoliciesControllerImpl        mb::policiescontrollerimpl::PoliciesConfigHandler::ShellExtensionControl        "PoliciesConfigHandler.cpp"        1177        "Shell extension registered."
05/12/18        " 13:49:11.794"        794169562        49d0        04dc        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartPoliciesController        "ServiceControllerImplementation.cpp"        2023        "Policies Controller Started"
05/12/18        " 13:49:11.794"        794169562        49d0        04dc        INFO        LicenseControllerCOM        CLicenseController::Start        "LicenseController.cpp"        98        "CLicenseController::Start"
05/12/18        " 13:49:11.925"        794169687        49d0        04dc        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartLicenseController        "ServiceControllerImplementation.cpp"        2053        "License Controller Started"
05/12/18        " 13:49:12.009"        794169765        49d0        04dc        WARNING        UpdateControllerImpl        mb::common::json::JSONUtilities::ReadJSONFromFile        "JSONUtilities.h"        42        "Could not open file for reading C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\config\UpdateControllerConfig.json"
05/12/18        " 13:49:12.009"        794169765        49d0        04dc        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ReadConfig        "UpdateControllerImplHelper.cpp"        395        "Config file C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\config\UpdateControllerConfig.json not found; using default values"
05/12/18        " 13:49:12.011"        794169781        49d0        04dc        WARNING        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::Initialize        "UpdateControllerImplHelper.cpp"        216        "Controller package version is 1.0.0 - config file may have reset"
05/12/18        " 13:49:12.039"        794169796        49d0        04dc        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::SetInitialPackageVersions        "UpdateControllerImplHelper.cpp"        2616        "Setting initial package versions"
05/12/18        " 13:49:12.045"        794169812        49d0        04dc        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::SetInitialPackageVersions        "UpdateControllerImplHelper.cpp"        2662        "Setting DB publication date"
05/12/18        " 13:49:12.049"        794169812        49d0        04dc        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::Initialize        "UpdateControllerImplHelper.cpp"        324        "COMPONENT PACKAGE VERSION: 1.0.365, DB PACKAGE VERSION: 1.0.5068"
05/12/18        " 13:49:12.274"        794170031        49d0        04dc        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/12/18        " 13:49:13.709"        794171468        49d0        04dc        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/12/18        " 13:49:13.709"        794171468        49d0        04dc        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/12/18        " 13:49:13.840"        794171609        49d0        04dc        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::SetMinSupportedCULevel        "UpdateControllerImplHelper.cpp"        5122        "Minimum supported Component (CU) package version is: 1.0.354"
05/12/18        " 13:49:13.840"        794171609        49d0        04dc        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartUpdateController        "ServiceControllerImplementation.cpp"        2110        "Update Controller Started"
05/12/18        " 13:49:13.840"        794171609        49d0        04dc        INFO        CloudController        CCloudController::Start        "CloudController.cpp"        101        "CCloudController::Initialize"
05/12/18        " 13:49:13.972"        794171734        49d0        04dc        INFO        CloudCtrlImpl        Initialize        "CloudControllerImpl.cpp"        58        "CC Initialize called"
05/12/18        " 13:49:14.056"        794171812        49d0        04dc        WARNING        CloudCtrlImpl        mb::common::json::JSONUtilities::ReadJSONFromFile        "JSONUtilities.h"        42        "Could not open file for reading C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\config\CloudConfig.json"
05/12/18        " 13:49:14.056"        794171812        49d0        04dc        INFO        CloudCtrlImpl        CloudControllerImplHelper::ReadConfig        "CloudControllerImplHelper.cpp"        2255        "Config file C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\config\CloudConfig.json not found; using default values"
05/12/18        " 13:49:14.172"        794171937        49d0        04dc        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartCloudController        "ServiceControllerImplementation.cpp"        2141        "Cloud Controller Started"
05/12/18        " 13:49:14.187"        794171953        49d0        04dc        INFO        TelemController        CTelemetryController::Start_impl        "TelemetryController.cpp"        157        "::Initialize"
05/12/18        " 13:49:14.710"        794172468        49d0        04dc        WARNING        TelemCtrlImpl        mb::common::json::JSONUtilities::ReadJSONFromFile        "JSONUtilities.h"        42        "Could not open file for reading C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\config\TelemCtrlConfig.json"
05/12/18        " 13:49:14.710"        794172468        49d0        04dc        INFO        TelemCtrlImpl        TelemetryControllerImpl::ReadConfig        "TelemetryControllerImplHelper.cpp"        797        "Config file C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\config\TelemCtrlConfig.json not found; using default values"
05/12/18        " 13:49:14.757"        794172515        49d0        04dc        WARNING        TelemCtrlImpl        mb::common::json::JSONUtilities::ReadJSONFromFile        "JSONUtilities.h"        42        "Could not open file for reading C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\config\telemetry.json"
05/12/18        " 13:49:14.757"        794172515        49d0        04dc        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartTelemetryController        "ServiceControllerImplementation.cpp"        2202        "Telemetry Controller Started"
05/12/18        " 13:49:14.773"        794172531        49d0        04dc        INFO        CleanController        CCleanController::StartV2        "CleanController.cpp"        155        "Initializing CleanController"
05/12/18        " 13:49:14.872"        794172640        49d0        04dc        INFO        CleanControllerImpl        CleanControllerImpl::Start        "CleanControllerImpl.cpp"        90        "Starting Clean Controller Impl"
05/12/18        " 13:49:14.872"        794172640        49d0        04dc        WARNING        CleanControllerImpl        mb::common::json::JSONUtilities::ReadJSONFromFile        "JSONUtilities.h"        42        "Could not open file for reading C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\config\CleanControllerConfig.json"
05/12/18        " 13:49:14.872"        794172640        49d0        04dc        WARNING        CleanControllerImpl        CleanControllerImpl::ReadConfig        "CleanControllerImpl.cpp"        269        "Failed to read config file C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\config\CleanControllerConfig.json"
05/12/18        " 13:49:14.872"        794172640        49d0        4bfc        INFO        CleanControllerImpl        CleanControllerImpl::ThreadLoop        "CleanControllerImpl.cpp"        825        "Initializing system paths and resolving DOR status"
05/12/18        " 13:49:14.872"        794172640        49d0        04dc        INFO        CleanController        CCleanController::StartV2::<lambda_0c7e478e3a96988dedb44b6982b548fa>::operator ()        "CleanController.cpp"        156        "CleanController initialization complete"
05/12/18        " 13:49:14.872"        794172640        49d0        04dc        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartCleanController        "ServiceControllerImplementation.cpp"        2264        "Clean Controller Started"
05/12/18        " 13:49:14.910"        794172671        49d0        4bfc        INFO        CleanControllerImpl        CleanControllerImpl::ThreadLoop        "CleanControllerImpl.cpp"        846        "Processing pending actions"
05/12/18        " 13:49:15.157"        794172921        49d0        04dc        WARNING        ScanControllerImpl        mb::scancontrollerimpl::ScanConfigHandler::LoadConfig        "ScanConfigHandler.cpp"        85        "Could not load config file C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\config\ScanConfig.json. Using default values."
05/12/18        " 13:49:15.210"        794172968        49d0        4bfc        INFO        Actions        ActionsManager::ProcessPendingActionsAfterReboot        "ActionsManager.cpp"        972        "Executing pending post cleanup actions"
05/12/18        " 13:49:15.210"        794172968        49d0        4bfc        INFO        CleanControllerImpl        CleanControllerImpl::ThreadLoop        "CleanControllerImpl.cpp"        951        "Initializing CLS Engine"
05/12/18        " 13:49:15.225"        794172984        49d0        4bfc        INFO        CleanControllerImpl        CleanControllerImpl::ThreadLoop        "CleanControllerImpl.cpp"        986        "Initializing swiss army SDK"
05/12/18        " 13:49:15.376"        794173140        49d0        04dc        INFO        SwissarmyDDA        DDAInstall        "dda.cpp"        249        "Existing driver is not loaded."
05/12/18        " 13:49:15.926"        794173687        49d0        04dc        INFO        SwissarmyDDA        DDAInstall        "dda.cpp"        261        "Successfully installed swissarmy driver."
05/12/18        " 13:49:15.926"        794173687        49d0        04dc        INFO        SwissarmyShim        SwissarmyShimImpl::InstallEx        "SwissarmyShimImpl.cpp"        1715        "Swissarmy was successfully installed. DdaContext (00000146D5ED3240), Mode (0), DriverName (MBAMSwissArmy), DeviceFileName (\\.\MBAMSwissArmy), LogFile (), BootStart (false)."
05/12/18        " 13:49:15.973"        794173734        49d0        4bfc        INFO        SwissarmyShim        SwissarmyShimImpl::InstallEx        "SwissarmyShimImpl.cpp"        1715        "Swissarmy was successfully installed. DdaContext (00000146D5EAD900), Mode (1), DriverName (MBAMSwissArmy), DeviceFileName (\\.\MBAMSwissArmy), LogFile (), BootStart (false)."
05/12/18        " 13:49:15.973"        794173734        49d0        4bfc        INFO        CleanControllerImpl        CleanDBParser::Parse        "CleanDBParser.cpp"        18        "Parsing C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\clean.mbdb"
05/12/18        " 13:49:16.169"        794173937        49d0        04dc        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartScanController        "ServiceControllerImplementation.cpp"        2294        "Scan Controller Started"
05/12/18        " 13:49:16.169"        794173937        49d0        4bfc        INFO        GalaxyRuleParser        mb::common::galaxyrules::SimpleRuleFileParserV2::Parse        "GalaxyRuleParser.cpp"        2978        "Successfully parsed 196 records."
05/12/18        " 13:49:16.185"        794173953        49d0        4bfc        INFO        CleanControllerImpl        CleanControllerImpl::ThreadLoop        "CleanControllerImpl.cpp"        1033        "Loading Hubble cache"
05/12/18        " 13:49:16.291"        794174046        49d0        04dc        WARNING        RTPControllerImpl        mb::rtpcontrollerimpl::RTPConfigHandler::LoadConfig        "RTPConfigHandler.cpp"        137        "Config file not found C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\config\RtpConfig.json. Using default values."
05/12/18        " 13:49:16.295"        794174062        49d0        04dc        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartRtpController        "ServiceControllerImplementation.cpp"        2324        "RTP Controller Started"
05/12/18        " 13:49:16.295"        794174062        49d0        04dc        INFO        MWACControllerCOM        CMWACController::InitializeV2        "MWACController.cpp"        315        "Initializing MWAC Controller"
05/12/18        " 13:49:16.296"        794174062        49d0        04dc        INFO        MWACControllerCOM        CMWACController::InitializeV2::<lambda_643a76174211e62591089d2d15f087a3>::operator ()        "MWACController.cpp"        316        "MWAC Controller initialization complete"
05/12/18        " 13:49:16.375"        794174140        49d0        04dc        INFO        MwacControllerImpl        mb::mwaccontrollerimpl::MwacConfigHandler::CreateMwacConfigFile        "MwacConfigHandler.cpp"        386        "Config file not found C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\config\MwacControllerConfig.json. Using default values."
05/12/18        " 13:49:16.382"        794174140        49d0        04dc        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartMWACController        "ServiceControllerImplementation.cpp"        2355        "MWAC Controller Started"
05/12/18        " 13:49:16.874"        794174640        49d0        04dc        INFO        AntiRansomwareControllerImpl        mb::arwcontrollerimpl::ArwConfigHandler::LoadConfig        "ArwConfigHandler.cpp"        67        "Config file not found C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\config\ArwControllerConfig.json. Using default values."
05/12/18        " 13:49:16.959"        794174718        49d0        04dc        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartArwController        "ServiceControllerImplementation.cpp"        2388        "ARW Controller Started"
05/12/18        " 13:49:17.378"        794175140        49d0        04dc        WARNING        AEControllerImpl        mb::aecontrollerimpl::AEConfigHandler::LoadConfig        "AeConfigHandler.cpp"        159        "Config file not found C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\config\AeConfig.json. Using default values."
05/12/18        " 13:49:17.410"        794175171        49d0        04dc        ERROR        AEControllerImpl        mb::aecontrollerimpl::AEShimModuleLoader::AeShimSetExclusions        "AEShimModuleLoader.cpp"        365        "Cannot set exclusions! AEShim is not loaded."
05/12/18        " 13:49:17.410"        794175171        49d0        04dc        ERROR        AEControllerImpl        mb::aecontrollerimpl::AeExclusionsHandler::InitializeExclusions        "ExclusionsHandler.cpp"        73        "Could not configure exclusions in MbaeSdk (-1)"
05/12/18        " 13:49:17.544"        794175312        49d0        4bfc        INFO        CleanControllerImpl        CleanControllerImpl::ThreadLoop        "CleanControllerImpl.cpp"        1060        "Starting white list manager"
05/12/18        " 13:49:17.575"        794175343        49d0        4bfc        INFO        CleanControllerImpl        CleanControllerImpl::ThreadLoop        "CleanControllerImpl.cpp"        1079        "Starting restore engine"
05/12/18        " 13:49:17.612"        794175375        49d0        4bfc        INFO        CleanControllerImpl        CleanControllerImpl::ThreadLoop        "CleanControllerImpl.cpp"        1103        "Initializing Browser SDK"
05/12/18        " 13:49:17.675"        794175437        49d0        4bfc        INFO        CleanControllerImpl        CleanControllerImpl::ThreadLoop        "CleanControllerImpl.cpp"        1135        "Entering into main loop"
05/12/18        " 13:49:18.385"        794176156        49d0        04dc        ERROR        AEControllerImpl        mb::aecontrollerimpl::AEShimModuleLoader::AeShimSetConfig        "AEShimModuleLoader.cpp"        295        "Cannot set config! AEShim is not loaded."
05/12/18        " 13:49:18.385"        794176156        49d0        04dc        ERROR        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::AeSetOption        "AEControllerImplHelper.cpp"        1184        "Error configuring mbae sdk engine (-1)"
05/12/18        " 13:49:18.385"        794176156        49d0        04dc        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartAEController        "ServiceControllerImplementation.cpp"        2418        "Anti-Exploit Controller Started"
05/12/18        " 13:49:18.605"        794176375        49d0        04dc        WARNING        SPControllerImpl        mb::spcontrollerimpl::SpConfigHandler::LoadConfig        "SpConfigHandler.cpp"        351        "Config file not found C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\Config\SpConfigFile.json. Using default values."
05/12/18        " 13:49:18.605"        794176375        49d0        04dc        INFO        SPControllerImpl        mb::spcontrollerimpl::SpConfigHandler::LoadConfig        "SpConfigHandler.cpp"        411        "Protecting MBAM Install path - C:\Program Files\Malwarebytes\Anti-Malware\"
05/12/18        " 13:49:18.637"        794176406        49d0        04dc        INFO        SPControllerImpl        mb::spcontrollerimpl::SPShimModuleLoader::SPShimSetVerificationMode        "SPShimModuleLoader.cpp"        445        "verification mode = 0 ."
05/12/18        " 13:49:18.637"        794176406        49d0        04dc        INFO        SPControllerImpl        mb::spcontrollerimpl::SPControllerImpl::InitializeImpl        "SPControllerImplHelper.cpp"        171        "Successfully initialized the SPControllerImpl, spFolderPath=[C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE]."
05/12/18        " 13:49:18.637"        794176406        49d0        04dc        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartSpController        "ServiceControllerImplementation.cpp"        2171        "Self-Protection Controller Started"
05/12/18        " 13:49:18.637"        794176406        49d0        04dc        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartSpController        "ServiceControllerImplementation.cpp"        2173        "Start Service Controller complete"
05/12/18        " 13:49:18.671"        794176437        49d0        3da8        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartApp        "ServiceControllerImplementation.cpp"        87        "Starting 'C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe' in session 0x1"
05/12/18        " 13:49:20.022"        794177781        0000        08ac        INFO        MBAMInstaller        IService.cpp        "MbamService::Initialize"        233        "Starting post install process."
05/12/18        " 13:49:20.037"        794177796        0000        08ac        INFO        MBAMInstaller        suhlpr.cpp        "EP2"        798        "Starting Trial"
05/12/18        " 13:49:20.037"        794177796        49d0        4600        INFO        LicenseControllerImpl        mb::licensecontrollerimpl::KeystoneImpl::GetInstallationToken        "KeystoneImpl.cpp"        1086        "Unable to retreive the installation token data. Performing a register to receive a token from Keystone."
05/12/18        " 13:49:20.037"        794177796        49d0        4600        INFO        LicenseControllerImpl        mb::licensecontrollerimpl::KeystoneImpl::GetInstallationToken        "KeystoneImpl.cpp"        1100        "GetInstallationToken machineId is empty, calulating the machineId."
05/12/18        " 13:49:20.466"        794178234        49d0        1acc        INFO        UpdateControllerCOM        CUpdateController::GetMessageIDList        "UpdateController.cpp"        1070        "Entering GetMessageIDList in the Service."
05/12/18        " 13:49:20.467"        794178234        49d0        1acc        INFO        UpdateControllerCOM        CUpdateController::GetMessageIDList        "UpdateController.cpp"        1091        "GetNumMessages returned 0 messages available. Nothing to do here."
05/12/18        " 13:49:21.809"        794179578        49d0        4600        INFO        LicenseControllerImpl        mb::licensecontrollerimpl::LicenseConfigHandler::LicenseState        "LicenseConfigHandler.cpp"        919        "License state changed."
05/12/18        " 13:49:21.809"        794179578        49d0        4600        INFO        LicenseControllerImpl        mb::licensecontrollerimpl::LicenseConfigHandler::SendLicenseStateChangedNotification        "LicenseConfigHandler.cpp"        1262        "Called License state changed callback."
05/12/18        " 13:49:21.809"        794179578        49d0        4600        INFO        LicenseControllerImpl        mb::licensecontrollerimpl::LicenseConfigHandler::LicenseState        "LicenseConfigHandler.cpp"        927        "LicenseStateChangedNotification Sent with license state [1]."
05/12/18        " 13:49:21.809"        794179578        49d0        4600        INFO        LicenseControllerImpl        mb::licensecontrollerimpl::LicenseConfigHandler::SetReportLicenseState        "LicenseConfigHandler.cpp"        1328        "Setting ReportStateChange flag to (true)."
05/12/18        " 13:49:21.877"        794179640        49d0        1acc        WARNING        PoliciesControllerImpl        mb::policiescontrollerimpl::PoliciesConfigHandler::LoadClientData        "PoliciesConfigHandler.cpp"        1379        "Could not open file for reading C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\config\MbamClientConfig.json"
05/12/18        " 13:49:21.940"        794179703        49d0        1814        WARNING        LicenseControllerImpl        mb::licensecontrollerimpl::CLicenseControllerImpl::Check        "LicenseControllerImplHelper.cpp"        265        "MinutesUntilNextCheck is invalid."
05/12/18        " 13:49:21.955"        794179718        49d0        4ed0        INFO        ScanControllerImpl        mb::scancontrollerimpl::ScanScheduler::UpdateScheduledScans        "ScanScheduler.cpp"        1067        "License state changed from Unknown to Free. Removing existing scheduled scans and adding a default monthly scan."
05/12/18        " 13:49:21.977"        794179734        49d0        1acc        WARNING        PoliciesControllerImpl        mb::policiescontrollerimpl::PoliciesConfigHandler::LoadClientData        "PoliciesConfigHandler.cpp"        1379        "Could not open file for reading C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\config\MbamClientConfig.json"
05/12/18        " 13:49:21.977"        794179734        49d0        4ed0        INFO        MwacControllerImpl        mb::mwaccontrollerimpl::MwacControllerImpl::SetLicenseState        "MWACControllerImplHelper.cpp"        3360        "Entering SetLicenseState Current State is [Not Available]; New License State is [Free]"
05/12/18        " 13:49:21.977"        794179734        49d0        4ed0        INFO        SPControllerImpl        mb::spcontrollerimpl::SPControllerImpl::SetLicenseState        "SPControllerImplHelper.cpp"        1281        "Setting SpLicenseState to [1]"
05/12/18        " 13:49:22.306"        794180062        49d0        4600        INFO        LicenseControllerImpl        mb::licensecontrollerimpl::LicenseConfigHandler::LicenseState        "LicenseConfigHandler.cpp"        919        "License state changed."
05/12/18        " 13:49:22.306"        794180062        49d0        4600        INFO        LicenseControllerImpl        mb::licensecontrollerimpl::LicenseConfigHandler::SendLicenseStateChangedNotification        "LicenseConfigHandler.cpp"        1262        "Called License state changed callback."
05/12/18        " 13:49:22.306"        794180062        49d0        4600        INFO        LicenseControllerImpl        mb::licensecontrollerimpl::LicenseConfigHandler::LicenseState        "LicenseConfigHandler.cpp"        927        "LicenseStateChangedNotification Sent with license state [2]."
05/12/18        " 13:49:22.306"        794180062        49d0        4600        INFO        LicenseControllerImpl        mb::licensecontrollerimpl::LicenseConfigHandler::SetReportLicenseState        "LicenseConfigHandler.cpp"        1328        "Setting ReportStateChange flag to (true)."
05/12/18        " 13:49:22.340"        794180109        0000        08ac        INFO        MBAMInstaller        IService.cpp        "MbamService::~MbamService"        83        "Post install process finished."
05/12/18        " 13:49:22.577"        794180343        49d0        4190        WARNING        PoliciesControllerImpl        mb::policiescontrollerimpl::PoliciesConfigHandler::LoadClientData        "PoliciesConfigHandler.cpp"        1379        "Could not open file for reading C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\config\MbamClientConfig.json"
05/12/18        " 13:49:22.577"        794180343        49d0        4ed0        INFO        ScanControllerImpl        mb::scancontrollerimpl::ScanScheduler::UpdateScheduledScans        "ScanScheduler.cpp"        1081        "License state changed from Free to Trial. Removing existing scheduled scans and adding a default daily scan."
05/12/18        " 13:49:22.577"        794180343        49d0        4ed0        INFO        MwacControllerImpl        mb::mwaccontrollerimpl::MwacControllerImpl::SetLicenseState        "MWACControllerImplHelper.cpp"        3360        "Entering SetLicenseState Current State is [Not Available]; New License State is [Trial]"
05/12/18        " 13:49:22.609"        794180375        49d0        4ed0        INFO        SPControllerImpl        mb::spcontrollerimpl::SPControllerImpl::SetLicenseState        "SPControllerImplHelper.cpp"        1281        "Setting SpLicenseState to [2]"
05/12/18        " 13:49:22.609"        794180375        49d0        4ed0        INFO        SPControllerImpl        mb::spcontrollerimpl::SPControllerImpl::StartProtection        "SPControllerImplHelper.cpp"        1100        "Enter StartProtection for SP controller."
05/12/18        " 13:49:22.624"        794180390        49d0        4ed0        INFO        SPSDK        AnalyzeDriverState        "SelfProtectionUser.cpp"        537        "AnalyzeDriverState returns 0x5"
05/12/18        " 13:49:22.624"        794180390        49d0        4574        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::LoadAeSdk        "AEControllerImplHelper.cpp"        292        "Load and initialize the MbaeSdk"
05/12/18        " 13:49:22.725"        794180484        49d0        2388        INFO        MWACShimImpl        MwacShimImpl::InitializeInternal        "MWACShimImpl.cpp"        98        "MWAC dll was successfully loaded. MWACFilePath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll>."
05/12/18        " 13:49:22.778"        794180546        49d0        4528        INFO        AntiRansomwareControllerImpl        mb::arwcontrollerimpl::ArwRulesHandler::LoadConfig        "RulesHandler.cpp"        39        "Config file not found C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\config\ArwRulesConfig.json. Using default values."
05/12/18        " 13:49:22.778"        794180546        49d0        4da8        INFO                ArwSDK        ""        0        "{Thread: 0x00004528, Tick: 0x2F563BC2} [ArwLib::Globals::Impl_SetRules] Rules received."
05/12/18        " 13:49:22.778"        794180546        49d0        4da8        INFO                ArwSDK        ""        0        "{Thread: 0x00004528, Tick: 0x2F563BC2} [ArwLib::Globals::Impl_SetRules] Rules applied correctly."
05/12/18        " 13:49:22.847"        794180609        49d0        4ed0        INFO        SPSDK        Install        "SelfProtectionUser.cpp"        91        "SelfProtection driver was successfully installed. Path=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE> Mode=<1>."
05/12/18        " 13:49:22.848"        794180609        49d0        4ed0        INFO        SPSDK        Install        "SelfProtectionUser.cpp"        125        "SelfProtection driver is active!"
05/12/18        " 13:49:22.909"        794180671        49d0        2f38        INFO        MBAMShimImpl        MBAMShimImpl::InitializeInternal        "MBAMShimImpl.cpp"        62        "MBAMCore was successfully loaded. CoreFilePath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MBAMCore.dll>."
05/12/18        " 13:49:23.024"        794180781        49d0        2388        INFO        MwacControllerImpl        mb::mwaccontrollerimpl::MwacControllerImpl::InitializeMwacSdk        "MWACControllerImplHelper.cpp"        924        "Initialization succeeded"
05/12/18        " 13:49:23.827"        794181593        49d0        4574        INFO        AeShimImpl        AeShimImpl::InitializeInternal        "AeShimImpl.cpp"        205        "mbae-api-na.dll was successfully loaded. aePath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\mbae-api-na.dll>."
05/12/18        " 13:49:23.864"        794181625        49d0        4574        INFO        AeShimImpl        AeShimImpl::InitializeInternal        "AeShimImpl.cpp"        220        "Successfully Initialized MBAE"
05/12/18        " 13:49:23.864"        794181625        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeSetConfig        "AeShimImpl.cpp"        249        "Successfully configured MBAE."
05/12/18        " 13:49:24.593"        794182359        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeSetExclusions        "AeShimImpl.cpp"        337        "Successfully set exclusion list"
05/12/18        " 13:49:24.597"        794182359        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (winrar.exe)"
05/12/18        " 13:49:24.597"        794182359        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (winzip.exe)"
05/12/18        " 13:49:24.597"        794182359        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (7z.exe)"
05/12/18        " 13:49:24.597"        794182359        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (7zFM.exe)"
05/12/18        " 13:49:24.597"        794182359        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (7zG.exe)"
05/12/18        " 13:49:24.597"        794182359        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (S7Z.exe)"
05/12/18        " 13:49:24.597"        794182359        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (7zextractor.exe)"
05/12/18        " 13:49:24.597"        794182359        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (Winzip32.exe)"
05/12/18        " 13:49:24.597"        794182359        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (Winzip64.exe)"
05/12/18        " 13:49:24.597"        794182359        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (wzdisktools.exe)"
05/12/18        " 13:49:24.597"        794182359        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (winzipss.exe)"
05/12/18        " 13:49:24.597"        794182359        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (cmd.exe)"
05/12/18        " 13:49:24.597"        794182359        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (mshta.exe)"
05/12/18        " 13:49:24.597"        794182359        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (winhlp32.exe)"
05/12/18        " 13:49:24.597"        794182359        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (wscript.exe)"
05/12/18        " 13:49:24.597"        794182359        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (quicktimeplayer.exe)"
05/12/18        " 13:49:24.597"        794182359        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (winamp.exe)"
05/12/18        " 13:49:24.597"        794182359        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (vlc.exe)"
05/12/18        " 13:49:24.597"        794182359        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (mplayer2.exe)"
05/12/18        " 13:49:24.597"        794182359        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (wmplayer.exe)"
05/12/18        " 13:49:24.597"        794182359        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (powerpnt.exe)"
05/12/18        " 13:49:24.597"        794182359        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (excel.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (excelc.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (winword.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (winwordc.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (mspub.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (eqnedt32.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (soffice.bin)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (foxitreader.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (foxit reader.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (Foxit PhantomPDF.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (FoxitPhantomPDF.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (acrord32.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (acrobat.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (java.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (javaw.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (javaws.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (dragon.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (waterfox.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (tor.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (tbb-firefox.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (palemoon.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (cyberfox.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (icedragon.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (seamonkey.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (maxthon.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (mxapploader.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (opera.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (opera_plugin_wrapper.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (opera_wrapper_32.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (iexplore.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (MicrosoftEdge.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (MicrosoftEdgeCP.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (chrome.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (old_chrome.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (firefox.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (plugin-container.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (FlashPlayerPlugin*.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (helpctr.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (fltldr.exe)"
05/12/18        " 13:49:24.613"        794182375        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (mbae-test.exe)"
05/12/18        " 13:49:26.358"        794184125        49d0        4574        INFO        AeShimImpl        AeShimImpl::MbaeStart        "AeShimImpl.cpp"        358        "MBAE started."
05/12/18        " 13:49:26.358"        794184125        49d0        4574        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::StartProtectionImpl        "AEControllerImplHelper.cpp"        591        "Protection Started"
05/12/18        " 13:49:26.359"        794184125        49d0        5760        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Foxit Reader)"
05/12/18        " 13:49:26.421"        794184187        49d0        43b8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Microsoft Office Word)"
05/12/18        " 13:49:26.421"        794184187        49d0        523c        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Microsoft Office Excel)"
05/12/18        " 13:49:26.421"        794184187        49d0        23bc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Microsoft Office Word)"
05/12/18        " 13:49:26.421"        794184187        49d0        5064        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 13:49:26.421"        794184187        49d0        36b8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 13:49:26.421"        794184187        49d0        3b58        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 13:49:26.421"        794184187        49d0        437c        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (LibreOffice)"
05/12/18        " 13:49:26.421"        794184187        49d0        16d8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 13:49:26.421"        794184187        49d0        3a28        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 13:49:26.421"        794184187        49d0        1c70        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 13:49:26.421"        794184187        49d0        4ad0        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 13:49:26.421"        794184187        49d0        3348        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 13:49:26.437"        794184203        49d0        3a60        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 13:49:26.437"        794184203        49d0        164c        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 13:49:27.548"        794185312        49d0        4600        INFO        UpdateControllerCOM        CUpdateController::GetMessageIDList        "UpdateController.cpp"        1070        "Entering GetMessageIDList in the Service."
05/12/18        " 13:49:27.548"        794185312        49d0        4600        INFO        UpdateControllerCOM        CUpdateController::GetMessageIDList        "UpdateController.cpp"        1091        "GetNumMessages returned 0 messages available. Nothing to do here."
05/12/18        " 13:49:28.662"        794186421        49d0        2f38        INFO        MBAMCoreImpl        MBAMCoreImpl::Initialize        "MBAMCoreImpl.cpp"        123        "MBAMCore was successfully initialized. CoreFolderPath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE>. DefsFolderPath=<C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE>."
05/12/18        " 13:49:28.978"        794186734        49d0        2f38        INFO        RtpShim        RtpShimImpl::Install        "RtpShimImpl.cpp"        139        "rtp.dll was successfully loaded. rtpPath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\rtp.dll>."
05/12/18        " 13:49:29.131"        794186890        49d0        2f38        INFO        RtpSDK        RtpUserImpl::Start        "RtpUserImpl.cpp"        256        "Rtp driver started."
05/12/18        " 13:49:29.131"        794186890        49d0        2f38        INFO        RtpShim        RtpShimImpl::Start        "RtpShimImpl.cpp"        233        "Rtp successfully started."
05/12/18        " 13:49:29.778"        794187546        49d0        1eb4        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 13:49:29.794"        794187562        49d0        1eb4        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 13:49:29.816"        794187578        49d0        474c        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 13:49:29.832"        794187593        49d0        1eb4        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 13:49:29.847"        794187609        49d0        474c        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 13:49:29.863"        794187625        49d0        1eb4        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 13:49:29.894"        794187656        49d0        474c        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 13:49:37.655"        794195421        49d0        4528        INFO        AntiRansomwareControllerImpl        mb::arwcontrollerimpl::ArwControllerImpl::StartArwProtection        "ArwControllerImplHelper.cpp"        746        "Anti-Ransomware protection has been started."
05/12/18        " 13:49:42.269"        794200031        49d0        4228        INFO        IrisImpl        mb::updatecontrollerimpl::IrisScheduler::run        "IrisImpl.cpp"        654        "Calling check for updates from Iris"
05/12/18        " 13:49:42.269"        794200031        49d0        4228        INFO        IrisImpl        mb::updatecontrollerimpl::IrisImpl::IrisCheck        "IrisImpl.cpp"        85        "Entering IrisCheck. Checking with Iris for messages."
05/12/18        " 13:49:44.210"        794201968        49d0        4228        INFO        IrisImpl        mb::updatecontrollerimpl::IrisImpl::ProcessMessages        "IrisImpl.cpp"        255        "JSON response has a messages collection. Processing messages."
05/12/18        " 13:49:58.868"        794216625        49d0        4600        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::StartScan        "Scanner.cpp"        613        "Starting a Threat scan, clientID = MbamUI, clientType = MBClientFullUI."
05/12/18        " 13:49:58.880"        794216640        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/12/18        " 13:49:59.139"        794216906        49d0        474c        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 13:49:59.175"        794216937        49d0        474c        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 13:49:59.209"        794216968        49d0        4c20        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 13:49:59.244"        794217000        49d0        1eb4        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 13:49:59.281"        794217046        49d0        4c20        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 13:49:59.314"        794217078        49d0        1eb4        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 13:49:59.346"        794217109        49d0        4c20        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 13:50:00.392"        794218156        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/12/18        " 13:50:00.392"        794218156        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/12/18        " 13:50:00.392"        794218156        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        626        "DoUpdate - Starting check for updates (manual)"
05/12/18        " 13:50:00.392"        794218156        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        634        "Checking for: Installer=[No], SDK/Ctlr=[No], DB/CLS=[Yes]"
05/12/18        " 13:50:00.394"        794218156        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1329        "DB/ClsEng package --> [mbam-c.dbcls.64bit], current version: [1.0.5068]"
05/12/18        " 13:50:00.922"        794218687        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ProcessAvailablePackages        "UpdateControllerImplHelper.cpp"        1185        "A New version (1.0.5078) of pkg [mbam-c.dbcls.64bit] (FULL) is available"
05/12/18        " 13:50:00.922"        794218687        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ProcessAvailablePackages        "UpdateControllerImplHelper.cpp"        1185        "A New version (1.0.5070) of pkg [mbam-c.dbcls.64bit] (INCR) is available"
05/12/18        " 13:50:00.923"        794218687        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ProcessAvailablePackages        "UpdateControllerImplHelper.cpp"        1185        "A New version (1.0.5072) of pkg [mbam-c.dbcls.64bit] (INCR) is available"
05/12/18        " 13:50:00.923"        794218687        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ProcessAvailablePackages        "UpdateControllerImplHelper.cpp"        1185        "A New version (1.0.5074) of pkg [mbam-c.dbcls.64bit] (INCR) is available"
05/12/18        " 13:50:00.923"        794218687        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ProcessAvailablePackages        "UpdateControllerImplHelper.cpp"        1185        "A New version (1.0.5076) of pkg [mbam-c.dbcls.64bit] (INCR) is available"
05/12/18        " 13:50:00.923"        794218687        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ProcessAvailablePackages        "UpdateControllerImplHelper.cpp"        1185        "A New version (1.0.5078) of pkg [mbam-c.dbcls.64bit] (INCR) is available"
05/12/18        " 13:50:00.924"        794218687        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        640        "Available updates found - beginning download"
05/12/18        " 13:50:01.223"        794218984        49d0        4c0c        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadComplete        "UpdateControllerImplHelper.cpp"        3289        "Download Complete (Successful) for: C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\dbclsupdate\delta1\dbcls.64bit.incr.7z"
05/12/18        " 13:50:01.428"        794219187        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadUpdates        "UpdateControllerImplHelper.cpp"        1599        "[UpdCtlrEvent] downloaded pkg. Type: DB / current_CU: 1.0.365 / machine_id: f07d03d49bca65e70b4706307d02abac29862e29"
05/12/18        " 13:50:01.437"        794219203        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadUpdates        "UpdateControllerImplHelper.cpp"        1612        "Successfully downloaded: mbam-c.dbcls.64bit"
05/12/18        " 13:50:01.564"        794219328        49d0        4c0c        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadComplete        "UpdateControllerImplHelper.cpp"        3289        "Download Complete (Successful) for: C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\dbclsupdate\delta2\dbcls.64bit.incr.7z"
05/12/18        " 13:50:01.689"        794219453        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadUpdates        "UpdateControllerImplHelper.cpp"        1599        "[UpdCtlrEvent] downloaded pkg. Type: DB / current_CU: 1.0.365 / machine_id: f07d03d49bca65e70b4706307d02abac29862e29"
05/12/18        " 13:50:01.703"        794219468        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadUpdates        "UpdateControllerImplHelper.cpp"        1612        "Successfully downloaded: mbam-c.dbcls.64bit"
05/12/18        " 13:50:01.807"        794219578        49d0        4c0c        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadComplete        "UpdateControllerImplHelper.cpp"        3289        "Download Complete (Successful) for: C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\dbclsupdate\delta3\dbcls.64bit.incr.7z"
05/12/18        " 13:50:01.955"        794219718        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadUpdates        "UpdateControllerImplHelper.cpp"        1599        "[UpdCtlrEvent] downloaded pkg. Type: DB / current_CU: 1.0.365 / machine_id: f07d03d49bca65e70b4706307d02abac29862e29"
05/12/18        " 13:50:01.986"        794219750        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadUpdates        "UpdateControllerImplHelper.cpp"        1612        "Successfully downloaded: mbam-c.dbcls.64bit"
05/12/18        " 13:50:02.059"        794219828        49d0        4c0c        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadComplete        "UpdateControllerImplHelper.cpp"        3289        "Download Complete (Successful) for: C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\dbclsupdate\delta4\dbcls.64bit.incr.7z"
05/12/18        " 13:50:02.239"        794220000        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadUpdates        "UpdateControllerImplHelper.cpp"        1599        "[UpdCtlrEvent] downloaded pkg. Type: DB / current_CU: 1.0.365 / machine_id: f07d03d49bca65e70b4706307d02abac29862e29"
05/12/18        " 13:50:02.246"        794220015        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadUpdates        "UpdateControllerImplHelper.cpp"        1612        "Successfully downloaded: mbam-c.dbcls.64bit"
05/12/18        " 13:50:02.339"        794220109        49d0        4c0c        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadComplete        "UpdateControllerImplHelper.cpp"        3289        "Download Complete (Successful) for: C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\dbclsupdate\delta5\dbcls.64bit.incr.7z"
05/12/18        " 13:50:02.499"        794220265        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadUpdates        "UpdateControllerImplHelper.cpp"        1599        "[UpdCtlrEvent] downloaded pkg. Type: DB / current_CU: 1.0.365 / machine_id: f07d03d49bca65e70b4706307d02abac29862e29"
05/12/18        " 13:50:02.509"        794220265        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadUpdates        "UpdateControllerImplHelper.cpp"        1612        "Successfully downloaded: mbam-c.dbcls.64bit"
05/12/18        " 13:50:02.639"        794220406        49d0        5258        INFO        MBAMShimImpl        MBAMShimImpl::PrepareUpdate        "MBAMShimImpl.cpp"        95        "MBAMCore preparing update"
05/12/18        " 13:50:02.815"        794220578        49d0        5258        INFO        MBAMCoreImpl        MBAMCoreImpl::Shutdown        "MBAMCoreImpl.cpp"        152        "MBAMCore was successfully shutdown."
05/12/18        " 13:50:02.817"        794220578        49d0        5258        INFO        ActionsShim        ActionsShim::PrepareUpdate        "ActionsShim.cpp"        118        "Starting update of actions"
05/12/18        " 13:50:02.819"        794220578        49d0        5258        INFO        BrowserSDKShim        BrowserSDKShim::PrepareUpdate        "BrowserSDKShim.cpp"        125        "Starting update of browser sdk"
05/12/18        " 13:50:04.589"        794222359        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ProcessDbClsEngUpdates        "UpdateControllerImplHelper.cpp"        1999        "DoIncrementalUpdate was successful."
05/12/18        " 13:50:04.590"        794222359        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::UpdateInstalledPkgVersion        "UpdateControllerImplHelper.cpp"        2802        "Successfully updated DB/ClsEng package version to: 1.0.5070"
05/12/18        " 13:50:04.592"        794222359        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::UpdateInstalledPkgVersion        "UpdateControllerImplHelper.cpp"        2810        "Set DB version to: 2018.05.11.04"
05/12/18        " 13:50:06.029"        794223796        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ProcessDbClsEngUpdates        "UpdateControllerImplHelper.cpp"        1999        "DoIncrementalUpdate was successful."
05/12/18        " 13:50:06.030"        794223796        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::UpdateInstalledPkgVersion        "UpdateControllerImplHelper.cpp"        2802        "Successfully updated DB/ClsEng package version to: 1.0.5072"
05/12/18        " 13:50:06.031"        794223796        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::UpdateInstalledPkgVersion        "UpdateControllerImplHelper.cpp"        2810        "Set DB version to: 2018.05.11.05"
05/12/18        " 13:50:07.383"        794225140        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ProcessDbClsEngUpdates        "UpdateControllerImplHelper.cpp"        1999        "DoIncrementalUpdate was successful."
05/12/18        " 13:50:07.384"        794225140        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::UpdateInstalledPkgVersion        "UpdateControllerImplHelper.cpp"        2802        "Successfully updated DB/ClsEng package version to: 1.0.5074"
05/12/18        " 13:50:07.385"        794225156        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::UpdateInstalledPkgVersion        "UpdateControllerImplHelper.cpp"        2810        "Set DB version to: 2018.05.11.06"
05/12/18        " 13:50:08.064"        794225828        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ProcessDbClsEngUpdates        "UpdateControllerImplHelper.cpp"        1999        "DoIncrementalUpdate was successful."
05/12/18        " 13:50:08.064"        794225828        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::UpdateInstalledPkgVersion        "UpdateControllerImplHelper.cpp"        2802        "Successfully updated DB/ClsEng package version to: 1.0.5076"
05/12/18        " 13:50:08.066"        794225828        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::UpdateInstalledPkgVersion        "UpdateControllerImplHelper.cpp"        2810        "Set DB version to: 2018.05.12.01"
05/12/18        " 13:50:14.825"        794232593        49d0        5258        INFO        ActionsShim        ActionsShim::FinishUpdate        "ActionsShim.cpp"        129        "Finishing update of actions"
05/12/18        " 13:50:14.971"        794232734        49d0        5258        INFO        MBAMShimImpl        MBAMShimImpl::FinishUpdate        "MBAMShimImpl.cpp"        131        "MBAMCore finishing update"
05/12/18        " 13:50:15.049"        794232812        49d0        5258        INFO        MBAMShimImpl        MBAMShimImpl::InitializeInternal        "MBAMShimImpl.cpp"        62        "MBAMCore was successfully loaded. CoreFilePath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MBAMCore.dll>."
05/12/18        " 13:50:19.346"        794237109        49d0        5258        INFO        MBAMCoreImpl        MBAMCoreImpl::Initialize        "MBAMCoreImpl.cpp"        123        "MBAMCore was successfully initialized. CoreFolderPath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE>. DefsFolderPath=<C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE>."
05/12/18        " 13:50:19.346"        794237109        49d0        5258        INFO        BrowserSDKShim        BrowserSDKShim::FinishUpdate        "BrowserSDKShim.cpp"        154        "Finishing update of browser sdk"
05/12/18        " 13:50:19.449"        794237218        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ProcessDbClsEngUpdates        "UpdateControllerImplHelper.cpp"        1999        "DoIncrementalUpdate was successful."
05/12/18        " 13:50:19.450"        794237218        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::UpdateInstalledPkgVersion        "UpdateControllerImplHelper.cpp"        2802        "Successfully updated DB/ClsEng package version to: 1.0.5078"
05/12/18        " 13:50:19.451"        794237218        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::UpdateInstalledPkgVersion        "UpdateControllerImplHelper.cpp"        2810        "Set DB version to: 2018.05.12.02"
05/12/18        " 13:50:19.461"        794237218        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/12/18        " 13:50:20.869"        794238625        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/12/18        " 13:50:20.869"        794238625        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/12/18        " 13:50:20.963"        794238718        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        681        "Update check is complete."
05/12/18        " 13:50:20.964"        794238734        49d0        4c6c        INFO        CleanControllerImpl        CleanDBParser::Parse        "CleanDBParser.cpp"        18        "Parsing C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\clean.mbdb"
05/12/18        " 13:50:20.965"        794238734        49d0        4c6c        INFO        GalaxyRuleParser        mb::common::galaxyrules::SimpleRuleFileParserV2::Parse        "GalaxyRuleParser.cpp"        2978        "Successfully parsed 196 records."
05/12/18        " 13:50:21.425"        794239187        49d0        2388        INFO        MWACShimImpl        MwacShimImpl::InitializeInternal        "MWACShimImpl.cpp"        98        "MWAC dll was successfully loaded. MWACFilePath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll>."
05/12/18        " 13:50:21.505"        794239265        49d0        2388        INFO        MwacControllerImpl        mb::mwaccontrollerimpl::MwacControllerImpl::InitializeMwacSdk        "MWACControllerImplHelper.cpp"        924        "Initialization succeeded"
05/12/18        " 13:50:23.835"        794241593        49d0        23d8        INFO        GalaxyRuleParser        mb::common::galaxyrules::SimpleRuleFileParserV2::Parse        "GalaxyRuleParser.cpp"        2978        "Successfully parsed 68574 records."
05/12/18        " 13:50:34.342"        794252109        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=HKU\S-1-5-21-2369424989-362787197-3549092213-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05122018135022265\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL"
05/12/18        " 13:50:34.377"        794252140        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::Init        "Linker.cpp"        94        "Initializing linker"
05/12/18        " 13:50:36.566"        794254328        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:50:36.627"        794254390        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): RegValue 'HKU\S-1-5-21-2369424989-362787197-3549092213-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}|URL'  => None:Unknown"
05/12/18        " 13:50:36.628"        794254390        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): RegValue 'HKU\S-1-5-21-2369424989-362787197-3549092213-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05122018135034745\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}|URL'  => None:Unknown"
05/12/18        " 13:50:36.629"        794254390        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): RegKey 'HKU\S-1-5-21-2369424989-362787197-3549092213-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}'  => None:Unknown"
05/12/18        " 13:50:36.630"        794254390        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): RegKey 'HKU\S-1-5-21-2369424989-362787197-3549092213-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05122018135034745\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}'  => None:Unknown"
05/12/18        " 13:50:36.631"        794254390        49d0        444c        INFO        Actions        ActionsManager::GetDetectedThreatsV2        "ActionsManager.cpp"        467        "Getting detected threats from actions"
05/12/18        " 13:50:36.685"        794254453        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::AddLinkedTraces        "PreCleanEngine.cpp"        795        "Getting linked traces"
05/12/18        " 13:50:36.685"        794254453        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkingEngine        "LinkingEngine.cpp"        76        "Start of LinkingEngine constructor"
05/12/18        " 13:50:36.685"        794254453        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::InitHotspots        "LinkingEngine.cpp"        268        "Start of InitHotspots"
05/12/18        " 13:50:36.686"        794254453        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::InitHotKeys        "LinkingEngine.cpp"        134        "Start of InitHotKeys"
05/12/18        " 13:50:36.686"        794254453        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::InitHotValues        "LinkingEngine.cpp"        216        "Start of InitHotValues"
05/12/18        " 13:50:36.687"        794254453        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::EnumerateProcesses        "LinkingEngine.cpp"        352        "Start of EnumerateProcesses"
05/12/18        " 13:50:36.693"        794254453        49d0        193c        INFO        CleanControllerImpl        LinkingEngine::TraverseHotspots        "LinkingEngine.cpp"        294        "Start of TraverseHotspots"
05/12/18        " 13:50:39.367"        794257125        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::InitMaps        "LinkingEngine.cpp"        372        "Start of InitMaps"
05/12/18        " 13:50:46.922"        794264687        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::InitMaps        "LinkingEngine.cpp"        398        "End of InitMaps"
05/12/18        " 13:50:46.922"        794264687        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::InitFileToRunKeysValuesMap        "LinkingEngine.cpp"        485        "Start of InitFileToRunKeysValuesMap"
05/12/18        " 13:50:46.943"        794264703        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::InitFileToAutoRunValuesMap        "LinkingEngine.cpp"        539        "Start of InitFileToAutoRunValuesMap"
05/12/18        " 13:50:46.950"        794264718        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::InitHKCRSubKeys        "LinkingEngine.cpp"        624        "Start of InitHKCRSubKeys"
05/12/18        " 13:50:47.022"        794264781        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::InitSSODLKeyValues        "LinkingEngine.cpp"        646        "Start of InitSSODLKeyValues"
05/12/18        " 13:50:47.025"        794264781        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::InitBHOSubKeys        "LinkingEngine.cpp"        669        "Start of InitBHOSubKeys"
05/12/18        " 13:50:47.029"        794264796        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::InitTypeLibraryInterfaces        "LinkingEngine.cpp"        692        "Start of InitTypeLibraryInterfaces"
05/12/18        " 13:50:51.119"        794268875        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""95b2916ee68375e982e2647fdf9ea85ac7ec478c0109309567982df1dbb572b6"",""md5"":""a236b1646e96ab06be0f8d592b6d9a0d"",""classification"":""GOOD"",""trust_always"":true}]}"
05/12/18        " 13:50:51.119"        794268875        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\WINDOWS\SYSTEM32\OXPSCONVERTER.EXE'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:51:08.965"        794286734        49d0        193c        INFO        CleanControllerImpl        LinkingEngine::TraverseHotspots::<lambda_d638330b458f0892c23ac451252ac39f>::operator ()        "LinkingEngine.cpp"        296        "End of TraverseHotspots"
05/12/18        " 13:51:08.965"        794286734        49d0        193c        INFO        CleanControllerImpl        LinkingEngine::InitTasksDataStructures        "LinkingEngine.cpp"        726        "Start of InitTasksDataStructures"
05/12/18        " 13:51:15.568"        794293328        49d0        193c        INFO        CleanControllerImpl        LinkingEngine::InitTasksDataStructures        "LinkingEngine.cpp"        754        "End of InitTasksDataStructures"
05/12/18        " 13:51:15.608"        794293375        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkingEngine        "LinkingEngine.cpp"        119        "End of LinkingEngine constructor"
05/12/18        " 13:51:15.761"        794293531        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): RegKey 'HKU\S-1-5-21-2369424989-362787197-3549092213-1004\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}'  => None:Unknown"
05/12/18        " 13:51:15.846"        794293609        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): RegKey 'HKU\S-1-5-21-2369424989-362787197-3549092213-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05122018135035760\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}'  => None:Unknown"
05/12/18        " 13:51:15.981"        794293750        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): RegKey 'HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}'  => None:Unknown"
05/12/18        " 13:51:15.981"        794293750        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: RegKey 'HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}'  => None:Unknown"
05/12/18        " 13:51:16.118"        794293875        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): RegKey 'HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}'  => None:Unknown"
05/12/18        " 13:51:16.118"        794293875        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: RegKey 'HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}'  => None:Unknown"
05/12/18        " 13:51:17.225"        794294984        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=HKU\S-1-5-21-2369424989-362787197-3549092213-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05122018135022265\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|TOPRESULTURL"
05/12/18        " 13:51:17.226"        794294984        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:17.280"        794295046        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): RegValue 'HKU\S-1-5-21-2369424989-362787197-3549092213-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}|TOPRESULTURL'  => None:Unknown"
05/12/18        " 13:51:17.346"        794295109        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): RegValue 'HKU\S-1-5-21-2369424989-362787197-3549092213-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05122018135034745\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}|TOPRESULTURL'  => None:Unknown"
05/12/18        " 13:51:17.346"        794295109        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, HKU\S-1-5-21-2369424989-362787197-3549092213-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A} and HKU\S-1-5-21-2369424989-362787197-3549092213-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05122018135034745\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}"
05/12/18        " 13:51:17.350"        794295109        49d0        444c        INFO        Actions        ActionsManager::GetDetectedThreatsV2        "ActionsManager.cpp"        467        "Getting detected threats from actions"


marelro 14.05.2018 13:54

MBAM 2. Teil

Code:

05/12/18        " 13:51:17.350"        794295109        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::AddLinkedTraces        "PreCleanEngine.cpp"        795        "Getting linked traces"
05/12/18        " 13:51:17.355"        794295125        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.GreatDealz, ObjectPath=HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\lobonlhedgiilkfmbbbfhkaoefacipgj"
05/12/18        " 13:51:17.355"        794295125        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:17.384"        794295140        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\LOBONLHEDGIILKFMBBBFHKAOEFACIPGJ'"
05/12/18        " 13:51:17.506"        794295265        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): RegKey 'HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\LOBONLHEDGIILKFMBBBFHKAOEFACIPGJ'  => None:Unknown"
05/12/18        " 13:51:17.506"        794295265        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: RegKey 'HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\LOBONLHEDGIILKFMBBBFHKAOEFACIPGJ'  => None:Unknown"
05/12/18        " 13:51:17.506"        794295265        49d0        444c        INFO        Actions        ActionsManager::GetDetectedThreatsV2        "ActionsManager.cpp"        467        "Getting detected threats from actions"
05/12/18        " 13:51:17.518"        794295281        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::AddLinkedTraces        "PreCleanEngine.cpp"        795        "Getting linked traces"
05/12/18        " 13:51:17.518"        794295281        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\LOBONLHEDGIILKFMBBBFHKAOEFACIPGJ'"
05/12/18        " 13:51:17.518"        794295281        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetExtensionLinkedTraces        "ChromeSDK.cpp"        507        "Linking to Chrome extension 'LOBONLHEDGIILKFMBBBFHKAOEFACIPGJ'"
05/12/18        " 13:51:17.957"        794295718        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::TraverseDirectory        "LinkingEngine.cpp"        1962        "Traversing through linked dir 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj'"
05/12/18        " 13:51:18.159"        794295921        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj'  => None:Unknown"
05/12/18        " 13:51:18.159"        794295921        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj'  => None:Unknown"
05/12/18        " 13:51:18.477"        794296234        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1'  => None:Unknown"
05/12/18        " 13:51:18.477"        794296234        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1'  => None:Unknown"
05/12/18        " 13:51:18.739"        794296500        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content'  => None:Unknown"
05/12/18        " 13:51:18.739"        794296500        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content'  => None:Unknown"
05/12/18        " 13:51:19.044"        794296812        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        142        "Hubble disabled for non-Shuriken/scan detections, path='C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content\main.js'"
05/12/18        " 13:51:19.044"        794296812        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content\main.js'  => None:Unknown"
05/12/18        " 13:51:19.044"        794296812        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content\main.js'  => None:Unknown"
05/12/18        " 13:51:19.191"        794296953        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        142        "Hubble disabled for non-Shuriken/scan detections, path='C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content\pxl2.png'"
05/12/18        " 13:51:19.191"        794296953        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content\pxl2.png'  => None:Unknown"
05/12/18        " 13:51:19.191"        794296953        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content\pxl2.png'  => None:Unknown"
05/12/18        " 13:51:19.350"        794297109        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales'  => None:Unknown"
05/12/18        " 13:51:19.350"        794297109        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales'  => None:Unknown"
05/12/18        " 13:51:19.547"        794297312        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\de'  => None:Unknown"
05/12/18        " 13:51:19.547"        794297312        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\de'  => None:Unknown"
05/12/18        " 13:51:19.756"        794297515        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        142        "Hubble disabled for non-Shuriken/scan detections, path='C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\de\messages.json'"
05/12/18        " 13:51:19.756"        794297515        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\de\messages.json'  => None:Unknown"
05/12/18        " 13:51:19.756"        794297515        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\de\messages.json'  => None:Unknown"
05/12/18        " 13:51:19.907"        794297671        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\en'  => None:Unknown"
05/12/18        " 13:51:19.907"        794297671        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\en'  => None:Unknown"
05/12/18        " 13:51:20.272"        794298031        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        142        "Hubble disabled for non-Shuriken/scan detections, path='C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\en\messages.json'"
05/12/18        " 13:51:20.272"        794298031        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\en\messages.json'  => None:Unknown"
05/12/18        " 13:51:20.272"        794298031        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\en\messages.json'  => None:Unknown"
05/12/18        " 13:51:20.421"        794298187        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata'  => None:Unknown"
05/12/18        " 13:51:20.421"        794298187        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata'  => None:Unknown"
05/12/18        " 13:51:20.618"        794298375        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        142        "Hubble disabled for non-Shuriken/scan detections, path='C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata\computed_hashes.json'"
05/12/18        " 13:51:20.618"        794298375        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata\computed_hashes.json'  => None:Unknown"
05/12/18        " 13:51:20.618"        794298375        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata\computed_hashes.json'  => None:Unknown"
05/12/18        " 13:51:20.793"        794298562        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        142        "Hubble disabled for non-Shuriken/scan detections, path='C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata\verified_contents.json'"
05/12/18        " 13:51:20.793"        794298562        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata\verified_contents.json'  => None:Unknown"
05/12/18        " 13:51:20.793"        794298562        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata\verified_contents.json'  => None:Unknown"
05/12/18        " 13:51:21.011"        794298781        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        142        "Hubble disabled for non-Shuriken/scan detections, path='C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\background.js'"
05/12/18        " 13:51:21.011"        794298781        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\background.js'  => None:Unknown"
05/12/18        " 13:51:21.011"        794298781        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\background.js'  => None:Unknown"
05/12/18        " 13:51:21.180"        794298937        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        142        "Hubble disabled for non-Shuriken/scan detections, path='C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\chnl.js'"
05/12/18        " 13:51:21.180"        794298937        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\chnl.js'  => None:Unknown"
05/12/18        " 13:51:21.180"        794298937        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\chnl.js'  => None:Unknown"
05/12/18        " 13:51:21.365"        794299125        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        142        "Hubble disabled for non-Shuriken/scan detections, path='C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon128.png'"
05/12/18        " 13:51:21.365"        794299125        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon128.png'  => None:Unknown"
05/12/18        " 13:51:21.365"        794299125        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon128.png'  => None:Unknown"
05/12/18        " 13:51:21.571"        794299328        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        142        "Hubble disabled for non-Shuriken/scan detections, path='C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon16.png'"
05/12/18        " 13:51:21.571"        794299328        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon16.png'  => None:Unknown"
05/12/18        " 13:51:21.571"        794299328        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon16.png'  => None:Unknown"
05/12/18        " 13:51:21.789"        794299546        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        142        "Hubble disabled for non-Shuriken/scan detections, path='C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon48.png'"
05/12/18        " 13:51:21.789"        794299546        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon48.png'  => None:Unknown"
05/12/18        " 13:51:21.789"        794299546        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon48.png'  => None:Unknown"
05/12/18        " 13:51:21.962"        794299718        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        142        "Hubble disabled for non-Shuriken/scan detections, path='C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\manifest.json'"
05/12/18        " 13:51:21.962"        794299718        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\manifest.json'  => None:Unknown"
05/12/18        " 13:51:21.962"        794299718        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\manifest.json'  => None:Unknown"
05/12/18        " 13:51:21.985"        794299750        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content\main.js'"
05/12/18        " 13:51:21.987"        794299750        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content\main.js'  => None:Unknown"
05/12/18        " 13:51:21.987"        794299750        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content\main.js'  => None:Unknown"
05/12/18        " 13:51:21.987"        794299750        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content\main.js'"
05/12/18        " 13:51:22.029"        794299796        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content\pxl2.png'"
05/12/18        " 13:51:22.031"        794299796        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content\pxl2.png'  => None:Unknown"
05/12/18        " 13:51:22.031"        794299796        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content\pxl2.png'  => None:Unknown"
05/12/18        " 13:51:22.031"        794299796        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content\pxl2.png'"
05/12/18        " 13:51:22.039"        794299796        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\de\messages.json'"
05/12/18        " 13:51:22.040"        794299796        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\de\messages.json'  => None:Unknown"
05/12/18        " 13:51:22.040"        794299796        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\de\messages.json'  => None:Unknown"
05/12/18        " 13:51:22.040"        794299796        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\de\messages.json'"
05/12/18        " 13:51:22.080"        794299843        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\en\messages.json'"
05/12/18        " 13:51:22.082"        794299843        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\en\messages.json'  => None:Unknown"
05/12/18        " 13:51:22.082"        794299843        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\en\messages.json'  => None:Unknown"
05/12/18        " 13:51:22.082"        794299843        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\en\messages.json'"
05/12/18        " 13:51:22.127"        794299890        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata\computed_hashes.json'"
05/12/18        " 13:51:22.129"        794299890        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata\computed_hashes.json'  => None:Unknown"
05/12/18        " 13:51:22.129"        794299890        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata\computed_hashes.json'  => None:Unknown"
05/12/18        " 13:51:22.130"        794299890        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata\computed_hashes.json'"
05/12/18        " 13:51:22.174"        794299937        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata\verified_contents.json'"
05/12/18        " 13:51:22.181"        794299937        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata\verified_contents.json'  => None:Unknown"
05/12/18        " 13:51:22.181"        794299937        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata\verified_contents.json'  => None:Unknown"
05/12/18        " 13:51:22.181"        794299937        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata\verified_contents.json'"
05/12/18        " 13:51:22.222"        794299984        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\background.js'"
05/12/18        " 13:51:22.224"        794299984        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\background.js'  => None:Unknown"
05/12/18        " 13:51:22.224"        794299984        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\background.js'  => None:Unknown"
05/12/18        " 13:51:22.225"        794299984        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\background.js'"
05/12/18        " 13:51:22.270"        794300031        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\chnl.js'"
05/12/18        " 13:51:22.272"        794300031        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\chnl.js'  => None:Unknown"
05/12/18        " 13:51:22.272"        794300031        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\chnl.js'  => None:Unknown"
05/12/18        " 13:51:22.272"        794300031        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\chnl.js'"
05/12/18        " 13:51:22.319"        794300078        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon128.png'"
05/12/18        " 13:51:22.321"        794300078        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon128.png'  => None:Unknown"
05/12/18        " 13:51:22.321"        794300078        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon128.png'  => None:Unknown"
05/12/18        " 13:51:22.321"        794300078        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon128.png'"
05/12/18        " 13:51:22.330"        794300093        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon16.png'"
05/12/18        " 13:51:22.332"        794300093        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon16.png'  => None:Unknown"
05/12/18        " 13:51:22.332"        794300093        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon16.png'  => None:Unknown"
05/12/18        " 13:51:22.333"        794300093        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon16.png'"
05/12/18        " 13:51:22.381"        794300140        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon48.png'"
05/12/18        " 13:51:22.382"        794300140        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon48.png'  => None:Unknown"
05/12/18        " 13:51:22.383"        794300140        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon48.png'  => None:Unknown"
05/12/18        " 13:51:22.383"        794300140        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon48.png'"
05/12/18        " 13:51:22.465"        794300234        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\manifest.json'"
05/12/18        " 13:51:22.467"        794300234        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\manifest.json'  => None:Unknown"
05/12/18        " 13:51:22.467"        794300234        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\manifest.json'  => None:Unknown"
05/12/18        " 13:51:22.467"        794300234        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\manifest.json'"
05/12/18        " 13:51:22.503"        794300265        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\de'"
05/12/18        " 13:51:22.503"        794300265        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\de'  => None:Unknown"
05/12/18        " 13:51:22.504"        794300265        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\de'  => None:Unknown"
05/12/18        " 13:51:22.504"        794300265        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\de'"
05/12/18        " 13:51:22.512"        794300281        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\en'"
05/12/18        " 13:51:22.512"        794300281        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\en'  => None:Unknown"
05/12/18        " 13:51:22.512"        794300281        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\en'  => None:Unknown"
05/12/18        " 13:51:22.512"        794300281        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\en'"
05/12/18        " 13:51:22.518"        794300281        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata'"
05/12/18        " 13:51:22.519"        794300281        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata'  => None:Unknown"
05/12/18        " 13:51:22.519"        794300281        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata'  => None:Unknown"
05/12/18        " 13:51:22.519"        794300281        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata'"
05/12/18        " 13:51:22.525"        794300281        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales'"
05/12/18        " 13:51:22.525"        794300281        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales'  => None:Unknown"
05/12/18        " 13:51:22.525"        794300281        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales'  => None:Unknown"
05/12/18        " 13:51:22.525"        794300281        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales'"
05/12/18        " 13:51:22.531"        794300296        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content'"
05/12/18        " 13:51:22.563"        794300328        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content'  => None:Unknown"
05/12/18        " 13:51:22.563"        794300328        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content'  => None:Unknown"
05/12/18        " 13:51:22.563"        794300328        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content'"
05/12/18        " 13:51:22.570"        794300328        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1'"
05/12/18        " 13:51:22.570"        794300328        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1'  => None:Unknown"
05/12/18        " 13:51:22.570"        794300328        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1'  => None:Unknown"
05/12/18        " 13:51:22.570"        794300328        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1'"
05/12/18        " 13:51:22.570"        794300328        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Extensions\LOBONLHEDGIILKFMBBBFHKAOEFACIPGJ'  => None:Unknown"
05/12/18        " 13:51:22.570"        794300328        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj'  => None:Unknown"
05/12/18        " 13:51:22.570"        794300328        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj'"
05/12/18        " 13:51:22.570"        794300328        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::TraverseDirectory        "LinkingEngine.cpp"        1962        "Traversing through linked dir 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj'"
05/12/18        " 13:51:22.709"        794300468        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj'  => None:Unknown"
05/12/18        " 13:51:22.709"        794300468        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj'  => None:Unknown"
05/12/18        " 13:51:22.953"        794300718        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0'  => None:Unknown"
05/12/18        " 13:51:22.953"        794300718        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0'  => None:Unknown"
05/12/18        " 13:51:23.136"        794300906        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content'  => None:Unknown"
05/12/18        " 13:51:23.136"        794300906        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content'  => None:Unknown"
05/12/18        " 13:51:23.329"        794301093        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        142        "Hubble disabled for non-Shuriken/scan detections, path='C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content\main.js'"
05/12/18        " 13:51:23.329"        794301093        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content\main.js'  => None:Unknown"
05/12/18        " 13:51:23.329"        794301093        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content\main.js'  => None:Unknown"
05/12/18        " 13:51:23.531"        794301296        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        142        "Hubble disabled for non-Shuriken/scan detections, path='C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content\pxl2.png'"
05/12/18        " 13:51:23.533"        794301296        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content\pxl2.png'  => None:Unknown"
05/12/18        " 13:51:23.533"        794301296        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content\pxl2.png'  => None:Unknown"
05/12/18        " 13:51:23.698"        794301468        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales'  => None:Unknown"
05/12/18        " 13:51:23.698"        794301468        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales'  => None:Unknown"
05/12/18        " 13:51:23.953"        794301718        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\de'  => None:Unknown"
05/12/18        " 13:51:23.953"        794301718        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\de'  => None:Unknown"
05/12/18        " 13:51:24.169"        794301937        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        142        "Hubble disabled for non-Shuriken/scan detections, path='C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\de\messages.json'"
05/12/18        " 13:51:24.169"        794301937        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\de\messages.json'  => None:Unknown"
05/12/18        " 13:51:24.169"        794301937        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\de\messages.json'  => None:Unknown"
05/12/18        " 13:51:24.332"        794302093        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\en'  => None:Unknown"
05/12/18        " 13:51:24.332"        794302093        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\en'  => None:Unknown"
05/12/18        " 13:51:24.557"        794302312        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        142        "Hubble disabled for non-Shuriken/scan detections, path='C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\en\messages.json'"
05/12/18        " 13:51:24.557"        794302312        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\en\messages.json'  => None:Unknown"
05/12/18        " 13:51:24.557"        794302312        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\en\messages.json'  => None:Unknown"
05/12/18        " 13:51:24.697"        794302453        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_metadata'  => None:Unknown"
05/12/18        " 13:51:24.697"        794302453        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_metadata'  => None:Unknown"
05/12/18        " 13:51:24.939"        794302703        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        142        "Hubble disabled for non-Shuriken/scan detections, path='C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_metadata\verified_contents.json'"
05/12/18        " 13:51:24.940"        794302703        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_metadata\verified_contents.json'  => None:Unknown"
05/12/18        " 13:51:24.940"        794302703        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_metadata\verified_contents.json'  => None:Unknown"
05/12/18        " 13:51:25.162"        794302921        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        142        "Hubble disabled for non-Shuriken/scan detections, path='C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\background.js'"
05/12/18        " 13:51:25.162"        794302921        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\background.js'  => None:Unknown"
05/12/18        " 13:51:25.162"        794302921        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\background.js'  => None:Unknown"
05/12/18        " 13:51:25.337"        794303093        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        142        "Hubble disabled for non-Shuriken/scan detections, path='C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\chnl.js'"
05/12/18        " 13:51:25.337"        794303093        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\chnl.js'  => None:Unknown"
05/12/18        " 13:51:25.337"        794303093        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\chnl.js'  => None:Unknown"
05/12/18        " 13:51:25.541"        794303296        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        142        "Hubble disabled for non-Shuriken/scan detections, path='C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon128.png'"
05/12/18        " 13:51:25.541"        794303296        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon128.png'  => None:Unknown"
05/12/18        " 13:51:25.541"        794303296        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon128.png'  => None:Unknown"
05/12/18        " 13:51:25.707"        794303468        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        142        "Hubble disabled for non-Shuriken/scan detections, path='C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon16.png'"
05/12/18        " 13:51:25.707"        794303468        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon16.png'  => None:Unknown"
05/12/18        " 13:51:25.707"        794303468        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon16.png'  => None:Unknown"
05/12/18        " 13:51:25.913"        794303671        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        142        "Hubble disabled for non-Shuriken/scan detections, path='C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon48.png'"
05/12/18        " 13:51:25.913"        794303671        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon48.png'  => None:Unknown"
05/12/18        " 13:51:25.913"        794303671        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon48.png'  => None:Unknown"
05/12/18        " 13:51:26.092"        794303859        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        142        "Hubble disabled for non-Shuriken/scan detections, path='C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\manifest.json'"
05/12/18        " 13:51:26.092"        794303859        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\manifest.json'  => None:Unknown"
05/12/18        " 13:51:26.092"        794303859        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\manifest.json'  => None:Unknown"
05/12/18        " 13:51:26.115"        794303875        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content\main.js'"
05/12/18        " 13:51:26.142"        794303906        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content\main.js'  => None:Unknown"
05/12/18        " 13:51:26.142"        794303906        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content\main.js'  => None:Unknown"
05/12/18        " 13:51:26.142"        794303906        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content\main.js'"
05/12/18        " 13:51:26.188"        794303953        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content\pxl2.png'"
05/12/18        " 13:51:26.189"        794303953        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content\pxl2.png'  => None:Unknown"
05/12/18        " 13:51:26.191"        794303953        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content\pxl2.png'  => None:Unknown"
05/12/18        " 13:51:26.192"        794303953        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content\pxl2.png'"
05/12/18        " 13:51:26.230"        794304000        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\de\messages.json'"
05/12/18        " 13:51:26.231"        794304000        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\de\messages.json'  => None:Unknown"
05/12/18        " 13:51:26.231"        794304000        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\de\messages.json'  => None:Unknown"
05/12/18        " 13:51:26.231"        794304000        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\de\messages.json'"
05/12/18        " 13:51:26.240"        794304000        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\en\messages.json'"
05/12/18        " 13:51:26.241"        794304000        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\en\messages.json'  => None:Unknown"
05/12/18        " 13:51:26.241"        794304000        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\en\messages.json'  => None:Unknown"
05/12/18        " 13:51:26.241"        794304000        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\en\messages.json'"
05/12/18        " 13:51:26.284"        794304046        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_metadata\verified_contents.json'"
05/12/18        " 13:51:26.285"        794304046        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_metadata\verified_contents.json'  => None:Unknown"
05/12/18        " 13:51:26.285"        794304046        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_metadata\verified_contents.json'  => None:Unknown"
05/12/18        " 13:51:26.286"        794304046        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_metadata\verified_contents.json'"
05/12/18        " 13:51:26.340"        794304109        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\background.js'"
05/12/18        " 13:51:26.377"        794304140        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\background.js'  => None:Unknown"
05/12/18        " 13:51:26.377"        794304140        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\background.js'  => None:Unknown"
05/12/18        " 13:51:26.377"        794304140        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\background.js'"
05/12/18        " 13:51:26.385"        794304140        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\chnl.js'"
05/12/18        " 13:51:26.386"        794304156        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\chnl.js'  => None:Unknown"
05/12/18        " 13:51:26.386"        794304156        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\chnl.js'  => None:Unknown"
05/12/18        " 13:51:26.386"        794304156        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\chnl.js'"
05/12/18        " 13:51:26.394"        794304156        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon128.png'"
05/12/18        " 13:51:26.395"        794304156        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon128.png'  => None:Unknown"
05/12/18        " 13:51:26.395"        794304156        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon128.png'  => None:Unknown"
05/12/18        " 13:51:26.395"        794304156        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon128.png'"
05/12/18        " 13:51:26.442"        794304203        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon16.png'"
05/12/18        " 13:51:26.443"        794304203        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon16.png'  => None:Unknown"
05/12/18        " 13:51:26.443"        794304203        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon16.png'  => None:Unknown"
05/12/18        " 13:51:26.443"        794304203        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon16.png'"
05/12/18        " 13:51:26.486"        794304250        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon48.png'"
05/12/18        " 13:51:26.487"        794304250        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon48.png'  => None:Unknown"
05/12/18        " 13:51:26.487"        794304250        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon48.png'  => None:Unknown"
05/12/18        " 13:51:26.487"        794304250        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon48.png'"
05/12/18        " 13:51:26.527"        794304296        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\manifest.json'"
05/12/18        " 13:51:26.529"        794304296        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\manifest.json'  => None:Unknown"
05/12/18        " 13:51:26.529"        794304296        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\manifest.json'  => None:Unknown"
05/12/18        " 13:51:26.529"        794304296        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\manifest.json'"
05/12/18        " 13:51:26.573"        794304343        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\de'"
05/12/18        " 13:51:26.573"        794304343        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\de'  => None:Unknown"
05/12/18        " 13:51:26.573"        794304343        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\de'  => None:Unknown"
05/12/18        " 13:51:26.573"        794304343        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\de'"
05/12/18        " 13:51:26.582"        794304343        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\en'"
05/12/18        " 13:51:26.582"        794304343        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\en'  => None:Unknown"
05/12/18        " 13:51:26.582"        794304343        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\en'  => None:Unknown"
05/12/18        " 13:51:26.582"        794304343        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\en'"
05/12/18        " 13:51:26.588"        794304343        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_metadata'"
05/12/18        " 13:51:26.588"        794304343        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_metadata'  => None:Unknown"
05/12/18        " 13:51:26.588"        794304343        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_metadata'  => None:Unknown"
05/12/18        " 13:51:26.588"        794304343        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_metadata'"
05/12/18        " 13:51:26.596"        794304359        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales'"
05/12/18        " 13:51:26.596"        794304359        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales'  => None:Unknown"
05/12/18        " 13:51:26.596"        794304359        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales'  => None:Unknown"
05/12/18        " 13:51:26.596"        794304359        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales'"
05/12/18        " 13:51:26.604"        794304359        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content'"
05/12/18        " 13:51:26.604"        794304359        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content'  => None:Unknown"
05/12/18        " 13:51:26.604"        794304359        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content'  => None:Unknown"
05/12/18        " 13:51:26.604"        794304359        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content'"
05/12/18        " 13:51:26.666"        794304421        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0'"
05/12/18        " 13:51:26.666"        794304421        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0'  => None:Unknown"
05/12/18        " 13:51:26.666"        794304421        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0'  => None:Unknown"
05/12/18        " 13:51:26.666"        794304421        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0'"
05/12/18        " 13:51:26.666"        794304421        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\USERS\MARELRO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Extensions\LOBONLHEDGIILKFMBBBFHKAOEFACIPGJ'  => None:Unknown"
05/12/18        " 13:51:26.666"        794304421        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj'  => None:Unknown"
05/12/18        " 13:51:26.666"        794304421        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj'"
05/12/18        " 13:51:26.816"        794304578        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        142        "Hubble disabled for non-Shuriken/scan detections, path='C:\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences'"
05/12/18        " 13:51:26.816"        794304578        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences'  => None:Unknown"
05/12/18        " 13:51:26.816"        794304578        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences'  => None:Unknown"
05/12/18        " 13:51:26.816"        794304578        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences'"
05/12/18        " 13:51:26.986"        794304750        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        142        "Hubble disabled for non-Shuriken/scan detections, path='C:\USERS\MARELRO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences'"
05/12/18        " 13:51:26.986"        794304750        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\USERS\MARELRO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences'  => None:Unknown"
05/12/18        " 13:51:26.986"        794304750        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences'  => None:Unknown"
05/12/18        " 13:51:26.986"        794304750        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences'"
05/12/18        " 13:51:27.174"        794304937        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        142        "Hubble disabled for non-Shuriken/scan detections, path='C:\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences'"
05/12/18        " 13:51:27.174"        794304937        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences'  => None:Unknown"
05/12/18        " 13:51:27.174"        794304937        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Preferences'  => None:Unknown"
05/12/18        " 13:51:27.174"        794304937        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Preferences'"
05/12/18        " 13:51:27.357"        794305125        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        142        "Hubble disabled for non-Shuriken/scan detections, path='C:\USERS\MARELRO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences'"
05/12/18        " 13:51:27.357"        794305125        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\USERS\MARELRO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences'  => None:Unknown"
05/12/18        " 13:51:27.357"        794305125        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Preferences'  => None:Unknown"
05/12/18        " 13:51:27.357"        794305125        49d0        444c        INFO        CleanControllerImpl        LinkingEngine::LinkChromeObjectUsingSDK        "LinkingEngine.cpp"        1757        "Linking to Chrome object 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Preferences'"
05/12/18        " 13:51:27.404"        794305171        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.IoloSC, ObjectPath=C:\PROGRAM FILES (X86)\IOLO\SYSTEM CHECKUP"
05/12/18        " 13:51:27.404"        794305171        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:27.527"        794305296        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): Folder 'C:\PROGRAM FILES (X86)\IOLO\SYSTEM CHECKUP'  => None:Unknown"
05/12/18        " 13:51:27.527"        794305296        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Program Files (x86)\iolo\System Checkup'  => None:Unknown"
05/12/18        " 13:51:27.527"        794305296        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::AddDIRContents        "PreCleanEngine.cpp"        547        "Traversing through dir 'C:\PROGRAM FILES (X86)\IOLO\SYSTEM CHECKUP'"
05/12/18        " 13:51:27.529"        794305296        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Program Files (x86)\iolo\System Checkup'  => None:Unknown"
05/12/18        " 13:51:27.602"        794305359        49d0        444c        INFO        Actions        ActionsManager::GetDetectedThreatsV2        "ActionsManager.cpp"        467        "Getting detected threats from actions"
05/12/18        " 13:51:27.602"        794305359        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::AddLinkedTraces        "PreCleanEngine.cpp"        795        "Getting linked traces"
05/12/18        " 13:51:27.605"        794305375        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.ChipDe, ObjectPath=HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}"
05/12/18        " 13:51:27.605"        794305375        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:27.723"        794305484        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): RegKey 'HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}'  => None:Unknown"
05/12/18        " 13:51:27.723"        794305484        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: RegKey 'HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}'  => None:Unknown"
05/12/18        " 13:51:27.723"        794305484        49d0        444c        INFO        Actions        ActionsManager::GetDetectedThreatsV2        "ActionsManager.cpp"        467        "Getting detected threats from actions"
05/12/18        " 13:51:27.723"        794305484        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::AddLinkedTraces        "PreCleanEngine.cpp"        795        "Getting linked traces"
05/12/18        " 13:51:28.033"        794305796        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.GreatDealz, ObjectPath=C:\PROGRAM FILES (X86)\GREATDEALZ"
05/12/18        " 13:51:28.034"        794305796        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:28.135"        794305890        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): Folder 'C:\PROGRAM FILES (X86)\GREATDEALZ'  => None:Unknown"
05/12/18        " 13:51:28.135"        794305890        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Program Files (x86)\GreatDealz'  => None:Unknown"
05/12/18        " 13:51:28.135"        794305890        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::AddDIRContents        "PreCleanEngine.cpp"        547        "Traversing through dir 'C:\PROGRAM FILES (X86)\GREATDEALZ'"
05/12/18        " 13:51:28.145"        794305906        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: Folder 'C:\Program Files (x86)\GreatDealz'  => None:Unknown"
05/12/18        " 13:51:28.392"        794306156        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        142        "Hubble disabled for non-Shuriken/scan detections, path='C:\Program Files (x86)\GreatDealz\lobonlhedgiilkfmbbbfhkaoefacipgj.crx'"
05/12/18        " 13:51:28.392"        794306156        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Program Files (x86)\GreatDealz\lobonlhedgiilkfmbbbfhkaoefacipgj.crx'  => None:Unknown"
05/12/18        " 13:51:28.423"        794306187        49d0        444c        INFO        Actions        ActionsManager::GetDetectedThreatsV2        "ActionsManager.cpp"        467        "Getting detected threats from actions"
05/12/18        " 13:51:28.424"        794306187        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::AddLinkedTraces        "PreCleanEngine.cpp"        795        "Getting linked traces"
05/12/18        " 13:51:28.428"        794306187        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.ChipDe, ObjectPath=HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\chip1click"
05/12/18        " 13:51:28.428"        794306187        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:28.524"        794306281        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): RegKey 'HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\CHIP1CLICK'  => None:Unknown"
05/12/18        " 13:51:28.524"        794306281        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: RegKey 'HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\CHIP1CLICK'  => None:Unknown"
05/12/18        " 13:51:28.525"        794306281        49d0        444c        INFO        Actions        ActionsManager::GetDetectedThreatsV2        "ActionsManager.cpp"        467        "Getting detected threats from actions"
05/12/18        " 13:51:28.525"        794306281        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::AddLinkedTraces        "PreCleanEngine.cpp"        795        "Getting linked traces"
05/12/18        " 13:51:28.683"        794306453        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        142        "Hubble disabled for non-Shuriken/scan detections, path='C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH\CHIP1CLICK\CHIP 1-CLICK INSTALLER.EXE'"
05/12/18        " 13:51:28.683"        794306453        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH\CHIP1CLICK\CHIP 1-CLICK INSTALLER.EXE'  => None:Unknown"
05/12/18        " 13:51:28.684"        794306453        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP 1-CLICK INSTALLER.EXE'  => None:Unknown"
05/12/18        " 13:51:28.719"        794306484        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.ChipDe, ObjectPath=HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\chip 1-click download service"
05/12/18        " 13:51:28.719"        794306484        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:28.832"        794306593        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): RegKey 'HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\CHIP 1-CLICK DOWNLOAD SERVICE'  => None:Unknown"
05/12/18        " 13:51:28.832"        794306593        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: RegKey 'HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\CHIP 1-CLICK DOWNLOAD SERVICE'  => None:Unknown"
05/12/18        " 13:51:28.832"        794306593        49d0        444c        INFO        Actions        ActionsManager::GetDetectedThreatsV2        "ActionsManager.cpp"        467        "Getting detected threats from actions"
05/12/18        " 13:51:28.832"        794306593        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::AddLinkedTraces        "PreCleanEngine.cpp"        795        "Getting linked traces"
05/12/18        " 13:51:28.871"        794306640        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.GreatDealz, ObjectPath=C:\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\EXTENSIONS\lobonlhedgiilkfmbbbfhkaoefacipgj"
05/12/18        " 13:51:28.871"        794306640        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:28.878"        794306640        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj'"
05/12/18        " 13:51:28.878"        794306640        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\EXTENSIONS\lobonlhedgiilkfmbbbfhkaoefacipgj and C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj"
05/12/18        " 13:51:28.880"        794306640        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.GreatDealz, ObjectPath=C:\USERS\MARELRO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\EXTENSIONS\lobonlhedgiilkfmbbbfhkaoefacipgj"
05/12/18        " 13:51:28.880"        794306640        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:28.886"        794306656        49d0        444c        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeSDK::GetChromeExtensionObject        "ChromeSDK.cpp"        405        "Identifying object as part of Chrome extension 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj'"
05/12/18        " 13:51:28.886"        794306656        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\MARELRO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\EXTENSIONS\lobonlhedgiilkfmbbbfhkaoefacipgj and C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj"
05/12/18        " 13:51:28.887"        794306656        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:28.887"        794306656        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.020"        794306781        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        142        "Hubble disabled for non-Shuriken/scan detections, path='C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS'"
05/12/18        " 13:51:29.020"        794306781        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS'  => None:Unknown"
05/12/18        " 13:51:29.020"        794306781        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js'  => None:Unknown"
05/12/18        " 13:51:29.021"        794306781        49d0        444c        INFO        Actions        ActionsManager::GetDetectedThreatsV2        "ActionsManager.cpp"        467        "Getting detected threats from actions"
05/12/18        " 13:51:29.021"        794306781        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::AddLinkedTraces        "PreCleanEngine.cpp"        795        "Getting linked traces"
05/12/18        " 13:51:29.046"        794306812        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.047"        794306812        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.052"        794306812        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.054"        794306812        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.054"        794306812        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.060"        794306828        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"


marelro 14.05.2018 13:58

MBAM 3. Teil

Code:

05/12/18        " 13:51:29.061"        794306828        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.061"        794306828        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.067"        794306828        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.069"        794306828        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.069"        794306828        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.074"        794306843        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.087"        794306843        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.087"        794306843        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.128"        794306890        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.129"        794306890        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.129"        794306890        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.136"        794306906        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.137"        794306906        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.138"        794306906        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.143"        794306906        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.145"        794306906        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.145"        794306906        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.152"        794306921        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.153"        794306921        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.154"        794306921        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.160"        794306921        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.161"        794306921        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.162"        794306921        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.167"        794306937        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.168"        794306937        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.169"        794306937        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.174"        794306937        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.175"        794306937        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.175"        794306937        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.180"        794306937        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.181"        794306937        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.182"        794306937        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.188"        794306953        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.222"        794306984        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.223"        794306984        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.228"        794306984        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.230"        794307000        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.230"        794307000        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.235"        794307000        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.237"        794307000        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.237"        794307000        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.242"        794307000        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.244"        794307000        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.244"        794307000        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.250"        794307015        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.251"        794307015        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.252"        794307015        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.291"        794307046        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.293"        794307062        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.293"        794307062        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.298"        794307062        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.299"        794307062        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.300"        794307062        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.305"        794307062        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.307"        794307062        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.307"        794307078        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.312"        794307078        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.314"        794307078        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.314"        794307078        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.319"        794307078        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.321"        794307078        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.321"        794307078        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.368"        794307125        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.370"        794307140        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.370"        794307140        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.375"        794307140        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.377"        794307140        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.377"        794307140        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.382"        794307140        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.383"        794307140        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.384"        794307140        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.390"        794307156        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.391"        794307156        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.392"        794307156        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.431"        794307187        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.433"        794307203        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.434"        794307203        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.440"        794307203        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.441"        794307203        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.441"        794307203        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.447"        794307203        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.448"        794307218        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.449"        794307218        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.455"        794307218        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.456"        794307218        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.457"        794307218        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.462"        794307218        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.464"        794307234        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.465"        794307234        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.486"        794307250        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.488"        794307250        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.489"        794307250        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.494"        794307250        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.496"        794307265        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.496"        794307265        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.503"        794307265        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.506"        794307265        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.507"        794307265        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.513"        794307281        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.514"        794307281        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.514"        794307281        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.540"        794307296        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.542"        794307312        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.543"        794307312        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.549"        794307312        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.552"        794307312        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.552"        794307312        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.577"        794307343        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.579"        794307343        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.579"        794307343        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.586"        794307343        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.587"        794307343        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.588"        794307343        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.632"        794307390        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.633"        794307390        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.634"        794307390        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.641"        794307406        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.642"        794307406        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.643"        794307406        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.649"        794307406        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.652"        794307421        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.653"        794307421        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.663"        794307421        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.665"        794307421        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.665"        794307421        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.673"        794307437        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.711"        794307468        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.712"        794307468        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.717"        794307484        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.719"        794307484        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.720"        794307484        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.726"        794307484        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.727"        794307484        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.728"        794307484        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.734"        794307500        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.736"        794307500        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.737"        794307500        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.744"        794307500        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.746"        794307515        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.746"        794307515        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.759"        794307515        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.761"        794307531        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.761"        794307531        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.767"        794307531        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.768"        794307531        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.769"        794307531        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.774"        794307531        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.776"        794307546        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.776"        794307546        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.781"        794307546        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.783"        794307546        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.783"        794307546        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.789"        794307546        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.814"        794307578        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.815"        794307578        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.821"        794307578        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.822"        794307578        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.823"        794307593        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.828"        794307593        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.830"        794307593        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.830"        794307593        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.836"        794307593        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.838"        794307609        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.839"        794307609        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.844"        794307609        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.846"        794307609        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.846"        794307609        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.880"        794307640        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.882"        794307640        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.882"        794307640        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.890"        794307656        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.892"        794307656        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.892"        794307656        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.898"        794307656        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.899"        794307656        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.900"        794307656        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.906"        794307671        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.908"        794307671        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.908"        794307671        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.925"        794307687        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.927"        794307687        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.928"        794307687        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.933"        794307703        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.934"        794307703        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.935"        794307703        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.947"        794307703        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.950"        794307718        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.951"        794307718        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.962"        794307718        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.964"        794307734        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.964"        794307734        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.977"        794307734        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.978"        794307734        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.979"        794307750        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.984"        794307750        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.987"        794307750        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.987"        794307750        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:29.995"        794307765        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:29.996"        794307765        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:29.997"        794307765        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.004"        794307765        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.006"        794307765        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.006"        794307765        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.011"        794307781        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.013"        794307781        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.029"        794307796        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.045"        794307812        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.047"        794307812        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.047"        794307812        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.052"        794307812        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.055"        794307812        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.055"        794307812        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.062"        794307828        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.063"        794307828        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.064"        794307828        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.070"        794307828        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.072"        794307828        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.072"        794307828        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.106"        794307875        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.108"        794307875        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.109"        794307875        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.115"        794307875        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.116"        794307875        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.117"        794307875        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.124"        794307890        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.126"        794307890        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.126"        794307890        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.131"        794307890        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.132"        794307890        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.133"        794307890        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.148"        794307906        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.150"        794307906        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.151"        794307921        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.159"        794307921        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.161"        794307921        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.162"        794307921        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.180"        794307937        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.182"        794307953        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.184"        794307953        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.206"        794307968        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.207"        794307968        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.208"        794307968        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.213"        794307984        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.227"        794307984        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.227"        794307984        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.233"        794308000        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.235"        794308000        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.235"        794308000        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.240"        794308000        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.242"        794308000        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.242"        794308000        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.247"        794308015        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.248"        794308015        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.249"        794308015        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.254"        794308015        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.257"        794308015        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.257"        794308015        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.279"        794308046        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.281"        794308046        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.282"        794308046        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.287"        794308046        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.289"        794308046        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.289"        794308046        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.298"        794308062        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.300"        794308062        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.301"        794308062        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.310"        794308078        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.312"        794308078        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.312"        794308078        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.318"        794308078        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.344"        794308109        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.345"        794308109        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.351"        794308109        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.352"        794308109        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.352"        794308109        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.358"        794308125        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.359"        794308125        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.359"        794308125        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.364"        794308125        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.366"        794308125        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.366"        794308125        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.372"        794308140        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.374"        794308140        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.374"        794308140        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.385"        794308156        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.389"        794308156        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.390"        794308156        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.395"        794308156        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.397"        794308156        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.398"        794308156        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.403"        794308171        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.406"        794308171        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.406"        794308171        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.411"        794308171        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.412"        794308171        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.413"        794308171        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.417"        794308187        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.436"        794308203        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.439"        794308203        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.478"        794308234        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.479"        794308250        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.479"        794308250        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.485"        794308250        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.486"        794308250        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.487"        794308250        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.492"        794308250        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.493"        794308250        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.494"        794308250        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.499"        794308265        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.500"        794308265        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.500"        794308265        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.525"        794308281        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.527"        794308296        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.527"        794308296        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.533"        794308296        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.534"        794308296        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.535"        794308296        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.540"        794308296        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.541"        794308296        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.542"        794308312        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.548"        794308312        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.549"        794308312        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.550"        794308312        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.562"        794308328        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.602"        794308359        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.603"        794308359        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.610"        794308375        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.612"        794308375        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.612"        794308375        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.617"        794308375        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.619"        794308375        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.619"        794308375        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.625"        794308390        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.627"        794308390        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.628"        794308390        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.632"        794308390        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.634"        794308390        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.634"        794308390        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.674"        794308437        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.676"        794308437        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.676"        794308437        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.681"        794308437        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.683"        794308453        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.683"        794308453        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.690"        794308453        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.691"        794308453        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.691"        794308453        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.697"        794308453        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.698"        794308453        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.698"        794308468        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.706"        794308468        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.707"        794308468        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.708"        794308468        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.714"        794308484        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.715"        794308484        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.715"        794308484        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.721"        794308484        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.723"        794308484        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.723"        794308484        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.728"        794308484        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.729"        794308500        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.730"        794308500        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.735"        794308500        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.736"        794308500        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.736"        794308500        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.774"        794308531        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.775"        794308531        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.776"        794308531        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.781"        794308546        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.783"        794308546        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.783"        794308546        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.788"        794308546        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.790"        794308546        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.791"        794308546        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.796"        794308562        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.797"        794308562        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.797"        794308562        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.826"        794308593        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.827"        794308593        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.827"        794308593        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.833"        794308593        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.834"        794308593        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.835"        794308593        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.840"        794308609        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.843"        794308609        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.844"        794308609        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.849"        794308609        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.850"        794308609        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.851"        794308609        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.856"        794308625        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.858"        794308625        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.858"        794308625        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.894"        794308656        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.896"        794308656        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.896"        794308656        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.902"        794308671        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.904"        794308671        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.904"        794308671        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.910"        794308671        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.911"        794308671        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.911"        794308671        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.916"        794308671        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.917"        794308687        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.918"        794308687        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.944"        794308703        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.946"        794308703        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.946"        794308703        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.952"        794308718        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.954"        794308718        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.954"        794308718        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.960"        794308718        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.961"        794308718        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"


marelro 14.05.2018 14:01

MBAM 4. Teil

Code:

05/12/18        " 13:51:30.968"        794308734        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.969"        794308734        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.969"        794308734        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:30.975"        794308734        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:30.977"        794308734        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:30.977"        794308734        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.010"        794308765        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.013"        794308781        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.014"        794308781        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.020"        794308781        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.022"        794308781        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.023"        794308781        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.028"        794308796        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.030"        794308796        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.030"        794308796        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.035"        794308796        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.036"        794308796        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.037"        794308796        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.066"        794308828        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.067"        794308828        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.068"        794308828        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.074"        794308843        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.075"        794308843        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.076"        794308843        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.082"        794308843        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.083"        794308843        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.083"        794308843        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.089"        794308859        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.091"        794308859        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.091"        794308859        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.096"        794308859        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.128"        794308890        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.128"        794308890        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.134"        794308890        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.135"        794308890        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.136"        794308906        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.141"        794308906        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.143"        794308906        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.143"        794308906        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.148"        794308906        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.150"        794308906        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.150"        794308906        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.155"        794308921        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.156"        794308921        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.157"        794308921        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.197"        794308953        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.199"        794308968        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.199"        794308968        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.206"        794308968        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.207"        794308968        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.208"        794308968        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.213"        794308968        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.214"        794308984        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.214"        794308984        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.219"        794308984        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.221"        794308984        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.221"        794308984        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.227"        794308984        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.263"        794309031        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.264"        794309031        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.295"        794309062        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.297"        794309062        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.298"        794309062        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.303"        794309062        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.305"        794309062        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.305"        794309062        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.311"        794309078        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.312"        794309078        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.313"        794309078        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.318"        794309078        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.320"        794309078        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.320"        794309078        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.343"        794309109        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.345"        794309109        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.345"        794309109        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.351"        794309109        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.352"        794309109        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.352"        794309109        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.359"        794309125        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.360"        794309125        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.360"        794309125        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.366"        794309125        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.367"        794309125        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.367"        794309125        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.386"        794309156        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.387"        794309156        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.387"        794309156        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.393"        794309156        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.395"        794309156        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.395"        794309156        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.400"        794309156        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.402"        794309171        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.403"        794309171        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.409"        794309171        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.410"        794309171        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.411"        794309171        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.416"        794309171        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.418"        794309187        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.439"        794309203        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.445"        794309203        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.453"        794309218        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.454"        794309218        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.462"        794309218        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.466"        794309234        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.467"        794309234        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.472"        794309234        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.474"        794309234        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.475"        794309234        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.480"        794309250        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.481"        794309250        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.482"        794309250        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.517"        794309281        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.519"        794309281        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.519"        794309281        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.525"        794309281        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.526"        794309296        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.527"        794309296        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.533"        794309296        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.535"        794309296        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.535"        794309296        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.541"        794309296        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.545"        794309312        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.545"        794309312        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.587"        794309343        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.588"        794309343        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.589"        794309359        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.596"        794309359        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.598"        794309359        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.598"        794309359        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.603"        794309359        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.605"        794309375        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.606"        794309375        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.611"        794309375        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.613"        794309375        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.613"        794309375        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.618"        794309375        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.620"        794309390        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.620"        794309390        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.650"        794309406        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.651"        794309406        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.651"        794309421        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.656"        794309421        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.658"        794309421        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.658"        794309421        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.663"        794309421        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.665"        794309421        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.665"        794309421        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.671"        794309437        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.674"        794309437        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.674"        794309437        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.710"        794309468        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.711"        794309468        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.712"        794309468        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.717"        794309484        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.719"        794309484        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.719"        794309484        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.724"        794309484        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.726"        794309484        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.726"        794309484        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.731"        794309500        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.733"        794309500        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.734"        794309500        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.739"        794309500        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.740"        794309500        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.741"        794309500        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.768"        794309531        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.770"        794309531        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.770"        794309531        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.776"        794309531        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.777"        794309546        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.778"        794309546        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.783"        794309546        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.784"        794309546        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.785"        794309546        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.790"        794309546        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.792"        794309562        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.792"        794309562        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.827"        794309593        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.829"        794309593        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.829"        794309593        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.835"        794309593        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.837"        794309593        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.837"        794309593        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.844"        794309609        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.845"        794309609        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.845"        794309609        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.850"        794309609        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.852"        794309609        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.852"        794309609        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.857"        794309625        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.890"        794309656        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.891"        794309656        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.917"        794309687        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.919"        794309687        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.919"        794309687        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.925"        794309687        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.928"        794309687        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.928"        794309687        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.933"        794309703        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.935"        794309703        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.935"        794309703        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.940"        794309703        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.941"        794309703        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.942"        794309703        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.980"        794309750        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.981"        794309750        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.982"        794309750        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.987"        794309750        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.988"        794309750        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.989"        794309750        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:31.994"        794309750        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:31.995"        794309765        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:31.995"        794309765        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.001"        794309765        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.002"        794309765        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.002"        794309765        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.008"        794309765        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.026"        794309781        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.026"        794309796        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.032"        794309796        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.033"        794309796        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.034"        794309796        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.039"        794309796        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.041"        794309796        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.041"        794309796        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.047"        794309812        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.050"        794309812        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.051"        794309812        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.056"        794309812        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.057"        794309828        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.058"        794309828        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.093"        794309859        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.095"        794309859        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.096"        794309859        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.101"        794309859        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.102"        794309859        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.103"        794309859        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.108"        794309875        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.110"        794309875        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.110"        794309875        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.116"        794309875        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.117"        794309875        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.118"        794309875        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.152"        794309921        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.153"        794309921        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.154"        794309921        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.163"        794309921        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.165"        794309921        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.165"        794309921        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.172"        794309937        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.173"        794309937        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.174"        794309937        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.179"        794309937        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.180"        794309937        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.181"        794309937        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.186"        794309953        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.187"        794309953        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.188"        794309953        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.223"        794309984        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.224"        794309984        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.225"        794309984        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.230"        794310000        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.232"        794310000        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.232"        794310000        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.237"        794310000        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.238"        794310000        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.239"        794310000        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.244"        794310000        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.245"        794310015        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.246"        794310015        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.279"        794310046        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.281"        794310046        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.281"        794310046        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.286"        794310046        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.288"        794310046        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.288"        794310046        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.333"        794310093        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.335"        794310093        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.335"        794310093        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.341"        794310109        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.342"        794310109        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.343"        794310109        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.348"        794310109        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.382"        794310140        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.382"        794310140        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.387"        794310156        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.389"        794310156        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.389"        794310156        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.395"        794310156        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.398"        794310156        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.398"        794310156        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.404"        794310171        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.405"        794310171        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.406"        794310171        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.412"        794310171        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.413"        794310171        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.414"        794310171        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.433"        794310203        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.435"        794310203        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.435"        794310203        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.441"        794310203        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.442"        794310203        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.443"        794310203        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.448"        794310218        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.450"        794310218        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.451"        794310218        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.456"        794310218        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.457"        794310218        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.457"        794310218        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.490"        794310250        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.492"        794310250        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.492"        794310250        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.498"        794310265        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.499"        794310265        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.500"        794310265        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.505"        794310265        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.507"        794310265        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.507"        794310265        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.514"        794310281        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.515"        794310281        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.516"        794310281        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.521"        794310281        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.540"        794310296        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.541"        794310296        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.548"        794310312        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.549"        794310312        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.550"        794310312        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.556"        794310312        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.557"        794310328        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.558"        794310328        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.564"        794310328        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.566"        794310328        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.566"        794310328        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.572"        794310328        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.573"        794310343        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.573"        794310343        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.607"        794310375        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.609"        794310375        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.609"        794310375        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.615"        794310375        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.616"        794310375        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.617"        794310375        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.622"        794310390        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.623"        794310390        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.623"        794310390        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.630"        794310390        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.631"        794310390        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.631"        794310390        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.638"        794310406        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.639"        794310406        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.640"        794310406        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.645"        794310406        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.648"        794310406        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.648"        794310406        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.654"        794310421        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.655"        794310421        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.656"        794310421        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.662"        794310421        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.663"        794310421        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.664"        794310421        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.672"        794310437        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.673"        794310437        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.673"        794310437        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.679"        794310437        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.681"        794310437        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.681"        794310437        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.687"        794310453        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.688"        794310453        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.689"        794310453        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.695"        794310453        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.697"        794310453        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.698"        794310468        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.703"        794310468        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.705"        794310468        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.705"        794310468        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.721"        794310484        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.723"        794310484        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.724"        794310484        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.732"        794310500        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.734"        794310500        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.735"        794310500        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.746"        794310515        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.748"        794310515        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.749"        794310515        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.756"        794310515        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.758"        794310515        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.758"        794310515        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.799"        794310562        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.800"        794310562        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.801"        794310562        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.806"        794310562        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.807"        794310578        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.808"        794310578        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.813"        794310578        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.815"        794310578        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.815"        794310578        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.820"        794310578        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.821"        794310578        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.822"        794310578        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.828"        794310593        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.829"        794310593        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.849"        794310609        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"


marelro 14.05.2018 14:03

MBAM 5. Teil

Code:

05/12/18        " 13:51:32.856"        794310625        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.858"        794310625        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.858"        794310625        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.864"        794310625        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.866"        794310625        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.866"        794310625        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.871"        794310640        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.873"        794310640        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.873"        794310640        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.880"        794310640        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.881"        794310640        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.881"        794310640        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.917"        794310687        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.918"        794310687        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.919"        794310687        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.924"        794310687        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.925"        794310687        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.926"        794310687        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.932"        794310687        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.933"        794310703        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.933"        794310703        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.940"        794310703        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.941"        794310703        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.941"        794310703        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.968"        794310734        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.970"        794310734        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.971"        794310734        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:32.977"        794310734        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:32.980"        794310750        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:32.982"        794310750        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.005"        794310765        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.007"        794310765        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.007"        794310765        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.014"        794310781        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.015"        794310781        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.016"        794310781        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.021"        794310781        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.022"        794310781        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.022"        794310781        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.045"        794310812        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.047"        794310812        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.048"        794310812        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.053"        794310812        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.055"        794310812        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.055"        794310812        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.061"        794310828        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.063"        794310828        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.063"        794310828        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.068"        794310828        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.070"        794310828        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.070"        794310828        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.107"        794310875        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.108"        794310875        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.109"        794310875        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.124"        794310890        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.125"        794310890        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.126"        794310890        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.131"        794310890        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.132"        794310890        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.133"        794310890        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.138"        794310906        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.139"        794310906        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.139"        794310906        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.144"        794310906        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.171"        794310937        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.172"        794310937        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.177"        794310937        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.179"        794310937        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.180"        794310937        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.186"        794310953        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.187"        794310953        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.188"        794310953        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.193"        794310953        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.195"        794310953        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.195"        794310953        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.201"        794310968        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.202"        794310968        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.203"        794310968        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.254"        794311015        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.255"        794311015        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.256"        794311015        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.261"        794311031        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.263"        794311031        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.264"        794311031        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.269"        794311031        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.270"        794311031        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.271"        794311031        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.276"        794311046        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.278"        794311046        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.278"        794311046        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.312"        794311078        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.316"        794311078        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.317"        794311078        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.323"        794311093        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.325"        794311093        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.325"        794311093        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.331"        794311093        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.333"        794311093        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.333"        794311093        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.339"        794311109        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.341"        794311109        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.341"        794311109        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.347"        794311109        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.355"        794311125        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.356"        794311125        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.366"        794311125        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.367"        794311125        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.368"        794311125        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.373"        794311140        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.375"        794311140        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.375"        794311140        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.382"        794311140        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.383"        794311140        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.384"        794311140        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.389"        794311156        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.391"        794311156        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.391"        794311156        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.420"        794311187        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.422"        794311187        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.422"        794311187        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.428"        794311187        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.429"        794311187        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.430"        794311187        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.435"        794311203        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.437"        794311203        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.437"        794311203        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.443"        794311203        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.444"        794311203        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.444"        794311203        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.471"        794311234        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.473"        794311234        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.474"        794311234        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.479"        794311250        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.482"        794311250        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.482"        794311250        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.487"        794311250        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.488"        794311250        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.489"        794311250        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.494"        794311250        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.495"        794311265        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.495"        794311265        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.502"        794311265        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.503"        794311265        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.519"        794311281        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.525"        794311281        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.527"        794311296        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.528"        794311296        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.535"        794311296        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.537"        794311296        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.537"        794311296        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.542"        794311312        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.543"        794311312        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.543"        794311312        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.549"        794311312        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.551"        794311312        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.551"        794311312        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.596"        794311359        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.598"        794311359        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.599"        794311359        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.608"        794311375        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.610"        794311375        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.610"        794311375        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.616"        794311375        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.617"        794311375        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.618"        794311375        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.623"        794311390        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.624"        794311390        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.625"        794311390        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.630"        794311390        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.650"        794311406        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.651"        794311421        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.665"        794311421        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.667"        794311437        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.668"        794311437        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.674"        794311437        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.676"        794311437        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.676"        794311437        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.682"        794311437        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.683"        794311453        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.684"        794311453        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.689"        794311453        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.691"        794311453        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.691"        794311453        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.718"        794311484        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.719"        794311484        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.720"        794311484        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.725"        794311484        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.726"        794311484        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.726"        794311484        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.731"        794311500        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.733"        794311500        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.733"        794311500        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.738"        794311500        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.740"        794311500        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.740"        794311500        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.745"        794311515        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.769"        794311531        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.770"        794311531        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.776"        794311546        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.779"        794311546        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.779"        794311546        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.785"        794311546        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.786"        794311546        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.787"        794311546        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.792"        794311562        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.793"        794311562        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.793"        794311562        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.798"        794311562        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.800"        794311562        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.800"        794311562        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.836"        794311593        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.837"        794311593        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.838"        794311593        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.844"        794311609        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.846"        794311609        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.846"        794311609        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.852"        794311609        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.853"        794311609        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.854"        794311625        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.860"        794311625        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.862"        794311625        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.862"        794311625        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.898"        794311656        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.900"        794311656        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.900"        794311656        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.905"        794311671        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.907"        794311671        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.907"        794311671        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.912"        794311671        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.913"        794311671        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.914"        794311671        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.920"        794311687        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.921"        794311687        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.922"        794311687        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.927"        794311687        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.958"        794311718        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.959"        794311718        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.973"        794311734        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.974"        794311734        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.975"        794311734        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.981"        794311750        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.983"        794311750        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.983"        794311750        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.988"        794311750        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.990"        794311750        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.990"        794311750        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:33.995"        794311765        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:33.997"        794311765        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:33.997"        794311765        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.019"        794311781        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.021"        794311781        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.021"        794311781        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.026"        794311796        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.028"        794311796        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.028"        794311796        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.035"        794311796        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.036"        794311796        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.036"        794311796        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.041"        794311812        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.043"        794311812        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.043"        794311812        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.049"        794311812        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.068"        794311828        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.068"        794311828        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.073"        794311843        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.075"        794311843        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.075"        794311843        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.081"        794311843        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.082"        794311843        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.083"        794311843        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.089"        794311859        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.090"        794311859        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.091"        794311859        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.096"        794311859        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.098"        794311859        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.099"        794311859        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.130"        794311890        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.133"        794311890        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.134"        794311890        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.140"        794311906        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.141"        794311906        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.141"        794311906        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.147"        794311906        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.148"        794311906        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.148"        794311906        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.154"        794311921        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.155"        794311921        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.156"        794311921        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.178"        794311937        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.180"        794311937        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.180"        794311937        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.197"        794311953        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.201"        794311968        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.202"        794311968        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.212"        794311968        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.214"        794311984        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.214"        794311984        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.220"        794311984        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.222"        794311984        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.222"        794311984        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.228"        794311984        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.229"        794312000        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.229"        794312000        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.273"        794312031        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.307"        794312062        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.307"        794312078        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.312"        794312078        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.314"        794312078        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.315"        794312078        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.320"        794312078        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.321"        794312078        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.322"        794312078        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.327"        794312093        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.329"        794312093        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.329"        794312093        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.335"        794312093        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.336"        794312093        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.336"        794312093        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.377"        794312140        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.379"        794312140        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.379"        794312140        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.385"        794312156        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.386"        794312156        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.387"        794312156        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.392"        794312156        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.393"        794312156        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.394"        794312156        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.398"        794312156        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.402"        794312171        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.402"        794312171        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.407"        794312171        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.410"        794312171        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.444"        794312203        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.450"        794312218        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.452"        794312218        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.452"        794312218        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.457"        794312218        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.459"        794312218        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.459"        794312218        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.465"        794312234        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.466"        794312234        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.466"        794312234        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.472"        794312234        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.473"        794312234        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.474"        794312234        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.505"        794312265        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.507"        794312265        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.507"        794312265        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.513"        794312281        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.514"        794312281        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.515"        794312281        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.520"        794312281        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.522"        794312281        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.522"        794312281        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.527"        794312296        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.529"        794312296        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.529"        794312296        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.534"        794312296        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.551"        794312312        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.552"        794312312        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.557"        794312328        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.559"        794312328        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.559"        794312328        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.565"        794312328        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.566"        794312328        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.567"        794312328        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.572"        794312328        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.573"        794312343        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.574"        794312343        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.580"        794312343        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.581"        794312343        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.581"        794312343        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.605"        794312375        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.607"        794312375        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.608"        794312375        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.621"        794312390        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.622"        794312390        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.624"        794312390        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.629"        794312390        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.631"        794312390        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.631"        794312390        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.637"        794312406        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.638"        794312406        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.639"        794312406        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.675"        794312437        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.677"        794312437        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.678"        794312437        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.683"        794312453        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.684"        794312453        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.685"        794312453        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.690"        794312453        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.692"        794312453        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.692"        794312453        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.697"        794312453        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"


marelro 14.05.2018 14:05

MBAM 6. Teil

Code:

05/12/18        " 13:51:34.698"        794312468        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.699"        794312468        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.705"        794312468        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.706"        794312468        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.706"        794312468        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.727"        794312484        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.728"        794312484        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.729"        794312484        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.734"        794312500        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.736"        794312500        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.737"        794312500        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.742"        794312500        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.743"        794312500        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.744"        794312500        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.757"        794312515        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.763"        794312531        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.763"        794312531        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.776"        794312546        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.778"        794312546        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.778"        794312546        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.784"        794312546        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.786"        794312546        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.786"        794312546        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.791"        794312546        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.793"        794312562        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.794"        794312562        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.799"        794312562        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.800"        794312562        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.801"        794312562        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.806"        794312562        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.807"        794312578        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.814"        794312578        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.822"        794312578        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.824"        794312593        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.825"        794312593        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.830"        794312593        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.831"        794312593        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.831"        794312593        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.837"        794312593        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.839"        794312609        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.839"        794312609        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.845"        794312609        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.846"        794312609        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.847"        794312609        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.855"        794312625        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.857"        794312625        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.857"        794312625        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.862"        794312625        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.863"        794312625        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.864"        794312625        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.869"        794312625        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.871"        794312640        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.871"        794312640        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.878"        794312640        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.880"        794312640        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.881"        794312640        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.886"        794312656        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.893"        794312656        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.893"        794312656        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.898"        794312656        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.900"        794312656        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.900"        794312656        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.906"        794312671        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.908"        794312671        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.909"        794312671        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.914"        794312671        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.917"        794312687        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.917"        794312687        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.924"        794312687        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.925"        794312687        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.925"        794312687        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.933"        794312703        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.934"        794312703        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.935"        794312703        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.940"        794312703        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.942"        794312703        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.942"        794312703        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.948"        794312703        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.949"        794312718        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.950"        794312718        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.956"        794312718        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.958"        794312718        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.958"        794312718        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.965"        794312734        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.967"        794312734        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.967"        794312734        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.972"        794312734        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.973"        794312734        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.974"        794312734        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.979"        794312734        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.981"        794312750        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.981"        794312750        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.987"        794312750        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.989"        794312750        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:34.989"        794312750        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:34.995"        794312765        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:34.996"        794312765        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.001"        794312765        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.008"        794312765        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.009"        794312765        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.010"        794312765        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.015"        794312781        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.017"        794312781        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.017"        794312781        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.022"        794312781        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.023"        794312781        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.024"        794312781        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.029"        794312796        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.031"        794312796        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.032"        794312796        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.040"        794312796        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.042"        794312812        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.043"        794312812        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.049"        794312812        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.050"        794312812        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.051"        794312812        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.057"        794312812        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.060"        794312828        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.060"        794312828        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.075"        794312843        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.077"        794312843        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.078"        794312843        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.088"        794312843        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.107"        794312875        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.107"        794312875        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.113"        794312875        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.114"        794312875        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.115"        794312875        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.120"        794312890        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.122"        794312890        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.122"        794312890        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.128"        794312890        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.130"        794312890        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.130"        794312890        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.135"        794312890        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.137"        794312906        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.138"        794312906        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.149"        794312906        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.150"        794312906        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.151"        794312906        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.156"        794312921        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.158"        794312921        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.158"        794312921        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.164"        794312921        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.165"        794312921        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.165"        794312921        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.171"        794312937        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.172"        794312937        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.173"        794312937        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.188"        794312953        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.189"        794312953        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.189"        794312953        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.194"        794312953        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.196"        794312953        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.196"        794312953        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.202"        794312968        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.204"        794312968        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.205"        794312968        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.210"        794312968        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.211"        794312968        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.212"        794312968        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.217"        794312984        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.224"        794312984        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.225"        794312984        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.232"        794313000        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.234"        794313000        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.235"        794313000        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.252"        794313015        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.254"        794313015        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.254"        794313015        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.260"        794313015        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.262"        794313031        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.262"        794313031        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.267"        794313031        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.269"        794313031        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.269"        794313031        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.296"        794313062        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.297"        794313062        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.297"        794313062        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.302"        794313062        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.304"        794313062        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.305"        794313062        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.310"        794313078        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.311"        794313078        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.311"        794313078        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.317"        794313078        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.318"        794313078        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.318"        794313078        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.325"        794313093        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.342"        794313109        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.342"        794313109        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.358"        794313125        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.359"        794313125        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.360"        794313125        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.365"        794313125        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.367"        794313125        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.367"        794313125        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.373"        794313140        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.374"        794313140        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.375"        794313140        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.380"        794313140        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.381"        794313140        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.381"        794313140        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.413"        794313171        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.415"        794313171        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.416"        794313171        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.422"        794313187        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.423"        794313187        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.424"        794313187        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.429"        794313187        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.431"        794313187        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.431"        794313187        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.446"        794313203        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.447"        794313203        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.447"        794313203        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.476"        794313234        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.478"        794313234        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.478"        794313234        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.484"        794313250        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.485"        794313250        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.486"        794313250        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.491"        794313250        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.492"        794313250        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.493"        794313250        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.498"        794313265        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.499"        794313265        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.500"        794313265        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.506"        794313265        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.507"        794313265        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.507"        794313265        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.538"        794313296        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.539"        794313296        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.540"        794313296        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.545"        794313312        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.547"        794313312        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.547"        794313312        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.552"        794313312        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.554"        794313312        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.554"        794313312        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.559"        794313328        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.560"        794313328        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.561"        794313328        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.586"        794313343        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.598"        794313359        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.599"        794313359        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.613"        794313375        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.615"        794313375        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.615"        794313375        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.620"        794313390        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.621"        794313390        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.622"        794313390        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.627"        794313390        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.629"        794313390        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.629"        794313390        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.635"        794313390        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.637"        794313406        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.638"        794313406        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.654"        794313421        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.657"        794313421        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.657"        794313421        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.663"        794313421        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.665"        794313421        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.666"        794313421        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.673"        794313437        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.674"        794313437        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.675"        794313437        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.680"        794313437        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.681"        794313437        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.681"        794313437        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.711"        794313468        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.713"        794313468        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.713"        794313468        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.719"        794313484        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.720"        794313484        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.721"        794313484        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.726"        794313484        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.728"        794313484        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.728"        794313484        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.734"        794313500        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.735"        794313500        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.736"        794313500        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.767"        794313531        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.769"        794313531        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.769"        794313531        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.775"        794313531        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.776"        794313546        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.777"        794313546        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.782"        794313546        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.784"        794313546        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.785"        794313546        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.791"        794313546        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.793"        794313562        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.794"        794313562        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.800"        794313562        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.801"        794313562        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.809"        794313578        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.814"        794313578        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.815"        794313578        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.816"        794313578        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.821"        794313578        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.822"        794313578        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.823"        794313593        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.828"        794313593        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.829"        794313593        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.829"        794313593        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.835"        794313593        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.836"        794313593        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.836"        794313593        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.859"        794313625        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.860"        794313625        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.861"        794313625        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.867"        794313625        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.869"        794313625        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.870"        794313640        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.876"        794313640        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.878"        794313640        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.878"        794313640        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.883"        794313640        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.885"        794313640        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.885"        794313640        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.891"        794313656        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.913"        794313671        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.914"        794313671        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.920"        794313687        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.922"        794313687        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.922"        794313687        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.928"        794313687        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.929"        794313687        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.929"        794313687        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.934"        794313703        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.936"        794313703        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.936"        794313703        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.942"        794313703        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.943"        794313703        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.943"        794313703        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.969"        794313734        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.970"        794313734        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.971"        794313734        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.977"        794313734        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"


marelro 14.05.2018 14:07

MBAM 7. Teil

Code:

05/12/18        " 13:51:35.979"        794313734        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.979"        794313750        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.985"        794313750        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.986"        794313750        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.987"        794313750        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:35.992"        794313750        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:35.993"        794313750        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:35.994"        794313750        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.030"        794313796        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.032"        794313796        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.033"        794313796        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.038"        794313796        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.040"        794313796        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.041"        794313796        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.046"        794313812        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.047"        794313812        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.047"        794313812        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.052"        794313812        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.054"        794313812        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.054"        794313812        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.060"        794313828        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.061"        794313828        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.062"        794313828        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.097"        794313859        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.098"        794313859        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.099"        794313859        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.104"        794313859        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.105"        794313875        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.106"        794313875        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.112"        794313875        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.113"        794313875        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.114"        794313875        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.119"        794313875        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.120"        794313890        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.121"        794313890        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.159"        794313921        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.160"        794313921        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.161"        794313921        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.166"        794313921        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.167"        794313937        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.168"        794313937        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.173"        794313937        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.174"        794313937        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.175"        794313937        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.180"        794313937        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.181"        794313937        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.181"        794313937        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.187"        794313953        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.189"        794313953        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.189"        794313953        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.225"        794313984        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.227"        794313984        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.228"        794313984        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.236"        794314000        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.238"        794314000        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.239"        794314000        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.245"        794314015        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.246"        794314015        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.247"        794314015        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.252"        794314015        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.253"        794314015        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.253"        794314015        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.275"        794314031        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.280"        794314046        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.282"        794314046        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.291"        794314046        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.293"        794314062        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.293"        794314062        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.299"        794314062        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.300"        794314062        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.301"        794314062        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.306"        794314062        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.308"        794314078        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.308"        794314078        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.315"        794314078        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.326"        794314093        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.326"        794314093        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.338"        794314093        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.341"        794314109        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.342"        794314109        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.349"        794314109        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.351"        794314109        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.351"        794314109        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.357"        794314125        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.359"        794314125        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.359"        794314125        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.366"        794314125        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.367"        794314125        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.367"        794314125        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.374"        794314140        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.381"        794314140        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.381"        794314140        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.386"        794314156        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.388"        794314156        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.388"        794314156        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.394"        794314156        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.395"        794314156        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.395"        794314156        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.400"        794314156        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.401"        794314171        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.402"        794314171        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.408"        794314171        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.409"        794314171        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.410"        794314171        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.414"        794314171        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.416"        794314171        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.416"        794314171        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.448"        794314218        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.450"        794314218        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.450"        794314218        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.456"        794314218        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.458"        794314218        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.458"        794314218        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.464"        794314234        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.465"        794314234        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.465"        794314234        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.502"        794314265        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.503"        794314265        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.504"        794314265        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.513"        794314281        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.515"        794314281        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.515"        794314281        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.521"        794314281        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.522"        794314281        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.523"        794314281        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.528"        794314296        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.529"        794314296        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.530"        794314296        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.536"        794314296        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.562"        794314328        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.563"        794314328        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.578"        794314343        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.579"        794314343        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.579"        794314343        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.585"        794314343        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.586"        794314343        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.587"        794314343        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.593"        794314359        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.596"        794314359        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.597"        794314359        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.602"        794314359        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.603"        794314359        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.603"        794314359        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.616"        794314375        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.621"        794314390        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.622"        794314390        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.629"        794314390        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.630"        794314390        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.631"        794314390        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.636"        794314406        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.637"        794314406        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.638"        794314406        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.644"        794314406        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.645"        794314406        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.646"        794314406        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.650"        794314406        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.672"        794314437        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.673"        794314437        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.689"        794314453        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.691"        794314453        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.GreatDealz, ObjectPath=C:\PROGRAM FILES (X86)\GreatDealz"
05/12/18        " 13:51:36.691"        794314453        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.693"        794314453        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\PROGRAM FILES (X86)\GreatDealz and C:\Program Files (x86)\GreatDealz"
05/12/18        " 13:51:36.694"        794314453        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.694"        794314453        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.700"        794314468        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.701"        794314468        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.701"        794314468        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.707"        794314468        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.709"        794314468        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.709"        794314468        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.723"        794314484        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.725"        794314484        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.726"        794314484        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.739"        794314500        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.741"        794314500        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""35c15e57f1bc8f72a712fa3313a0333ea84d2c4d52f176ce23b4505b3d10cab1"",""md5"":""66c2d240e8422aa395a5286ce7ae17a4"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:51:36.741"        794314500        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\USERS\ADMIN\APPDATA\LOCAL\NO23 RECORDER.EXE'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:51:36.748"        794314515        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.749"        794314515        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.757"        794314515        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.759"        794314515        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.760"        794314515        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.765"        794314531        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.767"        794314531        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.767"        794314531        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.773"        794314531        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.775"        794314531        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.775"        794314531        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.801"        794314562        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.803"        794314562        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.803"        794314562        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.834"        794314593        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.836"        794314593        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.837"        794314593        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.880"        794314640        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.881"        794314640        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.881"        794314640        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.887"        794314656        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.889"        794314656        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.889"        794314656        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.928"        794314687        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.930"        794314687        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.930"        794314687        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.944"        794314703        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.945"        794314703        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.946"        794314703        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.961"        794314718        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.963"        794314718        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.964"        794314734        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.970"        794314734        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.971"        794314734        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.972"        794314734        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.978"        794314734        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.979"        794314734        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.979"        794314750        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.985"        794314750        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.986"        794314750        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.987"        794314750        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.992"        794314750        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:36.994"        794314750        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:36.994"        794314750        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:36.999"        794314765        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:37.000"        794314765        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:37.000"        794314765        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:37.006"        794314765        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:37.007"        794314765        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:37.007"        794314765        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:37.024"        794314781        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:37.026"        794314796        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:37.027"        794314796        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:37.032"        794314796        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:37.034"        794314796        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:37.034"        794314796        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:37.039"        794314796        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:37.041"        794314796        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:37.041"        794314796        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:37.048"        794314812        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:37.050"        794314812        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:37.050"        794314812        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:37.072"        794314828        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:37.075"        794314843        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:37.076"        794314843        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:37.082"        794314843        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:37.084"        794314843        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:37.085"        794314843        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:37.091"        794314859        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:37.094"        794314859        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:37.094"        794314859        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:37.100"        794314859        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:37.101"        794314859        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:37.102"        794314859        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:37.106"        794314875        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:37.137"        794314906        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:37.138"        794314906        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:37.151"        794314921        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:37.153"        794314921        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:37.153"        794314921        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:37.158"        794314921        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:37.160"        794314921        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:37.160"        794314921        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:37.165"        794314921        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:37.166"        794314921        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:37.166"        794314921        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:37.172"        794314937        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:37.175"        794314937        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:37.176"        794314937        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:37.220"        794314984        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:37.259"        794315015        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|35C15E57F1BC8F72A712FA3313A0333EA84D2C4D52F176CE23B4505B3D10CAB1' in Hubble cache, white list status = 'WhiteListed'"
05/12/18        " 13:51:37.259"        794315015        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\USERS\ADMIN\APPDATA\LOCAL\NO23 RECORDER.EXE' in Hubble's cache, value = WhiteListed"
05/12/18        " 13:51:37.259"        794315015        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\USERS\ADMIN\APPDATA\LOCAL\NO23 RECORDER.EXE'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:51:37.456"        794315218        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:37.457"        794315218        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:37.463"        794315218        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:38.096"        794315859        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:38.097"        794315859        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:38.103"        794315859        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:38.267"        794316031        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:38.268"        794316031        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:38.274"        794316031        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:38.448"        794316203        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:38.448"        794316218        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:38.453"        794316218        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:38.533"        794316296        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:38.534"        794316296        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:38.539"        794316296        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:39.188"        794316953        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:39.189"        794316953        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:39.193"        794316953        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:39.621"        794317390        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:39.622"        794317390        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:39.628"        794317390        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:47.804"        794325562        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|35C15E57F1BC8F72A712FA3313A0333EA84D2C4D52F176CE23B4505B3D10CAB1' in Hubble cache, white list status = 'WhiteListed'"
05/12/18        " 13:51:47.804"        794325562        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\USERS\ADMIN\APPDATA\LOCAL\NO23 RECORDER.EXE' in Hubble's cache, value = WhiteListed"
05/12/18        " 13:51:47.804"        794325562        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\USERS\ADMIN\APPDATA\LOCAL\NO23 RECORDER.EXE'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:51:47.918"        794325687        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:47.918"        794325687        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:47.924"        794325687        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:48.035"        794325796        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:48.035"        794325796        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:48.041"        794325796        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:48.826"        794326593        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:48.826"        794326593        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:48.833"        794326593        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:49.589"        794327359        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""271f3deb0cc6828bd894dc9462d30c4d440a96e1d82927c92ccd8a99d48fa14d"",""md5"":""c4cf61cfea5fefc23a7dc6c3275642d1"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:51:49.589"        794327359        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\BROWNY02\BRYNSVC.EXE'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:51:50.890"        794328656        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:51:50.891"        794328656        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:51:50.896"        794328656        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:51:51.417"        794329187        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""d1aae5b0425047ca0c2d376d3e59324d35a90df9074cd442dfd0ed6e434d3c84"",""md5"":""3bb48f7e33c2b76184ddf233000c09cd"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:51:51.417"        794329187        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\COMMON FILES\SONY SHARED\FSK\SONYSCSIHELPERSERVICE.EXE'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:51:51.760"        794329531        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""b48a00b00dfdfcf6911911b34788cd359bf90ab66f4a2a3fe177b75eb775c2c2"",""md5"":""053c93d5967e08748dba0e132eaec0b3"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:51:51.760"        794329531        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\ATI TECHNOLOGIES\AMDUSB3DEVICEDETECTOR\NUSB3MON.EXE'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:51:52.378"        794330140        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""3ac3d29b89616421f2f92743a9fa32cc14c7d309d0898ac3a73e8668b04b8199"",""md5"":""f448ddc69cdaa391dba26c3bcdd67dda"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:51:52.378"        794330140        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\BROTHER\BROTHER HELP\BROTHERHELP.EXE'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:51:53.897"        794331656        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""a69d37c34713a16210d3a325418df1acaaa0cd252bceb41abde91775fe193fc9"",""md5"":""0e3bb9e5ca462cfa7033a1628c7ef104"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:51:53.897"        794331656        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\WORDEXPANDER\WORDEXPANDER.EXE'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:52:05.110"        794342875        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""24aab8c944a6420e901e3d08ab37fe4081279b982d315515f5f21ac479fcac0a"",""md5"":""9dd1e2f2c5baac44ff166b458c03001c"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:52:05.110"        794342875        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\SCIROCCO\SCIROCCO TAKE A BREAK\TAKEABREAK.EXE'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:52:12.970"        794350734        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/12/18        " 13:52:15.204"        794352968        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/12/18        " 13:52:15.204"        794352968        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/12/18        " 13:52:15.219"        794352984        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        626        "DoUpdate - Starting check for updates (automatic)"
05/12/18        " 13:52:15.220"        794352984        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        634        "Checking for: Installer=[Yes], SDK/Ctlr=[Yes], DB/CLS=[Yes]"
05/12/18        " 13:52:15.221"        794352984        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1262        "Installer package --> [mbam-c.installer.consumer], current version: [3.5.1]"
05/12/18        " 13:52:15.221"        794352984        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1295        "SDK/Controller package --> [mbam-c.ctlr.64bit], current version: [1.0.365]"
05/12/18        " 13:52:15.221"        794352984        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1329        "DB/ClsEng package --> [mbam-c.dbcls.64bit], current version: [1.0.5078]"
05/12/18        " 13:52:15.728"        794353484        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        665        "Checked for updates - no updates available"
05/12/18        " 13:52:15.728"        794353484        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        681        "Update check is complete."
05/12/18        " 13:52:30.665"        794368421        49d0        444c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.Conduit, ObjectPath=C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 13:52:30.666"        794368421        49d0        444c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/12/18        " 13:52:30.676"        794368437        49d0        444c        INFO        CleanControllerImpl        PreCleanEngine::GetCleanItemsAndProcessedPathsPreCleanNotStarted        "PreCleanEngine.cpp"        402        "Ignoring clean item because it is a duplicate, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS and C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js"
05/12/18        " 13:53:38.347"        794436109        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""3fa2c24b32e01c88edd94dabf8a20fdda99d26e7d1e753ba0a62f62cf92d2a5c"",""md5"":""8a3477ea368f11357df091112ca65b8e"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:53:38.347"        794436109        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\CONTROLCENTER4\BRCTRLCNTR.EXE'  (shuriken) => Hubble:WhiteListed"


marelro 14.05.2018 14:10

MBAM 8. Teil

Code:

05/12/18        " 13:53:38.812"        794436578        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""7496f86c82c6aaa97a0ef8925fc5f197eccd8e944ce88d8d2a3e35141c64f58e"",""md5"":""93334849de66f92a184eb7446297b995"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:53:38.812"        794436578        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\CONTROLCENTER4\BRCCUXSYS.EXE'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:53:42.874"        794440640        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""2b3d9cee0b5c88482e7f802ef110ec50bd848de79c0e5a64167eedf932e09167"",""md5"":""eae7f591c17ef1361622039d2375f7b5"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:53:42.874"        794440640        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\JL SEASIDE CALENDAR\JL SEASIDE CALENDAR.EXE'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:53:43.846"        794441609        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""1c436467bb14ad031b46747547b7e747041ae73f38f44767b3ed23cab1ab796e"",""md5"":""123247c4cb184074fe46e387adb91cea"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:53:43.846"        794441609        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\GMAILDEFAULTMAKER\GMAILDEFAULTMAKER.EXE'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:53:45.442"        794443203        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""85cbe3f2bd61316543023dfd03984b79bfe7e9e43db9a7886fcf040a48c84c8c"",""md5"":""407497c28da9313bf176d1b9e3870fc6"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:53:45.442"        794443203        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\ANKI\ANKI.EXE'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:53:47.848"        794445609        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""06fe230d5474ff988d9af5292f562707a725e0843941a2afbb30223bed2755a0"",""md5"":""abfbd35316f847b400ba97b44465f257"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:53:47.848"        794445609        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\CONTROLCENTER4\BRTWNACCS.EXE'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:53:48.468"        794446234        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""1d9fbaf080ff3b9fc552809b08a15a1f039d44f5b4eb9b25ec336e7cd6087b0f"",""md5"":""a6868722d46ca33afd6d3fb2bd0c0bef"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:53:48.468"        794446234        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\SCRIVENER\CLIPBOARD.EXE'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:53:53.260"        794451031        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""79515acd2f85b95e12495a55edc0efe52454559c63a661ff9a74da0afd010d75"",""md5"":""3176b4035f1ab517f922c0974815c3e5"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:53:53.260"        794451031        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\JUTOH\JUTOH_LAUNCHER.EXE'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:53:58.955"        794456718        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""e902c3c853e8b7c5c91a8eb6086210dab56e8571f047632a3d5eaacf7649db36"",""md5"":""1ef2c9befbb3c940a43ec2d066ae3204"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:53:58.955"        794456718        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\TV-BROWSER\TVBROWSER_NODD.EXE'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:54:00.041"        794457796        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""3d77947c6fbdf1a23b8059829cf15b2687420d299baa0bc47dfdac26f5b00905"",""md5"":""a1a8f03b53b7b69ae017fee7f1f3652f"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:54:00.041"        794457796        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\285208b2-55db-11e8-a796-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:54:00.043"        794457812        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::GetWhiteListStatus        "WhiteListManager.cpp"        201        "Started batch white listing"
05/12/18        " 13:54:00.401"        794458171        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""dc88cb30bc97cdcea675f57b2154280529e84be0ae43aa220fd6490e8a1f3ee8"",""md5"":""f64b12e6b6b6ff3554dee0b00b913668"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false},{""sha256"":""8b0db0ddfaff4686a9fd22b15934ac51db6465982656e93a79bc78b4e5c818ed"",""md5"":""232f543de5ca1ffaa8bff1c62c544666"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false},{""sha256"":""7c2959935b02b92b9d1e721cdd4265e846ee46994ddd951ef171781160ca4670"",""md5"":""71a35f818ed2b8d7a67505d7763b2d64"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:54:00.401"        794458171        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\2858c008-55db-11e8-ba91-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:54:00.401"        794458171        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\285c1b7c-55db-11e8-93fd-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:54:00.401"        794458171        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\USERS\ADMIN\DESKTOP\WINDOWS LIZENZSCHLüSSEL.EXE'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:54:00.401"        794458171        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::GetWhiteListStatus::<lambda_3bcb9cc954dffdcfeac0e133a8c0d2b7>::operator ()        "WhiteListManager.cpp"        208        "Completed batch white listing"
05/12/18        " 13:54:02.391"        794460156        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""3d042b08e1f07d16ce48ffb012fbfeb83a3b1c777e32d5dfc2ecdce6e1113ea9"",""md5"":""d1e73044dc027a4fae39776f520e9c61"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:54:02.392"        794460156        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\CONTROLCENTER4\BRMAPISEND.EXE'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:54:03.100"        794460859        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""38a4e59fe4913aab87c06a358a290a5f9cdb0d17d8077f90e4137e6e3f94c6d7"",""md5"":""af268515c1b6aabbda319a6f4be08c74"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:54:03.100"        794460859        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\2a0b8bc4-55db-11e8-a6cf-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:54:03.497"        794461265        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""8e2c3a0087d584ddcedda2cfba7a8db1accbf378a0d9a0bada7f5891e270cd54"",""md5"":""aca3e1966ef2b4ff8ae64b5269bb6594"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:54:03.497"        794461265        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\2a12e22a-55db-11e8-b57c-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:54:04.690"        794462453        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""85df17aec997ea769bd5fa56ea78164f123b6337cfdab619735c64b58f8791c7"",""md5"":""a0039528834dcdfa2d583baf6d74d867"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:54:04.690"        794462453        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\2b06aa86-55db-11e8-b615-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:54:06.062"        794463828        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""f65e80a15f41e8a9ea3384ea68507c6d30fea5954dbe5026c5156a1c5c1e3cda"",""md5"":""4b7a6e06a973448b71a3451bb94191f4"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:54:06.062"        794463828        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\2bdfde8c-55db-11e8-a3e6-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:54:06.354"        794464125        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""d7e8b5d18cf3946c0fab9fba957a47ef92dd752ee24a52d366a8c18d61e2dcf1"",""md5"":""bb4863a0d4046c06e20968cdd0942717"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:54:06.354"        794464125        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\2be5a79a-55db-11e8-9c8a-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:54:07.592"        794465359        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""7b8795a2fb328442378d56b67d2c85bce86b0e40b0dca1b4113f553cbbd906ab"",""md5"":""4cf5173c5ad10b20af4bb1e72c7befc9"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:54:07.592"        794465359        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\2ca49baa-55db-11e8-b834-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:54:08.294"        794466062        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""2cf4f78ec4be99258bc91f5d94a9af261f0dbdfd55d0100dca2ca88813aad4b4"",""md5"":""c0f72af517e27cfe23d4e37ec7ff7e9e"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:54:08.294"        794466062        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\CONTROLCENTER4\BRCCBOOT.EXE'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:54:12.161"        794469921        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""7a8ace1744b8cf940609a35cce6a3c0a01cf5c7880cd3a8614d71ad9354b8e1a"",""md5"":""6371852c70957c342fec4db571f8da13"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:54:12.161"        794469921        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\PC-FAXRECEIVE\PCFAXRX.EXE'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:54:12.579"        794470343        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""3d34d47bca2a6705a643ef914d6c669f99877050b7466c13f350868694653a06"",""md5"":""2104220b38160fdfd36359e134be7486"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:54:12.579"        794470343        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\REMOTESETUP\BRMFRMSS.EXE'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:54:16.837"        794474593        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""1e1da6511886a623dd2a41250a08b02ebdb374f3cb556c95b58a59a058fee9b1"",""md5"":""3982aa85a3e1b5a3f82cbd76e286a780"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:54:16.837"        794474593        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\31fd518c-55db-11e8-bc08-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:54:17.171"        794474937        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""a0ada2db30ee5cd575246b4d1271c84f5540b776b3992954070de6c520518d83"",""md5"":""6d61b31b3ae37d7e5a2156110b030c8e"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:54:17.171"        794474937        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\326eb6ce-55db-11e8-b8db-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:54:17.396"        794475156        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""e8dea40eb60bba7d43e59768afa00d9486300bfd8a2f7ba9576bd1b01b595ad5"",""md5"":""6c4885781988442d3562ca0d8f6e059c"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:54:17.396"        794475156        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\328ec5fe-55db-11e8-acc9-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:54:18.419"        794476187        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""022f11d78e3e6f8651ddeb3e7e4e195a6ea2e28cc57a92b518ab00355ae10d91"",""md5"":""f74182d30d44c770b219a9853de78e51"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:54:18.419"        794476187        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\REMOTESETUP\BRLOGRX.EXE'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:54:21.076"        794478843        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|95B2916EE68375E982E2647FDF9EA85AC7EC478C0109309567982DF1DBB572B6' in Hubble cache, white list status = 'WhiteListed'"
05/12/18        " 13:54:21.078"        794478843        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\WINDOWS\SYSTEM32\OXPSCONVERTER.EXE' in Hubble's cache, value = WhiteListed"
05/12/18        " 13:54:21.078"        794478843        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\WINDOWS\SYSTEM32\OXPSCONVERTER.EXE'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:54:30.692"        794488453        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""cfda8654934aa0936a0865ae30df3f52fc98d5aca5ce1e549dc6f944606e5ed5"",""md5"":""3dde3ff7711d889da8a162a208ddd3ec"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:54:30.692"        794488453        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\TINYPIC\TINYPIC.EXE'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:54:31.138"        794488906        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""c091e5e6769d23c37746c8e636b6644b8fe7d973986e86bb385be2601eee2b51"",""md5"":""d52c2aa3afb49db3c187449dd893b1ea"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:54:31.138"        794488906        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\TV-BROWSER\TVBROWSER.EXE'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:54:35.066"        794492828        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""4338aca3f0bfc8f164930427162592e5c0b072df7f5a46457fa4789909b0b6ff"",""md5"":""40268ded9af17189fb36f143a5dfcbbc"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:54:35.066"        794492828        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\3d0bd634-55db-11e8-b7e3-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:54:35.334"        794493093        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""cca93cf0b2bd40e440dc34160fecbfa0016a3fbc6f603ca7c5442568735a96b1"",""md5"":""f30bbf477e2afc70f669cfc2efe91759"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:54:35.334"        794493093        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\3d28d568-55db-11e8-8799-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:54:36.571"        794494328        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""5d759cf2cdaf9a66763323f342a462a9be141e74d6a43f6c7c6ad41c18f0674e"",""md5"":""66b7daa9bc2336d619d2f3b987167171"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:54:36.571"        794494328        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\3e10d016-55db-11e8-8bec-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:54:36.911"        794494671        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""a731d5993b9864d829ff0e0144572cd816e9998797902d1a6307549213508a18"",""md5"":""5ce9b1c1421497b1e0df267c41b9631b"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:54:36.911"        794494671        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\3e15d9a8-55db-11e8-bc7e-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:54:38.097"        794495859        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""22ced8befd5ec9bd8df58ca6fecb27eb1ec289baaa1350459488cc4691cc16f8"",""md5"":""7fa3c095c582b5d14c8a6ef2e33e4672"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:54:38.097"        794495859        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\3efbaf78-55db-11e8-864b-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:54:47.614"        794505375        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""11b4ad54831d7062dfbb38a13a37bced9c46d28f0dd11a9eafbc31282632826a"",""md5"":""d52e631136a50e0457ee24d222dc70a0"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:54:47.614"        794505375        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\44b465c2-55db-11e8-945c-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:54:50.839"        794508609        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""7d277ab2cac293a6cd3c8e2e92f0ef720e1257764fcc1ca9bb210ec7e9a2884f"",""md5"":""7021b17338fbfd5e5156548a7e42f156"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:54:50.839"        794508609        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\469da5b0-55db-11e8-87b8-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:54:52.909"        794510671        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""8d44f5f10d6aa32f87d3a1b7d13ad35108befb20360a96cc502a4fa6703a5ee5"",""md5"":""a9357063949b93763c563ef9f922d91e"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:54:52.909"        794510671        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\478bcf4c-55db-11e8-84e7-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:54:53.099"        794510859        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""4cce814dd613b765456e23123dd64d5ec7090ea3849c171a232783982ecba43e"",""md5"":""d13eab774fcc0cd058fbf24619e866de"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:54:53.099"        794510859        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\478f2af2-55db-11e8-b183-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:55:03.263"        794521031        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""cf8fe678eb7ee4d74089e1975b94cb364c8c43fbde43bb12612fd69ee3b234f5"",""md5"":""13140f24fd6c4c3671f80e4297c53035"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:55:03.263"        794521031        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\4deaf660-55db-11e8-a2b5-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:55:08.112"        794525875        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|35C15E57F1BC8F72A712FA3313A0333EA84D2C4D52F176CE23B4505B3D10CAB1' in Hubble cache, white list status = 'WhiteListed'"
05/12/18        " 13:55:08.113"        794525875        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\USERS\ADMIN\APPDATA\LOCAL\NO23 RECORDER\NO23 RECORDER.EXE' in Hubble's cache, value = WhiteListed"
05/12/18        " 13:55:08.113"        794525875        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\USERS\ADMIN\APPDATA\LOCAL\NO23 RECORDER\NO23 RECORDER.EXE'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:55:16.730"        794534500        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|A0ADA2DB30EE5CD575246B4D1271C84F5540B776B3992954070DE6C520518D83' in Hubble cache, white list status = 'WhiteListed'"
05/12/18        " 13:55:16.730"        794534500        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\561f80c6-55db-11e8-8caf-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/12/18        " 13:55:16.730"        794534500        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\561f80c6-55db-11e8-8caf-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:55:17.330"        794535093        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""4e73515c7004ac747cd129a2372621b4348d9c6185eaa299cf51a8ad75b0f49f"",""md5"":""cc460cf8ef51dff2b6284f1065830175"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/12/18        " 13:55:17.330"        794535093        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\5647f826-55db-11e8-b865-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:55:39.605"        794557375        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|35C15E57F1BC8F72A712FA3313A0333EA84D2C4D52F176CE23B4505B3D10CAB1' in Hubble cache, white list status = 'WhiteListed'"
05/12/18        " 13:55:39.605"        794557375        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\USERS\ADMIN\APPDATA\LOCAL\NO23 RECORDER.EXE' in Hubble's cache, value = WhiteListed"
05/12/18        " 13:55:39.605"        794557375        49d0        41c4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\USERS\ADMIN\APPDATA\LOCAL\NO23 RECORDER.EXE'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 13:55:55.646"        794573406        49d0        23d8        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::Shutdown        "Linker.cpp"        146        "Shutting down linker, waiting for it to complete"
05/12/18        " 13:55:55.646"        794573406        49d0        23d8        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::UnInit        "Linker.cpp"        133        "Un-initializing linker"
05/12/18        " 13:55:56.229"        794574000        49d0        23d8        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::Shutdown        "Linker.cpp"        146        "Shutting down linker, waiting for it to complete"
05/12/18        " 13:55:57.186"        794574953        49d0        23d8        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::PerformScan        "Scanner.cpp"        938        "Scan completed."
05/12/18        " 13:55:57.186"        794574953        49d0        23d8        INFO        MBAMShimImpl        MBAMShimImpl::PrepareUpdate        "MBAMShimImpl.cpp"        95        "MBAMCore preparing update"
05/12/18        " 13:55:57.361"        794575125        49d0        23d8        INFO        MBAMCoreImpl        MBAMCoreImpl::Shutdown        "MBAMCoreImpl.cpp"        152        "MBAMCore was successfully shutdown."
05/12/18        " 13:55:57.372"        794575140        49d0        23d8        INFO        MBAMShimImpl        MBAMShimImpl::FinishUpdate        "MBAMShimImpl.cpp"        131        "MBAMCore finishing update"
05/12/18        " 13:55:57.461"        794575218        49d0        23d8        INFO        MBAMShimImpl        MBAMShimImpl::InitializeInternal        "MBAMShimImpl.cpp"        62        "MBAMCore was successfully loaded. CoreFilePath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MBAMCore.dll>."
05/12/18        " 13:56:01.537"        794579296        49d0        23d8        INFO        MBAMCoreImpl        MBAMCoreImpl::Initialize        "MBAMCoreImpl.cpp"        123        "MBAMCore was successfully initialized. CoreFolderPath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE>. DefsFolderPath=<C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE>."
05/12/18        " 13:57:57.785"        794695546        49d0        3604        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 14:03:07.378"        795005140        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::Clean        "Cleaner.cpp"        56        "Start of clean, client 'MbamUI', detection results 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\ScanResults\98c086ec-55da-11e8-b8f6-2c56dc97df15.json'"
05/12/18        " 14:03:07.744"        795005500        49d0        4bfc        INFO        CleanControllerImpl        PreCleanEngine::AddPreCleanCompletedCleanItem        "PreCleanEngine.cpp"        245        "Clean item's action was set to ignore, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\CHIP1CLICK"
05/12/18        " 14:03:07.745"        795005515        49d0        4bfc        INFO        CleanControllerImpl        PreCleanEngine::AddPreCleanCompletedCleanItem        "PreCleanEngine.cpp"        245        "Clean item's action was set to ignore, C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH\CHIP1CLICK\CHIP 1-CLICK INSTALLER.EXE"
05/12/18        " 14:03:07.747"        795005515        49d0        4bfc        INFO        CleanControllerImpl        PreCleanEngine::AddPreCleanCompletedCleanItem        "PreCleanEngine.cpp"        245        "Clean item's action was set to ignore, C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH\CHIP1CLICK\CHIP 1-CLICK INSTALLER.EXE"
05/12/18        " 14:03:07.748"        795005515        49d0        4bfc        INFO        CleanControllerImpl        PreCleanEngine::AddPreCleanCompletedCleanItem        "PreCleanEngine.cpp"        245        "Clean item's action was set to ignore, C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH\CHIP1CLICK\CHIP 1-CLICK INSTALLER.EXE"
05/12/18        " 14:03:07.748"        795005515        49d0        4bfc        INFO        CleanControllerImpl        PreCleanEngine::AddPreCleanCompletedCleanItem        "PreCleanEngine.cpp"        245        "Clean item's action was set to ignore, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\CHIP 1-CLICK DOWNLOAD SERVICE"
05/12/18        " 14:03:10.407"        795008171        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::ShutdownChromeProcesses        "Cleaner.cpp"        686        "Shutting down Chrome proccesses (if any)"
05/12/18        " 14:03:11.296"        795009062        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineRegKey        "QuarantineEngine.cpp"        560        "Quarantining HKU\S-1-5-21-2369424989-362787197-3549092213-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}"
05/12/18        " 14:03:11.790"        795009546        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineRegKey        "QuarantineEngine.cpp"        560        "Quarantining HKU\S-1-5-21-2369424989-362787197-3549092213-1004\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}"
05/12/18        " 14:03:11.927"        795009687        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineRegKey        "QuarantineEngine.cpp"        560        "Quarantining HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}"
05/12/18        " 14:03:12.060"        795009828        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineRegKey        "QuarantineEngine.cpp"        560        "Quarantining HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}"
05/12/18        " 14:03:12.194"        795009953        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineRegKey        "QuarantineEngine.cpp"        560        "Quarantining HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\LOBONLHEDGIILKFMBBBFHKAOEFACIPGJ"
05/12/18        " 14:03:12.330"        795010093        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineFile        "QuarantineEngine.cpp"        420        "Quarantining C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content\main.js"
05/12/18        " 14:03:12.344"        795010109        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineFile        "QuarantineEngine.cpp"        420        "Quarantining C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content\pxl2.png"
05/12/18        " 14:03:12.346"        795010109        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineFile        "QuarantineEngine.cpp"        420        "Quarantining C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\de\messages.json"
05/12/18        " 14:03:12.347"        795010109        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineFile        "QuarantineEngine.cpp"        420        "Quarantining C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\en\messages.json"
05/12/18        " 14:03:12.349"        795010109        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineFile        "QuarantineEngine.cpp"        420        "Quarantining C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata\computed_hashes.json"
05/12/18        " 14:03:12.350"        795010109        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineFile        "QuarantineEngine.cpp"        420        "Quarantining C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata\verified_contents.json"
05/12/18        " 14:03:12.359"        795010125        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineFile        "QuarantineEngine.cpp"        420        "Quarantining C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\background.js"
05/12/18        " 14:03:12.371"        795010140        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineFile        "QuarantineEngine.cpp"        420        "Quarantining C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\chnl.js"
05/12/18        " 14:03:12.372"        795010140        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineFile        "QuarantineEngine.cpp"        420        "Quarantining C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon128.png"
05/12/18        " 14:03:12.382"        795010140        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineFile        "QuarantineEngine.cpp"        420        "Quarantining C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon16.png"
05/12/18        " 14:03:12.384"        795010140        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineFile        "QuarantineEngine.cpp"        420        "Quarantining C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon48.png"
05/12/18        " 14:03:12.395"        795010156        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineFile        "QuarantineEngine.cpp"        420        "Quarantining C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\manifest.json"
05/12/18        " 14:03:12.400"        795010156        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineFile        "QuarantineEngine.cpp"        420        "Quarantining C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content\main.js"
05/12/18        " 14:03:12.406"        795010171        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineFile        "QuarantineEngine.cpp"        420        "Quarantining C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content\pxl2.png"
05/12/18        " 14:03:12.407"        795010171        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineFile        "QuarantineEngine.cpp"        420        "Quarantining C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\de\messages.json"
05/12/18        " 14:03:12.410"        795010171        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineFile        "QuarantineEngine.cpp"        420        "Quarantining C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\en\messages.json"
05/12/18        " 14:03:12.411"        795010171        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineFile        "QuarantineEngine.cpp"        420        "Quarantining C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_metadata\verified_contents.json"
05/12/18        " 14:03:12.418"        795010187        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineFile        "QuarantineEngine.cpp"        420        "Quarantining C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\background.js"
05/12/18        " 14:03:12.425"        795010187        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineFile        "QuarantineEngine.cpp"        420        "Quarantining C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\chnl.js"
05/12/18        " 14:03:12.427"        795010187        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineFile        "QuarantineEngine.cpp"        420        "Quarantining C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon128.png"
05/12/18        " 14:03:12.455"        795010218        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineFile        "QuarantineEngine.cpp"        420        "Quarantining C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon16.png"
05/12/18        " 14:03:12.457"        795010218        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineFile        "QuarantineEngine.cpp"        420        "Quarantining C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon48.png"
05/12/18        " 14:03:12.461"        795010218        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineFile        "QuarantineEngine.cpp"        420        "Quarantining C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\manifest.json"
05/12/18        " 14:03:12.472"        795010234        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineFile        "QuarantineEngine.cpp"        420        "Quarantining C:\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences"
05/12/18        " 14:03:12.484"        795010250        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineFile        "QuarantineEngine.cpp"        420        "Quarantining C:\USERS\MARELRO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences"
05/12/18        " 14:03:12.497"        795010265        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineFile        "QuarantineEngine.cpp"        420        "Quarantining C:\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences"
05/12/18        " 14:03:12.508"        795010265        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineFile        "QuarantineEngine.cpp"        420        "Quarantining C:\USERS\MARELRO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences"
05/12/18        " 14:03:12.511"        795010281        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineRegKey        "QuarantineEngine.cpp"        560        "Quarantining HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}"
05/12/18        " 14:03:12.647"        795010406        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineFile        "QuarantineEngine.cpp"        420        "Quarantining C:\Program Files (x86)\GreatDealz\lobonlhedgiilkfmbbbfhkaoefacipgj.crx"
05/12/18        " 14:03:12.666"        795010421        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::QuarantineFile        "QuarantineEngine.cpp"        420        "Quarantining C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 14:03:12.695"        795010453        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of RegValue HKU\S-1-5-21-2369424989-362787197-3549092213-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}|URL"
05/12/18        " 14:03:12.696"        795010453        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateRegValue        "RemovalEngine.cpp"        219        "Cleaning reg value HKU\S-1-5-21-2369424989-362787197-3549092213-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}|URL"
05/12/18        " 14:03:12.696"        795010453        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning reg value 'HKU\S-1-5-21-2369424989-362787197-3549092213-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}|URL'"
05/12/18        " 14:03:12.696"        795010453        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for HKU\S-1-5-21-2369424989-362787197-3549092213-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}|URL"
05/12/18        " 14:03:12.698"        795010468        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining RegValue 'HKU\S-1-5-21-2369424989-362787197-3549092213-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}|URL'"
05/12/18        " 14:03:12.698"        795010468        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of RegKey HKU\S-1-5-21-2369424989-362787197-3549092213-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}"
05/12/18        " 14:03:12.699"        795010468        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateRegKey        "RemovalEngine.cpp"        468        "Cleaning reg key HKU\S-1-5-21-2369424989-362787197-3549092213-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, anti - rootkit = false"
05/12/18        " 14:03:12.700"        795010468        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning reg key 'HKU\S-1-5-21-2369424989-362787197-3549092213-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}'"
05/12/18        " 14:03:12.700"        795010468        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for HKU\S-1-5-21-2369424989-362787197-3549092213-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}"
05/12/18        " 14:03:12.702"        795010468        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining RegKey 'HKU\S-1-5-21-2369424989-362787197-3549092213-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}'"
05/12/18        " 14:03:12.702"        795010468        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of RegKey HKU\S-1-5-21-2369424989-362787197-3549092213-1004\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}"
05/12/18        " 14:03:12.702"        795010468        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateRegKey        "RemovalEngine.cpp"        468        "Cleaning reg key HKU\S-1-5-21-2369424989-362787197-3549092213-1004\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, anti - rootkit = false"
05/12/18        " 14:03:12.704"        795010468        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning reg key 'HKU\S-1-5-21-2369424989-362787197-3549092213-1004\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}'"
05/12/18        " 14:03:12.704"        795010468        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for HKU\S-1-5-21-2369424989-362787197-3549092213-1004\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}"
05/12/18        " 14:03:12.706"        795010468        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining RegKey 'HKU\S-1-5-21-2369424989-362787197-3549092213-1004\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}'"
05/12/18        " 14:03:12.706"        795010468        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of RegKey HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}"
05/12/18        " 14:03:12.706"        795010468        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateRegKey        "RemovalEngine.cpp"        468        "Cleaning reg key HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, anti - rootkit = false"
05/12/18        " 14:03:12.707"        795010468        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning reg key 'HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}'"
05/12/18        " 14:03:12.707"        795010468        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}"
05/12/18        " 14:03:12.709"        795010468        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining RegKey 'HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}'"
05/12/18        " 14:03:12.709"        795010468        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of RegKey HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}"
05/12/18        " 14:03:12.709"        795010468        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateRegKey        "RemovalEngine.cpp"        468        "Cleaning reg key HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, anti - rootkit = false"
05/12/18        " 14:03:12.710"        795010468        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning reg key 'HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}'"
05/12/18        " 14:03:12.711"        795010468        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}"
05/12/18        " 14:03:12.712"        795010468        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining RegKey 'HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}'"
05/12/18        " 14:03:12.712"        795010468        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of RegValue HKU\S-1-5-21-2369424989-362787197-3549092213-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}|TOPRESULTURL"
05/12/18        " 14:03:12.713"        795010468        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateRegValue        "RemovalEngine.cpp"        219        "Cleaning reg value HKU\S-1-5-21-2369424989-362787197-3549092213-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}|TOPRESULTURL"
05/12/18        " 14:03:12.713"        795010468        49d0        4bfc        WARNING        RegistryUtils        mb::common::system::RegistryUtils::DeleteValueImpl        "RegistryUtils.cpp"        1385        "Failed to open reg key HKU\S-1-5-21-2369424989-362787197-3549092213-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, wow64 = 0x0, Das System kann die angegebene Datei nicht finden.  (0x2)"
05/12/18        " 14:03:12.713"        795010468        49d0        4bfc        ERROR        CleanControllerImpl        mb::common::system::NtRegistryUtils::OpenKeyImpl        "NtRegistryUtils.cpp"        78        "Error opening key = \Registry\User\S-1-5-21-2369424989-362787197-3549092213-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, error = 'Das System kann die angegebene Datei nicht finden. '"
05/12/18        " 14:03:12.713"        795010468        49d0        4bfc        ERROR        CleanControllerImpl        RemovalEngine::RegDeleteValueNative        "RemovalEngine.cpp"        367        "Error opening key = 0xFFFFFFFF80000003, subkey = S-1-5-21-2369424989-362787197-3549092213-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, value name = TOPRESULTURL"
05/12/18        " 14:03:12.713"        795010468        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning reg value 'HKU\S-1-5-21-2369424989-362787197-3549092213-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}|TOPRESULTURL'"
05/12/18        " 14:03:12.713"        795010468        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for HKU\S-1-5-21-2369424989-362787197-3549092213-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}|TOPRESULTURL"
05/12/18        " 14:03:12.715"        795010484        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining RegValue 'HKU\S-1-5-21-2369424989-362787197-3549092213-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}|TOPRESULTURL'"
05/12/18        " 14:03:12.715"        795010484        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of RegKey HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\LOBONLHEDGIILKFMBBBFHKAOEFACIPGJ"
05/12/18        " 14:03:12.716"        795010484        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateRegKey        "RemovalEngine.cpp"        468        "Cleaning reg key HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\LOBONLHEDGIILKFMBBBFHKAOEFACIPGJ, anti - rootkit = false"
05/12/18        " 14:03:12.717"        795010484        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning reg key 'HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\LOBONLHEDGIILKFMBBBFHKAOEFACIPGJ'"
05/12/18        " 14:03:12.717"        795010484        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\LOBONLHEDGIILKFMBBBFHKAOEFACIPGJ"
05/12/18        " 14:03:12.719"        795010484        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining RegKey 'HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\LOBONLHEDGIILKFMBBBFHKAOEFACIPGJ'"
05/12/18        " 14:03:12.719"        795010484        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of File C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content\main.js"
05/12/18        " 14:03:12.719"        795010484        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFile        "RemovalEngine.cpp"        1035        "Cleaning file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content\main.js', anti-rootkit = false"
05/12/18        " 14:03:12.888"        795010656        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFileAPI        "RemovalEngine.cpp"        1308        "Deleting file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content\main.js', resolved path = 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content\main.js'"
05/12/18        " 14:03:13.775"        795011531        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content\main.js'"
05/12/18        " 14:03:13.775"        795011531        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content\main.js"
05/12/18        " 14:03:13.777"        795011546        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content\main.js'"
05/12/18        " 14:03:13.777"        795011546        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of File C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content\pxl2.png"
05/12/18        " 14:03:13.778"        795011546        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFile        "RemovalEngine.cpp"        1035        "Cleaning file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content\pxl2.png', anti-rootkit = false"
05/12/18        " 14:03:13.790"        795011546        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFileAPI        "RemovalEngine.cpp"        1308        "Deleting file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content\pxl2.png', resolved path = 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content\pxl2.png'"
05/12/18        " 14:03:14.377"        795012140        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content\pxl2.png'"
05/12/18        " 14:03:14.377"        795012140        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content\pxl2.png"
05/12/18        " 14:03:14.380"        795012140        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content\pxl2.png'"
05/12/18        " 14:03:14.380"        795012140        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of File C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\de\messages.json"
05/12/18        " 14:03:14.380"        795012140        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFile        "RemovalEngine.cpp"        1035        "Cleaning file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\de\messages.json', anti-rootkit = false"
05/12/18        " 14:03:14.387"        795012156        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFileAPI        "RemovalEngine.cpp"        1308        "Deleting file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\de\messages.json', resolved path = 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\de\messages.json'"
05/12/18        " 14:03:15.149"        795012906        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\de\messages.json'"
05/12/18        " 14:03:15.150"        795012906        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\de\messages.json"
05/12/18        " 14:03:15.153"        795012921        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\de\messages.json'"
05/12/18        " 14:03:15.153"        795012921        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of File C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\en\messages.json"
05/12/18        " 14:03:15.153"        795012921        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFile        "RemovalEngine.cpp"        1035        "Cleaning file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\en\messages.json', anti-rootkit = false"
05/12/18        " 14:03:15.175"        795012937        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFileAPI        "RemovalEngine.cpp"        1308        "Deleting file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\en\messages.json', resolved path = 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\en\messages.json'"
05/12/18        " 14:03:15.736"        795013500        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\en\messages.json'"
05/12/18        " 14:03:15.736"        795013500        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\en\messages.json"
05/12/18        " 14:03:15.738"        795013500        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\en\messages.json'"
05/12/18        " 14:03:15.738"        795013500        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of File C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata\computed_hashes.json"
05/12/18        " 14:03:15.739"        795013500        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFile        "RemovalEngine.cpp"        1035        "Cleaning file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata\computed_hashes.json', anti-rootkit = false"
05/12/18        " 14:03:15.761"        795013531        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFileAPI        "RemovalEngine.cpp"        1308        "Deleting file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata\computed_hashes.json', resolved path = 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata\computed_hashes.json'"
05/12/18        " 14:03:16.278"        795014046        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata\computed_hashes.json'"
05/12/18        " 14:03:16.278"        795014046        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata\computed_hashes.json"
05/12/18        " 14:03:16.280"        795014046        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata\computed_hashes.json'"
05/12/18        " 14:03:16.280"        795014046        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of File C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata\verified_contents.json"
05/12/18        " 14:03:16.281"        795014046        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFile        "RemovalEngine.cpp"        1035        "Cleaning file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata\verified_contents.json', anti-rootkit = false"
05/12/18        " 14:03:16.295"        795014062        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFileAPI        "RemovalEngine.cpp"        1308        "Deleting file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata\verified_contents.json', resolved path = 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata\verified_contents.json'"
05/12/18        " 14:03:16.827"        795014593        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata\verified_contents.json'"
05/12/18        " 14:03:16.828"        795014593        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata\verified_contents.json"
05/12/18        " 14:03:16.830"        795014593        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata\verified_contents.json'"
05/12/18        " 14:03:16.830"        795014593        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of File C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\background.js"
05/12/18        " 14:03:16.831"        795014593        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFile        "RemovalEngine.cpp"        1035        "Cleaning file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\background.js', anti-rootkit = false"
05/12/18        " 14:03:16.848"        795014609        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFileAPI        "RemovalEngine.cpp"        1308        "Deleting file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\background.js', resolved path = 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\background.js'"
05/12/18        " 14:03:17.377"        795015140        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\background.js'"
05/12/18        " 14:03:17.378"        795015140        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\background.js"
05/12/18        " 14:03:17.379"        795015140        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\background.js'"
05/12/18        " 14:03:17.379"        795015140        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of File C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\chnl.js"
05/12/18        " 14:03:17.380"        795015140        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFile        "RemovalEngine.cpp"        1035        "Cleaning file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\chnl.js', anti-rootkit = false"
05/12/18        " 14:03:17.404"        795015171        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFileAPI        "RemovalEngine.cpp"        1308        "Deleting file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\chnl.js', resolved path = 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\chnl.js'"
05/12/18        " 14:03:17.927"        795015687        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\chnl.js'"
05/12/18        " 14:03:17.927"        795015687        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\chnl.js"
05/12/18        " 14:03:17.929"        795015687        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\chnl.js'"
05/12/18        " 14:03:17.929"        795015687        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of File C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon128.png"
05/12/18        " 14:03:17.930"        795015687        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFile        "RemovalEngine.cpp"        1035        "Cleaning file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon128.png', anti-rootkit = false"
05/12/18        " 14:03:17.960"        795015718        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFileAPI        "RemovalEngine.cpp"        1308        "Deleting file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon128.png', resolved path = 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon128.png'"
05/12/18        " 14:03:18.485"        795016250        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon128.png'"
05/12/18        " 14:03:18.486"        795016250        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon128.png"
05/12/18        " 14:03:18.487"        795016250        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon128.png'"
05/12/18        " 14:03:18.487"        795016250        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of File C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon16.png"
05/12/18        " 14:03:18.488"        795016250        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFile        "RemovalEngine.cpp"        1035        "Cleaning file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon16.png', anti-rootkit = false"
05/12/18        " 14:03:18.493"        795016250        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFileAPI        "RemovalEngine.cpp"        1308        "Deleting file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon16.png', resolved path = 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon16.png'"
05/12/18        " 14:03:19.011"        795016781        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon16.png'"
05/12/18        " 14:03:19.011"        795016781        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon16.png"
05/12/18        " 14:03:19.012"        795016781        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon16.png'"
05/12/18        " 14:03:19.012"        795016781        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of File C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon48.png"
05/12/18        " 14:03:19.014"        795016781        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFile        "RemovalEngine.cpp"        1035        "Cleaning file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon48.png', anti-rootkit = false"
05/12/18        " 14:03:19.031"        795016796        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFileAPI        "RemovalEngine.cpp"        1308        "Deleting file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon48.png', resolved path = 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon48.png'"
05/12/18        " 14:03:19.568"        795017328        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon48.png'"
05/12/18        " 14:03:19.569"        795017328        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon48.png"
05/12/18        " 14:03:19.570"        795017328        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon48.png'"
05/12/18        " 14:03:19.570"        795017328        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of File C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\manifest.json"
05/12/18        " 14:03:19.571"        795017328        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFile        "RemovalEngine.cpp"        1035        "Cleaning file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\manifest.json', anti-rootkit = false"
05/12/18        " 14:03:19.594"        795017359        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFileAPI        "RemovalEngine.cpp"        1308        "Deleting file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\manifest.json', resolved path = 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\manifest.json'"
05/12/18        " 14:03:20.136"        795017906        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning file 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\manifest.json'"
05/12/18        " 14:03:20.136"        795017906        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\manifest.json"
05/12/18        " 14:03:20.138"        795017906        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\manifest.json'"
05/12/18        " 14:03:20.138"        795017906        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of Folder C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\de"
05/12/18        " 14:03:20.139"        795017906        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFolder        "RemovalEngine.cpp"        541        "Cleaning folder C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\de"
05/12/18        " 14:03:20.139"        795017906        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFolderNoLinkTargets        "RemovalEngine.cpp"        579        "Deleting folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\de' with no link targets"
05/12/18        " 14:03:21.161"        795018921        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\de'"
05/12/18        " 14:03:21.161"        795018921        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\de"
05/12/18        " 14:03:21.163"        795018921        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\de'"
05/12/18        " 14:03:21.163"        795018921        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of Folder C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\en"
05/12/18        " 14:03:21.163"        795018921        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFolder        "RemovalEngine.cpp"        541        "Cleaning folder C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\en"
05/12/18        " 14:03:21.163"        795018921        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFolderNoLinkTargets        "RemovalEngine.cpp"        579        "Deleting folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\en' with no link targets"
05/12/18        " 14:03:22.184"        795019953        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\en'"
05/12/18        " 14:03:22.184"        795019953        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\en"
05/12/18        " 14:03:22.186"        795019953        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\en'"
05/12/18        " 14:03:22.186"        795019953        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of Folder C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata"
05/12/18        " 14:03:22.187"        795019953        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFolder        "RemovalEngine.cpp"        541        "Cleaning folder C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata"
05/12/18        " 14:03:22.187"        795019953        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFolderNoLinkTargets        "RemovalEngine.cpp"        579        "Deleting folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata' with no link targets"
05/12/18        " 14:03:23.179"        795020937        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata'"
05/12/18        " 14:03:23.180"        795020937        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata"
05/12/18        " 14:03:23.184"        795020953        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata'"
05/12/18        " 14:03:23.185"        795020953        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of Folder C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales"
05/12/18        " 14:03:23.187"        795020953        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFolder        "RemovalEngine.cpp"        541        "Cleaning folder C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales"
05/12/18        " 14:03:23.187"        795020953        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFolderNoLinkTargets        "RemovalEngine.cpp"        579        "Deleting folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales' with no link targets"
05/12/18        " 14:03:24.188"        795021953        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales'"
05/12/18        " 14:03:24.188"        795021953        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales"
05/12/18        " 14:03:24.190"        795021953        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales'"
05/12/18        " 14:03:24.190"        795021953        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of Folder C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content"
05/12/18        " 14:03:24.191"        795021953        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFolder        "RemovalEngine.cpp"        541        "Cleaning folder C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content"
05/12/18        " 14:03:24.191"        795021953        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFolderNoLinkTargets        "RemovalEngine.cpp"        579        "Deleting folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content' with no link targets"
05/12/18        " 14:03:25.190"        795022953        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content'"
05/12/18        " 14:03:25.190"        795022953        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content"
05/12/18        " 14:03:25.192"        795022953        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content'"
05/12/18        " 14:03:25.192"        795022953        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of Folder C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1"
05/12/18        " 14:03:25.193"        795022953        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFolder        "RemovalEngine.cpp"        541        "Cleaning folder C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1"
05/12/18        " 14:03:25.193"        795022953        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFolderNoLinkTargets        "RemovalEngine.cpp"        579        "Deleting folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1' with no link targets"
05/12/18        " 14:03:26.181"        795023937        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1'"
05/12/18        " 14:03:26.181"        795023937        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1"
05/12/18        " 14:03:26.183"        795023953        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1'"
05/12/18        " 14:03:26.183"        795023953        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of Folder C:\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Extensions\LOBONLHEDGIILKFMBBBFHKAOEFACIPGJ"
05/12/18        " 14:03:26.183"        795023953        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFolder        "RemovalEngine.cpp"        541        "Cleaning folder C:\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Extensions\LOBONLHEDGIILKFMBBBFHKAOEFACIPGJ"
05/12/18        " 14:03:26.183"        795023953        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFolderNoLinkTargets        "RemovalEngine.cpp"        579        "Deleting folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj' with no link targets"
05/12/18        " 14:03:27.168"        795024937        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj'"
05/12/18        " 14:03:27.168"        795024937        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Extensions\LOBONLHEDGIILKFMBBBFHKAOEFACIPGJ"
05/12/18        " 14:03:27.171"        795024937        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining Folder 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj'"
05/12/18        " 14:03:27.172"        795024937        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of File C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content\main.js"
05/12/18        " 14:03:27.172"        795024937        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFile        "RemovalEngine.cpp"        1035        "Cleaning file 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content\main.js', anti-rootkit = false"
05/12/18        " 14:03:27.307"        795025078        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFileAPI        "RemovalEngine.cpp"        1308        "Deleting file 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content\main.js', resolved path = 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content\main.js'"
05/12/18        " 14:03:27.806"        795025562        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning file 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content\main.js'"
05/12/18        " 14:03:27.806"        795025562        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content\main.js"
05/12/18        " 14:03:27.807"        795025578        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content\main.js'"
05/12/18        " 14:03:27.807"        795025578        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of File C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content\pxl2.png"
05/12/18        " 14:03:27.809"        795025578        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFile        "RemovalEngine.cpp"        1035        "Cleaning file 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content\pxl2.png', anti-rootkit = false"
05/12/18        " 14:03:27.830"        795025593        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFileAPI        "RemovalEngine.cpp"        1308        "Deleting file 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content\pxl2.png', resolved path = 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content\pxl2.png'"
05/12/18        " 14:03:28.359"        795026125        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning file 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content\pxl2.png'"
05/12/18        " 14:03:28.359"        795026125        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content\pxl2.png"
05/12/18        " 14:03:28.361"        795026125        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content\pxl2.png'"
05/12/18        " 14:03:28.361"        795026125        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of File C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\de\messages.json"
05/12/18        " 14:03:28.362"        795026125        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFile        "RemovalEngine.cpp"        1035        "Cleaning file 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\de\messages.json', anti-rootkit = false"
05/12/18        " 14:03:28.400"        795026156        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFileAPI        "RemovalEngine.cpp"        1308        "Deleting file 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\de\messages.json', resolved path = 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\de\messages.json'"
05/12/18        " 14:03:28.899"        795026656        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning file 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\de\messages.json'"
05/12/18        " 14:03:28.899"        795026656        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\de\messages.json"
05/12/18        " 14:03:28.901"        795026671        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\de\messages.json'"
05/12/18        " 14:03:28.901"        795026671        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of File C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\en\messages.json"
05/12/18        " 14:03:28.902"        795026671        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFile        "RemovalEngine.cpp"        1035        "Cleaning file 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\en\messages.json', anti-rootkit = false"
05/12/18        " 14:03:28.907"        795026671        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFileAPI        "RemovalEngine.cpp"        1308        "Deleting file 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\en\messages.json', resolved path = 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\en\messages.json'"
05/12/18        " 14:03:29.413"        795027171        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning file 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\en\messages.json'"
05/12/18        " 14:03:29.413"        795027171        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\en\messages.json"
05/12/18        " 14:03:29.415"        795027171        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\en\messages.json'"
05/12/18        " 14:03:29.415"        795027171        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of File C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_metadata\verified_contents.json"
05/12/18        " 14:03:29.416"        795027171        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFile        "RemovalEngine.cpp"        1035        "Cleaning file 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_metadata\verified_contents.json', anti-rootkit = false"
05/12/18        " 14:03:29.444"        795027203        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFileAPI        "RemovalEngine.cpp"        1308        "Deleting file 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_metadata\verified_contents.json', resolved path = 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_metadata\verified_contents.json'"
05/12/18        " 14:03:29.944"        795027703        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning file 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_metadata\verified_contents.json'"
05/12/18        " 14:03:29.944"        795027703        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_metadata\verified_contents.json"
05/12/18        " 14:03:29.946"        795027703        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_metadata\verified_contents.json'"
05/12/18        " 14:03:29.946"        795027703        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of File C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\background.js"
05/12/18        " 14:03:29.947"        795027703        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFile        "RemovalEngine.cpp"        1035        "Cleaning file 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\background.js', anti-rootkit = false"
05/12/18        " 14:03:29.969"        795027734        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFileAPI        "RemovalEngine.cpp"        1308        "Deleting file 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\background.js', resolved path = 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\background.js'"
05/12/18        " 14:03:30.517"        795028281        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning file 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\background.js'"
05/12/18        " 14:03:30.517"        795028281        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\background.js"
05/12/18        " 14:03:30.519"        795028281        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\background.js'"
05/12/18        " 14:03:30.519"        795028281        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of File C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\chnl.js"
05/12/18        " 14:03:30.520"        795028281        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFile        "RemovalEngine.cpp"        1035        "Cleaning file 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\chnl.js', anti-rootkit = false"
05/12/18        " 14:03:30.538"        795028296        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFileAPI        "RemovalEngine.cpp"        1308        "Deleting file 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\chnl.js', resolved path = 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\chnl.js'"
05/12/18        " 14:03:31.117"        795028875        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning file 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\chnl.js'"
05/12/18        " 14:03:31.117"        795028875        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\chnl.js"
05/12/18        " 14:03:31.119"        795028875        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\chnl.js'"
05/12/18        " 14:03:31.119"        795028875        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of File C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon128.png"
05/12/18        " 14:03:31.121"        795028890        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFile        "RemovalEngine.cpp"        1035        "Cleaning file 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon128.png', anti-rootkit = false"
05/12/18        " 14:03:31.141"        795028906        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFileAPI        "RemovalEngine.cpp"        1308        "Deleting file 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon128.png', resolved path = 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon128.png'"
05/12/18        " 14:03:31.683"        795029453        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning file 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon128.png'"
05/12/18        " 14:03:31.683"        795029453        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon128.png"
05/12/18        " 14:03:31.685"        795029453        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon128.png'"
05/12/18        " 14:03:31.685"        795029453        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of File C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon16.png"
05/12/18        " 14:03:31.686"        795029453        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFile        "RemovalEngine.cpp"        1035        "Cleaning file 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon16.png', anti-rootkit = false"
05/12/18        " 14:03:31.691"        795029453        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFileAPI        "RemovalEngine.cpp"        1308        "Deleting file 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon16.png', resolved path = 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon16.png'"
05/12/18        " 14:03:32.233"        795030000        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning file 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon16.png'"
05/12/18        " 14:03:32.233"        795030000        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon16.png"
05/12/18        " 14:03:32.235"        795030000        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon16.png'"
05/12/18        " 14:03:32.235"        795030000        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of File C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon48.png"
05/12/18        " 14:03:32.235"        795030000        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFile        "RemovalEngine.cpp"        1035        "Cleaning file 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon48.png', anti-rootkit = false"
05/12/18        " 14:03:32.254"        795030015        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFileAPI        "RemovalEngine.cpp"        1308        "Deleting file 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon48.png', resolved path = 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon48.png'"
05/12/18        " 14:03:32.783"        795030546        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning file 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon48.png'"
05/12/18        " 14:03:32.783"        795030546        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon48.png"
05/12/18        " 14:03:32.785"        795030546        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon48.png'"
05/12/18        " 14:03:32.785"        795030546        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of File C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\manifest.json"
05/12/18        " 14:03:32.786"        795030546        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFile        "RemovalEngine.cpp"        1035        "Cleaning file 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\manifest.json', anti-rootkit = false"
05/12/18        " 14:03:32.824"        795030593        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFileAPI        "RemovalEngine.cpp"        1308        "Deleting file 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\manifest.json', resolved path = 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\manifest.json'"
05/12/18        " 14:03:33.342"        795031109        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning file 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\manifest.json'"
05/12/18        " 14:03:33.342"        795031109        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\manifest.json"
05/12/18        " 14:03:33.344"        795031109        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\manifest.json'"
05/12/18        " 14:03:33.344"        795031109        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of Folder C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\de"
05/12/18        " 14:03:33.345"        795031109        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFolder        "RemovalEngine.cpp"        541        "Cleaning folder C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\de"
05/12/18        " 14:03:33.345"        795031109        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFolderNoLinkTargets        "RemovalEngine.cpp"        579        "Deleting folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\de' with no link targets"
05/12/18        " 14:03:34.363"        795032125        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\de'"
05/12/18        " 14:03:34.363"        795032125        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\de"
05/12/18        " 14:03:34.366"        795032125        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\de'"
05/12/18        " 14:03:34.366"        795032125        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of Folder C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\en"
05/12/18        " 14:03:34.367"        795032125        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFolder        "RemovalEngine.cpp"        541        "Cleaning folder C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\en"
05/12/18        " 14:03:34.367"        795032125        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFolderNoLinkTargets        "RemovalEngine.cpp"        579        "Deleting folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\en' with no link targets"


marelro 14.05.2018 14:11

MBAM 9. Teil

Code:

05/12/18        " 14:03:35.371"        795033140        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\en'"
05/12/18        " 14:03:35.371"        795033140        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\en"
05/12/18        " 14:03:35.373"        795033140        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\en'"
05/12/18        " 14:03:35.373"        795033140        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of Folder C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_metadata"
05/12/18        " 14:03:35.373"        795033140        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFolder        "RemovalEngine.cpp"        541        "Cleaning folder C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_metadata"
05/12/18        " 14:03:35.373"        795033140        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFolderNoLinkTargets        "RemovalEngine.cpp"        579        "Deleting folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_metadata' with no link targets"
05/12/18        " 14:03:36.379"        795034140        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_metadata'"
05/12/18        " 14:03:36.379"        795034140        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_metadata"
05/12/18        " 14:03:36.381"        795034140        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_metadata'"
05/12/18        " 14:03:36.381"        795034140        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of Folder C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales"
05/12/18        " 14:03:36.382"        795034140        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFolder        "RemovalEngine.cpp"        541        "Cleaning folder C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales"
05/12/18        " 14:03:36.382"        795034140        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFolderNoLinkTargets        "RemovalEngine.cpp"        579        "Deleting folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales' with no link targets"
05/12/18        " 14:03:37.427"        795035187        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales'"
05/12/18        " 14:03:37.427"        795035187        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales"
05/12/18        " 14:03:37.428"        795035187        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales'"
05/12/18        " 14:03:37.428"        795035187        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of Folder C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content"
05/12/18        " 14:03:37.429"        795035187        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFolder        "RemovalEngine.cpp"        541        "Cleaning folder C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content"
05/12/18        " 14:03:37.429"        795035187        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFolderNoLinkTargets        "RemovalEngine.cpp"        579        "Deleting folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content' with no link targets"
05/12/18        " 14:03:38.442"        795036203        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content'"
05/12/18        " 14:03:38.442"        795036203        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content"
05/12/18        " 14:03:38.444"        795036203        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content'"
05/12/18        " 14:03:38.444"        795036203        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of Folder C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0"
05/12/18        " 14:03:38.445"        795036203        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFolder        "RemovalEngine.cpp"        541        "Cleaning folder C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0"
05/12/18        " 14:03:38.445"        795036203        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFolderNoLinkTargets        "RemovalEngine.cpp"        579        "Deleting folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0' with no link targets"
05/12/18        " 14:03:39.442"        795037203        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0'"
05/12/18        " 14:03:39.442"        795037203        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0"
05/12/18        " 14:03:39.444"        795037203        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0'"
05/12/18        " 14:03:39.444"        795037203        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of Folder C:\USERS\MARELRO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Extensions\LOBONLHEDGIILKFMBBBFHKAOEFACIPGJ"
05/12/18        " 14:03:39.445"        795037203        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFolder        "RemovalEngine.cpp"        541        "Cleaning folder C:\USERS\MARELRO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Extensions\LOBONLHEDGIILKFMBBBFHKAOEFACIPGJ"
05/12/18        " 14:03:39.445"        795037203        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFolderNoLinkTargets        "RemovalEngine.cpp"        579        "Deleting folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj' with no link targets"
05/12/18        " 14:03:40.450"        795038218        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj'"
05/12/18        " 14:03:40.450"        795038218        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\USERS\MARELRO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Extensions\LOBONLHEDGIILKFMBBBFHKAOEFACIPGJ"
05/12/18        " 14:03:40.452"        795038218        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining Folder 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj'"
05/12/18        " 14:03:40.452"        795038218        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of File C:\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences"
05/12/18        " 14:03:40.452"        795038218        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateChromeObjectUsingSDK        "RemovalEngine.cpp"        158        "Cleaning Chrome object C:\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences"
05/12/18        " 14:03:40.452"        795038218        49d0        4bfc        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeRemediationEngine::RemoveSecurePrefsExtension        "ChromeRemediatonEngine.cpp"        341        "Removing Chrome extension ID 'LOBONLHEDGIILKFMBBBFHKAOEFACIPGJ' from 'C:\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences'"
05/12/18        " 14:03:40.487"        795038250        49d0        4bfc        WARNING        RegistryUtils        mb::common::system::RegistryUtils::GetValueAsStringImpl        "RegistryUtils.cpp"        1714        "Failed to open key opening key = HKLM\Software\Google\Update\ClientState\{4DC8B4CA-1BDA-483e-B5FA-D3C12E15B62D}, wow64 = 0x0, Das System kann die angegebene Datei nicht finden.  (0x2)"
05/12/18        " 14:03:40.487"        795038250        49d0        4bfc        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeHasher::GetChromeInstallationPath        "ChromeHasher.cpp"        134        "Unable to read registry value HKLM\Software\Google\Update\ClientState\{4DC8B4CA-1BDA-483e-B5FA-D3C12E15B62D}|UninstallString"
05/12/18        " 14:03:40.487"        795038250        49d0        4bfc        WARNING        RegistryUtils        mb::common::system::RegistryUtils::GetValueAsStringImpl        "RegistryUtils.cpp"        1714        "Failed to open key opening key = HKLM\Software\WOW6432Node\Google\Update\ClientState\{4DC8B4CA-1BDA-483e-B5FA-D3C12E15B62D}, wow64 = 0x0, Das System kann die angegebene Datei nicht finden.  (0x2)"
05/12/18        " 14:03:40.487"        795038250        49d0        4bfc        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeHasher::GetChromeInstallationPath        "ChromeHasher.cpp"        134        "Unable to read registry value HKLM\Software\WOW6432Node\Google\Update\ClientState\{4DC8B4CA-1BDA-483e-B5FA-D3C12E15B62D}|UninstallString"
05/12/18        " 14:03:40.487"        795038250        49d0        4bfc        WARNING        RegistryUtils        mb::common::system::RegistryUtils::GetValueAsStringImpl        "RegistryUtils.cpp"        1714        "Failed to open key opening key = HKLM\Software\Google\Update\ClientState\{8A69D345-D564-463c-AFF1-A69D9E530F96}, wow64 = 0x0, Das System kann die angegebene Datei nicht finden.  (0x2)"
05/12/18        " 14:03:40.487"        795038250        49d0        4bfc        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeHasher::GetChromeInstallationPath        "ChromeHasher.cpp"        134        "Unable to read registry value HKLM\Software\Google\Update\ClientState\{8A69D345-D564-463c-AFF1-A69D9E530F96}|UninstallString"
05/12/18        " 14:03:40.488"        795038250        49d0        4bfc        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeHasher::GetInstallationPathFromAppPath        "ChromeHasher.cpp"        222        "Chrome installation path='C:\Program Files (x86)\Google\Chrome\Application\66.0.3359.139'"
05/12/18        " 14:03:40.608"        795038375        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning chrome object 'C:\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences'"
05/12/18        " 14:03:40.608"        795038375        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences"
05/12/18        " 14:03:40.610"        795038375        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences'"
05/12/18        " 14:03:40.610"        795038375        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of File C:\USERS\MARELRO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences"
05/12/18        " 14:03:40.610"        795038375        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateChromeObjectUsingSDK        "RemovalEngine.cpp"        158        "Cleaning Chrome object C:\USERS\MARELRO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences"
05/12/18        " 14:03:40.610"        795038375        49d0        4bfc        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeRemediationEngine::RemoveSecurePrefsExtension        "ChromeRemediatonEngine.cpp"        341        "Removing Chrome extension ID 'LOBONLHEDGIILKFMBBBFHKAOEFACIPGJ' from 'C:\USERS\MARELRO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences'"
05/12/18        " 14:03:40.626"        795038390        49d0        4bfc        WARNING        RegistryUtils        mb::common::system::RegistryUtils::GetValueAsStringImpl        "RegistryUtils.cpp"        1714        "Failed to open key opening key = HKLM\Software\Google\Update\ClientState\{4DC8B4CA-1BDA-483e-B5FA-D3C12E15B62D}, wow64 = 0x0, Das System kann die angegebene Datei nicht finden.  (0x2)"
05/12/18        " 14:03:40.626"        795038390        49d0        4bfc        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeHasher::GetChromeInstallationPath        "ChromeHasher.cpp"        134        "Unable to read registry value HKLM\Software\Google\Update\ClientState\{4DC8B4CA-1BDA-483e-B5FA-D3C12E15B62D}|UninstallString"
05/12/18        " 14:03:40.626"        795038390        49d0        4bfc        WARNING        RegistryUtils        mb::common::system::RegistryUtils::GetValueAsStringImpl        "RegistryUtils.cpp"        1714        "Failed to open key opening key = HKLM\Software\WOW6432Node\Google\Update\ClientState\{4DC8B4CA-1BDA-483e-B5FA-D3C12E15B62D}, wow64 = 0x0, Das System kann die angegebene Datei nicht finden.  (0x2)"
05/12/18        " 14:03:40.626"        795038390        49d0        4bfc        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeHasher::GetChromeInstallationPath        "ChromeHasher.cpp"        134        "Unable to read registry value HKLM\Software\WOW6432Node\Google\Update\ClientState\{4DC8B4CA-1BDA-483e-B5FA-D3C12E15B62D}|UninstallString"
05/12/18        " 14:03:40.627"        795038390        49d0        4bfc        WARNING        RegistryUtils        mb::common::system::RegistryUtils::GetValueAsStringImpl        "RegistryUtils.cpp"        1714        "Failed to open key opening key = HKLM\Software\Google\Update\ClientState\{8A69D345-D564-463c-AFF1-A69D9E530F96}, wow64 = 0x0, Das System kann die angegebene Datei nicht finden.  (0x2)"
05/12/18        " 14:03:40.627"        795038390        49d0        4bfc        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeHasher::GetChromeInstallationPath        "ChromeHasher.cpp"        134        "Unable to read registry value HKLM\Software\Google\Update\ClientState\{8A69D345-D564-463c-AFF1-A69D9E530F96}|UninstallString"
05/12/18        " 14:03:40.627"        795038390        49d0        4bfc        INFO        BrowserSDK        mb::browsersdk::chrome::ChromeHasher::GetInstallationPathFromAppPath        "ChromeHasher.cpp"        222        "Chrome installation path='C:\Program Files (x86)\Google\Chrome\Application\66.0.3359.139'"
05/12/18        " 14:03:40.656"        795038421        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning chrome object 'C:\USERS\MARELRO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences'"
05/12/18        " 14:03:40.656"        795038421        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\USERS\MARELRO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences"
05/12/18        " 14:03:40.658"        795038421        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences'"
05/12/18        " 14:03:40.658"        795038421        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of File C:\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences"
05/12/18        " 14:03:40.658"        795038421        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateChromeObjectUsingSDK        "RemovalEngine.cpp"        158        "Cleaning Chrome object C:\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences"
05/12/18        " 14:03:40.676"        795038437        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning chrome object 'C:\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences'"
05/12/18        " 14:03:40.676"        795038437        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences"
05/12/18        " 14:03:40.677"        795038437        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining File 'C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Preferences'"
05/12/18        " 14:03:40.677"        795038437        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of File C:\USERS\MARELRO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences"
05/12/18        " 14:03:40.677"        795038437        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateChromeObjectUsingSDK        "RemovalEngine.cpp"        158        "Cleaning Chrome object C:\USERS\MARELRO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences"
05/12/18        " 14:03:40.716"        795038484        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning chrome object 'C:\USERS\MARELRO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences'"
05/12/18        " 14:03:40.716"        795038484        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\USERS\MARELRO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences"
05/12/18        " 14:03:40.718"        795038484        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining File 'C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Preferences'"
05/12/18        " 14:03:40.718"        795038484        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of Folder C:\PROGRAM FILES (X86)\IOLO\SYSTEM CHECKUP"
05/12/18        " 14:03:40.719"        795038484        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFolder        "RemovalEngine.cpp"        541        "Cleaning folder C:\PROGRAM FILES (X86)\IOLO\SYSTEM CHECKUP"
05/12/18        " 14:03:40.719"        795038484        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFolderNoLinkTargets        "RemovalEngine.cpp"        579        "Deleting folder 'C:\Program Files (x86)\iolo\System Checkup' with no link targets"
05/12/18        " 14:03:41.750"        795039515        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning folder 'C:\Program Files (x86)\iolo\System Checkup'"
05/12/18        " 14:03:41.750"        795039515        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\PROGRAM FILES (X86)\IOLO\SYSTEM CHECKUP"
05/12/18        " 14:03:41.752"        795039515        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining Folder 'C:\Program Files (x86)\iolo\System Checkup'"
05/12/18        " 14:03:41.752"        795039515        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of RegKey HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}"
05/12/18        " 14:03:41.753"        795039515        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateRegKey        "RemovalEngine.cpp"        468        "Cleaning reg key HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}, anti - rootkit = false"
05/12/18        " 14:03:41.754"        795039515        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning reg key 'HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}'"
05/12/18        " 14:03:41.754"        795039515        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}"
05/12/18        " 14:03:41.756"        795039515        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining RegKey 'HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}'"
05/12/18        " 14:03:41.756"        795039515        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of File C:\Program Files (x86)\GreatDealz\lobonlhedgiilkfmbbbfhkaoefacipgj.crx"
05/12/18        " 14:03:41.756"        795039515        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFile        "RemovalEngine.cpp"        1035        "Cleaning file 'C:\Program Files (x86)\GreatDealz\lobonlhedgiilkfmbbbfhkaoefacipgj.crx', anti-rootkit = false"
05/12/18        " 14:03:41.797"        795039562        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFileAPI        "RemovalEngine.cpp"        1308        "Deleting file 'C:\Program Files (x86)\GreatDealz\lobonlhedgiilkfmbbbfhkaoefacipgj.crx', resolved path = 'C:\Program Files (x86)\GreatDealz\lobonlhedgiilkfmbbbfhkaoefacipgj.crx'"
05/12/18        " 14:03:42.317"        795040078        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning file 'C:\Program Files (x86)\GreatDealz\lobonlhedgiilkfmbbbfhkaoefacipgj.crx'"
05/12/18        " 14:03:42.318"        795040078        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\Program Files (x86)\GreatDealz\lobonlhedgiilkfmbbbfhkaoefacipgj.crx"
05/12/18        " 14:03:42.320"        795040078        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining File 'C:\Program Files (x86)\GreatDealz\lobonlhedgiilkfmbbbfhkaoefacipgj.crx'"
05/12/18        " 14:03:42.320"        795040078        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of Folder C:\PROGRAM FILES (X86)\GREATDEALZ"
05/12/18        " 14:03:42.320"        795040078        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFolder        "RemovalEngine.cpp"        541        "Cleaning folder C:\PROGRAM FILES (X86)\GREATDEALZ"
05/12/18        " 14:03:42.320"        795040078        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::DeleteFolderNoLinkTargets        "RemovalEngine.cpp"        579        "Deleting folder 'C:\Program Files (x86)\GreatDealz' with no link targets"
05/12/18        " 14:03:43.309"        795041078        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning folder 'C:\Program Files (x86)\GreatDealz'"
05/12/18        " 14:03:43.309"        795041078        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\PROGRAM FILES (X86)\GREATDEALZ"
05/12/18        " 14:03:43.311"        795041078        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining Folder 'C:\Program Files (x86)\GreatDealz'"
05/12/18        " 14:03:43.311"        795041078        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of File C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 14:03:43.311"        795041078        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::RemediateFile        "RemovalEngine.cpp"        1035        "Cleaning file 'C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS', anti-rootkit = false"
05/12/18        " 14:03:43.311"        795041078        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::ReplaceFileText        "RemovalEngine.cpp"        1406        "Replace file C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js text contents"
05/12/18        " 14:03:43.313"        795041078        49d0        4bfc        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning file 'C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js'"
05/12/18        " 14:03:43.313"        795041078        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS"
05/12/18        " 14:03:43.315"        795041078        49d0        4bfc        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining File 'C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\prefs.js'"
05/12/18        " 14:03:43.315"        795041078        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RebuildSystemRegistryValues        "Cleaner.cpp"        443        "Rebuilding system registry values."
05/12/18        " 14:03:43.316"        795041078        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RebuildRegistryValueEx        "Cleaner.cpp"        426        "Successfully rebuilt registry value at HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit, from '' to 'C:\WINDOWS\system32\userinit.exe'."
05/12/18        " 14:03:43.317"        795041078        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RebuildRegistryValueEx        "Cleaner.cpp"        426        "Successfully rebuilt registry value at HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Notification Packages, from 'scecli^^' to 'scecli'."
05/12/18        " 14:03:43.317"        795041078        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RebuildRegistryValueEx        "Cleaner.cpp"        426        "Successfully rebuilt registry value at HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Security Packages, from 'kerberos^msv1_0^schannel^wdigest^tspkg^pku2u^^' to 'kerberos^msv1_0^schannel^wdigest^tspkg^pku2u'."
05/12/18        " 14:03:43.318"        795041078        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::RebuildRegistryValueEx        "Cleaner.cpp"        426        "Successfully rebuilt registry value at HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Authentication Packages, from 'msv1_0^^' to 'msv1_0'."
05/12/18        " 14:03:43.497"        795041265        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::ExecutePostCleanupActions        "Cleaner.cpp"        570        "Executing post-cleanup actions"
05/12/18        " 14:03:43.646"        795041406        49d0        4bfc        INFO        Actions        ActionsManager::ProcessThreatActionsV2        "ActionsManager.cpp"        845        "Executing post cleanup actions"
05/12/18        " 14:03:43.776"        795041531        49d0        4bfc        INFO        CleanControllerImpl        Cleaner::Clean        "Cleaner.cpp"        261        "Completed clean from client MbamUI, detection results C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\ScanResults\98c086ec-55da-11e8-b8f6-2c56dc97df15.json, status Complete"
05/12/18        " 14:03:53.033"        795050796        49d0        3604        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 14:04:38.307"        795096078        49d0        3604        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:04:38.793"        795096562        49d0        3604        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:04:39.637"        795097406        49d0        3604        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:04:40.471"        795098234        49d0        3604        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:04:40.674"        795098437        49d0        3604        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:04:40.953"        795098718        49d0        3604        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:04:41.111"        795098875        49d0        3604        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:04:43.996"        795101765        49d0        3604        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:04:48.292"        795106062        49d0        3604        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:04:49.223"        795106984        49d0        3604        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:04:50.031"        795107796        49d0        54c4        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:04:50.943"        795108703        49d0        54c4        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:04:51.612"        795109375        49d0        54c4        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:04:51.674"        795109437        49d0        54c4        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:04:53.541"        795111296        49d0        54c4        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:04:53.711"        795111468        49d0        54c4        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:04:54.158"        795111921        49d0        54c4        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:04:55.379"        795113140        49d0        54c4        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:04:56.933"        795114703        49d0        54c4        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:04:56.978"        795114734        49d0        54c4        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:04:59.892"        795117656        49d0        49fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:05:00.099"        795117859        49d0        40b0        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:05:00.334"        795118093        49d0        31e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:05:00.562"        795118328        49d0        54c4        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:05:01.006"        795118765        49d0        54c4        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:05:01.360"        795119125        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:05:02.405"        795120171        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:05:02.775"        795120531        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:05:03.047"        795120812        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:05:03.761"        795121531        49d0        41c0        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:05:04.717"        795122484        49d0        2454        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:05:04.919"        795122687        49d0        2454        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:05:05.156"        795122921        49d0        2454        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:05:05.387"        795123156        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:05:05.619"        795123375        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:05:06.509"        795124265        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:05:07.288"        795125046        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:05:09.105"        795126875        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:05:09.850"        795127609        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:05:12.433"        795130203        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:05:15.450"        795133218        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:05:17.824"        795135593        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:05:20.116"        795137875        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:05:21.528"        795139296        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:05:23.310"        795141078        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:05:25.235"        795143000        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:05:25.668"        795143437        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:05:27.725"        795145484        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:07:38.316"        795276078        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:07:43.298"        795281062        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:08:03.024"        795300781        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:08:04.545"        795302312        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:08:04.828"        795302593        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:10:57.363"        795475125        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 14:52:12.731"        797950500        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/12/18        " 14:52:14.300"        797952062        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/12/18        " 14:52:14.300"        797952062        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/12/18        " 14:52:14.300"        797952062        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        626        "DoUpdate - Starting check for updates (automatic)"
05/12/18        " 14:52:14.300"        797952062        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        634        "Checking for: Installer=[Yes], SDK/Ctlr=[Yes], DB/CLS=[Yes]"
05/12/18        " 14:52:14.300"        797952062        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1262        "Installer package --> [mbam-c.installer.consumer], current version: [3.5.1]"
05/12/18        " 14:52:14.300"        797952062        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1295        "SDK/Controller package --> [mbam-c.ctlr.64bit], current version: [1.0.365]"
05/12/18        " 14:52:14.300"        797952062        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1329        "DB/ClsEng package --> [mbam-c.dbcls.64bit], current version: [1.0.5078]"
05/12/18        " 14:52:14.847"        797952609        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        665        "Checked for updates - no updates available"
05/12/18        " 14:52:14.847"        797952609        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        681        "Update check is complete."
05/12/18        " 15:52:12.852"        801550609        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/12/18        " 15:52:14.276"        801552031        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/12/18        " 15:52:14.276"        801552031        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/12/18        " 15:52:14.276"        801552031        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        626        "DoUpdate - Starting check for updates (automatic)"
05/12/18        " 15:52:14.276"        801552031        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        634        "Checking for: Installer=[Yes], SDK/Ctlr=[Yes], DB/CLS=[Yes]"
05/12/18        " 15:52:14.276"        801552031        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1262        "Installer package --> [mbam-c.installer.consumer], current version: [3.5.1]"
05/12/18        " 15:52:14.276"        801552031        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1295        "SDK/Controller package --> [mbam-c.ctlr.64bit], current version: [1.0.365]"
05/12/18        " 15:52:14.276"        801552031        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1329        "DB/ClsEng package --> [mbam-c.dbcls.64bit], current version: [1.0.5078]"
05/12/18        " 15:52:14.796"        801552562        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        665        "Checked for updates - no updates available"
05/12/18        " 15:52:14.796"        801552562        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        681        "Update check is complete."
05/12/18        " 16:52:12.808"        805150578        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/12/18        " 16:52:14.256"        805152015        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/12/18        " 16:52:14.256"        805152015        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/12/18        " 16:52:14.257"        805152015        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        626        "DoUpdate - Starting check for updates (automatic)"
05/12/18        " 16:52:14.257"        805152015        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        634        "Checking for: Installer=[Yes], SDK/Ctlr=[Yes], DB/CLS=[Yes]"
05/12/18        " 16:52:14.258"        805152015        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1262        "Installer package --> [mbam-c.installer.consumer], current version: [3.5.1]"
05/12/18        " 16:52:14.258"        805152015        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1295        "SDK/Controller package --> [mbam-c.ctlr.64bit], current version: [1.0.365]"
05/12/18        " 16:52:14.258"        805152015        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1329        "DB/ClsEng package --> [mbam-c.dbcls.64bit], current version: [1.0.5078]"
05/12/18        " 16:52:14.813"        805152578        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ProcessAvailablePackages        "UpdateControllerImplHelper.cpp"        1185        "A New version (1.0.5080) of pkg [mbam-c.dbcls.64bit] (FULL) is available"
05/12/18        " 16:52:14.813"        805152578        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ProcessAvailablePackages        "UpdateControllerImplHelper.cpp"        1185        "A New version (1.0.5080) of pkg [mbam-c.dbcls.64bit] (INCR) is available"
05/12/18        " 16:52:14.828"        805152593        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        640        "Available updates found - beginning download"
05/12/18        " 16:52:15.128"        805152890        49d0        552c        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadComplete        "UpdateControllerImplHelper.cpp"        3289        "Download Complete (Successful) for: C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\dbclsupdate\delta1\dbcls.64bit.incr.7z"
05/12/18        " 16:52:15.366"        805153125        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadUpdates        "UpdateControllerImplHelper.cpp"        1599        "[UpdCtlrEvent] downloaded pkg. Type: DB / current_CU: 1.0.365 / machine_id: f07d03d49bca65e70b4706307d02abac29862e29"
05/12/18        " 16:52:15.366"        805153125        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadUpdates        "UpdateControllerImplHelper.cpp"        1612        "Successfully downloaded: mbam-c.dbcls.64bit"
05/12/18        " 16:52:15.528"        805153296        49d0        5258        INFO        MBAMShimImpl        MBAMShimImpl::PrepareUpdate        "MBAMShimImpl.cpp"        95        "MBAMCore preparing update"
05/12/18        " 16:52:15.765"        805153531        49d0        5258        INFO        MBAMCoreImpl        MBAMCoreImpl::Shutdown        "MBAMCoreImpl.cpp"        152        "MBAMCore was successfully shutdown."
05/12/18        " 16:52:15.765"        805153531        49d0        5258        INFO        ActionsShim        ActionsShim::PrepareUpdate        "ActionsShim.cpp"        118        "Starting update of actions"
05/12/18        " 16:52:15.765"        805153531        49d0        5258        INFO        BrowserSDKShim        BrowserSDKShim::PrepareUpdate        "BrowserSDKShim.cpp"        125        "Starting update of browser sdk"
05/12/18        " 16:52:23.323"        805161093        49d0        5258        INFO        ActionsShim        ActionsShim::FinishUpdate        "ActionsShim.cpp"        129        "Finishing update of actions"
05/12/18        " 16:52:23.472"        805161234        49d0        5258        INFO        MBAMShimImpl        MBAMShimImpl::FinishUpdate        "MBAMShimImpl.cpp"        131        "MBAMCore finishing update"
05/12/18        " 16:52:23.573"        805161343        49d0        5258        INFO        MBAMShimImpl        MBAMShimImpl::InitializeInternal        "MBAMShimImpl.cpp"        62        "MBAMCore was successfully loaded. CoreFilePath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MBAMCore.dll>."
05/12/18        " 16:52:27.559"        805165328        49d0        5258        INFO        MBAMCoreImpl        MBAMCoreImpl::Initialize        "MBAMCoreImpl.cpp"        123        "MBAMCore was successfully initialized. CoreFolderPath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE>. DefsFolderPath=<C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE>."
05/12/18        " 16:52:27.559"        805165328        49d0        5258        INFO        BrowserSDKShim        BrowserSDKShim::FinishUpdate        "BrowserSDKShim.cpp"        154        "Finishing update of browser sdk"
05/12/18        " 16:52:27.659"        805165421        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ProcessDbClsEngUpdates        "UpdateControllerImplHelper.cpp"        1999        "DoIncrementalUpdate was successful."
05/12/18        " 16:52:27.659"        805165421        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::UpdateInstalledPkgVersion        "UpdateControllerImplHelper.cpp"        2802        "Successfully updated DB/ClsEng package version to: 1.0.5080"
05/12/18        " 16:52:27.659"        805165421        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::UpdateInstalledPkgVersion        "UpdateControllerImplHelper.cpp"        2810        "Set DB version to: 2018.05.12.03"
05/12/18        " 16:52:27.659"        805165421        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/12/18        " 16:52:29.076"        805166843        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/12/18        " 16:52:29.076"        805166843        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/12/18        " 16:52:29.161"        805166921        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        681        "Update check is complete."
05/12/18        " 16:52:29.161"        805166921        49d0        4c6c        INFO        CleanControllerImpl        CleanDBParser::Parse        "CleanDBParser.cpp"        18        "Parsing C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\clean.mbdb"
05/12/18        " 16:52:29.161"        805166921        49d0        4c6c        INFO        GalaxyRuleParser        mb::common::galaxyrules::SimpleRuleFileParserV2::Parse        "GalaxyRuleParser.cpp"        2978        "Successfully parsed 196 records."
05/12/18        " 16:52:29.523"        805167281        49d0        2388        INFO        MWACShimImpl        MwacShimImpl::InitializeInternal        "MWACShimImpl.cpp"        98        "MWAC dll was successfully loaded. MWACFilePath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll>."
05/12/18        " 16:52:29.724"        805167484        49d0        2388        INFO        MwacControllerImpl        mb::mwaccontrollerimpl::MwacControllerImpl::InitializeMwacSdk        "MWACControllerImplHelper.cpp"        924        "Initialization succeeded"
05/12/18        " 17:36:11.011"        807788781        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 17:36:17.489"        807795250        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 17:36:21.953"        807799718        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 17:36:28.231"        807806000        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 17:36:28.252"        807806015        49d0        5798        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 17:36:28.473"        807806234        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 17:36:36.784"        807814546        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 17:36:42.754"        807820515        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 17:36:54.898"        807832656        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 17:36:57.010"        807834765        49d0        4e38        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 17:36:57.223"        807834984        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 17:36:57.463"        807835218        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 17:40:04.487"        808022250        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 17:40:04.691"        808022453        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 17:40:05.226"        808022984        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 17:40:58.498"        808076265        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 17:49:19.181"        808576937        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 17:49:19.525"        808577281        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 17:49:20.444"        808578203        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 17:49:21.057"        808578828        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 17:49:23.473"        808581234        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 17:49:31.567"        808589328        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 17:52:12.165"        808749921        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/12/18        " 17:52:13.884"        808751640        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/12/18        " 17:52:13.884"        808751640        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/12/18        " 17:52:13.890"        808751656        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        626        "DoUpdate - Starting check for updates (automatic)"
05/12/18        " 17:52:13.890"        808751656        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        634        "Checking for: Installer=[Yes], SDK/Ctlr=[Yes], DB/CLS=[Yes]"
05/12/18        " 17:52:13.891"        808751656        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1262        "Installer package --> [mbam-c.installer.consumer], current version: [3.5.1]"
05/12/18        " 17:52:13.892"        808751656        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1295        "SDK/Controller package --> [mbam-c.ctlr.64bit], current version: [1.0.365]"
05/12/18        " 17:52:13.892"        808751656        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1329        "DB/ClsEng package --> [mbam-c.dbcls.64bit], current version: [1.0.5080]"
05/12/18        " 17:52:14.410"        808752171        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        665        "Checked for updates - no updates available"
05/12/18        " 17:52:14.410"        808752171        49d0        5258        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        681        "Update check is complete."
05/12/18        " 17:52:40.670"        808778437        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 17:53:30.095"        808827859        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 17:53:32.935"        808830703        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 18:00:46.556"        809264312        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 18:00:57.250"        809275015        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 18:00:59.736"        809277500        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 18:00:59.992"        809277750        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 18:01:01.213"        809278984        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 18:01:03.591"        809281359        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 18:13:07.711"        810005468        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Foxit Reader)"
05/12/18        " 18:13:08.696"        810006453        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Foxit Reader)"
05/12/18        " 18:13:10.774"        810008531        49d0        43e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Foxit Reader)"
05/12/18        " 18:15:22.837"        810140593        49d0        1938        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        452        "Stopping Service Controller"
05/12/18        " 18:15:22.852"        810140609        49d0        2c9c        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop::<lambda_190c30b26847c2b5a045142099028858>::operator ()        "ServiceControllerImplementation.cpp"        493        "Stopping Self Protection Controller"
05/12/18        " 18:15:23.680"        810141437        49d0        2f14        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 18:15:23.899"        810141656        49d0        2c9c        INFO        SPControllerModuleLoader        SPControllerModuleLoader::UnloadImplementation        "SPControllerModuleLoader.cpp"        100        "Unloaded the Self-Protection Controller implementation module."
05/12/18        " 18:15:23.899"        810141656        49d0        2c9c        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop::<lambda_190c30b26847c2b5a045142099028858>::operator ()        "ServiceControllerImplementation.cpp"        502        "Successfully stopped Self Protection Controller"
05/12/18        " 18:15:23.899"        810141656        49d0        37f4        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop::<lambda_b2422856f0c022b6288473137984fd73>::operator ()        "ServiceControllerImplementation.cpp"        510        "Stopping Anti-Exploit Controller"
05/12/18        " 18:15:23.899"        810141656        49d0        22d0        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop::<lambda_c10f67412ffbdf52fb2d97117ce6bb58>::operator ()        "ServiceControllerImplementation.cpp"        531        "Stopping ARW Controller"
05/12/18        " 18:15:23.899"        810141656        49d0        4258        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop::<lambda_3ab253b62c87d7dfeb39a2084d1a556f>::operator ()        "ServiceControllerImplementation.cpp"        549        "Stopping MWAC Controller"
05/12/18        " 18:15:23.899"        810141656        49d0        31e4        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop::<lambda_f61b3d206481c2d666de473471a73387>::operator ()        "ServiceControllerImplementation.cpp"        568        "Stopping RTP Controller"
05/12/18        " 18:15:23.915"        810141671        49d0        31e4        INFO        RtpSDK        RtpUserImpl::Stop        "RtpUserImpl.cpp"        299        "Rtp driver stopped."
05/12/18        " 18:15:23.915"        810141671        49d0        31e4        INFO        RtpShim        RtpShimImpl::Stop        "RtpShimImpl.cpp"        245        "Rtp successfully stopped."
05/12/18        " 18:15:24.087"        810141843        49d0        31e4        INFO        MBAMCoreImpl        MBAMCoreImpl::Shutdown        "MBAMCoreImpl.cpp"        152        "MBAMCore was successfully shutdown."
05/12/18        " 18:15:24.087"        810141843        49d0        37f4        INFO        AeShimImpl        AeShimImpl::MbaeStop        "AeShimImpl.cpp"        373        "MBAE stopped."
05/12/18        " 18:15:24.977"        810142734        49d0        4258        INFO        MwacControllerCOM        CMwacControllerModuleLoader::UnloadImplementation        "MWACControllerModuleLoader.cpp"        90        "Unloaded the Web Access Controller implementation module."
05/12/18        " 18:15:24.977"        810142734        49d0        4258        INFO        MWACControllerCOM        CMWACController::Stop_impl        "MWACController.cpp"        677        "The MWAC Controller impl is unloaded."
05/12/18        " 18:15:24.977"        810142734        49d0        4258        INFO        MWACControllerCOM        CMWACController::StopV2        "MWACController.cpp"        384        "MWAC Controller shutdown complete"
05/12/18        " 18:15:25.321"        810143078        49d0        37f4        INFO        AEControllerModuleLoader        CAeControllerModuleLoader::UnloadImplementation        "AEControllerModuleLoader.cpp"        120        "Unloaded the Anti-Exploit Controller implementation module."
05/12/18        " 18:15:25.321"        810143078        49d0        4258        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop::<lambda_3ab253b62c87d7dfeb39a2084d1a556f>::operator ()        "ServiceControllerImplementation.cpp"        560        "Successfully stopped MWAC Controller"
05/12/18        " 18:15:25.321"        810143078        49d0        37f4        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop::<lambda_b2422856f0c022b6288473137984fd73>::operator ()        "ServiceControllerImplementation.cpp"        519        "Successfully stopped Anti-Exploit Controller"
05/12/18        " 18:15:26.243"        810144000        49d0        31e4        INFO        RTPControllerCOM        CRTPControllerModuleLoader::UnloadImplementation        "RTPControllerModuleLoader.cpp"        114        "Unloaded the RTP Controller implementation module."
05/12/18        " 18:15:26.243"        810144000        49d0        31e4        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop::<lambda_f61b3d206481c2d666de473471a73387>::operator ()        "ServiceControllerImplementation.cpp"        577        "Successfully stopped RTP Controller"
05/12/18        " 18:15:26.243"        810144000        49d0        22d0        INFO                ArwSDK        ""        0        "ArwSdk: Logging stopped."
05/12/18        " 18:15:26.368"        810144125        49d0        22d0        INFO        AntiRansomwareControllerImpl        mb::arwcontrollerimpl::ArwShimModuleLoader::UnloadModule        "ArwShimModuleLoader.cpp"        75        "Unloaded the Anti-Ransomware Sdk implementation module."
05/12/18        " 18:15:26.431"        810144187        49d0        22d0        INFO        ArwControllerCOM        CArwControllerModuleLoader::UnloadImplementation        "ArwControllerModuleLoader.cpp"        90        "Unloaded the Anti-Ransomware Controller implementation module."
05/12/18        " 18:15:26.431"        810144187        49d0        22d0        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop::<lambda_c10f67412ffbdf52fb2d97117ce6bb58>::operator ()        "ServiceControllerImplementation.cpp"        540        "Successfully stopped ARW Controller"
05/12/18        " 18:15:26.431"        810144187        49d0        1938        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        619        "Stopping Scan Controller"
05/12/18        " 18:15:26.462"        810144218        49d0        1938        WARNING        SwissarmyShim        SwissarmyShimImpl::ValidateHandle        "SwissarmyShimImpl.cpp"        1817        "DDA not installed."
05/12/18        " 18:15:26.462"        810144218        49d0        1938        WARNING        SwissarmyShim        SwissarmyShimImpl::IsInstalled        "SwissarmyShimImpl.cpp"        155        "Invalid SwissarmyHandle (d5ed3240)"
05/12/18        " 18:15:26.477"        810144234        49d0        1938        INFO        ScanControllerCOM        CScanControllerModuleLoader::UnloadImplementation        "ScanControllerModuleLoader.cpp"        205        "Unloaded the Scan Controller implementation module."
05/12/18        " 18:15:26.477"        810144234        49d0        1938        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        628        "Successfully stopped Scan Controller"
05/12/18        " 18:15:26.477"        810144234        49d0        1938        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        635        "Stopping Clean Controller"
05/12/18        " 18:15:26.477"        810144234        49d0        1938        INFO        CleanController        CCleanController::StopV2        "CleanController.cpp"        384        "Shutting down CleanController"
05/12/18        " 18:15:26.477"        810144234        49d0        1938        INFO        CleanControllerImpl        CleanControllerImpl::StopV2        "CleanControllerImpl.cpp"        165        "Stopping Clean Controller Impl"
05/12/18        " 18:15:26.477"        810144234        49d0        4bfc        WARNING        SwissarmyShim        SwissarmyShimImpl::ValidateHandle        "SwissarmyShimImpl.cpp"        1817        "DDA not installed."
05/12/18        " 18:15:26.477"        810144234        49d0        4bfc        WARNING        SwissarmyShim        SwissarmyShimImpl::IsInstalled        "SwissarmyShimImpl.cpp"        155        "Invalid SwissarmyHandle (d5ead900)"
05/12/18        " 18:15:26.556"        810144312        49d0        4bfc        INFO        CleanControllerImpl        CleanControllerImpl::ThreadLoop::<lambda_4375c5e3f6111d1e5b82059269c270c0>::operator ()        "CleanControllerImpl.cpp"        811        "Exiting CleanControllerImpl::ThreadLoop()"
05/12/18        " 18:15:26.618"        810144375        49d0        1938        INFO        CleanController        CCleanController::StopV2        "CleanController.cpp"        419        "CleanController shutdown complete"
05/12/18        " 18:15:26.618"        810144375        49d0        1938        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        645        "Successfully stopped Clean Controller"
05/12/18        " 18:15:26.618"        810144375        49d0        1938        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        664        "Stopping Telemetry Controller"
05/12/18        " 18:15:26.649"        810144406        49d0        1938        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        673        "Successfully stopped Telemetry Controller"
05/12/18        " 18:15:26.649"        810144406        49d0        1938        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        680        "Stopping Cloud Controller"
05/12/18        " 18:15:26.681"        810144437        49d0        1938        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        689        "Successfully stopped Cloud Controller"
05/12/18        " 18:15:26.681"        810144437        49d0        1938        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        696        "Stopping Update Controller"
05/12/18        " 18:15:26.712"        810144468        49d0        1938        INFO        UpdateControllerCOM        CUpdateControllerModuleLoader::UnloadImplementation        "UpdateControllerModuleLoader.cpp"        139        "Unloaded the Update Controller implementation module."
05/12/18        " 18:15:26.712"        810144468        49d0        1938        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        705        "Successfully stopped Update Controller"
05/12/18        " 18:15:26.712"        810144468        49d0        1938        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        719        "Stopping License Controller"
05/12/18        " 18:15:26.759"        810144515        49d0        1938        INFO        LicenseControllerCOM        CLicenseControllerModuleLoader::UnloadImplementation        "LicenseControllerModuleLoader.cpp"        145        "Unloaded the License Controller implementation module."
05/12/18        " 18:15:26.774"        810144531        49d0        1938        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        728        "Successfully stopped License Controller"
05/12/18        " 18:15:26.774"        810144531        49d0        1938        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        735        "Stopping Policies Controller"
05/12/18        " 18:15:26.774"        810144531        49d0        1938        INFO        PoliciesControllerCOM        CPoliciesControllerModuleLoader::UnloadImplementation        "PoliciesControllerModuleLoader.cpp"        114        "Unloaded the Policies Controller implementation module."
05/12/18        " 18:15:26.774"        810144531        49d0        1938        INFO        PoliciesControllerCOM        CPoliciesController::Stop        "PoliciesController.cpp"        133        "Policies Controller shutdown complete"
05/12/18        " 18:15:26.774"        810144531        49d0        1938        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        744        "Successfully stopped Policies Controller"
05/12/18        " 18:15:26.774"        810144531        49d0        1938        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        757        "Service Controller stopped successfully in  3.937 seconds."
05/12/18        " 18:15:26.774"        810144531        49d0        1938        INFO        LogController        CLogController::Stop        "LogController.cpp"        192        "Stopping logging"
05/12/18        " 18:18:03.186"        63937        11d4        15c8        INFO        LogController        CLogController::Start        "LogController.cpp"        93        "Started logging"
05/12/18        " 18:18:03.186"        63937        11d4        15c8        INFO        LogController        CLogController::Start        "LogController.cpp"        95        "Local time zone: 'Mitteleuropäische Sommerzeit' (UTC+02:00)"
05/12/18        " 18:18:03.310"        64062        11d4        15c8        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartV2        "ServiceControllerImplementation.cpp"        371        "Service Controller starting controller initialization"
05/12/18        " 18:18:03.310"        64062        11d4        15c8        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartV2        "ServiceControllerImplementation.cpp"        372        "Product code MBAM-C"
05/12/18        " 18:18:03.326"        64078        11d4        15c8        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartV2        "ServiceControllerImplementation.cpp"        373        "Product version 3.5.1.2522"
05/12/18        " 18:18:03.326"        64078        11d4        15c8        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartV2        "ServiceControllerImplementation.cpp"        374        "Product build consumer"
05/12/18        " 18:18:03.623"        64375        11d4        15c8        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartV2        "ServiceControllerImplementation.cpp"        375        "OS Version Windows 10 (Build 16299.431)"
05/12/18        " 18:18:04.654"        65406        11d4        15c8        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartPoliciesController        "ServiceControllerImplementation.cpp"        2023        "Policies Controller Started"
05/12/18        " 18:18:04.826"        65578        11d4        15c8        INFO        LicenseControllerCOM        CLicenseController::Start        "LicenseController.cpp"        98        "CLicenseController::Start"
05/12/18        " 18:18:05.232"        65984        11d4        15c8        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartLicenseController        "ServiceControllerImplementation.cpp"        2053        "License Controller Started"
05/12/18        " 18:18:05.482"        66234        11d4        15c8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::Initialize        "UpdateControllerImplHelper.cpp"        324        "COMPONENT PACKAGE VERSION: 1.0.365, DB PACKAGE VERSION: 1.0.5080"
05/12/18        " 18:18:07.061"        67812        11d4        15c8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/12/18        " 18:18:16.692"        77453        11d4        15c8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/12/18        " 18:18:16.692"        77453        11d4        15c8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/12/18        " 18:18:16.739"        77500        11d4        15c8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::SetMinSupportedCULevel        "UpdateControllerImplHelper.cpp"        5122        "Minimum supported Component (CU) package version is: 1.0.354"
05/12/18        " 18:18:16.739"        77500        11d4        15c8        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartUpdateController        "ServiceControllerImplementation.cpp"        2110        "Update Controller Started"
05/12/18        " 18:18:16.739"        77500        11d4        15c8        INFO        CloudController        CCloudController::Start        "CloudController.cpp"        101        "CCloudController::Initialize"
05/12/18        " 18:18:16.927"        77687        11d4        15c8        INFO        CloudCtrlImpl        Initialize        "CloudControllerImpl.cpp"        58        "CC Initialize called"
05/12/18        " 18:18:17.333"        78093        11d4        15c8        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartCloudController        "ServiceControllerImplementation.cpp"        2141        "Cloud Controller Started"
05/12/18        " 18:18:17.427"        78187        11d4        15c8        INFO        TelemController        CTelemetryController::Start_impl        "TelemetryController.cpp"        157        "::Initialize"
05/12/18        " 18:18:17.599"        78359        11d4        15c8        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartTelemetryController        "ServiceControllerImplementation.cpp"        2202        "Telemetry Controller Started"
05/12/18        " 18:18:17.630"        78390        11d4        15c8        INFO        CleanController        CCleanController::StartV2        "CleanController.cpp"        155        "Initializing CleanController"
05/12/18        " 18:18:17.833"        78593        11d4        15c8        INFO        CleanControllerImpl        CleanControllerImpl::Start        "CleanControllerImpl.cpp"        90        "Starting Clean Controller Impl"
05/12/18        " 18:18:17.833"        78593        11d4        15c8        INFO        CleanController        CCleanController::StartV2::<lambda_0c7e478e3a96988dedb44b6982b548fa>::operator ()        "CleanController.cpp"        156        "CleanController initialization complete"
05/12/18        " 18:18:17.833"        78593        11d4        15c8        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartCleanController        "ServiceControllerImplementation.cpp"        2264        "Clean Controller Started"
05/12/18        " 18:18:17.833"        78593        11d4        0448        INFO        CleanControllerImpl        CleanControllerImpl::ThreadLoop        "CleanControllerImpl.cpp"        825        "Initializing system paths and resolving DOR status"
05/12/18        " 18:18:19.052"        79812        11d4        15c8        INFO        SwissarmyDDA        DDAInstall        "dda.cpp"        249        "Existing driver is not loaded."


marelro 14.05.2018 14:13

MBAM 10. Teil

Code:

05/12/18        " 18:18:19.255"        80015        11d4        15c8        INFO        SwissarmyDDA        DDAInstall        "dda.cpp"        261        "Successfully installed swissarmy driver."
05/12/18        " 18:18:19.255"        80015        11d4        15c8        INFO        SwissarmyShim        SwissarmyShimImpl::InstallEx        "SwissarmyShimImpl.cpp"        1715        "Swissarmy was successfully installed. DdaContext (000001542ECD5490), Mode (0), DriverName (MBAMSwissArmy), DeviceFileName (\\.\MBAMSwissArmy), LogFile (), BootStart (false)."
05/12/18        " 18:18:19.645"        80406        11d4        15c8        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartScanController        "ServiceControllerImplementation.cpp"        2294        "Scan Controller Started"
05/12/18        " 18:18:19.802"        80562        11d4        15c8        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartRtpController        "ServiceControllerImplementation.cpp"        2324        "RTP Controller Started"
05/12/18        " 18:18:19.817"        80578        11d4        15c8        INFO        MWACControllerCOM        CMWACController::InitializeV2        "MWACController.cpp"        315        "Initializing MWAC Controller"
05/12/18        " 18:18:19.817"        80578        11d4        15c8        INFO        MWACControllerCOM        CMWACController::InitializeV2::<lambda_643a76174211e62591089d2d15f087a3>::operator ()        "MWACController.cpp"        316        "MWAC Controller initialization complete"
05/12/18        " 18:18:20.224"        80984        11d4        1880        INFO        MWACShimImpl        MwacShimImpl::InitializeInternal        "MWACShimImpl.cpp"        98        "MWAC dll was successfully loaded. MWACFilePath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll>."
05/12/18        " 18:18:20.646"        81406        11d4        0448        INFO        CleanControllerImpl        CleanControllerImpl::ThreadLoop        "CleanControllerImpl.cpp"        846        "Processing pending actions"
05/12/18        " 18:18:20.755"        81515        11d4        1880        INFO        MwacControllerImpl        mb::mwaccontrollerimpl::MwacControllerImpl::InitializeMwacSdk        "MWACControllerImplHelper.cpp"        924        "Initialization succeeded"
05/12/18        " 18:18:20.770"        81531        11d4        15c8        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartMWACController        "ServiceControllerImplementation.cpp"        2355        "MWAC Controller Started"
05/12/18        " 18:18:20.942"        81703        11d4        0448        INFO        Actions        ActionsManager::ProcessPendingActionsAfterReboot        "ActionsManager.cpp"        972        "Executing pending post cleanup actions"
05/12/18        " 18:18:20.942"        81703        11d4        0448        INFO        CleanControllerImpl        CleanControllerImpl::ThreadLoop        "CleanControllerImpl.cpp"        951        "Initializing CLS Engine"
05/12/18        " 18:18:20.942"        81703        11d4        0448        INFO        CleanControllerImpl        CleanControllerImpl::ThreadLoop        "CleanControllerImpl.cpp"        986        "Initializing swiss army SDK"
05/12/18        " 18:18:21.005"        81765        11d4        0448        INFO        SwissarmyShim        SwissarmyShimImpl::InstallEx        "SwissarmyShimImpl.cpp"        1715        "Swissarmy was successfully installed. DdaContext (000001542FE8CA90), Mode (1), DriverName (MBAMSwissArmy), DeviceFileName (\\.\MBAMSwissArmy), LogFile (), BootStart (false)."
05/12/18        " 18:18:21.005"        81765        11d4        0448        INFO        CleanControllerImpl        CleanDBParser::Parse        "CleanDBParser.cpp"        18        "Parsing C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\clean.mbdb"
05/12/18        " 18:18:21.020"        81781        11d4        0448        INFO        GalaxyRuleParser        mb::common::galaxyrules::SimpleRuleFileParserV2::Parse        "GalaxyRuleParser.cpp"        2978        "Successfully parsed 196 records."
05/12/18        " 18:18:21.020"        81781        11d4        0448        INFO        CleanControllerImpl        CleanControllerImpl::ThreadLoop        "CleanControllerImpl.cpp"        1033        "Loading Hubble cache"
05/12/18        " 18:18:21.052"        81812        11d4        15c8        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartArwController        "ServiceControllerImplementation.cpp"        2388        "ARW Controller Started"
05/12/18        " 18:18:21.317"        82078        11d4        18c8        INFO        AntiRansomwareControllerImpl        mb::arwcontrollerimpl::ArwRulesHandler::LoadConfig        "RulesHandler.cpp"        39        "Config file not found C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\config\ArwRulesConfig.json. Using default values."
05/12/18        " 18:18:21.317"        82078        11d4        18d4        INFO                ArwSDK        ""        0        "{Thread: 0x000018C8, Tick: 0x0001409E} [ArwLib::Globals::Impl_SetRules] Rules received."
05/12/18        " 18:18:21.317"        82078        11d4        18d4        INFO                ArwSDK        ""        0        "{Thread: 0x000018C8, Tick: 0x0001409E} [ArwLib::Globals::Impl_SetRules] Rules applied correctly."
05/12/18        " 18:18:22.067"        82828        11d4        15c8        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartAEController        "ServiceControllerImplementation.cpp"        2418        "Anti-Exploit Controller Started"
05/12/18        " 18:18:22.099"        82859        11d4        18f8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::LoadAeSdk        "AEControllerImplHelper.cpp"        292        "Load and initialize the MbaeSdk"
05/12/18        " 18:18:22.567"        83328        11d4        0448        INFO        CleanControllerImpl        CleanControllerImpl::ThreadLoop        "CleanControllerImpl.cpp"        1060        "Starting white list manager"
05/12/18        " 18:18:22.567"        83328        11d4        0448        INFO        CleanControllerImpl        CleanControllerImpl::ThreadLoop        "CleanControllerImpl.cpp"        1079        "Starting restore engine"
05/12/18        " 18:18:22.567"        83328        11d4        0448        INFO        CleanControllerImpl        CleanControllerImpl::ThreadLoop        "CleanControllerImpl.cpp"        1103        "Initializing Browser SDK"
05/12/18        " 18:18:22.614"        83375        11d4        0448        INFO        CleanControllerImpl        CleanControllerImpl::ThreadLoop        "CleanControllerImpl.cpp"        1135        "Entering into main loop"
05/12/18        " 18:18:22.786"        83546        11d4        15c8        INFO        SPControllerImpl        mb::spcontrollerimpl::SPShimModuleLoader::SPShimSetVerificationMode        "SPShimModuleLoader.cpp"        445        "verification mode = 0 ."
05/12/18        " 18:18:22.786"        83546        11d4        15c8        INFO        SPControllerImpl        mb::spcontrollerimpl::SPControllerImpl::InitializeImpl        "SPControllerImplHelper.cpp"        153        "Verify Driver."
05/12/18        " 18:18:22.786"        83546        11d4        15c8        INFO        SPSDK        VerifyDriver        "SelfProtectionUser.cpp"        236        "Verifying SelfProtection driver."
05/12/18        " 18:18:22.786"        83546        11d4        15c8        INFO        SPSDK        VerifyDriver        "SelfProtectionUser.cpp"        239        "SelfProtection driver was successfully Verified."
05/12/18        " 18:18:22.786"        83546        11d4        15c8        INFO        SPControllerImpl        mb::spcontrollerimpl::SPControllerImpl::InitializeImpl        "SPControllerImplHelper.cpp"        160        "Start SP protection."
05/12/18        " 18:18:22.786"        83546        11d4        15c8        INFO        SPControllerImpl        mb::spcontrollerimpl::SPControllerImpl::StartProtection        "SPControllerImplHelper.cpp"        1100        "Enter StartProtection for SP controller."
05/12/18        " 18:18:22.802"        83562        11d4        18f8        INFO        AeShimImpl        AeShimImpl::InitializeInternal        "AeShimImpl.cpp"        205        "mbae-api-na.dll was successfully loaded. aePath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\mbae-api-na.dll>."
05/12/18        " 18:18:22.802"        83562        11d4        15c8        INFO        SPSDK        AnalyzeDriverState        "SelfProtectionUser.cpp"        537        "AnalyzeDriverState returns 0x9"
05/12/18        " 18:18:22.802"        83562        11d4        15c8        INFO        SPControllerImpl        mb::spcontrollerimpl::SPControllerImpl::StartProtection        "SPControllerImplHelper.cpp"        1199        "Current driver state is (9)."
05/12/18        " 18:18:22.974"        83734        11d4        18f8        INFO        AeShimImpl        AeShimImpl::InitializeInternal        "AeShimImpl.cpp"        220        "Successfully Initialized MBAE"
05/12/18        " 18:18:22.974"        83734        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeSetConfig        "AeShimImpl.cpp"        249        "Successfully configured MBAE."
05/12/18        " 18:18:23.067"        83828        11d4        18c8        INFO        AntiRansomwareControllerImpl        mb::arwcontrollerimpl::ArwControllerImpl::StartArwProtection        "ArwControllerImplHelper.cpp"        746        "Anti-Ransomware protection has been started."
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeSetExclusions        "AeShimImpl.cpp"        337        "Successfully set exclusion list"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (winrar.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (winzip.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (7z.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (7zFM.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (7zG.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (S7Z.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (7zextractor.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (Winzip32.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (Winzip64.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (wzdisktools.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (winzipss.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (cmd.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (mshta.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (winhlp32.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (wscript.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (quicktimeplayer.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (winamp.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (vlc.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (mplayer2.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (wmplayer.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (powerpnt.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (excel.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (excelc.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (winword.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (winwordc.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (mspub.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (eqnedt32.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (soffice.bin)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (foxitreader.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (foxit reader.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (Foxit PhantomPDF.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (FoxitPhantomPDF.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (acrord32.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (acrobat.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (java.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (javaw.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (javaws.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (dragon.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (waterfox.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (tor.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (tbb-firefox.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (palemoon.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (cyberfox.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (icedragon.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (seamonkey.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (maxthon.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (mxapploader.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (opera.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (opera_plugin_wrapper.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (opera_wrapper_32.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (iexplore.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (MicrosoftEdge.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (MicrosoftEdgeCP.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (chrome.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (old_chrome.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (firefox.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (plugin-container.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (FlashPlayerPlugin*.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (helpctr.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (fltldr.exe)"
05/12/18        " 18:18:23.130"        83890        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (mbae-test.exe)"
05/12/18        " 18:18:25.177"        85937        11d4        186c        INFO        MBAMCoreImpl        MBAMCoreImpl::Initialize        "MBAMCoreImpl.cpp"        123        "MBAMCore was successfully initialized. CoreFolderPath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE>. DefsFolderPath=<C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE>."
05/12/18        " 18:18:25.817"        86578        11d4        186c        INFO        RtpShim        RtpShimImpl::Install        "RtpShimImpl.cpp"        139        "rtp.dll was successfully loaded. rtpPath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\rtp.dll>."
05/12/18        " 18:18:25.849"        86609        11d4        186c        WARNING        RtpSDK        RtpUserImpl::Install        "RtpUserImpl.cpp"        53        "MBAMProtector already installed!  Remove this instance."
05/12/18        " 18:18:26.536"        87296        11d4        186c        INFO        RtpSDK        RtpUserImpl::Start        "RtpUserImpl.cpp"        256        "Rtp driver started."
05/12/18        " 18:18:26.536"        87296        11d4        186c        INFO        RtpShim        RtpShimImpl::Start        "RtpShimImpl.cpp"        233        "Rtp successfully started."
05/12/18        " 18:18:26.927"        87687        11d4        15c8        INFO        SPControllerImpl        mb::spcontrollerimpl::SPControllerImpl::InitializeImpl        "SPControllerImplHelper.cpp"        171        "Successfully initialized the SPControllerImpl, spFolderPath=[C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE]."
05/12/18        " 18:18:26.927"        87687        11d4        15c8        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartSpController        "ServiceControllerImplementation.cpp"        2171        "Self-Protection Controller Started"
05/12/18        " 18:18:26.927"        87687        11d4        15c8        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartSpController        "ServiceControllerImplementation.cpp"        2173        "Start Service Controller complete"
05/12/18        " 18:18:30.599"        91359        11d4        18f8        INFO        AeShimImpl        AeShimImpl::MbaeStart        "AeShimImpl.cpp"        358        "MBAE started."
05/12/18        " 18:18:30.599"        91359        11d4        18f8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::StartProtectionImpl        "AEControllerImplHelper.cpp"        591        "Protection Started"
05/12/18        " 18:18:36.911"        97671        11d4        1798        INFO        IrisImpl        mb::updatecontrollerimpl::IrisScheduler::run        "IrisImpl.cpp"        654        "Calling check for updates from Iris"
05/12/18        " 18:18:36.911"        97671        11d4        1798        INFO        IrisImpl        mb::updatecontrollerimpl::IrisImpl::IrisCheck        "IrisImpl.cpp"        85        "Entering IrisCheck. Checking with Iris for messages."
05/12/18        " 18:18:38.661"        99421        11d4        1798        INFO        IrisImpl        mb::updatecontrollerimpl::IrisImpl::ProcessMessages        "IrisImpl.cpp"        255        "JSON response has a messages collection. Processing messages."
05/12/18        " 18:18:52.942"        113703        11d4        1438        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 18:19:15.552"        136312        11d4        059c        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 18:19:15.568"        136328        11d4        1438        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 18:19:15.568"        136328        11d4        059c        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 18:19:15.568"        136328        11d4        1210        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 18:19:15.568"        136328        11d4        1224        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 18:19:15.849"        136609        11d4        059c        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 18:19:19.068"        139828        11d4        1438        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 18:19:19.083"        139843        11d4        059c        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 18:19:19.099"        139859        11d4        1438        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 18:19:19.114"        139875        11d4        059c        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 18:19:19.130"        139890        11d4        1438        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 18:19:19.146"        139906        11d4        059c        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 18:19:19.224"        139984        11d4        1438        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 18:19:42.052"        162812        11d4        059c        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 18:20:24.755"        205515        11d4        198c        INFO        ServiceControllerImpl        ServiceControllerImplementation::SessionLogonNotificationImpl        "ServiceControllerImplementation.cpp"        2660        "Notifying controllers of session logon"
05/12/18        " 18:20:24.771"        205531        11d4        1990        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartApp        "ServiceControllerImplementation.cpp"        87        "Starting 'C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe' in session 0x1"
05/12/18        " 18:20:30.490"        211250        11d4        198c        INFO        ServiceControllerImpl        ServiceControllerImplementation::SessionLogonNotificationImpl        "ServiceControllerImplementation.cpp"        2660        "Notifying controllers of session logon"
05/12/18        " 18:20:36.021"        216781        11d4        1600        INFO        UpdateControllerCOM        CUpdateController::GetMessageIDList        "UpdateController.cpp"        1070        "Entering GetMessageIDList in the Service."
05/12/18        " 18:20:36.021"        216781        11d4        1600        INFO        UpdateControllerCOM        CUpdateController::GetMessageIDList        "UpdateController.cpp"        1091        "GetNumMessages returned 0 messages available. Nothing to do here."
05/12/18        " 18:20:56.115"        236875        11d4        1438        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 18:21:34.618"        275375        11d4        186c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|B48A00B00DFDFCF6911911B34788CD359BF90AB66F4A2A3FE177B75EB775C2C2' in Hubble cache, white list status = 'WhiteListed'"
05/12/18        " 18:21:34.618"        275375        11d4        186c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\Program Files (x86)\ATI Technologies\AMDUSB3DeviceDetector\nusb3mon.exe' in Hubble's cache, value = WhiteListed"
05/12/18        " 18:21:34.618"        275375        11d4        186c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Program Files (x86)\ATI Technologies\AMDUSB3DeviceDetector\nusb3mon.exe'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 18:21:38.846"        279609        11d4        1864        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|24AAB8C944A6420E901E3D08AB37FE4081279B982D315515F5F21AC479FCAC0A' in Hubble cache, white list status = 'WhiteListed'"
05/12/18        " 18:21:38.846"        279609        11d4        1864        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\Program Files (x86)\Scirocco\Scirocco Take a Break\TakeABreak.exe' in Hubble's cache, value = WhiteListed"
05/12/18        " 18:21:38.846"        279609        11d4        1864        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Program Files (x86)\Scirocco\Scirocco Take a Break\TakeABreak.exe'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 18:21:44.018"        284781        11d4        186c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|3AC3D29B89616421F2F92743A9FA32CC14C7D309D0898AC3A73E8668B04B8199' in Hubble cache, white list status = 'WhiteListed'"
05/12/18        " 18:21:44.018"        284781        11d4        186c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\Program Files (x86)\Brother\Brother Help\BrotherHelp.exe' in Hubble's cache, value = WhiteListed"
05/12/18        " 18:21:44.018"        284781        11d4        186c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Program Files (x86)\Brother\Brother Help\BrotherHelp.exe'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 18:23:06.907"        367671        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/12/18        " 18:23:08.329"        369093        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/12/18        " 18:23:08.329"        369093        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/12/18        " 18:23:08.329"        369093        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        626        "DoUpdate - Starting check for updates (automatic)"
05/12/18        " 18:23:08.329"        369093        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        634        "Checking for: Installer=[Yes], SDK/Ctlr=[Yes], DB/CLS=[Yes]"
05/12/18        " 18:23:08.329"        369093        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1262        "Installer package --> [mbam-c.installer.consumer], current version: [3.5.1]"
05/12/18        " 18:23:08.329"        369093        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1295        "SDK/Controller package --> [mbam-c.ctlr.64bit], current version: [1.0.365]"
05/12/18        " 18:23:08.329"        369093        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1329        "DB/ClsEng package --> [mbam-c.dbcls.64bit], current version: [1.0.5080]"
05/12/18        " 18:23:08.829"        369593        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        665        "Checked for updates - no updates available"
05/12/18        " 18:23:08.829"        369593        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        681        "Update check is complete."
05/12/18        " 18:26:29.954"        570718        11d4        1a28        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 18:26:32.095"        572859        11d4        1a28        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 18:26:32.579"        573343        11d4        1a28        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 18:26:33.657"        574421        11d4        1a28        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 18:26:34.986"        575750        11d4        1a28        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 18:26:45.876"        586640        11d4        1a28        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 18:26:55.939"        596703        11d4        1a28        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 18:45:06.797"        1687562        11d4        1a28        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 18:46:35.720"        1776484        11d4        1a28        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 18:53:02.502"        2163265        11d4        1a28        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 19:01:49.929"        2690687        11d4        2f3c        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Microsoft Office Word)"
05/12/18        " 19:04:20.063"        2840828        11d4        1a28        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 19:04:20.438"        2841203        11d4        1a28        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 19:04:21.219"        2841984        11d4        3d28        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 19:04:21.899"        2842656        11d4        1a28        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 19:04:21.938"        2842703        11d4        2cf0        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 19:04:22.071"        2842828        11d4        1a28        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 19:04:22.266"        2843031        11d4        1a28        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 19:04:25.137"        2845890        11d4        1a28        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 19:04:29.599"        2850359        11d4        1a28        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 19:05:06.797"        2887562        11d4        1a28        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 19:05:37.671"        2918421        11d4        1a28        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 19:09:08.239"        3129000        11d4        1a28        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 19:09:37.478"        3158234        11d4        1a28        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 19:10:19.374"        3200125        11d4        1a28        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 19:10:20.041"        3200796        11d4        1a28        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 19:11:35.938"        3276703        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 19:15:08.693"        3489453        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 19:15:13.355"        3494109        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 19:16:54.421"        3595171        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 19:16:59.944"        3600703        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 19:17:00.127"        3600890        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 19:17:21.464"        3622218        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 19:18:09.749"        3670500        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 19:23:06.837"        3967593        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/12/18        " 19:23:08.243"        3969000        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/12/18        " 19:23:08.243"        3969000        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/12/18        " 19:23:08.243"        3969000        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        626        "DoUpdate - Starting check for updates (automatic)"
05/12/18        " 19:23:08.243"        3969000        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        634        "Checking for: Installer=[Yes], SDK/Ctlr=[Yes], DB/CLS=[Yes]"
05/12/18        " 19:23:08.243"        3969000        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1262        "Installer package --> [mbam-c.installer.consumer], current version: [3.5.1]"
05/12/18        " 19:23:08.243"        3969000        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1295        "SDK/Controller package --> [mbam-c.ctlr.64bit], current version: [1.0.365]"
05/12/18        " 19:23:08.243"        3969000        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1329        "DB/ClsEng package --> [mbam-c.dbcls.64bit], current version: [1.0.5080]"
05/12/18        " 19:23:08.774"        3969531        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        665        "Checked for updates - no updates available"
05/12/18        " 19:23:08.774"        3969531        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        681        "Update check is complete."
05/12/18        " 19:26:19.862"        4160625        11d4        3d20        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Microsoft Office Word)"
05/12/18        " 19:29:24.078"        4344828        11d4        2464        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Microsoft Office Word)"
05/12/18        " 19:30:38.449"        4419203        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (LibreOffice)"
05/12/18        " 19:42:02.286"        5103046        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 19:42:08.421"        5109171        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 19:42:10.255"        5111015        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 19:42:10.823"        5111578        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 19:42:39.252"        5140015        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 19:42:42.620"        5143375        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 19:45:19.340"        5300093        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 19:45:20.977"        5301734        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 20:12:27.832"        6928593        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 20:23:06.778"        7567531        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/12/18        " 20:23:08.189"        7568953        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/12/18        " 20:23:08.189"        7568953        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/12/18        " 20:23:08.189"        7568953        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        626        "DoUpdate - Starting check for updates (automatic)"
05/12/18        " 20:23:08.189"        7568953        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        634        "Checking for: Installer=[Yes], SDK/Ctlr=[Yes], DB/CLS=[Yes]"
05/12/18        " 20:23:08.191"        7568953        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1262        "Installer package --> [mbam-c.installer.consumer], current version: [3.5.1]"
05/12/18        " 20:23:08.191"        7568953        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1295        "SDK/Controller package --> [mbam-c.ctlr.64bit], current version: [1.0.365]"
05/12/18        " 20:23:08.191"        7568953        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1329        "DB/ClsEng package --> [mbam-c.dbcls.64bit], current version: [1.0.5080]"
05/12/18        " 20:23:08.749"        7569500        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        665        "Checked for updates - no updates available"
05/12/18        " 20:23:08.749"        7569500        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        681        "Update check is complete."
05/12/18        " 20:23:57.863"        7618625        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 20:35:29.143"        8309906        11d4        42f8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Microsoft Office Word)"
05/12/18        " 20:35:56.909"        8337671        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (LibreOffice)"
05/12/18        " 20:38:22.382"        8483140        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 20:43:59.177"        8819937        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 20:51:10.252"        9251015        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (LibreOffice)"
05/12/18        " 20:51:22.197"        9262953        11d4        3158        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Microsoft Office Word)"
05/12/18        " 20:52:53.745"        9354500        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (LibreOffice)"
05/12/18        " 20:53:05.214"        9365968        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Foxit Reader)"
05/12/18        " 20:59:53.806"        9774562        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (LibreOffice)"
05/12/18        " 21:00:24.680"        9805437        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (LibreOffice)"
05/12/18        " 21:00:36.982"        9817734        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (LibreOffice)"
05/12/18        " 21:03:38.402"        9999156        11d4        45a0        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Microsoft Office Word)"
05/12/18        " 21:04:05.244"        10026000        11d4        4720        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Microsoft Office Word)"
05/12/18        " 21:06:25.779"        10166531        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (LibreOffice)"
05/12/18        " 21:07:21.720"        10222484        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Foxit Reader)"
05/12/18        " 21:08:18.931"        10279687        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Foxit Reader)"
05/12/18        " 21:10:51.666"        10432421        11d4        198c        INFO        ServiceControllerImpl        ServiceControllerImplementation::SessionLogonNotificationImpl        "ServiceControllerImplementation.cpp"        2660        "Notifying controllers of session logon"
05/12/18        " 21:10:51.681"        10432437        11d4        1990        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartApp        "ServiceControllerImplementation.cpp"        87        "Starting 'C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe' in session 0x2"
05/12/18        " 21:10:54.553"        10435312        11d4        3e48        INFO        UpdateControllerCOM        CUpdateController::GetMessageIDList        "UpdateController.cpp"        1070        "Entering GetMessageIDList in the Service."
05/12/18        " 21:10:54.553"        10435312        11d4        3e48        INFO        UpdateControllerCOM        CUpdateController::GetMessageIDList        "UpdateController.cpp"        1091        "GetNumMessages returned 0 messages available. Nothing to do here."
05/12/18        " 21:11:22.122"        10462875        11d4        1868        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|A69D37C34713A16210D3A325418DF1ACAAA0CD252BCEB41ABDE91775FE193FC9' in Hubble cache, white list status = 'WhiteListed'"
05/12/18        " 21:11:22.122"        10462875        11d4        1868        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\Program Files (x86)\WordExpander\WordExpander.exe' in Hubble's cache, value = WhiteListed"
05/12/18        " 21:11:22.122"        10462875        11d4        1868        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Program Files (x86)\WordExpander\WordExpander.exe'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 21:18:46.220"        10906984        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Foxit Reader)"
05/12/18        " 21:21:40.852"        11081609        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Foxit Reader)"
05/12/18        " 21:21:55.700"        11096453        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Foxit Reader)"
05/12/18        " 21:22:48.905"        11149656        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (LibreOffice)"
05/12/18        " 21:23:06.759"        11167515        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/12/18        " 21:23:08.132"        11168890        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/12/18        " 21:23:08.132"        11168890        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/12/18        " 21:23:08.132"        11168890        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        626        "DoUpdate - Starting check for updates (automatic)"
05/12/18        " 21:23:08.132"        11168890        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        634        "Checking for: Installer=[Yes], SDK/Ctlr=[Yes], DB/CLS=[Yes]"
05/12/18        " 21:23:08.132"        11168890        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1262        "Installer package --> [mbam-c.installer.consumer], current version: [3.5.1]"
05/12/18        " 21:23:08.132"        11168890        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1295        "SDK/Controller package --> [mbam-c.ctlr.64bit], current version: [1.0.365]"
05/12/18        " 21:23:08.132"        11168890        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1329        "DB/ClsEng package --> [mbam-c.dbcls.64bit], current version: [1.0.5080]"
05/12/18        " 21:23:08.660"        11169421        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        665        "Checked for updates - no updates available"
05/12/18        " 21:23:08.660"        11169421        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        681        "Update check is complete."
05/12/18        " 21:23:44.262"        11205015        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Foxit Reader)"
05/12/18        " 21:24:53.043"        11273796        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Foxit Reader)"
05/12/18        " 21:24:53.215"        11273968        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Foxit Reader)"
05/12/18        " 21:25:32.125"        11312890        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Foxit Reader)"
05/12/18        " 21:25:45.463"        11326218        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Foxit Reader)"
05/12/18        " 21:27:10.731"        11411484        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (LibreOffice)"
05/12/18        " 21:27:21.233"        11421984        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (LibreOffice)"
05/12/18        " 21:27:36.451"        11437203        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Foxit Reader)"
05/12/18        " 21:29:08.231"        11528984        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Foxit Reader)"
05/12/18        " 21:30:04.624"        11585375        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Foxit Reader)"
05/12/18        " 21:31:45.696"        11686453        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (LibreOffice)"
05/12/18        " 21:32:05.777"        11706531        11d4        4bd4        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Microsoft Office Word)"
05/12/18        " 21:34:58.247"        11879000        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Foxit Reader)"
05/12/18        " 21:35:08.252"        11889015        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Foxit Reader)"
05/12/18        " 21:35:42.060"        11922812        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Foxit Reader)"
05/12/18        " 21:35:53.289"        11934046        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Foxit Reader)"
05/12/18        " 21:36:18.282"        11959046        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Foxit Reader)"
05/12/18        " 21:36:26.460"        11967218        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Foxit Reader)"
05/12/18        " 21:37:49.682"        12050437        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Foxit Reader)"
05/12/18        " 21:37:54.467"        12055218        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Foxit Reader)"
05/12/18        " 21:38:25.028"        12085781        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (LibreOffice)"
05/12/18        " 21:39:03.307"        12124062        11d4        46bc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Microsoft Office Word)"
05/12/18        " 21:39:57.196"        12177953        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 21:39:57.678"        12178437        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 21:40:40.176"        12220937        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Foxit Reader)"
05/12/18        " 21:41:44.650"        12285406        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (LibreOffice)"
05/12/18        " 21:42:09.522"        12310281        11d4        49e8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Microsoft Office Word)"
05/12/18        " 21:42:58.118"        12358875        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 21:42:58.587"        12359343        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 21:43:33.090"        12393843        11d4        5520        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Microsoft Office Word)"
05/12/18        " 21:45:42.735"        12523500        11d4        1868        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|C091E5E6769D23C37746C8E636B6644B8FE7D973986E86BB385BE2601EEE2B51' in Hubble cache, white list status = 'WhiteListed'"
05/12/18        " 21:45:42.735"        12523500        11d4        1868        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\Program Files (x86)\TV-Browser\tvbrowser.exe' in Hubble's cache, value = WhiteListed"
05/12/18        " 21:45:42.735"        12523500        11d4        1868        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Program Files (x86)\TV-Browser\tvbrowser.exe'  (shuriken) => Hubble:WhiteListed"
05/12/18        " 21:48:51.674"        12712437        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 21:53:04.481"        12965234        11d4        4600        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Microsoft Office Word)"
05/12/18        " 22:08:36.886"        13897640        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Foxit Reader)"
05/12/18        " 22:16:38.349"        14379109        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:16:44.449"        14385203        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:16:46.161"        14386921        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:16:52.299"        14393062        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:16:56.231"        14396984        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:20:34.263"        14615015        11d4        09f8        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 22:20:34.263"        14615015        11d4        0fbc        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 22:20:34.278"        14615031        11d4        0f84        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 22:20:34.278"        14615031        11d4        0fbc        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 22:20:34.278"        14615031        11d4        0f84        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/12/18        " 22:20:49.060"        14629812        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:20:55.178"        14635937        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:21:04.355"        14645109        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:21:08.917"        14649671        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:21:12.106"        14652859        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:21:45.713"        14686468        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:21:51.642"        14692406        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:21:59.141"        14699906        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:22:03.322"        14704078        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:22:05.414"        14706171        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:22:52.926"        14753687        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:23:06.664"        14767421        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/12/18        " 22:23:07.998"        14768750        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/12/18        " 22:23:07.998"        14768750        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/12/18        " 22:23:07.998"        14768750        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        626        "DoUpdate - Starting check for updates (automatic)"
05/12/18        " 22:23:07.998"        14768750        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        634        "Checking for: Installer=[Yes], SDK/Ctlr=[Yes], DB/CLS=[Yes]"
05/12/18        " 22:23:08.000"        14768750        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1262        "Installer package --> [mbam-c.installer.consumer], current version: [3.5.1]"
05/12/18        " 22:23:08.000"        14768750        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1295        "SDK/Controller package --> [mbam-c.ctlr.64bit], current version: [1.0.365]"
05/12/18        " 22:23:08.000"        14768750        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1329        "DB/ClsEng package --> [mbam-c.dbcls.64bit], current version: [1.0.5080]"
05/12/18        " 22:23:08.533"        14769296        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ProcessAvailablePackages        "UpdateControllerImplHelper.cpp"        1185        "A New version (1.0.5082) of pkg [mbam-c.dbcls.64bit] (FULL) is available"
05/12/18        " 22:23:08.534"        14769296        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ProcessAvailablePackages        "UpdateControllerImplHelper.cpp"        1185        "A New version (1.0.5082) of pkg [mbam-c.dbcls.64bit] (INCR) is available"
05/12/18        " 22:23:08.535"        14769296        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        640        "Available updates found - beginning download"
05/12/18        " 22:23:08.855"        14769609        11d4        2460        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadComplete        "UpdateControllerImplHelper.cpp"        3289        "Download Complete (Successful) for: C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\dbclsupdate\delta1\dbcls.64bit.incr.7z"
05/12/18        " 22:23:09.039"        14769796        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadUpdates        "UpdateControllerImplHelper.cpp"        1599        "[UpdCtlrEvent] downloaded pkg. Type: DB / current_CU: 1.0.365 / machine_id: f07d03d49bca65e70b4706307d02abac29862e29"
05/12/18        " 22:23:09.059"        14769812        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadUpdates        "UpdateControllerImplHelper.cpp"        1612        "Successfully downloaded: mbam-c.dbcls.64bit"
05/12/18        " 22:23:09.266"        14770031        11d4        1794        INFO        MBAMShimImpl        MBAMShimImpl::PrepareUpdate        "MBAMShimImpl.cpp"        95        "MBAMCore preparing update"
05/12/18        " 22:23:09.413"        14770171        11d4        1794        INFO        MBAMCoreImpl        MBAMCoreImpl::Shutdown        "MBAMCoreImpl.cpp"        152        "MBAMCore was successfully shutdown."
05/12/18        " 22:23:09.415"        14770171        11d4        1794        INFO        ActionsShim        ActionsShim::PrepareUpdate        "ActionsShim.cpp"        118        "Starting update of actions"
05/12/18        " 22:23:09.416"        14770171        11d4        1794        INFO        BrowserSDKShim        BrowserSDKShim::PrepareUpdate        "BrowserSDKShim.cpp"        125        "Starting update of browser sdk"
05/12/18        " 22:23:16.751"        14777515        11d4        1794        INFO        ActionsShim        ActionsShim::FinishUpdate        "ActionsShim.cpp"        129        "Finishing update of actions"
05/12/18        " 22:23:16.893"        14777656        11d4        1794        INFO        MBAMShimImpl        MBAMShimImpl::FinishUpdate        "MBAMShimImpl.cpp"        131        "MBAMCore finishing update"
05/12/18        " 22:23:16.967"        14777718        11d4        1794        INFO        MBAMShimImpl        MBAMShimImpl::InitializeInternal        "MBAMShimImpl.cpp"        62        "MBAMCore was successfully loaded. CoreFilePath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MBAMCore.dll>."
05/12/18        " 22:23:20.903"        14781656        11d4        1794        INFO        MBAMCoreImpl        MBAMCoreImpl::Initialize        "MBAMCoreImpl.cpp"        123        "MBAMCore was successfully initialized. CoreFolderPath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE>. DefsFolderPath=<C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE>."
05/12/18        " 22:23:20.904"        14781656        11d4        1794        INFO        BrowserSDKShim        BrowserSDKShim::FinishUpdate        "BrowserSDKShim.cpp"        154        "Finishing update of browser sdk"
05/12/18        " 22:23:21.000"        14781765        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ProcessDbClsEngUpdates        "UpdateControllerImplHelper.cpp"        1999        "DoIncrementalUpdate was successful."
05/12/18        " 22:23:21.001"        14781765        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::UpdateInstalledPkgVersion        "UpdateControllerImplHelper.cpp"        2802        "Successfully updated DB/ClsEng package version to: 1.0.5082"
05/12/18        " 22:23:21.002"        14781765        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::UpdateInstalledPkgVersion        "UpdateControllerImplHelper.cpp"        2810        "Set DB version to: 2018.05.12.04"
05/12/18        " 22:23:21.008"        14781765        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/12/18        " 22:23:22.356"        14783109        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/12/18        " 22:23:22.356"        14783109        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/12/18        " 22:23:22.453"        14783203        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        681        "Update check is complete."
05/12/18        " 22:23:22.453"        14783203        11d4        0444        INFO        CleanControllerImpl        CleanDBParser::Parse        "CleanDBParser.cpp"        18        "Parsing C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\clean.mbdb"
05/12/18        " 22:23:22.455"        14783218        11d4        0444        INFO        GalaxyRuleParser        mb::common::galaxyrules::SimpleRuleFileParserV2::Parse        "GalaxyRuleParser.cpp"        2978        "Successfully parsed 196 records."
05/12/18        " 22:23:22.802"        14783562        11d4        1880        INFO        MWACShimImpl        MwacShimImpl::InitializeInternal        "MWACShimImpl.cpp"        98        "MWAC dll was successfully loaded. MWACFilePath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll>."
05/12/18        " 22:23:22.997"        14783750        11d4        1880        INFO        MwacControllerImpl        mb::mwaccontrollerimpl::MwacControllerImpl::InitializeMwacSdk        "MWACControllerImplHelper.cpp"        924        "Initialization succeeded"


marelro 14.05.2018 14:15

MBAM 11. Teil

Code:

05/12/18        " 22:23:43.320"        14804078        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 22:23:44.488"        14805250        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 22:23:44.711"        14805468        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 22:23:45.911"        14806671        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 22:23:47.135"        14807890        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/12/18        " 22:24:09.623"        14830375        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:24:55.237"        14876000        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:25:01.404"        14882156        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:25:08.190"        14888953        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:25:12.334"        14893093        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:25:13.567"        14894328        11d4        4af8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:25:13.675"        14894437        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:25:14.365"        14895125        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:25:14.573"        14895328        11d4        082c        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:25:15.008"        14895765        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:25:17.005"        14897765        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:25:18.600"        14899359        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:25:21.607"        14902359        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:34:54.511"        15475265        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:34:58.365"        15479125        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:34:58.529"        15479281        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:35:24.285"        15505046        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:38:58.826"        15719578        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:40:04.989"        15785750        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 22:41:01.033"        15841796        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 23:20:45.947"        18226703        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 23:21:09.952"        18250703        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 23:21:57.466"        18298218        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 23:22:42.472"        18343234        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 23:22:59.530"        18360281        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/12/18        " 23:23:06.457"        18367218        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/12/18        " 23:23:08.871"        18369625        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/12/18        " 23:23:08.872"        18369625        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/12/18        " 23:23:08.890"        18369640        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        626        "DoUpdate - Starting check for updates (automatic)"
05/12/18        " 23:23:08.890"        18369640        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        634        "Checking for: Installer=[Yes], SDK/Ctlr=[Yes], DB/CLS=[Yes]"
05/12/18        " 23:23:08.894"        18369656        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1262        "Installer package --> [mbam-c.installer.consumer], current version: [3.5.1]"
05/12/18        " 23:23:08.894"        18369656        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1295        "SDK/Controller package --> [mbam-c.ctlr.64bit], current version: [1.0.365]"
05/12/18        " 23:23:08.894"        18369656        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1329        "DB/ClsEng package --> [mbam-c.dbcls.64bit], current version: [1.0.5082]"
05/12/18        " 23:23:09.511"        18370265        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        665        "Checked for updates - no updates available"
05/12/18        " 23:23:09.511"        18370265        11d4        1794        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        681        "Update check is complete."
05/13/18        " 00:12:27.145"        21327906        11d4        198c        INFO        ServiceControllerImpl        ServiceControllerImplementation::PowerSuspendNotificationImpl        "ServiceControllerImplementation.cpp"        2563        "Notifying controllers of power suspend"
05/13/18        " 05:57:20.472"        42021234        11d4        198c        INFO        ServiceControllerImpl        ServiceControllerImplementation::PowerResumeNotificationImpl        "ServiceControllerImplementation.cpp"        2595        "Notifying controllers of power resume"
05/13/18        " 05:57:24.023"        42024781        11d4        198c        INFO        ServiceControllerImpl        ServiceControllerImplementation::SessionLogonNotificationImpl        "ServiceControllerImplementation.cpp"        2660        "Notifying controllers of session logon"
05/13/18        " 05:57:24.023"        42024781        11d4        1990        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartApp        "ServiceControllerImplementation.cpp"        87        "Starting 'C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe' in session 0x4"
05/13/18        " 05:57:26.726"        42027484        11d4        198c        INFO        ServiceControllerImpl        ServiceControllerImplementation::SessionLogonNotificationImpl        "ServiceControllerImplementation.cpp"        2660        "Notifying controllers of session logon"
05/13/18        " 05:57:33.710"        42034468        11d4        472c        INFO        UpdateControllerCOM        CUpdateController::GetMessageIDList        "UpdateController.cpp"        1070        "Entering GetMessageIDList in the Service."
05/13/18        " 05:57:33.710"        42034468        11d4        472c        INFO        UpdateControllerCOM        CUpdateController::GetMessageIDList        "UpdateController.cpp"        1091        "GetNumMessages returned 0 messages available. Nothing to do here."
05/13/18        " 05:57:50.476"        42051234        11d4        1f58        INFO        IrisImpl        mb::updatecontrollerimpl::IrisImpl::IrisCheck        "IrisImpl.cpp"        85        "Entering IrisCheck. Checking with Iris for messages."
05/13/18        " 05:57:50.960"        42051718        11d4        1f58        INFO        IrisImpl        mb::updatecontrollerimpl::IrisImpl::ProcessMessages        "IrisImpl.cpp"        255        "JSON response has a messages collection. Processing messages."
05/13/18        " 05:57:55.413"        42056171        11d4        1864        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|B48A00B00DFDFCF6911911B34788CD359BF90AB66F4A2A3FE177B75EB775C2C2' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 05:57:55.413"        42056171        11d4        1864        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\Program Files (x86)\ATI Technologies\AMDUSB3DeviceDetector\nusb3mon.exe' in Hubble's cache, value = WhiteListed"
05/13/18        " 05:57:55.413"        42056171        11d4        1864        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Program Files (x86)\ATI Technologies\AMDUSB3DeviceDetector\nusb3mon.exe'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 05:57:59.126"        42059890        11d4        1864        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|24AAB8C944A6420E901E3D08AB37FE4081279B982D315515F5F21AC479FCAC0A' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 05:57:59.126"        42059890        11d4        1864        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\Program Files (x86)\Scirocco\Scirocco Take a Break\TakeABreak.exe' in Hubble's cache, value = WhiteListed"
05/13/18        " 05:57:59.126"        42059890        11d4        1864        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Program Files (x86)\Scirocco\Scirocco Take a Break\TakeABreak.exe'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 05:58:03.563"        42064328        11d4        1868        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|3AC3D29B89616421F2F92743A9FA32CC14C7D309D0898AC3A73E8668B04B8199' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 05:58:03.563"        42064328        11d4        1868        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\Program Files (x86)\Brother\Brother Help\BrotherHelp.exe' in Hubble's cache, value = WhiteListed"
05/13/18        " 05:58:03.563"        42064328        11d4        1868        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Program Files (x86)\Brother\Brother Help\BrotherHelp.exe'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 05:58:20.790"        42081546        11d4        3ac0        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::StartScan        "Scanner.cpp"        613        "Starting a Threat scan, clientID = 831d796c-55da-11e8-93d4-2c56dc97df15, clientType = MBClientScheduler."
05/13/18        " 05:58:20.805"        42081562        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/13/18        " 05:58:24.743"        42085500        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/13/18        " 05:58:24.743"        42085500        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/13/18        " 05:58:24.743"        42085500        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        626        "DoUpdate - Starting check for updates (manual)"
05/13/18        " 05:58:24.743"        42085500        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        634        "Checking for: Installer=[No], SDK/Ctlr=[No], DB/CLS=[Yes]"
05/13/18        " 05:58:24.743"        42085500        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1329        "DB/ClsEng package --> [mbam-c.dbcls.64bit], current version: [1.0.5082]"
05/13/18        " 05:58:25.258"        42086015        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ProcessAvailablePackages        "UpdateControllerImplHelper.cpp"        1185        "A New version (1.0.5086) of pkg [mbam-c.dbcls.64bit] (FULL) is available"
05/13/18        " 05:58:25.258"        42086015        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ProcessAvailablePackages        "UpdateControllerImplHelper.cpp"        1185        "A New version (1.0.5084) of pkg [mbam-c.dbcls.64bit] (INCR) is available"
05/13/18        " 05:58:25.258"        42086015        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ProcessAvailablePackages        "UpdateControllerImplHelper.cpp"        1185        "A New version (1.0.5086) of pkg [mbam-c.dbcls.64bit] (INCR) is available"
05/13/18        " 05:58:25.258"        42086015        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        640        "Available updates found - beginning download"
05/13/18        " 05:58:25.586"        42086343        11d4        1128        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadComplete        "UpdateControllerImplHelper.cpp"        3289        "Download Complete (Successful) for: C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\dbclsupdate\delta1\dbcls.64bit.incr.7z"
05/13/18        " 05:58:25.774"        42086531        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadUpdates        "UpdateControllerImplHelper.cpp"        1599        "[UpdCtlrEvent] downloaded pkg. Type: DB / current_CU: 1.0.365 / machine_id: f07d03d49bca65e70b4706307d02abac29862e29"
05/13/18        " 05:58:25.774"        42086531        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadUpdates        "UpdateControllerImplHelper.cpp"        1612        "Successfully downloaded: mbam-c.dbcls.64bit"
05/13/18        " 05:58:25.852"        42086609        11d4        1128        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadComplete        "UpdateControllerImplHelper.cpp"        3289        "Download Complete (Successful) for: C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\dbclsupdate\delta2\dbcls.64bit.incr.7z"
05/13/18        " 05:58:26.040"        42086796        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadUpdates        "UpdateControllerImplHelper.cpp"        1599        "[UpdCtlrEvent] downloaded pkg. Type: DB / current_CU: 1.0.365 / machine_id: f07d03d49bca65e70b4706307d02abac29862e29"
05/13/18        " 05:58:26.040"        42086796        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadUpdates        "UpdateControllerImplHelper.cpp"        1612        "Successfully downloaded: mbam-c.dbcls.64bit"
05/13/18        " 05:58:26.602"        42087359        11d4        0638        INFO        MBAMShimImpl        MBAMShimImpl::PrepareUpdate        "MBAMShimImpl.cpp"        95        "MBAMCore preparing update"
05/13/18        " 05:58:26.805"        42087562        11d4        0638        INFO        MBAMCoreImpl        MBAMCoreImpl::Shutdown        "MBAMCoreImpl.cpp"        152        "MBAMCore was successfully shutdown."
05/13/18        " 05:58:26.820"        42087578        11d4        0638        INFO        ActionsShim        ActionsShim::PrepareUpdate        "ActionsShim.cpp"        118        "Starting update of actions"
05/13/18        " 05:58:26.867"        42087625        11d4        0638        INFO        BrowserSDKShim        BrowserSDKShim::PrepareUpdate        "BrowserSDKShim.cpp"        125        "Starting update of browser sdk"
05/13/18        " 05:58:29.393"        42090156        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ProcessDbClsEngUpdates        "UpdateControllerImplHelper.cpp"        1999        "DoIncrementalUpdate was successful."
05/13/18        " 05:58:29.393"        42090156        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::UpdateInstalledPkgVersion        "UpdateControllerImplHelper.cpp"        2802        "Successfully updated DB/ClsEng package version to: 1.0.5084"
05/13/18        " 05:58:29.393"        42090156        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::UpdateInstalledPkgVersion        "UpdateControllerImplHelper.cpp"        2810        "Set DB version to: 2018.05.12.05"
05/13/18        " 05:58:35.721"        42096484        11d4        0638        INFO        ActionsShim        ActionsShim::FinishUpdate        "ActionsShim.cpp"        129        "Finishing update of actions"
05/13/18        " 05:58:36.065"        42096828        11d4        0638        INFO        MBAMShimImpl        MBAMShimImpl::FinishUpdate        "MBAMShimImpl.cpp"        131        "MBAMCore finishing update"
05/13/18        " 05:58:36.190"        42096953        11d4        0638        INFO        MBAMShimImpl        MBAMShimImpl::InitializeInternal        "MBAMShimImpl.cpp"        62        "MBAMCore was successfully loaded. CoreFilePath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MBAMCore.dll>."
05/13/18        " 05:58:40.034"        42100796        11d4        0638        INFO        MBAMCoreImpl        MBAMCoreImpl::Initialize        "MBAMCoreImpl.cpp"        123        "MBAMCore was successfully initialized. CoreFolderPath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE>. DefsFolderPath=<C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE>."
05/13/18        " 05:58:40.034"        42100796        11d4        0638        INFO        BrowserSDKShim        BrowserSDKShim::FinishUpdate        "BrowserSDKShim.cpp"        154        "Finishing update of browser sdk"
05/13/18        " 05:58:40.440"        42101203        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ProcessDbClsEngUpdates        "UpdateControllerImplHelper.cpp"        1999        "DoIncrementalUpdate was successful."
05/13/18        " 05:58:40.440"        42101203        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::UpdateInstalledPkgVersion        "UpdateControllerImplHelper.cpp"        2802        "Successfully updated DB/ClsEng package version to: 1.0.5086"
05/13/18        " 05:58:40.440"        42101203        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::UpdateInstalledPkgVersion        "UpdateControllerImplHelper.cpp"        2810        "Set DB version to: 2018.05.12.06"
05/13/18        " 05:58:40.440"        42101203        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/13/18        " 05:58:41.893"        42102656        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/13/18        " 05:58:41.893"        42102656        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/13/18        " 05:58:42.034"        42102796        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        681        "Update check is complete."
05/13/18        " 05:58:42.034"        42102796        11d4        0444        INFO        CleanControllerImpl        CleanDBParser::Parse        "CleanDBParser.cpp"        18        "Parsing C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\clean.mbdb"
05/13/18        " 05:58:42.034"        42102796        11d4        0444        INFO        GalaxyRuleParser        mb::common::galaxyrules::SimpleRuleFileParserV2::Parse        "GalaxyRuleParser.cpp"        2978        "Successfully parsed 196 records."
05/13/18        " 05:58:42.831"        42103593        11d4        1880        INFO        MWACShimImpl        MwacShimImpl::InitializeInternal        "MWACShimImpl.cpp"        98        "MWAC dll was successfully loaded. MWACFilePath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll>."
05/13/18        " 05:58:43.128"        42103890        11d4        1880        INFO        MwacControllerImpl        mb::mwaccontrollerimpl::MwacControllerImpl::InitializeMwacSdk        "MWACControllerImplHelper.cpp"        924        "Initialization succeeded"
05/13/18        " 05:58:45.268"        42106031        11d4        385c        INFO        GalaxyRuleParser        mb::common::galaxyrules::SimpleRuleFileParserV2::Parse        "GalaxyRuleParser.cpp"        2978        "Successfully parsed 68583 records."
05/13/18        " 06:00:32.020"        42212781        11d4        4bb4        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.ChipDe, ObjectPath=HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\chip1click"
05/13/18        " 06:00:32.035"        42212796        11d4        4bb4        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::Init        "Linker.cpp"        94        "Initializing linker"
05/13/18        " 06:00:33.301"        42214062        11d4        4bb4        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/13/18        " 06:00:33.317"        42214078        11d4        4bb4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): RegKey 'HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\CHIP1CLICK'  => None:Unknown"
05/13/18        " 06:00:33.317"        42214078        11d4        4bb4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: RegKey 'HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\CHIP1CLICK'  => None:Unknown"
05/13/18        " 06:00:33.332"        42214093        11d4        4bb4        INFO        Actions        ActionsManager::GetDetectedThreatsV2        "ActionsManager.cpp"        467        "Getting detected threats from actions"
05/13/18        " 06:00:33.332"        42214093        11d4        4bb4        INFO        CleanControllerImpl        PreCleanEngine::AddLinkedTraces        "PreCleanEngine.cpp"        795        "Getting linked traces"
05/13/18        " 06:00:33.332"        42214093        11d4        4bb4        INFO        CleanControllerImpl        LinkingEngine::LinkingEngine        "LinkingEngine.cpp"        76        "Start of LinkingEngine constructor"
05/13/18        " 06:00:33.332"        42214093        11d4        4bb4        INFO        CleanControllerImpl        LinkingEngine::InitHotspots        "LinkingEngine.cpp"        268        "Start of InitHotspots"
05/13/18        " 06:00:33.332"        42214093        11d4        4bb4        INFO        CleanControllerImpl        LinkingEngine::InitHotKeys        "LinkingEngine.cpp"        134        "Start of InitHotKeys"
05/13/18        " 06:00:33.332"        42214093        11d4        3c20        INFO        CleanControllerImpl        LinkingEngine::TraverseHotspots        "LinkingEngine.cpp"        294        "Start of TraverseHotspots"
05/13/18        " 06:00:33.332"        42214093        11d4        4bb4        INFO        CleanControllerImpl        LinkingEngine::InitHotValues        "LinkingEngine.cpp"        216        "Start of InitHotValues"
05/13/18        " 06:00:33.332"        42214093        11d4        4bb4        INFO        CleanControllerImpl        LinkingEngine::EnumerateProcesses        "LinkingEngine.cpp"        352        "Start of EnumerateProcesses"
05/13/18        " 06:00:33.629"        42214390        11d4        4bb4        INFO        CleanControllerImpl        LinkingEngine::InitMaps        "LinkingEngine.cpp"        372        "Start of InitMaps"
05/13/18        " 06:00:50.473"        42231234        11d4        4bb4        INFO        CleanControllerImpl        LinkingEngine::InitMaps        "LinkingEngine.cpp"        398        "End of InitMaps"
05/13/18        " 06:00:50.473"        42231234        11d4        4bb4        INFO        CleanControllerImpl        LinkingEngine::InitFileToRunKeysValuesMap        "LinkingEngine.cpp"        485        "Start of InitFileToRunKeysValuesMap"
05/13/18        " 06:00:50.489"        42231250        11d4        4bb4        INFO        CleanControllerImpl        LinkingEngine::InitFileToAutoRunValuesMap        "LinkingEngine.cpp"        539        "Start of InitFileToAutoRunValuesMap"
05/13/18        " 06:00:50.489"        42231250        11d4        4bb4        INFO        CleanControllerImpl        LinkingEngine::InitHKCRSubKeys        "LinkingEngine.cpp"        624        "Start of InitHKCRSubKeys"
05/13/18        " 06:00:50.567"        42231328        11d4        4bb4        INFO        CleanControllerImpl        LinkingEngine::InitSSODLKeyValues        "LinkingEngine.cpp"        646        "Start of InitSSODLKeyValues"
05/13/18        " 06:00:50.567"        42231328        11d4        4bb4        INFO        CleanControllerImpl        LinkingEngine::InitBHOSubKeys        "LinkingEngine.cpp"        669        "Start of InitBHOSubKeys"
05/13/18        " 06:00:50.567"        42231328        11d4        4bb4        INFO        CleanControllerImpl        LinkingEngine::InitTypeLibraryInterfaces        "LinkingEngine.cpp"        692        "Start of InitTypeLibraryInterfaces"
05/13/18        " 06:01:02.661"        42243421        11d4        3c20        INFO        CleanControllerImpl        LinkingEngine::TraverseHotspots::<lambda_d638330b458f0892c23ac451252ac39f>::operator ()        "LinkingEngine.cpp"        296        "End of TraverseHotspots"
05/13/18        " 06:01:02.661"        42243421        11d4        3c20        INFO        CleanControllerImpl        LinkingEngine::InitTasksDataStructures        "LinkingEngine.cpp"        726        "Start of InitTasksDataStructures"
05/13/18        " 06:01:03.989"        42244750        11d4        3c20        INFO        CleanControllerImpl        LinkingEngine::InitTasksDataStructures        "LinkingEngine.cpp"        754        "End of InitTasksDataStructures"
05/13/18        " 06:01:03.989"        42244750        11d4        4bb4        INFO        CleanControllerImpl        LinkingEngine::LinkingEngine        "LinkingEngine.cpp"        119        "End of LinkingEngine constructor"
05/13/18        " 06:01:04.051"        42244812        11d4        4bb4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        142        "Hubble disabled for non-Shuriken/scan detections, path='C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH\CHIP1CLICK\CHIP 1-CLICK INSTALLER.EXE'"
05/13/18        " 06:01:04.051"        42244812        11d4        4bb4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH\CHIP1CLICK\CHIP 1-CLICK INSTALLER.EXE'  => None:Unknown"
05/13/18        " 06:01:04.051"        42244812        11d4        4bb4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: File 'C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP 1-CLICK INSTALLER.EXE'  => None:Unknown"
05/13/18        " 06:01:04.051"        42244812        11d4        4bb4        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::ProcessClassificationResult        "Scanner.cpp"        3883        "Threat detected: ThreatName=PUP.Optional.ChipDe, ObjectPath=HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\chip 1-click download service"
05/13/18        " 06:01:04.067"        42244828        11d4        4bb4        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::FindLinkedTraces        "Linker.cpp"        209        "Finding linked traces"
05/13/18        " 06:01:04.067"        42244828        11d4        4bb4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): RegKey 'HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\CHIP 1-CLICK DOWNLOAD SERVICE'  => None:Unknown"
05/13/18        " 06:01:04.067"        42244828        11d4        4bb4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManagerCache::LogWhiteListStatus        "WhiteListManagerCache.cpp"        129        "White list status from cache: RegKey 'HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\CHIP 1-CLICK DOWNLOAD SERVICE'  => None:Unknown"
05/13/18        " 06:01:04.067"        42244828        11d4        4bb4        INFO        Actions        ActionsManager::GetDetectedThreatsV2        "ActionsManager.cpp"        467        "Getting detected threats from actions"
05/13/18        " 06:01:04.067"        42244828        11d4        4bb4        INFO        CleanControllerImpl        PreCleanEngine::AddLinkedTraces        "PreCleanEngine.cpp"        795        "Getting linked traces"
05/13/18        " 06:01:09.879"        42250640        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|95B2916EE68375E982E2647FDF9EA85AC7EC478C0109309567982DF1DBB572B6' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:01:09.879"        42250640        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\WINDOWS\SYSTEM32\OXPSCONVERTER.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:01:09.879"        42250640        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\WINDOWS\SYSTEM32\OXPSCONVERTER.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:02:20.036"        42320796        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/13/18        " 06:02:21.458"        42322218        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/13/18        " 06:02:21.458"        42322218        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/13/18        " 06:02:21.458"        42322218        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        626        "DoUpdate - Starting check for updates (automatic)"
05/13/18        " 06:02:21.458"        42322218        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        634        "Checking for: Installer=[Yes], SDK/Ctlr=[Yes], DB/CLS=[Yes]"
05/13/18        " 06:02:21.458"        42322218        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1262        "Installer package --> [mbam-c.installer.consumer], current version: [3.5.1]"
05/13/18        " 06:02:21.458"        42322218        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1295        "SDK/Controller package --> [mbam-c.ctlr.64bit], current version: [1.0.365]"
05/13/18        " 06:02:21.458"        42322218        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1329        "DB/ClsEng package --> [mbam-c.dbcls.64bit], current version: [1.0.5086]"
05/13/18        " 06:02:21.958"        42322718        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        665        "Checked for updates - no updates available"
05/13/18        " 06:02:21.958"        42322718        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        681        "Update check is complete."
05/13/18        " 06:03:31.770"        42392531        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|35C15E57F1BC8F72A712FA3313A0333EA84D2C4D52F176CE23B4505B3D10CAB1' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:03:31.770"        42392531        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\USERS\ADMIN\APPDATA\LOCAL\NO23 RECORDER.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:03:31.770"        42392531        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\USERS\ADMIN\APPDATA\LOCAL\NO23 RECORDER.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:03:32.224"        42392984        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|35C15E57F1BC8F72A712FA3313A0333EA84D2C4D52F176CE23B4505B3D10CAB1' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:03:32.224"        42392984        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\USERS\ADMIN\APPDATA\LOCAL\NO23 RECORDER.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:03:32.224"        42392984        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\USERS\ADMIN\APPDATA\LOCAL\NO23 RECORDER.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:03:32.286"        42393046        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|35C15E57F1BC8F72A712FA3313A0333EA84D2C4D52F176CE23B4505B3D10CAB1' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:03:32.286"        42393046        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\USERS\ADMIN\APPDATA\LOCAL\NO23 RECORDER.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:03:32.286"        42393046        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\USERS\ADMIN\APPDATA\LOCAL\NO23 RECORDER.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:03:59.724"        42420484        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|B48A00B00DFDFCF6911911B34788CD359BF90AB66F4A2A3FE177B75EB775C2C2' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:03:59.724"        42420484        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\ATI TECHNOLOGIES\AMDUSB3DEVICEDETECTOR\NUSB3MON.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:03:59.724"        42420484        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\ATI TECHNOLOGIES\AMDUSB3DEVICEDETECTOR\NUSB3MON.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:04:01.239"        42422000        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|24AAB8C944A6420E901E3D08AB37FE4081279B982D315515F5F21AC479FCAC0A' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:04:01.239"        42422000        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\SCIROCCO\SCIROCCO TAKE A BREAK\TAKEABREAK.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:04:01.239"        42422000        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\SCIROCCO\SCIROCCO TAKE A BREAK\TAKEABREAK.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:04:05.349"        42426109        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|3AC3D29B89616421F2F92743A9FA32CC14C7D309D0898AC3A73E8668B04B8199' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:04:05.349"        42426109        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\BROTHER\BROTHER HELP\BROTHERHELP.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:04:05.349"        42426109        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\BROTHER\BROTHER HELP\BROTHERHELP.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:04:08.349"        42429109        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|271F3DEB0CC6828BD894DC9462D30C4D440A96E1D82927C92CCD8A99D48FA14D' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:04:08.349"        42429109        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\BROWNY02\BRYNSVC.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:04:08.349"        42429109        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\BROWNY02\BRYNSVC.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:04:12.286"        42433046        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|D1AAE5B0425047CA0C2D376D3E59324D35A90DF9074CD442DFD0ED6E434D3C84' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:04:12.286"        42433046        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\COMMON FILES\SONY SHARED\FSK\SONYSCSIHELPERSERVICE.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:04:12.286"        42433046        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\COMMON FILES\SONY SHARED\FSK\SONYSCSIHELPERSERVICE.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:04:18.896"        42439656        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|A69D37C34713A16210D3A325418DF1ACAAA0CD252BCEB41ABDE91775FE193FC9' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:04:18.896"        42439656        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\WORDEXPANDER\WORDEXPANDER.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:04:18.896"        42439656        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\WORDEXPANDER\WORDEXPANDER.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:07:20.927"        42621687        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|3D77947C6FBDF1A23B8059829CF15B2687420D299BAA0BC47DFDAC26F5B00905' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:07:20.927"        42621687        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\2212704e-5663-11e8-8ce2-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:07:20.927"        42621687        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\2212704e-5663-11e8-8ce2-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:07:20.990"        42621750        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|8B0DB0DDFAFF4686A9FD22B15934AC51DB6465982656E93A79BC78B4E5C818ED' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:07:20.990"        42621750        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\221bf9b6-5663-11e8-9e53-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:07:20.990"        42621750        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\221bf9b6-5663-11e8-9e53-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:07:21.037"        42621796        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|7C2959935B02B92B9D1E721CDD4265E846EE46994DDD951EF171781160CA4670' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:07:21.037"        42621796        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\222a47d2-5663-11e8-9572-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:07:21.037"        42621796        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\222a47d2-5663-11e8-9572-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:07:21.084"        42621843        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|DC88CB30BC97CDCEA675F57B2154280529E84BE0AE43AA220FD6490E8A1F3EE8' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:07:21.084"        42621843        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\USERS\ADMIN\DESKTOP\WINDOWS LIZENZSCHLüSSEL.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:07:21.084"        42621843        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\USERS\ADMIN\DESKTOP\WINDOWS LIZENZSCHLüSSEL.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:07:30.990"        42631750        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|85CBE3F2BD61316543023DFD03984B79BFE7E9E43DB9A7886FCF040A48C84C8C' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:07:30.990"        42631750        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\ANKI\ANKI.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:07:30.990"        42631750        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\ANKI\ANKI.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:07:35.678"        42636437        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|2CF4F78EC4BE99258BC91F5D94A9AF261F0DBDFD55D0100DCA2CA88813AAD4B4' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:07:35.678"        42636437        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\CONTROLCENTER4\BRCCBOOT.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:07:35.678"        42636437        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\CONTROLCENTER4\BRCCBOOT.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:07:38.896"        42639656        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|7496F86C82C6AAA97A0EF8925FC5F197ECCD8E944CE88D8D2A3E35141C64F58E' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:07:38.896"        42639656        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\CONTROLCENTER4\BRCCUXSYS.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:07:38.896"        42639656        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\CONTROLCENTER4\BRCCUXSYS.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:07:38.959"        42639718        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|3FA2C24B32E01C88EDD94DABF8A20FDDA99D26E7D1E753BA0A62F62CF92D2A5C' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:07:38.959"        42639718        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\CONTROLCENTER4\BRCTRLCNTR.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:07:38.959"        42639718        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\CONTROLCENTER4\BRCTRLCNTR.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:07:39.146"        42639906        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|3D042B08E1F07D16CE48FFB012FBFEB83A3B1C777E32D5DFC2ECDCE6E1113EA9' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:07:39.146"        42639906        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\CONTROLCENTER4\BRMAPISEND.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:07:39.146"        42639906        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\CONTROLCENTER4\BRMAPISEND.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:07:39.334"        42640093        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|06FE230D5474FF988D9AF5292F562707A725E0843941A2AFBB30223BED2755A0' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:07:39.334"        42640093        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\CONTROLCENTER4\BRTWNACCS.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:07:39.334"        42640093        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\CONTROLCENTER4\BRTWNACCS.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:07:47.303"        42648062        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|1C436467BB14AD031B46747547B7E747041AE73F38F44767B3ED23CAB1AB796E' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:07:47.303"        42648062        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\GMAILDEFAULTMAKER\GMAILDEFAULTMAKER.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:07:47.303"        42648062        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\GMAILDEFAULTMAKER\GMAILDEFAULTMAKER.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:07:47.818"        42648578        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|2B3D9CEE0B5C88482E7F802EF110EC50BD848DE79C0E5A64167EEDF932E09167' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:07:47.818"        42648578        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\JL SEASIDE CALENDAR\JL SEASIDE CALENDAR.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:07:47.818"        42648578        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\JL SEASIDE CALENDAR\JL SEASIDE CALENDAR.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:07:49.146"        42649906        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|79515ACD2F85B95E12495A55EDC0EFE52454559C63A661FF9A74DA0AFD010D75' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:07:49.146"        42649906        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\JUTOH\JUTOH_LAUNCHER.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:07:49.146"        42649906        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\JUTOH\JUTOH_LAUNCHER.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:07:57.474"        42658234        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|7A8ACE1744B8CF940609A35CCE6A3C0A01CF5C7880CD3A8614D71AD9354B8E1A' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:07:57.474"        42658234        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\PC-FAXRECEIVE\PCFAXRX.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:07:57.474"        42658234        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\PC-FAXRECEIVE\PCFAXRX.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:07:57.740"        42658500        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|022F11D78E3E6F8651DDEB3E7E4E195A6EA2E28CC57A92B518AB00355AE10D91' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:07:57.740"        42658500        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\REMOTESETUP\BRLOGRX.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:07:57.740"        42658500        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\REMOTESETUP\BRLOGRX.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:07:57.959"        42658718        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|3D34D47BCA2A6705A643EF914D6C669F99877050B7466C13F350868694653A06' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:07:57.959"        42658718        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\REMOTESETUP\BRMFRMSS.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:07:57.959"        42658718        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\REMOTESETUP\BRMFRMSS.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:07:58.381"        42659140        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|1D9FBAF080FF3B9FC552809B08A15A1F039D44F5B4EB9B25EC336E7CD6087B0F' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:07:58.381"        42659140        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\SCRIVENER\CLIPBOARD.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:07:58.381"        42659140        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\SCRIVENER\CLIPBOARD.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:08:27.178"        42687937        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|CFDA8654934AA0936A0865AE30DF3F52FC98D5ACA5CE1E549DC6F944606E5ED5' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:08:27.178"        42687937        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\TINYPIC\TINYPIC.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:08:27.178"        42687937        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\TINYPIC\TINYPIC.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:08:27.318"        42688078        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|C091E5E6769D23C37746C8E636B6644B8FE7D973986E86BB385BE2601EEE2B51' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:08:27.318"        42688078        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\TV-BROWSER\TVBROWSER.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:08:27.318"        42688078        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\TV-BROWSER\TVBROWSER.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:08:28.178"        42688937        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|E902C3C853E8B7C5C91A8EB6086210DAB56E8571F047632A3D5EAACF7649DB36' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:08:28.178"        42688937        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\TV-BROWSER\TVBROWSER_NODD.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:08:28.178"        42688937        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\TV-BROWSER\TVBROWSER_NODD.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:08:35.537"        42696296        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 06:08:37.662"        42698421        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|1E1DA6511886A623DD2A41250A08B02EBDB374F3CB556C95B58A59A058FEE9B1' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:08:37.662"        42698421        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\4fb0375c-5663-11e8-ac92-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:08:37.662"        42698421        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\4fb0375c-5663-11e8-ac92-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:08:38.662"        42699421        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 06:08:39.115"        42699875        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 06:08:39.849"        42700609        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 06:08:40.099"        42700859        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 06:08:41.068"        42701828        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 06:08:43.631"        42704390        11d4        0b30        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 06:08:47.959"        42708718        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|4338ACA3F0BFC8F164930427162592E5C0B072DF7F5A46457FA4789909B0B6FF' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:08:47.959"        42708718        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\55f4c754-5663-11e8-85ec-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:08:47.959"        42708718        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\55f4c754-5663-11e8-85ec-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:08:48.053"        42708812        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|CCA93CF0B2BD40E440DC34160FECBFA0016A3FBC6F603CA7C5442568735A96B1' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:08:48.053"        42708812        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\560c9eec-5663-11e8-8428-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:08:48.053"        42708812        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\560c9eec-5663-11e8-8428-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:08:48.396"        42709156        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|38A4E59FE4913AAB87C06A358A290A5F9CDB0D17D8077F90E4137E6E3F94C6D7' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:08:48.396"        42709156        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\5639eba4-5663-11e8-ac71-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:08:48.396"        42709156        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\5639eba4-5663-11e8-ac71-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:08:48.412"        42709171        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|8E2C3A0087D584DDCEDDA2CFBA7A8DB1ACCBF378A0D9A0BADA7F5891E270CD54' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:08:48.412"        42709171        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\564112bc-5663-11e8-acd2-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:08:48.412"        42709171        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\564112bc-5663-11e8-acd2-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:08:49.850"        42710609        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|85DF17AEC997EA769BD5FA56EA78164F123B6337CFDAB619735C64B58F8791C7' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:08:49.850"        42710609        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\571a08ba-5663-11e8-8fcd-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:08:49.850"        42710609        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\571a08ba-5663-11e8-8fcd-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:08:51.365"        42712125        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|F65E80A15F41E8A9EA3384EA68507C6D30FEA5954DBE5026C5156A1C5C1E3CDA' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:08:51.365"        42712125        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\57fc8870-5663-11e8-86c4-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:08:51.365"        42712125        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\57fc8870-5663-11e8-86c4-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:08:51.412"        42712171        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|D7E8B5D18CF3946C0FAB9FBA957A47EF92DD752EE24A52D366A8C18D61E2DCF1' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:08:51.412"        42712171        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\580613b8-5663-11e8-b457-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:08:51.412"        42712171        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\580613b8-5663-11e8-b457-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:08:52.553"        42713312        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|7B8795A2FB328442378D56B67D2C85BCE86B0E40B0DCA1B4113F553CBBD906AB' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:08:52.553"        42713312        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\58b6800e-5663-11e8-b021-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:08:52.553"        42713312        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\58b6800e-5663-11e8-b021-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:08:55.147"        42715906        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|5D759CF2CDAF9A66763323F342A462A9BE141E74D6A43F6C7C6AD41C18F0674E' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:08:55.147"        42715906        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\5a3fe460-5663-11e8-8f27-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:08:55.147"        42715906        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\5a3fe460-5663-11e8-8f27-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:08:55.193"        42715953        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|A731D5993B9864D829FF0E0144572CD816E9998797902D1A6307549213508A18' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:08:55.193"        42715953        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\5a470f4c-5663-11e8-b83d-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:08:55.193"        42715953        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\5a470f4c-5663-11e8-b83d-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:08:56.271"        42717031        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|22CED8BEFD5EC9BD8DF58CA6FECB27EB1EC289BAAA1350459488CC4691CC16F8' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:08:56.271"        42717031        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\5af0525a-5663-11e8-8513-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:08:56.271"        42717031        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\5af0525a-5663-11e8-8513-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:09:10.568"        42731328        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|A0ADA2DB30EE5CD575246B4D1271C84F5540B776B3992954070DE6C520518D83' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:09:10.568"        42731328        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\63711734-5663-11e8-b012-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:09:10.568"        42731328        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\63711734-5663-11e8-b012-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:09:10.678"        42731437        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|E8DEA40EB60BBA7D43E59768AFA00D9486300BFD8A2F7BA9576BD1B01B595AD5' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:09:10.678"        42731437        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\6388eea4-5663-11e8-b268-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:09:10.678"        42731437        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\6388eea4-5663-11e8-b268-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:09:25.475"        42746234        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|95B2916EE68375E982E2647FDF9EA85AC7EC478C0109309567982DF1DBB572B6' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:09:25.475"        42746234        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\WINDOWS\SYSTEM32\OXPSCONVERTER.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:09:25.475"        42746234        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\WINDOWS\SYSTEM32\OXPSCONVERTER.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:10:24.334"        42805093        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|11B4AD54831D7062DFBB38A13A37BCED9C46D28F0DD11A9EAFBC31282632826A' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:10:24.334"        42805093        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\8f7004d0-5663-11e8-8ed4-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:10:24.334"        42805093        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\8f7004d0-5663-11e8-8ed4-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:10:25.834"        42806593        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|7D277AB2CAC293A6CD3C8E2E92F0EF720E1257764FCC1CA9BB210EC7E9A2884F' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:10:25.834"        42806593        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\9054eaf0-5663-11e8-9bf0-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:10:25.834"        42806593        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\9054eaf0-5663-11e8-9bf0-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:10:26.131"        42806890        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|CF8FE678EB7EE4D74089E1975B94CB364C8C43FBDE43BB12612FD69EE3B234F5' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:10:26.131"        42806890        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\907fd116-5663-11e8-ab35-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:10:26.131"        42806890        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\907fd116-5663-11e8-ab35-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:10:48.397"        42829156        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|A0ADA2DB30EE5CD575246B4D1271C84F5540B776B3992954070DE6C520518D83' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:10:48.397"        42829156        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\9dc54aea-5663-11e8-9787-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:10:48.397"        42829156        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\9dc54aea-5663-11e8-9787-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:10:48.553"        42829312        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|4E73515C7004AC747CD129A2372621B4348D9C6185EAA299CF51A8AD75B0F49F' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:10:48.553"        42829312        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\9ddd2264-5663-11e8-b009-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:10:48.553"        42829312        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\9ddd2264-5663-11e8-b009-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:10:48.725"        42829484        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|8D44F5F10D6AA32F87D3A1B7D13AD35108BEFB20360A96CC502A4FA6703A5EE5' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:10:48.725"        42829484        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\9df4fe02-5663-11e8-9116-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:10:48.725"        42829484        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\9df4fe02-5663-11e8-9116-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:10:48.803"        42829562        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|4CCE814DD613B765456E23123DD64D5EC7090EA3849C171A232783982ECBA43E' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:10:48.803"        42829562        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\9dfc20ec-5663-11e8-8f13-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:10:48.803"        42829562        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\9dfc20ec-5663-11e8-8f13-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:11:19.819"        42860578        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|35C15E57F1BC8F72A712FA3313A0333EA84D2C4D52F176CE23B4505B3D10CAB1' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:11:19.819"        42860578        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\USERS\ADMIN\APPDATA\LOCAL\NO23 RECORDER\NO23 RECORDER.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:11:19.819"        42860578        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\USERS\ADMIN\APPDATA\LOCAL\NO23 RECORDER\NO23 RECORDER.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:11:20.506"        42861265        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|35C15E57F1BC8F72A712FA3313A0333EA84D2C4D52F176CE23B4505B3D10CAB1' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 06:11:20.506"        42861265        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\USERS\ADMIN\APPDATA\LOCAL\NO23 RECORDER.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 06:11:20.506"        42861265        11d4        2ce4        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\USERS\ADMIN\APPDATA\LOCAL\NO23 RECORDER.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 06:12:33.881"        42934640        11d4        385c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::Shutdown        "Linker.cpp"        146        "Shutting down linker, waiting for it to complete"
05/13/18        " 06:12:33.881"        42934640        11d4        385c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::UnInit        "Linker.cpp"        133        "Un-initializing linker"
05/13/18        " 06:12:34.444"        42935203        11d4        385c        INFO        CleanControllerImpl        mb::cleanctlrimpl::linker::Linker::Shutdown        "Linker.cpp"        146        "Shutting down linker, waiting for it to complete"
05/13/18        " 06:12:35.069"        42935828        11d4        385c        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::PerformScan        "Scanner.cpp"        938        "Scan completed."
05/13/18        " 06:12:35.069"        42935828        11d4        385c        INFO        MBAMShimImpl        MBAMShimImpl::PrepareUpdate        "MBAMShimImpl.cpp"        95        "MBAMCore preparing update"
05/13/18        " 06:12:35.225"        42935984        11d4        385c        INFO        MBAMCoreImpl        MBAMCoreImpl::Shutdown        "MBAMCoreImpl.cpp"        152        "MBAMCore was successfully shutdown."
05/13/18        " 06:12:35.225"        42935984        11d4        385c        INFO        MBAMShimImpl        MBAMShimImpl::FinishUpdate        "MBAMShimImpl.cpp"        131        "MBAMCore finishing update"
05/13/18        " 06:12:35.288"        42936046        11d4        385c        INFO        MBAMShimImpl        MBAMShimImpl::InitializeInternal        "MBAMShimImpl.cpp"        62        "MBAMCore was successfully loaded. CoreFilePath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MBAMCore.dll>."
05/13/18        " 06:12:36.072"        42936828        11d4        1738        ERROR        CleanController        CCleanController::FireHistoryLogAdded        "CleanController.cpp"        1978        "Firing history log added, 0x800706ba"
05/13/18        " 06:12:39.237"        42940000        11d4        385c        INFO        MBAMCoreImpl        MBAMCoreImpl::Initialize        "MBAMCoreImpl.cpp"        123        "MBAMCore was successfully initialized. CoreFolderPath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE>. DefsFolderPath=<C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE>."
05/13/18        " 07:02:20.967"        45921718        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/13/18        " 07:02:22.373"        45923125        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/13/18        " 07:02:22.373"        45923125        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/13/18        " 07:02:22.373"        45923125        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        626        "DoUpdate - Starting check for updates (automatic)"
05/13/18        " 07:02:22.373"        45923125        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        634        "Checking for: Installer=[Yes], SDK/Ctlr=[Yes], DB/CLS=[Yes]"
05/13/18        " 07:02:22.373"        45923125        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1262        "Installer package --> [mbam-c.installer.consumer], current version: [3.5.1]"
05/13/18        " 07:02:22.373"        45923125        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1295        "SDK/Controller package --> [mbam-c.ctlr.64bit], current version: [1.0.365]"
05/13/18        " 07:02:22.373"        45923125        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1329        "DB/ClsEng package --> [mbam-c.dbcls.64bit], current version: [1.0.5086]"
05/13/18        " 07:02:22.982"        45923734        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ProcessAvailablePackages        "UpdateControllerImplHelper.cpp"        1185        "A New version (1.0.5088) of pkg [mbam-c.dbcls.64bit] (FULL) is available"
05/13/18        " 07:02:22.982"        45923734        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ProcessAvailablePackages        "UpdateControllerImplHelper.cpp"        1185        "A New version (1.0.5088) of pkg [mbam-c.dbcls.64bit] (INCR) is available"
05/13/18        " 07:02:22.998"        45923750        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        640        "Available updates found - beginning download"
05/13/18        " 07:02:23.279"        45924031        11d4        60a8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadComplete        "UpdateControllerImplHelper.cpp"        3289        "Download Complete (Successful) for: C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\dbclsupdate\delta1\dbcls.64bit.incr.7z"
05/13/18        " 07:02:23.529"        45924281        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadUpdates        "UpdateControllerImplHelper.cpp"        1599        "[UpdCtlrEvent] downloaded pkg. Type: DB / current_CU: 1.0.365 / machine_id: f07d03d49bca65e70b4706307d02abac29862e29"
05/13/18        " 07:02:23.545"        45924296        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadUpdates        "UpdateControllerImplHelper.cpp"        1612        "Successfully downloaded: mbam-c.dbcls.64bit"
05/13/18        " 07:02:23.732"        45924484        11d4        0638        INFO        MBAMShimImpl        MBAMShimImpl::PrepareUpdate        "MBAMShimImpl.cpp"        95        "MBAMCore preparing update"
05/13/18        " 07:02:23.904"        45924656        11d4        0638        INFO        MBAMCoreImpl        MBAMCoreImpl::Shutdown        "MBAMCoreImpl.cpp"        152        "MBAMCore was successfully shutdown."
05/13/18        " 07:02:23.904"        45924656        11d4        0638        INFO        ActionsShim        ActionsShim::PrepareUpdate        "ActionsShim.cpp"        118        "Starting update of actions"
05/13/18        " 07:02:23.904"        45924656        11d4        0638        INFO        BrowserSDKShim        BrowserSDKShim::PrepareUpdate        "BrowserSDKShim.cpp"        125        "Starting update of browser sdk"
05/13/18        " 07:02:31.170"        45931921        11d4        0638        INFO        ActionsShim        ActionsShim::FinishUpdate        "ActionsShim.cpp"        129        "Finishing update of actions"
05/13/18        " 07:02:31.310"        45932062        11d4        0638        INFO        MBAMShimImpl        MBAMShimImpl::FinishUpdate        "MBAMShimImpl.cpp"        131        "MBAMCore finishing update"
05/13/18        " 07:02:31.388"        45932140        11d4        0638        INFO        MBAMShimImpl        MBAMShimImpl::InitializeInternal        "MBAMShimImpl.cpp"        62        "MBAMCore was successfully loaded. CoreFilePath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MBAMCore.dll>."
05/13/18        " 07:02:35.248"        45936000        11d4        0638        INFO        MBAMCoreImpl        MBAMCoreImpl::Initialize        "MBAMCoreImpl.cpp"        123        "MBAMCore was successfully initialized. CoreFolderPath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE>. DefsFolderPath=<C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE>."
05/13/18        " 07:02:35.248"        45936000        11d4        0638        INFO        BrowserSDKShim        BrowserSDKShim::FinishUpdate        "BrowserSDKShim.cpp"        154        "Finishing update of browser sdk"
05/13/18        " 07:02:35.357"        45936109        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ProcessDbClsEngUpdates        "UpdateControllerImplHelper.cpp"        1999        "DoIncrementalUpdate was successful."
05/13/18        " 07:02:35.357"        45936109        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::UpdateInstalledPkgVersion        "UpdateControllerImplHelper.cpp"        2802        "Successfully updated DB/ClsEng package version to: 1.0.5088"
05/13/18        " 07:02:35.357"        45936109        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::UpdateInstalledPkgVersion        "UpdateControllerImplHelper.cpp"        2810        "Set DB version to: 2018.05.13.01"
05/13/18        " 07:02:35.357"        45936109        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/13/18        " 07:02:36.732"        45937484        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/13/18        " 07:02:36.732"        45937484        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/13/18        " 07:02:36.826"        45937578        11d4        0638        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        681        "Update check is complete."
05/13/18        " 07:02:36.826"        45937578        11d4        0444        INFO        CleanControllerImpl        CleanDBParser::Parse        "CleanDBParser.cpp"        18        "Parsing C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\clean.mbdb"
05/13/18        " 07:02:36.826"        45937578        11d4        0444        INFO        GalaxyRuleParser        mb::common::galaxyrules::SimpleRuleFileParserV2::Parse        "GalaxyRuleParser.cpp"        2978        "Successfully parsed 196 records."
05/13/18        " 07:02:37.170"        45937921        11d4        1880        INFO        MWACShimImpl        MwacShimImpl::InitializeInternal        "MWACShimImpl.cpp"        98        "MWAC dll was successfully loaded. MWACFilePath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll>."
05/13/18        " 07:02:37.326"        45938078        11d4        1880        INFO        MwacControllerImpl        mb::mwaccontrollerimpl::MwacControllerImpl::InitializeMwacSdk        "MWACControllerImplHelper.cpp"        924        "Initialization succeeded"
05/13/18        " 07:25:39.785"        47320546        11d4        4dd8        INFO        UpdateControllerCOM        CUpdateController::GetMessageIDList        "UpdateController.cpp"        1070        "Entering GetMessageIDList in the Service."
05/13/18        " 07:25:39.785"        47320546        11d4        4dd8        INFO        UpdateControllerCOM        CUpdateController::GetMessageIDList        "UpdateController.cpp"        1091        "GetNumMessages returned 0 messages available. Nothing to do here."
05/13/18        " 07:39:35.755"        48156515        11d4        0448        INFO        CleanControllerImpl        Cleaner::Clean        "Cleaner.cpp"        56        "Start of clean, client 'MbamUI', detection results 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\ScanResults\e030a797-5661-11e8-ad41-2c56dc97df15.json'"
05/13/18        " 07:39:35.791"        48156546        11d4        1738        ERROR        CleanController        CCleanController::FireCleanStateChanged        "CleanController.cpp"        1593        "Firing clean state changed failed, 0x800706ba"
05/13/18        " 07:39:35.964"        48156718        11d4        0448        INFO        CleanControllerImpl        DOREngine::PreCleanIsRebootRequired        "DOREngine.cpp"        165        "Must reboot, process found C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH\CHIP1CLICK\CHIP 1-CLICK INSTALLER.EXE"
05/13/18        " 07:39:35.964"        48156718        11d4        0448        INFO        CleanControllerImpl        QuarantineEngine::QuarantineRegKey        "QuarantineEngine.cpp"        560        "Quarantining HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\CHIP1CLICK"
05/13/18        " 07:39:36.152"        48156906        11d4        0448        INFO        CleanControllerImpl        QuarantineEngine::QuarantineFile        "QuarantineEngine.cpp"        420        "Quarantining C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH\CHIP1CLICK\CHIP 1-CLICK INSTALLER.EXE"
05/13/18        " 07:39:36.154"        48156906        11d4        0448        INFO        CleanControllerImpl        QuarantineEngine::QuarantineRegKey        "QuarantineEngine.cpp"        560        "Quarantining HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\CHIP 1-CLICK DOWNLOAD SERVICE"
05/13/18        " 07:39:36.275"        48157031        11d4        0448        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of RegKey HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\CHIP1CLICK"
05/13/18        " 07:39:36.276"        48157031        11d4        0448        INFO        CleanControllerImpl        RemovalEngine::RemediateRegKey        "RemovalEngine.cpp"        468        "Cleaning reg key HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\CHIP1CLICK, anti - rootkit = false"
05/13/18        " 07:39:36.277"        48157031        11d4        0448        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning reg key 'HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\CHIP1CLICK'"
05/13/18        " 07:39:36.277"        48157031        11d4        0448        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\CHIP1CLICK"
05/13/18        " 07:39:36.279"        48157031        11d4        0448        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining RegKey 'HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\CHIP1CLICK'"
05/13/18        " 07:39:36.279"        48157031        11d4        0448        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of File C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH\CHIP1CLICK\CHIP 1-CLICK INSTALLER.EXE"
05/13/18        " 07:39:36.279"        48157031        11d4        0448        INFO        CleanControllerImpl        RemovalEngine::RemediateFile        "RemovalEngine.cpp"        1035        "Cleaning file 'C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH\CHIP1CLICK\CHIP 1-CLICK INSTALLER.EXE', anti-rootkit = false"
05/13/18        " 07:39:36.285"        48157046        11d4        1738        ERROR        CleanController        CCleanController::FireQuarantineItemAdded        "CleanController.cpp"        1638        "Firing quarantine item added failed, 0x800706ba"
05/13/18        " 07:39:36.287"        48157046        11d4        1738        ERROR        CleanController        CCleanController::FireItemRemediated        "CleanController.cpp"        2042        "Firing quarantine item added failed, 0x800706ba"
05/13/18        " 07:39:36.352"        48157109        11d4        0448        INFO        CleanControllerImpl        RemovalEngine::DeleteFileAPI        "RemovalEngine.cpp"        1308        "Deleting file 'C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP 1-CLICK INSTALLER.EXE', resolved path = 'C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP 1-CLICK INSTALLER.EXE'"
05/13/18        " 07:39:36.376"        48157140        11d4        0448        WARNING        CleanControllerImpl        mb::common::io::NtFileSystemUtils::DeleteFileObject        "NtFileSystemUtils.cpp"        216        "Error deleting '\??\C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP 1-CLICK INSTALLER.EXE', error = 'Zugriff verweigert ' (0xc0000121)"


marelro 14.05.2018 14:17

MBAM 12. Teil

Code:

05/13/18        " 07:39:37.757"        48158515        11d4        0448        ERROR        CleanControllerImpl        RemovalEngine::DeleteFileAPI        "RemovalEngine.cpp"        1394        "Verification of deleting file C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP 1-CLICK INSTALLER.EXE failed!"
05/13/18        " 07:39:37.757"        48158515        11d4        0448        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1496        "Scheduling DOR cleaning for file 'C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP 1-CLICK INSTALLER.EXE'"
05/13/18        " 07:39:37.758"        48158515        11d4        0448        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH\CHIP1CLICK\CHIP 1-CLICK INSTALLER.EXE"
05/13/18        " 07:39:37.760"        48158515        11d4        0448        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        684        "Completed quarantining and DOR queueing File 'C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP 1-CLICK INSTALLER.EXE'"
05/13/18        " 07:39:37.760"        48158515        11d4        0448        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of Process C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH\CHIP1CLICK\CHIP 1-CLICK INSTALLER.EXE"
05/13/18        " 07:39:37.760"        48158515        11d4        0448        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        668        "Succeeded remediating (but did not quarantine) Process 'C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP 1-CLICK INSTALLER.EXE'"
05/13/18        " 07:39:37.760"        48158515        11d4        0448        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of Module C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH\CHIP1CLICK\CHIP 1-CLICK INSTALLER.EXE"
05/13/18        " 07:39:37.761"        48158515        11d4        0448        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        668        "Succeeded remediating (but did not quarantine) Module 'C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP 1-CLICK INSTALLER.EXE'"
05/13/18        " 07:39:37.761"        48158515        11d4        0448        INFO        CleanControllerImpl        Cleaner::RemediateAndWriteMetadata        "Cleaner.cpp"        314        "Starting cleaning of RegKey HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\CHIP 1-CLICK DOWNLOAD SERVICE"
05/13/18        " 07:39:37.761"        48158515        11d4        0448        INFO        CleanControllerImpl        RemovalEngine::RemediateRegKey        "RemovalEngine.cpp"        468        "Cleaning reg key HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\CHIP 1-CLICK DOWNLOAD SERVICE, anti - rootkit = false"
05/13/18        " 07:39:37.762"        48158515        11d4        0448        INFO        CleanControllerImpl        RemovalEngine::LogCleanResult        "RemovalEngine.cpp"        1481        "Succeeded cleaning reg key 'HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\CHIP 1-CLICK DOWNLOAD SERVICE'"
05/13/18        " 07:39:37.762"        48158515        11d4        0448        INFO        CleanControllerImpl        QuarantineEngine::CopyMetadataToQuarantine        "QuarantineEngine.cpp"        152        "Copying quarantine metadata for HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\CHIP 1-CLICK DOWNLOAD SERVICE"
05/13/18        " 07:39:37.764"        48158531        11d4        0448        INFO        CleanControllerImpl        QuarantineEngine::LogQuarantineResult        "QuarantineEngine.cpp"        664        "Succeeded quarantining RegKey 'HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\CHIP 1-CLICK DOWNLOAD SERVICE'"
05/13/18        " 07:39:37.764"        48158531        11d4        0448        INFO        CleanControllerImpl        Cleaner::RebuildSystemRegistryValues        "Cleaner.cpp"        443        "Rebuilding system registry values."
05/13/18        " 07:39:37.765"        48158531        11d4        0448        INFO        CleanControllerImpl        Cleaner::RebuildRegistryValueEx        "Cleaner.cpp"        426        "Successfully rebuilt registry value at HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit, from 'C:\WINDOWS\system32\userinit.exe' to 'C:\WINDOWS\system32\userinit.exe,'."
05/13/18        " 07:39:37.765"        48158531        11d4        0448        INFO        CleanControllerImpl        Cleaner::RebuildRegistryValueEx        "Cleaner.cpp"        426        "Successfully rebuilt registry value at HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Notification Packages, from 'scecli^^' to 'scecli'."
05/13/18        " 07:39:37.766"        48158531        11d4        0448        INFO        CleanControllerImpl        Cleaner::RebuildRegistryValueEx        "Cleaner.cpp"        426        "Successfully rebuilt registry value at HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Security Packages, from 'kerberos^msv1_0^schannel^wdigest^tspkg^pku2u^^' to 'kerberos^msv1_0^schannel^wdigest^tspkg^pku2u'."
05/13/18        " 07:39:37.766"        48158531        11d4        0448        INFO        CleanControllerImpl        Cleaner::RebuildRegistryValueEx        "Cleaner.cpp"        426        "Successfully rebuilt registry value at HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Authentication Packages, from 'msv1_0^^' to 'msv1_0'."
05/13/18        " 07:39:37.783"        48158546        11d4        1738        ERROR        CleanController        CCleanController::FireQuarantineItemAdded        "CleanController.cpp"        1638        "Firing quarantine item added failed, 0x800706ba"
05/13/18        " 07:39:37.784"        48158546        11d4        1738        ERROR        CleanController        CCleanController::FireItemRemediated        "CleanController.cpp"        2042        "Firing quarantine item added failed, 0x800706ba"
05/13/18        " 07:39:37.785"        48158546        11d4        1738        ERROR        CleanController        CCleanController::FireItemRemediated        "CleanController.cpp"        2042        "Firing quarantine item added failed, 0x800706ba"
05/13/18        " 07:39:37.786"        48158546        11d4        1738        ERROR        CleanController        CCleanController::FireItemRemediated        "CleanController.cpp"        2042        "Firing quarantine item added failed, 0x800706ba"
05/13/18        " 07:39:37.786"        48158546        11d4        1738        ERROR        CleanController        CCleanController::FireQuarantineItemAdded        "CleanController.cpp"        1638        "Firing quarantine item added failed, 0x800706ba"
05/13/18        " 07:39:37.787"        48158546        11d4        1738        ERROR        CleanController        CCleanController::FireItemRemediated        "CleanController.cpp"        2042        "Firing quarantine item added failed, 0x800706ba"
05/13/18        " 07:39:37.991"        48158750        11d4        0448        INFO        CleanControllerImpl        mb::swissarmyclientutils::SwissArmySDKWrapper::ScheduleDeleteRegistryKey        "SwissArmySDKWrapper.cpp"        255        "Scheduling delete registry key: 'HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\CHIP1CLICK'"
05/13/18        " 07:39:38.050"        48158812        11d4        0448        INFO        CleanControllerImpl        mb::swissarmyclientutils::SwissArmySDKWrapper::ScheduleDeleteFile        "SwissArmySDKWrapper.cpp"        223        "Scheduling delete file: 'C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP 1-CLICK INSTALLER.EXE'"
05/13/18        " 07:39:38.051"        48158812        11d4        0448        INFO        CleanControllerImpl        mb::swissarmyclientutils::SwissArmySDKWrapper::ScheduleDeleteRegistryKey        "SwissArmySDKWrapper.cpp"        255        "Scheduling delete registry key: 'HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\CHIP 1-CLICK DOWNLOAD SERVICE'"
05/13/18        " 07:39:38.056"        48158812        11d4        0448        INFO        CleanControllerImpl        Cleaner::ExecutePostCleanupActions        "Cleaner.cpp"        570        "Executing post-cleanup actions"
05/13/18        " 07:39:38.058"        48158812        11d4        0448        INFO        Actions        ActionsManager::ProcessThreatActionsV2        "ActionsManager.cpp"        845        "Executing post cleanup actions"
05/13/18        " 07:39:38.061"        48158812        11d4        0448        INFO        CleanControllerImpl        Cleaner::Clean        "Cleaner.cpp"        261        "Completed clean from client MbamUI, detection results C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\ScanResults\e030a797-5661-11e8-ad41-2c56dc97df15.json, status DORRequired"
05/13/18        " 07:39:38.064"        48158828        11d4        0448        INFO        CleanControllerImpl        CleanControllerImpl::SetAutoStartOverrideDueToDOR        "CleanControllerImpl.cpp"        2709        "Service auto-start override was set"
05/13/18        " 07:41:11.197"        48251953        11d4        6478        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Microsoft Office Word)"
05/13/18        " 07:42:56.791"        48357546        11d4        1738        ERROR        CleanController        CCleanController::FireCleanStateChanged        "CleanController.cpp"        1593        "Firing clean state changed failed, 0x800706ba"
05/13/18        " 07:43:04.044"        48364796        11d4        6608        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 07:43:05.388"        48366140        11d4        11d8        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        452        "Stopping Service Controller"
05/13/18        " 07:43:05.435"        48366187        11d4        58c8        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop::<lambda_190c30b26847c2b5a045142099028858>::operator ()        "ServiceControllerImplementation.cpp"        493        "Stopping Self Protection Controller"
05/13/18        " 07:43:05.435"        48366187        11d4        58c8        INFO        SPControllerModuleLoader        SPControllerModuleLoader::UnloadImplementation        "SPControllerModuleLoader.cpp"        100        "Unloaded the Self-Protection Controller implementation module."
05/13/18        " 07:43:05.435"        48366187        11d4        58c8        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop::<lambda_190c30b26847c2b5a045142099028858>::operator ()        "ServiceControllerImplementation.cpp"        502        "Successfully stopped Self Protection Controller"
05/13/18        " 07:43:05.435"        48366187        11d4        5de8        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop::<lambda_b2422856f0c022b6288473137984fd73>::operator ()        "ServiceControllerImplementation.cpp"        510        "Stopping Anti-Exploit Controller"
05/13/18        " 07:43:05.435"        48366187        11d4        50ec        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop::<lambda_c10f67412ffbdf52fb2d97117ce6bb58>::operator ()        "ServiceControllerImplementation.cpp"        531        "Stopping ARW Controller"
05/13/18        " 07:43:05.435"        48366187        11d4        433c        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop::<lambda_3ab253b62c87d7dfeb39a2084d1a556f>::operator ()        "ServiceControllerImplementation.cpp"        549        "Stopping MWAC Controller"
05/13/18        " 07:43:05.435"        48366187        11d4        1a54        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop::<lambda_f61b3d206481c2d666de473471a73387>::operator ()        "ServiceControllerImplementation.cpp"        568        "Stopping RTP Controller"
05/13/18        " 07:43:05.451"        48366203        11d4        1a54        INFO        RtpSDK        RtpUserImpl::Stop        "RtpUserImpl.cpp"        299        "Rtp driver stopped."
05/13/18        " 07:43:05.451"        48366203        11d4        1a54        INFO        RtpShim        RtpShimImpl::Stop        "RtpShimImpl.cpp"        245        "Rtp successfully stopped."
05/13/18        " 07:43:05.466"        48366218        11d4        50ec        INFO                ArwSDK        ""        0        "ArwSdk: Logging stopped."
05/13/18        " 07:43:05.466"        48366218        11d4        50ec        INFO        AntiRansomwareControllerImpl        mb::arwcontrollerimpl::ArwShimModuleLoader::UnloadModule        "ArwShimModuleLoader.cpp"        75        "Unloaded the Anti-Ransomware Sdk implementation module."
05/13/18        " 07:43:05.482"        48366234        11d4        50ec        INFO        ArwControllerCOM        CArwControllerModuleLoader::UnloadImplementation        "ArwControllerModuleLoader.cpp"        90        "Unloaded the Anti-Ransomware Controller implementation module."
05/13/18        " 07:43:05.482"        48366234        11d4        50ec        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop::<lambda_c10f67412ffbdf52fb2d97117ce6bb58>::operator ()        "ServiceControllerImplementation.cpp"        540        "Successfully stopped ARW Controller"
05/13/18        " 07:43:05.497"        48366250        11d4        433c        INFO        MwacControllerCOM        CMwacControllerModuleLoader::UnloadImplementation        "MWACControllerModuleLoader.cpp"        90        "Unloaded the Web Access Controller implementation module."
05/13/18        " 07:43:05.497"        48366250        11d4        433c        INFO        MWACControllerCOM        CMWACController::Stop_impl        "MWACController.cpp"        677        "The MWAC Controller impl is unloaded."
05/13/18        " 07:43:05.497"        48366250        11d4        433c        INFO        MWACControllerCOM        CMWACController::StopV2        "MWACController.cpp"        384        "MWAC Controller shutdown complete"
05/13/18        " 07:43:05.497"        48366250        11d4        433c        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop::<lambda_3ab253b62c87d7dfeb39a2084d1a556f>::operator ()        "ServiceControllerImplementation.cpp"        560        "Successfully stopped MWAC Controller"
05/13/18        " 07:43:05.497"        48366250        11d4        6608        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 07:43:05.638"        48366390        11d4        1a54        INFO        MBAMCoreImpl        MBAMCoreImpl::Shutdown        "MBAMCoreImpl.cpp"        152        "MBAMCore was successfully shutdown."
05/13/18        " 07:43:05.904"        48366656        11d4        1a54        INFO        RTPControllerCOM        CRTPControllerModuleLoader::UnloadImplementation        "RTPControllerModuleLoader.cpp"        114        "Unloaded the RTP Controller implementation module."
05/13/18        " 07:43:05.904"        48366656        11d4        1a54        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop::<lambda_f61b3d206481c2d666de473471a73387>::operator ()        "ServiceControllerImplementation.cpp"        577        "Successfully stopped RTP Controller"
05/13/18        " 07:43:06.279"        48367031        11d4        5de8        INFO        AeShimImpl        AeShimImpl::MbaeStop        "AeShimImpl.cpp"        373        "MBAE stopped."
05/13/18        " 07:43:06.279"        48367031        11d4        5de8        INFO        AEControllerModuleLoader        CAeControllerModuleLoader::UnloadImplementation        "AEControllerModuleLoader.cpp"        120        "Unloaded the Anti-Exploit Controller implementation module."
05/13/18        " 07:43:06.279"        48367031        11d4        5de8        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop::<lambda_b2422856f0c022b6288473137984fd73>::operator ()        "ServiceControllerImplementation.cpp"        519        "Successfully stopped Anti-Exploit Controller"
05/13/18        " 07:43:06.279"        48367031        11d4        11d8        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        619        "Stopping Scan Controller"
05/13/18        " 07:43:06.294"        48367046        11d4        11d8        WARNING        SwissarmyShim        SwissarmyShimImpl::ValidateHandle        "SwissarmyShimImpl.cpp"        1817        "DDA not installed."
05/13/18        " 07:43:06.294"        48367046        11d4        11d8        WARNING        SwissarmyShim        SwissarmyShimImpl::IsInstalled        "SwissarmyShimImpl.cpp"        155        "Invalid SwissarmyHandle (2ecd5490)"
05/13/18        " 07:43:06.294"        48367046        11d4        11d8        INFO        ScanControllerCOM        CScanControllerModuleLoader::UnloadImplementation        "ScanControllerModuleLoader.cpp"        205        "Unloaded the Scan Controller implementation module."
05/13/18        " 07:43:06.294"        48367046        11d4        11d8        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        628        "Successfully stopped Scan Controller"
05/13/18        " 07:43:06.294"        48367046        11d4        11d8        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        635        "Stopping Clean Controller"
05/13/18        " 07:43:06.294"        48367046        11d4        11d8        INFO        CleanController        CCleanController::StopV2        "CleanController.cpp"        384        "Shutting down CleanController"
05/13/18        " 07:43:06.294"        48367046        11d4        11d8        INFO        CleanControllerImpl        CleanControllerImpl::StopV2        "CleanControllerImpl.cpp"        165        "Stopping Clean Controller Impl"
05/13/18        " 07:43:06.294"        48367046        11d4        0448        WARNING        SwissarmyShim        SwissarmyShimImpl::ValidateHandle        "SwissarmyShimImpl.cpp"        1817        "DDA not installed."
05/13/18        " 07:43:06.294"        48367046        11d4        0448        WARNING        SwissarmyShim        SwissarmyShimImpl::IsInstalled        "SwissarmyShimImpl.cpp"        155        "Invalid SwissarmyHandle (2fe8ca90)"
05/13/18        " 07:43:06.294"        48367046        11d4        0448        INFO        CleanControllerImpl        CleanControllerImpl::ThreadLoop::<lambda_4375c5e3f6111d1e5b82059269c270c0>::operator ()        "CleanControllerImpl.cpp"        811        "Exiting CleanControllerImpl::ThreadLoop()"
05/13/18        " 07:43:06.294"        48367046        11d4        11d8        INFO        CleanController        CCleanController::StopV2        "CleanController.cpp"        419        "CleanController shutdown complete"
05/13/18        " 07:43:06.294"        48367046        11d4        11d8        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        645        "Successfully stopped Clean Controller"
05/13/18        " 07:43:06.294"        48367046        11d4        11d8        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        664        "Stopping Telemetry Controller"
05/13/18        " 07:43:06.310"        48367062        11d4        11d8        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        673        "Successfully stopped Telemetry Controller"
05/13/18        " 07:43:06.310"        48367062        11d4        11d8        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        680        "Stopping Cloud Controller"
05/13/18        " 07:43:06.326"        48367078        11d4        11d8        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        689        "Successfully stopped Cloud Controller"
05/13/18        " 07:43:06.326"        48367078        11d4        11d8        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        696        "Stopping Update Controller"
05/13/18        " 07:43:06.341"        48367093        11d4        11d8        INFO        UpdateControllerCOM        CUpdateControllerModuleLoader::UnloadImplementation        "UpdateControllerModuleLoader.cpp"        139        "Unloaded the Update Controller implementation module."
05/13/18        " 07:43:06.341"        48367093        11d4        11d8        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        705        "Successfully stopped Update Controller"
05/13/18        " 07:43:06.341"        48367093        11d4        11d8        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        719        "Stopping License Controller"
05/13/18        " 07:43:06.341"        48367093        11d4        11d8        INFO        LicenseControllerCOM        CLicenseControllerModuleLoader::UnloadImplementation        "LicenseControllerModuleLoader.cpp"        145        "Unloaded the License Controller implementation module."
05/13/18        " 07:43:06.341"        48367093        11d4        11d8        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        728        "Successfully stopped License Controller"
05/13/18        " 07:43:06.341"        48367093        11d4        11d8        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        735        "Stopping Policies Controller"
05/13/18        " 07:43:06.341"        48367093        11d4        11d8        INFO        PoliciesControllerCOM        CPoliciesControllerModuleLoader::UnloadImplementation        "PoliciesControllerModuleLoader.cpp"        114        "Unloaded the Policies Controller implementation module."
05/13/18        " 07:43:06.341"        48367093        11d4        11d8        INFO        PoliciesControllerCOM        CPoliciesController::Stop        "PoliciesController.cpp"        133        "Policies Controller shutdown complete"
05/13/18        " 07:43:06.341"        48367093        11d4        11d8        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        744        "Successfully stopped Policies Controller"
05/13/18        " 07:43:06.341"        48367093        11d4        11d8        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        757        "Service Controller stopped successfully in  0.955 seconds."
05/13/18        " 07:43:06.341"        48367093        11d4        11d8        INFO        LogController        CLogController::Stop        "LogController.cpp"        192        "Stopping logging"
05/13/18        " 07:44:13.508"        45265        12d8        1588        INFO        LogController        CLogController::Start        "LogController.cpp"        93        "Started logging"
05/13/18        " 07:44:13.508"        45265        12d8        1588        INFO        LogController        CLogController::Start        "LogController.cpp"        95        "Local time zone: 'Mitteleuropäische Sommerzeit' (UTC+02:00)"
05/13/18        " 07:44:13.664"        45421        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartV2        "ServiceControllerImplementation.cpp"        371        "Service Controller starting controller initialization"
05/13/18        " 07:44:13.664"        45421        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartV2        "ServiceControllerImplementation.cpp"        372        "Product code MBAM-C"
05/13/18        " 07:44:13.679"        45437        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartV2        "ServiceControllerImplementation.cpp"        373        "Product version 3.5.1.2522"
05/13/18        " 07:44:13.679"        45437        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartV2        "ServiceControllerImplementation.cpp"        374        "Product build consumer"
05/13/18        " 07:44:13.757"        45515        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartV2        "ServiceControllerImplementation.cpp"        375        "OS Version Windows 10 (Build 16299.431)"
05/13/18        " 07:44:14.492"        46250        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartPoliciesController        "ServiceControllerImplementation.cpp"        2023        "Policies Controller Started"
05/13/18        " 07:44:14.601"        46359        12d8        1588        INFO        LicenseControllerCOM        CLicenseController::Start        "LicenseController.cpp"        98        "CLicenseController::Start"
05/13/18        " 07:44:14.758"        46515        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartLicenseController        "ServiceControllerImplementation.cpp"        2053        "License Controller Started"
05/13/18        " 07:44:15.226"        46984        12d8        1588        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::Initialize        "UpdateControllerImplHelper.cpp"        324        "COMPONENT PACKAGE VERSION: 1.0.365, DB PACKAGE VERSION: 1.0.5088"
05/13/18        " 07:44:15.492"        47250        12d8        1588        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/13/18        " 07:44:22.867"        54625        12d8        1588        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/13/18        " 07:44:22.867"        54625        12d8        1588        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/13/18        " 07:44:22.898"        54656        12d8        1588        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::SetMinSupportedCULevel        "UpdateControllerImplHelper.cpp"        5122        "Minimum supported Component (CU) package version is: 1.0.354"
05/13/18        " 07:44:22.898"        54656        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartUpdateController        "ServiceControllerImplementation.cpp"        2110        "Update Controller Started"
05/13/18        " 07:44:22.898"        54656        12d8        1588        INFO        CloudController        CCloudController::Start        "CloudController.cpp"        101        "CCloudController::Initialize"
05/13/18        " 07:44:23.023"        54781        12d8        1588        INFO        CloudCtrlImpl        Initialize        "CloudControllerImpl.cpp"        58        "CC Initialize called"
05/13/18        " 07:44:23.211"        54968        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartCloudController        "ServiceControllerImplementation.cpp"        2141        "Cloud Controller Started"
05/13/18        " 07:44:23.289"        55046        12d8        1588        INFO        TelemController        CTelemetryController::Start_impl        "TelemetryController.cpp"        157        "::Initialize"
05/13/18        " 07:44:23.476"        55234        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartTelemetryController        "ServiceControllerImplementation.cpp"        2202        "Telemetry Controller Started"
05/13/18        " 07:44:23.508"        55265        12d8        1588        INFO        CleanController        CCleanController::StartV2        "CleanController.cpp"        155        "Initializing CleanController"
05/13/18        " 07:44:23.664"        55421        12d8        1588        INFO        CleanControllerImpl        CleanControllerImpl::Start        "CleanControllerImpl.cpp"        90        "Starting Clean Controller Impl"
05/13/18        " 07:44:23.664"        55421        12d8        178c        INFO        CleanControllerImpl        CleanControllerImpl::ThreadLoop        "CleanControllerImpl.cpp"        825        "Initializing system paths and resolving DOR status"
05/13/18        " 07:44:23.711"        55468        12d8        1588        INFO        CleanController        CCleanController::StartV2::<lambda_0c7e478e3a96988dedb44b6982b548fa>::operator ()        "CleanController.cpp"        156        "CleanController initialization complete"
05/13/18        " 07:44:23.711"        55468        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartCleanController        "ServiceControllerImplementation.cpp"        2264        "Clean Controller Started"
05/13/18        " 07:44:24.351"        56109        12d8        1588        INFO        SwissarmyDDA        DDAInstall        "dda.cpp"        261        "Successfully installed swissarmy driver."
05/13/18        " 07:44:24.351"        56109        12d8        1588        INFO        SwissarmyShim        SwissarmyShimImpl::InstallEx        "SwissarmyShimImpl.cpp"        1715        "Swissarmy was successfully installed. DdaContext (000001AED1FA2480), Mode (1), DriverName (MBAMSwissArmy), DeviceFileName (\\.\MBAMSwissArmy), LogFile (), BootStart (false)."
05/13/18        " 07:44:24.757"        56515        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartScanController        "ServiceControllerImplementation.cpp"        2294        "Scan Controller Started"
05/13/18        " 07:44:25.008"        56765        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartRtpController        "ServiceControllerImplementation.cpp"        2324        "RTP Controller Started"
05/13/18        " 07:44:25.039"        56796        12d8        1588        INFO        MWACControllerCOM        CMWACController::InitializeV2        "MWACController.cpp"        315        "Initializing MWAC Controller"
05/13/18        " 07:44:25.039"        56796        12d8        1588        INFO        MWACControllerCOM        CMWACController::InitializeV2::<lambda_643a76174211e62591089d2d15f087a3>::operator ()        "MWACController.cpp"        316        "MWAC Controller initialization complete"
05/13/18        " 07:44:25.320"        57078        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartMWACController        "ServiceControllerImplementation.cpp"        2355        "MWAC Controller Started"
05/13/18        " 07:44:25.617"        57375        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartArwController        "ServiceControllerImplementation.cpp"        2388        "ARW Controller Started"
05/13/18        " 07:44:25.633"        57390        12d8        183c        INFO        MWACShimImpl        MwacShimImpl::InitializeInternal        "MWACShimImpl.cpp"        98        "MWAC dll was successfully loaded. MWACFilePath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll>."
05/13/18        " 07:44:26.054"        57812        12d8        1854        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::LoadAeSdk        "AEControllerImplHelper.cpp"        292        "Load and initialize the MbaeSdk"
05/13/18        " 07:44:26.054"        57812        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartAEController        "ServiceControllerImplementation.cpp"        2418        "Anti-Exploit Controller Started"
05/13/18        " 07:44:26.273"        58031        12d8        1848        INFO        AntiRansomwareControllerImpl        mb::arwcontrollerimpl::ArwRulesHandler::LoadConfig        "RulesHandler.cpp"        39        "Config file not found C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\config\ArwRulesConfig.json. Using default values."
05/13/18        " 07:44:26.273"        58031        12d8        1858        INFO                ArwSDK        ""        0        "{Thread: 0x00001848, Tick: 0x0000E2AF} [ArwLib::Globals::Impl_SetRules] Rules received."
05/13/18        " 07:44:26.273"        58031        12d8        1858        INFO                ArwSDK        ""        0        "{Thread: 0x00001848, Tick: 0x0000E2AF} [ArwLib::Globals::Impl_SetRules] Rules applied correctly."
05/13/18        " 07:44:26.507"        58265        12d8        1854        INFO        AeShimImpl        AeShimImpl::InitializeInternal        "AeShimImpl.cpp"        205        "mbae-api-na.dll was successfully loaded. aePath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\mbae-api-na.dll>."
05/13/18        " 07:44:26.617"        58375        12d8        1588        INFO        SPControllerImpl        mb::spcontrollerimpl::SPShimModuleLoader::SPShimSetVerificationMode        "SPShimModuleLoader.cpp"        445        "verification mode = 0 ."
05/13/18        " 07:44:26.617"        58375        12d8        1588        INFO        SPControllerImpl        mb::spcontrollerimpl::SPControllerImpl::InitializeImpl        "SPControllerImplHelper.cpp"        153        "Verify Driver."
05/13/18        " 07:44:26.617"        58375        12d8        1588        INFO        SPSDK        VerifyDriver        "SelfProtectionUser.cpp"        236        "Verifying SelfProtection driver."
05/13/18        " 07:44:26.617"        58375        12d8        1588        INFO        SPSDK        VerifyDriver        "SelfProtectionUser.cpp"        239        "SelfProtection driver was successfully Verified."
05/13/18        " 07:44:26.617"        58375        12d8        1588        INFO        SPControllerImpl        mb::spcontrollerimpl::SPControllerImpl::InitializeImpl        "SPControllerImplHelper.cpp"        160        "Start SP protection."
05/13/18        " 07:44:26.617"        58375        12d8        1588        INFO        SPControllerImpl        mb::spcontrollerimpl::SPControllerImpl::StartProtection        "SPControllerImplHelper.cpp"        1100        "Enter StartProtection for SP controller."
05/13/18        " 07:44:26.726"        58484        12d8        1588        INFO        SPSDK        AnalyzeDriverState        "SelfProtectionUser.cpp"        537        "AnalyzeDriverState returns 0x9"
05/13/18        " 07:44:26.726"        58484        12d8        1588        INFO        SPControllerImpl        mb::spcontrollerimpl::SPControllerImpl::StartProtection        "SPControllerImplHelper.cpp"        1199        "Current driver state is (9)."
05/13/18        " 07:44:26.820"        58578        12d8        1854        INFO        AeShimImpl        AeShimImpl::InitializeInternal        "AeShimImpl.cpp"        220        "Successfully Initialized MBAE"
05/13/18        " 07:44:26.820"        58578        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeSetConfig        "AeShimImpl.cpp"        249        "Successfully configured MBAE."
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeSetExclusions        "AeShimImpl.cpp"        337        "Successfully set exclusion list"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (winrar.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (winzip.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (7z.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (7zFM.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (7zG.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (S7Z.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (7zextractor.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (Winzip32.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (Winzip64.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (wzdisktools.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (winzipss.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (cmd.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (mshta.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (winhlp32.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (wscript.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (quicktimeplayer.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (winamp.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (vlc.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (mplayer2.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (wmplayer.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (powerpnt.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (excel.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (excelc.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (winword.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (winwordc.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (mspub.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (eqnedt32.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (soffice.bin)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (foxitreader.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (foxit reader.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (Foxit PhantomPDF.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (FoxitPhantomPDF.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (acrord32.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (acrobat.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (java.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (javaw.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (javaws.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (dragon.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (waterfox.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (tor.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (tbb-firefox.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (palemoon.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (cyberfox.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (icedragon.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (seamonkey.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (maxthon.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (mxapploader.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (opera.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (opera_plugin_wrapper.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (opera_wrapper_32.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (iexplore.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (MicrosoftEdge.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (MicrosoftEdgeCP.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (chrome.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (old_chrome.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (firefox.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (plugin-container.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (FlashPlayerPlugin*.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (helpctr.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (fltldr.exe)"
05/13/18        " 07:44:26.976"        58734        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeAddProtectedApp        "AeShimImpl.cpp"        286        "Successfully added protected app (mbae-test.exe)"
05/13/18        " 07:44:27.382"        59140        12d8        183c        INFO        MwacControllerImpl        mb::mwaccontrollerimpl::MwacControllerImpl::InitializeMwacSdk        "MWACControllerImplHelper.cpp"        924        "Initialization succeeded"
05/13/18        " 07:44:27.414"        59171        12d8        1854        INFO        AeShimImpl        AeShimImpl::MbaeStart        "AeShimImpl.cpp"        358        "MBAE started."
05/13/18        " 07:44:27.414"        59171        12d8        1854        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::StartProtectionImpl        "AEControllerImplHelper.cpp"        591        "Protection Started"
05/13/18        " 07:44:27.851"        59609        12d8        1848        INFO        AntiRansomwareControllerImpl        mb::arwcontrollerimpl::ArwControllerImpl::StartArwProtection        "ArwControllerImplHelper.cpp"        746        "Anti-Ransomware protection has been started."
05/13/18        " 07:44:29.586"        61343        12d8        182c        INFO        RtpShim        RtpShimImpl::Install        "RtpShimImpl.cpp"        139        "rtp.dll was successfully loaded. rtpPath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\rtp.dll>."
05/13/18        " 07:44:29.601"        61359        12d8        182c        WARNING        RtpSDK        RtpUserImpl::Install        "RtpUserImpl.cpp"        53        "MBAMProtector already installed!  Remove this instance."
05/13/18        " 07:44:29.851"        61609        12d8        1588        INFO        SPControllerImpl        mb::spcontrollerimpl::SPControllerImpl::InitializeImpl        "SPControllerImplHelper.cpp"        171        "Successfully initialized the SPControllerImpl, spFolderPath=[C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE]."
05/13/18        " 07:44:29.851"        61609        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartSpController        "ServiceControllerImplementation.cpp"        2171        "Self-Protection Controller Started"
05/13/18        " 07:44:29.851"        61609        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartSpController        "ServiceControllerImplementation.cpp"        2173        "Start Service Controller complete"
05/13/18        " 07:44:30.023"        61781        12d8        182c        INFO        RtpSDK        RtpUserImpl::Start        "RtpUserImpl.cpp"        256        "Rtp driver started."
05/13/18        " 07:44:30.023"        61781        12d8        182c        INFO        RtpShim        RtpShimImpl::Start        "RtpShimImpl.cpp"        233        "Rtp successfully started."
05/13/18        " 07:44:32.437"        64187        12d8        178c        INFO        CleanControllerImpl        CleanControllerImpl::ThreadLoop        "CleanControllerImpl.cpp"        846        "Processing pending actions"
05/13/18        " 07:44:32.780"        64531        12d8        178c        INFO        Actions        ActionsManager::ProcessPendingActionsAfterReboot        "ActionsManager.cpp"        972        "Executing pending post cleanup actions"
05/13/18        " 07:44:32.780"        64531        12d8        178c        INFO        CleanControllerImpl        CleanControllerImpl::ThreadLoop        "CleanControllerImpl.cpp"        932        "DOR has completed for 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\ScanResults\e030a797-5661-11e8-ad41-2c56dc97df15.json'"
05/13/18        " 07:44:32.780"        64531        12d8        178c        INFO        CleanControllerImpl        CleanControllerImpl::ThreadLoop        "CleanControllerImpl.cpp"        951        "Initializing CLS Engine"
05/13/18        " 07:44:32.796"        64546        12d8        178c        INFO        CleanControllerImpl        CleanControllerImpl::ThreadLoop        "CleanControllerImpl.cpp"        986        "Initializing swiss army SDK"
05/13/18        " 07:44:32.859"        64609        12d8        178c        INFO        SwissarmyShim        SwissarmyShimImpl::InstallEx        "SwissarmyShimImpl.cpp"        1715        "Swissarmy was successfully installed. DdaContext (000001AED902F0E0), Mode (1), DriverName (MBAMSwissArmy), DeviceFileName (\\.\MBAMSwissArmy), LogFile (), BootStart (false)."
05/13/18        " 07:44:32.859"        64609        12d8        178c        INFO        CleanControllerImpl        CleanDBParser::Parse        "CleanDBParser.cpp"        18        "Parsing C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\clean.mbdb"
05/13/18        " 07:44:32.859"        64609        12d8        178c        INFO        GalaxyRuleParser        mb::common::galaxyrules::SimpleRuleFileParserV2::Parse        "GalaxyRuleParser.cpp"        2978        "Successfully parsed 196 records."
05/13/18        " 07:44:32.859"        64609        12d8        178c        INFO        CleanControllerImpl        CleanControllerImpl::ThreadLoop        "CleanControllerImpl.cpp"        1033        "Loading Hubble cache"
05/13/18        " 07:44:34.280"        66031        12d8        178c        INFO        CleanControllerImpl        CleanControllerImpl::ThreadLoop        "CleanControllerImpl.cpp"        1060        "Starting white list manager"
05/13/18        " 07:44:34.280"        66031        12d8        178c        INFO        CleanControllerImpl        CleanControllerImpl::ThreadLoop        "CleanControllerImpl.cpp"        1079        "Starting restore engine"
05/13/18        " 07:44:34.280"        66031        12d8        178c        INFO        CleanControllerImpl        CleanControllerImpl::ThreadLoop        "CleanControllerImpl.cpp"        1103        "Initializing Browser SDK"
05/13/18        " 07:44:34.312"        66062        12d8        178c        INFO        CleanControllerImpl        CleanControllerImpl::ThreadLoop        "CleanControllerImpl.cpp"        1135        "Entering into main loop"
05/13/18        " 07:44:38.890"        70640        12d8        1448        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 07:44:40.218"        71968        12d8        1b5c        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 07:44:40.234"        71984        12d8        1448        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 07:44:40.234"        71984        12d8        0628        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 07:44:40.234"        71984        12d8        0630        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 07:44:40.249"        72000        12d8        06e0        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 07:44:40.734"        72484        12d8        1b5c        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 07:44:41.390"        73140        12d8        1448        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 07:44:45.452"        77203        12d8        166c        INFO        IrisImpl        mb::updatecontrollerimpl::IrisScheduler::run        "IrisImpl.cpp"        654        "Calling check for updates from Iris"
05/13/18        " 07:44:45.452"        77203        12d8        166c        INFO        IrisImpl        mb::updatecontrollerimpl::IrisImpl::IrisCheck        "IrisImpl.cpp"        85        "Entering IrisCheck. Checking with Iris for messages."
05/13/18        " 07:44:45.468"        77218        12d8        1b5c        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 07:44:45.577"        77328        12d8        1448        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 07:44:45.937"        77687        12d8        1b5c        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 07:44:46.140"        77890        12d8        1448        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 07:44:46.327"        78078        12d8        1b5c        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 07:44:46.452"        78203        12d8        0630        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 07:44:46.812"        78562        12d8        1448        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 07:44:47.327"        79078        12d8        166c        INFO        IrisImpl        mb::updatecontrollerimpl::IrisImpl::ProcessMessages        "IrisImpl.cpp"        255        "JSON response has a messages collection. Processing messages."
05/13/18        " 07:46:39.436"        191187        12d8        0630        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 07:49:34.058"        365812        12d8        1904        INFO        ServiceControllerImpl        ServiceControllerImplementation::SessionLogonNotificationImpl        "ServiceControllerImplementation.cpp"        2660        "Notifying controllers of session logon"
05/13/18        " 07:49:34.074"        365828        12d8        1908        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartApp        "ServiceControllerImplementation.cpp"        87        "Starting 'C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe' in session 0x1"
05/13/18        " 07:49:35.152"        366906        12d8        1908        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartApp        "ServiceControllerImplementation.cpp"        87        "Starting 'C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe' in session 0x1"
05/13/18        " 07:49:38.965"        370718        12d8        15a8        INFO        UpdateControllerCOM        CUpdateController::GetMessageIDList        "UpdateController.cpp"        1070        "Entering GetMessageIDList in the Service."
05/13/18        " 07:49:38.965"        370718        12d8        15a8        INFO        UpdateControllerCOM        CUpdateController::GetMessageIDList        "UpdateController.cpp"        1091        "GetNumMessages returned 0 messages available. Nothing to do here."
05/13/18        " 07:49:39.371"        371125        12d8        15a8        INFO        UpdateControllerCOM        CUpdateController::GetMessageIDList        "UpdateController.cpp"        1070        "Entering GetMessageIDList in the Service."
05/13/18        " 07:49:39.371"        371125        12d8        15a8        INFO        UpdateControllerCOM        CUpdateController::GetMessageIDList        "UpdateController.cpp"        1091        "GetNumMessages returned 0 messages available. Nothing to do here."
05/13/18        " 07:50:04.041"        395796        12d8        1820        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|B48A00B00DFDFCF6911911B34788CD359BF90AB66F4A2A3FE177B75EB775C2C2' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 07:50:04.041"        395796        12d8        1820        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\Program Files (x86)\ATI Technologies\AMDUSB3DeviceDetector\nusb3mon.exe' in Hubble's cache, value = WhiteListed"
05/13/18        " 07:50:04.041"        395796        12d8        1820        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Program Files (x86)\ATI Technologies\AMDUSB3DeviceDetector\nusb3mon.exe'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 07:50:06.732"        398484        12d8        182c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|24AAB8C944A6420E901E3D08AB37FE4081279B982D315515F5F21AC479FCAC0A' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 07:50:06.732"        398484        12d8        182c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\Program Files (x86)\Scirocco\Scirocco Take a Break\TakeABreak.exe' in Hubble's cache, value = WhiteListed"
05/13/18        " 07:50:06.732"        398484        12d8        182c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Program Files (x86)\Scirocco\Scirocco Take a Break\TakeABreak.exe'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 07:50:16.405"        408156        12d8        1824        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|3AC3D29B89616421F2F92743A9FA32CC14C7D309D0898AC3A73E8668B04B8199' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 07:50:16.405"        408156        12d8        1824        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\Program Files (x86)\Brother\Brother Help\BrotherHelp.exe' in Hubble's cache, value = WhiteListed"
05/13/18        " 07:50:16.405"        408156        12d8        1824        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Program Files (x86)\Brother\Brother Help\BrotherHelp.exe'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 07:52:32.812"        544562        12d8        1970        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 07:52:34.687"        546437        12d8        1970        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 07:52:35.062"        546812        12d8        1970        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 07:52:35.937"        547687        12d8        1970        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 07:52:37.265"        549015        12d8        1970        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 07:54:18.261"        650015        12d8        1970        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 07:54:19.167"        650921        12d8        1970        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 07:59:15.451"        947203        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/13/18        " 07:59:16.796"        948546        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/13/18        " 07:59:16.796"        948546        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/13/18        " 07:59:16.796"        948546        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        626        "DoUpdate - Starting check for updates (automatic)"
05/13/18        " 07:59:16.796"        948546        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        634        "Checking for: Installer=[Yes], SDK/Ctlr=[Yes], DB/CLS=[Yes]"
05/13/18        " 07:59:16.796"        948546        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1262        "Installer package --> [mbam-c.installer.consumer], current version: [3.5.1]"
05/13/18        " 07:59:16.796"        948546        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1295        "SDK/Controller package --> [mbam-c.ctlr.64bit], current version: [1.0.365]"
05/13/18        " 07:59:16.796"        948546        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1329        "DB/ClsEng package --> [mbam-c.dbcls.64bit], current version: [1.0.5088]"
05/13/18        " 07:59:17.327"        949078        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        665        "Checked for updates - no updates available"
05/13/18        " 07:59:17.327"        949078        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        681        "Update check is complete."
05/13/18        " 08:09:18.082"        1549843        12d8        1f24        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::StartScan        "Scanner.cpp"        613        "Starting a Threat scan, clientID = MbamUI, clientType = MBClientFullUI."
05/13/18        " 08:09:18.088"        1549843        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/13/18        " 08:09:19.473"        1551234        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/13/18        " 08:09:19.473"        1551234        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/13/18        " 08:09:19.473"        1551234        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        626        "DoUpdate - Starting check for updates (manual)"
05/13/18        " 08:09:19.473"        1551234        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        634        "Checking for: Installer=[No], SDK/Ctlr=[No], DB/CLS=[Yes]"
05/13/18        " 08:09:19.475"        1551234        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1329        "DB/ClsEng package --> [mbam-c.dbcls.64bit], current version: [1.0.5088]"
05/13/18        " 08:09:19.990"        1551750        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        665        "Checked for updates - no updates available"
05/13/18        " 08:09:19.990"        1551750        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        681        "Update check is complete."
05/13/18        " 08:09:21.379"        1553140        12d8        2864        INFO        GalaxyRuleParser        mb::common::galaxyrules::SimpleRuleFileParserV2::Parse        "GalaxyRuleParser.cpp"        2978        "Successfully parsed 68597 records."
05/13/18        " 08:09:39.379"        1571140        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|95B2916EE68375E982E2647FDF9EA85AC7EC478C0109309567982DF1DBB572B6' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:09:39.379"        1571140        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\WINDOWS\SYSTEM32\OXPSCONVERTER.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:09:39.379"        1571140        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\WINDOWS\SYSTEM32\OXPSCONVERTER.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:10:01.665"        1593421        12d8        1970        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 08:10:18.406"        1610171        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|35C15E57F1BC8F72A712FA3313A0333EA84D2C4D52F176CE23B4505B3D10CAB1' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:10:18.406"        1610171        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\USERS\ADMIN\APPDATA\LOCAL\NO23 RECORDER.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:10:18.406"        1610171        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\USERS\ADMIN\APPDATA\LOCAL\NO23 RECORDER.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:10:21.939"        1613703        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|35C15E57F1BC8F72A712FA3313A0333EA84D2C4D52F176CE23B4505B3D10CAB1' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:10:21.939"        1613703        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\USERS\ADMIN\APPDATA\LOCAL\NO23 RECORDER.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:10:21.939"        1613703        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\USERS\ADMIN\APPDATA\LOCAL\NO23 RECORDER.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:10:23.601"        1615359        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|35C15E57F1BC8F72A712FA3313A0333EA84D2C4D52F176CE23B4505B3D10CAB1' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:10:23.601"        1615359        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\USERS\ADMIN\APPDATA\LOCAL\NO23 RECORDER.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:10:23.601"        1615359        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\USERS\ADMIN\APPDATA\LOCAL\NO23 RECORDER.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:10:29.997"        1621750        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|B48A00B00DFDFCF6911911B34788CD359BF90AB66F4A2A3FE177B75EB775C2C2' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:10:29.997"        1621750        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\ATI TECHNOLOGIES\AMDUSB3DEVICEDETECTOR\NUSB3MON.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:10:29.997"        1621750        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\ATI TECHNOLOGIES\AMDUSB3DEVICEDETECTOR\NUSB3MON.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:10:30.589"        1622343        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|24AAB8C944A6420E901E3D08AB37FE4081279B982D315515F5F21AC479FCAC0A' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:10:30.589"        1622343        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\SCIROCCO\SCIROCCO TAKE A BREAK\TAKEABREAK.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:10:30.589"        1622343        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\SCIROCCO\SCIROCCO TAKE A BREAK\TAKEABREAK.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:10:31.006"        1622765        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|3AC3D29B89616421F2F92743A9FA32CC14C7D309D0898AC3A73E8668B04B8199' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:10:31.006"        1622765        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\BROTHER\BROTHER HELP\BROTHERHELP.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:10:31.006"        1622765        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\BROTHER\BROTHER HELP\BROTHERHELP.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:10:31.918"        1623671        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|D1AAE5B0425047CA0C2D376D3E59324D35A90DF9074CD442DFD0ED6E434D3C84' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:10:31.918"        1623671        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\COMMON FILES\SONY SHARED\FSK\SONYSCSIHELPERSERVICE.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:10:31.918"        1623671        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\COMMON FILES\SONY SHARED\FSK\SONYSCSIHELPERSERVICE.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:10:32.370"        1624125        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|271F3DEB0CC6828BD894DC9462D30C4D440A96E1D82927C92CCD8A99D48FA14D' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:10:32.370"        1624125        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\BROWNY02\BRYNSVC.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:10:32.370"        1624125        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\BROWNY02\BRYNSVC.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:10:36.995"        1628750        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|A69D37C34713A16210D3A325418DF1ACAAA0CD252BCEB41ABDE91775FE193FC9' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:10:36.995"        1628750        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\WORDEXPANDER\WORDEXPANDER.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:10:36.995"        1628750        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\WORDEXPANDER\WORDEXPANDER.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:12:13.758"        1725515        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|3D77947C6FBDF1A23B8059829CF15B2687420D299BAA0BC47DFDAC26F5B00905' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:12:13.758"        1725515        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\94035798-5674-11e8-ab1c-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:12:13.758"        1725515        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\94035798-5674-11e8-ab1c-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:12:13.759"        1725515        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::GetWhiteListStatus        "WhiteListManager.cpp"        201        "Started batch white listing"
05/13/18        " 08:12:14.842"        1726593        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|8B0DB0DDFAFF4686A9FD22B15934AC51DB6465982656E93A79BC78B4E5C818ED' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:12:14.842"        1726593        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\9409c056-5674-11e8-a5f1-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:12:14.842"        1726593        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|7C2959935B02B92B9D1E721CDD4265E846EE46994DDD951EF171781160CA4670' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:12:14.842"        1726593        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\940d1bb6-5674-11e8-ae19-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:12:14.842"        1726593        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|DC88CB30BC97CDCEA675F57B2154280529E84BE0AE43AA220FD6490E8A1F3EE8' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:12:14.842"        1726593        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\USERS\ADMIN\DESKTOP\WINDOWS LIZENZSCHLüSSEL.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:12:14.842"        1726593        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\9409c056-5674-11e8-a5f1-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:12:14.842"        1726593        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\940d1bb6-5674-11e8-ae19-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:12:14.842"        1726593        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\USERS\ADMIN\DESKTOP\WINDOWS LIZENZSCHLüSSEL.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:12:14.842"        1726593        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::GetWhiteListStatus::<lambda_3bcb9cc954dffdcfeac0e133a8c0d2b7>::operator ()        "WhiteListManager.cpp"        208        "Completed batch white listing"
05/13/18        " 08:12:22.345"        1734109        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|85CBE3F2BD61316543023DFD03984B79BFE7E9E43DB9A7886FCF040A48C84C8C' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:12:22.345"        1734109        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\ANKI\ANKI.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:12:22.345"        1734109        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\ANKI\ANKI.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:12:24.715"        1736468        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|7496F86C82C6AAA97A0EF8925FC5F197ECCD8E944CE88D8D2A3E35141C64F58E' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:12:24.715"        1736468        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\CONTROLCENTER4\BRCCUXSYS.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:12:24.715"        1736468        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\CONTROLCENTER4\BRCCUXSYS.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:12:25.050"        1736812        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|2CF4F78EC4BE99258BC91F5D94A9AF261F0DBDFD55D0100DCA2CA88813AAD4B4' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:12:25.050"        1736812        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\CONTROLCENTER4\BRCCBOOT.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:12:25.050"        1736812        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\CONTROLCENTER4\BRCCBOOT.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:12:25.440"        1737203        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|06FE230D5474FF988D9AF5292F562707A725E0843941A2AFBB30223BED2755A0' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:12:25.440"        1737203        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\CONTROLCENTER4\BRTWNACCS.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:12:25.440"        1737203        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\CONTROLCENTER4\BRTWNACCS.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:12:29.012"        1740765        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|1C436467BB14AD031B46747547B7E747041AE73F38F44767B3ED23CAB1AB796E' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:12:29.012"        1740765        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\GMAILDEFAULTMAKER\GMAILDEFAULTMAKER.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:12:29.012"        1740765        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\GMAILDEFAULTMAKER\GMAILDEFAULTMAKER.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:12:30.093"        1741843        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|79515ACD2F85B95E12495A55EDC0EFE52454559C63A661FF9A74DA0AFD010D75' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:12:30.093"        1741843        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\JUTOH\JUTOH_LAUNCHER.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:12:30.093"        1741843        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\JUTOH\JUTOH_LAUNCHER.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:12:34.276"        1746031        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|7A8ACE1744B8CF940609A35CCE6A3C0A01CF5C7880CD3A8614D71AD9354B8E1A' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:12:34.276"        1746031        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\PC-FAXRECEIVE\PCFAXRX.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:12:34.276"        1746031        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\PC-FAXRECEIVE\PCFAXRX.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:12:34.277"        1746031        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::GetWhiteListStatus        "WhiteListManager.cpp"        201        "Started batch white listing"
05/13/18        " 08:12:34.881"        1746640        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|3D042B08E1F07D16CE48FFB012FBFEB83A3B1C777E32D5DFC2ECDCE6E1113EA9' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:12:34.881"        1746640        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\CONTROLCENTER4\BRMAPISEND.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:12:34.881"        1746640        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|022F11D78E3E6F8651DDEB3E7E4E195A6EA2E28CC57A92B518AB00355AE10D91' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:12:34.881"        1746640        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\REMOTESETUP\BRLOGRX.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:12:34.881"        1746640        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|3D34D47BCA2A6705A643EF914D6C669F99877050B7466C13F350868694653A06' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:12:34.881"        1746640        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\REMOTESETUP\BRMFRMSS.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:12:34.881"        1746640        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\CONTROLCENTER4\BRMAPISEND.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:12:34.881"        1746640        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\REMOTESETUP\BRLOGRX.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:12:34.881"        1746640        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\REMOTESETUP\BRMFRMSS.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:12:34.881"        1746640        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::GetWhiteListStatus::<lambda_3bcb9cc954dffdcfeac0e133a8c0d2b7>::operator ()        "WhiteListManager.cpp"        208        "Completed batch white listing"
05/13/18        " 08:12:44.734"        1756484        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|3FA2C24B32E01C88EDD94DABF8A20FDDA99D26E7D1E753BA0A62F62CF92D2A5C' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:12:44.734"        1756484        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\CONTROLCENTER4\BRCTRLCNTR.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:12:44.734"        1756484        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\CONTROLCENTER4\BRCTRLCNTR.EXE'  (shuriken) => Hubble:WhiteListed"


marelro 14.05.2018 14:18

MBAM 13. Teil

Code:

05/13/18        " 08:12:48.397"        1760156        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|E902C3C853E8B7C5C91A8EB6086210DAB56E8571F047632A3D5EAACF7649DB36' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:12:48.397"        1760156        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\TV-BROWSER\TVBROWSER_NODD.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:12:48.397"        1760156        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\TV-BROWSER\TVBROWSER_NODD.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:12:49.347"        1761109        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|2B3D9CEE0B5C88482E7F802EF110EC50BD848DE79C0E5A64167EEDF932E09167' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:12:49.347"        1761109        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\JL SEASIDE CALENDAR\JL SEASIDE CALENDAR.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:12:49.347"        1761109        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\JL SEASIDE CALENDAR\JL SEASIDE CALENDAR.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:12:51.989"        1763750        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|CFDA8654934AA0936A0865AE30DF3F52FC98D5ACA5CE1E549DC6F944606E5ED5' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:12:51.989"        1763750        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\TINYPIC\TINYPIC.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:12:51.989"        1763750        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\TINYPIC\TINYPIC.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:12:52.455"        1764218        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|C091E5E6769D23C37746C8E636B6644B8FE7D973986E86BB385BE2601EEE2B51' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:12:52.455"        1764218        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\TV-BROWSER\TVBROWSER.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:12:52.455"        1764218        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\TV-BROWSER\TVBROWSER.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:12:54.228"        1765984        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|1D9FBAF080FF3B9FC552809B08A15A1F039D44F5B4EB9B25EC336E7CD6087B0F' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:12:54.228"        1765984        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAM FILES (X86)\SCRIVENER\CLIPBOARD.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:12:54.228"        1765984        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\SCRIVENER\CLIPBOARD.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:12:56.452"        1768203        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|38A4E59FE4913AAB87C06A358A290A5F9CDB0D17D8077F90E4137E6E3F94C6D7' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:12:56.452"        1768203        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\ad8bc010-5674-11e8-9bbc-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:12:56.452"        1768203        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\ad8bc010-5674-11e8-9bbc-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:12:56.507"        1768265        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|8E2C3A0087D584DDCEDDA2CFBA7A8DB1ACCBF378A0D9A0BADA7F5891E270CD54' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:12:56.507"        1768265        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\ad958442-5674-11e8-b0d8-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:12:56.507"        1768265        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\ad958442-5674-11e8-b0d8-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:12:57.251"        1769015        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|1E1DA6511886A623DD2A41250A08B02EBDB374F3CB556C95B58A59A058FEE9B1' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:12:57.251"        1769015        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\ade33016-5674-11e8-940f-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:12:57.251"        1769015        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\ade33016-5674-11e8-940f-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:12:58.355"        1770109        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|85DF17AEC997EA769BD5FA56EA78164F123B6337CFDAB619735C64B58F8791C7' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:12:58.355"        1770109        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\ae97dcaa-5674-11e8-8ed8-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:12:58.355"        1770109        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\ae97dcaa-5674-11e8-8ed8-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:12:59.632"        1771390        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|F65E80A15F41E8A9EA3384EA68507C6D30FEA5954DBE5026C5156A1C5C1E3CDA' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:12:59.632"        1771390        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\af50f618-5674-11e8-9a90-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:12:59.632"        1771390        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\af50f618-5674-11e8-9a90-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:12:59.909"        1771671        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|D7E8B5D18CF3946C0FAB9FBA957A47EF92DD752EE24A52D366A8C18D61E2DCF1' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:12:59.909"        1771671        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\af54c6bc-5674-11e8-b37f-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:12:59.909"        1771671        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\af54c6bc-5674-11e8-b37f-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:13:00.776"        1772531        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|7B8795A2FB328442378D56B67D2C85BCE86B0E40B0DCA1B4113F553CBBD906AB' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:13:00.776"        1772531        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\b0135e7e-5674-11e8-8e68-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:13:00.776"        1772531        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\b0135e7e-5674-11e8-8e68-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:13:01.457"        1773218        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|A0ADA2DB30EE5CD575246B4D1271C84F5540B776B3992954070DE6C520518D83' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:13:01.457"        1773218        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\b089c8ac-5674-11e8-8df7-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:13:01.457"        1773218        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\b089c8ac-5674-11e8-8df7-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:13:01.505"        1773265        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|E8DEA40EB60BBA7D43E59768AFA00D9486300BFD8A2F7BA9576BD1B01B595AD5' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:13:01.505"        1773265        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\b09ded32-5674-11e8-b74d-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:13:01.505"        1773265        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\b09ded32-5674-11e8-b74d-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:13:03.234"        1774984        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|4338ACA3F0BFC8F164930427162592E5C0B072DF7F5A46457FA4789909B0B6FF' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:13:03.234"        1774984        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\b194d3f4-5674-11e8-8ee0-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:13:03.234"        1774984        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\b194d3f4-5674-11e8-8ee0-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:13:03.263"        1775015        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|CCA93CF0B2BD40E440DC34160FECBFA0016A3FBC6F603CA7C5442568735A96B1' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:13:03.263"        1775015        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\b1b0e7c4-5674-11e8-9ba1-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:13:03.263"        1775015        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\b1b0e7c4-5674-11e8-9ba1-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:13:05.949"        1777703        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|5D759CF2CDAF9A66763323F342A462A9BE141E74D6A43F6C7C6AD41C18F0674E' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:13:05.949"        1777703        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\b329aa6e-5674-11e8-867f-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:13:05.949"        1777703        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\b329aa6e-5674-11e8-867f-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:13:06.153"        1777906        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|A731D5993B9864D829FF0E0144572CD816E9998797902D1A6307549213508A18' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:13:06.153"        1777906        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\b32d7b12-5674-11e8-9bad-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:13:06.153"        1777906        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\b32d7b12-5674-11e8-9bad-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:13:07.128"        1778890        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|22CED8BEFD5EC9BD8DF58CA6FECB27EB1EC289BAAA1350459488CC4691CC16F8' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:13:07.128"        1778890        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\b3d94dd4-5674-11e8-a23e-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:13:07.128"        1778890        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\b3d94dd4-5674-11e8-a23e-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:13:14.935"        1786687        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|95B2916EE68375E982E2647FDF9EA85AC7EC478C0109309567982DF1DBB572B6' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:13:14.935"        1786687        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\WINDOWS\SYSTEM32\OXPSCONVERTER.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:13:14.935"        1786687        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\WINDOWS\SYSTEM32\OXPSCONVERTER.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:13:19.615"        1791375        12d8        1970        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 08:13:20.717"        1792468        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|11B4AD54831D7062DFBB38A13A37BCED9C46D28F0DD11A9EAFBC31282632826A' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:13:20.717"        1792468        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\bc069174-5674-11e8-9a97-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:13:20.717"        1792468        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\bc069174-5674-11e8-9a97-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:13:33.834"        1805593        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|A0ADA2DB30EE5CD575246B4D1271C84F5540B776B3992954070DE6C520518D83' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:13:33.834"        1805593        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\c3ec9f50-5674-11e8-951c-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:13:33.834"        1805593        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\c3ec9f50-5674-11e8-951c-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:13:34.032"        1805796        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|4E73515C7004AC747CD129A2372621B4348D9C6185EAA299CF51A8AD75B0F49F' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:13:34.032"        1805796        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\c4066930-5674-11e8-931b-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:13:34.032"        1805796        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\c4066930-5674-11e8-931b-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:13:39.000"        1810750        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|8D44F5F10D6AA32F87D3A1B7D13AD35108BEFB20360A96CC502A4FA6703A5EE5' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:13:39.000"        1810750        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\c6d2d9d2-5674-11e8-a35e-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:13:39.000"        1810750        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\c6d2d9d2-5674-11e8-a35e-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:13:39.227"        1810984        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|4CCE814DD613B765456E23123DD64D5EC7090EA3849C171A232783982ECBA43E' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:13:39.227"        1810984        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\c6d6f8aa-5674-11e8-b859-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:13:39.227"        1810984        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\c6d6f8aa-5674-11e8-b859-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:13:42.389"        1814140        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|7D277AB2CAC293A6CD3C8E2E92F0EF720E1257764FCC1CA9BB210EC7E9A2884F' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:13:42.389"        1814140        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\c8f75508-5674-11e8-ae98-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:13:42.389"        1814140        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\c8f75508-5674-11e8-ae98-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:13:45.519"        1817281        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|CF8FE678EB7EE4D74089E1975B94CB364C8C43FBDE43BB12612FD69EE3B234F5' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:13:45.519"        1817281        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\caccc084-5674-11e8-a63d-2c56dc97df15' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:13:45.519"        1817281        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\caccc084-5674-11e8-a63d-2c56dc97df15'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:13:54.380"        1826140        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|35C15E57F1BC8F72A712FA3313A0333EA84D2C4D52F176CE23B4505B3D10CAB1' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:13:54.380"        1826140        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\USERS\ADMIN\APPDATA\LOCAL\NO23 RECORDER\NO23 RECORDER.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:13:54.380"        1826140        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\USERS\ADMIN\APPDATA\LOCAL\NO23 RECORDER\NO23 RECORDER.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:14:06.952"        1838703        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|35C15E57F1BC8F72A712FA3313A0333EA84D2C4D52F176CE23B4505B3D10CAB1' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 08:14:06.952"        1838703        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\USERS\ADMIN\APPDATA\LOCAL\NO23 RECORDER.EXE' in Hubble's cache, value = WhiteListed"
05/13/18        " 08:14:06.952"        1838703        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\USERS\ADMIN\APPDATA\LOCAL\NO23 RECORDER.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:14:35.725"        1867484        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""f65ccb7abc58d30f0ff3a69eaf3a00edc6735e11285440911473569a236db57d"",""md5"":""3fe749610b6953c454e08abdd3dc420d"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/13/18        " 08:14:35.725"        1867484        12d8        2c58        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\PROGRAM FILES (X86)\OXYNGER\OXYNGER KEYSHIELD\OXYNGER KEYSHIELD.EXE'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 08:14:36.390"        1868140        12d8        2864        INFO        ScanControllerImpl        mb::scancontrollerimpl::Scanner::PerformScan        "Scanner.cpp"        938        "Scan completed."
05/13/18        " 08:14:36.390"        1868140        12d8        2864        INFO        MBAMShimImpl        MBAMShimImpl::PrepareUpdate        "MBAMShimImpl.cpp"        95        "MBAMCore preparing update"
05/13/18        " 08:14:36.543"        1868296        12d8        2864        INFO        MBAMCoreImpl        MBAMCoreImpl::Shutdown        "MBAMCoreImpl.cpp"        152        "MBAMCore was successfully shutdown."
05/13/18        " 08:14:36.543"        1868296        12d8        2864        INFO        MBAMShimImpl        MBAMShimImpl::FinishUpdate        "MBAMShimImpl.cpp"        131        "MBAMCore finishing update"
05/13/18        " 08:14:36.605"        1868359        12d8        2864        INFO        MBAMShimImpl        MBAMShimImpl::InitializeInternal        "MBAMShimImpl.cpp"        62        "MBAMCore was successfully loaded. CoreFilePath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MBAMCore.dll>."
05/13/18        " 08:14:40.387"        1872140        12d8        2864        INFO        MBAMCoreImpl        MBAMCoreImpl::Initialize        "MBAMCoreImpl.cpp"        123        "MBAMCore was successfully initialized. CoreFolderPath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE>. DefsFolderPath=<C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE>."
05/13/18        " 08:59:16.001"        4547765        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/13/18        " 08:59:17.417"        4549171        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/13/18        " 08:59:17.417"        4549171        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/13/18        " 08:59:17.417"        4549171        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        626        "DoUpdate - Starting check for updates (automatic)"
05/13/18        " 08:59:17.417"        4549171        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        634        "Checking for: Installer=[Yes], SDK/Ctlr=[Yes], DB/CLS=[Yes]"
05/13/18        " 08:59:17.417"        4549171        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1262        "Installer package --> [mbam-c.installer.consumer], current version: [3.5.1]"
05/13/18        " 08:59:17.417"        4549171        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1295        "SDK/Controller package --> [mbam-c.ctlr.64bit], current version: [1.0.365]"
05/13/18        " 08:59:17.417"        4549171        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1329        "DB/ClsEng package --> [mbam-c.dbcls.64bit], current version: [1.0.5088]"
05/13/18        " 08:59:17.948"        4549703        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        665        "Checked for updates - no updates available"
05/13/18        " 08:59:17.948"        4549703        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        681        "Update check is complete."
05/13/18        " 09:59:16.963"        8148718        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/13/18        " 09:59:18.379"        8150140        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/13/18        " 09:59:18.379"        8150140        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/13/18        " 09:59:18.379"        8150140        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        626        "DoUpdate - Starting check for updates (automatic)"
05/13/18        " 09:59:18.379"        8150140        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        634        "Checking for: Installer=[Yes], SDK/Ctlr=[Yes], DB/CLS=[Yes]"
05/13/18        " 09:59:18.379"        8150140        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1262        "Installer package --> [mbam-c.installer.consumer], current version: [3.5.1]"
05/13/18        " 09:59:18.379"        8150140        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1295        "SDK/Controller package --> [mbam-c.ctlr.64bit], current version: [1.0.365]"
05/13/18        " 09:59:18.379"        8150140        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1329        "DB/ClsEng package --> [mbam-c.dbcls.64bit], current version: [1.0.5088]"
05/13/18        " 09:59:18.926"        8150687        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        665        "Checked for updates - no updates available"
05/13/18        " 09:59:18.926"        8150687        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        681        "Update check is complete."
05/13/18        " 10:59:16.942"        11748703        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/13/18        " 10:59:18.329"        11750093        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/13/18        " 10:59:18.329"        11750093        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/13/18        " 10:59:18.329"        11750093        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        626        "DoUpdate - Starting check for updates (automatic)"
05/13/18        " 10:59:18.329"        11750093        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        634        "Checking for: Installer=[Yes], SDK/Ctlr=[Yes], DB/CLS=[Yes]"
05/13/18        " 10:59:18.329"        11750093        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1262        "Installer package --> [mbam-c.installer.consumer], current version: [3.5.1]"
05/13/18        " 10:59:18.329"        11750093        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1295        "SDK/Controller package --> [mbam-c.ctlr.64bit], current version: [1.0.365]"
05/13/18        " 10:59:18.329"        11750093        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1329        "DB/ClsEng package --> [mbam-c.dbcls.64bit], current version: [1.0.5088]"
05/13/18        " 10:59:18.860"        11750625        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        665        "Checked for updates - no updates available"
05/13/18        " 10:59:18.860"        11750625        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        681        "Update check is complete."
05/13/18        " 11:45:18.633"        14510390        12d8        3650        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 11:45:18.649"        14510406        12d8        365c        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 11:45:18.649"        14510406        12d8        365c        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 11:45:18.649"        14510406        12d8        3650        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 11:45:18.666"        14510421        12d8        365c        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 11:59:16.875"        15348625        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/13/18        " 11:59:18.290"        15350046        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/13/18        " 11:59:18.290"        15350046        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/13/18        " 11:59:18.290"        15350046        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        626        "DoUpdate - Starting check for updates (automatic)"
05/13/18        " 11:59:18.290"        15350046        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        634        "Checking for: Installer=[Yes], SDK/Ctlr=[Yes], DB/CLS=[Yes]"
05/13/18        " 11:59:18.290"        15350046        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1262        "Installer package --> [mbam-c.installer.consumer], current version: [3.5.1]"
05/13/18        " 11:59:18.290"        15350046        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1295        "SDK/Controller package --> [mbam-c.ctlr.64bit], current version: [1.0.365]"
05/13/18        " 11:59:18.290"        15350046        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1329        "DB/ClsEng package --> [mbam-c.dbcls.64bit], current version: [1.0.5088]"
05/13/18        " 11:59:18.822"        15350578        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        665        "Checked for updates - no updates available"
05/13/18        " 11:59:18.822"        15350578        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        681        "Update check is complete."
05/13/18        " 12:59:16.828"        18948593        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/13/18        " 12:59:18.183"        18949937        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/13/18        " 12:59:18.183"        18949937        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/13/18        " 12:59:18.183"        18949937        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        626        "DoUpdate - Starting check for updates (automatic)"
05/13/18        " 12:59:18.183"        18949937        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        634        "Checking for: Installer=[Yes], SDK/Ctlr=[Yes], DB/CLS=[Yes]"
05/13/18        " 12:59:18.183"        18949937        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1262        "Installer package --> [mbam-c.installer.consumer], current version: [3.5.1]"
05/13/18        " 12:59:18.183"        18949937        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1295        "SDK/Controller package --> [mbam-c.ctlr.64bit], current version: [1.0.365]"
05/13/18        " 12:59:18.183"        18949937        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1329        "DB/ClsEng package --> [mbam-c.dbcls.64bit], current version: [1.0.5088]"
05/13/18        " 12:59:18.736"        18950500        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        665        "Checked for updates - no updates available"
05/13/18        " 12:59:18.736"        18950500        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        681        "Update check is complete."
05/13/18        " 13:49:24.898"        21956656        12d8        1600        INFO        LicenseControllerImpl        mb::licensecontrollerimpl::KeystoneImpl::KeystoneCheck        "KeystoneImpl.cpp"        129        "Entering KeystoneCheck. Checking with Keystone for licensing status for our installation_token"
05/13/18        " 13:49:26.884"        21958640        12d8        1600        INFO        LicenseControllerImpl        mb::licensecontrollerimpl::LicenseConfigHandler::SetReportLicenseState        "LicenseConfigHandler.cpp"        1328        "Setting ReportStateChange flag to (true)."
05/13/18        " 13:49:26.884"        21958640        12d8        1600        INFO        LicenseControllerImpl        mb::licensecontrollerimpl::KeystoneImpl::KeystoneCheck        "KeystoneImpl.cpp"        172        "Successfully checked license with Keystone."
05/13/18        " 13:59:16.752"        22548515        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/13/18        " 13:59:18.117"        22549875        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/13/18        " 13:59:18.117"        22549875        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/13/18        " 13:59:18.118"        22549875        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        626        "DoUpdate - Starting check for updates (automatic)"
05/13/18        " 13:59:18.118"        22549875        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        634        "Checking for: Installer=[Yes], SDK/Ctlr=[Yes], DB/CLS=[Yes]"
05/13/18        " 13:59:18.119"        22549875        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1262        "Installer package --> [mbam-c.installer.consumer], current version: [3.5.1]"
05/13/18        " 13:59:18.119"        22549875        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1295        "SDK/Controller package --> [mbam-c.ctlr.64bit], current version: [1.0.365]"
05/13/18        " 13:59:18.119"        22549875        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1329        "DB/ClsEng package --> [mbam-c.dbcls.64bit], current version: [1.0.5088]"
05/13/18        " 13:59:18.638"        22550390        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        665        "Checked for updates - no updates available"
05/13/18        " 13:59:18.638"        22550390        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        681        "Update check is complete."
05/13/18        " 14:36:13.502"        24765265        12d8        1970        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 14:41:26.304"        25078062        12d8        1970        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 14:41:45.156"        25096906        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 14:41:45.609"        25097359        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 14:41:46.357"        25098109        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 14:41:46.995"        25098750        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 14:41:47.497"        25099250        12d8        2f18        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 14:41:47.719"        25099484        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 14:41:48.057"        25099812        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 14:41:51.090"        25102843        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 14:41:51.253"        25103015        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 14:41:53.969"        25105734        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 14:41:57.036"        25108796        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 14:42:32.614"        25144375        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 14:45:01.950"        25293703        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 14:48:14.468"        25486218        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 14:59:16.642"        26148406        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/13/18        " 14:59:18.025"        26149781        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/13/18        " 14:59:18.025"        26149781        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/13/18        " 14:59:18.025"        26149781        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        626        "DoUpdate - Starting check for updates (automatic)"
05/13/18        " 14:59:18.025"        26149781        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        634        "Checking for: Installer=[Yes], SDK/Ctlr=[Yes], DB/CLS=[Yes]"
05/13/18        " 14:59:18.027"        26149781        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1262        "Installer package --> [mbam-c.installer.consumer], current version: [3.5.1]"
05/13/18        " 14:59:18.027"        26149781        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1295        "SDK/Controller package --> [mbam-c.ctlr.64bit], current version: [1.0.365]"
05/13/18        " 14:59:18.027"        26149781        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1329        "DB/ClsEng package --> [mbam-c.dbcls.64bit], current version: [1.0.5088]"
05/13/18        " 14:59:18.554"        26150312        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        665        "Checked for updates - no updates available"
05/13/18        " 14:59:18.554"        26150312        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        681        "Update check is complete."
05/13/18        " 15:02:36.183"        26347937        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 15:02:42.488"        26354250        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 15:02:56.304"        26368062        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 15:03:02.391"        26374140        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 15:03:04.943"        26376703        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 15:03:09.439"        26381203        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 15:03:10.239"        26382000        12d8        3ce0        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 15:03:10.476"        26382234        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 15:03:10.695"        26382453        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 15:17:46.886"        27258640        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 15:17:50.452"        27262203        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 15:19:06.294"        27338046        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 15:19:12.212"        27343968        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 15:20:31.496"        27423250        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 15:20:34.563"        27426328        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 15:20:49.566"        27441328        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 15:22:40.911"        27552671        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 15:22:48.022"        27559781        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 15:23:05.676"        27577437        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 15:42:54.556"        28766312        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 15:43:09.229"        28780984        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 15:46:07.889"        28959640        12d8        4504        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 15:46:07.897"        28959656        12d8        4448        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 15:46:07.906"        28959656        12d8        4504        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 15:46:07.912"        28959671        12d8        4448        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 15:46:07.918"        28959671        12d8        4504        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 15:57:39.950"        29651703        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Foxit Reader)"
05/13/18        " 15:59:16.557"        29748312        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/13/18        " 15:59:17.967"        29749718        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/13/18        " 15:59:17.967"        29749718        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/13/18        " 15:59:17.968"        29749718        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        626        "DoUpdate - Starting check for updates (automatic)"
05/13/18        " 15:59:17.968"        29749718        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        634        "Checking for: Installer=[Yes], SDK/Ctlr=[Yes], DB/CLS=[Yes]"
05/13/18        " 15:59:17.971"        29749734        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1262        "Installer package --> [mbam-c.installer.consumer], current version: [3.5.1]"
05/13/18        " 15:59:17.971"        29749734        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1295        "SDK/Controller package --> [mbam-c.ctlr.64bit], current version: [1.0.365]"
05/13/18        " 15:59:17.971"        29749734        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1329        "DB/ClsEng package --> [mbam-c.dbcls.64bit], current version: [1.0.5088]"
05/13/18        " 15:59:18.491"        29750250        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ProcessAvailablePackages        "UpdateControllerImplHelper.cpp"        1185        "A New version (1.0.5090) of pkg [mbam-c.dbcls.64bit] (FULL) is available"
05/13/18        " 15:59:18.491"        29750250        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ProcessAvailablePackages        "UpdateControllerImplHelper.cpp"        1185        "A New version (1.0.5090) of pkg [mbam-c.dbcls.64bit] (INCR) is available"
05/13/18        " 15:59:18.492"        29750250        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        640        "Available updates found - beginning download"
05/13/18        " 15:59:18.874"        29750625        12d8        37a8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadComplete        "UpdateControllerImplHelper.cpp"        3289        "Download Complete (Successful) for: C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\dbclsupdate\delta1\dbcls.64bit.incr.7z"
05/13/18        " 15:59:19.020"        29750781        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadUpdates        "UpdateControllerImplHelper.cpp"        1599        "[UpdCtlrEvent] downloaded pkg. Type: DB / current_CU: 1.0.365 / machine_id: f07d03d49bca65e70b4706307d02abac29862e29"
05/13/18        " 15:59:19.064"        29750828        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadUpdates        "UpdateControllerImplHelper.cpp"        1612        "Successfully downloaded: mbam-c.dbcls.64bit"
05/13/18        " 15:59:19.309"        29751062        12d8        1670        INFO        MBAMShimImpl        MBAMShimImpl::PrepareUpdate        "MBAMShimImpl.cpp"        95        "MBAMCore preparing update"
05/13/18        " 15:59:19.546"        29751296        12d8        1670        INFO        MBAMCoreImpl        MBAMCoreImpl::Shutdown        "MBAMCoreImpl.cpp"        152        "MBAMCore was successfully shutdown."
05/13/18        " 15:59:19.548"        29751312        12d8        1670        INFO        ActionsShim        ActionsShim::PrepareUpdate        "ActionsShim.cpp"        118        "Starting update of actions"
05/13/18        " 15:59:19.590"        29751343        12d8        1670        INFO        BrowserSDKShim        BrowserSDKShim::PrepareUpdate        "BrowserSDKShim.cpp"        125        "Starting update of browser sdk"
05/13/18        " 15:59:29.399"        29761156        12d8        1670        INFO        ActionsShim        ActionsShim::FinishUpdate        "ActionsShim.cpp"        129        "Finishing update of actions"
05/13/18        " 15:59:29.577"        29761328        12d8        1670        INFO        MBAMShimImpl        MBAMShimImpl::FinishUpdate        "MBAMShimImpl.cpp"        131        "MBAMCore finishing update"
05/13/18        " 15:59:29.663"        29761421        12d8        1670        INFO        MBAMShimImpl        MBAMShimImpl::InitializeInternal        "MBAMShimImpl.cpp"        62        "MBAMCore was successfully loaded. CoreFilePath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MBAMCore.dll>."
05/13/18        " 15:59:34.189"        29765953        12d8        1670        INFO        MBAMCoreImpl        MBAMCoreImpl::Initialize        "MBAMCoreImpl.cpp"        123        "MBAMCore was successfully initialized. CoreFolderPath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE>. DefsFolderPath=<C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE>."
05/13/18        " 15:59:34.189"        29765953        12d8        1670        INFO        BrowserSDKShim        BrowserSDKShim::FinishUpdate        "BrowserSDKShim.cpp"        154        "Finishing update of browser sdk"
05/13/18        " 15:59:34.306"        29766062        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ProcessDbClsEngUpdates        "UpdateControllerImplHelper.cpp"        1999        "DoIncrementalUpdate was successful."
05/13/18        " 15:59:34.307"        29766062        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::UpdateInstalledPkgVersion        "UpdateControllerImplHelper.cpp"        2802        "Successfully updated DB/ClsEng package version to: 1.0.5090"
05/13/18        " 15:59:34.309"        29766062        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::UpdateInstalledPkgVersion        "UpdateControllerImplHelper.cpp"        2810        "Set DB version to: 2018.05.13.02"
05/13/18        " 15:59:34.318"        29766078        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/13/18        " 15:59:35.818"        29767578        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/13/18        " 15:59:35.818"        29767578        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/13/18        " 15:59:35.963"        29767718        12d8        1670        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        681        "Update check is complete."
05/13/18        " 15:59:35.963"        29767718        12d8        0ec4        INFO        CleanControllerImpl        CleanDBParser::Parse        "CleanDBParser.cpp"        18        "Parsing C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\clean.mbdb"
05/13/18        " 15:59:35.965"        29767718        12d8        0ec4        INFO        GalaxyRuleParser        mb::common::galaxyrules::SimpleRuleFileParserV2::Parse        "GalaxyRuleParser.cpp"        2978        "Successfully parsed 196 records."
05/13/18        " 15:59:36.540"        29768296        12d8        183c        INFO        MWACShimImpl        MwacShimImpl::InitializeInternal        "MWACShimImpl.cpp"        98        "MWAC dll was successfully loaded. MWACFilePath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll>."
05/13/18        " 15:59:36.829"        29768593        12d8        183c        INFO        MwacControllerImpl        mb::mwaccontrollerimpl::MwacControllerImpl::InitializeMwacSdk        "MWACControllerImplHelper.cpp"        924        "Initialization succeeded"
05/13/18        " 16:13:05.473"        30577234        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Microsoft Edge (and add-ons))"
05/13/18        " 16:17:02.877"        30814640        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Foxit Reader)"
05/13/18        " 16:23:08.008"        31179765        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:23:12.602"        31184359        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:23:13.401"        31185156        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:23:16.911"        31188671        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:23:21.614"        31193375        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:23:23.014"        31194765        12d8        3344        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:23:23.258"        31195015        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:23:40.155"        31211906        12d8        4c9c        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:23:40.516"        31212281        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:23:40.970"        31212734        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:23:41.499"        31213250        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:23:45.164"        31216921        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:23:45.767"        31217531        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:23:48.395"        31220156        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:23:50.607"        31222359        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:23:50.935"        31222687        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:23:51.001"        31222765        12d8        2d98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:23:54.093"        31225843        12d8        4b50        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:23:55.517"        31227281        12d8        4280        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:23:56.072"        31227828        12d8        4b50        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:23:56.391"        31228156        12d8        4b50        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:23:58.750"        31230515        12d8        4b50        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:23:59.656"        31231421        12d8        4a10        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:24:00.321"        31232078        12d8        4330        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:24:00.621"        31232375        12d8        4b50        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:24:01.130"        31232890        12d8        4b50        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:24:02.698"        31234453        12d8        4b50        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:24:02.789"        31234546        12d8        4b50        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:24:02.967"        31234718        12d8        4b50        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:24:05.051"        31236812        12d8        3c20        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:24:05.395"        31237156        12d8        4b50        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:24:05.882"        31237640        12d8        4b50        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:24:07.150"        31238906        12d8        4b50        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:24:09.196"        31240953        12d8        4b50        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:24:09.467"        31241218        12d8        4b50        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:24:31.621"        31263375        12d8        4b50        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:24:33.710"        31265468        12d8        4c98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:24:34.526"        31266281        12d8        4bcc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:24:34.802"        31266562        12d8        472c        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:24:34.964"        31266718        12d8        4c98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:24:35.284"        31267046        12d8        4c98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:24:35.691"        31267453        12d8        4c98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:24:39.662"        31271421        12d8        4c98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:24:39.797"        31271562        12d8        4c98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:25:03.994"        31295750        12d8        4c98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:25:16.300"        31308062        12d8        3700        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:25:17.294"        31309046        12d8        4c98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:25:18.072"        31309828        12d8        4c98        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:25:18.571"        31310328        12d8        4f94        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:25:21.186"        31312937        12d8        4f94        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:25:23.256"        31315015        12d8        4f94        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:25:25.278"        31317031        12d8        31d8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:25:26.291"        31318046        12d8        31d8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:25:26.716"        31318468        12d8        4c90        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:25:27.047"        31318812        12d8        48d4        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:25:27.231"        31318984        12d8        31d8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:25:27.562"        31319312        12d8        31d8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:25:30.012"        31321765        12d8        426c        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:25:30.197"        31321953        12d8        31d8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:25:30.742"        31322500        12d8        31d8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:25:31.102"        31322859        12d8        4930        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:25:31.904"        31323656        12d8        3870        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:25:34.265"        31326015        12d8        3870        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:26:09.951"        31361703        12d8        3870        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:26:17.638"        31369390        12d8        3870        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:26:40.783"        31392546        12d8        4a60        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:26:52.546"        31404296        12d8        3870        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:26:54.850"        31406609        12d8        3870        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:27:27.422"        31439171        12d8        3870        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:27:29.350"        31441109        12d8        3870        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:28:18.182"        31489937        12d8        3870        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:28:22.687"        31494437        12d8        3870        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:28:22.871"        31494625        12d8        3870        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:30:06.248"        31598000        12d8        3870        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:30:07.081"        31598843        12d8        3870        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:30:10.727"        31602484        12d8        4f88        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:37:29.355"        32041109        12d8        4f88        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:37:32.360"        32044125        12d8        4f88        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:37:33.601"        32045359        12d8        4f88        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:37:36.188"        32047953        12d8        4b64        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:37:36.684"        32048437        12d8        44f0        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:37:36.847"        32048609        12d8        4b64        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:37:36.935"        32048687        12d8        4b64        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:37:37.425"        32049187        12d8        4b64        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:37:37.649"        32049406        12d8        4b64        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:37:39.682"        32051437        12d8        4b64        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:37:41.027"        32052781        12d8        4b64        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:37:41.289"        32053046        12d8        4b64        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:38:05.637"        32077390        12d8        4b64        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:38:26.057"        32097812        12d8        4b64        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:38:28.614"        32100375        12d8        538c        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:38:28.883"        32100640        12d8        4b64        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:38:29.542"        32101296        12d8        4b64        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:38:31.215"        32102968        12d8        4b64        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:38:31.912"        32103671        12d8        522c        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:38:32.501"        32104265        12d8        51c0        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:38:32.800"        32104562        12d8        4b64        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:38:33.376"        32105140        12d8        4b64        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:38:33.701"        32105453        12d8        5330        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:38:34.117"        32105875        12d8        4b64        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:38:35.137"        32106890        12d8        4638        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:38:35.597"        32107359        12d8        4638        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:38:35.845"        32107609        12d8        4864        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:38:36.813"        32108578        12d8        4b64        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:38:37.371"        32109125        12d8        4b64        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:38:37.819"        32109578        12d8        4b64        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"


marelro 14.05.2018 14:33

MBAM vorletzter Teil

Code:

05/13/18        " 16:38:38.954"        32110718        12d8        4b64        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:38:48.029"        32119781        12d8        4b64        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:38:51.016"        32122781        12d8        4b64        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:38:51.439"        32123203        12d8        4b64        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:38:52.683"        32124437        12d8        4b64        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:38:53.029"        32124781        12d8        4b64        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:38:55.338"        32127093        12d8        4b64        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:38:58.062"        32129812        12d8        52dc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:38:58.480"        32130234        12d8        4b64        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:38:58.988"        32130750        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:38:59.110"        32130875        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:38:59.680"        32131437        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:39:27.649"        32159406        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:39:57.953"        32189718        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:40:27.610"        32219375        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:40:57.099"        32248859        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:40:58.520"        32250281        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:41:04.452"        32256203        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:41:17.132"        32268890        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:41:17.378"        32269140        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:41:19.099"        32270859        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:41:20.551"        32272312        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:41:30.636"        32282390        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:41:34.080"        32285843        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:41:36.476"        32288234        12d8        3a58        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:41:36.916"        32288671        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:41:37.341"        32289093        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:41:38.737"        32290500        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:41:40.416"        32292171        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:42:50.727"        32362484        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:43:04.124"        32375875        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:43:06.135"        32377890        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:43:30.332"        32402093        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:43:32.643"        32404406        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:43:33.065"        32404828        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:43:34.963"        32406718        12d8        531c        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:43:35.486"        32407250        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:45:20.561"        32512312        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:45:28.675"        32520437        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:45:29.572"        32521328        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:45:30.941"        32522703        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:47:37.803"        32649562        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:47:39.229"        32650984        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:47:52.947"        32664703        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:48:09.551"        32681312        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:48:13.878"        32685640        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:48:18.626"        32690390        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:48:21.024"        32692781        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:48:21.498"        32693250        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:48:46.819"        32718578        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:48:48.410"        32720171        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:48:49.967"        32721718        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:49:01.515"        32733265        12d8        50fc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:49:32.234"        32763984        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:49:34.694"        32766453        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:49:34.748"        32766500        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:49:35.084"        32766843        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:49:36.496"        32768250        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:49:36.732"        32768484        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:49:42.066"        32773828        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:49:47.528"        32779281        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:49:49.243"        32781000        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:50:10.807"        32802562        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:50:12.161"        32803921        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:50:13.356"        32805109        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:50:16.399"        32808156        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:50:17.036"        32808796        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:50:17.971"        32809734        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:52:09.997"        32921750        12d8        1904        INFO        ServiceControllerImpl        ServiceControllerImplementation::PowerSuspendNotificationImpl        "ServiceControllerImplementation.cpp"        2563        "Notifying controllers of power suspend"
05/13/18        " 16:52:55.528"        32967281        12d8        1904        INFO        ServiceControllerImpl        ServiceControllerImplementation::PowerResumeNotificationImpl        "ServiceControllerImplementation.cpp"        2595        "Notifying controllers of power resume"
05/13/18        " 16:52:57.816"        32969578        12d8        1904        INFO        ServiceControllerImpl        ServiceControllerImplementation::SessionLogonNotificationImpl        "ServiceControllerImplementation.cpp"        2660        "Notifying controllers of session logon"
05/13/18        " 16:52:57.832"        32969593        12d8        1908        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartApp        "ServiceControllerImplementation.cpp"        87        "Starting 'C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe' in session 0x2"
05/13/18        " 16:53:01.063"        32972828        12d8        1904        INFO        ServiceControllerImpl        ServiceControllerImplementation::SessionLogonNotificationImpl        "ServiceControllerImplementation.cpp"        2660        "Notifying controllers of session logon"
05/13/18        " 16:53:06.938"        32978703        12d8        523c        INFO        UpdateControllerCOM        CUpdateController::GetMessageIDList        "UpdateController.cpp"        1070        "Entering GetMessageIDList in the Service."
05/13/18        " 16:53:06.938"        32978703        12d8        523c        INFO        UpdateControllerCOM        CUpdateController::GetMessageIDList        "UpdateController.cpp"        1091        "GetNumMessages returned 0 messages available. Nothing to do here."
05/13/18        " 16:53:25.539"        32997296        12d8        5470        INFO        IrisImpl        mb::updatecontrollerimpl::IrisImpl::IrisCheck        "IrisImpl.cpp"        85        "Entering IrisCheck. Checking with Iris for messages."
05/13/18        " 16:53:26.039"        32997796        12d8        5470        INFO        IrisImpl        mb::updatecontrollerimpl::IrisImpl::ProcessMessages        "IrisImpl.cpp"        255        "JSON response has a messages collection. Processing messages."
05/13/18        " 16:53:31.680"        33003437        12d8        1824        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|B48A00B00DFDFCF6911911B34788CD359BF90AB66F4A2A3FE177B75EB775C2C2' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 16:53:31.680"        33003437        12d8        1824        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\Program Files (x86)\ATI Technologies\AMDUSB3DeviceDetector\nusb3mon.exe' in Hubble's cache, value = WhiteListed"
05/13/18        " 16:53:31.680"        33003437        12d8        1824        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Program Files (x86)\ATI Technologies\AMDUSB3DeviceDetector\nusb3mon.exe'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 16:53:34.753"        33006515        12d8        1824        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|24AAB8C944A6420E901E3D08AB37FE4081279B982D315515F5F21AC479FCAC0A' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 16:53:34.753"        33006515        12d8        1824        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\Program Files (x86)\Scirocco\Scirocco Take a Break\TakeABreak.exe' in Hubble's cache, value = WhiteListed"
05/13/18        " 16:53:34.753"        33006515        12d8        1824        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Program Files (x86)\Scirocco\Scirocco Take a Break\TakeABreak.exe'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 16:53:38.628"        33010390        12d8        1828        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|3AC3D29B89616421F2F92743A9FA32CC14C7D309D0898AC3A73E8668B04B8199' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 16:53:38.628"        33010390        12d8        1828        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\Program Files (x86)\Brother\Brother Help\BrotherHelp.exe' in Hubble's cache, value = WhiteListed"
05/13/18        " 16:53:38.628"        33010390        12d8        1828        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Program Files (x86)\Brother\Brother Help\BrotherHelp.exe'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 16:53:39.081"        33010843        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 16:53:41.549"        33013312        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:53:44.206"        33015968        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:53:45.909"        33017671        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:53:47.904"        33019656        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:53:48.638"        33020390        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:53:49.460"        33021218        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:53:55.469"        33027234        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:53:56.749"        33028500        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:53:57.405"        33029156        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:54:01.466"        33033218        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:54:01.981"        33033734        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:54:02.810"        33034562        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:54:03.782"        33035546        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 16:54:04.416"        33036171        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:54:05.138"        33036890        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 16:54:05.591"        33037343        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:54:05.744"        33037500        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:54:06.664"        33038421        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:54:07.002"        33038765        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 16:54:08.674"        33040437        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:54:09.503"        33041265        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:54:10.562"        33042312        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 16:54:12.298"        33044062        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:54:12.931"        33044687        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:54:14.251"        33046015        12d8        1874        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:54:15.247"        33047000        12d8        5ab8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:54:19.165"        33050921        12d8        45cc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:54:31.216"        33062968        12d8        5ab8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:54:34.047"        33065812        12d8        5ab8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:54:42.564"        33074328        12d8        5ab8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:54:45.139"        33076890        12d8        5ab8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:54:46.089"        33077843        12d8        5ab8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:54:47.029"        33078781        12d8        5ab8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:54:47.304"        33079062        12d8        5ab8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:54:47.941"        33079703        12d8        5ab8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:54:50.062"        33081812        12d8        5ab8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:54:51.924"        33083687        12d8        5ab8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:54:53.933"        33085687        12d8        5ab8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Google Chrome (and plug-ins))"
05/13/18        " 16:57:55.530"        33267281        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/13/18        " 16:57:59.171"        33270921        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/13/18        " 16:57:59.171"        33270921        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/13/18        " 16:57:59.218"        33270968        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        626        "DoUpdate - Starting check for updates (automatic)"
05/13/18        " 16:57:59.218"        33270968        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        634        "Checking for: Installer=[Yes], SDK/Ctlr=[Yes], DB/CLS=[Yes]"
05/13/18        " 16:57:59.218"        33270968        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1262        "Installer package --> [mbam-c.installer.consumer], current version: [3.5.1]"
05/13/18        " 16:57:59.218"        33270968        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1295        "SDK/Controller package --> [mbam-c.ctlr.64bit], current version: [1.0.365]"
05/13/18        " 16:57:59.218"        33270968        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1329        "DB/ClsEng package --> [mbam-c.dbcls.64bit], current version: [1.0.5090]"
05/13/18        " 16:57:59.765"        33271515        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        665        "Checked for updates - no updates available"
05/13/18        " 16:57:59.765"        33271515        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        681        "Update check is complete."
05/13/18        " 16:58:58.588"        33330343        12d8        5ab8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 16:58:59.291"        33331046        12d8        5ab8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 16:58:59.666"        33331421        12d8        5ab8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 16:59:00.150"        33331906        12d8        5ab8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 16:59:02.182"        33333937        12d8        12cc        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 17:02:22.329"        33534093        12d8        26c4        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 17:02:22.579"        33534343        12d8        434c        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 17:02:22.829"        33534593        12d8        26c4        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 17:02:23.126"        33534890        12d8        434c        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 17:02:23.314"        33535078        12d8        26c4        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 17:02:23.314"        33535078        12d8        434c        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 17:02:23.314"        33535078        12d8        26c4        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 17:09:03.364"        33935125        12d8        5ab8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 17:11:08.956"        34060718        12d8        5ab8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 17:11:10.783"        34062546        12d8        5ab8        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 17:57:55.792"        36867546        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/13/18        " 17:58:00.323"        36872078        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/13/18        " 17:58:00.323"        36872078        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/13/18        " 17:58:00.323"        36872078        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        626        "DoUpdate - Starting check for updates (automatic)"
05/13/18        " 17:58:00.323"        36872078        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        634        "Checking for: Installer=[Yes], SDK/Ctlr=[Yes], DB/CLS=[Yes]"
05/13/18        " 17:58:00.338"        36872093        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1262        "Installer package --> [mbam-c.installer.consumer], current version: [3.5.1]"
05/13/18        " 17:58:00.338"        36872093        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1295        "SDK/Controller package --> [mbam-c.ctlr.64bit], current version: [1.0.365]"
05/13/18        " 17:58:00.338"        36872093        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1329        "DB/ClsEng package --> [mbam-c.dbcls.64bit], current version: [1.0.5090]"
05/13/18        " 17:58:00.885"        36872640        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        665        "Checked for updates - no updates available"
05/13/18        " 17:58:00.885"        36872640        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        681        "Update check is complete."
05/13/18        " 18:02:22.416"        37134171        12d8        2a64        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 18:02:22.432"        37134187        12d8        2a64        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 18:02:22.448"        37134203        12d8        542c        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 18:02:22.463"        37134218        12d8        542c        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 18:02:22.463"        37134218        12d8        2a64        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 18:02:23.245"        37135000        12d8        542c        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 18:02:23.510"        37135265        12d8        2a64        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 18:26:37.309"        38589062        12d8        2af0        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 18:26:37.635"        38589390        12d8        2af0        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 18:26:38.413"        38590171        12d8        47b8        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 18:26:38.616"        38590375        12d8        47b8        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 18:26:38.616"        38590375        12d8        2af0        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 18:26:38.616"        38590375        12d8        47b8        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 18:57:55.893"        40467656        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/13/18        " 18:57:59.221"        40470984        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/13/18        " 18:57:59.221"        40470984        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/13/18        " 18:57:59.221"        40470984        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        626        "DoUpdate - Starting check for updates (automatic)"
05/13/18        " 18:57:59.221"        40470984        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        634        "Checking for: Installer=[Yes], SDK/Ctlr=[Yes], DB/CLS=[Yes]"
05/13/18        " 18:57:59.221"        40470984        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1262        "Installer package --> [mbam-c.installer.consumer], current version: [3.5.1]"
05/13/18        " 18:57:59.221"        40470984        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1295        "SDK/Controller package --> [mbam-c.ctlr.64bit], current version: [1.0.365]"
05/13/18        " 18:57:59.221"        40470984        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1329        "DB/ClsEng package --> [mbam-c.dbcls.64bit], current version: [1.0.5090]"
05/13/18        " 18:57:59.752"        40471515        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        665        "Checked for updates - no updates available"
05/13/18        " 18:57:59.752"        40471515        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        681        "Update check is complete."
05/13/18        " 19:27:12.206"        42223968        12d8        2f34        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 19:27:12.753"        42224515        12d8        2f34        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 19:27:12.815"        42224578        12d8        5b4c        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 19:27:12.815"        42224578        12d8        5b4c        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 19:27:12.815"        42224578        12d8        5b4c        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 19:27:12.831"        42224593        12d8        39f4        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 19:27:13.159"        42224921        12d8        5b4c        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 19:47:01.214"        43412968        12d8        2bbc        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 19:47:01.230"        43412984        12d8        2a40        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 19:47:01.230"        43412984        12d8        2bbc        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 19:47:01.246"        43413000        12d8        2a40        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 19:47:01.246"        43413000        12d8        2bbc        INFO        RTPControllerImpl        mb::rtpcontrollerimpl::RTPControllerImpl::WscChangeCallback        "RTPControllerImplHelper.cpp"        2767        "WscChangeCallback"
05/13/18        " 19:57:55.776"        44067531        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/13/18        " 19:58:00.308"        44072062        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/13/18        " 19:58:00.308"        44072062        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/13/18        " 19:58:00.308"        44072062        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        626        "DoUpdate - Starting check for updates (automatic)"
05/13/18        " 19:58:00.308"        44072062        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        634        "Checking for: Installer=[Yes], SDK/Ctlr=[Yes], DB/CLS=[Yes]"
05/13/18        " 19:58:00.323"        44072078        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1262        "Installer package --> [mbam-c.installer.consumer], current version: [3.5.1]"
05/13/18        " 19:58:00.323"        44072078        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1295        "SDK/Controller package --> [mbam-c.ctlr.64bit], current version: [1.0.365]"
05/13/18        " 19:58:00.323"        44072078        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1329        "DB/ClsEng package --> [mbam-c.dbcls.64bit], current version: [1.0.5090]"
05/13/18        " 19:58:00.948"        44072703        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        665        "Checked for updates - no updates available"
05/13/18        " 19:58:00.948"        44072703        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        681        "Update check is complete."
05/13/18        " 20:57:55.970"        47667734        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/13/18        " 20:57:59.220"        47670984        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/13/18        " 20:57:59.220"        47670984        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/13/18        " 20:57:59.220"        47670984        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        626        "DoUpdate - Starting check for updates (automatic)"
05/13/18        " 20:57:59.220"        47670984        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        634        "Checking for: Installer=[Yes], SDK/Ctlr=[Yes], DB/CLS=[Yes]"
05/13/18        " 20:57:59.220"        47670984        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1262        "Installer package --> [mbam-c.installer.consumer], current version: [3.5.1]"
05/13/18        " 20:57:59.220"        47670984        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1295        "SDK/Controller package --> [mbam-c.ctlr.64bit], current version: [1.0.365]"
05/13/18        " 20:57:59.220"        47670984        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1329        "DB/ClsEng package --> [mbam-c.dbcls.64bit], current version: [1.0.5090]"
05/13/18        " 20:57:59.752"        47671515        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        665        "Checked for updates - no updates available"
05/13/18        " 20:57:59.752"        47671515        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        681        "Update check is complete."
05/13/18        " 21:30:13.880"        49605640        12d8        a704        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 21:30:17.770"        49609531        12d8        a704        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 21:30:19.599"        49611359        12d8        a704        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 21:30:21.020"        49612781        12d8        a704        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 21:30:25.099"        49616859        12d8        a704        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 21:30:32.692"        49624453        12d8        a704        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 21:31:45.578"        49697328        12d8        a704        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 21:38:53.505"        50125265        12d8        1904        INFO        ServiceControllerImpl        ServiceControllerImplementation::SessionLogonNotificationImpl        "ServiceControllerImplementation.cpp"        2660        "Notifying controllers of session logon"
05/13/18        " 21:38:53.536"        50125296        12d8        1908        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartApp        "ServiceControllerImplementation.cpp"        87        "Starting 'C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe' in session 0x3"
05/13/18        " 21:38:57.442"        50129203        12d8        90d8        INFO        UpdateControllerCOM        CUpdateController::GetMessageIDList        "UpdateController.cpp"        1070        "Entering GetMessageIDList in the Service."
05/13/18        " 21:38:57.442"        50129203        12d8        90d8        INFO        UpdateControllerCOM        CUpdateController::GetMessageIDList        "UpdateController.cpp"        1091        "GetNumMessages returned 0 messages available. Nothing to do here."
05/13/18        " 21:39:24.536"        50156296        12d8        1828        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|A69D37C34713A16210D3A325418DF1ACAAA0CD252BCEB41ABDE91775FE193FC9' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 21:39:24.536"        50156296        12d8        1828        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\Program Files (x86)\WordExpander\WordExpander.exe' in Hubble's cache, value = WhiteListed"
05/13/18        " 21:39:24.536"        50156296        12d8        1828        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Program Files (x86)\WordExpander\WordExpander.exe'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 21:57:55.753"        51267515        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/13/18        " 21:57:57.128"        51268890        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/13/18        " 21:57:57.128"        51268890        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/13/18        " 21:57:57.128"        51268890        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        626        "DoUpdate - Starting check for updates (automatic)"
05/13/18        " 21:57:57.128"        51268890        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        634        "Checking for: Installer=[Yes], SDK/Ctlr=[Yes], DB/CLS=[Yes]"
05/13/18        " 21:57:57.128"        51268890        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1262        "Installer package --> [mbam-c.installer.consumer], current version: [3.5.1]"
05/13/18        " 21:57:57.128"        51268890        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1295        "SDK/Controller package --> [mbam-c.ctlr.64bit], current version: [1.0.365]"
05/13/18        " 21:57:57.128"        51268890        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1329        "DB/ClsEng package --> [mbam-c.dbcls.64bit], current version: [1.0.5090]"
05/13/18        " 21:57:57.675"        51269437        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ProcessAvailablePackages        "UpdateControllerImplHelper.cpp"        1185        "A New version (1.0.5092) of pkg [mbam-c.dbcls.64bit] (FULL) is available"
05/13/18        " 21:57:57.675"        51269437        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ProcessAvailablePackages        "UpdateControllerImplHelper.cpp"        1185        "A New version (1.0.5092) of pkg [mbam-c.dbcls.64bit] (INCR) is available"
05/13/18        " 21:57:57.675"        51269437        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        640        "Available updates found - beginning download"
05/13/18        " 21:57:58.097"        51269859        12d8        accc        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadComplete        "UpdateControllerImplHelper.cpp"        3289        "Download Complete (Successful) for: C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\dbclsupdate\delta1\dbcls.64bit.incr.7z"
05/13/18        " 21:57:58.206"        51269968        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadUpdates        "UpdateControllerImplHelper.cpp"        1599        "[UpdCtlrEvent] downloaded pkg. Type: DB / current_CU: 1.0.365 / machine_id: f07d03d49bca65e70b4706307d02abac29862e29"
05/13/18        " 21:57:58.237"        51270000        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DownloadUpdates        "UpdateControllerImplHelper.cpp"        1612        "Successfully downloaded: mbam-c.dbcls.64bit"

MBAM letzter Teil

Code:

05/13/18        " 21:57:58.472"        51270234        12d8        2ab8        INFO        MBAMShimImpl        MBAMShimImpl::PrepareUpdate        "MBAMShimImpl.cpp"        95        "MBAMCore preparing update"
05/13/18        " 21:57:58.643"        51270406        12d8        2ab8        INFO        MBAMCoreImpl        MBAMCoreImpl::Shutdown        "MBAMCoreImpl.cpp"        152        "MBAMCore was successfully shutdown."
05/13/18        " 21:57:58.643"        51270406        12d8        2ab8        INFO        ActionsShim        ActionsShim::PrepareUpdate        "ActionsShim.cpp"        118        "Starting update of actions"
05/13/18        " 21:57:58.675"        51270437        12d8        2ab8        INFO        BrowserSDKShim        BrowserSDKShim::PrepareUpdate        "BrowserSDKShim.cpp"        125        "Starting update of browser sdk"
05/13/18        " 21:58:07.456"        51279218        12d8        2ab8        INFO        ActionsShim        ActionsShim::FinishUpdate        "ActionsShim.cpp"        129        "Finishing update of actions"
05/13/18        " 21:58:07.659"        51279421        12d8        2ab8        INFO        MBAMShimImpl        MBAMShimImpl::FinishUpdate        "MBAMShimImpl.cpp"        131        "MBAMCore finishing update"
05/13/18        " 21:58:07.737"        51279500        12d8        2ab8        INFO        MBAMShimImpl        MBAMShimImpl::InitializeInternal        "MBAMShimImpl.cpp"        62        "MBAMCore was successfully loaded. CoreFilePath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MBAMCore.dll>."
05/13/18        " 21:58:08.847"        51280609        12d8        1904        INFO        ServiceControllerImpl        ServiceControllerImplementation::SessionLogonNotificationImpl        "ServiceControllerImplementation.cpp"        2660        "Notifying controllers of session logon"
05/13/18        " 21:58:08.940"        51280703        12d8        1908        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartApp        "ServiceControllerImplementation.cpp"        87        "Starting 'C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe' in session 0x5"
05/13/18        " 21:58:12.909"        51284671        12d8        90d8        INFO        UpdateControllerCOM        CUpdateController::GetMessageIDList        "UpdateController.cpp"        1070        "Entering GetMessageIDList in the Service."
05/13/18        " 21:58:12.909"        51284671        12d8        90d8        INFO        UpdateControllerCOM        CUpdateController::GetMessageIDList        "UpdateController.cpp"        1091        "GetNumMessages returned 0 messages available. Nothing to do here."
05/13/18        " 21:58:12.956"        51284718        12d8        2ab8        INFO        MBAMCoreImpl        MBAMCoreImpl::Initialize        "MBAMCoreImpl.cpp"        123        "MBAMCore was successfully initialized. CoreFolderPath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE>. DefsFolderPath=<C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE>."
05/13/18        " 21:58:12.956"        51284718        12d8        2ab8        INFO        BrowserSDKShim        BrowserSDKShim::FinishUpdate        "BrowserSDKShim.cpp"        154        "Finishing update of browser sdk"
05/13/18        " 21:58:13.315"        51285078        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ProcessDbClsEngUpdates        "UpdateControllerImplHelper.cpp"        1999        "DoIncrementalUpdate was successful."
05/13/18        " 21:58:13.315"        51285078        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::UpdateInstalledPkgVersion        "UpdateControllerImplHelper.cpp"        2802        "Successfully updated DB/ClsEng package version to: 1.0.5092"
05/13/18        " 21:58:13.315"        51285078        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::UpdateInstalledPkgVersion        "UpdateControllerImplHelper.cpp"        2810        "Set DB version to: 2018.05.13.03"
05/13/18        " 21:58:13.315"        51285078        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/13/18        " 21:58:14.925"        51286687        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/13/18        " 21:58:14.925"        51286687        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/13/18        " 21:58:15.065"        51286828        12d8        2ab8        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        681        "Update check is complete."
05/13/18        " 21:58:15.065"        51286828        12d8        0ec4        INFO        CleanControllerImpl        CleanDBParser::Parse        "CleanDBParser.cpp"        18        "Parsing C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\clean.mbdb"
05/13/18        " 21:58:15.065"        51286828        12d8        0ec4        INFO        GalaxyRuleParser        mb::common::galaxyrules::SimpleRuleFileParserV2::Parse        "GalaxyRuleParser.cpp"        2978        "Successfully parsed 196 records."
05/13/18        " 21:58:15.956"        51287718        12d8        183c        INFO        MWACShimImpl        MwacShimImpl::InitializeInternal        "MWACShimImpl.cpp"        98        "MWAC dll was successfully loaded. MWACFilePath=<C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll>."
05/13/18        " 21:58:16.393"        51288156        12d8        183c        INFO        MwacControllerImpl        mb::mwaccontrollerimpl::MwacControllerImpl::InitializeMwacSdk        "MWACControllerImplHelper.cpp"        924        "Initialization succeeded"
05/13/18        " 21:58:33.503"        51305265        12d8        1824        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|B48A00B00DFDFCF6911911B34788CD359BF90AB66F4A2A3FE177B75EB775C2C2' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 21:58:33.503"        51305265        12d8        1824        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\Program Files (x86)\ATI Technologies\AMDUSB3DeviceDetector\nusb3mon.exe' in Hubble's cache, value = WhiteListed"
05/13/18        " 21:58:33.503"        51305265        12d8        1824        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Program Files (x86)\ATI Technologies\AMDUSB3DeviceDetector\nusb3mon.exe'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 21:58:35.225"        51306984        12d8        1828        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|24AAB8C944A6420E901E3D08AB37FE4081279B982D315515F5F21AC479FCAC0A' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 21:58:35.225"        51306984        12d8        1828        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\Program Files (x86)\Scirocco\Scirocco Take a Break\TakeABreak.exe' in Hubble's cache, value = WhiteListed"
05/13/18        " 21:58:35.225"        51306984        12d8        1828        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Program Files (x86)\Scirocco\Scirocco Take a Break\TakeABreak.exe'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 21:58:36.131"        51307890        12d8        1824        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|A69D37C34713A16210D3A325418DF1ACAAA0CD252BCEB41ABDE91775FE193FC9' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 21:58:36.131"        51307890        12d8        1824        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\Program Files (x86)\WordExpander\WordExpander.exe' in Hubble's cache, value = WhiteListed"
05/13/18        " 21:58:36.131"        51307890        12d8        1824        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Program Files (x86)\WordExpander\WordExpander.exe'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 21:58:45.283"        51317046        12d8        a704        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 21:58:49.542"        51321296        12d8        a704        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 21:58:50.592"        51322343        12d8        a704        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 21:58:51.530"        51323281        12d8        1828        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleCache::GetValueFromCache        "HubbleCache.cpp"        237        "Found hash 'shuriken|3AC3D29B89616421F2F92743A9FA32CC14C7D309D0898AC3A73E8668B04B8199' in Hubble cache, white list status = 'WhiteListed'"
05/13/18        " 21:58:51.530"        51323281        12d8        1828        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::GetWhiteListStatus        "HubbleWhiteLister.cpp"        198        "Found hash of file 'C:\Program Files (x86)\Brother\Brother Help\BrotherHelp.exe' in Hubble's cache, value = WhiteListed"
05/13/18        " 21:58:51.530"        51323281        12d8        1828        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\Program Files (x86)\Brother\Brother Help\BrotherHelp.exe'  (shuriken) => Hubble:WhiteListed"
05/13/18        " 21:58:53.970"        51325734        12d8        a704        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 21:58:59.391"        51331140        12d8        a704        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/13/18        " 22:48:42.484"        54314234        12d8        1904        INFO        ServiceControllerImpl        ServiceControllerImplementation::SessionLogonNotificationImpl        "ServiceControllerImplementation.cpp"        2660        "Notifying controllers of session logon"
05/13/18        " 22:48:43.171"        54314921        12d8        1904        INFO        ServiceControllerImpl        ServiceControllerImplementation::PowerSuspendNotificationImpl        "ServiceControllerImplementation.cpp"        2563        "Notifying controllers of power suspend"
05/14/18        " 00:22:26.334"        59938093        12d8        1904        INFO        ServiceControllerImpl        ServiceControllerImplementation::PowerResumeNotificationImpl        "ServiceControllerImplementation.cpp"        2595        "Notifying controllers of power resume"
05/14/18        " 00:22:56.345"        59968109        12d8        5470        INFO        IrisImpl        mb::updatecontrollerimpl::IrisImpl::IrisCheck        "IrisImpl.cpp"        85        "Entering IrisCheck. Checking with Iris for messages."
05/14/18        " 00:22:56.814"        59968578        12d8        5470        INFO        IrisImpl        mb::updatecontrollerimpl::IrisImpl::ProcessMessages        "IrisImpl.cpp"        255        "JSON response has a messages collection. Processing messages."
05/14/18        " 00:23:09.941"        59981703        12d8        1904        INFO        ServiceControllerImpl        ServiceControllerImplementation::SessionLogonNotificationImpl        "ServiceControllerImplementation.cpp"        2660        "Notifying controllers of session logon"
05/14/18        " 00:23:09.957"        59981718        12d8        1908        INFO        ServiceControllerImpl        ServiceControllerImplementation::StartApp        "ServiceControllerImplementation.cpp"        87        "Starting 'C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe' in session 0x7"
05/14/18        " 00:23:12.801"        59984562        12d8        b69c        INFO        UpdateControllerCOM        CUpdateController::GetMessageIDList        "UpdateController.cpp"        1070        "Entering GetMessageIDList in the Service."
05/14/18        " 00:23:12.801"        59984562        12d8        b69c        INFO        UpdateControllerCOM        CUpdateController::GetMessageIDList        "UpdateController.cpp"        1091        "GetNumMessages returned 0 messages available. Nothing to do here."
05/14/18        " 00:23:35.678"        60007437        12d8        a704        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/14/18        " 00:23:37.412"        60009171        12d8        a704        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/14/18        " 00:23:38.115"        60009875        12d8        a704        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/14/18        " 00:23:40.528"        60012281        12d8        a704        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/14/18        " 00:23:42.140"        60013890        12d8        a704        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/14/18        " 00:23:46.534"        60018296        12d8        a704        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/14/18        " 00:24:02.515"        60034265        12d8        b14c        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/14/18        " 00:24:04.141"        60035906        12d8        b14c        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/14/18        " 00:24:04.141"        60035906        12d8        b14c        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/14/18        " 00:24:04.144"        60035906        12d8        b14c        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        626        "DoUpdate - Starting check for updates (manual)"
05/14/18        " 00:24:04.145"        60035906        12d8        b14c        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        634        "Checking for: Installer=[No], SDK/Ctlr=[No], DB/CLS=[Yes]"
05/14/18        " 00:24:04.146"        60035906        12d8        b14c        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1329        "DB/ClsEng package --> [mbam-c.dbcls.64bit], current version: [1.0.5092]"
05/14/18        " 00:24:04.738"        60036500        12d8        b14c        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        665        "Checked for updates - no updates available"
05/14/18        " 00:24:04.738"        60036500        12d8        b14c        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        681        "Update check is complete."
05/14/18        " 00:27:26.744"        60238500        12d8        b14c        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4524        "Signature successfully validated"
05/14/18        " 00:27:28.115"        60239875        12d8        b14c        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::ValidateDBManifest        "UpdateControllerImplHelper.cpp"        4528        "DB manifest successfully validated"
05/14/18        " 00:27:28.115"        60239875        12d8        b14c        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::CheckDbManifest        "UpdateControllerImplHelper.cpp"        4885        "Validated DB manifest - success"
05/14/18        " 00:27:28.115"        60239875        12d8        b14c        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        626        "DoUpdate - Starting check for updates (automatic)"
05/14/18        " 00:27:28.115"        60239875        12d8        b14c        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        634        "Checking for: Installer=[Yes], SDK/Ctlr=[Yes], DB/CLS=[Yes]"
05/14/18        " 00:27:28.115"        60239875        12d8        b14c        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1262        "Installer package --> [mbam-c.installer.consumer], current version: [3.5.1]"
05/14/18        " 00:27:28.115"        60239875        12d8        b14c        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1295        "SDK/Controller package --> [mbam-c.ctlr.64bit], current version: [1.0.365]"
05/14/18        " 00:27:28.115"        60239875        12d8        b14c        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::GetInstalledPkgVersions        "UpdateControllerImplHelper.cpp"        1329        "DB/ClsEng package --> [mbam-c.dbcls.64bit], current version: [1.0.5092]"
05/14/18        " 00:27:28.647"        60240406        12d8        b14c        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        665        "Checked for updates - no updates available"
05/14/18        " 00:27:28.647"        60240406        12d8        b14c        INFO        UpdateControllerImpl        mb::updatecontrollerimpl::CUpdateControllerImpl::DoUpdate        "UpdateControllerImplHelper.cpp"        681        "Update check is complete."
05/14/18        " 00:27:54.126"        60265890        12d8        a704        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/14/18        " 00:28:42.177"        60313937        12d8        a704        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/14/18        " 00:33:42.210"        60613968        12d8        a704        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/14/18        " 00:34:51.921"        60683671        12d8        182c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""f422eb7dc475e79663b390baa45fe757b7b134b8d53f2dc43fdf4fe5cbfd9f79"",""md5"":""2e0323a94915faab10a25f3babf82584"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/14/18        " 00:34:51.921"        60683671        12d8        182c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\WINDOWS\ERUNT.exe'  (shuriken) => Hubble:WhiteListed"
05/14/18        " 00:36:28.503"        60780265        12d8        182c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::HubbleWhiteLister::AreFilesWhiteListed        "HubbleWhiteLister.cpp"        404        "Response body from Hubble request: {""results"":[{""sha256"":""2bf97f6f0c4cf0dceec70f8d3248038481fee8f05df4ac5096cd54131c9877c8"",""md5"":""1bf10e1c4068db390b50f06a4d806e50"",""classification"":""DO_NOT_DETECT"",""trust_always"":true,""send_file"":false}]}"
05/14/18        " 00:36:28.503"        60780265        12d8        182c        INFO        CleanControllerImpl        mb::cleanctlrimpl::whitelist::WhiteListManager::LogWhiteListStatus        "WhiteListManager.cpp"        248        "White list status (not cached): File 'C:\WINDOWS\mod_frst.exe'  (shuriken) => Hubble:WhiteListed"
05/14/18        " 00:46:36.218"        61387968        12d8        a704        INFO        AEControllerImpl        mb::aecontrollerimpl::AEControllerImplHelper::DoAppInjectedNotification        "AEControllerImplHelper.cpp"        2386        "App Injected (Mozilla Firefox (and add-ons))"
05/14/18        " 00:50:22.338"        61614093        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        452        "Stopping Service Controller"
05/14/18        " 00:50:22.338"        61614093        12d8        bf68        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop::<lambda_190c30b26847c2b5a045142099028858>::operator ()        "ServiceControllerImplementation.cpp"        493        "Stopping Self Protection Controller"
05/14/18        " 00:50:22.822"        61614578        12d8        bf68        INFO        SPSDK        Uninstall        "SelfProtectionUser.cpp"        198        "SelfProtection driver was successfully removed."
05/14/18        " 00:50:22.885"        61614640        12d8        bf68        INFO        SPControllerModuleLoader        SPControllerModuleLoader::UnloadImplementation        "SPControllerModuleLoader.cpp"        100        "Unloaded the Self-Protection Controller implementation module."
05/14/18        " 00:50:22.885"        61614640        12d8        bf68        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop::<lambda_190c30b26847c2b5a045142099028858>::operator ()        "ServiceControllerImplementation.cpp"        502        "Successfully stopped Self Protection Controller"
05/14/18        " 00:50:22.885"        61614640        12d8        2c58        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop::<lambda_b2422856f0c022b6288473137984fd73>::operator ()        "ServiceControllerImplementation.cpp"        510        "Stopping Anti-Exploit Controller"
05/14/18        " 00:50:22.885"        61614640        12d8        d030        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop::<lambda_c10f67412ffbdf52fb2d97117ce6bb58>::operator ()        "ServiceControllerImplementation.cpp"        531        "Stopping ARW Controller"
05/14/18        " 00:50:22.885"        61614640        12d8        c37c        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop::<lambda_3ab253b62c87d7dfeb39a2084d1a556f>::operator ()        "ServiceControllerImplementation.cpp"        549        "Stopping MWAC Controller"
05/14/18        " 00:50:22.885"        61614640        12d8        b578        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop::<lambda_f61b3d206481c2d666de473471a73387>::operator ()        "ServiceControllerImplementation.cpp"        568        "Stopping RTP Controller"
05/14/18        " 00:50:23.166"        61614921        12d8        b578        INFO        RtpSDK        RtpUserImpl::Stop        "RtpUserImpl.cpp"        299        "Rtp driver stopped."
05/14/18        " 00:50:23.166"        61614921        12d8        b578        INFO        RtpShim        RtpShimImpl::Stop        "RtpShimImpl.cpp"        245        "Rtp successfully stopped."
05/14/18        " 00:50:23.228"        61614984        12d8        c37c        INFO        MwacControllerCOM        CMwacControllerModuleLoader::UnloadImplementation        "MWACControllerModuleLoader.cpp"        90        "Unloaded the Web Access Controller implementation module."
05/14/18        " 00:50:23.228"        61614984        12d8        c37c        INFO        MWACControllerCOM        CMWACController::Stop_impl        "MWACController.cpp"        677        "The MWAC Controller impl is unloaded."
05/14/18        " 00:50:23.228"        61614984        12d8        c37c        INFO        MWACControllerCOM        CMWACController::StopV2        "MWACController.cpp"        384        "MWAC Controller shutdown complete"
05/14/18        " 00:50:23.228"        61614984        12d8        c37c        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop::<lambda_3ab253b62c87d7dfeb39a2084d1a556f>::operator ()        "ServiceControllerImplementation.cpp"        560        "Successfully stopped MWAC Controller"
05/14/18        " 00:50:23.760"        61615515        12d8        b578        INFO        MBAMCoreImpl        MBAMCoreImpl::Shutdown        "MBAMCoreImpl.cpp"        152        "MBAMCore was successfully shutdown."
05/14/18        " 00:50:23.822"        61615578        12d8        b578        INFO        RTPControllerCOM        CRTPControllerModuleLoader::UnloadImplementation        "RTPControllerModuleLoader.cpp"        114        "Unloaded the RTP Controller implementation module."
05/14/18        " 00:50:23.822"        61615578        12d8        b578        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop::<lambda_f61b3d206481c2d666de473471a73387>::operator ()        "ServiceControllerImplementation.cpp"        577        "Successfully stopped RTP Controller"
05/14/18        " 00:50:26.400"        61618156        12d8        2c58        INFO        AeShimImpl        AeShimImpl::MbaeStop        "AeShimImpl.cpp"        373        "MBAE stopped."
05/14/18        " 00:50:26.416"        61618171        12d8        2c58        INFO        AeShimImpl        AeShimImpl::MbaeShutdown        "AeShimImpl.cpp"        430        "MBAE Shutdown"
05/14/18        " 00:50:26.525"        61618281        12d8        2c58        INFO        AEControllerModuleLoader        CAeControllerModuleLoader::UnloadImplementation        "AEControllerModuleLoader.cpp"        120        "Unloaded the Anti-Exploit Controller implementation module."
05/14/18        " 00:50:26.525"        61618281        12d8        2c58        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop::<lambda_b2422856f0c022b6288473137984fd73>::operator ()        "ServiceControllerImplementation.cpp"        519        "Successfully stopped Anti-Exploit Controller"
05/14/18        " 00:50:28.244"        61620000        12d8        d030        INFO                ArwSDK        ""        0        "ArwSdk: Logging stopped."
05/14/18        " 00:50:28.463"        61620218        12d8        d030        INFO        AntiRansomwareControllerImpl        mb::arwcontrollerimpl::ArwShimModuleLoader::UnloadModule        "ArwShimModuleLoader.cpp"        75        "Unloaded the Anti-Ransomware Sdk implementation module."
05/14/18        " 00:50:28.510"        61620265        12d8        d030        INFO        ArwControllerCOM        CArwControllerModuleLoader::UnloadImplementation        "ArwControllerModuleLoader.cpp"        90        "Unloaded the Anti-Ransomware Controller implementation module."
05/14/18        " 00:50:28.510"        61620265        12d8        d030        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop::<lambda_c10f67412ffbdf52fb2d97117ce6bb58>::operator ()        "ServiceControllerImplementation.cpp"        540        "Successfully stopped ARW Controller"
05/14/18        " 00:50:28.510"        61620265        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        619        "Stopping Scan Controller"
05/14/18        " 00:50:28.556"        61620312        12d8        1588        INFO        SwissarmyShim        SwissarmyShimImpl::UninstallInternal        "SwissarmyShimImpl.cpp"        1783        "Swissarmy uninstalled. DdaContext (000001AED1FA2480)"
05/14/18        " 00:50:28.556"        61620312        12d8        1588        INFO        SwissarmyShim        SwissarmyShimImpl::Uninstall        "SwissarmyShimImpl.cpp"        208        "Successfully uninstalled Swissarmy.  SwissarmyHandle (d1fa2480)"
05/14/18        " 00:50:28.588"        61620343        12d8        1588        INFO        ScanControllerCOM        CScanControllerModuleLoader::UnloadImplementation        "ScanControllerModuleLoader.cpp"        205        "Unloaded the Scan Controller implementation module."
05/14/18        " 00:50:28.588"        61620343        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        628        "Successfully stopped Scan Controller"
05/14/18        " 00:50:28.588"        61620343        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        635        "Stopping Clean Controller"
05/14/18        " 00:50:28.588"        61620343        12d8        1588        INFO        CleanController        CCleanController::StopV2        "CleanController.cpp"        384        "Shutting down CleanController"
05/14/18        " 00:50:28.603"        61620359        12d8        1588        INFO        CleanControllerImpl        CleanControllerImpl::StopV2        "CleanControllerImpl.cpp"        165        "Stopping Clean Controller Impl"
05/14/18        " 00:50:29.010"        61620765        12d8        178c        INFO        SwissarmyDDA        DDAUnload        "dda.cpp"        281        "Swissarmy driver successfully removed."
05/14/18        " 00:50:29.010"        61620765        12d8        178c        INFO        SwissarmyShim        SwissarmyShimImpl::UninstallInternal        "SwissarmyShimImpl.cpp"        1783        "Swissarmy uninstalled. DdaContext (000001AED902F0E0)"
05/14/18        " 00:50:29.010"        61620765        12d8        178c        INFO        SwissarmyShim        SwissarmyShimImpl::Uninstall        "SwissarmyShimImpl.cpp"        208        "Successfully uninstalled Swissarmy.  SwissarmyHandle (d902f0e0)"
05/14/18        " 00:50:29.135"        61620890        12d8        178c        INFO        CleanControllerImpl        CleanControllerImpl::ThreadLoop::<lambda_4375c5e3f6111d1e5b82059269c270c0>::operator ()        "CleanControllerImpl.cpp"        811        "Exiting CleanControllerImpl::ThreadLoop()"
05/14/18        " 00:50:29.181"        61620937        12d8        1588        INFO        CleanController        CCleanController::StopV2        "CleanController.cpp"        419        "CleanController shutdown complete"
05/14/18        " 00:50:29.181"        61620937        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        645        "Successfully stopped Clean Controller"
05/14/18        " 00:50:29.181"        61620937        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        664        "Stopping Telemetry Controller"
05/14/18        " 00:50:29.213"        61620968        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        673        "Successfully stopped Telemetry Controller"
05/14/18        " 00:50:29.213"        61620968        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        680        "Stopping Cloud Controller"
05/14/18        " 00:50:29.275"        61621031        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        689        "Successfully stopped Cloud Controller"
05/14/18        " 00:50:29.275"        61621031        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        696        "Stopping Update Controller"
05/14/18        " 00:50:29.338"        61621093        12d8        1588        INFO        UpdateControllerCOM        CUpdateControllerModuleLoader::UnloadImplementation        "UpdateControllerModuleLoader.cpp"        139        "Unloaded the Update Controller implementation module."
05/14/18        " 00:50:29.338"        61621093        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        705        "Successfully stopped Update Controller"
05/14/18        " 00:50:29.338"        61621093        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        719        "Stopping License Controller"
05/14/18        " 00:50:29.385"        61621140        12d8        1588        INFO        LicenseControllerCOM        CLicenseControllerModuleLoader::UnloadImplementation        "LicenseControllerModuleLoader.cpp"        145        "Unloaded the License Controller implementation module."
05/14/18        " 00:50:29.385"        61621140        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        728        "Successfully stopped License Controller"
05/14/18        " 00:50:29.385"        61621140        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        735        "Stopping Policies Controller"
05/14/18        " 00:50:29.400"        61621156        12d8        1588        INFO        PoliciesControllerCOM        CPoliciesControllerModuleLoader::UnloadImplementation        "PoliciesControllerModuleLoader.cpp"        114        "Unloaded the Policies Controller implementation module."
05/14/18        " 00:50:29.400"        61621156        12d8        1588        INFO        PoliciesControllerCOM        CPoliciesController::Stop        "PoliciesController.cpp"        133        "Policies Controller shutdown complete"
05/14/18        " 00:50:29.400"        61621156        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        744        "Successfully stopped Policies Controller"
05/14/18        " 00:50:29.400"        61621156        12d8        1588        INFO        ServiceControllerImpl        ServiceControllerImplementation::Stop        "ServiceControllerImplementation.cpp"        757        "Service Controller stopped successfully in  7.071 seconds."
05/14/18        " 00:50:29.400"        61621156        12d8        1588        INFO        LogController        CLogController::Stop        "LogController.cpp"        192        "Stopping logging"

Jetzt ESET (das 2. unter Admin gemacht, heute Nacht) hab das wie im Screenshot gemacht mit in Textdatei speichern:

Code:

C:\$Recycle.Bin\S-1-5-21-2369424989-362787197-3549092213-1000\$R3GHQBB.exe        Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung       
C:\Dropbox\Martina\Werbetexten\Hintergrundwissen\Wilke_Nichefinding.pdf        PDF/Phishing.A.Gen Trojaner       
C:\Dropbox\Martina\Werbetexten\Website\Traffic_generation\Traffic-Report_Kim Roach.pdf        PDF/Phishing.A.Gen Trojaner       
C:\Dropbox\Martina\Werbetexten\Website\Traffic_generation\Underground-Traffic-Black-Book.pdf        PDF/Phishing.A.Gen Trojaner       
C:\Dropbox\Martina\Werbetexten\Website\Traffic_generation\untapped-traffic.pdf        PDF/Phishing.A.Gen Trojaner       
C:\sich_ALTES_G\ehem Inhalte Kingston Stick\Martina\Werbetexten\Hintergrundwissen\Wilke_Nichefinding.pdf        PDF/Phishing.A.Gen Trojaner       
C:\sich_ALTES_G\ehem Inhalte Kingston Stick\Martina\Werbetexten\Website\Traffic_generation\Traffic-Report_Kim Roach.pdf        PDF/Phishing.A.Gen Trojaner       
C:\sich_ALTES_G\ehem Inhalte Kingston Stick\Martina\Werbetexten\Website\Traffic_generation\Underground-Traffic-Black-Book.pdf        PDF/Phishing.A.Gen Trojaner       
C:\sich_ALTES_G\ehem Inhalte Kingston Stick\Martina\Werbetexten\Website\Traffic_generation\untapped-traffic.pdf        PDF/Phishing.A.Gen Trojaner       
C:\sich_ALTES_G\GroßeDateien_Videos_etc\Inhalt_Challenge_Bibendum_Stick\Downloads\AshampooBurningStudioElements.zip        Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung,Win32/Toolbar.Conduit.AS eventuell unerwünschte Anwendung       
C:\sich_ALTES_G\GroßeDateien_Videos_etc\Inhalt_Challenge_Bibendum_Stick\Downloads\cnet_TakeABreakSetup_exe.exe        Variante von Win32/InstallCore.D eventuell unerwünschte Anwendung       
C:\sich_ALTES_G\GroßeDateien_Videos_etc\Inhalt_Challenge_Bibendum_Stick\Downloads\FreeAudioDub.exe        Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung       
C:\sich_ALTES_G\GroßeDateien_Videos_etc\Inhalt_Challenge_Bibendum_Stick\Downloads\FreeVideoDub.exe        Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung       
C:\sich_ALTES_G\GroßeDateien_Videos_etc\Inhalt_Challenge_Bibendum_Stick\Downloads\FreeVideoToMp3Converter.exe        Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung       
C:\sich_ALTES_G\GroßeDateien_Videos_etc\Inhalt_Challenge_Bibendum_Stick\Downloads\AshampooBurningStudioElements\Setup.exe        Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung,Win32/Toolbar.Conduit.AS eventuell unerwünschte Anwendung       
C:\Users\Admin\Downloads\Downloads\Adobe Digital Editions - CHIP-Installer.exe        Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung       
C:\Users\Admin\Downloads\Downloads\anki-2.0.36 - CHIP-Installer.exe        Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung       
C:\Users\Admin\Downloads\Downloads\AshampooBurningStudioElements.zip        Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung,Win32/Toolbar.Conduit.AS eventuell unerwünschte Anwendung       
C:\Users\Admin\Downloads\Downloads\BitBox Browser in the Box Firefox Edition - CHIP-Installer.exe        Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung       
C:\Users\Admin\Downloads\Downloads\driverscanner.exe        Variante von Win32/UniBlue.F eventuell unerwünschte Anwendung       
C:\Users\Admin\Downloads\Downloads\Dropbox - CHIP-Installer.exe        Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung       
C:\Users\Admin\Downloads\Downloads\FFSetup3.6.0.0.exe        Variante von Win32/Hao123.A eventuell unerwünschte Anwendung       
C:\Users\Admin\Downloads\Downloads\Free AVI Video Converter - CHIP-Installer.exe        Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung       
C:\Users\Admin\Downloads\Downloads\FreeAudioDub.exe        Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung       
C:\Users\Admin\Downloads\Downloads\FreeVideoDub.exe        Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung       
C:\Users\Admin\Downloads\Downloads\FreeVideoToMP3Converter_alt.exe        Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung       
C:\Users\Admin\Downloads\Downloads\FreeVideoToMP3Converter_alt1.exe        Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung       
C:\Users\Admin\Downloads\Downloads\Java Runtime Environment 64 Bit - CHIP-Installer.exe        Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung       
C:\Users\Admin\Downloads\Downloads\jing_2.8.13007.1 - CHIP-Downloader.exe        Variante von Win32/DownloadSponsor.A eventuell unerwünschte Anwendung       
C:\Users\Admin\Downloads\Downloads\LibreOffice 32 Bit - CHIP-Installer.exe        Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung       
C:\Users\Admin\Downloads\Downloads\LibreOffice 64 Bit - CHIP-Installer.exe        Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung       
C:\Users\Admin\Downloads\Downloads\PDFCreator-2_1_1-setup.exe        Win32/InstallMonetizer.AQ eventuell unerwünschte Anwendung       
C:\Users\Admin\Downloads\Downloads\ReaderInstaller_CB-DL-Manager.exe        Variante von Win32/DownloadGuide.D eventuell unerwünschte Anwendung       
C:\Users\Admin\Downloads\Downloads\ShellExView - CHIP-Installer.exe        Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung       
C:\Users\Admin\Downloads\Downloads\Skype - CHIP-Installer.exe        Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung       
C:\Users\Admin\Downloads\Downloads\TeamViewer - CHIP-Installer.exe        Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung       
C:\Users\Admin\Downloads\Downloads\TinyPic - CHIP-Installer.exe        Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung       
C:\Users\Admin\Downloads\Downloads\TV Browser - CHIP-Installer.exe        Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung       
C:\Users\Admin\Downloads\Downloads\Unlocker1.9.1-x64.exe        Win32/Adware.ADON eventuell unerwünschte Anwendung       
C:\Users\Admin\Downloads\Downloads\webde_updatestardrivers.exe        Win32/UwS.UpdStarDrv.A Anwendung       
C:\Users\Admin\Downloads\Downloads\AshampooBurningStudioElements\Setup.exe        Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung,Win32/Toolbar.Conduit.AS eventuell unerwünschte Anwendung       
C:\Users\Admin\Downloads\Downloads\Downloads\AshampooBurningStudioElements.zip        Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung,Win32/Toolbar.Conduit.AS eventuell unerwünschte Anwendung       
C:\Users\Admin\Downloads\Downloads\Downloads\FreeAudioDub.exe        Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung       
C:\Users\Admin\Downloads\Downloads\Downloads\FreeVideoDub.exe        Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung       
C:\Users\Admin\Downloads\Downloads\Downloads\FreeVideoToMP3Converter_alt.exe        Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung       
C:\Users\Admin\Downloads\Downloads\Downloads\FreeVideoToMP3Converter_alt1.exe        Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung       
C:\Users\Admin\Downloads\Downloads\Downloads\AshampooBurningStudioElements\Setup.exe        Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung,Win32/Toolbar.Conduit.AS eventuell unerwünschte Anwendung       
C:\Users\Admin\Downloads\Downloads\Filezilla\FileZilla - CHIP-Installer.exe        Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung       
C:\Users\Admin\Downloads\Downloads\MediathekView\MediathekView - CHIP-Installer.exe        Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung       
C:\Users\marelro\Dropbox\Martina\Werbetexten\Hintergrundwissen\Wilke_Nichefinding.pdf        PDF/Phishing.A.Gen Trojaner       
C:\Users\marelro\Dropbox\Martina\Werbetexten\Website\Traffic_generation\Traffic-Report_Kim Roach.pdf        PDF/Phishing.A.Gen Trojaner       
C:\Users\marelro\Dropbox\Martina\Werbetexten\Website\Traffic_generation\Underground-Traffic-Black-Book.pdf        PDF/Phishing.A.Gen Trojaner       
C:\Users\marelro\Dropbox\Martina\Werbetexten\Website\Traffic_generation\untapped-traffic.pdf        PDF/Phishing.A.Gen Trojaner       
C:\Windows\Temp\WebCompanion.zip        Variante von MSIL/WebCompanion.D eventuell unerwünschte Anwendung,Variante von MSIL/WebCompanion.C eventuell unerwünschte Anwendung       
C:\Windows\Temp\wctmp_2012866140\WcInstaller.exe        Variante von MSIL/WebCompanion.C eventuell unerwünschte Anwendung       
C:\Windows\Temp\wctmp_694811458\WcInstaller.exe        Variante von MSIL/WebCompanion.C eventuell unerwünschte Anwendung

Für dieses FRST muss ich mich aber erst wieder umloggen, denn das hat drauf hingewiesen, dass der Benutzer kein Admin ist. Kommt dann gleich auch noch.

cosinus 14.05.2018 14:36

Was postest du denn da? :wtf: :wtf:

Bitte lies die Anleitung zu Malwarebytes, da steht auch welche Logs wie gepostet werden sollen!

marelro 14.05.2018 14:47

Sorry! (drum war's so schwierig)

Hab 2 Berichte nach Anleitung gefunden:

Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 12.05.18
Scan-Zeit: 13:49
Protokolldatei: 98c086ec-55da-11e8-b8f6-2c56dc97df15.json
Administrator: Nein

-Softwaredaten-
Version: 3.5.1.2522
Komponentenversion: 1.0.365

Version des Aktualisierungspakets: 1.0.5078
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 16299.371)
CPU: x64
Dateisystem: NTFS
Benutzer: Admin-PC\marelro

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 414834
Erkannte Bedrohungen: 58
In die Quarantäne verschobene Bedrohungen: 53
Abgelaufene Zeit: 5 Min., 59 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 1
PUP.Optional.ChipDe, C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH\CHIP1CLICK\CHIP 1-CLICK INSTALLER.EXE, Keine Aktion durch Benutzer, [7305], [449637],1.0.5078

Modul: 1
PUP.Optional.ChipDe, C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH\CHIP1CLICK\CHIP 1-CLICK INSTALLER.EXE, Keine Aktion durch Benutzer, [7305], [449637],1.0.5078

Registrierungsschlüssel: 8
PUP.Optional.Conduit, HKU\S-1-5-21-2369424989-362787197-3549092213-1004\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, In Quarantäne, [221], [236865],1.0.5078
PUP.Optional.Conduit, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, In Quarantäne, [221], [236865],1.0.5078
PUP.Optional.Conduit, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, In Quarantäne, [221], [236865],1.0.5078
PUP.Optional.Conduit, HKU\S-1-5-21-2369424989-362787197-3549092213-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, In Quarantäne, [221], [236865],1.0.5078
PUP.Optional.GreatDealz, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\lobonlhedgiilkfmbbbfhkaoefacipgj, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.ChipDe, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}, In Quarantäne, [7305], [458401],1.0.5078
PUP.Optional.ChipDe, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\chip1click, Keine Aktion durch Benutzer, [7305], [449637],1.0.5078
PUP.Optional.ChipDe, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\chip 1-click download service, Keine Aktion durch Benutzer, [7305], [463412],1.0.5078

Registrierungswert: 2
PUP.Optional.Conduit, HKU\S-1-5-21-2369424989-362787197-3549092213-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, In Quarantäne, [221], [236865],1.0.5078
PUP.Optional.Conduit, HKU\S-1-5-21-2369424989-362787197-3549092213-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|TOPRESULTURL, In Quarantäne, [221], [236865],1.0.5078

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 16
PUP.Optional.GreatDealz, C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\de, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\en, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Extensions\LOBONLHEDGIILKFMBBBFHKAOEFACIPGJ, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\de, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\en, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_metadata, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\USERS\MARELRO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Extensions\LOBONLHEDGIILKFMBBBFHKAOEFACIPGJ, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.IoloSC, C:\PROGRAM FILES (X86)\IOLO\SYSTEM CHECKUP, In Quarantäne, [1047], [349237],1.0.5078
PUP.Optional.GreatDealz, C:\PROGRAM FILES (X86)\GREATDEALZ, In Quarantäne, [1919], [388477],1.0.5078

Datei: 30
PUP.Optional.GreatDealz, C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content\main.js, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\content\pxl2.png, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\de\messages.json, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_locales\en\messages.json, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata\computed_hashes.json, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\_metadata\verified_contents.json, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\background.js, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\chnl.js, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon128.png, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon16.png, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\icon48.png, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_1\manifest.json, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content\main.js, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\content\pxl2.png, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\de\messages.json, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_locales\en\messages.json, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\_metadata\verified_contents.json, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\background.js, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\chnl.js, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon128.png, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon16.png, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\icon48.png, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Users\marelro\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.1.0_0\manifest.json, In Quarantäne, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Ersetzt, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\USERS\MARELRO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Ersetzt, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Ersetzt, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\USERS\MARELRO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Ersetzt, [1919], [466866],1.0.5078
PUP.Optional.GreatDealz, C:\Program Files (x86)\GreatDealz\lobonlhedgiilkfmbbbfhkaoefacipgj.crx, In Quarantäne, [1919], [388477],1.0.5078
PUP.Optional.ChipDe, C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH\CHIP1CLICK\CHIP 1-CLICK INSTALLER.EXE, Keine Aktion durch Benutzer, [7305], [449637],1.0.5078
PUP.Optional.Conduit, C:\USERS\ADMIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9XUU7J7S.DEFAULT\PREFS.JS, Ersetzt, [221], [301520],1.0.5078

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)

und der 2. Bericht vom 13.05.:

Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 13.05.18
Scan-Zeit: 05:58
Protokolldatei: e030a797-5661-11e8-ad41-2c56dc97df15.json
Administrator: Ja

-Softwaredaten-
Version: 3.5.1.2522
Komponentenversion: 1.0.365
Version des Aktualisierungspakets: 1.0.5086
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 16299.431)
CPU: x64
Dateisystem: NTFS
Benutzer: System

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Zeitplaner
Ergebnis: Abgeschlossen
Gescannte Objekte: 412330
Erkannte Bedrohungen: 5
In die Quarantäne verschobene Bedrohungen: 5
Abgelaufene Zeit: 14 Min., 15 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 1
PUP.Optional.ChipDe, C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH\CHIP1CLICK\CHIP 1-CLICK INSTALLER.EXE, In Quarantäne, [7306], [449637],1.0.5086

Modul: 1
PUP.Optional.ChipDe, C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH\CHIP1CLICK\CHIP 1-CLICK INSTALLER.EXE, In Quarantäne, [7306], [449637],1.0.5086

Registrierungsschlüssel: 2
PUP.Optional.ChipDe, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\chip1click, In Quarantäne, [7306], [449637],1.0.5086
PUP.Optional.ChipDe, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\chip 1-click download service, In Quarantäne, [7306], [463412],1.0.5086

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 1
PUP.Optional.ChipDe, C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH\CHIP1CLICK\CHIP 1-CLICK INSTALLER.EXE, In Quarantäne, [7306], [449637],1.0.5086

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)


cosinus 14.05.2018 14:50

Zitat:

PUP.Optional.ChipDe, C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH\CHIP1CLICK\CHIP 1-CLICK INSTALLER.EXE, In Quarantäne, [7306], [449637],1.0.5086
Lesestoff:
chip.de / CHIP-Installer

Keine Downloads mehr von CHIP.de!

Die verarschen ihre Kunden aus reiner Profitgier. Siehe auch http://www.trojaner-board.de/168364-...mpfehlung.html und CHIP-Installer - was ist das? - Anleitungen




Scan mit Farbar's Recovery Scan Tool (FRST)

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)




Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

marelro 14.05.2018 14:55

Und hier noch das vom FRST-Tool (hab das unter Admin noch mal frisch gemacht)

FRST

Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 12.05.2018
durchgeführt von Admin (Administrator) auf ADMIN-PC (14-05-2018 15:46:59)
Gestartet von C:\Users\Admin\Desktop
Geladene Profile: Admin & marelro &  (Verfügbare Profile: Admin & marelro & DefaultAppPool)
Platform: Windows 10 Pro Version 1709 16299.431 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(AMD) C:\Windows\System32\atiesrxx.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
() C:\Program Files\Everything\Everything.exe
(Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
(Microsoft Corporation) C:\Windows\System32\mqsvc.exe
(Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
(AVAST Software) C:\Program Files (x86)\AVAST Software\Browser\Update\1.4.136.333\AvastBrowserCrashHandler.exe
(AVAST Software) C:\Program Files (x86)\AVAST Software\Browser\Update\1.4.136.333\AvastBrowserCrashHandler64.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.7\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.7\GoogleCrashHandler64.exe
(AMD) C:\Windows\System32\atieclxx.exe
(1und1 Mail und Media GmbH) C:\Program Files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck_Broker.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(Advanced Micro Devices, Inc.) C:\Program Files (x86)\ATI Technologies\AMDUSB3DeviceDetector\nusb3mon.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Scirocco Consultants Inc.) C:\Program Files (x86)\Scirocco\Scirocco Take a Break\TakeABreak.exe
(Nextcloud GmbH) C:\Program Files (x86)\Nextcloud\nextcloud.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
(Brother Industries, Ltd.) C:\Program Files (x86)\Brother\Brother Help\BrotherHelp.exe
(Fitbit, Inc.) C:\Program Files (x86)\Fitbit Connect\Fitbit Connect.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
(Sony Corporation) C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
(G Data Software AG) C:\Program Files (x86)\G DATA\USB KEYBOARD GUARD\GD2NDKBB.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(ESET spol. s r.o.) C:\Users\marelro\Downloads\esetonlinescanner_deu.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
() C:\Program Files\Everything\Everything.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_11802.1001.11.0_x64__8wekyb3d8bbwe\WinStore.App.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
() C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1803.711.0_x64__8wekyb3d8bbwe\Calculator.exe
(Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
() C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1811.248.0_x64__kzf8qxf38zg5c\SkypeHost.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.LockApp_cw5n1h2txyewy\LockApp.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Kerish Products) C:\Program Files (x86)\Kerish Doctor\KerishDoctor.exe
(1und1 Mail und Media GmbH) C:\Program Files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck_Broker.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(Advanced Micro Devices, Inc.) C:\Program Files (x86)\ATI Technologies\AMDUSB3DeviceDetector\nusb3mon.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Scirocco Consultants Inc.) C:\Program Files (x86)\Scirocco\Scirocco Take a Break\TakeABreak.exe
(Bartels Media GmbH) C:\Program Files (x86)\WordExpander\WordExpander.exe
(Fitbit, Inc.) C:\Program Files (x86)\Fitbit Connect\Fitbit Connect.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
(Brother Industries, Ltd.) C:\Program Files (x86)\Brother\Brother Help\BrotherHelp.exe
(Fitbit, Inc.) C:\Program Files (x86)\Fitbit Connect\Fitbit Connect.exe
(Sony Corporation) C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe
(G Data Software AG) C:\Program Files (x86)\G DATA\USB KEYBOARD GUARD\GD2NDKBB.exe
() C:\Program Files\Everything\Everything.exe
(ESET spol. s r.o.) C:\Users\Admin\Downloads\Downloads\esetonlinescanner_deu.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.LockApp_cw5n1h2txyewy\LockApp.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\EXCEL.EXE
(Microsoft Corporation) C:\Windows\splwow64.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
() C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Microsoft Corporation) C:\Windows\System32\SnippingTool.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [630168 2017-09-29] (Microsoft Corporation)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [7640944 2014-09-29] (Realtek Semiconductor)
HKLM\...\Run: [NUSB3MON] => C:\Program Files (x86)\ATI Technologies\AMDUSB3DeviceDetector\nusb3mon.exe [97280 2012-04-11] (Advanced Micro Devices, Inc.)
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [242904 2018-05-12] (AVAST Software)
HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [3643712 2018-05-04] (Dropbox, Inc.)
HKLM-x32\...\Run: [BrHelp] => C:\Program Files (x86)\Brother\Brother Help\BrotherHelp.exe [1939968 2014-10-22] (Brother Industries, Ltd.)
HKLM-x32\...\Run: [Fitbit Connect] => C:\Program Files (x86)\Fitbit Connect\Fitbit Connect.exe [4596904 2016-08-12] (Fitbit, Inc.)
HKLM-x32\...\Run: [Reader Application Helper] => C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe [899400 2014-10-24] (Sony Corporation)
HKLM-x32\...\Run: [GDataUsbProtection] => C:\Program Files (x86)\G DATA\USB KEYBOARD GUARD\GD2NDKBB.exe [1412216 2014-09-05] (G Data Software AG)
HKLM-x32\...\Run: [MailCheck IE Broker] => C:\Program Files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck_Broker.exe [2862312 2018-01-26] (1und1 Mail und Media GmbH)
HKLM-x32\...\RunOnce: [MailCheck IE Update] => C:\Program Files (x86)\Common Files\1&1 Mail & Media GmbH\MailCheck IE\Update\nsl117E.tmp\WEB.DE_MailCheck_IE_Update_2.7.2.0.exe [4173464 2018-04-28] (1&1 Mail & Media GmbH)
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ACHTUNG
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG
HKU\S-1-5-21-2369424989-362787197-3549092213-1000\...\Run: [TakeABreak] => C:\Program Files (x86)\Scirocco\Scirocco Take a Break\TakeABreak.exe [925696 2012-08-01] (Scirocco Consultants Inc.)
HKU\S-1-5-21-2369424989-362787197-3549092213-1000\...\Run: [WordExpander] => C:\Program Files (x86)\WordExpander\WordExpander.exe [488448 2011-12-22] (Bartels Media GmbH)
HKU\S-1-5-21-2369424989-362787197-3549092213-1000\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [27831240 2018-03-13] (Skype Technologies S.A.)
HKU\S-1-5-21-2369424989-362787197-3549092213-1000\...\Run: [Fitbit Connect] => C:\Program Files (x86)\Fitbit Connect\Fitbit Connect.exe [4596904 2016-08-12] (Fitbit, Inc.)
HKU\S-1-5-21-2369424989-362787197-3549092213-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056331\...\Run: [TakeABreak] => C:\Program Files (x86)\Scirocco\Scirocco Take a Break\TakeABreak.exe [925696 2012-08-01] (Scirocco Consultants Inc.)
HKU\S-1-5-21-2369424989-362787197-3549092213-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056331\...\Run: [WordExpander] => C:\Program Files (x86)\WordExpander\WordExpander.exe [488448 2011-12-22] (Bartels Media GmbH)
HKU\S-1-5-21-2369424989-362787197-3549092213-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056331\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [27831240 2018-03-13] (Skype Technologies S.A.)
HKU\S-1-5-21-2369424989-362787197-3549092213-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056331\...\Run: [Fitbit Connect] => C:\Program Files (x86)\Fitbit Connect\Fitbit Connect.exe [4596904 2016-08-12] (Fitbit, Inc.)
HKU\S-1-5-21-2369424989-362787197-3549092213-1004\...\Run: [TakeABreak] => C:\Program Files (x86)\Scirocco\Scirocco Take a Break\TakeABreak.exe [925696 2012-08-01] (Scirocco Consultants Inc.)
HKU\S-1-5-21-2369424989-362787197-3549092213-1004\...\Run: [Nextcloud] => C:\Program Files (x86)\Nextcloud\nextcloud.exe [4604806 2017-11-20] (Nextcloud GmbH)
HKU\S-1-5-21-2369424989-362787197-3549092213-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056949\...\Run: [TakeABreak] => C:\Program Files (x86)\Scirocco\Scirocco Take a Break\TakeABreak.exe [925696 2012-08-01] (Scirocco Consultants Inc.)
HKU\S-1-5-21-2369424989-362787197-3549092213-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056949\...\Run: [Nextcloud] => C:\Program Files (x86)\Nextcloud\nextcloud.exe [4604806 2017-11-20] (Nextcloud GmbH)
HKU\S-1-5-82-3006700770-424185619-1745488364-794895919-4004696415-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154057347\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [519680 2017-09-29] (Microsoft Corporation)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{b103b51a-61bb-4ebc-8364-f2d3e4cd28dc}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKU\S-1-5-21-2369424989-362787197-3549092213-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.web.de/tb/ie_startpage
HKU\S-1-5-21-2369424989-362787197-3549092213-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.dell.com
HKU\S-1-5-21-2369424989-362787197-3549092213-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056331\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.web.de/tb/ie_startpage
HKU\S-1-5-21-2369424989-362787197-3549092213-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056331\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.dell.com
HKU\S-1-5-21-2369424989-362787197-3549092213-1004\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.de/?gws_rd=ssl
HKU\S-1-5-21-2369424989-362787197-3549092213-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056949\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.de/?gws_rd=ssl
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2369424989-362787197-3549092213-1000 -> DefaultScope {A1ACEAB6-04F0-4803-84F8-34D36B6FCB18} URL = hxxps://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-2369424989-362787197-3549092213-1000 -> {1B6BEA53-C67C-4329-9F0F-DE874680E198} URL = hxxps://go.1und1.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-2369424989-362787197-3549092213-1000 -> {4C3472AE-5D40-4315-A00E-D6113A4E0557} URL = hxxps://go.gmx.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-2369424989-362787197-3549092213-1000 -> {85A60A59-D3D8-468F-B598-FB4393789EF4} URL = hxxps://www.google.de/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-2369424989-362787197-3549092213-1000 -> {A1ACEAB6-04F0-4803-84F8-34D36B6FCB18} URL = hxxps://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-2369424989-362787197-3549092213-1000 -> {B4DD821A-7DA5-423C-B77D-FCAAFDD916A4} URL = hxxps://go.mail.com/tb/en-us/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-2369424989-362787197-3549092213-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056331 -> DefaultScope {A1ACEAB6-04F0-4803-84F8-34D36B6FCB18} URL = hxxps://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-2369424989-362787197-3549092213-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056331 -> {1B6BEA53-C67C-4329-9F0F-DE874680E198} URL = hxxps://go.1und1.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-2369424989-362787197-3549092213-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056331 -> {4C3472AE-5D40-4315-A00E-D6113A4E0557} URL = hxxps://go.gmx.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-2369424989-362787197-3549092213-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056331 -> {85A60A59-D3D8-468F-B598-FB4393789EF4} URL = hxxps://www.google.de/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-2369424989-362787197-3549092213-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056331 -> {A1ACEAB6-04F0-4803-84F8-34D36B6FCB18} URL = hxxps://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-2369424989-362787197-3549092213-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056331 -> {B4DD821A-7DA5-423C-B77D-FCAAFDD916A4} URL = hxxps://go.mail.com/tb/en-us/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-2369424989-362787197-3549092213-1004 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2369424989-362787197-3549092213-1004 -> {6B866410-DBD1-477F-BB59-E3134350240B} URL = hxxps://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-2369424989-362787197-3549092213-1004 -> {6D3AC202-51B6-4E51-B36E-7D9F54D5C5D9} URL = hxxps://go.gmx.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-2369424989-362787197-3549092213-1004 -> {BE151D4D-A751-49F8-92B5-3C488857D889} URL = hxxps://go.mail.com/tb/en-us/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-2369424989-362787197-3549092213-1004 -> {D0D3503D-8EA8-4906-A1CA-4789D163BFF8} URL = hxxps://go.1und1.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-2369424989-362787197-3549092213-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056949 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2369424989-362787197-3549092213-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056949 -> {6B866410-DBD1-477F-BB59-E3134350240B} URL = hxxps://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-2369424989-362787197-3549092213-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056949 -> {6D3AC202-51B6-4E51-B36E-7D9F54D5C5D9} URL = hxxps://go.gmx.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-2369424989-362787197-3549092213-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056949 -> {BE151D4D-A751-49F8-92B5-3C488857D889} URL = hxxps://go.mail.com/tb/en-us/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-2369424989-362787197-3549092213-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056949 -> {D0D3503D-8EA8-4906-A1CA-4789D163BFF8} URL = hxxps://go.1und1.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2018-04-30] (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_151\bin\ssv.dll [2017-11-15] (Oracle Corporation)
BHO: WEB.DE MailCheck BHO -> {BF42D4A8-016E-4fcd-B1EB-837659FD77C6} -> C:\Program Files\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll [2018-01-26] (1und1 Mail und Media GmbH)
BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\GROOVEEX.DLL [2018-04-30] (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_151\bin\jp2ssv.dll [2017-11-15] (Oracle Corporation)
BHO-x32: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2018-04-30] (Microsoft Corporation)
BHO-x32: WEB.DE MailCheck BHO -> {BF42D4A8-016E-4fcd-B1EB-837659FD77C6} -> C:\Program Files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll [2018-01-26] (1und1 Mail und Media GmbH)
BHO-x32: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\Office16\GROOVEEX.DLL [2018-04-30] (Microsoft Corporation)
Toolbar: HKLM - WEB.DE MailCheck - {C424171E-592A-415a-9EB1-DFD6D95D3530} - C:\Program Files\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll [2018-01-26] (1und1 Mail und Media GmbH)
Toolbar: HKLM-x32 - WEB.DE MailCheck - {C424171E-592A-415a-9EB1-DFD6D95D3530} - C:\Program Files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll [2018-01-26] (1und1 Mail und Media GmbH)
Toolbar: HKU\S-1-5-21-2369424989-362787197-3549092213-1000 -> WEB.DE MailCheck - {C424171E-592A-415A-9EB1-DFD6D95D3530} - C:\Program Files\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll [2018-01-26] (1und1 Mail und Media GmbH)
Toolbar: HKU\S-1-5-21-2369424989-362787197-3549092213-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056331 -> WEB.DE MailCheck - {C424171E-592A-415A-9EB1-DFD6D95D3530} - C:\Program Files\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll [2018-01-26] (1und1 Mail und Media GmbH)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-04-30] (Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-04-30] (Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-04-30] (Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-04-30] (Microsoft Corporation)
Handler: webde - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - C:\Program Files\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll [2018-01-26] (1und1 Mail und Media GmbH)
Handler-x32: webde - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - C:\Program Files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck.dll [2018-01-26] (1und1 Mail und Media GmbH)

Edge:
======
Edge HomeButtonPage: HKU\S-1-5-21-2369424989-362787197-3549092213-1000 -> hxxp://go.web.de/tb/ie_startpage

FireFox:
========
FF DefaultProfile: 9xuu7j7s.default
FF ProfilePath: C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default [2018-05-14]
FF Homepage: Mozilla\Firefox\Profiles\9xuu7j7s.default -> www.google.de
FF Extension: (Awesome Screenshot - Capture, Annotate & More) - C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\Extensions\jid0-GXjLLfbCoAx0LcltEdFrEkQdQPI@jetpack.xpi [2017-07-05]
FF Extension: (Textmarker) - C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\Extensions\textMarker@underFlyingBirches.org.xpi [2018-05-13]
FF Extension: (uMatrix) - C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\Extensions\uMatrix@raymondhill.net.xpi [2018-05-10]
FF Extension: (Avast Online Security) - C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\Extensions\wrc@avast.com.xpi [2017-10-06]
FF Extension: (Video DownloadHelper) - C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2018-04-15]
FF SearchPlugin: C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\searchplugins\google-lavasoft.xml [2016-11-19]
FF ProfilePath: C:\Users\Admin\AppData\Roaming\KompoZer\Profiles\6meji5zn.default [2017-04-07]
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_29_0_0_171.dll [2018-05-11] ()
FF Plugin: @java.com/DTPlugin,version=11.151.2 -> C:\Program Files\Java\jre1.8.0_151\bin\dtplugin\npDeployJava1.dll [2017-11-15] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.151.2 -> C:\Program Files\Java\jre1.8.0_151\bin\plugin2\npjp2.dll [2017-11-15] (Oracle Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_29_0_0_171.dll [2018-05-11] ()
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2018-04-08] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2018-04-08] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2018-04-08] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2018-04-08] (Foxit Corporation)
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2018-03-31] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2018-03-25] (Microsoft Corporation)
FF Plugin-x32: @sony.com/ReaderDesktop -> C:\Program Files (x86)\Sony\ReaderDesktop\npreaderdetectmoz.dll [2014-10-24] (Sony Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-15] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-15] (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.2.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-04-19] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.6 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-04-19] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=3.0.2 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-04-19] (VideoLAN)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-02-12] (Adobe Systems Inc.)

Chrome:
=======
CHR Profile: C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default [2018-05-14]
CHR Extension: (Präsentationen) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-10-14]
CHR Extension: (Docs) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-10-14]
CHR Extension: (Google Drive) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-11-18]
CHR Extension: (YouTube) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-11-18]
CHR Extension: (Full Page Screen Capture) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\fdpohaocaechififmbbbbbknoalclacl [2018-05-14]
CHR Extension: (Tabellen) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-10-14]
CHR Extension: (Google Docs Offline) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-11-18]
CHR Extension: (Plus for Trello (time track, reports, scrum)) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\gjjpophepkbhejnglcmkdnncmaanojkf [2018-05-14]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-05-14]
CHR Extension: (Google Mail) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-11-18]
CHR Extension: (Chrome Media Router) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-05-14]
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [344064 2014-04-02] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert]
R3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe [7620096 2018-05-12] (AVAST Software)
S2 avast; C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [164984 2018-04-15] (AVAST Software)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [317280 2018-05-12] (AVAST Software)
S3 avastm; C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [164984 2018-04-15] (AVAST Software)
S3 BrYNSvc; C:\Program Files (x86)\Browny02\BrYNSvc.exe [289792 2014-10-23] (Brother Industries, Ltd.) [Datei ist nicht signiert]
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [8566448 2018-04-26] (Microsoft Corporation)
S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-18] (Dropbox, Inc.)
S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-18] (Dropbox, Inc.)
R2 DbxSvc; C:\WINDOWS\system32\DbxSvc.exe [51024 2018-05-04] (Dropbox, Inc.)
R2 Everything; C:\Program Files\Everything\Everything.exe [2197608 2017-06-07] ()
S2 Fitbit Connect; C:\Program Files (x86)\Fitbit Connect\FitbitConnectService.exe [5911720 2016-08-12] (Fitbit, Inc.) [Datei ist nicht signiert]
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6541008 2018-05-09] (Malwarebytes)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [4329952 2017-12-10] (Microsoft Corporation)
S3 Sony SCSI Helper Service; C:\Program Files (x86)\Common Files\Sony Shared\Fsk\SonySCSIHelperService.exe [73728 2014-04-25] (Sony Corporation) [Datei ist nicht signiert]
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [11293936 2018-04-03] (TeamViewer GmbH)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [355304 2017-09-29] (Microsoft Corporation)
S3 WEBDE_MailCheck_Update; C:\Program Files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck_Update.exe [593128 2018-01-26] (Pixality Computersysteme GmbH)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [105944 2017-09-29] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 amdkmdag; C:\WINDOWS\System32\DriverStore\FileRepository\c0318486.inf_amd64_11ba0b4b7cc81d52\atikmdag.sys [38774688 2017-10-13] (Advanced Micro Devices, Inc.)
R3 amdkmdap; C:\WINDOWS\System32\DriverStore\FileRepository\c0318486.inf_amd64_11ba0b4b7cc81d52\atikmpag.sys [549792 2017-10-13] (Advanced Micro Devices, Inc.)
R2 AODDriver4.3; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [59648 2013-11-04] (Advanced Micro Devices)
R1 aswArPot; C:\WINDOWS\System32\drivers\aswArPot.sys [196640 2018-05-12] (AVAST Software)
R1 aswbidsdriver; C:\WINDOWS\System32\drivers\aswbidsdrivera.sys [227504 2018-03-10] (AVAST Software)
R0 aswbidsh; C:\WINDOWS\System32\drivers\aswbidsha.sys [199440 2018-03-10] (AVAST Software)
R0 aswblog; C:\WINDOWS\System32\drivers\aswbloga.sys [343752 2018-03-10] (AVAST Software)
R0 aswbuniv; C:\WINDOWS\System32\drivers\aswbuniva.sys [57680 2018-03-10] (AVAST Software)
R1 aswHdsKe; C:\WINDOWS\System32\drivers\aswHdsKe.sys [234560 2018-05-12] (AVAST Software)
S3 aswHwid; C:\WINDOWS\System32\drivers\aswHwid.sys [46968 2018-05-12] (AVAST Software)
R2 aswMonFlt; C:\WINDOWS\System32\drivers\aswMonFlt.sys [159120 2018-05-12] (AVAST Software)
R1 aswRdr; C:\WINDOWS\System32\drivers\aswRdr2.sys [111360 2018-05-12] (AVAST Software)
R0 aswRvrt; C:\WINDOWS\System32\drivers\aswRvrt.sys [85968 2018-05-12] (AVAST Software)
R1 aswSnx; C:\WINDOWS\System32\drivers\aswSnx.sys [1027720 2018-05-12] (AVAST Software)
R1 aswSP; C:\WINDOWS\System32\drivers\aswSP.sys [460520 2018-05-12] (AVAST Software)
R2 aswStm; C:\WINDOWS\System32\drivers\aswStm.sys [205976 2018-05-12] (AVAST Software)
R0 aswVmm; C:\WINDOWS\System32\drivers\aswVmm.sys [381552 2018-05-12] (AVAST Software)
R3 AtiHDAudioService; C:\WINDOWS\system32\drivers\AtihdWT6.sys [101376 2016-12-15] (Advanced Micro Devices)
S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131712 2016-09-05] (Samsung Electronics Co., Ltd.)
R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [152184 2018-04-26] (Malwarebytes)
R3 GDKBBlocker; C:\WINDOWS\system32\drivers\GDKBBlocker64.sys [30720 2018-04-07] (G Data Software AG)
R1 HWiNFO32; C:\WINDOWS\SysWoW64\drivers\HWiNFO64A.SYS [27552 2016-11-23] (REALiX(tm))
R2 inpoutx64; C:\WINDOWS\System32\Drivers\inpoutx64.sys [15008 2017-05-17] (Highresolution Enterprises [www.highrez.co.uk])
R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [190696 2018-05-14] (Malwarebytes)
R3 MBAMFarflt; C:\WINDOWS\System32\DRIVERS\farflt.sys [112864 2018-05-14] (Malwarebytes)
R3 MBAMProtection; C:\WINDOWS\system32\DRIVERS\mbam.sys [44768 2018-05-14] (Malwarebytes)
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [253664 2018-05-14] (Malwarebytes)
R3 MBAMWebProtection; C:\WINDOWS\system32\DRIVERS\mwac.sys [103648 2018-05-14] (Malwarebytes)
R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [895256 2015-06-29] (Realtek )
S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [165504 2016-09-05] (Samsung Electronics Co., Ltd.)
R1 veracrypt; C:\WINDOWS\System32\drivers\veracrypt.sys [828688 2018-04-15] (IDRIX)
S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [44608 2017-09-29] (Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [309144 2017-09-29] (Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [119192 2017-09-29] (Microsoft Corporation)
U3 idsvc; kein ImagePath

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-05-14 15:46 - 2018-05-14 15:47 - 000035161 _____ C:\Users\Admin\Desktop\FRST.txt
2018-05-14 15:41 - 2018-05-14 15:41 - 000001981 _____ C:\Users\Admin\Desktop\MBAM_Bericht_vom_1305.txt
2018-05-14 15:40 - 2018-05-14 15:40 - 000103648 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys
2018-05-14 15:40 - 2018-05-14 15:40 - 000011783 _____ C:\Users\Admin\Desktop\MBAM_Bericht_vom1205.txt
2018-05-14 15:39 - 2018-05-14 15:39 - 000253664 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2018-05-14 15:39 - 2018-05-14 15:39 - 000190696 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys
2018-05-14 15:39 - 2018-05-14 15:39 - 000112864 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt.sys
2018-05-14 15:39 - 2018-05-14 15:39 - 000044768 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys
2018-05-14 14:09 - 2018-05-14 14:10 - 000094313 _____ C:\Users\marelro\Downloads\FRST.txt
2018-05-14 14:08 - 2018-05-14 15:46 - 000000000 ____D C:\FRST
2018-05-14 13:07 - 2018-05-14 13:07 - 002404864 _____ (Farbar) C:\Users\marelro\Downloads\FRST64.exe
2018-05-14 00:33 - 2018-05-14 00:34 - 002404864 _____ (Farbar) C:\Users\Admin\Desktop\FRST64.exe
2018-05-13 22:28 - 2018-05-13 22:28 - 000000648 _____ C:\WINDOWS\Tasks\G2MUploadTask-S-1-5-21-2369424989-362787197-3549092213-1000.job
2018-05-13 22:28 - 2018-05-13 22:28 - 000000552 _____ C:\WINDOWS\Tasks\G2MUpdateTask-S-1-5-21-2369424989-362787197-3549092213-1000.job
2018-05-13 21:50 - 2018-05-14 14:10 - 000063877 _____ C:\Users\marelro\Downloads\Addition.txt
2018-05-13 16:58 - 2018-05-13 16:58 - 000000000 ____D C:\Users\marelro\AppData\Local\ESET
2018-05-13 16:58 - 2018-05-13 16:58 - 000000000 ____D C:\Users\Admin\AppData\Local\ESET
2018-05-13 16:56 - 2018-05-13 16:56 - 006974584 _____ (ESET spol. s r.o.) C:\Users\marelro\Downloads\esetonlinescanner_deu.exe
2018-05-12 18:19 - 2018-05-01 23:25 - 000835064 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2018-05-12 18:19 - 2018-05-01 23:25 - 000179704 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2018-05-12 18:12 - 2018-05-12 18:12 - 000001249 _____ C:\Users\Public\Desktop\Foxit Reader.lnk
2018-05-12 18:12 - 2018-05-12 18:12 - 000000000 ____D C:\Users\Default\AppData\Roaming\Foxit Software
2018-05-12 18:12 - 2018-05-12 18:12 - 000000000 ____D C:\Users\Default User\AppData\Roaming\Foxit Software
2018-05-12 13:49 - 2018-05-12 13:49 - 000001920 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2018-05-12 13:49 - 2018-05-12 13:49 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2018-05-12 13:49 - 2018-05-12 13:49 - 000000000 ____D C:\ProgramData\Malwarebytes
2018-05-12 13:49 - 2018-05-12 13:49 - 000000000 ____D C:\Program Files\Malwarebytes
2018-05-12 13:49 - 2018-04-26 05:36 - 000152184 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys
2018-05-12 13:48 - 2018-05-12 13:48 - 075086152 _____ (Malwarebytes ) C:\Users\marelro\Downloads\mb3-setup-consumer-3.5.1.2522-1.0.365-1.0.5068.exe
2018-05-12 01:58 - 2018-05-12 01:58 - 000003990 _____ C:\WINDOWS\System32\Tasks\Avast Emergency Update
2018-05-12 01:51 - 2018-05-12 01:50 - 001027720 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys
2018-05-12 01:51 - 2018-05-12 01:50 - 000460520 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys
2018-05-12 01:51 - 2018-05-12 01:50 - 000381552 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswVmm.sys
2018-05-12 01:51 - 2018-05-12 01:50 - 000234560 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswHdsKe.sys
2018-05-12 01:51 - 2018-05-12 01:50 - 000205976 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswStm.sys
2018-05-12 01:51 - 2018-05-12 01:50 - 000196640 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswArPot.sys
2018-05-12 01:51 - 2018-05-12 01:50 - 000159120 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys
2018-05-12 01:51 - 2018-05-12 01:50 - 000111360 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr2.sys
2018-05-12 01:51 - 2018-05-12 01:50 - 000085968 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRvrt.sys
2018-05-12 01:51 - 2018-05-12 01:50 - 000046968 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswHwid.sys
2018-05-12 01:51 - 2018-03-10 06:54 - 000343752 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbloga.sys
2018-05-12 01:51 - 2018-03-10 06:54 - 000227504 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbidsdrivera.sys
2018-05-12 01:51 - 2018-03-10 06:54 - 000199440 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbidsha.sys
2018-05-12 01:51 - 2018-03-10 06:54 - 000057680 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbuniva.sys
2018-05-12 01:50 - 2018-05-12 01:50 - 000376536 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2018-05-11 07:31 - 2018-05-11 07:31 - 000073112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys
2018-05-11 07:31 - 2018-05-11 07:31 - 000050688 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll
2018-05-11 07:31 - 2018-05-11 07:31 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jsproxy.dll
2018-05-11 07:31 - 2018-05-11 07:31 - 000020888 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdhvcom.dll
2018-05-11 07:29 - 2018-05-03 09:57 - 000599448 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe
2018-05-11 07:29 - 2018-05-03 09:51 - 001056152 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2018-05-11 07:29 - 2018-05-03 09:48 - 000077216 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll
2018-05-11 07:29 - 2018-05-03 09:47 - 008600472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2018-05-11 07:29 - 2018-05-03 09:43 - 000373664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys
2018-05-11 07:29 - 2018-05-03 09:38 - 002574240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2018-05-11 07:29 - 2018-05-03 09:37 - 000749984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys
2018-05-11 07:29 - 2018-05-03 09:37 - 000408992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys
2018-05-11 07:29 - 2018-05-03 09:36 - 002710736 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2018-05-11 07:29 - 2018-05-03 09:36 - 000437664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBXHCI.SYS
2018-05-11 07:29 - 2018-05-03 09:32 - 001054280 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll
2018-05-11 07:29 - 2018-05-03 08:31 - 002193688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2018-05-11 07:29 - 2018-05-03 08:26 - 001057824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll
2018-05-11 07:29 - 2018-05-03 08:19 - 003663360 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2018-05-11 07:29 - 2018-05-03 08:18 - 000584192 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIRibbonRes.dll
2018-05-11 07:29 - 2018-05-03 08:18 - 000206848 _____ (Microsoft Corporation) C:\WINDOWS\system32\IndexedDbLegacy.dll
2018-05-11 07:29 - 2018-05-03 08:16 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll
2018-05-11 07:29 - 2018-05-03 08:16 - 000104960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2018-05-11 07:29 - 2018-05-03 08:16 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups2.dll
2018-05-11 07:29 - 2018-05-03 08:16 - 000023552 _____ (Microsoft Corporation) C:\WINDOWS\system32\credssp.dll
2018-05-11 07:29 - 2018-05-03 08:15 - 000118272 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSpkg.dll
2018-05-11 07:29 - 2018-05-03 08:15 - 000055808 _____ (Microsoft Corporation) C:\WINDOWS\system32\imgutil.dll
2018-05-11 07:29 - 2018-05-03 08:14 - 000093696 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll
2018-05-11 07:29 - 2018-05-03 08:13 - 000276480 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll
2018-05-11 07:29 - 2018-05-03 08:12 - 000816128 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll
2018-05-11 07:29 - 2018-05-03 08:12 - 000672768 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
2018-05-11 07:29 - 2018-05-03 08:12 - 000403968 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpAXHolder.dll
2018-05-11 07:29 - 2018-05-03 08:11 - 000595456 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2018-05-11 07:29 - 2018-05-03 08:09 - 008068608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2018-05-11 07:29 - 2018-05-03 08:09 - 004723712 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2018-05-11 07:29 - 2018-05-03 08:09 - 003405824 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll
2018-05-11 07:29 - 2018-05-03 08:09 - 002784256 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2018-05-11 07:29 - 2018-05-03 08:09 - 002086400 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2018-05-11 07:29 - 2018-05-03 08:09 - 001548288 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2018-05-11 07:29 - 2018-05-03 08:08 - 000808960 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2018-05-11 07:29 - 2018-05-03 08:07 - 001822720 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2018-05-11 07:29 - 2018-05-03 08:05 - 000389120 _____ (Microsoft Corporation) C:\WINDOWS\system32\ninput.dll
2018-05-11 07:29 - 2018-05-03 08:04 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\msisip.dll
2018-05-11 07:29 - 2018-05-03 08:02 - 000584192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIRibbonRes.dll
2018-05-11 07:29 - 2018-05-03 08:00 - 002902528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2018-05-11 07:29 - 2018-05-03 08:00 - 000473088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcSpecfc.dll
2018-05-11 07:29 - 2018-05-03 08:00 - 000162304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IndexedDbLegacy.dll
2018-05-11 07:29 - 2018-05-03 07:59 - 018924544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2018-05-11 07:29 - 2018-05-03 07:58 - 000155648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll
2018-05-11 07:29 - 2018-05-03 07:57 - 019354624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2018-05-11 07:29 - 2018-05-03 07:57 - 000098304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TSpkg.dll
2018-05-11 07:29 - 2018-05-03 07:57 - 000079360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll
2018-05-11 07:29 - 2018-05-03 07:56 - 002677248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll
2018-05-11 07:29 - 2018-05-03 07:56 - 000268288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtrans.dll
2018-05-11 07:29 - 2018-05-03 07:56 - 000078336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll
2018-05-11 07:29 - 2018-05-03 07:55 - 000459776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll
2018-05-11 07:29 - 2018-05-03 07:54 - 000365568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll
2018-05-11 07:29 - 2018-05-03 07:53 - 006060544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2018-05-11 07:29 - 2018-05-03 07:53 - 000531968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll
2018-05-11 07:29 - 2018-05-03 07:52 - 003662848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2018-05-11 07:29 - 2018-05-03 07:52 - 000664064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2018-05-11 07:29 - 2018-05-03 07:52 - 000463872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2018-05-11 07:29 - 2018-05-03 07:51 - 002869760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2018-05-11 07:29 - 2018-05-03 07:51 - 001560064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2018-05-11 07:29 - 2018-05-03 07:50 - 001474560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll
2018-05-11 07:29 - 2018-05-03 07:48 - 000328704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ninput.dll
2018-05-11 07:29 - 2018-04-16 00:04 - 000779952 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe
2018-05-11 07:29 - 2018-04-16 00:03 - 000128408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tm.sys
2018-05-11 07:29 - 2018-04-15 23:57 - 000279968 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msiscsi.sys
2018-05-11 07:29 - 2018-04-15 23:50 - 001925760 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll
2018-05-11 07:29 - 2018-04-15 23:49 - 001954056 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2018-05-11 07:29 - 2018-04-15 23:49 - 000382368 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll
2018-05-11 07:29 - 2018-04-15 23:48 - 001638424 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll
2018-05-11 07:29 - 2018-04-15 23:47 - 000398744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fltMgr.sys
2018-05-11 07:29 - 2018-04-15 23:34 - 000230304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys
2018-05-11 07:29 - 2018-04-15 23:33 - 000362904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys
2018-05-11 07:29 - 2018-04-15 23:32 - 001416392 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3D12.dll
2018-05-11 07:29 - 2018-04-15 23:26 - 007384576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2018-05-11 07:29 - 2018-04-15 23:25 - 001430768 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcMon.exe
2018-05-11 07:29 - 2018-04-15 22:47 - 001929712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2018-05-11 07:29 - 2018-04-15 22:47 - 001615712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll
2018-05-11 07:29 - 2018-04-15 22:47 - 001490856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.dll
2018-05-11 07:29 - 2018-04-15 22:47 - 001433360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll
2018-05-11 07:29 - 2018-04-15 22:47 - 000649304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe
2018-05-11 07:29 - 2018-04-15 22:47 - 000311192 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\atmfd.dll
2018-05-11 07:29 - 2018-04-15 22:38 - 001123464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3D12.dll
2018-05-11 07:29 - 2018-04-15 22:34 - 006482664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2018-05-11 07:29 - 2018-04-15 22:34 - 001524776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfplat.dll
2018-05-11 07:29 - 2018-04-15 22:16 - 003995136 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIRibbon.dll
2018-05-11 07:29 - 2018-04-15 22:15 - 003490816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIRibbon.dll
2018-05-11 07:29 - 2018-04-15 22:14 - 000175616 _____ (Microsoft Corporation) C:\WINDOWS\system32\t2embed.dll
2018-05-11 07:29 - 2018-04-15 22:14 - 000133632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\t2embed.dll
2018-05-11 07:29 - 2018-04-15 22:14 - 000121856 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll
2018-05-11 07:29 - 2018-04-15 22:14 - 000096768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll
2018-05-11 07:29 - 2018-04-15 22:12 - 017160704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll
2018-05-11 07:29 - 2018-04-15 22:12 - 013704704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll
2018-05-11 07:29 - 2018-04-15 22:12 - 000169472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhosdeployment.dll
2018-05-11 07:29 - 2018-04-15 22:10 - 001498112 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll
2018-05-11 07:29 - 2018-04-15 22:10 - 000316928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netbt.sys
2018-05-11 07:29 - 2018-04-15 22:08 - 006576128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll
2018-05-11 07:29 - 2018-04-15 22:08 - 003181568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll
2018-05-11 07:29 - 2018-04-15 22:08 - 000246272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll
2018-05-11 07:29 - 2018-04-15 22:07 - 012689920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmp.dll
2018-05-11 07:29 - 2018-04-15 22:07 - 008031744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll
2018-05-11 07:29 - 2018-04-15 22:07 - 005195776 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll
2018-05-11 07:29 - 2018-04-15 22:07 - 000658432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netlogon.dll
2018-05-11 07:29 - 2018-04-15 22:07 - 000308736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll
2018-05-11 07:29 - 2018-04-15 22:07 - 000225280 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFilterHost.exe
2018-05-11 07:29 - 2018-04-15 22:06 - 011924480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2018-05-11 07:29 - 2018-04-15 22:06 - 000820224 _____ (Microsoft Corporation) C:\WINDOWS\system32\netlogon.dll
2018-05-11 07:29 - 2018-04-15 22:06 - 000377856 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe
2018-05-11 07:29 - 2018-04-15 22:05 - 000324608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe
2018-05-11 07:29 - 2018-04-15 22:04 - 012833280 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2018-05-11 07:29 - 2018-04-15 22:04 - 002523136 _____ (Microsoft Corporation) C:\WINDOWS\system32\gameux.dll
2018-05-11 07:29 - 2018-04-15 22:04 - 002464768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll
2018-05-11 07:29 - 2018-04-15 22:04 - 001342464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Wpc.dll
2018-05-11 07:29 - 2018-04-15 22:04 - 000982016 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe
2018-05-11 07:29 - 2018-04-15 22:03 - 004248064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll
2018-05-11 07:29 - 2018-04-15 22:03 - 002741248 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll
2018-05-11 07:29 - 2018-04-15 22:03 - 002628608 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll
2018-05-11 07:29 - 2018-04-15 22:03 - 002413568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gameux.dll
2018-05-11 07:29 - 2018-04-15 22:03 - 000840192 _____ (Microsoft Corporation) C:\WINDOWS\system32\BFE.DLL
2018-05-11 07:29 - 2018-04-15 22:03 - 000826880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe
2018-05-11 07:29 - 2018-04-15 22:02 - 001669120 _____ (Microsoft Corporation) C:\WINDOWS\system32\Wpc.dll
2018-05-11 07:29 - 2018-04-15 22:02 - 000462336 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll
2018-05-11 07:29 - 2018-04-15 22:00 - 000726016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys
2018-05-11 07:29 - 2018-04-15 22:00 - 000424448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv.sys
2018-05-11 07:28 - 2018-05-03 09:56 - 001092016 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2018-05-11 07:28 - 2018-05-03 09:56 - 000924648 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2018-05-11 07:28 - 2018-05-03 09:54 - 000748448 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll
2018-05-11 07:28 - 2018-05-03 09:54 - 000608160 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll
2018-05-11 07:28 - 2018-05-03 09:53 - 000461216 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll
2018-05-11 07:28 - 2018-05-03 09:53 - 000300448 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2018-05-11 07:28 - 2018-05-03 09:52 - 001568160 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll
2018-05-11 07:28 - 2018-05-03 09:52 - 001415296 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2018-05-11 07:28 - 2018-05-03 09:52 - 000137112 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe
2018-05-11 07:28 - 2018-05-03 09:50 - 001206688 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2018-05-11 07:28 - 2018-05-03 09:50 - 000664992 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll
2018-05-11 07:28 - 2018-05-03 09:50 - 000423328 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll
2018-05-11 07:28 - 2018-05-03 09:50 - 000069536 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll
2018-05-11 07:28 - 2018-05-03 09:49 - 000035232 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe
2018-05-11 07:28 - 2018-05-03 09:48 - 002002336 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe
2018-05-11 07:28 - 2018-05-03 09:48 - 000793960 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll
2018-05-11 07:28 - 2018-05-03 09:48 - 000272288 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll
2018-05-11 07:28 - 2018-05-03 09:47 - 001209760 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2018-05-11 07:28 - 2018-05-03 09:45 - 002395040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys
2018-05-11 07:28 - 2018-05-03 09:45 - 000711936 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
2018-05-11 07:28 - 2018-05-03 09:43 - 000702568 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll
2018-05-11 07:28 - 2018-05-03 09:41 - 000540064 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll
2018-05-11 07:28 - 2018-05-03 09:36 - 007675792 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2018-05-11 07:28 - 2018-05-03 09:36 - 000397728 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVScripting.dll
2018-05-11 07:28 - 2018-05-03 09:36 - 000247200 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll
2018-05-11 07:28 - 2018-05-03 09:35 - 002472864 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll
2018-05-11 07:28 - 2018-05-03 09:35 - 001628064 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVIntegration.dll
2018-05-11 07:28 - 2018-05-03 09:35 - 000831392 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVOrchestration.dll
2018-05-11 07:28 - 2018-05-03 09:35 - 000645536 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVPublishing.dll
2018-05-11 07:28 - 2018-05-03 09:35 - 000358496 _____ (Microsoft Corporation) C:\WINDOWS\system32\wintrust.dll
2018-05-11 07:28 - 2018-05-03 09:34 - 021356824 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2018-05-11 07:28 - 2018-05-03 09:34 - 000070864 _____ (Microsoft Corporation) C:\WINDOWS\system32\wldp.dll
2018-05-11 07:28 - 2018-05-03 09:32 - 000744864 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVReporting.dll
2018-05-11 07:28 - 2018-05-03 09:32 - 000670104 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVCatalog.dll
2018-05-11 07:28 - 2018-05-03 09:32 - 000231328 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVShNotify.exe
2018-05-11 07:28 - 2018-05-03 09:31 - 001420704 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntSubsystemController.dll
2018-05-11 07:28 - 2018-05-03 09:30 - 001778584 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntVirtualization.dll
2018-05-11 07:28 - 2018-05-03 09:30 - 000819096 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVClient.exe
2018-05-11 07:28 - 2018-05-03 09:30 - 000813984 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntStreamingManager.dll
2018-05-11 07:28 - 2018-05-03 09:30 - 000495000 _____ (Microsoft Corporation) C:\WINDOWS\system32\TransportDSA.dll
2018-05-11 07:28 - 2018-05-03 08:44 - 000595448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll
2018-05-11 07:28 - 2018-05-03 08:43 - 000594056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll
2018-05-11 07:28 - 2018-05-03 08:39 - 000212896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll
2018-05-11 07:28 - 2018-05-03 08:36 - 025254400 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2018-05-11 07:28 - 2018-05-03 08:31 - 006092672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
2018-05-11 07:28 - 2018-05-03 08:29 - 000285144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wintrust.dll
2018-05-11 07:28 - 2018-05-03 08:28 - 000061024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wldp.dll
2018-05-11 07:28 - 2018-05-03 08:25 - 020290248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2018-05-11 07:28 - 2018-05-03 08:19 - 001300992 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocore.dll
2018-05-11 07:28 - 2018-05-03 08:19 - 000496640 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll
2018-05-11 07:28 - 2018-05-03 08:18 - 000400896 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe
2018-05-11 07:28 - 2018-05-03 08:18 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcSpecfc.dll
2018-05-11 07:28 - 2018-05-03 08:17 - 007545344 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2018-05-11 07:28 - 2018-05-03 08:16 - 023674880 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2018-05-11 07:28 - 2018-05-03 08:16 - 000331264 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserexport.exe
2018-05-11 07:28 - 2018-05-03 08:16 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadauthhelper.dll
2018-05-11 07:28 - 2018-05-03 08:16 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
2018-05-11 07:28 - 2018-05-03 08:16 - 000172544 _____ (Microsoft Corporation) C:\WINDOWS\system32\itss.dll
2018-05-11 07:28 - 2018-05-03 08:16 - 000041984 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe
2018-05-11 07:28 - 2018-05-03 08:15 - 000194048 _____ (Microsoft Corporation) C:\WINDOWS\system32\itircl.dll
2018-05-11 07:28 - 2018-05-03 08:14 - 000675328 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
2018-05-11 07:28 - 2018-05-03 08:14 - 000623616 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadcloudap.dll
2018-05-11 07:28 - 2018-05-03 08:13 - 000253440 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll
2018-05-11 07:28 - 2018-05-03 08:12 - 000657408 _____ (Microsoft Corporation) C:\WINDOWS\system32\hhctrl.ocx
2018-05-11 07:28 - 2018-05-03 08:09 - 008432640 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll
2018-05-11 07:28 - 2018-05-03 08:09 - 003334144 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2018-05-11 07:28 - 2018-05-03 08:09 - 001856000 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3.dll
2018-05-11 07:28 - 2018-05-03 08:09 - 001344000 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll
2018-05-11 07:28 - 2018-05-03 08:08 - 001597952 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll
2018-05-11 07:28 - 2018-05-03 08:06 - 003630080 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstsc.exe
2018-05-11 07:28 - 2018-05-03 08:05 - 001717248 _____ (Microsoft Corporation) C:\WINDOWS\system32\comsvcs.dll
2018-05-11 07:28 - 2018-05-03 08:05 - 000483840 _____ (Microsoft Corporation) C:\WINDOWS\system32\catsrvut.dll
2018-05-11 07:28 - 2018-05-03 08:03 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcadm.dll
2018-05-11 07:28 - 2018-05-03 08:03 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcalua.exe
2018-05-11 07:28 - 2018-05-03 08:03 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcaevts.dll
2018-05-11 07:28 - 2018-05-03 07:58 - 006467072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
2018-05-11 07:28 - 2018-05-03 07:57 - 000162304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\itircl.dll
2018-05-11 07:28 - 2018-05-03 07:57 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aadauthhelper.dll
2018-05-11 07:28 - 2018-05-03 07:57 - 000150528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\itss.dll
2018-05-11 07:28 - 2018-05-03 07:57 - 000019456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\credssp.dll
2018-05-11 07:28 - 2018-05-03 07:53 - 007813120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll
2018-05-11 07:28 - 2018-05-03 07:53 - 000540672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hhctrl.ocx
2018-05-11 07:28 - 2018-05-03 07:50 - 001587712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3.dll
2018-05-11 07:28 - 2018-05-03 07:49 - 003430400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstsc.exe
2018-05-11 07:28 - 2018-05-03 07:48 - 001353728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comsvcs.dll
2018-05-11 07:28 - 2018-05-03 07:48 - 000408576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\catsrvut.dll
2018-05-11 07:28 - 2018-05-03 07:47 - 000026624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msisip.dll
2018-05-11 07:28 - 2018-04-16 00:07 - 001463344 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll
2018-05-11 07:28 - 2018-04-15 23:51 - 002513920 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2018-05-11 07:28 - 2018-04-15 23:49 - 000563632 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppResolver.dll
2018-05-11 07:28 - 2018-04-15 23:48 - 005859248 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll
2018-05-11 07:28 - 2018-04-15 23:38 - 003180720 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll
2018-05-11 07:28 - 2018-04-15 23:38 - 000979360 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManager.dll
2018-05-11 07:28 - 2018-04-15 23:36 - 002376088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.AppAgent.dll
2018-05-11 07:28 - 2018-04-15 23:33 - 001269616 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll
2018-05-11 07:28 - 2018-04-15 23:32 - 003904296 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe
2018-05-11 07:28 - 2018-04-15 23:30 - 002268024 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsrcsnk.dll
2018-05-11 07:28 - 2018-04-15 23:29 - 001873944 _____ (Microsoft Corporation) C:\WINDOWS\system32\crypt32.dll
2018-05-11 07:28 - 2018-04-15 23:29 - 001779936 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfplat.dll
2018-05-11 07:28 - 2018-04-15 23:29 - 000198440 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudStorageWizard.exe
2018-05-11 07:28 - 2018-04-15 23:28 - 000688064 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll
2018-05-11 07:28 - 2018-04-15 23:26 - 002711176 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll
2018-05-11 07:28 - 2018-04-15 23:26 - 001506200 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll
2018-05-11 07:28 - 2018-04-15 23:25 - 000661920 _____ (Microsoft Corporation) C:\WINDOWS\system32\comctl32.dll
2018-05-11 07:28 - 2018-04-15 23:25 - 000327008 _____ (Microsoft Corporation) C:\WINDOWS\system32\shlwapi.dll
2018-05-11 07:28 - 2018-04-15 23:25 - 000092032 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudNotifications.exe
2018-05-11 07:28 - 2018-04-15 23:24 - 000063656 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidapi.dll
2018-05-11 07:28 - 2018-04-15 23:23 - 001101208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\http.sys
2018-05-11 07:28 - 2018-04-15 22:47 - 001323336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll
2018-05-11 07:28 - 2018-04-15 22:38 - 003485392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe
2018-05-11 07:28 - 2018-04-15 22:38 - 000444280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppResolver.dll
2018-05-11 07:28 - 2018-04-15 22:37 - 000747416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicenseManager.dll
2018-05-11 07:28 - 2018-04-15 22:36 - 002386832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll
2018-05-11 07:28 - 2018-04-15 22:36 - 001575896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\crypt32.dll
2018-05-11 07:28 - 2018-04-15 22:36 - 000832648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WinTypes.dll
2018-05-11 07:28 - 2018-04-15 22:36 - 000543920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll
2018-05-11 07:28 - 2018-04-15 22:35 - 002462704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll
2018-05-11 07:28 - 2018-04-15 22:34 - 001456104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsrcsnk.dll
2018-05-11 07:28 - 2018-04-15 22:34 - 001017048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll
2018-05-11 07:28 - 2018-04-15 22:34 - 000572312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comctl32.dll
2018-05-11 07:28 - 2018-04-15 22:34 - 000279472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shlwapi.dll
2018-05-11 07:28 - 2018-04-15 22:34 - 000166408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CloudStorageWizard.exe
2018-05-11 07:28 - 2018-04-15 22:34 - 000077552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CloudNotifications.exe
2018-05-11 07:28 - 2018-04-15 22:34 - 000052248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\appidapi.dll
2018-05-11 07:28 - 2018-04-15 22:33 - 001623960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Microsoft.Uev.AppAgent.dll
2018-05-11 07:28 - 2018-04-15 22:15 - 000674304 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockController.dll
2018-05-11 07:28 - 2018-04-15 22:14 - 000436224 _____ (Microsoft Corporation) C:\WINDOWS\system32\wincorlib.dll
2018-05-11 07:28 - 2018-04-15 22:14 - 000375296 _____ (Microsoft Corporation) C:\WINDOWS\system32\AssignedAccessManager.dll
2018-05-11 07:28 - 2018-04-15 22:14 - 000250368 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll
2018-05-11 07:28 - 2018-04-15 22:14 - 000202240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll
2018-05-11 07:28 - 2018-04-15 22:14 - 000101888 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredProv2faHelper.dll
2018-05-11 07:28 - 2018-04-15 22:14 - 000084992 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceUpdateAgent.dll
2018-05-11 07:28 - 2018-04-15 22:14 - 000078336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CredProv2faHelper.dll
2018-05-11 07:28 - 2018-04-15 22:13 - 002890240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.dll
2018-05-11 07:28 - 2018-04-15 22:13 - 000084992 _____ C:\WINDOWS\system32\DataStoreCacheDumpTool.exe
2018-05-11 07:28 - 2018-04-15 22:12 - 000164864 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcertinst.exe
2018-05-11 07:28 - 2018-04-15 22:12 - 000126976 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssitlb.dll
2018-05-11 07:28 - 2018-04-15 22:12 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.Office2010CustomActions.dll
2018-05-11 07:28 - 2018-04-15 22:11 - 000531456 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll
2018-05-11 07:28 - 2018-04-15 22:11 - 000301056 _____ (Microsoft Corporation) C:\WINDOWS\system32\MicrosoftAccountWAMExtension.dll
2018-05-11 07:28 - 2018-04-15 22:11 - 000182272 _____ (Microsoft Corporation) C:\WINDOWS\system32\BitLockerCsp.dll
2018-05-11 07:28 - 2018-04-15 22:11 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\system32\srpapi.dll
2018-05-11 07:28 - 2018-04-15 22:11 - 000125440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\srpapi.dll
2018-05-11 07:28 - 2018-04-15 22:11 - 000113664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BitLockerCsp.dll
2018-05-11 07:28 - 2018-04-15 22:11 - 000109568 _____ (Microsoft Corporation) C:\WINDOWS\system32\eShims.dll
2018-05-11 07:28 - 2018-04-15 22:10 - 001576960 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll
2018-05-11 07:28 - 2018-04-15 22:10 - 000571904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ngccredprov.dll
2018-05-11 07:28 - 2018-04-15 22:10 - 000371712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll
2018-05-11 07:28 - 2018-04-15 22:10 - 000363008 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsEnvironment.Desktop.dll
2018-05-11 07:28 - 2018-04-15 22:10 - 000271872 _____ (Microsoft Corporation) C:\WINDOWS\system32\DAFWSD.dll
2018-05-11 07:28 - 2018-04-15 22:10 - 000225280 _____ (Microsoft Corporation) C:\WINDOWS\system32\credprovs.dll
2018-05-11 07:28 - 2018-04-15 22:10 - 000220672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MicrosoftAccountWAMExtension.dll
2018-05-11 07:28 - 2018-04-15 22:10 - 000218112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\credprovhost.dll
2018-05-11 07:28 - 2018-04-15 22:10 - 000192000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\credprovs.dll
2018-05-11 07:28 - 2018-04-15 22:10 - 000120320 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidsvc.dll
2018-05-11 07:28 - 2018-04-15 22:10 - 000074240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncPolicy.dll
2018-05-11 07:28 - 2018-04-15 22:09 - 000503808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Microsoft.Uev.Office2013CustomActions.dll
2018-05-11 07:28 - 2018-04-15 22:09 - 000503296 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_User.dll
2018-05-11 07:28 - 2018-04-15 22:09 - 000408064 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll
2018-05-11 07:28 - 2018-04-15 22:09 - 000153600 _____ (Microsoft Corporation) C:\WINDOWS\system32\BrowserSettingSync.dll
2018-05-11 07:28 - 2018-04-15 22:09 - 000145408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll
2018-05-11 07:28 - 2018-04-15 22:09 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncPolicy.dll
2018-05-11 07:28 - 2018-04-15 22:09 - 000037888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBrokerUI.dll
2018-05-11 07:28 - 2018-04-15 22:08 - 000859648 _____ (Microsoft Corporation) C:\WINDOWS\system32\appwiz.cpl
2018-05-11 07:28 - 2018-04-15 22:08 - 000735232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.Office2013CustomActions.dll
2018-05-11 07:28 - 2018-04-15 22:08 - 000703488 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngccredprov.dll
2018-05-11 07:28 - 2018-04-15 22:08 - 000627712 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcore.dll
2018-05-11 07:28 - 2018-04-15 22:08 - 000583680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.Schema.Shell.dll
2018-05-11 07:28 - 2018-04-15 22:08 - 000535552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpcore.dll
2018-05-11 07:28 - 2018-04-15 22:08 - 000490496 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.UserAccountsHandlers.dll
2018-05-11 07:28 - 2018-04-15 22:08 - 000448000 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockHostingFramework.dll
2018-05-11 07:28 - 2018-04-15 22:08 - 000358400 _____ (Microsoft Corporation) C:\WINDOWS\system32\Wldap32.dll
2018-05-11 07:28 - 2018-04-15 22:08 - 000262656 _____ (Microsoft Corporation) C:\WINDOWS\system32\credprovhost.dll
2018-05-11 07:28 - 2018-04-15 22:08 - 000181760 _____ (Microsoft Corporation) C:\WINDOWS\system32\twext.dll
2018-05-11 07:28 - 2018-04-15 22:08 - 000169472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingMonitor.dll
2018-05-11 07:28 - 2018-04-15 22:08 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Shell.Search.UriHandler.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 003367936 _____ (Microsoft Corporation) C:\WINDOWS\system32\SyncCenter.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 001495552 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 001425408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 000837632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 000792064 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 000702464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 000598528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.Web.Core.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 000477184 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 000406016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 000386560 _____ (Microsoft Corporation) C:\WINDOWS\system32\zipfldr.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 000319488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Wldap32.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 000312832 _____ (Microsoft Corporation) C:\WINDOWS\system32\AboveLockAppHost.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 000252928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AboveLockAppHost.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 000179712 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 000158208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twext.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 000124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BrowserSettingSync.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 000112640 _____ (Microsoft Corporation) C:\WINDOWS\system32\IdCtrls.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 000096256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IdCtrls.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBrokerUI.dll
2018-05-11 07:28 - 2018-04-15 22:06 - 013660672 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmp.dll
2018-05-11 07:28 - 2018-04-15 22:06 - 000899072 _____ (Microsoft Corporation) C:\WINDOWS\system32\SmartcardCredentialProvider.dll
2018-05-11 07:28 - 2018-04-15 22:06 - 000721920 _____ (Microsoft Corporation) C:\WINDOWS\system32\LogonController.dll
2018-05-11 07:28 - 2018-04-15 22:06 - 000421376 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputSwitch.dll
2018-05-11 07:28 - 2018-04-15 22:06 - 000392192 _____ (Microsoft Corporation) C:\WINDOWS\system32\RDXTaskFactory.dll
2018-05-11 07:28 - 2018-04-15 22:06 - 000139264 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmmigrator.dll
2018-05-11 07:28 - 2018-04-15 22:05 - 004113408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll
2018-05-11 07:28 - 2018-04-15 22:05 - 000863744 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntshrui.dll
2018-05-11 07:28 - 2018-04-15 22:05 - 000626176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SmartcardCredentialProvider.dll
2018-05-11 07:28 - 2018-04-15 22:05 - 000526336 _____ (Microsoft Corporation) C:\WINDOWS\system32\authui.dll
2018-05-11 07:28 - 2018-04-15 22:05 - 000516608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Management.dll
2018-05-11 07:28 - 2018-04-15 22:05 - 000456704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LockAppBroker.dll
2018-05-11 07:28 - 2018-04-15 22:04 - 002490880 _____ (Microsoft Corporation) C:\WINDOWS\system32\themecpl.dll
2018-05-11 07:28 - 2018-04-15 22:04 - 002209280 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2018-05-11 07:28 - 2018-04-15 22:04 - 001236480 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBroker.dll
2018-05-11 07:28 - 2018-04-15 22:04 - 001230848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usercpl.dll
2018-05-11 07:28 - 2018-04-15 22:04 - 001057792 _____ (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll
2018-05-11 07:28 - 2018-04-15 22:04 - 000997376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ShareHost.dll
2018-05-11 07:28 - 2018-04-15 22:04 - 000976896 _____ (Microsoft Corporation) C:\WINDOWS\HelpPane.exe
2018-05-11 07:28 - 2018-04-15 22:04 - 000965632 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontext.dll
2018-05-11 07:28 - 2018-04-15 22:04 - 000884736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Search.dll
2018-05-11 07:28 - 2018-04-15 22:04 - 000648704 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserLanguagesCpl.dll
2018-05-11 07:28 - 2018-04-15 22:04 - 000621056 _____ (Microsoft Corporation) C:\WINDOWS\system32\hgcpl.dll
2018-05-11 07:28 - 2018-04-15 22:04 - 000576512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hgcpl.dll
2018-05-11 07:28 - 2018-04-15 22:04 - 000559104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserLanguagesCpl.dll
2018-05-11 07:28 - 2018-04-15 22:04 - 000556544 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockAppBroker.dll
2018-05-11 07:28 - 2018-04-15 22:04 - 000524800 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.immersiveshell.serviceprovider.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 004772352 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 004385280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExplorerFrame.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 003287040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SyncCenter.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 003177472 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 002976256 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 002857984 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 002814976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\themeui.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 002462208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\themecpl.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 001353728 _____ (Microsoft Corporation) C:\WINDOWS\system32\usercpl.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 001224704 _____ (Microsoft Corporation) C:\WINDOWS\system32\ShareHost.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 000920064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBroker.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 000825856 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.appcore.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 000697344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.appcore.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 000695296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Search.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 000508928 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSync.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 000417792 _____ (Microsoft Corporation) C:\WINDOWS\system32\stobject.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 000402432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSync.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 000383488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\stobject.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 000329728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputSwitch.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 000197632 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingMonitor.dll
2018-05-11 07:28 - 2018-04-15 22:02 - 004814336 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll
2018-05-11 07:28 - 2018-04-15 22:02 - 000842240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comdlg32.dll
2018-05-11 07:28 - 2018-04-15 22:02 - 000440832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmenrollengine.dll
2018-05-11 07:28 - 2018-04-15 22:01 - 001509888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Immersive.dll
2018-05-11 07:28 - 2018-04-15 22:01 - 000531968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlidprov.dll
2018-05-11 07:28 - 2018-04-15 22:01 - 000518144 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenrollengine.dll
2018-05-11 07:28 - 2018-04-15 22:01 - 000366592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Geolocation.dll
2018-05-11 07:28 - 2018-04-15 22:01 - 000194560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mdmregistration.dll
2018-05-11 07:28 - 2018-04-15 22:01 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ByteCodeGenerator.exe
2018-05-11 07:28 - 2018-04-15 22:00 - 002223616 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidsvc.dll
2018-05-11 07:28 - 2018-04-15 22:00 - 001739264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Immersive.dll
2018-05-11 07:28 - 2018-04-15 22:00 - 000682496 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidprov.dll
2018-05-11 07:28 - 2018-04-15 22:00 - 000669184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MCRecvSrc.dll
2018-05-11 07:28 - 2018-04-15 22:00 - 000496640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Geolocation.dll
2018-05-11 07:28 - 2018-04-15 22:00 - 000356352 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceEnroller.exe
2018-05-11 07:28 - 2018-04-15 22:00 - 000252416 _____ (Microsoft Corporation) C:\WINDOWS\system32\coredpus.dll
2018-05-11 07:28 - 2018-04-15 22:00 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmregistration.dll
2018-05-11 07:28 - 2018-04-15 22:00 - 000215552 _____ (Microsoft Corporation) C:\WINDOWS\system32\enrollmentapi.dll
2018-05-11 07:28 - 2018-04-15 22:00 - 000058880 _____ (Microsoft Corporation) C:\WINDOWS\system32\ByteCodeGenerator.exe
2018-05-11 07:28 - 2018-04-15 21:59 - 001332736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsecedit.dll
2018-05-11 07:28 - 2018-04-15 21:59 - 000971264 _____ (Microsoft Corporation) C:\WINDOWS\system32\MCRecvSrc.dll
2018-05-11 07:28 - 2018-04-15 21:58 - 001472000 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsecedit.dll
2018-05-11 07:28 - 2018-04-15 21:58 - 000125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxSysprep.dll
2018-05-11 07:28 - 2017-11-26 15:26 - 000048112 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
2018-05-11 06:49 - 2018-05-12 18:17 - 000000660 _____ C:\WINDOWS\Tasks\G2MUploadTask-S-1-5-21-2369424989-362787197-3549092213-1004.job
2018-05-11 06:49 - 2018-05-12 18:17 - 000000564 _____ C:\WINDOWS\Tasks\G2MUpdateTask-S-1-5-21-2369424989-362787197-3549092213-1004.job
2018-05-09 11:58 - 2018-05-12 14:08 - 000000600 _____ C:\Users\marelro\AppData\Roaming\winscp.rnd
2018-05-09 05:47 - 2018-05-09 05:47 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox
2018-05-08 23:42 - 2018-05-08 23:42 - 000000600 _____ C:\Users\Admin\AppData\Roaming\winscp.rnd
2018-05-08 23:35 - 2018-05-08 23:35 - 000001158 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinSCP.lnk
2018-05-08 23:35 - 2018-05-08 23:35 - 000001146 _____ C:\Users\Public\Desktop\WinSCP.lnk
2018-05-08 23:35 - 2018-05-08 23:35 - 000000000 ____D C:\Program Files (x86)\WinSCP
2018-05-08 23:32 - 2018-05-08 23:33 - 009649448 _____ (Martin Prikryl ) C:\Users\marelro\Downloads\WinSCP-5.13.1-Setup.exe
2018-05-08 06:39 - 2018-05-08 06:39 - 000006226 _____ C:\Users\marelro\AppData\Local\recently-used.xbel
2018-05-06 13:20 - 2018-05-06 13:20 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WEB.DE MailCheck
2018-05-06 13:20 - 2018-05-06 13:20 - 000000000 ____D C:\Program Files\WEB.DE MailCheck
2018-05-06 13:20 - 2018-05-06 13:20 - 000000000 ____D C:\Program Files (x86)\WEB.DE MailCheck
2018-05-04 20:06 - 2018-05-04 20:06 - 000051024 _____ (Dropbox, Inc.) C:\WINDOWS\system32\DbxSvc.exe
2018-05-04 20:06 - 2018-05-04 20:06 - 000045672 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-dev.sys
2018-05-04 20:06 - 2018-05-04 20:06 - 000045672 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-canary.sys
2018-05-04 20:06 - 2018-05-04 20:06 - 000045640 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-stable.sys
2018-05-02 18:46 - 2018-05-14 15:32 - 000000000 ____D C:\Users\marelro\Nextcloud
2018-05-02 18:37 - 2018-05-13 16:53 - 000000000 ____D C:\Users\marelro\AppData\Local\Nextcloud
2018-05-02 18:37 - 2018-05-02 18:37 - 000001100 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nextcloud.lnk
2018-05-02 18:37 - 2018-05-02 18:37 - 000001088 _____ C:\Users\Public\Desktop\Nextcloud.lnk
2018-05-02 18:31 - 2018-05-02 18:37 - 000000000 ____D C:\Program Files (x86)\Nextcloud
2018-05-02 18:31 - 2018-05-02 18:31 - 039993464 _____ (Nextcloud GmbH) C:\Users\marelro\Downloads\Nextcloud-2.3.3.1-setup.exe
2018-04-28 09:12 - 2018-05-11 22:34 - 000004628 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player NPAPI Notifier
2018-04-28 09:12 - 2018-04-28 09:12 - 000000000 ____D C:\Users\Default\AppData\Roaming\Adobe
2018-04-28 09:12 - 2018-04-28 09:12 - 000000000 ____D C:\Users\Default\AppData\Local\Adobe
2018-04-28 09:12 - 2018-04-28 09:12 - 000000000 ____D C:\Users\Default User\AppData\Roaming\Adobe
2018-04-28 09:12 - 2018-04-28 09:12 - 000000000 ____D C:\Users\Default User\AppData\Local\Adobe
2018-04-28 09:12 - 2018-04-28 09:12 - 000000000 ____D C:\Macromedia
2018-04-25 11:00 - 2018-04-25 11:00 - 000000000 ____D C:\Users\marelro\AppData\Local\AVAST Software
2018-04-18 14:04 - 2018-04-28 16:18 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2018-04-17 05:48 - 2018-05-04 21:38 - 000000000 ____D C:\Users\marelro\AppData\Local\CrashDumps
2018-04-15 20:51 - 2018-04-15 20:52 - 2147483648 _____ C:\Users\marelro\Documents\MARELRO_VC
2018-04-15 20:21 - 2018-04-15 20:21 - 000000000 ____D C:\Users\marelro\AppData\Roaming\VeraCrypt
2018-04-15 20:15 - 2018-04-15 20:15 - 000828688 _____ (IDRIX) C:\WINDOWS\system32\Drivers\veracrypt.sys
2018-04-15 20:15 - 2018-04-15 20:15 - 000000888 _____ C:\Users\Public\Desktop\VeraCrypt.lnk
2018-04-15 20:14 - 2018-04-15 20:15 - 000000000 ____D C:\Program Files\VeraCrypt
2018-04-15 20:12 - 2018-04-15 20:12 - 000003670 _____ C:\WINDOWS\System32\Tasks\AvastUpdateTaskMachineUA
2018-04-15 20:12 - 2018-04-15 20:12 - 000003546 _____ C:\WINDOWS\System32\Tasks\AvastUpdateTaskMachineCore
2018-04-15 20:12 - 2018-04-15 20:12 - 000002574 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast Secure Browser.lnk
2018-04-15 20:12 - 2018-04-15 20:12 - 000002539 _____ C:\Users\Public\Desktop\Avast Secure Browser.lnk
2018-04-15 20:12 - 2018-04-15 20:12 - 000000000 ____D C:\Users\Admin\AppData\Local\AVAST Software
2018-04-15 20:12 - 2018-04-15 20:12 - 000000000 ____D C:\Program Files (x86)\AVAST Software
2018-04-15 15:03 - 2018-04-15 15:03 - 000001326 _____ C:\Users\Admin\Desktop\Oxynger KeyShield.lnk
2018-04-15 15:03 - 2018-04-15 15:03 - 000000000 ____D C:\Users\marelro\AppData\Roaming\Oxynger
2018-04-15 15:03 - 2018-04-15 15:03 - 000000000 ____D C:\ProgramData\Oxynger
2018-04-15 15:03 - 2018-04-15 15:03 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Oxynger KeyShield
2018-04-15 15:03 - 2018-04-15 15:03 - 000000000 ____D C:\Program Files (x86)\Oxynger
2018-04-15 15:02 - 2018-04-15 15:03 - 002518347 _____ (Oxynger Technologies ) C:\Users\marelro\Downloads\Oxynger_KeyShield_Setup.exe

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-05-14 14:11 - 2017-12-02 14:17 - 000000000 ____D C:\Users\marelro\AppData\Roaming\Everything
2018-05-14 14:05 - 2016-11-20 19:39 - 000000000 ____D C:\temp
2018-05-14 12:43 - 2017-12-10 09:19 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2018-05-14 11:28 - 2017-12-02 13:41 - 000000000 ____D C:\Users\marelro\AppData\LocalLow\Mozilla
2018-05-14 02:32 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\AppReadiness
2018-05-14 00:51 - 2016-11-21 13:31 - 000000000 ____D C:\Users\Admin\AppData\LocalLow\Mozilla
2018-05-14 00:47 - 2017-02-22 09:23 - 000000000 ____D C:\Users\Admin\AppData\Roaming\Everything
2018-05-14 00:47 - 2016-07-27 12:14 - 000000000 ____D C:\Users\Admin\AppData\Roaming\Skype
2018-05-14 00:36 - 2017-09-29 15:44 - 000000000 ____D C:\WINDOWS\INF
2018-05-13 22:47 - 2017-09-02 16:40 - 000000000 ____D C:\Users\Admin\AppData\Local\Everything
2018-05-13 22:28 - 2017-12-10 09:43 - 000003802 _____ C:\WINDOWS\System32\Tasks\G2MUploadTask-S-1-5-21-2369424989-362787197-3549092213-1000
2018-05-13 22:28 - 2017-12-10 09:43 - 000003706 _____ C:\WINDOWS\System32\Tasks\G2MUpdateTask-S-1-5-21-2369424989-362787197-3549092213-1000
2018-05-13 22:28 - 2017-10-24 11:19 - 000000000 ____D C:\Users\Admin\AppData\Local\GoToMeeting
2018-05-13 16:52 - 2017-12-02 22:39 - 000000000 ____D C:\Users\marelro\AppData\Local\Everything
2018-05-13 16:24 - 2017-12-02 13:47 - 000000000 ____D C:\Users\marelro\AppData\Roaming\Skype
2018-05-13 07:48 - 2017-12-10 09:22 - 003500870 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2018-05-13 07:48 - 2017-09-30 16:34 - 001646736 _____ C:\WINDOWS\system32\perfh007.dat
2018-05-13 07:48 - 2017-09-30 16:34 - 000416040 _____ C:\WINDOWS\system32\perfc007.dat
2018-05-13 07:44 - 2017-12-10 09:43 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2018-05-13 07:44 - 2016-11-19 22:37 - 000000000 ____D C:\Program Files (x86)\TeamViewer
2018-05-13 07:43 - 2017-09-29 10:45 - 001310720 _____ C:\WINDOWS\system32\config\BBI
2018-05-13 07:43 - 2017-05-17 20:30 - 000065536 _____ C:\WINDOWS\system32\spu_storage.bin
2018-05-12 21:46 - 2017-12-02 17:40 - 000000000 ____D C:\Users\marelro\AppData\Roaming\TV-Browser
2018-05-12 21:10 - 2017-12-10 09:55 - 000000000 ___RD C:\Users\Admin\3D Objects
2018-05-12 21:10 - 2016-04-27 07:55 - 000000000 __RHD C:\Users\Public\AccountPictures
2018-05-12 18:23 - 2017-09-29 15:46 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2018-05-12 18:20 - 2017-12-10 09:47 - 000000000 ___RD C:\Users\marelro\3D Objects
2018-05-12 18:19 - 2016-11-18 11:24 - 000000000 ____D C:\Program Files (x86)\Microsoft Office
2018-05-12 18:18 - 2017-12-10 09:19 - 000498816 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2018-05-12 18:17 - 2017-08-26 08:32 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox
2018-05-12 18:17 - 2015-06-23 20:20 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2018-05-12 18:14 - 2017-09-29 15:46 - 000000000 ___SD C:\WINDOWS\SysWOW64\DiagSvcs
2018-05-12 18:14 - 2017-09-29 15:46 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
2018-05-12 18:14 - 2017-09-29 15:46 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2018-05-12 18:14 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2018-05-12 18:14 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\system32\oobe
2018-05-12 18:14 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\ShellExperiences
2018-05-12 18:14 - 2017-09-29 10:45 - 000000000 ____D C:\WINDOWS\system32\Dism
2018-05-12 18:14 - 2017-09-29 10:45 - 000000000 ____D C:\WINDOWS\servicing
2018-05-12 18:12 - 2018-01-08 21:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Foxit Reader
2018-05-12 18:00 - 2015-06-23 20:20 - 000001159 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2018-05-12 17:54 - 2017-12-10 09:28 - 000000000 ____D C:\Users\marelro\AppData\Local\Packages
2018-05-12 14:03 - 2017-04-26 19:00 - 000000000 ____D C:\Program Files (x86)\iolo
2018-05-11 22:55 - 2016-11-20 22:06 - 000008002 _____ C:\WINDOWS\BRRBCOM.INI
2018-05-11 22:36 - 2017-10-16 12:17 - 000000000 ____D C:\Users\Admin\Desktop\Avada_Full_Package
2018-05-11 22:34 - 2016-11-19 22:19 - 000000000 ____D C:\Users\Admin\AppData\Local\Adobe
2018-05-11 22:33 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed
2018-05-11 22:33 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\system32\Macromed
2018-05-11 18:03 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\rescache
2018-05-11 07:47 - 2017-09-29 15:37 - 000000000 ____D C:\WINDOWS\CbsTemp
2018-05-11 07:41 - 2015-06-23 21:22 - 000000000 ____D C:\WINDOWS\system32\MRT
2018-05-11 07:38 - 2017-10-11 06:27 - 141696960 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT-KB890830.exe
2018-05-11 07:38 - 2015-06-23 21:22 - 141696960 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2018-05-11 07:28 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\DeliveryOptimization
2018-05-11 06:49 - 2018-03-17 21:08 - 000003818 _____ C:\WINDOWS\System32\Tasks\G2MUploadTask-S-1-5-21-2369424989-362787197-3549092213-1004
2018-05-11 06:49 - 2018-03-17 21:08 - 000003722 _____ C:\WINDOWS\System32\Tasks\G2MUpdateTask-S-1-5-21-2369424989-362787197-3549092213-1004
2018-05-11 06:49 - 2018-03-17 21:08 - 000000000 ____D C:\Users\marelro\AppData\Local\GoToMeeting
2018-05-09 05:48 - 2016-11-18 11:33 - 000000000 ____D C:\Program Files (x86)\Dropbox
2018-05-08 09:42 - 2017-12-04 23:09 - 000000000 __SHD C:\Users\marelro\AppData\Roaming\.#
2018-05-08 08:39 - 2017-12-02 21:25 - 000000000 ____D C:\Users\marelro\Documents\MailStore Home
2018-05-08 08:39 - 2017-11-25 14:03 - 000000000 ____D C:\ProgramData\firebird
2018-05-08 06:44 - 2017-12-13 16:35 - 000000000 ____D C:\Users\marelro\.gimp-2.8
2018-05-07 19:13 - 2017-12-02 22:23 - 000000000 ____D C:\Users\marelro\AppData\Roaming\FileZilla
2018-05-07 12:57 - 2017-12-07 22:39 - 000000000 ____D C:\Users\marelro\AppData\Roaming\vlc
2018-05-05 05:49 - 2017-12-10 10:23 - 000000600 _____ C:\Users\marelro\AppData\Local\PUTTY.RND
2018-05-03 13:25 - 2017-12-13 16:38 - 000000000 ____D C:\Users\marelro\AppData\Local\gtk-2.0
2018-05-02 18:46 - 2017-12-10 09:27 - 000000000 ____D C:\Users\marelro
2018-05-02 08:36 - 2018-03-22 09:30 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2016-Tools
2018-05-02 05:45 - 2016-11-18 09:33 - 000002293 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2018-05-02 05:45 - 2016-11-18 09:33 - 000002252 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2018-05-01 19:09 - 2018-03-28 13:00 - 000000000 ____D C:\Users\marelro\Documents\Steuer
2018-05-01 19:08 - 2018-02-26 18:46 - 000000000 ____D C:\Users\marelro\AppData\Local\Buhl
2018-04-28 09:39 - 2017-11-25 14:24 - 000001109 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk
2018-04-28 09:39 - 2017-11-25 14:24 - 000001097 _____ C:\Users\Public\Desktop\Mozilla Thunderbird.lnk
2018-04-28 09:39 - 2016-07-27 13:46 - 000000958 _____ C:\Users\Public\Desktop\VLC media player.lnk
2018-04-25 11:05 - 2017-12-02 17:44 - 000000000 ___RD C:\Users\marelro\Dropbox
2018-04-25 10:56 - 2017-09-29 15:46 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12
2018-04-25 10:55 - 2017-09-29 15:46 - 000000000 ___SD C:\WINDOWS\system32\F12
2018-04-25 10:55 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\system32\appraiser
2018-04-20 08:15 - 2017-02-21 18:20 - 000000000 ___RD C:\Program Files (x86)\Skype
2018-04-20 08:15 - 2016-07-27 12:14 - 000000000 ____D C:\ProgramData\Skype
2018-04-15 20:16 - 2017-09-29 15:46 - 000000000 ___HD C:\Program Files\WindowsApps
2018-04-15 20:13 - 2016-11-18 11:44 - 000000000 ___RD C:\Dropbox

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2018-05-08 23:42 - 2018-05-08 23:42 - 000000600 _____ () C:\Users\Admin\AppData\Roaming\winscp.rnd
2006-12-11 20:13 - 2006-12-11 20:13 - 000097336 _____ (Un4seen Developments) C:\Users\Admin\AppData\Local\bass.dll
2006-12-11 20:13 - 2006-12-11 20:13 - 000013872 _____ (Un4seen Developments) C:\Users\Admin\AppData\Local\basscd.dll
2007-08-13 18:46 - 2007-08-13 18:46 - 000102912 _____ (Albert L Faber) C:\Users\Admin\AppData\Local\CDRip.dll
2007-08-13 18:46 - 2007-08-13 18:46 - 000155136 _____ () C:\Users\Admin\AppData\Local\lame_enc.dll
2007-01-18 22:09 - 2007-01-18 22:09 - 000623616 _____ (Ivan Bischof ©2003 - 2005) C:\Users\Admin\AppData\Local\No23 Recorder.exe
2005-08-23 23:34 - 2005-08-23 23:34 - 000029184 _____ () C:\Users\Admin\AppData\Local\no23xwrapper.dll
2006-10-26 02:06 - 2006-10-26 02:06 - 000015872 _____ () C:\Users\Admin\AppData\Local\ogg.dll
2017-10-27 17:45 - 2017-12-10 11:31 - 000000600 _____ () C:\Users\Admin\AppData\Local\PUTTY.RND
2017-11-11 01:21 - 2017-11-11 01:21 - 000001434 _____ () C:\Users\Admin\AppData\Local\RecConfig.xml
2017-11-12 21:33 - 2017-11-12 21:33 - 000027498 _____ () C:\Users\Admin\AppData\Local\recently-used.xbel
2015-06-24 07:03 - 2015-06-24 07:03 - 000007605 _____ () C:\Users\Admin\AppData\Local\Resmon.ResmonCfg
2006-10-26 02:06 - 2006-10-26 02:06 - 000143872 _____ () C:\Users\Admin\AppData\Local\vorbis.dll
2006-10-26 02:06 - 2006-10-26 02:06 - 000064000 _____ () C:\Users\Admin\AppData\Local\vorbisenc.dll
2006-10-26 02:06 - 2006-10-26 02:06 - 000019456 _____ () C:\Users\Admin\AppData\Local\vorbisfile.dll

Einige Dateien in TEMP:
====================
2018-01-08 21:20 - 2017-10-18 20:55 - 003729984 _____ (Foxit Corporation) C:\Users\Admin\AppData\Local\Temp\FoxitUpdater.exe

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2018-05-11 09:08

==================== Ende von FRST.txt ============================


marelro 14.05.2018 14:58

Das mit dem Chip-Installer hab ich nach etwas Lesen hier mittlerweile auch mitbekommen. Leider zu spät. Gehe ab jetzt immer zu filepony (Ich habe das mit dem Chocolatey auch gesehen, aber mich noch nicht getraut. Vielleicht, wenn ich wieder etwas bessere Nerven hab.

Hier die Addition von FRST:

Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 12.05.2018
durchgeführt von Admin (14-05-2018 15:48:15)
Gestartet von C:\Users\Admin\Desktop
Windows 10 Pro Version 1709 16299.431 (X64) (2017-12-10 07:45:19)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Admin (S-1-5-21-2369424989-362787197-3549092213-1000 - Administrator - Enabled) => C:\Users\Admin
Administrator (S-1-5-21-2369424989-362787197-3549092213-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2369424989-362787197-3549092213-503 - Limited - Disabled)
Gast (S-1-5-21-2369424989-362787197-3549092213-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-2369424989-362787197-3549092213-1003 - Limited - Enabled)
marelro (S-1-5-21-2369424989-362787197-3549092213-1004 - Limited - Enabled) => C:\Users\marelro
WDAGUtilityAccount (S-1-5-21-2369424989-362787197-3549092213-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 18.011.20038 - Adobe Systems Incorporated)
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 29.0.0.112 - Adobe Systems Incorporated)
Adobe Digital Editions 4.5 (HKLM-x32\...\Adobe Digital Editions 4.5) (Version: 4.5.7 - Adobe Systems Incorporated)
Adobe Flash Player 29 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 29.0.0.171 - Adobe Systems Incorporated)
Amazon Kindle (HKU\S-1-5-21-2369424989-362787197-3549092213-1000\...\Amazon Kindle) (Version: 1.21.0.48017 - Amazon)
Amazon Kindle (HKU\S-1-5-21-2369424989-362787197-3549092213-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056331\...\Amazon Kindle) (Version: 1.21.0.48017 - Amazon)
Amazon Kindle (HKU\S-1-5-21-2369424989-362787197-3549092213-1004\...\Amazon Kindle) (Version: 1.21.0.48017 - Amazon)
Amazon Kindle (HKU\S-1-5-21-2369424989-362787197-3549092213-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056949\...\Amazon Kindle) (Version: 1.21.0.48017 - Amazon)
AMD Catalyst Install Manager (HKLM\...\{17992A33-06A9-9191-B613-86018E3A017E}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.)
AMD Settings (HKLM\...\WUCCCApp) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.)
Anki (HKLM-x32\...\Anki) (Version:  - )
AppLogLibSetup (HKLM-x32\...\{7C40ADB8-AD6E-4CDF-94A1-06ACDC99F90F}) (Version: 1.0.2.0 - Brother Industries Ltd.) Hidden
Asmedia ASM104x USB 3.0 Host Controller Driver (HKLM-x32\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: 1.16.13.0 - Asmedia Technology)
Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 18.4.2338 - AVAST Software)
Avast Secure Browser (HKLM-x32\...\Avast Secure Browser) (Version: 65.0.412.162 - AVAST Software)
Brackets (HKLM-x32\...\{9E1DE4E6-DA6C-46E9-9EF2-15189E534511}) (Version: 1.11 - brackets.io)
BrLauncher (HKLM-x32\...\{9483AB22-92AA-4161-9E79-DE77B71949DA}) (Version: 1.1.6.0 - Brother Industries Ltd.) Hidden
BrLogRx (HKLM-x32\...\{E9A086F3-E0CB-4E91-AABE-586D99788BC3}) (Version: 1.0.1.1 - Brother Industries Ltd.) Hidden
Brother PCFax Driver (HKLM-x32\...\{56BA05BD-7A67-4EF8-85A7-8C6528AEE2AC}) (Version: 1.4.0.0 - Brother Industries Ltd.) Hidden
Brother Printer Driver (HKLM-x32\...\{8281F578-2B02-4E98-956F-64E5D60D761B}) (Version: 1.1.0.0 - Brother Industries Ltd.) Hidden
Brother Scanner Driver (HKLM-x32\...\{F98C83EC-0334-4F4E-8AC0-211DAC81ED35}) (Version: 1.0.5.2 - Brother Industries Ltd.) Hidden
BrotherHelpInstaller (HKLM-x32\...\{4E461C2A-EC1C-46D1-AF5B-7FEFD0054AF8}) (Version: 1.0.0.0 - Brother) Hidden
BrSupportTools (HKLM-x32\...\{F8F9EB58-33BA-4FF8-80E7-66D87D2E0C3C}) (Version: 1.0.9.0 - Brother Industries Ltd.) Hidden
Catalyst Control Center Next Localization BR (HKLM\...\{3E245378-BF77-6946-C6F6-096DBE5EAB82}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization BR (HKLM\...\{51F85784-6799-5CA3-97B2-2E5904FC3E58}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization BR (HKLM\...\{55A4D3AB-C8DF-26B2-89A8-7E16E1E40700}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization BR (HKLM\...\{A16E186C-58C4-3BDC-5CCE-714EFEF5F27F}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization BR (HKLM\...\{E7AA1A02-575C-14C6-FBEF-4BE6D46A5B74}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHS (HKLM\...\{365AEAB2-4CF3-7CBB-0DAC-E9E14B688E65}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHS (HKLM\...\{45907537-804A-514F-5280-5F4F12A6DCBC}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHS (HKLM\...\{8E6F5592-ED7E-9C50-74AC-BF417B1FE291}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHS (HKLM\...\{E42911E5-48F8-8557-ED20-D72AD1907D25}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHS (HKLM\...\{EB6C44F1-0F78-FE10-BC63-90BA50AB0CE9}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHT (HKLM\...\{7ABC6D83-816E-6D48-E65D-B0CEDD294E4E}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHT (HKLM\...\{962364E4-08BB-347D-32E7-2B789F37BF8A}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHT (HKLM\...\{AD28960A-6190-C991-C964-308B86EAA2E2}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHT (HKLM\...\{B26D75B8-FAB7-6F8B-767F-BAF975383D91}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHT (HKLM\...\{B4C30EF4-B2C5-1395-B534-7B63BCB6E8E4}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CS (HKLM\...\{36EDC500-E4C0-371C-9865-08450415C1E9}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CS (HKLM\...\{62098A5F-E03B-31A3-5F9C-51A7F7D25744}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CS (HKLM\...\{84C3F2C5-F7B2-2F08-CDF4-79EF7CC55D74}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CS (HKLM\...\{A0407E39-2AA4-60B3-885F-3C5347B6909E}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CS (HKLM\...\{C3EE628C-7394-FE2C-0C90-C05284EB528D}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DA (HKLM\...\{0989D0EA-AFF3-5F9A-3D25-20EE133E409B}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DA (HKLM\...\{0E8A3B17-D603-B1B6-C205-1685EBDD23E9}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DA (HKLM\...\{1757AD9B-0E3C-05F9-FE43-4343BED7DA85}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DA (HKLM\...\{2F544F46-5F6E-97BB-3550-A0242A3C5754}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DA (HKLM\...\{4C2FB7FD-89FD-BA5C-585A-3811F326AD34}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DE (HKLM\...\{1E7D3072-1D28-E33A-99DF-85D9F7ECD06E}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DE (HKLM\...\{66B06F29-EE4F-9130-D96A-754826093FEA}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DE (HKLM\...\{A8689A0F-5928-7300-B82B-C5E85131B7BA}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DE (HKLM\...\{D74218A3-C503-57EF-AC9F-2220082E7ADE}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DE (HKLM\...\{FC4086D6-E345-5F43-08BB-280FB57DAF49}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization EL (HKLM\...\{76AAF56B-93D8-161D-809A-EC05F3B913DA}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization EL (HKLM\...\{821D0A0E-F246-BE40-0D68-93883C14C410}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization EL (HKLM\...\{BA26B70C-3D8C-2D14-4122-211FB3E6F691}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization EL (HKLM\...\{DA433FCF-90A1-19A5-65A7-FDF82DE4826D}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization EL (HKLM\...\{F8EBE530-A4D5-BF51-F623-3787E6B8A878}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization ES (HKLM\...\{063CED74-F5F0-870E-DC9C-2D78FDEDA3EE}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization ES (HKLM\...\{42FBD43F-DE53-6D4D-5134-E3C93B45CBEF}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization ES (HKLM\...\{5FEACE78-C338-9AED-FF05-7DE7E273C774}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization ES (HKLM\...\{88BD74C4-23AB-4554-915C-6E1F0C81F6CD}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization ES (HKLM\...\{949F125B-A6CC-5A5E-EEE7-4AC50305C1FA}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FI (HKLM\...\{13BB60AA-88F7-4B1F-2DEC-D81EEDE8B3AA}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FI (HKLM\...\{20D46801-147B-30AD-7C5A-AC4560A79096}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FI (HKLM\...\{A3795528-F572-6314-C4E3-EE9DAF0FBF02}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FI (HKLM\...\{A48E2AB0-0866-7783-9657-E1709EB18D02}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FI (HKLM\...\{AC85CF50-9A55-0103-ADBF-365C37603AA4}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FR (HKLM\...\{22C39711-2747-D264-319A-1550BEEAAEC6}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FR (HKLM\...\{37AA6227-FF2C-95AC-87C0-45DCC0BB87DA}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FR (HKLM\...\{4853A56D-7931-A08B-5BA7-8E2D61043DF9}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FR (HKLM\...\{B349892D-B015-033C-4CA8-3635E6B655D7}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FR (HKLM\...\{E61CEF9A-BAC3-EAEE-F735-E257D2354DF2}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization HU (HKLM\...\{1DBACFDB-5E43-7882-36BD-53526D34BD22}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization HU (HKLM\...\{B28CF677-E2C8-12CA-52BB-19B6F066D36A}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization HU (HKLM\...\{BE8D6AB1-3049-2F0C-67FA-00C0A5D321A3}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization HU (HKLM\...\{DA0326BB-657D-AAFC-752C-363E8FA33755}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization HU (HKLM\...\{EB328356-1DF0-1CCE-3607-6361DD329219}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization IT (HKLM\...\{26567561-DFB2-2B63-9BA8-6A490ED37016}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization IT (HKLM\...\{43F6D22B-E0E9-EE90-9B62-1C5FC5D15A55}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization IT (HKLM\...\{87E6EC29-AEC5-28CB-F773-93EB6C1B8A2B}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization IT (HKLM\...\{A91FC4BF-C1EC-ADCA-79D1-F4F0671F1D60}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization IT (HKLM\...\{B873A1FB-5EA0-EE5F-A861-1E38880AD08E}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization JA (HKLM\...\{0809FEC1-EF86-51E9-8210-DC1B1BDB6745}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization JA (HKLM\...\{CA55697D-BD74-3ED8-6B21-D7EDAD3B7D02}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization JA (HKLM\...\{D4490E0F-8E7B-1097-B56A-7643C75F1C28}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization JA (HKLM\...\{EC9DF9FF-9D75-4CDD-1D58-A2E887B0A42E}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization JA (HKLM\...\{ED75A775-03A7-F214-868D-497748707968}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization KO (HKLM\...\{07BFBD5C-2F63-6828-1B61-B41A44113F3B}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization KO (HKLM\...\{5FD706FF-6AD8-E372-A35A-879409982655}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization KO (HKLM\...\{7ABACA7E-6E59-0EF9-8FA3-6B32E5F58127}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization KO (HKLM\...\{CFC860C8-4F51-E08C-A74C-2E444ED06160}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization KO (HKLM\...\{DAB44116-0266-C65B-B643-AC11217C3041}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NL (HKLM\...\{3AF70346-52C7-0334-606F-118D1C1CB7A2}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NL (HKLM\...\{3E196AAF-F81C-B384-E2AB-28EE2398FE5F}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NL (HKLM\...\{9338D693-38B7-1ED4-9B42-BFA1D5600CCB}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NL (HKLM\...\{A4E7CA0C-84EB-5E29-2F04-06C4E4790C2F}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NL (HKLM\...\{E6038D3E-5D87-8DF7-6D05-BE7532C3E73E}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NO (HKLM\...\{53AE8AC7-5213-67AF-0DC0-CED696B77643}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NO (HKLM\...\{59D2664C-949B-7FA7-9880-ECB993B6616A}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NO (HKLM\...\{C971C145-258D-6650-7088-13DDB161327A}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NO (HKLM\...\{DAEFFE0C-CD05-1355-6AFC-7B3D4106A820}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NO (HKLM\...\{DFAD9DAC-4768-C8BB-4E0E-5239605A9BEA}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization PL (HKLM\...\{970A40CA-46AB-986C-1798-976ED0EA00FA}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization PL (HKLM\...\{DC9DFCBF-87DA-892C-6151-99CC9EF46E3E}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization PL (HKLM\...\{E392A425-53A7-DF90-96A0-E287A75DD3B2}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization PL (HKLM\...\{EBA09DAF-14B4-7BE7-676E-6E2FB21EDBDD}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization PL (HKLM\...\{FFBFBD1F-B160-A119-7C43-8584FA2E5665}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization RU (HKLM\...\{4707CBFC-8ED4-463E-0FF9-DE86F4A743E9}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization RU (HKLM\...\{4D1D5407-9B69-6422-629C-8518A26004A4}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization RU (HKLM\...\{9AA4DD93-94BF-22EA-C9D2-7084F304A31B}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization RU (HKLM\...\{C1EFF2A2-DF4A-F6D1-B99C-1ED194AE9E78}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization RU (HKLM\...\{D6F47BB4-700A-F612-0671-5F69EA311BB7}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization SV (HKLM\...\{01FD9A26-3F61-9236-B360-BE5D043D82C0}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization SV (HKLM\...\{379D900B-A785-6DB0-012E-434356A365B3}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization SV (HKLM\...\{46EB68BE-8AAC-8C2B-7284-8DEDE6B5CD2A}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization SV (HKLM\...\{A8379BAB-59A9-C0A3-8BCC-4852EA403692}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization SV (HKLM\...\{C14A3A5B-8A86-C239-37D7-158211778C54}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TH (HKLM\...\{24DF617A-CD23-6E6A-126B-23630D2781CE}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TH (HKLM\...\{366C4FB5-CF6E-258B-418D-E6D29549A278}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TH (HKLM\...\{64D4CCC3-63DF-252D-D29D-03491670225D}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TH (HKLM\...\{7A6E431B-CF43-EC3E-FD7E-0A0AAB1B25FC}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TH (HKLM\...\{A50C89BC-8D8E-8828-824A-7171F6D583D5}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TR (HKLM\...\{0B5633F0-C415-2F08-671E-4C9E2FAACD45}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TR (HKLM\...\{83DDDFD8-AD42-72F9-E4F1-5456FDB304C9}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TR (HKLM\...\{89A1F076-19B8-A2B1-D5A3-E8247EFAF157}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TR (HKLM\...\{8DF90937-B869-9F76-5D45-5A8BDA0A33B6}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TR (HKLM\...\{B10089DE-934F-6E0F-683A-B788F89348DF}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
ControlCenter4 (HKLM-x32\...\{9ADB625A-7F6D-4C48-9058-4767A55D5424}) (Version: 4.2.438.1 - Brother Insutries Ltd.) Hidden
ControlCenter4 CSDK (HKLM-x32\...\{1BAE50D4-5F2A-4E34-BD81-B4555109F7C2}) (Version: 4.2.3.1 - Brother Insutries Ltd.) Hidden
ConvertHelper 3.2a1 (HKLM\...\{27CC6AB1-E72B-4179-AF1A-EAE507EBAF52}}_is1) (Version:  - DownloadHelper)
DeviceDetect (HKLM-x32\...\{0B226409-96A6-47F0-84D8-89223B6F9479}) (Version: 1.0.3.4 - Brother Industries Ltd.) Hidden
Dropbox (HKLM-x32\...\Dropbox) (Version: 49.4.68 - Dropbox, Inc.)
Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.59.1 - Dropbox, Inc.) Hidden
Everything 1.4.1.877 (x64) (HKLM\...\Everything) (Version: 1.4.1.877 (x64) - David Carpenter)
FileZilla Client 3.31.0 (HKLM-x32\...\FileZilla Client) (Version: 3.31.0 - Tim Kosse)
Fitbit Connect (HKLM-x32\...\{3EEEE6FF-206D-47AC-B51D-20086090424A}) (Version: 2.0.1.6782 - Fitbit Inc.)
Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: 9.1.0.5096 - Foxit Software Inc.)
G DATA USB KEYBOARD GUARD (HKLM-x32\...\{D8CBD59F-B29D-4E38-9D66-DEAEAB473FA9}) (Version: 1.1.0.4 - G DATA Software AG)
GIMP 2.8.22 (HKLM\...\GIMP-2_is1) (Version: 2.8.22 - The GIMP Team)
GmailDefaultMaker (HKLM-x32\...\97F743A4-2B02-43DD-8B95-B4DDC413190A) (Version: 2.0 - )
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 66.0.3359.139 - Google Inc.)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden
Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.21.169 - Google Inc.) Hidden
GoTo Opener (HKLM-x32\...\{1F803452-798F-49FB-A5DD-9F527F7017E4}) (Version: 1.0.473 - LogMeIn, Inc.)
GoTo Opener (HKLM-x32\...\{351B54B2-1AFC-42A7-A8C0-9E05C26F0D1E}) (Version: 1.0.470 - LogMeIn, Inc.)
GoToMeeting 8.27.0.8789 (HKU\S-1-5-21-2369424989-362787197-3549092213-1000\...\GoToMeeting) (Version: 8.27.0.8789 - LogMeIn, Inc.)
GoToMeeting 8.27.0.8789 (HKU\S-1-5-21-2369424989-362787197-3549092213-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056331\...\GoToMeeting) (Version: 8.27.0.8789 - LogMeIn, Inc.)
GoToMeeting 8.27.0.8789 (HKU\S-1-5-21-2369424989-362787197-3549092213-1004\...\GoToMeeting) (Version: 8.27.0.8789 - LogMeIn, Inc.)
GoToMeeting 8.27.0.8789 (HKU\S-1-5-21-2369424989-362787197-3549092213-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056949\...\GoToMeeting) (Version: 8.27.0.8789 - LogMeIn, Inc.)
HowToGuide (HKLM-x32\...\{36580EEB-4EDF-4880-BBD4-097E2C645ECD}) (Version: 1.0.1.0 - Brother Industries Ltd.) Hidden
Jacquie Lawson Seaside Calendar (HKLM-x32\...\{81F01C43-2866-7192-F0B4-5D1B83D2011A}) (Version: 1.0.5 - Microcourt Limited) Hidden
Jacquie Lawson Seaside Calendar (HKLM-x32\...\com.jacquielawson.seaside2016) (Version: 1.0.5 - Microcourt Limited)
Java 8 Update 131 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180131F0}) (Version: 8.0.1310.11 - Oracle Corporation)
Java 8 Update 144 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180144F0}) (Version: 8.0.1440.1 - Oracle Corporation)
Java 8 Update 151 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180151F0}) (Version: 8.0.1510.12 - Oracle Corporation)
Jutoh 2.62 (HKLM-x32\...\Jutoh_is1) (Version: 2.62 - Anthemion Software Ltd.)
Kerish Doctor 2018 (HKLM-x32\...\{EF70A54F-E09E-4570-8F21-C7674CDDB5B6}_is1) (Version: 4.65 - Kerish Products)
LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version:  - )
LibreOffice 5.4.1.2 (HKLM\...\{C16F4B36-C5D5-4B14-B9A9-9ECA3C35C22A}) (Version: 5.4.1.2 - The Document Foundation)
MailStore Home 10.2.3.12921 (HKLM-x32\...\MailStore Home_universal1) (Version: 10.2.3.12921 - MailStore Software GmbH)
Malwarebytes Version 3.5.1.2522 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.5.1.2522 - Malwarebytes)
Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft Office Professional Plus 2016 - de-de (HKLM\...\ProPlusRetail - de-de) (Version: 16.0.9226.2126 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-2369424989-362787197-3549092213-1000\...\OneDriveSetup.exe) (Version: 17.3.7294.0108 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-2369424989-362787197-3549092213-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056331\...\OneDriveSetup.exe) (Version: 17.3.7294.0108 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-2369424989-362787197-3549092213-1004\...\OneDriveSetup.exe) (Version: 18.044.0301.0006 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-2369424989-362787197-3549092213-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056949\...\OneDriveSetup.exe) (Version: 18.044.0301.0006 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.11.25325 (HKLM-x32\...\{404c9c27-8377-4fd1-b607-7ca635db4e49}) (Version: 14.11.25325.0 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
Mozilla Firefox 60.0 (x64 en-US) (HKLM\...\Mozilla Firefox 60.0 (x64 en-US)) (Version: 60.0 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 60.0.0.6697 - Mozilla)
Mozilla Thunderbird 52.7.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 52.7.0 (x86 de)) (Version: 52.7.0 - Mozilla)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
MyPhoneExplorer (HKLM-x32\...\MPE) (Version: 1.8.8 - F.J. Wechselberger)
NetworkRepairTool (HKLM-x32\...\{4694AD3E-D4A2-4D98-9848-662A0475E872}) (Version: 1.2.11.0 - Brother Insutries Ltd.) Hidden
Nextcloud (HKLM-x32\...\Nextcloud) (Version: 2.3.3.1 - Nextcloud GmbH)
No23 Recorder (HKLM-x32\...\{22B0E143-2B0B-435B-9F56-136A3D16065F}) (Version: 2.1.0.3 - No23)
Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 7.5.6 - Notepad++ Team)
Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.9226.2126 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.9226.2126 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.9226.2126 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.9226.2126 - Microsoft Corporation) Hidden
Oxynger KeyShield 1.1.0 (HKLM-x32\...\{100C4513-F98A-47E0-AEA0-A67B636D8F7A}_is1) (Version: 1.1.0 - Oxynger Technologies)
PC-FAXReceive (HKLM-x32\...\{8DB92891-74BB-464E-BCF8-6D6A9C2132AC}) (Version: 1.3.8.0 - Brother Insutries Ltd.) Hidden
PCFaxTx (HKLM-x32\...\{4D52CAB8-06E6-4511-B29C-E2F36B52AE12}) (Version: 1.0.4.5 - Brother Industries Ltd.) Hidden
Reader for PC (HKLM-x32\...\{D279DFB7-97A3-439D-8BE9-95D8AFA68562}) (Version: 2.4.01.10241 - Sony Corporation)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.87.529.2014 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7354 - Realtek Semiconductor Corp.)
RemoteSetup (HKLM-x32\...\{B6CE4633-EA3F-4856-9BCC-9B8702E076FE}) (Version: 3.8.0.0 - Brother Industries Ltd.) Hidden
Saola Animate (HKLM\...\{C609AB2B-39B6-4B3D-9C6B-8F136126658D}_is1) (Version: 1.1.0 - Atomi Systems, Inc.)
ScannerUtilityInstaller (HKLM-x32\...\{5B645FE2-19E9-4B15-B5B2-3D8766F6FA27}) (Version: 1.0.0.0 - Brother) Hidden
Scirocco Take a Break 3.1 (HKLM\...\{87764DE1-E730-4234-86A8-E8C60E8DFC6E}) (Version: 3.1 - Scirocco)
Scrivener (HKLM-x32\...\Scrivener 1970) (Version: 1970 - Literature and Latte)
Secure Eraser (HKLM-x32\...\Secure Eraser_is1) (Version: 5.0.0.0 - ASCOMP Software GmbH)
Skype™ 7.41 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.41.101 - Skype Technologies S.A.)
StatusMonitor (HKLM-x32\...\{86D16055-3C14-44C6-BCD7-5514B83BAD34}) (Version: 1.12.4.0 - Brother Insutries Ltd.) Hidden
Steuer 2015 (HKLM-x32\...\{E262CD3B-8825-4D56-AEF1-5E127F2FBB05}) (Version: 23.00.1146 - Buhl Data Service GmbH)
Steuer 2016 (HKLM-x32\...\{284354A5-0D3A-4065-A997-C21762D0160E}) (Version: 24.00.1375 - Buhl Data Service GmbH)
Steuer 2017 (HKLM-x32\...\{595F1685-D937-4E8D-ACED-DB6F09C945C0}) (Version: 25.00.1359 - Buhl Data Service GmbH)
TeamViewer 13 (HKLM-x32\...\TeamViewer) (Version: 13.1.3629 - TeamViewer)
The 5 Bucks a Day Action Enforcer (HKLM-x32\...\The 5 Bucks a Day Action Enforcer_is1) (Version:  - Dennis Becker d.b.a. MDM Sports)
Tinypic 3.18 (HKLM-x32\...\{E3723A04-A894-4036-A78E-282E18F43C0A}_is1) (Version: Tinypic 3.18 - E. Fiedler)
TV-Browser 3.4.4 (HKLM-x32\...\tvbrowser) (Version: 3.4.4 - TV-Browser Team)
UsbRepairTool (HKLM-x32\...\{523276A4-5779-4105-9163-CA1CF94EC533}) (Version: 1.4.0.0 - Brother Insutries Ltd.) Hidden
VdhCoApp 1.0.7 (HKLM\...\weh-iss-net.downloadhelper.coapp_is1) (Version:  - DownloadHelper)
VeraCrypt (HKLM-x32\...\VeraCrypt) (Version: 1.22 - IDRIX)
VLC media player (HKLM-x32\...\VLC media player) (Version: 3.0.2 - VideoLAN)
WEB.DE MailCheck für Windows (HKLM-x32\...\1&1 Mail & Media GmbH Toolbar IE8) (Version: 2.7.1.0 - 1&1 Mail & Media GmbH)
WEB.DE Suche (HKU\S-1-5-21-2369424989-362787197-3549092213-1000\...\1&1 Mail & Media GmbH Search) (Version: 0.8.0.0 - 1&1 Mail & Media GmbH)
WEB.DE Suche (HKU\S-1-5-21-2369424989-362787197-3549092213-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056331\...\1&1 Mail & Media GmbH Search) (Version: 0.8.0.0 - 1&1 Mail & Media GmbH)
WEB.DE Suche (HKU\S-1-5-21-2369424989-362787197-3549092213-1004\...\1&1 Mail & Media GmbH Search) (Version: 0.8.0.0 - 1&1 Mail & Media GmbH)
WEB.DE Suche (HKU\S-1-5-21-2369424989-362787197-3549092213-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056949\...\1&1 Mail & Media GmbH Search) (Version: 0.8.0.0 - 1&1 Mail & Media GmbH)
Windows 10-Upgrade-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.17332 - Microsoft Corporation)
WinSCP 5.13.1 (HKLM-x32\...\winscp3_is1) (Version: 5.13.1 - Martin Prikryl)
WordExpander (HKLM-x32\...\{F76E834B-64B3-42B2-A2F5-EF254ED651E0}) (Version: 1.5.15 - Bartels Media GmbH)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-2369424989-362787197-3549092213-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056331_Classes\CLSID\{9B7F8E54-2CD5-43A9-A106-79A12EB4EBA3}\InprocServer32 -> C:\Users\Admin\AppData\Local\1&1 Mail & Media GmbH\WEB.DE Suche\Application\WEB.DE_Suche_Proxy.dll (1und1 Mail und Media GmbH)
CustomCLSID: HKU\S-1-5-21-2369424989-362787197-3549092213-1000_Classes\CLSID\{9B7F8E54-2CD5-43A9-A106-79A12EB4EBA3}\InprocServer32 -> C:\Users\Admin\AppData\Local\1&1 Mail & Media GmbH\WEB.DE Suche\Application\WEB.DE_Suche_Proxy.dll (1und1 Mail und Media GmbH)
CustomCLSID: HKU\S-1-5-21-2369424989-362787197-3549092213-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056949_Classes\CLSID\{84B5A313-CD5D-4904-8BA2-AFDC81C1B309}\InprocServer32 -> C:\Users\marelro\AppData\Local\GoToMeeting\8569\G2MOutlookAddin64.dll (LogMeIn, Inc.)
CustomCLSID: HKU\S-1-5-21-2369424989-362787197-3549092213-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056949_Classes\CLSID\{9B7F8E54-2CD5-43A9-A106-79A12EB4EBA3}\InprocServer32 -> C:\Users\marelro\AppData\Local\1&1 Mail & Media GmbH\WEB.DE Suche\Application\WEB.DE_Suche_Proxy.dll (1und1 Mail und Media GmbH)
CustomCLSID: HKU\S-1-5-21-2369424989-362787197-3549092213-1004_Classes\CLSID\{84B5A313-CD5D-4904-8BA2-AFDC81C1B309}\InprocServer32 -> C:\Users\marelro\AppData\Local\GoToMeeting\8569\G2MOutlookAddin64.dll (LogMeIn, Inc.)
CustomCLSID: HKU\S-1-5-21-2369424989-362787197-3549092213-1004_Classes\CLSID\{9B7F8E54-2CD5-43A9-A106-79A12EB4EBA3}\InprocServer32 -> C:\Users\marelro\AppData\Local\1&1 Mail & Media GmbH\WEB.DE Suche\Application\WEB.DE_Suche_Proxy.dll (1und1 Mail und Media GmbH)
ShellIconOverlayIdentifiers: [  DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-04] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-04] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-04] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-04] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-04] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-04] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-04] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-04] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-04] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-04] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  OCError] -> {0960F090-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\Nextcloud\shellext\OCOverlays_x64.dll [2017-11-17] (ownCloud Inc.)
ShellIconOverlayIdentifiers: [  OCOK] -> {0960F092-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\Nextcloud\shellext\OCOverlays_x64.dll [2017-11-17] (ownCloud Inc.)
ShellIconOverlayIdentifiers: [  OCOKShared] -> {0960F093-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\Nextcloud\shellext\OCOverlays_x64.dll [2017-11-17] (ownCloud Inc.)
ShellIconOverlayIdentifiers: [  OCSync] -> {0960F094-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\Nextcloud\shellext\OCOverlays_x64.dll [2017-11-17] (ownCloud Inc.)
ShellIconOverlayIdentifiers: [  OCWarning] -> {0960F096-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\Nextcloud\shellext\OCOverlays_x64.dll [2017-11-17] (ownCloud Inc.)
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-05-12] (AVAST Software)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-05-12] (AVAST Software)
ShellIconOverlayIdentifiers-x32: [  DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-04] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-04] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-04] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-04] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-04] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-04] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-04] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-04] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-04] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-04] (Dropbox, Inc.)
ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-05-12] (AVAST Software)
ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-04] (Dropbox, Inc.)
ContextMenuHandlers1: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll [2018-04-16] (Foxit Software Inc.)
ContextMenuHandlers1-x32: [MyPhoneExplorer] -> {A372C6DF-7A85-41B1-B3B0-D1E24073DCBF} => C:\Program Files (x86)\MyPhoneExplorer\DLL\ShellMgr.dll [2010-03-30] (F.J. Wechselberger)
ContextMenuHandlers1-x32: [Secure Eraser] -> {2A8DEC8D-934E-4FF8-825A-05A800047649} => C:\Program Files (x86)\ASCOMP Software\Secure Eraser\SecEraser64.dll [2016-02-03] ()
ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-05-12] (AVAST Software)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes)
ContextMenuHandlers3: [OCContextMenuHandler] -> {841A0AAD-AA11-4B50-84D9-7F8E727D77D7} => C:\Program Files (x86)\Nextcloud\shellext\OCContextMenu_x64.dll [2017-11-17] (ownCloud Inc.)
ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-04] (Dropbox, Inc.)
ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-04] (Dropbox, Inc.)
ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13BDC} =>  -> Keine Datei
ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-05-12] (AVAST Software)
ContextMenuHandlers6: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll [2018-04-16] (Foxit Software Inc.)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes)
ContextMenuHandlers6: [Secure Eraser] -> {2A8DEC8D-934E-4FF8-825A-05A800047649} => C:\Program Files (x86)\ASCOMP Software\Secure Eraser\SecEraser64.dll [2016-02-03] ()

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {019AE14B-7E2F-411D-9878-230D34982797} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Keine Datei <==== ACHTUNG
Task: {070F1C63-1F24-4926-8B14-65A13E6933BF} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {14A42D47-6BBC-461D-B3CA-81DFC6929F45} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2016-11-18] (Dropbox, Inc.)
Task: {14EE1F9C-5723-4853-8DF2-6799D6EC559B} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {1D956C91-AFAA-4C8E-87D7-F4D625B83FCB} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG
Task: {280C2DAB-8FF6-4F04-B936-81707BD61F79} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-11-18] (Google Inc.)
Task: {2A380370-33A8-43F5-8D27-EFD435CC4DDC} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG
Task: {3358A7D6-7CE8-4CB7-9120-ED9534297101} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-04-26] (Microsoft Corporation)
Task: {35151705-20FF-44C8-9F34-2426806459B4} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\WINDOWS\ehome\mcupdate.exe
Task: {3E125E18-1699-40B5-B0DF-0F13CCA16867} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {4460FF10-9507-4AD1-BF02-7B89BE0544ED} - System32\Tasks\G2MUpdateTask-S-1-5-21-2369424989-362787197-3549092213-1000 => C:\Users\Admin\AppData\Local\GoToMeeting\8789\g2mupdate.exe [2018-05-13] (LogMeIn, Inc.)
Task: {449AD1E6-6A85-4DD5-8B85-848DC369BBD6} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe
Task: {457C00AB-C0B2-4870-9FC4-D2C9E983062C} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\WINDOWS\ehome\ehrec.exe
Task: {4616C919-F2C4-4258-A056-F6D09B3C2F53} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-05-11] (Microsoft Corporation)
Task: {46E4DE95-D61E-4232-AD7C-3662726BBE69} - System32\Tasks\Kerish Doctor => C:\Program Files (x86)\Kerish Doctor\KerishDoctor.exe [2018-02-19] (Kerish Products)
Task: {47EAEE8E-7264-444C-AB87-20D977794601} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Keine Datei <==== ACHTUNG
Task: {4AA4E9C6-74EB-4DBE-AB2D-FA08C4AF0033} - System32\Tasks\G2MUploadTask-S-1-5-21-2369424989-362787197-3549092213-1004 => C:\Users\marelro\AppData\Local\GoToMeeting\8789\g2mupload.exe [2018-05-11] (LogMeIn, Inc.)
Task: {4CB9EE4D-D2C2-4774-8066-D5FAEBB6FECE} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\WINDOWS\ehome\mcupdate.exe
Task: {4D5C814C-25F9-4811-9C1C-A6B9F583B1A5} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {4DC537AF-DBEC-44FD-9361-54480A7BB542} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG
Task: {4FC57133-DB4D-42CC-A756-6E1C6A6CBB9E} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG
Task: {5148C9EE-D59E-4AB1-B85D-81F568D9FFA9} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-02-09] (Adobe Systems Incorporated)
Task: {5ECE578D-3A79-4FE5-847C-4FE52F53102F} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {67158049-CFC7-49B0-8492-D1E46B76D0BD} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {6CA6B899-9BD4-4A8D-B176-45B7E80C4019} - System32\Tasks\AvastUpdateTaskMachineUA => C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [2018-04-15] (AVAST Software)
Task: {7095EAE4-71BA-4751-9E37-8B1CEA37D33B} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {73DA72A6-D7AC-4489-928D-BFA983D4C1BE} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG
Task: {761546E0-6CE9-46B5-9C5F-F6FE0BFD4C3A} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {7690F380-941B-4358-9DB7-1DADA7A42771} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-05-11] (Microsoft Corporation)
Task: {78482A3C-3693-482B-8A07-8694FECE2B24} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {7AB93357-DF04-4C8D-90D7-4BA989888E40} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-05-11] (Microsoft Corporation)
Task: {8C4C6280-3BAE-40F5-BC68-3F1D5F543EAB} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {9050CC34-9BC0-428F-95A4-17592412DEB6} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_29_0_0_171_Plugin.exe [2018-05-11] (Adobe Systems Incorporated)
Task: {9556C1EB-9476-40A1-B494-03AD0AA20A8C} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {984734FE-26FB-408C-AAD8-BD6BE57A17B7} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG
Task: {9A309903-5EE3-4B7C-BE54-F5A22B959C31} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\WINDOWS\ehome\MCUpdate.exe
Task: {9F3EC7F2-42F7-4A7E-82B3-4839A1791735} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG
Task: {9F9AAF5D-9186-42DE-A833-8FA16E747E5F} - System32\Tasks\G2MUploadTask-S-1-5-21-2369424989-362787197-3549092213-1000 => C:\Users\Admin\AppData\Local\GoToMeeting\8789\g2mupload.exe [2018-05-13] (LogMeIn, Inc.)
Task: {A013544B-0C72-4EE5-B899-E545677DE491} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> Keine Datei <==== ACHTUNG
Task: {A1734CA6-9A4B-4298-9F04-1D6ED41C3142} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {A371A7EE-B909-40BA-A8D7-1CF1DBE7919F} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {A5C17909-1248-4107-83A7-6ED14C9E4596} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {ADB4B16A-947B-4745-9D1D-3AA951B9159A} - \Microsoft\Windows\Setup\GWXTriggers\Time-Weekend -> Keine Datei <==== ACHTUNG
Task: {AF3D95D6-AB51-4D14-A2D8-4BE28FDFC4B8} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-05-11] (Microsoft Corporation)
Task: {B046C7E1-B518-4CFA-878F-38C46C6A9F07} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG
Task: {B2F92FC5-E2FC-4CD3-A42E-3F5201C4E3AE} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG
Task: {BBB3F7AF-AE68-42A9-809E-18B54FCEE3B9} - System32\Tasks\AvastUpdateTaskMachineCore => C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [2018-04-15] (AVAST Software)
Task: {BC658A1F-59A4-40E9-9180-98DB34CB481E} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-04-26] (Microsoft Corporation)
Task: {C1BC032D-BA94-41AA-84BA-9C88754FEB53} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {C30F0124-353E-4E6F-AF8F-0F0C7C8F84D2} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {CE76B8D5-331F-4558-80B9-DF0CED310152} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG
Task: {CEE6CE1F-CECA-40E4-A435-154AC3AC969E} - System32\Tasks\G2MUpdateTask-S-1-5-21-2369424989-362787197-3549092213-1004 => C:\Users\marelro\AppData\Local\GoToMeeting\8789\g2mupdate.exe [2018-05-11] (LogMeIn, Inc.)
Task: {D1AFB502-1E48-4166-9EAC-9606506C3A0F} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {D2953084-6AC1-4CD5-BED0-28D8795D36E7} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\WINDOWS\ehome\ehrec.exe
Task: {D786D55D-E812-49FE-AC50-26848FC3D491} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {DB50DEBA-FB1C-49AD-9B23-95251D976F22} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe [2018-04-24] (AVAST Software)
Task: {DB515BF4-B75B-41FA-81A1-A7A1383F6AFE} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2016-11-18] (Dropbox, Inc.)
Task: {DF7D8DE3-183C-43A9-B956-6AADFE6E144A} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG
Task: {E3763D9B-B295-4481-99EC-F2E0C084EC04} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-11-18] (Google Inc.)
Task: {EB5335CD-2EC9-4923-AA12-1E98FB1C145B} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2018-05-12] (AVAST Software)
Task: {FEBB576B-044A-4109-850A-C4065A2B92EC} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Keine Datei <==== ACHTUNG

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\G2MUpdateTask-S-1-5-21-2369424989-362787197-3549092213-1000.job => C:\Users\Admin\AppData\Local\GoToMeeting\8789\g2mupdate.exe
Task: C:\WINDOWS\Tasks\G2MUpdateTask-S-1-5-21-2369424989-362787197-3549092213-1004.job => C:\Users\marelro\AppData\Local\GoToMeeting\8789\g2mupdate.exe
Task: C:\WINDOWS\Tasks\G2MUploadTask-S-1-5-21-2369424989-362787197-3549092213-1000.job => C:\Users\Admin\AppData\Local\GoToMeeting\8789\g2mupload.exe
Task: C:\WINDOWS\Tasks\G2MUploadTask-S-1-5-21-2369424989-362787197-3549092213-1004.job => C:\Users\marelro\AppData\Local\GoToMeeting\8789\g2mupload.exe

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2017-02-22 09:23 - 2017-06-07 03:42 - 002197608 _____ () C:\Program Files\Everything\Everything.exe
2016-11-20 22:06 - 2005-04-22 14:36 - 000143360 _____ () C:\WINDOWS\system32\BrSNMP64.dll
2017-09-29 15:41 - 2017-09-29 15:41 - 000184432 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll
2016-12-04 14:57 - 2016-02-03 12:33 - 000566440 _____ () C:\Program Files (x86)\ASCOMP Software\Secure Eraser\SecEraser64.dll
2018-02-23 11:44 - 2018-02-23 11:44 - 000076456 _____ () C:\Program Files\FileZilla FTP Client\fzshellext_64.dll
2017-11-17 20:46 - 2017-11-17 20:46 - 000061952 _____ () C:\Program Files (x86)\Nextcloud\shellext\OCUtil_x64.dll
2018-03-14 07:06 - 2018-02-22 02:26 - 011044864 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2018-03-14 07:06 - 2018-02-22 02:21 - 001804288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2018-03-16 06:55 - 2018-03-16 06:55 - 000173568 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11802.1001.11.0_x64__8wekyb3d8bbwe\WinStore.Preview.dll
2018-03-09 06:57 - 2018-03-09 06:57 - 002250240 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11802.1001.11.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll
2018-03-22 06:48 - 2018-03-22 06:48 - 004330496 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1803.711.0_x64__8wekyb3d8bbwe\Calculator.exe
2018-03-16 06:55 - 2018-03-16 06:55 - 000631296 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1803.711.0_x64__8wekyb3d8bbwe\RuntimeConfiguration.dll
2018-03-27 14:22 - 2018-03-27 14:22 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1811.248.0_x64__kzf8qxf38zg5c\SkypeHost.exe
2018-03-27 14:22 - 2018-03-27 14:22 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1811.248.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
2018-03-27 14:22 - 2018-03-27 14:22 - 022050304 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1811.248.0_x64__kzf8qxf38zg5c\SkyWrap.dll
2018-03-27 14:22 - 2018-03-27 14:22 - 002584576 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1811.248.0_x64__kzf8qxf38zg5c\skypert.dll
2018-05-02 05:45 - 2018-04-26 05:14 - 004443992 _____ () C:\Program Files (x86)\Google\Chrome\Application\66.0.3359.139\libglesv2.dll
2018-05-02 05:45 - 2018-04-26 05:14 - 000099672 _____ () C:\Program Files (x86)\Google\Chrome\Application\66.0.3359.139\libegl.dll
2018-03-02 06:50 - 2018-03-02 06:51 - 000477696 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
2018-03-02 06:50 - 2018-03-02 06:51 - 059575808 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\Microsoft.Photos.dll
2017-10-05 13:28 - 2017-10-05 13:29 - 002523136 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\UnityEngineDelegates.dll
2018-02-19 11:42 - 2018-02-19 11:43 - 000010240 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\RenderingPlugin.dll
2018-03-02 06:50 - 2018-03-02 06:51 - 003741184 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\MediaEngineCSWrapper.dll
2017-12-14 11:45 - 2017-12-14 11:45 - 002270720 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\TrackingDLLUWP.dll
2018-03-02 06:50 - 2018-03-02 06:51 - 015986688 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\PhotosApp.Windows.dll
2018-03-02 06:50 - 2018-03-02 06:50 - 003592704 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\MediaEngine.dll
2018-03-02 06:50 - 2018-03-02 06:50 - 003231232 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\AppCore.Windows.dll
2018-03-02 06:50 - 2018-03-02 06:51 - 001369088 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\Microsoft.RichMedia.Ink.Controls.dll
2018-02-19 11:34 - 2018-02-19 11:36 - 004601048 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll
2018-03-02 06:50 - 2018-03-02 06:50 - 000094208 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\BendRealityNode.dll
2018-02-19 11:42 - 2018-02-19 11:43 - 000043520 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\Microsoft.Photos.Edit.Services.dll
2018-03-02 06:50 - 2018-03-02 06:51 - 000628736 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\RuntimeConfiguration.dll
2018-03-02 06:50 - 2018-03-02 06:51 - 000152064 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18021.12420.0_x64__8wekyb3d8bbwe\SKU.dll
2018-05-12 13:49 - 2018-04-25 13:16 - 002297040 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll
2018-05-12 13:49 - 2018-04-30 12:54 - 002493648 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll
2018-03-10 06:54 - 2018-03-10 06:54 - 067126928 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2018-05-12 01:50 - 2018-05-12 01:50 - 000482520 _____ () C:\Program Files\AVAST Software\Avast\streamback.dll
2017-11-20 11:32 - 2017-11-20 11:32 - 002475167 _____ () C:\Program Files (x86)\Nextcloud\libnextcloudsync.dll
2017-01-15 00:59 - 2017-01-15 00:59 - 000097898 _____ () C:\Program Files (x86)\Nextcloud\libgcc_s_sjlj-1.dll
2017-01-15 00:59 - 2017-01-15 00:59 - 001304790 _____ () C:\Program Files (x86)\Nextcloud\libstdc++-6.dll
2017-01-15 02:33 - 2017-01-15 02:33 - 000045475 _____ () C:\Program Files (x86)\Nextcloud\libqt5keychain.dll
2017-11-20 11:31 - 2017-11-20 11:31 - 001531702 _____ () C:\Program Files (x86)\Nextcloud\libocsync.dll
2017-01-15 00:33 - 2017-01-15 00:33 - 000085026 _____ () C:\Program Files (x86)\Nextcloud\zlib1.dll
2017-01-15 00:35 - 2017-01-15 00:35 - 000151691 _____ () C:\Program Files (x86)\Nextcloud\libpcre16-0.dll
2017-01-15 01:27 - 2017-01-15 01:27 - 000362986 _____ () C:\Program Files (x86)\Nextcloud\libharfbuzz-0.dll
2017-01-15 00:36 - 2017-01-15 00:36 - 000207141 _____ () C:\Program Files (x86)\Nextcloud\libpng16-16.dll
2017-01-15 00:35 - 2017-01-15 00:35 - 002449109 _____ () C:\Program Files (x86)\Nextcloud\icui18n56.dll
2017-01-15 00:35 - 2017-01-15 00:35 - 001418957 _____ () C:\Program Files (x86)\Nextcloud\icuuc56.dll
2017-01-15 00:35 - 2017-01-15 00:35 - 000351164 _____ () C:\Program Files (x86)\Nextcloud\libjpeg-8.dll
2017-01-15 00:47 - 2017-01-15 00:47 - 000339690 _____ () C:\Program Files (x86)\Nextcloud\libwebp-5.dll
2017-01-15 00:36 - 2017-01-15 00:36 - 001174014 _____ () C:\Program Files (x86)\Nextcloud\libxml2-2.dll
2017-01-15 01:31 - 2017-01-15 01:31 - 000231124 _____ () C:\Program Files (x86)\Nextcloud\libxslt-1.dll
2017-01-15 00:35 - 2017-01-15 00:35 - 000486390 _____ () C:\Program Files (x86)\Nextcloud\libfreetype-6.dll
2017-01-15 00:37 - 2017-01-15 00:37 - 000710321 _____ () C:\Program Files (x86)\Nextcloud\libsqlite3-0.dll
2017-01-15 00:35 - 2017-01-15 00:35 - 025058941 _____ () C:\Program Files (x86)\Nextcloud\icudata56.dll
2018-05-09 05:47 - 2018-05-04 20:06 - 000863048 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_watchdog.dll
2018-05-09 05:47 - 2018-05-04 20:06 - 002079048 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_crashpad.dll
2018-05-09 05:47 - 2018-05-04 20:04 - 000100312 _____ () C:\Program Files (x86)\Dropbox\Client\_ctypes.pyd
2018-05-09 05:47 - 2018-05-04 20:04 - 000018896 _____ () C:\Program Files (x86)\Dropbox\Client\select.pyd
2018-05-09 05:47 - 2018-05-04 20:09 - 000020808 _____ () C:\Program Files (x86)\Dropbox\Client\tornado.speedups.pyd
2018-05-09 05:47 - 2018-05-04 20:04 - 000035808 _____ () C:\Program Files (x86)\Dropbox\Client\_multiprocessing.pyd
2018-05-09 05:47 - 2018-05-04 20:04 - 000694232 _____ () C:\Program Files (x86)\Dropbox\Client\unicodedata.pyd
2018-05-09 05:47 - 2018-05-04 20:07 - 000021856 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._constant_time.pyd
2018-05-09 05:47 - 2018-05-04 20:04 - 000130520 _____ () C:\Program Files (x86)\Dropbox\Client\_cffi_backend.pyd
2018-05-09 05:47 - 2018-05-04 20:07 - 001845600 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._openssl.pyd
2018-05-09 05:47 - 2018-05-04 20:07 - 000022880 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._padding.pyd
2018-05-09 05:47 - 2018-05-04 20:04 - 000145880 _____ () C:\Program Files (x86)\Dropbox\Client\pyexpat.pyd
2018-05-09 05:47 - 2018-05-04 20:06 - 000116696 _____ () C:\Program Files (x86)\Dropbox\Client\pywintypes27.dll
2018-05-09 05:47 - 2018-05-04 20:04 - 000105944 _____ () C:\Program Files (x86)\Dropbox\Client\win32api.pyd
2018-05-09 05:47 - 2018-05-04 20:09 - 000022872 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.crt.compiled._winffi_crt.pyd
2018-05-09 05:47 - 2018-05-04 20:08 - 000063312 _____ () C:\Program Files (x86)\Dropbox\Client\psutil._psutil_windows.pyd
2018-05-09 05:47 - 2018-05-04 20:04 - 000024536 _____ () C:\Program Files (x86)\Dropbox\Client\win32event.pyd
2018-05-09 05:47 - 2018-05-04 20:08 - 000077120 _____ () C:\Program Files (x86)\Dropbox\Client\fastpath.pyd
2018-05-09 05:47 - 2018-05-04 20:06 - 000392664 _____ () C:\Program Files (x86)\Dropbox\Client\pythoncom27.dll
2018-05-09 05:47 - 2018-05-04 20:04 - 000043480 _____ () C:\Program Files (x86)\Dropbox\Client\win32process.pyd
2018-05-09 05:47 - 2018-05-04 20:04 - 000020952 _____ () C:\Program Files (x86)\Dropbox\Client\mmapfile.pyd
2018-05-09 05:47 - 2018-05-04 20:04 - 000124888 _____ () C:\Program Files (x86)\Dropbox\Client\win32file.pyd
2018-05-09 05:47 - 2018-05-04 20:04 - 000114136 _____ () C:\Program Files (x86)\Dropbox\Client\win32security.pyd
2018-05-09 05:47 - 2018-05-04 20:09 - 000392520 _____ () C:\Program Files (x86)\Dropbox\Client\win32com.shell.shell.pyd
2018-05-09 05:47 - 2018-05-04 20:09 - 000028000 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.kernel32.compiled._winffi_kernel32.pyd
2018-05-09 05:47 - 2018-05-04 20:04 - 000024024 _____ () C:\Program Files (x86)\Dropbox\Client\win32clipboard.pyd
2018-05-09 05:47 - 2018-05-04 20:04 - 000175576 _____ () C:\Program Files (x86)\Dropbox\Client\win32gui.pyd
2018-05-09 05:47 - 2018-05-04 20:04 - 000030168 _____ () C:\Program Files (x86)\Dropbox\Client\win32pipe.pyd
2018-05-09 05:47 - 2018-05-04 20:04 - 000026072 _____ () C:\Program Files (x86)\Dropbox\Client\win32job.pyd
2018-05-09 05:47 - 2018-05-04 20:04 - 000048600 _____ () C:\Program Files (x86)\Dropbox\Client\win32service.pyd
2018-05-09 05:47 - 2018-05-04 20:04 - 000057816 _____ () C:\Program Files (x86)\Dropbox\Client\win32evtlog.pyd
2018-05-09 05:47 - 2018-05-04 20:07 - 000021840 _____ () C:\Program Files (x86)\Dropbox\Client\cpuid.compiled._cpuid.pyd
2018-05-09 05:47 - 2018-05-04 20:09 - 000023376 _____ () C:\Program Files (x86)\Dropbox\Client\winshell.compiled._winshell.pyd
2018-05-09 05:47 - 2018-05-04 20:07 - 000022864 _____ () C:\Program Files (x86)\Dropbox\Client\crashpad.compiled._Crashpad.pyd
2018-05-09 05:47 - 2018-05-04 20:09 - 000066400 _____ () C:\Program Files (x86)\Dropbox\Client\winenumhandles.compiled._WinEnumHandles.pyd
2018-05-09 05:47 - 2018-05-04 20:08 - 003863880 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWidgets.pyd
2018-05-09 05:47 - 2018-05-04 20:04 - 000084944 _____ () C:\Program Files (x86)\Dropbox\Client\sip.pyd
2018-05-09 05:47 - 2018-05-04 20:08 - 001798464 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtCore.pyd
2018-05-09 05:47 - 2018-05-04 20:08 - 001959232 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtGui.pyd
2018-05-09 05:47 - 2018-05-04 20:04 - 000028632 _____ () C:\Program Files (x86)\Dropbox\Client\win32ts.pyd
2018-05-09 05:47 - 2018-05-04 20:08 - 000155472 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineWidgets.pyd
2018-05-09 05:47 - 2018-05-04 20:08 - 000521544 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtNetwork.pyd
2018-05-09 05:47 - 2018-05-04 20:08 - 000051024 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineCore.pyd
2018-05-09 05:47 - 2018-05-04 20:08 - 000043336 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebChannel.pyd
2018-05-09 05:47 - 2018-05-04 20:08 - 000131400 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKit.pyd
2018-05-09 05:47 - 2018-05-04 20:08 - 000219984 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKitWidgets.pyd
2018-05-09 05:47 - 2018-05-04 20:08 - 000204104 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtPrintSupport.pyd
2018-05-09 05:47 - 2018-05-04 20:09 - 000025440 _____ () C:\Program Files (x86)\Dropbox\Client\winscreenshot.compiled._CaptureScreenshot.pyd
2018-05-09 05:47 - 2018-05-04 20:04 - 000060888 _____ () C:\Program Files (x86)\Dropbox\Client\win32print.pyd
2018-05-09 05:47 - 2018-05-04 20:09 - 000054616 _____ () C:\Program Files (x86)\Dropbox\Client\winrpcserver.compiled._RPCServer.pyd
2018-05-09 05:47 - 2018-05-04 20:04 - 000024024 _____ () C:\Program Files (x86)\Dropbox\Client\win32profile.pyd
2018-05-09 05:47 - 2018-05-04 20:09 - 000022880 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.user32.compiled._winffi_user32.pyd
2018-05-09 05:47 - 2018-05-04 20:09 - 000022368 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.iphlpapi.compiled._winffi_iphlpapi.pyd
2018-05-09 05:47 - 2018-05-04 20:09 - 000021856 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winerror.compiled._winffi_winerror.pyd
2018-05-09 05:47 - 2018-05-04 20:09 - 000022368 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.wininet.compiled._winffi_wininet.pyd
2018-05-09 05:47 - 2018-05-04 20:07 - 000027496 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox.infinite.win.compiled._driverinstallation.pyd
2018-05-09 05:47 - 2018-05-04 20:04 - 000349144 _____ () C:\Program Files (x86)\Dropbox\Client\winxpgui.pyd
2018-05-09 05:47 - 2018-05-04 20:08 - 000101704 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWinExtras.pyd
2018-05-09 05:47 - 2018-05-04 20:09 - 000023904 _____ () C:\Program Files (x86)\Dropbox\Client\winverifysignature.compiled._VerifySignature.pyd
2018-05-09 05:47 - 2018-05-04 20:08 - 000025432 _____ () C:\Program Files (x86)\Dropbox\Client\librsyncffi.compiled._librsyncffi.pyd
2018-05-09 05:47 - 2018-05-04 20:06 - 000036312 _____ () C:\Program Files (x86)\Dropbox\Client\librsync.dll
2018-05-09 05:47 - 2018-05-04 20:07 - 000032608 _____ () C:\Program Files (x86)\Dropbox\Client\enterprise_data.compiled._enterprise_data.pyd
2018-05-09 05:47 - 2018-05-04 20:06 - 000293392 _____ () C:\Program Files (x86)\Dropbox\Client\EnterpriseDataAdapter.dll
2018-05-09 05:47 - 2018-05-04 20:09 - 000021856 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.advapi32.compiled._winffi_advapi32.pyd
2018-05-09 05:47 - 2018-05-04 20:07 - 000181064 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_sqlite_ext.DLL
2018-05-09 05:47 - 2018-05-04 20:09 - 000030544 _____ () C:\Program Files (x86)\Dropbox\Client\wind3d11.compiled._wind3d11.pyd
2018-05-09 05:47 - 2018-05-04 20:08 - 000024384 _____ () C:\Program Files (x86)\Dropbox\Client\libEGL.DLL
2018-05-09 05:47 - 2018-05-04 20:08 - 001638208 _____ () C:\Program Files (x86)\Dropbox\Client\libGLESv2.dll
2018-05-09 05:47 - 2018-05-04 20:09 - 000087904 _____ () C:\Program Files (x86)\Dropbox\Client\windisplaytoast.compiled._DisplayToast.pyd
2018-05-09 05:47 - 2018-05-04 20:09 - 000026464 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winhttp.compiled._winffi_winhttp.pyd
2018-05-09 05:47 - 2018-05-04 20:08 - 000546632 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQuick.pyd
2018-05-09 05:47 - 2018-05-04 20:08 - 000359744 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQml.pyd
2009-02-27 17:38 - 2009-02-27 17:38 - 000139264 _____ () C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll
2014-12-11 18:40 - 2014-12-11 18:40 - 040622592 ____R () C:\Program Files (x86)\Fitbit Connect\libcef.dll
2014-10-24 21:34 - 2014-10-24 21:34 - 000880640 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\fsk.dll
2014-10-24 21:35 - 2014-10-24 21:35 - 000040264 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskMediaPlayers.dll
2014-10-24 21:35 - 2014-10-24 21:35 - 000239944 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\Fskin.dll
2014-10-24 21:35 - 2014-10-24 21:35 - 000026952 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskinLocalize.dll
2014-04-25 21:46 - 2014-04-25 21:46 - 000798720 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskSecurity.dll
2014-10-24 21:35 - 2014-10-24 21:35 - 000125256 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskDocumentViewer.dll
2014-10-24 21:35 - 2014-10-24 21:35 - 000016200 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskPower.dll
2014-10-24 21:35 - 2014-10-24 21:35 - 000024904 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskNetInterface.dll
2014-10-24 21:35 - 2014-10-24 21:35 - 000017224 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskMobileMediaDevice.dll
2014-10-24 21:35 - 2014-10-24 21:35 - 000015176 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskTimeHardware.dll
2014-10-24 21:35 - 2014-10-24 21:35 - 000034632 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ticket.dll
2014-10-24 21:35 - 2014-10-24 21:35 - 000018760 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ebookDeviceNotifier.dll
2014-10-24 21:35 - 2014-10-24 21:35 - 000092488 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ebookUsb.dll
2014-10-24 21:35 - 2014-10-24 21:35 - 000149832 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\readerAppHelper.dll
2014-10-24 21:35 - 2014-10-24 21:35 - 000178504 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\USBDetector.dll
2018-03-25 18:21 - 2018-03-25 18:21 - 001452728 _____ () C:\Program Files (x86)\Microsoft Office\root\Office16\ClientTelemetry.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\ProgramData:BDSDRMHK [64]
AlternateDataStreams: C:\Users\All Users:BDSDRMHK [64]
AlternateDataStreams: C:\Users\Admin\Desktop\Zwischenablage_leeren - Verknüpfung.lnk:com.dropbox.attributes [168]
AlternateDataStreams: C:\ProgramData\Anwendungsdaten:BDSDRMHK [64]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com
IE trusted site: HKU\S-1-5-21-2369424989-362787197-3549092213-1000\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-2369424989-362787197-3549092213-1000\...\webcompanion.com -> hxxp://webcompanion.com
IE trusted site: HKU\S-1-5-21-2369424989-362787197-3549092213-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056331\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-2369424989-362787197-3549092213-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056331\...\webcompanion.com -> hxxp://webcompanion.com
IE trusted site: HKU\S-1-5-21-2369424989-362787197-3549092213-1004\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-2369424989-362787197-3549092213-1004\...\webcompanion.com -> hxxp://webcompanion.com
IE trusted site: HKU\S-1-5-21-2369424989-362787197-3549092213-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056949\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-2369424989-362787197-3549092213-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056949\...\webcompanion.com -> hxxp://webcompanion.com

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:34 - 2009-06-10 23:00 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056181\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056265\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
HKU\S-1-5-21-2369424989-362787197-3549092213-1000\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\windows\img0.jpg
HKU\S-1-5-21-2369424989-362787197-3549092213-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056331\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\windows\img0.jpg
HKU\S-1-5-21-2369424989-362787197-3549092213-1004\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-2369424989-362787197-3549092213-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056949\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-82-3006700770-424185619-1745488364-794895919-4004696415-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154057347\Control Panel\Desktop\\Wallpaper ->
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

HKU\S-1-5-21-2369424989-362787197-3549092213-1000\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-2369424989-362787197-3549092213-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-05142018154056331\...\StartupApproved\Run: => "OneDrive"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{230F31D0-34E5-427A-B8CD-53D1C1D81C59}] => (Allow) C:\Program Files\ATOMI\Saola\Saola.exe
FirewallRules: [{41AF9295-9238-4924-901C-805AB961CCD8}] => (Allow) C:\Program Files\ATOMI\Saola\Saola.exe
FirewallRules: [{4BFE2807-708D-4892-B255-3BD11F009D6F}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{3F148A02-3B81-4E22-B5B4-28B386853A3B}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{DC67CDEA-BCF4-4C40-9B65-5F771B4F735F}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{A9A772FB-0DAB-4501-9833-A275A0CE5A9D}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{D12E56A3-ECCA-4E4D-BAA8-CF77214D2F84}] => (Allow) C:\Program Files (x86)\TV-Browser\tvbrowser_noDD.exe
FirewallRules: [{948A3620-C9C0-4DA5-A298-0C2C69D6ABD7}] => (Allow) C:\Program Files (x86)\TV-Browser\tvbrowser_noDD.exe
FirewallRules: [{0855C81F-FE3C-4332-BB32-76F266C5F498}] => (Allow) C:\Program Files (x86)\TV-Browser\tvbrowser.exe
FirewallRules: [{B7BEEC23-DD44-416F-A302-B343D44EBE9F}] => (Allow) C:\Program Files (x86)\TV-Browser\tvbrowser.exe
FirewallRules: [{639CC35E-23A7-4FD1-BBF2-12DC4C7A97DA}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{E2FAC1B9-0EBF-4B50-B48B-51726B35CFCD}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{D0C60283-25B7-423C-8847-0B12E689513F}] => (Allow) LPort=54925
FirewallRules: [{20EE77C4-6D10-4F59-AB6D-767B9305B7EB}] => (Allow) c:\program files (x86)\pc-faxreceive\brengineprocess.exe
FirewallRules: [{36BA6630-2E8D-4D1F-9B42-C43A4FA18719}] => (Allow) c:\program files (x86)\pc-faxreceive\brengineprocess.exe
FirewallRules: [{045D5592-4798-4842-A26B-B94AC08B6F36}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [TCP Query User{29DDD13D-A7AF-4801-9951-C28FF011250D}C:\program files (x86)\brackets\node.exe] => (Allow) C:\program files (x86)\brackets\node.exe
FirewallRules: [UDP Query User{FB5791D3-ACD6-4B4B-8362-629B0B89A590}C:\program files (x86)\brackets\node.exe] => (Allow) C:\program files (x86)\brackets\node.exe
FirewallRules: [TCP Query User{9490CBC0-F5AD-4D78-B1EB-DFD94FF16BCA}C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe] => (Allow) C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe
FirewallRules: [UDP Query User{A0A0E456-F129-4937-BC77-79EED6DDD993}C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe] => (Allow) C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe
FirewallRules: [{73BD4B44-B00B-479A-B3BF-2B5E30AE04A8}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe
FirewallRules: [{99F336F5-DE14-4DAE-8D0B-491CFC6524AE}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe
FirewallRules: [{D9687763-30B3-4C5C-B56E-2DBBBD7A13D5}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe
FirewallRules: [{9577080C-BC63-4804-AA5B-C7DF799451E3}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{6F8D1994-F175-4A04-8AA3-B35FD84F71F5}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{16D4F0D4-82E8-4E42-92FE-837A52961724}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{62A88FB8-DC6C-4D7D-A936-56DE51C78E92}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{83EDE131-8043-4255-A782-8E23689A612A}] => (Allow) C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe
FirewallRules: [{F19632EE-2689-477C-B964-F955970D2A49}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{FCBB0E96-5CCA-4DC4-A07F-3787D6AE8F0D}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe
FirewallRules: [{F5619C14-3FC7-4FE2-B86D-87800DF8C2E4}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe
FirewallRules: [{BBE478C1-3FDF-4F5D-81B3-46CF27575FF2}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe

==================== Wiederherstellungspunkte =========================

02-05-2018 13:02:00 Geplanter Prüfpunkt
11-05-2018 07:27:26 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (05/14/2018 03:17:04 PM) (Source: MsiInstaller) (EventID: 11316) (User: NT-AUTORITÄT)
Description: Product: Avast Update Helper -- Error 1316. Das angegebene Konto ist bereits vorhanden.

Error: (05/14/2018 02:17:04 PM) (Source: MsiInstaller) (EventID: 11316) (User: NT-AUTORITÄT)
Description: Product: Avast Update Helper -- Error 1316. Das angegebene Konto ist bereits vorhanden.

Error: (05/14/2018 01:17:04 PM) (Source: MsiInstaller) (EventID: 11316) (User: NT-AUTORITÄT)
Description: Product: Avast Update Helper -- Error 1316. Das angegebene Konto ist bereits vorhanden.

Error: (05/14/2018 12:17:04 PM) (Source: MsiInstaller) (EventID: 11316) (User: NT-AUTORITÄT)
Description: Product: Avast Update Helper -- Error 1316. Das angegebene Konto ist bereits vorhanden.

Error: (05/14/2018 11:17:03 AM) (Source: MsiInstaller) (EventID: 11316) (User: NT-AUTORITÄT)
Description: Product: Avast Update Helper -- Error 1316. Das angegebene Konto ist bereits vorhanden.

Error: (05/14/2018 10:17:04 AM) (Source: MsiInstaller) (EventID: 11316) (User: NT-AUTORITÄT)
Description: Product: Avast Update Helper -- Error 1316. Das angegebene Konto ist bereits vorhanden.

Error: (05/14/2018 09:17:04 AM) (Source: MsiInstaller) (EventID: 11316) (User: NT-AUTORITÄT)
Description: Product: Avast Update Helper -- Error 1316. Das angegebene Konto ist bereits vorhanden.

Error: (05/14/2018 08:17:04 AM) (Source: MsiInstaller) (EventID: 11316) (User: NT-AUTORITÄT)
Description: Product: Avast Update Helper -- Error 1316. Das angegebene Konto ist bereits vorhanden.


Systemfehler:
=============
Error: (05/14/2018 03:36:50 PM) (Source: DCOM) (EventID: 10016) (User: Admin-PC)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "Admin-PC\Admin" (SID: S-1-5-21-2369424989-362787197-3549092213-1000) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/14/2018 01:08:22 PM) (Source: DCOM) (EventID: 10016) (User: Admin-PC)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "Admin-PC\Admin" (SID: S-1-5-21-2369424989-362787197-3549092213-1000) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/14/2018 01:08:10 PM) (Source: DCOM) (EventID: 10016) (User: Admin-PC)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "Admin-PC\Admin" (SID: S-1-5-21-2369424989-362787197-3549092213-1000) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/14/2018 11:29:18 AM) (Source: DCOM) (EventID: 10016) (User: Admin-PC)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "Admin-PC\Admin" (SID: S-1-5-21-2369424989-362787197-3549092213-1000) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
 und der APPID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
 im Anwendungscontainer "Microsoft.Windows.ContentDeliveryManager_10.0.16299.15_neutral_neutral_cw5n1h2txyewy" (SID: S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/14/2018 10:16:12 AM) (Source: DCOM) (EventID: 10016) (User: Admin-PC)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "Admin-PC\marelro" (SID: S-1-5-21-2369424989-362787197-3549092213-1004) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
 und der APPID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
 im Anwendungscontainer "Microsoft.Windows.ContentDeliveryManager_10.0.16299.15_neutral_neutral_cw5n1h2txyewy" (SID: S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/14/2018 08:33:24 AM) (Source: DCOM) (EventID: 10016) (User: Admin-PC)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "Admin-PC\marelro" (SID: S-1-5-21-2369424989-362787197-3549092213-1004) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/14/2018 04:15:33 AM) (Source: DCOM) (EventID: 10016) (User: Admin-PC)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "Admin-PC\marelro" (SID: S-1-5-21-2369424989-362787197-3549092213-1004) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
 und der APPID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
 im Anwendungscontainer "Microsoft.Windows.ContentDeliveryManager_10.0.16299.15_neutral_neutral_cw5n1h2txyewy" (SID: S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/14/2018 01:39:37 AM) (Source: DCOM) (EventID: 10016) (User: Admin-PC)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "Admin-PC\Admin" (SID: S-1-5-21-2369424989-362787197-3549092213-1000) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
 und der APPID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
 im Anwendungscontainer "Microsoft.Windows.ContentDeliveryManager_10.0.16299.15_neutral_neutral_cw5n1h2txyewy" (SID: S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.


CodeIntegrity:
===================================

Date: 2018-05-14 15:39:40.166
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements.

Date: 2018-05-14 15:39:40.144
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements.

Date: 2018-05-13 16:13:45.762
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.

Date: 2018-05-13 16:13:44.625
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.

Date: 2018-05-13 16:13:26.942
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.

Date: 2018-05-13 16:13:20.282
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.

Date: 2018-05-13 16:13:11.261
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.

Date: 2018-05-13 16:13:09.163
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.

==================== Speicherinformationen ===========================

Prozessor: AMD A8-7600 Radeon R7, 10 Compute Cores 4C+6G
Prozentuale Nutzung des RAM: 48%
Installierter physikalischer RAM: 15300.85 MB
Verfügbarer physikalischer RAM: 7881.02 MB
Summe virtueller Speicher: 30660.85 MB
Verfügbarer virtueller Speicher: 21328.76 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:1862.35 GB) (Free:1473.64 GB) NTFS
Drive e: (INTENSO) (Removable) (Total:3.76 GB) (Free:3.65 GB) FAT32

\\?\Volume{8e2248e4-8b96-4b88-af73-b94874c5d56f}\ () (Fixed) (Total:0.1 GB) (Free:0.07 GB) FAT32
\\?\Volume{d954de04-9cd7-41f9-ae3e-485e909ef75c}\ () (Fixed) (Total:0.44 GB) (Free:0.05 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 1863 GB) (Disk ID: F1D57B10)

Partition: GPT.

========================================================
Disk: 1 (Size: 3.8 GB) (Disk ID: EF2425A0)
Partition 1: (Active) - (Size=3.8 GB) - (Type=0C)

==================== Ende von Addition.txt ============================


cosinus 14.05.2018 20:32

Lesestoff:
Google Chrome

Offensichtlich nutzt du den Browser Chrome von Google. Von der Verwendung dieses Browsers muss man aus Datenschutzgründen dringend abraten. Siehe auch Google: Chrome-Browser scannt lokale Dateien auf Windows-PCs

Installiere Mozilla Firefox, damit lassen sich auch Profildaten aus Chrome importieren, anschließend Google Chrome deinstallieren, falls es noch installiert ist.



Bitte auch Avast deinstallieren.

Wir deinstallieren dann am besten auch gleich weiteren unnötigen oder veralteten Krempel. Falls du unbedingt ein Programm aus der u.g. Liste braucht, dann lass es drauf gib aber kurz ne Info welches und warum.

Avast können wir einfach nicht mehr guten Gewissens empfehlen. => Antivirensoftware: Schutz Für Ihre Dateien, Aber Auf Kosten Ihrer Privatsphäre? | Emsisoft Blog
Auch andere Freewareanbieter wie Avira, AVG oder Panda springen auf diesen oder ähnlichen Zügen rauf, basteln Junkware in die Setups, arbeiten mit ASK zusammen etc; so was ist bei Sicherheitssoftware einfach inakzeptabel.



Lade Dir bitte von hier Revo Uninstaller Download Revo Uninstaller (alternativ portable Revo Uninstaller) herunter.
  • Installiere und starte das Programm. (Bebilderte Anleitung zu Revo Uninstaller)
  • Klicke auf Optionen und wähle als Sprache Deutsch.
  • Suche im Uninstallerfeld nach den Programmen:


    Adobe Acrobat Reader DC - Deutsch

    Adobe AIR

    Adobe Flash Player 29 NPAPI

    Avast Free Antivirus

    Avast Secure Browser

    Java 8 Update 131 (64-bit)

    Java 8 Update 144 (64-bit)

    Java 8 Update 151 (64-bit)


  • Wähle die Programme nacheinander aus und klicke jedes Mal auf Uninstall.
  • Wähle anschließend den Modus "Moderat" aus.
  • Reste löschen:
    Klicke auf dann auf und dann auf .

 





Gib Bescheid wenn Avast weg ist; wenn wir hier durch sind, kannst du auf einen anderen Virenscanner umsteigen, Infos folgen dann im Abschlussposting. Bitte JETZT nix mehr ohne Absprache installieren!

marelro 15.05.2018 08:36

Hallo Cosinus.

Wichtige Frage:
Muss ich nicht bei dem ESET Onlinescan noch auf "Alle säubern" klicken?
(Das habe ich bisher noch nicht gemacht, nur den PC mit diesem Auswahlbild immer angelassen).

Nach dem Lesen des von dir verlinkten Artikels über Avast bin ich geradezu entsetzt! Wenn man dann bedenkt, dass jetzt wg. der DSGVO viele sich sowas installieren, um konformer zu sein.

Ansonsten bin ich gerade dabei, alles zu deinstallieren, was du genannt hast.

Ein Wort zu Chrome: Ich hatte den aus 2 Gründen:

a) Für die Fernverbindung zu der Firma, bei der ich angestellt war, sollte ich den nutzen (bin ich seit 1. Mai nicht mehr dort angestellt, also entfällt der Grund jetzt)

b) Ich habe Firefox eigentlich als Lieblingsbrowser, allerdings hatte ich da UMatrix installiert, nur hat sich gezeigt, dass trotz aller Geduld beim schrittweisen Freigeben (zu Versuchsgründen bis zu 30 Mal und mehr) ich oft immer noch nicht z. B. ein Video anschauen konnte oder ein Bestellknopf gar nicht zu sehen war), darum war es dann oft leichter, auf Chrome auszuweichen - natürlich nur bei bekannten Seiten wie z.B. bekannte Radiosender (mein Mann hört manchmal Vorträge und es tut sich dann nichts, wenn er auf den Playbutton drückt)

Ich werde UMatrix dann vermutlich wieder deinstallieren, um Firefox ohne zu nutzen - oder gibt es ein anderes Add-On, das nicht ganz so schwer zu verstehen/handeln ist?

PS: Ich habe gesehen, dass ich hier als offline angezeigt wurde, obwohl ich beim Anmelden ein Häkchen gesetzt habe um angemeldet zu bleiben. Nur um zu sagen, ich hatte da irgendwas nicht im Griff, ich hab die ganze Zeit immer davorgehockt, um zu sehen, wie es weitergeht. Auch deinen Post von gestern abend erst heute morgen gesehen. Nur damit es nicht als mangelndes Interesse rüberkommt!

cosinus 15.05.2018 09:18

Nein du sollst die Anweisungen umsetzen, die ich geschrieben habe! Das mit ESET ist erstmal völlig wumpe!

Und das Thema mit dem Browser sollte jetzt nicht ausufern, deinstalliere Chrome einfach und fertig!

Hast du jetzt alles deinstalliert was ich aufgelistet habe?

marelro 15.05.2018 10:17

Jetzt ist alles aus deiner Liste weg, einschließlich Avast.

cosinus 15.05.2018 11:03

gut :daumenhoc

Schädlinge suchen mit Kaspersky TDSS-Killer

Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.



Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

marelro 15.05.2018 11:29

Geht leider nicht. Ich bin auf deinen Link gegangen (Filepony) und wollte den Killer downloaden, aber da erscheint jetzt leider:

Error: JavaScript must be enabled.

Was muss ich jetzt tun?

cosinus 15.05.2018 12:25

Ich weiß nicht wie man so helfen soll. Du schreibst nicht welchen Browser du und wieso du da JavaScript deaktiviert hast!

Hast du Google Chrome jetzt weggeschmissen und hast Firefox?

marelro 15.05.2018 17:28

Chrome ist weggeschmissen, Firefox war ja schon da, aber

UMatrix war schuld (manchmal verstehe ich nicht, was vorgeht, ich dachte, ich hätte das schon deaktiviert, vielleicht fehlte Neustart oder es war im anderen Benutzer).

Jedenfalls konnte ich es jetzt machen, hier der Report:

Code:

13:43:33.0613 0x42b0  TDSS rootkit removing tool 3.1.0.17 Apr 20 2018 12:12:17
13:43:33.0613 0x42b0  UEFI system
13:43:41.0267 0x42b0  ============================================================
13:43:41.0267 0x42b0  Current date / time: 2018/05/15 13:43:41.0267
13:43:41.0267 0x42b0  SystemInfo:
13:43:41.0267 0x42b0 
13:43:41.0267 0x42b0  OS Version: 10.0.16299 ServicePack: 0.0
13:43:41.0267 0x42b0  Product type: Workstation
13:43:41.0267 0x42b0  ComputerName: ADMIN-PC
13:43:41.0267 0x42b0  UserName: Admin
13:43:41.0267 0x42b0  Windows directory: C:\WINDOWS
13:43:41.0267 0x42b0  System windows directory: C:\WINDOWS
13:43:41.0267 0x42b0  Running under WOW64
13:43:41.0267 0x42b0  Processor architecture: Intel x64
13:43:41.0267 0x42b0  Number of processors: 4
13:43:41.0267 0x42b0  Page size: 0x1000
13:43:41.0267 0x42b0  Boot type: Normal boot
13:43:41.0267 0x42b0  CodeIntegrityOptions = 0x00000001
13:43:41.0267 0x42b0  ============================================================
13:43:41.0398 0x42b0  KLMD registered as C:\WINDOWS\system32\drivers\14207980.sys
13:43:41.0398 0x42b0  KLMD ARK init status: drvProperties = 0xFFF00, osBuild = 16299.431, osProperties = 0x19
13:43:41.0630 0x42b0  System UUID: {F66CCC29-EBCD-4FF2-DBF0-881DBBAC2659}
13:43:41.0930 0x42b0  Drive \Device\Harddisk0\DR0 - Size: 0x1D1C1116000 ( 1863.02 Gb ), SectorSize: 0x200, Cylinders: 0x3B601, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
13:43:41.0946 0x42b0  ============================================================
13:43:41.0946 0x42b0  \Device\Harddisk0\DR0:
13:43:41.0946 0x42b0  GPT partitions:
13:43:41.0946 0x42b0  \Device\Harddisk0\DR0\Partition1: GPT, TypeGUID: {E3C9E316-0B5C-4DB8-817D-F92DF00215AE}, UniqueGUID: {90AA063D-C55B-4908-85A3-5482F8ABE539}, Name: , StartLBA 0x22, BlocksNum 0x40000
13:43:41.0946 0x42b0  \Device\Harddisk0\DR0\Partition2: GPT, TypeGUID: {C12A7328-F81F-11D2-BA4B-00A0C93EC93B}, UniqueGUID: {8E2248E4-8B96-4B88-AF73-B94874C5D56F}, Name: , StartLBA 0x40800, BlocksNum 0x32000
13:43:41.0946 0x42b0  \Device\Harddisk0\DR0\Partition3: GPT, TypeGUID: {EBD0A0A2-B9E5-4433-87C0-68B6B72699C7}, UniqueGUID: {4B2C6D20-D15F-43DF-AFF3-316267C20FD2}, Name: , StartLBA 0x72800, BlocksNum 0xE8CB5000
13:43:41.0946 0x42b0  \Device\Harddisk0\DR0\Partition4: GPT, TypeGUID: {DE94BBA4-06D1-4D40-A16A-BFD50179D6AC}, UniqueGUID: {D954DE04-9CD7-41F9-AE3E-485E909EF75C}, Name: , StartLBA 0xE8D27800, BlocksNum 0xE1000
13:43:41.0946 0x42b0  MBR partitions:
13:43:41.0946 0x42b0  ============================================================
13:43:41.0964 0x42b0  C: <-> \Device\Harddisk0\DR0\Partition3
13:43:41.0964 0x42b0  ============================================================
13:43:41.0964 0x42b0  Initialize success
13:43:41.0964 0x42b0  ============================================================
13:44:37.0256 0x4390  ============================================================
13:44:37.0256 0x4390  Scan started
13:44:37.0256 0x4390  Mode: Manual; SigCheck; TDLFS;
13:44:37.0256 0x4390  ============================================================
13:44:37.0256 0x4390  KSN ping started
13:44:37.0378 0x4390  KSN ping finished: true
13:44:39.0585 0x4390  ================ Scan system memory ========================
13:44:39.0585 0x4390  System memory - ok
13:44:39.0585 0x4390  ================ Scan services =============================
13:44:39.0747 0x4390  [ 08312DEEF0D3F8647AA53AD90A69094E, E32620323E7EDD3CAB5B04B9E37DDE7CA87B45C2CB17520D69D03C17E1D5F65A ] 1394ohci        C:\WINDOWS\System32\drivers\1394ohci.sys
13:44:39.0901 0x4390  1394ohci - ok
13:44:39.0916 0x4390  [ 645009E711BBF117CCEE917A03FB0CDD, B531951443D961C08428CB0F77F57D9F33C37C0637F919A9DA9DB5DA18479F70 ] 3ware          C:\WINDOWS\system32\drivers\3ware.sys
13:44:39.0947 0x4390  3ware - ok
13:44:39.0965 0x4390  ACPI - ok
13:44:39.0985 0x4390  [ 44EA35A4B397898A83BF1B9B4B8DAE35, 023E3BC5CE47518269A812F156EFF1BD4CB14F1F5DD3FCC317DE046A519E20CE ] AcpiDev        C:\WINDOWS\System32\drivers\AcpiDev.sys
13:44:40.0016 0x4390  AcpiDev - ok
13:44:40.0047 0x4390  [ 91D113A1532B8AB1E25B7DE5AB3C2F83, 43134DB92D522FCF537FFA8E829021F43BDD90006D7F096BA483DA1DAD3D1CC3 ] acpiex          C:\WINDOWS\system32\Drivers\acpiex.sys
13:44:40.0069 0x4390  acpiex - ok
13:44:40.0101 0x4390  [ 620BB2682BA625DF037072D89F44F6EE, A1A72F663C75DC65B1BA278CD7F43FAE6D1BDAE2F3F1D8269F508DECB555FFF9 ] acpipagr        C:\WINDOWS\System32\drivers\acpipagr.sys
13:44:40.0185 0x4390  acpipagr - ok
13:44:40.0217 0x4390  [ B9805A3C479390CEAEA5AEF5E4A90A2E, D9256734BC46EA43133873BDDE56B9A3597F74CFE82500FFB374A8EE6293ADD3 ] AcpiPmi        C:\WINDOWS\System32\drivers\acpipmi.sys
13:44:40.0270 0x4390  AcpiPmi - ok
13:44:40.0270 0x4390  [ ABD4EB55C661143B015BD0B9B47B235C, 5F109BA04010E634D547E86AF67659EA06BD05FCF78A493DB190790C4D7E13EA ] acpitime        C:\WINDOWS\System32\drivers\acpitime.sys
13:44:40.0301 0x4390  acpitime - ok
13:44:40.0348 0x4390  [ 8C58BD711FAD5F11E8CFDBC5CED973A5, 340FCD2C492009D5D7732FBF94198C4767125A77E0C71BB20E5CB2BDA5AB57CF ] ADP80XX        C:\WINDOWS\system32\drivers\ADP80XX.SYS
13:44:40.0386 0x4390  ADP80XX - ok
13:44:40.0417 0x4390  AFD - ok
13:44:40.0417 0x4390  ahcache - ok
13:44:40.0433 0x4390  [ 84FFB4AC2BA923364DF13F73751E05D1, EBD054282D93F290408A2343C0CBF98CEF7619A8252DC04E15322E51505D45AF ] AJRouter        C:\WINDOWS\System32\AJRouter.dll
13:44:40.0471 0x4390  AJRouter - ok
13:44:40.0502 0x4390  [ 084101AB03969D8ED00D5FFBE5F4C3DF, 6425FA16F0CBF5F3008780095364830EBF1F073BD5109764FE9E88245AFB9367 ] ALG            C:\WINDOWS\System32\alg.exe
13:44:40.0549 0x4390  ALG - ok
13:44:40.0571 0x4390  [ 4F71E68642D55BF30EB8B1382BEC5F02, 6B925F1047E3AA68FA87F5551C35B860360D5636F77AE8B06155450EB113E063 ] AMD External Events Utility C:\WINDOWS\system32\atiesrxx.exe
13:44:40.0633 0x4390  AMD External Events Utility - ok
13:44:40.0686 0x4390  AMD FUEL Service - ok
13:44:40.0702 0x4390  AmdK8 - ok
13:44:40.0787 0x4390  amdkmdag - ok
13:44:40.0834 0x4390  [ D888CD6CF06C0E577371ED737D67E6AE, 1161D4D493861F0CEE8EAAB2A4DB8B3E134C3479022AFCC8C2802CF0F3EE08D3 ] amdkmdap        C:\WINDOWS\System32\DriverStore\FileRepository\c0318486.inf_amd64_11ba0b4b7cc81d52\atikmpag.sys
13:44:40.0871 0x4390  amdkmdap - ok
13:44:40.0871 0x4390  AmdPPM - ok
13:44:40.0903 0x4390  [ F1C16AABA27E9E153AEC7BD2AB853F30, 7CFDBD218E6C161747A21BBACC78BF1061F2427ED1247F1AE0879BE155C504E7 ] amdsata        C:\WINDOWS\system32\drivers\amdsata.sys
13:44:40.0918 0x4390  amdsata - ok
13:44:40.0934 0x4390  [ C834D0F1ECB8473E9E6D18EE1BCEECB2, C9B7B9279F96DE4DA1EE096B6463591B3A718F87CD75E544C5A07C3639D1F188 ] amdsbs          C:\WINDOWS\system32\drivers\amdsbs.sys
13:44:40.0969 0x4390  amdsbs - ok
13:44:40.0971 0x4390  [ 49203D2FFE30CBB36BE66A0E70F3D954, E5B5A3B3B4A8FF03B5C902642C776CECD554CA1DB25419111EDA83602986CCCE ] amdxata        C:\WINDOWS\system32\drivers\amdxata.sys
13:44:40.0987 0x4390  amdxata - ok
13:44:41.0002 0x4390  [ 033D09CD953C40B4AFBA9DCB1D1DFB8E, 629BE54E64C8B3FFE9F52820F6BF2802D50F719F63A621C998865FFD61C9F84E ] amd_sata        C:\WINDOWS\system32\drivers\amd_sata.sys
13:44:41.0018 0x4390  amd_sata - ok
13:44:41.0034 0x4390  [ F32F762E54137925E185E5FDA5F73826, A9CC747C0886628F8A5145FBE09FFCA6B5E4EFC0F4457E4824E004A329DFC765 ] amd_xata        C:\WINDOWS\system32\drivers\amd_xata.sys
13:44:41.0049 0x4390  amd_xata - ok
13:44:41.0049 0x4390  [ 10378ADFA7F832B68616C3B8C6470DBB, 4738F81C40BF3B75612E983AC0DADCA8B4A7D3A5B3FBB5058B93D421A32979AC ] AODDriver4.3    C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys
13:44:41.0068 0x4390  AODDriver4.3 - ok
13:44:41.0119 0x4390  [ 4EB4D11F563FBEBDE8DE4E74B8851715, 0F6FF3C5C999990501277AAC5A33DF8194CEE6975347C2D1D2319BB86D54867C ] AppHostSvc      C:\WINDOWS\system32\inetsrv\apphostsvc.dll
13:44:41.0187 0x4390  AppHostSvc - ok
13:44:41.0202 0x4390  AppID - ok
13:44:41.0234 0x4390  AppIDSvc - ok
13:44:41.0234 0x4390  Appinfo - ok
13:44:41.0271 0x4390  [ 1E085E2302D568F0CE041732B3E887B0, 0D2A3675FDD04C800B302C84A43F233F0217EB4B1AD44B11AADDB0D5D8FA0DB2 ] applockerfltr  C:\WINDOWS\system32\drivers\applockerfltr.sys
13:44:41.0334 0x4390  applockerfltr - ok
13:44:41.0372 0x4390  [ 043786FF3A1B6A066613E0B166F28F07, CB248FA46D3798487A543344095F8EC5ACD8A4A5B9FCC7C374CAFE9DB04C6281 ] AppMgmt        C:\WINDOWS\System32\appmgmts.dll
13:44:41.0434 0x4390  AppMgmt - ok
13:44:41.0503 0x4390  [ 1D123729F547EEDFBE3F510346848C38, B170860348FBAC054203A7B858866A12944D7046C01BA3A14AC0860D8C288770 ] AppReadiness    C:\WINDOWS\system32\AppReadiness.dll
13:44:41.0550 0x4390  AppReadiness - ok
13:44:41.0572 0x4390  AppVClient - ok
13:44:41.0635 0x4390  [ 05B19AD776D80FF0FADB44608896C16F, B7DDDF06C0E525774DA3AE3EA718E0CCC2D6C27F7430103B578859FAAAF2941F ] AppvStrm        C:\WINDOWS\system32\drivers\AppvStrm.sys
13:44:41.0650 0x4390  AppvStrm - ok
13:44:41.0688 0x4390  [ 3EA678F2C70083FB1588772FE7FAFFE1, 8B236563E285352DE9DC056DC87872412D3A756E82DA9D0191931A19714B4078 ] AppvVemgr      C:\WINDOWS\system32\drivers\AppvVemgr.sys
13:44:41.0704 0x4390  AppvVemgr - ok
13:44:41.0772 0x4390  [ ADD72B1FFE20B37A13A5A861724ECA05, D48515E1CF9B6317031B1151AEB8C7042D5FD63ABAD755749FE4660979F4E20B ] AppvVfs        C:\WINDOWS\system32\drivers\AppvVfs.sys
13:44:41.0819 0x4390  AppvVfs - ok
13:44:41.0835 0x4390  AppXSvc - ok
13:44:41.0850 0x4390  [ B42C83DE28776B80DBA1310C56DD4F74, 8E017B73D5AD644EC1D46BC1DC2CAF465A6793E2AD6DC35A2E3AB907E7719C40 ] arcsas          C:\WINDOWS\system32\drivers\arcsas.sys
13:44:41.0873 0x4390  arcsas - ok
13:44:41.0951 0x4390  [ 9CDC69DDFDC91DC628F7515809329798, 2D202B3992A834A04C81834B0AC39E8B953410A24B929CB97D81F9CB546296D4 ] aspnet_state    C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe
13:44:42.0004 0x4390  aspnet_state - ok
13:44:42.0035 0x4390  [ 0D51FFDAE7C906C308369EAB87358304, 684E0405D82C67285FA1586426EA6792BBE796524C10DD24C2AF48FEF4E3D92E ] AssignedAccessManagerSvc C:\WINDOWS\System32\assignedaccessmanagersvc.dll
13:44:42.0089 0x4390  AssignedAccessManagerSvc - ok
13:44:42.0120 0x4390  [ C2151380227CD1F7DDA2401C1F151367, 0E76DCD69CAB960DC65942269081436A9DDA255E908E71A29E72DFCFC5CDCC7C ] AsyncMac        C:\WINDOWS\System32\drivers\asyncmac.sys
13:44:42.0171 0x4390  AsyncMac - ok
13:44:42.0205 0x4390  [ 6191B9B2EE0E8CB957C683B9B341CC86, E60ACC6E9C6E90F2E1DA0DE220C890B50887FD97E7884F8F4301FF2C9A2F408A ] atapi          C:\WINDOWS\system32\drivers\atapi.sys
13:44:42.0220 0x4390  atapi - ok
13:44:42.0251 0x4390  [ 555757DC434423B4B2A680204C05F43E, 46793679C435A4BE9358ECA4BF2C789854210E2DF291D2143790D43972B7BA6B ] AtiHDAudioService C:\WINDOWS\system32\drivers\AtihdWT6.sys
13:44:42.0289 0x4390  AtiHDAudioService - ok
13:44:42.0305 0x4390  AudioEndpointBuilder - ok
13:44:42.0320 0x4390  Audiosrv - ok
13:44:42.0351 0x4390  [ 947FF5992E26AFD4CAA34506678B70BC, 0B125EDBD6E740375E45AAA465DC83740F5CD43A55CDA404F7A81F37EE3BC57C ] AxInstSV        C:\WINDOWS\System32\AxInstSV.dll
13:44:42.0405 0x4390  AxInstSV - ok
13:44:42.0436 0x4390  [ A921805C1ED3253DF48FCA4D724173EB, 7DB6A13228812550F066C76273ECA6B3FC12E7CC98C245D16B5A13FBCF6A509D ] b06bdrv        C:\WINDOWS\system32\drivers\bxvbda.sys
13:44:42.0452 0x4390  b06bdrv - ok
13:44:42.0474 0x4390  bam - ok
13:44:42.0505 0x4390  [ 2A7267AA15E508F6D05A5B562F1FD1CE, 7070123619A3F08864844FF89C9DEA1D4ED48D05D2B93E305774BE715583DD51 ] BasicDisplay    C:\WINDOWS\System32\drivers\BasicDisplay.sys
13:44:42.0573 0x4390  BasicDisplay - ok
13:44:42.0590 0x4390  BasicRender - ok
13:44:42.0605 0x4390  [ 739D089777D2B66DBE7201E5EA4BA2D7, 9AD12E18A042C5B8EFB19297BC2E7BD1FEF75A138FEFB64C6BF0261FD3E53AB1 ] bcmfn2          C:\WINDOWS\System32\drivers\bcmfn2.sys
13:44:42.0621 0x4390  bcmfn2 - ok
13:44:42.0637 0x4390  [ 72963E0676003016B431306A6F4951BF, 3442A7C1AC1EE8E68F15C78CEBAC237D7535F834AA13F8BB602645DD183A73D3 ] BDESVC          C:\WINDOWS\System32\bdesvc.dll
13:44:42.0690 0x4390  BDESVC - ok
13:44:42.0705 0x4390  Beep - ok
13:44:42.0721 0x4390  BFE - ok
13:44:42.0721 0x4390  BITS - ok
13:44:42.0721 0x4390  bowser - ok
13:44:42.0736 0x4390  BrokerInfrastructure - ok
13:44:42.0752 0x4390  [ 2BA1BED8E8168C301522AC7CFBFA2141, 07000BEF5ABCF7795B474B69B1113F7EE5C22CF0F8CAF4A3D5D872B0D452CDD0 ] Browser        C:\WINDOWS\System32\browser.dll
13:44:42.0805 0x4390  Browser - ok
13:44:42.0890 0x4390  [ C4CF61CFEA5FEFC23A7DC6C3275642D1, 271F3DEB0CC6828BD894DC9462D30C4D440A96E1D82927C92CCD8A99D48FA14D ] BrYNSvc        C:\Program Files (x86)\Browny02\BrYNSvc.exe
13:44:42.0937 0x4390  BrYNSvc - detected UnsignedFile.Multi.Generic ( 1 )
13:44:43.0074 0x4390  Detect skipped due to KSN trusted
13:44:43.0074 0x4390  BrYNSvc - ok
13:44:43.0090 0x4390  [ A4863B7B1F0DB513D6E34547BACC211A, 41E74A60721CCBE0A4D487B3EE01BAC3108D9BA819BF58A64E963478C43828E9 ] BthAvrcpTg      C:\WINDOWS\System32\drivers\BthAvrcpTg.sys
13:44:43.0152 0x4390  BthAvrcpTg - ok
13:44:43.0174 0x4390  [ 9C9EE272C11252C651C5DE6A1AC1EDAA, DED378E894FA07B75F2E93490075879A50879CACACCF09F3F9EF37EDFA159233 ] BthHFEnum      C:\WINDOWS\System32\drivers\bthhfenum.sys
13:44:43.0206 0x4390  BthHFEnum - ok
13:44:43.0237 0x4390  [ 69734E386826ED857C889330F35B4D9C, F0804D41D4BA6C9022B70D5092C4F14128D33F66C5D85DE10115A37C36927B70 ] bthhfhid        C:\WINDOWS\System32\drivers\BthHFHid.sys
13:44:43.0274 0x4390  bthhfhid - ok
13:44:43.0306 0x4390  [ BC58294295CBAD6637A526470305B5EA, FAA1A1C85D418B063D8A6E93558BA74D766081268354D63E28D372BD55D523DD ] BthHFSrv        C:\WINDOWS\System32\BthHFSrv.dll
13:44:43.0353 0x4390  BthHFSrv - ok
13:44:43.0374 0x4390  [ A94AFAEA86F5F792BB4ECA095B231464, 588256D53CD50B8299FCABF624E8EF29761B16DE1999896DC647FBF8E2BAEA68 ] BTHMODEM        C:\WINDOWS\System32\drivers\bthmodem.sys
13:44:43.0421 0x4390  BTHMODEM - ok
13:44:43.0474 0x4390  [ 572BCA61B7E026E057AF7DF456AC7E0B, CA35DCC02BFE2D34C40449E47F0C8BA4AD709F01A952B9354332560CE72A1E4F ] bthserv        C:\WINDOWS\system32\bthserv.dll
13:44:43.0506 0x4390  bthserv - ok
13:44:43.0553 0x4390  [ 39E7437FC59CDD7A303ABD514E462E8B, 9DCACFC12090BA03E3DD8E0EFE02382E3D42B528BDF6DD77318CAFACBA9EBA09 ] bttflt          C:\WINDOWS\system32\drivers\bttflt.sys
13:44:43.0571 0x4390  bttflt - ok
13:44:43.0575 0x4390  [ 522888590B0C19BC8128119060AE7901, 9C979FD442E7B189FD156BD5E5E4A3D10FDABB3C38094B9C67A702103D39B00F ] buttonconverter C:\WINDOWS\System32\drivers\buttonconverter.sys
13:44:43.0621 0x4390  buttonconverter - ok
13:44:43.0653 0x4390  [ 2AB01CE5E233A6FBA3E91BD57772AA4B, DC241810B774BCE651B525885480F05D15AE0E623D53E4CB02562A8424C067E2 ] CAD            C:\WINDOWS\System32\drivers\CAD.sys
13:44:43.0674 0x4390  CAD - ok
13:44:43.0690 0x4390  camsvc - ok
13:44:43.0706 0x4390  [ F6F97879F53AD57194C6BC8272FD73EA, C11CB040CC64ABC0A6EAD6D6985659896FBB5911D2E10B6584E0F90FE6813C57 ] CapImg          C:\WINDOWS\System32\drivers\capimg.sys
13:44:43.0753 0x4390  CapImg - ok
13:44:43.0772 0x4390  [ 9E82A95D77AC78C84BA75FF896B060BF, 87905E55724ADE5149D3BBC2DB76A7275580DE204BB561B8E1FCD631DEF3D9F9 ] cdfs            C:\WINDOWS\system32\DRIVERS\cdfs.sys
13:44:43.0806 0x4390  cdfs - ok
13:44:43.0875 0x4390  [ 147CEBE0C5F7A80135C54715521AD9E1, 99ACF25165C0C17822B0FC06F662848CA0DFAD51B3E3B440005C2E033BFE4840 ] CDPSvc          C:\WINDOWS\System32\CDPSvc.dll
13:44:43.0937 0x4390  CDPSvc - ok
13:44:43.0968 0x4390  CDPUserSvc - ok
13:44:44.0022 0x4390  [ 6D83565C1652E80447EDEA6947FA89D7, A84A3EA45304A9E3F53DA9F4CB9F2D9FF8A2AD69A36AEA366D35A2F5C9FDF851 ] cdrom          C:\WINDOWS\System32\drivers\cdrom.sys
13:44:44.0053 0x4390  cdrom - ok
13:44:44.0075 0x4390  CertPropSvc - ok
13:44:44.0106 0x4390  [ D81954CE5E016FD716EDDB2B2FD9BA58, C47FF6D6527605238EF46E9BDF4544E2B2F4F9C5BCE13881F569F996541D7FF7 ] cht4iscsi      C:\WINDOWS\system32\drivers\cht4sx64.sys
13:44:44.0122 0x4390  cht4iscsi - ok
13:44:44.0175 0x4390  [ F9A8570805807FFD66488F0A858E1308, 5D8363C5EEB7B92CFA219C466D04D8C625CACAFBDEA5857C5C9FA0C391AC2FEB ] cht4vbd        C:\WINDOWS\System32\drivers\cht4vx64.sys
13:44:44.0238 0x4390  cht4vbd - ok
13:44:44.0275 0x4390  [ 9798D58461706930190F1F2F6BF21D80, BD7552297A636E19F5D544BDBF3490DA544E76002F62B227FA5BDA7A11760040 ] circlass        C:\WINDOWS\System32\drivers\circlass.sys
13:44:44.0306 0x4390  circlass - ok
13:44:44.0322 0x4390  CldFlt - ok
13:44:44.0338 0x4390  CLFS - ok
13:44:44.0606 0x4390  [ A78E02F198A89C477C08C8C3442A2E00, 8C79387C4828F2D5CDC5874DE31F84D56E716F5D6C4FD5DC5EAAC29D30BA7F3D ] ClickToRunSvc  C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe
13:44:44.0800 0x4390  ClickToRunSvc - ok
13:44:44.0825 0x4390  ClipSVC - ok
13:44:44.0841 0x4390  [ 2BA3BA38B5A6A667B0EAEC477276707B, 80AD05C5C7E0398EB7320A82878700C6588B7411F3DEA02E5784CA599CB548C2 ] CmBatt          C:\WINDOWS\System32\drivers\CmBatt.sys
13:44:44.0872 0x4390  CmBatt - ok
13:44:44.0888 0x4390  CNG - ok
13:44:44.0903 0x4390  [ C65AF00EF12A1755E7CA370B0C71935D, C03315A5B999EB9AA5B5F1F000BD8A1C68DFC151B23AA2F29F69F7129407AA11 ] cnghwassist    C:\WINDOWS\system32\DRIVERS\cnghwassist.sys
13:44:44.0925 0x4390  cnghwassist - ok
13:44:45.0003 0x4390  [ A50300498D56B2448F3593D25478D508, 841D66D4AB9749EE64802611157A9AAED1117B6B2C411B3DA272CE439E69AE45 ] CompositeBus    C:\WINDOWS\System32\DriverStore\FileRepository\compositebus.inf_amd64_9c1fb8f4db31c348\CompositeBus.sys
13:44:45.0041 0x4390  CompositeBus - ok
13:44:45.0041 0x4390  COMSysApp - ok
13:44:45.0072 0x4390  [ 65602B0DB49199647FECB2D1212147BE, DC25D2DED7C31B4691B61FC69BB12E50CA5EDA9705339CCC82BE145EFD6D47C5 ] condrv          C:\WINDOWS\system32\drivers\condrv.sys
13:44:45.0088 0x4390  condrv - ok
13:44:45.0104 0x4390  CoreMessagingRegistrar - ok
13:44:45.0141 0x4390  [ D64EF74FC6DA47EC2E460076F299E77D, 1F77E9F777FA6996222DE45B3AB2C01CD94C80A4A7F5CA092DDF1F18D74F93AA ] CryptSvc        C:\WINDOWS\system32\cryptsvc.dll
13:44:45.0226 0x4390  CryptSvc - ok
13:44:45.0257 0x4390  [ 0AAC6E3138AB83C466281642D1A48F15, 31AEBAE422BFDC9EBE0B8CBAEE5ABAA27E8EA47387D4A24C91A3CE92EF7E0C92 ] CSC            C:\WINDOWS\system32\drivers\csc.sys
13:44:45.0304 0x4390  CSC - ok
13:44:45.0357 0x4390  [ 9D4FA712339A09110809A4CC270AF4F0, 6403633EB0061CE3E4665E7A757EB697FD47DEE540EEDEC035CC13184FC62947 ] CscService      C:\WINDOWS\System32\cscsvc.dll
13:44:45.0404 0x4390  CscService - ok
13:44:45.0442 0x4390  [ 72BE43ABD786E86AAE7EA2193201E100, A013CF10AA4158082B5D0D7F885969C5C92710A6084E57E9DDBDA84420D97367 ] dam            C:\WINDOWS\system32\drivers\dam.sys
13:44:45.0458 0x4390  dam - ok
13:44:45.0489 0x4390  [ A1F58FFF448E4099297D6EE0641D4D0E, 47839789332AAF8861F7731BF2D3FBB5E0991EA0D0B457BB4C8C1784F76C73DC ] dbupdate        C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
13:44:45.0505 0x4390  dbupdate - ok
13:44:45.0505 0x4390  [ A1F58FFF448E4099297D6EE0641D4D0E, 47839789332AAF8861F7731BF2D3FBB5E0991EA0D0B457BB4C8C1784F76C73DC ] dbupdatem      C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
13:44:45.0526 0x4390  dbupdatem - ok
13:44:45.0557 0x4390  [ A372348F144404D45771926C7FE29DA9, 7992207CC2FD07ACB7A5F151E274646E02EACCD23C5516E30E66DC3A7584BCFA ] DbxSvc          C:\WINDOWS\system32\DbxSvc.exe
13:44:45.0573 0x4390  DbxSvc - ok
13:44:45.0626 0x4390  [ 79BDBB684629A526CCD958F06B9D6FAD, 489A85A5F63E5F012740B538878D6DAEBBB474D64F27A6847D3E387A704E5297 ] DcomLaunch      C:\WINDOWS\system32\rpcss.dll
13:44:45.0689 0x4390  DcomLaunch - ok
13:44:45.0704 0x4390  [ F7FB921F438C3566CEC55657EA4E7D9C, 17FA956E3B89F9B6C154975E7E1AAFB204F5EDEACC14A8424827DE13440A9299 ] defragsvc      C:\WINDOWS\System32\defragsvc.dll
13:44:45.0758 0x4390  defragsvc - ok
13:44:45.0805 0x4390  [ B5F9123D6537856EA698386ABA27A232, C60DD499254B4A3741ECE71AF1685763BD6A6F828F879D54E175A6198C89ABF0 ] DeviceAssociationService C:\WINDOWS\system32\das.dll
13:44:45.0874 0x4390  DeviceAssociationService - ok
13:44:45.0890 0x4390  [ 64A80A746FC460126FA4124AA2D93848, 851ECA69489FF9A834B6A5ACF9D51283FD3796E21316D8A22E57DED2F415782C ] DeviceInstall  C:\WINDOWS\system32\umpnpmgr.dll
13:44:45.0927 0x4390  DeviceInstall - ok
13:44:45.0958 0x4390  [ A19F51A044B62C994144ED87A7A5A887, 91ECE0E067E138817CD46A876B2D28CB47A2CCBE9C924EA91A1966FDF69AF7DF ] DevicesFlowUserSvc C:\WINDOWS\System32\DevicesFlowBroker.dll
13:44:46.0027 0x4390  DevicesFlowUserSvc - ok
13:44:46.0105 0x4390  [ 0D2A4CA81D1F7B5E5FBFE1E4F60246B8, EF425C2FB1191720F9B53EB26EC904F53851D296B222E20B0733615575D4B7E5 ] DevQueryBroker  C:\WINDOWS\system32\DevQueryBroker.dll
13:44:46.0127 0x4390  DevQueryBroker - ok
13:44:46.0142 0x4390  Dfsc - ok
13:44:46.0158 0x4390  [ 9593475FBC857A05D93BFF4FA7323C2B, D2A958AF5EFDC6136A6ABB7F8D5FE1F84C967E79BEA96C5BE3661A0145DEB907 ] dg_ssudbus      C:\WINDOWS\system32\DRIVERS\ssudbus.sys
13:44:46.0174 0x4390  dg_ssudbus - ok
13:44:46.0223 0x4390  Dhcp - ok
13:44:46.0274 0x4390  diagnosticshub.standardcollector.service - ok
13:44:46.0305 0x4390  [ E2BF09B816393AF73EDCB8ECF9BBDB2D, DBDFFC2450E4EC684DD59383799ACF1D207B0882C301B8D562FB76307AFCC553 ] diagsvc        C:\WINDOWS\system32\DiagSvc.dll
13:44:46.0343 0x4390  diagsvc - ok
13:44:46.0358 0x4390  DiagTrack - ok
13:44:46.0358 0x4390  Disk - ok
13:44:46.0374 0x4390  DmEnrollmentSvc - ok
13:44:46.0374 0x4390  dmvsc - ok
13:44:46.0405 0x4390  [ 10E72E3315305461D3F0C7560AE98CA5, 702B5C056DB6B4E337231BBEA48E106FA95F26B48CDE91857305E4C6E4EE6A12 ] dmwappushservice C:\WINDOWS\system32\dmwappushsvc.dll
13:44:46.0443 0x4390  dmwappushservice - ok
13:44:46.0490 0x4390  Dnscache - ok
13:44:46.0490 0x4390  dot3svc - ok
13:44:46.0543 0x4390  [ 6D8971C942FEE43A0AB6B3192534AFB4, 44D437DD32E1FDD7922B352CA6C19C83C1ADD825FB704B8E07BEF01E866E2B99 ] DPS            C:\WINDOWS\system32\dps.dll
13:44:46.0558 0x4390  DPS - ok
13:44:46.0590 0x4390  [ F4800922F4ABA619585CE320A72E6389, CA83BCAA8B37F303E89598F8C93B201A3F000A09F4A9963E370D7E59BD79D448 ] drmkaud        C:\WINDOWS\System32\drivers\drmkaud.sys
13:44:46.0605 0x4390  drmkaud - ok
13:44:46.0627 0x4390  DsmSvc - ok
13:44:46.0627 0x4390  DsSvc - ok
13:44:46.0643 0x4390  DusmSvc - ok
13:44:46.0643 0x4390  DXGKrnl - ok
13:44:46.0674 0x4390  [ FA94398748930D840FE35A44F1D225A7, E2D48460413904AAFB50E18A24471157D2A235F5CCDF89EE49BB139D1CA3B9F6 ] Eaphost        C:\WINDOWS\System32\eapsvc.dll
13:44:46.0706 0x4390  Eaphost - ok
13:44:46.0806 0x4390  [ C99D40C97841E0A7F0F90B8629593A97, 2DE7FB6E3CD7B06079C2B05D8C10AD0EDF187684ED1DE5BEE98FAB9A4B331824 ] ebdrv          C:\WINDOWS\system32\drivers\evbda.sys
13:44:46.0906 0x4390  ebdrv - ok
13:44:46.0975 0x4390  [ 94E06D509D50807774F35BEE3163E806, ADADFA0D533944579BA0E5FE31A68D4D1395E7B9DB75E58D47E0ADC0DA5AD16C ] EFS            C:\WINDOWS\System32\lsass.exe
13:44:47.0006 0x4390  EFS - ok
13:44:47.0025 0x4390  [ 260BBD6B1ED06298E509B452354EDB91, CF794D5AC62C6DBF356BC717910FD2B106A8BD90C3C03BA43859FD876F8820BC ] EhStorClass    C:\WINDOWS\system32\drivers\EhStorClass.sys
13:44:47.0028 0x4390  EhStorClass - ok
13:44:47.0075 0x4390  [ F3BEBDC1B9DBA32F183079EAE6244837, 5DE0DA8D2A13BFA852355619C6DE5AC2FDFAB314A619A4F209842581E4D82DE1 ] EhStorTcgDrv    C:\WINDOWS\system32\drivers\EhStorTcgDrv.sys
13:44:47.0090 0x4390  EhStorTcgDrv - ok
13:44:47.0126 0x4390  [ A75880A9192B9DA69F46867B06276746, 53856262A5BD4BE93CB45D1F43B87F45CB01C02B7D94231CF05346B9BDF1F18D ] embeddedmode    C:\WINDOWS\System32\embeddedmodesvc.dll
13:44:47.0159 0x4390  embeddedmode - ok
13:44:47.0175 0x4390  EntAppSvc - ok
13:44:47.0190 0x4390  [ 1B63CA857FD03FD0A5A1379F2996784F, 9EE5205DCFADAFC62D36528087FA4E023F7E48FF0D2A8333D8A6111AE09D21B8 ] ErrDev          C:\WINDOWS\System32\drivers\errdev.sys
13:44:47.0206 0x4390  ErrDev - ok
13:44:47.0244 0x4390  [ 1E01F509048BEF78831AC89401B172BD, 34558F56D9AEA8527B84B2BE2A752D181A5D825622EB4B90D454F6D4F971BFED ] ESProtectionDriver C:\WINDOWS\system32\drivers\mbae64.sys
13:44:47.0259 0x4390  ESProtectionDriver - ok
13:44:47.0291 0x4390  [ 6A5FA501A2D96001391FF3CBA32935AB, 018DB01ADE957A1A1FF5B168A2EC0EFEF8BFBE036079791FDF0C6AA6C12295BA ] EventSystem    C:\WINDOWS\system32\es.dll
13:44:47.0328 0x4390  EventSystem - ok
13:44:47.0406 0x4390  [ 2C9DB41BE3DBB47427B6D64114893AB4, 2ACEC9B1BF97912F00300208A46B955719A0A0C55F14C6CF325625E9F1A60AE5 ] Everything      C:\Program Files\Everything\Everything.exe
13:44:47.0460 0x4390  Everything - ok
13:44:47.0491 0x4390  [ F1ACA42D448E3986565EA54275EEEA65, C85101D6E7A2204FD73AAACD972F610B6A4BCF7EB7512412FD34660DCB5E8C5C ] exfat          C:\WINDOWS\system32\drivers\exfat.sys
13:44:47.0529 0x4390  exfat - ok
13:44:47.0560 0x4390  [ 0AF4B36754A6EAE794EE4398E219A9E1, A818763D7AE6E7F4BC57294BB4D80FE9E04387BB3EBE8A6088D2AF746FF548A6 ] fastfat        C:\WINDOWS\system32\drivers\fastfat.sys
13:44:47.0576 0x4390  fastfat - ok
13:44:47.0629 0x4390  [ B1A38C0D977D8738779CA3EFEBDFCA8C, EDD852EF89AFBDDBBBE002E6675EAFCC46742B6136EB22428C84D737C6229FEA ] Fax            C:\WINDOWS\system32\fxssvc.exe
13:44:47.0707 0x4390  Fax - ok
13:44:47.0729 0x4390  [ 7CD8426A33F06EB72BFEC51F7C264AF8, 4FDD5F6A8BDF25D965CE52132DD0EA77D335C1C5F77A7758F3F6E22DFC12BDF5 ] fdc            C:\WINDOWS\System32\drivers\fdc.sys
13:44:47.0761 0x4390  fdc - ok
13:44:47.0776 0x4390  [ 21EB16C5DDFBC19DEBE9EEC10EA423FB, 514327DA987793AFE1DFB4F2C0F033C349432E6F1F6AACBAE23E24E63EFA51B9 ] fdPHost        C:\WINDOWS\system32\fdPHost.dll
13:44:47.0823 0x4390  fdPHost - ok
13:44:47.0845 0x4390  [ 57F98EFE6CB82AE5400BA99C705AF45C, 7AB83C7AF4CA49BFC2976FB707B251C181279B7E16EBDD43AD0E1A4AB8C4DFC9 ] FDResPub        C:\WINDOWS\system32\fdrespub.dll
13:44:47.0877 0x4390  FDResPub - ok
13:44:47.0925 0x4390  [ 02F93E4B9EC2821B6670208044FF5332, 2D947C8AE51E749029B3180751E4486E27A19471A7A98087076103D307B5CE64 ] fhsvc          C:\WINDOWS\system32\fhsvc.dll
13:44:47.0946 0x4390  fhsvc - ok
13:44:47.0977 0x4390  [ DE51BBBCF358188F9736F031546F9908, E2B80DF63C039663085FA9D63F3F30736EC20C49BC678CBD7D7C7231107C3635 ] FileCrypt      C:\WINDOWS\system32\drivers\filecrypt.sys
13:44:48.0008 0x4390  FileCrypt - ok
13:44:48.0030 0x4390  [ 822F664952B0F8D11BB6BD2F11779602, B7E9908A305942194E64E834819186CBBF9DD4469B300DCC8D31E1E5674D6600 ] FileInfo        C:\WINDOWS\system32\drivers\fileinfo.sys
13:44:48.0046 0x4390  FileInfo - ok
13:44:48.0061 0x4390  [ 5A4935682A0D47A4EAC4BE3C2ACF74D6, 0DCF2E7928D11F49EBF906233894E81CFFE938ADFCA802CE0207CA58B4A02AAD ] Filetrace      C:\WINDOWS\system32\drivers\filetrace.sys
13:44:48.0108 0x4390  Filetrace - ok
13:44:48.0309 0x4390  [ 829C871A17CA8DBA0C7A53A0AC8EA185, 8B0AEA1DFB28C7D376B1ADA19686C1E07C535BB64175442DE041ED89C04F51B8 ] Fitbit Connect  C:\Program Files (x86)\Fitbit Connect\FitbitConnectService.exe
13:44:48.0546 0x4390  Fitbit Connect - detected UnsignedFile.Multi.Generic ( 1 )
13:44:48.0694 0x4390  Detect skipped due to KSN trusted
13:44:48.0694 0x4390  Fitbit Connect - ok
13:44:48.0731 0x4390  [ 60641F22D1D38EAD197C25F0339C9712, 110ACEADAE92C384C80356C9DE88E3A94141881E8544DB65736875FFA2716F68 ] flpydisk        C:\WINDOWS\System32\drivers\flpydisk.sys
13:44:48.0763 0x4390  flpydisk - ok
13:44:48.0778 0x4390  FltMgr - ok
13:44:48.0809 0x4390  FontCache - ok
13:44:48.0909 0x4390  FontCache3.0.0.0 - ok
13:44:48.0931 0x4390  FrameServer - ok
13:44:48.0947 0x4390  FsDepends - ok
13:44:48.0962 0x4390  Fs_Rec - ok
13:44:48.0978 0x4390  fvevol - ok
13:44:49.0009 0x4390  [ 3F6F2BEF3880C4CC9A381EE227DA0BBD, 26E7BD7DB254125904911B1E751710C645C770AAB089442678D7ACFC2CDEDB0E ] GDKBBlocker    C:\WINDOWS\system32\drivers\GDKBBlocker64.sys
13:44:49.0009 0x4390  GDKBBlocker - ok
13:44:49.0047 0x4390  gencounter - ok
13:44:49.0078 0x4390  [ 8B34E3F794F652082D7E8AF112F71681, C6CFA239BDF46827BFC89DC9A9BF45B0EBCE3EF1BB7DCA33980A632E549B37F5 ] genericusbfn    C:\WINDOWS\System32\drivers\genericusbfn.sys
13:44:49.0131 0x4390  genericusbfn - ok
13:44:49.0146 0x4390  [ 127C23F4720C8902A3AB0FEE12205317, E3BF55D81B04572D11B41CDA2DB4509FD252561EB29ED22CC6F616E856E3D86E ] GPIOClx0101    C:\WINDOWS\system32\Drivers\msgpioclx.sys
13:44:49.0162 0x4390  GPIOClx0101 - ok
13:44:49.0177 0x4390  gpsvc - ok
13:44:49.0177 0x4390  GpuEnergyDrv - ok
13:44:49.0209 0x4390  [ 141904F0581468B39B579EA33CA57549, 1D947A6079CED7840B0FF4720C36D873F5A69EA6C94E4C15ADF1A7C0CD0CD0EA ] GraphicsPerfSvc C:\WINDOWS\System32\GraphicsPerfSvc.dll
13:44:49.0246 0x4390  GraphicsPerfSvc - ok
13:44:49.0262 0x4390  [ 99A34FD1F6431A10D8C3BB50E170D0F2, 14BFF99BBF9ED53D3A157B096CDE0394824260021BA96E1F2C7B1CFB598DD850 ] HDAudBus        C:\WINDOWS\System32\drivers\HDAudBus.sys
13:44:49.0293 0x4390  HDAudBus - ok
13:44:49.0293 0x4390  [ 2443FC6EEB9CF092B62127D867901B02, ABD5E907FF066B95C5697C4E470B4EA19976DEC90C8159B963A82EDA218AB114 ] HidBatt        C:\WINDOWS\System32\drivers\HidBatt.sys
13:44:49.0309 0x4390  HidBatt - ok
13:44:49.0347 0x4390  [ 205043CDC16ADE85E252DD54AE925161, F377F046EFEE53C7786AF15C0BB5BADE36511427575A712B0098A883F3715DB3 ] HidBth          C:\WINDOWS\System32\drivers\hidbth.sys
13:44:49.0378 0x4390  HidBth - ok
13:44:49.0394 0x4390  [ B521DDDC9038C066B1B957BF063A531A, C5FE68FB22C28C4D06A0792FD5AC9A1F0EC01EF26E1D37B9DF05F22D8B7DFF8C ] hidi2c          C:\WINDOWS\System32\drivers\hidi2c.sys
13:44:49.0431 0x4390  hidi2c - ok
13:44:49.0447 0x4390  [ 5AC0EBFA76E93273A806176D3178E986, 679BFEFF9F4172EBB14A6C2E8381F54FBDC9E8705E8B0F306723DDF48B6E5143 ] hidinterrupt    C:\WINDOWS\System32\drivers\hidinterrupt.sys
13:44:49.0463 0x4390  hidinterrupt - ok
13:44:49.0494 0x4390  [ 366AC0E05EBF5D5C375F65CD8BC7F0DF, A6B751864E33EBB5DE2E09403A8C26E72DD5510F3A380FA502393FC11A14A433 ] HidIr          C:\WINDOWS\System32\drivers\hidir.sys
13:44:49.0531 0x4390  HidIr - ok
13:44:49.0562 0x4390  [ 75F4CCB7FF03603E91DD0C7FF83DAABF, 10508A6C36163C9D40C16A47AB4CA8C03C89BB7795690818E5C562E3FF828D5B ] hidserv        C:\WINDOWS\system32\hidserv.dll
13:44:49.0594 0x4390  hidserv - ok
13:44:49.0647 0x4390  [ 7CB54D02746024648FCE184FC3F941FF, 6C7B8E6AD3C05D66868D0268C9C8183021AB241E576184FAD0BD50ED4E18E9ED ] HidUsb          C:\WINDOWS\System32\drivers\hidusb.sys
13:44:49.0709 0x4390  HidUsb - ok
13:44:49.0709 0x4390  HomeGroupListener - ok
13:44:49.0763 0x4390  [ 24C900B7296AA9867FB761A5801AFBD1, 4A765E905D0F7C4B450A28FB85F413F4EAD2B53240E804FA531626ABB0518381 ] HomeGroupProvider C:\WINDOWS\system32\provsvc.dll
13:44:49.0847 0x4390  HomeGroupProvider - ok
13:44:49.0878 0x4390  [ 835FB95D85D362057A72D21A48C2C7F8, 06A57F9E459E52DAA7B27F232DBC1E0ED0E04759D34AF3E15A645D11DFDD6A58 ] HpSAMD          C:\WINDOWS\system32\drivers\HpSAMD.sys
13:44:49.0894 0x4390  HpSAMD - ok
13:44:49.0910 0x4390  HTTP - ok
13:44:49.0930 0x4390  HvHost - ok
13:44:49.0932 0x4390  hvservice - ok
13:44:50.0010 0x4390  [ EF558A02D734A1403583E95CCEEC2487, F0D052DAF48A62E4A90D067BFCB5EE9563804DE68D0EA82E0E11C8D16AD19D29 ] HWiNFO32        C:\WINDOWS\SysWoW64\drivers\HWiNFO64A.SYS
13:44:50.0032 0x4390  HWiNFO32 - ok
13:44:50.0063 0x4390  [ 3737FE486929AFC48F1D10677B698E52, 9E8792F3A494AE3E7CDA65E93B561B6FFFB9C781606F5863D524DDD24CFEB9C3 ] HwNClx0101      C:\WINDOWS\system32\Drivers\mshwnclx.sys
13:44:50.0110 0x4390  HwNClx0101 - ok
13:44:50.0130 0x4390  [ 3C65EBF7F1BFD98426C355D66876ECEE, CA1DC462C4D96176C81EF3448238B76B4CDA3C521533973B281359D7F436B8A5 ] hwpolicy        C:\WINDOWS\system32\drivers\hwpolicy.sys
13:44:50.0132 0x4390  hwpolicy - ok
13:44:50.0163 0x4390  hyperkbd - ok
13:44:50.0163 0x4390  HyperVideo - ok
13:44:50.0194 0x4390  [ 56FF074E50F9042FD2856AB3418F4B18, 239C9BF23DE2E36FD7112C425CDF18F29B751D75EF3551AEFB048FAD2B0A55E2 ] i8042prt        C:\WINDOWS\System32\drivers\i8042prt.sys
13:44:50.0210 0x4390  i8042prt - ok
13:44:50.0232 0x4390  [ B5EC43755E62591197DE5CBBDAA9FEB7, 1B4E0EAB677B09A050925879ECDA311404270DCF020AAD390692427198C73C9F ] iagpio          C:\WINDOWS\System32\drivers\iagpio.sys
13:44:50.0263 0x4390  iagpio - ok
13:44:50.0279 0x4390  [ D8CA23F9C5FEF44296FDE1E005C06EC0, 0D7B03EF9E19B9B2A28C3318560488B3F9573CF364A533A9B4A2CD0A7FFA4F84 ] iai2c          C:\WINDOWS\System32\drivers\iai2c.sys
13:44:50.0310 0x4390  iai2c - ok
13:44:50.0332 0x4390  [ 7B769C9D19C013F94874C4B15D59A005, 53A15F0480AEC43B5A01CFB17360188885B6ECBFFF6E566D27E5B6D4C7737243 ] iaLPSS2i_GPIO2  C:\WINDOWS\System32\drivers\iaLPSS2i_GPIO2.sys
13:44:50.0363 0x4390  iaLPSS2i_GPIO2 - ok
13:44:50.0394 0x4390  [ E0F1B3A2A70FABE3BE1C9140BB55E607, 34E5B055619F3A26B7BB6054EA49D40B7D6DAFE234F57F358FE7C8EE83E10618 ] iaLPSS2i_GPIO2_BXT_P C:\WINDOWS\System32\drivers\iaLPSS2i_GPIO2_BXT_P.sys
13:44:50.0432 0x4390  iaLPSS2i_GPIO2_BXT_P - ok
13:44:50.0447 0x4390  [ 89A869BCC0588A3009ECB875B09ECD39, 5ECC2C6E661B326511682D8EA1C82F942C63835890687285FEF455C5C9DC2476 ] iaLPSS2i_I2C    C:\WINDOWS\System32\drivers\iaLPSS2i_I2C.sys
13:44:50.0479 0x4390  iaLPSS2i_I2C - ok
13:44:50.0510 0x4390  [ 2E693DF3C02A0859DB8DE25772751100, 3EFFDA44B247E04258429ADC85E88E23F926FD487A3A85BF879E6E5802197B3F ] iaLPSS2i_I2C_BXT_P C:\WINDOWS\System32\drivers\iaLPSS2i_I2C_BXT_P.sys
13:44:50.0532 0x4390  iaLPSS2i_I2C_BXT_P - ok
13:44:50.0547 0x4390  [ 16A10CCEDCF5AC4CAAE43DC9FC40392F, F77696AE55B992154A3B35F7660BD73E0AB35A6ECEEC1931C0D35748CFA605C0 ] iaLPSSi_GPIO    C:\WINDOWS\System32\drivers\iaLPSSi_GPIO.sys
13:44:50.0578 0x4390  iaLPSSi_GPIO - ok
13:44:50.0610 0x4390  [ EB82A11613326691508D9ED9A4FE29E7, 8445E41BAB21964C7F014742795E462BDDC6C37A261990B3D6BF4E637A719547 ] iaLPSSi_I2C    C:\WINDOWS\System32\drivers\iaLPSSi_I2C.sys
13:44:50.0648 0x4390  iaLPSSi_I2C - ok
13:44:50.0694 0x4390  [ 435883A27A376B125BD4DF888417C85F, 091F9285FCF1D5605D03CB68C062A2DE6FF2D705FF43E983A8A7B5DFA0872A96 ] iaStorAV        C:\WINDOWS\system32\drivers\iaStorAV.sys
13:44:50.0732 0x4390  iaStorAV - ok
13:44:50.0748 0x4390  [ 7118E4390C4ACDE61E280CE52BCAF44E, 11123C1555344A191283187BF1F4A8D731E29EE27C7A7A7916873E8D2E95D978 ] iaStorV        C:\WINDOWS\system32\drivers\iaStorV.sys
13:44:50.0779 0x4390  iaStorV - ok
13:44:50.0810 0x4390  [ 9DBE8C359ABACE1BE1BBAB687D114506, D2E5CB2BFC42627C1BB38A68F925DD534AEFFF9354AFD184005EC338E8E6B232 ] ibbus          C:\WINDOWS\System32\drivers\ibbus.sys
13:44:50.0832 0x4390  ibbus - ok
13:44:50.0864 0x4390  icssvc - ok
13:44:50.0879 0x4390  IKEEXT - ok
13:44:50.0895 0x4390  [ 42CAF6216A6E516DC56BA319ACC7EEC5, DF60FF41F06D1101E4A81F7416DB5A34D7BA885CBA874BC15AD43FB4080F2958 ] IndirectKmd    C:\WINDOWS\System32\drivers\IndirectKmd.sys
13:44:50.0963 0x4390  IndirectKmd - ok
13:44:50.0995 0x4390  [ 9321A61A25C7961D9F36852ECAA86F55, F8965FDCE668692C3785AFA3559159F9A18287BC0D53ABB21902895A8ECF221B ] inpoutx64      C:\WINDOWS\system32\Drivers\inpoutx64.sys
13:44:51.0010 0x4390  inpoutx64 - ok
13:44:51.0033 0x4390  InstallService - ok
13:44:51.0180 0x4390  [ E3FEE528E5E232BB173E07E5AA29406A, AC0E6862CEC92933C64EA716D81598247A8BCDB346FCE3780C6083D80F07FA3F ] IntcAzAudAddService C:\WINDOWS\system32\drivers\RTKVHD64.sys
13:44:51.0296 0x4390  IntcAzAudAddService - ok
13:44:51.0349 0x4390  [ 40943C1CD031ACE06A8374AD56B9E5EA, 05E5AD4330F272C421A8726E9E6555115D8717DC5AFDE3CC1DB53A3D7518BF62 ] intelide        C:\WINDOWS\system32\drivers\intelide.sys
13:44:51.0364 0x4390  intelide - ok
13:44:51.0396 0x4390  [ 327D9CCF5492543AEF3979F9EEAD02BE, 1C6CD9ECB785D022A38DF683FACCA737469BF72E42365CD6DB8C2675F2ED1F1C ] intelpep        C:\WINDOWS\system32\drivers\intelpep.sys
13:44:51.0411 0x4390  intelpep - ok
13:44:51.0433 0x4390  intelppm - ok
13:44:51.0449 0x4390  [ 8387E90B551B9B7F32EDC69909591E9E, 7086B6F2B728D7C46F0A1E7E4F81B3D33C25BD5F8A2A4ECEBA55F8C68F164500 ] invdimm        C:\WINDOWS\System32\drivers\invdimm.sys
13:44:51.0480 0x4390  invdimm - ok
13:44:51.0531 0x4390  [ E207078E0E1BB3524277DB9077E4148E, 309320950095AF83DCBE08BFDD4BFE4EBADBF48CA255871A6B37BAAA7B4A5B38 ] iorate          C:\WINDOWS\system32\drivers\iorate.sys
13:44:51.0534 0x4390  iorate - ok
13:44:51.0565 0x4390  [ FD8F64B7B345E539F2EA7F72846F83B4, 95F232BC2454D68F1A154C9BD8FCCF60D36F5424B798661D6F1DD8E052ED0D04 ] IpFilterDriver  C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
13:44:51.0596 0x4390  IpFilterDriver - ok
13:44:51.0632 0x4390  iphlpsvc - ok
13:44:51.0650 0x4390  [ 8AAB863E72A4F9C578FED2EE3541545B, B3278B790DF9F77F8FDDBECAD22E0D2E080D74B8E61EFF112055478B3B0B2329 ] IPMIDRV        C:\WINDOWS\System32\drivers\IPMIDrv.sys
13:44:51.0665 0x4390  IPMIDRV - ok
13:44:51.0696 0x4390  [ 7BEC2AF23F586EFF0DB4DBF4331B0C70, D02506CAB19AD1D3ABBB35FCC569ED613EB9D6828E9BC0389EC8A8DFC548334B ] IPNAT          C:\WINDOWS\system32\drivers\ipnat.sys
13:44:51.0749 0x4390  IPNAT - ok
13:44:51.0765 0x4390  [ 35A54F19E703D4FE5919F812F6CC5D0A, B0AC1C97D115F57390BD2B4F9114429CF1729EB8D658B3EAEC8ECF28A24369F7 ] IPT            C:\WINDOWS\System32\drivers\ipt.sys
13:44:51.0812 0x4390  IPT - ok
13:44:51.0849 0x4390  [ F6C47021C41F721B628161B64D7DECB9, 625227F18518098C00AF2C6F4EE5D96711D26080459AD2C9F7CF2A5778DEF191 ] IpxlatCfgSvc    C:\WINDOWS\System32\IpxlatCfg.dll
13:44:51.0881 0x4390  IpxlatCfgSvc - ok
13:44:51.0881 0x4390  irda - ok
13:44:51.0912 0x4390  [ F88664A2A82DDA456180FFF95A771765, 004BBC715FE6EC0D4D2CAE978EA64C6CEA130EE10C356B7FACF0C98B51E8AECB ] IRENUM          C:\WINDOWS\system32\drivers\irenum.sys
13:44:51.0934 0x4390  IRENUM - ok
13:44:51.0965 0x4390  [ 4F500A0171606B0E37964694140FCA16, 6E29A7348395EE3EB85E2BA97E581FBF605CE1BA4651F5848976AD293CC797E3 ] irmon          C:\WINDOWS\System32\irmon.dll
13:44:51.0996 0x4390  irmon - ok
13:44:52.0012 0x4390  isapnp - ok
13:44:52.0033 0x4390  iScsiPrt - ok
13:44:52.0033 0x4390  [ E320F986BBE0CD9324EA0A193EBF29B1, 9B4C7F1493377CE532361F88A0C88798F24E7EFB093DA2F0A6CB1575B9E3535C ] kbdclass        C:\WINDOWS\System32\drivers\kbdclass.sys
13:44:52.0049 0x4390  kbdclass - ok
13:44:52.0080 0x4390  [ AFF5DDCC1A79217C9526FF5E01A69E89, 2BCD49DD8DD977B97521465B981332CA8FA8D16AB45B45993C87647FA3E9DAF0 ] kbdhid          C:\WINDOWS\System32\drivers\kbdhid.sys
13:44:52.0133 0x4390  kbdhid - ok
13:44:52.0149 0x4390  [ 916E62AF3386F7A74603E5C545F6FF2D, C5CA784F60B8CA3DE0672A816DCE14F1AD6B6783A5E6B556ED7C91337F65144F ] kdnic          C:\WINDOWS\System32\drivers\kdnic.sys
13:44:52.0180 0x4390  kdnic - ok
13:44:52.0249 0x4390  [ 94E06D509D50807774F35BEE3163E806, ADADFA0D533944579BA0E5FE31A68D4D1395E7B9DB75E58D47E0ADC0DA5AD16C ] KeyIso          C:\WINDOWS\system32\lsass.exe
13:44:52.0280 0x4390  KeyIso - ok
13:44:52.0280 0x4390  KSecDD - ok
13:44:52.0296 0x4390  KSecPkg - ok
13:44:52.0332 0x4390  [ DD8C4726127CFE313233372D70787C37, 2420616FEEFC08A3F47420193A3A592D4AC5D2C817D27E5B7E4FD64153751AFB ] ksthunk        C:\WINDOWS\system32\drivers\ksthunk.sys
13:44:52.0365 0x4390  ksthunk - ok
13:44:52.0396 0x4390  [ 6EAF246BC12DB548AC65A4CEFB14B547, F1487051FE459DB5A751DA2A6FF1E552F92226933AF8C037FA7D660B049896A3 ] KtmRm          C:\WINDOWS\system32\msdtckrm.dll
13:44:52.0433 0x4390  KtmRm - ok
13:44:52.0449 0x4390  LanmanServer - ok
13:44:52.0449 0x4390  LanmanWorkstation - ok
13:44:52.0496 0x4390  [ D81931EF9914A135F9ECF409DC826266, 8BA15C12B374DE555CB7D3CDFDDC42FE583625A9C29BCCDDEB432223E4DEEB2D ] lfsvc          C:\WINDOWS\System32\lfsvc.dll
13:44:52.0549 0x4390  lfsvc - ok
13:44:52.0565 0x4390  LicenseManager - ok
13:44:52.0580 0x4390  lltdio - ok
13:44:52.0612 0x4390  [ 48199253D7F6119F88294F8845F0808D, 85C014250C14425BEFF2D8B2CCF6A29D9A5DA329ECD00F1E6D4F8DB809194FAC ] lltdsvc        C:\WINDOWS\System32\lltdsvc.dll
13:44:52.0681 0x4390  lltdsvc - ok
13:44:52.0712 0x4390  [ DCF6F1AA7A51CC08FED089363F83316E, C80FB26A6172510F3AD5E4D636AA49AD5D931FB47BECD9E8507F781D88917710 ] lmhosts        C:\WINDOWS\System32\lmhsvc.dll
13:44:52.0796 0x4390  lmhosts - ok
13:44:52.0812 0x4390  [ 20048BEE892138A745B1C23EBB0E069F, B526035CE839BADA6ABC0A0CBFFDFA5267F4EB668AE201871E61E0011518843E ] LSI_SAS        C:\WINDOWS\system32\drivers\lsi_sas.sys
13:44:52.0832 0x4390  LSI_SAS - ok
13:44:52.0850 0x4390  [ 9EAB16572B576979D585DDEDB12417CD, 97C37DFEA309E27E4AC50D1F4C7C3D1FB9661E0DEBB442D620D8E460F9FC9966 ] LSI_SAS2i      C:\WINDOWS\system32\drivers\lsi_sas2i.sys
13:44:52.0865 0x4390  LSI_SAS2i - ok
13:44:52.0881 0x4390  [ 3B7B359C0870317106DF3438D4FF491D, 5EDF767D79EF49210DD3BCC00D7629600DD522B29A2B9A9D7805076ECDCBFD1D ] LSI_SAS3i      C:\WINDOWS\system32\drivers\lsi_sas3i.sys
13:44:52.0897 0x4390  LSI_SAS3i - ok
13:44:52.0912 0x4390  [ 2DE03BA338A4B0ACDB416A30F1C7D56F, CF2218EA8C67CC13893B286B0904F28FBFE5AA818CC3AD1C77120B7B6E80031F ] LSI_SSS        C:\WINDOWS\system32\drivers\lsi_sss.sys
13:44:52.0934 0x4390  LSI_SSS - ok
13:44:52.0950 0x4390  LSM - ok
13:44:52.0966 0x4390  luafv - ok
13:44:52.0997 0x4390  [ A0A527569856B9814E8920F52EBB67F5, 4347277C84B47E4CC048850BDEFB258CFB3B476AA99FD503FD71FBB70FFF5ACF ] lvrs64          C:\WINDOWS\system32\DRIVERS\lvrs64.sys
13:44:53.0013 0x4390  lvrs64 - ok
13:44:53.0166 0x4390  [ 415E344294D1C0D04627B29146F68481, B4A1A05BDF07E8F226A98E51F62BE18BE2C046A084C495BD8A95CABC79FD0614 ] LVUVC64        C:\WINDOWS\system32\DRIVERS\lvuvc64.sys
13:44:53.0282 0x4390  LVUVC64 - ok
13:44:53.0334 0x4390  [ 3520DE00ABC5EFF0DBAFD41129AD970F, 821F9D9AAA6D8B08BEBFB76DAE5A8CCFB598789510A93D3DD4F149A39EE5D6B5 ] MapsBroker      C:\WINDOWS\System32\moshost.dll
13:44:53.0382 0x4390  MapsBroker - ok
13:44:53.0397 0x4390  [ BF56CB9D02DEE8CA9CBA50220BE16F15, C6380ED59AD7B9CC9451A24808E193454CF15D90A2C1DAF22FBD3380B150F96F ] mausbhost      C:\WINDOWS\System32\drivers\mausbhost.sys
13:44:53.0435 0x4390  mausbhost - ok
13:44:53.0451 0x4390  [ 01BDEE1FFF6D2216797DFEE4ABD937D9, ED247E6F87ECA39A7D479CA7E386D85CE8B2978164E4E9876196176F393E1235 ] mausbip        C:\WINDOWS\System32\drivers\mausbip.sys
13:44:53.0466 0x4390  mausbip - ok
13:44:53.0498 0x4390  [ 0B4A62420642B842DF8656DBFF663B0C, ACB7961ECA32A50FCBD51B194488DDF40E610C2384EDFD06235AE427BCB80C96 ] MBAMChameleon  C:\WINDOWS\System32\Drivers\MbamChameleon.sys
13:44:53.0513 0x4390  MBAMChameleon - ok
13:44:53.0535 0x4390  [ 30531264292DBC7507AA1FF4123F1F39, AD27317BFAB1D5C1B332000DF51336424B4B80AF725392EB4A0FE53DC0695C41 ] MBAMFarflt      C:\WINDOWS\system32\DRIVERS\farflt.sys
13:44:53.0551 0x4390  MBAMFarflt - ok
13:44:53.0566 0x4390  [ 0987B4BB03FA1F3C0C7D37347B707D4E, EDEA667695A680B955F42024AD349A9B795A2365C59312EDCC3FE5BF362F59E6 ] MBAMProtection  C:\WINDOWS\system32\DRIVERS\mbam.sys
13:44:53.0582 0x4390  MBAMProtection - ok
13:44:53.0798 0x4390  [ F7265B7490428499F2FE409FA9247866, 43A406C74689B72020E4669B45F19D377A5FF3EFE79B03AF58C2679D14405E9D ] MBAMService    C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe
13:44:53.0967 0x4390  MBAMService - ok
13:44:54.0036 0x4390  [ 351BF8F77B0A15A7B5A2AE098C52A387, A84330DF5C4F0E5D6251D311B5DC78722D7724E87DAF5DE5A11EB73BB3502E26 ] MBAMSwissArmy  C:\WINDOWS\System32\Drivers\mbamswissarmy.sys
13:44:54.0051 0x4390  MBAMSwissArmy - ok
13:44:54.0083 0x4390  [ A2814DB0A52A490AE674AD06ECBDC4CF, D3FA7326AFBC7A5A94F7A4AEC84A51ACAB89179D7CAF0CB5F2AF3794E6DBA7F5 ] MBAMWebProtection C:\WINDOWS\system32\DRIVERS\mwac.sys
13:44:54.0098 0x4390  MBAMWebProtection - ok
13:44:54.0136 0x4390  [ C7B8B5053D646CBD30BE1BA6B487D396, E3864D4CE619D67E284C64A4EAA8843FB49BC2B8CC8659F4C4B89DB6701468CB ] megasas        C:\WINDOWS\system32\drivers\megasas.sys
13:44:54.0152 0x4390  megasas - ok
13:44:54.0183 0x4390  [ EB8ED3204499DDB2D3BA094A4563EE3E, A5D0095D575B241CA66CAD86280170803E7042F51D3654FCB03D7EA2347E261B ] megasas2i      C:\WINDOWS\system32\drivers\MegaSas2i.sys
13:44:54.0198 0x4390  megasas2i - ok
13:44:54.0214 0x4390  [ F1C1D4E752DE1D58295040E5BE8813AF, 4DE17C5FCE63AFD545B16FA16A38F7395F29155FE165E7B21BC028CCD2A4B18E ] megasr          C:\WINDOWS\system32\drivers\megasr.sys
13:44:54.0252 0x4390  megasr - ok
13:44:54.0267 0x4390  [ 4965456A1B4B3039E4B9AB233F5E9B1E, 3C303FE2BF9B38D73D005EA673C9500731125D793F4C77130F9BA8D745579591 ] MessagingService C:\WINDOWS\System32\MessagingService.dll
13:44:54.0299 0x4390  MessagingService - ok
13:44:54.0352 0x4390  [ 16B078D1089FEA98710C9D07C152DCEE, A42C28E12F1BB21E907C1308447AD63DDF8FA5B2734A199A6EBE3824F3D1235C ] mlx4_bus        C:\WINDOWS\System32\drivers\mlx4_bus.sys
13:44:54.0399 0x4390  mlx4_bus - ok
13:44:54.0415 0x4390  [ 20C57CE47B1A877C48A4B68E9A4E21FA, 35F98286F0665C5E06914F04F174476FBB41823564EDC55E351FCE211E2C765F ] MMCSS          C:\WINDOWS\system32\drivers\mmcss.sys
13:44:54.0436 0x4390  MMCSS - ok
13:44:54.0483 0x4390  [ A4467A5C080318F0CCCF5ED463821F8B, C8ECD63245B19807BAA92C3F3F87643A2F6B178395ABB15BD54D9DE68CC1A09B ] Modem          C:\WINDOWS\system32\drivers\modem.sys
13:44:54.0514 0x4390  Modem - ok
13:44:54.0537 0x4390  [ 78BE85C1F1C7F3AF6C87BCE127007D5A, 5D5229FBCDC855BFF9BA3247BF4EF8E22764CFC1EC974FD5AB2D9E6293EF15A1 ] monitor        C:\WINDOWS\System32\drivers\monitor.sys
13:44:54.0583 0x4390  monitor - ok
13:44:54.0583 0x4390  [ 8E262B34A8BD184B4B3025AA8C396B00, B48AB637A92894318DC0A33CE55519D8FBD7B31177FA3C4CA33D8609D4FC0058 ] mouclass        C:\WINDOWS\System32\drivers\mouclass.sys
13:44:54.0599 0x4390  mouclass - ok
13:44:54.0615 0x4390  [ C094A555F148495EA130D3BBC5232D5E, 32E823C20FED94DB23F72F67DF1A2C043CA6179A543F3BD24FCB5500BA00A37C ] mouhid          C:\WINDOWS\System32\drivers\mouhid.sys
13:44:54.0652 0x4390  mouhid - ok
13:44:54.0668 0x4390  mountmgr - ok
13:44:54.0737 0x4390  [ DD48D3A79DD8895C02423ACD052ABCF1, 32B2FDA907EDF8635B7099D61C22B0AEA54884ABDFF95608E8B93D3DAAEC458B ] MozillaMaintenance C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
13:44:54.0753 0x4390  MozillaMaintenance - ok
13:44:54.0784 0x4390  [ F36E4074C66DD31855A8D79EF0AE8066, 01C01B3EAEFADBCDACA5BE7CB2AA199667786C1AD637CF6792BF715242BEFEAD ] mpsdrv          C:\WINDOWS\system32\drivers\mpsdrv.sys
13:44:54.0800 0x4390  mpsdrv - ok
13:44:54.0815 0x4390  MpsSvc - ok
13:44:54.0837 0x4390  MQAC - ok
13:44:54.0868 0x4390  [ 215D672CB71987CD98EB2298EFB84DDC, 7E23C36DBB7C80556560E1DECE5E8F5D3D422F3D1FFE9CEA511A0BCD9D69D304 ] MRxDAV          C:\WINDOWS\system32\drivers\mrxdav.sys
13:44:54.0915 0x4390  MRxDAV - ok
13:44:54.0937 0x4390  mrxsmb - ok
13:44:54.0937 0x4390  mrxsmb20 - ok
13:44:54.0952 0x4390  [ 167408B38458ECAE545C57527BC99024, CB699B6C6F5B6DCDE85F8F0E40DD31B8066600A0833E5CD99ADE31DEC516B34F ] MsBridge        C:\WINDOWS\system32\drivers\bridge.sys
13:44:54.0999 0x4390  MsBridge - ok
13:44:55.0015 0x4390  [ D5778559A0F34EE0BF0457293C6B5F4F, 73C0829F641F62CBFC0523ED54D94121E3A694ECCF148DBF4A5743631BADB714 ] MSDTC          C:\WINDOWS\System32\msdtc.exe
13:44:55.0053 0x4390  MSDTC - ok
13:44:55.0068 0x4390  Msfs - ok
13:44:55.0084 0x4390  [ 6DDDFCAB646BBBCFC583135C4430E10F, 5EFD3F4F84EBEEC58914D5CC89622D69F2DBDFB7EB9AD8D9A0868127187FD673 ] msgpiowin32    C:\WINDOWS\System32\drivers\msgpiowin32.sys
13:44:55.0100 0x4390  msgpiowin32 - ok
13:44:55.0115 0x4390  [ 01C6A86BEA8279E557A5056148F068BF, 42983A61654F51515AC6DD64A68D319883FD02B3EC575F7EA7A907576866F0AF ] mshidkmdf      C:\WINDOWS\System32\drivers\mshidkmdf.sys
13:44:55.0137 0x4390  mshidkmdf - ok
13:44:55.0153 0x4390  [ F65ABC7DE945047147F17330F79732CB, 050C64D7284D767C951E94EFBA579D0E066C36CA1899A2C64CEA41A34B8E9EF2 ] mshidumdf      C:\WINDOWS\System32\drivers\mshidumdf.sys
13:44:55.0184 0x4390  mshidumdf - ok
13:44:55.0216 0x4390  [ 05B23012427801E710BDD12720B9020B, 48FB22CFDF61AAE4221B3B23E539C08083289FB0CB5ABF249700DDF968C7250A ] msisadrv        C:\WINDOWS\system32\drivers\msisadrv.sys
13:44:55.0238 0x4390  msisadrv - ok
13:44:55.0269 0x4390  [ 21B88DF67507BD4DFF8A5487074BB31F, 5F2E1FB6227873DCA97D1BE6271E900AFA6BCE54D765C9BDBA07B74FC87B147B ] MSiSCSI        C:\WINDOWS\system32\iscsiexe.dll
13:44:55.0300 0x4390  MSiSCSI - ok
13:44:55.0316 0x4390  msiserver - ok
13:44:55.0316 0x4390  MSKSSRV - ok
13:44:55.0338 0x4390  [ C3F5EA6B9041A30B4F11BE2E7863E487, 07324A9D81D30A173D3F369AA1A304AD7713C7CCF9909C6427718F0F90CE49C9 ] MsLldp          C:\WINDOWS\system32\drivers\mslldp.sys
13:44:55.0385 0x4390  MsLldp - ok
13:44:55.0400 0x4390  [ 6F1422468DF5B12D87EF1B7956429721, 8533FFF07ED28A31376A4AEB83597F22D11D99D19A75053D1F64548D6379087E ] MSMQ            C:\WINDOWS\system32\mqsvc.exe
13:44:55.0453 0x4390  MSMQ - ok
13:44:55.0485 0x4390  [ 601D666820F0408B896791D19BE6D258, DD6BA3962A6D387D9F06B6D7006DBB2BF46D84A8FA91C628DA9D96117F14F4F0 ] MSPCLOCK        C:\WINDOWS\System32\drivers\MSPCLOCK.sys
13:44:55.0516 0x4390  MSPCLOCK - ok
13:44:55.0538 0x4390  [ 46E61FBA0097E48E5628C74A3F72233A, 21BD64041781085A7873ADA34C3648FBBBED386A071C69F21D98F2A0C3120DC6 ] MSPQM          C:\WINDOWS\System32\drivers\MSPQM.sys
13:44:55.0569 0x4390  MSPQM - ok
13:44:55.0569 0x4390  MsRPC - ok
13:44:55.0601 0x4390  [ 29DC5DFDF305E73A40AB13D102736EEA, 3F17F1841E5BD266962D106342CE811497E46C3EBCD9A6CDF5B4FB4B8D64DE21 ] MsSecFlt        C:\WINDOWS\system32\drivers\mssecflt.sys
13:44:55.0633 0x4390  MsSecFlt - ok
13:44:55.0638 0x4390  [ CBD56E0B55FB3672BA80382EC2F8835C, 1956E9B20A363B715C2111138D2085AA28FEDA7A82228CB4D8CE7ACC578E4DDB ] mssmbios        C:\WINDOWS\System32\drivers\mssmbios.sys
13:44:55.0654 0x4390  mssmbios - ok
13:44:55.0670 0x4390  [ 5734B2A36D3BB13A638E5305EEEC582D, 613D559ED892EC4ABDF80F2435892895677F97902E699BE30283C150ABA49877 ] MSTEE          C:\WINDOWS\System32\drivers\MSTEE.sys
13:44:55.0685 0x4390  MSTEE - ok
13:44:55.0701 0x4390  [ 85270E0DC6907C6B99F72A36F17AED34, 58C0BBF9CC9E42266C8AF9AB9FEC77442F96C7C6D0DFCFAAB763DAD30B1B7939 ] MTConfig        C:\WINDOWS\System32\drivers\MTConfig.sys
13:44:55.0716 0x4390  MTConfig - ok
13:44:55.0716 0x4390  Mup - ok
13:44:55.0739 0x4390  [ 3C57FF3BCF496D24C39C2198158864BB, 8671DF39AE5DD83033EC70BF8A502ED027B33B90FFC28AC2C79EC8F2F9128C14 ] mvumis          C:\WINDOWS\system32\drivers\mvumis.sys
13:44:55.0754 0x4390  mvumis - ok
13:44:55.0770 0x4390  NativeWifiP - ok
13:44:55.0785 0x4390  NaturalAuthentication - ok
13:44:55.0817 0x4390  [ FBA9F5B9F59A665F248F70B905EDCE14, D2C1795192809F6413E080A9ADC949A4D99D0FC6BE668870127161474FF40596 ] NcaSvc          C:\WINDOWS\System32\ncasvc.dll
13:44:55.0870 0x4390  NcaSvc - ok
13:44:55.0870 0x4390  NcbService - ok
13:44:55.0901 0x4390  [ 3C7E074AE41D8DFB41A9E65904D8BF43, 34890591FDCEC035D3BB021DB035A4728C415A70F55D88F21E39073040C912AB ] NcdAutoSetup    C:\WINDOWS\System32\NcdAutoSetup.dll
13:44:55.0917 0x4390  NcdAutoSetup - ok
13:44:55.0939 0x4390  [ 77B047B109CE758A017F58FAE5038D0D, 8E9E4ED5128C506B696FD5F0E8AD0D11FF53B5DD2F88860FF8F60307A7E08DEA ] ndfltr          C:\WINDOWS\System32\drivers\ndfltr.sys
13:44:55.0955 0x4390  ndfltr - ok
13:44:55.0955 0x4390  NDIS - ok
13:44:55.0986 0x4390  [ 067AE5BA349CC35AF8975D22DC483DDF, FEC185ECDA27041506DF74528AA65B32FEBB06E32A55C8F7BA161A755C6659CF ] NdisCap        C:\WINDOWS\system32\drivers\ndiscap.sys
13:44:56.0017 0x4390  NdisCap - ok
13:44:56.0039 0x4390  [ 6FC4D7EB5D38CFB7966405036116F065, B3E9083ABE7AD797FA54FB1308AA57D49C9B7BA662B09607666B23777F6167C8 ] NdisImPlatform  C:\WINDOWS\system32\drivers\NdisImPlatform.sys
13:44:56.0071 0x4390  NdisImPlatform - ok
13:44:56.0102 0x4390  [ ED7CC4E16B76B2603C9F827188EA63B4, A6E739D219F50866051A08867844BDA878D6FEA33E91DEAC1948A55CDC5BEB9F ] NdisTapi        C:\WINDOWS\system32\DRIVERS\ndistapi.sys
13:44:56.0155 0x4390  NdisTapi - ok
13:44:56.0155 0x4390  Ndisuio - ok
13:44:56.0171 0x4390  [ DC1D26D62F40B7552BCF49D92774F0C5, 3DD7CE2AD578101EFF8C1448800A1317F01893AF6E559C4DCCD9F6ACE4B027E4 ] NdisVirtualBus  C:\WINDOWS\System32\drivers\NdisVirtualBus.sys
13:44:56.0187 0x4390  NdisVirtualBus - ok
13:44:56.0202 0x4390  [ 66F56AC744101DB870934D0EB31C2426, 932013EE8542E6770657A904B09E2BD2052E8C04216289EB5F011770A46CA6F9 ] NdisWan        C:\WINDOWS\System32\drivers\ndiswan.sys
13:44:56.0240 0x4390  NdisWan - ok
13:44:56.0255 0x4390  [ 66F56AC744101DB870934D0EB31C2426, 932013EE8542E6770657A904B09E2BD2052E8C04216289EB5F011770A46CA6F9 ] ndiswanlegacy  C:\WINDOWS\system32\DRIVERS\ndiswan.sys
13:44:56.0271 0x4390  ndiswanlegacy - ok
13:44:56.0287 0x4390  ndproxy - ok
13:44:56.0318 0x4390  [ A791792DC412CCD83DA0AF6871682552, FE1A30A6D1501463CF8AAC3AD8CE114ACFEDD38CF9BD6B2247B84E41D74A9E6B ] Ndu            C:\WINDOWS\system32\drivers\Ndu.sys
13:44:56.0340 0x4390  Ndu - ok
13:44:56.0355 0x4390  [ BE79982A50AC88BC0765F3AFECFCB596, 1E7CACB1095C3F1D10766E15B31DEE195C1E6954D4E7ADA141CA4C15EE3DA445 ] NetAdapterCx    C:\WINDOWS\system32\drivers\NetAdapterCx.sys
13:44:56.0386 0x4390  NetAdapterCx - ok
13:44:56.0402 0x4390  NetBIOS - ok
13:44:56.0418 0x4390  NetBT - ok
13:44:56.0439 0x4390  [ 94E06D509D50807774F35BEE3163E806, ADADFA0D533944579BA0E5FE31A68D4D1395E7B9DB75E58D47E0ADC0DA5AD16C ] Netlogon        C:\WINDOWS\system32\lsass.exe
13:44:56.0455 0x4390  Netlogon - ok
13:44:56.0486 0x4390  [ 94BC40F88309B0B7DFE68B2C2BB15EB6, 7E485F6A3F0B1C34C59D1F36EDE05ED9724E23FF63EA273910A02D8177905D9B ] Netman          C:\WINDOWS\System32\netman.dll
13:44:56.0539 0x4390  Netman - ok
13:44:56.0655 0x4390  [ 97FF2186BBAA215727300404862D297B, 1D4F3475252C2315EF51B7B76206776BFF4462C0B31328E266BF5F4ACC2475D1 ] NetMsmqActivator C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
13:44:56.0702 0x4390  NetMsmqActivator - ok
13:44:56.0702 0x4390  [ 97FF2186BBAA215727300404862D297B, 1D4F3475252C2315EF51B7B76206776BFF4462C0B31328E266BF5F4ACC2475D1 ] NetPipeActivator C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
13:44:56.0717 0x4390  NetPipeActivator - ok
13:44:56.0770 0x4390  [ 79ED54CA41486399361778D533E55A99, 17467C0C0D4D099DC7BF2BDE46086AF4AFC28895C62A35AA6A3906C19418AA32 ] netprofm        C:\WINDOWS\System32\netprofmsvc.dll
13:44:56.0839 0x4390  netprofm - ok
13:44:56.0855 0x4390  NetSetupSvc - ok
13:44:56.0870 0x4390  [ 97FF2186BBAA215727300404862D297B, 1D4F3475252C2315EF51B7B76206776BFF4462C0B31328E266BF5F4ACC2475D1 ] NetTcpActivator C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
13:44:56.0901 0x4390  NetTcpActivator - ok
13:44:56.0917 0x4390  [ 97FF2186BBAA215727300404862D297B, 1D4F3475252C2315EF51B7B76206776BFF4462C0B31328E266BF5F4ACC2475D1 ] NetTcpPortSharing C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
13:44:56.0938 0x4390  NetTcpPortSharing - ok
13:44:56.0939 0x4390  netvsc - ok
13:44:56.0970 0x4390  [ E27ACE78CA1BDF4FBBF3323D6E9AFCDB, 7930C172AD493E39712A0F4B1AF4ADFB4ABD499B00FEEA2E1D5C9E5A26105EFC ] NgcCtnrSvc      C:\WINDOWS\System32\NgcCtnrSvc.dll
13:44:57.0017 0x4390  NgcCtnrSvc - ok
13:44:57.0071 0x4390  [ A557C92583E81CA97D2C0F2467E7C2F9, F78B07DB33253142C6CB2DE1BFA1C54EB7CB5D64C94C9B73182C7D49314061EF ] NgcSvc          C:\WINDOWS\system32\ngcsvc.dll
13:44:57.0140 0x4390  NgcSvc - ok
13:44:57.0155 0x4390  NlaSvc - ok
13:44:57.0155 0x4390  Npfs - ok
13:44:57.0171 0x4390  [ 5CB8082E51DE7D19042F0FF8C517CB0D, C0C5389E097D520018C346ECBF8AF9928FB44D9AD7B0EFD2D44E910214580A1A ] npsvctrig      C:\WINDOWS\System32\drivers\npsvctrig.sys
13:44:57.0187 0x4390  npsvctrig - ok
13:44:57.0202 0x4390  nsi - ok
13:44:57.0202 0x4390  nsiproxy - ok
13:44:57.0202 0x4390  NTFS - ok
13:44:57.0218 0x4390  Null - ok
13:44:57.0240 0x4390  [ 786DB821BFD57C0551DBBE4F75384A7D, F956D636F834F2BA5F019E187FDB9CC33940363C75A60E53CD81310A4DB6A6AB ] nusb3hub        C:\WINDOWS\system32\drivers\nusb3hub.sys
13:44:57.0287 0x4390  nusb3hub - ok
13:44:57.0302 0x4390  [ DAA8005CAF745042BB427A1ED7433354, 3019002F174783B76D5D8AA47F7A465B7FEC7C14235B70E5C9277FE534839226 ] nusb3xhc        C:\WINDOWS\system32\drivers\nusb3xhc.sys
13:44:57.0371 0x4390  nusb3xhc - ok
13:44:57.0403 0x4390  [ 532F27A2B62D70C327E763F035AED6C1, 9FB6C8040D48384BC72A2021EAD7D48B5E876731849FBA68338EC3562E7CB659 ] nvdimmn        C:\WINDOWS\System32\drivers\nvdimmn.sys
13:44:57.0441 0x4390  nvdimmn - ok
13:44:57.0456 0x4390  [ 7E04652EB1A476BC0A72ECDC613AF0C5, F356C5F7B1C30253F4F8A3E45AAA8C82940DBE1F208D81043D7D89EE54355890 ] nvraid          C:\WINDOWS\system32\drivers\nvraid.sys
13:44:57.0472 0x4390  nvraid - ok
13:44:57.0487 0x4390  [ 880B3E874914DAEF97119876543AE117, E41A633F5C2519438FCA0A85F134061224C39AB82EE61F3B80043E21985A80D7 ] nvstor          C:\WINDOWS\system32\drivers\nvstor.sys
13:44:57.0519 0x4390  nvstor - ok
13:44:57.0536 0x4390  OneSyncSvc - ok
13:44:57.0636 0x4390  [ 27F958F36ED7757D8579E7028DC2B5D3, F99336B951CE5DC89C6B16F37ABC29C3F511E784874B21B97042023EA816D468 ] ose            C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE
13:44:57.0657 0x4390  ose - ok
13:44:57.0672 0x4390  p2pimsvc - ok
13:44:57.0672 0x4390  p2psvc - ok
13:44:57.0688 0x4390  [ 2E07EC2C1622F5E7B535D62DCD61F3AB, 5FECA3CD9AF531E59B1A0FE04AE8BA22F3C929EB6AA5B2171C88A788AFAA8115 ] Parport        C:\WINDOWS\System32\drivers\parport.sys
13:44:57.0719 0x4390  Parport - ok
13:44:57.0719 0x4390  partmgr - ok
13:44:57.0741 0x4390  PcaSvc - ok
13:44:57.0757 0x4390  pci - ok
13:44:57.0788 0x4390  [ E5AF806815ED797086629741F29E4156, 1AD39A8DD564807EE11775C1C69129184A28B7AC4ED66E47CBE657C9215986C4 ] pciide          C:\WINDOWS\system32\drivers\pciide.sys
13:44:57.0804 0x4390  pciide - ok
13:44:57.0819 0x4390  [ 2A631D447B988AFBE847CBAA8E5CC298, 65D52E0E7F16EFFF8926E4FF97B42ABB2C5F1125FB13F521143712E3F9028FE7 ] pcmcia          C:\WINDOWS\system32\drivers\pcmcia.sys
13:44:57.0842 0x4390  pcmcia - ok
13:44:57.0857 0x4390  pcw - ok
13:44:57.0873 0x4390  [ 1796112EB89559910BC18865A29C8894, 3EDACF3FDFB4164C1F07BAE7ABCA4E8DC5DBADE11C73F18546E5FE2A10CCDEA8 ] pdc            C:\WINDOWS\system32\drivers\pdc.sys
13:44:57.0888 0x4390  pdc - ok
13:44:57.0904 0x4390  PEAUTH - ok
13:44:57.0920 0x4390  PeerDistSvc - ok
13:44:57.0942 0x4390  [ 35FD028E4323018202C0B7D115FD3AEF, CA0CA9EF7A6496EBD35C775D0BD9CC814B07391B69C83938C90926D316A336FD ] percsas2i      C:\WINDOWS\system32\drivers\percsas2i.sys
13:44:57.0957 0x4390  percsas2i - ok
13:44:57.0973 0x4390  [ F9F3D8BE9BC9241CC726197261362AC4, 0AF0EBD551B3C079C7A5EA568A171B43F822C4AD0177A8135FBF315813108535 ] percsas3i      C:\WINDOWS\system32\drivers\percsas3i.sys
13:44:57.0989 0x4390  percsas3i - ok
13:44:58.0038 0x4390  PerfHost - ok
13:44:58.0042 0x4390  PhoneSvc - ok
13:44:58.0058 0x4390  PimIndexMaintenanceSvc - ok
13:44:58.0120 0x4390  [ 73B5A132EBF3A8075A7C68DFBB4DE719, 847FC2A2B4C1C65BFEFBBF90C2EB99378E2FDE469425F141BC75D1874F94658C ] pla            C:\WINDOWS\system32\pla.dll
13:44:58.0205 0x4390  pla - ok
13:44:58.0242 0x4390  [ 64A80A746FC460126FA4124AA2D93848, 851ECA69489FF9A834B6A5ACF9D51283FD3796E21316D8A22E57DED2F415782C ] PlugPlay        C:\WINDOWS\system32\umpnpmgr.dll
13:44:58.0258 0x4390  PlugPlay - ok
13:44:58.0289 0x4390  [ 36D43EA5517F3F4AAAC8EE061C957EF1, 970CBE8F689C26C384B8F4E6D0C68BB07434C4776B497E310A603A896AED05E0 ] pmem            C:\WINDOWS\System32\drivers\pmem.sys
13:44:58.0321 0x4390  pmem - ok
13:44:58.0343 0x4390  [ 59048555B59FD69287CFAB6022B5CC86, 733D3F1DBF75D6A5A015E6F849216E1954813F86E5D3B05B4AF0E9FD523FC646 ] PNPMEM          C:\WINDOWS\System32\drivers\pnpmem.sys
13:44:58.0374 0x4390  PNPMEM - ok
13:44:58.0405 0x4390  [ 7815D5EEE3624640150B1365EB2E98C5, 2E45B211F40510554E5BDA876E53497FA4A8465A152F77CF38CAD38CC6F47C8A ] PNRPAutoReg    C:\WINDOWS\system32\pnrpauto.dll
13:44:58.0474 0x4390  PNRPAutoReg - ok
13:44:58.0474 0x4390  PNRPsvc - ok
13:44:58.0538 0x4390  [ E1BCA08929D806A087D90BC11C6020E8, F9FE2E761F0F00C4A0C221D25069348185C75CA350DDD1407A6401220227A9F6 ] PolicyAgent    C:\WINDOWS\System32\ipsecsvc.dll
13:44:58.0590 0x4390  PolicyAgent - ok
13:44:58.0605 0x4390  Power - ok
13:44:58.0605 0x4390  PptpMiniport - ok
13:44:58.0759 0x4390  [ FAA5FBD37C00DE72573F9BF6B6E64BAD, AEF599C9D47ED197FAC54326E99114AD7EAA107A0248C77997D353A7B5C06FBB ] PrintNotify    C:\WINDOWS\system32\spool\drivers\x64\3\PrintConfig.dll
13:44:58.0875 0x4390  PrintNotify - ok
13:44:58.0922 0x4390  [ 8803D4F36F1CB2E2203F5EB59571E89C, 0C83A8706CDB7400CCAB145211793B8C6153D30CA50843A5E3980536F2A38C11 ] PrintWorkflowUserSvc C:\WINDOWS\System32\PrintWorkflowService.dll
13:44:58.0960 0x4390  PrintWorkflowUserSvc - ok
13:44:58.0991 0x4390  Processor - ok
13:44:59.0006 0x4390  ProfSvc - ok
13:44:59.0044 0x4390  [ 5818FE76C3C6AE0CA723EBE483BF447F, 613E1FE02FA52A6EF4B1E5C56F0108D493B1E97F799CF409A6697A5D5112C8B3 ] Psched          C:\WINDOWS\system32\drivers\pacer.sys
13:44:59.0075 0x4390  Psched - ok
13:44:59.0091 0x4390  PushToInstall - ok
13:44:59.0106 0x4390  [ 034BA34ADFA10F9D7E4989273DDABA33, 8763D28817A64F0D82B61EBA1FA54D7E0C97E66FA3F359C1A681740E1AF680C2 ] QWAVE          C:\WINDOWS\system32\qwave.dll
13:44:59.0159 0x4390  QWAVE - ok
13:44:59.0175 0x4390  [ 16F9A6B593B52EB18F7ECB9D251BDF7A, 5DD26B91DF51A07097A893F3537F94FE2CD1F9D132B0994451E922CE1359516B ] QWAVEdrv        C:\WINDOWS\system32\drivers\qwavedrv.sys
13:44:59.0206 0x4390  QWAVEdrv - ok
13:44:59.0222 0x4390  [ 13600C467512147E99052806F2C1307A, 705257F42FA3502113958A295E0E0FED9C6A35DB6214099360606E792F69B1C6 ] Ramdisk        C:\WINDOWS\system32\DRIVERS\ramdisk.sys
13:44:59.0244 0x4390  Ramdisk - ok
13:44:59.0244 0x4390  RasAcd - ok
13:44:59.0291 0x4390  [ ED0EE10911C16AD8B21B9003C90E968F, CFB280D14F629E87BBBDA83841E4B3DD8866FB8382FF17D3E807BBFBBC3BAC1A ] RasAgileVpn    C:\WINDOWS\System32\drivers\AgileVpn.sys
13:44:59.0307 0x4390  RasAgileVpn - ok
13:44:59.0338 0x4390  RasAuto - ok
13:44:59.0360 0x4390  [ E0220BB6580D34001D4D1D133052DAA4, F350A34E7592673B7B77F907E7D7ACFC50C6099A4874C1D870BD0E089D8EF668 ] Rasl2tp        C:\WINDOWS\System32\drivers\rasl2tp.sys
13:44:59.0391 0x4390  Rasl2tp - ok
13:44:59.0406 0x4390  RasMan - ok
13:44:59.0422 0x4390  [ 12EE1D92F4E5FAE4B6F65195A2016CE5, C62E9EBD4FE642248C36BB2C9BD7B1C1C09E8A33D4B4AA39DD32F9FD1FE86081 ] RasPppoe        C:\WINDOWS\system32\DRIVERS\raspppoe.sys
13:44:59.0460 0x4390  RasPppoe - ok
13:44:59.0491 0x4390  [ 91CE469015979E5B3C3DBC2C41A476E8, 45D7EA66311126E370B4E082F7E8507399AC594AB6F7CD5A45C9F09658FD7E19 ] RasSstp        C:\WINDOWS\System32\drivers\rassstp.sys
13:44:59.0507 0x4390  RasSstp - ok
13:44:59.0507 0x4390  rdbss - ok
13:44:59.0522 0x4390  rdpbus - ok
13:44:59.0522 0x4390  RDPDR - ok
13:44:59.0560 0x4390  [ 4D1A63ACEC42A88E52AFC4E84A8CE9EE, 37789428D78273EB09F3613BC72DF5D5E9210D4650CC4D9F9DD413DB4A20B6F2 ] RdpVideoMiniport C:\WINDOWS\system32\drivers\rdpvideominiport.sys
13:44:59.0576 0x4390  RdpVideoMiniport - ok
13:44:59.0591 0x4390  rdyboost - ok
13:44:59.0645 0x4390  [ FB0577F6BC9E07549CEACF5224327499, 7AD01A641C3A8735C05C7EFDF3730D7A385A241306E3AD01B088D7329FF319E0 ] ReFS            C:\WINDOWS\system32\drivers\ReFS.sys
13:44:59.0707 0x4390  ReFS - ok
13:44:59.0745 0x4390  [ 4136BCA61BCDCC79DCE145F9CB639CD6, 58D49C41532A31F6F2112317BB60D80D34A4D29CAABBF11BAD9C45FD8B812F93 ] ReFSv1          C:\WINDOWS\system32\drivers\ReFSv1.sys
13:44:59.0776 0x4390  ReFSv1 - ok
13:44:59.0823 0x4390  [ 16884710EB4898CB49B18609EEE34C6C, CEC4850825D81969BE269A4DC23DF54F6E2346AADE40D95E91B512412D4BD358 ] RemoteAccess    C:\WINDOWS\System32\mprdim.dll
13:44:59.0908 0x4390  RemoteAccess - ok
13:44:59.0923 0x4390  [ 9D82CD53B622A85A10B4DA8F4724A8E4, 0D4DDDF7C8D90CB19A86EA531205BAF19BA2335DBD10CD9F006C969CE9735223 ] RemoteRegistry  C:\WINDOWS\system32\regsvc.dll
13:44:59.0977 0x4390  RemoteRegistry - ok
13:44:59.0992 0x4390  RetailDemo - ok
13:45:00.0008 0x4390  [ BBC228CA2F96B784B01FE7F1C5E3CFBB, AF24D0B4093F9CCE88C5BCB94944BCD6D36B890AD8544AF0CD7814B8D4F73A7A ] rhproxy        C:\WINDOWS\System32\drivers\rhproxy.sys
13:45:00.0041 0x4390  rhproxy - ok
13:45:00.0045 0x4390  [ 665A51DE515A2E8B0BDB3D6917D47DD9, F5BF28900F55CB17016E64775B9A5B64D16E2A5898F4D5A7ABE26639932B2C63 ] RmSvc          C:\WINDOWS\System32\RMapi.dll
13:45:00.0077 0x4390  RmSvc - ok
13:45:00.0108 0x4390  [ D0F6698E56F0157EA72F2D754C6FD555, A93DEECB1D84E5AC2C1E2D3D54BA118774E6F77996BEC7BCB6C758B6D04D1920 ] RpcEptMapper    C:\WINDOWS\System32\RpcEpMap.dll
13:45:00.0177 0x4390  RpcEptMapper - ok
13:45:00.0193 0x4390  [ EB65907BD63871669C54D5E5BAE4DD34, 9A429C4B416913D65728A40890FC3C69465C4C77C2D313007BDF24EA5F4E1400 ] RpcLocator      C:\WINDOWS\system32\locator.exe
13:45:00.0239 0x4390  RpcLocator - ok
13:45:00.0293 0x4390  [ 79BDBB684629A526CCD958F06B9D6FAD, 489A85A5F63E5F012740B538878D6DAEBBB474D64F27A6847D3E387A704E5297 ] RpcSs          C:\WINDOWS\system32\rpcss.dll
13:45:00.0346 0x4390  RpcSs - ok
13:45:00.0393 0x4390  [ 27B80E5766B114621980F82FB78E912A, D7986FB32AFA2F376FBAA5EFAC18F5E699BAF97AD0C92A0B787E1CAF77465CFD ] rspndr          C:\WINDOWS\system32\drivers\rspndr.sys
13:45:00.0424 0x4390  rspndr - ok
13:45:00.0478 0x4390  [ 6969DAC0C978A78E63DE59C6D5E2421C, 424DB0E2C185294D2C6646F53A83FC4A232939622B557845DF2E3F73BFC355AB ] rt640x64        C:\WINDOWS\System32\drivers\rt640x64.sys
13:45:00.0509 0x4390  rt640x64 - ok
13:45:00.0594 0x4390  [ 0EFEA63C76021BA0BF4B83BF8DB827C4, 2578CE7BDD45053ECF38E07954CCDDBCC6F10EF72D23CD2F627BC8ECB8CFEF35 ] RTL8167        C:\WINDOWS\system32\DRIVERS\Rt64win7.sys
13:45:00.0625 0x4390  RTL8167 - ok
13:45:00.0647 0x4390  s3cap - ok
13:45:00.0710 0x4390  [ 94E06D509D50807774F35BEE3163E806, ADADFA0D533944579BA0E5FE31A68D4D1395E7B9DB75E58D47E0ADC0DA5AD16C ] SamSs          C:\WINDOWS\system32\lsass.exe
13:45:00.0747 0x4390  SamSs - ok
13:45:00.0779 0x4390  [ 324FA3C337EB54B43448F7B08444DC8D, 6AC6E84EBE169400D5CE140C7DC7F527D1A8F5B642593870AD7D1B193C21C7A3 ] sbp2port        C:\WINDOWS\system32\drivers\sbp2port.sys
13:45:00.0794 0x4390  sbp2port - ok
13:45:00.0810 0x4390  SCardSvr - ok
13:45:00.0826 0x4390  ScDeviceEnum - ok
13:45:00.0863 0x4390  [ 62A33CE69DB508BCEC63F4D3BFF400CE, 914FF18959025C71923558898F95B8113EE49930144A0B19FC06C5C043A171B4 ] scfilter        C:\WINDOWS\system32\DRIVERS\scfilter.sys
13:45:00.0910 0x4390  scfilter - ok
13:45:00.0926 0x4390  Schedule - ok
13:45:00.0948 0x4390  [ 7B057373146CC4E5A1F1DA665EA55DC7, 48F1C276F99D4E135A261DDEFE2D813430DEFF6BA30FCBFFB102EA40EAD9434A ] scmbus          C:\WINDOWS\system32\drivers\scmbus.sys
13:45:00.0963 0x4390  scmbus - ok
13:45:00.0979 0x4390  SCPolicySvc - ok
13:45:00.0979 0x4390  sdbus - ok
13:45:01.0010 0x4390  [ 6D3853838864886B4F10B074282772E0, 50855299C5D7FBE0E45EE6288EA1B824215D3E3693F24F1AD2BB2F2E27F6150D ] SDFRd          C:\WINDOWS\System32\drivers\SDFRd.sys
13:45:01.0026 0x4390  SDFRd - ok
13:45:01.0048 0x4390  [ 368180051766E4289E3D47AF21F2668C, AD1E675A990684F131F09E61988525102CDEDA0817A20F188FE9D2A428216BC2 ] SDRSVC          C:\WINDOWS\System32\SDRSVC.dll
13:45:01.0095 0x4390  SDRSVC - ok
13:45:01.0126 0x4390  sdstor - ok
13:45:01.0148 0x4390  [ 0356C85312D78F4C7F33C74B6000BB93, 378018A0ABDF65506B471F091DEF6A8E1D2E719BEBA843595C550E3151C9E6D6 ] seclogon        C:\WINDOWS\system32\seclogon.dll
13:45:01.0179 0x4390  seclogon - ok
13:45:01.0195 0x4390  SecurityHealthService - ok
13:45:01.0226 0x4390  SEMgrSvc - ok
13:45:01.0248 0x4390  [ 62EDAD383010E037C4D3846C7C021A00, CF2C5D97B4B8C472242A1DCC1CB97A081BFDA41F5708CA78DC9B5041C9B747D9 ] SENS            C:\WINDOWS\System32\sens.dll
13:45:01.0295 0x4390  SENS - ok
13:45:01.0326 0x4390  Sense - ok
13:45:01.0364 0x4390  [ DDBBE9A08C79D3BB50D6053507F7777D, CA67D6FFCF63F38AAA320276F0AB96F87F6431907D2BC138E7EEE4530BE88AF1 ] SensorDataService C:\WINDOWS\System32\SensorDataService.exe
13:45:01.0446 0x4390  SensorDataService - ok
13:45:01.0463 0x4390  SensorService - ok
13:45:01.0479 0x4390  SensrSvc - ok
13:45:01.0510 0x4390  [ 75A27472AFD009255DBDE52038E3BDB5, 95C31B86D77D73B340901D3BD9798A9E3171D4D3F3D4632FBE3F6AE2B49A17C7 ] SerCx          C:\WINDOWS\system32\drivers\SerCx.sys
13:45:01.0525 0x4390  SerCx - ok
13:45:01.0548 0x4390  [ 84005F54308109A022413D628E966412, 6828A10DF28053C159E93BDD7A62A5517E7037DC302D0EEED55BF07B48E0A202 ] SerCx2          C:\WINDOWS\system32\drivers\SerCx2.sys
13:45:01.0564 0x4390  SerCx2 - ok
13:45:01.0579 0x4390  [ 40384793F74CFFA45BCC38DF65E978EC, FA68F18573CA92703A3442BB4BC5135C42520BA7D2C3E4B872115C02EE0A719E ] Serenum        C:\WINDOWS\System32\drivers\serenum.sys
13:45:01.0643 0x4390  Serenum - ok
13:45:01.0648 0x4390  [ 699470AD24D67908991A777716A352FD, 6155D9785DF9A9346B715798A2C4A0F9B90D2AF725E710F127E06155272B406E ] Serial          C:\WINDOWS\System32\drivers\serial.sys
13:45:01.0679 0x4390  Serial - ok
13:45:01.0679 0x4390  [ 92453F065F52A8EF0328A926B2C9502F, 11CF98993B00B4850C30528F0922BF392B8DE085AD84D17721964D543A41D64D ] sermouse        C:\WINDOWS\System32\drivers\sermouse.sys
13:45:01.0726 0x4390  sermouse - ok
13:45:01.0726 0x4390  SessionEnv - ok
13:45:01.0748 0x4390  [ 1D8920C40F19B5FBA5F4897779840AD1, 9B1DAFD92963118ACEA411224AA65C841D57D29F6F1EB69A58AB32BC5FEB1592 ] sfloppy        C:\WINDOWS\System32\drivers\sfloppy.sys
13:45:01.0779 0x4390  sfloppy - ok
13:45:01.0810 0x4390  SharedAccess - ok
13:45:01.0848 0x4390  [ 63377493508564288721EF5421A216F5, 8D8F2CAD3608AE47AFEAA60C51E288EA622EC85B1CAA330CD226CA7A49F0F8E3 ] SharedRealitySvc C:\WINDOWS\System32\SharedRealitySvc.dll
13:45:01.0948 0x4390  SharedRealitySvc - ok
13:45:02.0011 0x4390  [ 887458A234108B5B69038299BE7FAD88, B25780E36FCA373141EC129EC878AC0C2D560DFF62FEE3DFE332256C1FCDF579 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
13:45:02.0080 0x4390  ShellHWDetection - ok
13:45:02.0111 0x4390  [ 5ED18BE9FE76540A0596BB41C91719C6, 54B52E6EC059F48D2A4FEDC9D2B7B391A605F63CFC29C46A9FC5BA936EF3A72D ] shpamsvc        C:\WINDOWS\system32\Windows.SharedPC.AccountManager.dll
13:45:02.0164 0x4390  shpamsvc - ok
13:45:02.0196 0x4390  [ A871F9CC9CF388DC7193D22EF8D8C8DF, D9E915F85E4FD993B04162B7D30BE6F230DD5464BBD75AE173255E59BA777067 ] SiSRaid2        C:\WINDOWS\system32\drivers\SiSRaid2.sys
13:45:02.0211 0x4390  SiSRaid2 - ok
13:45:02.0227 0x4390  [ D30FC341550CC364880950152AE8B1C5, BCCEB920C8DBCE061A62B0B7C91DA2981312DE9A8EC2D7398AE6009148603C77 ] SiSRaid4        C:\WINDOWS\system32\drivers\sisraid4.sys
13:45:02.0249 0x4390  SiSRaid4 - ok
13:45:02.0280 0x4390  [ 9CA6E573757C76A515EFD6DD795A3A1E, E7F87EF70545ABA33171A5783439E6E7874A2CAEE0C7ECF384023FBDCD967743 ] smphost        C:\WINDOWS\System32\smphost.dll
13:45:02.0349 0x4390  smphost - ok
13:45:02.0365 0x4390  SmsRouter - ok
13:45:02.0411 0x4390  [ FDADDEC855034107E5FAD708B4E2424D, 1E3A07E0F67E23F32E046F516608D78299BA66BC647F6A6A240C77245FE3A7FF ] SNMPTRAP        C:\WINDOWS\System32\snmptrap.exe
13:45:02.0449 0x4390  SNMPTRAP - ok
13:45:02.0496 0x4390  [ 3BB48F7E33C2B76184DDF233000C09CD, D1AAE5B0425047CA0C2D376D3E59324D35A90DF9074CD442DFD0ED6E434D3C84 ] Sony SCSI Helper Service C:\Program Files (x86)\Common Files\Sony Shared\Fsk\SonySCSIHelperService.exe
13:45:02.0527 0x4390  Sony SCSI Helper Service - detected UnsignedFile.Multi.Generic ( 1 )
13:45:02.0665 0x4390  Detect skipped due to KSN trusted
13:45:02.0665 0x4390  Sony SCSI Helper Service - ok
13:45:02.0665 0x4390  spaceport - ok
13:45:02.0680 0x4390  [ CCECE7E96B4F7B0E9F0FC82F6DADA917, 4C20D74971C7A822C51429BE960F85016B03166E05D43B29F5D290F413006C18 ] SpatialGraphFilter C:\WINDOWS\system32\drivers\SpatialGraphFilter.sys
13:45:02.0696 0x4390  SpatialGraphFilter - ok
13:45:02.0711 0x4390  [ 545507AF670BC88B89200A118513ED9A, 1450D29E678F26B317D55BBF41E603296C5FBA54F956801D3E796808FFDCC0AD ] SpbCx          C:\WINDOWS\system32\drivers\SpbCx.sys
13:45:02.0727 0x4390  SpbCx - ok
13:45:02.0749 0x4390  spectrum - ok
13:45:02.0765 0x4390  Spooler - ok
13:45:02.0796 0x4390  sppsvc - ok
13:45:02.0812 0x4390  srv - ok
13:45:02.0812 0x4390  srv2 - ok
13:45:02.0827 0x4390  srvnet - ok
13:45:02.0865 0x4390  SSDPSRV - ok
13:45:02.0881 0x4390  [ 3BEF5FAC7F3DA3E25B80CC41B5060616, CAAB3CAF150F564964471F494F583014E5EF842BC4761A64B708842C4425753B ] SstpSvc        C:\WINDOWS\system32\sstpsvc.dll
13:45:02.0912 0x4390  SstpSvc - ok
13:45:02.0928 0x4390  [ 592FF34A2FD6C6351B8A3AA76B2C0A9E, 152B7472DE531AC45492F562DD470B2CE33F1EEF13BC78F26046AE5ABF54E32F ] ssudmdm        C:\WINDOWS\system32\DRIVERS\ssudmdm.sys
13:45:02.0950 0x4390  ssudmdm - ok
13:45:02.0966 0x4390  StateRepository - ok
13:45:02.0981 0x4390  [ 162A805E13B3C0DD06AE8B6FC1900156, 43782D9136596365B87E7DF2046CC28C2AF9EC014308E1458E0315F7F6463B44 ] stexstor        C:\WINDOWS\system32\drivers\stexstor.sys
13:45:02.0997 0x4390  stexstor - ok
13:45:03.0028 0x4390  [ 0690CE515A295BD101415C7E411C43F3, 42E382EAFD2E5733805E26147BE74DF437E6E654ACDDE1DB42DB0D114B02ADE3 ] StillCam        C:\WINDOWS\system32\DRIVERS\serscan.sys
13:45:03.0066 0x4390  StillCam - ok
13:45:03.0097 0x4390  [ 3B3F5D6BB8A6A6F3630194A471989069, 0A5D586A1866113B94F5F11571506E133F64640DB38BEEDBE5489ED10314FA31 ] stisvc          C:\WINDOWS\System32\wiaservc.dll
13:45:03.0150 0x4390  stisvc - ok
13:45:03.0150 0x4390  storahci - ok
13:45:03.0182 0x4390  storflt - ok
13:45:03.0182 0x4390  stornvme - ok
13:45:03.0197 0x4390  storqosflt - ok
13:45:03.0197 0x4390  StorSvc - ok
13:45:03.0213 0x4390  storufs - ok
13:45:03.0213 0x4390  storvsc - ok
13:45:03.0229 0x4390  [ 587854AF01CABE83A62D81FFEEBCD6AA, 99103FCCFE18DA0EA0121A10BCB7DEB833DE2A5C4CB8BD70E4983C2274D469E6 ] svsvc          C:\WINDOWS\system32\svsvc.dll
13:45:03.0282 0x4390  svsvc - ok
13:45:03.0297 0x4390  [ 027B27E4B9DB3931D64159B81BD915A0, B30BD828748205642529B6E528D12B16F86CA4F06F60C2C2E89AD7A97EB06B49 ] swenum          C:\WINDOWS\System32\drivers\swenum.sys
13:45:03.0313 0x4390  swenum - ok
13:45:03.0329 0x4390  [ E0915F9B3C154FEF700C34A8E613B945, 172205D9DF0ABCC1F2B9484BA75A637BC0899CB42BFA5F0352B9C8E0CD6DDDA3 ] swprv          C:\WINDOWS\System32\swprv.dll
13:45:03.0382 0x4390  swprv - ok
13:45:03.0398 0x4390  Synth3dVsc - ok
13:45:03.0413 0x4390  SysMain - ok
13:45:03.0429 0x4390  SystemEventsBroker - ok
13:45:03.0451 0x4390  [ 73F6476EE9F5448838B2883E0B710CD7, 0C2362C92A5CF8EBE428FC7C0399A8B6812CA42DD11D8669CB23FB10AC7B52AA ] TabletInputService C:\WINDOWS\System32\TabSvc.dll
13:45:03.0498 0x4390  TabletInputService - ok
13:45:03.0547 0x4390  [ AC1AA61B04116E540C5AFD18F11F2697, D5ACC296853911E2C9A5E7B0B6F36AC4FA6B49417CB456D153427BCFD944C195 ] TapiSrv        C:\WINDOWS\System32\tapisrv.dll
13:45:03.0583 0x4390  TapiSrv - ok
13:45:03.0583 0x4390  Tcpip - ok
13:45:03.0583 0x4390  Tcpip6 - ok
13:45:03.0598 0x4390  [ 74A1BF4093FA7B7D6C9366A39911A78E, E60694303A608EBFEAA5C581B312A212BC7081A4D67234F003917FA6E6A05F84 ] tcpipreg        C:\WINDOWS\system32\drivers\tcpipreg.sys
13:45:03.0630 0x4390  tcpipreg - ok
13:45:03.0646 0x4390  tdx - ok
13:45:03.0932 0x4390  [ 0000341F01739F6877363D0064BF2376, 95F2274E26AA16D5B6233879882FCD6DF0A9E11F11EB033ACCC7B88D9E95B4DD ] TeamViewer      C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
13:45:04.0172 0x4390  TeamViewer - ok
13:45:04.0218 0x4390  [ B4B68E1DB59456419D9E49645729502A, A741EDEBCF5E8141BCC8867D5A62024425656432B6E6B0A0131B1B4AB878744E ] terminpt        C:\WINDOWS\System32\drivers\terminpt.sys
13:45:04.0233 0x4390  terminpt - ok
13:45:04.0318 0x4390  [ 96037700AEE1B4D5A6FFC62861E4FF8C, E2E4D23525389C13126401215541F5625258DA18372CB5C98D0B95123A86ACFB ] TermService    C:\WINDOWS\System32\termsrv.dll
13:45:04.0402 0x4390  TermService - ok
13:45:04.0418 0x4390  [ E0F78207F33D6C10CBFB23E873837C87, 55D4411A4070AFE81E576989D67DC411BAE39D9B90697E7646F07716EABE8EC1 ] Themes          C:\WINDOWS\system32\themeservice.dll
13:45:04.0465 0x4390  Themes - ok
13:45:04.0480 0x4390  [ B52BA61AB8E4BAA83EA86BAB312EE6ED, D9A9D17FD222A67CA1906A422055718269929F0B33C7417F7D1F9447FD424683 ] TieringEngineService C:\WINDOWS\system32\TieringEngineService.exe
13:45:04.0549 0x4390  TieringEngineService - ok
13:45:04.0603 0x4390  [ BC834B233125DBB321B809972F2E270E, 7085FAF5BC5E37E81E30345E984887E2D3F7657F87A23C0C1C0A4DFCD558BA55 ] tiledatamodelsvc C:\WINDOWS\system32\tileobjserver.dll
13:45:04.0650 0x4390  tiledatamodelsvc - ok
13:45:04.0702 0x4390  TimeBrokerSvc - ok
13:45:04.0734 0x4390  TokenBroker - ok
13:45:04.0749 0x4390  TPM - ok
13:45:04.0781 0x4390  [ 39187852984778424A0EFD6B01FAB272, 2E7F7AEE8BAB1C6D8B880C28222EFFB721CFDA3B39215BB065088E396581ADA9 ] TrkWks          C:\WINDOWS\System32\trkwks.dll
13:45:04.0818 0x4390  TrkWks - ok
13:45:04.0865 0x4390  TrustedInstaller - ok
13:45:04.0898 0x4390  [ 8D811209E34358EAD3FD8E40F657E59C, 1A40ED03C03C4FD87EBD166C0D87356F5036F04FBC1F9A600E92E2125B117DFE ] tsusbflt        C:\WINDOWS\system32\drivers\TsUsbFlt.sys
13:45:04.0950 0x4390  tsusbflt - ok
13:45:04.0981 0x4390  [ 68DE1735FB020AE8948BD7B60F2EBD3B, 198EFA09C3FB57CD7C11F1AB91491E8FB8093F12DACE1B1AF1BDE50EBCD8EB43 ] TsUsbGD        C:\WINDOWS\System32\drivers\TsUsbGD.sys
13:45:05.0003 0x4390  TsUsbGD - ok
13:45:05.0050 0x4390  [ 32230D3F06B0874DFB727028CA4F6348, 8F50B556C38F736AAB8160912F0A3917BCA6396555D0DCB7A65B7FF0A8225416 ] tsusbhub        C:\WINDOWS\system32\drivers\tsusbhub.sys
13:45:05.0100 0x4390  tsusbhub - ok
13:45:05.0135 0x4390  [ ACD39B0E5CFDA7B1AB7DF33FC5CC0E46, 89FE50DE5037770D568BA025A7EB06B5FAEA39A1EB97910319B942B02EFD14E5 ] tunnel          C:\WINDOWS\System32\drivers\tunnel.sys
13:45:05.0166 0x4390  tunnel - ok
13:45:05.0182 0x4390  [ D5E68FCEDE15214BDB5D986D5B50E0BF, D2FA040B4BF4424928ABFB0B8CCA768C8DC9BE3DA86A3C61B1CEE1A2C543FADC ] tzautoupdate    C:\WINDOWS\system32\tzautoupdate.dll
13:45:05.0235 0x4390  tzautoupdate - ok
13:45:05.0266 0x4390  [ 04FC2C7F73AE58BF0DD674164E28A6DF, 513E98D6838008B6F97E895BCD639679276AD6A7F7E789A6F3D4E9F9781CA78A ] UASPStor        C:\WINDOWS\System32\drivers\uaspstor.sys
13:45:05.0282 0x4390  UASPStor - ok
13:45:05.0304 0x4390  UcmCx0101 - ok
13:45:05.0320 0x4390  [ 950A3E42167904CAB9AA64863C31CEB5, FC31C3177EDA9FFD2CE51EB2B1E696E50FFB378973C3C001EE29265FED249353 ] UcmTcpciCx0101  C:\WINDOWS\system32\Drivers\UcmTcpciCx.sys
13:45:05.0366 0x4390  UcmTcpciCx0101 - ok
13:45:05.0366 0x4390  UcmUcsi - ok
13:45:05.0403 0x4390  [ E6E91B3980A495D2A9D28A09580EA993, B4987D875A8AA176818C115844388EE64054411689B014ADEAC18164D02F6AE8 ] Ucx01000        C:\WINDOWS\system32\drivers\ucx01000.sys
13:45:05.0419 0x4390  Ucx01000 - ok
13:45:05.0435 0x4390  [ DACA289DFFA7658C04FEF6DCFA2AA9CE, 7BD32B5F395A8675D4B2BDCA75530F2FFA64ED87B2B67FDA08EF709A4EA15553 ] UdeCx          C:\WINDOWS\system32\drivers\udecx.sys
13:45:05.0451 0x4390  UdeCx - ok
13:45:05.0482 0x4390  [ 12383D410AEF99AD6979A8EFD3D61888, 376929794A2A8B05DDB2EE93E58A3C3DA19855F5CBC8B29E208E28BF95970355 ] udfs            C:\WINDOWS\system32\DRIVERS\udfs.sys
13:45:05.0520 0x4390  udfs - ok
13:45:05.0520 0x4390  [ AB7FE51D818B6059C2F56FA62268CCAC, D8412F13BFE0B96E0A9CCB5E25A567A66AE24983564D76954AA76DAF0A52726E ] UEFI            C:\WINDOWS\System32\drivers\UEFI.sys
13:45:05.0535 0x4390  UEFI - ok
13:45:05.0567 0x4390  [ A6134CA92B545353EEB0420F36D39F1C, 2F100FC25ACF16948C9B95A7FAA5336B7C8E3CB571196B04D5DB8308D8C6C491 ] UevAgentDriver  C:\WINDOWS\system32\drivers\UevAgentDriver.sys
13:45:05.0582 0x4390  UevAgentDriver - ok
13:45:05.0635 0x4390  [ 8899E490269C7634368B4FE6E77CFE8D, ADDA7FD2DE1C94F9F91DA9C248DEF1D253B807FB07549EF14774C5D0001C5B3D ] UevAgentService C:\WINDOWS\system32\AgentService.exe
13:45:05.0704 0x4390  UevAgentService - ok
13:45:05.0751 0x4390  [ 58447F28E697A93521DD20530A8D50ED, BC166B829BA28DAEB8B113D5575D6A11BF81716B38797396496F4D2C2E537F23 ] Ufx01000        C:\WINDOWS\system32\drivers\ufx01000.sys
13:45:05.0799 0x4390  Ufx01000 - ok
13:45:05.0836 0x4390  [ 69ED2D00A7787D9D84E6C90CE0B02B2D, 55B137766D72BF5FFF645E8E76248FD15367DFDF7FFDABB9A9ECC27FD7555DD3 ] UfxChipidea    C:\WINDOWS\System32\drivers\UfxChipidea.sys
13:45:05.0851 0x4390  UfxChipidea - ok
13:45:05.0867 0x4390  [ F061EC57330FBC597A4E7298BE667780, 0C32162782BAE9912373CA40A67567BAEF185173E033579C4833A91C11D83E2E ] ufxsynopsys    C:\WINDOWS\System32\drivers\ufxsynopsys.sys
13:45:05.0883 0x4390  ufxsynopsys - ok
13:45:05.0920 0x4390  [ B26729B378282F72241859C13326E3E8, 859398D02E301B8C79078DB43E3BF9691EBA52DD0717868E27D2D6EF918098DD ] UI0Detect      C:\WINDOWS\system32\UI0Detect.exe
13:45:06.0001 0x4390  UI0Detect - ok
13:45:06.0004 0x4390  [ D40BCED160D332005AF612E1228825E6, 72B7B89A3ED1D6846D004D9BDCAAF8F1D488C21A93A926FE158217B529B55157 ] umbus          C:\WINDOWS\System32\drivers\umbus.sys
13:45:06.0036 0x4390  umbus - ok
13:45:06.0083 0x4390  [ 64CF24D7B1FA4975C52A31BF4C82EB73, 2F803884A417F2DD39A155D20EAA4D61D494E41B0F98760810EC5193B84DD425 ] UmPass          C:\WINDOWS\System32\drivers\umpass.sys
13:45:06.0105 0x4390  UmPass - ok
13:45:06.0136 0x4390  [ E6B6BDA0412D3C56275E662A5A1937FD, CB971073A34CF3FA184B8E41308A14CFD5E22F48B01109E7531DF013EB5E05E7 ] UmRdpService    C:\WINDOWS\System32\umrdp.dll
13:45:06.0204 0x4390  UmRdpService - ok
13:45:06.0236 0x4390  UnistoreSvc - ok
13:45:06.0283 0x4390  [ D2931E3F67A990328DE5CE7E43F4467C, 06BA872FB07CFDD14813963A06E01F225EFDF58A63D6B0A5AEF7872C7126DF54 ] upnphost        C:\WINDOWS\System32\upnphost.dll
13:45:06.0337 0x4390  upnphost - ok
13:45:06.0352 0x4390  [ ACE4C3B4C7D17B154FFC5BBE5F7A9835, C330123EE9BF90518CCB7DA923ED32C0CFA9319C886D9ECA65E3B84E743CB145 ] UrsChipidea    C:\WINDOWS\System32\drivers\urschipidea.sys
13:45:06.0368 0x4390  UrsChipidea - ok
13:45:06.0368 0x4390  UrsCx01000 - ok
13:45:06.0400 0x4390  [ EB738F830D3E7EA62A218F101EF91FD4, 35B05845497448C0721377F0EDD7624A4043D0C6E91C5C1CB96853F2D3B16457 ] UrsSynopsys    C:\WINDOWS\System32\drivers\urssynopsys.sys
13:45:06.0405 0x4390  UrsSynopsys - ok
13:45:06.0421 0x4390  [ 51A397ECC1AB2BD54C935E74A9543330, E242B84CC96485ECCAECCE6F37AAA2A57087C27228A2B3BE6CFF7163BBF22B8D ] usbaudio        C:\WINDOWS\system32\drivers\usbaudio.sys
13:45:06.0452 0x4390  usbaudio - ok
13:45:06.0468 0x4390  [ B43E28E5CF868517EEC0923AB2BC366B, 01817474AFBC2199387F30F708DDD9458FB156EA4AECC8C3E2EBBCBF7A2BA857 ] usbccgp        C:\WINDOWS\System32\drivers\usbccgp.sys
13:45:06.0483 0x4390  usbccgp - ok
13:45:06.0521 0x4390  [ 1080D80B5F6D249F23BAE1C0C36233A4, 8EB810282DACCE101D4B5F70FEB450204359537098215DED1DBFF9E14B6F86D0 ] usbcir          C:\WINDOWS\System32\drivers\usbcir.sys
13:45:06.0552 0x4390  usbcir - ok
13:45:06.0552 0x4390  [ EE162DA2C92026A5B96ED89737975AA8, A26E58C7BEE9B6F0F692A2649F258384E55523A64889E3B7D8EFD6D77753E243 ] usbehci        C:\WINDOWS\System32\drivers\usbehci.sys
13:45:06.0584 0x4390  usbehci - ok
13:45:06.0605 0x4390  [ 504901430B6E03B99EBB6BF26E0868C6, D00C0904B7008305DCA5D1E6FED153DD8875CAD14D80348E59F42A182FA7E832 ] usbfilter      C:\WINDOWS\system32\DRIVERS\usbfilter.sys
13:45:06.0621 0x4390  usbfilter - ok
13:45:06.0637 0x4390  [ C27FEE9758E3BEDE4D48B5EDBE1122CF, 64F7215ADCA3DC1E2D8EF3E6C3579529605DF8F7A2161FB04B19182C828E54D6 ] usbhub          C:\WINDOWS\System32\drivers\usbhub.sys
13:45:06.0668 0x4390  usbhub - ok
13:45:06.0684 0x4390  USBHUB3 - ok
13:45:06.0684 0x4390  [ 44B954306BB2B311E070EDA276FECAB1, 8F3C1FC07E2B8059E41AF3BD1CC03C67770B4FB403D79171CA075874721BBCAB ] usbohci        C:\WINDOWS\System32\drivers\usbohci.sys
13:45:06.0721 0x4390  usbohci - ok
13:45:06.0753 0x4390  [ EEF26F9034F0608B93D4D239534BB0BA, 6B047603D4F86C12CF0B22F4260E8BC6A6FF0BEEC50C74E31CA3A4E86567F90D ] usbprint        C:\WINDOWS\System32\drivers\usbprint.sys
13:45:06.0784 0x4390  usbprint - ok
13:45:06.0784 0x4390  usbser - ok
13:45:06.0806 0x4390  [ 441CAE778B6A1FF6E618E37814A7A52A, 61DF48D662421F2149FA63187B2C8556A991BDA47EA75798BA86C572C432C1EB ] USBSTOR        C:\WINDOWS\System32\drivers\USBSTOR.SYS
13:45:06.0822 0x4390  USBSTOR - ok
13:45:06.0837 0x4390  [ 2D6BB2157B37B2D9DABF8C218F2A805B, 5FCA03DCAE81F6B7A6EB63F13A361ED915D82635697DAA085A31D447C21C1B65 ] usbuhci        C:\WINDOWS\System32\drivers\usbuhci.sys
13:45:06.0853 0x4390  usbuhci - ok
13:45:06.0868 0x4390  USBXHCI - ok
13:45:06.0868 0x4390  UserDataSvc - ok
13:45:06.0884 0x4390  UserManager - ok
13:45:06.0904 0x4390  UsoSvc - ok
13:45:06.0921 0x4390  [ 94E06D509D50807774F35BEE3163E806, ADADFA0D533944579BA0E5FE31A68D4D1395E7B9DB75E58D47E0ADC0DA5AD16C ] VaultSvc        C:\WINDOWS\system32\lsass.exe
13:45:06.0937 0x4390  VaultSvc - ok
13:45:06.0953 0x4390  vdrvroot - ok
13:45:06.0984 0x4390  [ 07C192BEEA76B1BD9D0310ED20551D54, 0E8A90B2A228CEE94DBD193E7C6775A64C8BBEF70E318F2ECE935B6ED5B26638 ] vds            C:\WINDOWS\System32\vds.exe
13:45:07.0037 0x4390  vds - ok
13:45:07.0100 0x4390  [ EE776AE6D1DACD461D58A5B93FFA3731, 66F37BCC74AAFC825488A36CAAEE54F4D5DDBD626B51BEBD2143F7A83007DFCD ] veracrypt      C:\WINDOWS\system32\drivers\veracrypt.sys
13:45:07.0122 0x4390  veracrypt - ok
13:45:07.0169 0x4390  [ 9D4EEE333603F3675685F644053499D5, 545A21F86C8CD64B556DE688B31DDB157863766D53E52DE443B881D267223578 ] VerifierExt    C:\WINDOWS\system32\drivers\VerifierExt.sys
13:45:07.0184 0x4390  VerifierExt - ok
13:45:07.0184 0x4390  vhdmp - ok
13:45:07.0207 0x4390  [ E10FEBB566E1F0A3936AB304F338637E, 01B344061F2A8802EE88F584CF583DCECA478823A0D37C41D90340E4E2FBC43F ] vhf            C:\WINDOWS\System32\drivers\vhf.sys
13:45:07.0238 0x4390  vhf - ok
13:45:07.0253 0x4390  vmbus - ok
13:45:07.0269 0x4390  VMBusHID - ok
13:45:07.0269 0x4390  vmgid - ok
13:45:07.0285 0x4390  vmicguestinterface - ok
13:45:07.0285 0x4390  vmicheartbeat - ok
13:45:07.0285 0x4390  vmickvpexchange - ok
13:45:07.0305 0x4390  vmicrdv - ok
13:45:07.0307 0x4390  vmicshutdown - ok
13:45:07.0307 0x4390  vmictimesync - ok
13:45:07.0322 0x4390  vmicvmsession - ok
13:45:07.0322 0x4390  vmicvss - ok
13:45:07.0338 0x4390  [ D81F6B790519A60F3D1788B45D04B749, 7607DBA77412127C4968D3B6C4FD25F8C286A22DDDD9C78BDC54DF3A4C98AA8E ] vnvdimm        C:\WINDOWS\System32\drivers\vnvdimm.sys
13:45:07.0369 0x4390  vnvdimm - ok
13:45:07.0385 0x4390  volmgr - ok
13:45:07.0407 0x4390  [ 6D6CACED512C1EF1FEAC215E37E3A9BC, 11B26DA5AB0C3736E2B8ADF3E06BFF3FD7853F9D6A948EA15ADC8B7D230062D4 ] volmgrx        C:\WINDOWS\system32\drivers\volmgrx.sys
13:45:07.0438 0x4390  volmgrx - ok
13:45:07.0454 0x4390  volsnap - ok
13:45:07.0485 0x4390  [ 72A95A844D6BAF2924A4C15BEDFD6BCA, AB9F8C77A077C9E95061D562F516793E547BC276926E1895A186A39317F21BA1 ] volume          C:\WINDOWS\system32\drivers\volume.sys
13:45:07.0485 0x4390  volume - ok
13:45:07.0505 0x4390  vpci - ok
13:45:07.0523 0x4390  [ 075CE3C9E77D2666AFA888951E5F07A9, 264EDD6301851A41FB2233DC9BFC357EE5B60BEC1A04578FD7A576BA145E2A31 ] vsmraid        C:\WINDOWS\system32\drivers\vsmraid.sys
13:45:07.0539 0x4390  vsmraid - ok
13:45:07.0539 0x4390  VSS - ok
13:45:07.0570 0x4390  [ 26D00E85BE4726B114335250FCDEDA89, BA1E3EC92786A17B99BF6544FD76F0458DAC2810D2A3B0785AC2B066079D5B09 ] VSTXRAID        C:\WINDOWS\system32\drivers\vstxraid.sys
13:45:07.0585 0x4390  VSTXRAID - ok
13:45:07.0623 0x4390  [ 3DFDB573E4D49EA8F416B573525B7A86, 9951D34FF0B98CA562EC0D81E23DA81BF5E5E6B4F5C274BC8E258BAE5E69DF8D ] vwifibus        C:\WINDOWS\System32\drivers\vwifibus.sys
13:45:07.0670 0x4390  vwifibus - ok
13:45:07.0686 0x4390  [ A40FA64655AB5B8773A96A821616C5FC, 221063771A70CD6238D5DD816EC99BFFE31418EDA08E2270D864554234271087 ] vwififlt        C:\WINDOWS\system32\drivers\vwififlt.sys
13:45:07.0707 0x4390  vwififlt - ok
13:45:07.0754 0x4390  [ A17A4F2823C5424C9B8B990644817DC0, D8CE6FC8B6B5BB89968D83AC3DC054C35BD16880D0B321B64799DA1830C2B626 ] W32Time        C:\WINDOWS\system32\w32time.dll
13:45:07.0807 0x4390  W32Time - ok
13:45:07.0870 0x4390  [ AD72CFDA8E47BC32ED46DE4FD2434062, 0CFD5BFC6D19980E78382493167858CEE2A82977B5CD6646796270288315B3DA ] w3logsvc        C:\WINDOWS\system32\inetsrv\w3logsvc.dll
13:45:07.0923 0x4390  w3logsvc - ok
13:45:07.0954 0x4390  [ A76A55BF0B22D1075434F1D723B9D1AC, 5522AD5CFCAC65D07CB80C810236590482FC4581451333AF37D99B54EBC176BE ] W3SVC          C:\WINDOWS\system32\inetsrv\iisw3adm.dll
13:45:07.0985 0x4390  W3SVC - ok
13:45:08.0007 0x4390  [ 5B5430522E0BDF2A753D758710BE7C5E, 1476C664EFCE7A2FEE738BB767D3E2EABBEF19F1037D383140BC01F92E154039 ] WacomPen        C:\WINDOWS\System32\drivers\wacompen.sys
13:45:08.0023 0x4390  WacomPen - ok
13:45:08.0070 0x4390  [ 451D40C28E7D1CF51A980B83FDEFF498, E6CEEB222A1C0D97E53DCFC2E22084FD4547A8CE3C16A54DD49622F524BF48CE ] WalletService  C:\WINDOWS\system32\WalletService.dll
13:45:08.0139 0x4390  WalletService - ok
13:45:08.0154 0x4390  wanarp - ok
13:45:08.0170 0x4390  wanarpv6 - ok
13:45:08.0186 0x4390  [ E3B4C37F1F3D8078AA2AFBEE7F5468CF, E620DC9F5AAAE9652E3B742BBF4D671F04D623F657959C98F2230CEF26086CDE ] WarpJITSvc      C:\WINDOWS\System32\Windows.WARP.JITService.dll
13:45:08.0224 0x4390  WarpJITSvc - ok
13:45:08.0239 0x4390  [ A76A55BF0B22D1075434F1D723B9D1AC, 5522AD5CFCAC65D07CB80C810236590482FC4581451333AF37D99B54EBC176BE ] WAS            C:\WINDOWS\system32\inetsrv\iisw3adm.dll
13:45:08.0270 0x4390  WAS - ok
13:45:08.0323 0x4390  [ 1C1EB9C4DAF428B3BFDD58572768182C, 99F429EB8C2DEC185124B8811AF96D30E963E2F71CC7184AF8650805818B52E4 ] wbengine        C:\WINDOWS\system32\wbengine.exe
13:45:08.0455 0x4390  wbengine - ok
13:45:08.0486 0x4390  WbioSrvc - ok
13:45:08.0486 0x4390  wcifs - ok
13:45:08.0505 0x4390  Wcmsvc - ok
13:45:08.0508 0x4390  wcncsvc - ok
13:45:08.0508 0x4390  wcnfs - ok
13:45:08.0524 0x4390  [ 6FD8F1FBED780A7F3DF329C834E52AC5, 3AD265AF0E955A78102BFF7048C08C3D250694EBB47B9E603090EC0FE5BD522E ] WdBoot          C:\WINDOWS\system32\drivers\WdBoot.sys
13:45:08.0539 0x4390  WdBoot - ok
13:45:08.0586 0x4390  [ FCC960498E3CD899F0A429F7CF9E77AD, 91FB3B6AF1522754E6ECF5D0CD146B1D06F657D06E6D9D917F55A3789A92D8EB ] Wdf01000        C:\WINDOWS\system32\drivers\Wdf01000.sys
13:45:08.0624 0x4390  Wdf01000 - ok
13:45:08.0655 0x4390  [ 7D182F0F227FC141C5D2085175BE05F6, 58F3F00521DBD7D33E5383FBFE264777B8403C16F52C887FA4C5F391CB1E0250 ] WdFilter        C:\WINDOWS\system32\drivers\WdFilter.sys
13:45:08.0686 0x4390  WdFilter - ok
13:45:08.0724 0x4390  [ AB406F30BE98CDB7AA7171336EF031BA, 912137DE2DF4BE3B9D777E6F19B99FC233D0CE2CCE97B98AF885CC728AC78721 ] WdiServiceHost  C:\WINDOWS\system32\wdi.dll
13:45:08.0786 0x4390  WdiServiceHost - ok
13:45:08.0805 0x4390  [ AB406F30BE98CDB7AA7171336EF031BA, 912137DE2DF4BE3B9D777E6F19B99FC233D0CE2CCE97B98AF885CC728AC78721 ] WdiSystemHost  C:\WINDOWS\system32\wdi.dll
13:45:08.0840 0x4390  WdiSystemHost - ok
13:45:08.0856 0x4390  wdiwifi - ok
13:45:08.0887 0x4390  [ 0D38C257A7B34A818726BA2F323B196E, B136076CFDD0FB9B78E0BFF2873F4F3477808E12EB897ED0D883481EB92A24DE ] WdNisDrv        C:\WINDOWS\system32\Drivers\WdNisDrv.sys
13:45:08.0906 0x4390  WdNisDrv - ok
13:45:08.0924 0x4390  WdNisSvc - ok
13:45:08.0971 0x4390  [ DF58AA71FBA55E15F572C93447696DEC, F20C93140A44C1E61B5544FC8B3A1145E9ED57B2F09881719F4B2853B4900891 ] wdnsfltr        C:\WINDOWS\system32\drivers\wdnsfltr.sys
13:45:09.0024 0x4390  wdnsfltr - ok
13:45:09.0024 0x4390  WebClient - ok
13:45:09.0124 0x4390  [ 865EA7793A8897357BBEE11104368382, C97D015AA5A2C9981BBB0C219EF9B735415918EE18023EDC24114CBEF1BE2C0E ] WEBDE_MailCheck_Update C:\Program Files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck_Update.exe
13:45:09.0171 0x4390  WEBDE_MailCheck_Update - ok
13:45:09.0208 0x4390  [ 7997BC2386A9976C0645A28FA8A6E7EA, ABE47A6132B7651EA2055F97E7BD9D596906086BCD726147449D4378C7E4F9B9 ] Wecsvc          C:\WINDOWS\system32\wecsvc.dll
13:45:09.0240 0x4390  Wecsvc - ok
13:45:09.0271 0x4390  [ CEA146E0D096A491B265CD2340C2E31D, 285BA0D58E6E93FEB0D8F33738C6A223D7269378B3E77A7760D7131E43DEBE7C ] WEPHOSTSVC      C:\WINDOWS\system32\wephostsvc.dll
13:45:09.0304 0x4390  WEPHOSTSVC - ok
13:45:09.0309 0x4390  [ 40610BA98D5830FB14C3695B3BCA647A, 6E047D04DDD9DCB142572CEAB5E73585062205BABE510C5B0D63800B2A9D251A ] wercplsupport  C:\WINDOWS\System32\wercplsupport.dll
13:45:09.0340 0x4390  wercplsupport - ok
13:45:09.0356 0x4390  [ AA2B3154D12ABE34640C866AC3472E33, 32EBA0B999FDA77E6828274FE49A7619B97471BF828B18BF55BDAE19FB10DC6A ] WerSvc          C:\WINDOWS\System32\WerSvc.dll
13:45:09.0409 0x4390  WerSvc - ok
13:45:09.0472 0x4390  [ 86B816E9D24625287BDE9784953A5E86, BCA73B320100D7C1052751D7FA42990579B6BA5908E31B2212BFE75681B32D3F ] WFDSConMgrSvc  C:\WINDOWS\System32\wfdsconmgrsvc.dll
13:45:09.0541 0x4390  WFDSConMgrSvc - ok
13:45:09.0541 0x4390  WFPLWFS - ok
13:45:09.0572 0x4390  [ F78A2731EC972312C4C998174A9BB325, 72CCA57EB6383F65683C276337F53AB38BC398CEA69E53D6E2867D5EE8B4B007 ] WiaRpc          C:\WINDOWS\System32\wiarpc.dll
13:45:09.0609 0x4390  WiaRpc - ok
13:45:09.0640 0x4390  [ C8D3FC38426E990E2787771678B19C6D, FB6CA9A5BF3935793CD8B2F288FAC0C675B333D4F7393FA02244E3BCC2E25625 ] WIMMount        C:\WINDOWS\system32\drivers\wimmount.sys
13:45:09.0656 0x4390  WIMMount - ok
13:45:09.0672 0x4390  WinDefend - ok
13:45:09.0687 0x4390  WindowsTrustedRT - ok
13:45:09.0709 0x4390  [ 813EE0F4D4B8D599DB1968682D080732, A3EF1BBB866F5A7C1B5303BBF6E805B35739602CA7F244C076A8BF90F1CB2952 ] WindowsTrustedRTProxy C:\WINDOWS\system32\drivers\WindowsTrustedRTProxy.sys
13:45:09.0725 0x4390  WindowsTrustedRTProxy - ok
13:45:09.0725 0x4390  WinHttpAutoProxySvc - ok
13:45:09.0741 0x4390  [ E23475E9150E6A50B12DB176EA5CDD56, 25699796948D4679D0C1633C726C3CDF052F877AAA18CD7D069F95A88701CB73 ] WinMad          C:\WINDOWS\System32\drivers\winmad.sys
13:45:09.0756 0x4390  WinMad - ok
13:45:09.0825 0x4390  [ 0FBD5D358094E254A1508832D4042FF7, 4EC4DB3B03BE1518BB38D4F3BF79A77D1BCA5A2DE9BA5F9C9312606E4E2A14E9 ] Winmgmt        C:\WINDOWS\system32\wbem\WMIsvc.dll
13:45:09.0857 0x4390  Winmgmt - ok
13:45:09.0872 0x4390  WinNat - ok
13:45:09.0956 0x4390  [ C2A88E382CD48E4772A5570D66BF1A90, F1BFB1873FB1E37DAADE923FC30265C72018CF2003B0A5E0E5896167D1680D01 ] WinRM          C:\WINDOWS\system32\WsmSvc.dll
13:45:10.0072 0x4390  WinRM - ok
13:45:10.0110 0x4390  [ E92F3539C4758F6A9F4B80CBAC75B3E6, 9CF9069B9A738E86181FB02904720B2A88353574F35BDC298A2EB697D22B7723 ] WINUSB          C:\WINDOWS\System32\drivers\WinUSB.SYS
13:45:10.0141 0x4390  WINUSB - ok
13:45:10.0157 0x4390  [ 59126AFCC64270747B5CC9B44A4A48F4, C0C1E6B248E725FE02B58151838AAC8841FB70B673A2B6EFB49EEA96E7F1C1DA ] WinVerbs        C:\WINDOWS\System32\drivers\winverbs.sys
13:45:10.0172 0x4390  WinVerbs - ok
13:45:10.0225 0x4390  [ 0A3ADAA0EFAFA26CA8570E24A13CE484, 2B7FA1ADD904962F296111F555F4BB45A3BA77B6961DABC502B6DDC4E9324CEB ] wisvc          C:\WINDOWS\system32\flightsettings.dll
13:45:10.0288 0x4390  wisvc - ok
13:45:10.0288 0x4390  WlanSvc - ok
13:45:10.0325 0x4390  wlidsvc - ok
13:45:10.0372 0x4390  [ 56E1A46DD1C5D28B10F02E21D077EBF6, CC9AADBBBA03E162948EE39CCAAFD0A43253C86F5B875765748B73A084DC4B25 ] wlpasvc        C:\WINDOWS\System32\lpasvc.dll
13:45:10.0457 0x4390  wlpasvc - ok
13:45:10.0473 0x4390  [ E8C793ED028E132771988760819E3754, 7BC02774EEDF4B884181854BEADF2DCAC615BA3ED7F1551C0863B79E009E3043 ] WmiAcpi        C:\WINDOWS\System32\drivers\wmiacpi.sys
13:45:10.0510 0x4390  WmiAcpi - ok
13:45:10.0542 0x4390  wmiApSrv - ok
13:45:10.0557 0x4390  WMPNetworkSvc - ok
13:45:10.0557 0x4390  [ 8D6E6F6C233AF450C50FA615530B44D2, 1BF6CD93B97920500F5FD0E9D8395ACCAAA2D126FD9C256148797B292D5F9A6C ] Wof            C:\WINDOWS\system32\drivers\Wof.sys
13:45:10.0588 0x4390  Wof - ok
13:45:10.0657 0x4390  [ 1431D184691F7FA9AAC2064EB0EC6C96, 6185E5AB281327563DC4E87526B37792A9B4B86C65D5BADDBB1DBA6A50FC9134 ] workfolderssvc  C:\WINDOWS\system32\workfolderssvc.dll
13:45:10.0742 0x4390  workfolderssvc - ok
13:45:10.0773 0x4390  [ AE9793230B219113DE1163138645E5AE, 9CBC10269D847E4EFCF8B412D34B9551594396390BF5BFDEED03DBFB84D7174F ] WPDBusEnum      C:\WINDOWS\system32\wpdbusenum.dll
13:45:10.0810 0x4390  WPDBusEnum - ok
13:45:10.0857 0x4390  [ 9EAE1EF282864674355B4B81DF6AE935, 781CED5AE95D365BB59769517FA9462EFC6472ED4EB08C98EC66CE3E17C66D69 ] WpdUpFltr      C:\WINDOWS\system32\drivers\WpdUpFltr.sys
13:45:10.0872 0x4390  WpdUpFltr - ok
13:45:10.0910 0x4390  [ C75B59E441206A572CC64BBB60EE54B3, C43A3109EAB89B6A23E033C127F1B5586651A1A3A1C4D45ECFBF0ABE472FEBA1 ] WpnService      C:\WINDOWS\system32\WpnService.dll
13:45:10.0957 0x4390  WpnService - ok
13:45:11.0006 0x4390  [ 07F4AF1730D55567EACE7ADDEA28FE48, 256671C52C350E42662DC590AE36BAFD06E9507551C39575BCD894D8FD040129 ] WpnUserService  C:\WINDOWS\System32\WpnUserService.dll
13:45:11.0057 0x4390  WpnUserService - ok
13:45:11.0088 0x4390  [ 367B3ED0C688AFE28C376B0230814567, 1E7419254852A70AEAA30DF0F85C4E489591E5A0E90256C40676F712D45960CA ] ws2ifsl        C:\WINDOWS\system32\drivers\ws2ifsl.sys
13:45:11.0111 0x4390  ws2ifsl - ok
13:45:11.0126 0x4390  wscsvc - ok
13:45:11.0158 0x4390  [ 7B44553610A89F2011CF69BEA9AFD4CB, A7DE907114570F8CC248F4996045D33C0FB0159B8E6F0A4127F1C205183DDF35 ] WSDPrintDevice  C:\WINDOWS\System32\drivers\WSDPrint.sys
13:45:11.0189 0x4390  WSDPrintDevice - ok
13:45:11.0227 0x4390  [ 8068DC839C3729FFC70821FBEF05D5ED, FAD4FDC8DD9CD119B93C8B8889796E9766952C032D70ACD8FA97D29A4BDFE29F ] WSDScan        C:\WINDOWS\system32\DRIVERS\WSDScan.sys
13:45:11.0258 0x4390  WSDScan - ok
13:45:11.0258 0x4390  WSearch - ok
13:45:11.0273 0x4390  wuauserv - ok
13:45:11.0307 0x4390  [ BD5E68B369DF3453A0A87663C6C5476D, 17B766ADB299D247EF9D4554F86015B38A89AE5C0310A36E1FCB0AC28462CE96 ] WudfPf          C:\WINDOWS\system32\drivers\WudfPf.sys
13:45:11.0342 0x4390  WudfPf - ok
13:45:11.0389 0x4390  [ A86A249314FD0A780214028B0C31A386, 71D0A346DA228EFD44F2D63765A01B59B305EC753C172730096F143F3A4D62F0 ] WUDFRd          C:\WINDOWS\System32\drivers\WUDFRd.sys
13:45:11.0411 0x4390  WUDFRd - ok
13:45:11.0427 0x4390  [ A86A249314FD0A780214028B0C31A386, 71D0A346DA228EFD44F2D63765A01B59B305EC753C172730096F143F3A4D62F0 ] WUDFWpdFs      C:\WINDOWS\system32\DRIVERS\WUDFRd.sys
13:45:11.0458 0x4390  WUDFWpdFs - ok
13:45:11.0458 0x4390  [ A86A249314FD0A780214028B0C31A386, 71D0A346DA228EFD44F2D63765A01B59B305EC753C172730096F143F3A4D62F0 ] WUDFWpdMtp      C:\WINDOWS\system32\DRIVERS\WUDFRd.sys
13:45:11.0489 0x4390  WUDFWpdMtp - ok
13:45:11.0489 0x4390  WwanSvc - ok
13:45:11.0527 0x4390  [ 42C738ED1552FE168F6EE1BAE8ACFCAC, 01E9CD1FA7935DD442A2EBFC93E4BDDF204F995379FCAFFEADAF0BF6638AB925 ] xbgm            C:\WINDOWS\system32\xbgmsvc.exe
13:45:11.0543 0x4390  xbgm - ok
13:45:11.0590 0x4390  [ A03C4D4D71304087820A0EF18FCF7582, F92737321A5082A72F20491810A09D249F0676F0F12478A2C81ADF9B2F79BAB0 ] XblAuthManager  C:\WINDOWS\System32\XblAuthManager.dll
13:45:11.0643 0x4390  XblAuthManager - ok
13:45:11.0712 0x4390  [ 77ADC2F5DBE303EF8B8D2D08AEE3F3DB, 65128FB8561EF1BE4E3CAA3B0D873FEA3A218E3CF90527068C43F6E549ECB188 ] XblGameSave    C:\WINDOWS\System32\XblGameSave.dll
13:45:11.0790 0x4390  XblGameSave - ok
13:45:11.0828 0x4390  [ 2244A4CEFE8F9C74091369ACE2E9EBC6, 48F59F36EBA0434BED00B53321107C0BDFF20131683D5E6BC7A9F5DA0B8B6929 ] xboxgip        C:\WINDOWS\System32\drivers\xboxgip.sys
13:45:11.0875 0x4390  xboxgip - ok
13:45:11.0890 0x4390  [ 1A9550D746B8604D37A90436EF686777, 3DBF305C228D28A3C4FC48F65CC38BDBFEE6B7995CEE8319E680E073978CA58B ] XboxGipSvc      C:\WINDOWS\System32\XboxGipSvc.dll
13:45:11.0912 0x4390  XboxGipSvc - ok
13:45:11.0959 0x4390  [ 4951DD543AA2710760D90A58261ED665, 37D08FA58147A6606E69DB39405898D82BC40420F8FFB0BD097694A53E60AD1D ] XboxNetApiSvc  C:\WINDOWS\system32\XboxNetApiSvc.dll
13:45:12.0012 0x4390  XboxNetApiSvc - ok
13:45:12.0044 0x4390  [ 4A91B49C6B1E41151D47CB919ADF013A, 4DA1E3F50B2D63AFD2F7A014E3C0420C1E7DEDE96A48EEC33C53023D88F9AAFF ] xinputhid      C:\WINDOWS\System32\drivers\xinputhid.sys
13:45:12.0075 0x4390  xinputhid - ok
13:45:12.0075 0x4390  ================ Scan global ===============================
13:45:12.0112 0x4390  [ EB45383BE9D7ECB36D55B262E0D8EB46, DC975066C426B5FBBFA3A4254D1D97DBF889B6BFD062D9FF1892F66C0CFF2DE3 ] C:\WINDOWS\system32\basesrv.dll
13:45:12.0191 0x4390  [ 9451BA31B1DC19CED2608D82863C6486, 888F8676086DD8338445C35A64106E01122881FD08858D3996470EBF0DF30648 ] C:\WINDOWS\system32\sxssrv.dll
13:45:12.0212 0x4390  [ Global ] - ok
13:45:12.0212 0x4390  ================ Scan MBR ==================================
13:45:12.0228 0x4390  [ 5FB38429D5D77768867C76DCBDB35194 ] \Device\Harddisk0\DR0
13:45:12.0291 0x4390  \Device\Harddisk0\DR0 - ok
13:45:12.0291 0x4390  ================ Scan VBR ==================================
13:45:12.0291 0x4390  [ B1E27AA018409DE6BFD73F8AFB883A65 ] \Device\Harddisk0\DR0\Partition1
13:45:12.0291 0x4390  \Device\Harddisk0\DR0\Partition1 - ok
13:45:12.0313 0x4390  [ AD30239090ACC5F2F73594C146D93C14 ] \Device\Harddisk0\DR0\Partition2
13:45:12.0313 0x4390  \Device\Harddisk0\DR0\Partition2 - ok
13:45:12.0328 0x4390  [ B358CE204864712AB7107013C36D37C2 ] \Device\Harddisk0\DR0\Partition3
13:45:12.0328 0x4390  \Device\Harddisk0\DR0\Partition3 - ok
13:45:12.0375 0x4390  [ 91EF60387080FEFF3C43DF014E86870A ] \Device\Harddisk0\DR0\Partition4
13:45:12.0375 0x4390  \Device\Harddisk0\DR0\Partition4 - ok
13:45:12.0375 0x4390  ================ Scan generic autorun ======================
13:45:12.0391 0x4390  SecurityHealth - ok
13:45:12.0639 0x4390  [ 1F8CF6262B750DFE1118D22918589426, 6C7600B463EBB711E3CB41CFE48EBC5E41E20EF5F822A460DEA299CB43B07BC2 ] C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
13:45:12.0789 0x4390  RTHDVCPL - ok
13:45:12.0851 0x4390  [ 053C93D5967E08748DBA0E132EAEC0B3, B48A00B00DFDFCF6911911B34788CD359BF90AB66F4A2A3FE177B75EB775C2C2 ] C:\Program Files (x86)\ATI Technologies\AMDUSB3DeviceDetector\nusb3mon.exe
13:45:12.0851 0x4390  NUSB3MON - detected UnsignedFile.Multi.Generic ( 1 )
13:45:12.0989 0x4390  Detect skipped due to KSN trusted
13:45:12.0989 0x4390  NUSB3MON - ok
13:45:13.0236 0x4390  [ 33358DAA4951D1303E570356622F52D6, 0166ABBD111D3DAED6585E6D4084D392432EEE69CC8227E846DFE7BCBEEA3547 ] C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
13:45:13.0305 0x4390  Dropbox - ok
13:45:13.0406 0x4390  [ F448DDC69CDAA391DBA26C3BCDD67DDA, 3AC3D29B89616421F2F92743A9FA32CC14C7D309D0898AC3A73E8668B04B8199 ] C:\Program Files (x86)\Brother\Brother Help\BrotherHelp.exe
13:45:13.0474 0x4390  BrHelp - detected UnsignedFile.Multi.Generic ( 1 )
13:45:13.0606 0x4390  Detect skipped due to KSN trusted
13:45:13.0606 0x4390  BrHelp - ok
13:45:13.0674 0x4390  [ 893B731FD112DF51F5CD095DAD622F16, 68BAF0342F0C8AC68CDA0F1EBE1AB5D65625EB545CF85DBB659AFD999C6D4335 ] C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe
13:45:13.0690 0x4390  Reader Application Helper - ok
13:45:13.0753 0x4390  [ 92186E427B216F010C5886A618801CF7, D2B652C692A38B29CBF66B6264CE7EF9A155E968744DD642D519D240E83B5CC7 ] C:\Program Files (x86)\G DATA\USB KEYBOARD GUARD\GD2NDKBB.exe
13:45:13.0790 0x4390  GDataUsbProtection - ok
13:45:13.0953 0x4390  [ E0E35158C531BA5D32DC8657FF1FF6E3, ECBB39FCE5F3E53DC9E3291EC4C31C2B5D1768B9F937D1BE0643A8489AE4B868 ] C:\Program Files (x86)\Fitbit Connect\Fitbit Connect.exe
13:45:14.0122 0x4390  Fitbit Connect - detected UnsignedFile.Multi.Generic ( 1 )
13:45:14.0253 0x4390  Detect skipped due to KSN trusted
13:45:14.0253 0x4390  Fitbit Connect - ok
13:45:14.0453 0x4390  [ 0D03F00EF10738645573A0BADCD44C2F, B2A7C068C07EE009BF421706478ECD6E801312FBB58993911ECFCEF0CFF69EB7 ] C:\Program Files (x86)\WEB.DE MailCheck\IE\WEB.DE_MailCheck_Broker.exe
13:45:14.0522 0x4390  MailCheck IE Broker - ok
13:45:15.0063 0x4390  [ 450FDD861FD582026BDCE55FCB2162C4, 91166DBAEE6A0D97ABA5EED352D06078870A265E736ED491C666CB6A8559BEB2 ] C:\Windows\SysWOW64\OneDriveSetup.exe
13:45:15.0526 0x4390  OneDriveSetup - ok
13:45:15.0933 0x4390  [ 450FDD861FD582026BDCE55FCB2162C4, 91166DBAEE6A0D97ABA5EED352D06078870A265E736ED491C666CB6A8559BEB2 ] C:\Windows\SysWOW64\OneDriveSetup.exe
13:45:16.0366 0x4390  OneDriveSetup - ok
13:45:16.0428 0x4390  [ 9DD1E2F2C5BAAC44FF166B458C03001C, 24AAB8C944A6420E901E3D08AB37FE4081279B982D315515F5F21AC479FCAC0A ] C:\Program Files (x86)\Scirocco\Scirocco Take a Break\TakeABreak.exe
13:45:16.0466 0x4390  TakeABreak - detected UnsignedFile.Multi.Generic ( 1 )
13:45:16.0613 0x4390  Detect skipped due to KSN trusted
13:45:16.0613 0x4390  TakeABreak - ok
13:45:16.0644 0x4390  [ 0E3BB9E5CA462CFA7033A1628C7EF104, A69D37C34713A16210D3A325418DF1ACAAA0CD252BCEB41ABDE91775FE193FC9 ] C:\Program Files (x86)\WordExpander\WordExpander.exe
13:45:16.0666 0x4390  WordExpander - detected UnsignedFile.Multi.Generic ( 1 )
13:45:16.0797 0x4390  Detect skipped due to KSN trusted
13:45:16.0797 0x4390  WordExpander - ok
13:45:16.0829 0x4390  Skype - ok
13:45:16.0967 0x4390  [ E0E35158C531BA5D32DC8657FF1FF6E3, ECBB39FCE5F3E53DC9E3291EC4C31C2B5D1768B9F937D1BE0643A8489AE4B868 ] C:\Program Files (x86)\Fitbit Connect\Fitbit Connect.exe
13:45:17.0129 0x4390  Fitbit Connect - detected UnsignedFile.Multi.Generic ( 1 )
13:45:17.0129 0x4390  Detect skipped due to KSN trusted
13:45:17.0129 0x4390  Fitbit Connect - ok
13:45:17.0267 0x4390  [ DC88C9CDE45C1DD6551C8212DA536274, 9368419F375CE26937EF71C9236DAA8D93C75EA87C8D33A1B2EA11AE13A5F1BC ] C:\Users\marelro\AppData\Local\Microsoft\OneDrive\OneDrive.exe
13:45:17.0314 0x4390  OneDrive - ok
13:45:17.0330 0x4390  [ 9DD1E2F2C5BAAC44FF166B458C03001C, 24AAB8C944A6420E901E3D08AB37FE4081279B982D315515F5F21AC479FCAC0A ] C:\Program Files (x86)\Scirocco\Scirocco Take a Break\TakeABreak.exe
13:45:17.0367 0x4390  TakeABreak - detected UnsignedFile.Multi.Generic ( 1 )
13:45:17.0367 0x4390  Detect skipped due to KSN trusted
13:45:17.0367 0x4390  TakeABreak - ok
13:45:17.0499 0x4390  [ 20758A3D6D2E849A24A1F2655D00B4A2, A213F29F7C6FC648E10E120B5025EE5692B56A34A66E52C9D8A479A14CBE2717 ] C:\Program Files (x86)\Nextcloud\nextcloud.exe
13:45:17.0667 0x4390  Nextcloud - detected UnsignedFile.Multi.Generic ( 1 )
13:45:17.0784 0x4390  Detect skipped due to KSN trusted
13:45:17.0784 0x4390  Nextcloud - ok
13:45:18.0260 0x4390  [ 450FDD861FD582026BDCE55FCB2162C4, 91166DBAEE6A0D97ABA5EED352D06078870A265E736ED491C666CB6A8559BEB2 ] C:\Windows\SysWOW64\OneDriveSetup.exe
13:45:18.0687 0x4390  OneDriveSetup - ok
13:45:18.0744 0x4390  [ 93690F7205E1A337E94682E612F8AD22, F1B3798A2A1E5B9D616F743E5FBA9FA23A9FFCED40F35A7FCF0BD2D99E022CB8 ] C:\Program Files (x86)\Windows Mail\wab.exe
13:45:18.0807 0x4390  WAB Migrate - ok
13:45:18.0807 0x4390  Waiting for KSN requests completion. In queue: 68
13:45:19.0876 0x4390  AV detected via SS2: Windows Defender, windowsdefender:// (  ), 0x60100 ( disabled : updated )
13:45:19.0876 0x4390  AV detected via SS2: Malwarebytes, C:\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe ( 3.0.0.167 ), 0x61000 ( enabled : updated )
13:45:19.0876 0x4390  Win FW state via NFP2: enabled ( trusted )
13:45:20.0322 0x4390  ============================================================
13:45:20.0323 0x4390  Scan finished
13:45:20.0323 0x4390  ============================================================
13:45:20.0344 0x4388  Detected object count: 0
13:45:20.0344 0x4388  Actual detected object count: 0

Sorry, muss gleich weg zu einer Sitzung, die ich nicht absagen kann, guck aber auf jeden Fall heute später noch mal rein ob ich noch was machen kann.

cosinus 15.05.2018 20:07

Adware/Junkware/Toolbars entfernen

Alte Versionen von adwCleaner vorher löschen, danach neu runterladen auf den Desktop!
Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren!




adwCleaner v7.1

Downloade Dir bitte AdwCleaner auf deinen Desktop (Bebilderte Anleitung).
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Einstellungen, scrolle nach unten und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • Tracing Schlüssel löschen
    • Prefetch-Dateien löschen
    • Proxy wiederherstellen
    • IE-Policies wiederherstellen
    • Chrome-Policies wiederherstellen
    • Winsock wiederherstellen
  • Klicke nun auf Dashboard, dann auf Jetzt scannen und warte bis der Suchlauf abgeschlossen ist.
  • Klicke nun auf Bereinigen & Reparieren und bestätige mit Jetzt bereinigen.
  • WICHTIG:
    Sollte AdwCleaner nichts finden, klicke auf Grundlegende Reparatur ausführen und anschließend auf Jetzt bereinigen.
  • Nach dem Neustart öffnet sich AdwCleaner automatisch. Klicke auf Log-Datei ansehen.
  • Poste mir deren Inhalt der Log-Datei mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt. (xx = fortlaufende Nummer).

marelro 15.05.2018 21:48

Hallo Cosinus,

hier der Report:

Code:

# -------------------------------
# Malwarebytes AdwCleaner 7.1.1.0
# -------------------------------
# Build:    04-27-2018
# Database: 2018-05-14.1
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    05-15-2018
# Duration: 00:00:02
# OS:      Windows 10 Pro
# Cleaned:  44
# Failed:  2


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

Deleted      C:\Windows\System32\config\systemprofile\AppData\Local\DMR
Deleted      C:\Windows\Installer\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}
Deleted      C:\Users\Admin\AppData\Local\Downloaded Installations\{DAD82379-C684-4D04-83D5-2B9934A9C362}
Deleted      C:\Program Files (x86)\Chip Digital GmbH
Deleted      C:\Users\Admin\AppData\Local\Temp\DMR
Deleted      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft\WebCompanion

***** [ Files ] *****

Deleted      C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\searchplugins\google-lavasoft.xml
Deleted      C:\Windows\System32\LavasoftTcpService64.dll
Deleted      C:\Windows\System32\LavasoftTcpServiceOff.ini
Deleted      C:\Windows\SysWOW64\LavasoftTcpServiceOff.ini
Deleted      C:\Windows\SysWOW64\lavasofttcpservice.dll

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\E49AC3054380EEC4DA29AB71FAE408A9
Deleted      HKLM\Software\Classes\Installer\Products\E49AC3054380EEC4DA29AB71FAE408A9
Deleted      HKLM\Software\Classes\Installer\Features\E49AC3054380EEC4DA29AB71FAE408A9
Deleted      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\04A063A0BBEACF54EAEF493C49D9E3F6
Deleted      HKLM\Software\Classes\Installer\UpgradeCodes\04A063A0BBEACF54EAEF493C49D9E3F6
Deleted      HKLM\SYSTEM\Setup\FirstBoot\Services\chip1click
Deleted      HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|Web Companion
Deleted      HKCU\Software\Lavasoft\Web Companion
Deleted      HKLM\Software\Wow6432Node\Lavasoft\Web Companion
Deleted      HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
Deleted      HKU\S-1-5-21-2369424989-362787197-3549092213-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
Deleted      HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
Deleted      HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
Deleted      HKLM\Software\Wow6432Node\Classes\TypeLib\{ED62BC6E-64F1-46BE-866F-4C8DC0DF7057}
Deleted      HKLM\Software\Classes\TypeLib\{ED62BC6E-64F1-46BE-866F-4C8DC0DF7057}
Deleted      HKLM\Software\Wow6432Node\Classes\CLSID\{FCAA532B-E807-4027-940C-BA16B9D50105}
Deleted      HKLM\Software\Wow6432Node\Classes\CLSID\{CB31FF8F-BF80-4D2B-ADBE-12C6F5347890}
Deleted      HKLM\Software\Wow6432Node\Classes\CLSID\{9A754403-27B1-4ED7-96D7-588F07888EBF}
Deleted      HKLM\Software\Wow6432Node\Classes\CLSID\{8F010D54-C023-457F-AF03-497EACB6D519}
Deleted      HKLM\Software\Wow6432Node\Classes\CLSID\{472EF1D2-4AAE-470D-AE85-6AF8177916FD}
Deleted      HKLM\Software\Wow6432Node\Classes\CLSID\{3A5A5381-DAAF-4C0D-B032-2C66B3EE4A8D}
Deleted      HKLM\Software\Wow6432Node\Classes\CLSID\{26C7AFDB-3690-449E-B979-B0AF5CC56DD4}
Deleted      HKLM\Software\Wow6432Node\Classes\CLSID\{0015CAC9-FC30-4CD0-BFAA-7412CC2C4DD9}
Deleted      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{C424171E-592A-415A-9EB1-DFD6D95D3530}
Not Deleted  HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Toolbar|{C424171E-592A-415A-9EB1-DFD6D95D3530}
Not Deleted  HKLM\Software\Microsoft\Internet Explorer\Toolbar|{C424171E-592A-415A-9EB1-DFD6D95D3530}
Deleted      HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C424171E-592A-415A-9EB1-DFD6D95D3530}
Deleted      HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C424171E-592A-415A-9EB1-DFD6D95D3530}
Deleted      HKU\S-1-5-21-2369424989-362787197-3549092213-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C424171E-592A-415A-9EB1-DFD6D95D3530}
Deleted      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C424171E-592A-415A-9EB1-DFD6D95D3530}
Deleted      HKU\S-1-5-21-2369424989-362787197-3549092213-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C424171E-592A-415A-9EB1-DFD6D95D3530}
Deleted      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C424171E-592A-415A-9EB1-DFD6D95D3530}
Deleted      HKLM\Software\Wow6432Node\Classes\CLSID\{C424171E-592A-415A-9EB1-DFD6D95D3530}
Deleted      HKLM\Software\Classes\CLSID\{C424171E-592A-415A-9EB1-DFD6D95D3530}
Deleted      HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\searchengineland.com

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.


*************************

[+] Delete Prefetch
[+] Delete Tracing Keys
[+] Reset Chromium Policies
[+] Reset IE Policies
[+] Reset Proxy Settings
[+] Reset Winsock

*************************


########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########


cosinus 15.05.2018 22:49

adwcleaner bitte zwecks Kontrolle wiederholen

marelro 16.05.2018 06:09

Guten Morgen!

Bevor ich den AdwCleaner neu laufen ließ, hab ich mich gefragt, was ich denn mit dem IE zu schaffen hatte (die 2 übriggebliebenen Ergebnisse), denn den nutze ich eigentlich nicht (bewusst) und dann bin ich drauf gekommen, dass das mit dem Web.de Mailcheck zusammenhängen kann.
Den hab ich dann auch noch abgeschaltet.

Ergebnis jetzt:

Code:

# -------------------------------
# Malwarebytes AdwCleaner 7.1.1.0
# -------------------------------
# Build:    04-27-2018
# Database: 2018-05-14.1
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    05-16-2018
# Duration: 00:00:01
# OS:      Windows 10 Pro
# Cleaned:  0
# Failed:  0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

No malicious registry entries cleaned.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.


*************************

[+] Delete Prefetch
[+] Delete Tracing Keys
[+] Reset Chromium Policies
[+] Reset IE Policies
[+] Reset Proxy Settings
[+] Reset Winsock

*************************


########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C04].txt ##########

Was jetzt?

cosinus 16.05.2018 09:28

Ich brauche neue FRST-Logs . Haken setzen bei addition.txt dann auf Untersuchen klicken.

http://www.trojaner-board.de/picture...&pictureid=611

marelro 16.05.2018 10:06

Hier der Scan:

Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 12.05.2018
durchgeführt von Admin (Administrator) auf ADMIN-PC (16-05-2018 10:58:38)
Gestartet von C:\Users\Admin\Desktop
Geladene Profile: Admin (Verfügbare Profile: Admin & marelro & DefaultAppPool)
Platform: Windows 10 Pro Version 1709 16299.431 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(AMD) C:\Windows\System32\atiesrxx.exe
(Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe
() C:\Program Files\Everything\Everything.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Microsoft Corporation) C:\Windows\System32\mqsvc.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
(Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.14.17639.18041-0\MsMpEng.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
(Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.14.17639.18041-0\NisSrv.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Kerish Products) C:\Program Files (x86)\Kerish Doctor\KerishDoctor.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(Advanced Micro Devices, Inc.) C:\Program Files (x86)\ATI Technologies\AMDUSB3DeviceDetector\nusb3mon.exe
(Scirocco Consultants Inc.) C:\Program Files (x86)\Scirocco\Scirocco Take a Break\TakeABreak.exe
(Bartels Media GmbH) C:\Program Files (x86)\WordExpander\WordExpander.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
() C:\Program Files\Everything\Everything.exe
(Microsoft Corporation) C:\Windows\System32\bcastdvr.exe
(Fitbit, Inc.) C:\Program Files (x86)\Fitbit Connect\Fitbit Connect.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
(Brother Industries, Ltd.) C:\Program Files (x86)\Brother\Brother Help\BrotherHelp.exe
(Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe
(Sony Corporation) C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe
(G Data Software AG) C:\Program Files (x86)\G DATA\USB KEYBOARD GUARD\GD2NDKBB.exe
(Fitbit, Inc.) C:\Program Files (x86)\Fitbit Connect\Fitbit Connect.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
() C:\Program Files\net.downloadhelper.coapp\bin\net.downloadhelper.coapp-win-64.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [630168 2017-09-29] (Microsoft Corporation)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [7640944 2014-09-29] (Realtek Semiconductor)
HKLM\...\Run: [NUSB3MON] => C:\Program Files (x86)\ATI Technologies\AMDUSB3DeviceDetector\nusb3mon.exe [97280 2012-04-11] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [3643712 2018-05-14] (Dropbox, Inc.)
HKLM-x32\...\Run: [BrHelp] => C:\Program Files (x86)\Brother\Brother Help\BrotherHelp.exe [1939968 2014-10-22] (Brother Industries, Ltd.)
HKLM-x32\...\Run: [Reader Application Helper] => C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ReaderAppHelper.exe [899400 2014-10-24] (Sony Corporation)
HKLM-x32\...\Run: [GDataUsbProtection] => C:\Program Files (x86)\G DATA\USB KEYBOARD GUARD\GD2NDKBB.exe [1412216 2014-09-05] (G Data Software AG)
HKLM-x32\...\Run: [Fitbit Connect] => C:\Program Files (x86)\Fitbit Connect\Fitbit Connect.exe [4596904 2016-08-12] (Fitbit, Inc.)
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ACHTUNG
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG
HKU\S-1-5-21-2369424989-362787197-3549092213-1000\...\Run: [TakeABreak] => C:\Program Files (x86)\Scirocco\Scirocco Take a Break\TakeABreak.exe [925696 2012-08-01] (Scirocco Consultants Inc.)
HKU\S-1-5-21-2369424989-362787197-3549092213-1000\...\Run: [WordExpander] => C:\Program Files (x86)\WordExpander\WordExpander.exe [488448 2011-12-22] (Bartels Media GmbH)
HKU\S-1-5-21-2369424989-362787197-3549092213-1000\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [27831240 2018-03-13] (Skype Technologies S.A.)
HKU\S-1-5-21-2369424989-362787197-3549092213-1000\...\Run: [Fitbit Connect] => C:\Program Files (x86)\Fitbit Connect\Fitbit Connect.exe [4596904 2016-08-12] (Fitbit, Inc.)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{b103b51a-61bb-4ebc-8364-f2d3e4cd28dc}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKU\S-1-5-21-2369424989-362787197-3549092213-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.web.de/tb/ie_startpage
HKU\S-1-5-21-2369424989-362787197-3549092213-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.dell.com
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2369424989-362787197-3549092213-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE04
SearchScopes: HKU\S-1-5-21-2369424989-362787197-3549092213-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE04
SearchScopes: HKU\S-1-5-21-2369424989-362787197-3549092213-1000 -> {1B6BEA53-C67C-4329-9F0F-DE874680E198} URL = hxxps://go.1und1.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-2369424989-362787197-3549092213-1000 -> {4C3472AE-5D40-4315-A00E-D6113A4E0557} URL = hxxps://go.gmx.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-2369424989-362787197-3549092213-1000 -> {85A60A59-D3D8-468F-B598-FB4393789EF4} URL = hxxps://www.google.de/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-2369424989-362787197-3549092213-1000 -> {A1ACEAB6-04F0-4803-84F8-34D36B6FCB18} URL = hxxps://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-2369424989-362787197-3549092213-1000 -> {B4DD821A-7DA5-423C-B77D-FCAAFDD916A4} URL = hxxps://go.mail.com/tb/en-us/ie_searchplugin/?q={searchTerms}&enc=UTF-8
BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2018-04-30] (Microsoft Corporation)
BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\GROOVEEX.DLL [2018-04-30] (Microsoft Corporation)
BHO-x32: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2018-04-30] (Microsoft Corporation)
BHO-x32: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\Office16\GROOVEEX.DLL [2018-04-30] (Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-04-30] (Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-04-30] (Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-04-30] (Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-04-30] (Microsoft Corporation)

Edge:
======
Edge HomeButtonPage: HKU\S-1-5-21-2369424989-362787197-3549092213-1000 -> hxxp://go.web.de/tb/ie_startpage

FireFox:
========
FF DefaultProfile: 9xuu7j7s.default
FF ProfilePath: C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default [2018-05-16]
FF Homepage: Mozilla\Firefox\Profiles\9xuu7j7s.default -> www.google.de
FF Extension: (Awesome Screenshot - Capture, Annotate & More) - C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\Extensions\jid0-GXjLLfbCoAx0LcltEdFrEkQdQPI@jetpack.xpi [2017-07-05]
FF Extension: (Textmarker) - C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\Extensions\textMarker@underFlyingBirches.org.xpi [2018-05-13]
FF Extension: (uMatrix) - C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\Extensions\uMatrix@raymondhill.net.xpi [2018-05-10]
FF Extension: (Video DownloadHelper) - C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\9xuu7j7s.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2018-04-15]
FF ProfilePath: C:\Users\Admin\AppData\Roaming\KompoZer\Profiles\6meji5zn.default [2017-04-07]
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2018-04-08] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2018-04-08] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2018-04-08] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2018-04-08] (Foxit Corporation)
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2018-03-31] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2018-03-25] (Microsoft Corporation)
FF Plugin-x32: @sony.com/ReaderDesktop -> C:\Program Files (x86)\Sony\ReaderDesktop\npreaderdetectmoz.dll [2014-10-24] (Sony Corporation)
FF Plugin-x32: @videolan.org/vlc,version=2.2.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-04-19] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.6 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-04-19] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=3.0.2 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-04-19] (VideoLAN)

Chrome:
=======
CHR Profile: C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default [2018-05-14]
CHR Extension: (Präsentationen) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-10-14]
CHR Extension: (Docs) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-10-14]
CHR Extension: (Google Drive) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-11-18]
CHR Extension: (YouTube) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-11-18]
CHR Extension: (Full Page Screen Capture) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\fdpohaocaechififmbbbbbknoalclacl [2018-05-14]
CHR Extension: (Tabellen) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-10-14]
CHR Extension: (Google Docs Offline) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-11-18]
CHR Extension: (Plus for Trello (time track, reports, scrum)) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\gjjpophepkbhejnglcmkdnncmaanojkf [2018-05-14]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-05-14]
CHR Extension: (Google Mail) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-11-18]
CHR Extension: (Chrome Media Router) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-05-14]

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [344064 2014-04-02] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert]
S3 BrYNSvc; C:\Program Files (x86)\Browny02\BrYNSvc.exe [289792 2014-10-23] (Brother Industries, Ltd.) [Datei ist nicht signiert]
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [8566448 2018-04-26] (Microsoft Corporation)
S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-18] (Dropbox, Inc.)
S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-18] (Dropbox, Inc.)
R2 DbxSvc; C:\WINDOWS\system32\DbxSvc.exe [51024 2018-05-14] (Dropbox, Inc.)
R2 Everything; C:\Program Files\Everything\Everything.exe [2197608 2017-06-07] ()
S2 Fitbit Connect; C:\Program Files (x86)\Fitbit Connect\FitbitConnectService.exe [5911720 2016-08-12] (Fitbit, Inc.) [Datei ist nicht signiert]
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6541008 2018-05-09] (Malwarebytes)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [4329952 2017-12-10] (Microsoft Corporation)
S3 Sony SCSI Helper Service; C:\Program Files (x86)\Common Files\Sony Shared\Fsk\SonySCSIHelperService.exe [73728 2014-04-25] (Sony Corporation) [Datei ist nicht signiert]
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [11293936 2018-04-03] (TeamViewer GmbH)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\NisSrv.exe [4632736 2018-05-15] (Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MsMpEng.exe [104680 2018-05-15] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 amdkmdag; C:\WINDOWS\System32\DriverStore\FileRepository\c0318486.inf_amd64_11ba0b4b7cc81d52\atikmdag.sys [38774688 2017-10-13] (Advanced Micro Devices, Inc.)
R3 amdkmdap; C:\WINDOWS\System32\DriverStore\FileRepository\c0318486.inf_amd64_11ba0b4b7cc81d52\atikmpag.sys [549792 2017-10-13] (Advanced Micro Devices, Inc.)
R2 AODDriver4.3; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [59648 2013-11-04] (Advanced Micro Devices)
R3 AtiHDAudioService; C:\WINDOWS\system32\drivers\AtihdWT6.sys [101376 2016-12-15] (Advanced Micro Devices)
S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131712 2016-09-05] (Samsung Electronics Co., Ltd.)
R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [152184 2018-04-26] (Malwarebytes)
R3 GDKBBlocker; C:\WINDOWS\system32\drivers\GDKBBlocker64.sys [30720 2018-04-07] (G Data Software AG)
R1 HWiNFO32; C:\WINDOWS\SysWoW64\drivers\HWiNFO64A.SYS [27552 2016-11-23] (REALiX(tm))
R2 inpoutx64; C:\WINDOWS\System32\Drivers\inpoutx64.sys [15008 2017-05-17] (Highresolution Enterprises [www.highrez.co.uk])
R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [190696 2018-05-16] (Malwarebytes)
R3 MBAMFarflt; C:\WINDOWS\System32\DRIVERS\farflt.sys [112864 2018-05-16] (Malwarebytes)
R3 MBAMProtection; C:\WINDOWS\system32\DRIVERS\mbam.sys [44768 2018-05-16] (Malwarebytes)
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [253664 2018-05-16] (Malwarebytes)
R3 MBAMWebProtection; C:\WINDOWS\system32\DRIVERS\mwac.sys [103648 2018-05-16] (Malwarebytes)
R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [895256 2015-06-29] (Realtek )
S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [165504 2016-09-05] (Samsung Electronics Co., Ltd.)
R1 veracrypt; C:\WINDOWS\System32\drivers\veracrypt.sys [828688 2018-04-15] (IDRIX)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [46072 2018-05-15] (Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [313888 2018-05-15] (Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [61472 2018-05-15] (Microsoft Corporation)
U3 idsvc; kein ImagePath

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-05-16 10:13 - 2018-05-16 10:13 - 000103648 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys
2018-05-16 07:01 - 2018-05-16 07:01 - 000253664 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2018-05-16 07:01 - 2018-05-16 07:01 - 000190696 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys
2018-05-16 07:01 - 2018-05-16 07:01 - 000112864 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt.sys
2018-05-16 07:01 - 2018-05-16 07:01 - 000044768 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys
2018-05-15 22:47 - 2018-05-15 22:47 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2018-05-15 22:36 - 2018-05-15 22:40 - 000000000 ____D C:\AdwCleaner
2018-05-15 22:33 - 2018-05-15 22:33 - 007271632 _____ (Malwarebytes) C:\Users\Admin\Desktop\adwcleaner_7.1.1.exe
2018-05-15 14:42 - 2018-05-15 22:41 - 000000648 _____ C:\WINDOWS\Tasks\G2MUploadTask-S-1-5-21-2369424989-362787197-3549092213-1000.job
2018-05-15 14:42 - 2018-05-15 22:41 - 000000552 _____ C:\WINDOWS\Tasks\G2MUpdateTask-S-1-5-21-2369424989-362787197-3549092213-1000.job
2018-05-15 13:43 - 2018-05-15 22:34 - 000213358 _____ C:\TDSSKiller.3.1.0.17_15.05.2018_13.43.33_log.txt
2018-05-15 13:42 - 2018-05-15 13:42 - 004949824 _____ (AO Kaspersky Lab) C:\Users\Admin\Desktop\tdsskiller.exe
2018-05-15 11:42 - 2018-05-15 22:41 - 000000660 _____ C:\WINDOWS\Tasks\G2MUploadTask-S-1-5-21-2369424989-362787197-3549092213-1004.job
2018-05-15 11:42 - 2018-05-15 22:41 - 000000564 _____ C:\WINDOWS\Tasks\G2MUpdateTask-S-1-5-21-2369424989-362787197-3549092213-1004.job
2018-05-15 11:31 - 2018-05-15 11:31 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox
2018-05-15 08:59 - 2018-05-15 08:59 - 000001091 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk
2018-05-15 08:59 - 2018-05-15 08:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller
2018-05-15 08:59 - 2018-05-15 08:59 - 000000000 ____D C:\Program Files\VS Revo Group
2018-05-15 08:57 - 2018-05-15 08:57 - 007197480 _____ (VS Revo Group ) C:\Users\Admin\Desktop\revosetup205.exe
2018-05-15 08:40 - 2018-05-15 08:40 - 000000000 _____ C:\Users\Default\Desktop\revosetup205.exe
2018-05-15 08:40 - 2018-05-15 08:40 - 000000000 _____ C:\Users\Default User\Desktop\revosetup205.exe
2018-05-14 15:48 - 2018-05-14 15:48 - 000093917 _____ C:\Users\Admin\Desktop\Addition.txt
2018-05-14 15:46 - 2018-05-16 10:59 - 000019100 _____ C:\Users\Admin\Desktop\FRST.txt
2018-05-14 15:41 - 2018-05-14 15:41 - 000001981 _____ C:\Users\Admin\Desktop\MBAM_Bericht_vom_1305.txt
2018-05-14 15:40 - 2018-05-14 15:40 - 000011783 _____ C:\Users\Admin\Desktop\MBAM_Bericht_vom1205.txt
2018-05-14 14:09 - 2018-05-14 14:10 - 000094313 _____ C:\Users\marelro\Downloads\FRST.txt
2018-05-14 14:08 - 2018-05-16 10:58 - 000000000 ____D C:\FRST
2018-05-14 13:45 - 2018-05-14 13:45 - 000051024 _____ (Dropbox, Inc.) C:\WINDOWS\system32\DbxSvc.exe
2018-05-14 13:45 - 2018-05-14 13:45 - 000045672 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-dev.sys
2018-05-14 13:45 - 2018-05-14 13:45 - 000045672 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-canary.sys
2018-05-14 13:45 - 2018-05-14 13:45 - 000045640 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-stable.sys
2018-05-14 13:07 - 2018-05-14 13:07 - 002404864 _____ (Farbar) C:\Users\marelro\Downloads\FRST64.exe
2018-05-14 00:33 - 2018-05-14 00:34 - 002404864 _____ (Farbar) C:\Users\Admin\Desktop\FRST64.exe
2018-05-13 21:50 - 2018-05-14 14:10 - 000063877 _____ C:\Users\marelro\Downloads\Addition.txt
2018-05-13 16:58 - 2018-05-13 16:58 - 000000000 ____D C:\Users\marelro\AppData\Local\ESET
2018-05-13 16:58 - 2018-05-13 16:58 - 000000000 ____D C:\Users\Admin\AppData\Local\ESET
2018-05-13 16:56 - 2018-05-13 16:56 - 006974584 _____ (ESET spol. s r.o.) C:\Users\marelro\Downloads\esetonlinescanner_deu.exe
2018-05-12 18:19 - 2018-05-01 23:25 - 000835064 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2018-05-12 18:19 - 2018-05-01 23:25 - 000179704 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2018-05-12 18:12 - 2018-05-12 18:12 - 000001249 _____ C:\Users\Public\Desktop\Foxit Reader.lnk
2018-05-12 18:12 - 2018-05-12 18:12 - 000000000 ____D C:\Users\Default\AppData\Roaming\Foxit Software
2018-05-12 18:12 - 2018-05-12 18:12 - 000000000 ____D C:\Users\Default User\AppData\Roaming\Foxit Software
2018-05-12 13:49 - 2018-05-12 13:49 - 000001920 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2018-05-12 13:49 - 2018-05-12 13:49 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2018-05-12 13:49 - 2018-05-12 13:49 - 000000000 ____D C:\ProgramData\Malwarebytes
2018-05-12 13:49 - 2018-05-12 13:49 - 000000000 ____D C:\Program Files\Malwarebytes
2018-05-12 13:49 - 2018-04-26 05:36 - 000152184 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys
2018-05-12 13:48 - 2018-05-12 13:48 - 075086152 _____ (Malwarebytes ) C:\Users\marelro\Downloads\mb3-setup-consumer-3.5.1.2522-1.0.365-1.0.5068.exe
2018-05-11 07:31 - 2018-05-11 07:31 - 000073112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys
2018-05-11 07:31 - 2018-05-11 07:31 - 000050688 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll
2018-05-11 07:31 - 2018-05-11 07:31 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jsproxy.dll
2018-05-11 07:31 - 2018-05-11 07:31 - 000020888 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdhvcom.dll
2018-05-11 07:29 - 2018-05-03 09:57 - 000599448 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe
2018-05-11 07:29 - 2018-05-03 09:51 - 001056152 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2018-05-11 07:29 - 2018-05-03 09:48 - 000077216 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll
2018-05-11 07:29 - 2018-05-03 09:47 - 008600472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2018-05-11 07:29 - 2018-05-03 09:43 - 000373664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys
2018-05-11 07:29 - 2018-05-03 09:38 - 002574240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2018-05-11 07:29 - 2018-05-03 09:37 - 000749984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys
2018-05-11 07:29 - 2018-05-03 09:37 - 000408992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys
2018-05-11 07:29 - 2018-05-03 09:36 - 002710736 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2018-05-11 07:29 - 2018-05-03 09:36 - 000437664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBXHCI.SYS
2018-05-11 07:29 - 2018-05-03 09:32 - 001054280 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll
2018-05-11 07:29 - 2018-05-03 08:31 - 002193688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2018-05-11 07:29 - 2018-05-03 08:26 - 001057824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll
2018-05-11 07:29 - 2018-05-03 08:19 - 003663360 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2018-05-11 07:29 - 2018-05-03 08:18 - 000584192 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIRibbonRes.dll
2018-05-11 07:29 - 2018-05-03 08:18 - 000206848 _____ (Microsoft Corporation) C:\WINDOWS\system32\IndexedDbLegacy.dll
2018-05-11 07:29 - 2018-05-03 08:16 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll
2018-05-11 07:29 - 2018-05-03 08:16 - 000104960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2018-05-11 07:29 - 2018-05-03 08:16 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups2.dll
2018-05-11 07:29 - 2018-05-03 08:16 - 000023552 _____ (Microsoft Corporation) C:\WINDOWS\system32\credssp.dll
2018-05-11 07:29 - 2018-05-03 08:15 - 000118272 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSpkg.dll
2018-05-11 07:29 - 2018-05-03 08:15 - 000055808 _____ (Microsoft Corporation) C:\WINDOWS\system32\imgutil.dll
2018-05-11 07:29 - 2018-05-03 08:14 - 000093696 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll
2018-05-11 07:29 - 2018-05-03 08:13 - 000276480 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll
2018-05-11 07:29 - 2018-05-03 08:12 - 000816128 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll
2018-05-11 07:29 - 2018-05-03 08:12 - 000672768 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
2018-05-11 07:29 - 2018-05-03 08:12 - 000403968 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpAXHolder.dll
2018-05-11 07:29 - 2018-05-03 08:11 - 000595456 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2018-05-11 07:29 - 2018-05-03 08:09 - 008068608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2018-05-11 07:29 - 2018-05-03 08:09 - 004723712 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2018-05-11 07:29 - 2018-05-03 08:09 - 003405824 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll
2018-05-11 07:29 - 2018-05-03 08:09 - 002784256 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2018-05-11 07:29 - 2018-05-03 08:09 - 002086400 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2018-05-11 07:29 - 2018-05-03 08:09 - 001548288 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2018-05-11 07:29 - 2018-05-03 08:08 - 000808960 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2018-05-11 07:29 - 2018-05-03 08:07 - 001822720 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2018-05-11 07:29 - 2018-05-03 08:05 - 000389120 _____ (Microsoft Corporation) C:\WINDOWS\system32\ninput.dll
2018-05-11 07:29 - 2018-05-03 08:04 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\msisip.dll
2018-05-11 07:29 - 2018-05-03 08:02 - 000584192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIRibbonRes.dll
2018-05-11 07:29 - 2018-05-03 08:00 - 002902528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2018-05-11 07:29 - 2018-05-03 08:00 - 000473088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcSpecfc.dll
2018-05-11 07:29 - 2018-05-03 08:00 - 000162304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IndexedDbLegacy.dll
2018-05-11 07:29 - 2018-05-03 07:59 - 018924544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2018-05-11 07:29 - 2018-05-03 07:58 - 000155648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll
2018-05-11 07:29 - 2018-05-03 07:57 - 019354624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2018-05-11 07:29 - 2018-05-03 07:57 - 000098304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TSpkg.dll
2018-05-11 07:29 - 2018-05-03 07:57 - 000079360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll
2018-05-11 07:29 - 2018-05-03 07:56 - 002677248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll
2018-05-11 07:29 - 2018-05-03 07:56 - 000268288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtrans.dll
2018-05-11 07:29 - 2018-05-03 07:56 - 000078336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll
2018-05-11 07:29 - 2018-05-03 07:55 - 000459776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll
2018-05-11 07:29 - 2018-05-03 07:54 - 000365568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll
2018-05-11 07:29 - 2018-05-03 07:53 - 006060544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2018-05-11 07:29 - 2018-05-03 07:53 - 000531968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll
2018-05-11 07:29 - 2018-05-03 07:52 - 003662848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2018-05-11 07:29 - 2018-05-03 07:52 - 000664064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2018-05-11 07:29 - 2018-05-03 07:52 - 000463872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2018-05-11 07:29 - 2018-05-03 07:51 - 002869760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2018-05-11 07:29 - 2018-05-03 07:51 - 001560064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2018-05-11 07:29 - 2018-05-03 07:50 - 001474560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll
2018-05-11 07:29 - 2018-05-03 07:48 - 000328704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ninput.dll
2018-05-11 07:29 - 2018-04-16 00:04 - 000779952 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe
2018-05-11 07:29 - 2018-04-16 00:03 - 000128408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tm.sys
2018-05-11 07:29 - 2018-04-15 23:57 - 000279968 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msiscsi.sys
2018-05-11 07:29 - 2018-04-15 23:50 - 001925760 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll
2018-05-11 07:29 - 2018-04-15 23:49 - 001954056 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2018-05-11 07:29 - 2018-04-15 23:49 - 000382368 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll
2018-05-11 07:29 - 2018-04-15 23:48 - 001638424 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll
2018-05-11 07:29 - 2018-04-15 23:47 - 000398744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fltMgr.sys
2018-05-11 07:29 - 2018-04-15 23:34 - 000230304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys
2018-05-11 07:29 - 2018-04-15 23:33 - 000362904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys
2018-05-11 07:29 - 2018-04-15 23:32 - 001416392 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3D12.dll
2018-05-11 07:29 - 2018-04-15 23:26 - 007384576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2018-05-11 07:29 - 2018-04-15 23:25 - 001430768 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcMon.exe
2018-05-11 07:29 - 2018-04-15 22:47 - 001929712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2018-05-11 07:29 - 2018-04-15 22:47 - 001615712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll
2018-05-11 07:29 - 2018-04-15 22:47 - 001490856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.dll
2018-05-11 07:29 - 2018-04-15 22:47 - 001433360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll
2018-05-11 07:29 - 2018-04-15 22:47 - 000649304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe
2018-05-11 07:29 - 2018-04-15 22:47 - 000311192 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\atmfd.dll
2018-05-11 07:29 - 2018-04-15 22:38 - 001123464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3D12.dll
2018-05-11 07:29 - 2018-04-15 22:34 - 006482664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2018-05-11 07:29 - 2018-04-15 22:34 - 001524776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfplat.dll
2018-05-11 07:29 - 2018-04-15 22:16 - 003995136 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIRibbon.dll
2018-05-11 07:29 - 2018-04-15 22:15 - 003490816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIRibbon.dll
2018-05-11 07:29 - 2018-04-15 22:14 - 000175616 _____ (Microsoft Corporation) C:\WINDOWS\system32\t2embed.dll
2018-05-11 07:29 - 2018-04-15 22:14 - 000133632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\t2embed.dll
2018-05-11 07:29 - 2018-04-15 22:14 - 000121856 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll
2018-05-11 07:29 - 2018-04-15 22:14 - 000096768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll
2018-05-11 07:29 - 2018-04-15 22:12 - 017160704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll
2018-05-11 07:29 - 2018-04-15 22:12 - 013704704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll
2018-05-11 07:29 - 2018-04-15 22:12 - 000169472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhosdeployment.dll
2018-05-11 07:29 - 2018-04-15 22:10 - 001498112 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll
2018-05-11 07:29 - 2018-04-15 22:10 - 000316928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netbt.sys
2018-05-11 07:29 - 2018-04-15 22:08 - 006576128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll
2018-05-11 07:29 - 2018-04-15 22:08 - 003181568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll
2018-05-11 07:29 - 2018-04-15 22:08 - 000246272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll
2018-05-11 07:29 - 2018-04-15 22:07 - 012689920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmp.dll
2018-05-11 07:29 - 2018-04-15 22:07 - 008031744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll
2018-05-11 07:29 - 2018-04-15 22:07 - 005195776 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll
2018-05-11 07:29 - 2018-04-15 22:07 - 000658432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netlogon.dll
2018-05-11 07:29 - 2018-04-15 22:07 - 000308736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll
2018-05-11 07:29 - 2018-04-15 22:07 - 000225280 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFilterHost.exe
2018-05-11 07:29 - 2018-04-15 22:06 - 011924480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2018-05-11 07:29 - 2018-04-15 22:06 - 000820224 _____ (Microsoft Corporation) C:\WINDOWS\system32\netlogon.dll
2018-05-11 07:29 - 2018-04-15 22:06 - 000377856 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe
2018-05-11 07:29 - 2018-04-15 22:05 - 000324608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe
2018-05-11 07:29 - 2018-04-15 22:04 - 012833280 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2018-05-11 07:29 - 2018-04-15 22:04 - 002523136 _____ (Microsoft Corporation) C:\WINDOWS\system32\gameux.dll
2018-05-11 07:29 - 2018-04-15 22:04 - 002464768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll
2018-05-11 07:29 - 2018-04-15 22:04 - 001342464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Wpc.dll
2018-05-11 07:29 - 2018-04-15 22:04 - 000982016 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe
2018-05-11 07:29 - 2018-04-15 22:03 - 004248064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll
2018-05-11 07:29 - 2018-04-15 22:03 - 002741248 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll
2018-05-11 07:29 - 2018-04-15 22:03 - 002628608 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll
2018-05-11 07:29 - 2018-04-15 22:03 - 002413568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gameux.dll
2018-05-11 07:29 - 2018-04-15 22:03 - 000840192 _____ (Microsoft Corporation) C:\WINDOWS\system32\BFE.DLL
2018-05-11 07:29 - 2018-04-15 22:03 - 000826880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe
2018-05-11 07:29 - 2018-04-15 22:02 - 001669120 _____ (Microsoft Corporation) C:\WINDOWS\system32\Wpc.dll
2018-05-11 07:29 - 2018-04-15 22:02 - 000462336 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll
2018-05-11 07:29 - 2018-04-15 22:00 - 000726016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys
2018-05-11 07:29 - 2018-04-15 22:00 - 000424448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv.sys
2018-05-11 07:28 - 2018-05-03 09:56 - 001092016 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2018-05-11 07:28 - 2018-05-03 09:56 - 000924648 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2018-05-11 07:28 - 2018-05-03 09:54 - 000748448 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll
2018-05-11 07:28 - 2018-05-03 09:54 - 000608160 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll
2018-05-11 07:28 - 2018-05-03 09:53 - 000461216 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll
2018-05-11 07:28 - 2018-05-03 09:53 - 000300448 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2018-05-11 07:28 - 2018-05-03 09:52 - 001568160 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll
2018-05-11 07:28 - 2018-05-03 09:52 - 001415296 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2018-05-11 07:28 - 2018-05-03 09:52 - 000137112 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe
2018-05-11 07:28 - 2018-05-03 09:50 - 001206688 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2018-05-11 07:28 - 2018-05-03 09:50 - 000664992 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll
2018-05-11 07:28 - 2018-05-03 09:50 - 000423328 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll
2018-05-11 07:28 - 2018-05-03 09:50 - 000069536 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll
2018-05-11 07:28 - 2018-05-03 09:49 - 000035232 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe
2018-05-11 07:28 - 2018-05-03 09:48 - 002002336 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe
2018-05-11 07:28 - 2018-05-03 09:48 - 000793960 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll
2018-05-11 07:28 - 2018-05-03 09:48 - 000272288 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll
2018-05-11 07:28 - 2018-05-03 09:47 - 001209760 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2018-05-11 07:28 - 2018-05-03 09:45 - 002395040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys
2018-05-11 07:28 - 2018-05-03 09:45 - 000711936 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
2018-05-11 07:28 - 2018-05-03 09:43 - 000702568 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll
2018-05-11 07:28 - 2018-05-03 09:41 - 000540064 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll
2018-05-11 07:28 - 2018-05-03 09:36 - 007675792 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2018-05-11 07:28 - 2018-05-03 09:36 - 000397728 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVScripting.dll
2018-05-11 07:28 - 2018-05-03 09:36 - 000247200 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll
2018-05-11 07:28 - 2018-05-03 09:35 - 002472864 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll
2018-05-11 07:28 - 2018-05-03 09:35 - 001628064 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVIntegration.dll
2018-05-11 07:28 - 2018-05-03 09:35 - 000831392 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVOrchestration.dll
2018-05-11 07:28 - 2018-05-03 09:35 - 000645536 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVPublishing.dll
2018-05-11 07:28 - 2018-05-03 09:35 - 000358496 _____ (Microsoft Corporation) C:\WINDOWS\system32\wintrust.dll
2018-05-11 07:28 - 2018-05-03 09:34 - 021356824 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2018-05-11 07:28 - 2018-05-03 09:34 - 000070864 _____ (Microsoft Corporation) C:\WINDOWS\system32\wldp.dll
2018-05-11 07:28 - 2018-05-03 09:32 - 000744864 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVReporting.dll
2018-05-11 07:28 - 2018-05-03 09:32 - 000670104 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVCatalog.dll
2018-05-11 07:28 - 2018-05-03 09:32 - 000231328 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVShNotify.exe
2018-05-11 07:28 - 2018-05-03 09:31 - 001420704 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntSubsystemController.dll
2018-05-11 07:28 - 2018-05-03 09:30 - 001778584 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntVirtualization.dll
2018-05-11 07:28 - 2018-05-03 09:30 - 000819096 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVClient.exe
2018-05-11 07:28 - 2018-05-03 09:30 - 000813984 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntStreamingManager.dll
2018-05-11 07:28 - 2018-05-03 09:30 - 000495000 _____ (Microsoft Corporation) C:\WINDOWS\system32\TransportDSA.dll
2018-05-11 07:28 - 2018-05-03 08:44 - 000595448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll
2018-05-11 07:28 - 2018-05-03 08:43 - 000594056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll
2018-05-11 07:28 - 2018-05-03 08:39 - 000212896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll
2018-05-11 07:28 - 2018-05-03 08:36 - 025254400 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2018-05-11 07:28 - 2018-05-03 08:31 - 006092672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
2018-05-11 07:28 - 2018-05-03 08:29 - 000285144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wintrust.dll
2018-05-11 07:28 - 2018-05-03 08:28 - 000061024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wldp.dll
2018-05-11 07:28 - 2018-05-03 08:25 - 020290248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2018-05-11 07:28 - 2018-05-03 08:19 - 001300992 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocore.dll
2018-05-11 07:28 - 2018-05-03 08:19 - 000496640 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll
2018-05-11 07:28 - 2018-05-03 08:18 - 000400896 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe
2018-05-11 07:28 - 2018-05-03 08:18 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcSpecfc.dll
2018-05-11 07:28 - 2018-05-03 08:17 - 007545344 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2018-05-11 07:28 - 2018-05-03 08:16 - 023674880 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2018-05-11 07:28 - 2018-05-03 08:16 - 000331264 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserexport.exe
2018-05-11 07:28 - 2018-05-03 08:16 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadauthhelper.dll
2018-05-11 07:28 - 2018-05-03 08:16 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
2018-05-11 07:28 - 2018-05-03 08:16 - 000172544 _____ (Microsoft Corporation) C:\WINDOWS\system32\itss.dll
2018-05-11 07:28 - 2018-05-03 08:16 - 000041984 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe
2018-05-11 07:28 - 2018-05-03 08:15 - 000194048 _____ (Microsoft Corporation) C:\WINDOWS\system32\itircl.dll
2018-05-11 07:28 - 2018-05-03 08:14 - 000675328 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
2018-05-11 07:28 - 2018-05-03 08:14 - 000623616 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadcloudap.dll
2018-05-11 07:28 - 2018-05-03 08:13 - 000253440 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll
2018-05-11 07:28 - 2018-05-03 08:12 - 000657408 _____ (Microsoft Corporation) C:\WINDOWS\system32\hhctrl.ocx
2018-05-11 07:28 - 2018-05-03 08:09 - 008432640 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll
2018-05-11 07:28 - 2018-05-03 08:09 - 003334144 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2018-05-11 07:28 - 2018-05-03 08:09 - 001856000 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3.dll
2018-05-11 07:28 - 2018-05-03 08:09 - 001344000 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll
2018-05-11 07:28 - 2018-05-03 08:08 - 001597952 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll
2018-05-11 07:28 - 2018-05-03 08:06 - 003630080 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstsc.exe
2018-05-11 07:28 - 2018-05-03 08:05 - 001717248 _____ (Microsoft Corporation) C:\WINDOWS\system32\comsvcs.dll
2018-05-11 07:28 - 2018-05-03 08:05 - 000483840 _____ (Microsoft Corporation) C:\WINDOWS\system32\catsrvut.dll
2018-05-11 07:28 - 2018-05-03 08:03 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcadm.dll
2018-05-11 07:28 - 2018-05-03 08:03 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcalua.exe
2018-05-11 07:28 - 2018-05-03 08:03 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcaevts.dll
2018-05-11 07:28 - 2018-05-03 07:58 - 006467072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
2018-05-11 07:28 - 2018-05-03 07:57 - 000162304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\itircl.dll
2018-05-11 07:28 - 2018-05-03 07:57 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aadauthhelper.dll
2018-05-11 07:28 - 2018-05-03 07:57 - 000150528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\itss.dll
2018-05-11 07:28 - 2018-05-03 07:57 - 000019456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\credssp.dll
2018-05-11 07:28 - 2018-05-03 07:53 - 007813120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll
2018-05-11 07:28 - 2018-05-03 07:53 - 000540672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hhctrl.ocx
2018-05-11 07:28 - 2018-05-03 07:50 - 001587712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3.dll
2018-05-11 07:28 - 2018-05-03 07:49 - 003430400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstsc.exe
2018-05-11 07:28 - 2018-05-03 07:48 - 001353728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comsvcs.dll
2018-05-11 07:28 - 2018-05-03 07:48 - 000408576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\catsrvut.dll
2018-05-11 07:28 - 2018-05-03 07:47 - 000026624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msisip.dll
2018-05-11 07:28 - 2018-04-16 00:07 - 001463344 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll
2018-05-11 07:28 - 2018-04-15 23:51 - 002513920 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2018-05-11 07:28 - 2018-04-15 23:49 - 000563632 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppResolver.dll
2018-05-11 07:28 - 2018-04-15 23:48 - 005859248 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll
2018-05-11 07:28 - 2018-04-15 23:38 - 003180720 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll
2018-05-11 07:28 - 2018-04-15 23:38 - 000979360 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManager.dll
2018-05-11 07:28 - 2018-04-15 23:36 - 002376088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.AppAgent.dll
2018-05-11 07:28 - 2018-04-15 23:33 - 001269616 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll
2018-05-11 07:28 - 2018-04-15 23:32 - 003904296 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe
2018-05-11 07:28 - 2018-04-15 23:30 - 002268024 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsrcsnk.dll
2018-05-11 07:28 - 2018-04-15 23:29 - 001873944 _____ (Microsoft Corporation) C:\WINDOWS\system32\crypt32.dll
2018-05-11 07:28 - 2018-04-15 23:29 - 001779936 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfplat.dll
2018-05-11 07:28 - 2018-04-15 23:29 - 000198440 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudStorageWizard.exe
2018-05-11 07:28 - 2018-04-15 23:28 - 000688064 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll
2018-05-11 07:28 - 2018-04-15 23:26 - 002711176 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll
2018-05-11 07:28 - 2018-04-15 23:26 - 001506200 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll
2018-05-11 07:28 - 2018-04-15 23:25 - 000661920 _____ (Microsoft Corporation) C:\WINDOWS\system32\comctl32.dll
2018-05-11 07:28 - 2018-04-15 23:25 - 000327008 _____ (Microsoft Corporation) C:\WINDOWS\system32\shlwapi.dll
2018-05-11 07:28 - 2018-04-15 23:25 - 000092032 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudNotifications.exe
2018-05-11 07:28 - 2018-04-15 23:24 - 000063656 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidapi.dll
2018-05-11 07:28 - 2018-04-15 23:23 - 001101208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\http.sys
2018-05-11 07:28 - 2018-04-15 22:47 - 001323336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll
2018-05-11 07:28 - 2018-04-15 22:38 - 003485392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe
2018-05-11 07:28 - 2018-04-15 22:38 - 000444280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppResolver.dll
2018-05-11 07:28 - 2018-04-15 22:37 - 000747416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicenseManager.dll
2018-05-11 07:28 - 2018-04-15 22:36 - 002386832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll
2018-05-11 07:28 - 2018-04-15 22:36 - 001575896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\crypt32.dll
2018-05-11 07:28 - 2018-04-15 22:36 - 000832648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WinTypes.dll
2018-05-11 07:28 - 2018-04-15 22:36 - 000543920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll
2018-05-11 07:28 - 2018-04-15 22:35 - 002462704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll
2018-05-11 07:28 - 2018-04-15 22:34 - 001456104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsrcsnk.dll
2018-05-11 07:28 - 2018-04-15 22:34 - 001017048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll
2018-05-11 07:28 - 2018-04-15 22:34 - 000572312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comctl32.dll
2018-05-11 07:28 - 2018-04-15 22:34 - 000279472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shlwapi.dll
2018-05-11 07:28 - 2018-04-15 22:34 - 000166408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CloudStorageWizard.exe
2018-05-11 07:28 - 2018-04-15 22:34 - 000077552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CloudNotifications.exe
2018-05-11 07:28 - 2018-04-15 22:34 - 000052248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\appidapi.dll
2018-05-11 07:28 - 2018-04-15 22:33 - 001623960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Microsoft.Uev.AppAgent.dll
2018-05-11 07:28 - 2018-04-15 22:15 - 000674304 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockController.dll
2018-05-11 07:28 - 2018-04-15 22:14 - 000436224 _____ (Microsoft Corporation) C:\WINDOWS\system32\wincorlib.dll
2018-05-11 07:28 - 2018-04-15 22:14 - 000375296 _____ (Microsoft Corporation) C:\WINDOWS\system32\AssignedAccessManager.dll
2018-05-11 07:28 - 2018-04-15 22:14 - 000250368 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll
2018-05-11 07:28 - 2018-04-15 22:14 - 000202240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll
2018-05-11 07:28 - 2018-04-15 22:14 - 000101888 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredProv2faHelper.dll
2018-05-11 07:28 - 2018-04-15 22:14 - 000084992 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceUpdateAgent.dll
2018-05-11 07:28 - 2018-04-15 22:14 - 000078336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CredProv2faHelper.dll
2018-05-11 07:28 - 2018-04-15 22:13 - 002890240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.dll
2018-05-11 07:28 - 2018-04-15 22:13 - 000084992 _____ C:\WINDOWS\system32\DataStoreCacheDumpTool.exe
2018-05-11 07:28 - 2018-04-15 22:12 - 000164864 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcertinst.exe
2018-05-11 07:28 - 2018-04-15 22:12 - 000126976 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssitlb.dll
2018-05-11 07:28 - 2018-04-15 22:12 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.Office2010CustomActions.dll
2018-05-11 07:28 - 2018-04-15 22:11 - 000531456 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll
2018-05-11 07:28 - 2018-04-15 22:11 - 000301056 _____ (Microsoft Corporation) C:\WINDOWS\system32\MicrosoftAccountWAMExtension.dll
2018-05-11 07:28 - 2018-04-15 22:11 - 000182272 _____ (Microsoft Corporation) C:\WINDOWS\system32\BitLockerCsp.dll
2018-05-11 07:28 - 2018-04-15 22:11 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\system32\srpapi.dll
2018-05-11 07:28 - 2018-04-15 22:11 - 000125440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\srpapi.dll
2018-05-11 07:28 - 2018-04-15 22:11 - 000113664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BitLockerCsp.dll
2018-05-11 07:28 - 2018-04-15 22:11 - 000109568 _____ (Microsoft Corporation) C:\WINDOWS\system32\eShims.dll
2018-05-11 07:28 - 2018-04-15 22:10 - 001576960 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll
2018-05-11 07:28 - 2018-04-15 22:10 - 000571904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ngccredprov.dll
2018-05-11 07:28 - 2018-04-15 22:10 - 000371712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll
2018-05-11 07:28 - 2018-04-15 22:10 - 000363008 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsEnvironment.Desktop.dll
2018-05-11 07:28 - 2018-04-15 22:10 - 000271872 _____ (Microsoft Corporation) C:\WINDOWS\system32\DAFWSD.dll
2018-05-11 07:28 - 2018-04-15 22:10 - 000225280 _____ (Microsoft Corporation) C:\WINDOWS\system32\credprovs.dll
2018-05-11 07:28 - 2018-04-15 22:10 - 000220672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MicrosoftAccountWAMExtension.dll
2018-05-11 07:28 - 2018-04-15 22:10 - 000218112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\credprovhost.dll
2018-05-11 07:28 - 2018-04-15 22:10 - 000192000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\credprovs.dll
2018-05-11 07:28 - 2018-04-15 22:10 - 000120320 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidsvc.dll
2018-05-11 07:28 - 2018-04-15 22:10 - 000074240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncPolicy.dll
2018-05-11 07:28 - 2018-04-15 22:09 - 000503808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Microsoft.Uev.Office2013CustomActions.dll
2018-05-11 07:28 - 2018-04-15 22:09 - 000503296 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_User.dll
2018-05-11 07:28 - 2018-04-15 22:09 - 000408064 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll
2018-05-11 07:28 - 2018-04-15 22:09 - 000153600 _____ (Microsoft Corporation) C:\WINDOWS\system32\BrowserSettingSync.dll
2018-05-11 07:28 - 2018-04-15 22:09 - 000145408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll
2018-05-11 07:28 - 2018-04-15 22:09 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncPolicy.dll
2018-05-11 07:28 - 2018-04-15 22:09 - 000037888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBrokerUI.dll
2018-05-11 07:28 - 2018-04-15 22:08 - 000859648 _____ (Microsoft Corporation) C:\WINDOWS\system32\appwiz.cpl
2018-05-11 07:28 - 2018-04-15 22:08 - 000735232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.Office2013CustomActions.dll
2018-05-11 07:28 - 2018-04-15 22:08 - 000703488 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngccredprov.dll
2018-05-11 07:28 - 2018-04-15 22:08 - 000627712 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcore.dll
2018-05-11 07:28 - 2018-04-15 22:08 - 000583680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.Schema.Shell.dll
2018-05-11 07:28 - 2018-04-15 22:08 - 000535552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpcore.dll
2018-05-11 07:28 - 2018-04-15 22:08 - 000490496 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.UserAccountsHandlers.dll
2018-05-11 07:28 - 2018-04-15 22:08 - 000448000 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockHostingFramework.dll
2018-05-11 07:28 - 2018-04-15 22:08 - 000358400 _____ (Microsoft Corporation) C:\WINDOWS\system32\Wldap32.dll
2018-05-11 07:28 - 2018-04-15 22:08 - 000262656 _____ (Microsoft Corporation) C:\WINDOWS\system32\credprovhost.dll
2018-05-11 07:28 - 2018-04-15 22:08 - 000181760 _____ (Microsoft Corporation) C:\WINDOWS\system32\twext.dll
2018-05-11 07:28 - 2018-04-15 22:08 - 000169472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingMonitor.dll
2018-05-11 07:28 - 2018-04-15 22:08 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Shell.Search.UriHandler.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 003367936 _____ (Microsoft Corporation) C:\WINDOWS\system32\SyncCenter.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 001495552 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 001425408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 000837632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 000792064 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 000702464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 000598528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.Web.Core.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 000477184 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 000406016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 000386560 _____ (Microsoft Corporation) C:\WINDOWS\system32\zipfldr.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 000319488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Wldap32.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 000312832 _____ (Microsoft Corporation) C:\WINDOWS\system32\AboveLockAppHost.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 000252928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AboveLockAppHost.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 000179712 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 000158208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twext.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 000124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BrowserSettingSync.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 000112640 _____ (Microsoft Corporation) C:\WINDOWS\system32\IdCtrls.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 000096256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IdCtrls.dll
2018-05-11 07:28 - 2018-04-15 22:07 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBrokerUI.dll
2018-05-11 07:28 - 2018-04-15 22:06 - 013660672 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmp.dll
2018-05-11 07:28 - 2018-04-15 22:06 - 000899072 _____ (Microsoft Corporation) C:\WINDOWS\system32\SmartcardCredentialProvider.dll
2018-05-11 07:28 - 2018-04-15 22:06 - 000721920 _____ (Microsoft Corporation) C:\WINDOWS\system32\LogonController.dll
2018-05-11 07:28 - 2018-04-15 22:06 - 000421376 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputSwitch.dll
2018-05-11 07:28 - 2018-04-15 22:06 - 000392192 _____ (Microsoft Corporation) C:\WINDOWS\system32\RDXTaskFactory.dll
2018-05-11 07:28 - 2018-04-15 22:06 - 000139264 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmmigrator.dll
2018-05-11 07:28 - 2018-04-15 22:05 - 004113408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll
2018-05-11 07:28 - 2018-04-15 22:05 - 000863744 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntshrui.dll
2018-05-11 07:28 - 2018-04-15 22:05 - 000626176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SmartcardCredentialProvider.dll
2018-05-11 07:28 - 2018-04-15 22:05 - 000526336 _____ (Microsoft Corporation) C:\WINDOWS\system32\authui.dll
2018-05-11 07:28 - 2018-04-15 22:05 - 000516608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Management.dll
2018-05-11 07:28 - 2018-04-15 22:05 - 000456704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LockAppBroker.dll
2018-05-11 07:28 - 2018-04-15 22:04 - 002490880 _____ (Microsoft Corporation) C:\WINDOWS\system32\themecpl.dll
2018-05-11 07:28 - 2018-04-15 22:04 - 002209280 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2018-05-11 07:28 - 2018-04-15 22:04 - 001236480 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBroker.dll
2018-05-11 07:28 - 2018-04-15 22:04 - 001230848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usercpl.dll
2018-05-11 07:28 - 2018-04-15 22:04 - 001057792 _____ (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll
2018-05-11 07:28 - 2018-04-15 22:04 - 000997376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ShareHost.dll
2018-05-11 07:28 - 2018-04-15 22:04 - 000976896 _____ (Microsoft Corporation) C:\WINDOWS\HelpPane.exe
2018-05-11 07:28 - 2018-04-15 22:04 - 000965632 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontext.dll
2018-05-11 07:28 - 2018-04-15 22:04 - 000884736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Search.dll
2018-05-11 07:28 - 2018-04-15 22:04 - 000648704 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserLanguagesCpl.dll
2018-05-11 07:28 - 2018-04-15 22:04 - 000621056 _____ (Microsoft Corporation) C:\WINDOWS\system32\hgcpl.dll
2018-05-11 07:28 - 2018-04-15 22:04 - 000576512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hgcpl.dll
2018-05-11 07:28 - 2018-04-15 22:04 - 000559104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserLanguagesCpl.dll
2018-05-11 07:28 - 2018-04-15 22:04 - 000556544 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockAppBroker.dll
2018-05-11 07:28 - 2018-04-15 22:04 - 000524800 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.immersiveshell.serviceprovider.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 004772352 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 004385280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExplorerFrame.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 003287040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SyncCenter.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 003177472 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 002976256 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 002857984 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 002814976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\themeui.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 002462208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\themecpl.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 001353728 _____ (Microsoft Corporation) C:\WINDOWS\system32\usercpl.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 001224704 _____ (Microsoft Corporation) C:\WINDOWS\system32\ShareHost.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 000920064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBroker.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 000825856 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.appcore.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 000697344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.appcore.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 000695296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Search.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 000508928 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSync.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 000417792 _____ (Microsoft Corporation) C:\WINDOWS\system32\stobject.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 000402432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSync.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 000383488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\stobject.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 000329728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputSwitch.dll
2018-05-11 07:28 - 2018-04-15 22:03 - 000197632 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingMonitor.dll
2018-05-11 07:28 - 2018-04-15 22:02 - 004814336 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll
2018-05-11 07:28 - 2018-04-15 22:02 - 000842240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comdlg32.dll
2018-05-11 07:28 - 2018-04-15 22:02 - 000440832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmenrollengine.dll
2018-05-11 07:28 - 2018-04-15 22:01 - 001509888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Immersive.dll
2018-05-11 07:28 - 2018-04-15 22:01 - 000531968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlidprov.dll
2018-05-11 07:28 - 2018-04-15 22:01 - 000518144 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenrollengine.dll
2018-05-11 07:28 - 2018-04-15 22:01 - 000366592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Geolocation.dll
2018-05-11 07:28 - 2018-04-15 22:01 - 000194560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mdmregistration.dll
2018-05-11 07:28 - 2018-04-15 22:01 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ByteCodeGenerator.exe
2018-05-11 07:28 - 2018-04-15 22:00 - 002223616 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidsvc.dll
2018-05-11 07:28 - 2018-04-15 22:00 - 001739264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Immersive.dll
2018-05-11 07:28 - 2018-04-15 22:00 - 000682496 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidprov.dll
2018-05-11 07:28 - 2018-04-15 22:00 - 000669184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MCRecvSrc.dll
2018-05-11 07:28 - 2018-04-15 22:00 - 000496640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Geolocation.dll
2018-05-11 07:28 - 2018-04-15 22:00 - 000356352 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceEnroller.exe
2018-05-11 07:28 - 2018-04-15 22:00 - 000252416 _____ (Microsoft Corporation) C:\WINDOWS\system32\coredpus.dll
2018-05-11 07:28 - 2018-04-15 22:00 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmregistration.dll
2018-05-11 07:28 - 2018-04-15 22:00 - 000215552 _____ (Microsoft Corporation) C:\WINDOWS\system32\enrollmentapi.dll
2018-05-11 07:28 - 2018-04-15 22:00 - 000058880 _____ (Microsoft Corporation) C:\WINDOWS\system32\ByteCodeGenerator.exe
2018-05-11 07:28 - 2018-04-15 21:59 - 001332736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsecedit.dll
2018-05-11 07:28 - 2018-04-15 21:59 - 000971264 _____ (Microsoft Corporation) C:\WINDOWS\system32\MCRecvSrc.dll
2018-05-11 07:28 - 2018-04-15 21:58 - 001472000 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsecedit.dll
2018-05-11 07:28 - 2018-04-15 21:58 - 000125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxSysprep.dll
2018-05-11 07:28 - 2017-11-26 15:26 - 000048112 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
2018-05-09 11:58 - 2018-05-12 14:08 - 000000600 _____ C:\Users\marelro\AppData\Roaming\winscp.rnd
2018-05-08 23:42 - 2018-05-08 23:42 - 000000600 _____ C:\Users\Admin\AppData\Roaming\winscp.rnd
2018-05-08 23:35 - 2018-05-08 23:35 - 000001158 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinSCP.lnk
2018-05-08 23:35 - 2018-05-08 23:35 - 000001146 _____ C:\Users\Public\Desktop\WinSCP.lnk
2018-05-08 23:35 - 2018-05-08 23:35 - 000000000 ____D C:\Program Files (x86)\WinSCP
2018-05-08 23:32 - 2018-05-08 23:33 - 009649448 _____ (Martin Prikryl ) C:\Users\marelro\Downloads\WinSCP-5.13.1-Setup.exe
2018-05-08 06:39 - 2018-05-08 06:39 - 000006226 _____ C:\Users\marelro\AppData\Local\recently-used.xbel
2018-05-02 18:46 - 2018-05-14 19:32 - 000000000 ____D C:\Users\marelro\Nextcloud
2018-05-02 18:37 - 2018-05-16 07:15 - 000000000 ____D C:\Users\marelro\AppData\Local\Nextcloud
2018-05-02 18:37 - 2018-05-02 18:37 - 000001100 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nextcloud.lnk
2018-05-02 18:37 - 2018-05-02 18:37 - 000001088 _____ C:\Users\Public\Desktop\Nextcloud.lnk
2018-05-02 18:31 - 2018-05-02 18:37 - 000000000 ____D C:\Program Files (x86)\Nextcloud
2018-05-02 18:31 - 2018-05-02 18:31 - 039993464 _____ (Nextcloud GmbH) C:\Users\marelro\Downloads\Nextcloud-2.3.3.1-setup.exe
2018-04-28 09:12 - 2018-04-28 09:12 - 000000000 ____D C:\Users\Default\AppData\Roaming\Adobe
2018-04-28 09:12 - 2018-04-28 09:12 - 000000000 ____D C:\Users\Default\AppData\Local\Adobe
2018-04-28 09:12 - 2018-04-28 09:12 - 000000000 ____D C:\Users\Default User\AppData\Roaming\Adobe
2018-04-28 09:12 - 2018-04-28 09:12 - 000000000 ____D C:\Users\Default User\AppData\Local\Adobe
2018-04-28 09:12 - 2018-04-28 09:12 - 000000000 ____D C:\Macromedia
2018-04-25 11:00 - 2018-04-25 11:00 - 000000000 ____D C:\Users\marelro\AppData\Local\AVAST Software
2018-04-18 14:04 - 2018-04-28 16:18 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2018-04-17 05:48 - 2018-05-04 21:38 - 000000000 ____D C:\Users\marelro\AppData\Local\CrashDumps

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-05-16 10:59 - 2016-07-27 12:14 - 000000000 ____D C:\Users\Admin\AppData\Roaming\Skype
2018-05-16 10:57 - 2017-02-22 09:23 - 000000000 ____D C:\Users\Admin\AppData\Roaming\Everything
2018-05-16 10:57 - 2016-11-21 13:31 - 000000000 ____D C:\Users\Admin\AppData\LocalLow\Mozilla
2018-05-16 10:56 - 2017-12-10 09:19 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2018-05-16 07:20 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\AppReadiness
2018-05-16 07:17 - 2017-12-04 23:09 - 000000000 __SHD C:\Users\marelro\AppData\Roaming\.#
2018-05-16 07:17 - 2017-12-02 13:41 - 000000000 ____D C:\Users\marelro\AppData\LocalLow\Mozilla
2018-05-16 07:08 - 2017-12-10 09:22 - 003705200 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2018-05-16 07:08 - 2017-09-30 16:34 - 001756552 _____ C:\WINDOWS\system32\perfh007.dat
2018-05-16 07:08 - 2017-09-30 16:34 - 000447666 _____ C:\WINDOWS\system32\perfc007.dat
2018-05-16 07:05 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\DeliveryOptimization
2018-05-16 07:01 - 2017-12-10 09:43 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2018-05-16 07:01 - 2016-11-19 22:37 - 000000000 ____D C:\Program Files (x86)\TeamViewer
2018-05-16 07:00 - 2017-09-29 10:45 - 001310720 _____ C:\WINDOWS\system32\config\BBI
2018-05-16 07:00 - 2017-05-17 20:30 - 000065536 _____ C:\WINDOWS\system32\spu_storage.bin
2018-05-16 06:51 - 2017-08-10 00:38 - 000000000 ____D C:\Users\Admin\AppData\Local\1&1 Mail & Media GmbH
2018-05-15 22:46 - 2017-09-29 15:46 - 000000000 ___RD C:\Program Files\Windows Defender
2018-05-15 22:40 - 2016-11-18 12:17 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
2018-05-15 22:40 - 2016-11-18 12:15 - 000000000 ____D C:\Users\Admin\AppData\Local\Downloaded Installations
2018-05-15 22:35 - 2010-11-21 05:27 - 000548000 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe
2018-05-15 22:31 - 2017-12-02 14:17 - 000000000 ____D C:\Users\marelro\AppData\Roaming\Everything
2018-05-15 18:32 - 2017-12-10 09:28 - 000000000 ____D C:\Users\marelro\AppData\Local\Packages
2018-05-15 15:56 - 2017-12-02 13:47 - 000000000 ____D C:\Users\marelro\AppData\Roaming\Skype
2018-05-15 14:42 - 2017-12-10 09:43 - 000003802 _____ C:\WINDOWS\System32\Tasks\G2MUploadTask-S-1-5-21-2369424989-362787197-3549092213-1000
2018-05-15 14:42 - 2017-12-10 09:43 - 000003706 _____ C:\WINDOWS\System32\Tasks\G2MUpdateTask-S-1-5-21-2369424989-362787197-3549092213-1000
2018-05-15 14:42 - 2017-10-24 11:19 - 000000000 ____D C:\Users\Admin\AppData\Local\GoToMeeting
2018-05-15 11:42 - 2018-03-17 21:08 - 000003818 _____ C:\WINDOWS\System32\Tasks\G2MUploadTask-S-1-5-21-2369424989-362787197-3549092213-1004
2018-05-15 11:42 - 2018-03-17 21:08 - 000003722 _____ C:\WINDOWS\System32\Tasks\G2MUpdateTask-S-1-5-21-2369424989-362787197-3549092213-1004
2018-05-15 11:42 - 2018-03-17 21:08 - 000000000 ____D C:\Users\marelro\AppData\Local\GoToMeeting
2018-05-15 11:32 - 2016-11-18 11:33 - 000000000 ____D C:\Program Files (x86)\Dropbox
2018-05-15 11:16 - 2016-11-18 09:32 - 000000000 ____D C:\Program Files (x86)\Google
2018-05-15 11:03 - 2016-03-08 10:09 - 000000000 ____D C:\ProgramData\AVAST Software
2018-05-15 11:02 - 2017-09-02 16:40 - 000000000 ____D C:\Users\Admin\AppData\Local\Everything
2018-05-15 11:02 - 2016-12-13 10:38 - 000000000 ____D C:\Program Files (x86)\Fitbit Connect
2018-05-15 10:20 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\system32\Macromed
2018-05-15 09:46 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed
2018-05-15 09:43 - 2016-11-19 22:20 - 000000000 ____D C:\Program Files (x86)\Adobe
2018-05-14 20:24 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\rescache
2018-05-14 19:21 - 2016-11-20 19:39 - 000000000 ____D C:\temp
2018-05-14 16:48 - 2016-11-20 22:06 - 000008002 _____ C:\WINDOWS\BRRBCOM.INI
2018-05-14 00:36 - 2017-09-29 15:44 - 000000000 ____D C:\WINDOWS\INF
2018-05-13 16:52 - 2017-12-02 22:39 - 000000000 ____D C:\Users\marelro\AppData\Local\Everything
2018-05-12 21:46 - 2017-12-02 17:40 - 000000000 ____D C:\Users\marelro\AppData\Roaming\TV-Browser
2018-05-12 21:10 - 2017-12-10 09:55 - 000000000 ___RD C:\Users\Admin\3D Objects
2018-05-12 21:10 - 2016-04-27 07:55 - 000000000 __RHD C:\Users\Public\AccountPictures
2018-05-12 18:23 - 2017-09-29 15:46 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2018-05-12 18:20 - 2017-12-10 09:47 - 000000000 ___RD C:\Users\marelro\3D Objects
2018-05-12 18:19 - 2016-11-18 11:24 - 000000000 ____D C:\Program Files (x86)\Microsoft Office
2018-05-12 18:18 - 2017-12-10 09:19 - 000498816 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2018-05-12 18:17 - 2017-08-26 08:32 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox
2018-05-12 18:17 - 2015-06-23 20:20 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2018-05-12 18:14 - 2017-09-29 15:46 - 000000000 ___SD C:\WINDOWS\SysWOW64\DiagSvcs
2018-05-12 18:14 - 2017-09-29 15:46 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
2018-05-12 18:14 - 2017-09-29 15:46 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2018-05-12 18:14 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2018-05-12 18:14 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\system32\oobe
2018-05-12 18:14 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\ShellExperiences
2018-05-12 18:14 - 2017-09-29 10:45 - 000000000 ____D C:\WINDOWS\system32\Dism
2018-05-12 18:14 - 2017-09-29 10:45 - 000000000 ____D C:\WINDOWS\servicing
2018-05-12 18:12 - 2018-01-08 21:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Foxit Reader
2018-05-12 18:00 - 2015-06-23 20:20 - 000001159 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2018-05-12 14:03 - 2017-04-26 19:00 - 000000000 ____D C:\Program Files (x86)\iolo
2018-05-11 22:36 - 2017-10-16 12:17 - 000000000 ____D C:\Users\Admin\Desktop\Avada_Full_Package
2018-05-11 22:34 - 2016-11-19 22:19 - 000000000 ____D C:\Users\Admin\AppData\Local\Adobe
2018-05-11 07:47 - 2017-09-29 15:37 - 000000000 ____D C:\WINDOWS\CbsTemp
2018-05-11 07:41 - 2015-06-23 21:22 - 000000000 ____D C:\WINDOWS\system32\MRT
2018-05-11 07:38 - 2017-10-11 06:27 - 141696960 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT-KB890830.exe
2018-05-11 07:38 - 2015-06-23 21:22 - 141696960 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2018-05-08 08:39 - 2017-12-02 21:25 - 000000000 ____D C:\Users\marelro\Documents\MailStore Home
2018-05-08 08:39 - 2017-11-25 14:03 - 000000000 ____D C:\ProgramData\firebird
2018-05-08 06:44 - 2017-12-13 16:35 - 000000000 ____D C:\Users\marelro\.gimp-2.8
2018-05-07 19:13 - 2017-12-02 22:23 - 000000000 ____D C:\Users\marelro\AppData\Roaming\FileZilla
2018-05-07 12:57 - 2017-12-07 22:39 - 000000000 ____D C:\Users\marelro\AppData\Roaming\vlc
2018-05-05 05:49 - 2017-12-10 10:23 - 000000600 _____ C:\Users\marelro\AppData\Local\PUTTY.RND
2018-05-03 13:25 - 2017-12-13 16:38 - 000000000 ____D C:\Users\marelro\AppData\Local\gtk-2.0
2018-05-02 18:46 - 2017-12-10 09:27 - 000000000 ____D C:\Users\marelro
2018-05-02 08:36 - 2018-03-22 09:30 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2016-Tools
2018-05-01 19:09 - 2018-03-28 13:00 - 000000000 ____D C:\Users\marelro\Documents\Steuer
2018-05-01 19:08 - 2018-02-26 18:46 - 000000000 ____D C:\Users\marelro\AppData\Local\Buhl
2018-04-28 09:39 - 2017-11-25 14:24 - 000001109 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk
2018-04-28 09:39 - 2017-11-25 14:24 - 000001097 _____ C:\Users\Public\Desktop\Mozilla Thunderbird.lnk
2018-04-28 09:39 - 2016-07-27 13:46 - 000000958 _____ C:\Users\Public\Desktop\VLC media player.lnk
2018-04-25 11:05 - 2017-12-02 17:44 - 000000000 ___RD C:\Users\marelro\Dropbox
2018-04-25 10:56 - 2017-09-29 15:46 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12
2018-04-25 10:55 - 2017-09-29 15:46 - 000000000 ___SD C:\WINDOWS\system32\F12
2018-04-25 10:55 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\system32\appraiser
2018-04-20 08:15 - 2017-02-21 18:20 - 000000000 ___RD C:\Program Files (x86)\Skype
2018-04-20 08:15 - 2016-07-27 12:14 - 000000000 ____D C:\ProgramData\Skype

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2018-05-08 23:42 - 2018-05-08 23:42 - 000000600 _____ () C:\Users\Admin\AppData\Roaming\winscp.rnd
2006-12-11 20:13 - 2006-12-11 20:13 - 000097336 _____ (Un4seen Developments) C:\Users\Admin\AppData\Local\bass.dll
2006-12-11 20:13 - 2006-12-11 20:13 - 000013872 _____ (Un4seen Developments) C:\Users\Admin\AppData\Local\basscd.dll
2007-08-13 18:46 - 2007-08-13 18:46 - 000102912 _____ (Albert L Faber) C:\Users\Admin\AppData\Local\CDRip.dll
2007-08-13 18:46 - 2007-08-13 18:46 - 000155136 _____ () C:\Users\Admin\AppData\Local\lame_enc.dll
2007-01-18 22:09 - 2007-01-18 22:09 - 000623616 _____ (Ivan Bischof ©2003 - 2005) C:\Users\Admin\AppData\Local\No23 Recorder.exe
2005-08-23 23:34 - 2005-08-23 23:34 - 000029184 _____ () C:\Users\Admin\AppData\Local\no23xwrapper.dll
2006-10-26 02:06 - 2006-10-26 02:06 - 000015872 _____ () C:\Users\Admin\AppData\Local\ogg.dll
2017-10-27 17:45 - 2017-12-10 11:31 - 000000600 _____ () C:\Users\Admin\AppData\Local\PUTTY.RND
2017-11-11 01:21 - 2017-11-11 01:21 - 000001434 _____ () C:\Users\Admin\AppData\Local\RecConfig.xml
2017-11-12 21:33 - 2017-11-12 21:33 - 000027498 _____ () C:\Users\Admin\AppData\Local\recently-used.xbel
2015-06-24 07:03 - 2015-06-24 07:03 - 000007605 _____ () C:\Users\Admin\AppData\Local\Resmon.ResmonCfg
2006-10-26 02:06 - 2006-10-26 02:06 - 000143872 _____ () C:\Users\Admin\AppData\Local\vorbis.dll
2006-10-26 02:06 - 2006-10-26 02:06 - 000064000 _____ () C:\Users\Admin\AppData\Local\vorbisenc.dll
2006-10-26 02:06 - 2006-10-26 02:06 - 000019456 _____ () C:\Users\Admin\AppData\Local\vorbisfile.dll

Einige Dateien in TEMP:
====================
2018-01-08 21:20 - 2017-10-18 20:55 - 003729984 _____ (Foxit Corporation) C:\Users\Admin\AppData\Local\Temp\FoxitUpdater.exe

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2018-05-11 09:08

==================== Ende von FRST.txt ============================

Addition folgt.

marelro 16.05.2018 10:07

Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 12.05.2018
durchgeführt von Admin (16-05-2018 10:59:58)
Gestartet von C:\Users\Admin\Desktop
Windows 10 Pro Version 1709 16299.431 (X64) (2017-12-10 07:45:19)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Admin (S-1-5-21-2369424989-362787197-3549092213-1000 - Administrator - Enabled) => C:\Users\Admin
Administrator (S-1-5-21-2369424989-362787197-3549092213-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2369424989-362787197-3549092213-503 - Limited - Disabled)
Gast (S-1-5-21-2369424989-362787197-3549092213-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-2369424989-362787197-3549092213-1003 - Limited - Enabled)
marelro (S-1-5-21-2369424989-362787197-3549092213-1004 - Limited - Enabled) => C:\Users\marelro
WDAGUtilityAccount (S-1-5-21-2369424989-362787197-3549092213-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Digital Editions 4.5 (HKLM-x32\...\Adobe Digital Editions 4.5) (Version: 4.5.7 - Adobe Systems Incorporated)
Amazon Kindle (HKU\S-1-5-21-2369424989-362787197-3549092213-1000\...\Amazon Kindle) (Version: 1.21.0.48017 - Amazon)
AMD Catalyst Install Manager (HKLM\...\{17992A33-06A9-9191-B613-86018E3A017E}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.)
AMD Settings (HKLM\...\WUCCCApp) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.)
Anki (HKLM-x32\...\Anki) (Version:  - )
AppLogLibSetup (HKLM-x32\...\{7C40ADB8-AD6E-4CDF-94A1-06ACDC99F90F}) (Version: 1.0.2.0 - Brother Industries Ltd.) Hidden
Asmedia ASM104x USB 3.0 Host Controller Driver (HKLM-x32\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: 1.16.13.0 - Asmedia Technology)
Brackets (HKLM-x32\...\{9E1DE4E6-DA6C-46E9-9EF2-15189E534511}) (Version: 1.11 - brackets.io)
BrLauncher (HKLM-x32\...\{9483AB22-92AA-4161-9E79-DE77B71949DA}) (Version: 1.1.6.0 - Brother Industries Ltd.) Hidden
BrLogRx (HKLM-x32\...\{E9A086F3-E0CB-4E91-AABE-586D99788BC3}) (Version: 1.0.1.1 - Brother Industries Ltd.) Hidden
Brother PCFax Driver (HKLM-x32\...\{56BA05BD-7A67-4EF8-85A7-8C6528AEE2AC}) (Version: 1.4.0.0 - Brother Industries Ltd.) Hidden
Brother Printer Driver (HKLM-x32\...\{8281F578-2B02-4E98-956F-64E5D60D761B}) (Version: 1.1.0.0 - Brother Industries Ltd.) Hidden
Brother Scanner Driver (HKLM-x32\...\{F98C83EC-0334-4F4E-8AC0-211DAC81ED35}) (Version: 1.0.5.2 - Brother Industries Ltd.) Hidden
BrotherHelpInstaller (HKLM-x32\...\{4E461C2A-EC1C-46D1-AF5B-7FEFD0054AF8}) (Version: 1.0.0.0 - Brother) Hidden
BrSupportTools (HKLM-x32\...\{F8F9EB58-33BA-4FF8-80E7-66D87D2E0C3C}) (Version: 1.0.9.0 - Brother Industries Ltd.) Hidden
Catalyst Control Center Next Localization BR (HKLM\...\{3E245378-BF77-6946-C6F6-096DBE5EAB82}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization BR (HKLM\...\{51F85784-6799-5CA3-97B2-2E5904FC3E58}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization BR (HKLM\...\{55A4D3AB-C8DF-26B2-89A8-7E16E1E40700}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization BR (HKLM\...\{A16E186C-58C4-3BDC-5CCE-714EFEF5F27F}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization BR (HKLM\...\{E7AA1A02-575C-14C6-FBEF-4BE6D46A5B74}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHS (HKLM\...\{365AEAB2-4CF3-7CBB-0DAC-E9E14B688E65}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHS (HKLM\...\{45907537-804A-514F-5280-5F4F12A6DCBC}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHS (HKLM\...\{8E6F5592-ED7E-9C50-74AC-BF417B1FE291}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHS (HKLM\...\{E42911E5-48F8-8557-ED20-D72AD1907D25}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHS (HKLM\...\{EB6C44F1-0F78-FE10-BC63-90BA50AB0CE9}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHT (HKLM\...\{7ABC6D83-816E-6D48-E65D-B0CEDD294E4E}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHT (HKLM\...\{962364E4-08BB-347D-32E7-2B789F37BF8A}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHT (HKLM\...\{AD28960A-6190-C991-C964-308B86EAA2E2}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHT (HKLM\...\{B26D75B8-FAB7-6F8B-767F-BAF975383D91}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHT (HKLM\...\{B4C30EF4-B2C5-1395-B534-7B63BCB6E8E4}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CS (HKLM\...\{36EDC500-E4C0-371C-9865-08450415C1E9}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CS (HKLM\...\{62098A5F-E03B-31A3-5F9C-51A7F7D25744}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CS (HKLM\...\{84C3F2C5-F7B2-2F08-CDF4-79EF7CC55D74}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CS (HKLM\...\{A0407E39-2AA4-60B3-885F-3C5347B6909E}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CS (HKLM\...\{C3EE628C-7394-FE2C-0C90-C05284EB528D}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DA (HKLM\...\{0989D0EA-AFF3-5F9A-3D25-20EE133E409B}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DA (HKLM\...\{0E8A3B17-D603-B1B6-C205-1685EBDD23E9}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DA (HKLM\...\{1757AD9B-0E3C-05F9-FE43-4343BED7DA85}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DA (HKLM\...\{2F544F46-5F6E-97BB-3550-A0242A3C5754}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DA (HKLM\...\{4C2FB7FD-89FD-BA5C-585A-3811F326AD34}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DE (HKLM\...\{1E7D3072-1D28-E33A-99DF-85D9F7ECD06E}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DE (HKLM\...\{66B06F29-EE4F-9130-D96A-754826093FEA}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DE (HKLM\...\{A8689A0F-5928-7300-B82B-C5E85131B7BA}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DE (HKLM\...\{D74218A3-C503-57EF-AC9F-2220082E7ADE}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DE (HKLM\...\{FC4086D6-E345-5F43-08BB-280FB57DAF49}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization EL (HKLM\...\{76AAF56B-93D8-161D-809A-EC05F3B913DA}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization EL (HKLM\...\{821D0A0E-F246-BE40-0D68-93883C14C410}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization EL (HKLM\...\{BA26B70C-3D8C-2D14-4122-211FB3E6F691}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization EL (HKLM\...\{DA433FCF-90A1-19A5-65A7-FDF82DE4826D}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization EL (HKLM\...\{F8EBE530-A4D5-BF51-F623-3787E6B8A878}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization ES (HKLM\...\{063CED74-F5F0-870E-DC9C-2D78FDEDA3EE}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization ES (HKLM\...\{42FBD43F-DE53-6D4D-5134-E3C93B45CBEF}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization ES (HKLM\...\{5FEACE78-C338-9AED-FF05-7DE7E273C774}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization ES (HKLM\...\{88BD74C4-23AB-4554-915C-6E1F0C81F6CD}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization ES (HKLM\...\{949F125B-A6CC-5A5E-EEE7-4AC50305C1FA}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FI (HKLM\...\{13BB60AA-88F7-4B1F-2DEC-D81EEDE8B3AA}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FI (HKLM\...\{20D46801-147B-30AD-7C5A-AC4560A79096}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FI (HKLM\...\{A3795528-F572-6314-C4E3-EE9DAF0FBF02}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FI (HKLM\...\{A48E2AB0-0866-7783-9657-E1709EB18D02}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FI (HKLM\...\{AC85CF50-9A55-0103-ADBF-365C37603AA4}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FR (HKLM\...\{22C39711-2747-D264-319A-1550BEEAAEC6}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FR (HKLM\...\{37AA6227-FF2C-95AC-87C0-45DCC0BB87DA}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FR (HKLM\...\{4853A56D-7931-A08B-5BA7-8E2D61043DF9}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FR (HKLM\...\{B349892D-B015-033C-4CA8-3635E6B655D7}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FR (HKLM\...\{E61CEF9A-BAC3-EAEE-F735-E257D2354DF2}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization HU (HKLM\...\{1DBACFDB-5E43-7882-36BD-53526D34BD22}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization HU (HKLM\...\{B28CF677-E2C8-12CA-52BB-19B6F066D36A}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization HU (HKLM\...\{BE8D6AB1-3049-2F0C-67FA-00C0A5D321A3}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization HU (HKLM\...\{DA0326BB-657D-AAFC-752C-363E8FA33755}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization HU (HKLM\...\{EB328356-1DF0-1CCE-3607-6361DD329219}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization IT (HKLM\...\{26567561-DFB2-2B63-9BA8-6A490ED37016}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization IT (HKLM\...\{43F6D22B-E0E9-EE90-9B62-1C5FC5D15A55}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization IT (HKLM\...\{87E6EC29-AEC5-28CB-F773-93EB6C1B8A2B}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization IT (HKLM\...\{A91FC4BF-C1EC-ADCA-79D1-F4F0671F1D60}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization IT (HKLM\...\{B873A1FB-5EA0-EE5F-A861-1E38880AD08E}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization JA (HKLM\...\{0809FEC1-EF86-51E9-8210-DC1B1BDB6745}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization JA (HKLM\...\{CA55697D-BD74-3ED8-6B21-D7EDAD3B7D02}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization JA (HKLM\...\{D4490E0F-8E7B-1097-B56A-7643C75F1C28}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization JA (HKLM\...\{EC9DF9FF-9D75-4CDD-1D58-A2E887B0A42E}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization JA (HKLM\...\{ED75A775-03A7-F214-868D-497748707968}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization KO (HKLM\...\{07BFBD5C-2F63-6828-1B61-B41A44113F3B}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization KO (HKLM\...\{5FD706FF-6AD8-E372-A35A-879409982655}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization KO (HKLM\...\{7ABACA7E-6E59-0EF9-8FA3-6B32E5F58127}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization KO (HKLM\...\{CFC860C8-4F51-E08C-A74C-2E444ED06160}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization KO (HKLM\...\{DAB44116-0266-C65B-B643-AC11217C3041}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NL (HKLM\...\{3AF70346-52C7-0334-606F-118D1C1CB7A2}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NL (HKLM\...\{3E196AAF-F81C-B384-E2AB-28EE2398FE5F}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NL (HKLM\...\{9338D693-38B7-1ED4-9B42-BFA1D5600CCB}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NL (HKLM\...\{A4E7CA0C-84EB-5E29-2F04-06C4E4790C2F}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NL (HKLM\...\{E6038D3E-5D87-8DF7-6D05-BE7532C3E73E}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NO (HKLM\...\{53AE8AC7-5213-67AF-0DC0-CED696B77643}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NO (HKLM\...\{59D2664C-949B-7FA7-9880-ECB993B6616A}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NO (HKLM\...\{C971C145-258D-6650-7088-13DDB161327A}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NO (HKLM\...\{DAEFFE0C-CD05-1355-6AFC-7B3D4106A820}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NO (HKLM\...\{DFAD9DAC-4768-C8BB-4E0E-5239605A9BEA}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization PL (HKLM\...\{970A40CA-46AB-986C-1798-976ED0EA00FA}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization PL (HKLM\...\{DC9DFCBF-87DA-892C-6151-99CC9EF46E3E}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization PL (HKLM\...\{E392A425-53A7-DF90-96A0-E287A75DD3B2}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization PL (HKLM\...\{EBA09DAF-14B4-7BE7-676E-6E2FB21EDBDD}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization PL (HKLM\...\{FFBFBD1F-B160-A119-7C43-8584FA2E5665}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization RU (HKLM\...\{4707CBFC-8ED4-463E-0FF9-DE86F4A743E9}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization RU (HKLM\...\{4D1D5407-9B69-6422-629C-8518A26004A4}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization RU (HKLM\...\{9AA4DD93-94BF-22EA-C9D2-7084F304A31B}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization RU (HKLM\...\{C1EFF2A2-DF4A-F6D1-B99C-1ED194AE9E78}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization RU (HKLM\...\{D6F47BB4-700A-F612-0671-5F69EA311BB7}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization SV (HKLM\...\{01FD9A26-3F61-9236-B360-BE5D043D82C0}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization SV (HKLM\...\{379D900B-A785-6DB0-012E-434356A365B3}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization SV (HKLM\...\{46EB68BE-8AAC-8C2B-7284-8DEDE6B5CD2A}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization SV (HKLM\...\{A8379BAB-59A9-C0A3-8BCC-4852EA403692}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization SV (HKLM\...\{C14A3A5B-8A86-C239-37D7-158211778C54}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TH (HKLM\...\{24DF617A-CD23-6E6A-126B-23630D2781CE}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TH (HKLM\...\{366C4FB5-CF6E-258B-418D-E6D29549A278}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TH (HKLM\...\{64D4CCC3-63DF-252D-D29D-03491670225D}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TH (HKLM\...\{7A6E431B-CF43-EC3E-FD7E-0A0AAB1B25FC}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TH (HKLM\...\{A50C89BC-8D8E-8828-824A-7171F6D583D5}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TR (HKLM\...\{0B5633F0-C415-2F08-671E-4C9E2FAACD45}) (Version: 2015.1129.2307.41591 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TR (HKLM\...\{83DDDFD8-AD42-72F9-E4F1-5456FDB304C9}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TR (HKLM\...\{89A1F076-19B8-A2B1-D5A3-E8247EFAF157}) (Version: 2016.0916.1515.27418 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TR (HKLM\...\{8DF90937-B869-9F76-5D45-5A8BDA0A33B6}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TR (HKLM\...\{B10089DE-934F-6E0F-683A-B788F89348DF}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
ControlCenter4 (HKLM-x32\...\{9ADB625A-7F6D-4C48-9058-4767A55D5424}) (Version: 4.2.438.1 - Brother Insutries Ltd.) Hidden
ControlCenter4 CSDK (HKLM-x32\...\{1BAE50D4-5F2A-4E34-BD81-B4555109F7C2}) (Version: 4.2.3.1 - Brother Insutries Ltd.) Hidden
ConvertHelper 3.2a1 (HKLM\...\{27CC6AB1-E72B-4179-AF1A-EAE507EBAF52}}_is1) (Version:  - DownloadHelper)
DeviceDetect (HKLM-x32\...\{0B226409-96A6-47F0-84D8-89223B6F9479}) (Version: 1.0.3.4 - Brother Industries Ltd.) Hidden
Dropbox (HKLM-x32\...\Dropbox) (Version: 49.4.69 - Dropbox, Inc.)
Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.59.1 - Dropbox, Inc.) Hidden
Everything 1.4.1.877 (x64) (HKLM\...\Everything) (Version: 1.4.1.877 (x64) - David Carpenter)
FileZilla Client 3.31.0 (HKLM-x32\...\FileZilla Client) (Version: 3.31.0 - Tim Kosse)
Fitbit Connect (HKLM-x32\...\{3EEEE6FF-206D-47AC-B51D-20086090424A}) (Version: 2.0.1.6782 - Fitbit Inc.)
Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: 9.1.0.5096 - Foxit Software Inc.)
G DATA USB KEYBOARD GUARD (HKLM-x32\...\{D8CBD59F-B29D-4E38-9D66-DEAEAB473FA9}) (Version: 1.1.0.4 - G DATA Software AG)
GIMP 2.8.22 (HKLM\...\GIMP-2_is1) (Version: 2.8.22 - The GIMP Team)
GmailDefaultMaker (HKLM-x32\...\97F743A4-2B02-43DD-8B95-B4DDC413190A) (Version: 2.0 - )
GoTo Opener (HKLM-x32\...\{1F803452-798F-49FB-A5DD-9F527F7017E4}) (Version: 1.0.473 - LogMeIn, Inc.)
GoTo Opener (HKLM-x32\...\{351B54B2-1AFC-42A7-A8C0-9E05C26F0D1E}) (Version: 1.0.470 - LogMeIn, Inc.)
GoToMeeting 8.25.1.8794 (HKU\S-1-5-21-2369424989-362787197-3549092213-1000\...\GoToMeeting) (Version: 8.25.1.8794 - LogMeIn, Inc.)
HowToGuide (HKLM-x32\...\{36580EEB-4EDF-4880-BBD4-097E2C645ECD}) (Version: 1.0.1.0 - Brother Industries Ltd.) Hidden
Jacquie Lawson Seaside Calendar (HKLM-x32\...\{81F01C43-2866-7192-F0B4-5D1B83D2011A}) (Version: 1.0.5 - Microcourt Limited) Hidden
Jacquie Lawson Seaside Calendar (HKLM-x32\...\com.jacquielawson.seaside2016) (Version: 1.0.5 - Microcourt Limited)
Jutoh 2.62 (HKLM-x32\...\Jutoh_is1) (Version: 2.62 - Anthemion Software Ltd.)
Kerish Doctor 2018 (HKLM-x32\...\{EF70A54F-E09E-4570-8F21-C7674CDDB5B6}_is1) (Version: 4.65 - Kerish Products)
LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version:  - )
LibreOffice 5.4.1.2 (HKLM\...\{C16F4B36-C5D5-4B14-B9A9-9ECA3C35C22A}) (Version: 5.4.1.2 - The Document Foundation)
MailStore Home 10.2.3.12921 (HKLM-x32\...\MailStore Home_universal1) (Version: 10.2.3.12921 - MailStore Software GmbH)
Malwarebytes Version 3.5.1.2522 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.5.1.2522 - Malwarebytes)
Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft Office Professional Plus 2016 - de-de (HKLM\...\ProPlusRetail - de-de) (Version: 16.0.9226.2126 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-2369424989-362787197-3549092213-1000\...\OneDriveSetup.exe) (Version: 17.3.7294.0108 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.11.25325 (HKLM-x32\...\{404c9c27-8377-4fd1-b607-7ca635db4e49}) (Version: 14.11.25325.0 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
Mozilla Firefox 60.0 (x64 en-US) (HKLM\...\Mozilla Firefox 60.0 (x64 en-US)) (Version: 60.0 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 60.0.0.6697 - Mozilla)
Mozilla Thunderbird 52.7.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 52.7.0 (x86 de)) (Version: 52.7.0 - Mozilla)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
MyPhoneExplorer (HKLM-x32\...\MPE) (Version: 1.8.8 - F.J. Wechselberger)
NetworkRepairTool (HKLM-x32\...\{4694AD3E-D4A2-4D98-9848-662A0475E872}) (Version: 1.2.11.0 - Brother Insutries Ltd.) Hidden
Nextcloud (HKLM-x32\...\Nextcloud) (Version: 2.3.3.1 - Nextcloud GmbH)
No23 Recorder (HKLM-x32\...\{22B0E143-2B0B-435B-9F56-136A3D16065F}) (Version: 2.1.0.3 - No23)
Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 7.5.6 - Notepad++ Team)
Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.9226.2126 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.9226.2126 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.9226.2126 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.9226.2126 - Microsoft Corporation) Hidden
Oxynger KeyShield 1.1.0 (HKLM-x32\...\{100C4513-F98A-47E0-AEA0-A67B636D8F7A}_is1) (Version: 1.1.0 - Oxynger Technologies)
PC-FAXReceive (HKLM-x32\...\{8DB92891-74BB-464E-BCF8-6D6A9C2132AC}) (Version: 1.3.8.0 - Brother Insutries Ltd.) Hidden
PCFaxTx (HKLM-x32\...\{4D52CAB8-06E6-4511-B29C-E2F36B52AE12}) (Version: 1.0.4.5 - Brother Industries Ltd.) Hidden
Reader for PC (HKLM-x32\...\{D279DFB7-97A3-439D-8BE9-95D8AFA68562}) (Version: 2.4.01.10241 - Sony Corporation)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.87.529.2014 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7354 - Realtek Semiconductor Corp.)
RemoteSetup (HKLM-x32\...\{B6CE4633-EA3F-4856-9BCC-9B8702E076FE}) (Version: 3.8.0.0 - Brother Industries Ltd.) Hidden
Revo Uninstaller 2.0.5 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.5 - VS Revo Group, Ltd.)
Saola Animate (HKLM\...\{C609AB2B-39B6-4B3D-9C6B-8F136126658D}_is1) (Version: 1.1.0 - Atomi Systems, Inc.)
ScannerUtilityInstaller (HKLM-x32\...\{5B645FE2-19E9-4B15-B5B2-3D8766F6FA27}) (Version: 1.0.0.0 - Brother) Hidden
Scirocco Take a Break 3.1 (HKLM\...\{87764DE1-E730-4234-86A8-E8C60E8DFC6E}) (Version: 3.1 - Scirocco)
Scrivener (HKLM-x32\...\Scrivener 1970) (Version: 1970 - Literature and Latte)
Secure Eraser (HKLM-x32\...\Secure Eraser_is1) (Version: 5.0.0.0 - ASCOMP Software GmbH)
Skype™ 7.41 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.41.101 - Skype Technologies S.A.)
StatusMonitor (HKLM-x32\...\{86D16055-3C14-44C6-BCD7-5514B83BAD34}) (Version: 1.12.4.0 - Brother Insutries Ltd.) Hidden
Steuer 2015 (HKLM-x32\...\{E262CD3B-8825-4D56-AEF1-5E127F2FBB05}) (Version: 23.00.1146 - Buhl Data Service GmbH)
Steuer 2016 (HKLM-x32\...\{284354A5-0D3A-4065-A997-C21762D0160E}) (Version: 24.00.1375 - Buhl Data Service GmbH)
Steuer 2017 (HKLM-x32\...\{595F1685-D937-4E8D-ACED-DB6F09C945C0}) (Version: 25.00.1359 - Buhl Data Service GmbH)
TeamViewer 13 (HKLM-x32\...\TeamViewer) (Version: 13.1.3629 - TeamViewer)
The 5 Bucks a Day Action Enforcer (HKLM-x32\...\The 5 Bucks a Day Action Enforcer_is1) (Version:  - Dennis Becker d.b.a. MDM Sports)
Tinypic 3.18 (HKLM-x32\...\{E3723A04-A894-4036-A78E-282E18F43C0A}_is1) (Version: Tinypic 3.18 - E. Fiedler)
TV-Browser 3.4.4 (HKLM-x32\...\tvbrowser) (Version: 3.4.4 - TV-Browser Team)
UsbRepairTool (HKLM-x32\...\{523276A4-5779-4105-9163-CA1CF94EC533}) (Version: 1.4.0.0 - Brother Insutries Ltd.) Hidden
VdhCoApp 1.0.7 (HKLM\...\weh-iss-net.downloadhelper.coapp_is1) (Version:  - DownloadHelper)
VeraCrypt (HKLM-x32\...\VeraCrypt) (Version: 1.22 - IDRIX)
VLC media player (HKLM-x32\...\VLC media player) (Version: 3.0.2 - VideoLAN)
Windows 10-Upgrade-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.17332 - Microsoft Corporation)
WinSCP 5.13.1 (HKLM-x32\...\winscp3_is1) (Version: 5.13.1 - Martin Prikryl)
WordExpander (HKLM-x32\...\{F76E834B-64B3-42B2-A2F5-EF254ED651E0}) (Version: 1.5.15 - Bartels Media GmbH)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ShellIconOverlayIdentifiers: [  DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  OCError] -> {0960F090-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\Nextcloud\shellext\OCOverlays_x64.dll [2017-11-17] (ownCloud Inc.)
ShellIconOverlayIdentifiers: [  OCOK] -> {0960F092-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\Nextcloud\shellext\OCOverlays_x64.dll [2017-11-17] (ownCloud Inc.)
ShellIconOverlayIdentifiers: [  OCOKShared] -> {0960F093-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\Nextcloud\shellext\OCOverlays_x64.dll [2017-11-17] (ownCloud Inc.)
ShellIconOverlayIdentifiers: [  OCSync] -> {0960F094-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\Nextcloud\shellext\OCOverlays_x64.dll [2017-11-17] (ownCloud Inc.)
ShellIconOverlayIdentifiers: [  OCWarning] -> {0960F096-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\Nextcloud\shellext\OCOverlays_x64.dll [2017-11-17] (ownCloud Inc.)
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32: [  DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ContextMenuHandlers1: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll [2018-04-16] (Foxit Software Inc.)
ContextMenuHandlers1-x32: [MyPhoneExplorer] -> {A372C6DF-7A85-41B1-B3B0-D1E24073DCBF} => C:\Program Files (x86)\MyPhoneExplorer\DLL\ShellMgr.dll [2010-03-30] (F.J. Wechselberger)
ContextMenuHandlers1-x32: [Secure Eraser] -> {2A8DEC8D-934E-4FF8-825A-05A800047649} => C:\Program Files (x86)\ASCOMP Software\Secure Eraser\SecEraser64.dll [2016-02-03] ()
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes)
ContextMenuHandlers3: [OCContextMenuHandler] -> {841A0AAD-AA11-4B50-84D9-7F8E727D77D7} => C:\Program Files (x86)\Nextcloud\shellext\OCContextMenu_x64.dll [2017-11-17] (ownCloud Inc.)
ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13BDC} =>  -> Keine Datei
ContextMenuHandlers6: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll [2018-04-16] (Foxit Software Inc.)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes)
ContextMenuHandlers6: [Secure Eraser] -> {2A8DEC8D-934E-4FF8-825A-05A800047649} => C:\Program Files (x86)\ASCOMP Software\Secure Eraser\SecEraser64.dll [2016-02-03] ()

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {019AE14B-7E2F-411D-9878-230D34982797} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Keine Datei <==== ACHTUNG
Task: {070F1C63-1F24-4926-8B14-65A13E6933BF} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {14A42D47-6BBC-461D-B3CA-81DFC6929F45} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2016-11-18] (Dropbox, Inc.)
Task: {14EE1F9C-5723-4853-8DF2-6799D6EC559B} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {1D956C91-AFAA-4C8E-87D7-F4D625B83FCB} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG
Task: {26DFF4FD-895A-4065-96BA-F13CC3A59101} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MpCmdRun.exe [2018-05-15] (Microsoft Corporation)
Task: {2A380370-33A8-43F5-8D27-EFD435CC4DDC} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG
Task: {3358A7D6-7CE8-4CB7-9120-ED9534297101} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-04-26] (Microsoft Corporation)
Task: {35151705-20FF-44C8-9F34-2426806459B4} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\WINDOWS\ehome\mcupdate.exe
Task: {3E125E18-1699-40B5-B0DF-0F13CCA16867} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {4460FF10-9507-4AD1-BF02-7B89BE0544ED} - System32\Tasks\G2MUpdateTask-S-1-5-21-2369424989-362787197-3549092213-1000 => C:\Users\Admin\AppData\Local\GoToMeeting\8794\g2mupdate.exe [2018-05-15] (LogMeIn, Inc.)
Task: {449AD1E6-6A85-4DD5-8B85-848DC369BBD6} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe
Task: {457C00AB-C0B2-4870-9FC4-D2C9E983062C} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\WINDOWS\ehome\ehrec.exe
Task: {4616C919-F2C4-4258-A056-F6D09B3C2F53} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-05-11] (Microsoft Corporation)
Task: {46E4DE95-D61E-4232-AD7C-3662726BBE69} - System32\Tasks\Kerish Doctor => C:\Program Files (x86)\Kerish Doctor\KerishDoctor.exe [2018-02-19] (Kerish Products)
Task: {47EAEE8E-7264-444C-AB87-20D977794601} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Keine Datei <==== ACHTUNG
Task: {4AA4E9C6-74EB-4DBE-AB2D-FA08C4AF0033} - System32\Tasks\G2MUploadTask-S-1-5-21-2369424989-362787197-3549092213-1004 => C:\Users\marelro\AppData\Local\GoToMeeting\8794\g2mupload.exe [2018-05-15] (LogMeIn, Inc.)
Task: {4CB9EE4D-D2C2-4774-8066-D5FAEBB6FECE} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\WINDOWS\ehome\mcupdate.exe
Task: {4D5C814C-25F9-4811-9C1C-A6B9F583B1A5} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {4DC537AF-DBEC-44FD-9361-54480A7BB542} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG
Task: {4FC57133-DB4D-42CC-A756-6E1C6A6CBB9E} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG
Task: {5ECE578D-3A79-4FE5-847C-4FE52F53102F} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {67158049-CFC7-49B0-8492-D1E46B76D0BD} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {7095EAE4-71BA-4751-9E37-8B1CEA37D33B} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {73DA72A6-D7AC-4489-928D-BFA983D4C1BE} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG
Task: {761546E0-6CE9-46B5-9C5F-F6FE0BFD4C3A} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {7690F380-941B-4358-9DB7-1DADA7A42771} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-05-11] (Microsoft Corporation)
Task: {78482A3C-3693-482B-8A07-8694FECE2B24} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {7AB93357-DF04-4C8D-90D7-4BA989888E40} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-05-11] (Microsoft Corporation)
Task: {8C4C6280-3BAE-40F5-BC68-3F1D5F543EAB} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {9556C1EB-9476-40A1-B494-03AD0AA20A8C} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {984734FE-26FB-408C-AAD8-BD6BE57A17B7} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG
Task: {9A309903-5EE3-4B7C-BE54-F5A22B959C31} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\WINDOWS\ehome\MCUpdate.exe
Task: {9F3EC7F2-42F7-4A7E-82B3-4839A1791735} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG
Task: {9F9AAF5D-9186-42DE-A833-8FA16E747E5F} - System32\Tasks\G2MUploadTask-S-1-5-21-2369424989-362787197-3549092213-1000 => C:\Users\Admin\AppData\Local\GoToMeeting\8794\g2mupload.exe [2018-05-15] (LogMeIn, Inc.)
Task: {A013544B-0C72-4EE5-B899-E545677DE491} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> Keine Datei <==== ACHTUNG
Task: {A1734CA6-9A4B-4298-9F04-1D6ED41C3142} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {A371A7EE-B909-40BA-A8D7-1CF1DBE7919F} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {A5C17909-1248-4107-83A7-6ED14C9E4596} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {ADB4B16A-947B-4745-9D1D-3AA951B9159A} - \Microsoft\Windows\Setup\GWXTriggers\Time-Weekend -> Keine Datei <==== ACHTUNG
Task: {AF3D95D6-AB51-4D14-A2D8-4BE28FDFC4B8} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-05-11] (Microsoft Corporation)
Task: {B046C7E1-B518-4CFA-878F-38C46C6A9F07} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG
Task: {B2F92FC5-E2FC-4CD3-A42E-3F5201C4E3AE} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG
Task: {BC658A1F-59A4-40E9-9180-98DB34CB481E} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-04-26] (Microsoft Corporation)
Task: {C1BC032D-BA94-41AA-84BA-9C88754FEB53} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {C30F0124-353E-4E6F-AF8F-0F0C7C8F84D2} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {CB1AFE71-7F77-468B-9BCE-9B3587A70B33} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MpCmdRun.exe [2018-05-15] (Microsoft Corporation)
Task: {CE76B8D5-331F-4558-80B9-DF0CED310152} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG
Task: {CEE6CE1F-CECA-40E4-A435-154AC3AC969E} - System32\Tasks\G2MUpdateTask-S-1-5-21-2369424989-362787197-3549092213-1004 => C:\Users\marelro\AppData\Local\GoToMeeting\8794\g2mupdate.exe [2018-05-15] (LogMeIn, Inc.)
Task: {D1AFB502-1E48-4166-9EAC-9606506C3A0F} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {D2953084-6AC1-4CD5-BED0-28D8795D36E7} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\WINDOWS\ehome\ehrec.exe
Task: {D37A2A13-8141-462B-9921-B15CB0791751} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MpCmdRun.exe [2018-05-15] (Microsoft Corporation)
Task: {D77AA4B2-1B59-46F1-AC4A-1BBDB31FD920} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MpCmdRun.exe [2018-05-15] (Microsoft Corporation)
Task: {D786D55D-E812-49FE-AC50-26848FC3D491} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {DB50DEBA-FB1C-49AD-9B23-95251D976F22} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe [2018-04-24] (AVAST Software)
Task: {DB515BF4-B75B-41FA-81A1-A7A1383F6AFE} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2016-11-18] (Dropbox, Inc.)
Task: {DF7D8DE3-183C-43A9-B956-6AADFE6E144A} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG
Task: {FEBB576B-044A-4109-850A-C4065A2B92EC} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Keine Datei <==== ACHTUNG

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\G2MUpdateTask-S-1-5-21-2369424989-362787197-3549092213-1000.job => C:\Users\Admin\AppData\Local\GoToMeeting\8794\g2mupdate.exe
Task: C:\WINDOWS\Tasks\G2MUpdateTask-S-1-5-21-2369424989-362787197-3549092213-1004.job => C:\Users\marelro\AppData\Local\GoToMeeting\8794\g2mupdate.exe
Task: C:\WINDOWS\Tasks\G2MUploadTask-S-1-5-21-2369424989-362787197-3549092213-1000.job => C:\Users\Admin\AppData\Local\GoToMeeting\8794\g2mupload.exe
Task: C:\WINDOWS\Tasks\G2MUploadTask-S-1-5-21-2369424989-362787197-3549092213-1004.job => C:\Users\marelro\AppData\Local\GoToMeeting\8794\g2mupload.exe

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2017-02-22 09:23 - 2017-06-07 03:42 - 002197608 _____ () C:\Program Files\Everything\Everything.exe
2018-05-12 13:49 - 2018-04-25 13:16 - 002297040 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll
2018-05-12 13:49 - 2018-04-30 12:54 - 002493648 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll
2016-11-20 22:06 - 2005-04-22 14:36 - 000143360 _____ () C:\WINDOWS\system32\BrSNMP64.dll
2017-09-29 15:41 - 2017-09-29 15:41 - 000184432 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll
2018-03-14 07:06 - 2018-02-22 02:26 - 011044864 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2018-03-14 07:06 - 2018-02-22 02:21 - 001804288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2017-11-15 23:54 - 2017-11-14 13:36 - 046759648 _____ () C:\Program Files\net.downloadhelper.coapp\bin\net.downloadhelper.coapp-win-64.exe
2014-12-11 18:40 - 2014-12-11 18:40 - 040622592 ____R () C:\Program Files (x86)\Fitbit Connect\libcef.dll
2018-05-15 11:31 - 2018-05-14 13:45 - 000863048 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_watchdog.dll
2018-05-15 11:31 - 2018-05-14 13:45 - 002079048 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_crashpad.dll
2018-05-15 11:31 - 2018-05-14 13:44 - 000100312 _____ () C:\Program Files (x86)\Dropbox\Client\_ctypes.pyd
2018-05-15 11:31 - 2018-05-14 13:44 - 000018896 _____ () C:\Program Files (x86)\Dropbox\Client\select.pyd
2018-05-15 11:31 - 2018-05-14 13:47 - 000020808 _____ () C:\Program Files (x86)\Dropbox\Client\tornado.speedups.pyd
2018-05-15 11:31 - 2018-05-14 13:44 - 000035808 _____ () C:\Program Files (x86)\Dropbox\Client\_multiprocessing.pyd
2018-05-15 11:31 - 2018-05-14 13:44 - 000694232 _____ () C:\Program Files (x86)\Dropbox\Client\unicodedata.pyd
2018-05-15 11:31 - 2018-05-14 13:46 - 000021856 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._constant_time.pyd
2018-05-15 11:31 - 2018-05-14 13:44 - 000130520 _____ () C:\Program Files (x86)\Dropbox\Client\_cffi_backend.pyd
2018-05-15 11:31 - 2018-05-14 13:46 - 001845600 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._openssl.pyd
2018-05-15 11:31 - 2018-05-14 13:46 - 000022880 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._padding.pyd
2018-05-15 11:31 - 2018-05-14 13:44 - 000145880 _____ () C:\Program Files (x86)\Dropbox\Client\pyexpat.pyd
2018-05-15 11:31 - 2018-05-14 13:45 - 000116696 _____ () C:\Program Files (x86)\Dropbox\Client\pywintypes27.dll
2018-05-15 11:31 - 2018-05-14 13:44 - 000105944 _____ () C:\Program Files (x86)\Dropbox\Client\win32api.pyd
2018-05-15 11:31 - 2018-05-14 13:48 - 000022872 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.crt.compiled._winffi_crt.pyd
2018-05-15 11:31 - 2018-05-14 13:46 - 000063312 _____ () C:\Program Files (x86)\Dropbox\Client\psutil._psutil_windows.pyd
2018-05-15 11:31 - 2018-05-14 13:44 - 000024536 _____ () C:\Program Files (x86)\Dropbox\Client\win32event.pyd
2018-05-15 11:31 - 2018-05-14 13:46 - 000077120 _____ () C:\Program Files (x86)\Dropbox\Client\fastpath.pyd
2018-05-15 11:31 - 2018-05-14 13:45 - 000392664 _____ () C:\Program Files (x86)\Dropbox\Client\pythoncom27.dll
2018-05-15 11:31 - 2018-05-14 13:44 - 000043480 _____ () C:\Program Files (x86)\Dropbox\Client\win32process.pyd
2018-05-15 11:31 - 2018-05-14 13:44 - 000020952 _____ () C:\Program Files (x86)\Dropbox\Client\mmapfile.pyd
2018-05-15 11:31 - 2018-05-14 13:44 - 000124888 _____ () C:\Program Files (x86)\Dropbox\Client\win32file.pyd
2018-05-15 11:31 - 2018-05-14 13:44 - 000114136 _____ () C:\Program Files (x86)\Dropbox\Client\win32security.pyd
2018-05-15 11:31 - 2018-05-14 13:47 - 000392520 _____ () C:\Program Files (x86)\Dropbox\Client\win32com.shell.shell.pyd
2018-05-15 11:31 - 2018-05-14 13:48 - 000028000 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.kernel32.compiled._winffi_kernel32.pyd
2018-05-15 11:31 - 2018-05-14 13:44 - 000024024 _____ () C:\Program Files (x86)\Dropbox\Client\win32clipboard.pyd
2018-05-15 11:31 - 2018-05-14 13:44 - 000175576 _____ () C:\Program Files (x86)\Dropbox\Client\win32gui.pyd
2018-05-15 11:31 - 2018-05-14 13:44 - 000030168 _____ () C:\Program Files (x86)\Dropbox\Client\win32pipe.pyd
2018-05-15 11:31 - 2018-05-14 13:44 - 000026072 _____ () C:\Program Files (x86)\Dropbox\Client\win32job.pyd
2018-05-15 11:31 - 2018-05-14 13:44 - 000048600 _____ () C:\Program Files (x86)\Dropbox\Client\win32service.pyd
2018-05-15 11:31 - 2018-05-14 13:44 - 000057816 _____ () C:\Program Files (x86)\Dropbox\Client\win32evtlog.pyd
2018-05-15 11:31 - 2018-05-14 13:46 - 000021840 _____ () C:\Program Files (x86)\Dropbox\Client\cpuid.compiled._cpuid.pyd
2018-05-15 11:31 - 2018-05-14 13:48 - 000023376 _____ () C:\Program Files (x86)\Dropbox\Client\winshell.compiled._winshell.pyd
2018-05-15 11:31 - 2018-05-14 13:46 - 000022864 _____ () C:\Program Files (x86)\Dropbox\Client\crashpad.compiled._Crashpad.pyd
2018-05-15 11:31 - 2018-05-14 13:48 - 000066400 _____ () C:\Program Files (x86)\Dropbox\Client\winenumhandles.compiled._WinEnumHandles.pyd
2018-05-15 11:31 - 2018-05-14 13:47 - 003863880 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWidgets.pyd
2018-05-15 11:31 - 2018-05-14 13:44 - 000084944 _____ () C:\Program Files (x86)\Dropbox\Client\sip.pyd
2018-05-15 11:31 - 2018-05-14 13:46 - 001798464 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtCore.pyd
2018-05-15 11:31 - 2018-05-14 13:47 - 001959232 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtGui.pyd
2018-05-15 11:31 - 2018-05-14 13:44 - 000028632 _____ () C:\Program Files (x86)\Dropbox\Client\win32ts.pyd
2018-05-15 11:31 - 2018-05-14 13:47 - 000155472 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineWidgets.pyd
2018-05-15 11:31 - 2018-05-14 13:47 - 000521544 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtNetwork.pyd
2018-05-15 11:31 - 2018-05-14 13:47 - 000051024 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineCore.pyd
2018-05-15 11:31 - 2018-05-14 13:47 - 000043336 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebChannel.pyd
2018-05-15 11:31 - 2018-05-14 13:47 - 000131400 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKit.pyd
2018-05-15 11:31 - 2018-05-14 13:47 - 000219984 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKitWidgets.pyd
2018-05-15 11:31 - 2018-05-14 13:47 - 000204104 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtPrintSupport.pyd
2018-05-15 11:31 - 2018-05-14 13:48 - 000025440 _____ () C:\Program Files (x86)\Dropbox\Client\winscreenshot.compiled._CaptureScreenshot.pyd
2018-05-15 11:31 - 2018-05-14 13:44 - 000060888 _____ () C:\Program Files (x86)\Dropbox\Client\win32print.pyd
2018-05-15 11:31 - 2018-05-14 13:48 - 000054616 _____ () C:\Program Files (x86)\Dropbox\Client\winrpcserver.compiled._RPCServer.pyd
2018-05-15 11:31 - 2018-05-14 13:44 - 000024024 _____ () C:\Program Files (x86)\Dropbox\Client\win32profile.pyd
2018-05-15 11:31 - 2018-05-14 13:48 - 000022880 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.user32.compiled._winffi_user32.pyd
2018-05-15 11:31 - 2018-05-14 13:48 - 000022368 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.iphlpapi.compiled._winffi_iphlpapi.pyd
2018-05-15 11:31 - 2018-05-14 13:48 - 000021856 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winerror.compiled._winffi_winerror.pyd
2018-05-15 11:31 - 2018-05-14 13:48 - 000022368 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.wininet.compiled._winffi_wininet.pyd
2018-05-15 11:31 - 2018-05-14 13:46 - 000027496 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox.infinite.win.compiled._driverinstallation.pyd
2018-05-15 11:31 - 2018-05-14 13:44 - 000349144 _____ () C:\Program Files (x86)\Dropbox\Client\winxpgui.pyd
2018-05-15 11:31 - 2018-05-14 13:47 - 000101704 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWinExtras.pyd
2018-05-15 11:31 - 2018-05-14 13:48 - 000023904 _____ () C:\Program Files (x86)\Dropbox\Client\winverifysignature.compiled._VerifySignature.pyd
2018-05-15 11:31 - 2018-05-14 13:46 - 000025432 _____ () C:\Program Files (x86)\Dropbox\Client\librsyncffi.compiled._librsyncffi.pyd
2018-05-15 11:31 - 2018-05-14 13:45 - 000036312 _____ () C:\Program Files (x86)\Dropbox\Client\librsync.dll
2018-05-15 11:31 - 2018-05-14 13:46 - 000032608 _____ () C:\Program Files (x86)\Dropbox\Client\enterprise_data.compiled._enterprise_data.pyd
2018-05-15 11:31 - 2018-05-14 13:45 - 000293392 _____ () C:\Program Files (x86)\Dropbox\Client\EnterpriseDataAdapter.dll
2018-05-15 11:31 - 2018-05-14 13:48 - 000021856 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.advapi32.compiled._winffi_advapi32.pyd
2018-05-15 11:31 - 2018-05-14 13:46 - 000181064 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_sqlite_ext.DLL
2018-05-15 11:31 - 2018-05-14 13:47 - 000030544 _____ () C:\Program Files (x86)\Dropbox\Client\wind3d11.compiled._wind3d11.pyd
2018-05-15 11:31 - 2018-05-14 13:46 - 000024384 _____ () C:\Program Files (x86)\Dropbox\Client\libEGL.DLL
2018-05-15 11:31 - 2018-05-14 13:46 - 001638208 _____ () C:\Program Files (x86)\Dropbox\Client\libGLESv2.dll
2018-05-15 11:31 - 2018-05-14 13:48 - 000087904 _____ () C:\Program Files (x86)\Dropbox\Client\windisplaytoast.compiled._DisplayToast.pyd
2018-05-15 11:31 - 2018-05-14 13:48 - 000026464 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winhttp.compiled._winffi_winhttp.pyd
2018-05-15 11:31 - 2018-05-14 13:47 - 000546632 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQuick.pyd
2018-05-15 11:31 - 2018-05-14 13:47 - 000359744 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQml.pyd
2009-02-27 17:38 - 2009-02-27 17:38 - 000139264 _____ () C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll
2014-10-24 21:34 - 2014-10-24 21:34 - 000880640 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\fsk.dll
2014-10-24 21:35 - 2014-10-24 21:35 - 000040264 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskMediaPlayers.dll
2014-10-24 21:35 - 2014-10-24 21:35 - 000239944 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\Fskin.dll
2014-10-24 21:35 - 2014-10-24 21:35 - 000026952 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskinLocalize.dll
2014-04-25 21:46 - 2014-04-25 21:46 - 000798720 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskSecurity.dll
2014-10-24 21:35 - 2014-10-24 21:35 - 000125256 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskDocumentViewer.dll
2014-10-24 21:35 - 2014-10-24 21:35 - 000016200 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskPower.dll
2014-10-24 21:35 - 2014-10-24 21:35 - 000024904 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskNetInterface.dll
2014-10-24 21:35 - 2014-10-24 21:35 - 000017224 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskMobileMediaDevice.dll
2014-10-24 21:35 - 2014-10-24 21:35 - 000015176 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\FskTimeHardware.dll
2014-10-24 21:35 - 2014-10-24 21:35 - 000034632 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ticket.dll
2014-10-24 21:35 - 2014-10-24 21:35 - 000018760 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ebookDeviceNotifier.dll
2014-10-24 21:35 - 2014-10-24 21:35 - 000092488 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\ebookUsb.dll
2014-10-24 21:35 - 2014-10-24 21:35 - 000149832 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\readerAppHelper.dll
2014-10-24 21:35 - 2014-10-24 21:35 - 000178504 _____ () C:\Program Files (x86)\Sony\ReaderDesktop\appHelper\USBDetector.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\ProgramData:BDSDRMHK [64]
AlternateDataStreams: C:\Users\All Users:BDSDRMHK [64]
AlternateDataStreams: C:\Users\Admin\Desktop\Zwischenablage_leeren - Verknüpfung.lnk:com.dropbox.attributes [168]
AlternateDataStreams: C:\ProgramData\Anwendungsdaten:BDSDRMHK [64]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-2369424989-362787197-3549092213-1000\...\localhost -> localhost

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:34 - 2009-06-10 23:00 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-2369424989-362787197-3549092213-1000\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\windows\img0.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

HKU\S-1-5-21-2369424989-362787197-3549092213-1000\...\StartupApproved\Run: => "OneDrive"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{230F31D0-34E5-427A-B8CD-53D1C1D81C59}] => (Allow) C:\Program Files\ATOMI\Saola\Saola.exe
FirewallRules: [{41AF9295-9238-4924-901C-805AB961CCD8}] => (Allow) C:\Program Files\ATOMI\Saola\Saola.exe
FirewallRules: [{4BFE2807-708D-4892-B255-3BD11F009D6F}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{3F148A02-3B81-4E22-B5B4-28B386853A3B}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{DC67CDEA-BCF4-4C40-9B65-5F771B4F735F}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{A9A772FB-0DAB-4501-9833-A275A0CE5A9D}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{D12E56A3-ECCA-4E4D-BAA8-CF77214D2F84}] => (Allow) C:\Program Files (x86)\TV-Browser\tvbrowser_noDD.exe
FirewallRules: [{948A3620-C9C0-4DA5-A298-0C2C69D6ABD7}] => (Allow) C:\Program Files (x86)\TV-Browser\tvbrowser_noDD.exe
FirewallRules: [{0855C81F-FE3C-4332-BB32-76F266C5F498}] => (Allow) C:\Program Files (x86)\TV-Browser\tvbrowser.exe
FirewallRules: [{B7BEEC23-DD44-416F-A302-B343D44EBE9F}] => (Allow) C:\Program Files (x86)\TV-Browser\tvbrowser.exe
FirewallRules: [{639CC35E-23A7-4FD1-BBF2-12DC4C7A97DA}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{E2FAC1B9-0EBF-4B50-B48B-51726B35CFCD}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{D0C60283-25B7-423C-8847-0B12E689513F}] => (Allow) LPort=54925
FirewallRules: [{20EE77C4-6D10-4F59-AB6D-767B9305B7EB}] => (Allow) c:\program files (x86)\pc-faxreceive\brengineprocess.exe
FirewallRules: [{36BA6630-2E8D-4D1F-9B42-C43A4FA18719}] => (Allow) c:\program files (x86)\pc-faxreceive\brengineprocess.exe
FirewallRules: [{045D5592-4798-4842-A26B-B94AC08B6F36}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [TCP Query User{29DDD13D-A7AF-4801-9951-C28FF011250D}C:\program files (x86)\brackets\node.exe] => (Allow) C:\program files (x86)\brackets\node.exe
FirewallRules: [UDP Query User{FB5791D3-ACD6-4B4B-8362-629B0B89A590}C:\program files (x86)\brackets\node.exe] => (Allow) C:\program files (x86)\brackets\node.exe
FirewallRules: [TCP Query User{9490CBC0-F5AD-4D78-B1EB-DFD94FF16BCA}C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe] => (Allow) C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe
FirewallRules: [UDP Query User{A0A0E456-F129-4937-BC77-79EED6DDD993}C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe] => (Allow) C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe
FirewallRules: [{73BD4B44-B00B-479A-B3BF-2B5E30AE04A8}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe
FirewallRules: [{99F336F5-DE14-4DAE-8D0B-491CFC6524AE}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe
FirewallRules: [{D9687763-30B3-4C5C-B56E-2DBBBD7A13D5}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe
FirewallRules: [{9577080C-BC63-4804-AA5B-C7DF799451E3}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{6F8D1994-F175-4A04-8AA3-B35FD84F71F5}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{16D4F0D4-82E8-4E42-92FE-837A52961724}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{62A88FB8-DC6C-4D7D-A936-56DE51C78E92}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{FCBB0E96-5CCA-4DC4-A07F-3787D6AE8F0D}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe
FirewallRules: [{F5619C14-3FC7-4FE2-B86D-87800DF8C2E4}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe
FirewallRules: [{F086F6D7-61C4-4165-90B0-ECB1B843D17E}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe

==================== Wiederherstellungspunkte =========================

11-05-2018 07:27:26 Windows Update
15-05-2018 10:42:26 Removed Fitbit Connect
15-05-2018 11:08:48 Removed Java 8 Update 131 (64-bit)
15-05-2018 11:11:16 Removed Java 8 Update 144 (64-bit)
15-05-2018 11:13:24 Removed Java 8 Update 151 (64-bit)

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (05/16/2018 06:39:21 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: WordExpander.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: Ausnahmecode c0020001, Ausnahmeadresse 746A3F12
Stapel:

Error: (05/15/2018 11:16:08 AM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "QueryFullProcessImageNameW" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007001f, Ein an das System angeschlossenes Gerät funktioniert nicht.
.


Vorgang:
  Asynchroner Vorgang wird ausgeführt

Kontext:
  Aktueller Status: DoSnapshotSet

Error: (05/15/2018 11:13:45 AM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "QueryFullProcessImageNameW" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007001f, Ein an das System angeschlossenes Gerät funktioniert nicht.
.


Vorgang:
  Asynchroner Vorgang wird ausgeführt

Kontext:
  Aktueller Status: DoSnapshotSet

Error: (05/15/2018 11:11:37 AM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "QueryFullProcessImageNameW" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007001f, Ein an das System angeschlossenes Gerät funktioniert nicht.
.


Vorgang:
  Asynchroner Vorgang wird ausgeführt

Kontext:
  Aktueller Status: DoSnapshotSet

Error: (05/15/2018 11:09:19 AM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "QueryFullProcessImageNameW" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007001f, Ein an das System angeschlossenes Gerät funktioniert nicht.
.


Vorgang:
  Asynchroner Vorgang wird ausgeführt

Kontext:
  Aktueller Status: DoSnapshotSet

Error: (05/15/2018 11:07:47 AM) (Source: VSS) (EventID: 8194) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert
.
Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.


Vorgang:
  Generatordaten werden gesammelt

Kontext:
  Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}
  Generatorname: System Writer
  Generatorinstanz-ID: {eeb9f953-b864-49f1-9186-fbe0e50a97ae}

Error: (05/15/2018 10:42:53 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddWin32ServiceFiles: Unable to back up image of service Avast Antivirus since QueryServiceConfig API failed

System Error:
Das System kann die angegebene Datei nicht finden.
.

Error: (05/15/2018 10:42:53 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddWin32ServiceFiles: Unable to back up image of service aswbIDSAgent since QueryServiceConfig API failed

System Error:
Das System kann die angegebene Datei nicht finden.
.


Systemfehler:
=============
Error: (05/16/2018 10:57:37 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/16/2018 10:57:14 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/16/2018 10:57:14 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/16/2018 10:57:14 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/16/2018 10:57:14 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/16/2018 10:24:11 AM) (Source: DCOM) (EventID: 10016) (User: Admin-PC)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "Admin-PC\marelro" (SID: S-1-5-21-2369424989-362787197-3549092213-1004) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
 und der APPID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
 im Anwendungscontainer "Microsoft.Windows.ContentDeliveryManager_10.0.16299.15_neutral_neutral_cw5n1h2txyewy" (SID: S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/16/2018 07:15:35 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/16/2018 07:15:35 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.


Windows Defender:
===================================
Date: 2018-05-16 06:18:37.127
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {DF739CEA-505A-4205-A17F-60D83F399954}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\Netzwerkdienst

Date: 2018-05-15 11:09:08.508
Description:
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion:
Vorherige Signaturversion: 1.251.491.0
Updatequelle: Microsoft Update-Server
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
Vorherige Modulversion: 1.1.14104.0
Fehlercode: 0x80240022
Fehlerbeschreibung: Die Suche des Programms nach Definitionsaktualisierungen ist nicht möglich.

Date: 2018-05-15 11:09:08.508
Description:
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion:
Vorherige Signaturversion: 1.251.491.0
Updatequelle: Microsoft Update-Server
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
Vorherige Modulversion: 1.1.14104.0
Fehlercode: 0x80240022
Fehlerbeschreibung: Die Suche des Programms nach Definitionsaktualisierungen ist nicht möglich.

CodeIntegrity:
===================================

Date: 2018-05-15 11:16:21.869
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.

Date: 2018-05-15 11:16:21.094
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.

Date: 2018-05-15 11:15:56.957
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.

Date: 2018-05-15 11:15:56.709
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.

Date: 2018-05-15 11:15:48.160
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.

Date: 2018-05-15 11:15:47.740
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.

Date: 2018-05-14 15:39:40.166
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements.

Date: 2018-05-14 15:39:40.144
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements.

==================== Speicherinformationen ===========================

Prozessor: AMD A8-7600 Radeon R7, 10 Compute Cores 4C+6G
Prozentuale Nutzung des RAM: 21%
Installierter physikalischer RAM: 15300.85 MB
Verfügbarer physikalischer RAM: 12034.6 MB
Summe virtueller Speicher: 30660.85 MB
Verfügbarer virtueller Speicher: 27375.13 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:1862.35 GB) (Free:1475.33 GB) NTFS

\\?\Volume{8e2248e4-8b96-4b88-af73-b94874c5d56f}\ () (Fixed) (Total:0.1 GB) (Free:0.07 GB) FAT32
\\?\Volume{d954de04-9cd7-41f9-ae3e-485e909ef75c}\ () (Fixed) (Total:0.44 GB) (Free:0.05 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 1863 GB) (Disk ID: F1D57B10)

Partition: GPT.

==================== Ende von Addition.txt ============================


cosinus 16.05.2018 10:26

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ACHTUNG
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG
Task: {019AE14B-7E2F-411D-9878-230D34982797} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Keine Datei <==== ACHTUNG
Task: {1D956C91-AFAA-4C8E-87D7-F4D625B83FCB} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG
Task: {2A380370-33A8-43F5-8D27-EFD435CC4DDC} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG
Task: {47EAEE8E-7264-444C-AB87-20D977794601} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Keine Datei <==== ACHTUNG
Task: {4DC537AF-DBEC-44FD-9361-54480A7BB542} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG
Task: {4FC57133-DB4D-42CC-A756-6E1C6A6CBB9E} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG
Task: {73DA72A6-D7AC-4489-928D-BFA983D4C1BE} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG
Task: {984734FE-26FB-408C-AAD8-BD6BE57A17B7} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG
Task: {9F3EC7F2-42F7-4A7E-82B3-4839A1791735} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG
Task: {A013544B-0C72-4EE5-B899-E545677DE491} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> Keine Datei <==== ACHTUNG
Task: {ADB4B16A-947B-4745-9D1D-3AA951B9159A} - \Microsoft\Windows\Setup\GWXTriggers\Time-Weekend -> Keine Datei <==== ACHTUNG
Task: {B046C7E1-B518-4CFA-878F-38C46C6A9F07} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG
Task: {B2F92FC5-E2FC-4CD3-A42E-3F5201C4E3AE} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG
Task: {CE76B8D5-331F-4558-80B9-DF0CED310152} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG
Task: {DF7D8DE3-183C-43A9-B956-6AADFE6E144A} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG
Task: {FEBB576B-044A-4109-850A-C4065A2B92EC} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Keine Datei <==== ACHTUNG
emptytemp:


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


marelro 16.05.2018 11:05

Hier der Inhalt von Fixlog:

Code:

Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 12.05.2018
durchgeführt von Admin (16-05-2018 11:54:23) Run:1
Gestartet von C:\Users\Admin\Desktop
Geladene Profile: Admin (Verfügbare Profile: Admin & marelro & DefaultAppPool)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ACHTUNG
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschr�nkung <==== ACHTUNG
Task: {019AE14B-7E2F-411D-9878-230D34982797} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Keine Datei <==== ACHTUNG
Task: {1D956C91-AFAA-4C8E-87D7-F4D625B83FCB} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG
Task: {2A380370-33A8-43F5-8D27-EFD435CC4DDC} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG
Task: {47EAEE8E-7264-444C-AB87-20D977794601} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Keine Datei <==== ACHTUNG
Task: {4DC537AF-DBEC-44FD-9361-54480A7BB542} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG
Task: {4FC57133-DB4D-42CC-A756-6E1C6A6CBB9E} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG
Task: {73DA72A6-D7AC-4489-928D-BFA983D4C1BE} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG
Task: {984734FE-26FB-408C-AAD8-BD6BE57A17B7} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG
Task: {9F3EC7F2-42F7-4A7E-82B3-4839A1791735} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG
Task: {A013544B-0C72-4EE5-B899-E545677DE491} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> Keine Datei <==== ACHTUNG
Task: {ADB4B16A-947B-4745-9D1D-3AA951B9159A} - \Microsoft\Windows\Setup\GWXTriggers\Time-Weekend -> Keine Datei <==== ACHTUNG
Task: {B046C7E1-B518-4CFA-878F-38C46C6A9F07} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG
Task: {B2F92FC5-E2FC-4CD3-A42E-3F5201C4E3AE} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG
Task: {CE76B8D5-331F-4558-80B9-DF0CED310152} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG
Task: {DF7D8DE3-183C-43A9-B956-6AADFE6E144A} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG
Task: {FEBB576B-044A-4109-850A-C4065A2B92EC} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Keine Datei <==== ACHTUNG
emptytemp:
       
*****************

HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ACHTUNG => erfolgreich wiederhergestellt
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => konnte nicht entfernt werden, Schlüssel könnte geschützt sein
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{019AE14B-7E2F-411D-9878-230D34982797}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{019AE14B-7E2F-411D-9878-230D34982797}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1D956C91-AFAA-4C8E-87D7-F4D625B83FCB}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1D956C91-AFAA-4C8E-87D7-F4D625B83FCB}" => erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager => nicht gefunden
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2A380370-33A8-43F5-8D27-EFD435CC4DDC}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2A380370-33A8-43F5-8D27-EFD435CC4DDC}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{47EAEE8E-7264-444C-AB87-20D977794601}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{47EAEE8E-7264-444C-AB87-20D977794601}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4DC537AF-DBEC-44FD-9361-54480A7BB542}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4DC537AF-DBEC-44FD-9361-54480A7BB542}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4FC57133-DB4D-42CC-A756-6E1C6A6CBB9E}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4FC57133-DB4D-42CC-A756-6E1C6A6CBB9E}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{73DA72A6-D7AC-4489-928D-BFA983D4C1BE}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{73DA72A6-D7AC-4489-928D-BFA983D4C1BE}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{984734FE-26FB-408C-AAD8-BD6BE57A17B7}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{984734FE-26FB-408C-AAD8-BD6BE57A17B7}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9F3EC7F2-42F7-4A7E-82B3-4839A1791735}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9F3EC7F2-42F7-4A7E-82B3-4839A1791735}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A013544B-0C72-4EE5-B899-E545677DE491}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A013544B-0C72-4EE5-B899-E545677DE491}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\OfficeSoftwareProtectionPlatform\SvcRestartTask" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{ADB4B16A-947B-4745-9D1D-3AA951B9159A}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ADB4B16A-947B-4745-9D1D-3AA951B9159A}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-Weekend" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B046C7E1-B518-4CFA-878F-38C46C6A9F07}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B046C7E1-B518-4CFA-878F-38C46C6A9F07}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B2F92FC5-E2FC-4CD3-A42E-3F5201C4E3AE}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B2F92FC5-E2FC-4CD3-A42E-3F5201C4E3AE}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CE76B8D5-331F-4558-80B9-DF0CED310152}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CE76B8D5-331F-4558-80B9-DF0CED310152}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DF7D8DE3-183C-43A9-B956-6AADFE6E144A}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DF7D8DE3-183C-43A9-B956-6AADFE6E144A}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FEBB576B-044A-4109-850A-C4065A2B92EC}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FEBB576B-044A-4109-850A-C4065A2B92EC}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d" => erfolgreich entfernt

=========== EmptyTemp: ==========

BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 63255374 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 317179206 B
Edge => 3343886 B
Chrome => 199823644 B
Firefox => 493308746 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 9728 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 54858 B
NetworkService => 14652 B
Admin => 214755857 B
marelro => 99740636 B
DefaultAppPool => 0 B

RecycleBin => 9017947422 B
EmptyTemp: => 9.7 GB temporäre Dateien entfernt.

================================

Ergebnis der geplanten Datei-Verschiebungen (Start-Modus: Normal) (Datum&Uhrzeit: 16-05-2018 12:02:05)


Ergebnis der geplanten Schlüssel-Entfernung nach dem Neustart:

HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => konnte nicht entfernt werden, Schlüssel könnte geschützt sein

==== Ende vom Fixlog 12:02:06 ====


cosinus 16.05.2018 11:29

Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte:


1. Schritt: Malwarebytes Version 3

Downloade Dir bitte Malwarebytes Anti-Malware 3
  • Installiere das Programm in den vorgegebenen Pfad.
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scan, wähle den Bedrohungs-Scan aus und klicke auf Scan starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Ausgewählte Elemente in die Quarantäne verschieben.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM nach dem Neustart, klicke auf Berichte.
  • Wähle den neuesten Scan-Bericht aus, klicke auf Bericht anzeigen und dann auf Export.
  • Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.



2. Schritt: ESET

Downloade Dir bitte ESET Online Scanner (Bebilderte Anleitung)
  • Starte die Installationsdatei.
  • Akzeptiere die Nutzungsbedingungen.
  • Wähle Erkennung evtl. unerwünschter Anwendungen aktivieren aus und klicke auf Scannen.
  • Zuerst werden die notwendigen Signaturen heruntergeladen, anschließend startet ESET automatisch den Suchlauf.
  • Am Ende des Suchlaufs werden gegebenenfalls die gefundenen Elemente aufgelistet.
  • Schließe den ESET Online Scanner rechts oben [ X ] und klicke anschließend auf Schließen.
  • Drücke bitte die Tastenkombination WIN+R zum Ausführen und kopiere folgenden Text in die Zeile und drücke im Anschluss auf OK:
    Code:

    notepad "%tmp%\log.txt"
  • Kopiere den gesamten Text mittels STRG+A und STRG+C hier in deine Antwort in CODE-Tags



3. Schritt: SecurityCheck

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

marelro 16.05.2018 17:46

MBAM:

Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 16.05.18
Scan-Zeit: 12:47
Protokolldatei: 76eaf128-58f6-11e8-8741-2c56dc97df15.json
Administrator: Ja

-Softwaredaten-
Version: 3.5.1.2522
Komponentenversion: 1.0.365
Version des Aktualisierungspakets: 1.0.5128
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 16299.431)
CPU: x64
Dateisystem: NTFS
Benutzer: Admin-PC\Admin

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 396759
Erkannte Bedrohungen: 0
(keine bösartigen Elemente erkannt)
In die Quarantäne verschobene Bedrohungen: 0
(keine bösartigen Elemente erkannt)
Abgelaufene Zeit: 4 Min., 57 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)

ESET

Code:

12:55:22 # product=EOS
# version=8
# flags=0
# esetonlinescanner_deu.exe=2.0.19.0
# EOSSerial=9cc29c591aa70a42adef906097285d2e
# end=init
# utc_time=2018-05-16 10:55:22
# local_time=2018-05-16 12:55:22 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=10.0.16299 NT
12:56:08 # product=EOS
# version=8
# flags=0
# esetonlinescanner_deu.exe=2.0.19.0
# EOSSerial=9cc29c591aa70a42adef906097285d2e
# end=init
# utc_time=2018-05-16 10:56:08
# local_time=2018-05-16 12:56:08 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=10.0.16299 NT
12:57:57 Call m_esets_charon_setup_create
12:57:57 Call m_esets_charon_create
12:57:57 m_esets_charon_create OK
12:57:57 Call m_esets_charon_start_send_thread
12:57:57 Call m_esets_charon_setup_set
12:57:57 m_esets_charon_setup_set OK
12:57:57 Updating
12:57:57 Update Init
12:58:08 Call m_esets_charon_setup_create
12:58:08 Call m_esets_charon_create
12:58:08 m_esets_charon_setup_set ERROR
12:58:08 Update Download
12:58:34 esets_scanner_reload returned 0
12:58:34 g_uiModuleBuild: 37394
12:58:34 Update Finalize
12:58:34 Call m_esets_charon_send
12:58:34 Call m_esets_charon_destroy
12:58:34 Updated modules version: 37394
12:58:45 Call m_esets_charon_setup_create
12:58:45 Call m_esets_charon_create
12:58:45 m_esets_charon_setup_set ERROR
12:58:45 Scanner engine: 37394
18:16:42 # product=EOS
# version=8
# flags=0
# esetonlinescanner_deu.exe=2.0.19.0
# EOSSerial=9cc29c591aa70a42adef906097285d2e
# engine=37394
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# sfx_checked=true
# utc_time=2018-05-16 16:16:42
# local_time=2018-05-16 18:16:42 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=10.0.16299 NT
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 21910 19794923 0 0
# scanned=2
# found=52
# cleaned=0
# scan_time=19086
sh=B451942432D5150A1859686B4A01AE072E86A3F6 ft=0 fh=0000000000000000 vn="PDF/Phishing.A.Gen Trojaner" ac=I fn="C:\Dropbox\Martina\Werbetexten\Hintergrundwissen\Wilke_Nichefinding.pdf"
sh=71BB88A4DBCE5A8BAD28426F0CB779473059CB6F ft=0 fh=0000000000000000 vn="PDF/Phishing.A.Gen Trojaner" ac=I fn="C:\Dropbox\Martina\Werbetexten\Website\Traffic_generation\Traffic-Report_Kim Roach.pdf"
sh=7CD45B9A2A156B0B7DE5D10BA74268639D412C3E ft=0 fh=0000000000000000 vn="PDF/Phishing.A.Gen Trojaner" ac=I fn="C:\Dropbox\Martina\Werbetexten\Website\Traffic_generation\Underground-Traffic-Black-Book.pdf"
sh=11BDEC440C3FA4D3A0E558B84BA8CBAA4EEB7C4D ft=0 fh=0000000000000000 vn="PDF/Phishing.A.Gen Trojaner" ac=I fn="C:\Dropbox\Martina\Werbetexten\Website\Traffic_generation\untapped-traffic.pdf"
sh=B451942432D5150A1859686B4A01AE072E86A3F6 ft=0 fh=0000000000000000 vn="PDF/Phishing.A.Gen Trojaner" ac=I fn="C:\sich_ALTES_G\ehem Inhalte Kingston Stick\Martina\Werbetexten\Hintergrundwissen\Wilke_Nichefinding.pdf"
sh=71BB88A4DBCE5A8BAD28426F0CB779473059CB6F ft=0 fh=0000000000000000 vn="PDF/Phishing.A.Gen Trojaner" ac=I fn="C:\sich_ALTES_G\ehem Inhalte Kingston Stick\Martina\Werbetexten\Website\Traffic_generation\Traffic-Report_Kim Roach.pdf"
sh=7CD45B9A2A156B0B7DE5D10BA74268639D412C3E ft=0 fh=0000000000000000 vn="PDF/Phishing.A.Gen Trojaner" ac=I fn="C:\sich_ALTES_G\ehem Inhalte Kingston Stick\Martina\Werbetexten\Website\Traffic_generation\Underground-Traffic-Black-Book.pdf"
sh=11BDEC440C3FA4D3A0E558B84BA8CBAA4EEB7C4D ft=0 fh=0000000000000000 vn="PDF/Phishing.A.Gen Trojaner" ac=I fn="C:\sich_ALTES_G\ehem Inhalte Kingston Stick\Martina\Werbetexten\Website\Traffic_generation\untapped-traffic.pdf"
sh=1B429AC351F59F821031F364E067DC455CFDC3A1 ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung,Win32/Toolbar.Conduit.AS eventuell unerwünschte Anwendung" ac=I fn="C:\sich_ALTES_G\GroßeDateien_Videos_etc\Inhalt_Challenge_Bibendum_Stick\Downloads\AshampooBurningStudioElements.zip"
sh=6E8E110A20BAF9878AE71DAACA83B019D7F9975F ft=1 fh=0000000000000000 vn="Variante von Win32/InstallCore.D eventuell unerwünschte Anwendung" ac=I fn="C:\sich_ALTES_G\GroßeDateien_Videos_etc\Inhalt_Challenge_Bibendum_Stick\Downloads\cnet_TakeABreakSetup_exe.exe"
sh=B5F2780EEE24AE9BA83AC1A05A4A17F28EE1A366 ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung" ac=I fn="C:\sich_ALTES_G\GroßeDateien_Videos_etc\Inhalt_Challenge_Bibendum_Stick\Downloads\FreeAudioDub.exe"
sh=1FEACE7AFABBC9F5A7F44C1A3E05F6D294D92C26 ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung" ac=I fn="C:\sich_ALTES_G\GroßeDateien_Videos_etc\Inhalt_Challenge_Bibendum_Stick\Downloads\FreeVideoDub.exe"
sh=EC3FA9335CF9402DD2B5BDEAACDAFED8F53E8ED1 ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung" ac=I fn="C:\sich_ALTES_G\GroßeDateien_Videos_etc\Inhalt_Challenge_Bibendum_Stick\Downloads\FreeVideoToMp3Converter.exe"
sh=FEEE091DC38C08C298881C1D0CE9C5A9BBA4C3B3 ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung,Win32/Toolbar.Conduit.AS eventuell unerwünschte Anwendung" ac=I fn="C:\sich_ALTES_G\GroßeDateien_Videos_etc\Inhalt_Challenge_Bibendum_Stick\Downloads\AshampooBurningStudioElements\Setup.exe"
sh=C04D2E66E794E0637F15D52FFC9B644CFC73E207 ft=1 fh=0000000000000000 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\Adobe Digital Editions - CHIP-Installer.exe"
sh=4E6B8EBDED074CAF07F6B750FAC2EDFA92662E61 ft=1 fh=0000000000000000 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\anki-2.0.36 - CHIP-Installer.exe"
sh=1B429AC351F59F821031F364E067DC455CFDC3A1 ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung,Win32/Toolbar.Conduit.AS eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\AshampooBurningStudioElements.zip"
sh=43A6D4686CD8C683B32EF6328FB0625B34AF31B6 ft=1 fh=0000000000000000 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\BitBox Browser in the Box Firefox Edition - CHIP-Installer.exe"
sh=9CDBEEA52699EEC88D23AADE263782660B4FDD36 ft=1 fh=0000000000000000 vn="Variante von Win32/UniBlue.F eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\driverscanner.exe"
sh=1ADEE4200486229D81FC9FD41DF3B24246334C75 ft=1 fh=0000000000000000 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\Dropbox - CHIP-Installer.exe"
sh=C24B236653CCDA241077274F5FE0D68908B25EB3 ft=1 fh=0000000000000000 vn="Variante von Win32/Hao123.A eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\FFSetup3.6.0.0.exe"
sh=1F7198B4BAE8628E58F0CA8E2531DE53E765754B ft=1 fh=0000000000000000 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\Free AVI Video Converter - CHIP-Installer.exe"
sh=B5F2780EEE24AE9BA83AC1A05A4A17F28EE1A366 ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\FreeAudioDub.exe"
sh=DCE0B8689FEBE0817CE84A467F6B444FC4ABE71C ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\FreeVideoDub.exe"
sh=9BAE2BE578DF91FD0CD2DF55146E946B125815CC ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\FreeVideoToMP3Converter_alt.exe"
sh=3C13DE47DE091E70C66C1321BFEC0AC5DE97A633 ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\FreeVideoToMP3Converter_alt1.exe"
sh=F284B9903D3C5EFE32F79768A22A5CA684F9BE33 ft=1 fh=0000000000000000 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\Java Runtime Environment 64 Bit - CHIP-Installer.exe"
sh=242328016FAF58884C7D34383BE298AEC6499A77 ft=1 fh=0000000000000000 vn="Variante von Win32/DownloadSponsor.A eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\jing_2.8.13007.1 - CHIP-Downloader.exe"
sh=6A10B0EDD9D3C7C620BD1932D4537CA0FA41CDA6 ft=1 fh=0000000000000000 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\LibreOffice 32 Bit - CHIP-Installer.exe"
sh=BC233D2B7144ADE490F32913692CBDE598A65148 ft=1 fh=0000000000000000 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\LibreOffice 64 Bit - CHIP-Installer.exe"
sh=F218CB4810038F0B9E1DAA6A8E73FA258D620A8C ft=1 fh=0000000000000000 vn="Win32/InstallMonetizer.AQ eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\PDFCreator-2_1_1-setup.exe"
sh=24715079BD86DBB8AB37667461B75387AEC1593C ft=1 fh=0000000000000000 vn="Variante von Win32/DownloadGuide.D eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\ReaderInstaller_CB-DL-Manager.exe"
sh=84D1F5AE3CCEC5925C2A3EB792E029E86D31EA12 ft=1 fh=0000000000000000 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\ShellExView - CHIP-Installer.exe"
sh=2C97A950A6634AEA8BC064DF625BDE7D403ACF16 ft=1 fh=0000000000000000 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\Skype - CHIP-Installer.exe"
sh=6962C09F8B46D23E9E72E758BA9584A4FF338037 ft=1 fh=0000000000000000 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\TeamViewer - CHIP-Installer.exe"
sh=391DE3898B018F9EC22BF10CC72F89EF9DA7E7DB ft=1 fh=0000000000000000 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\TinyPic - CHIP-Installer.exe"
sh=6EEADBA2BE756CC1F72F8453D4E91DD4D4A412D9 ft=1 fh=0000000000000000 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\TV Browser - CHIP-Installer.exe"
sh=0BFF84AA6CC4CCF580EAE2FBF4C129FA6EA612C4 ft=1 fh=0000000000000000 vn="Win32/Adware.ADON eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\Unlocker1.9.1-x64.exe"
sh=A4D541DD2B81B2366B220A4308F8EC9D9CAE83DE ft=1 fh=0000000000000000 vn="Win32/UwS.UpdStarDrv.A Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\webde_updatestardrivers.exe"
sh=FEEE091DC38C08C298881C1D0CE9C5A9BBA4C3B3 ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung,Win32/Toolbar.Conduit.AS eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\AshampooBurningStudioElements\Setup.exe"
sh=1B429AC351F59F821031F364E067DC455CFDC3A1 ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung,Win32/Toolbar.Conduit.AS eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\Downloads\AshampooBurningStudioElements.zip"
sh=B5F2780EEE24AE9BA83AC1A05A4A17F28EE1A366 ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\Downloads\FreeAudioDub.exe"
sh=DCE0B8689FEBE0817CE84A467F6B444FC4ABE71C ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\Downloads\FreeVideoDub.exe"
sh=9BAE2BE578DF91FD0CD2DF55146E946B125815CC ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\Downloads\FreeVideoToMP3Converter_alt.exe"
sh=3C13DE47DE091E70C66C1321BFEC0AC5DE97A633 ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\Downloads\FreeVideoToMP3Converter_alt1.exe"
sh=FEEE091DC38C08C298881C1D0CE9C5A9BBA4C3B3 ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung,Win32/Toolbar.Conduit.AS eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\Downloads\AshampooBurningStudioElements\Setup.exe"
sh=C03780A11481343B4537009381C4FD8CDBA7DD66 ft=1 fh=0000000000000000 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\Filezilla\FileZilla - CHIP-Installer.exe"
sh=38166FAE2026D6ECED7680AFB0E01ADA95B4578C ft=1 fh=0000000000000000 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Admin\Downloads\Downloads\MediathekView\MediathekView - CHIP-Installer.exe"
sh=B451942432D5150A1859686B4A01AE072E86A3F6 ft=0 fh=0000000000000000 vn="PDF/Phishing.A.Gen Trojaner" ac=I fn="C:\Users\marelro\Dropbox\Martina\Werbetexten\Hintergrundwissen\Wilke_Nichefinding.pdf"
sh=71BB88A4DBCE5A8BAD28426F0CB779473059CB6F ft=0 fh=0000000000000000 vn="PDF/Phishing.A.Gen Trojaner" ac=I fn="C:\Users\marelro\Dropbox\Martina\Werbetexten\Website\Traffic_generation\Traffic-Report_Kim Roach.pdf"
sh=7CD45B9A2A156B0B7DE5D10BA74268639D412C3E ft=0 fh=0000000000000000 vn="PDF/Phishing.A.Gen Trojaner" ac=I fn="C:\Users\marelro\Dropbox\Martina\Werbetexten\Website\Traffic_generation\Underground-Traffic-Black-Book.pdf"
sh=11BDEC440C3FA4D3A0E558B84BA8CBAA4EEB7C4D ft=0 fh=0000000000000000 vn="PDF/Phishing.A.Gen Trojaner" ac=I fn="C:\Users\marelro\Dropbox\Martina\Werbetexten\Website\Traffic_generation\untapped-traffic.pdf"
18:35:25 Call m_esets_charon_send
18:35:25 Call m_esets_charon_destroy
18:35:26 RecursiveRemoveDirectoryAndAllFiles: C:\Users\Admin\AppData\Local\ESET\ESETOnlineScanner\Quarantine\

Rest mach ich gleich.

Security Check:

Code:

Results of screen317's Security Check version 1.009 
  x64 (UAC is enabled) 
 Internet Explorer 11 
``````````````Antivirus/Firewall Check:``````````````
Windows Defender 
 WMI entry may not exist for antivirus; attempting automatic update.
`````````Anti-malware/Other Utilities Check:`````````
 Mozilla Thunderbird (52.7.0)
````````Process Check: objlist.exe by Laurent```````` 
 Windows Defender MSMpEng.exe
 Malwarebytes Anti-Malware mbamservice.exe 
 Malwarebytes Anti-Malware mbamtray.exe 
 Windows Defender MSASCuiL.exe 
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C:  %
````````````````````End of Log``````````````````````


cosinus 16.05.2018 22:27

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

C:\Dropbox\Martina\Werbetexten\Hintergrundwissen\Wilke_Nichefinding.pdf
C:\Dropbox\Martina\Werbetexten\Website\Traffic_generation\Traffic-Report_Kim Roach.pdf
C:\Dropbox\Martina\Werbetexten\Website\Traffic_generation\Underground-Traffic-Black-Book.pdf
C:\Dropbox\Martina\Werbetexten\Website\Traffic_generation\untapped-traffic.pdf
C:\sich_ALTES_G\ehem Inhalte Kingston Stick\Martina\Werbetexten\Hintergrundwissen\Wilke_Nichefinding.pdf
C:\sich_ALTES_G\ehem Inhalte Kingston Stick\Martina\Werbetexten\Website\Traffic_generation\Traffic-Report_Kim Roach.pdf
C:\sich_ALTES_G\ehem Inhalte Kingston Stick\Martina\Werbetexten\Website\Traffic_generation\Underground-Traffic-Black-Book.pdf
C:\sich_ALTES_G\ehem Inhalte Kingston Stick\Martina\Werbetexten\Website\Traffic_generation\untapped-traffic.pdf
C:\sich_ALTES_G\GroßeDateien_Videos_etc\Inhalt_Challenge_Bibendum_Stick\Downloads\AshampooBurningStudioElements.zip
C:\sich_ALTES_G\GroßeDateien_Videos_etc\Inhalt_Challenge_Bibendum_Stick\Downloads\cnet_TakeABreakSetup_exe.exe
C:\sich_ALTES_G\GroßeDateien_Videos_etc\Inhalt_Challenge_Bibendum_Stick\Downloads\*.exe
C:\Users\Admin\Downloads\Downloads\*CHIP-Installer.exe
C:\Users\Admin\Downloads\Downloads\AshampooBurningStudioElements.zip
C:\Users\Admin\Downloads\Downloads\driverscanner.exe
C:\Users\Admin\Downloads\Downloads\FFSetup3.6.0.0.exe
C:\Users\Admin\Downloads\Downloads\FreeAudioDub.exe
C:\Users\Admin\Downloads\Downloads\FreeVideoDub.exe
C:\Users\Admin\Downloads\Downloads\FreeVideoToMP3Converter_alt.exe
C:\Users\Admin\Downloads\Downloads\FreeVideoToMP3Converter_alt1.exe
C:\Users\Admin\Downloads\Downloads\PDFCreator-2_1_1-setup.exe
C:\Users\Admin\Downloads\Downloads\*Manager.exe
C:\Users\Admin\Downloads\Downloads\Unlocker1.9.1-x64.exe
C:\Users\Admin\Downloads\Downloads\webde_updatestardrivers.exe
C:\Users\Admin\Downloads\Downloads\AshampooBurningStudioElements
C:\Users\Admin\Downloads\Downloads\Downloads
C:\Users\Admin\Downloads\Downloads\Filezilla
C:\Users\Admin\Downloads\Downloads\MediathekView
C:\Users\marelro\Dropbox\Martina\Werbetexten\Hintergrundwissen\Wilke_Nichefinding.pdf
C:\Users\marelro\Dropbox\Martina\Werbetexten\Website\Traffic_generation\Traffic-Report_Kim Roach.pdf
C:\Users\marelro\Dropbox\Martina\Werbetexten\Website\Traffic_generation\Underground-Traffic-Black-Book.pdf
C:\Users\marelro\Dropbox\Martina\Werbetexten\Website\Traffic_generation\untapped-traffic.pdf
emptytemp:


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


marelro 17.05.2018 07:07

Guten Morgen Cosinus :)

Hier der Inhalt des Fixlogs:

Code:

Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 16.05.2018 01
durchgeführt von Admin (17-05-2018 07:41:23) Run:2
Gestartet von C:\Users\Admin\Desktop
Geladene Profile: Admin & marelro (Verfügbare Profile: Admin & marelro & DefaultAppPool)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
C:\Dropbox\Martina\Werbetexten\Hintergrundwissen\Wilke_Nichefinding.pdf
C:\Dropbox\Martina\Werbetexten\Website\Traffic_generation\Traffic-Report_Kim Roach.pdf
C:\Dropbox\Martina\Werbetexten\Website\Traffic_generation\Underground-Traffic-Black-Book.pdf
C:\Dropbox\Martina\Werbetexten\Website\Traffic_generation\untapped-traffic.pdf
C:\sich_ALTES_G\ehem Inhalte Kingston Stick\Martina\Werbetexten\Hintergrundwissen\Wilke_Nichefinding.pdf
C:\sich_ALTES_G\ehem Inhalte Kingston Stick\Martina\Werbetexten\Website\Traffic_generation\Traffic-Report_Kim Roach.pdf
C:\sich_ALTES_G\ehem Inhalte Kingston Stick\Martina\Werbetexten\Website\Traffic_generation\Underground-Traffic-Black-Book.pdf
C:\sich_ALTES_G\ehem Inhalte Kingston Stick\Martina\Werbetexten\Website\Traffic_generation\untapped-traffic.pdf
C:\sich_ALTES_G\Gro�eDateien_Videos_etc\Inhalt_Challenge_Bibendum_Stick\Downloads\AshampooBurningStudioElements.zip
C:\sich_ALTES_G\Gro�eDateien_Videos_etc\Inhalt_Challenge_Bibendum_Stick\Downloads\cnet_TakeABreakSetup_exe.exe
C:\sich_ALTES_G\Gro�eDateien_Videos_etc\Inhalt_Challenge_Bibendum_Stick\Downloads\*.exe
C:\Users\Admin\Downloads\Downloads\*CHIP-Installer.exe
C:\Users\Admin\Downloads\Downloads\AshampooBurningStudioElements.zip
C:\Users\Admin\Downloads\Downloads\driverscanner.exe
C:\Users\Admin\Downloads\Downloads\FFSetup3.6.0.0.exe
C:\Users\Admin\Downloads\Downloads\FreeAudioDub.exe
C:\Users\Admin\Downloads\Downloads\FreeVideoDub.exe
C:\Users\Admin\Downloads\Downloads\FreeVideoToMP3Converter_alt.exe
C:\Users\Admin\Downloads\Downloads\FreeVideoToMP3Converter_alt1.exe
C:\Users\Admin\Downloads\Downloads\PDFCreator-2_1_1-setup.exe
C:\Users\Admin\Downloads\Downloads\*Manager.exe
C:\Users\Admin\Downloads\Downloads\Unlocker1.9.1-x64.exe
C:\Users\Admin\Downloads\Downloads\webde_updatestardrivers.exe
C:\Users\Admin\Downloads\Downloads\AshampooBurningStudioElements
C:\Users\Admin\Downloads\Downloads\Downloads
C:\Users\Admin\Downloads\Downloads\Filezilla
C:\Users\Admin\Downloads\Downloads\MediathekView
C:\Users\marelro\Dropbox\Martina\Werbetexten\Hintergrundwissen\Wilke_Nichefinding.pdf
C:\Users\marelro\Dropbox\Martina\Werbetexten\Website\Traffic_generation\Traffic-Report_Kim Roach.pdf
C:\Users\marelro\Dropbox\Martina\Werbetexten\Website\Traffic_generation\Underground-Traffic-Black-Book.pdf
C:\Users\marelro\Dropbox\Martina\Werbetexten\Website\Traffic_generation\untapped-traffic.pdf
emptytemp:
*****************

C:\Dropbox\Martina\Werbetexten\Hintergrundwissen\Wilke_Nichefinding.pdf => erfolgreich verschoben
C:\Dropbox\Martina\Werbetexten\Website\Traffic_generation\Traffic-Report_Kim Roach.pdf => erfolgreich verschoben
C:\Dropbox\Martina\Werbetexten\Website\Traffic_generation\Underground-Traffic-Black-Book.pdf => erfolgreich verschoben
C:\Dropbox\Martina\Werbetexten\Website\Traffic_generation\untapped-traffic.pdf => erfolgreich verschoben
C:\sich_ALTES_G\ehem Inhalte Kingston Stick\Martina\Werbetexten\Hintergrundwissen\Wilke_Nichefinding.pdf => erfolgreich verschoben
C:\sich_ALTES_G\ehem Inhalte Kingston Stick\Martina\Werbetexten\Website\Traffic_generation\Traffic-Report_Kim Roach.pdf => erfolgreich verschoben
C:\sich_ALTES_G\ehem Inhalte Kingston Stick\Martina\Werbetexten\Website\Traffic_generation\Underground-Traffic-Black-Book.pdf => erfolgreich verschoben
C:\sich_ALTES_G\ehem Inhalte Kingston Stick\Martina\Werbetexten\Website\Traffic_generation\untapped-traffic.pdf => erfolgreich verschoben
"C:\sich_ALTES_G\Gro�eDateien_Videos_etc\Inhalt_Challenge_Bibendum_Stick\Downloads\AshampooBurningStudioElements.zip" => nicht gefunden
"C:\sich_ALTES_G\Gro�eDateien_Videos_etc\Inhalt_Challenge_Bibendum_Stick\Downloads\cnet_TakeABreakSetup_exe.exe" => nicht gefunden

=========== "C:\sich_ALTES_G\Gro�eDateien_Videos_etc\Inhalt_Challenge_Bibendum_Stick\Downloads\*.exe" ==========

nicht gefunden

========= Ende -> "C:\sich_ALTES_G\Gro�eDateien_Videos_etc\Inhalt_Challenge_Bibendum_Stick\Downloads\*.exe" ========


=========== "C:\Users\Admin\Downloads\Downloads\*CHIP-Installer.exe" ==========

C:\Users\Admin\Downloads\Downloads\Adobe Digital Editions - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\Admin\Downloads\Downloads\anki-2.0.36 - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\Admin\Downloads\Downloads\BitBox Browser in the Box Firefox Edition - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\Admin\Downloads\Downloads\Dropbox - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\Admin\Downloads\Downloads\Free AVI Video Converter - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\Admin\Downloads\Downloads\Java Runtime Environment 64 Bit - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\Admin\Downloads\Downloads\LibreOffice 32 Bit - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\Admin\Downloads\Downloads\LibreOffice 64 Bit - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\Admin\Downloads\Downloads\ShellExView - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\Admin\Downloads\Downloads\Skype - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\Admin\Downloads\Downloads\TeamViewer - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\Admin\Downloads\Downloads\TinyPic - CHIP-Installer.exe => erfolgreich verschoben
C:\Users\Admin\Downloads\Downloads\TV Browser - CHIP-Installer.exe => erfolgreich verschoben

========= Ende -> "C:\Users\Admin\Downloads\Downloads\*CHIP-Installer.exe" ========

C:\Users\Admin\Downloads\Downloads\AshampooBurningStudioElements.zip => erfolgreich verschoben
C:\Users\Admin\Downloads\Downloads\driverscanner.exe => erfolgreich verschoben
C:\Users\Admin\Downloads\Downloads\FFSetup3.6.0.0.exe => erfolgreich verschoben
C:\Users\Admin\Downloads\Downloads\FreeAudioDub.exe => erfolgreich verschoben
C:\Users\Admin\Downloads\Downloads\FreeVideoDub.exe => erfolgreich verschoben
C:\Users\Admin\Downloads\Downloads\FreeVideoToMP3Converter_alt.exe => erfolgreich verschoben
C:\Users\Admin\Downloads\Downloads\FreeVideoToMP3Converter_alt1.exe => erfolgreich verschoben
C:\Users\Admin\Downloads\Downloads\PDFCreator-2_1_1-setup.exe => erfolgreich verschoben

=========== "C:\Users\Admin\Downloads\Downloads\*Manager.exe" ==========

C:\Users\Admin\Downloads\Downloads\ReaderInstaller_CB-DL-Manager.exe => erfolgreich verschoben

========= Ende -> "C:\Users\Admin\Downloads\Downloads\*Manager.exe" ========

C:\Users\Admin\Downloads\Downloads\Unlocker1.9.1-x64.exe => erfolgreich verschoben
C:\Users\Admin\Downloads\Downloads\webde_updatestardrivers.exe => erfolgreich verschoben
C:\Users\Admin\Downloads\Downloads\AshampooBurningStudioElements => erfolgreich verschoben
C:\Users\Admin\Downloads\Downloads\Downloads => erfolgreich verschoben
C:\Users\Admin\Downloads\Downloads\Filezilla => erfolgreich verschoben
C:\Users\Admin\Downloads\Downloads\MediathekView => erfolgreich verschoben
"C:\Users\marelro\Dropbox\Martina\Werbetexten\Hintergrundwissen\Wilke_Nichefinding.pdf" => nicht gefunden
C:\Users\marelro\Dropbox\Martina\Werbetexten\Website\Traffic_generation\Traffic-Report_Kim Roach.pdf => erfolgreich verschoben
C:\Users\marelro\Dropbox\Martina\Werbetexten\Website\Traffic_generation\Underground-Traffic-Black-Book.pdf => erfolgreich verschoben
C:\Users\marelro\Dropbox\Martina\Werbetexten\Website\Traffic_generation\untapped-traffic.pdf => erfolgreich verschoben

=========== EmptyTemp: ==========

BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 12790368 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 21616 B
Edge => 0 B
Chrome => 0 B
Firefox => 382167329 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 2500 B
Admin => 3866212 B
marelro => 550107 B
DefaultAppPool => 0 B

RecycleBin => 22909038 B
EmptyTemp: => 410.3 MB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 07:41:47 ====


cosinus 17.05.2018 08:40

Zitat:

C:\sich_ALTES_G
Den Rest da drin wirst du mal manuell aufräumen müssen.



Dann wären wir durch! :daumenhoc

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:

Abschließend müssen wir noch ein paar Schritte unternehmen, um dein System aufzuräumen (cleanup mit DelFix) und abzusichern; ich poste dir dazu mal meine Lesestoffe. Wichtiger als irgendein AV ist ein vernünftiger Umgang, also gewisse Verhaltensregeln am Gerät mit Internetzugang, und ein paar grundsätzliche Absicherungen. Deswegen kommen die zuerst. Gliederung:

  1. Cleanup mit unserem TBCleanup-Script

  2. Grundsätzliches

  3. Absicherung

  4. Virenscanner + Firewall

  5. Backup- und Imaging-Tools



Lesestoff:
Cleanup

Alle Logs gepostet? Dann lade Dir bitte das TBCleanUpTool herunter.
  • Schließe alle offenen Programme.
  • Rechtsklicke auf die TBCleanUp.bat und wähle Als Administrator ausführen.
  • Drücke eine beliebige Taste, um den Entfernungsprozess zu starten.
Hinweis:
Das TBCleanUpTool entfernt die verwendeten Programme, die Quarantäne unserer Scanner und löscht sich abschließend selbst.
Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, die du nicht mehr verwenden möchtest, kannst du diese über die Systemsteuerung deinstallieren.




Lesestoff:
Grundsätzliches

Lesestoff:
Google Chrome

Von der Verwendung dieses Browsers muss man aus Datenschutzgründen dringend abraten. Siehe auch Google: Chrome-Browser scannt lokale Dateien auf Windows-PCs

Installiere Mozilla Firefox, damit lassen sich auch Profildaten aus Chrome importieren, anschließend Google Chrome deinstallieren, falls es noch installiert ist.


Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups deiner wichtigen Dateien oder des Systems (genaueres dazu im Lesestoff zu Backups)

Finger weg von Registry-Cleanern, Optimizern usw!!! - die Performancesteigerung ist umstritten bis ganz klar nicht belegbar, dafür hast du ein großes Risiko dein System zu zerstören v.a. bei Registry-Operationen. Das Beste ist, die windowseigene Datenträgerbereinigung zu verwenden - und die Registry in Ruhe zu lassen!


Softwareinstallationen und Aktualisierungen

Für Windows gibt es seit einiger Zeit einen brauchbaren Paketmanager, der mit einfachen Befehlen es erlaubt, automatisiert Software herunterzuladen und zu installieren. Das erspart eine Menge Arbeit, denn ohne einen Paketmanager muss man jedes Programm selbst prüfen und separat manuell updaten, vorher manuell noch runterladen etc. pp. - siehe auch --> http://www.trojaner-board.de/186035-...r-windows.html


Ich empfehle daher, alle Programme, sofern verfügbar, über chocolatey zu installieren. Falls du schon mit Linux zu tun hattest, wird dir die Syntax sehr vertraut sein. Die FAQs zu choco findest du da --> Chocolatey: Häufig gestellte Fragen (englisch)


Für den seltenen Fall, dass du das benötigte Programm NICHT im repository von chocolatey findest: Lade diese Software immer von einem sauberen Portal wie http://filepony.de/images/microbanner.gif. Finger weg von chip.de oder softonic!
Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner.




Lesestoff:
Absicherung

Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch sicherheitsrelevante Software sollte immer in aktueller Version vorliegen - sofern benötigt, wenn nicht benötigt natürlich sinnigerweise deinstallieren oder Alternativen verwenden (und diese aktuell halten).

Das zeitnahe Einspielen von Updates ist erforderlich, damit Sicherheitslücken geschlossen werden; Sicherheitslücken werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Besonders aufpassen bzgl. der Aktualität musst du bei folgender Software:
  • Browser (Internet Explorer, Edge, Firefox, Chrome, ...)

  • Flash Player: Was Adobe mit seinem Flash Player veranstaltet, ist irgendwo zwischen Frechheit und Inkompetenz einzustufen; in dem Teil werden ständig neue dicke Sicherheitslücken gefunden - für YT reicht meistens HTML5 aus, das ist der Standardplayer wenn der Flash Player inaktiv oder nicht installiert ist; für spezielle Browsergames kann es aber sein, dass du den Flash Player brauchst. Nutze Flash so sparsam wie möglich und wenn dann immer aktuell halten!!

  • Java: Spielt kaum noch eine Rolle. Fast nirgendwo werden mehr Java-Applets eingesetzt. Wird noch für spezielles Zeugs in OpenOffice genutzt, IIRC brauchen auch manche Games Java. Aber wirklich sehr selten.

  • PDF-Reader: NICHT den AdobeReader benutzen, sondern besser sowas wie PDF-XChange; der interne PDF-Betrachter vom Firefox reicht meist auch aus. Vermeide Adobe unbedingt, das ist eine Firma mit miserabler Sicherheitspolitik!


Empfohlene Firefox-Addons (Erweiterungen):

https://addons.cdn.mozilla.net/user-...ied=1510319591uBlock Origin ist ein einfacher und zuverlässiger Ad- und Trackerblocker.

https://addons.cdn.mozilla.net/user-...ied=1511295622 HTTPS Everywhere Sorgt dafür, dass der Firefox immer, wenn möglich, verschlüsselte Verbindungen (HTTPS) verwendet statt HTTP. Wahlweise kann man darüber durch Setzen eines Häkchens auch alle unverschlüsselten Verbindungen blockieren, Firefox nutzt dann nur noch HTTPS und lädt nichts mehr über üverschlüsselte Verbindungen.




Lesestoff:
Virenscanner + Firewall

Vorab sei erwähnt, dass man niemals die Schutzwirkung eines Virenscanners überbewerten darf!

Die Dinger sind mittlerweile auch unter Windows stark umstritten und können Probleme bereiten, die man so ohne AV einfach nicht haben wird. Zudem werden sie auch niemals jeden Schädling finden können. Aussagen der Anbieter dieser Software entpuppen sich regelmäßig als Marketinggeblubber. Lies dazu => Aus aktuellem Anlass: Antivirus-Schlangenöl | Elias Schwerdtfeger und => http://www.golem.de/news/antivirenso...12-125148.html

Verwende also MAXIMAL ein einziges der folgenden AVs mit Echtzeitscanner und stets aktueller Signaturendatenbank; verwende immer nur reine Virenscanner (keine Produkte mit Suite oder Internet Security in Namen, denn diese bringen kontraproduktive Firewalls mit - die Windows-Firewall ist alles was benötigt wird!)



Microsoft Security Essentials (MSE) ist ab Windows 8 fest eingebaut, wenn du also Windows 8, 8.1 oder 10 und dich für MSE entschieden hast, brauchst du nicht extra MSE zu installieren. Bei Windows 7 muss es aber manuell installiert oder über die Windows Updates als optionales Update bezogen werden. Selbstverständlich ist ein legales/aktiviertes Windows Voraussetzung dafür.

Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und/oder mit dem ESET Online Scanner scannen.






Lesestoff:
Backup-/Image-Tools

IMHO sind Wiederherstellungspunkte nix weiter als eine Notlösung, wer sich auf was Funktionierendes verlassen will und muss, kommt um echte Backup/Imaging Software nicht herum. Ich nehme unter Windows immer Drive Snapshot - Disk Image Backup for Windows NT/2000/XP/2003/X64

Damit man sinnvolle Backups hat muss man regelmäßig zB wöchentlich ein Image auf eine separate externe Festplatte erstellen. Diese externe Festplatte wird nur dann angeschlossen, wenn man das Backup erstellen will (oder etwas wiederherstellen muss), sonsten bleibt sie aus Sicherheitsgründen sicher im Schrank verwahrt - allein schon aus dem Grund, die Backups vor Krypto-Trojaner zu schützen.



Option 1: Drivesnapshot

Offizielle TB-Anleitung --> http://www.trojaner-board.de/186299-...esnapshot.html



http://cosinus.trojaner-board.de/ima...napshot002.png


Drive Snapshot - Disk Image Backup for Windows NT/2000/XP/2003/X64
Download (32-Bit) => http://www.drivesnapshot.de/download/snapshot.exe
Download (64-Bit) => http://www.drivesnapshot.de/download/snapshot64.exe



Es gibt da auch leicht abgespeckte Versionen von Acronis TrueImage gratis wenn man Platten von Seagate und/oder Western Digital hat. Vllt sagen diese Programme dir mehr zu. Mein Favorit aber ist das kleine o.g. Drivesnapshot.



Option 2: Seagate DiscWizard
Download => Seagate DiscWizard - Download - Filepony


Screenshots:
http://filepony.de/screenshot/seagate_discwizard5.jpg
http://filepony.de/screenshot/seagate_discwizard4.png
http://filepony.de/screenshot/seagate_discwizard3.jpg




Option 3: Acronis TrueImage WD Edition
Download => Acronis True Image WD Edition - Download - Filepony


Screenshots:
http://filepony.de/screenshot/acroni...d_edition1.jpg
http://filepony.de/screenshot/acroni...d_edition2.jpg


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131