box90degrees
Topic Starter
aswMBR version 1.0.1.2252 Copyright© 2014 AVAST Software
Run date: 2017-08-13 12:47:17
—————————–
12:47:17.923 OS Version: Windows x64 6.1.7601 Service Pack 1
12:47:17.923 Number of processors: 6 586 0xA00
12:47:17.923 ComputerName: MANUEL-PC UserName: Manuel
12:47:20.391 Initialize success
12:47:20.500 VM: initialized successfully
12:47:20.500 VM: Amd CPU supported
12:55:06.723 AVAST engine defs: 17030301
12:56:44.646 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\00000063
12:56:44.648 Disk 0 Vendor: Hitachi_ JP4O Size: 953869MB BusType: 11
12:56:44.728 Disk 0 MBR read successfully
12:56:44.730 Disk 0 MBR scan
12:56:44.772 Disk 0 Windows 7 default MBR code
12:56:44.776 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048
12:56:44.779 Disk 0 default boot code
12:56:44.816 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 953767 MB offset 206848
12:56:44.903 Disk 0 scanning C:\Windows\system32\drivers
12:57:01.945 Service scanning
12:57:17.621 Service MpKsleccc9487 C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{FD3577B5-6347-4F75-B1C3-A4A7D231D5C0}\MpKsleccc9487.sys **LOCKED** 32
12:57:36.275 Modules scanning
12:57:36.283 Disk 0 trace - called modules:
12:57:36.292 ntoskrnl.exe CLASSPNP.SYS disk.sys amd_xata.sys storport.sys hal.dll amd_sata.sys
12:57:36.297 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa800ac4a060]
12:57:36.301 3 CLASSPNP.SYS[fffff8800198f43f] -> nt!IofCallDriver -> [0xfffffa800a55bac0]
12:57:36.305 5 amd_xata.sys[fffff880010b5d00] -> nt!IofCallDriver -> \Device\00000063[0xfffffa8009b716d0]
12:57:38.368 AVAST engine scan C:\Windows
12:57:42.520 AVAST engine scan C:\Windows\system32
13:03:34.501 AVAST engine scan C:\Windows\system32\drivers
13:03:55.011 AVAST engine scan C:\Users\Manuel
13:35:32.666 Disk 0 MBR has been saved successfully to "C:\Users\Manuel\Downloads\MBR.dat"
13:35:32.712 The log file has been saved successfully to "C:\Users\Manuel\Downloads\aswMBR.txt"
13:42:06.817 Disk 0 MBR has been saved successfully to "C:\Users\Manuel\Downloads\MBR.dat"
13:42:06.864 The log file has been saved successfully to "C:\Users\Manuel\Downloads\aswMBR2.txt"
13:59:50.995 AVAST engine scan C:\ProgramData
14:04:48.890 Disk 0 statistics 5152369/0/0 @ 0.94 MB/s
14:04:48.906 Scan finished successfully
14:05:37.369 Disk 0 MBR has been saved successfully to "C:\Users\Manuel\Downloads\MBR.dat"
14:05:37.400 The log file has been saved successfully to "C:\Users\Manuel\Downloads\aswMBR3.txt"
Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 12-08-2017
Ran by [removed] (administrator) on MANUEL-PC (13-08-2017 13:37:11)
Running from C:\Users\[removed]\Downloads
[removed]
Platform: Windows 7 Home Premium Service Pack 1 (X64) Language: English (United States)
Internet Explorer Version 11 (Default browser: Chrome)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe
(AMD) C:\Windows\System32\atiesrxx.exe
(Logitech Inc.) C:\Program Files (x86)\Common Files\logishrd\LVMVFM\UMVPFSrv.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Autodesk Inc.) C:\Program Files (x86)\Common Files\Autodesk Shared\AppManager\R1\AdAppMgrSvc.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.5\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.5\GoogleCrashHandler64.exe
(Advanced Micro Devices, Inc.) C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Service.exe
(Apple Computer, Inc.) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
() C:\Program Files (x86)\Allway Sync\Bin\SyncService.exe
(3Dconnexion) C:\Program Files\3Dconnexion\3DxWare\3DxWinCore64\Mgl3DCtlrRPCService.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe
(3Dconnexion, INC) C:\Program Files\3Dconnexion\3DxWare\3DxWinCore64\3DxService.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Adobe Systems Inc.) C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\acrotray.exe
(Dell) C:\Users\Manuel\AppData\Local\Apps\2.0\7KMP1JZC.Q5B\G12G5WO4.0VX\dell..tion_0f612f649c4a10af_0005.0004_3ddfe37344028d2c\DellSystemDetect.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\MOM.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\CCC.exe
(Macrovision Europe Ltd.) C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
(Google) C:\Program Files (x86)\Google\Drive\googledrivesync.exe
(3Dconnexion) C:\Program Files (x86)\3Dconnexion\3DxWare\3DxNLServer\bin\3dxnlserver.exe
(3Dconnexion) C:\Program Files\3Dconnexion\3DxWare\3DxWinCore64\3dxpiemenus.exe
(3Dconnexion) C:\Program Files\3Dconnexion\3DxWare\3DxWinCore64\3DxVirtualLCD.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe
(3Dconnexion) C:\Program Files\3Dconnexion\3DxWare\3DxWinCore64\3DxProfileServer.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
(Microsoft Corporation) C:\Windows\System32\taskmgr.exe
(AVAST Software) C:\Users\Manuel\Downloads\aswMBR.exe
(Microsoft Corporation) C:\Windows\System32\prevhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
==================== Registry (Whitelisted) ====================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\…\Run: [MSC] => C:\Program Files\Microsoft Security Client\msseces.exe [1353680 2016-11-14] (Microsoft Corporation)
HKLM\…\Run: [3DxWare Service] => C:\Program Files\3Dconnexion\3DxWare\3DxWinCore64\3DxService.exe [2256904 2017-08-01] (3Dconnexion, INC)
HKLM-x32\…\Run: [] => [X]
HKLM-x32\…\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [507776 2014-10-07] (Oracle Corporation)
HKLM-x32\…\Run: [Acrobat Assistant 8.0] => C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe [624248 2007-05-11] (Adobe Systems Inc.)
HKLM-x32\…\Run: [StartCCC] => C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2015-08-04] (Advanced Micro Devices, Inc.)
HKLM-x32\…\Run: [PlaysTV] => C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv_launcher.exe [50448 2016-11-03] (Copyright © 2016 Plays.tv, LLC)
HKLM-x32\…\Run: [Raptr] => C:\Program Files (x86)\Raptr Inc\Raptr\raptrstub.exe [58584 2016-09-29] (Raptr, Inc)
HKU\S-1-5-21-2179058860-837655278-1164731537-1000\…\Run: [QNPlus] => [X]
HKU\S-1-5-21-2179058860-837655278-1164731537-1000\…\Run: [PeerBlock] => C:\Program Files\PeerBlock\peerblock.exe [2513992 2014-01-14] (PeerBlock, LLC)
HKU\S-1-5-21-2179058860-837655278-1164731537-1000\…\Run: [GoogleDriveSync] => C:\Program Files (x86)\Google\Drive\googledrivesync.exe [23819304 2017-03-21] (Google)
HKU\S-1-5-21-2179058860-837655278-1164731537-1000\…\Run: [Google Update] => C:\Users\Manuel\AppData\Local\Google\Update\1.3.33.5\GoogleUpdateCore.exe [601168 2017-08-09] (Google Inc.)
HKU\S-1-5-21-2179058860-837655278-1164731537-1000\…\Run: [DellSystemDetect] => C:\Users\Manuel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dell\Dell System Detect.appref-ms [370 2014-02-07] ()
HKU\S-1-5-21-2179058860-837655278-1164731537-1000\…\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [7394584 2014-12-12] (Piriform Ltd)
HKU\S-1-5-21-2179058860-837655278-1164731537-1000\…\Run: [GoogleChromeAutoLaunch_4A220D28DEF0DEF57A4596AFA0CC93AC] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [1301848 2017-08-02] (Google Inc.)
HKU\S-1-5-21-2179058860-837655278-1164731537-1000\…\Run: [Dropbox Update] => C:\Users\Manuel\AppData\Local\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-05] (Dropbox, Inc.)
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{900E13B9-841D-4FE4-A35C-006F87C95394}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{C0DB778F-E1CC-490C-BE18-93E7FA41F756}: [DhcpNameServer] 192.168.178.1
Internet Explorer:
==================
BHO: Java™ Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_25\bin\ssv.dll [2015-02-20] (Oracle Corporation)
BHO: Java™ Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_25\bin\jp2ssv.dll [2015-02-20] (Oracle Corporation)
BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-09-24] (Adobe Systems Incorporated)
BHO-x32: Java™ Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll [2014-02-07] (Oracle Corporation)
BHO-x32: Adobe PDF Conversion Toolbar Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll [2007-05-11] (Adobe Systems Incorporated)
BHO-x32: Java™ Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll [2014-02-07] (Oracle Corporation)
Toolbar: HKLM-x32 - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll [2007-05-11] (Adobe Systems Incorporated)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2014-05-02] (Skype Technologies)
FireFox:
========
FF ProfilePath: C:\Users\Manuel\AppData\Roaming\Mozilla\Firefox\Profiles\mnlbvhm3.default [2017-08-13]
FF Extension: (Fast Start) - C:\Users\Manuel\AppData\Roaming\Mozilla\Firefox\Profiles\mnlbvhm3.default\Extensions\[removed] [2015-01-16] [not signed]
FF Extension: (FF Toolbar) - C:\Users\Manuel\AppData\Roaming\Mozilla\Firefox\Profiles\mnlbvhm3.default\Extensions\[removed] [2015-01-16] [not signed]
FF Extension: (No Name) - C:\Users\Manuel\AppData\Roaming\Mozilla\Firefox\Profiles\mnlbvhm3.default\Extensions\[removed] [2015-01-16] [not signed]
FF SearchPlugin: C:\Users\Manuel\AppData\Roaming\Mozilla\Firefox\Profiles\mnlbvhm3.default\searchplugins\o8ea5gtt.xml [2016-12-14]
FF SearchPlugin: C:\Users\Manuel\AppData\Roaming\Mozilla\Firefox\Profiles\mnlbvhm3.default\searchplugins\smod.xml [2016-12-14]
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_26_0_0_151.dll [2017-08-10] ()
FF Plugin: @java.com/DTPlugin,version=11.25.2 -> C:\Program Files\Java\jre1.8.0_25\bin\dtplugin\npDeployJava1.dll [2015-02-20] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.25.2 -> C:\Program Files\Java\jre1.8.0_25\bin\plugin2\npjp2.dll [2015-02-20] (Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE -> disabled [No File]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin: adobe.com/AdobeAAMDetect_x86_64 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2014-02-11] (Adobe Systems)
FF Plugin-x32: @adobe.com/AuthorwarePlayer -> C:\Windows\system32\Macromed\AUTHORWA\np32asw.dll [No File]
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_26_0_0_151.dll [2017-08-10] ()
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\system32\Adobe\Director\np32dsw_1205146.dll [No File]
FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll [2016-10-06] (Google)
FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll [2014-02-07] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll [2014-02-07] (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [No File]
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-08-09] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-08-09] (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2013-12-21] (Adobe Systems Inc.)
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2014-02-11] (Adobe Systems)
FF Plugin HKU\S-1-5-21-2179058860-837655278-1164731537-1000: @talk.google.com/GoogleTalkPlugin -> C:\Users\Manuel\AppData\Roaming\Mozilla\plugins\npgoogletalk.dll [2015-12-08] (Google)
FF Plugin HKU\S-1-5-21-2179058860-837655278-1164731537-1000: @talk.google.com/O1DPlugin -> C:\Users\Manuel\AppData\Roaming\Mozilla\plugins\npo1d.dll [2015-12-08] (Google)
FF Plugin HKU\S-1-5-21-2179058860-837655278-1164731537-1000: @tools.google.com/Google Update;version=3 -> C:\Users\Manuel\AppData\Local\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-08-09] (Google Inc.)
FF Plugin HKU\S-1-5-21-2179058860-837655278-1164731537-1000: @tools.google.com/Google Update;version=9 -> C:\Users\Manuel\AppData\Local\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-08-09] (Google Inc.)
FF Plugin ProgramFiles/Appdata: C:\Users\Manuel\AppData\Roaming\mozilla\plugins\npgoogletalk.dll [2015-12-08] (Google)
FF Plugin ProgramFiles/Appdata: C:\Users\Manuel\AppData\Roaming\mozilla\plugins\npo1d.dll [2015-12-08] (Google)
Chrome:
=======
CHR DefaultProfile: ChromeDefaultData
CHR HomePage: ChromeDefaultData -> hxxp://www.google.com/
CHR StartupUrls: ChromeDefaultData -> "hxxp://www.trotux.com/?z=76f2d1327efe6fb8cfea961g1z6b2gcmaobo3w8bdo&from;=clc&uid;=HitachiXHDS721010CLA332_JP2940HZ1U00MC1U00MCX&type;=hp"
CHR NewTab: ChromeDefaultData -> "active": true,
"entry": "chrome-extension://laookkfknpbbblfpciffpaejjkokdgca/dashboard.html"
CHR Session Restore: ChromeDefaultData -> is enabled.
CHR Profile: C:\Users\Manuel\AppData\Local\Google\Chrome\User Data\ChromeDefaultData [2017-08-13] <==== ATTENTION
CHR Extension: (Disable Youtube™ HTML5 Player) - C:\Users\Manuel\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\enmofgaijnbjpblfljopnpdogpldapoc [2017-06-23]
CHR Extension: (Google Analytics Opt-out Add-on (by Google)) - C:\Users\Manuel\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\fllaojicojecljbmefodhfapmkghcbnh [2016-12-21]
CHR Extension: (AdBlock) - C:\Users\Manuel\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2017-08-12]
CHR Extension: (Pinterest Save Button) - C:\Users\Manuel\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\gpdjojdkbbmdfjfahjcgigfpmkopogic [2017-08-11]
CHR Extension: (FreshBooks) - C:\Users\Manuel\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\hjbblejpnpdjplgcpfkaacnifipgejjm [2014-02-26]
CHR Extension: (Grammarly for Chrome) - C:\Users\Manuel\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\kbfnbcaeplbcioakkpcpgfkobkghlhen [2017-08-12]
CHR Extension: (Alarm Clock Radio) - C:\Users\Manuel\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\kipdhcpepbpjaoggihaloebfjfafagmi [2014-02-26]
CHR Extension: (Momentum) - C:\Users\Manuel\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\laookkfknpbbblfpciffpaejjkokdgca [2017-08-12]
CHR Extension: (Skype) - C:\Users\Manuel\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2017-07-31]
CHR Extension: (Application Launcher for Drive (by Google)) - C:\Users\Manuel\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2014-11-10]
CHR Extension: (Do It (Tomorrow)) - C:\Users\Manuel\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\nfagjoblnoeagfhfhohcdklnddjaiglo [2014-12-31]
CHR Extension: (Chrome Web Store Payments) - C:\Users\Manuel\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-05-01]
CHR Extension: (My Chrome Theme) - C:\Users\Manuel\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\oehpjpccmlcalbenfhnacjeocbjdonic [2015-08-26]
CHR Extension: (Gmail) - C:\Users\Manuel\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-03-31]
CHR Extension: (Chrome Media Router) - C:\Users\Manuel\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-08-09]
CHR Profile: C:\Users\Manuel\AppData\Local\Google\Chrome\User Data\System Profile [2017-08-13]
CHR HKU\S-1-5-21-2179058860-837655278-1164731537-1000\SOFTWARE\Google\Chrome\Extensions\…\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\…\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - hxxps://clients2.google.com/service/update2/crx
==================== Services (Whitelisted) ====================
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
R2 AdAppMgrSvc; C:\Program Files (x86)\Common Files\Autodesk Shared\AppManager\R1\AdAppMgrSvc.exe [576904 2013-12-22] (Autodesk Inc.)
R2 AMD FUEL Service; C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Service.exe [344064 2015-08-04] (Advanced Micro Devices, Inc.) [File not signed]
S3 Autodesk Licensing Service; C:\Program Files (x86)\Common Files\Autodesk Shared\Service\AdskScSrv.exe [85096 2014-02-27] (Autodesk)
R2 Bonjour Service; C:\Program Files (x86)\Bonjour\mDNSResponder.exe [229376 2006-02-28] (Apple Computer, Inc.) [File not signed]
R2 BotkindSyncService; C:\Program Files (x86)\Allway Sync\Bin\SyncService.exe [182784 2015-08-21] () [File not signed]
R3 FLEXnet Licensing Service; C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [654848 2014-04-12] (Macrovision Europe Ltd.) [File not signed]
S3 InstallShield Licensing Service; C:\Program Files (x86)\Common Files\InstallShield Shared\Service\InstallShield Licensing Service.exe [78536 2014-11-18] (Macrovision )
R2 Mgl3DCtlrRPCService; C:\Program Files\3Dconnexion\3DxWare\3DxWinCore64\Mgl3DCtlrRPCService.exe [155136 2017-08-01] (3Dconnexion) [File not signed]
S3 mi-raysat_3dsmax2015_64; C:\Program Files\Autodesk\3ds Max 2015\NVIDIA\Satellite\raysat_3dsmax2015_64server.exe [86016 2011-09-15] () [File not signed]
R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [119864 2016-11-14] (Microsoft Corporation)
R2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [71680 2008-12-04] (Hewlett-Packard) [File not signed]
R3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [361816 2016-11-14] (Microsoft Corporation)
S2 PlaysService; C:\Program Files (x86)\Raptr Inc\PlaysTV\plays_service.exe [54544 2016-11-03] (Copyright © 2016 Plays.tv, LLC)
R2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [89600 2008-12-04] (Hewlett-Packard) [File not signed]
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
===================== Drivers (Whitelisted) ======================
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
R3 3dxhid; C:\Windows\System32\DRIVERS\3dxhid.sys [48544 2017-08-01] (3Dconnexion SAM)
R0 amdide64; C:\Windows\System32\DRIVERS\amdide64.sys [11944 2012-12-03] (Advanced Micro Devices Inc.)
R2 AODDriver4.3; C:\Program Files\AMD\ATI.ACE\Fuel\amd64\AODDriver2.sys [59616 2014-02-11] (Advanced Micro Devices)
R3 KMJHidMini; C:\Windows\System32\DRIVERS\3dxkmj.sys [18944 2014-03-03] (3Dconnextion Inc.)
R3 KMJShim; C:\Windows\System32\DRIVERS\3dxshim.sys [7168 2014-03-03] (3Dconnextion Inc.)
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [295000 2016-08-25] (Microsoft Corporation)
R1 MpKsleccc9487; C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{FD3577B5-6347-4F75-B1C3-A4A7D231D5C0}\MpKsleccc9487.sys [44928 2017-08-13] (Microsoft Corporation)
R3 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [135928 2016-08-25] (Microsoft Corporation)
S3 pbfilter; C:\Program Files\PeerBlock\pbfilter.sys [22600 2014-01-14] ()
==================== NetSvcs (Whitelisted) ===================
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
==================== One Month Created files and folders ========
(If an entry is included in the fixlist, the file/folder will be moved.)
2017-08-13 13:37 - 2017-08-13 13:38 - 000019010 _____ C:\Users\Manuel\Downloads\FRST.txt
2017-08-13 13:37 - 2017-08-13 13:37 - 000000000 ____D C:\Users\Manuel\Downloads\FRST-OlderVersion
2017-08-13 13:36 - 2017-08-13 13:37 - 000000000 ____D C:\FRST
2017-08-13 13:35 - 2017-08-13 13:35 - 000002119 _____ C:\Users\Manuel\Downloads\aswMBR.txt
2017-08-13 13:35 - 2017-08-13 13:35 - 000000512 _____ C:\Users\Manuel\Downloads\MBR.dat
2017-08-13 13:28 - 2017-08-13 13:29 - 000064776 _____ C:\Windows\system32\cc_20170813_132838.reg
2017-08-13 12:30 - 2017-08-13 12:31 - 005198336 _____ (AVAST Software) C:\Users\Manuel\Downloads\aswMBR.exe
2017-08-13 11:44 - 2017-08-13 13:37 - 002395648 _____ (Farbar) C:\Users\Manuel\Downloads\FRST64.exe
2017-08-13 03:03 - 2017-08-13 03:03 - 000021416 _____ C:\Users\Manuel\Desktop\StabilityScan_08.13.17.pdf
2017-08-13 02:06 - 2017-08-13 13:32 - 000000150 _____ C:\Windows\Reimage.ini
2017-08-11 05:26 - 2017-08-11 05:26 - 000000000 ____D C:\Users\Manuel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2017-08-10 10:01 - 2017-08-10 10:01 - 000000000 ____D C:\Users\Manuel\Documents\3dsmax
2017-08-10 09:51 - 2017-08-10 09:51 - 000000000 ____D C:\Users\Manuel\Documents\Updater5
2017-08-10 09:30 - 2017-08-10 09:30 - 000000000 ____D C:\Program Files\Epic Games
2017-08-09 21:58 - 2017-06-15 22:23 - 000753664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\http.sys
2017-08-09 21:58 - 2017-06-13 00:49 - 001363456 _____ (Microsoft Corporation) C:\Windows\system32\wdc.dll
2017-08-09 21:58 - 2017-06-10 17:59 - 000313856 _____ (Microsoft Corporation) C:\Windows\system32\Wldap32.dll
2017-08-09 21:58 - 2017-06-09 17:33 - 001680616 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2017-08-09 21:58 - 2017-06-06 17:30 - 001867264 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll
2017-08-09 21:58 - 2017-06-06 17:12 - 001499648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExplorerFrame.dll
2017-08-09 21:58 - 2017-06-02 10:10 - 000733696 _____ (Microsoft Corporation) C:\Windows\HelpPane.exe
2017-08-09 21:58 - 2017-05-30 06:56 - 001895656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2017-08-09 21:58 - 2017-05-16 17:35 - 000986856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2017-08-09 21:58 - 2017-05-12 20:26 - 000382696 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2017-08-09 21:58 - 2017-05-12 20:22 - 000806912 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll
2017-08-09 21:58 - 2017-05-12 18:25 - 001251328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2017-08-09 21:58 - 2017-05-12 17:58 - 001648128 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2017-08-09 21:58 - 2017-05-12 17:58 - 001180160 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2017-08-09 21:58 - 2017-05-10 17:29 - 014183936 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2017-08-09 21:58 - 2017-05-10 17:29 - 003165184 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2017-08-09 21:58 - 2017-05-10 17:29 - 000192512 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2017-08-09 21:58 - 2017-05-10 17:29 - 000098816 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2017-08-09 21:58 - 2017-05-10 17:28 - 000091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2017-08-09 21:58 - 2017-05-10 17:14 - 002651136 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2017-08-09 21:58 - 2017-05-10 17:13 - 000709120 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2017-08-09 21:58 - 2017-05-10 17:13 - 000140288 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2017-08-09 21:58 - 2017-05-10 17:13 - 000037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2017-08-09 21:58 - 2017-05-10 17:13 - 000037888 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2017-08-09 21:58 - 2017-05-10 17:13 - 000036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2017-08-09 21:58 - 2017-05-10 17:13 - 000012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2017-08-09 21:58 - 2017-05-10 17:12 - 012880896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2017-08-09 21:58 - 2017-05-10 17:12 - 000174080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2017-08-09 21:58 - 2017-05-10 17:00 - 000573440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2017-08-09 21:58 - 2017-05-10 17:00 - 000093696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2017-08-09 21:58 - 2017-05-10 17:00 - 000035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2017-08-09 21:58 - 2017-05-10 17:00 - 000030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2017-08-09 21:58 - 2017-05-09 17:30 - 000757248 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2017-08-09 21:58 - 2017-05-09 17:29 - 000970240 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll
2017-08-09 21:58 - 2017-05-09 17:11 - 000497664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32spl.dll
2017-08-09 21:58 - 2017-04-28 00:50 - 003550208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_47.dll
2017-08-09 21:58 - 2017-04-21 17:34 - 001133568 _____ (Microsoft Corporation) C:\Windows\system32\cdosys.dll
2017-08-09 21:58 - 2017-04-21 17:15 - 000805376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdosys.dll
2017-08-09 21:58 - 2017-04-17 17:37 - 002065408 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll
2017-08-09 21:58 - 2017-04-17 17:37 - 000876544 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2017-08-09 21:58 - 2017-04-17 17:37 - 000512000 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll
2017-08-09 21:58 - 2017-04-17 17:12 - 001417728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll
2017-08-09 21:58 - 2017-04-17 17:12 - 000581632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2017-08-09 21:58 - 2017-04-12 17:32 - 001483776 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2017-08-09 21:58 - 2017-04-12 17:25 - 001176064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2017-08-09 21:58 - 2017-04-12 15:05 - 004296704 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_47.dll
2017-08-09 21:58 - 2017-04-05 16:55 - 000460800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys
2017-08-09 21:58 - 2017-04-05 16:55 - 000405504 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2017-08-09 21:58 - 2017-04-04 16:53 - 000496128 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2017-08-09 21:58 - 2017-03-07 16:05 - 000243200 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll
2017-08-09 21:58 - 2017-03-04 03:27 - 001574912 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll
2017-08-09 21:58 - 2017-03-04 03:14 - 001329664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quartz.dll
2017-08-09 21:58 - 2017-02-09 18:32 - 000769536 _____ (Microsoft Corporation) C:\Windows\system32\samsrv.dll
2017-08-09 21:58 - 2017-01-18 17:36 - 000994760 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll
2017-08-09 21:58 - 2017-01-18 17:36 - 000063840 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-private-l1-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:36 - 000020832 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-math-l1-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:36 - 000019808 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-multibyte-l1-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:36 - 000017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-string-l1-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:36 - 000017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-stdio-l1-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:36 - 000016224 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-runtime-l1-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:36 - 000015712 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-convert-l1-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:36 - 000014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-time-l1-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:36 - 000014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-2-0.dll
2017-08-09 21:58 - 2017-01-18 17:36 - 000013664 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-filesystem-l1-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:36 - 000012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-process-l1-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:36 - 000012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-heap-l1-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:36 - 000012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-conio-l1-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:36 - 000012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-utility-l1-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:36 - 000012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-locale-l1-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:36 - 000012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-environment-l1-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:36 - 000012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-2-0.dll
2017-08-09 21:58 - 2017-01-18 17:36 - 000012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-1.dll
2017-08-09 21:58 - 2017-01-18 17:36 - 000011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l2-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:36 - 000011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-timezone-l1-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:36 - 000011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l2-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:36 - 000011608 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-2-0.dll
2017-08-09 21:58 - 2017-01-18 17:35 - 000922432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll
2017-08-09 21:58 - 2017-01-18 17:35 - 000066400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-private-l1-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:35 - 000022368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-math-l1-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:35 - 000019808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-multibyte-l1-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:35 - 000017760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-string-l1-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:35 - 000017760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-stdio-l1-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:35 - 000016224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-runtime-l1-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:35 - 000015712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-convert-l1-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:35 - 000014176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-time-l1-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:35 - 000014176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-2-0.dll
2017-08-09 21:58 - 2017-01-18 17:35 - 000013664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-filesystem-l1-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:35 - 000012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-process-l1-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:35 - 000012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-heap-l1-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:35 - 000012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-conio-l1-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:35 - 000012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-utility-l1-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:35 - 000012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-locale-l1-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:35 - 000012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-environment-l1-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:35 - 000012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-2-0.dll
2017-08-09 21:58 - 2017-01-18 17:35 - 000012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-1.dll
2017-08-09 21:58 - 2017-01-18 17:35 - 000011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l2-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:35 - 000011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-timezone-l1-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:35 - 000011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l2-1-0.dll
2017-08-09 21:58 - 2017-01-18 17:35 - 000011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-2-0.dll
2017-08-09 21:58 - 2017-01-13 20:00 - 000976896 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2017-08-09 21:58 - 2017-01-13 19:45 - 000741888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2017-08-09 21:58 - 2017-01-11 20:01 - 001887744 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2017-08-09 21:58 - 2017-01-11 19:43 - 001241088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2017-08-09 21:58 - 2016-11-09 18:33 - 003244032 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2017-08-09 21:58 - 2016-11-09 18:33 - 001941504 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2017-08-09 21:58 - 2016-11-09 18:17 - 002365440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2017-08-09 21:58 - 2016-11-09 18:17 - 001806848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2017-08-09 21:58 - 2016-10-11 17:31 - 001068544 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll
2017-08-09 21:58 - 2016-10-11 17:31 - 000878080 _____ (Microsoft Corporation) C:\Windows\system32\IMJP10K.DLL
2017-08-09 21:58 - 2016-10-11 17:18 - 000829952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll
2017-08-09 21:58 - 2016-10-11 17:18 - 000701440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IMJP10K.DLL
2017-08-09 21:58 - 2016-10-11 15:33 - 000187392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIAnimation.dll
2017-08-09 21:58 - 2016-10-11 15:06 - 000221184 _____ (Microsoft Corporation) C:\Windows\system32\UIAnimation.dll
2017-08-09 21:58 - 2016-10-07 17:32 - 003649536 _____ (Microsoft Corporation) C:\Windows\system32\MSVidCtl.dll
2017-08-09 21:58 - 2016-10-07 17:12 - 002291712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVidCtl.dll
2017-08-09 21:58 - 2016-03-24 00:40 - 003181568 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2017-08-09 21:58 - 2016-03-24 00:40 - 000016384 _____ (Microsoft Corporation) C:\Windows\system32\RdpGroupPolicyExtension.dll
2017-08-09 21:57 - 2017-07-29 16:56 - 000117248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdx.sys
2017-08-09 21:57 - 2017-07-21 16:26 - 000518144 _____ C:\Windows\SysWOW64\msjetoledb40.dll
2017-08-09 21:57 - 2017-07-21 16:26 - 000409600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msexch40.dll
2017-08-09 21:57 - 2017-07-21 16:26 - 000290816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjtes40.dll
2017-08-09 21:57 - 2017-07-21 16:26 - 000282624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstext40.dll
2017-08-09 21:57 - 2017-07-15 20:35 - 000394448 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2017-08-09 21:57 - 2017-07-15 19:52 - 000346320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2017-08-09 21:57 - 2017-07-14 17:29 - 002319872 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll
2017-08-09 21:57 - 2017-07-14 17:29 - 002222080 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll
2017-08-09 21:57 - 2017-07-14 17:29 - 000778240 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll
2017-08-09 21:57 - 2017-07-14 17:29 - 000491520 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll
2017-08-09 21:57 - 2017-07-14 17:29 - 000288256 _____ (Microsoft Corporation) C:\Windows\system32\mssphtb.dll
2017-08-09 21:57 - 2017-07-14 17:29 - 000115200 _____ (Microsoft Corporation) C:\Windows\system32\mssitlb.dll
2017-08-09 21:57 - 2017-07-14 17:29 - 000099840 _____ (Microsoft Corporation) C:\Windows\system32\mssprxy.dll
2017-08-09 21:57 - 2017-07-14 17:29 - 000075264 _____ (Microsoft Corporation) C:\Windows\system32\msscntrs.dll
2017-08-09 21:57 - 2017-07-14 17:29 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\msshooks.dll
2017-08-09 21:57 - 2017-07-14 17:12 - 000591872 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe
2017-08-09 21:57 - 2017-07-14 17:12 - 000249856 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe
2017-08-09 21:57 - 2017-07-14 17:11 - 000113664 _____ (Microsoft Corporation) C:\Windows\system32\SearchFilterHost.exe
2017-08-09 21:57 - 2017-07-14 17:10 - 001549824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll
2017-08-09 21:57 - 2017-07-14 17:10 - 001400320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll
2017-08-09 21:57 - 2017-07-14 17:10 - 001363968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Query.dll
2017-08-09 21:57 - 2017-07-14 17:10 - 000666624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssvp.dll
2017-08-09 21:57 - 2017-07-14 17:10 - 000382976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll
2017-08-09 21:57 - 2017-07-14 17:10 - 000337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssph.dll
2017-08-09 21:57 - 2017-07-14 17:10 - 000197120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssphtb.dll
2017-08-09 21:57 - 2017-07-14 17:10 - 000104448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssitlb.dll
2017-08-09 21:57 - 2017-07-14 17:10 - 000059392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msscntrs.dll
2017-08-09 21:57 - 2017-07-14 17:10 - 000034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssprxy.dll
2017-08-09 21:57 - 2017-07-14 17:00 - 000427520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchIndexer.exe
2017-08-09 21:57 - 2017-07-14 17:00 - 000164352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe
2017-08-09 21:57 - 2017-07-14 16:59 - 000086528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchFilterHost.exe
2017-08-09 21:57 - 2017-07-14 16:59 - 000009728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msshooks.dll
2017-08-09 21:57 - 2017-07-14 16:50 - 000054272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wermgr.exe
2017-08-09 21:57 - 2017-07-14 16:50 - 000028672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\werdiagcontroller.dll
2017-08-09 21:57 - 2017-07-14 09:16 - 002724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2017-08-09 21:57 - 2017-07-14 09:15 - 000004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2017-08-09 21:57 - 2017-07-14 08:49 - 025733632 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2017-08-09 21:57 - 2017-07-14 08:47 - 000066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2017-08-09 21:57 - 2017-07-14 08:45 - 000417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2017-08-09 21:57 - 2017-07-14 08:45 - 000048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2017-08-09 21:57 - 2017-07-14 08:44 - 000576512 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2017-08-09 21:57 - 2017-07-14 08:44 - 000088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2017-08-09 21:57 - 2017-07-14 08:38 - 002899456 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2017-08-09 21:57 - 2017-07-14 08:29 - 000054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2017-08-09 21:57 - 2017-07-14 08:28 - 000034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2017-08-09 21:57 - 2017-07-14 08:22 - 000615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2017-08-09 21:57 - 2017-07-14 08:20 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2017-08-09 21:57 - 2017-07-14 08:20 - 000116224 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2017-08-09 21:57 - 2017-07-14 08:19 - 000817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2017-08-09 21:57 - 2017-07-14 08:19 - 000814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2017-08-09 21:57 - 2017-07-14 08:08 - 000968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2017-08-09 21:57 - 2017-07-14 08:02 - 000489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2017-08-09 21:57 - 2017-07-14 07:49 - 000077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2017-08-09 21:57 - 2017-07-14 07:48 - 000087552 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2017-08-09 21:57 - 2017-07-14 07:47 - 000107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2017-08-09 21:57 - 2017-07-14 07:42 - 000199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2017-08-09 21:57 - 2017-07-14 07:40 - 000092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2017-08-09 21:57 - 2017-07-14 07:35 - 005981184 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2017-08-09 21:57 - 2017-07-14 07:35 - 000315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2017-08-09 21:57 - 2017-07-14 07:33 - 000152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2017-08-09 21:57 - 2017-07-14 07:16 - 000262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2017-08-09 21:57 - 2017-07-14 07:11 - 000725504 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2017-08-09 21:57 - 2017-07-14 07:10 - 000806912 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2017-08-09 21:57 - 2017-07-14 07:09 - 001359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2017-08-09 21:57 - 2017-07-14 06:40 - 015254016 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2017-08-09 21:57 - 2017-07-14 06:23 - 003240960 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2017-08-09 21:57 - 2017-07-14 05:58 - 000800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2017-08-09 21:57 - 2017-07-14 05:01 - 002724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2017-08-09 21:57 - 2017-07-14 04:54 - 020270080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2017-08-09 21:57 - 2017-07-14 04:48 - 000499200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2017-08-09 21:57 - 2017-07-14 04:48 - 000341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2017-08-09 21:57 - 2017-07-14 04:48 - 000062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2017-08-09 21:57 - 2017-07-14 04:48 - 000047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2017-08-09 21:57 - 2017-07-14 04:47 - 000064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2017-08-09 21:57 - 2017-07-14 04:44 - 002290176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2017-08-09 21:57 - 2017-07-14 04:42 - 000047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2017-08-09 21:57 - 2017-07-14 04:41 - 000030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2017-08-09 21:57 - 2017-07-14 04:39 - 000476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2017-08-09 21:57 - 2017-07-14 04:38 - 000663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2017-08-09 21:57 - 2017-07-14 04:38 - 000620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2017-08-09 21:57 - 2017-07-14 04:38 - 000115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2017-08-09 21:57 - 2017-07-14 04:30 - 000416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2017-08-09 21:57 - 2017-07-14 04:26 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2017-08-09 21:57 - 2017-07-14 04:25 - 000091136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2017-08-09 21:57 - 2017-07-14 04:25 - 000073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2017-08-09 21:57 - 2017-07-14 04:23 - 000168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2017-08-09 21:57 - 2017-07-14 04:22 - 000076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2017-08-09 21:57 - 2017-07-14 04:21 - 000279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2017-08-09 21:57 - 2017-07-14 04:20 - 000130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2017-08-09 21:57 - 2017-07-14 04:17 - 004546048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2017-08-09 21:57 - 2017-07-14 04:13 - 000230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2017-08-09 21:57 - 2017-07-14 04:12 - 000693248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2017-08-09 21:57 - 2017-07-14 04:11 - 002057216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2017-08-09 21:57 - 2017-07-14 04:11 - 001155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2017-08-09 21:57 - 2017-07-14 04:09 - 013663744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2017-08-09 21:57 - 2017-07-14 03:53 - 002767872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2017-08-09 21:57 - 2017-07-14 03:50 - 001314816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2017-08-09 21:57 - 2017-07-14 03:48 - 000710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2017-08-09 21:57 - 2017-07-08 17:00 - 003224064 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2017-08-09 21:57 - 2017-07-07 17:33 - 005547752 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2017-08-09 21:57 - 2017-07-07 17:33 - 000154856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2017-08-09 21:57 - 2017-07-07 17:33 - 000095464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2017-08-09 21:57 - 2017-07-07 17:31 - 001732864 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 001460736 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 001212928 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 001163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000731648 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000419840 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000345600 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000316928 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000215552 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:29 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:15 - 004001000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2017-08-09 21:57 - 2017-07-07 17:15 - 003945192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2017-08-09 21:57 - 2017-07-07 17:13 - 001314112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2017-08-09 21:57 - 2017-07-07 17:11 - 001114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2017-08-09 21:57 - 2017-07-07 17:11 - 000666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2017-08-09 21:57 - 2017-07-07 17:11 - 000275456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2017-08-09 21:57 - 2017-07-07 17:11 - 000261120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2017-08-09 21:57 - 2017-07-07 17:11 - 000254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2017-08-09 21:57 - 2017-07-07 17:11 - 000223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2017-08-09 21:57 - 2017-07-07 17:11 - 000172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2017-08-09 21:57 - 2017-07-07 17:11 - 000141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll
2017-08-09 21:57 - 2017-07-07 17:11 - 000109568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\t2embed.dll
2017-08-09 21:57 - 2017-07-07 17:11 - 000096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2017-08-09 21:57 - 2017-07-07 17:11 - 000082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcrypt.dll
2017-08-09 21:57 - 2017-07-07 17:11 - 000065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2017-08-09 21:57 - 2017-07-07 17:11 - 000043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2017-08-09 21:57 - 2017-07-07 17:11 - 000022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2017-08-09 21:57 - 2017-07-07 17:11 - 000005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2017-08-09 21:57 - 2017-07-07 17:10 - 000690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2017-08-09 21:57 - 2017-07-07 17:10 - 000644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2017-08-09 21:57 - 2017-07-07 17:10 - 000554496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2017-08-09 21:57 - 2017-07-07 17:10 - 000342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll
2017-08-09 21:57 - 2017-07-07 17:10 - 000146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2017-08-09 21:57 - 2017-07-07 17:10 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2017-08-09 21:57 - 2017-07-07 17:10 - 000050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll
2017-08-09 21:57 - 2017-07-07 17:10 - 000017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2017-08-09 21:57 - 2017-07-07 17:10 - 000006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2017-08-09 21:57 - 2017-07-07 17:10 - 000005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:10 - 000004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:10 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:10 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:10 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:10 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:10 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:10 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:10 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:10 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:10 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:10 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:10 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:10 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:10 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:10 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:10 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:10 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:10 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:10 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:10 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:10 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:10 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:10 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 17:01 - 000064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2017-08-09 21:57 - 2017-07-07 16:57 - 000296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2017-08-09 21:57 - 2017-07-07 16:54 - 000291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2017-08-09 21:57 - 2017-07-07 16:54 - 000159744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2017-08-09 21:57 - 2017-07-07 16:54 - 000129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2017-08-09 21:57 - 2017-07-07 16:53 - 000112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2017-08-09 21:57 - 2017-07-07 16:53 - 000030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2017-08-09 21:57 - 2017-07-07 16:51 - 000050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2017-08-09 21:57 - 2017-07-07 16:48 - 000025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2017-08-09 21:57 - 2017-07-07 16:48 - 000014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2017-08-09 21:57 - 2017-07-07 16:48 - 000007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2017-08-09 21:57 - 2017-07-07 16:48 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2017-08-09 21:57 - 2017-07-07 16:47 - 000036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2017-08-09 21:57 - 2017-07-07 16:47 - 000006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 16:47 - 000004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 16:47 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2017-08-09 21:57 - 2017-07-07 16:47 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2017-08-09 21:57 - 2017-07-01 15:05 - 001311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjet40.dll
2017-08-09 21:57 - 2017-07-01 15:05 - 000866816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswdat10.dll
2017-08-09 21:57 - 2017-07-01 15:05 - 000641536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswstr10.dll
2017-08-09 21:57 - 2017-07-01 15:05 - 000616448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrepl40.dll
2017-08-09 21:57 - 2017-07-01 15:05 - 000475648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxbde40.dll
2017-08-09 21:57 - 2017-07-01 15:05 - 000375808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mspbde40.dll
2017-08-09 21:57 - 2017-07-01 15:05 - 000343552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd3x40.dll
2017-08-09 21:57 - 2017-07-01 15:05 - 000339968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msexcl40.dll
2017-08-09 21:57 - 2017-07-01 15:05 - 000310272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd2x40.dll
2017-08-09 21:57 - 2017-07-01 15:05 - 000240640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msltus40.dll
2017-08-09 21:57 - 2017-07-01 15:05 - 000144896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjint40.dll
2017-08-09 21:57 - 2017-07-01 15:05 - 000083968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjter40.dll
2017-08-09 21:57 - 2017-06-13 00:49 - 000594432 _____ (Microsoft Corporation) C:\Windows\system32\wvc.dll
2017-08-09 21:57 - 2017-06-13 00:49 - 000475136 _____ (Microsoft Corporation) C:\Windows\system32\sysmon.ocx
2017-08-09 21:57 - 2017-06-13 00:49 - 000058880 _____ (Microsoft Corporation) C:\Windows\system32\pdhui.dll
2017-08-09 21:57 - 2017-06-13 00:29 - 001227264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdc.dll
2017-08-09 21:57 - 2017-06-13 00:29 - 000444928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wvc.dll
2017-08-09 21:57 - 2017-06-13 00:29 - 000390144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sysmon.ocx
2017-08-09 21:57 - 2017-06-13 00:28 - 000047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pdhui.dll
2017-08-09 21:57 - 2017-06-13 00:14 - 000379392 _____ (Microsoft Corporation) C:\Windows\system32\msinfo32.exe
2017-08-09 21:57 - 2017-06-13 00:14 - 000172544 _____ (Microsoft Corporation) C:\Windows\system32\perfmon.exe
2017-08-09 21:57 - 2017-06-13 00:14 - 000103936 _____ (Microsoft Corporation) C:\Windows\system32\resmon.exe
2017-08-09 21:57 - 2017-06-13 00:06 - 000303616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msinfo32.exe
2017-08-09 21:57 - 2017-06-13 00:06 - 000157184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\perfmon.exe
2017-08-09 21:57 - 2017-06-13 00:06 - 000103424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\resmon.exe
2017-08-09 21:57 - 2017-06-10 17:39 - 000271360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Wldap32.dll
2017-08-09 21:57 - 2017-05-30 06:56 - 000377576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2017-08-09 21:57 - 2017-05-30 06:56 - 000287976 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS
2017-08-09 21:57 - 2017-05-21 06:24 - 000002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2017-08-09 21:57 - 2017-05-21 06:06 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2017-08-09 21:57 - 2017-05-16 17:35 - 000265448 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2017-08-09 21:57 - 2017-05-16 17:30 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll
2017-08-09 21:57 - 2017-05-12 20:22 - 000405504 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2017-08-09 21:57 - 2017-05-12 20:22 - 000100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2017-08-09 21:57 - 2017-05-12 20:22 - 000046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2017-08-09 21:57 - 2017-05-12 20:22 - 000041472 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2017-08-09 21:57 - 2017-05-12 20:22 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2017-08-09 21:57 - 2017-05-12 20:07 - 000308456 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2017-08-09 21:57 - 2017-05-12 20:03 - 000629760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll
2017-08-09 21:57 - 2017-05-12 20:03 - 000313344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2017-08-09 21:57 - 2017-05-12 20:03 - 000070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2017-08-09 21:57 - 2017-05-12 20:03 - 000025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2017-08-09 21:57 - 2017-05-12 20:03 - 000010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2017-08-09 21:57 - 2017-05-12 19:43 - 000034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2017-08-09 21:57 - 2017-05-10 17:33 - 000091368 _____ (Microsoft Corporation) C:\Windows\system32\MigAutoPlay.exe
2017-08-09 21:57 - 2017-05-10 17:16 - 000091368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MigAutoPlay.exe
2017-08-09 21:57 - 2017-05-07 17:33 - 000094440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mountmgr.sys
2017-08-09 21:57 - 2017-05-07 17:29 - 000011264 _____ (Microsoft Corporation) C:\Windows\system32\msmmsp.dll
2017-08-09 21:57 - 2017-04-17 17:37 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\oleres.dll
2017-08-09 21:57 - 2017-04-17 17:37 - 000008704 _____ (Microsoft Corporation) C:\Windows\system32\comcat.dll
2017-08-09 21:57 - 2017-04-17 17:12 - 000026112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleres.dll
2017-08-09 21:57 - 2017-04-17 16:54 - 000007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comcat.dll
2017-08-09 21:57 - 2017-04-12 17:32 - 000229376 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2017-08-09 21:57 - 2017-04-12 17:32 - 000190976 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2017-08-09 21:57 - 2017-04-12 17:32 - 000141824 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2017-08-09 21:57 - 2017-04-12 17:26 - 000179200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2017-08-09 21:57 - 2017-04-12 17:25 - 000145920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll
2017-08-09 21:57 - 2017-04-12 17:25 - 000106496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll
2017-08-09 21:57 - 2017-04-05 16:55 - 000168960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2017-08-09 21:57 - 2017-03-30 17:03 - 000046080 _____ (Microsoft Corporation) C:\Windows\system32\rundll32.exe
2017-08-09 21:57 - 2017-03-30 16:58 - 000045056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe
2017-08-09 21:57 - 2017-03-10 18:32 - 001389056 _____ (Microsoft Corporation) C:\Windows\system32\pla.dll
2017-08-09 21:57 - 2017-03-10 18:32 - 000300544 _____ (Microsoft Corporation) C:\Windows\system32\pdh.dll
2017-08-09 21:57 - 2017-03-10 18:20 - 001508352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pla.dll
2017-08-09 21:57 - 2017-03-10 18:20 - 000237056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pdh.dll
2017-08-09 21:57 - 2017-03-10 17:57 - 000009216 _____ (Microsoft Corporation) C:\Windows\system32\plasrv.exe
2017-08-09 21:57 - 2017-03-10 17:55 - 000205312 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fastfat.sys
2017-08-09 21:57 - 2017-03-10 17:55 - 000195584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\exfat.sys
2017-08-09 21:57 - 2017-03-07 18:30 - 000085504 _____ (Microsoft Corporation) C:\Windows\system32\asycfilt.dll
2017-08-09 21:57 - 2017-03-07 18:17 - 000067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\asycfilt.dll
2017-08-09 21:57 - 2017-03-04 03:27 - 000093696 _____ (Microsoft Corporation) C:\Windows\system32\mfmjpegdec.dll
2017-08-09 21:57 - 2017-03-04 03:14 - 000077312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmjpegdec.dll
2017-08-09 21:57 - 2017-02-09 18:32 - 000106496 _____ (Microsoft Corporation) C:\Windows\system32\samlib.dll
2017-08-09 21:57 - 2017-02-09 18:32 - 000040960 _____ (Microsoft Corporation) C:\Windows\system32\WcsPlugInService.dll
2017-08-09 21:57 - 2017-02-09 18:31 - 000625664 _____ (Microsoft Corporation) C:\Windows\system32\mscms.dll
2017-08-09 21:57 - 2017-02-09 18:31 - 000250880 _____ (Microsoft Corporation) C:\Windows\system32\icm32.dll
2017-08-09 21:57 - 2017-02-09 18:14 - 000481792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mscms.dll
2017-08-09 21:57 - 2017-02-09 18:14 - 000215040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icm32.dll
2017-08-09 21:57 - 2017-02-09 18:14 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\samlib.dll
2017-08-09 21:57 - 2017-02-09 17:51 - 000032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WcsPlugInService.dll
2017-08-09 21:57 - 2017-01-13 20:00 - 000084480 _____ (Microsoft Corporation) C:\Windows\system32\INETRES.dll
2017-08-09 21:57 - 2017-01-13 19:45 - 000084480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\INETRES.dll
2017-08-09 21:57 - 2017-01-11 20:01 - 000002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2017-08-09 21:57 - 2017-01-11 19:43 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2017-08-09 21:57 - 2016-11-21 20:12 - 000109568 _____ (Microsoft Corporation) C:\Windows\system32\hlink.dll
2017-08-09 21:57 - 2016-11-20 18:19 - 000084992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hlink.dll
2017-08-09 21:57 - 2016-11-20 16:07 - 000467392 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2017-08-09 21:57 - 2016-11-10 18:32 - 001009152 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll
2017-08-09 21:57 - 2016-11-10 18:19 - 000833024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll
2017-08-09 21:57 - 2016-11-09 18:41 - 000114408 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2017-08-09 21:57 - 2016-11-09 18:33 - 000504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll
2017-08-09 21:57 - 2016-11-09 18:33 - 000070144 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2017-08-09 21:57 - 2016-11-09 18:33 - 000025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll
2017-08-09 21:57 - 2016-11-09 18:17 - 000337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll
2017-08-09 21:57 - 2016-11-09 18:17 - 000025088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimsg.dll
2017-08-09 21:57 - 2016-11-09 18:02 - 000128512 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe
2017-08-09 21:57 - 2016-11-09 17:55 - 000073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe
2017-08-09 21:57 - 2016-10-11 17:32 - 000069120 _____ (Microsoft Corporation) C:\Windows\system32\nlsbres.dll
2017-08-09 21:57 - 2016-10-11 17:31 - 001148416 _____ (Microsoft Corporation) C:\Windows\system32\IMJP10.IME
2017-08-09 21:57 - 2016-10-11 17:31 - 000457216 _____ (Microsoft Corporation) C:\Windows\system32\imkr80.ime
2017-08-09 21:57 - 2016-10-11 17:31 - 000246784 _____ (Microsoft Corporation) C:\Windows\system32\input.dll
2017-08-09 21:57 - 2016-10-11 17:31 - 000176128 _____ (Microsoft Corporation) C:\Windows\system32\tintlgnt.ime
2017-08-09 21:57 - 2016-10-11 17:31 - 000175104 _____ (Microsoft Corporation) C:\Windows\system32\quick.ime
2017-08-09 21:57 - 2016-10-11 17:31 - 000175104 _____ (Microsoft Corporation) C:\Windows\system32\qintlgnt.ime
2017-08-09 21:57 - 2016-10-11 17:31 - 000175104 _____ (Microsoft Corporation) C:\Windows\system32\phon.ime
2017-08-09 21:57 - 2016-10-11 17:31 - 000175104 _____ (Microsoft Corporation) C:\Windows\system32\cintlgnt.ime
2017-08-09 21:57 - 2016-10-11 17:31 - 000175104 _____ (Microsoft Corporation) C:\Windows\system32\chajei.ime
2017-08-09 21:57 - 2016-10-11 17:31 - 000132608 _____ (Microsoft Corporation) C:\Windows\system32\pintlgnt.ime
2017-08-09 21:57 - 2016-10-11 17:18 - 001027584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IMJP10.IME
2017-08-09 21:57 - 2016-10-11 17:18 - 000430080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imkr80.ime
2017-08-09 21:57 - 2016-10-11 17:18 - 000202240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\input.dll
2017-08-09 21:57 - 2016-10-11 17:18 - 000126976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tintlgnt.ime
2017-08-09 21:57 - 2016-10-11 17:18 - 000125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quick.ime
2017-08-09 21:57 - 2016-10-11 17:18 - 000125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qintlgnt.ime
2017-08-09 21:57 - 2016-10-11 17:18 - 000125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\phon.ime
2017-08-09 21:57 - 2016-10-11 17:18 - 000125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cintlgnt.ime
2017-08-09 21:57 - 2016-10-11 17:18 - 000125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\chajei.ime
2017-08-09 21:57 - 2016-10-11 17:18 - 000090112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pintlgnt.ime
2017-08-09 21:57 - 2016-10-11 17:18 - 000069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlsbres.dll
2017-08-09 21:57 - 2016-10-11 16:55 - 000346112 _____ (Microsoft Corporation) C:\Windows\system32\bcdedit.exe
2017-08-09 21:57 - 2016-10-11 15:18 - 000419648 _____ C:\Windows\SysWOW64\locale.nls
2017-08-09 21:57 - 2016-10-11 15:17 - 000419648 _____ C:\Windows\system32\locale.nls
2017-08-09 21:57 - 2016-10-08 15:06 - 000633296 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2017-08-09 21:57 - 2016-10-05 16:54 - 000090112 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bowser.sys
2017-08-09 21:57 - 2016-09-15 16:56 - 000041984 _____ (Microsoft Corporation) C:\Windows\system32\UtcResources.dll
2017-08-09 21:57 - 2016-08-22 18:19 - 001386496 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2017-08-09 21:56 - 2017-07-14 17:29 - 002058240 _____ (Microsoft Corporation) C:\Windows\system32\Query.dll
2017-08-09 21:56 - 2017-07-14 17:29 - 000486400 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll
2017-08-09 21:56 - 2017-07-14 17:29 - 000034304 _____ (Microsoft Corporation) C:\Windows\system32\werdiagcontroller.dll
2017-08-09 21:56 - 2017-07-14 16:57 - 000050688 _____ (Microsoft Corporation) C:\Windows\system32\wermgr.exe
2017-08-09 21:56 - 2017-07-14 07:09 - 002132992 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2017-08-09 21:56 - 2017-07-14 06:07 - 001545728 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2017-08-09 21:56 - 2017-07-08 17:34 - 000370920 _____ (Microsoft Corporation) C:\Windows\system32\clfs.sys
2017-08-09 21:56 - 2017-07-07 17:37 - 000631176 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2017-08-09 21:56 - 2017-07-07 17:33 - 000706792 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2017-08-09 21:56 - 2017-07-07 17:33 - 000363752 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\volmgrx.sys
2017-08-09 21:56 - 2017-07-07 17:29 - 000880640 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2017-08-09 21:56 - 2017-07-07 17:29 - 000463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll
2017-08-09 21:56 - 2017-07-07 17:29 - 000149504 _____ (Microsoft Corporation) C:\Windows\system32\t2embed.dll
2017-08-09 21:56 - 2017-07-07 17:29 - 000123904 _____ (Microsoft Corporation) C:\Windows\system32\bcrypt.dll
2017-08-09 21:56 - 2017-07-07 17:29 - 000063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2017-08-09 21:56 - 2017-07-07 17:29 - 000059904 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2017-08-09 21:56 - 2017-07-07 17:29 - 000044032 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2017-08-09 21:56 - 2017-07-07 17:29 - 000043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2017-08-09 21:56 - 2017-07-07 17:29 - 000034816 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2017-08-09 21:56 - 2017-07-07 17:02 - 000148480 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2017-08-09 21:56 - 2017-07-07 17:01 - 000062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2017-08-09 21:56 - 2017-07-07 17:01 - 000017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2017-08-09 21:56 - 2017-07-07 16:58 - 000338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2017-08-09 21:20 - 2017-08-09 21:20 - 000001242 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Epic Games Launcher.lnk
2017-08-09 21:09 - 2017-05-03 17:34 - 000094952 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2017-08-09 21:09 - 2017-05-03 17:29 - 001206272 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2017-08-09 21:09 - 2017-05-03 15:05 - 001555968 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2017-08-09 21:09 - 2017-05-03 15:05 - 000620544 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2017-08-09 21:09 - 2017-05-03 15:05 - 000535552 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2017-08-09 21:09 - 2017-05-03 15:05 - 000325632 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2017-08-09 21:09 - 2017-05-03 15:05 - 000311296 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll
2017-08-09 21:09 - 2017-05-03 15:05 - 000217088 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2017-08-09 21:09 - 2017-05-03 15:05 - 000127488 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2017-08-09 21:09 - 2017-03-23 04:06 - 001691136 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe
2017-08-09 02:09 - 2017-08-09 02:09 - 000014657 _____ C:\Users\Manuel\AppData\Local\recently-used.xbel
2017-08-06 14:10 - 2017-08-06 14:11 - 000741488 _____ C:\Users\Manuel\Downloads\gimp-normalmap-win64-1.2.3.zip
2017-08-06 14:02 - 2017-08-06 14:02 - 000000000 ____D C:\Users\Manuel\.thumbnails
2017-08-06 13:59 - 2017-08-09 03:01 - 000000000 ____D C:\Users\Manuel\.gimp-2.8
2017-08-06 13:59 - 2017-08-06 13:59 - 000000000 ____D C:\Users\Manuel\AppData\Local\gegl-0.2
2017-08-06 13:59 - 2017-08-06 13:59 - 000000000 ____D C:\Users\Manuel\AppData\Local\fontconfig
2017-08-06 13:41 - 2017-08-09 10:37 - 000000000 ____D C:\Program Files\GIMP 2
2017-08-06 08:53 - 2017-08-06 08:53 - 000000000 ____D C:\Program Files\NVIDIA Corporation
2017-08-06 02:10 - 2017-08-06 02:13 - 089579672 _____ (The GIMP Team ) C:\Users\Manuel\Downloads\gimp-2.8.22-setup.exe
2017-08-06 01:06 - 2017-08-12 17:49 - 000000000 ____D C:\Users\Manuel\AppData\Local\CrashReportClient
2017-08-05 20:36 - 2017-08-09 10:37 - 000000000 ____D C:\Program Files\HandBrake
2017-08-01 19:19 - 2017-08-01 19:19 - 001150992 _____ (3Dconnexion, Inc) C:\Windows\system32\siappdll.dll
2017-08-01 19:19 - 2017-08-01 19:19 - 000881680 _____ (3Dconnexion, Inc) C:\Windows\SysWOW64\siappdll.dll
2017-08-01 19:18 - 2017-08-01 19:18 - 005084672 _____ C:\Windows\system32\Launch3DxGUI.cpl
2017-08-01 19:08 - 2017-08-01 19:08 - 000156672 _____ C:\Windows\SysWOW64\spwini.dll
2017-08-01 19:00 - 2017-08-01 19:00 - 000182272 _____ C:\Windows\system32\spwini.dll
2017-08-01 18:41 - 2017-08-01 18:41 - 000048544 _____ (3Dconnexion SAM) C:\Windows\system32\Drivers\3dxhid.sys
2017-07-28 03:06 - 2017-07-28 03:06 - 019693635 _____ C:\Users\Manuel\Desktop\shirt.psd
2017-07-20 03:47 - 2017-07-20 08:41 - 000000461 _____ C:\Users\Manuel\AppData\Roaming\Microsoft\Windows\Start Menu\Juicy Jenny.website
2017-07-18 15:47 - 2017-07-18 15:47 - 000058250 _____ C:\Users\Manuel\Downloads\MANUEL LOPEZBEI LAURA KRENTZLIN_2017-07-18_1547.pdf
2017-07-18 15:47 - 2017-07-18 15:47 - 000058250 _____ C:\Users\Manuel\Downloads\MANUEL LOPEZBEI LAURA KRENTZLIN_2017-07-18_1547 (1).pdf
2017-07-18 11:29 - 2017-07-18 11:37 - 250981640 _____ C:\Users\Manuel\Downloads\VizPeople_Free_Spherical_Skies.zip
2017-07-17 15:49 - 2017-07-17 15:49 - 000441028 _____ C:\Users\Manuel\Downloads\MultibouncedSkyLighting-UnrealLightmass-4.16.zip
2017-07-15 10:37 - 2017-07-15 10:38 - 024541555 _____ C:\Users\Manuel\Downloads\CorridorUE4.zip
2017-07-14 16:32 - 2017-07-14 16:32 - 000000000 ____D C:\ProgramData\Sun
2017-07-14 16:31 - 2017-07-14 16:31 - 000000000 ____D C:\Users\Manuel\AppData\Roaming\Sun
2017-07-14 13:49 - 2017-07-14 13:52 - 073876310 _____ C:\Users\Manuel\Downloads\Substance_UE4_Plugin_4.15.0.22.zip
==================== One Month Modified files and folders ========
(If an entry is included in the fixlist, the file/folder will be moved.)
2017-08-13 13:23 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\inf
2017-08-13 13:19 - 2015-06-20 07:34 - 000000922 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-2179058860-837655278-1164731537-1000UA.job
2017-08-13 12:14 - 2009-07-14 06:45 - 000029120 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2017-08-13 12:14 - 2009-07-14 06:45 - 000029120 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2017-08-13 10:35 - 2009-07-14 07:13 - 000782470 _____ C:\Windows\system32\PerfStringBackup.INI
2017-08-13 10:31 - 2014-02-07 22:23 - 000000000 ____D C:\Users\Manuel\AppData\Local\Deployment
2017-08-13 10:30 - 2009-07-14 07:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2017-08-13 02:00 - 2014-02-08 03:36 - 000000000 ____D C:\Users\Manuel\AppData\Local\Adobe
2017-08-13 01:19 - 2014-03-04 22:03 - 000000000 ____D C:\Users\Manuel\AppData\Local\3Dconnexion
2017-08-12 21:19 - 2015-06-20 07:34 - 000000870 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-2179058860-837655278-1164731537-1000Core.job
2017-08-12 11:33 - 2017-07-06 19:38 - 000000000 ____D C:\Users\Manuel\Documents\Unreal Projects
2017-08-12 10:13 - 2016-12-08 13:50 - 000000000 ____D C:\ProgramData\PTC
2017-08-12 10:13 - 2014-03-04 21:35 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\3Dconnexion
2017-08-12 10:13 - 2014-02-27 03:57 - 000000000 ____D C:\Program Files\AutoCAD 2009
2017-08-11 11:56 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\rescache
2017-08-11 05:26 - 2014-02-17 02:11 - 000000000 ____D C:\Users\Manuel\AppData\Roaming\Dropbox
2017-08-11 03:02 - 2014-02-25 04:58 - 000774592 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2017-08-11 00:48 - 2014-02-08 06:00 - 000000000 _____ C:\Windows\system32\Drivers\lvuvc.hs
2017-08-10 20:38 - 2014-02-08 03:38 - 000004312 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2017-08-10 20:38 - 2014-02-07 05:03 - 000803328 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2017-08-10 20:38 - 2014-02-07 05:03 - 000144896 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2017-08-10 20:37 - 2014-02-07 05:03 - 000000000 ____D C:\Windows\SysWOW64\Macromed
2017-08-10 20:37 - 2014-02-07 05:03 - 000000000 ____D C:\Windows\system32\Macromed
2017-08-10 09:12 - 2015-02-09 21:58 - 000000000 ____D C:\Users\Manuel\Documents\Archmodels Evermotion from Vol01 to Vol30 1-30 for 3DMax
2017-08-10 09:09 - 2016-12-16 12:54 - 000000000 ____D C:\Users\Manuel\Desktop\_xport_people
2017-08-10 08:52 - 2015-01-16 19:46 - 005441328 _____ C:\Windows\system32\FNTCACHE.DAT
2017-08-10 08:49 - 2014-12-11 04:21 - 000000000 ____D C:\Windows\system32\appraiser
2017-08-10 08:49 - 2014-05-13 07:56 - 000000000 ___SD C:\Windows\system32\CompatTel
2017-08-10 08:49 - 2009-07-14 07:32 - 000000000 ____D C:\Program Files\DVD Maker
2017-08-10 08:49 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\SysWOW64\migwiz
2017-08-10 08:49 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\system32\migwiz
2017-08-10 08:49 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\PolicyDefinitions
2017-08-10 08:47 - 2014-03-12 06:16 - 000000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2017-08-10 01:02 - 2015-01-16 19:17 - 000002117 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Security Essentials.lnk
2017-08-10 01:02 - 2015-01-16 19:17 - 000000000 ____D C:\Program Files\Microsoft Security Client
2017-08-10 01:02 - 2015-01-16 19:17 - 000000000 ____D C:\Program Files (x86)\Microsoft Security Client
2017-08-10 01:02 - 2015-01-16 19:08 - 000001945 _____ C:\Windows\epplauncher.mif
2017-08-10 01:02 - 2014-03-12 06:16 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2017-08-10 01:01 - 2014-03-12 06:16 - 000000000 ____D C:\Program Files\Microsoft Silverlight
2017-08-10 00:57 - 2014-02-07 19:29 - 000000000 ____D C:\Windows\system32\MRT
2017-08-10 00:54 - 2014-02-07 19:29 - 140394280 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2017-08-09 22:59 - 2014-02-25 05:15 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Drive
2017-08-09 21:21 - 2016-10-26 11:48 - 000000000 ____D C:\Users\Manuel\AppData\Local\EpicGamesLauncher
2017-08-09 21:20 - 2016-10-26 11:47 - 000000000 ____D C:\Program Files (x86)\Epic Games
2017-08-09 21:18 - 2014-02-26 04:41 - 000002267 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2017-08-09 21:14 - 2015-06-20 07:34 - 000003894 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskUserS-1-5-21-2179058860-837655278-1164731537-1000UA
2017-08-09 21:14 - 2015-06-20 07:34 - 000003498 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskUserS-1-5-21-2179058860-837655278-1164731537-1000Core
2017-08-09 21:14 - 2014-06-20 16:50 - 000003508 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2179058860-837655278-1164731537-1000UA
2017-08-09 21:14 - 2014-06-20 16:50 - 000003236 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2179058860-837655278-1164731537-1000Core
2017-08-09 21:14 - 2014-02-25 05:15 - 000003330 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2017-08-09 21:14 - 2014-02-25 05:15 - 000003202 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2017-08-09 18:00 - 2014-02-07 04:30 - 000000000 ____D C:\Users\Manuel
2017-08-09 16:57 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\L2Schemas
2017-08-09 16:55 - 2016-10-27 12:34 - 000000000 ____D C:\Windows\System32\Tasks\TweakBit
2017-08-09 16:55 - 2014-02-07 05:03 - 000000000 ____D C:\Windows\SysWOW64\Adobe
2017-08-09 16:55 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\system32\NDF
2017-08-09 16:54 - 2016-10-27 13:33 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Raptr
2017-08-09 16:54 - 2016-10-27 13:32 - 000000000 ____D C:\Users\Manuel\AppData\Roaming\PlaysTV
2017-08-09 16:54 - 2016-10-27 13:30 - 000000000 ____D C:\Program Files (x86)\Raptr Inc
2017-08-09 16:54 - 2016-10-27 13:28 - 000000000 ____D C:\Users\Manuel\AppData\Roaming\Raptr
2017-08-09 16:54 - 2016-10-27 12:34 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TweakBit
2017-08-09 16:54 - 2016-10-27 12:34 - 000000000 ____D C:\Program Files (x86)\TweakBit
2017-08-09 16:54 - 2016-10-07 22:01 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth
2017-08-09 16:54 - 2015-09-25 08:20 - 000000000 ____D C:\Users\Manuel\Desktop\old
2017-08-09 16:54 - 2015-09-01 09:45 - 000000000 ____D C:\Users\Manuel\Desktop\Lauras_folder
2017-08-09 16:54 - 2015-04-28 14:03 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ElsterFormular
2017-08-09 16:54 - 2015-02-20 15:19 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\x264vfw64
2017-08-09 16:54 - 2015-02-20 15:18 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Xvid
2017-08-09 16:54 - 2015-01-28 12:16 - 000000000 ____D C:\Users\Manuel\Documents\2015_BERLIN
2017-08-09 16:54 - 2014-10-02 10:44 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox
2017-08-09 16:54 - 2014-05-24 12:50 - 000000000 ____D C:\ProgramData\elsterformular
2017-08-09 16:54 - 2014-05-16 11:19 - 000000000 ____D C:\Users\Manuel\Desktop\Laura_doc
2017-08-09 16:54 - 2014-04-12 06:56 - 000000000 ____D C:\ProgramData\FLEXnet
2017-08-09 16:54 - 2014-03-04 22:03 - 000000000 ____D C:\Users\Manuel\AppData\Roaming\3Dconnexion
2017-08-09 16:54 - 2014-03-04 09:54 - 000000000 ____D C:\Program Files\Adobe
2017-08-09 16:54 - 2014-03-04 09:53 - 000000000 ____D C:\Program Files\Common Files\Adobe
2017-08-09 16:54 - 2014-03-04 06:54 - 000000000 ____D C:\Users\Manuel\AppData\Local\Robert_McNeel_&_Associate
2017-08-09 16:54 - 2014-02-25 05:15 - 000000000 ____D C:\Program Files (x86)\Google
2017-08-09 16:54 - 2014-02-17 02:13 - 000000000 ___RD C:\Users\Manuel\Dropbox
2017-08-09 16:54 - 2014-02-15 09:00 - 000000000 ____D C:\Users\Manuel\AppData\Roaming\Spotify
2017-08-09 16:54 - 2014-02-08 05:31 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2017-08-09 16:54 - 2014-02-07 05:05 - 000000000 ____D C:\ProgramData\Package Cache
2017-08-09 16:54 - 2014-02-07 05:05 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2017-08-09 16:54 - 2014-02-07 05:05 - 000000000 ____D C:\Program Files\Java
2017-08-09 16:54 - 2014-02-07 05:05 - 000000000 ____D C:\Program Files (x86)\Java
2017-08-09 16:54 - 2014-02-07 05:03 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SAM CoDeC Pack
2017-08-09 16:54 - 2014-02-07 05:03 - 000000000 ____D C:\Program Files\Xvid
2017-08-09 16:54 - 2014-02-07 05:03 - 000000000 ____D C:\Program Files\x264vfw64
2017-08-09 16:54 - 2014-02-07 05:03 - 000000000 ____D C:\Program Files\utvideo
2017-08-09 16:54 - 2014-02-07 05:03 - 000000000 ____D C:\Program Files\SAM CoDeC Pack
2017-08-09 16:54 - 2014-02-07 05:03 - 000000000 ____D C:\Program Files (x86)\Xvid
2017-08-09 16:54 - 2014-02-07 05:03 - 000000000 ____D C:\Program Files (x86)\x264vfw
2017-08-09 16:54 - 2014-02-07 05:03 - 000000000 ____D C:\Program Files (x86)\SAM CoDeC Pack
2017-08-09 16:54 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\servicing
2017-08-09 16:54 - 2009-07-14 05:20 - 000000000 ____D C:\Program Files\Common Files\Microsoft Shared
2017-08-09 16:53 - 2017-07-06 00:10 - 000000000 ____D C:\Program Files (x86)\Crazybump
2017-08-09 16:53 - 2016-12-19 16:22 - 000000000 ____D C:\Program Files (x86)\Windows Live
2017-08-09 16:53 - 2014-02-08 03:40 - 000000000 ____D C:\Program Files (x86)\Adobe
2017-08-09 16:52 - 2017-07-06 00:10 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crazybump
2017-08-09 16:52 - 2016-12-17 12:45 - 000000000 ____D C:\Users\Manuel\AppData\Local\slack
2017-08-09 16:52 - 2016-12-05 12:38 - 000000000 ____D C:\Users\Manuel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Slack Technologies
2017-08-09 16:51 - 2014-02-15 20:22 - 000000000 ____D C:\Windows\Minidump
2017-08-09 16:51 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\registration
2017-08-09 16:06 - 2014-02-25 05:33 - 000000000 ____D C:\Users\Manuel\AppData\Roaming\SketchUp
2017-08-09 16:06 - 2014-02-10 00:53 - 000000000 ____D C:\Users\Manuel\AppData\Roaming\Skype
2017-08-09 16:05 - 2014-02-08 03:38 - 000000000 ____D C:\Users\Manuel\AppData\Roaming\Macromedia
2017-08-09 16:05 - 2014-02-07 14:20 - 000000000 ____D C:\Users\Manuel\AppData\Roaming\Adobe
2017-08-09 16:05 - 2014-02-07 04:30 - 000000000 ____D C:\Users\Manuel\AppData\Local\VirtualStore
2017-08-09 16:03 - 2014-02-08 05:31 - 000000000 ____D C:\Users\Manuel\AppData\Local\Mozilla
2017-08-09 16:02 - 2015-06-20 07:34 - 000000000 ____D C:\Users\Manuel\AppData\Local\Dropbox
2017-08-09 16:02 - 2015-02-20 15:16 - 000000000 ____D C:\ProgramData\Oracle
2017-08-09 16:02 - 2014-02-25 04:59 - 000000000 ____D C:\ProgramData\SketchUp
2017-08-09 15:58 - 2014-02-25 04:59 - 000000000 ____D C:\Program Files (x86)\SketchUp
2017-08-09 15:58 - 2009-07-14 07:32 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies
2017-08-09 15:58 - 2009-07-14 05:20 - 000000000 ____D C:\Program Files (x86)\Windows NT
2017-08-09 15:56 - 2014-03-04 06:05 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2017-08-09 15:56 - 2014-02-27 03:56 - 000000000 ____D C:\Program Files (x86)\Microsoft Office
2017-08-09 15:48 - 2015-04-28 14:01 - 000000000 ____D C:\Program Files (x86)\ElsterFormular
2017-08-09 15:46 - 2014-03-04 21:35 - 000000000 ____D C:\Program Files (x86)\3Dconnexion
2017-08-09 15:45 - 2014-02-07 05:02 - 000000000 ____D C:\AMD
2017-08-09 15:30 - 2014-02-15 09:00 - 000000000 ____D C:\Users\Manuel\AppData\Local\Spotify
2017-08-08 09:47 - 2017-01-31 16:18 - 000000000 ____D C:\Users\Manuel\Documents\2017_BERLIN
2017-08-05 16:39 - 2017-07-06 00:10 - 000000000 ____D C:\Users\Manuel\AppData\Local\CrazyBump
2017-08-05 16:39 - 2017-07-06 00:10 - 000000000 ____D C:\ProgramData\CrazyBump
2017-07-31 08:16 - 2016-06-12 02:37 - 000000000 ____D C:\Users\Manuel\AppData\Local\ElevatedDiagnostics
==================== Files in the root of some directories =======
2013-02-07 14:22 - 2013-02-07 14:22 - 000050330 _____ () C:\Program Files (x86)\AntiDust.exe
2014-09-01 10:18 - 2014-09-01 10:18 - 000002086 _____ () C:\Users\Manuel\AppData\Roaming\AGVNWF
2016-12-14 15:42 - 2016-12-14 15:43 - 000011568 _____ () C:\Users\Manuel\AppData\Roaming\InstallationConfiguration.xml
2016-12-14 15:42 - 2016-12-14 15:42 - 000140288 _____ () C:\Users\Manuel\AppData\Roaming\Installer.dat
2015-01-13 10:41 - 2015-01-16 17:41 - 000000115 _____ () C:\Users\Manuel\AppData\Roaming\LogFile.txt
2014-09-01 10:18 - 2014-09-01 10:18 - 000001248 _____ () C:\Users\Manuel\AppData\Roaming\SDNDQ
2017-08-09 02:09 - 2017-08-09 02:09 - 000014657 _____ () C:\Users\Manuel\AppData\Local\recently-used.xbel
2016-10-16 15:31 - 2016-12-20 11:30 - 000007605 _____ () C:\Users\Manuel\AppData\Local\resmon.resmoncfg
2015-01-15 17:40 - 2015-01-15 17:40 - 000000054 _____ () C:\ProgramData\.bf45c81f8dc8abfeecf09.dat
2014-02-15 21:34 - 2014-05-13 14:21 - 000008979 _____ () C:\ProgramData\hpzinstall.log
2015-12-30 14:26 - 2016-01-03 14:54 - 000000313 _____ () C:\ProgramData\Microsoft.SqlServer.Compact.400.32.bc
Files to move or delete:
====================
C:\ProgramData\.bf45c81f8dc8abfeecf09.dat
Some files in TEMP:
====================
2017-08-13 02:07 - 2017-08-13 02:07 - 013482464 _____ (Reimage) C:\Users\Manuel\AppData\Local\Temp\ReimagePackage.exe
2016-08-16 09:48 - 2016-08-16 09:48 - 000488960 _____ () C:\Users\Manuel\AppData\Local\Temp\sqlite3.exe
==================== Bamital & volsnap ======================
(There is no automatic fix for files that do not pass verification.)
C:\Windows\system32\winlogon.exe => File is digitally signed
C:\Windows\system32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\system32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\system32\services.exe => File is digitally signed
C:\Windows\system32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\system32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\system32\rpcss.dll => File is digitally signed
C:\Windows\system32\dnsapi.dll => File is digitally signed
C:\Windows\SysWOW64\dnsapi.dll => File is digitally signed
C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed
LastRegBack: 2017-08-11 11:49
==================== End of FRST.txt ============================
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 12-08-2017
Ran by [removed] (13-08-2017 13:38:51)
Running from C:\Users\[removed]\Downloads
Windows 7 Home Premium Service Pack 1 (X64) (2014-02-07 02:30:25)
Boot Mode: Normal
==========================================================
==================== Accounts: =============================
Administrator (S-1-5-21-2179058860-837655278-1164731537-500 - Administrator - Disabled)
Guest (S-1-5-21-2179058860-837655278-1164731537-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-2179058860-837655278-1164731537-1007 - Limited - Enabled)
Manuel (S-1-5-21-2179058860-837655278-1164731537-1000 - Administrator - Enabled) => C:\Users\Manuel
==================== Security Center ========================
(If an entry is included in the fixlist, it will be removed.)
AV: Microsoft Security Essentials (Enabled - Up to date) {71A27EC9-3DA6-45FC-60A7-004F623C6189}
AS: Microsoft Security Essentials (Enabled - Up to date) {CAC39F2D-1B9C-4A72-5A17-3B3D19BB2B34}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installed Programs ======================
(Only the adware programs with "Hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)
3Dconnexion 3DxWare 10 (64-bit) (HKLM-x32\…\{BAFCA6AC-8B37-405B-B57E-C1D45DE70ACC}) (Version: 10.5.0 - 3Dconnexion)
3Dconnexion 3DxWinCore (HKLM\…\{52FB8306-6223-451A-A01A-5EC833C29E13}) (Version: 17.5.0.14333 - 3Dconnexion) Hidden
3Dconnexion Add-In for AutoCAD (HKLM\…\{173E7636-EB5E-4B9E-A0E0-3EAC4CA903AC}) (Version: 5.4.2 - 3Dconnexion) Hidden
3Dconnexion Add-In for Inventor 11 - 2018 (HKLM\…\{DD05718E-01D3-42DE-B54C-1AC5E85C6639}) (Version: 2.2.4 - 3Dconnexion) Hidden
3Dconnexion Add-In for Microsoft Office (HKLM\…\{683FCB0B-5C77-46F9-829C-3AD9335BACDD}) (Version: 1.0.1.0 - 3Dconnexion) Hidden
3Dconnexion Add-In for Solid Edge V18 - ST9 (HKLM\…\{9873C842-DD7F-42D4-A799-1E8BEA5E1E04}) (Version: 3.6.1 - 3Dconnexion) Hidden
3Dconnexion Add-In for SOLIDWORKS 2005 - 2018 (HKLM\…\{70BCF643-051A-4412-A3FC-E8B7CFFAC890}) (Version: 3.5.1 - 3Dconnexion) Hidden
3Dconnexion Add-On for XSI v5.0 - 2015 (HKLM\…\{9E5FDC2C-276F-4250-880F-81C25FEE214B}) (Version: 3.0.3 - 3Dconnexion) Hidden
3Dconnexion Collage (HKLM-x32\…\{6D236956-B79D-4748-BEA3-A039334A66AB}) (Version: 1.3.0 - 3Dconnexion) Hidden
3Dconnexion Extension for SketchUp (HKLM\…\{B22684A4-1370-4FAE-8A30-CBC5ABF2540A}) (Version: 4.4.4 - 3Dconnexion) Hidden
3Dconnexion LCD Applets for SpacePilot Pro (HKLM\…\{99FE3AF1-F974-47EC-BFA4-02BBE44DFDA0}) (Version: 1.5.0 - 3Dconnexion) Hidden
3Dconnexion Navigation Library Server (HKLM-x32\…\{BDEF4670-ED29-4296-8294-68D613B1EEAD}) (Version: 1.2.2.14051 - 3Dconnexion) Hidden
3Dconnexion Plug-In for 3ds Max 2008 - 2018 (HKLM\…\{4C340710-E12C-47A5-B108-F23C4FA307B6}) (Version: 6.2.3 - 3Dconnexion) Hidden
3Dconnexion Plug-in for Acrobat 3D (HKLM-x32\…\{B3637B48-A6EA-41DD-B8A6-8382D0E4A62F}) (Version: 1.4.1 - 3Dconnexion) Hidden
3Dconnexion Plug-In for Maya v8.5 - 2018 (HKLM\…\{44895655-2B1B-421C-BF67-8ADDA99096F2}) (Version: 5.2.3 - 3Dconnexion) Hidden
3Dconnexion Plug-In for NX v4.0 - v11.0 (HKLM\…\{C4109B09-F98E-406B-ACB3-E79E072D5E57}) (Version: 3.4.9 - 3Dconnexion) Hidden
3Dconnexion Plug-In for Photoshop CS3 - CS6, CC and CC 2014 - 2017 (HKLM\…\{227524A3-FA07-46E8-B5AC-63367A806A85}) (Version: 2.8.0 - 3Dconnexion) Hidden
3Dconnexion Plug-In for Pro/ENGINEER Wildfire 3.0 - Creo 4.0 (HKLM\…\{D2E5C8A7-F9FE-4601-AE66-D415D9268EF9}) (Version: 2.3.6 - 3Dconnexion) Hidden
3Dconnexion Trainer (HKLM-x32\…\{E29B381E-7F12-4701-AB4B-DF58B5650C1E}) (Version: 3.2.4 - 3Dconnexion) Hidden
3Dconnexion Viewer and Assembly Demo (HKLM-x32\…\{B8CA9313-0B3B-422F-BF8C-8A7C545878B2}) (Version: 0.9.5.0 - 3Dconnexion) Hidden
64 Bit HP CIO Components Installer (HKLM\…\{55D55008-E5F6-47D6-B16F-B2A40D4D145F}) (Version: 6.2.1 - Hewlett-Packard) Hidden
Add or Remove Adobe Creative Suite 3 Master Collection (HKLM-x32\…\Adobe_4dcfd9b7e901b57f81f667144603236) (Version: 1.0 - Adobe Systems Incorporated)
Adobe Acrobat XI Pro (HKLM-x32\…\{23D3F585-AE29-4670-8E3E-64A0EFB29240}) (Version: 11.0 - Adobe Systems Incorporated)
Adobe Creative Cloud (HKLM-x32\…\Adobe Creative Cloud) (Version: 2.4.1.351 - Adobe Systems Incorporated)
Adobe Flash Player 26 ActiveX (HKLM-x32\…\Adobe Flash Player ActiveX) (Version: 26.0.0.151 - Adobe Systems Incorporated)
Adobe Flash Player 26 NPAPI (HKLM-x32\…\Adobe Flash Player NPAPI) (Version: 26.0.0.151 - Adobe Systems Incorporated)
Adobe Illustrator CC (HKLM-x32\…\{F2321021-08A2-44D6-B1DF-BDB415F23EC3}) (Version: 17.0 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.06) (HKLM-x32\…\{AC76BA86-7AD7-1033-7B44-AB0000000001}) (Version: 11.0.06 - Adobe Systems Incorporated)
Adobe Shockwave Player + Authorware Web Player (HKLM-x32\…\Adobe Shockwave Player + Authorware Web Player) (Version: v12.0.5.146 - Adobe Systems, Inc.)
AHV content for Acrobat and Flash (HKLM-x32\…\{6BBAA81D-6A7E-43AD-8889-2F002DCAAFDD}) (Version: 1 - Adobe Systems Incorporated) Hidden
Allway Sync version 15.2.1 (HKLM-x32\…\Allway Sync_is1) (Version: - Botkind Inc)
AMD Catalyst Install Manager (HKLM\…\{7E5DC2C5-115A-322B-976C-219237FAED66}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.)
AutoCAD 2009 - English (HKLM\…\{5783F2D7-7001-0409-0102-0060B0CE6BBA}) (Version: 17.2.56.0 - Autodesk) Hidden
AutoCAD 2009 - English (HKLM\…\AutoCAD 2009 - English) (Version: 17.2.56.0 - Autodesk)
Autodesk 3ds Max 2015 (HKLM\…\{52B37EC7-D836-0410-0264-3C24BCED2010}) (Version: 17.0.630.0 - Autodesk) Hidden
Autodesk 3ds Max 2015 (HKLM\…\Autodesk 3ds Max 2015) (Version: 17.0.630.0 - Autodesk)
Autodesk 3ds Max 2015 Populate Data (HKLM\…\{57E92DED-DC6C-41E5-B9E1-76D83BD2EABE}) (Version: 17.0.0.0 - Autodesk)
Autodesk Application Manager (HKLM-x32\…\Autodesk Application Manager) (Version: 1.0.59.0 - Autodesk)
Autodesk Backburner 2015 (HKLM-x32\…\{8C5F38D2-8EFE-49A4-B3F5-BF3210FED168}) (Version: 15.0.0.0 - Autodesk)
Autodesk DirectConnect 2015 64-bit (HKLM\…\{23C9ED7C-CB64-45FE-A7EA-1BA666F5589D}) (Version: 9.0.56.4 - Autodesk) Hidden
Autodesk DirectConnect 2015 64-bit (HKLM\…\Autodesk DirectConnect 2015 64-bit) (Version: 9.0.56.4 - Autodesk)
Autodesk Inventor Server Engine for 3ds Max 2015 (HKLM\…\{9167CA34-4E48-49E3-8892-3C439739D2D3}) (Version: 17.0 - Autodesk)
Autodesk Material Library 2015 (HKLM-x32\…\{427F733F-4D6C-45BC-9324-EB743104C321}) (Version: 5.2.9.100 - Autodesk)
Autodesk Material Library Base Resolution Image Library 2015 (HKLM-x32\…\{ABE2F70B-8D94-44E9-AA04-F0DB35063D62}) (Version: 5.2.9.100 - Autodesk)
Autodesk Material Library Medium Resolution Image Library 2015 (HKLM-x32\…\{9F6466D9-6EFC-4A10-B931-C72D1A3F1763}) (Version: 5.2.9.100 - Autodesk)
Autodesk Revit Interoperability for 3ds Max 2015 (HKLM\…\{0BB716E0-1500-0610-0000-097DC2F354DF}) (Version: 15.0.107.0 - Autodesk) Hidden
Autodesk Revit Interoperability for 3ds Max 2015 (HKLM\…\Autodesk Revit Interoperability for 3ds Max 2015) (Version: 15.0.107.0 - Autodesk)
CCleaner (HKLM\…\CCleaner) (Version: 5.01 - Piriform)
Dell System Detect (HKU\S-1-5-21-2179058860-837655278-1164731537-1000\…\9204f5692a8faf3b) (Version: 5.4.0.4 - Dell)
Dropbox (HKU\S-1-5-21-2179058860-837655278-1164731537-1000\…\Dropbox) (Version: 32.4.23 - Dropbox, Inc.)
DW 1525 Driver Installation (HKLM-x32\…\{451517F1-7E41-400B-AA36-FB7E2563526D}) (Version: 8.0 - Dell)
ElsterFormular (HKLM-x32\…\ElsterFormular) (Version: 16.1.20150424 - Landesfinanzdirektion Thüringen)
Epic Games Launcher (HKLM-x32\…\{73F4FCBD-0A4A-423D-9573-8CE7141E4D70}) (Version: 1.1.121.0 - Epic Games, Inc.)
Google Chrome (HKLM-x32\…\Google Chrome) (Version: 60.0.3112.90 - Google Inc.)
Google Drive (HKLM-x32\…\{A1238426-ECDF-4639-BE2F-8D12A97AE23C}) (Version: 2.34.5075.1619 - Google, Inc.)
Google Earth (HKLM-x32\…\{A0C18B96-AB79-46BD-8321-6FA83E6D25B9}) (Version: 7.1.7.2606 - Google)
Google Talk Plugin (HKLM-x32\…\{F9B579C2-D854-300A-BE62-A09EB9D722E4}) (Version: 5.41.3.0 - Google)
Google Update Helper (HKLM-x32\…\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.5 - Google Inc.) Hidden
Google Update Helper (HKLM-x32\…\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.25.11 - Google Inc.) Hidden
Interaktive Sprachreise - Sprachkurs 1 Deutsch (HKLM-x32\…\ISRD1_16_689525) (Version: - digital publishing AG)
Java 7 Update 45 (64-bit) (HKLM\…\{26A24AE4-039D-4CA4-87B4-2F86417045FF}) (Version: 7.0.450 - Oracle)
Java 7 Update 45 (HKLM-x32\…\{26A24AE4-039D-4CA4-87B4-2F83217045FF}) (Version: 7.0.450 - Oracle)
Java 8 Update 25 (64-bit) (HKLM\…\{26A24AE4-039D-4CA4-87B4-2F86418025F0}) (Version: 8.0.250 - Oracle Corporation)
Lagarith Lossless Codec (1.3.27) (HKLM-x32\…\{F59AC46C-10C3-4023-882C-4212A92283B3}_is1) (Version: - )
Launcher Prerequisites (x64) (HKLM-x32\…\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Maxwell (HKLM-x32\…\Maxwell) (Version: - )
Maxwell for Rhinoceros 4 (HKLM-x32\…\{522FAA4C-5666-4F3A-9159-A8FDC1BE34E4}) (Version: 1.0.0 - Next Limit Technologies)
Microsoft .NET Framework 4.7 (HKLM\…\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\…\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft)
Microsoft Office Professional Plus 2007 (HKLM-x32\…\PROPLUS) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Security Essentials (HKLM\…\Microsoft Security Client) (Version: 4.10.209.0 - Microsoft Corporation)
Microsoft Silverlight (HKLM\…\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable - x64 8.0.61000 (HKLM\…\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable - x86 8.0.61001 (HKLM-x32\…\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\…\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\…\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219 (HKLM\…\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 (HKLM-x32\…\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\…\{a2199617-3609-410f-a8e8-e8806c73545b}) (Version: 11.0.61030.0 - Корпорация Майкрософт)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\…\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\…\{95716cce-fc71-413f-8ad5-56c2892d4b3a}) (Version: 11.0.60610.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\…\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\…\{f0080ca2-80ae-4958-b6eb-e8fa916d744a}) (Version: 11.0.61030.0 - Корпорация Майкрософт)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\…\{e6e75766-da0f-4ba2-9788-6ea593ce702d}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23026 (HKLM-x32\…\{e46eca4f-393b-40df-9f49-076faf788d83}) (Version: 14.0.23026.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 (HKLM-x32\…\{74d0e5db-b326-4dae-a6b2-445b9de1836e}) (Version: 14.0.23026.0 - Microsoft Corporation)
Mozilla Firefox 32.0.3 (x86 en-US) (HKLM-x32\…\Mozilla Firefox 32.0.3 (x86 en-US)) (Version: 32.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\…\MozillaMaintenanceService) (Version: 29.0.1 - Mozilla)
MSXML 4.0 SP2 (KB954430) (HKLM-x32\…\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM-x32\…\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
Notezilla 8.0 (HKLM-x32\…\Notezilla_is1) (Version: 8.0 - Conceptworld Corporation)
OpenRL Runtime 1.3.1000.14 x64 (HKLM\…\{250C8D22-1757-11E3-818E-1803734DBB4F}) (Version: 1.3.1000.14 - Caustic Graphics, Inc.)
PDF Settings (HKLM-x32\…\{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}) (Version: 1.0 - Adobe Systems Incorporated) Hidden
PDF Settings CC (HKLM-x32\…\{1FBAE18D-4DE4-47AA-83EC-D1B046F262DC}) (Version: 12.0 - Adobe Systems Incorporated) Hidden
PeerBlock 1.2 (r693) (HKLM\…\{015C5B35-B678-451C-9AEE-821E8D69621C}_is1) (Version: 1.2.0.693 - PeerBlock, LLC)
PlaysTV (HKLM-x32\…\PlaysTV) (Version: 1.16.3-r117977-trunk - Plays.tv, LLC)
Raptr (HKLM-x32\…\Raptr) (Version: 5.2.7-r116720-release - Raptr, Inc)
Realtek High Definition Audio Driver (HKLM-x32\…\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7083 - Realtek Semiconductor Corp.)
Rhino RDK (HKLM-x32\…\Rhino RDK) (Version: - )
Rhinoceros 4.0 (HKLM-x32\…\{5C2CBFFD-FC3B-4AA9-993B-CE2B8DA25B87}) (Version: 4.0.20206 - McNeel & Associates)
Roxio Burn (HKLM-x32\…\{B2E47DE7-800B-40BB-BD1F-9F221C3AEE87}) (Version: 1.01 - Roxio)
SAM CoDeC Pack (HKLM\…\SAM CoDeC Pack) (Version: 5.30 - www.SamLab.ws)
SketchUp 2013 (HKLM-x32\…\{B75BC01B-4586-43F8-9349-D250DB98F26F}) (Version: 13.0.4812 - Trimble Navigation Limited)
SketchUp 2014 (HKLM-x32\…\{A608A8D3-E77C-4BEE-8F2A-F8124F5F0FE2}) (Version: 14.0.4900 - Trimble Navigation Limited)
SketchUp 2015 (HKLM\…\{319CD380-1AAB-4CAD-BE1D-59189A780FA6}) (Version: 15.2.685 - Trimble Navigation Limited)
Skype Click to Call (HKLM-x32\…\{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}) (Version: 8.5.0.9167 - Microsoft Corporation)
Skype™ 7.4 (HKLM-x32\…\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.4.102 - Skype Technologies S.A.)
Spotify (HKU\S-1-5-21-2179058860-837655278-1164731537-1000\…\Spotify) (Version: 0.9.15.27.g87efe634 - Spotify AB)
SU Podium V2 Plus 2.17.992 (HKLM-x32\…\SU Podium V2 Plus_is1) (Version: - Cadalog Inc.)
TweakBit Driver Updater (HKLM-x32\…\{62D64B30-6E10-4C49-95FE-EDD8F8165DED}_is1) (Version: 1.7.2.3 - Auslogics Labs Pty Ltd)
UE4 Prerequisites (x64) (HKLM\…\{36EAD5CF-44EF-4FCF-8BE1-D96C4835D7A4}) (Version: 1.0.11.0 - Epic Games, Inc.) Hidden
UE4 Prerequisites (x64) (HKLM-x32\…\{2890ae6b-90e9-448d-b3e6-97e43c21e2fd}) (Version: 1.0.13.0 - Epic Games, Inc.) Hidden
Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\…\{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft)
Ut Video Codec Suite (HKLM\…\utvideo_is1) (Version: 13.3.0 - UMEZAWA Takeshi)
VBA (2627.01) (HKLM-x32\…\{5545EEE1-FA36-4F76-B6BE-5696E7F4E2D6}) (Version: 6.03.00.9402 - Microsoft Corporation) Hidden
V-Ray for 3dsmax 2015 for x64 (HKLM\…\V-Ray for 3dsmax 2015 for x64) (Version: 3.00.07 - Chaos Software Ltd)
WinRAR archiver (HKLM-x32\…\WinRAR archiver) (Version: - )
x264vfw - H.264/MPEG-4 AVC codec (remove only) (HKLM-x32\…\x264vfw) (Version: - )
x264vfw - H.264/MPEG-4 AVC codec for x64 (remove only) (HKLM-x32\…\x264vfw64) (Version: - )
Xvid MPEG-4 Video Codec (HKLM\…\Xvid_is1) (Version: - )
Xvid Video Codec (HKLM-x32\…\Xvid Video Codec 1.3.2) (Version: 1.3.2 - Xvid Team)
==================== Custom CLSID (Whitelisted): ==========================
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
CustomCLSID: HKU\S-1-5-21-2179058860-837655278-1164731537-1000_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\Manuel\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2179058860-837655278-1164731537-1000_Classes\CLSID\{144DF3B2-2402-47AE-9583-5A045929A8D4}\InprocServer32 -> C:\Users\Manuel\AppData\Local\Google\Update\1.3.33.5\psuser_64.dll (Google Inc.)
CustomCLSID: HKU\S-1-5-21-2179058860-837655278-1164731537-1000_Classes\CLSID\{28B7AA99-C0F9-4C47-995E-8A8D729603A1}\localserver32 -> C:\Program Files\AutoCAD 2009\acad.exe (Autodesk, Inc.)
CustomCLSID: HKU\S-1-5-21-2179058860-837655278-1164731537-1000_Classes\CLSID\{2F1F7574-ECCA-4361-B4DE-C411BF7EEE23}\localserver32 -> C:\Program Files\AutoCAD 2009\acad.exe (Autodesk, Inc.)
CustomCLSID: HKU\S-1-5-21-2179058860-837655278-1164731537-1000_Classes\CLSID\{6AB55F46-2523-4701-A912-B226F46252BA}\localserver32 -> C:\Program Files\AutoCAD 2009\acad.exe (Autodesk, Inc.)
CustomCLSID: HKU\S-1-5-21-2179058860-837655278-1164731537-1000_Classes\CLSID\{7AABBB95-79BE-4C0F-8024-EB6AF271231C}\localserver32 -> C:\Program Files\AutoCAD 2009\acad.exe (Autodesk, Inc.)
CustomCLSID: HKU\S-1-5-21-2179058860-837655278-1164731537-1000_Classes\CLSID\{E2C40589-DE61-11ce-BAE0-0020AF6D7005}\InprocServer32 -> C:\Program Files\AutoCAD 2009\acadficn.dll (Autodesk, Inc.)
CustomCLSID: HKU\S-1-5-21-2179058860-837655278-1164731537-1000_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\Manuel\AppData\Local\Google\Update\1.3.33.5\psuser_64.dll (Google Inc.)
CustomCLSID: HKU\S-1-5-21-2179058860-837655278-1164731537-1000_Classes\CLSID\{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C}\InprocServer32 -> C:\Users\Manuel\AppData\Roaming\Dropbox\bin\DropboxExt64.18.0.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2179058860-837655278-1164731537-1000_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Manuel\AppData\Roaming\Dropbox\bin\DropboxExt64.18.0.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2179058860-837655278-1164731537-1000_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Manuel\AppData\Roaming\Dropbox\bin\DropboxExt64.18.0.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2179058860-837655278-1164731537-1000_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Manuel\AppData\Roaming\Dropbox\bin\DropboxExt64.18.0.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2179058860-837655278-1164731537-1000_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Manuel\AppData\Roaming\Dropbox\bin\DropboxExt64.18.0.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2179058860-837655278-1164731537-1000_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Manuel\AppData\Roaming\Dropbox\bin\DropboxExt64.18.0.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2179058860-837655278-1164731537-1000_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Manuel\AppData\Roaming\Dropbox\bin\DropboxExt64.18.0.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2179058860-837655278-1164731537-1000_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Manuel\AppData\Roaming\Dropbox\bin\DropboxExt64.18.0.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2179058860-837655278-1164731537-1000_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Manuel\AppData\Roaming\Dropbox\bin\DropboxExt64.18.0.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2179058860-837655278-1164731537-1000_Classes\CLSID\{FB314EE1-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Manuel\AppData\Roaming\Dropbox\bin\DropboxExt64.18.0.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2179058860-837655278-1164731537-1000_Classes\CLSID\{FB314EE2-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Manuel\AppData\Roaming\Dropbox\bin\DropboxExt64.18.0.dll (Dropbox, Inc.)
CustomCLSID: HKU\S-1-5-21-2179058860-837655278-1164731537-1000_Classes\CLSID\{FBC9D74C-AF55-4309-9FB2-C426E071637F}\InprocServer32 -> C:\Users\Manuel\AppData\Roaming\Dropbox\bin\DropboxExt64.18.0.dll (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ GoogleDriveBlacklisted] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2017-03-21] (Google)
ShellIconOverlayIdentifiers: [ GoogleDriveSynced] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2017-03-21] (Google)
ShellIconOverlayIdentifiers: [ GoogleDriveSyncing] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2017-03-21] (Google)
ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll [2014-02-11] ()
ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll [2014-02-11] ()
ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll [2014-02-11] ()
ShellIconOverlayIdentifiers: [AutoCAD Digital Signatures Icon Overlay Handler] -> {36A21736-36C2-4C11-8ACB-D4136F2B57BD} => C:\Windows\system32\AcSignIcon.dll [2008-02-10] (Autodesk, Inc.)
ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Manuel\AppData\Roaming\Dropbox\bin\DropboxExt64.18.0.dll [2017-08-10] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Manuel\AppData\Roaming\Dropbox\bin\DropboxExt64.18.0.dll [2017-08-10] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Manuel\AppData\Roaming\Dropbox\bin\DropboxExt64.18.0.dll [2017-08-10] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [DropboxExt4] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Manuel\AppData\Roaming\Dropbox\bin\DropboxExt64.18.0.dll [2017-08-10] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Manuel\AppData\Roaming\Dropbox\bin\DropboxExt64.18.0.dll [2017-08-10] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Manuel\AppData\Roaming\Dropbox\bin\DropboxExt64.18.0.dll [2017-08-10] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Manuel\AppData\Roaming\Dropbox\bin\DropboxExt64.18.0.dll [2017-08-10] (Dropbox, Inc.)
ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll [2014-02-11] ()
ContextMenuHandlers1: [AcShellExtension.AcContextMenuHandler] -> {2E7A2C6C-B938-40a4-BA1C-C7EC982DC202} => C:\Program Files\Common Files\Autodesk Shared\AcShellEx\AcShellExtension.dll [2008-02-10] (Autodesk)
ContextMenuHandlers1: [Adobe.Acrobat.ContextMenu] -> {D25B2CAB-8A9A-4517-A9B2-CB5F68A5A802} => C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\..\Acrobat Elements\ContextMenu64.dll [2007-05-11] (Adobe Systems Inc.)
ContextMenuHandlers1: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation)
ContextMenuHandlers1: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files (x86)\Google\Drive\contextmenu64.dll [2017-03-21] (Google)
ContextMenuHandlers1-x32: [RhinoShExt] -> {C81DCBCA-8AE2-41FC-9C39-78B160393210} => C:\Program Files (x86)\Rhinoceros 4.0\System\RhinoShExt.dll [2007-01-19] (Robert McNeel & Associates)
ContextMenuHandlers1-x32-x32: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2004-01-22] ()
ContextMenuHandlers2: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation)
ContextMenuHandlers4: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation)
ContextMenuHandlers4: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files (x86)\Google\Drive\contextmenu64.dll [2017-03-21] (Google)
ContextMenuHandlers4-x32: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2004-01-22] ()
ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\atiacm64.dll [2015-08-04] (Advanced Micro Devices, Inc.)
ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll [2014-02-11] ()
ContextMenuHandlers6: [Adobe.Acrobat.ContextMenu] -> {D25B2CAB-8A9A-4517-A9B2-CB5F68A5A802} => C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\..\Acrobat Elements\ContextMenu64.dll [2007-05-11] (Adobe Systems Inc.)
ContextMenuHandlers6-x32: [WinRAR] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2004-01-22] ()
ContextMenuHandlers1_S-1-5-21-2179058860-837655278-1164731537-1000: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Users\Manuel\AppData\Roaming\Dropbox\bin\DropboxExt64.18.0.dll [2017-08-10] (Dropbox, Inc.)
ContextMenuHandlers4_S-1-5-21-2179058860-837655278-1164731537-1000: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Users\Manuel\AppData\Roaming\Dropbox\bin\DropboxExt64.18.0.dll [2017-08-10] (Dropbox, Inc.)
ContextMenuHandlers5_S-1-5-21-2179058860-837655278-1164731537-1000: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Users\Manuel\AppData\Roaming\Dropbox\bin\DropboxExt64.18.0.dll [2017-08-10] (Dropbox, Inc.)
==================== Scheduled Tasks (Whitelisted) =============
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
Task: {0EF7AB0F-22EF-4787-A250-4D344FAF287F} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2179058860-837655278-1164731537-1000Core => C:\Users\Manuel\AppData\Local\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.)
Task: {0FDA6745-DBFF-4AB4-A2B8-4EA2294B35D0} - System32\Tasks\{772AD87E-5300-4B18-A900-BDA6380482AE} => C:\Windows\system32\pcalua.exe -a C:\Users\Manuel\Desktop\BbPDFRevuStandard654\BbPDFRevuStandard654.exe -d C:\Users\Manuel\Desktop\BbPDFRevuStandard654
Task: {10E93CA1-9510-498F-8EA9-1D6A3263287C} - System32\Tasks\TweakBit\Driver Updater\Start Driver Updater automatic scanning => C:\Program Files (x86)\TweakBit\Driver Updater\DriverUpdater.exe [2016-10-12] (TweakBit) <==== ATTENTION
Task: {14AB8929-2B66-42F5-B313-2CD64D1F05C8} - System32\Tasks\{EA097D13-5F55-425B-A711-BC2EE55E01D5} => C:\Windows\system32\pcalua.exe -a "I:\Manuel Lopez Backup 2112323459\3.MANO\Documents\ARCHIVE 2012\PROGRAMS\CS3\Rory CS3\Adobe CS3\Setup.exe" -d "I:\Manuel Lopez Backup 2112323459\3.MANO\Documents\ARCHIVE 2012\PROGRAMS\CS3\Rory CS3\Adobe CS3"
Task: {177097B0-8C05-4884-BBDB-B6A114EA42F1} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-07] (Adobe Systems Incorporated)
Task: {1E4C2367-1472-4F88-8988-1CC368079BED} - System32\Tasks\{CFFB58BC-F697-4EDB-9C46-8968B99B134E} => "c:\program files (x86)\google\chrome\application\chrome.exe" hxxp://ui.skype.com/ui/0/7.7.0.103/en/abandoninstall?page=tsProgressBar
Task: {238B3611-D67E-4F41-BAE7-087B713254FE} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-12-12] (Piriform Ltd)
Task: {25290237-D140-4418-ACE4-657F5013B7F9} - System32\Tasks\Private Internet Access Startup => C:\Program Files\pia_manager\pia_manager.exe
Task: {2C20B361-C8FE-44D9-AEEC-8C3763E69EF5} - System32\Tasks\{DBF90C18-CC05-40F9-80C8-8CA53338DD52} => C:\Windows\system32\pcalua.exe -a "D:\Adobe CS3\Adobe CS3\Setup.exe" -d "D:\Adobe CS3\Adobe CS3"
Task: {474DAE52-2758-4279-B3BC-88692425F25B} - System32\Tasks\{9726FD57-E4CE-4E14-8948-0494B66774FB} => C:\Windows\system32\pcalua.exe -a C:\Users\Manuel\Downloads\OJ4500vG510n-z_Full_13_en.exe -d C:\Users\Manuel\Downloads
Task: {4DA87BEB-5802-440C-A015-B0DA25A36CE8} - System32\Tasks\3DconnexionCreateProcess_3DxService.exe => C:\Program Files\3Dconnexion\3DxWare\3DxWinCore64\3DxService.exe [2017-08-01] (3Dconnexion, INC)
Task: {512A58DB-095E-4AA8-851F-7FE422306DF8} - System32\Tasks\TweakBit\Driver Updater\Time for deal => C:\Program Files (x86)\TweakBit\Driver Updater\DriverUpdater.exe [2016-10-12] (TweakBit) <==== ATTENTION
Task: {553B3CA5-40B5-449C-AAD1-1F8ED3AF6253} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.)
Task: {58FCA862-BD39-4BBA-9C10-64063E7FF761} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-2179058860-837655278-1164731537-1000Core => C:\Users\Manuel\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2016-11-05] (Dropbox, Inc.)
Task: {5CAC54BA-5C06-44BB-939B-6A5F6716821B} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-08-10] (Adobe Systems Incorporated)
Task: {5D5259FA-A0B6-423A-94C8-506AFA484529} - System32\Tasks\{231FD785-6458-4D9F-A4EA-7686F37E9AEB} => C:\Windows\system32\pcalua.exe -a "I:\Manuel Lopez Backup 2112323459\3.MANO\Documents\ARCHIVE 2012\PROGRAMS\CS3\Adobe\Adobe CS3\Setup.exe" -d "I:\Manuel Lopez Backup 2112323459\3.MANO\Documents\ARCHIVE 2012\PROGRAMS\CS3\Adobe\Adobe CS3"
Task: {5F6FC99E-DFA5-4BF2-8C03-42BB96FC9B6A} - System32\Tasks\TweakBit\Driver Updater\Start Driver Updater оn logon => C:\Program Files (x86)\TweakBit\Driver Updater\DriverUpdater.exe [2016-10-12] (TweakBit) <==== ATTENTION
Task: {A5144AF8-97C1-4633-ADA3-E0479B01B0EB} - System32\Tasks\{A74F60AE-5D83-46F6-A5A6-718DE0EA331D} => C:\Windows\system32\pcalua.exe -a C:\Users\Manuel\AppData\Local\Temp\Temp1_After_Effects_7_0_Tryout.zip\Setup.exe <==== ATTENTION
Task: {B62ECBE5-B047-4D62-BF7C-4744FDBCB8A9} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-2179058860-837655278-1164731537-1000UA => C:\Users\Manuel\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2016-11-05] (Dropbox, Inc.)
Task: {C0D0A6C6-1A18-453F-AD84-A849603F591E} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => c:\Program Files\Microsoft Security Client\\MpCmdRun.exe [2016-11-14] (Microsoft Corporation)
Task: {C24BAE35-D9DA-4A23-AA4F-FD077E262126} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.)
Task: {ED29BA3A-670A-4F61-A1AF-DCA312FD2DC5} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2179058860-837655278-1164731537-1000UA => C:\Users\Manuel\AppData\Local\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.)
Task: {F6580650-D980-48CC-9FAC-C33557F60D97} - System32\Tasks\AdobeAAMUpdater-1.0-Manuel-PC-Manuel => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2013-12-11] (Adobe Systems Incorporated)
(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)
Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-2179058860-837655278-1164731537-1000Core.job => C:\Users\Manuel\AppData\Local\Dropbox\Update\DropboxUpdate.exe
Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-2179058860-837655278-1164731537-1000UA.job => C:\Users\Manuel\AppData\Local\Dropbox\Update\DropboxUpdate.exe
==================== Shortcuts & WMI ========================
(The entries could be listed to be restored or removed.)
==================== Loaded Modules (Whitelisted) ==============
2014-02-11 13:21 - 2014-02-11 13:21 - 000644464 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll
2015-08-04 00:25 - 2015-08-04 00:25 - 000127488 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Container.Wlan.dll
2015-09-01 00:02 - 2015-08-21 12:43 - 000182784 _____ () C:\Program Files (x86)\Allway Sync\Bin\SyncService.exe
2017-08-01 19:00 - 2017-08-01 19:00 - 000182272 _____ () C:\Windows\system32\SPWINI.dll
2015-08-04 00:25 - 2015-08-04 00:25 - 000102400 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Proxy.Native.dll
2014-12-13 18:04 - 2013-12-22 08:22 - 000047496 _____ () C:\Program Files (x86)\Common Files\Autodesk Shared\AppManager\R1\QtSolutions_Service-head.dll
2014-12-13 18:04 - 2013-12-22 08:22 - 000104328 _____ () C:\Program Files (x86)\Common Files\Autodesk Shared\AppManager\R1\qjson0.dll
2017-08-13 10:31 - 2017-08-13 10:31 - 000098816 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\win32api.pyd
2017-08-13 10:30 - 2017-08-13 10:30 - 000110080 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\pywintypes27.dll
2017-08-13 10:30 - 2017-08-13 10:30 - 000364544 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\pythoncom27.dll
2017-08-13 10:31 - 2017-08-13 10:31 - 000320512 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\win32com.shell.shell.pyd
2017-08-13 10:30 - 2017-08-13 10:30 - 000914432 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\_hashlib.pyd
2017-08-13 10:31 - 2017-08-13 10:31 - 001176576 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\wx._core_.pyd
2017-08-13 10:31 - 2017-08-13 10:31 - 000806400 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\wx._gdi_.pyd
2017-08-13 10:31 - 2017-08-13 10:31 - 000816128 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\wx._windows_.pyd
2017-08-13 10:31 - 2017-08-13 10:31 - 001067008 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\wx._controls_.pyd
2017-08-13 10:31 - 2017-08-13 10:31 - 000733184 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\wx._misc_.pyd
2017-08-13 10:30 - 2017-08-13 10:30 - 000682496 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\pysqlite2._sqlite.pyd
2017-08-13 10:30 - 2017-08-13 10:30 - 000088064 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\_ctypes.pyd
2017-08-13 10:30 - 2017-08-13 10:31 - 000686080 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\unicodedata.pyd
2017-08-13 10:31 - 2017-08-13 10:31 - 000119808 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\win32file.pyd
2017-08-13 10:31 - 2017-08-13 10:31 - 000108544 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\win32security.pyd
2017-08-13 10:30 - 2017-08-13 10:30 - 000007168 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\hashobjs_ext.pyd
2017-08-13 10:30 - 2017-08-13 10:30 - 000017920 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\thumbnails_ext.pyd
2017-08-13 10:31 - 2017-08-13 10:31 - 000088064 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\usb_ext.pyd
2017-08-13 10:30 - 2017-08-13 10:30 - 000012800 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\common.time34.pyd
2017-08-13 10:31 - 2017-08-13 10:31 - 000018432 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\win32event.pyd
2017-08-13 10:31 - 2017-08-13 10:31 - 000167936 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\win32gui.pyd
2017-08-13 10:30 - 2017-08-13 10:30 - 000046080 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\_socket.pyd
2017-08-13 10:30 - 2017-08-13 10:30 - 001303552 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\_ssl.pyd
2017-08-13 10:30 - 2017-08-13 10:30 - 000128512 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\_elementtree.pyd
2017-08-13 10:30 - 2017-08-13 10:30 - 000127488 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\pyexpat.pyd
2017-08-13 10:31 - 2017-08-13 10:31 - 000038912 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\win32inet.pyd
2017-08-13 10:30 - 2017-08-13 10:30 - 000036864 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\_psutil_windows.pyd
2017-08-13 10:31 - 2017-08-13 10:31 - 000524248 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\windows._lib_cacheinvalidation.pyd
2017-08-13 10:31 - 2017-08-13 10:31 - 000011264 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\win32crypt.pyd
2017-08-13 10:31 - 2017-08-13 10:31 - 000123392 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\wx._wizard.pyd
2017-08-13 10:31 - 2017-08-13 10:31 - 000077312 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\wx._html2.pyd
2017-08-13 10:30 - 2017-08-13 10:30 - 000027648 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\_multiprocessing.pyd
2017-08-13 10:30 - 2017-08-13 10:30 - 000020480 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\_yappi.pyd
2017-08-13 10:31 - 2017-08-13 10:31 - 000035840 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\win32process.pyd
2017-08-13 10:31 - 2017-08-13 10:31 - 000078848 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\wx._animate.pyd
2017-08-13 10:31 - 2017-08-13 10:31 - 000024064 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\win32pipe.pyd
2017-08-13 10:30 - 2017-08-13 10:30 - 000010240 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\select.pyd
2017-08-13 10:31 - 2017-08-13 10:31 - 000025600 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\win32pdh.pyd
2017-08-13 10:31 - 2017-08-13 10:31 - 000017408 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\win32profile.pyd
2017-08-13 10:31 - 2017-08-13 10:31 - 000022528 ____R () C:\Users\Manuel\AppData\Local\Temp\_MEI28882\win32ts.pyd
==================== Alternate Data Streams (Whitelisted) =========
(If an entry is included in the fixlist, only the ADS will be removed.)
AlternateDataStreams: C:\Windows\system32\drivers:ucdrv-x64.sys [80850]
AlternateDataStreams: C:\Windows\system32\drivers:x64 [360536]
AlternateDataStreams: C:\Windows\system32\drivers:x86 [1156450]
AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxlctlfudivq`qsp`28hfm [0]
AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxldtlfudivq`qsp`26hfm [0]
==================== Safe Mode (Whitelisted) ===================
(If an entry is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)
==================== Association (Whitelisted) ===============
(If an entry is included in the fixlist, the registry item will be restored to default or removed.)
HKU\S-1-5-21-2179058860-837655278-1164731537-1000\Software\Classes\.scr: AutoCADScriptFile => C:\Windows\system32\notepad.exe "%1"
==================== Internet Explorer trusted/restricted ===============
(If an entry is included in the fixlist, it will be removed from the registry.)
IE trusted site: HKU\S-1-5-21-2179058860-837655278-1164731537-1000\…\dell.com -> dell.com
==================== Hosts content: ===============================
(If needed Hosts: directive could be included in the fixlist to reset Hosts.)
2009-07-14 04:34 - 2009-06-10 23:00 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts
==================== Other Areas ============================
(Currently there is no automatic fix for this section.)
HKU\S-1-5-21-2179058860-837655278-1164731537-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Manuel\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall is enabled.
==================== MSCONFIG/TASK MANAGER disabled items ==
MSCONFIG\startupfolder: C:^Users^Manuel^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Dropbox.lnk => C:\Windows\pss\Dropbox.lnk.Startup
MSCONFIG\startupreg: Adobe Creative Cloud => "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" –showwindow=false –onOSstartup=true
MSCONFIG\startupreg: AdobeAAMUpdater-1.0 => "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
MSCONFIG\startupreg: ADSKAppManager => "C:\Program Files (x86)\Common Files\Autodesk Shared\AppManager\R1\AdAppMgr.exe" -showminimized -checkautorun
MSCONFIG\startupreg: BitTorrent => "C:\Users\Manuel\AppData\Roaming\BitTorrent\BitTorrent.exe" /MINIMIZED
MSCONFIG\startupreg: Desktop Disc Tool => "C:\Program Files (x86)\Roxio\Roxio Burn\RoxioBurnLauncher.exe"
MSCONFIG\startupreg: Dropbox Update => "C:\Users\Manuel\AppData\Local\Dropbox\Update\DropboxUpdate.exe" /c
MSCONFIG\startupreg: Notezilla => C:\Program Files (x86)\Conceptworld\Notezilla\Notezilla.exe
MSCONFIG\startupreg: RtHDVCpl => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
MSCONFIG\startupreg: Spotify => "C:\Users\Manuel\AppData\Roaming\Spotify\spotify.exe" /uri spotify:autostart
MSCONFIG\startupreg: Spotify Web Helper => "C:\Users\Manuel\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe"
==================== FirewallRules (Whitelisted) ===============
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
FirewallRules: [TCP Query User{26942AAB-A2F4-4B53-860A-2B52A9229502}C:\windows\syswow64\msiexec.exe] => (Allow) C:\windows\syswow64\msiexec.exe
FirewallRules: [UDP Query User{F31BECD8-9DCA-44F1-9B37-8EA48475A172}C:\windows\syswow64\msiexec.exe] => (Allow) C:\windows\syswow64\msiexec.exe
FirewallRules: [{E028F50B-7B50-43D3-A0A8-6F4730691286}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [TCP Query User{374E8905-6286-46CD-AB48-2C70E33D6B1A}C:\users\manuel\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\manuel\appdata\roaming\spotify\spotify.exe
FirewallRules: [UDP Query User{96F08B99-A72B-400F-A39E-A2E616B85E8A}C:\users\manuel\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\manuel\appdata\roaming\spotify\spotify.exe
FirewallRules: [{013F40C7-4DAC-49B1-9630-1D8C513BA465}] => (Allow) C:\Users\Manuel\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [{92A6CF4D-8EC9-46AF-A940-E5CCFA1638B1}] => (Allow) C:\Users\Manuel\AppData\Roaming\Dropbox\bin\Dropbox.exe
FirewallRules: [TCP Query User{0837C1D7-675F-42B2-B67D-E72F6B636834}C:\users\manuel\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\manuel\appdata\roaming\spotify\spotify.exe
FirewallRules: [UDP Query User{095CA9BC-EFE3-46B4-810F-B22726593B9F}C:\users\manuel\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\manuel\appdata\roaming\spotify\spotify.exe
FirewallRules: [TCP Query User{F0D47AA3-384B-4F28-8E5B-37D90FCD3BAF}C:\program files (x86)\sketchup\sketchup 2013\sketchup.exe] => (Allow) C:\program files (x86)\sketchup\sketchup 2013\sketchup.exe
FirewallRules: [UDP Query User{F03526F9-CB24-4364-B7F1-F5C4FE6BC79E}C:\program files (x86)\sketchup\sketchup 2013\sketchup.exe] => (Allow) C:\program files (x86)\sketchup\sketchup 2013\sketchup.exe
FirewallRules: [TCP Query User{48FD95F7-1712-45FF-8FA2-12AFC6F2E1D4}C:\program files (x86)\sketchup\sketchup 2014\sketchup.exe] => (Allow) C:\program files (x86)\sketchup\sketchup 2014\sketchup.exe
FirewallRules: [UDP Query User{8AC21BEB-172F-4D41-98CB-4E48B133BFA3}C:\program files (x86)\sketchup\sketchup 2014\sketchup.exe] => (Allow) C:\program files (x86)\sketchup\sketchup 2014\sketchup.exe
FirewallRules: [TCP Query User{20BE8D8B-C4C5-42BA-A347-85104ABFD0AE}C:\program files (x86)\sketchup\sketchup 2013\layout\layout.exe] => (Allow) C:\program files (x86)\sketchup\sketchup 2013\layout\layout.exe
FirewallRules: [UDP Query User{DBFAFA68-508C-4C99-BF69-6979D7BCA9CC}C:\program files (x86)\sketchup\sketchup 2013\layout\layout.exe] => (Allow) C:\program files (x86)\sketchup\sketchup 2013\layout\layout.exe
FirewallRules: [TCP Query User{B20FCFA2-06AB-48A3-BF37-275ADD01B149}C:\program files (x86)\next limit\maxwell\mxcl.exe] => (Allow) C:\program files (x86)\next limit\maxwell\mxcl.exe
FirewallRules: [UDP Query User{19283548-BD8A-40D3-831A-C028D4F2F303}C:\program files (x86)\next limit\maxwell\mxcl.exe] => (Allow) C:\program files (x86)\next limit\maxwell\mxcl.exe
FirewallRules: [TCP Query User{E1633291-31B6-4B00-82F3-7037FDF7DC6C}C:\program files (x86)\sketchup\sketchup 2013\sketchup.exe] => (Block) C:\program files (x86)\sketchup\sketchup 2013\sketchup.exe
FirewallRules: [UDP Query User{BCA2CFAB-FDE0-4E27-A999-8CFA7D5A4DC3}C:\program files (x86)\sketchup\sketchup 2013\sketchup.exe] => (Block) C:\program files (x86)\sketchup\sketchup 2013\sketchup.exe
FirewallRules: [TCP Query User{7F233616-7323-4803-BBF1-47937EC1C11E}C:\users\manuel\appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\manuel\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [UDP Query User{9997AAF8-3539-49F6-B48D-8C96E373905D}C:\users\manuel\appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\manuel\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [TCP Query User{16756178-BA30-4EFB-895B-8EED389B120E}C:\program files (x86)\sketchup\sketchup 2014\layout\layout.exe] => (Allow) C:\program files (x86)\sketchup\sketchup 2014\layout\layout.exe
FirewallRules: [UDP Query User{7E4F78CA-810E-4CBE-AB0A-55F0966AC64B}C:\program files (x86)\sketchup\sketchup 2014\layout\layout.exe] => (Allow) C:\program files (x86)\sketchup\sketchup 2014\layout\layout.exe
FirewallRules: [TCP Query User{10BD7525-706E-47FA-AF08-D98214CB118A}C:\users\manuel\appdata\roaming\sketchup\sketchup 2014\sketchup\plugins\su_podium_v2\programs\oopr.exe] => (Allow) C:\users\manuel\appdata\roaming\sketchup\sketchup 2014\sketchup\plugins\su_podium_v2\programs\oopr.exe
FirewallRules: [UDP Query User{9FA20AF9-865C-4DDF-8AF0-1FA9DC985811}C:\users\manuel\appdata\roaming\sketchup\sketchup 2014\sketchup\plugins\su_podium_v2\programs\oopr.exe] => (Allow) C:\users\manuel\appdata\roaming\sketchup\sketchup 2014\sketchup\plugins\su_podium_v2\programs\oopr.exe
FirewallRules: [TCP Query User{9CF9BC7F-7CB1-49CF-99B2-3F9BB5305809}C:\program files (x86)\sketchup\sketchup 2014\sketchup.exe] => (Block) C:\program files (x86)\sketchup\sketchup 2014\sketchup.exe
FirewallRules: [UDP Query User{C3F7DF66-B5E1-4E16-AC03-66041B6B1FCC}C:\program files (x86)\sketchup\sketchup 2014\sketchup.exe] => (Block) C:\program files (x86)\sketchup\sketchup 2014\sketchup.exe
FirewallRules: [TCP Query User{81111160-6CC2-47C6-8640-84C26D018AA0}C:\users\manuel\appdata\roaming\sketchup\sketchup 2014\sketchup\plugins\su_podium_v2\programs\oopr.exe] => (Allow) C:\users\manuel\appdata\roaming\sketchup\sketchup 2014\sketchup\plugins\su_podium_v2\programs\oopr.exe
FirewallRules: [UDP Query User{EFE3D255-AA63-4C05-BD30-44B273998B3F}C:\users\manuel\appdata\roaming\sketchup\sketchup 2014\sketchup\plugins\su_podium_v2\programs\oopr.exe] => (Allow) C:\users\manuel\appdata\roaming\sketchup\sketchup 2014\sketchup\plugins\su_podium_v2\programs\oopr.exe
FirewallRules: [TCP Query User{FC362D15-744F-420F-B3A2-FDE734BFB255}C:\users\manuel\desktop\programs\skype.exe] => (Allow) C:\users\manuel\desktop\programs\skype.exe
FirewallRules: [UDP Query User{788F3E75-F4F1-43D1-A7A7-5BD8B18B231C}C:\users\manuel\desktop\programs\skype.exe] => (Allow) C:\users\manuel\desktop\programs\skype.exe
FirewallRules: [{3E38C7E9-FF75-4946-89B8-45C13501D120}] => (Allow) C:\Program Files\Autodesk\3ds Max 2015\NVIDIA\Satellite\raysat_3dsmax2015_64server.exe
FirewallRules: [{D8888415-42C0-4B0F-9577-99367C710569}] => (Allow) C:\Program Files\Autodesk\3ds Max 2015\NVIDIA\Satellite\raysat_3dsmax2015_64server.exe
FirewallRules: [{25F7733F-DBCD-4B76-A2FC-9693CA1D4D9B}] => (Allow) C:\Program Files\Autodesk\3ds Max 2015\NVIDIA\Satellite\raysat_3dsmax2015_64.exe
FirewallRules: [{ECF4BA48-70BD-45CA-AAFB-3E1B56381C91}] => (Allow) C:\Program Files\Autodesk\3ds Max 2015\NVIDIA\Satellite\raysat_3dsmax2015_64.exe
FirewallRules: [TCP Query User{849ED45F-31CC-4A9D-9164-FA54AFE3F60B}C:\program files\autodesk\3ds max 2015\3dsmax.exe] => (Block) C:\program files\autodesk\3ds max 2015\3dsmax.exe
FirewallRules: [UDP Query User{DD2A0AF9-378F-4E87-BAA6-E02D688BEBEB}C:\program files\autodesk\3ds max 2015\3dsmax.exe] => (Block) C:\program files\autodesk\3ds max 2015\3dsmax.exe
FirewallRules: [TCP Query User{0608F0E1-7100-44A4-852D-74749593B987}C:\program files\chaos group\v-ray\rt for 3ds max 2015 for x64\bin\vray.exe] => (Block) C:\program files\chaos group\v-ray\rt for 3ds max 2015 for x64\bin\vray.exe
FirewallRules: [UDP Query User{000A86CA-5D19-4F92-8E38-08D644390D0B}C:\program files\chaos group\v-ray\rt for 3ds max 2015 for x64\bin\vray.exe] => (Block) C:\program files\chaos group\v-ray\rt for 3ds max 2015 for x64\bin\vray.exe
FirewallRules: [TCP Query User{33AD5764-8A46-4DA9-90E1-4D53A56A3803}C:\users\manuel\desktop\programs\skype.exe] => (Block) C:\users\manuel\desktop\programs\skype.exe
FirewallRules: [UDP Query User{F7BB6636-9118-487B-AFFD-BD65CD9D01AA}C:\users\manuel\desktop\programs\skype.exe] => (Block) C:\users\manuel\desktop\programs\skype.exe
FirewallRules: [TCP Query User{21777DB7-5879-43BF-84B3-A6D4C738EF6A}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe
FirewallRules: [UDP Query User{9D1B6D46-ACD2-4FD9-B961-2BDA2CBE270A}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe
FirewallRules: [TCP Query User{0880FA20-D4AF-4196-A271-4C6D6D60E7F4}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe
FirewallRules: [UDP Query User{C5C31B9F-1681-41E4-9CC2-BEBB376564EB}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe
FirewallRules: [TCP Query User{6FBC9FD9-C632-4B37-A6D0-F12F13A477EA}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Block) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe
FirewallRules: [UDP Query User{E9852D8D-E949-43F0-B92E-6E0CFA91227F}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Block) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe
FirewallRules: [{0EF3EEAC-81EA-4690-9F96-B81F625C5A83}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe
FirewallRules: [{AFA59C53-6DB4-480A-A94C-86F88BA0F2D8}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe
FirewallRules: [{2303443D-DE6D-47EA-B993-42B6001D3114}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe
FirewallRules: [{486BC5EC-0967-46AE-A3B6-B430FFA4B66E}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe
FirewallRules: [TCP Query User{FF0FF6D0-F2EF-4E09-B57E-7755651291DF}C:\program files (x86)\epic games\4.14\engine\binaries\win64\ue4editor.exe] => (Allow) C:\program files (x86)\epic games\4.14\engine\binaries\win64\ue4editor.exe
FirewallRules: [UDP Query User{0B6FE46C-1F00-4B50-9771-C4CE795B4450}C:\program files (x86)\epic games\4.14\engine\binaries\win64\ue4editor.exe] => (Allow) C:\program files (x86)\epic games\4.14\engine\binaries\win64\ue4editor.exe
FirewallRules: [{CDE5803C-C9DB-4BCD-8801-3C61224FD8B8}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe
FirewallRules: [{6284A238-9703-4A04-9F2F-F4F8DDC8FD45}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe
FirewallRules: [{6ACF5EA9-0605-4DF8-9C49-E468C2F57405}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [TCP Query User{9113AC79-E198-4C62-9789-D216275F6E25}C:\program files\epic games\ue_4.16\engine\binaries\win64\ue4editor.exe] => (Allow) C:\program files\epic games\ue_4.16\engine\binaries\win64\ue4editor.exe
FirewallRules: [UDP Query User{26D90AEE-D930-4A4F-B2E8-7CF53CAC9C07}C:\program files\epic games\ue_4.16\engine\binaries\win64\ue4editor.exe] => (Allow) C:\program files\epic games\ue_4.16\engine\binaries\win64\ue4editor.exe
FirewallRules: [TCP Query User{F199F8A3-AF83-42C7-9060-4139FC93184F}C:\program files\epic games\ue_4.16\engine\binaries\dotnet\swarmagent.exe] => (Allow) C:\program files\epic games\ue_4.16\engine\binaries\dotnet\swarmagent.exe
FirewallRules: [UDP Query User{D13FAEE0-CDDC-4E10-B756-5CB4AF3C76B9}C:\program files\epic games\ue_4.16\engine\binaries\dotnet\swarmagent.exe] => (Allow) C:\program files\epic games\ue_4.16\engine\binaries\dotnet\swarmagent.exe
FirewallRules: [TCP Query User{2E617407-76D2-410D-8110-957D72B07FBC}C:\program files (x86)\epic games\4.14\engine\binaries\dotnet\swarmagent.exe] => (Allow) C:\program files (x86)\epic games\4.14\engine\binaries\dotnet\swarmagent.exe
FirewallRules: [UDP Query User{944A3250-061B-47AB-AB48-E18A1C5A6609}C:\program files (x86)\epic games\4.14\engine\binaries\dotnet\swarmagent.exe] => (Allow) C:\program files (x86)\epic games\4.14\engine\binaries\dotnet\swarmagent.exe
==================== Restore Points =========================
12-08-2017 10:11:56 Installed 3Dconnexion 3DxWare 10
==================== Faulty Device Manager Devices =============
==================== Event log errors: =========================
Application errors:
==================
Error: (08/13/2017 12:00:02 PM) (Source: Windows Backup) (EventID: 4103) (User: )
Description: The backup did not complete because of an error writing to the backup location K:\. The error is: The backup location cannot be found or is not valid. Review your backup settings and check the backup location. (0x81000006).
Error: (08/13/2017 10:32:57 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: The program Magnify.exe version 6.1.7600.16385 stopped interacting with Windows and was closed. To see if more information about the problem is available, check the problem history in the Action Center control panel.
Process ID: 1128
Start Time: 01d3140eb99f8c07
Termination Time: 0
Application Path: C:\Windows\System32\Magnify.exe
Report Id: fdfdf5ad-8001-11e7-9bf0-c4461920cef5
Error: (08/13/2017 10:31:46 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Error: (08/13/2017 10:31:04 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Faulting application name: playstv_launcher.exe, version: 1.16.3.0, time stamp: 0x57d85695
Faulting module name: ucrtbase.DLL, version: 10.0.10586.788, time stamp: 0x5879aa7b
Exception code: 0x40000015
Fault offset: 0x0008469a
Faulting process id: 0xc90
Faulting application start time: 0x01d3140e71286dac
Faulting application path: C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv_launcher.exe
Faulting module path: C:\Windows\system32\ucrtbase.DLL
Report Id: be3bba02-8001-11e7-9bf0-c4461920cef5
Error: (08/13/2017 05:04:24 AM) (Source: SideBySide) (EventID: 33) (User: )
Description: Activation context generation failed for "c:\program files (x86)\Adobe\adobe after effects cs3\support files\restool.exe".
Dependent Assembly Microsoft.VC80.DebugCRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.163" could not be found.
Please use sxstrace.exe for detailed diagnosis.
Error: (08/13/2017 04:52:03 AM) (Source: SideBySide) (EventID: 80) (User: )
Description: Activation context generation failed for "c:\program files\CCleaner\CCleaner.exe".Error in manifest or policy file "" on line .
A component version required by the application conflicts with another component version already active.
Conflicting components are:.
Component 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest.
Component 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest.
Error: (08/13/2017 01:22:08 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Error: (08/13/2017 01:22:06 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Faulting application name: playstv_launcher.exe, version: 1.16.3.0, time stamp: 0x57d85695
Faulting module name: ucrtbase.DLL, version: 10.0.10586.788, time stamp: 0x5879aa7b
Exception code: 0x40000015
Fault offset: 0x0008469a
Faulting process id: 0x608
Faulting application start time: 0x01d313c1be4b5a7c
Faulting application path: C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv_launcher.exe
Faulting module path: C:\Windows\system32\ucrtbase.DLL
Report Id: 0df8e99a-7fb5-11e7-96e2-b8ac6fab0d88
Error: (08/12/2017 11:07:31 PM) (Source: MsiInstaller) (EventID: 1024) (User: Manuel-PC)
Description: Product: Adobe Reader XI (11.0.20) - Update 'Adobe Reader XI (11.0.20)' could not be installed. Error code 1603. Windows Installer can create logs to help troubleshoot issues with installing software packages. Use the following link for instructions on turning on logging support: http://go.microsoft.com/fwlink/?LinkId=23127
Error: (08/12/2017 11:07:29 PM) (Source: MsiInstaller) (EventID: 11311) (User: Manuel-PC)
Description: Product: Adobe Reader XI (11.0.20) – Error 1311.Source file not found(cabinet): C:\ProgramData\Adobe\Setup\{AC76BA86-7AD7-1033-7B44-AB0000000001}\Data1.cab. Verify that the file exists and that you can access it.
System errors:
=============
Error: (08/13/2017 10:30:30 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: The Plays.tv Update Service (PlaysService) service failed to start due to the following error:
The service did not respond to the start or control request in a timely fashion.
Error: (08/13/2017 10:30:30 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: A timeout was reached (30000 milliseconds) while waiting for the Plays.tv Update Service (PlaysService) service to connect.
Error: (08/13/2017 01:21:32 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: The Plays.tv Update Service (PlaysService) service failed to start due to the following error:
The service did not respond to the start or control request in a timely fashion.
Error: (08/13/2017 01:21:32 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: A timeout was reached (30000 milliseconds) while waiting for the Plays.tv Update Service (PlaysService) service to connect.
Error: (08/12/2017 06:05:48 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: A timeout (30000 milliseconds) was reached while waiting for a transaction response from the eventlog service.
Error: (08/12/2017 06:03:01 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: A timeout (30000 milliseconds) was reached while waiting for a transaction response from the eventlog service.
Error: (08/12/2017 05:58:54 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: A timeout (30000 milliseconds) was reached while waiting for a transaction response from the eventlog service.
Error: (08/12/2017 05:03:13 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: A timeout was reached (30000 milliseconds) while waiting for the Windows Error Reporting Service service to connect.
Error: (08/12/2017 05:01:03 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: A timeout (30000 milliseconds) was reached while waiting for a transaction response from the eventlog service.
Error: (08/12/2017 10:12:32 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: The 3Dconnexion Broker Service service terminated unexpectedly. It has done this 1 time(s).
==================== Memory info ===========================
Processor: AMD Phenom™ II X6 1055T Processor
Percentage of memory in use: 35%
Total physical RAM: 12287.3 MB
Available physical RAM: 7904.82 MB
Total Virtual: 24572.78 MB
Available Virtual: 20109.09 MB
==================== Drives ================================
Drive c: () (Fixed) (Total:931.41 GB) (Free:723.59 GB) NTFS
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: A01038F0)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=931.4 GB) - (Type=07 NTFS)
==================== End of Addition.txt ============================