This is a read-only archive. No new posts or registrations. Privacy Page
Spyware / Malware / Virus Removal

Computer may be infected

10 min read

This thread's last reply is from . Advice, software, and links below may be out of date — treat specific steps and download links with caution.

Looking for the outcome? Ask AI

I think i downloaded a package that came bundled with alot of Pup's and I suspect my computer has some infections. My machine is running unusually slow and my speed for my internet is also only capping at 7-8 Mpbs and it should be around 60. There are some noticeable symptoms like dissapearing graphics on web pages and stuttering. There is also concurrent disconnection issues happening with the internet. Applications are loading a bit to slow as well, things like simple word documents will take about 5-8 seconds to load. 

 

 

Here are my Logs:

 

Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 01.01.2019
Ran by [removed] (administrator) on DESKTOP-K2KM2U4 (02-01-2019 01:19:19)
Running from C:\Users\[removed]\Downloads
[removed]
Platform: Windows 10 Home Version 1803 17134.472 (X64) Language: English (United States)
Internet Explorer Version 11 (Default browser: Edge)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
 
==================== Processes (Whitelisted) =================
 
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
 
(Crystal Rich Ltd) C:\Program Files (x86)\USB Safely Remove\USBSRService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\AsLdrSrv.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\afwServ.exe
(AVAST Software) C:\Program Files (x86)\AVAST Software\Avast Cleanup\TuneupSvc.exe
(Byte Technologies LLC) C:\Program Files\ByteFence\ByteFenceService.exe
(Intel Corporation) C:\Windows\System32\ibtsiva.exe
(Byte Technologies LLC.) C:\Program Files\ByteFence\rtop\bin\rtop_svc.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe
(Byte Technologies LLC.) C:\Program Files\ByteFence\rtop\bin\rtop_bg.exe
(Byte Technologies LLC) C:\Program Files\ByteFence\ByteFence.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
(ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(AVAST Software) C:\Program Files (x86)\AVAST Software\Browser\Update\1.4.154.333\AvastBrowserCrashHandler.exe
() C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.36.52.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe
(Microsoft Corporation) C:\Windows\System32\browser_broker.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(AVAST Software) C:\Program Files (x86)\AVAST Software\Browser\Update\1.4.154.333\AvastBrowserCrashHandler64.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Crystal Rich Ltd) C:\Program Files (x86)\USB Safely Remove\USBSafelyRemove.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe
(The Chromium Authors) C:\Users\JEFF\AppData\Local\chromium\Application\chrome.exe
(AVAST Software) C:\Program Files (x86)\AVAST Software\Avast Cleanup\TuneupUI.exe
(The Chromium Authors) C:\Users\JEFF\AppData\Local\chromium\Application\chrome.exe
(The Chromium Authors) C:\Users\JEFF\AppData\Local\chromium\Application\chrome.exe
(The Chromium Authors) C:\Users\JEFF\AppData\Local\chromium\Application\chrome.exe
(The Chromium Authors) C:\Users\JEFF\AppData\Local\chromium\Application\chrome.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
(Microsoft Corporation) C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.17134.464_none_eaf315ac1d6e512f\TiWorker.exe
(The Chromium Authors) C:\Users\JEFF\AppData\Local\chromium\Application\chrome.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.MicrosoftOfficeHub_17.10314.31700.1000_x64__8wekyb3d8bbwe\Office16\OfficeHubTaskHost.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.36.52.0_x64__kzf8qxf38zg5c\SkypeApp.exe
(Microsoft Corporation) C:\Users\JEFF\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
(Microsoft Corporation) C:\Program Files\rempl\sedsvc.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google) C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\SwReporter\36.184.200\software_reporter_tool.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google) C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\SwReporter\36.184.200\software_reporter_tool.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(AVAST Software) C:\Program Files (x86)\AVAST Software\Avast Cleanup\TUNEUpdate.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
 
==================== Registry (Whitelisted) ===========================
 
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
 
HKLM\…\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-11] (Microsoft Corporation)
HKLM\…\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [3348712 2016-09-07] (ELAN Microelectronics Corp.)
HKLM\…\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [242392 2018-12-14] (AVAST Software)
HKU\S-1-5-21-1870932749-3697413752-2901118604-1001\…\Run: [AvastBrowserAutoLaunch_3D27B4B671B225CBEC1971B55942F348] => C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe [1819824 2018-12-04] (AVAST Software)
HKU\S-1-5-21-1870932749-3697413752-2901118604-1001\…\Run: [USB Safely Remove] => C:\Program Files (x86)\USB Safely Remove\USBSafelyRemove.exe [6544992 2018-09-08] (Crystal Rich Ltd)
HKU\S-1-5-21-1870932749-3697413752-2901118604-1001\…\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3131680 2018-11-26] (Valve Corporation)
HKU\S-1-5-21-1870932749-3697413752-2901118604-1001\…\Run: [Chromium] => c:\users\jeff\appdata\local\chromium\application\chrome.exe [828416 2017-01-20] (The Chromium Authors)
HKU\S-1-5-21-1870932749-3697413752-2901118604-1001\…\Run: [GoogleChromeAutoLaunch_EC758384A1439516B0EF4BD86065B073] => C:\Users\JEFF\AppData\Local\chromium\Application\chrome.exe [828416 2017-01-20] (The Chromium Authors)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\71.0.3578.98\Installer\chrmstp.exe [2018-12-14] (Google Inc.)
HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{A8504530-742B-42BC-895D-2BAD6406F698}] -> C:\Program Files (x86)\AVAST Software\Browser\Application\70.1.973.111\Installer\chrmstp.exe [2018-12-14] (AVAST Software)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Avast Cleanup Premium.lnk [2018-12-14]
ShortcutTarget: Avast Cleanup Premium.lnk -> C:\Program Files (x86)\AVAST Software\Avast Cleanup\TuneupUI.exe (AVAST Software)
 
==================== Internet (Whitelisted) ====================
 
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
 
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{099b9e82-f861-4487-9fc4-365487f19467}: [DhcpNameServer] 192.168.1.1
 
Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://us.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_cekvtqg5_19_01_a¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dus%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0FzztAtB0EyEtDtB0EzytA0FtBtAtDzztN0D0Tzu0StByDyDyBtN1L2XzuyEtFtAtCtFtDtFzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StB0EyEtB0FzzyDzztGyD0ByD0BtGzztA0EtCtGtA0DtDzytGzy0A0CyEtBtAtByDzyzy0Dzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD1OyD1TtAtByByBtGtAyEtDyDtGyE1QzztCtG1StD1R1RtGtC1R1RyD1T1TyCyDyE1OzzyD2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDyEyCtAyEyByCyEyB%26cr%3D993254932%26a%3Dwbf_cekvtqg5_19_01_a%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxps://us.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_cekvtqg5_19_01_a¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dus%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0FzztAtB0EyEtDtB0EzytA0FtBtAtDzztN0D0Tzu0StByDyDyBtN1L2XzuyEtFtAtCtFtDtFzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StB0EyEtB0FzzyDzztGyD0ByD0BtGzztA0EtCtGtA0DtDzytGzy0A0CyEtBtAtByDzyzy0Dzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD1OyD1TtAtByByBtGtAyEtDyDtGyE1QzztCtG1StD1R1RtGtC1R1RyD1T1TyCyDyE1OzzyD2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDyEyCtAyEyByCyEyB%26cr%3D993254932%26a%3Dwbf_cekvtqg5_19_01_a%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome
HKU\S-1-5-21-1870932749-3697413752-2901118604-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://go.microsoft.com/fwlink/p/?LinkId=619797&pc=UE01&ocid=UE01DHP
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://us.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_cekvtqg5_19_01_a¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dus%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0FzztAtB0EyEtDtB0EzytA0FtBtAtDzztN0D0Tzu0StByDyDyBtN1L2XzuyEtFtAtCtFtDtFzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StB0EyEtB0FzzyDzztGyD0ByD0BtGzztA0EtCtGtA0DtDzytGzy0A0CyEtBtAtByDzyzy0Dzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD1OyD1TtAtByByBtGtAyEtDyDtGyE1QzztCtG1StD1R1RtGtC1R1RyD1T1TyCyDyE1OzzyD2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDyEyCtAyEyByCyEyB%26cr%3D993254932%26a%3Dwbf_cekvtqg5_19_01_a%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://us.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_cekvtqg5_19_01_a¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dus%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0FzztAtB0EyEtDtB0EzytA0FtBtAtDzztN0D0Tzu0StByDyDyBtN1L2XzuyEtFtAtCtFtDtFzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StB0EyEtB0FzzyDzztGyD0ByD0BtGzztA0EtCtGtA0DtDzytGzy0A0CyEtBtAtByDzyzy0Dzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD1OyD1TtAtByByBtGtAyEtDyDtGyE1QzztCtG1StD1R1RtGtC1R1RyD1T1TyCyDyE1OzzyD2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDyEyCtAyEyByCyEyB%26cr%3D993254932%26a%3Dwbf_cekvtqg5_19_01_a%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://us.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_cekvtqg5_19_01_a¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dus%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0FzztAtB0EyEtDtB0EzytA0FtBtAtDzztN0D0Tzu0StByDyDyBtN1L2XzuyEtFtAtCtFtDtFzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StB0EyEtB0FzzyDzztGyD0ByD0BtGzztA0EtCtGtA0DtDzytGzy0A0CyEtBtAtByDzyzy0Dzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD1OyD1TtAtByByBtGtAyEtDyDtGyE1QzztCtG1StD1R1RtGtC1R1RyD1T1TyCyDyE1OzzyD2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDyEyCtAyEyByCyEyB%26cr%3D993254932%26a%3Dwbf_cekvtqg5_19_01_a%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://us.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_cekvtqg5_19_01_a¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dus%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0FzztAtB0EyEtDtB0EzytA0FtBtAtDzztN0D0Tzu0StByDyDyBtN1L2XzuyEtFtAtCtFtDtFzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StB0EyEtB0FzzyDzztGyD0ByD0BtGzztA0EtCtGtA0DtDzytGzy0A0CyEtBtAtByDzyzy0Dzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD1OyD1TtAtByByBtGtAyEtDyDtGyE1QzztCtG1StD1R1RtGtC1R1RyD1T1TyCyDyE1OzzyD2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDyEyCtAyEyByCyEyB%26cr%3D993254932%26a%3Dwbf_cekvtqg5_19_01_a%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKU\S-1-5-21-1870932749-3697413752-2901118604-1001 -> DefaultScope {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE15
SearchScopes: HKU\S-1-5-21-1870932749-3697413752-2901118604-1001 -> {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE15
BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2018-12-14] (Microsoft Corporation)
BHO-x32: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2018-12-14] (Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-12-14] (Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-12-14] (Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-12-14] (Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-12-14] (Microsoft Corporation)
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
 
FireFox:
========
FF DefaultProfile: ciaca2ky.default-1545729229448
FF ProfilePath: C:\Users\JEFF\AppData\Roaming\Mozilla\Firefox\Profiles\ciaca2ky.default-1545729229448 [2019-01-01]
FF Extension: (Simple mass downloader) - C:\Users\JEFF\AppData\Roaming\Mozilla\Firefox\Profiles\ciaca2ky.default-1545729229448\Extensions\[removed] [2019-01-01]
FF Extension: (Turbo Download Manager (v2)) - C:\Users\JEFF\AppData\Roaming\Mozilla\Firefox\Profiles\ciaca2ky.default-1545729229448\Extensions\[removed] [2019-01-01]
FF SearchPlugin: C:\Users\JEFF\AppData\Roaming\Mozilla\Firefox\Profiles\ciaca2ky.default-1545729229448\searchplugins\search powered by yahoo!.xml [2019-01-01]
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_32_0_0_101.dll [2018-12-16] ()
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_101.dll [2018-12-16] ()
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2018-12-14] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2018-12-14] (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.23\npGoogleUpdate3.dll [2018-12-17] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.23\npGoogleUpdate3.dll [2018-12-17] (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-12-04] (Adobe Systems Inc.)
 
Chrome: 
=======
CHR DefaultSearchURL: Default -> hxxp://srchbar.com/?q={searchTerms}
CHR DefaultSearchKeyword: Default -> sse
CHR DefaultSuggestURL: Default -> hxxp://srch.bar/?s={searchTerms}
CHR Profile: C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default [2019-01-02]
CHR Extension: (Slides) - C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-12-14]
CHR Extension: (Docs) - C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-12-14]
CHR Extension: (Google Drive) - C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-12-14]
CHR Extension: (WOT Web of Trust, Website Reputation Ratings) - C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhmmomiinigofkjcapegjjndpbikblnp [2018-12-14]
CHR Extension: (YouTube) - C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-12-14]
CHR Extension: (uBlock Origin) - C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjpalhdlnbpafiamejdnhcphjbkeiagm [2018-12-14]
CHR Extension: (Adobe Acrobat) - C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2019-01-01]
CHR Extension: (Avast Passwords) - C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\emhginjpijfggbofeediiojmdlmlkoik [2018-12-15]
CHR Extension: (Avast SafePrice | Comparison, deals, coupons) - C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2018-12-19]
CHR Extension: (Sheets) - C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-12-14]
CHR Extension: (Google Docs Offline) - C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-12-14]
CHR Extension: (Search Manager) - C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce [2019-01-01]
CHR Extension: (Chrome Web Store Payments) - C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-12-14]
CHR Extension: (Secured Search Extension) - C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock [2019-01-01]
CHR Extension: (Gmail) - C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2018-12-14]
CHR Extension: (Chrome Media Router) - C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-12-14]
CHR HKLM\…\Chrome\Extension: [nahhmpbckpgdidfnmfkfgiflpjijilce] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\…\Chrome\Extension: [pdpcpceofkopegffcdnffeenbfdldock] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\…\Chrome\Extension: [pilplloabdedfmialnfchjomjmpjcoej] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-1870932749-3697413752-2901118604-1001\SOFTWARE\Google\Chrome\Extensions\…\Chrome\Extension: [nahhmpbckpgdidfnmfkfgiflpjijilce] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-1870932749-3697413752-2901118604-1001\SOFTWARE\Google\Chrome\Extensions\…\Chrome\Extension: [pdpcpceofkopegffcdnffeenbfdldock] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-1870932749-3697413752-2901118604-1001\SOFTWARE\Google\Chrome\Extensions\…\Chrome\Extension: [pilplloabdedfmialnfchjomjmpjcoej] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\…\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\…\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\…\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\…\Chrome\Extension: [nahhmpbckpgdidfnmfkfgiflpjijilce] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\…\Chrome\Extension: [pdpcpceofkopegffcdnffeenbfdldock] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\…\Chrome\Extension: [pilplloabdedfmialnfchjomjmpjcoej] - hxxps://clients2.google.com/service/update2/crx
 
==================== Services (Whitelisted) ====================
 
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
 
R3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe [8188768 2018-12-14] (AVAST Software)
S2 avast; C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [164984 2018-12-14] (AVAST Software)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [324000 2018-12-14] (AVAST Software)
R2 avast! Firewall; C:\Program Files\AVAST Software\Avast\afwServ.exe [338632 2018-12-14] (AVAST Software)
S3 avastm; C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [164984 2018-12-14] (AVAST Software)
S3 AvastWscReporter; C:\Program Files\AVAST Software\Avast\wsc_proxy.exe [57504 2018-12-14] (AVAST Software)
R2 ByteFenceService; c:\program files\bytefence\ByteFenceService.exe [157512 2018-12-18] (Byte Technologies LLC)
R2 CleanupPSvc; C:\Program Files (x86)\AVAST Software\Avast Cleanup\TuneupSvc.exe [9121248 2018-10-24] (AVAST Software)
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [8522536 2018-12-10] (Microsoft Corporation)
R2 ibtsiva; C:\WINDOWS\system32\ibtsiva.exe [190208 2016-11-11] (Intel Corporation)
R2 rtop; c:\program files\bytefence\rtop\bin\rtop_svc.exe [297288 2019-01-01] (Byte Technologies LLC.)
S4 ssh-agent; C:\WINDOWS\System32\OpenSSH\ssh-agent.exe [495616 2018-03-10] ()
R2 USBSafelyRemoveService; C:\Program Files (x86)\USB Safely Remove\USBSRService.exe [1736800 2018-09-08] (Crystal Rich Ltd)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [4451616 2018-04-11] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [107136 2018-09-20] (Microsoft Corporation)
R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000
 
===================== Drivers (Whitelisted) ======================
 
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
 
R1 aswArPot; C:\WINDOWS\System32\drivers\aswArPot.sys [201240 2018-12-14] (AVAST Software)
R1 aswbidsdriver; C:\WINDOWS\System32\drivers\aswbidsdrivera.sys [230344 2018-12-14] (AVAST Software)
R0 aswbidsh; C:\WINDOWS\System32\drivers\aswbidsha.sys [201768 2018-12-14] (AVAST Software)
R0 aswblog; C:\WINDOWS\System32\drivers\aswbloga.sys [346592 2018-12-14] (AVAST Software)
R0 aswbuniv; C:\WINDOWS\System32\drivers\aswbuniva.sys [59496 2018-12-14] (AVAST Software)
R0 aswElam; C:\WINDOWS\System32\drivers\aswElam.sys [15360 2018-12-14] (AVAST Software)
S3 aswHwid; C:\WINDOWS\System32\drivers\aswHwid.sys [46384 2018-12-14] (AVAST Software)
R1 aswKbd; C:\WINDOWS\System32\drivers\aswKbd.sys [42288 2018-12-14] (AVAST Software)
R2 aswMonFlt; C:\WINDOWS\System32\drivers\aswMonFlt.sys [163208 2018-12-14] (AVAST Software)
R1 aswNetSec; C:\WINDOWS\System32\drivers\aswNetSec.sys [512072 2018-12-14] (AVAST Software)
R1 aswRdr; C:\WINDOWS\System32\drivers\aswRdr2.sys [111800 2018-12-14] (AVAST Software)
R0 aswRvrt; C:\WINDOWS\System32\drivers\aswRvrt.sys [87432 2018-12-14] (AVAST Software)
R1 aswSnx; C:\WINDOWS\System32\drivers\aswSnx.sys [1028680 2018-12-14] (AVAST Software)
R1 aswSP; C:\WINDOWS\System32\drivers\aswSP.sys [469272 2018-12-14] (AVAST Software)
R2 aswStm; C:\WINDOWS\System32\drivers\aswStm.sys [208472 2018-12-14] (AVAST Software)
R0 aswVmm; C:\WINDOWS\System32\drivers\aswVmm.sys [380464 2018-12-14] (AVAST Software)
S3 GeneStor; C:\WINDOWS\System32\drivers\GeneStor.sys [107208 2014-01-16] (GenesysLogic)
R3 ibtusb; C:\WINDOWS\system32\DRIVERS\ibtusb.sys [230144 2016-11-11] (Intel Corporation)
R0 IntelHSWPcc; C:\WINDOWS\System32\drivers\IntelPcc.sys [77992 2014-08-03] (Intel Corporation)
R3 kbfiltr; C:\WINDOWS\System32\drivers\kbfiltr.sys [17280 2012-08-05] ( )
R3 MEIx64; C:\WINDOWS\System32\drivers\TeeDriverx64.sys [99288 2013-10-23] (Intel Corporation)
R3 NETwNb64; C:\WINDOWS\system32\DRIVERS\Netwbw02.sys [3525896 2016-11-09] (Intel Corporation)
S3 nhi; C:\WINDOWS\System32\drivers\trw81x.sys [59592 2014-05-13] (Intel Corporation)
R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nvam.inf_amd64_1aae4f19e68d0780\nvlddmkm.sys [17003280 2017-12-12] (NVIDIA Corporation)
S3 PXGX112; C:\WINDOWS\system32\drivers\PXGX112.sys [23552 2011-07-29] ( )
S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [44616 2018-04-11] (Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [331680 2018-04-11] (Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [44032 2018-04-11] (Microsoft Corporation)
R3 XtuAcpiDriver; C:\WINDOWS\System32\drivers\XtuAcpiDriver.sys [63840 2016-10-11] (Intel Corporation)
 
==================== NetSvcs (Whitelisted) ===================
 
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
 
 
==================== One Month Created files and folders ========
 
(If an entry is included in the fixlist, the file/folder will be moved.)
 
2019-01-02 01:19 - 2019-01-02 01:19 - 000027534 _____ C:\Users\JEFF\Downloads\FRST.txt
2019-01-02 01:19 - 2019-01-02 01:19 - 000000000 ____D C:\FRST
2019-01-02 01:18 - 2019-01-02 01:18 - 002426368 _____ (Farbar) C:\Users\JEFF\Downloads\FRST64.exe
2019-01-02 01:17 - 2019-01-02 01:18 - 001783808 _____ (Farbar) C:\Users\JEFF\Downloads\FRST (1).exe
2019-01-02 01:10 - 2019-01-02 01:12 - 001723244 _____ C:\WINDOWS\Minidump\010219-42609-01.dmp
2019-01-02 01:10 - 2019-01-02 01:10 - 1546087710 _____ C:\WINDOWS\MEMORY.DMP
2019-01-02 01:10 - 2019-01-02 01:10 - 000000000 ____D C:\WINDOWS\Minidump
2019-01-02 01:05 - 2019-01-02 01:05 - 001783808 _____ (Farbar) C:\Users\JEFF\Downloads\FRST.exe
2019-01-02 01:04 - 2019-01-02 01:04 - 005198336 _____ (AVAST Software) C:\Users\JEFF\Downloads\aswMBR.exe
2019-01-01 17:59 - 2019-01-01 17:59 - 000000153 _____ C:\Users\JEFF\AppData\Local\{400E4980-4278-43A9-94D9-1880359D4FEE}
2019-01-01 15:27 - 2019-01-01 15:27 - 002542958 _____ C:\Users\JEFF\Downloads\Gamefan_Vol_1_Issue_03_abbyy.gz
2019-01-01 15:27 - 2019-01-01 15:27 - 000000000 ____D C:\Users\JEFF\Downloads\Gamefan_Vol_1_Issue_03_abbyy
2019-01-01 15:08 - 2019-01-01 15:08 - 000003482 _____ C:\WINDOWS\System32\Tasks\Adobe Acrobat Update Task
2019-01-01 15:08 - 2019-01-01 15:08 - 000000000 ____D C:\Users\JEFF\AppData\LocalLow\Adobe
2019-01-01 15:07 - 2019-01-01 15:07 - 000002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2019-01-01 15:07 - 2019-01-01 15:07 - 000002126 _____ C:\Users\Public\Desktop\Acrobat Reader DC.lnk
2019-01-01 15:06 - 2019-01-01 15:06 - 000000000 ____D C:\Program Files (x86)\Adobe
2019-01-01 15:04 - 2019-01-01 15:09 - 000000000 ____D C:\ProgramData\Adobe
2019-01-01 15:01 - 2019-01-01 15:01 - 000013637 _____ C:\Users\JEFF\Downloads\Gamefan_Vol_1_Issue_01_archive.torrent
2019-01-01 07:56 - 2019-01-01 21:18 - 000004166 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{0DFC765F-0593-4641-9DF9-14D7FC9A6C8F}
2019-01-01 06:02 - 2019-01-01 06:03 - 000000000 ____D C:\Users\JEFF\AppData\Local\{97DCA180-B374-CD38-DEEC-E8D0FA841448}
2019-01-01 06:02 - 2019-01-01 06:02 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ByteFence Anti-Malware
2019-01-01 05:12 - 2019-01-01 05:12 - 000000000 ____D C:\ProgramData\ByteFence
2019-01-01 05:02 - 2019-01-01 05:02 - 000002335 _____ C:\Users\JEFF\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk
2019-01-01 05:02 - 2019-01-01 05:02 - 000002327 _____ C:\Users\JEFF\Desktop\Chromium.lnk
2019-01-01 05:02 - 2019-01-01 05:02 - 000000000 ____D C:\Users\JEFF\AppData\Local\chromium
2019-01-01 05:01 - 2019-01-01 16:01 - 000000000 ____D C:\ProgramData\{CB1F0E7C-415D-84BA-C79B-1AF85DD99136}
2019-01-01 05:01 - 2019-01-01 05:03 - 000000000 ____D C:\Users\JEFF\AppData\Local\{7DA24BFE-590A-2746-3492-02AE10FAFE36}
2019-01-01 05:01 - 2019-01-01 05:01 - 000001402 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HowToRemove.lnk
2019-01-01 05:00 - 2019-01-02 01:10 - 000000000 ____D C:\Program Files\ByteFence
2019-01-01 05:00 - 2019-01-01 15:08 - 000002550 _____ C:\WINDOWS\System32\Tasks\ByteFence
2019-01-01 05:00 - 2019-01-01 07:43 - 000000000 ____D C:\Users\JEFF\AppData\Local\BraveSoftware
2019-01-01 05:00 - 2019-01-01 05:00 - 000000879 _____ C:\Users\JEFF\Desktop\CDisplayEx.lnk
2019-01-01 05:00 - 2019-01-01 05:00 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CDisplayEx
2019-01-01 05:00 - 2019-01-01 05:00 - 000000000 ____D C:\Program Files\CDisplayEx
2019-01-01 05:00 - 2019-01-01 05:00 - 000000000 ____D C:\Program Files (x86)\BraveSoftware
2019-01-01 04:40 - 2019-01-01 04:41 - 007881487 _____ (Progdigy Software S.A.R.L. ) C:\Users\JEFF\Downloads\CDisplayExWin64v1.10.33.exe
2019-01-01 04:39 - 2019-01-01 04:39 - 094307572 _____ C:\Users\JEFF\Downloads\Electronic_Gaming_Monthly_Issue_009_April_1990 (1).cbz
2019-01-01 04:39 - 2019-01-01 04:39 - 002706260 _____ C:\Users\JEFF\Downloads\Electronic_Gaming_Monthly_Issue_009_April_1990_abbyy.gz
2019-01-01 04:39 - 2019-01-01 04:39 - 000000000 ____D C:\Users\JEFF\Downloads\Electronic_Gaming_Monthly_Issue_009_April_1990_abbyy
2019-01-01 04:37 - 2019-01-01 04:38 - 094307572 _____ C:\Users\JEFF\Downloads\Electronic_Gaming_Monthly_Issue_009_April_1990.cbz
2019-01-01 04:23 - 2019-01-01 04:23 - 071367867 _____ C:\Users\JEFF\Downloads\Electronic_Gaming_Monthly_Issue_007_February_1990.cbr
2018-12-27 13:18 - 2018-12-27 13:18 - 000000000 ___RD C:\Users\JEFF\Downloads\Microsoft.SkypeApp_kzf8qxf38zg5c!App
2018-12-27 00:05 - 2018-12-27 00:05 - 001337560 _____ C:\Users\JEFF\Downloads\Poseidon_of_the_East.epub
2018-12-25 01:13 - 2018-12-25 01:13 - 000001007 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2018-12-25 01:13 - 2018-12-25 01:13 - 000000995 _____ C:\Users\Public\Desktop\Firefox.lnk
2018-12-25 01:13 - 2018-12-25 01:13 - 000000000 ____D C:\Users\JEFF\Desktop\Old Firefox Data
2018-12-25 01:13 - 2018-12-25 01:13 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2018-12-25 01:11 - 2018-12-25 01:11 - 000320032 _____ (Mozilla) C:\Users\JEFF\Downloads\Firefox Installer (1).exe
2018-12-19 22:37 - 2018-12-19 22:37 - 000000000 ____D C:\Users\JEFF\AppData\Local\Steam
2018-12-19 22:33 - 2019-01-02 01:15 - 000000000 ____D C:\Program Files (x86)\Steam
2018-12-19 22:33 - 2018-12-19 22:33 - 000001038 _____ C:\Users\Public\Desktop\Steam.lnk
2018-12-19 22:33 - 2018-12-19 22:33 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam
2018-12-19 13:53 - 2018-12-14 04:24 - 001364992 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvruserservice.dll
2018-12-19 13:53 - 2018-12-13 23:29 - 006567472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2018-12-19 13:53 - 2018-12-13 23:29 - 001130760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll
2018-12-19 13:53 - 2018-12-13 23:25 - 001035256 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe
2018-12-19 13:53 - 2018-12-13 23:23 - 001221432 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2018-12-19 13:53 - 2018-12-13 23:23 - 001029944 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2018-12-19 13:53 - 2018-12-13 23:23 - 000566568 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe
2018-12-19 13:53 - 2018-12-13 23:23 - 000134968 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll
2018-12-19 13:53 - 2018-12-13 23:23 - 000076088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys
2018-12-19 13:53 - 2018-12-13 23:22 - 009084216 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2018-12-19 13:53 - 2018-12-13 23:22 - 007520104 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2018-12-19 13:53 - 2018-12-13 23:21 - 001457240 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2018-12-19 13:53 - 2018-12-13 23:21 - 001257672 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2018-12-19 13:53 - 2018-12-13 23:21 - 001140480 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2018-12-19 13:53 - 2018-12-13 23:21 - 001098064 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll
2018-12-19 13:53 - 2018-12-13 23:21 - 000982912 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2018-12-19 13:53 - 2018-12-13 23:13 - 005775872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2018-12-19 13:53 - 2018-12-13 23:12 - 005307392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll
2018-12-19 13:53 - 2018-12-13 23:10 - 001295360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVPXENC.dll
2018-12-19 13:53 - 2018-12-13 23:09 - 004529664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VsGraphicsDesktopEngine.exe
2018-12-19 13:53 - 2018-12-13 23:07 - 000669696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2018-12-19 13:53 - 2018-12-13 22:56 - 000091136 _____ (Microsoft Corporation) C:\WINDOWS\system32\VsGraphicsProxyStub.dll
2018-12-19 13:53 - 2018-12-13 22:55 - 003396608 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2018-12-19 13:53 - 2018-12-13 22:55 - 000209408 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll
2018-12-19 13:53 - 2018-12-13 22:54 - 006032384 _____ (Microsoft Corporation) C:\WINDOWS\system32\d2d1.dll
2018-12-19 13:53 - 2018-12-13 22:54 - 001307648 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVPXENC.dll
2018-12-19 13:53 - 2018-12-13 22:54 - 000154112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2018-12-19 13:53 - 2018-12-13 22:53 - 007573504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2018-12-19 13:53 - 2018-12-13 22:53 - 005746688 _____ (Microsoft Corporation) C:\WINDOWS\system32\VsGraphicsDesktopEngine.exe
2018-12-19 13:53 - 2018-12-13 22:52 - 002173440 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2018-12-19 13:53 - 2018-12-13 22:52 - 001826816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.dll
2018-12-19 13:53 - 2018-12-13 22:51 - 001551360 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2018-12-19 13:53 - 2018-12-13 22:50 - 000776192 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2018-12-19 13:53 - 2018-12-13 21:34 - 000001312 _____ C:\WINDOWS\system32\tcbres.wim
2018-12-17 16:25 - 2018-12-17 16:25 - 000000000 ____D C:\Users\JEFF\Documents\Custom Office Templates
2018-12-16 20:26 - 2019-01-01 15:08 - 000002924 _____ C:\WINDOWS\System32\Tasks\ATK Package 36D18D69AFC3
2018-12-16 20:26 - 2019-01-01 15:08 - 000002214 _____ C:\WINDOWS\System32\Tasks\ATK Package A22126881260
2018-12-16 20:26 - 2018-12-16 20:26 - 011821597 _____ C:\Users\JEFF\Downloads\ATKPackage_Win10_64_VER100050.zip
2018-12-16 20:26 - 2018-12-16 20:26 - 000000000 ____D C:\Users\JEFF\Downloads\ATKPackage_Win10_64_VER100050
2018-12-16 20:26 - 2018-12-16 20:26 - 000000000 ____D C:\Program Files (x86)\ASUS
2018-12-16 00:14 - 2019-01-01 15:08 - 000003752 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player NPAPI Notifier
2018-12-16 00:14 - 2019-01-01 15:08 - 000003446 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater
2018-12-16 00:14 - 2019-01-01 15:08 - 000000000 ____D C:\Users\JEFF\AppData\Local\Adobe
2018-12-16 00:14 - 2018-12-16 00:14 - 000000000 ____D C:\Users\JEFF\AppData\Roaming\Macromedia
2018-12-14 19:25 - 2018-12-14 19:29 - 000000000 ____D C:\WINDOWS\system32\MRT
2018-12-14 19:25 - 2018-12-14 19:25 - 137260640 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2018-12-14 19:24 - 2018-12-14 19:24 - 000000000 ____D C:\Program Files\rempl
2018-12-14 18:30 - 2018-12-14 18:30 - 000000000 ____D C:\Users\JEFF\AppData\Roaming\Skype
2018-12-14 18:29 - 2018-12-14 18:29 - 000002500 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype for Business.lnk
2018-12-14 18:29 - 2018-12-14 18:29 - 000002495 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk
2018-12-14 18:29 - 2018-12-14 18:29 - 000002494 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk
2018-12-14 18:29 - 2018-12-14 18:29 - 000002458 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk
2018-12-14 18:29 - 2018-12-14 18:29 - 000002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk
2018-12-14 18:29 - 2018-12-14 18:29 - 000002451 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk
2018-12-14 18:29 - 2018-12-14 18:29 - 000002445 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk
2018-12-14 18:29 - 2018-12-14 18:29 - 000002437 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote 2016.lnk
2018-12-14 18:29 - 2018-12-14 18:29 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2016 Tools
2018-12-14 18:23 - 2018-12-19 19:10 - 000000000 ____D C:\Program Files (x86)\Microsoft Office
2018-12-14 18:23 - 2018-12-14 18:23 - 000000000 ____D C:\Program Files\Microsoft Office 15
2018-12-14 18:22 - 2018-12-14 18:22 - 005204880 _____ (Microsoft Corporation) C:\Users\JEFF\Downloads\Setup.X86.en-us_O365ProPlusRetail_03adf8d5-2bd8-41b6-8cbd-6b2fd8d5f561_TX_PR_b_64_.exe
2018-12-14 18:19 - 2019-01-02 01:10 - 000000000 ____D C:\Program Files\Mozilla Firefox
2018-12-14 18:19 - 2019-01-01 08:01 - 000000000 ____D C:\Users\JEFF\AppData\LocalLow\Mozilla
2018-12-14 18:19 - 2018-12-22 15:47 - 000000000 ____D C:\Users\JEFF\AppData\Local\CrashDumps
2018-12-14 18:19 - 2018-12-14 23:50 - 000000000 ____D C:\Users\JEFF\AppData\Local\Mozilla
2018-12-14 18:19 - 2018-12-14 18:19 - 000320032 _____ (Mozilla) C:\Users\JEFF\Downloads\Firefox Installer.exe
2018-12-14 18:19 - 2018-12-14 18:19 - 000000000 ____D C:\Users\JEFF\AppData\Roaming\Mozilla
2018-12-14 18:19 - 2018-12-14 18:19 - 000000000 ____D C:\Users\JEFF\AppData\Local\DBG
2018-12-14 18:17 - 2018-12-14 18:17 - 000000000 ____D C:\Users\JEFF\AppData\Roaming\mpv
2018-12-14 18:15 - 2018-12-14 18:15 - 003190008 _____ (Alexander Roshal) C:\Users\JEFF\Downloads\winrar-x64-561.exe
2018-12-14 18:15 - 2018-12-14 18:15 - 000000000 ____D C:\Users\JEFF\AppData\Roaming\WinRAR
2018-12-14 18:15 - 2018-12-14 18:15 - 000000000 ____D C:\Users\JEFF\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2018-12-14 18:15 - 2018-12-14 18:15 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2018-12-14 18:15 - 2018-12-14 18:15 - 000000000 ____D C:\Program Files\WinRAR
2018-12-14 18:14 - 2018-12-14 18:14 - 015916816 _____ C:\Users\JEFF\Downloads\mpv-x86_64-20181002.7z
2018-12-14 18:11 - 2019-01-02 01:13 - 000000000 ____D C:\Users\JEFF\AppData\Roaming\USBSafelyRemove
2018-12-14 18:11 - 2018-12-14 18:11 - 000001180 _____ C:\Users\JEFF\Desktop\USB Safely Remove.lnk
2018-12-14 18:11 - 2018-12-14 18:11 - 000000000 ____D C:\Users\JEFF\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\USB Safely Remove
2018-12-14 18:11 - 2018-12-14 18:11 - 000000000 ____D C:\ProgramData\USBSRService
2018-12-14 18:11 - 2018-12-14 18:11 - 000000000 ____D C:\Program Files (x86)\USB Safely Remove
2018-12-14 18:10 - 2018-12-14 18:11 - 005729440 _____ (SafelyRemove.com ) C:\Users\JEFF\Downloads\usbsafelyremovesetup_6-1-5.exe
2018-12-14 17:57 - 2018-12-14 18:05 - 000000000 ____D C:\Users\JEFF\Documents\Watching Anime
2018-12-14 17:56 - 2018-12-14 17:56 - 000000000 ___SD C:\Users\JEFF\Documents\My Shapes
2018-12-14 17:56 - 2018-12-14 17:56 - 000000000 ____D C:\Users\JEFF\Documents\Visual Studio 2017
2018-12-14 17:56 - 2018-12-14 17:56 - 000000000 ____D C:\Users\JEFF\Documents\Visual Studio 2013
2018-12-14 17:56 - 2018-12-14 17:56 - 000000000 ____D C:\Users\JEFF\Documents\PCSX2
2018-12-14 17:56 - 2018-12-14 17:56 - 000000000 ____D C:\Users\JEFF\Documents\mpv-x86_64-20180731
2018-12-14 17:56 - 2018-12-14 17:56 - 000000000 ____D C:\Users\JEFF\Documents\Lab6TeamProjectJaedonJacobi
2018-12-14 17:56 - 2018-12-14 17:56 - 000000000 ____D C:\Users\JEFF\Documents\Lab6TeamProject
2018-12-14 17:56 - 2018-11-18 20:33 - 000012190 _____ C:\Users\JEFF\Documents\7308220_f520 (1).webp
2018-12-14 17:54 - 2018-12-14 17:56 - 000000000 ____D C:\Users\JEFF\Documents\Hentai
2018-12-14 17:54 - 2018-12-14 17:54 - 000000000 ____D C:\Users\JEFF\Documents\Grocery Lists
2018-12-14 17:31 - 2018-12-14 17:31 - 000000000 ____D C:\Users\JEFF\AppData\Local\D3DSCache
2018-12-14 17:28 - 2018-12-14 17:29 - 000000000 ____D C:\Users\JEFF\Documents\Browser Pass information
2018-12-14 17:25 - 2018-12-13 15:41 - 000688992 ____R (Swearware) C:\Users\JEFF\Documents\dds.com
2018-12-14 17:25 - 2018-12-13 15:33 - 012559088 _____ C:\Users\JEFF\Documents\advisorinstaller.exe
2018-12-14 17:25 - 2018-12-13 15:33 - 012559088 _____ C:\Users\JEFF\Documents\advisorinstaller (1).exe
2018-12-14 17:25 - 2018-12-04 20:16 - 003822701 _____ C:\Users\JEFF\Documents\SP 218 PIP.pptx
2018-12-14 17:25 - 2018-11-30 00:45 - 006498680 _____ (Acresso Software Inc.) C:\Users\JEFF\Documents\InstallPirate101.exe
2018-12-14 17:25 - 2018-11-29 18:08 - 000033795 _____ C:\Users\JEFF\Documents\msg0002.WAV
2018-12-14 17:25 - 2018-11-28 14:59 - 000025800 _____ C:\Users\JEFF\Documents\msg0001.WAV
2018-12-14 17:25 - 2018-11-22 16:48 - 000005213 _____ C:\Users\JEFF\Documents\Lab6TeamProject.zip
2018-12-14 17:25 - 2018-11-20 00:37 - 000005563 _____ C:\Users\JEFF\Documents\Lab6TeamProjectJaedonJacobi.zip
2018-12-14 17:25 - 2018-11-18 20:33 - 000012190 _____ C:\Users\JEFF\Documents\7308220_f520.webp
2018-12-14 17:25 - 2018-11-09 20:50 - 000011231 _____ C:\Users\JEFF\Documents\Lab6TeamPartnershipsAM.xlsx
2018-12-14 17:25 - 2018-10-12 09:18 - 001206768 _____ (Adobe Systems Incorporated) C:\Users\JEFF\Documents\flashplayer31pp_xa_install.exe
2018-12-14 17:25 - 2018-10-07 14:29 - 002837778 _____ C:\Users\JEFF\Documents\Evaluation_of_Augmented_Reality_Technology_in_the_.pdf
2018-12-14 17:25 - 2018-09-15 12:47 - 000042586 _____ C:\Users\JEFF\Documents\Matthews, Jeffrey.EA2letter.pdf
2018-12-14 17:25 - 2018-08-30 03:20 - 007200981 _____ C:\Users\JEFF\Documents\DQBook3.pdf
2018-12-14 17:25 - 2018-08-30 03:20 - 003159070 _____ C:\Users\JEFF\Documents\DQBook2.pdf
2018-12-14 17:25 - 2018-08-30 03:19 - 005972546 _____ C:\Users\JEFF\Documents\DQBook1.pdf
2018-12-14 17:25 - 2018-08-28 00:10 - 016036538 _____ C:\Users\JEFF\Documents\mpv-x86_64-20180731.7z
2018-12-14 17:25 - 2018-08-27 15:30 - 000104142 _____ C:\Users\JEFF\Documents\DOC_35618.PDF
2018-12-14 17:25 - 2016-12-07 21:01 - 000000120 ____R C:\Users\JEFF\Documents\Jeff's Notebook.url
2018-12-14 17:23 - 2019-01-01 15:08 - 000002860 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1870932749-3697413752-2901118604-1001
2018-12-14 17:23 - 2018-12-23 16:16 - 000000000 ____D C:\Users\JEFF\Desktop\Daycare Christmas Party
2018-12-14 17:17 - 2018-12-14 17:17 - 000004012 _____ C:\WINDOWS\System32\Tasks\Avast Cleanup Update
2018-12-14 17:17 - 2018-12-14 17:17 - 000001294 _____ C:\Users\Public\Desktop\Avast Cleanup Premium.lnk
2018-12-14 17:17 - 2018-12-14 17:17 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2018-12-14 17:15 - 2018-12-14 17:15 - 000512072 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswNetSec.sys
2018-12-14 17:15 - 2018-12-14 17:15 - 000001981 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast Internet Security.lnk
2018-12-14 17:15 - 2018-12-14 17:15 - 000001969 _____ C:\Users\Public\Desktop\Avast Internet Security.lnk
2018-12-14 17:14 - 2018-12-14 17:14 - 000002576 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast Secure Browser.lnk
2018-12-14 17:14 - 2018-12-14 17:14 - 000002541 _____ C:\Users\Public\Desktop\Avast Secure Browser.lnk
2018-12-14 17:14 - 2018-12-14 17:11 - 000378584 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2018-12-14 17:13 - 2018-12-14 17:16 - 000000000 ____D C:\Program Files (x86)\AVAST Software
2018-12-14 17:13 - 2018-12-14 17:13 - 000003458 _____ C:\WINDOWS\System32\Tasks\AvastUpdateTaskMachineUA
2018-12-14 17:13 - 2018-12-14 17:13 - 000003334 _____ C:\WINDOWS\System32\Tasks\AvastUpdateTaskMachineCore
2018-12-14 17:12 - 2019-01-02 01:17 - 000000000 ____D C:\Users\JEFF\AppData\Local\AVAST Software
2018-12-14 17:12 - 2019-01-01 15:08 - 000000000 ____D C:\WINDOWS\System32\Tasks\Avast Software
2018-12-14 17:12 - 2018-12-14 17:17 - 000000000 ____D C:\Users\JEFF\AppData\Roaming\AVAST Software
2018-12-14 17:12 - 2018-12-14 17:12 - 000000000 ____D C:\Users\JEFF\AppData\Local\CEF
2018-12-14 17:11 - 2018-12-29 14:37 - 000004264 _____ C:\WINDOWS\System32\Tasks\Avast Emergency Update
2018-12-14 17:11 - 2018-12-14 17:11 - 000469272 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys
2018-12-14 17:11 - 2018-12-14 17:11 - 000380464 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswVmm.sys
2018-12-14 17:11 - 2018-12-14 17:11 - 000208472 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswStm.sys
2018-12-14 17:11 - 2018-12-14 17:11 - 000201240 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswArPot.sys
2018-12-14 17:11 - 2018-12-14 17:11 - 000163208 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys
2018-12-14 17:11 - 2018-12-14 17:11 - 000111800 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr2.sys
2018-12-14 17:11 - 2018-12-14 17:11 - 000087432 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRvrt.sys
2018-12-14 17:11 - 2018-12-14 17:11 - 000046384 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswHwid.sys
2018-12-14 17:11 - 2018-12-14 17:11 - 000015360 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswElam.sys
2018-12-14 17:11 - 2018-12-14 17:11 - 000000000 ____D C:\Program Files\Common Files\AVAST Software
2018-12-14 17:11 - 2018-12-14 17:10 - 001028680 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys
2018-12-14 17:11 - 2018-12-14 17:10 - 000346592 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbloga.sys
2018-12-14 17:11 - 2018-12-14 17:10 - 000230344 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbidsdrivera.sys
2018-12-14 17:11 - 2018-12-14 17:10 - 000201768 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbidsha.sys
2018-12-14 17:11 - 2018-12-14 17:10 - 000059496 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbuniva.sys
2018-12-14 17:11 - 2018-12-14 17:10 - 000042288 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswKbd.sys
2018-12-14 17:10 - 2018-12-14 17:10 - 000000000 ____D C:\Program Files\AVAST Software
2018-12-14 17:09 - 2018-12-14 18:48 - 000000000 ____D C:\ProgramData\AVAST Software
2018-12-14 17:09 - 2018-12-14 17:09 - 000178320 _____ (AVAST Software) C:\Users\JEFF\Downloads\avast_free_antivirus_setup_online_cnet2.exe
2018-12-14 17:08 - 2018-12-14 17:08 - 000001815 _____ C:\Users\JEFF\Downloads\license.avastlic
2018-12-14 17:08 - 2018-12-14 17:08 - 000001815 _____ C:\Users\JEFF\Downloads\license (1).avastlic
2018-12-14 17:08 - 2018-12-14 17:08 - 000001759 _____ C:\Users\JEFF\Downloads\license.avastgf
2018-12-14 17:02 - 2018-12-14 17:02 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf
2018-12-14 16:52 - 2019-01-01 15:08 - 000003346 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA
2018-12-14 16:52 - 2019-01-01 15:08 - 000003122 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore
2018-12-14 16:52 - 2018-12-14 17:00 - 000000000 ____D C:\Users\JEFF\AppData\Local\Google
2018-12-14 16:52 - 2018-12-14 16:52 - 000002379 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2018-12-14 16:52 - 2018-12-14 16:52 - 000002338 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2018-12-14 16:52 - 2018-12-14 16:52 - 000000000 ____D C:\Program Files (x86)\Google
2018-12-14 16:51 - 2018-12-14 16:51 - 000000000 ___HD C:\ProgramData\CanonIJFAX
2018-12-14 16:51 - 2018-12-14 16:51 - 000000000 ___HD C:\ProgramData\CanonBJ
2018-12-14 16:50 - 2018-12-16 00:06 - 000000000 ____D C:\Users\JEFF\AppData\Local\PlaceholderTileLogoFolder
2018-12-14 16:50 - 2018-12-14 16:50 - 000000000 ___HD C:\Users\JEFF\MicrosoftEdgeBackups
2018-12-14 14:52 - 2018-12-14 23:29 - 000000000 ____D C:\Users\JEFF\AppData\Local\Comms
2018-12-14 14:50 - 2018-12-14 17:09 - 000000000 ____D C:\ProgramData\Packages
2018-12-14 14:36 - 2018-12-15 17:23 - 000000000 ___RD C:\Users\JEFF\OneDrive
2018-12-14 14:35 - 2018-12-14 16:51 - 000000000 ____D C:\Users\JEFF\AppData\Local\MicrosoftEdge
2018-12-14 14:35 - 2018-12-14 14:35 - 000001417 _____ C:\Users\JEFF\Desktop\Microsoft Edge.lnk
2018-12-14 14:35 - 2018-12-14 14:35 - 000000000 ____D C:\ProgramData\Microsoft OneDrive
2018-12-14 14:34 - 2019-01-01 15:08 - 000000000 ____D C:\Users\JEFF\AppData\Roaming\Adobe
2018-12-14 14:34 - 2018-12-15 18:49 - 000000000 ____D C:\Users\JEFF\AppData\Local\Publishers
2018-12-14 14:34 - 2018-12-15 18:49 - 000000000 ____D C:\Users\JEFF\AppData\Local\Packages
2018-12-14 14:34 - 2018-12-15 14:21 - 000000000 ____D C:\Users\JEFF\AppData\Local\ConnectedDevicesPlatform
2018-12-14 14:34 - 2018-12-14 14:34 - 000000000 __RHD C:\Users\Public\AccountPictures
2018-12-14 14:34 - 2018-12-14 14:34 - 000000000 ___RD C:\Users\JEFF\3D Objects
2018-12-14 14:34 - 2018-12-14 14:34 - 000000000 ____D C:\Users\JEFF\AppData\Local\VirtualStore
2018-12-14 14:33 - 2019-01-02 01:12 - 000000000 ____D C:\Users\JEFF
2018-12-14 14:33 - 2018-12-15 17:23 - 000002366 _____ C:\Users\JEFF\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2018-12-14 14:33 - 2018-12-14 14:33 - 000000020 ___SH C:\Users\JEFF\ntuser.ini
2018-12-14 14:32 - 2019-01-02 01:18 - 000838560 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2018-12-14 14:30 - 2018-04-11 15:33 - 002752000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2018-12-14 14:28 - 2018-12-14 14:28 - 000000000 _SHDL C:\Users\Default User
2018-12-14 14:28 - 2018-12-14 14:28 - 000000000 _SHDL C:\Users\All Users
2018-12-14 14:28 - 2018-12-14 14:28 - 000000000 _SHDL C:\Documents and Settings
2018-12-14 14:22 - 2019-01-02 01:10 - 000000000 ____D C:\ProgramData\NVIDIA
2018-12-14 14:22 - 2019-01-01 15:08 - 000002288 _____ C:\WINDOWS\System32\Tasks\RtHDVBg
2018-12-14 14:22 - 2019-01-01 15:08 - 000002282 _____ C:\WINDOWS\System32\Tasks\RTKCPL
2018-12-14 14:22 - 2018-12-14 14:22 - 000317062 _____ C:\WINDOWS\system32\Drivers\RTWAVES40.dat
2018-12-14 14:22 - 2018-12-14 14:22 - 000006786 _____ C:\WINDOWS\system32\Drivers\rtwavesEFX.dat
2018-12-14 14:22 - 2018-12-14 14:22 - 000002626 _____ C:\WINDOWS\system32\Drivers\rtwavesMFX.dat
2018-12-14 14:22 - 2018-12-14 14:22 - 000001385 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AudioWizard.lnk
2018-12-14 14:22 - 2018-12-14 14:22 - 000001373 _____ C:\Users\Public\Desktop\AudioWizard.lnk
2018-12-14 14:22 - 2018-12-14 14:22 - 000000000 ____H C:\ProgramData\DP45977C.lfl
2018-12-14 14:22 - 2018-12-14 14:22 - 000000000 ____D C:\WINDOWS\SysWOW64\RTCOM
2018-12-14 14:22 - 2018-12-14 14:22 - 000000000 ____D C:\Program Files\Realtek
2018-12-14 14:22 - 2017-12-04 11:19 - 000001951 _____ C:\WINDOWS\NvContainerRecovery.bat
2018-12-14 14:22 - 2017-12-04 10:32 - 005964688 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll
2018-12-14 14:22 - 2017-12-04 10:32 - 002589168 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc64.dll
2018-12-14 14:22 - 2017-12-04 10:32 - 001767408 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvcr.dll
2018-12-14 14:22 - 2017-12-04 10:32 - 000609312 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshext.dll
2018-12-14 14:22 - 2017-12-04 10:32 - 000450352 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll
2018-12-14 14:22 - 2017-12-04 10:32 - 000123888 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvshext.dll
2018-12-14 14:22 - 2017-12-04 10:32 - 000082736 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshextr.dll
2018-12-14 14:22 - 2017-11-27 04:52 - 007874971 _____ C:\WINDOWS\system32\nvcoproc.bin
2018-12-14 14:21 - 2018-12-14 14:22 - 000000000 ____D C:\Program Files\NVIDIA Corporation
2018-12-14 14:21 - 2018-12-14 14:22 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2018-12-14 14:21 - 2018-12-14 14:21 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_TeeDriverx64_01011.Wdf
2018-12-14 14:21 - 2018-12-14 14:21 - 000000000 ____D C:\ProgramData\USOShared
2018-12-14 14:21 - 2018-12-14 14:21 - 000000000 ____D C:\ProgramData\NVIDIA Corporation
2018-12-14 14:19 - 2019-01-02 01:10 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2018-12-14 14:19 - 2018-12-14 14:19 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2018-12-14 14:18 - 2019-01-02 01:10 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2018-12-14 14:18 - 2018-12-16 20:28 - 000404904 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2018-12-14 14:18 - 2018-12-14 14:18 - 000000000 ____D C:\WINDOWS\ServiceProfiles
2018-12-14 10:57 - 2018-12-14 14:29 - 000000000 ____D C:\WINDOWS\Panther
2018-12-14 10:57 - 2018-12-14 10:57 - 000000000 ____D C:\WINDOWS\InfusedApps
2018-12-14 10:56 - 2018-12-14 10:56 - 000000000 ____D C:\Program Files\Elantech
2018-12-14 10:52 - 2018-12-14 10:52 - 000008192 _____ C:\WINDOWS\system32\config\userdiff
2018-12-14 10:52 - 2018-12-14 10:52 - 000000000 ____D C:\WINDOWS\Setup
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\SysWOW64\zu-ZA
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\SysWOW64\yo-NG
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\SysWOW64\xh-ZA
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\SysWOW64\wo-SN
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\SysWOW64\uz-Latn-UZ
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\SysWOW64\tn-ZA
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\SysWOW64\ti-ET
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\SysWOW64\tg-Cyrl-TJ
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\SysWOW64\sr-Cyrl-RS
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\SysWOW64\sr-Cyrl-BA
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\SysWOW64\sd-Arab-PK
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\SysWOW64\rw-RW
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\SysWOW64\quc-Latn-GT
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\SysWOW64\pa-Arab-PK
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\SysWOW64\nso-ZA
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\SysWOW64\ku-Arab-IQ
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\SysWOW64\ig-NG
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\SysWOW64\ha-Latn-NG
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\SysWOW64\chr-CHER-US
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\SysWOW64\ca-ES-valencia
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\SysWOW64\bs-Latn-BA
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\SysWOW64\az-Latn-AZ
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\system32\zu-ZA
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\system32\yo-NG
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\system32\xh-ZA
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\system32\wo-SN
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\system32\uz-Latn-UZ
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\system32\tn-ZA
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\system32\ti-ET
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\system32\tg-Cyrl-TJ
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-RS
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-BA
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\system32\sd-Arab-PK
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\system32\rw-RW
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\system32\quc-Latn-GT
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\system32\pa-Arab-PK
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\system32\nso-ZA
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\system32\ku-Arab-IQ
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\system32\ig-NG
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\system32\ha-Latn-NG
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\system32\chr-CHER-US
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\system32\ca-ES-valencia
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\system32\bs-Latn-BA
2018-12-14 10:48 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\system32\az-Latn-AZ
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\vi-VN
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\ur-PK
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\ug-CN
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\tt-RU
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\tk-TM
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\te-IN
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\ta-IN
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\sw-KE
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\sq-AL
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\si-LK
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\quz-PE
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\prs-AF
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\pa-IN
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\or-IN
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\nn-NO
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\ne-NP
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\mt-MT
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\mr-IN
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\mn-MN
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\ml-IN
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\mk-MK
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\mi-NZ
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\lo-LA
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\lb-LU
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\ky-KG
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\kok-IN
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\kn-IN
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\km-KH
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\kk-KZ
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\ka-GE
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\is-IS
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\id-ID
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\hy-AM
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\gu-IN
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\gd-GB
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\ga-IE
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\fil-PH
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\fa-IR
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\cy-GB
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\bn-IN
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\bn-BD
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\be-BY
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\as-IN
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\am-ET
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\af-ZA
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\vi-VN
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\ur-PK
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\ug-CN
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\tt-RU
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\tk-TM
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\te-IN
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\sw-KE
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\sq-AL
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\quz-PE
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\prs-AF
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\pa-IN
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\or-IN
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\nn-NO
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\ne-NP
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\mt-MT
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\mr-IN
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\mn-MN
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\ml-IN
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\mk-MK
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\mi-NZ
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\lo-LA
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\lb-LU
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\ky-KG
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\kok-IN
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\kn-IN
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\km-KH
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\kk-KZ
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\ka-GE
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\is-IS
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\id-ID
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\hy-AM
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\gu-IN
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\gd-GB
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\ga-IE
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\fil-PH
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\fa-IR
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\cy-GB
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\bn-IN
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\bn-BD
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\be-BY
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\as-IN
2018-12-14 10:48 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\af-ZA
2018-12-14 10:48 - 2018-12-14 10:48 - 000000000 ____D C:\WINDOWS\SysWOW64\MailContactsCalendarSync
2018-12-14 10:48 - 2018-12-14 10:48 - 000000000 ____D C:\WINDOWS\SysWOW64\hi-IN
2018-12-14 10:48 - 2018-12-14 10:48 - 000000000 ____D C:\WINDOWS\SysWOW64\gl-ES
2018-12-14 10:48 - 2018-12-14 10:48 - 000000000 ____D C:\WINDOWS\SysWOW64\eu-ES
2018-12-14 10:48 - 2018-12-14 10:48 - 000000000 ____D C:\WINDOWS\SysWOW64\ca-ES
2018-12-14 10:48 - 2018-12-14 10:48 - 000000000 ____D C:\WINDOWS\system32\OpenSSH
2018-12-14 10:48 - 2018-12-14 10:48 - 000000000 ____D C:\WINDOWS\system32\MailContactsCalendarSync
2018-12-14 10:48 - 2018-12-14 10:48 - 000000000 ____D C:\WINDOWS\system32\hi-IN
2018-12-14 10:48 - 2018-12-14 10:48 - 000000000 ____D C:\WINDOWS\system32\gl-ES
2018-12-14 10:48 - 2018-12-14 10:48 - 000000000 ____D C:\WINDOWS\system32\eu-ES
2018-12-14 10:48 - 2018-12-14 10:48 - 000000000 ____D C:\WINDOWS\system32\ca-ES
2018-12-14 10:48 - 2018-12-14 10:48 - 000000000 ____D C:\WINDOWS\OCR
2018-12-14 10:48 - 2018-12-14 10:48 - 000000000 ____D C:\Program Files\Reference Assemblies
2018-12-14 10:48 - 2018-12-14 10:48 - 000000000 ____D C:\Program Files\MSBuild
2018-12-14 10:48 - 2018-12-14 10:48 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies
2018-12-14 10:48 - 2018-12-14 10:48 - 000000000 ____D C:\Program Files (x86)\MSBuild
2018-12-14 10:47 - 2018-12-14 10:47 - 000000000 ____D C:\WINDOWS\SysWOW64\winrm
2018-12-14 10:47 - 2018-12-14 10:47 - 000000000 ____D C:\WINDOWS\SysWOW64\WCN
2018-12-14 10:47 - 2018-12-14 10:47 - 000000000 ____D C:\WINDOWS\SysWOW64\sysprep
2018-12-14 10:47 - 2018-12-14 10:47 - 000000000 ____D C:\WINDOWS\SysWOW64\slmgr
2018-12-14 10:47 - 2018-12-14 10:47 - 000000000 ____D C:\WINDOWS\SysWOW64\Printing_Admin_Scripts
2018-12-14 10:47 - 2018-12-14 10:47 - 000000000 ____D C:\WINDOWS\SysWOW64\0409
2018-12-14 10:47 - 2018-12-14 10:47 - 000000000 ____D C:\WINDOWS\system32\winrm
2018-12-14 10:47 - 2018-12-14 10:47 - 000000000 ____D C:\WINDOWS\system32\WCN
2018-12-14 10:47 - 2018-12-14 10:47 - 000000000 ____D C:\WINDOWS\system32\slmgr
2018-12-14 10:47 - 2018-12-14 10:47 - 000000000 ____D C:\WINDOWS\system32\Printing_Admin_Scripts
2018-12-14 10:47 - 2018-12-14 10:47 - 000000000 ____D C:\WINDOWS\system32\0409
2018-12-14 10:47 - 2018-12-14 10:47 - 000000000 ____D C:\WINDOWS\DigitalLocker
2018-12-14 10:44 - 2018-11-30 20:01 - 000835688 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2018-12-14 10:44 - 2018-11-30 20:01 - 000179808 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2018-12-14 10:42 - 2019-01-02 01:12 - 000000000 ____D C:\WINDOWS\AppReadiness
2018-12-14 10:42 - 2019-01-02 01:12 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2018-12-14 10:42 - 2019-01-01 15:06 - 000000000 ___RD C:\Program Files (x86)
2018-12-14 10:42 - 2018-12-26 15:54 - 000000000 ___HD C:\Program Files\WindowsApps
2018-12-14 10:42 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\TextInput
2018-12-14 10:42 - 2018-12-19 19:05 - 000000000 ____D C:\WINDOWS\bcastdvr
2018-12-14 10:42 - 2018-12-16 00:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed
2018-12-14 10:42 - 2018-12-16 00:14 - 000000000 ____D C:\WINDOWS\system32\Macromed
2018-12-14 10:42 - 2018-12-15 03:03 - 000000000 ____D C:\WINDOWS\appcompat
2018-12-14 10:42 - 2018-12-14 18:23 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2018-12-14 10:42 - 2018-12-14 17:14 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2018-12-14 10:42 - 2018-12-14 14:30 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase
2018-12-14 10:42 - 2018-12-14 14:30 - 000000000 ____D C:\WINDOWS\system32\spool
2018-12-14 10:42 - 2018-12-14 14:30 - 000000000 ____D C:\WINDOWS\system32\FxsTmp
2018-12-14 10:42 - 2018-12-14 14:23 - 000000000 ___RD C:\WINDOWS\PrintDialog
2018-12-14 10:42 - 2018-12-14 14:23 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2018-12-14 10:42 - 2018-12-14 14:22 - 000000000 ____D C:\WINDOWS\Help
2018-12-14 10:42 - 2018-12-14 14:21 - 000000000 ____D C:\ProgramData\USOPrivate
2018-12-14 10:42 - 2018-12-14 10:57 - 000028672 _____ C:\WINDOWS\system32\config\BCD-Template
2018-12-14 10:42 - 2018-12-14 10:51 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12
2018-12-14 10:42 - 2018-12-14 10:51 - 000000000 ___SD C:\WINDOWS\system32\UNP
2018-12-14 10:42 - 2018-12-14 10:51 - 000000000 ___SD C:\WINDOWS\system32\F12
2018-12-14 10:42 - 2018-12-14 10:51 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
2018-12-14 10:42 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\setup
2018-12-14 10:42 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe
2018-12-14 10:42 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2018-12-14 10:42 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2018-12-14 10:42 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\ta-in
2018-12-14 10:42 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform
2018-12-14 10:42 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\si-lk
2018-12-14 10:42 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\ShellExperiences
2018-12-14 10:42 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\setup
2018-12-14 10:42 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\oobe
2018-12-14 10:42 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\Dism
2018-12-14 10:42 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\appraiser
2018-12-14 10:42 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\system32\am-et
2018-12-14 10:42 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\ShellExperiences
2018-12-14 10:42 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\ShellComponents
2018-12-14 10:42 - 2018-12-14 10:51 - 000000000 ____D C:\WINDOWS\Provisioning
2018-12-14 10:42 - 2018-12-14 10:51 - 000000000 ____D C:\Program Files\Windows Photo Viewer
2018-12-14 10:42 - 2018-12-14 10:51 - 000000000 ____D C:\Program Files\Windows Defender
2018-12-14 10:42 - 2018-12-14 10:51 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2018-12-14 10:42 - 2018-12-14 10:51 - 000000000 ____D C:\Program Files (x86)\Windows Defender
2018-12-14 10:42 - 2018-12-14 10:48 - 000000000 ____D C:\WINDOWS\PolicyDefinitions
2018-12-14 10:42 - 2018-12-14 10:47 - 000000000 ___SD C:\WINDOWS\SysWOW64\DiagSvcs
2018-12-14 10:42 - 2018-12-14 10:47 - 000000000 ___SD C:\WINDOWS\system32\dsc
2018-12-14 10:42 - 2018-12-14 10:47 - 000000000 ____D C:\WINDOWS\SysWOW64\MUI
2018-12-14 10:42 - 2018-12-14 10:47 - 000000000 ____D C:\WINDOWS\SysWOW64\com
2018-12-14 10:42 - 2018-12-14 10:47 - 000000000 ____D C:\WINDOWS\system32\Sysprep
2018-12-14 10:42 - 2018-12-14 10:47 - 000000000 ____D C:\WINDOWS\system32\MUI
2018-12-14 10:42 - 2018-12-14 10:47 - 000000000 ____D C:\WINDOWS\system32\migwiz
2018-12-14 10:42 - 2018-12-14 10:47 - 000000000 ____D C:\WINDOWS\system32\com
2018-12-14 10:42 - 2018-12-14 10:47 - 000000000 ____D C:\WINDOWS\IME
2018-12-14 10:42 - 2018-12-14 10:47 - 000000000 ____D C:\Program Files\Common Files\system
2018-12-14 10:42 - 2018-12-14 10:43 - 000000000 ___SD C:\WINDOWS\SysWOW64\Nui
2018-12-14 10:42 - 2018-12-14 10:43 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata
2018-12-14 10:42 - 2018-12-14 10:43 - 000000000 ____D C:\WINDOWS\SysWOW64\migwiz
2018-12-14 10:42 - 2018-12-14 10:43 - 000000000 ____D C:\WINDOWS\SysWOW64\icsxml
2018-12-14 10:42 - 2018-12-14 10:43 - 000000000 ____D C:\WINDOWS\SysWOW64\downlevel
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 __SHD C:\Program Files\Windows Sidebar
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 __SHD C:\Program Files (x86)\Windows Sidebar
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 __RSD C:\WINDOWS\media
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 __RHD C:\Users\Public\Libraries
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ___SD C:\WINDOWS\SysWOW64\Configuration
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ___SD C:\WINDOWS\system32\Nui
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ___SD C:\WINDOWS\system32\Configuration
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ___SD C:\WINDOWS\Downloaded Program Files
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ___RD C:\WINDOWS\Offline Web Pages
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ___HD C:\WINDOWS\LanguageOverlayCache
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\Web
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\WaaS
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\Vss
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\tracing
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\TAPI
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\SysWOW64\SMI
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\SysWOW64\ras
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\SysWOW64\NDF
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\SysWOW64\Msdtc
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\SysWOW64\Ipmi
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\SysWOW64\InputMethod
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\SysWOW64\inetsrv
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\SysWOW64\IME
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\SysWOW64\GroupPolicyUsers
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\SysWOW64\GroupPolicy
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\SysWOW64\FxsTmp
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\SysWOW64\Bthprops
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\SysWOW64\AppLocker
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\SysWOW64\AdvancedInstallers
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\SystemResources
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\SystemApps
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\system32\winevt
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\system32\ta-lk
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\system32\SecureBootUpdates
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\system32\ras
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\system32\ProximityToast
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\system32\PointOfService
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\system32\NDF
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\system32\my-mm
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\system32\MsDtc
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\system32\Ipmi
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\system32\InputMethod
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\system32\inetsrv
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\system32\IME
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\system32\icsxml
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\system32\ias
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\system32\hydrogen
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\system32\GroupPolicyUsers
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\system32\GroupPolicy
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\system32\DriverState
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\system32\Drivers\DriverData
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\system32\downlevel
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\system32\DDFs
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\system32\config\TxR
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\system32\config\systemprofile
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\system32\config\RegBack
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\system32\config\Journal
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\system32\Bthprops
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\system32\AppLocker
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\system32\AdvancedInstallers
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\System
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\SKB
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\ServiceState
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\security
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\schemas
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\SchCache
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\Resources
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\rescache
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\Registration
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\PLA
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\Performance
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\ModemLogs
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\L2Schemas
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\InputMethod
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\IdentityCRL
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\Globalization
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\GameBarPresenceWriter
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\Cursors
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\Branding
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\addins
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\ProgramData\WindowsHolographicDevices
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\Program Files\Windows Security
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\Program Files\Windows Portable Devices
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\Program Files\windows nt
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\Program Files\Windows Multimedia Platform
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\Program Files\Common Files\Services
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\Program Files (x86)\Windows Portable Devices
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\Program Files (x86)\windows nt
2018-12-14 10:42 - 2018-12-14 10:42 - 000000000 ____D C:\Program Files (x86)\Windows Multimedia Platform
2018-12-14 10:42 - 2018-12-14 10:40 - 000229376 _____ (Microsoft Corporation) C:\WINDOWS\system32\msclmd.dll
2018-12-14 10:42 - 2018-12-14 10:40 - 000215943 _____ C:\WINDOWS\SysWOW64\dssec.dat
2018-12-14 10:42 - 2018-12-14 10:40 - 000215943 _____ C:\WINDOWS\system32\dssec.dat
2018-12-14 10:42 - 2018-12-14 10:40 - 000208384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msclmd.dll
2018-12-14 10:42 - 2018-12-14 10:40 - 000017635 _____ C:\WINDOWS\system32\Drivers\etc\services
2018-12-14 10:42 - 2018-12-14 10:40 - 000017346 _____ C:\WINDOWS\system32\OEMDefaultAssociations.xml
2018-12-14 10:42 - 2018-12-14 10:40 - 000003683 _____ C:\WINDOWS\system32\Drivers\etc\lmhosts.sam
2018-12-14 10:42 - 2018-12-14 10:40 - 000001358 _____ C:\WINDOWS\system32\Drivers\etc\protocol
2018-12-14 10:42 - 2018-12-14 10:40 - 000000858 _____ C:\WINDOWS\system32\DefaultQuestions.json
2018-12-14 10:42 - 2018-12-14 10:40 - 000000741 _____ C:\WINDOWS\SysWOW64\NOISE.DAT
2018-12-14 10:42 - 2018-12-14 10:40 - 000000741 _____ C:\WINDOWS\system32\NOISE.DAT
2018-12-14 10:42 - 2018-12-14 10:40 - 000000407 _____ C:\WINDOWS\system32\Drivers\etc\networks
2018-12-14 10:42 - 2018-12-14 10:40 - 000000219 _____ C:\WINDOWS\system.ini
2018-12-14 10:42 - 2018-12-14 10:40 - 000000092 _____ C:\WINDOWS\win.ini
2018-12-14 10:41 - 2019-01-02 01:18 - 000000000 ____D C:\WINDOWS\INF
2018-12-14 10:35 - 2018-12-19 13:58 - 000000000 ____D C:\WINDOWS\CbsTemp
2018-12-14 10:28 - 2018-12-19 19:06 - 098828288 _____ C:\WINDOWS\system32\config\SOFTWARE
2018-12-14 10:28 - 2018-12-19 19:06 - 014680064 _____ C:\WINDOWS\system32\config\SYSTEM
2018-12-14 10:28 - 2018-12-19 19:06 - 000524288 _____ C:\WINDOWS\system32\config\DEFAULT
2018-12-14 10:28 - 2018-12-19 19:06 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2018-12-14 10:28 - 2018-12-19 19:06 - 000065536 _____ C:\WINDOWS\system32\config\SAM
2018-12-14 10:28 - 2018-12-19 19:06 - 000032768 _____ C:\WINDOWS\system32\config\SECURITY
2018-12-14 10:28 - 2018-12-14 10:47 - 000000000 ____D C:\WINDOWS\servicing
2018-12-14 10:28 - 2018-12-14 10:42 - 000000000 ____D C:\WINDOWS\system32\SMI
2018-12-14 10:28 - 2018-12-14 10:28 - 000008192 _____ C:\WINDOWS\system32\config\ELAM
2018-12-14 10:12 - 2018-12-14 14:17 - 000000000 ___HD C:\$SysReset
2018-12-11 13:04 - 2018-12-08 04:42 - 004527800 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe
2018-12-11 13:04 - 2018-12-08 00:05 - 001209888 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll
2018-12-11 13:04 - 2018-12-08 00:05 - 000706040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys
2018-12-11 13:04 - 2018-12-08 00:05 - 000594224 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe
2018-12-11 13:04 - 2018-12-08 00:04 - 000885760 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreMessaging.dll
2018-12-11 13:04 - 2018-12-07 23:49 - 025855488 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2018-12-11 13:04 - 2018-12-07 23:42 - 022715392 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2018-12-11 13:04 - 2018-12-07 23:36 - 001768448 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll
2018-12-11 13:04 - 2018-12-07 23:34 - 000684544 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll
2018-12-11 13:04 - 2018-12-07 23:32 - 001097728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthport.sys
2018-12-11 13:04 - 2018-11-08 22:15 - 021388752 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2018-12-11 13:04 - 2018-11-08 18:56 - 001213472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipUp.exe
2018-12-11 13:03 - 2018-12-08 04:47 - 001048712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Shell.Broker.dll
2018-12-11 13:03 - 2018-12-08 04:47 - 000645320 _____ (Microsoft Corporation) C:\WINDOWS\system32\advapi32.dll
2018-12-11 13:03 - 2018-12-08 04:46 - 000549760 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppResolver.dll
2018-12-11 13:03 - 2018-12-08 04:42 - 001634944 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll
2018-12-11 13:03 - 2018-12-08 04:42 - 001616824 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll
2018-12-11 13:03 - 2018-12-08 04:41 - 002394960 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVCORE.DLL
2018-12-11 13:03 - 2018-12-08 04:41 - 000481880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\advapi32.dll
2018-12-11 13:03 - 2018-12-08 04:40 - 001454648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll
2018-12-11 13:03 - 2018-12-08 04:39 - 000444416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppResolver.dll
2018-12-11 13:03 - 2018-12-08 04:29 - 013572608 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmp.dll
2018-12-11 13:03 - 2018-12-08 04:29 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll
2018-12-11 13:03 - 2018-12-08 04:28 - 012710400 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2018-12-11 13:03 - 2018-12-08 04:28 - 006586880 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2018-12-11 13:03 - 2018-12-08 04:28 - 004708864 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll
2018-12-11 13:03 - 2018-12-08 04:27 - 005657600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
2018-12-11 13:03 - 2018-12-08 04:27 - 000082432 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storqosflt.sys
2018-12-11 13:03 - 2018-12-08 04:27 - 000068608 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdBth.dll
2018-12-11 13:03 - 2018-12-08 04:27 - 000059392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fdBth.dll
2018-12-11 13:03 - 2018-12-08 04:25 - 012500992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmp.dll
2018-12-11 13:03 - 2018-12-08 04:25 - 011902976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2018-12-11 13:03 - 2018-12-08 04:23 - 003649024 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2018-12-11 13:03 - 2018-12-08 04:23 - 002892288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2018-12-11 13:03 - 2018-12-08 04:23 - 001856512 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3.dll
2018-12-11 13:03 - 2018-12-08 04:23 - 001661440 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll
2018-12-11 13:03 - 2018-12-08 04:23 - 000503296 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll
2018-12-11 13:03 - 2018-12-08 04:23 - 000471040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcSpecfc.dll
2018-12-11 13:03 - 2018-12-08 04:22 - 001586176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3.dll
2018-12-11 13:03 - 2018-12-08 04:22 - 001469952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll
2018-12-11 13:03 - 2018-12-08 04:22 - 000577024 _____ (Microsoft Corporation) C:\WINDOWS\system32\SppExtComObj.Exe
2018-12-11 13:03 - 2018-12-08 00:12 - 000272408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave.dll
2018-12-11 13:03 - 2018-12-08 00:12 - 000269336 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave_secure.dll
2018-12-11 13:03 - 2018-12-08 00:12 - 000092688 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bindflt.sys
2018-12-11 13:03 - 2018-12-08 00:07 - 005625352 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll
2018-12-11 13:03 - 2018-12-08 00:07 - 001328632 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpx.dll
2018-12-11 13:03 - 2018-12-08 00:07 - 001063416 ____N (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi
2018-12-11 13:03 - 2018-12-08 00:06 - 001017168 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2adec.dll
2018-12-11 13:03 - 2018-12-08 00:06 - 000777512 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll
2018-12-11 13:03 - 2018-12-08 00:06 - 000709936 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys
2018-12-11 13:03 - 2018-12-08 00:06 - 000491416 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll
2018-12-11 13:03 - 2018-12-08 00:06 - 000433168 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdbss.sys
2018-12-11 13:03 - 2018-12-08 00:06 - 000249088 _____ (Microsoft Corporation) C:\WINDOWS\system32\weretw.dll
2018-12-11 13:03 - 2018-12-08 00:05 - 007436216 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2018-12-11 13:03 - 2018-12-08 00:05 - 002822656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2018-12-11 13:03 - 2018-12-08 00:05 - 002463384 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll
2018-12-11 13:03 - 2018-12-08 00:05 - 001935008 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll
2018-12-11 13:03 - 2018-12-08 00:05 - 001018880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ClipSp.sys
2018-12-11 13:03 - 2018-12-08 00:05 - 000793592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys
2018-12-11 13:03 - 2018-12-08 00:05 - 000421176 _____ (Microsoft Corporation) C:\WINDOWS\system32\xbgmengine.dll
2018-12-11 13:03 - 2018-12-08 00:05 - 000413920 _____ (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll
2018-12-11 13:03 - 2018-12-08 00:05 - 000171008 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys
2018-12-11 13:03 - 2018-12-08 00:05 - 000130312 _____ (Microsoft Corporation) C:\WINDOWS\system32\rmclient.dll
2018-12-11 13:03 - 2018-12-08 00:05 - 000086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fileinfo.sys
2018-12-11 13:03 - 2018-12-08 00:04 - 004404720 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll
2018-12-11 13:03 - 2018-12-08 00:04 - 002590296 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVDECOD.DLL
2018-12-11 13:03 - 2018-12-08 00:04 - 002371296 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll
2018-12-11 13:03 - 2018-12-08 00:04 - 001943328 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2018-12-11 13:03 - 2018-12-08 00:04 - 001188512 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcrt4.dll
2018-12-11 13:03 - 2018-12-08 00:04 - 001150312 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVP9DEC.dll
2018-12-11 13:03 - 2018-12-08 00:04 - 000604984 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe
2018-12-11 13:03 - 2018-12-08 00:04 - 000527160 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll
2018-12-11 13:03 - 2018-12-08 00:04 - 000416024 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAudDecMFT.dll
2018-12-11 13:03 - 2018-12-08 00:04 - 000413176 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys
2018-12-11 13:03 - 2018-12-08 00:04 - 000375608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msrpc.sys
2018-12-11 13:03 - 2018-12-08 00:04 - 000335672 _____ (Microsoft Corporation) C:\WINDOWS\system32\moshostcore.dll
2018-12-11 13:03 - 2018-12-08 00:04 - 000268280 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll
2018-12-11 13:03 - 2018-12-08 00:04 - 000260800 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll
2018-12-11 13:03 - 2018-12-08 00:04 - 000158624 _____ (Microsoft Corporation) C:\WINDOWS\system32\vertdll.dll
2018-12-11 13:03 - 2018-12-08 00:04 - 000128824 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tm.sys
2018-12-11 13:03 - 2018-12-08 00:04 - 000058168 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\iorate.sys
2018-12-11 13:03 - 2018-12-08 00:04 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\browser_broker.exe
2018-12-11 13:03 - 2018-12-07 23:47 - 000861744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2adec.dll
2018-12-11 13:03 - 2018-12-07 23:47 - 000785760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rpcrt4.dll
2018-12-11 13:03 - 2018-12-07 23:46 - 002331480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll
2018-12-11 13:03 - 2018-12-07 23:46 - 001989040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll
2018-12-11 13:03 - 2018-12-07 23:46 - 001397104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVP9DEC.dll
2018-12-11 13:03 - 2018-12-07 23:46 - 000665224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll
2018-12-11 13:03 - 2018-12-07 23:46 - 000457056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSAudDecMFT.dll
2018-12-11 13:03 - 2018-12-07 23:46 - 000101192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rmclient.dll
2018-12-11 13:03 - 2018-12-07 23:45 - 006043496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
2018-12-11 13:03 - 2018-12-07 23:45 - 004789952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll
2018-12-11 13:03 - 2018-12-07 23:45 - 002307240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVDECOD.DLL
2018-12-11 13:03 - 2018-12-07 23:45 - 001805656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioEng.dll
2018-12-11 13:03 - 2018-12-07 23:45 - 001620472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll
2018-12-11 13:03 - 2018-12-07 23:45 - 001379816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll
2018-12-11 13:03 - 2018-12-07 23:45 - 001011872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll
2018-12-11 13:03 - 2018-12-07 23:45 - 000567256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreMessaging.dll
2018-12-11 13:03 - 2018-12-07 23:45 - 000356864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcryptprimitives.dll
2018-12-11 13:03 - 2018-12-07 23:45 - 000129296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfps.dll
2018-12-11 13:03 - 2018-12-07 23:42 - 009084928 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingMaps.dll
2018-12-11 13:03 - 2018-12-07 23:41 - 007057408 _____ (Microsoft Corporation) C:\WINDOWS\system32\mos.dll
2018-12-11 13:03 - 2018-12-07 23:40 - 004710912 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll
2018-12-11 13:03 - 2018-12-07 23:40 - 004384768 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll
2018-12-11 13:03 - 2018-12-07 23:39 - 000036352 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnsruprov.dll
2018-12-11 13:03 - 2018-12-07 23:38 - 022016000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2018-12-11 13:03 - 2018-12-07 23:38 - 003392000 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll
2018-12-11 13:03 - 2018-12-07 23:38 - 002739200 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll
2018-12-11 13:03 - 2018-12-07 23:38 - 000419328 _____ (Microsoft Corporation) C:\WINDOWS\system32\eeprov.dll
2018-12-11 13:03 - 2018-12-07 23:38 - 000310272 _____ (Microsoft Corporation) C:\WINDOWS\system32\wc_storage.dll
2018-12-11 13:03 - 2018-12-07 23:38 - 000132608 _____ (Microsoft Corporation) C:\WINDOWS\system32\DataUsageLiveTileTask.exe
2018-12-11 13:03 - 2018-12-07 23:38 - 000085504 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationFrameworkInternalPS.dll
2018-12-11 13:03 - 2018-12-07 23:38 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wcnfs.sys
2018-12-11 13:03 - 2018-12-07 23:38 - 000055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\msscntrs.dll
2018-12-11 13:03 - 2018-12-07 23:37 - 002825728 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapGeocoder.dll
2018-12-11 13:03 - 2018-12-07 23:37 - 000395776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll
2018-12-11 13:03 - 2018-12-07 23:37 - 000386048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.Diagnostics.dll
2018-12-11 13:03 - 2018-12-07 23:37 - 000358912 _____ (Microsoft Corporation) C:\WINDOWS\system32\DataUsageHandlers.dll
2018-12-11 13:03 - 2018-12-07 23:37 - 000184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\bthserv.dll
2018-12-11 13:03 - 2018-12-07 23:37 - 000170496 _____ (Microsoft Corporation) C:\WINDOWS\system32\appsruprov.dll
2018-12-11 13:03 - 2018-12-07 23:37 - 000157696 _____ (Microsoft Corporation) C:\WINDOWS\system32\energyprov.dll
2018-12-11 13:03 - 2018-12-07 23:37 - 000106496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthenum.sys
2018-12-11 13:03 - 2018-12-07 23:37 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\utcutil.dll
2018-12-11 13:03 - 2018-12-07 23:37 - 000079872 _____ (Microsoft Corporation) C:\WINDOWS\system32\offreg.dll
2018-12-11 13:03 - 2018-12-07 23:36 - 003381248 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapRouter.dll
2018-12-11 13:03 - 2018-12-07 23:36 - 003090432 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll
2018-12-11 13:03 - 2018-12-07 23:36 - 002364928 _____ (Microsoft Corporation) C:\WINDOWS\system32\OpcServices.dll
2018-12-11 13:03 - 2018-12-07 23:36 - 000894464 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
2018-12-11 13:03 - 2018-12-07 23:36 - 000566784 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll
2018-12-11 13:03 - 2018-12-07 23:36 - 000462336 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcdedit.exe
2018-12-11 13:03 - 2018-12-07 23:36 - 000356352 _____ (Microsoft Corporation) C:\WINDOWS\system32\dusmsvc.dll
2018-12-11 13:03 - 2018-12-07 23:36 - 000227328 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFilterHost.exe
2018-12-11 13:03 - 2018-12-07 23:36 - 000153600 _____ (Microsoft Corporation) C:\WINDOWS\system32\RMapi.dll
2018-12-11 13:03 - 2018-12-07 23:36 - 000043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mmcss.sys
2018-12-11 13:03 - 2018-12-07 23:35 - 002126336 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationFramework.dll
2018-12-11 13:03 - 2018-12-07 23:35 - 001708544 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSPhotography.dll
2018-12-11 13:03 - 2018-12-07 23:35 - 000808448 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
2018-12-11 13:03 - 2018-12-07 23:35 - 000623104 _____ (Microsoft Corporation) C:\WINDOWS\system32\PsmServiceExtHost.dll
2018-12-11 13:03 - 2018-12-07 23:34 - 001535488 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2018-12-11 13:03 - 2018-12-07 23:34 - 001023488 _____ (Microsoft Corporation) C:\WINDOWS\system32\ShareHost.dll
2018-12-11 13:03 - 2018-12-07 23:34 - 000884224 _____ (Microsoft Corporation) C:\WINDOWS\system32\NMAA.dll
2018-12-11 13:03 - 2018-12-07 23:34 - 000693248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.Connectivity.dll
2018-12-11 13:03 - 2018-12-07 23:34 - 000491520 _____ (Microsoft Corporation) C:\WINDOWS\system32\defragsvc.dll
2018-12-11 13:03 - 2018-12-07 23:33 - 019405312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2018-12-11 13:03 - 2018-12-07 23:33 - 002904064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2018-12-11 13:03 - 2018-12-07 23:33 - 001457152 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll
2018-12-11 13:03 - 2018-12-07 23:33 - 001264640 _____ (Microsoft Corporation) C:\WINDOWS\system32\JpMapControl.dll
2018-12-11 13:03 - 2018-12-07 23:33 - 001058304 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe
2018-12-11 13:03 - 2018-12-07 23:33 - 000949248 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcmsvc.dll
2018-12-11 13:03 - 2018-12-07 23:33 - 000823296 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.appcore.dll
2018-12-11 13:03 - 2018-12-07 23:33 - 000176640 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll
2018-12-11 13:03 - 2018-12-07 23:32 - 001032704 _____ (Microsoft Corporation) C:\WINDOWS\system32\modernexecserver.dll
2018-12-11 13:03 - 2018-12-07 23:32 - 000895488 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.OnlineId.dll
2018-12-11 13:03 - 2018-12-07 23:32 - 000796672 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll
2018-12-11 13:03 - 2018-12-07 23:32 - 000542208 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2018-12-11 13:03 - 2018-12-07 23:32 - 000406528 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe
2018-12-11 13:03 - 2018-12-07 23:30 - 006647296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BingMaps.dll
2018-12-11 13:03 - 2018-12-07 23:30 - 002966528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll
2018-12-11 13:03 - 2018-12-07 23:30 - 000074240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dtdump.exe
2018-12-11 13:03 - 2018-12-07 23:29 - 005883904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mos.dll
2018-12-11 13:03 - 2018-12-07 23:29 - 002700288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll
2018-12-11 13:03 - 2018-12-07 23:29 - 000311296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.System.Diagnostics.dll
2018-12-11 13:03 - 2018-12-07 23:29 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werdiagcontroller.dll
2018-12-11 13:03 - 2018-12-07 23:28 - 002258944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll
2018-12-11 13:03 - 2018-12-07 23:28 - 001361408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSPhotography.dll
2018-12-11 13:03 - 2018-12-07 23:28 - 000391680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll
2018-12-11 13:03 - 2018-12-07 23:28 - 000288768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Search.ProtocolHandler.MAPI2.dll
2018-12-11 13:03 - 2018-12-07 23:27 - 002449408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapRouter.dll
2018-12-11 13:03 - 2018-12-07 23:27 - 001986560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapGeocoder.dll
2018-12-11 13:03 - 2018-12-07 23:27 - 000608768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll
2018-12-11 13:03 - 2018-12-07 23:27 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll
2018-12-11 13:03 - 2018-12-07 23:27 - 000555008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Networking.Connectivity.dll
2018-12-11 13:03 - 2018-12-07 23:27 - 000059392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\offreg.dll
2018-12-11 13:03 - 2018-12-07 23:26 - 001348096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OpcServices.dll
2018-12-11 13:03 - 2018-12-07 23:26 - 000848384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ShareHost.dll
2018-12-11 13:03 - 2018-12-07 23:25 - 000978944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\JpMapControl.dll
2018-12-11 13:03 - 2018-12-07 23:25 - 000856576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe
2018-12-11 13:03 - 2018-12-07 23:25 - 000729088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NMAA.dll
2018-12-11 13:03 - 2018-12-07 23:25 - 000702464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.appcore.dll
2018-12-11 13:03 - 2018-12-07 23:25 - 000145408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll
2018-12-11 13:03 - 2018-12-07 23:24 - 000795648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.OnlineId.dll
2018-12-11 13:03 - 2018-12-07 23:24 - 000735744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll
2018-12-11 13:03 - 2018-12-07 23:24 - 000533504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2018-12-11 13:03 - 2018-12-07 23:24 - 000345088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe
2018-12-11 13:03 - 2018-11-08 22:00 - 000177664 _____ (Microsoft Corporation) C:\WINDOWS\system32\t2embed.dll
2018-12-11 13:03 - 2018-11-08 21:59 - 008623616 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll
2018-12-11 13:03 - 2018-11-08 21:58 - 000244736 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinSCard.dll
2018-12-11 13:03 - 2018-11-08 21:57 - 004491264 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsrchvw.exe
2018-12-11 13:03 - 2018-11-08 21:57 - 000208896 _____ (Microsoft Corporation) C:\WINDOWS\system32\sensrsvc.dll
2018-12-11 13:03 - 2018-11-08 21:56 - 000392192 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll
2018-12-11 13:03 - 2018-11-08 21:56 - 000381952 _____ (Microsoft Corporation) C:\WINDOWS\system32\ninput.dll
2018-12-11 13:03 - 2018-11-08 21:56 - 000103936 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceSoftwareInstallationClient.dll
2018-12-11 13:03 - 2018-11-08 21:55 - 001254400 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll
2018-12-11 13:03 - 2018-11-08 21:55 - 000878592 _____ (Microsoft Corporation) C:\WINDOWS\system32\CPFilters.dll
2018-12-11 13:03 - 2018-11-08 21:54 - 001535488 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbengine.exe
2018-12-11 13:03 - 2018-11-08 21:32 - 020383832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2018-12-11 13:03 - 2018-11-08 21:22 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\t2embed.dll
2018-12-11 13:03 - 2018-11-08 21:20 - 007987712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll
2018-12-11 13:03 - 2018-11-08 21:20 - 003397632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe
2018-12-11 13:03 - 2018-11-08 21:19 - 000181248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WinSCard.dll
2018-12-11 13:03 - 2018-11-08 21:18 - 000344576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll
2018-12-11 13:03 - 2018-11-08 21:18 - 000320512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ninput.dll
2018-12-11 13:03 - 2018-11-08 21:17 - 000704000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll
2018-12-11 13:03 - 2018-11-08 18:49 - 000723416 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
2018-12-11 13:03 - 2018-11-08 18:49 - 000565048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBHUB3.SYS
2018-12-11 13:03 - 2018-11-08 18:49 - 000368656 _____ (Microsoft Corporation) C:\WINDOWS\system32\thumbcache.dll
2018-12-11 13:03 - 2018-11-08 18:48 - 003179760 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d11.dll
2018-12-11 13:03 - 2018-11-08 18:48 - 002719736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys
2018-12-11 13:03 - 2018-11-08 18:48 - 001613288 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3D12.dll
2018-12-11 13:03 - 2018-11-08 18:48 - 000899920 _____ (Microsoft Corporation) C:\WINDOWS\system32\winhttp.dll
2018-12-11 13:03 - 2018-11-08 18:48 - 000766704 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsapi.dll
2018-12-11 13:03 - 2018-11-08 18:48 - 000745472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fvevol.sys
2018-12-11 13:03 - 2018-11-08 18:48 - 000375296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys
2018-12-11 13:03 - 2018-11-08 18:47 - 002765344 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2018-12-11 13:03 - 2018-11-08 18:47 - 002571128 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2018-12-11 13:03 - 2018-11-08 18:47 - 002062392 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsrcsnk.dll
2018-12-11 13:03 - 2018-11-08 18:47 - 001285432 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys
2018-12-11 13:03 - 2018-11-08 18:47 - 000930616 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWAHost.exe
2018-12-11 13:03 - 2018-11-08 18:47 - 000537912 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netio.sys
2018-12-11 13:03 - 2018-11-08 18:22 - 000185344 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallServiceTasks.dll
2018-12-11 13:03 - 2018-11-08 18:22 - 000097792 _____ (Microsoft Corporation) C:\WINDOWS\system32\winhttpcom.dll
2018-12-11 13:03 - 2018-11-08 18:21 - 004866560 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2018-12-11 13:03 - 2018-11-08 18:21 - 001627136 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll
2018-12-11 13:03 - 2018-11-08 18:21 - 000119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataTimeUtil.dll
2018-12-11 13:03 - 2018-11-08 18:21 - 000112128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthhfenum.sys
2018-12-11 13:03 - 2018-11-08 18:21 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzres.dll
2018-12-11 13:03 - 2018-11-08 18:20 - 000530432 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapConfiguration.dll
2018-12-11 13:03 - 2018-11-08 18:20 - 000399872 _____ (Microsoft Corporation) C:\WINDOWS\system32\BthAvctpSvc.dll
2018-12-11 13:03 - 2018-11-08 18:20 - 000193536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndiswan.sys
2018-12-11 13:03 - 2018-11-08 18:20 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzautoupdate.dll
2018-12-11 13:03 - 2018-11-08 18:19 - 002368512 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll
2018-12-11 13:03 - 2018-11-08 18:19 - 000726528 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
2018-12-11 13:03 - 2018-11-08 18:19 - 000304128 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll
2018-12-11 13:03 - 2018-11-08 18:18 - 003320320 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
2018-12-11 13:03 - 2018-11-08 18:18 - 001487360 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallService.dll
2018-12-11 13:03 - 2018-11-08 18:18 - 000573952 _____ (Microsoft Corporation) C:\WINDOWS\system32\webio.dll
2018-12-11 13:03 - 2018-11-08 18:18 - 000514048 _____ (Microsoft Corporation) C:\WINDOWS\system32\BTAGService.dll
2018-12-11 13:03 - 2018-11-08 18:18 - 000300032 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsrslvr.dll
2018-12-11 13:03 - 2018-11-08 18:17 - 002584576 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll
2018-12-11 13:03 - 2018-11-08 18:17 - 001069568 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Streaming.dll
2018-12-11 13:03 - 2018-11-08 18:16 - 004939776 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2018-12-11 13:03 - 2018-11-08 18:16 - 002224640 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2018-12-11 13:03 - 2018-11-08 18:16 - 001364992 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpasvc.dll
2018-12-11 13:03 - 2018-11-08 18:16 - 001225216 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsStore.dll
2018-12-11 13:03 - 2018-11-08 18:16 - 000308736 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseAppMgmtSvc.dll
2018-12-11 13:03 - 2018-11-08 18:15 - 000943616 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingOnlineServices.dll
2018-12-11 13:03 - 2018-11-08 18:15 - 000933888 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll
2018-12-11 13:03 - 2018-11-08 18:15 - 000884224 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapControlCore.dll
2018-12-11 13:03 - 2018-11-08 18:15 - 000505344 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll
2018-12-11 13:03 - 2018-11-08 18:07 - 002417976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d11.dll
2018-12-11 13:03 - 2018-11-08 18:07 - 001299704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3D12.dll
2018-12-11 13:03 - 2018-11-08 17:48 - 000550728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf.dll
2018-12-11 13:03 - 2018-11-08 17:47 - 000295224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\thumbcache.dll
2018-12-11 13:03 - 2018-11-08 17:46 - 002253184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2018-12-11 13:03 - 2018-11-08 17:46 - 002161008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsrcsnk.dll
2018-12-11 13:03 - 2018-11-08 17:46 - 001980776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2018-12-11 13:03 - 2018-11-08 17:46 - 000829960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWAHost.exe
2018-12-11 13:03 - 2018-11-08 17:46 - 000721024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winhttp.dll
2018-12-11 13:03 - 2018-11-08 17:46 - 000573504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dnsapi.dll
2018-12-11 13:03 - 2018-11-08 17:31 - 000094720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDataTimeUtil.dll
2018-12-11 13:03 - 2018-11-08 17:31 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tzres.dll
2018-12-11 13:03 - 2018-11-08 17:30 - 000142848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallServiceTasks.dll
2018-12-11 13:03 - 2018-11-08 17:30 - 000082944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winhttpcom.dll
2018-12-11 13:03 - 2018-11-08 17:29 - 003711488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2018-12-11 13:03 - 2018-11-08 17:29 - 000561152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll
2018-12-11 13:03 - 2018-11-08 17:29 - 000392704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapConfiguration.dll
2018-12-11 13:03 - 2018-11-08 17:29 - 000331264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll
2018-12-11 13:03 - 2018-11-08 17:28 - 002900992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll
2018-12-11 13:03 - 2018-11-08 17:27 - 000463872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webio.dll
2018-12-11 13:03 - 2018-11-08 17:26 - 004514816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2018-12-11 13:03 - 2018-11-08 17:26 - 001110528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallService.dll
2018-12-11 13:03 - 2018-11-08 17:26 - 000873472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Streaming.dll
2018-12-11 13:03 - 2018-11-08 17:26 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll
2018-12-11 13:03 - 2018-11-08 17:25 - 000713216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BingOnlineServices.dll
2018-12-11 13:03 - 2018-11-08 17:25 - 000705024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapControlCore.dll
2018-12-05 03:16 - 2018-09-04 14:36 - 001476904 ____N (Microsoft Corporation) C:\WINDOWS\system32\mcupdate_GenuineIntel.dll
 
==================== One Month Modified files and folders ========
 
(If an entry is included in the fixlist, the file/folder will be moved.)
 
 
==================== Files in the root of some directories =======
 
2019-01-01 17:59 - 2019-01-01 17:59 - 000000153 _____ () C:\Users\JEFF\AppData\Local\{400E4980-4278-43A9-94D9-1880359D4FEE}
 
==================== Bamital & volsnap ======================
 
(There is no automatic fix for files that do not pass verification.)
 
C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\wininit.exe => File is digitally signed
C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\SysWOW64\explorer.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\SysWOW64\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\SysWOW64\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\SysWOW64\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\dnsapi.dll => File is digitally signed
C:\WINDOWS\SysWOW64\dnsapi.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed
 
LastRegBack: 2018-12-14 14:18
 
==================== End of FRST.txt ============================

Attachments:

Please follow the directions to remove the below
Removal instructions for ByteFence Anti-Malware
https://forums.malwarebytes.com/topic/215281-removal-instructions-for-bytefence-anti-malware/


If you purposely downloaded a Chromium, then there is nothing to worry about. On the other hand, if you find that Chromium has been installed on your computer and you are not sure how, then it was most likely bundled with free programs you can download off of the Internet and would need to be uninstalled.

~~~~~~~~~~~~~~~~~~~~~~~~~~~

Start Farbar Recovery Scan Tool with Administrator privileges
(Right click on the FRST icon and select Run as administrator)

highlight on the text below and select Copy.
beginning with Start:: and finishing with End::
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Highlight the entire content of the quote box below and select Copy.

 

Start::
CloseProcesses:
CreateRestorePoint:
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://us.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_cekvtqg5_19_01_a¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dus%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0FzztAtB0EyEtDtB0EzytA0FtBtAtDzztN0D0Tzu0StByDyDyBtN1L2XzuyEtFtAtCtFtDtFzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StB0EyEtB0FzzyDzztGyD0ByD0BtGzztA0EtCtGtA0DtDzytGzy0A0CyEtBtAtByDzyzy0Dzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD1OyD1TtAtByByBtGtAyEtDyDtGyE1QzztCtG1StD1R1RtGtC1R1RyD1T1TyCyDyE1OzzyD2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDyEyCtAyEyByCyEyB%26cr%3D993254932%26a%3Dwbf_cekvtqg5_19_01_a%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxps://us.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_cekvtqg5_19_01_a¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dus%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0FzztAtB0EyEtDtB0EzytA0FtBtAtDzztN0D0Tzu0StByDyDyBtN1L2XzuyEtFtAtCtFtDtFzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StB0EyEtB0FzzyDzztGyD0ByD0BtGzztA0EtCtGtA0DtDzytGzy0A0CyEtBtAtByDzyzy0Dzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD1OyD1TtAtByByBtGtAyEtDyDtGyE1QzztCtG1StD1R1RtGtC1R1RyD1T1TyCyDyE1OzzyD2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDyEyCtAyEyByCyEyB%26cr%3D993254932%26a%3Dwbf_cekvtqg5_19_01_a%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://us.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_cekvtqg5_19_01_a¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dus%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0FzztAtB0EyEtDtB0EzytA0FtBtAtDzztN0D0Tzu0StByDyDyBtN1L2XzuyEtFtAtCtFtDtFzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StB0EyEtB0FzzyDzztGyD0ByD0BtGzztA0EtCtGtA0DtDzytGzy0A0CyEtBtAtByDzyzy0Dzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD1OyD1TtAtByByBtGtAyEtDyDtGyE1QzztCtG1StD1R1RtGtC1R1RyD1T1TyCyDyE1OzzyD2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDyEyCtAyEyByCyEyB%26cr%3D993254932%26a%3Dwbf_cekvtqg5_19_01_a%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://us.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_cekvtqg5_19_01_a¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dus%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0FzztAtB0EyEtDtB0EzytA0FtBtAtDzztN0D0Tzu0StByDyDyBtN1L2XzuyEtFtAtCtFtDtFzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StB0EyEtB0FzzyDzztGyD0ByD0BtGzztA0EtCtGtA0DtDzytGzy0A0CyEtBtAtByDzyzy0Dzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD1OyD1TtAtByByBtGtAyEtDyDtGyE1QzztCtG1StD1R1RtGtC1R1RyD1T1TyCyDyE1OzzyD2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDyEyCtAyEyByCyEyB%26cr%3D993254932%26a%3Dwbf_cekvtqg5_19_01_a%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://us.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_cekvtqg5_19_01_a¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dus%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0FzztAtB0EyEtDtB0EzytA0FtBtAtDzztN0D0Tzu0StByDyDyBtN1L2XzuyEtFtAtCtFtDtFzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StB0EyEtB0FzzyDzztGyD0ByD0BtGzztA0EtCtGtA0DtDzytGzy0A0CyEtBtAtByDzyzy0Dzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD1OyD1TtAtByByBtGtAyEtDyDtGyE1QzztCtG1StD1R1RtGtC1R1RyD1T1TyCyDyE1OzzyD2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDyEyCtAyEyByCyEyB%26cr%3D993254932%26a%3Dwbf_cekvtqg5_19_01_a%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://us.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_cekvtqg5_19_01_a¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dus%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0FzztAtB0EyEtDtB0EzytA0FtBtAtDzztN0D0Tzu0StByDyDyBtN1L2XzuyEtFtAtCtFtDtFzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StB0EyEtB0FzzyDzztGyD0ByD0BtGzztA0EtCtGtA0DtDzytGzy0A0CyEtBtAtByDzyzy0Dzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD1OyD1TtAtByByBtGtAyEtDyDtGyE1QzztCtG1StD1R1RtGtC1R1RyD1T1TyCyDyE1OzzyD2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDyEyCtAyEyByCyEyB%26cr%3D993254932%26a%3Dwbf_cekvtqg5_19_01_a%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKU\S-1-5-21-1870932749-3697413752-2901118604-1001 -> DefaultScope {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE15
SearchScopes: HKU\S-1-5-21-1870932749-3697413752-2901118604-1001 -> {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE15
FF SearchPlugin: C:\Users\JEFF\AppData\Roaming\Mozilla\Firefox\Profiles\ciaca2ky.default-1545729229448\searchplugins\search powered by yahoo!.xml [2019-01-01]
CHR DefaultSearchURL: Default -> hxxp://srchbar.com/?q={searchTerms}
CHR DefaultSearchKeyword: Default -> sse
CHR DefaultSuggestURL: Default -> hxxp://srch.bar/?s={searchTerms}
Task: {04C3399E-7999-487F-86E9-2A1714E76F1E} - System32\Tasks\ByteFence => C:\Program Files\ByteFence\ByteFence.exe [2018-12-18] (Byte Technologies LLC) <==== ATTENTION
C:\Windows\Temp\*.*
Emptytemp:
End::



Start FRST (FRST64) with Administrator privileges
Press the Fix button. FRST will process the lines copied above from the clipboard.
When finished, a log file Fixlog.txt will pop up and saved in the same location the tool was ran from.

Please copy and paste its contents in your next reply.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

[external image: zcMPezJ.png]AdwCleaner - Fix Mode
  • Download AdwCleaner and move it to your Desktop
  • Right-click on AdwCleaner.exe and select [external image: Spcusrh.png]Run as Administrator (for Windows Vista, 7, 8, 8.1 and 10 users)
  • Accept the EULA (I accept), then click on Scan
  • Let the scan complete. Once it's done, make sure that every item listed in the different tabs is checked and click on the Clean & Repair button. This will kill all the active processes
  • Once the cleaning process is complete, AdwCleaner will ask to restart your computer, do it
  • After the restart, a log will open when logging in. Please copy/paste the content of that log in your next reply
~~~~~~~~~~~~~~~~~`
[external image: RQKuhw1.png]RogueKiller
  • Download the right version of RogueKiller for your Windows version (32 or 64-bit)
  • Once done, move the executable file to your Desktop, right-click on it and select [external image: Spcusrh.png]Run as Administrator (for Windows Vista, 7, 8, 8.1 and 10 users)
  • Click on the Start Scan button in the right panel, which will bring you to another tab, and click on it again (this time it'll be in the bottom right corner)
  • Wait for the scan to complete
  • On completion, the results will be displayed
  • Check every single entry (threat found), and click on the Remove Selected button
  • On completion, the results will be displayed. Click on the Open Report button in the bottom left corner, followed by the Open TXT button (also in the bottom left corner)
  • This will open the report in Notepad. Copy/paste its content in your next reply
created by Aura

please post these 3 logs when finished.

When experts say malware is a more maticilous and often an extensive process to completely remove all traces, they were not kidding. I actually went to a site and followed a pretty decent guide that had quite a few anti-virus scans, spyware programs and other types of infections. Even after following this entire guide, i still had left over traces of Pup's and even a maleware. I really wish i knew how to use the farbar tool my self because it seems like the most appropriate software that targets the infections at its source.

 

This is the guide i generally follow 

https://www.makeuseof.com/tag/download-operation-cleanup-complete-malware-removal-guide/

 

In any case here are the logs for the 3 programs. I will also include maleware bytes as well. Additionally i do want to say that I am getting these pop-ups on my computer related to porn sites from a site called see.xxx. Have no idea what this is but it won't disappear. I think it could be a malicious extension added onto google chrome. Also Chromium was not in the installed program list so that was also downloaded and installed without my authorization. 

 

Maleware Bytes Log:

 

Malwarebytes
www.malwarebytes.com
 
-Log Details-
Scan Date: 1/2/19
Scan Time: 8:37 PM
Log File: 43429732-0f11-11e9-9da4-f832e402e93f.json
 
-Software Information-
Version: 3.6.1.2711
Components Version: 1.0.508
Update Package Version: 1.0.8601
License: Trial
 
-System Information-
OS: Windows 10 (Build 17134.472)
CPU: x64
File System: NTFS
User: DESKTOP-K2KM2U4\JEFF
 
-Scan Summary-
Scan Type: Threat Scan
Scan Initiated By: Manual
Result: Completed
Objects Scanned: 273734
Threats Detected: 500
Threats Quarantined: 500
Time Elapsed: 1 min, 37 sec
 
-Scan Options-
Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Detect
PUM: Detect
 
-Scan Details-
Process: 3
PUP.Optional.ByteFence, C:\PROGRAM FILES\BYTEFENCE\BYTEFENCESERVICE.EXE, Quarantined, [5939], [388726],1.0.8601
PUP.Optional.ByteFence, C:\PROGRAM FILES\BYTEFENCE\RTOP\BIN\RTOP_SVC.EXE, Quarantined, [5939], [390139],1.0.8601
PUP.Optional.ByteFence, C:\PROGRAM FILES\BYTEFENCE\BYTEFENCE.EXE, Quarantined, [5939], [389016],1.0.8601
 
Module: 3
PUP.Optional.ByteFence, C:\PROGRAM FILES\BYTEFENCE\BYTEFENCESERVICE.EXE, Quarantined, [5939], [388726],1.0.8601
PUP.Optional.ByteFence, C:\PROGRAM FILES\BYTEFENCE\RTOP\BIN\RTOP_SVC.EXE, Quarantined, [5939], [390139],1.0.8601
PUP.Optional.ByteFence, C:\PROGRAM FILES\BYTEFENCE\BYTEFENCE.EXE, Quarantined, [5939], [389016],1.0.8601
 
Registry Key: 18
PUP.Optional.ByteFence, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\ByteFence, Quarantined, [5939], [388721],1.0.8601
PUP.Optional.ByteFence, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{04C3399E-7999-487F-86E9-2A1714E76F1E}, Quarantined, [5939], [388721],1.0.8601
PUP.Optional.ByteFence, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\LOGON\{04C3399E-7999-487F-86E9-2A1714E76F1E}, Quarantined, [5939], [388721],1.0.8601
PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, Quarantined, [236], [182758],1.0.8601
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, Quarantined, [236], [182758],1.0.8601
PUP.Optional.ByteFence, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\ByteFenceService, Quarantined, [5939], [388726],1.0.8601
PUP.Optional.SearchManager, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\NAHHMPBCKPGDIDFNMFKFGIFLPJIJILCE, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\NAHHMPBCKPGDIDFNMFKFGIFLPJIJILCE, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, HKU\S-1-5-21-1870932749-3697413752-2901118604-1001\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\nahhmpbckpgdidfnmfkfgiflpjijilce, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SecuredSearch, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\PDPCPCEOFKOPEGFFCDNFFEENBFDLDOCK, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\PDPCPCEOFKOPEGFFCDNFFEENBFDLDOCK, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, HKU\S-1-5-21-1870932749-3697413752-2901118604-1001\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\pdpcpceofkopegffcdnffeenbfdldock, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SearchManager, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\PILPLLOABDEDFMIALNFCHJOMJMPJCOEJ, Quarantined, [263], [183362],1.0.8601
PUP.Optional.SearchManager, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\PILPLLOABDEDFMIALNFCHJOMJMPJCOEJ, Quarantined, [263], [183362],1.0.8601
PUP.Optional.SearchManager, HKU\S-1-5-21-1870932749-3697413752-2901118604-1001\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\pilplloabdedfmialnfchjomjmpjcoej, Quarantined, [263], [183362],1.0.8601
PUP.Optional.ByteFence, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\RTOP, Quarantined, [5939], [390139],1.0.8601
PUP.Optional.WinYahoo.TskLnk, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{C93721F7-99B7-F077-2837-80F7F8B75377}, Quarantined, [734], [542290],1.0.8601
PUP.Optional.ByteFence, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\ByteFence, Quarantined, [5939], [389016],1.0.8601
 
Registry Value: 5
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, Quarantined, [236], [182758],1.0.8601
PUP.Optional.NotChromeRun, HKU\S-1-5-21-1870932749-3697413752-2901118604-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|GOOGLECHROMEAUTOLAUNCH_EC758384A1439516B0EF4BD86065B073, Quarantined, [6851], [241243],1.0.8601
PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, Quarantined, [236], [182758],1.0.8601
PUP.Optional.ByteFence, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\RTOP|IMAGEPATH, Quarantined, [5939], [390139],1.0.8601
PUP.Optional.ByteFence, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{04C3399E-7999-487F-86E9-2A1714E76F1E}|PATH, Quarantined, [5939], [389376],1.0.8601
 
Registry Data: 2
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Replaced, [236], [293461],1.0.8601
PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Replaced, [236], [293461],1.0.8601
 
Data Stream: 0
(No malicious items detected)
 
Folder: 60
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\sitesThumbnails, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\converter, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\weather, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\films, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\icons, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\tiles, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\maps, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\_locales\pt_BR, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\fonts, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\_locales\en, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\_locales\fr, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\_locales\hi, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\_locales\vi, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\skin\icons, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\_metadata, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\_locales, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\vendor, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\skin, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\USERS\JEFF\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Extensions\NAHHMPBCKPGDIDFNMFKFGIFLPJIJILCE, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\fonts\websafe-awesome, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\images\bsb\icons, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\images\icons, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\images\bsb, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\scripts, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\images, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\fonts, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\skin\icons, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\_metadata, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\vendor, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\skin, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\USERS\JEFF\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Extensions\PDPCPCEOFKOPEGFFCDNFFEENBFDLDOCK, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\sitesThumbnails, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\converter, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\weather, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\films, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\icons, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\tiles, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\maps, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\_locales\pt_BR, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\fonts, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\_locales\en, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\_locales\fr, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\_locales\hi, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\_locales\vi, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\skin\icons, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\_metadata, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\_locales, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\vendor, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\skin, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\USERS\JEFF\APPDATA\LOCAL\CHROMIUM\USER DATA\Default\EXTENSIONS\pilplloabdedfmialnfchjomjmpjcoej, Quarantined, [263], [453140],1.0.8601
PUP.Optional.WinYahoo.TskLnk, C:\Users\JEFF\AppData\Local\{7DA24BFE-590A-2746-3492-02AE10FAFE36}\HowToRemove, Quarantined, [734], [542290],1.0.8601
PUP.Optional.WinYahoo.TskLnk, C:\USERS\JEFF\APPDATA\LOCAL\{7DA24BFE-590A-2746-3492-02AE10FAFE36}, Quarantined, [734], [542290],1.0.8601
 
File: 409
PUP.Optional.SearchModule, C:\USERS\JEFF\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\LOCAL STORAGE\chrome-extension_nahhmpbckpgdidfnmfkfgiflpjijilce_0.localstorage, Quarantined, [270], [453492],1.0.8601
PUP.Optional.ByteFence, C:\WINDOWS\SYSTEM32\TASKS\ByteFence, Quarantined, [5939], [388721],1.0.8601
PUP.Optional.ByteFence, C:\PROGRAM FILES\BYTEFENCE\BYTEFENCESERVICE.EXE, Quarantined, [5939], [388726],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\fonts\HelveticaNeue-Thin.otf, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\fonts\HelveticaNeueLT-Roman.woff, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\fonts\neue-bold.woff, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\fonts\neue.woff, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\converter\close-FF8A5A.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\converter\collection-9B9B9B.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\converter\collection-FF691E.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\converter\doc-icon-FFFFFF.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\converter\error-FF691E.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\converter\pdf-2-doc-9B9B9B.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\converter\pdf-2-doc-FFFFFF.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\converter\pdf-icon-FFFFFF.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\converter\success-FF8A5A.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\converter\tab-arrow-FF691E.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\converter\upload-FF691E.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\films\amazon-FFFFFF.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\films\amazon.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\films\close.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\films\enlarge-000000-FFFFFF.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\films\enlarge-FFCA00-000000.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\films\hulu-FFFFFF.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\films\hulu.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\films\minimize-000000-FFFFFF.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\films\netflix-FFFFFF.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\films\netflix.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\films\refresh-FFFFFF-000000.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\films\shrink-FFCA00-000000.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\films\shuffle-000000.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\films\shuffle-FFFFFF.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\films\vudu-FFFFFF.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\films\vudu.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\icons\128.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\icons\16.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\icons\48.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\icons\close.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\icons\favicon.ico, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\icons\trends.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\maps\bing-maps-FFFFFF.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\maps\from-to-icon-8881FF.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\maps\google-maps-FFFFFF.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\maps\location-icon-8881FF.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\maps\search-4A4A4A.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\maps\search-8881FF.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\maps\switch-8881FF.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\maps\tab-arrow-8881FF.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\maps\whereto-logo-8881FF.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\maps\whereto-logo-FFFFFF.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\sitesThumbnails\facebook_tile_v2.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\sitesThumbnails\aliexpress.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\sitesThumbnails\aliexpress_tile_v2.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\sitesThumbnails\amazon.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\sitesThumbnails\amazon_tile_v2.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\sitesThumbnails\booking.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\sitesThumbnails\booking_tile_v2.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\sitesThumbnails\ebay.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\sitesThumbnails\ebay_tile_v2.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\sitesThumbnails\expedia.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\sitesThumbnails\expedia_tile_v2.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\sitesThumbnails\facebook.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\sitesThumbnails\gmail.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\sitesThumbnails\gmail_tile_v2.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\sitesThumbnails\google-translate-icon-FFFFFF.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\sitesThumbnails\gtranslte.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\sitesThumbnails\pinterest.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\sitesThumbnails\pinterest_tile_v2.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\sitesThumbnails\twitter.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\sitesThumbnails\twitter_tile_v2.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\sitesThumbnails\wix.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\sitesThumbnails\wix_tile_v2.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\sitesThumbnails\yahoo.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\sitesThumbnails\yahoo_tile_v2.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\sitesThumbnails\youtube.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\sitesThumbnails\youtube_tile_v2.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\tiles\DOC-to-PDF.jpg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\tiles\PDF-to-DOC.jpg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\tiles\Translation.jpg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\tiles\View-PDF.jpg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\weather\01d.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\weather\01n.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\weather\02d.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\weather\02n.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\weather\03d.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\weather\03n.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\weather\04d.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\weather\04n.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\weather\09d.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\weather\09n.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\weather\10d.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\weather\10n.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\weather\11d.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\weather\11n.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\weather\13d.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\weather\13n.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\weather\50d.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\weather\50n.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\down.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\alot.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\angle-arrow-down.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\bing.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\bing_large.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\bluesky-bg.jpg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\brush.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\bt.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\clock.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\cloud.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\cupcake-bg.jpg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\desk-bg.jpg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\doodle.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\enhanced_google.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\eyeglass.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\eyeglass_transparent.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\films-bg.jpg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\gmx_large.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\google.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\google_large.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\hero-bg.jpg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\just-the-box-empty.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\just-the-box.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\mountain-bg.jpg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\pointer2.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\radio-selected.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\radio-unselected.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\sea-bg.jpg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\search-D7D7D7.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\search-FFFFFF.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\settings.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\smallMagnifier.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\star-unselected.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\star.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\todoc.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\toggle-off.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\toggle-on.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\topdf.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\transparent_img.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\yahoo.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\yahoo.svg, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\yahoo_large.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\yandex.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\_enhanced_google.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\images\_gmx_large.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\content\bundle.v0.0.1.min.css, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\skin\icons\16.png, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\vendor\md5.min.js, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\vendor\react-dom.min.js, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\vendor\react-with-addons.min.js, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\_locales\en\messages.json, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\_locales\fr\messages.json, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\_locales\hi\messages.json, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\_locales\pt_BR\messages.json, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\_locales\vi\messages.json, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\_metadata\verified_contents.json, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\2bfc185be71f44cd73ac81511fc1f5a5.woff, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\b495e340f4ef8924fea0284c1bf9e7ac.woff, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\background.html, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\background.v0.0.1.min.js, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\c5a5cbf4dbcaa7064f2bc77f52101aec.otf, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\client.v0.0.1.min.js, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\common.js.v0.0.1.min.js, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\e5d3501d500d07b0a1e952b0f8a81d78.woff, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\e_.json, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\index.html, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\manifest.json, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.3.62_0\responseConfig.json, Quarantined, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\USERS\JEFF\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Replaced, [263], [440037],1.0.8601
PUP.Optional.SearchManager, C:\USERS\JEFF\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Replaced, [263], [440037],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\fonts\websafe-awesome\websafe-awesome.css, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\fonts\websafe-awesome\websafe-awesome.woff2, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\fonts\HelveticaNeue-Thin.otf, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\fonts\HelveticaNeueLT-Roman.woff, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\fonts\neue-bold.woff, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\fonts\neue.woff, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\images\bsb\icons\icon-red.svg, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\images\bsb\icons\red-favicon.ico, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\images\bsb\bad.png, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\images\bsb\bytefence-logo-transparent.svg, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\images\bsb\close.png, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\images\bsb\logo-small.svg, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\images\bsb\logo.svg, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\images\bsb\ok.png, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\images\bsb\search-icon.png, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\images\icons\128.png, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\images\icons\16.png, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\images\icons\19.png, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\images\icons\32.png, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\images\icons\38.png, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\images\icons\48.png, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\images\icons\favicon.ico, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\images\radio-selected.svg, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\images\radio-unselected.svg, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\images\star-unselected.svg, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\images\star.svg, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\scripts\search.css, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\scripts\search.js, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\content\bundle.v0.0.1.min.css, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\skin\icons\16.png, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\vendor\md5.min.js, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\vendor\react-dom.min.js, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\vendor\react-with-addons.min.js, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\_metadata\verified_contents.json, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\2bfc185be71f44cd73ac81511fc1f5a5.woff, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\b495e340f4ef8924fea0284c1bf9e7ac.woff, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\background.html, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\background.v0.0.1.min.js, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\c5a5cbf4dbcaa7064f2bc77f52101aec.otf, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\client.v0.0.1.min.js, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\common.js.v0.0.1.min.js, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\e5d3501d500d07b0a1e952b0f8a81d78.woff, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\e_.json, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\index.html, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\manifest.json, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\Users\JEFF\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.121_0\responseConfig.json, Quarantined, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\USERS\JEFF\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Replaced, [234], [586075],1.0.8601
PUP.Optional.SecuredSearch, C:\USERS\JEFF\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Replaced, [234], [586075],1.0.8601
PUP.Optional.SearchManager, C:\USERS\JEFF\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Replaced, [263], [183362],1.0.8601
PUP.Optional.ByteFence, C:\PROGRAM FILES\BYTEFENCE\RTOP\BIN\RTOP_SVC.EXE, Quarantined, [5939], [390139],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\fonts\HelveticaNeue-Thin.otf, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\fonts\HelveticaNeueLT-Roman.woff, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\fonts\neue-bold.woff, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\fonts\neue.woff, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\converter\close-FF8A5A.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\converter\collection-9B9B9B.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\converter\collection-FF691E.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\converter\doc-icon-FFFFFF.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\converter\error-FF691E.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\converter\pdf-2-doc-9B9B9B.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\converter\pdf-2-doc-FFFFFF.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\converter\pdf-icon-FFFFFF.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\converter\success-FF8A5A.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\converter\tab-arrow-FF691E.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\converter\upload-FF691E.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\films\amazon-FFFFFF.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\films\amazon.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\films\close.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\films\enlarge-000000-FFFFFF.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\films\enlarge-FFCA00-000000.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\films\hulu-FFFFFF.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\films\hulu.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\films\minimize-000000-FFFFFF.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\films\netflix-FFFFFF.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\films\netflix.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\films\refresh-FFFFFF-000000.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\films\shrink-FFCA00-000000.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\films\shuffle-000000.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\films\shuffle-FFFFFF.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\films\vudu-FFFFFF.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\films\vudu.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\icons\128.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\icons\16.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\icons\48.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\icons\close.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\icons\favicon.ico, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\icons\trends.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\maps\bing-maps-FFFFFF.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\maps\from-to-icon-8881FF.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\maps\google-maps-FFFFFF.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\maps\location-icon-8881FF.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\maps\search-4A4A4A.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\maps\search-8881FF.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\maps\switch-8881FF.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\maps\tab-arrow-8881FF.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\maps\whereto-logo-8881FF.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\maps\whereto-logo-FFFFFF.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\sitesThumbnails\facebook_tile_v2.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\sitesThumbnails\aliexpress.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\sitesThumbnails\aliexpress_tile_v2.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\sitesThumbnails\amazon.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\sitesThumbnails\amazon_tile_v2.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\sitesThumbnails\booking.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\sitesThumbnails\booking_tile_v2.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\sitesThumbnails\ebay.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\sitesThumbnails\ebay_tile_v2.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\sitesThumbnails\expedia.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\sitesThumbnails\expedia_tile_v2.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\sitesThumbnails\facebook.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\sitesThumbnails\gmail.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\sitesThumbnails\gmail_tile_v2.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\sitesThumbnails\google-translate-icon-FFFFFF.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\sitesThumbnails\gtranslte.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\sitesThumbnails\pinterest.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\sitesThumbnails\pinterest_tile_v2.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\sitesThumbnails\twitter.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\sitesThumbnails\twitter_tile_v2.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\sitesThumbnails\wix.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\sitesThumbnails\wix_tile_v2.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\sitesThumbnails\yahoo.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\sitesThumbnails\yahoo_tile_v2.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\sitesThumbnails\youtube.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\sitesThumbnails\youtube_tile_v2.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\tiles\DOC-to-PDF.jpg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\tiles\PDF-to-DOC.jpg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\tiles\Translation.jpg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\tiles\View-PDF.jpg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\weather\01d.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\weather\01n.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\weather\02d.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\weather\02n.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\weather\03d.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\weather\03n.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\weather\04d.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\weather\04n.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\weather\09d.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\weather\09n.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\weather\10d.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\weather\10n.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\weather\11d.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\weather\11n.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\weather\13d.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\weather\13n.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\weather\50d.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\weather\50n.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\down.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\alot.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\angle-arrow-down.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\bing.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\bing_large.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\bluesky-bg.jpg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\brush.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\bt.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\clock.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\cloud.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\cupcake-bg.jpg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\desk-bg.jpg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\doodle.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\enhanced_google.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\eyeglass.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\eyeglass_transparent.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\films-bg.jpg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\gmx_large.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\google.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\google_large.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\hero-bg.jpg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\just-the-box-empty.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\just-the-box.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\mountain-bg.jpg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\pointer2.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\radio-selected.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\radio-unselected.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\sea-bg.jpg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\search-D7D7D7.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\search-FFFFFF.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\settings.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\smallMagnifier.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\star-unselected.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\star.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\todoc.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\toggle-off.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\toggle-on.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\topdf.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\transparent_img.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\yahoo.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\yahoo.svg, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\yahoo_large.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\yandex.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\_enhanced_google.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\images\_gmx_large.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\content\bundle.v0.0.1.min.css, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\skin\icons\16.png, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\vendor\md5.min.js, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\vendor\react-dom.min.js, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\vendor\react-with-addons.min.js, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\_locales\en\messages.json, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\_locales\fr\messages.json, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\_locales\hi\messages.json, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\_locales\pt_BR\messages.json, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\_locales\vi\messages.json, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\_metadata\verified_contents.json, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\2bfc185be71f44cd73ac81511fc1f5a5.woff, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\b495e340f4ef8924fea0284c1bf9e7ac.woff, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\background.html, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\background.v0.0.1.min.js, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\c5a5cbf4dbcaa7064f2bc77f52101aec.otf, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\client.v0.0.1.min.js, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\common.js.v0.0.1.min.js, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\e5d3501d500d07b0a1e952b0f8a81d78.woff, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\e_.json, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\index.html, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\manifest.json, Quarantined, [263], [453140],1.0.8601
PUP.Optional.SearchManager, C:\Users\JEFF\AppData\Local\chromium\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.3.65_0\responseConfig.json, Quarantined, [263], [453140],1.0.8601
PUP.Optional.WinYahoo, C:\USERS\JEFF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\0UCLXAZ3.DEFAULT\PREFS.JS, Replaced, [236], [303324],1.0.8601
PUP.Optional.WinYahoo.TskLnk, C:\PROGRAMDATA\Microsoft\Windows\Start Menu\Programs\HowToRemove.lnk, Quarantined, [734], [542290],1.0.8601
PUP.Optional.WinYahoo.TskLnk, C:\USERS\JEFF\APPDATA\LOCAL\{7DA24BFE-590A-2746-3492-02AE10FAFE36}\HOWTOREMOVE\HOWTOREMOVE.HTML, Quarantined, [734], [542290],1.0.8601
PUP.Optional.WinYahoo.TskLnk, C:\Users\JEFF\AppData\Local\{7DA24BFE-590A-2746-3492-02AE10FAFE36}\HowToRemove\chromium-min.jpg, Quarantined, [734], [542290],1.0.8601
PUP.Optional.WinYahoo.TskLnk, C:\Users\JEFF\AppData\Local\{7DA24BFE-590A-2746-3492-02AE10FAFE36}\HowToRemove\control panel-min-min.JPG, Quarantined, [734], [542290],1.0.8601
PUP.Optional.WinYahoo.TskLnk, C:\Users\JEFF\AppData\Local\{7DA24BFE-590A-2746-3492-02AE10FAFE36}\HowToRemove\down.png, Quarantined, [734], [542290],1.0.8601
PUP.Optional.WinYahoo.TskLnk, C:\Users\JEFF\AppData\Local\{7DA24BFE-590A-2746-3492-02AE10FAFE36}\HowToRemove\ff menu.JPG, Quarantined, [734], [542290],1.0.8601
PUP.Optional.WinYahoo.TskLnk, C:\Users\JEFF\AppData\Local\{7DA24BFE-590A-2746-3492-02AE10FAFE36}\HowToRemove\ff search engine-min.png, Quarantined, [734], [542290],1.0.8601
PUP.Optional.WinYahoo.TskLnk, C:\Users\JEFF\AppData\Local\{7DA24BFE-590A-2746-3492-02AE10FAFE36}\HowToRemove\hp-min ff.png, Quarantined, [734], [542290],1.0.8601
PUP.Optional.WinYahoo.TskLnk, C:\Users\JEFF\AppData\Local\{7DA24BFE-590A-2746-3492-02AE10FAFE36}\HowToRemove\hp-min ie.png, Quarantined, [734], [542290],1.0.8601
PUP.Optional.WinYahoo.TskLnk, C:\Users\JEFF\AppData\Local\{7DA24BFE-590A-2746-3492-02AE10FAFE36}\HowToRemove\search engine.gif, Quarantined, [734], [542290],1.0.8601
PUP.Optional.WinYahoo.TskLnk, C:\Users\JEFF\AppData\Local\{7DA24BFE-590A-2746-3492-02AE10FAFE36}\HowToRemove\setup pages.gif, Quarantined, [734], [542290],1.0.8601
PUP.Optional.WinYahoo.TskLnk, C:\Users\JEFF\AppData\Local\{7DA24BFE-590A-2746-3492-02AE10FAFE36}\HowToRemove\sp-min.png, Quarantined, [734], [542290],1.0.8601
PUP.Optional.WinYahoo.TskLnk, C:\Users\JEFF\AppData\Local\{7DA24BFE-590A-2746-3492-02AE10FAFE36}\HowToRemove\start-min.jpg, Quarantined, [734], [542290],1.0.8601
PUP.Optional.WinYahoo.TskLnk, C:\Users\JEFF\AppData\Local\{7DA24BFE-590A-2746-3492-02AE10FAFE36}\HowToRemove\up.png, Quarantined, [734], [542290],1.0.8601
PUP.Optional.WinYahoo.TskLnk, C:\Users\JEFF\AppData\Local\{7DA24BFE-590A-2746-3492-02AE10FAFE36}\metanefet, Quarantined, [734], [542290],1.0.8601
PUP.Optional.WinYahoo.TskLnk, C:\Users\JEFF\AppData\Local\{7DA24BFE-590A-2746-3492-02AE10FAFE36}\sonesano, Quarantined, [734], [542290],1.0.8601
PUP.Optional.WinYahoo.TskLnk, C:\Users\JEFF\AppData\Local\{7DA24BFE-590A-2746-3492-02AE10FAFE36}\uninst.exe, Quarantined, [734], [542290],1.0.8601
PUP.Optional.WinYahoo.TskLnk, C:\Users\JEFF\AppData\Local\{7DA24BFE-590A-2746-3492-02AE10FAFE36}\uninstp.dat, Quarantined, [734], [542290],1.0.8601
PUP.Optional.ByteFence, C:\PROGRAM FILES\BYTEFENCE\BYTEFENCE.EXE, Quarantined, [5939], [389016],1.0.8601
PUP.Optional.ByteFence, C:\USERS\JEFF\APPDATA\LOCAL\TEMP\TMPSEC3943145\BYTEFENCE-INSTALLER-5.4.1.8.EXE, Quarantined, [5939], [389016],1.0.8601
PUP.Optional.SrchBar, C:\USERS\JEFF\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Replaced, [260], [454807],1.0.8601
PUP.Optional.SearchManager, C:\USERS\JEFF\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Replaced, [263], [501411],1.0.8601
Adware.SearchEngineHijack, C:\USERS\JEFF\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Replaced, [350], [462944],1.0.8601
PUP.Optional.SearchManager, C:\USERS\JEFF\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Replaced, [263], [501411],1.0.8601
PUP.Optional.ByteFence, C:\PROGRAM FILES\BYTEFENCE\UNINSTALL.EXE, Quarantined, [5939], [389016],1.0.8601
PUP.Optional.ByteFence, C:\WINDOWS\TEMP\~UN0C862F042\I0C8738307.EXE, Quarantined, [5939], [530173],1.0.8601
PUP.Optional.SecuredSearch, C:\USERS\JEFF\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Replaced, [234], [551753],1.0.8601
 
Physical Sector: 0
(No malicious items detected)
 
WMI: 0
(No malicious items detected)
 
 
(end)
 
 
Frst FixLog: 
 
Fix result of Farbar Recovery Scan Tool (x64) Version: 01.01.2019
Ran by [removed] (02-01-2019 21:10:51) Run:2
Running from C:\Users\[removed]\Desktop
[removed]
Boot Mode: Normal
==============================================
 
fixlist content:
*****************
CloseProcesses:
CreateRestorePoint:
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://us.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_cekvtqg5_19_01_a¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dus%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0FzztAtB0EyEtDtB0EzytA0FtBtAtDzztN0D0Tzu0StByDyDyBtN1L2XzuyEtFtAtCtFtDtFzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StB0EyEtB0FzzyDzztGyD0ByD0BtGzztA0EtCtGtA0DtDzytGzy0A0CyEtBtAtByDzyzy0Dzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD1OyD1TtAtByByBtGtAyEtDyDtGyE1QzztCtG1StD1R1RtGtC1R1RyD1T1TyCyDyE1OzzyD2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDyEyCtAyEyByCyEyB%26cr%3D993254932%26a%3Dwbf_cekvtqg5_19_01_a%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxps://us.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_cekvtqg5_19_01_a¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dus%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0FzztAtB0EyEtDtB0EzytA0FtBtAtDzztN0D0Tzu0StByDyDyBtN1L2XzuyEtFtAtCtFtDtFzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StB0EyEtB0FzzyDzztGyD0ByD0BtGzztA0EtCtGtA0DtDzytGzy0A0CyEtBtAtByDzyzy0Dzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD1OyD1TtAtByByBtGtAyEtDyDtGyE1QzztCtG1StD1R1RtGtC1R1RyD1T1TyCyDyE1OzzyD2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDyEyCtAyEyByCyEyB%26cr%3D993254932%26a%3Dwbf_cekvtqg5_19_01_a%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://us.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_cekvtqg5_19_01_a¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dus%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0FzztAtB0EyEtDtB0EzytA0FtBtAtDzztN0D0Tzu0StByDyDyBtN1L2XzuyEtFtAtCtFtDtFzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StB0EyEtB0FzzyDzztGyD0ByD0BtGzztA0EtCtGtA0DtDzytGzy0A0CyEtBtAtByDzyzy0Dzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD1OyD1TtAtByByBtGtAyEtDyDtGyE1QzztCtG1StD1R1RtGtC1R1RyD1T1TyCyDyE1OzzyD2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDyEyCtAyEyByCyEyB%26cr%3D993254932%26a%3Dwbf_cekvtqg5_19_01_a%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://us.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_cekvtqg5_19_01_a¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dus%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0FzztAtB0EyEtDtB0EzytA0FtBtAtDzztN0D0Tzu0StByDyDyBtN1L2XzuyEtFtAtCtFtDtFzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StB0EyEtB0FzzyDzztGyD0ByD0BtGzztA0EtCtGtA0DtDzytGzy0A0CyEtBtAtByDzyzy0Dzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD1OyD1TtAtByByBtGtAyEtDyDtGyE1QzztCtG1StD1R1RtGtC1R1RyD1T1TyCyDyE1OzzyD2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDyEyCtAyEyByCyEyB%26cr%3D993254932%26a%3Dwbf_cekvtqg5_19_01_a%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://us.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_cekvtqg5_19_01_a¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dus%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0FzztAtB0EyEtDtB0EzytA0FtBtAtDzztN0D0Tzu0StByDyDyBtN1L2XzuyEtFtAtCtFtDtFzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StB0EyEtB0FzzyDzztGyD0ByD0BtGzztA0EtCtGtA0DtDzytGzy0A0CyEtBtAtByDzyzy0Dzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD1OyD1TtAtByByBtGtAyEtDyDtGyE1QzztCtG1StD1R1RtGtC1R1RyD1T1TyCyDyE1OzzyD2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDyEyCtAyEyByCyEyB%26cr%3D993254932%26a%3Dwbf_cekvtqg5_19_01_a%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://us.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_cekvtqg5_19_01_a¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dus%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0FzztAtB0EyEtDtB0EzytA0FtBtAtDzztN0D0Tzu0StByDyDyBtN1L2XzuyEtFtAtCtFtDtFzytAtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StB0EyEtB0FzzyDzztGyD0ByD0BtGzztA0EtCtGtA0DtDzytGzy0A0CyEtBtAtByDzyzy0Dzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyD1OyD1TtAtByByBtGtAyEtDyDtGyE1QzztCtG1StD1R1RtGtC1R1RyD1T1TyCyDyE1OzzyD2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDyEyCtAyEyByCyEyB%26cr%3D993254932%26a%3Dwbf_cekvtqg5_19_01_a%26os_ver%3D10.0%26os%3DWindows%2B10%2BHome&p={searchTerms}
SearchScopes: HKU\S-1-5-21-1870932749-3697413752-2901118604-1001 -> DefaultScope {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE15
SearchScopes: HKU\S-1-5-21-1870932749-3697413752-2901118604-1001 -> {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE15
FF SearchPlugin: C:\Users\JEFF\AppData\Roaming\Mozilla\Firefox\Profiles\ciaca2ky.default-1545729229448\searchplugins\search powered by yahoo!.xml [2019-01-01]
CHR DefaultSearchURL: Default -> hxxp://srchbar.com/?q={searchTerms}
CHR DefaultSearchKeyword: Default -> sse
CHR DefaultSuggestURL: Default -> hxxp://srch.bar/?s={searchTerms}
Task: {04C3399E-7999-487F-86E9-2A1714E76F1E} - System32\Tasks\ByteFence => C:\Program Files\ByteFence\ByteFence.exe [2018-12-18] (Byte Technologies LLC) <==== ATTENTION
C:\Windows\Temp\*.*
Emptytemp:
End::
*****************
 
Processes closed successfully.
Restore point was successfully created.
HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => value restored successfully
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => value restored successfully
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value restored successfully
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => not found
HKLM\Software\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => not found
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value restored successfully
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => not found
HKLM\Software\Wow6432Node\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => not found
"HKU\S-1-5-21-1870932749-3697413752-2901118604-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => not found
HKU\S-1-5-21-1870932749-3697413752-2901118604-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146} => not found
HKLM\Software\Classes\CLSID\{2f23ab71-4ac6-41f2-a955-ea576e553146} => not found
"C:\Users\JEFF\AppData\Roaming\Mozilla\Firefox\Profiles\ciaca2ky.default-1545729229448\searchplugins\search powered by yahoo!.xml" => not found
"Chrome DefaultSearchURL" => not found
"Chrome DefaultSearchKeyword" => not found
"Chrome DefaultSuggestURL" => not found
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{04C3399E-7999-487F-86E9-2A1714E76F1E}" => not found
"C:\WINDOWS\System32\Tasks\ByteFence" => not found
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ByteFence" => not found
 
=========== "C:\Windows\Temp\*.*" ==========
 
C:\Windows\Temp\DESKTOP-K2KM2U4-20190102-2100.log => moved successfully
Could not move "C:\Windows\Temp\DESKTOP-K2KM2U4-20190102-2110.log" => Scheduled to move on reboot.
C:\Windows\Temp\officeclicktorun.exe_streamserver(201901022100381018).log => moved successfully
Could not move "C:\Windows\Temp\officeclicktorun.exe_streamserver(2019010221105231DC).log" => Scheduled to move on reboot.
 
========= End -> "C:\Windows\Temp\*.*" ========
 
End:: => Error: No automatic fix found for this entry.
 
=========== EmptyTemp: ==========
 
BITS transfer queue => 9199616 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 9535618 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 0 B
Edge => 3584 B
Chrome => 17883196 B
Firefox => 0 B
Opera => 0 B
 
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 908 B
LocalService => 0 B
NetworkService => 0 B
NetworkService => 0 B
JEFF => 5430875 B
 
RecycleBin => 16717 B
EmptyTemp: => 40.1 MB temporary data Removed.
 
================================
 
Result of scheduled files to move (Boot Mode: Normal) (Date&Time: 02-01-2019 21:13:46)
 
C:\Windows\Temp\DESKTOP-K2KM2U4-20190102-2110.log => Is moved successfully
C:\Windows\Temp\officeclicktorun.exe_streamserver(2019010221105231DC).log => Is moved successfully
 
==== End of Fixlog 21:13:46 ====
 
 
Malwarebytes AdwCleaner Logs:
 
# ——————————-
# Malwarebytes AdwCleaner 7.2.6.0
# ——————————-
# Build:    12-18-2018
# Database: 2019-01-02.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# ——————————-
# Mode: Clean
# ——————————-
# Start:    01-02-2019
# Duration: 00:00:53
# OS:       Windows 10 Home
# Cleaned:  15
# Failed:   0
 
 
***** [ Services ] *****
 
No malicious services cleaned.
 
***** [ Folders ] *****
 
Deleted       C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ByteFence Anti-Malware
Deleted       C:\ProgramData\ByteFence
Deleted       C:\Program Files\ByteFence
 
***** [ Files ] *****
 
Deleted       C:\Users\JEFF\AppData\Roaming\Mozilla\Firefox\Profiles\ciaca2ky.default-1545729229448\invalidprefs.js
 
***** [ DLL ] *****
 
No malicious DLLs cleaned.
 
***** [ WMI ] *****
 
No malicious WMI cleaned.
 
***** [ Shortcuts ] *****
 
No malicious shortcuts cleaned.
 
***** [ Tasks ] *****
 
No malicious tasks cleaned.
 
***** [ Registry ] *****
 
Deleted       HKU\S-1-5-18\Software\ByteFence
Deleted       HKCU\Software\ByteFence
Deleted       HKU\.DEFAULT\Software\ByteFence
Deleted       HKLM\Software\Wow6432Node\ByteFence
Deleted       HKLM\Software\ByteFence
Deleted       HKLM\System\CurrentControlSet\Services\EventLog\Application\ByteFenceService
Deleted       HKLM\SOFTWARE\Classes\Directory\shell\ByteFence Folder Scan
Deleted       HKLM\SOFTWARE\Classes\*\shell\ByteFence File Scan
Deleted       HKCU\Software\PRODUCTSETUP
Deleted       HKCU\Software\ProductSetup\Uninstall\0S1P1T1C1R1MtT0P1C1F2X1L1Q1P1QtT1S2UtT0Y1T1M1F1F
Deleted       HKCU\Software\ProductSetup\Uninstall\0B2U2Z1P0F1P1G1R1P1V0A1Q1Q0O1G
 
***** [ Chromium (and derivatives) ] *****
 
No malicious Chromium entries cleaned.
 
***** [ Chromium URLs ] *****
 
No malicious Chromium URLs cleaned.
 
***** [ Firefox (and derivatives) ] *****
 
No malicious Firefox entries cleaned.
 
***** [ Firefox URLs ] *****
 
No malicious Firefox URLs cleaned.
 
 
*************************
 
[+] Delete Tracing Keys
[+] Reset Winsock
 
*************************
 
AdwCleaner[S00].txt - [2398 octets] - [02/01/2019 21:23:54]
 
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########
 
 
RogueKiller Log:
 
RogueKiller Anti-Malware V13.0.20.0 (x64) [Dec 31 2018] (Free) by Adlice Software
mail : https://adlice.com/contact/
Website : https://adlice.com/download/roguekiller/
Operating System : Windows 10 (10.0.17134) 64 bits
Started in : Normal mode
User : JEFF [Administrator]
Started from : C:\Program Files\RogueKiller\RogueKiller64.exe
Mode : Standard Scan, Scan – Date : 2019/01/02 21:34:20 (Duration : 00:09:46)
 
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
 
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Process Modules ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
 
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
 
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Tasks ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
 
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
 
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ WMI ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
 
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Hosts File ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
 
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Files ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
 
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Web browsers ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

I really wish i knew how to use the farbar tool my self because it seems like the most appropriate software that targets the infections at its source.

careful here, not being trained in how to do so can create an unusable computer.



***
Let's see if Revo uninstaller can locate and remove Chromium
  • Please download and install Revo Uninstaller.
  • Double-click Revo Uninstaller to run the programme.
  • From the list of programmes, locate the following Chromium, or anything similar and carry out the steps below one at a time.
  • ?Double-click the programme.
  • When prompted if you want to uninstall click Yes.
  • Ensure the Moderate option is selected and click Next.
  • The programme uninstaller will run. If prompted again click Yes.
  • Work your way through the uninstaller, ensuring you read each page thoroughly.
  • Note: If you are offered the choice to install additional software, ensure you decline.
  • Once the built-in uninstaller is finished click Next.
  • Once the programme has searched for leftovers click Next.
  • Check items in bold only in the list and click Delete. You may have to expand folders by clicking the "+" mark.
  • When prompted click Yes, followed by Next.
  • Click Select all, followed by Delete.
  • When prompted click Yes, followed by Next.
  • Upon completion, click Finish.
  • In your next reply, confirm you were successful in uninstalling all programmes listed above.

reboot the computer to see if the pop ups have stopped.
~~~~~~~~~~~~~~~~~~~~~~~~
It might boil down to uninstalling Google Chrome (saving bookmarks first) then reinstalling.


~~~~~~~~~~~~~~~~

[external image: G0tu5D9.png]Emsisoft Emergency Kit - Fix Mode
Follow the instructions below to run a scan using the Emsisoft Emergency Kit.
  • Download the Emsisoft Emergency Kit and execute it. From there, click on the Install button to extract the program in the EEK folder;
  • Once the extraction is complete, the EEK folder will open. Right-click on [external image: G0tu5D9.png]start emergency kit scanner.exe and select [external image: Spcusrh.png]Run as Administrator (for Windows Vista, 7, 8, 8.1 and 10 users);
  • EEK will suggest that you run an online update before using the program. Click on Yes to launch it.
  • After the update, click on Malware Scan under 2. Scan and accept to let EEK detect PUPs (click on Yes).
  • Once the scan is complete, make sure that every item in the list is checked, and click on the Quarantine selected button;
  • If it asks you for a reboot to delete some items, click on Ok to reboot automatically;
  • After the restart, open EEK again (in the C:\EEK folder);
  • This time, click on Logs;
  • From there, go under the Quarantine Log tab, and click on the Export button;
  • Save the log on your desktop, then open it, and copy/paste its content in your next reply;
Please post the log when finished.

Also, tell me how the computer is now.

Emergency Soft didn't find anything. Chromium is still installed and i wasn't able to remove it with revo installer. Also pop-up's still remain. 

Let's do this

Instructions on how to backup your Favourites/Bookmarks and other data can be found below
[external image: U5NwUGc.png]Backup Chrome Bookmarks

Proceed with the reset once done.
Chrome: Chrome - Reset browser settings


Start Farbar Recovery Scan Tool with Administrator privileges
(Right click on the FRST icon and select Run as administrator)

highlight on the text below and select Copy.
beginning with Start:: and finishing with End::
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Highlight the entire content of the quote box below and select Copy.

 

Start::
CloseProcesses:
CreateRestorePoint:
(The Chromium Authors) C:\Users\JEFF\AppData\Local\chromium\Application\chrome.exe
(The Chromium Authors) C:\Users\JEFF\AppData\Local\chromium\Application\chrome.exe
(The Chromium Authors) C:\Users\JEFF\AppData\Local\chromium\Application\chrome.exe
(The Chromium Authors) C:\Users\JEFF\AppData\Local\chromium\Application\chrome.exe
(The Chromium Authors) C:\Users\JEFF\AppData\Local\chromium\Application\chrome.exe
HKU\S-1-5-21-1870932749-3697413752-2901118604-1001\…\Run: [Chromium] => c:\users\jeff\appdata\local\chromium\application\chrome.exe [828416 2017-01-20] (The Chromium Authors)
HKU\S-1-5-21-1870932749-3697413752-2901118604-1001\…\Run: [GoogleChromeAutoLaunch_EC758384A1439516B0EF4BD86065B073] => C:\Users\JEFF\AppData\Local\chromium\Application\chrome.exe [828416 2017-01-20] (The Chromium Authors)
2019-01-01 05:02 - 2019-01-01 05:02 - 000002335 _____ C:\Users\JEFF\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk
2019-01-01 05:02 - 2019-01-01 05:02 - 000002327 _____ C:\Users\JEFF\Desktop\Chromium.lnk
2019-01-01 05:02 - 2019-01-01 05:02 - 000000000 ____D C:\Users\JEFF\AppData\Local\chromium
C:\Users\JEFF\AppData\Local\chromium\Application\58.0.2988.0\libegl.dll
C:\Users\JEFF\AppData\Local\chromium\Application\58.0.2988.0\libglesv2.dll
C:\Users\JEFF\AppData\Local\chromium
FirewallRules: [{63B802DB-3EB6-486C-8BB9-299D3D607F5E}] => (Allow) C:\Users\JEFF\AppData\Local\Chromium\Application\chrome.exe (The Chromium Authors)
Emptytemp:
End::



Start FRST (FRST64) with Administrator privileges
Press the Fix button. FRST will process the lines copied above from the clipboard.
When finished, a log file Fixlog.txt will pop up and saved in the same location the tool was ran from.

Please copy and paste its contents in your next reply.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

After you run the above FRST script, Open Farbar Recovery Scan Tool (FRST)

Type the following text in the Search box

 

Chromium


Click the Search Files button.

When finished, a log file (Search.txt) will open and is saved where FRST was run from, on the Desktop.

Please post that log in your next reply.

Things I need to see in your next post:

Fixlog.txt
Search.txt Log

Ok i removed google chrome and reinstalled it. I think this removed chromium as well as it stated that "Chromium is no longer able to auto load" 

Fix result of Farbar Recovery Scan Tool (x64) Version: 01.01.2019
Ran by [removed] (03-01-2019 17:14:48) Run:3
Running from C:\Users\[removed]\Desktop
[removed]
Boot Mode: Normal
==============================================
 
fixlist content:
*****************
CloseProcesses:
CreateRestorePoint:
(The Chromium Authors) C:\Users\JEFF\AppData\Local\chromium\Application\chrome.exe
(The Chromium Authors) C:\Users\JEFF\AppData\Local\chromium\Application\chrome.exe
(The Chromium Authors) C:\Users\JEFF\AppData\Local\chromium\Application\chrome.exe
(The Chromium Authors) C:\Users\JEFF\AppData\Local\chromium\Application\chrome.exe
(The Chromium Authors) C:\Users\JEFF\AppData\Local\chromium\Application\chrome.exe
HKU\S-1-5-21-1870932749-3697413752-2901118604-1001\…\Run: [Chromium] => c:\users\jeff\appdata\local\chromium\application\chrome.exe [828416 2017-01-20] (The Chromium Authors)
HKU\S-1-5-21-1870932749-3697413752-2901118604-1001\…\Run: [GoogleChromeAutoLaunch_EC758384A1439516B0EF4BD86065B073] => C:\Users\JEFF\AppData\Local\chromium\Application\chrome.exe [828416 2017-01-20] (The Chromium Authors)
2019-01-01 05:02 - 2019-01-01 05:02 - 000002335 _____ C:\Users\JEFF\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk
2019-01-01 05:02 - 2019-01-01 05:02 - 000002327 _____ C:\Users\JEFF\Desktop\Chromium.lnk
2019-01-01 05:02 - 2019-01-01 05:02 - 000000000 ____D C:\Users\JEFF\AppData\Local\chromium
C:\Users\JEFF\AppData\Local\chromium\Application\58.0.2988.0\libegl.dll
C:\Users\JEFF\AppData\Local\chromium\Application\58.0.2988.0\libglesv2.dll
C:\Users\JEFF\AppData\Local\chromium
FirewallRules: [{63B802DB-3EB6-486C-8BB9-299D3D607F5E}] => (Allow) C:\Users\JEFF\AppData\Local\Chromium\Application\chrome.exe (The Chromium Authors)
Emptytemp:
 
*****************
 
Processes closed successfully.
Restore point was successfully created.
C:\Users\JEFF\AppData\Local\chromium\Application\chrome.exe => No running process found
C:\Users\JEFF\AppData\Local\chromium\Application\chrome.exe => No running process found
C:\Users\JEFF\AppData\Local\chromium\Application\chrome.exe => No running process found
C:\Users\JEFF\AppData\Local\chromium\Application\chrome.exe => No running process found
C:\Users\JEFF\AppData\Local\chromium\Application\chrome.exe => No running process found
"HKU\S-1-5-21-1870932749-3697413752-2901118604-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium" => removed successfully
"HKU\S-1-5-21-1870932749-3697413752-2901118604-1001\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_EC758384A1439516B0EF4BD86065B073" => not found
C:\Users\JEFF\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk => moved successfully
C:\Users\JEFF\Desktop\Chromium.lnk => moved successfully
C:\Users\JEFF\AppData\Local\chromium => moved successfully
"C:\Users\JEFF\AppData\Local\chromium\Application\58.0.2988.0\libegl.dll" => not found
"C:\Users\JEFF\AppData\Local\chromium\Application\58.0.2988.0\libglesv2.dll" => not found
"C:\Users\JEFF\AppData\Local\chromium" => not found
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{63B802DB-3EB6-486C-8BB9-299D3D607F5E}" => removed successfully
 
=========== EmptyTemp: ==========
 
BITS transfer queue => 9199616 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 23233863 B
Java, Flash, Steam htmlcache => 7415380 B
Windows/system/drivers => 239095 B
Edge => 49022977 B
Chrome => 13796980 B
Firefox => 81732163 B
Opera => 0 B
 
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 1814 B
LocalService => 0 B
NetworkService => 0 B
NetworkService => 0 B
JEFF => 9516622 B
 
RecycleBin => 449754636 B
EmptyTemp: => 614.1 MB temporary data Removed.
 
================================
 
 
The system needed a reboot.
 
==== End of Fixlog 17:15:31 ====
 
 
 
 
Farbar Recovery Scan Tool (x64) Version: 01.01.2019
Ran by [removed] (03-01-2019 17:22:00)
Running from C:\Users\[removed]\Desktop
Boot Mode: Normal
 
================== Search Files: "Chromium" =============
 
 
====== End of Search ======

Looks like. Also i am starting see some major improvements. The internet is now connecting upon each reboot as it should. I also don't see any more adware Pop-up's but ill let you know if i do. In any case, it looks pretty good so far. So in terms of infection, my computer did have a few malewares or spyware? I use Avast security, but honestly i don't trust firewalls anymore. They really don't help prevent infection and i know from experiences. I have even used a very tight security measure where i had script blocking, port blocking and a avast security to prevent intrusions of malicious files and urls but some how the machine still gets infected. There is always something that gets through, no matter what kind of security measures i take. 

 

Speed test is also running at approx 69.0 Mbps

 

Very nice, this is what the speed should be. Before it was running at around 8.0 Mbps

Do you think its possible that certain extensions that are added to google chrome are causing the browser to slow down to a crawl. I just thought of that and avast usually comes bundled with so many different add-ons and extensions that it wants me to install. Right now google chrome is lightening fast and allocates memory accurately. How ever when google chrome tends to get bogged down with unnecessary stuff, i notice the memory allocated to the browser some times taxes out the RAM in the system which also causes alot of system instability and slow downs. 

 

I could have no more then 13 links open in my browser, how ever the system resources read it as like three times that amount. I have had instances where the task manager read at one time 75 links open when i only had around 14 or so. So evidently alot of things continue to run in memory in the background and its hard to mitigate with out having to perform a full clean of the browser like we just did. Of course maleware could be associated with this abnormality. 

 

There is always something that gets through, no matter what kind of security measures i take.

You hit the nail on the head and your not alone.

Malware writers create new entries daily….so it's near impossible for an antivirus to catch all of it thats why we tell people layered security at the moment is your nest security.

 

 

Do you think its possible that certain extensions that are added to google chrome are causing the browser to slow down to a crawl. I just thought of that and avast usually comes bundled with so many different add-ons and extensions that it wants me to install. Right now google chrome is lightening fast and allocates memory accurately. How ever when google chrome tends to get bogged down with unnecessary stuff, i notice the memory allocated to the browser some times taxes out the RAM in the system which also causes alot of system instability and slow downs.

I think, different browsers are in a sort of competition.  They want to offer the most, the best extensions, best surfing options,,,They tend to say "I am your best choice"

Really?

 

What I located coming out of google chrome

ByteFence
WinYahoo SEARCHSCOPES
SearchManager ==>  CHROME\EXTENSIONS
SecuredSearch ==>  CHROME\EXTENSIONS
invalidprefs.js <= bad java script file when you visited a site.

Malware does a good job of hiding.  Not only that it does a good job of downloading things behind the scenes you will not see till you run your computer through the wringer like we did here.

 

I don't use Google Chrome,  just never downloaded it and have seen where it asks people to sync devices which sounds like a good idea but many times has backfired.

For extra protection,  myself I use NoScript

https://addons.mozilla.org/en-US/firefox/addon/noscript/

 

it can be a pain till you learn how to use it but it is a good layer of protection.

 

I think we're ready to remove tools now.

 

 

  • Please download DelFix or from Here and save the file to your Desktop.
  • Double-click DelFix.exe to run the programme.
  • Place a checkmark next to the following items:
  • Activate UAC
  • Remove disinfection tools
  • Click the Run button.
  • – This will remove the specialized tools we used to disinfect your system.
    Any leftover logs, files, folders or tools remaining on your Desktop which were not removed can be deleted manually (right-click the file + delete
    ).

**************

 

Alright all done.

 

Well usually what i do in terms layered security is i use ublock origin. I think ublock origin for the most part helps protect from many add-ware and pop-ups on websites. I also use web of trust for safe browsing, along with maleware bytes premium as an anti-virus/shield and avast internet security for my fire wall. Additionally, i also upload a back-up of my registry so i can reload it if my registry gets corrupted. Thats usually the only measures i take. Anything more i think would bog down the system with more resources which would be counterproductive in terms of trying to improve over all performance and speed of the system. 

Ask AI

AI can make mistakes. Check the cited posts. Archived advice can be out-of-date

Don't include personal information. Questions and selected public posts go to OpenAI. About Ask AI