Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Профилактика на компа

Featured Replies

Здравейте, реших да си направя профилактика на компютъра ми, нямам съмнение, но просто ей така да пробвам. Бях си свалил програмата ,,RegRun Reanimator ', която я има в сайта, откри някакви злонамерени файлове и ги изчистих. За по-сигурно реших да проверя и по този ,,по-дълбок'' начин. Надявам се да съм постъпил правилно.

FRST - log

Цитат

Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 11-09-2017
Ran by User (administrator) on DESKTOP-VJSQTC4 (11-09-2017 05:54:40)
Running from C:\Users\User\Downloads
Loaded Profiles: User (Available Profiles: User)
Platform: Windows 10 Pro Version 1703 (X64) Language: English (United States)
Internet Explorer Version 11 (Default browser: Chrome)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(ESET) C:\Program Files\ESET\ESET Security\ekrn.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(Microsoft Corporation) C:\Program Files (x86)\Common Files\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\IpOverUsbSvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
(Electronic Arts) C:\Program Files (x86)\Origin\OriginWebHelperService.exe
() C:\Windows\System32\PnkBstrA.exe
(Microsoft Corporation) C:\Windows\System32\Locator.exe
(Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.5\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.5\GoogleCrashHandler64.exe
(ESET) C:\Program Files\ESET\ESET Security\egui.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Disc Soft Ltd) C:\Program Files\DAEMON Tools Lite\DiscSoftBusService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvspcaps64.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe
(Overwolf LTD) C:\Program Files (x86)\Overwolf\Overwolf.exe
(Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe
(Overwolf LTD) C:\Program Files (x86)\Overwolf\0.106.227.0\OverwolfBrowser.exe
(Overwolf LTD) C:\Program Files (x86)\Common Files\Overwolf\0.106.227.0\OverwolfHelper.exe
(Overwolf LTD) C:\Program Files (x86)\Common Files\Overwolf\0.106.227.0\OverwolfHelper64.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.15063.410_none_9e914f9d2d85dacb\TiWorker.exe

==================== Registry (Whitelisted) ====================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [629152 2017-03-18] (Microsoft Corporation)
HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [322472 2015-06-23] (Intel Corporation)
HKLM\...\Run: [ShadowPlay] => "C:\WINDOWS\system32\rundll32.exe" C:\WINDOWS\system32\nvspcap64.dll,ShadowPlayOnSystemStart
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [446392 2012-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AdobeCS6ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [1073312 2012-03-09] (Adobe Systems Incorporated)
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9803992 2017-06-13] (Piriform Ltd)
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\Run: [DAEMON Tools Lite Automount] => C:\Program Files\DAEMON Tools Lite\DTAgent.exe [4468056 2015-06-18] (Disc Soft Ltd)
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\Run: [Overwolf] => C:\Program Files (x86)\Overwolf\OverwolfLauncher.exe [1052488 2017-08-23] ()
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\MountPoints2: {16d1d014-7463-11e7-9e58-7085c20c3921} - "E:\DriverPack.exe" 
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\MountPoints2: {69602eda-05e8-11e7-9e18-7085c20c3921} - "D:\Install.exe" 
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\MountPoints2: {6c9d57f0-5011-11e7-9e45-7085c20c3921} - "D:\Install.exe" 

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

Hosts: 127.0.0.1                   live.virtualdj.com
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{0440d951-690b-4c1f-bc3d-982a6ac3b428}: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{23e14786-d549-4eba-9e20-88cd9e0bacae}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{78574ecf-58dc-4f91-8e11-91b950218792}: [DhcpNameServer] 192.168.0.1

Internet Explorer:
==================
SearchScopes: HKU\S-1-5-21-2045084605-759787951-2481245000-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02
SearchScopes: HKU\S-1-5-21-2045084605-759787951-2481245000-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02

FireFox:
========
FF DefaultProfile: mndktdc7.default
FF ProfilePath: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\mndktdc7.default [2017-09-06]
FF Extension: (Visual Bookmarks) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\mndktdc7.default\Extensions\[email protected] [2017-09-06]
FF Extension: (&Yandex Elements&) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\mndktdc7.default\Extensions\[email protected] [2017-09-06]
FF Plugin-x32: @esn.me/esnsonar,version=0.70.4 -> C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\npesnsonar.dll [2011-11-03] (ESN Social Software AB)
FF Plugin-x32: @esn/esnlaunch,version=2.3.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.3.0\npesnlaunch.dll [2013-09-16] (ESN Social Software AB)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2017-08-22] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2017-08-22] (NVIDIA Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-06-10] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-06-10] (Google Inc.)
FF Plugin HKU\S-1-5-21-2045084605-759787951-2481245000-1001: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\User\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [No File]

Chrome: 
=======
CHR HomePage: Default -> hxxps://www.google.bg/
CHR Profile: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default [2017-09-11]
CHR Extension: (Google Документи) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-06-10]
CHR Extension: (Google Диск) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-06-10]
CHR Extension: (YouTube) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-06-10]
CHR Extension: (Електронни таблици от Google) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-06-10]
CHR Extension: (Google Документи офлайн) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-06-10]
CHR Extension: (GeForce Experience Stream Client) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\gjljknijpnfibppaijefibndmiabonep [2017-06-10]
CHR Extension: (Плащания в уеб магазина на Chrome) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-08-22]
CHR Extension: (Blue Space Sunset Chrome Theme) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\nndfdjfoclbidmgpmbelcieibgjjfdog [2017-06-10]
CHR Extension: (Gmail) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-06-10]
CHR Extension: (Chrome Media Router) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-08-04]
CHR Profile: C:\Users\User\AppData\Local\Google\Chrome\User Data\System Profile [2017-07-26]

==================== Services (Whitelisted) ====================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

S3 ALG; C:\WINDOWS\System32\alg.exe [92672 2017-03-18] (Microsoft Corporation)
S4 AppVClient; C:\WINDOWS\system32\AppVClient.exe [846752 2017-07-07] (Microsoft Corporation)
S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [1494024 2017-03-10] ()
R2 CDPUserSvc_321f2; C:\WINDOWS\system32\svchost.exe [47664 2017-03-18] (Microsoft Corporation)
R2 CDPUserSvc_321f2; C:\WINDOWS\SysWOW64\svchost.exe [40904 2017-03-18] (Microsoft Corporation)
S3 DevicesFlowUserSvc_321f2; C:\WINDOWS\system32\svchost.exe [47664 2017-03-18] (Microsoft Corporation) <==== ATTENTION (no ServiceDLL)
S3 DevicesFlowUserSvc_321f2; C:\WINDOWS\SysWOW64\svchost.exe [40904 2017-03-18] (Microsoft Corporation) <==== ATTENTION (no ServiceDLL)
R3 Disc Soft Lite Bus Service; C:\Program Files\DAEMON Tools Lite\DiscSoftBusService.exe [1268568 2015-06-18] (Disc Soft Ltd)
R2 ekrn; C:\Program Files\ESET\ESET Security\ekrn.exe [2625368 2017-08-09] (ESET)
S3 Fax; C:\WINDOWS\system32\fxssvc.exe [637440 2017-03-19] (Microsoft Corporation)
S2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [18856 2015-06-23] (Intel Corporation)
R2 IpOverUsbSvc; C:\Program Files (x86)\Common Files\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\IpOverUsbSvc.exe [21312 2017-03-30] (Microsoft Corporation)
S3 MessagingService_321f2; C:\WINDOWS\system32\svchost.exe [47664 2017-03-18] (Microsoft Corporation) <==== ATTENTION (no ServiceDLL)
S3 MessagingService_321f2; C:\WINDOWS\SysWOW64\svchost.exe [40904 2017-03-18] (Microsoft Corporation) <==== ATTENTION (no ServiceDLL)
S3 MSDTC; C:\WINDOWS\System32\msdtc.exe [147456 2017-03-18] (Microsoft Corporation)
S3 msiserver; C:\WINDOWS\System32\msiexec.exe [66048 2017-03-18] (Microsoft Corporation)
S3 msiserver; C:\WINDOWS\SysWOW64\msiexec.exe [59392 2017-03-18] (Microsoft Corporation)
R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [512960 2017-08-18] (NVIDIA Corporation)
S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [512960 2017-08-18] (NVIDIA Corporation)
R2 NVDisplay.ContainerLocalSystem; C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe [462784 2017-08-22] (NVIDIA Corporation)
R2 NvTelemetryContainer; C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe [449984 2017-08-18] (NVIDIA Corporation)
R2 OneSyncSvc_321f2; C:\WINDOWS\system32\svchost.exe [47664 2017-03-18] (Microsoft Corporation)
R2 OneSyncSvc_321f2; C:\WINDOWS\SysWOW64\svchost.exe [40904 2017-03-18] (Microsoft Corporation)
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2098528 2017-08-23] (Electronic Arts)
R2 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [2977640 2017-08-23] (Electronic Arts)
S3 OverwolfUpdater; C:\Program Files (x86)\Overwolf\OverwolfUpdater.exe [1450824 2017-08-23] (Overwolf LTD)
R3 PimIndexMaintenanceSvc_321f2; C:\WINDOWS\system32\svchost.exe [47664 2017-03-18] (Microsoft Corporation)
R3 PimIndexMaintenanceSvc_321f2; C:\WINDOWS\SysWOW64\svchost.exe [40904 2017-03-18] (Microsoft Corporation)
R2 PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [76152 2017-07-29] ()
R2 PnkBstrA; C:\WINDOWS\SysWOW64\PnkBstrA.exe [76888 2017-07-29] ()
R2 RpcLocator; C:\WINDOWS\system32\locator.exe [11264 2017-03-18] (Microsoft Corporation)
R2 SamSs; C:\WINDOWS\system32\lsass.exe [58488 2017-07-07] (Microsoft Corporation)
R2 SecurityHealthService; C:\WINDOWS\system32\SecurityHealthService.exe [336320 2017-07-07] (Microsoft Corporation)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [3913064 2017-03-19] (Microsoft Corporation)
S3 SensorDataService; C:\WINDOWS\System32\SensorDataService.exe [1284608 2017-03-18] (Microsoft Corporation)
S3 SNMPTRAP; C:\WINDOWS\System32\snmptrap.exe [15872 2017-05-20] (Microsoft Corporation)
S3 spectrum; C:\WINDOWS\system32\spectrum.exe [891904 2017-03-18] (Microsoft Corporation)
R2 Spooler; C:\WINDOWS\System32\spoolsv.exe [757760 2017-03-18] (Microsoft Corporation)
S2 sppsvc; C:\WINDOWS\system32\sppsvc.exe [4574192 2017-03-18] (Microsoft Corporation)
S3 SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) [File not signed]
S3 TieringEngineService; C:\WINDOWS\system32\TieringEngineService.exe [302592 2017-03-18] (Microsoft Corporation)
S4 UevAgentService; C:\WINDOWS\system32\AgentService.exe [1200640 2017-03-19] (Microsoft Corporation)
S3 UI0Detect; C:\WINDOWS\system32\UI0Detect.exe [43008 2017-03-18] (Microsoft Corporation)
R3 UnistoreSvc_321f2; C:\WINDOWS\System32\svchost.exe [47664 2017-03-18] (Microsoft Corporation)
R3 UnistoreSvc_321f2; C:\WINDOWS\SysWOW64\svchost.exe [40904 2017-03-18] (Microsoft Corporation)
R3 UserDataSvc_321f2; C:\WINDOWS\system32\svchost.exe [47664 2017-03-18] (Microsoft Corporation)
R3 UserDataSvc_321f2; C:\WINDOWS\SysWOW64\svchost.exe [40904 2017-03-18] (Microsoft Corporation)
S3 vds; C:\WINDOWS\System32\vds.exe [643072 2017-03-18] (Microsoft Corporation)
S3 VSS; C:\WINDOWS\system32\vssvc.exe [1550848 2017-03-18] (Microsoft Corporation)
S3 VSStandardCollectorService150; C:\Program Files (x86)\Microsoft Visual Studio\Shared\Common\DiagnosticsHub.Collection.Service\StandardCollector.Service.exe [128232 2017-02-08] (Microsoft Corporation)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [342264 2017-03-18] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [102816 2017-06-20] (Microsoft Corporation)
R2 WpnUserService_321f2; C:\WINDOWS\system32\svchost.exe [47664 2017-03-18] (Microsoft Corporation)
R2 WpnUserService_321f2; C:\WINDOWS\SysWOW64\svchost.exe [40904 2017-03-18] (Microsoft Corporation)
R2 WSearch; C:\WINDOWS\system32\SearchIndexer.exe [933376 2017-06-03] (Microsoft Corporation)
R2 WSearch; C:\WINDOWS\SysWOW64\SearchIndexer.exe [797184 2017-06-03] (Microsoft Corporation)

===================== Drivers (Whitelisted) ======================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

S3 athur; C:\WINDOWS\System32\drivers\athuwbx.sys [2702336 2013-11-20] (Qualcomm Atheros Communications, Inc.)
R3 dtlitescsibus; C:\WINDOWS\System32\drivers\dtlitescsibus.sys [30264 2017-03-09] (Disc Soft Ltd)
R1 eamonm; C:\WINDOWS\System32\DRIVERS\eamonm.sys [132824 2017-08-09] (ESET)
S0 eelam; C:\WINDOWS\System32\DRIVERS\eelam.sys [14880 2017-05-04] (ESET)
R1 ehdrv; C:\WINDOWS\system32\DRIVERS\ehdrv.sys [178056 2017-05-04] (ESET)
R1 epfwwfpr; C:\WINDOWS\system32\DRIVERS\epfwwfpr.sys [77224 2017-05-04] (ESET)
R0 MBAMSwissArmy; C:\WINDOWS\System32\drivers\MBAMSwissArmy.sys [192216 2017-06-11] (Malwarebytes)
R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_ce1961376673184c\nvlddmkm.sys [15600248 2017-08-22] (NVIDIA Corporation)
S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30144 2017-08-18] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [48064 2017-07-26] (NVIDIA Corporation)
R3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [57976 2017-08-22] (NVIDIA Corporation)
R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [984032 2017-08-29] (Realtek )
S3 SDFRd; C:\WINDOWS\System32\drivers\SDFRd.sys [31128 2017-03-18] ()
S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [44632 2017-03-18] (Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [294816 2017-03-18] (Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [121248 2017-03-18] (Microsoft Corporation)

==================== NetSvcs (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== One Month Created files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2017-09-11 05:54 - 2017-09-11 05:55 - 000018172 _____ C:\Users\User\Downloads\FRST.txt
2017-09-11 05:54 - 2017-09-11 05:54 - 000000000 ____D C:\FRST
2017-09-11 05:53 - 2017-09-11 05:54 - 002396672 _____ (Farbar) C:\Users\User\Downloads\FRST64.exe
2017-09-11 05:43 - 2017-09-11 05:43 - 000000000 ____D C:\Users\User\AppData\Roaming\RegRun
2017-09-11 05:27 - 2017-09-11 05:31 - 000000000 ____D C:\ProgramData\RegRun
2017-09-11 05:15 - 2017-09-11 05:32 - 000000000 ____D C:\Users\User\Documents\RegRun2
2017-09-11 05:15 - 2017-09-11 05:31 - 000000000 ____D C:\Users\Public\Documents\regruninfo
2017-09-11 05:15 - 2017-09-11 05:15 - 000049968 _____ (Greatis Software) C:\WINDOWS\system32\Partizan.exe
2017-09-11 05:15 - 2017-09-11 05:15 - 000000002 RSHOT C:\WINDOWS\winstart.bat
2017-09-11 05:15 - 2017-09-11 05:15 - 000000002 RSHOT C:\WINDOWS\SysWOW64\CONFIG.NT
2017-09-11 05:15 - 2017-09-11 05:15 - 000000002 RSHOT C:\WINDOWS\SysWOW64\AUTOEXEC.NT
2017-09-11 05:15 - 2017-09-11 05:15 - 000000000 ___HD C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Disabled Startup Items
2017-09-11 05:15 - 2017-09-11 05:15 - 000000000 ___HD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Disabled Startup Items
2017-09-11 05:15 - 2017-09-11 05:15 - 000000000 ____D C:\Program Files (x86)\Greatis
2017-09-11 05:15 - 2003-09-06 15:55 - 000057556 _____ C:\WINDOWS\guard.bmp
2017-09-10 03:11 - 2017-09-10 03:20 - 1932087157 _____ C:\Users\User\Downloads\Bad.Boys.2.2003.720p.BluRay.x264.mkv
2017-09-08 14:11 - 2017-09-08 14:11 - 000000000 ____D C:\Users\User\Downloads\MTBFreeride
2017-09-08 04:12 - 2017-09-10 00:14 - 000000000 ____D C:\Users\User\Desktop\R-Aimbot v1.0
2017-09-08 01:42 - 2017-09-10 03:10 - 000000000 ____D C:\Users\User\AppData\LocalLow\uTorrent
2017-09-08 01:20 - 2017-09-08 01:20 - 000000000 ____D C:\Users\Public\Documents\Wondershare
2017-09-08 00:08 - 2017-09-08 00:08 - 000001668 _____ C:\Users\User\Desktop\Counter-Strike 1.6 за хакове.lnk
2017-09-07 21:21 - 2017-09-08 14:11 - 000000000 ____D C:\WINDOWS\AutoKMS
2017-09-07 21:19 - 2017-09-07 21:19 - 000000000 ____D C:\ProgramData\Microsoft Toolkit
2017-09-06 23:33 - 2017-09-06 23:33 - 000000279 _____ C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Recycle Bin (8).lnk
2017-09-06 14:12 - 2017-09-06 14:12 - 000000000 ____D C:\WINDOWS\SysWOW64\RTCOM
2017-09-06 14:12 - 2017-09-06 14:12 - 000000000 ____D C:\Program Files\Realtek
2017-09-06 14:12 - 2015-06-23 14:45 - 001310424 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RTCOM64.dll
2017-09-06 14:12 - 2015-06-23 14:26 - 004500184 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\Drivers\RTKVHD64.sys
2017-09-06 14:12 - 2015-06-23 11:46 - 002869360 _____ C:\WINDOWS\system32\Drivers\RTAIODAT.DAT
2017-09-06 14:12 - 2015-06-23 07:42 - 002930392 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RltkAPO64.dll
2017-09-06 14:12 - 2015-06-23 07:42 - 002585816 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\SysWOW64\RltkAPO.dll
2017-09-06 14:12 - 2015-06-22 09:43 - 002702552 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RTSnMg64.cpl
2017-09-06 14:12 - 2015-06-22 09:02 - 001748184 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RCoInstII64.dll
2017-09-06 14:12 - 2015-06-17 09:45 - 003234520 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkApi64.dll
2017-09-06 14:12 - 2015-06-11 14:40 - 003157796 _____ C:\WINDOWS\system32\Drivers\rtkSSTsetting.dat
2017-09-06 14:12 - 2015-06-09 06:17 - 005708736 _____ (Nahimic Inc) C:\WINDOWS\system32\NAHIMICV2apo.dll
2017-09-06 14:12 - 2015-05-26 06:59 - 000166616 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkCfg64.dll
2017-09-06 14:12 - 2015-05-15 14:27 - 002918104 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtPgEx64.dll
2017-09-06 14:12 - 2015-04-24 00:42 - 000858256 _____ (Sound Research, Corp.) C:\WINDOWS\system32\SEHDRA64.dll
2017-09-06 14:12 - 2015-04-24 00:42 - 000684176 _____ (Sound Research, Corp.) C:\WINDOWS\system32\SECOMN64.dll
2017-09-06 14:12 - 2015-04-24 00:42 - 000435856 _____ (Sound Research, Corp.) C:\WINDOWS\system32\SEAPO64.dll
2017-09-06 14:12 - 2015-04-24 00:41 - 000555664 _____ (Sound Research, Corp.) C:\WINDOWS\SysWOW64\SECOMN32.DLL
2017-09-06 14:12 - 2015-04-13 11:25 - 003262184 _____ (Yamaha Corporation) C:\WINDOWS\system32\YamahaAE2.dll
2017-09-06 14:12 - 2015-02-05 12:48 - 012834736 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxVoiceAPO4064.dll
2017-09-06 14:12 - 2015-02-03 19:38 - 001413776 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SRRPTR64.dll
2017-09-06 14:12 - 2015-02-03 19:38 - 000454288 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SRAPO64.dll
2017-09-06 14:12 - 2015-02-03 19:38 - 000369296 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SRCOM64.dll
2017-09-06 14:12 - 2015-02-03 19:38 - 000329360 _____ (Synopsys, Inc.) C:\WINDOWS\SysWOW64\SRCOM.dll
2017-09-06 14:12 - 2015-02-03 19:38 - 000329360 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SRCOM.dll
2017-09-06 14:12 - 2015-01-23 13:16 - 000213432 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\tossaemaxapo64.dll
2017-09-06 14:12 - 2015-01-19 13:10 - 072113152 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RCoRes64.dat
2017-09-06 14:12 - 2014-12-11 03:10 - 001104040 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\slcnt64.dll
2017-09-06 14:12 - 2014-12-11 03:10 - 000943784 _____ (DTS, Inc.) C:\WINDOWS\system32\sl3apo64.dll
2017-09-06 14:12 - 2014-12-11 03:10 - 000734376 _____ (DTS, Inc.) C:\WINDOWS\system32\sltech64.dll
2017-09-06 14:12 - 2014-12-11 03:10 - 000250536 _____ (TODO: <Company name>) C:\WINDOWS\system32\slprp64.dll
2017-09-06 14:12 - 2014-11-11 08:44 - 000631000 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtDataProc64.dll
2017-09-06 14:12 - 2014-10-24 05:12 - 005234952 _____ (Nahimic Inc) C:\WINDOWS\system32\NAHIMICAPOlfx.dll
2017-09-06 14:12 - 2014-10-24 05:12 - 000995120 _____ (Nahimic Inc) C:\WINDOWS\system32\NahimicAPONSControl.dll
2017-09-06 14:12 - 2014-08-14 14:16 - 005804772 _____ C:\WINDOWS\system32\Drivers\rtvienna.dat
2017-09-06 14:12 - 2014-06-17 14:17 - 000856992 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\tadefxapo264.dll
2017-09-06 14:12 - 2014-04-10 07:19 - 002101848 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\WavesGUILib64.dll
2017-09-06 14:12 - 2014-02-27 15:02 - 002162992 _____ (Yamaha Corporation) C:\WINDOWS\system32\YamahaAE.dll
2017-09-06 14:12 - 2013-10-11 06:31 - 000947760 _____ (Sony Corporation) C:\WINDOWS\system32\SFSS_APO.dll
2017-09-06 14:12 - 2013-08-14 10:36 - 000662784 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxVolumeSDAPO.dll
2017-09-06 14:12 - 2013-06-25 07:47 - 000871856 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\tossaeapo64.dll
2017-09-06 14:12 - 2013-06-25 07:47 - 000162224 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\toseaeapo64.dll
2017-09-06 14:12 - 2013-06-25 07:46 - 000582056 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\tosasfapo64.dll
2017-09-06 14:12 - 2013-04-03 09:13 - 000906800 _____ (Sony Corporation) C:\WINDOWS\system32\MISS_APO.dll
2017-09-06 14:12 - 2012-08-31 14:18 - 007164176 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEP64A.dll
2017-09-06 14:12 - 2012-08-31 14:17 - 000434960 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EED64A.dll
2017-09-06 14:12 - 2012-08-31 14:17 - 000141584 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEL64A.dll
2017-09-06 14:12 - 2012-08-31 14:17 - 000124176 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEA64A.dll
2017-09-06 14:12 - 2012-08-31 14:17 - 000075024 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEG64A.dll
2017-09-06 14:12 - 2012-01-10 05:20 - 000065944 _____ (TOSHIBA CORPORATION.) C:\WINDOWS\system32\tepeqapo64.dll
2017-09-06 14:12 - 2011-12-20 10:32 - 000331880 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtlCPAPI64.dll
2017-09-06 14:12 - 2011-11-22 11:28 - 000014952 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkCoLDR64.dll
2017-09-06 14:12 - 2011-09-02 09:21 - 000221024 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SFNHK64.dll
2017-09-06 14:12 - 2011-09-02 09:21 - 000081248 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SFCOM64.dll
2017-09-06 14:12 - 2011-09-02 09:21 - 000078688 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SFAPO64.dll
2017-09-06 14:12 - 2011-03-17 07:17 - 001361336 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\tosade.dll
2017-09-06 14:12 - 2011-03-07 12:11 - 000148416 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\tadefxapo.dll
2017-09-06 14:12 - 2010-11-08 02:31 - 000375128 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEEP64A.dll
2017-09-06 14:12 - 2010-11-08 02:31 - 000310104 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RP3DHT64.dll
2017-09-06 14:12 - 2010-11-08 02:31 - 000310104 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RP3DAA64.dll
2017-09-06 14:12 - 2010-11-08 02:31 - 000204120 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEED64A.dll
2017-09-06 14:12 - 2010-11-08 02:31 - 000101208 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEEL64A.dll
2017-09-06 14:12 - 2010-11-08 02:31 - 000078680 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEEG64A.dll
2017-09-06 14:12 - 2010-07-22 11:48 - 000074064 _____ (Virage Logic Corporation / Sonic Focus) C:\WINDOWS\SysWOW64\SFCOM.dll
2017-09-06 14:12 - 2009-11-24 04:55 - 000518896 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSTSX64.dll
2017-09-06 14:12 - 2009-11-24 04:55 - 000211184 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSTSH64.dll
2017-09-06 14:12 - 2009-11-24 04:55 - 000198896 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSHP64.dll
2017-09-06 14:12 - 2009-11-24 04:55 - 000155888 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSWOW64.dll
2017-09-06 14:11 - 2015-06-10 08:20 - 003129672 _____ (Intel Corporation) C:\WINDOWS\system32\IntelSSTAPO.dll
2017-09-06 14:11 - 2015-06-10 08:20 - 000728392 _____ (Intel Corporation) C:\WINDOWS\system32\IntelSstCApoPropPage.dll
2017-09-06 14:11 - 2015-05-27 13:51 - 002461016 _____ (Dolby Laboratories) C:\WINDOWS\system32\DolbyDAX2APOv211.dll
2017-09-06 14:11 - 2015-05-27 13:51 - 002393432 _____ (Dolby Laboratories) C:\WINDOWS\system32\DolbyDAX2APOv201.dll
2017-09-06 14:11 - 2015-05-27 13:51 - 000944984 _____ (Dolby Laboratories) C:\WINDOWS\system32\DolbyDAX2APOProp.dll
2017-09-06 14:11 - 2015-05-27 13:51 - 000349528 _____ (Dolby Laboratories) C:\WINDOWS\system32\HiFiDAX2API.dll
2017-09-06 14:11 - 2015-05-25 10:18 - 003195416 _____ (Fortemedia Corporation) C:\WINDOWS\system32\FMAPO64.dll
2017-09-06 14:11 - 2015-05-11 13:53 - 012996528 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxVoiceAPO3064.dll
2017-09-06 14:11 - 2015-05-11 08:08 - 001374640 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPO6064.dll
2017-09-06 14:11 - 2015-05-11 08:08 - 001192368 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPO5064.dll
2017-09-06 14:11 - 2015-05-11 08:08 - 001145264 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPO4064.dll
2017-09-06 14:11 - 2015-05-11 08:08 - 000980400 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxVoiceAPO2064.dll
2017-09-06 14:11 - 2015-04-27 11:09 - 000328816 _____ (ICEpower a/s) C:\WINDOWS\system32\ICEsoundAPO64.dll
2017-09-06 14:11 - 2015-02-05 12:48 - 002789808 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPO7064.dll
2017-09-06 14:11 - 2014-11-04 08:42 - 006242576 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPP64AF3.dll
2017-09-06 14:11 - 2014-11-04 08:42 - 001933584 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPD64AF3.dll
2017-09-06 14:11 - 2014-11-04 08:42 - 000336144 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPO64AF3.dll
2017-09-06 14:11 - 2014-09-24 06:31 - 007087448 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPP64A.dll
2017-09-06 14:11 - 2014-09-24 06:31 - 000315736 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPO64A.dll
2017-09-06 14:11 - 2014-04-10 07:19 - 002041432 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioEQ64.dll
2017-09-06 14:11 - 2014-01-31 12:27 - 001313904 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxSpeechAPO64.dll
2017-09-06 14:11 - 2013-10-06 19:26 - 000501184 _____ (DTS) C:\WINDOWS\system32\DTSU2PLFX64.dll
2017-09-06 14:11 - 2013-10-06 19:26 - 000487360 _____ (DTS) C:\WINDOWS\system32\DTSU2PGFX64.dll
2017-09-06 14:11 - 2013-10-06 19:26 - 000415680 _____ (DTS) C:\WINDOWS\system32\DTSU2PREC64.dll
2017-09-06 14:11 - 2013-08-14 10:35 - 000663296 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPO30.dll
2017-09-06 14:11 - 2013-07-23 10:39 - 014048512 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioRealtek64.dll
2017-09-06 14:11 - 2013-07-23 10:39 - 000922880 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPOShell64.dll
2017-09-06 14:11 - 2011-08-23 12:00 - 000603984 _____ (Knowles Acoustics ) C:\WINDOWS\system32\KAAPORT64.dll
2017-09-06 14:11 - 2011-05-31 04:42 - 001756264 _____ (DTS) C:\WINDOWS\system32\DTSS2SpeakerDLL64.dll
2017-09-06 14:11 - 2011-05-31 04:42 - 001568360 _____ (DTS) C:\WINDOWS\system32\DTSS2HeadphoneDLL64.dll
2017-09-06 14:11 - 2011-05-31 04:42 - 001486952 _____ (DTS) C:\WINDOWS\system32\DTSBoostDLL64.dll
2017-09-06 14:11 - 2011-05-31 04:42 - 000728680 _____ (DTS) C:\WINDOWS\system32\DTSBassEnhancementDLL64.dll
2017-09-06 14:11 - 2011-05-31 04:42 - 000712296 _____ (DTS) C:\WINDOWS\system32\DTSSymmetryDLL64.dll
2017-09-06 14:11 - 2011-05-31 04:42 - 000693352 _____ (DTS) C:\WINDOWS\system32\DTSVoiceClarityDLL64.dll
2017-09-06 14:11 - 2011-05-31 04:42 - 000491112 _____ (DTS) C:\WINDOWS\system32\DTSNeoPCDLL64.dll
2017-09-06 14:11 - 2011-05-31 04:42 - 000432744 _____ (DTS) C:\WINDOWS\system32\DTSLimiterDLL64.dll
2017-09-06 14:11 - 2011-05-31 04:42 - 000428648 _____ (DTS) C:\WINDOWS\system32\DTSGainCompensatorDLL64.dll
2017-09-06 14:11 - 2011-05-31 04:42 - 000242792 _____ (DTS) C:\WINDOWS\system32\DTSLFXAPO64.dll
2017-09-06 14:11 - 2011-05-31 04:42 - 000242792 _____ (DTS) C:\WINDOWS\system32\DTSGFXAPO64.dll
2017-09-06 14:11 - 2011-05-31 04:42 - 000241768 _____ (DTS) C:\WINDOWS\system32\DTSGFXAPONS64.dll
2017-09-06 14:11 - 2010-09-27 04:34 - 000318808 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPO20.dll
2017-09-06 14:10 - 2015-06-02 14:25 - 001576976 _____ (Conexant Systems Inc.) C:\WINDOWS\system32\CX64APO.dll
2017-09-06 14:10 - 2014-11-04 08:42 - 000284944 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPA64F3.dll
2017-09-06 14:10 - 2014-09-24 06:31 - 001939800 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPD64A.dll
2017-09-06 14:10 - 2014-09-24 06:31 - 000261464 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPA64.dll
2017-09-06 14:10 - 2014-06-09 05:59 - 000560328 _____ (Andrea Electronics Corporation) C:\WINDOWS\system32\AERTAC64.dll
2017-09-06 14:10 - 2014-05-22 11:24 - 000096568 _____ C:\WINDOWS\system32\audioLibVc.dll
2017-09-06 14:10 - 2013-10-11 07:47 - 000113576 _____ (Real Sound Lab SIA) C:\WINDOWS\system32\CONEQMSAPOGUILibrary.dll
2017-09-06 14:10 - 2013-06-21 06:01 - 000109848 _____ C:\WINDOWS\system32\AcpiServiceVnA64.dll
2017-09-06 14:10 - 2012-03-08 06:47 - 000108640 _____ (Andrea Electronics Corporation) C:\WINDOWS\system32\AERTAR64.dll
2017-09-06 01:23 - 2017-09-06 01:23 - 000004202 _____ C:\WINDOWS\System32\Tasks\Opera scheduled Autoupdate 1504650222
2017-09-06 01:14 - 2017-09-06 01:14 - 000000000 ____D C:\Users\User\AppData\Roaming\DRPNPS
2017-09-06 01:08 - 2017-09-06 01:08 - 000000000 ____D C:\Users\User\AppData\Roaming\Mozilla
2017-09-06 01:08 - 2017-09-06 01:08 - 000000000 ____D C:\Users\User\AppData\Local\Mozilla
2017-09-06 00:59 - 2014-09-10 19:14 - 000163480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comdlg32.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 001070232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mscomctl.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000660120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mscomct2.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000617896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comctl32.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000444328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MShflxgd.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000416408 _____ (Microsoft Corporation ) C:\WINDOWS\SysWOW64\comct332.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000279192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msdatgrd.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000259736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msflxgrd.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000253080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msdatlst.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000222360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tabctl32.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000219288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\richtx32.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000218776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dblist32.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000212112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mci32.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000179352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmask32.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000170920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comct232.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000131728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msinet.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000130712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msstdfmt.dll
2017-09-06 00:59 - 2013-11-25 16:27 - 000127640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mswinsck.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000119960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mscomm32.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000108696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSSTKPRP.DLL
2017-09-06 00:59 - 2013-11-25 16:27 - 000104088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\picclp32.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000084624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sysinfo.ocx
2017-09-06 00:59 - 2011-01-12 22:36 - 001054208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFC71u.dll
2017-09-06 00:59 - 2011-01-12 22:25 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFC71DEU.DLL
2017-09-06 00:59 - 2011-01-12 22:25 - 000061440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFC71ITA.DLL
2017-09-06 00:59 - 2011-01-12 22:25 - 000061440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFC71FRA.DLL
2017-09-06 00:59 - 2011-01-12 22:25 - 000061440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFC71ESP.DLL
2017-09-06 00:59 - 2011-01-12 22:25 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFC71ENU.DLL
2017-09-06 00:59 - 2011-01-12 22:25 - 000049152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFC71KOR.DLL
2017-09-06 00:59 - 2011-01-12 22:25 - 000049152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFC71JPN.DLL
2017-09-06 00:59 - 2011-01-12 22:25 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFC71CHT.DLL
2017-09-06 00:59 - 2011-01-12 22:25 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFC71CHS.DLL
2017-09-06 00:59 - 2011-01-12 22:19 - 001060864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFC71.dll
2017-09-06 00:59 - 2011-01-12 21:53 - 000090112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\atl71.dll
2017-09-06 00:59 - 2008-04-15 15:00 - 001355776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvbvm50.dll
2017-09-06 00:59 - 2006-08-25 23:28 - 001017344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfc70u.dll
2017-09-06 00:59 - 2006-08-25 23:15 - 000061440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfc70ita.dll
2017-09-06 00:59 - 2006-08-25 23:15 - 000061440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfc70fra.dll
2017-09-06 00:59 - 2006-08-25 23:15 - 000061440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfc70esp.dll
2017-09-06 00:59 - 2006-08-25 23:15 - 000061440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfc70deu.dll
2017-09-06 00:59 - 2006-08-25 23:15 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfc70enu.dll
2017-09-06 00:59 - 2006-08-25 23:15 - 000049152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfc70kor.dll
2017-09-06 00:59 - 2006-08-25 23:15 - 000049152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfc70jpn.dll
2017-09-06 00:59 - 2006-08-25 23:15 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfc70cht.dll
2017-09-06 00:59 - 2006-08-25 23:15 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfc70chs.dll
2017-09-06 00:59 - 2006-08-25 23:07 - 001024000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfc70.dll
2017-09-06 00:59 - 2006-08-25 22:17 - 000086016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\atl70.dll
2017-09-06 00:59 - 2006-04-10 23:41 - 001066176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSCOMCTL32.OCX
2017-09-06 00:59 - 2005-01-20 18:25 - 000054784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvci70.dll
2017-09-06 00:59 - 2002-01-05 04:40 - 000487424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVCP70.DLL
2017-09-06 00:59 - 1996-01-12 03:00 - 000935632 _____ (Microsoft Corporation) C:\WINDOWS\system\Vb40016.dll
2017-09-06 00:59 - 1996-01-12 03:00 - 000722192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Vb40032.dll
2017-09-06 00:59 - 1994-11-18 00:00 - 000210944 _____ C:\WINDOWS\SysWOW64\msvcrt10.dll
2017-09-06 00:59 - 1993-05-11 20:00 - 000398416 _____ (Microsoft Corporation) C:\WINDOWS\system\Vbrun300.dll
2017-09-06 00:59 - 1992-10-21 01:00 - 000356992 _____ (Microsoft Corporation) C:\WINDOWS\system\vbrun200.dll
2017-09-06 00:59 - 1991-05-10 02:00 - 000271264 _____ C:\WINDOWS\system\vbrun100.dll
2017-09-06 00:57 - 2017-09-06 01:26 - 000000000 ____D C:\Users\User\AppData\Roaming\Opera Software
2017-09-06 00:57 - 2017-09-06 01:26 - 000000000 ____D C:\Users\User\AppData\Local\Opera Software
2017-09-06 00:57 - 2017-09-06 01:02 - 000004202 _____ C:\WINDOWS\System32\Tasks\Opera scheduled Autoupdate 1504648643
2017-09-06 00:56 - 2017-09-06 01:32 - 000000000 ____D C:\Users\User\AppData\Roaming\DriverPack Notifier
2017-09-06 00:56 - 2017-09-06 01:01 - 000000000 ____D C:\Program Files (x86)\WinRAR
2017-09-06 00:54 - 2017-09-06 01:25 - 000000000 ____D C:\Users\User\AppData\Roaming\DRPSu
2017-09-05 15:35 - 2017-09-05 15:35 - 000000279 _____ C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Recycle Bin (7).lnk
2017-09-05 15:35 - 2017-09-05 15:35 - 000000279 _____ C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Recycle Bin (6).lnk
2017-09-04 02:24 - 2017-09-04 02:24 - 000000000 ____D C:\Program Files (x86)\VulkanRT
2017-09-04 02:24 - 2017-08-22 01:33 - 000135800 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvStreaming.exe
2017-09-04 02:24 - 2017-06-15 22:32 - 000541984 _____ C:\WINDOWS\system32\vulkan-1.dll
2017-09-04 02:24 - 2017-06-15 22:32 - 000525088 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll
2017-09-04 02:24 - 2017-06-15 22:32 - 000254240 _____ C:\WINDOWS\system32\vulkaninfo.exe
2017-09-04 02:24 - 2017-06-15 22:32 - 000233760 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe
2017-09-04 02:22 - 2017-08-22 04:01 - 040240248 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcompiler.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 035924600 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvoglv64.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 035314112 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcompiler.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 029019072 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvoglv32.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 023132184 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvopencl.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 018849456 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvopencl.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 013782904 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 012225984 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvptxJitCompiler.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 011692344 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 010072768 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvptxJitCompiler.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 004162496 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 003590592 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 001988216 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6438541.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 001597888 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6438541.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 001292096 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncMFTH264.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 001289840 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncMFThevc.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 001068152 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 001008816 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncMFTH264.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 001007280 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncMFThevc.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 001004992 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 000972736 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 000924280 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 000781544 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 000725112 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvDecMFTMjpeg.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 000690320 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvfatbinaryLoader.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 000618744 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmcumd.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 000617232 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 000609728 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFROpenGL.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 000584312 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvDecMFTMjpeg.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 000578056 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvfatbinaryLoader.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 000499320 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFROpenGL.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 000045976 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdap64.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 000000669 _____ C:\WINDOWS\SysWOW64\nv-vk32.json
2017-09-04 02:22 - 2017-08-22 04:01 - 000000669 _____ C:\WINDOWS\system32\nv-vk64.json
2017-08-29 19:06 - 2017-08-29 19:06 - 000001316 _____ C:\Users\User\Desktop\cstrike - Shortcut.lnk
2017-08-29 03:24 - 2017-08-29 03:24 - 000000000 ___HD C:\$SysReset
2017-08-29 03:21 - 2017-08-29 03:21 - 000000000 ____D C:\Users\User\Documents\DriverEasy
2017-08-29 03:15 - 2017-09-06 14:05 - 000000000 ____D C:\WINDOWS\system32\DAX3
2017-08-29 03:14 - 2017-09-06 01:41 - 000000000 ____D C:\WINDOWS\LastGood
2017-08-29 02:19 - 2017-08-29 02:19 - 000984032 _____ (Realtek ) C:\WINDOWS\system32\Drivers\rt640x64.sys
2017-08-29 00:48 - 2017-08-29 00:48 - 000000000 ____D C:\WINDOWS\LastGood.Tmp
2017-08-29 00:45 - 2017-08-29 00:45 - 001730304 _____ (Microsoft Corporation) C:\WINDOWS\system32\wdfcoinstaller01009.dll
2017-08-29 00:45 - 2017-08-29 00:45 - 000038680 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\ICCWDT.sys
2017-08-29 00:43 - 2017-08-29 00:43 - 000581632 ____H (radio42) C:\Users\User\Downloads\Bass.Net.dll
2017-08-29 00:43 - 2017-08-29 00:43 - 000105528 ____H (Un4seen Developments) C:\Users\User\Downloads\Bass.dll
2017-08-27 03:18 - 2017-08-27 03:18 - 000000000 ____D C:\Users\User\AppData\Local\CrashRpt
2017-08-26 02:34 - 2017-09-08 23:38 - 000000000 ____D C:\Users\User\Downloads\Overwolf
2017-08-21 19:11 - 2017-08-21 19:11 - 000000279 _____ C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Recycle Bin (5).lnk
2017-08-19 12:58 - 2017-08-19 12:58 - 000001927 _____ C:\Users\Public\Desktop\FileZilla Client.lnk
2017-08-19 01:43 - 2017-08-19 01:43 - 000000000 ____D C:\ProgramData\VideoMach
2017-08-17 11:35 - 2017-08-17 11:35 - 000003220 _____ C:\WINDOWS\System32\Tasks\{5A664844-84D9-4A5D-8F33-49529A3B2004}
2017-08-12 00:47 - 2017-08-12 00:47 - 000000000 ____D C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Discord Inc

==================== One Month Modified files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2017-09-11 05:51 - 2017-05-10 21:39 - 001631412 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2017-09-11 05:48 - 2017-04-17 15:59 - 000000000 ____D C:\Users\User\AppData\Roaming\TS3Client
2017-09-11 05:46 - 2017-07-15 01:07 - 000000000 ____D C:\Users\User\AppData\Local\Overwolf
2017-09-11 05:46 - 2017-05-10 21:28 - 000000000 ____D C:\ProgramData\NVIDIA
2017-09-11 05:45 - 2017-05-10 21:40 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2017-09-11 05:45 - 2017-03-18 14:40 - 000786432 _____ C:\WINDOWS\system32\config\BBI
2017-09-11 05:36 - 2017-05-10 21:26 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2017-09-11 05:23 - 2017-07-16 21:04 - 000000000 ____D C:\Users\User\AppData\Roaming\Skype
2017-09-11 04:04 - 2017-03-10 00:44 - 000000000 ____D C:\Users\User\AppData\Local\CrashDumps
2017-09-10 15:49 - 2017-03-19 00:03 - 000000000 ____D C:\WINDOWS\AppReadiness
2017-09-10 05:56 - 2017-03-09 22:26 - 000000000 ____D C:\Users\User\AppData\Roaming\uTorrent
2017-09-09 14:30 - 2017-03-19 00:03 - 000000000 ___HD C:\Program Files\WindowsApps
2017-09-09 05:21 - 2017-06-12 19:57 - 000000000 ____D C:\Users\User\Desktop\Песни за radio Xtreme
2017-09-09 03:19 - 2017-06-29 17:32 - 000000000 ____D C:\Users\User\AppData\Roaming\FileZilla
2017-09-09 01:51 - 2017-03-10 18:13 - 000000000 ____D C:\Program Files (x86)\Steam
2017-09-08 14:44 - 2017-04-19 22:27 - 000000000 ____D C:\Users\User\AppData\Local\ElevatedDiagnostics
2017-09-08 02:34 - 2017-04-16 21:52 - 000000000 ____D C:\Users\User\AppData\Roaming\obs-studio
2017-09-08 00:08 - 2017-06-27 01:17 - 000000000 ____D C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Counter-Strike 1.6
2017-09-08 00:07 - 2017-03-11 20:01 - 000000000 ____D C:\Games
2017-09-07 21:19 - 2017-03-19 00:03 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2017-09-06 22:03 - 2017-07-27 16:08 - 000000000 ____D C:\Users\User\AppData\Local\Ubisoft Game Launcher
2017-09-06 22:00 - 2017-03-11 16:36 - 000000000 ____D C:\Users\User\AppData\Roaming\Origin
2017-09-06 22:00 - 2017-03-11 16:35 - 000000000 ____D C:\ProgramData\Origin
2017-09-06 18:03 - 2017-07-25 22:15 - 000003374 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2045084605-759787951-2481245000-1001
2017-09-06 18:03 - 2017-03-07 10:41 - 000002360 _____ C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2017-09-06 18:03 - 2017-03-07 10:41 - 000000000 ___RD C:\Users\User\OneDrive
2017-09-06 14:14 - 2017-03-07 10:46 - 000000000 ___HD C:\Program Files (x86)\Temp
2017-09-06 14:12 - 2017-05-10 21:28 - 000000000 ____D C:\WINDOWS\system32\DAX2
2017-09-06 14:12 - 2017-03-19 00:01 - 000000000 ____D C:\WINDOWS\INF
2017-09-06 14:02 - 2017-03-10 22:41 - 000000000 ____D C:\Users\User\Desktop\Важни неща
2017-09-06 01:01 - 2017-03-19 00:03 - 000000000 ____D C:\WINDOWS\System
2017-09-06 01:01 - 2017-03-10 20:02 - 000000000 ____D C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2017-09-06 01:01 - 2017-03-10 20:02 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2017-09-05 03:28 - 2017-07-22 15:54 - 000001456 _____ C:\Users\User\AppData\Local\Adobe Save for Web 13.0 Prefs
2017-09-05 01:08 - 2017-06-20 22:57 - 000000326 _____ C:\Users\User\Desktop\Р.Д Крис.txt
2017-09-04 02:25 - 2017-05-10 21:28 - 000000000 ____D C:\ProgramData\NVIDIA Corporation
2017-09-04 02:25 - 2017-03-09 18:18 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2017-09-01 17:48 - 2017-03-22 00:32 - 000000132 _____ C:\Users\User\AppData\Roaming\Adobe PNG Format CS6 Prefs
2017-08-31 12:32 - 2017-03-11 16:36 - 000000000 ____D C:\Program Files (x86)\Origin
2017-08-30 02:41 - 2017-06-19 16:59 - 000000000 ____D C:\Users\User\AppData\Local\TeamSpeak 3 Client
2017-08-29 01:22 - 2017-06-10 20:17 - 000002270 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2017-08-29 01:22 - 2017-06-10 20:17 - 000002258 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2017-08-29 00:46 - 2015-10-08 22:16 - 000205984 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\TeeDriverW8x64.sys
2017-08-28 21:07 - 2017-07-15 01:07 - 000000000 ____D C:\Program Files (x86)\Overwolf
2017-08-28 19:10 - 2017-03-14 01:54 - 000000000 ____D C:\Users\User\AppData\Roaming\.minecraft
2017-08-28 14:04 - 2017-03-18 23:51 - 000000000 ____D C:\WINDOWS\CbsTemp
2017-08-28 02:01 - 2017-05-10 21:26 - 004845072 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2017-08-28 02:00 - 2017-05-10 21:28 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2017-08-28 01:54 - 2017-03-19 00:03 - 000000000 ____D C:\WINDOWS\system32\NDF
2017-08-27 03:18 - 2017-03-11 17:41 - 000103736 _____ C:\WINDOWS\SysWOW64\PnkBstrB.exe
2017-08-27 02:45 - 2017-03-11 17:41 - 000103736 _____ C:\WINDOWS\SysWOW64\PnkBstrB.ex0
2017-08-24 18:07 - 2017-06-14 13:02 - 000004000 _____ C:\WINDOWS\System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-08-24 18:07 - 2017-05-10 21:40 - 000004308 _____ C:\WINDOWS\System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-08-24 18:07 - 2017-05-10 21:40 - 000003994 _____ C:\WINDOWS\System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-08-24 18:07 - 2017-03-11 00:27 - 000001485 _____ C:\Users\Public\Desktop\GeForce Experience.lnk
2017-08-24 18:06 - 2017-05-10 21:40 - 000003894 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-08-24 18:06 - 2017-05-10 21:40 - 000003866 _____ C:\WINDOWS\System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-08-24 18:06 - 2017-05-10 21:40 - 000003858 _____ C:\WINDOWS\System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-08-24 18:06 - 2017-05-10 21:40 - 000003696 _____ C:\WINDOWS\System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-08-24 18:06 - 2017-05-10 21:40 - 000003654 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2017-08-24 18:06 - 2017-05-10 21:28 - 000000000 ____D C:\Program Files\NVIDIA Corporation
2017-08-22 04:01 - 2017-05-05 20:00 - 004210360 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvapi64.dll
2017-08-22 04:01 - 2017-05-05 20:00 - 003712024 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll
2017-08-22 04:01 - 2017-05-05 20:00 - 001615448 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdagenco6420103.dll
2017-08-22 04:01 - 2017-05-05 20:00 - 000218712 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvhda64v.sys
2017-08-22 04:01 - 2017-05-05 20:00 - 000057976 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvvhci.sys
2017-08-22 04:01 - 2017-05-05 20:00 - 000046453 _____ C:\WINDOWS\system32\nvinfo.pb
2017-08-22 02:10 - 2017-05-10 21:28 - 006463424 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll
2017-08-22 02:10 - 2017-05-10 21:28 - 002479224 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc64.dll
2017-08-22 02:10 - 2017-05-10 21:28 - 001762752 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvcr.dll
2017-08-22 02:10 - 2017-05-10 21:28 - 000549312 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshext.dll
2017-08-22 02:10 - 2017-05-10 21:28 - 000392312 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll
2017-08-22 02:10 - 2017-05-10 21:28 - 000082040 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshextr.dll
2017-08-22 02:10 - 2017-05-10 21:28 - 000069752 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvshext.dll
2017-08-22 01:54 - 2017-05-10 21:28 - 000001951 _____ C:\WINDOWS\NvContainerRecovery.bat
2017-08-19 12:58 - 2017-08-07 22:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client
2017-08-19 12:58 - 2017-06-29 17:28 - 000000000 ____D C:\Program Files\FileZilla FTP Client
2017-08-19 10:10 - 2017-05-10 21:28 - 008142301 _____ C:\WINDOWS\system32\nvcoproc.bin
2017-08-18 07:37 - 2017-03-11 00:27 - 001923008 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvspcap64.dll
2017-08-18 07:37 - 2017-03-11 00:27 - 001755072 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvspbridge64.dll
2017-08-18 07:37 - 2017-03-11 00:27 - 001505728 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvspcap.dll
2017-08-18 07:37 - 2017-03-11 00:27 - 001317312 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvspbridge.dll
2017-08-18 07:37 - 2017-03-11 00:27 - 000121280 _____ C:\WINDOWS\system32\NvRtmpStreamer64.dll
2017-08-18 07:36 - 2017-06-14 13:01 - 000179136 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvaudcap64v.dll
2017-08-18 07:36 - 2017-06-14 13:01 - 000146368 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvaudcap32v.dll
2017-08-17 19:26 - 2017-06-14 13:01 - 000001951 _____ C:\WINDOWS\NvTelemetryContainerRecovery.bat
2017-08-17 11:35 - 2017-03-09 21:53 - 000000000 ____D C:\ProgramData\Skype
2017-08-12 00:47 - 2017-03-16 23:17 - 000002228 _____ C:\Users\User\Desktop\Discord.lnk
2017-08-12 00:47 - 2017-03-16 23:17 - 000000000 ____D C:\Users\User\AppData\Roaming\discord
2017-08-12 00:47 - 2017-03-16 23:17 - 000000000 ____D C:\Users\User\AppData\Local\Discord

==================== Files in the root of some directories =======

2017-06-18 15:17 - 2017-07-24 19:07 - 000000132 _____ () C:\Users\User\AppData\Roaming\Adobe BMP Format CS6 Prefs
2017-07-22 15:45 - 2017-07-22 15:53 - 000000132 _____ () C:\Users\User\AppData\Roaming\Adobe GIF Format CS6 Prefs
2017-03-22 00:32 - 2017-09-01 17:48 - 000000132 _____ () C:\Users\User\AppData\Roaming\Adobe PNG Format CS6 Prefs
2017-03-09 22:27 - 2017-03-09 22:27 - 000050942 _____ () C:\Users\User\AppData\Roaming\ICSW_0B1L2Z0T1F1C1C1P1G2ZtJ1V0A0V0A0S0T.txt
2017-06-07 00:31 - 2017-06-07 00:31 - 000370070 _____ () C:\Users\User\AppData\Roaming\logo_empire_desktop.ico
2017-07-22 15:54 - 2017-09-05 03:28 - 000001456 _____ () C:\Users\User\AppData\Local\Adobe Save for Web 13.0 Prefs
2017-08-09 01:59 - 2017-08-09 01:59 - 000000600 _____ () C:\Users\User\AppData\Local\PUTTY.RND
2017-05-10 21:28 - 2017-05-10 21:28 - 000000000 ____H () C:\ProgramData\DP45977C.lfl

Some files in TEMP:
====================
2017-05-05 20:03 - 2017-07-19 01:38 - 000758472 _____ (NVIDIA Corporation) C:\Users\User\AppData\Local\Temp\nvSCPAPI.dll
2017-05-05 20:03 - 2017-07-19 01:38 - 000873136 _____ (NVIDIA Corporation) C:\Users\User\AppData\Local\Temp\nvSCPAPI64.dll
2017-08-05 11:28 - 2017-07-19 01:38 - 000368760 _____ (NVIDIA Corporation) C:\Users\User\AppData\Local\Temp\nvStInst.exe
2011-11-03 17:13 - 2011-11-03 17:13 - 001786688 _____ () C:\Users\User\AppData\Local\Temp\sonarinst.exe
2017-08-27 00:42 - 2017-08-27 00:17 - 000116696 _____ () C:\Users\User\AppData\Local\Temp\Uninstall.exe

==================== Bamital & volsnap ======================

(There is no automatic fix for files that do not pass verification.)

C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\wininit.exe => File is digitally signed
C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\SysWOW64\explorer.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\SysWOW64\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\SysWOW64\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\SysWOW64\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\dnsapi.dll => File is digitally signed
C:\WINDOWS\SysWOW64\dnsapi.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed

LastRegBack: 2017-09-10 00:06

==================== End of FRST.txt ============================

Addition - log

Цитат

Additional scan result of Farbar Recovery Scan Tool (x64) Version: 11-09-2017
Ran by User (11-09-2017 05:55:58)
Running from C:\Users\User\Downloads
Windows 10 Pro Version 1703 (X64) (2017-05-10 18:48:13)
Boot Mode: Normal
==========================================================


==================== Accounts: =============================

Administrator (S-1-5-21-2045084605-759787951-2481245000-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2045084605-759787951-2481245000-503 - Limited - Disabled)
Guest (S-1-5-21-2045084605-759787951-2481245000-501 - Limited - Disabled)
User (S-1-5-21-2045084605-759787951-2481245000-1001 - Administrator - Enabled) => C:\Users\User

==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: ESET NOD32 Antivirus (Enabled - Up to date) {EC1D6F37-E411-475A-DF50-12FF7FE4AC70}
AS: ESET NOD32 Antivirus (Enabled - Up to date) {577C8ED3-C22B-48D4-E5E0-298D0463E6CD}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installed Programs ======================

(Only the adware programs with "Hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

"Assassin's Creed IV - Black Flag" (HKLM-x32\...\{959CF39B-F3FA-4A80-AECF-8AF6BA639276}_is1) (Version: 1.04.0.0 - )
.NET Core SDK 1.0.4 (x64) (HKLM\...\{11ACCE3C-C179-472C-A8CA-0F467702B2DA}) (Version: 4.1.5012 - Microsoft Corporation) Hidden
.NET Core SDK 1.0.4 (x64) (HKLM-x32\...\{c56e80af-58a4-490b-a1cd-5718290133b9}) (Version: 1.0.4 - Microsoft Corporation)
µTorrent (HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\uTorrent) (Version: 3.5.0.43916 - BitTorrent Inc.)
Active Directory Authentication Library for SQL Server (HKLM\...\{32C0D7B2-1046-43AC-98AD-B748E1910916}) (Version: 13.0.1601.5 - Microsoft Corporation) Hidden
Adobe Photoshop CS6 (HKLM-x32\...\{74EB3499-8B95-4B5C-96EB-7B342F3FD0C6}) (Version: 13.0 - Adobe Systems Incorporated)
Ansel (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Ansel) (Version: 385.41 - NVIDIA Corporation) Hidden
Application Verifier x64 External Package (HKLM\...\{01C2C51F-B0CF-BB5E-A010-E927D44F7720}) (Version: 10.1.15063.137 - Microsoft) Hidden
Audacity 2.1.3 (HKLM-x32\...\Audacity®_is1) (Version: 2.1.3 - Audacity Team)
Battlefield 4™ (HKLM-x32\...\{ABADE36E-EC37-413B-8179-B432AD3FACE7}) (Version: 1.8.2.48475 - Electronic Arts)
Battlefield™ 1 (HKLM-x32\...\{335B50BC-6130-4BAF-9A6A-F1561270587B}) (Version: 1.0.50.33312 - Electronic Arts)
Battlelog Web Plugins (HKLM-x32\...\Battlelog Web Plugins) (Version: 2.3.0 - EA Digital Illusions CE AB)
Call of Duty(R) 4 - Modern Warfare(TM) (HKLM-x32\...\{E48469CC-635E-4FD5-A122-1497C286D217}) (Version: 1.00.0000 - Activision) Hidden
Call of Duty(R) 4 - Modern Warfare(TM) (HKLM-x32\...\InstallShield_{E48469CC-635E-4FD5-A122-1497C286D217}) (Version: 1.7 - Activision)
Call of Duty(R) 4 - Modern Warfare(TM) 1.6 Patch (HKLM-x32\...\{8A15B7D9-908A-4EF9-BA84-5AEDE61743EE}) (Version: 1.6 - Activision) Hidden
Call of Duty(R) 4 - Modern Warfare(TM) 1.6 Patch (HKLM-x32\...\InstallShield_{8A15B7D9-908A-4EF9-BA84-5AEDE61743EE}) (Version:  - ) Hidden
Call of Duty(R) 4 - Modern Warfare(TM) 1.7 Patch (HKLM-x32\...\{931C37FC-594D-43A9-B10F-A2F2B1F03498}) (Version: 1.7 - Activision) Hidden
Call of Duty(R) 4 - Modern Warfare(TM) 1.7 Patch (HKLM-x32\...\InstallShield_{931C37FC-594D-43A9-B10F-A2F2B1F03498}) (Version:  - ) Hidden
CCleaner (HKLM\...\CCleaner) (Version: 5.31 - Piriform)
CLEO 4.3 (HKLM-x32\...\{A8F37EB0-C741-41D7-8CAB-5B40ECEEF094}_is1) (Version: 4.3 - Seemann, Deji, Alien)
ClickOnce Bootstrapper Package for Microsoft .NET Framework (HKLM-x32\...\{E598B692-764A-413C-8530-59163D6B4AE3}) (Version: 4.6.01590 - Microsoft Corporation) Hidden
Counter-Strike 1.6 (HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\Counter-Strike 1.6) (Version:  - )
Counter-Strike: Global Offensive (HKLM\...\Steam App 730) (Version:  - Valve)
DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 10.1.0.0074 - Disc Soft Ltd)
DiagnosticsHub_CollectionService (HKLM\...\{90A561D7-0C29-464D-94E1-2A7E1C553230}) (Version: 15.0.26208 - Microsoft Corporation) Hidden
Discord (HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\Discord) (Version: 0.0.298 - Discord Inc.)
Entity Framework 6.1.3 Tools  for Visual Studio 15 (HKLM-x32\...\{F8C0447E-D45C-4E52-94E8-C6340AAC9DB8}) (Version: 6.1.60104.0 - Microsoft Corporation) Hidden
ESET NOD32 Antivirus (HKLM\...\{F1C44B4F-CB9C-4550-A3A4-BACB21043AD1}) (Version: 10.1.210.2 - ESET, spol. s r.o.)
ESN Sonar (HKLM-x32\...\ESN Sonar-0.70.4) (Version: 0.70.4 - ESN Social Software AB)
Euro Truck Simulator 2 (HKLM\...\Steam App 227300) (Version:  - SCS Software)
Far Cry 3 (HKLM-x32\...\Far Cry 3_R.G. Mechanics_is1) (Version:  - R.G. Mechanics, spider91)
Far Cry 3 1.00 (HKLM-x32\...\Far Cry 3 1.00) (Version:  - )
FileZilla Client 3.27.1 (HKLM-x32\...\FileZilla Client) (Version: 3.27.1 - Tim Kosse)
GOM Player (HKLM-x32\...\GOM Player) (Version: 2.3.16.5272 - GOM & Company)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 60.0.3112.113 - Google Inc.)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.5 - Google Inc.) Hidden
Grand Theft Auto V (HKLM\...\Steam App 271590) (Version:  - Rockstar North)
GTA San Andreas (HKLM-x32\...\{D417C96A-FCC7-4590-A1BB-FAF73F5BC98E}) (Version: 1.00.00001 - Rockstar Games)
HandBrake 1.0.3 (HKLM-x32\...\HandBrake) (Version: 1.0.3 - )
icecap_collection_neutral (HKLM-x32\...\{64F3E6FC-68E3-4062-9C2C-ABD93FDFF309}) (Version: 15.0.26208 - Microsoft Corporation) Hidden
icecap_collection_x64 (HKLM\...\{0AD162D1-4973-4315-97E9-5DE9A92B4049}) (Version: 15.0.26208 - Microsoft Corporation) Hidden
icecap_collectionresources (HKLM-x32\...\{12C50688-5919-4A7A-8784-B26A7238FCEE}) (Version: 15.0.26208 - Microsoft Corporation) Hidden
icecap_collectionresourcesx64 (HKLM-x32\...\{400E7885-8851-43F1-849C-5A720CB4F001}) (Version: 15.0.26208 - Microsoft Corporation) Hidden
IIS 10.0 Express (HKLM\...\{0148E8AA-4A50-4673-B532-DB9F30F804BE}) (Version: 10.0.1737 - Microsoft Corporation)
IIS Express Application Compatibility Database for x64 (HKLM\...\{08274920-8908-45c2-9258-8ad67ff77b09}.sdb) (Version:  - ) Hidden
IIS Express Application Compatibility Database for x86 (HKLM\...\{ad846bae-d44b-4722-abad-f7420e08bcd9}.sdb) (Version:  - ) Hidden
Insurgency (HKLM\...\Steam App 222880) (Version:  - New World Interactive)
Intel(R) Chipset Device Software (HKLM-x32\...\{d4874f67-8c81-475b-91e0-8de9b2892499}) (Version: 10.1.1.12 - Intel(R) Corporation) Hidden
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.0.1173 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 14.5.0.1081 - Intel Corporation)
Intellisense Lang Pack Mobile Extension SDK 10.0.15063.0 (HKLM-x32\...\{A0007ADE-F6F6-410F-822F-7522B4F0BFDE}) (Version: 10.1.15063.137 - Microsoft Corporation) Hidden
IntelliTraceProfilerProxy (HKLM-x32\...\{51783942-DFB0-4452-97CC-BDF2D4AB3A48}) (Version: 15.0.24.0 - Microsoft Corporation) Hidden
Kits Configuration Installer (HKLM-x32\...\{0C05DE52-2C77-D6FA-A561-D508CF5FC96E}) (Version: 10.1.15063.137 - Microsoft) Hidden
Mafia II + DLC на български език 1.11 (HKLM-x32\...\Mafia II + DLC на български език 1.11) (Version:  - )
Mafia II DLC Joe's Adventures (HKLM-x32\...\Mafia II_is1) (Version:  - )
Mafia III - Digital Deluxe Edition (HKLM-x32\...\Mafia III - Digital Deluxe Edition_is1) (Version: 1.090.0.1 - )
Microsoft Office Excel Viewer (HKLM-x32\...\{95120000-003F-0409-0000-0000000FF1CE}) (Version: 12.0.6219.1000 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\OneDriveSetup.exe) (Version: 17.3.6966.0824 - Microsoft Corporation)
Microsoft SQL Server 2012 Native Client  (HKLM\...\{1385D3DB-8E80-427B-91D2-B7535862B8E4}) (Version: 11.3.6518.0 - Microsoft Corporation)
Microsoft SQL Server 2016 LocalDB  (HKLM\...\{E359515A-92E6-4FA3-A2C9-E1BA02D8DE6E}) (Version: 13.0.1601.5 - Microsoft Corporation)
Microsoft System CLR Types for SQL Server 2016 (HKLM\...\{96EB5054-C775-4BEF-B7B9-AA96A295EDCD}) (Version: 13.0.1601.5 - Microsoft Corporation)
Microsoft System CLR Types for SQL Server 2016 (HKLM-x32\...\{84C23ECA-FE4D-494F-9247-3EBAD57E7F0C}) (Version: 13.0.1601.5 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable - x86 8.0.61001 (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{01db25f3-1b76-4d97-88c8-1c90634d88fb}) (Version: 11.0.60610.1 - Корпорация Майкрософт)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{95716cce-fc71-413f-8ad5-56c2892d4b3a}) (Version: 11.0.60610.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.10.25008 (HKLM-x32\...\{f1e7e313-06df-4c56-96a9-99fdfd149c51}) (Version: 14.10.25008.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.10.25008 (HKLM-x32\...\{c239cea1-d49e-4e16-8e87-8c055765f7ec}) (Version: 14.10.25008.0 - Microsoft Corporation)
Microsoft Visual Studio 2017 (HKLM-x32\...\{6F320B93-EE3C-4826-85E0-ADF79F8D4C61}) (Version: 1.10.30640.0 - Microsoft Corporation)
Microsoft Web Deploy 3.6 (HKLM\...\{5CB4DD27-6252-4C08-BFCF-22F6A110CBFA}) (Version: 10.0.1972 - Microsoft Corporation)
Minecraft (HKLM-x32\...\{1C16BCA3-EBC1-49F6-8623-8FBFB9CCC872}) (Version: 1.0.3.0 - Mojang)
Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 7.4.2 - Notepad++ Team)
NVIDIA 3D Vision Controller Driver 369.04 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 369.04 - NVIDIA Corporation)
NVIDIA 3D Vision Driver 385.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 385.41 - NVIDIA Corporation)
NVIDIA GeForce Experience 3.9.0.61 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.9.0.61 - NVIDIA Corporation)
NVIDIA Graphics Driver 385.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 385.41 - NVIDIA Corporation)
NVIDIA HD Audio Driver 1.3.34.27 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.27 - NVIDIA Corporation)
NVIDIA PhysX System Software 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation)
OBS Studio (HKLM-x32\...\OBS Studio) (Version: 18.0.1 - OBS Project)
Origin (HKLM-x32\...\Origin) (Version: 10.5.2.49155 - Electronic Arts, Inc.)
Overwolf (HKLM-x32\...\Overwolf) (Version: 0.106.227.0 - Overwolf Ltd.)
PDF Settings CS6 (HKLM-x32\...\{BFEAAE77-BD7F-4534-B286-9C5CB4697EB1}) (Version: 11.0 - Adobe Systems Incorporated) Hidden
PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.993 - Even Balance, Inc.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.25.108.2014 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7543 - Realtek Semiconductor Corp.)
Rise Of The Tomb Raider 20 Years Celebration (HKLM-x32\...\{EDD218D6-C5A2-4C88-88B0-7D0DA4B0B9F4}_is1) (Version:  - Square Enix)
Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 1.2.1.9 - Rockstar Games)
Skype™ 7.38 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.38.101 - Skype Technologies S.A.)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
StreamLabels 0.2.1 (only current user) (HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\8000d50a-fcb7-5b38-8a3b-a02a0ec79daa) (Version: 0.2.1 - ActionBa5tard)
TeamSpeak 3 Client (HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\TeamSpeak 3 Client) (Version: 3.1.4 - TeamSpeak Systems GmbH)
TP-LINK TL-WN721N_TL-WN722N Driver (HKLM-x32\...\{38A1E3ED-D913-41D2-9953-A93D5ACE3ADF}) (Version: 1.3.1 - TP-LINK)
TruckersMP Launcher 1.0.0.4 (HKLM\...\{A227B892-C548-4490-9C5D-DB341F8194A6}_is1) (Version: 1.0.0.4 - TruckersMP Team)
TypeScript Power Tool (HKLM-x32\...\{F0B4CA92-9642-4BE6-8449-A786AD4FA628}) (Version: 2.2.3.0 - Microsoft Corporation) Hidden
Unity Web Player (HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\UnityWebPlayer) (Version: 5.3.5f1 - Unity Technologies ApS)
Universal CRT Extension SDK (HKLM-x32\...\{ADD45F52-630A-4F45-8879-A8DB80DF921B}) (Version: 10.1.15063.137 - Microsoft Corporation) Hidden
Universal CRT Headers Libraries and Sources (HKLM-x32\...\{919D63C5-565C-F1C3-67D9-353FE902EF11}) (Version: 10.1.15063.137 - Microsoft Corporation) Hidden
Universal CRT Redistributable (HKLM-x32\...\{0AAB833E-034D-430B-D3E4-39C5753B14AC}) (Version: 10.1.15063.137 - Microsoft Corporation) Hidden
Universal CRT Tools x64 (HKLM\...\{D29934EC-24B6-0F5D-C6BB-E9ECCF220C12}) (Version: 10.1.15063.137 - Microsoft Corporation) Hidden
Universal CRT Tools x86 (HKLM-x32\...\{2410D879-0C8F-B254-C207-455E119075B6}) (Version: 10.1.15063.137 - Microsoft Corporation) Hidden
Universal General MIDI DLS Extension SDK (HKLM-x32\...\{485209AE-37CE-2208-59CB-7BB59AA85BE7}) (Version: 10.1.15063.137 - Microsoft Corporation) Hidden
Update for  (KB2504637) (HKLM-x32\...\{CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}.KB2504637) (Version: 1 - Microsoft Corporation)
Uplay (HKLM-x32\...\Uplay) (Version: 37.0 - Ubisoft)
vcpp_crt.redist.clickonce (HKLM-x32\...\{93FDC294-0726-48EA-989D-50E89C67ABF0}) (Version: 14.10.25008 - Microsoft Corporation) Hidden
Vegas Pro 13.0 (64-bit) (HKLM\...\{1EEE0BEE-0BC8-11E5-A19E-F04DA23A5C58}) (Version: 13.0.453 - Sony)
VirtualDJ 8 (HKLM-x32\...\{5A89A21C-6391-4AFC-8502-66F6F7250125}) (Version: 8.0.2325.0 - Atomix Productions)
VS Immersive Activate Helper (HKLM-x32\...\{D8A4EA2B-1A97-45A5-BF96-7493183F8524}) (Version: 16.0.59.0 - Microsoft Corporation) Hidden
VS JIT Debugger (HKLM\...\{2901E697-0E9C-404B-B7D0-6E2D43F64CE5}) (Version: 16.0.59.0 - Microsoft Corporation) Hidden
VS Script Debugging Common (HKLM\...\{3B64C68E-14E0-4214-A53D-502E9FBD32E7}) (Version: 16.0.59.0 - Microsoft Corporation) Hidden
VS WCF Debugging (HKLM\...\{9E1EF6F7-ED70-4BD8-A1AE-83C5DEF0DA91}) (Version: 16.0.59.0 - Microsoft Corporation) Hidden
vs_BlendMsi (HKLM-x32\...\{1070C8E8-4DFB-419F-984A-5C835828897E}) (Version: 15.0.26208 - Microsoft Corporation) Hidden
vs_clickoncebootstrappermsi (HKLM-x32\...\{B9F4AA09-F4AC-4108-ADA0-27CDD45FCEC3}) (Version: 15.0.26208 - Microsoft Corporation) Hidden
vs_clickoncebootstrappermsires (HKLM-x32\...\{AEF5E0F2-31D1-454A-A992-C523C0007B4D}) (Version: 15.0.26208 - Microsoft Corporation) Hidden
vs_clickoncesigntoolmsi (HKLM-x32\...\{DE8B48BF-82B9-434A-B254-1EA2306E5FBA}) (Version: 15.0.26208 - Microsoft Corporation) Hidden
vs_communitymsi (HKLM-x32\...\{A041943F-C97B-48F6-8F23-C5078F99BB3A}) (Version: 15.0.26323 - Microsoft Corporation) Hidden
vs_communitymsires (HKLM-x32\...\{1210EE60-E253-407D-B537-D36898049CF0}) (Version: 15.0.26228 - Microsoft Corporation) Hidden
vs_devenvmsi (HKLM-x32\...\{581E5656-26E2-4A02-9711-48C8E4998310}) (Version: 15.0.26208 - Microsoft Corporation) Hidden
vs_filehandler_amd64 (HKLM-x32\...\{15D591B0-7B40-4957-B6C0-EB7452B5AAB6}) (Version: 15.0.26228 - Microsoft Corporation) Hidden
vs_filehandler_x86 (HKLM-x32\...\{DC296244-0701-4EDE-9696-05B9C1D017B3}) (Version: 15.0.26228 - Microsoft Corporation) Hidden
vs_FileTracker_Singleton (HKLM-x32\...\{11230C85-1813-4BC3-9C24-E0B74B59653E}) (Version: 15.0.26208 - Microsoft Corporation) Hidden
vs_minshellinteropmsi (HKLM-x32\...\{9477F337-FD16-4ACA-8217-E2D7A0F92603}) (Version: 15.0.26301 - Microsoft Corporation) Hidden
vs_minshellmsi (HKLM-x32\...\{497A5ACE-DA03-4412-A110-910B2C450720}) (Version: 15.0.26424 - Microsoft Corporation) Hidden
vs_minshellmsires (HKLM-x32\...\{A8B77523-13AB-46B9-B54F-5483E09668F9}) (Version: 15.0.26228 - Microsoft Corporation) Hidden
vs_SQLClickOnceBootstrappermsi (HKLM-x32\...\{D396CF10-5F2B-417D-9571-0B669B99440E}) (Version: 15.0.26208 - Microsoft Corporation) Hidden
vs_tipsmsi (HKLM-x32\...\{A32A9CF6-E7AA-48B8-A3D3-50C157E69F53}) (Version: 15.0.26208 - Microsoft Corporation) Hidden
Vulkan Run Time Libraries 1.0.51.0 (HKLM\...\VulkanRT1.0.51.0) (Version: 1.0.51.0 - LunarG, Inc.)
WinAppDeploy (HKLM-x32\...\{80859F5A-D13C-AB8E-4659-B630CFE2599D}) (Version: 10.1.15063.137 - Microsoft Corporation) Hidden
Windows 10 Update and Privacy Settings (HKLM\...\{293F2009-0145-450B-B4AA-063D43FB368C}) (Version: 1.0.13.0 - Microsoft Corporation)
Windows 10 Upgrade Assistant (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.17376 - Microsoft Corporation)
Windows SDK AddOn (HKLM-x32\...\{30DCCFB4-068F-4C5C-BC10-5ECDCAEE55D4}) (Version: 10.1.0.0 - Microsoft Corporation)
Windows Software Development Kit - Windows 10.0.15063.137 (HKLM-x32\...\{a07b4a01-ca27-4e28-9353-f325a308f128}) (Version: 10.1.15063.137 - Microsoft Corporation)
WinRAR 5.30 (32-bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.30.0 - win.rar GmbH)
WinRAR 5.40 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH)
WinRT Intellisense Desktop - en-us (HKLM-x32\...\{45B6202F-A716-C68A-199E-43B106B56A7E}) (Version: 10.1.15063.137 - Microsoft Corporation) Hidden
WinRT Intellisense Desktop - Other Languages (HKLM-x32\...\{357D0CD4-8B72-8D65-7015-81DFB2BF9150}) (Version: 10.1.15063.137 - Microsoft Corporation) Hidden
WinRT Intellisense IoT - en-us (HKLM-x32\...\{3E5375A1-0E4C-34E3-6294-C1C8BDA823E4}) (Version: 10.1.15063.137 - Microsoft Corporation) Hidden
WinRT Intellisense IoT - Other Languages (HKLM-x32\...\{E2F78B92-04DE-5350-14C0-7C281BF87D9E}) (Version: 10.1.15063.137 - Microsoft Corporation) Hidden
WinRT Intellisense PPI - en-us (HKLM-x32\...\{6CE744AE-7E0F-00AF-F1BD-077D9AFCBEC6}) (Version: 10.1.15063.137 - Microsoft Corporation) Hidden
WinRT Intellisense PPI - Other Languages (HKLM-x32\...\{81A0EC8C-9462-BC98-0E5C-301DD7A46792}) (Version: 10.1.15063.137 - Microsoft Corporation) Hidden
WinRT Intellisense UAP - en-us (HKLM-x32\...\{FAD08838-3937-0F6C-8787-FDFDFBF63502}) (Version: 10.1.15063.137 - Microsoft Corporation) Hidden
WinRT Intellisense UAP - Other Languages (HKLM-x32\...\{D089A695-49F0-D3B2-0EBF-2BBC33A05CD6}) (Version: 10.1.15063.137 - Microsoft Corporation) Hidden
World of Tanks (HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\{1EAC1D02-C6AC-4FA6-9A44-96258C37C812eu}_is1) (Version:  - Wargaming.net)

==================== Custom CLSID (Whitelisted): ==========================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files\Notepad++\NppShell_06.dll [2017-06-19] ()
ContextMenuHandlers1: [ESET Smart Security - Context Menu Shell Extension] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Security\shellExt.dll [2017-08-09] (ESET)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2015-11-18] (Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2015-11-18] (Alexander Roshal)
ContextMenuHandlers2: [ESET Smart Security - Context Menu Shell Extension] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Security\shellExt.dll [2017-08-09] (ESET)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-08-22] (NVIDIA Corporation)
ContextMenuHandlers6: [ESET Smart Security - Context Menu Shell Extension] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Security\shellExt.dll [2017-08-09] (ESET)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext64.dll [2015-11-18] (Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files (x86)\WinRAR\rarext.dll [2015-11-18] (Alexander Roshal)

==================== Scheduled Tasks (Whitelisted) =============

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

Task: {11C20986-5837-46EF-99F6-8CB2CDAB67B9} - System32\Tasks\Overwolf Updater Task => C:\Program Files (x86)\Overwolf\OverwolfUpdater.exe [2017-08-23] (Overwolf LTD)
Task: {1A846379-6B60-4C8F-9822-74299211AA14} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-06-10] (Google Inc.)
Task: {20CF5B01-A784-4C57-A1BD-523E26F17292} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-06-10] (Google Inc.)
Task: {23E1E5C8-BB13-45EE-8FF2-A9EEE8C16147} - System32\Tasks\Opera scheduled Autoupdate 1504650222 => C:\Users\User\AppData\Local\Programs\Opera\launcher.exe
Task: {25704A07-B5A2-4114-BDA7-39769BCFF74F} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-08-18] (NVIDIA Corporation)
Task: {27328EC2-2E6D-4CDB-ACC4-202663C85F74} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2017-08-18] (NVIDIA Corporation)
Task: {2D3AA4B1-7378-41D9-AADF-936363BF585D} - System32\Tasks\{5A664844-84D9-4A5D-8F33-49529A3B2004} => "c:\program files (x86)\google\chrome\application\chrome.exe" hxxps://ui.skype.com/ui/0/7.39.0.102/bg/abandoninstall?page=tsProgressBar
Task: {5175817B-A726-435D-A6B3-1D58B4789D72} - System32\Tasks\LaunchChromeTask111 => C:\Program Files\FileZilla FTP Client\FileZilla.exe [2017-08-14] (FileZilla Project)
Task: {66295886-85D1-4184-92FE-6C79BACF5FBA} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2017-08-18] (NVIDIA Corporation)
Task: {8D0A34D3-98DE-4400-BD3B-670EFDF1B98E} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2017-08-18] (NVIDIA Corporation)
Task: {A120ED5E-3AAF-49DF-A879-52625E2EF310} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-08-18] (NVIDIA Corporation)
Task: {A1F581E5-857D-4710-8278-D945BF6C2C92} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2017-08-18] (NVIDIA Corporation)
Task: {C4240CCF-7FDA-4B40-A9C3-86E5574F4A01} - System32\Tasks\Opera scheduled Autoupdate 1504648643 => C:\Users\User\AppData\Local\Programs\Opera\launcher.exe
Task: {D0AE73DD-3CF1-4560-8780-75D6EC9687A6} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-06-13] (Piriform Ltd)
Task: {D3599661-8E38-405C-8736-C476BC70FBF8} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2017-08-18] (NVIDIA Corporation)
Task: {DF9159D9-C736-44C9-8B74-3C74E2BC1F72} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2017-08-18] (NVIDIA Corporation)

(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)


==================== Shortcuts & WMI ========================

(The entries could be listed to be restored or removed.)


Shortcut: C:\Users\User\Desktop\Mafia II + DLC на български език.lnk -> C:\Program Files (x86)\2K Games\Mafia II\pc\Mafia2.exe (2K Czech) <==== Cyrillic
Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\World of Tanks\Деинсталиране на World of Tanks.lnk -> C:\Games\World_of_Tanks\unins000.exe () <==== Cyrillic
Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\World of Tanks\Енциклопедия.lnk -> C:\Games\World_of_Tanks\wiki.url () <==== Cyrillic
Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\World of Tanks\Официален уебсайт.lnk -> C:\Games\World_of_Tanks\website.url () <==== Cyrillic
Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\World of Tanks\Последни обновления.lnk -> C:\Games\World_of_Tanks\readme.url () <==== Cyrillic
Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\World of Tanks\Упътване за играта.lnk -> C:\Games\World_of_Tanks\game_manual.url () <==== Cyrillic
Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ\Online Help.lnk -> hxxp://www.virtualdj.com/wiki
Shortcut: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ\www.virtualdj.com.lnk -> hxxp://www.virtualdj.com

ShortcutWithArgument: C:\Users\User\Desktop\Counter-Strike 1.6 за хакове.lnk -> C:\Games\cs za hackove\hl.exe (Valve) -> -game cstrike -steam <==== Cyrillic
ShortcutWithArgument: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Приложения в Chrome\GeForce Experience Stream Client.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) ->  --profile-directory=Default --app-id=gjljknijpnfibppaijefibndmiabonep

==================== Loaded Modules (Whitelisted) ==============

2017-03-11 00:27 - 2017-08-18 07:36 - 001267136 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll
2017-03-11 18:07 - 2017-07-29 04:11 - 000076152 _____ () C:\WINDOWS\system32\PnkBstrA.exe
2017-03-18 23:58 - 2017-03-18 23:58 - 000138000 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll
2017-03-18 23:59 - 2017-03-19 05:49 - 001731072 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2017-08-29 01:22 - 2017-08-23 11:48 - 003824472 _____ () C:\Program Files (x86)\Google\Chrome\Application\60.0.3112.113\libglesv2.dll
2017-08-29 01:22 - 2017-08-23 11:48 - 000100184 _____ () C:\Program Files (x86)\Google\Chrome\Application\60.0.3112.113\libegl.dll
2017-03-11 00:27 - 2017-08-18 07:36 - 069807552 _____ () C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\libcef.dll
2017-08-23 16:53 - 2017-08-23 16:53 - 069770056 _____ () C:\Program Files (x86)\Overwolf\0.106.227.0\libcef.DLL
2017-03-11 00:27 - 2017-08-18 07:36 - 001040320 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll

==================== Alternate Data Streams (Whitelisted) =========

(If an entry is included in the fixlist, only the ADS will be removed.)


==================== Safe Mode (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)


==================== Association (Whitelisted) ===============

(If an entry is included in the fixlist, the registry item will be restored to default or removed.)


==================== Internet Explorer trusted/restricted ===============

(If an entry is included in the fixlist, it will be removed from the registry.)


==================== Hosts content: ===============================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2015-10-30 10:24 - 2017-06-13 00:01 - 000000872 _____ C:\WINDOWS\system32\Drivers\etc\hosts

127.0.0.1                   live.virtualdj.com

==================== Other Areas ============================

(Currently there is no automatic fix for this section.)

HKU\S-1-5-21-2045084605-759787951-2481245000-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\User\Desktop\SozvLY.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off)
Windows Firewall is enabled.

==================== MSCONFIG/TASK MANAGER disabled items ==


==================== FirewallRules (Whitelisted) ===============

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

FirewallRules: [UDP Query User{A6B3EBDA-6EE6-4761-BD90-BE8833C59EB5}C:\games\far cry 3\bin\farcry3_d3d11.exe] => (Allow) C:\games\far cry 3\bin\farcry3_d3d11.exe
FirewallRules: [TCP Query User{4BFAAD20-26BC-4D4C-8AFF-38F0552622A1}C:\games\far cry 3\bin\farcry3_d3d11.exe] => (Allow) C:\games\far cry 3\bin\farcry3_d3d11.exe
FirewallRules: [{A8462F45-62B6-4F72-B841-73083E470F42}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [{DBC1CCCC-3CBB-4378-BF8E-11A3D12F46AA}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRules: [UDP Query User{3EF141CA-6576-4697-A1DE-1C813E651E2F}C:\games\modern warfare 2\iw4mp.exe] => (Allow) C:\games\modern warfare 2\iw4mp.exe
FirewallRules: [TCP Query User{B6FA339E-BFBE-416D-9F85-E55793480D6C}C:\games\modern warfare 2\iw4mp.exe] => (Allow) C:\games\modern warfare 2\iw4mp.exe
FirewallRules: [UDP Query User{756512DC-CC52-46F1-915C-A777C1ED216C}C:\games\battlefield 3\battlefield 3 nosteam\bf3.exe] => (Allow) C:\games\battlefield 3\battlefield 3 nosteam\bf3.exe
FirewallRules: [TCP Query User{0915B5C2-C20D-40AB-99CF-0ADC832728C2}C:\games\battlefield 3\battlefield 3 nosteam\bf3.exe] => (Allow) C:\games\battlefield 3\battlefield 3 nosteam\bf3.exe
FirewallRules: [UDP Query User{043123AE-1F77-4DCC-B454-65380893785A}C:\games\battlefield 3\battlefield 3 nosteam\zlofulllauncher.exe] => (Allow) C:\games\battlefield 3\battlefield 3 nosteam\zlofulllauncher.exe
FirewallRules: [TCP Query User{934FC102-F738-4A6F-9BB5-CBFF6AC06DB2}C:\games\battlefield 3\battlefield 3 nosteam\zlofulllauncher.exe] => (Allow) C:\games\battlefield 3\battlefield 3 nosteam\zlofulllauncher.exe
FirewallRules: [UDP Query User{CEC3FEE4-9A96-4AFA-A3F8-3813FC38F5DF}C:\program files (x86)\steam\steamapps\common\squad\squad\binaries\win64\squad.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\squad\squad\binaries\win64\squad.exe
FirewallRules: [TCP Query User{1E9A77D9-C3F0-4155-AF3D-2C4CA1BFA138}C:\program files (x86)\steam\steamapps\common\squad\squad\binaries\win64\squad.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\squad\squad\binaries\win64\squad.exe
FirewallRules: [TCP Query User{730AD059-0965-4675-BF19-D2485D00D066}C:\users\user\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\user\appdata\roaming\utorrent\utorrent.exe
FirewallRules: [UDP Query User{AE2FFE2E-79C6-4148-B14B-CDFCB510DC60}C:\users\user\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\user\appdata\roaming\utorrent\utorrent.exe
FirewallRules: [TCP Query User{25FB4B5B-EE9B-4CEB-9217-EAF63BD4C761}C:\program files (x86)\far cry 4 - gold edition\bin\farcry4.exe] => (Allow) C:\program files (x86)\far cry 4 - gold edition\bin\farcry4.exe
FirewallRules: [UDP Query User{DF2171DD-CE19-44D5-9E0E-51DAC19FEC3F}C:\program files (x86)\far cry 4 - gold edition\bin\farcry4.exe] => (Allow) C:\program files (x86)\far cry 4 - gold edition\bin\farcry4.exe
FirewallRules: [{7C12BD19-C942-4CF6-91D8-68888DE1384F}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{CD4109AC-F71C-4098-8508-EF768AC28357}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{1F1B0CDE-C96C-4DE0-80D6-5A3CF67D4D74}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{024809A3-58EA-4133-9AFC-BA35CAF99EAB}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{356AD360-C6AD-4B8E-81BA-294312C6D0F6}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\insurgency2\insurgency_BE.exe
FirewallRules: [{01B5DFA1-C01B-45DF-9D26-018288F95464}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\insurgency2\insurgency_BE.exe
FirewallRules: [TCP Query User{C86822BB-E0DC-4049-8E66-D8B085292697}C:\program files (x86)\steam\steamapps\common\insurgency2\insurgency.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\insurgency2\insurgency.exe
FirewallRules: [UDP Query User{C2DD29F4-5D68-4EC2-AA7D-DF408180F3E6}C:\program files (x86)\steam\steamapps\common\insurgency2\insurgency.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\insurgency2\insurgency.exe
FirewallRules: [{26527213-9D48-4CF0-8B06-F30BCFDF160B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
FirewallRules: [{F6E601D5-44C9-46FC-A0EF-51587124A2FC}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
FirewallRules: [{28EBF6ED-DBD9-468F-B38C-FE5D8F4EF9DC}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe
FirewallRules: [{66BB7460-8C76-4EFF-9514-A3348F494A13}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{6FE71409-2B28-4D55-B301-00D591E1067F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [TCP Query User{A09DB17F-06CF-45E6-9299-2982CD72F3A8}C:\program files (x86)\origin games\battlefield 4\bf4.exe] => (Allow) C:\program files (x86)\origin games\battlefield 4\bf4.exe
FirewallRules: [UDP Query User{F060BEB5-1BB2-48C8-8A28-597616595985}C:\program files (x86)\origin games\battlefield 4\bf4.exe] => (Allow) C:\program files (x86)\origin games\battlefield 4\bf4.exe
FirewallRules: [TCP Query User{32213416-4D3F-4423-8BA7-2C9983F44A13}C:\games\counter-strike\hl.exe] => (Allow) C:\games\counter-strike\hl.exe
FirewallRules: [UDP Query User{683BCEC1-896E-4E1B-8763-9CAE4FA75FEC}C:\games\counter-strike\hl.exe] => (Allow) C:\games\counter-strike\hl.exe
FirewallRules: [TCP Query User{350017D6-CA7B-47F2-A06C-D0F71E1154BD}C:\games\grand theft auto v\gta5.exe] => (Allow) C:\games\grand theft auto v\gta5.exe
FirewallRules: [UDP Query User{EA53DDC9-CE89-459A-BFD2-B5AF19AA98CC}C:\games\grand theft auto v\gta5.exe] => (Allow) C:\games\grand theft auto v\gta5.exe
FirewallRules: [{279DF8EA-82DA-4AB4-9AC5-080600C15CC3}] => (Allow) C:\Games\World_of_Tanks\WoTLauncher.exe
FirewallRules: [{6303A39C-83E1-4578-B9E9-4C051FEF3819}] => (Allow) C:\Games\World_of_Tanks\WoTLauncher.exe
FirewallRules: [{3695CEBB-37A0-4A8B-876E-95C83DF59291}] => (Allow) C:\Games\World_of_Tanks\worldoftanks.exe
FirewallRules: [{4C9BC064-29DD-4E2B-8EC9-5DA8B250BE60}] => (Allow) C:\Games\World_of_Tanks\worldoftanks.exe
FirewallRules: [TCP Query User{24E90AB2-2503-49BD-8867-B8E7CDA14C10}C:\games\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) C:\games\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [UDP Query User{5A5D1B00-DCFB-4846-90A7-39D1E648D244}C:\games\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) C:\games\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [{BF8DC9E0-2F36-4D7E-A04E-0116E2E68F3C}] => (Allow) C:\Games\Fredaikis AB\Infestation New Z\TheNewZ.exe
FirewallRules: [TCP Query User{8BB63F2D-3F74-42B9-A3A6-4F023F3402A9}C:\games\dying light ultimate edition\dyinglightgame.exe] => (Allow) C:\games\dying light ultimate edition\dyinglightgame.exe
FirewallRules: [UDP Query User{E457B997-1D36-4EED-BE15-8CB4B1B9F1BE}C:\games\dying light ultimate edition\dyinglightgame.exe] => (Allow) C:\games\dying light ultimate edition\dyinglightgame.exe
FirewallRules: [{D8018F64-9CA6-480F-8828-0ED67D7B9B30}] => (Allow) C:\Games\Assassin's Creed IV - Black Flag\AC4BFSP.exe
FirewallRules: [{6FE8A539-B146-43EC-8600-B16D8402E467}] => (Allow) C:\Games\Assassin's Creed IV - Black Flag\AC4BFSP.exe
FirewallRules: [{71E17D6A-363D-4AF0-ADAA-4E7B25090714}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe
FirewallRules: [{1299A070-2929-4A39-BEEE-6F6D4B3E7997}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe
FirewallRules: [{1599248E-4EB3-44C6-8DAB-361E5D05EA09}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe
FirewallRules: [{2635E02D-B43F-4EC0-A3CF-E7713C156B4F}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe
FirewallRules: [{6E100CE3-CCE5-40DF-A8C8-FBB3D6159FB0}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{48B092E5-6F21-477C-AE43-458E4B4A0146}] => (Allow) C:\Program Files (x86)\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe
FirewallRules: [{3B72D0BD-2CC7-450B-9317-13D28ABE707F}] => (Allow) C:\Program Files (x86)\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe
FirewallRules: [TCP Query User{E24A86CE-A89A-4725-996E-0D3F722DBE3E}C:\games\call of duty - black ops\blackops.exe] => (Block) C:\games\call of duty - black ops\blackops.exe
FirewallRules: [UDP Query User{4A807D1A-22E1-46DC-82C8-FCFA9059D9A9}C:\games\call of duty - black ops\blackops.exe] => (Block) C:\games\call of duty - black ops\blackops.exe
FirewallRules: [TCP Query User{33DE436E-03E6-401D-A308-CE82677BFC27}C:\games\call of duty - black ops\blackopsmp.exe] => (Allow) C:\games\call of duty - black ops\blackopsmp.exe
FirewallRules: [UDP Query User{5AC6D86F-272F-4A1F-BEF1-CC34738AA2F0}C:\games\call of duty - black ops\blackopsmp.exe] => (Allow) C:\games\call of duty - black ops\blackopsmp.exe
FirewallRules: [TCP Query User{49B4DEFA-CCA2-4F4E-878C-F7337A9E7E25}C:\games\modern warfare 2\iw4m.exe] => (Allow) C:\games\modern warfare 2\iw4m.exe
FirewallRules: [UDP Query User{D32DE5F7-6C50-4694-A5DE-C97E78BA50A5}C:\games\modern warfare 2\iw4m.exe] => (Allow) C:\games\modern warfare 2\iw4m.exe
FirewallRules: [TCP Query User{17E73E99-C2E9-475B-AFC8-B259D1A1C87F}C:\games)\sniper ghost warrior 3\win_x64\sgw3.exe] => (Allow) C:\games)\sniper ghost warrior 3\win_x64\sgw3.exe
FirewallRules: [UDP Query User{1C73A750-A7EB-44B9-80BE-C35E26717A55}C:\games)\sniper ghost warrior 3\win_x64\sgw3.exe] => (Allow) C:\games)\sniper ghost warrior 3\win_x64\sgw3.exe
FirewallRules: [TCP Query User{8EB1DCC0-7F50-43E1-9A7D-D594F0C9D4F0}C:\games\counter-strike 1.6 navi\hl.exe] => (Allow) C:\games\counter-strike 1.6 navi\hl.exe
FirewallRules: [UDP Query User{F45BD436-F87E-40FF-BE6C-7787EBF5E716}C:\games\counter-strike 1.6 navi\hl.exe] => (Allow) C:\games\counter-strike 1.6 navi\hl.exe
FirewallRules: [{A756C40C-D43F-4946-BF72-D731E0FB29B4}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto V\GTAVLauncher.exe
FirewallRules: [{4CF5A961-3D5C-4A9E-B8E4-29D2D7FBB4AA}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto V\GTAVLauncher.exe
FirewallRules: [TCP Query User{E44728FE-682A-409D-95AC-32E052E04D69}C:\program files (x86)\steam\steamapps\common\grand theft auto v\gta5.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\grand theft auto v\gta5.exe
FirewallRules: [UDP Query User{56BBA958-9232-42FC-B6DA-D653FE1ABBF8}C:\program files (x86)\steam\steamapps\common\grand theft auto v\gta5.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\grand theft auto v\gta5.exe
FirewallRules: [TCP Query User{1E2E6137-CDA8-418E-9196-72BFFC0BDF83}C:\games\rv4 cs 1.6\hl.exe] => (Allow) C:\games\rv4 cs 1.6\hl.exe
FirewallRules: [UDP Query User{965267DD-F25A-4DB0-B483-54C68BDB1E0F}C:\games\rv4 cs 1.6\hl.exe] => (Allow) C:\games\rv4 cs 1.6\hl.exe
FirewallRules: [TCP Query User{470D6C10-24E8-4AEF-A762-81A242A28F8F}C:\games\counter-strike 1.6 megata za hackove\hl.exe] => (Allow) C:\games\counter-strike 1.6 megata za hackove\hl.exe
FirewallRules: [UDP Query User{DDFBCCE0-3E37-47A6-BBF0-ABD2AB3FCB4C}C:\games\counter-strike 1.6 megata za hackove\hl.exe] => (Allow) C:\games\counter-strike 1.6 megata za hackove\hl.exe
FirewallRules: [{92E26C7F-F99A-4B69-A1A7-A0EAEC6C8836}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [{F5F78FB5-BD1B-43CE-ABDF-ABB91D8D4E5C}] => (Allow) C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\games\Far Cry 4\bin\FarCry4.exe
FirewallRules: [{76758D6F-3567-4B38-AFCC-F6715FC010BF}] => (Allow) C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\games\Far Cry 4\bin\FarCry4.exe
FirewallRules: [{2FD7801F-91E8-4863-BE94-AAAD12CCC265}] => (Allow) C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\games\Far Cry 4\bin\IGE_WPF64.exe
FirewallRules: [{5ED050EC-2F2A-4D5E-9CA8-74B6EDE96389}] => (Allow) C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\games\Far Cry 4\bin\IGE_WPF64.exe
FirewallRules: [{9113C11A-403E-4DE9-A4C4-EBBB282393B3}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [{64A1BD4D-C730-411B-BB33-03496FE30724}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [{E883ABFB-7B51-461B-A1D0-8D7DAE986B97}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [{6B4C950D-41B7-4E30-BA83-9641020BFED1}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [{41D2B8B4-2F6A-44E1-A7EF-073DBA9470E9}] => (Allow) C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\SonarHost.exe
FirewallRules: [{A6DD5450-25B4-4F44-9425-54C7BF4800EC}] => (Allow) C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\SonarHost.exe
FirewallRules: [{6C396865-DF1F-4CC0-900E-FD6B8DCB817F}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 4\BFLauncher.exe
FirewallRules: [{9B548D53-1A5F-41EB-A0DA-C25C310512A8}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 4\BFLauncher.exe
FirewallRules: [{14711121-D9F1-427B-BF68-0E8F504E4FC0}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 4\BFLauncher_x86.exe
FirewallRules: [{C2CB28B6-6928-4C2F-ACC7-53139E55F430}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 4\BFLauncher_x86.exe
FirewallRules: [TCP Query User{1E45C20D-A44F-49C1-8FC0-A5EF9CB45955}C:\games\cs 1.6 - warzone\hl.exe] => (Allow) C:\games\cs 1.6 - warzone\hl.exe
FirewallRules: [UDP Query User{AC9F4D07-4D2D-4ED9-A7E3-8820283254A3}C:\games\cs 1.6 - warzone\hl.exe] => (Allow) C:\games\cs 1.6 - warzone\hl.exe
FirewallRules: [TCP Query User{581F5804-3910-407A-8301-9A2AA312578A}C:\games\rise of the tomb raider - 20 years celebration\rottr.exe] => (Allow) C:\games\rise of the tomb raider - 20 years celebration\rottr.exe
FirewallRules: [UDP Query User{611AA20C-C07F-4CF2-BD1A-AF34CA7A3942}C:\games\rise of the tomb raider - 20 years celebration\rottr.exe] => (Allow) C:\games\rise of the tomb raider - 20 years celebration\rottr.exe
FirewallRules: [TCP Query User{DE05AEF7-856F-4C6C-AFE8-D1DC803D3EBB}C:\users\user\desktop\cs-melle\hlds.exe] => (Allow) C:\users\user\desktop\cs-melle\hlds.exe
FirewallRules: [UDP Query User{7587B574-8E6C-443D-93ED-E22EA1368781}C:\users\user\desktop\cs-melle\hlds.exe] => (Allow) C:\users\user\desktop\cs-melle\hlds.exe
FirewallRules: [TCP Query User{2D9BAD77-17B8-4914-9691-D432D6A2B6EC}C:\users\user\desktop\cs-melle\hlserver\hlds.exe] => (Allow) C:\users\user\desktop\cs-melle\hlserver\hlds.exe
FirewallRules: [UDP Query User{30B9EFC0-2061-4092-BF21-DC4185599392}C:\users\user\desktop\cs-melle\hlserver\hlds.exe] => (Allow) C:\users\user\desktop\cs-melle\hlserver\hlds.exe
FirewallRules: [TCP Query User{E5C2C696-EB12-409D-A919-F364548311F2}C:\games\cs 1.6 - warzone\hlds.exe] => (Allow) C:\games\cs 1.6 - warzone\hlds.exe
FirewallRules: [UDP Query User{D490703E-8B04-4627-BBBE-0418728639AA}C:\games\cs 1.6 - warzone\hlds.exe] => (Allow) C:\games\cs 1.6 - warzone\hlds.exe
FirewallRules: [TCP Query User{DB1A23A8-BA0D-4720-BCD0-694C4FDA0C48}C:\users\user\desktop\dust2 only\hlds.exe] => (Allow) C:\users\user\desktop\dust2 only\hlds.exe
FirewallRules: [UDP Query User{73623C5D-F41F-4648-8FE9-EBA353A104ED}C:\users\user\desktop\dust2 only\hlds.exe] => (Allow) C:\users\user\desktop\dust2 only\hlds.exe
FirewallRules: [{F88BB6CD-EF34-4E14-A356-A2E49BBD0A39}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 1\bf1Trial.exe
FirewallRules: [{409911E2-A090-4EEC-99CC-8B5766157974}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 1\bf1Trial.exe
FirewallRules: [{9972DA6F-C421-4DAC-A67E-5E3AD5C8B404}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 1\bf1.exe
FirewallRules: [{AED2FC29-4E21-4B11-B14E-D7629B8CB35C}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 1\bf1.exe
FirewallRules: [TCP Query User{24E75A65-25EC-4CD1-A7B6-5BFB39B9DDC5}C:\users\user\downloads\dust2 only\hlds.exe] => (Allow) C:\users\user\downloads\dust2 only\hlds.exe
FirewallRules: [UDP Query User{5A402DBC-BCA2-461A-8E20-B4A0CBB346E2}C:\users\user\downloads\dust2 only\hlds.exe] => (Allow) C:\users\user\downloads\dust2 only\hlds.exe
FirewallRules: [{D28E41A4-4294-4472-93A3-5BF38A3A5622}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
FirewallRules: [{52523E49-E1A4-4A57-A62F-B40ABF793945}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
FirewallRules: [{EB8B7EE9-5A7A-4859-A79C-E135C5FE8056}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{98541D86-6143-4365-A554-6F7608429C43}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [TCP Query User{2B96F516-2D52-4336-A1B2-AA5FC2F7DEC8}C:\users\user\desktop\cs-melle rehlds\hlds.exe] => (Allow) C:\users\user\desktop\cs-melle rehlds\hlds.exe
FirewallRules: [UDP Query User{4AC35458-ED70-4273-A25E-125FD189F5DC}C:\users\user\desktop\cs-melle rehlds\hlds.exe] => (Allow) C:\users\user\desktop\cs-melle rehlds\hlds.exe
FirewallRules: [TCP Query User{1F609541-17A0-4877-B99B-6E3221F173F1}C:\users\user\desktop\cs-melle - rehlds\hlds.exe] => (Allow) C:\users\user\desktop\cs-melle - rehlds\hlds.exe
FirewallRules: [UDP Query User{D3D70CA8-6DF9-4DC5-9063-2F525372D1F6}C:\users\user\desktop\cs-melle - rehlds\hlds.exe] => (Allow) C:\users\user\desktop\cs-melle - rehlds\hlds.exe
FirewallRules: [TCP Query User{1FBF4517-AC58-4402-9E21-713E2E8B7EBF}C:\wamp64\bin\apache\apache2.4.23\bin\httpd.exe] => (Allow) C:\wamp64\bin\apache\apache2.4.23\bin\httpd.exe
FirewallRules: [UDP Query User{CE65EA7F-6BD9-40A3-987D-98EE42DF73EF}C:\wamp64\bin\apache\apache2.4.23\bin\httpd.exe] => (Allow) C:\wamp64\bin\apache\apache2.4.23\bin\httpd.exe
FirewallRules: [{2B28784D-5FDA-4282-B0B7-6579D1841301}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe
FirewallRules: [{355C589F-A949-4F06-8563-14639085F83A}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe
FirewallRules: [{DE82E026-ECCD-438C-9C42-E18FD8281F99}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe
FirewallRules: [{8A7DF979-57F0-4401-A4CA-7B0C564F5740}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe
FirewallRules: [TCP Query User{A392EBC3-396D-4BB9-AD0A-D54EE97CF599}C:\games\cs 1.6 - warzone\hltv.exe] => (Allow) C:\games\cs 1.6 - warzone\hltv.exe
FirewallRules: [UDP Query User{6A886401-CBAA-4F71-9B80-C1FCD0DDAA34}C:\games\cs 1.6 - warzone\hltv.exe] => (Allow) C:\games\cs 1.6 - warzone\hltv.exe
FirewallRules: [TCP Query User{83CD0532-33F9-4A2C-9F34-72AA41688D77}C:\users\user\downloads\cs 1.6 - warzone\hl.exe] => (Allow) C:\users\user\downloads\cs 1.6 - warzone\hl.exe
FirewallRules: [UDP Query User{FB50176C-11F9-4258-A2C2-F4C9D9499320}C:\users\user\downloads\cs 1.6 - warzone\hl.exe] => (Allow) C:\users\user\downloads\cs 1.6 - warzone\hl.exe
FirewallRules: [{EF598EBC-D829-42CC-B177-BBF976E8974D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
FirewallRules: [{F3F34749-9A1F-4269-B629-B9A12405C5A4}] => (Allow) C:\Program Files (x86)\Cracked Steam Nostalgia\Steam.exe
FirewallRules: [{AEBF21E4-22CF-4092-A742-1D126D2B1AD7}] => (Allow) C:\Program Files (x86)\Cracked Steam Nostalgia\Steam.exe
FirewallRules: [{9FA3DAED-A993-4418-A2D9-B18C6995AF3F}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [TCP Query User{F5B66896-4A8E-42C8-8E22-9B26B756E9AE}C:\games\counter-strike 1.6 - sector edition\cstrike.exe] => (Allow) C:\games\counter-strike 1.6 - sector edition\cstrike.exe
FirewallRules: [UDP Query User{1473AA28-23D2-4C03-AB51-F51596953C0B}C:\games\counter-strike 1.6 - sector edition\cstrike.exe] => (Allow) C:\games\counter-strike 1.6 - sector edition\cstrike.exe
FirewallRules: [{B3E6ACA3-AE59-4E97-B70F-323352CB02FF}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{7A53B4EC-1EB4-443B-B8C5-7285F1C82980}] => (Allow) C:\Users\User\AppData\Local\Programs\Opera\47.0.2631.48_0\opera.exe
FirewallRules: [{D3CEEBFD-3294-462F-BE19-D3929F761DD4}] => (Allow) C:\Users\User\AppData\Local\Programs\Opera\47.0.2631.48\opera.exe
FirewallRules: [TCP Query User{879CE76A-9844-45A2-9432-2682187984E6}C:\games\counter-strike 1.6 mega edition za hackove\hl.exe] => (Allow) C:\games\counter-strike 1.6 mega edition za hackove\hl.exe
FirewallRules: [UDP Query User{E1EF52E4-DC3D-4CEB-926F-E1554A3D3CED}C:\games\counter-strike 1.6 mega edition za hackove\hl.exe] => (Allow) C:\games\counter-strike 1.6 mega edition za hackove\hl.exe
FirewallRules: [TCP Query User{0D0EBFED-2FD9-4895-B3A3-D5B3B7706255}C:\games\cs za hackove\hl.exe] => (Allow) C:\games\cs za hackove\hl.exe
FirewallRules: [UDP Query User{65B5CDF4-DE5A-4049-B6ED-AA62304946FB}C:\games\cs za hackove\hl.exe] => (Allow) C:\games\cs za hackove\hl.exe

==================== Restore Points =========================

04-09-2017 20:00:37 Scheduled Checkpoint
11-09-2017 05:31:32 UnHackMe Malware Removal

==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (09/11/2017 05:48:07 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Faulting application name: IAStorDataMgrSvc.exe, version: 14.5.0.1081, time stamp: 0x556ecc3d
Faulting module name: unknown, version: 0.0.0.0, time stamp: 0x00000000
Exception code: 0xc0000005
Fault offset: 0x04fcd7f5
Faulting process id: 0x554
Faulting application start time: 0x01d32aa8624753a9
Faulting application path: C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
Faulting module path: unknown
Report Id: 66dc3cfb-6971-45fe-97a6-d61acb2964dc
Faulting package full name: 
Faulting package-relative application ID:

Error: (09/11/2017 05:48:05 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Application: IAStorDataMgrSvc.exe
Framework Version: v4.0.30319
Description: The process was terminated due to an unhandled exception.
Exception Info: System.NullReferenceException
   at IAStorUtil.SystemDataModelListener.ProcessSystemDataModelChanges()
   at IAStorUtil.SystemDataModelListener.LoadSavedSystemState()
   at IAStorDataMgr.EventRelay.<Start>b__0(System.Object)
   at System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
   at System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
   at System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
   at System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
   at System.Threading.ThreadPoolWorkQueue.Dispatch()
   at System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (09/11/2017 05:43:49 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Faulting application name: IAStorDataMgrSvc.exe, version: 14.5.0.1081, time stamp: 0x556ecc3d
Faulting module name: unknown, version: 0.0.0.0, time stamp: 0x00000000
Exception code: 0xc0000005
Fault offset: 0x04a7d7e5
Faulting process id: 0x1b68
Faulting application start time: 0x01d32aa7c86cae32
Faulting application path: C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
Faulting module path: unknown
Report Id: 3b1a1aa9-24f5-4ca1-8e36-6a840783878c
Faulting package full name: 
Faulting package-relative application ID:

Error: (09/11/2017 05:43:47 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Application: IAStorDataMgrSvc.exe
Framework Version: v4.0.30319
Description: The process was terminated due to an unhandled exception.
Exception Info: System.NullReferenceException
   at IAStorUtil.SystemDataModelListener.ProcessSystemDataModelChanges()
   at IAStorUtil.SystemDataModelListener.LoadSavedSystemState()
   at IAStorDataMgr.EventRelay.<Start>b__0(System.Object)
   at System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
   at System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
   at System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
   at System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
   at System.Threading.ThreadPoolWorkQueue.Dispatch()
   at System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

Error: (09/11/2017 05:40:12 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-VJSQTC4)
Description: Activation of app 9E2F88E3.Twitter_wgeqdkkx372wm!x554f661dyd360y462cy8743yf8a99b7d41dbx failed with error: -2144927141 See the Microsoft-Windows-TWinUI/Operational log for additional information.

Error: (09/11/2017 05:40:12 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-VJSQTC4)
Description: Activation of app Microsoft.WindowsStore_8wekyb3d8bbwe!App failed with error: -2144927141 See the Microsoft-Windows-TWinUI/Operational log for additional information.

Error: (09/11/2017 05:40:12 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-VJSQTC4)
Description: Activation of app Microsoft.People_8wekyb3d8bbwe!x4c7a3b7dy2188y46d4ya362y19ac5a5805e5x failed with error: -2144927141 See the Microsoft-Windows-TWinUI/Operational log for additional information.

Error: (09/11/2017 05:40:11 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-VJSQTC4)
Description: Activation of app Microsoft.Windows.ShellExperienceHost_cw5n1h2txyewy!App failed with error: -2144927141 See the Microsoft-Windows-TWinUI/Operational log for additional information.

Error: (09/11/2017 05:40:11 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-VJSQTC4)
Description: Activation of app Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI failed with error: -2144927141 See the Microsoft-Windows-TWinUI/Operational log for additional information.

Error: (09/11/2017 05:40:11 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: DESKTOP-VJSQTC4)
Description: Activation of app Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI failed with error: -2144927141 See the Microsoft-Windows-TWinUI/Operational log for additional information.


System errors:
=============
Error: (09/11/2017 05:48:11 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: The Intel(R) Rapid Storage Technology service terminated unexpectedly.  It has done this 1 time(s).

Error: (09/11/2017 05:45:51 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-VJSQTC4)
Description: The application-specific permission settings do not grant Local Launch permission for the COM Server application with CLSID 
{7022A3B3-D004-4F52-AF11-E9E987FEE25F}
 and APPID 
{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}
 to the user DESKTOP-VJSQTC4\User SID (S-1-5-21-2045084605-759787951-2481245000-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool.

Error: (09/11/2017 05:45:51 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-VJSQTC4)
Description: The application-specific permission settings do not grant Local Launch permission for the COM Server application with CLSID 
{7022A3B3-D004-4F52-AF11-E9E987FEE25F}
 and APPID 
{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}
 to the user DESKTOP-VJSQTC4\User SID (S-1-5-21-2045084605-759787951-2481245000-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool.

Error: (09/11/2017 05:45:51 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-VJSQTC4)
Description: The application-specific permission settings do not grant Local Launch permission for the COM Server application with CLSID 
{7022A3B3-D004-4F52-AF11-E9E987FEE25F}
 and APPID 
{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}
 to the user DESKTOP-VJSQTC4\User SID (S-1-5-21-2045084605-759787951-2481245000-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool.

Error: (09/11/2017 05:45:50 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-VJSQTC4)
Description: The application-specific permission settings do not grant Local Launch permission for the COM Server application with CLSID 
{7022A3B3-D004-4F52-AF11-E9E987FEE25F}
 and APPID 
{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}
 to the user DESKTOP-VJSQTC4\User SID (S-1-5-21-2045084605-759787951-2481245000-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool.

Error: (09/11/2017 05:45:50 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-VJSQTC4)
Description: The application-specific permission settings do not grant Local Launch permission for the COM Server application with CLSID 
{7022A3B3-D004-4F52-AF11-E9E987FEE25F}
 and APPID 
{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}
 to the user DESKTOP-VJSQTC4\User SID (S-1-5-21-2045084605-759787951-2481245000-1001) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool.

Error: (09/11/2017 05:45:47 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: The CldFlt service failed to start due to the following error: 
The request is not supported.

Error: (09/11/2017 05:43:51 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: The Intel(R) Rapid Storage Technology service terminated unexpectedly.  It has done this 1 time(s).

Error: (09/11/2017 05:41:03 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: The CldFlt service failed to start due to the following error: 
The request is not supported.

Error: (09/11/2017 05:40:12 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-VJSQTC4)
Description: The server 9E2F88E3.Twitter_5.8.1.0_x86__wgeqdkkx372wm!x554f661dyd360y462cy8743yf8a99b7d41dbx.AppXd7yv3gyg9bkzg9pz33y90tg33g3ketmr.mca did not register with DCOM within the required timeout.


CodeIntegrity:
===================================
  Date: 2017-09-11 05:46:41.979
  Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Overwolf\0.106.227.0\x64\OWExplorer.dll that did not meet the Microsoft signing level requirements.

  Date: 2017-09-11 05:46:41.976
  Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Overwolf\0.106.227.0\x64\OWExplorer.dll that did not meet the Microsoft signing level requirements.

  Date: 2017-09-11 05:46:41.973
  Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Overwolf\0.106.227.0\x64\OWExplorer.dll that did not meet the Microsoft signing level requirements.

  Date: 2017-09-11 05:46:41.970
  Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Overwolf\0.106.227.0\x64\OWExplorer.dll that did not meet the Microsoft signing level requirements.

  Date: 2017-09-11 05:46:41.966
  Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Overwolf\0.106.227.0\x64\OWExplorer.dll that did not meet the Microsoft signing level requirements.

  Date: 2017-09-11 05:46:41.963
  Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Overwolf\0.106.227.0\x64\OWExplorer.dll that did not meet the Microsoft signing level requirements.

  Date: 2017-09-11 05:43:45.110
  Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Overwolf\0.106.227.0\x64\OWExplorer.dll that did not meet the Microsoft signing level requirements.

  Date: 2017-09-11 05:43:45.107
  Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Overwolf\0.106.227.0\x64\OWExplorer.dll that did not meet the Microsoft signing level requirements.

  Date: 2017-09-11 05:43:45.104
  Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Overwolf\0.106.227.0\x64\OWExplorer.dll that did not meet the Microsoft signing level requirements.

  Date: 2017-09-11 05:43:45.101
  Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Overwolf\0.106.227.0\x64\OWExplorer.dll that did not meet the Microsoft signing level requirements.


==================== Memory info =========================== 

Processor: Intel(R) Pentium(R) CPU G4600 @ 3.60GHz
Percentage of memory in use: 35%
Total physical RAM: 8147.43 MB
Available physical RAM: 5283.66 MB
Total Virtual: 8659.43 MB
Available Virtual: 5709.38 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:931.02 GB) (Free:484.41 GB) NTFS
Drive d: (GTA_SAN_ANDREAS) (CDROM) (Total:3.94 GB) (Free:0 GB) UDF

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 609BE77B)
Partition 1: (Active) - (Size=500 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=931 GB) - (Type=07 NTFS)

==================== End of Addition.txt ============================

 

  • 2 седмици по-късно...

Здравейте....! Извиняваме се за забавянето...! :)

Моля, да изтеглите ESET Poweliks Cleaner от линка: ESET POWELINKS CLEANER DOWNLOAD LINK  Запомнете файла ESETPoweliksCleaner.exe на вашия работен плот и кликнете два пъти върху него.

image.jpeg.83616881d798aab9aa89cde92bb40c40.jpeg

 

Ще видите основния екран на ESET Poweliks Cleaner който ще започне да търси инфекцията. Ако инструментът открие Poweliks, той ще заяви, че го е намерил и след това да ви попита дали искате да го премахнете.

image.jpeg.c614d6195fa447e8c488db56c7307518.jpeg

 

Ако инструмента открие Poweliks, натиснете бутона Y на клавиатурата. ESET Poweliks Cleaner  ще премахне трояна Poweliks от вашия компютър.

 

След това:

icon1337347931.png  Сканиране с RKill

  • Отворете следния сайт и изтеглете RKill.exe и ги запазете на вашия десктоп.
  • Стартирате програмата с двоен клик върху файла и изчакайте търпеливо.
  • След приключване на проверката ще се генерира лог файл с извършените процедури.
  • Не рестартирайте компютъра след приключване на работата на  RKill, тъй като злонамерените програми (ако има такива) ще се задействат отново.
  • Прикачете лог файла в следващия си пост и преминете към следващата стъпка.

 

Повторете отново сканирането със:

Сканиране с Farbar Recovery Scan

  • Моля изтеглете icon1337953436.pngFarbar Recovery Scan Tool (според версията на Windows изберете 32 битовата или 64 битовата версия) и го запазете на десктопа.
  • Стартирайте файла FRST.exe (или FRST64.exe)
  • Програмата ще се стартира. Натиснете YES за да се съгласите с лицензионното споразумение.
  • Натиснете бутона YClYkft.jpg.
  • Изчакайте търпеливо проверката да приключи.
  • Ще се създадат два лог файла с името - FRST.txt и Addition.txt на десктопа.
  • Копирайте съдържанието на файла FRST.txt в следващия си пост.Прикачете Addition.txt в коментар си (погледнете опцията Прикачване на файлове, когато публикувате мнение).

 

 Дневници
 
В следващия си отговор, моля да включите (като копирате целите съдържания ) следните дневници:

  • Лог файл от RKill
  • FRST.txt (копирате цялото съдържание)
  • Addition.txt (прикачате..) 

 

  • Автор
Цитат

 

Rkill 2.9.1 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2017 BleepingComputer.com
More Information about Rkill can be found at this link:
http://www.bleepingcomputer.com/forums/topic308364.html

Program started at: 09/24/2017 12:15:32 AM in x64 mode.
Windows Version: Windows 10 Pro 

Checking for Windows services to stop:

 * No malware services found to stop.

Checking for processes to terminate:

 * No malware processes found to kill.

Checking Registry for malware related settings:

 * No issues found in the Registry.

Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

Performing miscellaneous checks:

 * Windows Defender Disabled

   [HKLM\SOFTWARE\Microsoft\Windows Defender]
   "DisableAntiSpyware" = dword:00000001

Searching for Missing Digital Signatures: 

 * No issues found.

Checking HOSTS File: 

 * HOSTS file entries found: 

  127.0.0.1                   live.virtualdj.com

Program finished at: 09/24/2017 12:16:22 AM
Execution time: 0 hours(s), 0 minute(s), and 49 seconds(s)

 

Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 23-09-2017 02
Ran by User (administrator) on DESKTOP-VJSQTC4 (24-09-2017 00:17:48)
Running from C:\Users\User\Downloads
Loaded Profiles: User (Available Profiles: User)
Platform: Windows 10 Pro Version 1703 (X64) Language: English (United States)
Internet Explorer Version 11 (Default browser: Chrome)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(ESET) C:\Program Files\ESET\ESET Security\ekrn.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
() C:\Windows\System32\PnkBstrA.exe
(Microsoft Corporation) C:\Program Files (x86)\Common Files\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\IpOverUsbSvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
(Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
(Microsoft Corporation) C:\Windows\System32\Locator.exe
(Disc Soft Ltd) C:\Program Files\DAEMON Tools Lite\DiscSoftBusService.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.5\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.5\GoogleCrashHandler64.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(ESET) C:\Program Files\ESET\ESET Security\egui.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvspcaps64.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe
(Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Microsoft Corporation) C:\Windows\System32\InstallAgent.exe
(Microsoft Corporation) C:\Windows\System32\InstallAgentUserBroker.exe
() C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.19.856.0_x64__kzf8qxf38zg5c\SkypeHost.exe
(TeamSpeak Systems GmbH) C:\Users\User\AppData\Local\TeamSpeak 3 Client\ts3client_win64.exe
() C:\Games\GTA San Andreas\GTA San Andreas\gta_sa.exe
(Microsoft Corporation) C:\Windows\System32\GameBarPresenceWriter.exe
(Electronic Arts) C:\Program Files (x86)\Origin\OriginWebHelperService.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_11708.1001.21.0_x64__8wekyb3d8bbwe\WinStore.App.exe
() C:\Program Files\WindowsApps\Microsoft.ZuneMusic_10.17062.14111.0_x64__8wekyb3d8bbwe\Music.UI.exe
(Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
() C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1706.2271.0_x64__8wekyb3d8bbwe\Calculator.exe
() C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.17072.13111.0_x64__8wekyb3d8bbwe\Video.UI.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
(Skype Technologies) C:\Program Files (x86)\Skype\Browser\SkypeBrowserHost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Skype Technologies) C:\Program Files (x86)\Skype\Browser\SkypeBrowserHost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe

==================== Registry (Whitelisted) ===========================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [629152 2017-03-18] (Microsoft Corporation)
HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [322472 2015-06-23] (Intel Corporation)
HKLM\...\Run: [ShadowPlay] => "C:\WINDOWS\system32\rundll32.exe" C:\WINDOWS\system32\nvspcap64.dll,ShadowPlayOnSystemStart
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [446392 2012-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AdobeCS6ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [1073312 2012-03-09] (Adobe Systems Incorporated)
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9803992 2017-06-13] (Piriform Ltd)
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\Run: [DAEMON Tools Lite Automount] => C:\Program Files\DAEMON Tools Lite\DTAgent.exe [4468056 2015-06-18] (Disc Soft Ltd)
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\Run: [Overwolf] => C:\Program Files (x86)\Overwolf\OverwolfLauncher.exe [1052488 2017-09-10] ()
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\MountPoints2: {16d1d014-7463-11e7-9e58-7085c20c3921} - "E:\DriverPack.exe" 
HKU\S-1-5-21-2045084605-759787951-2481245000-1001\...\MountPoints2: {69602eda-05e8-11e7-9e18-7085c20c3921} - "D:\Install.exe" 

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

Hosts: 127.0.0.1                   live.virtualdj.com
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{0440d951-690b-4c1f-bc3d-982a6ac3b428}: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{23e14786-d549-4eba-9e20-88cd9e0bacae}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{78574ecf-58dc-4f91-8e11-91b950218792}: [DhcpNameServer] 192.168.0.1

Internet Explorer:
==================
SearchScopes: HKU\S-1-5-21-2045084605-759787951-2481245000-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02
SearchScopes: HKU\S-1-5-21-2045084605-759787951-2481245000-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02

FireFox:
========
FF DefaultProfile: mndktdc7.default
FF ProfilePath: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\mndktdc7.default [2017-09-23]
FF Extension: (Visual Bookmarks) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\mndktdc7.default\Extensions\[email protected] [2017-09-06]
FF Extension: (&Yandex Elements&) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\mndktdc7.default\Extensions\[email protected] [2017-09-06]
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2017-08-22] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2017-08-22] (NVIDIA Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-06-10] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-06-10] (Google Inc.)
FF Plugin HKU\S-1-5-21-2045084605-759787951-2481245000-1001: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\User\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [No File]

Chrome: 
=======
CHR HomePage: Default -> hxxps://www.google.bg/
CHR Profile: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default [2017-09-24]
CHR Extension: (Google Документи) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-06-10]
CHR Extension: (Google Диск) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-06-10]
CHR Extension: (YouTube) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-06-10]
CHR Extension: (Електронни таблици от Google) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-06-10]
CHR Extension: (Google Документи офлайн) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-06-10]
CHR Extension: (GeForce Experience Stream Client) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\gjljknijpnfibppaijefibndmiabonep [2017-06-10]
CHR Extension: (Плащания в уеб магазина на Chrome) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-08-22]
CHR Extension: (Blue Space Sunset Chrome Theme) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\nndfdjfoclbidmgpmbelcieibgjjfdog [2017-06-10]
CHR Extension: (Gmail) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-06-10]
CHR Extension: (Chrome Media Router) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-08-04]
CHR Profile: C:\Users\User\AppData\Local\Google\Chrome\User Data\System Profile [2017-09-23]

==================== Services (Whitelisted) ====================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [1494024 2017-03-10] ()
R3 Disc Soft Lite Bus Service; C:\Program Files\DAEMON Tools Lite\DiscSoftBusService.exe [1268568 2015-06-18] (Disc Soft Ltd)
R2 ekrn; C:\Program Files\ESET\ESET Security\ekrn.exe [2625368 2017-08-09] (ESET)
S2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [18856 2015-06-23] (Intel Corporation)
R2 IpOverUsbSvc; C:\Program Files (x86)\Common Files\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\IpOverUsbSvc.exe [21312 2017-03-30] (Microsoft Corporation)
R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [512960 2017-08-18] (NVIDIA Corporation)
S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [512960 2017-08-18] (NVIDIA Corporation)
R2 NVDisplay.ContainerLocalSystem; C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe [462784 2017-08-22] (NVIDIA Corporation)
R2 NvTelemetryContainer; C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe [449984 2017-08-18] (NVIDIA Corporation)
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2098528 2017-08-23] (Electronic Arts)
R2 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [2977640 2017-08-23] (Electronic Arts)
S3 OverwolfUpdater; C:\Program Files (x86)\Overwolf\OverwolfUpdater.exe [1450824 2017-09-10] (Overwolf LTD)
R2 PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [76152 2017-07-29] ()
R2 PnkBstrA; C:\WINDOWS\SysWOW64\PnkBstrA.exe [76888 2017-07-29] ()
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [3913064 2017-03-19] (Microsoft Corporation)
S3 SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) [File not signed]
S3 VSStandardCollectorService150; C:\Program Files (x86)\Microsoft Visual Studio\Shared\Common\DiagnosticsHub.Collection.Service\StandardCollector.Service.exe [128232 2017-02-08] (Microsoft Corporation)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [342264 2017-03-18] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [102816 2017-06-20] (Microsoft Corporation)

===================== Drivers (Whitelisted) ======================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

S3 athur; C:\WINDOWS\System32\drivers\athuwbx.sys [2702336 2013-11-20] (Qualcomm Atheros Communications, Inc.)
R3 dtlitescsibus; C:\WINDOWS\System32\drivers\dtlitescsibus.sys [30264 2017-03-09] (Disc Soft Ltd)
R1 eamonm; C:\WINDOWS\System32\DRIVERS\eamonm.sys [132824 2017-08-09] (ESET)
S0 eelam; C:\WINDOWS\System32\DRIVERS\eelam.sys [14880 2017-05-04] (ESET)
R1 ehdrv; C:\WINDOWS\system32\DRIVERS\ehdrv.sys [178056 2017-05-04] (ESET)
R1 epfwwfpr; C:\WINDOWS\system32\DRIVERS\epfwwfpr.sys [77224 2017-05-04] (ESET)
R0 MBAMSwissArmy; C:\WINDOWS\System32\drivers\MBAMSwissArmy.sys [192216 2017-06-11] (Malwarebytes)
R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_ce1961376673184c\nvlddmkm.sys [15600248 2017-08-22] (NVIDIA Corporation)
S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30144 2017-08-18] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [48064 2017-07-26] (NVIDIA Corporation)
R3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [57976 2017-08-22] (NVIDIA Corporation)
R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [984032 2017-08-29] (Realtek )
S3 SDFRd; C:\WINDOWS\System32\drivers\SDFRd.sys [31128 2017-03-18] ()
S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [44632 2017-03-18] (Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [294816 2017-03-18] (Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [121248 2017-03-18] (Microsoft Corporation)

==================== NetSvcs (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== One Month Created files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2017-09-24 00:17 - 2017-09-24 00:18 - 000014755 _____ C:\Users\User\Downloads\FRST.txt
2017-09-24 00:17 - 2017-09-24 00:17 - 002399744 _____ (Farbar) C:\Users\User\Downloads\FRST64.exe
2017-09-24 00:17 - 2017-09-24 00:17 - 000000000 ____D C:\FRST
2017-09-24 00:15 - 2017-09-24 00:16 - 000002194 _____ C:\Users\User\Desktop\Rkill.txt
2017-09-24 00:15 - 2017-09-24 00:15 - 001792640 _____ (Bleeping Computer, LLC) C:\Users\User\Downloads\rkill.exe
2017-09-24 00:11 - 2017-09-24 00:11 - 000000022 _____ C:\Users\User\Desktop\ESETPoweliksCleaner.exe_20170924.001103.6020.zip
2017-09-24 00:10 - 2017-09-24 00:10 - 000549504 _____ (ESET) C:\Users\User\Desktop\ESETPoweliksCleaner.exe
2017-09-23 21:34 - 2017-09-23 21:36 - 000000000 ____D C:\Users\User\Downloads\Fear The Walking Dead
2017-09-19 16:01 - 2017-09-19 16:01 - 000000000 ____D C:\Users\User\AppData\Roaming\nVidia E9 SE Counter Strike
2017-09-13 23:35 - 2017-09-13 23:35 - 000000000 ____D C:\Users\User\Desktop\SK Player
2017-09-13 17:50 - 2017-09-05 08:30 - 000287648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sdbus.sys
2017-09-13 17:50 - 2017-09-05 08:21 - 000189344 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dumpsd.sys
2017-09-13 17:50 - 2017-09-05 08:12 - 001409048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll
2017-09-13 17:50 - 2017-09-05 08:12 - 001292880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll
2017-09-13 17:50 - 2017-09-05 08:12 - 000627080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe
2017-09-13 17:50 - 2017-09-05 08:12 - 000081176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll
2017-09-13 17:50 - 2017-09-05 07:53 - 001839872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2017-09-13 17:50 - 2017-09-05 07:52 - 002259760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreUIComponents.dll
2017-09-13 17:50 - 2017-09-05 07:50 - 004330920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\setupapi.dll
2017-09-13 17:50 - 2017-09-05 07:46 - 004471888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe
2017-09-13 17:50 - 2017-09-05 07:45 - 005821496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
2017-09-13 17:50 - 2017-09-05 07:45 - 002476712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d10warp.dll
2017-09-13 17:50 - 2017-09-05 07:45 - 002166808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2017-09-13 17:50 - 2017-09-05 07:45 - 000750496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWAHost.exe
2017-09-13 17:50 - 2017-09-05 07:45 - 000085784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CredentialUIBroker.exe
2017-09-13 17:50 - 2017-09-05 07:44 - 000569264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SHCore.dll
2017-09-13 17:50 - 2017-09-05 07:43 - 000611096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll
2017-09-13 17:50 - 2017-09-05 07:43 - 000359560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll
2017-09-13 17:50 - 2017-09-05 07:43 - 000280480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe
2017-09-13 17:50 - 2017-09-05 07:43 - 000169376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe
2017-09-13 17:50 - 2017-09-05 07:43 - 000042456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tbs.dll
2017-09-13 17:50 - 2017-09-05 07:42 - 002330520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll
2017-09-13 17:50 - 2017-09-05 07:42 - 000703056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winhttp.dll
2017-09-13 17:50 - 2017-09-05 07:42 - 000519680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll
2017-09-13 17:50 - 2017-09-05 07:42 - 000291904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wevtapi.dll
2017-09-13 17:50 - 2017-09-05 07:42 - 000182688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll
2017-09-13 17:50 - 2017-09-05 07:41 - 020373408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2017-09-13 17:50 - 2017-09-05 07:41 - 006761560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2017-09-13 17:50 - 2017-09-05 07:41 - 004671832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll
2017-09-13 17:50 - 2017-09-05 07:41 - 001106904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfds.dll
2017-09-13 17:50 - 2017-09-05 07:41 - 001013912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll
2017-09-13 17:50 - 2017-09-05 07:40 - 000052768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\appidapi.dll
2017-09-13 17:50 - 2017-09-05 07:39 - 001517472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppVEntSubsystems32.dll
2017-09-13 17:50 - 2017-09-05 07:37 - 000583160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreMessaging.dll
2017-09-13 17:50 - 2017-09-05 07:28 - 000071680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbser.sys
2017-09-13 17:50 - 2017-09-05 07:28 - 000039424 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\buttonconverter.sys
2017-09-13 17:50 - 2017-09-05 07:27 - 000128000 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll
2017-09-13 17:50 - 2017-09-05 07:26 - 002953216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2017-09-13 17:50 - 2017-09-05 07:26 - 000404480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll
2017-09-13 17:50 - 2017-09-05 07:26 - 000107008 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidbth.sys
2017-09-13 17:50 - 2017-09-05 07:25 - 013844480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll
2017-09-13 17:50 - 2017-09-05 07:25 - 001448960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll
2017-09-13 17:50 - 2017-09-05 07:25 - 000293376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys
2017-09-13 17:50 - 2017-09-05 07:25 - 000154624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWWIN.EXE
2017-09-13 17:50 - 2017-09-05 07:24 - 002199552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.Resources.dll
2017-09-13 17:50 - 2017-09-05 07:23 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\odbcconf.dll
2017-09-13 17:50 - 2017-09-05 07:22 - 000742912 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll
2017-09-13 17:50 - 2017-09-05 07:22 - 000079872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wudriver.dll
2017-09-13 17:50 - 2017-09-05 07:21 - 006728704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
2017-09-13 17:50 - 2017-09-05 07:21 - 001178624 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.Vpn.dll
2017-09-13 17:50 - 2017-09-05 07:21 - 000123904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\srpapi.dll
2017-09-13 17:50 - 2017-09-05 07:21 - 000062464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntprint.exe
2017-09-13 17:50 - 2017-09-05 07:20 - 000370176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll
2017-09-13 17:50 - 2017-09-05 07:19 - 000364032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll
2017-09-13 17:50 - 2017-09-05 07:19 - 000311296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntprint.dll
2017-09-13 17:50 - 2017-09-05 07:19 - 000181760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\authz.dll
2017-09-13 17:50 - 2017-09-05 07:19 - 000134656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dinput.dll
2017-09-13 17:50 - 2017-09-05 07:18 - 000524288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ngccredprov.dll
2017-09-13 17:50 - 2017-09-05 07:18 - 000471040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TpmCoreProvisioning.dll
2017-09-13 17:50 - 2017-09-05 07:18 - 000452608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasplap.dll
2017-09-13 17:50 - 2017-09-05 07:18 - 000175104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dinput8.dll
2017-09-13 17:50 - 2017-09-05 07:18 - 000100352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasman.dll
2017-09-13 17:50 - 2017-09-05 07:17 - 000918528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Networking.Vpn.dll
2017-09-13 17:50 - 2017-09-05 07:17 - 000852480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasgcw.dll
2017-09-13 17:50 - 2017-09-05 07:17 - 000586240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll
2017-09-13 17:50 - 2017-09-05 07:17 - 000307712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cryptngc.dll
2017-09-13 17:50 - 2017-09-05 07:16 - 005961728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll
2017-09-13 17:50 - 2017-09-05 07:16 - 000844288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasdlg.dll
2017-09-13 17:50 - 2017-09-05 07:16 - 000563200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdh.dll
2017-09-13 17:50 - 2017-09-05 07:16 - 000357888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActivationManager.dll
2017-09-13 17:50 - 2017-09-05 07:16 - 000257024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Phoneutil.dll
2017-09-13 17:50 - 2017-09-05 07:15 - 001248768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AzureSettingSyncProvider.dll
2017-09-13 17:50 - 2017-09-05 07:15 - 000657408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netlogon.dll
2017-09-13 17:50 - 2017-09-05 07:15 - 000636416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WpcWebFilter.dll
2017-09-13 17:50 - 2017-09-05 07:15 - 000430592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv
2017-09-13 17:50 - 2017-09-05 07:15 - 000223744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shdocvw.dll
2017-09-13 17:50 - 2017-09-05 07:14 - 000754176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll
2017-09-13 17:50 - 2017-09-05 07:14 - 000590336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PCPKsp.dll
2017-09-13 17:50 - 2017-09-05 07:14 - 000476160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dsreg.dll
2017-09-13 17:50 - 2017-09-05 07:13 - 007598080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll
2017-09-13 17:50 - 2017-09-05 07:13 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cldapi.dll
2017-09-13 17:50 - 2017-09-05 07:12 - 005225984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll
2017-09-13 17:50 - 2017-09-05 07:12 - 002859520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2017-09-13 17:50 - 2017-09-05 07:12 - 000899584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.appcore.dll
2017-09-13 17:50 - 2017-09-05 07:11 - 003667456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_47.dll
2017-09-13 17:50 - 2017-09-05 07:11 - 001355264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OpcServices.dll
2017-09-13 17:50 - 2017-09-05 07:11 - 001060352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XpsPrint.dll
2017-09-13 17:50 - 2017-09-05 07:11 - 001019904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aadtb.dll
2017-09-13 17:50 - 2017-09-05 07:11 - 000787456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll
2017-09-13 17:50 - 2017-09-05 07:10 - 004559360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dbgeng.dll
2017-09-13 17:50 - 2017-09-05 07:10 - 001627136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2017-09-13 17:50 - 2017-09-05 07:10 - 000761344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasapi32.dll
2017-09-13 17:50 - 2017-09-05 07:10 - 000431616 _____ (Microsoft Corporation) C:\WINDOWS\system32\BthHFSrv.dll
2017-09-13 17:50 - 2017-09-05 07:06 - 000221696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wisp.dll
2017-09-13 17:50 - 2017-09-05 07:06 - 000089088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\olepro32.dll
2017-09-13 17:50 - 2017-09-05 07:04 - 000175616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\RstrtMgr.dll
2017-09-13 17:50 - 2017-09-05 07:04 - 000057856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\offreg.dll
2017-09-13 17:49 - 2017-09-05 08:31 - 001596592 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll
2017-09-13 17:49 - 2017-09-05 08:31 - 001346112 _____ (Microsoft Corporation) C:\WINDOWS\system32\user32.dll
2017-09-13 17:49 - 2017-09-05 08:31 - 001147296 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2017-09-13 17:49 - 2017-09-05 08:31 - 001024928 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2017-09-13 17:49 - 2017-09-05 08:31 - 000821664 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.exe
2017-09-13 17:49 - 2017-09-05 08:31 - 000750560 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe
2017-09-13 17:49 - 2017-09-05 08:31 - 000115792 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll
2017-09-13 17:49 - 2017-09-05 08:27 - 002399728 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2017-09-13 17:49 - 2017-09-05 08:27 - 000136096 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecdd.sys
2017-09-13 17:49 - 2017-09-05 08:26 - 008319904 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2017-09-13 17:49 - 2017-09-05 08:26 - 001930840 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2017-09-13 17:49 - 2017-09-05 08:25 - 002969880 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreUIComponents.dll
2017-09-13 17:49 - 2017-09-05 08:25 - 000159648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\partmgr.sys
2017-09-13 17:49 - 2017-09-05 08:24 - 000923040 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreMessaging.dll
2017-09-13 17:49 - 2017-09-05 08:24 - 000519584 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netio.sys
2017-09-13 17:49 - 2017-09-05 08:23 - 004462120 _____ (Microsoft Corporation) C:\WINDOWS\system32\setupapi.dll
2017-09-13 17:49 - 2017-09-05 08:23 - 001242528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys
2017-09-13 17:49 - 2017-09-05 08:20 - 001057824 _____ (Microsoft Corporation) C:\WINDOWS\system32\MrmCoreR.dll
2017-09-13 17:49 - 2017-09-05 08:19 - 004848960 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe
2017-09-13 17:49 - 2017-09-05 08:19 - 002443168 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2017-09-13 17:49 - 2017-09-05 08:18 - 007326128 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2017-09-13 17:49 - 2017-09-05 08:18 - 005477096 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneCoreUAPCommonProxyStub.dll
2017-09-13 17:49 - 2017-09-05 08:18 - 002972552 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d10warp.dll
2017-09-13 17:49 - 2017-09-05 08:18 - 002647224 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2017-09-13 17:49 - 2017-09-05 08:18 - 001668344 _____ (Microsoft Corporation) C:\WINDOWS\system32\propsys.dll
2017-09-13 17:49 - 2017-09-05 08:18 - 000820128 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWAHost.exe
2017-09-13 17:49 - 2017-09-05 08:18 - 000685512 _____ (Microsoft Corporation) C:\WINDOWS\system32\SHCore.dll
2017-09-13 17:49 - 2017-09-05 08:18 - 000212384 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll
2017-09-13 17:49 - 2017-09-05 08:17 - 000316320 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe
2017-09-13 17:49 - 2017-09-05 08:16 - 001320344 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpx.dll
2017-09-13 17:49 - 2017-09-05 08:16 - 000872472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipSVC.dll
2017-09-13 17:49 - 2017-09-05 08:16 - 000724200 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll
2017-09-13 17:49 - 2017-09-05 08:16 - 000715168 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fvevol.sys
2017-09-13 17:49 - 2017-09-05 08:16 - 000546208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storport.sys
2017-09-13 17:49 - 2017-09-05 08:16 - 000410168 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll
2017-09-13 17:49 - 2017-09-05 08:16 - 000228256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys
2017-09-13 17:49 - 2017-09-05 08:16 - 000182688 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe
2017-09-13 17:49 - 2017-09-05 08:16 - 000049720 _____ (Microsoft Corporation) C:\WINDOWS\system32\tbs.dll
2017-09-13 17:49 - 2017-09-05 08:15 - 003116184 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll
2017-09-13 17:49 - 2017-09-05 08:15 - 000871448 _____ (Microsoft Corporation) C:\WINDOWS\system32\winhttp.dll
2017-09-13 17:49 - 2017-09-05 08:15 - 000654976 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll
2017-09-13 17:49 - 2017-09-05 08:15 - 000381824 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtapi.dll
2017-09-13 17:49 - 2017-09-05 08:15 - 000257440 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll
2017-09-13 17:49 - 2017-09-05 08:14 - 021352656 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2017-09-13 17:49 - 2017-09-05 08:14 - 007907344 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2017-09-13 17:49 - 2017-09-05 08:14 - 004708504 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll
2017-09-13 17:49 - 2017-09-05 08:14 - 001146176 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfds.dll
2017-09-13 17:49 - 2017-09-05 08:14 - 000958664 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll
2017-09-13 17:49 - 2017-09-05 08:14 - 000254176 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll
2017-09-13 17:49 - 2017-09-05 08:14 - 000094624 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpudd.dll
2017-09-13 17:49 - 2017-09-05 08:13 - 001619816 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll
2017-09-13 17:49 - 2017-09-05 08:13 - 000078240 _____ (Microsoft Corporation) C:\WINDOWS\system32\SyncAppvPublishingServer.exe
2017-09-13 17:49 - 2017-09-05 08:13 - 000064680 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidapi.dll
2017-09-13 17:49 - 2017-09-05 08:12 - 002229152 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntSubsystems64.dll
2017-09-13 17:49 - 2017-09-05 08:12 - 001854880 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntVirtualization.dll
2017-09-13 17:49 - 2017-09-05 08:12 - 001693600 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVIntegration.dll
2017-09-13 17:49 - 2017-09-05 08:12 - 001462688 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntSubsystemController.dll
2017-09-13 17:49 - 2017-09-05 08:12 - 000855456 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVOrchestration.dll
2017-09-13 17:49 - 2017-09-05 08:12 - 000849824 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVClient.exe
2017-09-13 17:49 - 2017-09-05 08:12 - 000844704 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntStreamingManager.dll
2017-09-13 17:49 - 2017-09-05 08:12 - 000774560 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVReporting.dll
2017-09-13 17:49 - 2017-09-05 08:12 - 000699808 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVCatalog.dll
2017-09-13 17:49 - 2017-09-05 08:12 - 000674720 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVPublishing.dll
2017-09-13 17:49 - 2017-09-05 08:12 - 000406944 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVScripting.dll
2017-09-13 17:49 - 2017-09-05 08:12 - 000235424 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVShNotify.exe
2017-09-13 17:49 - 2017-09-05 08:12 - 000203680 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVStreamingUX.dll
2017-09-13 17:49 - 2017-09-05 08:11 - 002675104 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys
2017-09-13 17:49 - 2017-09-05 08:11 - 000610720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\afd.sys
2017-09-13 17:49 - 2017-09-05 08:11 - 000387936 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpps.dll
2017-09-13 17:49 - 2017-09-05 07:53 - 001620880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll
2017-09-13 17:49 - 2017-09-05 07:45 - 023679488 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2017-09-13 17:49 - 2017-09-05 07:31 - 003668992 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2017-09-13 17:49 - 2017-09-05 07:30 - 001639936 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll
2017-09-13 17:49 - 2017-09-05 07:30 - 001275904 _____ (Microsoft Corporation) C:\WINDOWS\system32\werconcpl.dll
2017-09-13 17:49 - 2017-09-05 07:30 - 000584192 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIRibbonRes.dll
2017-09-13 17:49 - 2017-09-05 07:30 - 000463360 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll
2017-09-13 17:49 - 2017-09-05 07:30 - 000447488 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2017-09-13 17:49 - 2017-09-05 07:30 - 000184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWWIN.EXE
2017-09-13 17:49 - 2017-09-05 07:30 - 000093184 _____ (Microsoft Corporation) C:\WINDOWS\system32\wercplsupport.dll
2017-09-13 17:49 - 2017-09-05 07:30 - 000089088 _____ (Microsoft Corporation) C:\WINDOWS\system32\winsrvext.dll
2017-09-13 17:49 - 2017-09-05 07:30 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsqmcons.exe
2017-09-13 17:49 - 2017-09-05 07:29 - 000037376 _____ (Microsoft Corporation) C:\WINDOWS\system32\SEMgrPS.dll
2017-09-13 17:49 - 2017-09-05 07:28 - 017371136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll
2017-09-13 17:49 - 2017-09-05 07:28 - 002199552 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.dll
2017-09-13 17:49 - 2017-09-05 07:27 - 007931392 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2017-09-13 17:49 - 2017-09-05 07:27 - 000133632 _____ (Microsoft Corporation) C:\WINDOWS\system32\CfgSPCellular.dll
2017-09-13 17:49 - 2017-09-05 07:27 - 000131584 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseAPNCsp.dll
2017-09-13 17:49 - 2017-09-05 07:27 - 000104960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\UcmCx.sys
2017-09-13 17:49 - 2017-09-05 07:27 - 000095232 _____ (Microsoft Corporation) C:\WINDOWS\system32\wudriver.dll
2017-09-13 17:49 - 2017-09-05 07:27 - 000090112 _____ (Microsoft Corporation) C:\WINDOWS\system32\datamarketsvc.dll
2017-09-13 17:49 - 2017-09-05 07:27 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups.dll
2017-09-13 17:49 - 2017-09-05 07:27 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\odbcconf.dll
2017-09-13 17:49 - 2017-09-05 07:26 - 000499712 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe
2017-09-13 17:49 - 2017-09-05 07:26 - 000156160 _____ (Microsoft Corporation) C:\WINDOWS\system32\csplte.dll
2017-09-13 17:49 - 2017-09-05 07:26 - 000142848 _____ (Microsoft Corporation) C:\WINDOWS\system32\srpapi.dll
2017-09-13 17:49 - 2017-09-05 07:26 - 000124928 _____ (Microsoft Corporation) C:\WINDOWS\system32\httpprxm.dll
2017-09-13 17:49 - 2017-09-05 07:26 - 000113152 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhosdeployment.dll
2017-09-13 17:49 - 2017-09-05 07:26 - 000084992 _____ (Microsoft Corporation) C:\WINDOWS\system32\MshtmlDac.dll
2017-09-13 17:49 - 2017-09-05 07:26 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntprint.exe
2017-09-13 17:49 - 2017-09-05 07:26 - 000022016 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnpinst.exe
2017-09-13 17:49 - 2017-09-05 07:25 - 000584192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIRibbonRes.dll
2017-09-13 17:49 - 2017-09-05 07:25 - 000527872 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll
2017-09-13 17:49 - 2017-09-05 07:25 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\winsrv.dll
2017-09-13 17:49 - 2017-09-05 07:25 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmTasks.dll
2017-09-13 17:49 - 2017-09-05 07:25 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\nsiproxy.sys
2017-09-13 17:49 - 2017-09-05 07:24 - 000457728 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
2017-09-13 17:49 - 2017-09-05 07:24 - 000385536 _____ (Microsoft Corporation) C:\WINDOWS\system32\tpmvsc.dll
2017-09-13 17:49 - 2017-09-05 07:24 - 000353280 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntprint.dll
2017-09-13 17:49 - 2017-09-05 07:24 - 000334336 _____ (Microsoft Corporation) C:\WINDOWS\system32\wc_storage.dll
2017-09-13 17:49 - 2017-09-05 07:24 - 000274432 _____ (Microsoft Corporation) C:\WINDOWS\system32\authz.dll
2017-09-13 17:49 - 2017-09-05 07:24 - 000182272 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcrecovery.dll
2017-09-13 17:49 - 2017-09-05 07:24 - 000160768 _____ (Microsoft Corporation) C:\WINDOWS\system32\dinput.dll
2017-09-13 17:49 - 2017-09-05 07:24 - 000109056 _____ (Microsoft Corporation) C:\WINDOWS\system32\dab.dll
2017-09-13 17:49 - 2017-09-05 07:24 - 000096256 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll
2017-09-13 17:49 - 2017-09-05 07:23 - 020509184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2017-09-13 17:49 - 2017-09-05 07:23 - 000739840 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneProviders.dll
2017-09-13 17:49 - 2017-09-05 07:23 - 000450048 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcdedit.exe
2017-09-13 17:49 - 2017-09-05 07:23 - 000433664 _____ (Microsoft Corporation) C:\WINDOWS\system32\msIso.dll
2017-09-13 17:49 - 2017-09-05 07:23 - 000305152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netbt.sys
2017-09-13 17:49 - 2017-09-05 07:23 - 000140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\iepeers.dll
2017-09-13 17:49 - 2017-09-05 07:23 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\system32\appinfo.dll
2017-09-13 17:49 - 2017-09-05 07:23 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasman.dll
2017-09-13 17:49 - 2017-09-05 07:23 - 000107008 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcpopkeysrv.dll
2017-09-13 17:49 - 2017-09-05 07:22 - 023684608 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2017-09-13 17:49 - 2017-09-05 07:22 - 000640512 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngccredprov.dll
2017-09-13 17:49 - 2017-09-05 07:22 - 000556032 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmCoreProvisioning.dll
2017-09-13 17:49 - 2017-09-05 07:22 - 000527360 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadcloudap.dll
2017-09-13 17:49 - 2017-09-05 07:22 - 000477696 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasplap.dll
2017-09-13 17:49 - 2017-09-05 07:22 - 000458752 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcCtnr.dll
2017-09-13 17:49 - 2017-09-05 07:22 - 000413184 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll
2017-09-13 17:49 - 2017-09-05 07:22 - 000388096 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll
2017-09-13 17:49 - 2017-09-05 07:22 - 000329728 _____ (Microsoft Corporation) C:\WINDOWS\system32\RasMediaManager.dll
2017-09-13 17:49 - 2017-09-05 07:22 - 000327168 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinBioDataModel.dll
2017-09-13 17:49 - 2017-09-05 07:22 - 000274944 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll
2017-09-13 17:49 - 2017-09-05 07:22 - 000225792 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe
2017-09-13 17:49 - 2017-09-05 07:22 - 000213504 _____ (Microsoft Corporation) C:\WINDOWS\system32\dinput8.dll
2017-09-13 17:49 - 2017-09-05 07:22 - 000173568 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetpp.dll
2017-09-13 17:49 - 2017-09-05 07:22 - 000165888 _____ (Microsoft Corporation) C:\WINDOWS\system32\storewuauth.dll
2017-09-13 17:49 - 2017-09-05 07:21 - 001051136 _____ (Microsoft Corporation) C:\WINDOWS\system32\nettrace.dll
2017-09-13 17:49 - 2017-09-05 07:21 - 000946688 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasgcw.dll
2017-09-13 17:49 - 2017-09-05 07:21 - 000773120 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneService.dll
2017-09-13 17:49 - 2017-09-05 07:21 - 000691712 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdh.dll
2017-09-13 17:49 - 2017-09-05 07:21 - 000422400 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpAXHolder.dll
2017-09-13 17:49 - 2017-09-05 07:21 - 000408576 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptngc.dll
2017-09-13 17:49 - 2017-09-05 07:21 - 000312320 _____ (Microsoft Corporation) C:\WINDOWS\system32\Phoneutil.dll
2017-09-13 17:49 - 2017-09-05 07:21 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MshtmlDac.dll
2017-09-13 17:49 - 2017-09-05 07:20 - 007337472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll
2017-09-13 17:49 - 2017-09-05 07:20 - 001878016 _____ (Microsoft Corporation) C:\WINDOWS\system32\AzureSettingSyncProvider.dll
2017-09-13 17:49 - 2017-09-05 07:20 - 000925696 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcWebFilter.dll
2017-09-13 17:49 - 2017-09-05 07:20 - 000805888 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll
2017-09-13 17:49 - 2017-09-05 07:20 - 000546816 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv
2017-09-13 17:49 - 2017-09-05 07:20 - 000412160 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActivationManager.dll
2017-09-13 17:49 - 2017-09-05 07:20 - 000282112 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsrslvr.dll
2017-09-13 17:49 - 2017-09-05 07:20 - 000229888 _____ (Microsoft Corporation) C:\WINDOWS\system32\SIHClient.exe
2017-09-13 17:49 - 2017-09-05 07:19 - 019336192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2017-09-13 17:49 - 2017-09-05 07:19 - 001260544 _____ (Microsoft Corporation) C:\WINDOWS\system32\GamePanel.exe
2017-09-13 17:49 - 2017-09-05 07:19 - 001085440 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll
2017-09-13 17:49 - 2017-09-05 07:19 - 001028608 _____ (Microsoft Corporation) C:\WINDOWS\system32\modernexecserver.dll
2017-09-13 17:49 - 2017-09-05 07:19 - 000996864 _____ (Microsoft Corporation) C:\WINDOWS\system32\iphlpsvc.dll
2017-09-13 17:49 - 2017-09-05 07:19 - 000772096 _____ (Microsoft Corporation) C:\WINDOWS\system32\PCPKsp.dll
2017-09-13 17:49 - 2017-09-05 07:19 - 000772096 _____ (Microsoft Corporation) C:\WINDOWS\system32\netlogon.dll
2017-09-13 17:49 - 2017-09-05 07:19 - 000243712 _____ (Microsoft Corporation) C:\WINDOWS\system32\shdocvw.dll
2017-09-13 17:49 - 2017-09-05 07:19 - 000124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iepeers.dll
2017-09-13 17:49 - 2017-09-05 07:19 - 000080384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll
2017-09-13 17:49 - 2017-09-05 07:18 - 012801536 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2017-09-13 17:49 - 2017-09-05 07:18 - 004175872 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll
2017-09-13 17:49 - 2017-09-05 07:18 - 002078720 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
2017-09-13 17:49 - 2017-09-05 07:18 - 000922112 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll
2017-09-13 17:49 - 2017-09-05 07:18 - 000921600 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasdlg.dll
2017-09-13 17:49 - 2017-09-05 07:18 - 000874496 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll
2017-09-13 17:49 - 2017-09-05 07:18 - 000864256 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationController.dll
2017-09-13 17:49 - 2017-09-05 07:18 - 000832000 _____ (Microsoft Corporation) C:\WINDOWS\system32\printfilterpipelinesvc.exe
2017-09-13 17:49 - 2017-09-05 07:18 - 000803328 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcmsvc.dll
2017-09-13 17:49 - 2017-09-05 07:18 - 000752640 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2017-09-13 17:49 - 2017-09-05 07:18 - 000564736 _____ (Microsoft Corporation) C:\WINDOWS\system32\dsreg.dll
2017-09-13 17:49 - 2017-09-05 07:18 - 000491520 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcCtnrSvc.dll
2017-09-13 17:49 - 2017-09-05 07:18 - 000339968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll
2017-09-13 17:49 - 2017-09-05 07:18 - 000266240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtrans.dll
2017-09-13 17:49 - 2017-09-05 07:18 - 000257024 _____ (Microsoft Corporation) C:\WINDOWS\system32\webcheck.dll
2017-09-13 17:49 - 2017-09-05 07:18 - 000176640 _____ (Microsoft Corporation) C:\WINDOWS\system32\wersvc.dll
2017-09-13 17:49 - 2017-09-05 07:18 - 000056832 _____ (Microsoft Corporation) C:\WINDOWS\system32\cldapi.dll
2017-09-13 17:49 - 2017-09-05 07:17 - 008213504 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll
2017-09-13 17:49 - 2017-09-05 07:17 - 008207872 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2017-09-13 17:49 - 2017-09-05 07:17 - 002765824 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Shell.UnifiedTile.CuratedTileCollections.dll
2017-09-13 17:49 - 2017-09-05 07:17 - 001886208 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2017-09-13 17:49 - 2017-09-05 07:17 - 001397760 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwansvc.dll
2017-09-13 17:49 - 2017-09-05 07:17 - 000757760 _____ (Microsoft Corporation) C:\WINDOWS\system32\spoolsv.exe
2017-09-13 17:49 - 2017-09-05 07:16 - 002805248 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2017-09-13 17:49 - 2017-09-05 07:16 - 002680320 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.dll
2017-09-13 17:49 - 2017-09-05 07:16 - 000440320 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.immersiveshell.serviceprovider.dll
2017-09-13 17:49 - 2017-09-05 07:16 - 000397312 _____ (Microsoft Corporation) C:\WINDOWS\system32\rascustom.dll
2017-09-13 17:49 - 2017-09-05 07:16 - 000358400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll
2017-09-13 17:49 - 2017-09-05 07:15 - 004730368 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2017-09-13 17:49 - 2017-09-05 07:15 - 004396032 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_47.dll
2017-09-13 17:49 - 2017-09-05 07:15 - 003307008 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2017-09-13 17:49 - 2017-09-05 07:15 - 003059200 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetworkMobileSettings.dll
2017-09-13 17:49 - 2017-09-05 07:15 - 002503680 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll
2017-09-13 17:49 - 2017-09-05 07:15 - 002055680 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2017-09-13 17:49 - 2017-09-05 07:15 - 001736704 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll
2017-09-13 17:49 - 2017-09-05 07:15 - 001460224 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2017-09-13 17:49 - 2017-09-05 07:15 - 001293824 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadtb.dll
2017-09-13 17:49 - 2017-09-05 07:15 - 001143296 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll
2017-09-13 17:49 - 2017-09-05 07:15 - 001077248 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.appcore.dll
2017-09-13 17:49 - 2017-09-05 07:15 - 000706560 _____ (Microsoft Corporation) C:\WINDOWS\system32\winlogon.exe
2017-09-13 17:49 - 2017-09-05 07:15 - 000664576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll
2017-09-13 17:49 - 2017-09-05 07:15 - 000232960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webcheck.dll
2017-09-13 17:49 - 2017-09-05 07:14 - 011887104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2017-09-13 17:49 - 2017-09-05 07:14 - 005557760 _____ (Microsoft Corporation) C:\WINDOWS\system32\dbgeng.dll
2017-09-13 17:49 - 2017-09-05 07:14 - 002516480 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll
2017-09-13 17:49 - 2017-09-05 07:14 - 002445824 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2017-09-13 17:49 - 2017-09-05 07:14 - 002177024 _____ (Microsoft Corporation) C:\WINDOWS\system32\OpcServices.dll
2017-09-13 17:49 - 2017-09-05 07:14 - 002006528 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationFramework.dll
2017-09-13 17:49 - 2017-09-05 07:14 - 001657344 _____ (Microsoft Corporation) C:\WINDOWS\system32\XpsPrint.dll
2017-09-13 17:49 - 2017-09-05 07:14 - 001583616 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll
2017-09-13 17:49 - 2017-09-05 07:14 - 001046016 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcsvc.dll
2017-09-13 17:49 - 2017-09-05 07:14 - 000986624 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll
2017-09-13 17:49 - 2017-09-05 07:14 - 000827904 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32spl.dll
2017-09-13 17:49 - 2017-09-05 07:14 - 000810496 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasapi32.dll
2017-09-13 17:49 - 2017-09-05 07:13 - 002009600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl
2017-09-13 17:49 - 2017-09-05 07:13 - 001802752 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2017-09-13 17:49 - 2017-09-05 07:13 - 000407040 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll
2017-09-13 17:49 - 2017-09-05 07:12 - 006265856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2017-09-13 17:49 - 2017-09-05 07:12 - 002153984 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidsvc.dll
2017-09-13 17:49 - 2017-09-05 07:11 - 003654656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2017-09-13 17:49 - 2017-09-05 07:11 - 001463296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll
2017-09-13 17:49 - 2017-09-05 07:11 - 000254976 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srvnet.sys
2017-09-13 17:49 - 2017-09-05 07:09 - 000268288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wisp.dll
2017-09-13 17:49 - 2017-09-05 07:07 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\RstrtMgr.dll
2017-09-13 17:49 - 2017-09-05 07:07 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\vss_ps.dll
2017-09-13 17:49 - 2017-09-05 07:06 - 000078848 _____ (Microsoft Corporation) C:\WINDOWS\system32\offreg.dll
2017-09-13 17:49 - 2017-09-01 08:55 - 000031932 _____ C:\WINDOWS\system32\edgehtmlpluginpolicy.bin
2017-09-12 23:56 - 2017-09-12 23:58 - 377574176 _____ C:\Users\User\Downloads\Cs-Melle - ReHLDS за проби.rar
2017-09-12 05:34 - 2017-09-12 05:34 - 000000279 _____ C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Recycle Bin (11).lnk
2017-09-12 05:17 - 2017-09-12 05:17 - 000000279 _____ C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Recycle Bin (10).lnk
2017-09-12 03:45 - 2017-09-12 03:45 - 000000279 _____ C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Recycle Bin (9).lnk
2017-09-11 05:43 - 2017-09-11 05:43 - 000000000 ____D C:\Users\User\AppData\Roaming\RegRun
2017-09-11 05:27 - 2017-09-11 05:31 - 000000000 ____D C:\ProgramData\RegRun
2017-09-11 05:15 - 2017-09-11 05:32 - 000000000 ____D C:\Users\User\Documents\RegRun2
2017-09-11 05:15 - 2017-09-11 05:31 - 000000000 ____D C:\Users\Public\Documents\regruninfo
2017-09-11 05:15 - 2017-09-11 05:15 - 000049968 _____ (Greatis Software) C:\WINDOWS\system32\Partizan.exe
2017-09-11 05:15 - 2017-09-11 05:15 - 000000002 RSHOT C:\WINDOWS\winstart.bat
2017-09-11 05:15 - 2017-09-11 05:15 - 000000002 RSHOT C:\WINDOWS\SysWOW64\CONFIG.NT
2017-09-11 05:15 - 2017-09-11 05:15 - 000000002 RSHOT C:\WINDOWS\SysWOW64\AUTOEXEC.NT
2017-09-11 05:15 - 2017-09-11 05:15 - 000000000 ___HD C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Disabled Startup Items
2017-09-11 05:15 - 2017-09-11 05:15 - 000000000 ___HD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Disabled Startup Items
2017-09-11 05:15 - 2017-09-11 05:15 - 000000000 ____D C:\Program Files (x86)\Greatis
2017-09-11 05:15 - 2003-09-06 15:55 - 000057556 _____ C:\WINDOWS\guard.bmp
2017-09-10 03:11 - 2017-09-10 03:20 - 1932087157 _____ C:\Users\User\Downloads\Bad.Boys.2.2003.720p.BluRay.x264.mkv
2017-09-08 14:11 - 2017-09-08 14:11 - 000000000 ____D C:\Users\User\Downloads\MTBFreeride
2017-09-08 04:12 - 2017-09-10 00:14 - 000000000 ____D C:\Users\User\Desktop\R-Aimbot v1.0
2017-09-08 01:20 - 2017-09-08 01:20 - 000000000 ____D C:\Users\Public\Documents\Wondershare
2017-09-08 00:08 - 2017-09-08 00:08 - 000001668 _____ C:\Users\User\Desktop\Counter-Strike 1.6 за хакове.lnk
2017-09-07 21:21 - 2017-09-08 14:11 - 000000000 ____D C:\WINDOWS\AutoKMS
2017-09-07 21:19 - 2017-09-07 21:19 - 000000000 ____D C:\ProgramData\Microsoft Toolkit
2017-09-06 23:33 - 2017-09-06 23:33 - 000000279 _____ C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Recycle Bin (8).lnk
2017-09-06 14:12 - 2017-09-06 14:12 - 000000000 ____D C:\WINDOWS\SysWOW64\RTCOM
2017-09-06 14:12 - 2017-09-06 14:12 - 000000000 ____D C:\Program Files\Realtek
2017-09-06 14:12 - 2015-06-23 14:45 - 001310424 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RTCOM64.dll
2017-09-06 14:12 - 2015-06-23 14:26 - 004500184 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\Drivers\RTKVHD64.sys
2017-09-06 14:12 - 2015-06-23 11:46 - 002869360 _____ C:\WINDOWS\system32\Drivers\RTAIODAT.DAT
2017-09-06 14:12 - 2015-06-23 07:42 - 002930392 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RltkAPO64.dll
2017-09-06 14:12 - 2015-06-23 07:42 - 002585816 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\SysWOW64\RltkAPO.dll
2017-09-06 14:12 - 2015-06-22 09:43 - 002702552 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RTSnMg64.cpl
2017-09-06 14:12 - 2015-06-22 09:02 - 001748184 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RCoInstII64.dll
2017-09-06 14:12 - 2015-06-17 09:45 - 003234520 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkApi64.dll
2017-09-06 14:12 - 2015-06-11 14:40 - 003157796 _____ C:\WINDOWS\system32\Drivers\rtkSSTsetting.dat
2017-09-06 14:12 - 2015-06-09 06:17 - 005708736 _____ (Nahimic Inc) C:\WINDOWS\system32\NAHIMICV2apo.dll
2017-09-06 14:12 - 2015-05-26 06:59 - 000166616 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkCfg64.dll
2017-09-06 14:12 - 2015-05-15 14:27 - 002918104 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtPgEx64.dll
2017-09-06 14:12 - 2015-04-24 00:42 - 000858256 _____ (Sound Research, Corp.) C:\WINDOWS\system32\SEHDRA64.dll
2017-09-06 14:12 - 2015-04-24 00:42 - 000684176 _____ (Sound Research, Corp.) C:\WINDOWS\system32\SECOMN64.dll
2017-09-06 14:12 - 2015-04-24 00:42 - 000435856 _____ (Sound Research, Corp.) C:\WINDOWS\system32\SEAPO64.dll
2017-09-06 14:12 - 2015-04-24 00:41 - 000555664 _____ (Sound Research, Corp.) C:\WINDOWS\SysWOW64\SECOMN32.DLL
2017-09-06 14:12 - 2015-04-13 11:25 - 003262184 _____ (Yamaha Corporation) C:\WINDOWS\system32\YamahaAE2.dll
2017-09-06 14:12 - 2015-02-05 12:48 - 012834736 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxVoiceAPO4064.dll
2017-09-06 14:12 - 2015-02-03 19:38 - 001413776 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SRRPTR64.dll
2017-09-06 14:12 - 2015-02-03 19:38 - 000454288 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SRAPO64.dll
2017-09-06 14:12 - 2015-02-03 19:38 - 000369296 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SRCOM64.dll
2017-09-06 14:12 - 2015-02-03 19:38 - 000329360 _____ (Synopsys, Inc.) C:\WINDOWS\SysWOW64\SRCOM.dll
2017-09-06 14:12 - 2015-02-03 19:38 - 000329360 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SRCOM.dll
2017-09-06 14:12 - 2015-01-23 13:16 - 000213432 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\tossaemaxapo64.dll
2017-09-06 14:12 - 2015-01-19 13:10 - 072113152 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RCoRes64.dat
2017-09-06 14:12 - 2014-12-11 03:10 - 001104040 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\slcnt64.dll
2017-09-06 14:12 - 2014-12-11 03:10 - 000943784 _____ (DTS, Inc.) C:\WINDOWS\system32\sl3apo64.dll
2017-09-06 14:12 - 2014-12-11 03:10 - 000734376 _____ (DTS, Inc.) C:\WINDOWS\system32\sltech64.dll
2017-09-06 14:12 - 2014-12-11 03:10 - 000250536 _____ (TODO: <Company name>) C:\WINDOWS\system32\slprp64.dll
2017-09-06 14:12 - 2014-11-11 08:44 - 000631000 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtDataProc64.dll
2017-09-06 14:12 - 2014-10-24 05:12 - 005234952 _____ (Nahimic Inc) C:\WINDOWS\system32\NAHIMICAPOlfx.dll
2017-09-06 14:12 - 2014-10-24 05:12 - 000995120 _____ (Nahimic Inc) C:\WINDOWS\system32\NahimicAPONSControl.dll
2017-09-06 14:12 - 2014-08-14 14:16 - 005804772 _____ C:\WINDOWS\system32\Drivers\rtvienna.dat
2017-09-06 14:12 - 2014-06-17 14:17 - 000856992 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\tadefxapo264.dll
2017-09-06 14:12 - 2014-04-10 07:19 - 002101848 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\WavesGUILib64.dll
2017-09-06 14:12 - 2014-02-27 15:02 - 002162992 _____ (Yamaha Corporation) C:\WINDOWS\system32\YamahaAE.dll
2017-09-06 14:12 - 2013-10-11 06:31 - 000947760 _____ (Sony Corporation) C:\WINDOWS\system32\SFSS_APO.dll
2017-09-06 14:12 - 2013-08-14 10:36 - 000662784 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxVolumeSDAPO.dll
2017-09-06 14:12 - 2013-06-25 07:47 - 000871856 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\tossaeapo64.dll
2017-09-06 14:12 - 2013-06-25 07:47 - 000162224 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\toseaeapo64.dll
2017-09-06 14:12 - 2013-06-25 07:46 - 000582056 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\tosasfapo64.dll
2017-09-06 14:12 - 2013-04-03 09:13 - 000906800 _____ (Sony Corporation) C:\WINDOWS\system32\MISS_APO.dll
2017-09-06 14:12 - 2012-08-31 14:18 - 007164176 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEP64A.dll
2017-09-06 14:12 - 2012-08-31 14:17 - 000434960 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EED64A.dll
2017-09-06 14:12 - 2012-08-31 14:17 - 000141584 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEL64A.dll
2017-09-06 14:12 - 2012-08-31 14:17 - 000124176 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEA64A.dll
2017-09-06 14:12 - 2012-08-31 14:17 - 000075024 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEG64A.dll
2017-09-06 14:12 - 2012-01-10 05:20 - 000065944 _____ (TOSHIBA CORPORATION.) C:\WINDOWS\system32\tepeqapo64.dll
2017-09-06 14:12 - 2011-12-20 10:32 - 000331880 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtlCPAPI64.dll
2017-09-06 14:12 - 2011-11-22 11:28 - 000014952 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkCoLDR64.dll
2017-09-06 14:12 - 2011-09-02 09:21 - 000221024 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SFNHK64.dll
2017-09-06 14:12 - 2011-09-02 09:21 - 000081248 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SFCOM64.dll
2017-09-06 14:12 - 2011-09-02 09:21 - 000078688 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SFAPO64.dll
2017-09-06 14:12 - 2011-03-17 07:17 - 001361336 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\tosade.dll
2017-09-06 14:12 - 2011-03-07 12:11 - 000148416 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\tadefxapo.dll
2017-09-06 14:12 - 2010-11-08 02:31 - 000375128 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEEP64A.dll
2017-09-06 14:12 - 2010-11-08 02:31 - 000310104 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RP3DHT64.dll
2017-09-06 14:12 - 2010-11-08 02:31 - 000310104 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RP3DAA64.dll
2017-09-06 14:12 - 2010-11-08 02:31 - 000204120 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEED64A.dll
2017-09-06 14:12 - 2010-11-08 02:31 - 000101208 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEEL64A.dll
2017-09-06 14:12 - 2010-11-08 02:31 - 000078680 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEEG64A.dll
2017-09-06 14:12 - 2010-07-22 11:48 - 000074064 _____ (Virage Logic Corporation / Sonic Focus) C:\WINDOWS\SysWOW64\SFCOM.dll
2017-09-06 14:12 - 2009-11-24 04:55 - 000518896 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSTSX64.dll
2017-09-06 14:12 - 2009-11-24 04:55 - 000211184 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSTSH64.dll
2017-09-06 14:12 - 2009-11-24 04:55 - 000198896 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSHP64.dll
2017-09-06 14:12 - 2009-11-24 04:55 - 000155888 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSWOW64.dll
2017-09-06 14:11 - 2015-06-10 08:20 - 003129672 _____ (Intel Corporation) C:\WINDOWS\system32\IntelSSTAPO.dll
2017-09-06 14:11 - 2015-06-10 08:20 - 000728392 _____ (Intel Corporation) C:\WINDOWS\system32\IntelSstCApoPropPage.dll
2017-09-06 14:11 - 2015-05-27 13:51 - 002461016 _____ (Dolby Laboratories) C:\WINDOWS\system32\DolbyDAX2APOv211.dll
2017-09-06 14:11 - 2015-05-27 13:51 - 002393432 _____ (Dolby Laboratories) C:\WINDOWS\system32\DolbyDAX2APOv201.dll
2017-09-06 14:11 - 2015-05-27 13:51 - 000944984 _____ (Dolby Laboratories) C:\WINDOWS\system32\DolbyDAX2APOProp.dll
2017-09-06 14:11 - 2015-05-27 13:51 - 000349528 _____ (Dolby Laboratories) C:\WINDOWS\system32\HiFiDAX2API.dll
2017-09-06 14:11 - 2015-05-25 10:18 - 003195416 _____ (Fortemedia Corporation) C:\WINDOWS\system32\FMAPO64.dll
2017-09-06 14:11 - 2015-05-11 13:53 - 012996528 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxVoiceAPO3064.dll
2017-09-06 14:11 - 2015-05-11 08:08 - 001374640 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPO6064.dll
2017-09-06 14:11 - 2015-05-11 08:08 - 001192368 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPO5064.dll
2017-09-06 14:11 - 2015-05-11 08:08 - 001145264 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPO4064.dll
2017-09-06 14:11 - 2015-05-11 08:08 - 000980400 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxVoiceAPO2064.dll
2017-09-06 14:11 - 2015-04-27 11:09 - 000328816 _____ (ICEpower a/s) C:\WINDOWS\system32\ICEsoundAPO64.dll
2017-09-06 14:11 - 2015-02-05 12:48 - 002789808 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPO7064.dll
2017-09-06 14:11 - 2014-11-04 08:42 - 006242576 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPP64AF3.dll
2017-09-06 14:11 - 2014-11-04 08:42 - 001933584 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPD64AF3.dll
2017-09-06 14:11 - 2014-11-04 08:42 - 000336144 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPO64AF3.dll
2017-09-06 14:11 - 2014-09-24 06:31 - 007087448 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPP64A.dll
2017-09-06 14:11 - 2014-09-24 06:31 - 000315736 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPO64A.dll
2017-09-06 14:11 - 2014-04-10 07:19 - 002041432 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioEQ64.dll
2017-09-06 14:11 - 2014-01-31 12:27 - 001313904 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxSpeechAPO64.dll
2017-09-06 14:11 - 2013-10-06 19:26 - 000501184 _____ (DTS) C:\WINDOWS\system32\DTSU2PLFX64.dll
2017-09-06 14:11 - 2013-10-06 19:26 - 000487360 _____ (DTS) C:\WINDOWS\system32\DTSU2PGFX64.dll
2017-09-06 14:11 - 2013-10-06 19:26 - 000415680 _____ (DTS) C:\WINDOWS\system32\DTSU2PREC64.dll
2017-09-06 14:11 - 2013-08-14 10:35 - 000663296 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPO30.dll
2017-09-06 14:11 - 2013-07-23 10:39 - 014048512 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioRealtek64.dll
2017-09-06 14:11 - 2013-07-23 10:39 - 000922880 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPOShell64.dll
2017-09-06 14:11 - 2011-08-23 12:00 - 000603984 _____ (Knowles Acoustics ) C:\WINDOWS\system32\KAAPORT64.dll
2017-09-06 14:11 - 2011-05-31 04:42 - 001756264 _____ (DTS) C:\WINDOWS\system32\DTSS2SpeakerDLL64.dll
2017-09-06 14:11 - 2011-05-31 04:42 - 001568360 _____ (DTS) C:\WINDOWS\system32\DTSS2HeadphoneDLL64.dll
2017-09-06 14:11 - 2011-05-31 04:42 - 001486952 _____ (DTS) C:\WINDOWS\system32\DTSBoostDLL64.dll
2017-09-06 14:11 - 2011-05-31 04:42 - 000728680 _____ (DTS) C:\WINDOWS\system32\DTSBassEnhancementDLL64.dll
2017-09-06 14:11 - 2011-05-31 04:42 - 000712296 _____ (DTS) C:\WINDOWS\system32\DTSSymmetryDLL64.dll
2017-09-06 14:11 - 2011-05-31 04:42 - 000693352 _____ (DTS) C:\WINDOWS\system32\DTSVoiceClarityDLL64.dll
2017-09-06 14:11 - 2011-05-31 04:42 - 000491112 _____ (DTS) C:\WINDOWS\system32\DTSNeoPCDLL64.dll
2017-09-06 14:11 - 2011-05-31 04:42 - 000432744 _____ (DTS) C:\WINDOWS\system32\DTSLimiterDLL64.dll
2017-09-06 14:11 - 2011-05-31 04:42 - 000428648 _____ (DTS) C:\WINDOWS\system32\DTSGainCompensatorDLL64.dll
2017-09-06 14:11 - 2011-05-31 04:42 - 000242792 _____ (DTS) C:\WINDOWS\system32\DTSLFXAPO64.dll
2017-09-06 14:11 - 2011-05-31 04:42 - 000242792 _____ (DTS) C:\WINDOWS\system32\DTSGFXAPO64.dll
2017-09-06 14:11 - 2011-05-31 04:42 - 000241768 _____ (DTS) C:\WINDOWS\system32\DTSGFXAPONS64.dll
2017-09-06 14:11 - 2010-09-27 04:34 - 000318808 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPO20.dll
2017-09-06 14:10 - 2015-06-02 14:25 - 001576976 _____ (Conexant Systems Inc.) C:\WINDOWS\system32\CX64APO.dll
2017-09-06 14:10 - 2014-11-04 08:42 - 000284944 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPA64F3.dll
2017-09-06 14:10 - 2014-09-24 06:31 - 001939800 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPD64A.dll
2017-09-06 14:10 - 2014-09-24 06:31 - 000261464 _____ (Dolby Laboratories) C:\WINDOWS\system32\DDPA64.dll
2017-09-06 14:10 - 2014-06-09 05:59 - 000560328 _____ (Andrea Electronics Corporation) C:\WINDOWS\system32\AERTAC64.dll
2017-09-06 14:10 - 2014-05-22 11:24 - 000096568 _____ C:\WINDOWS\system32\audioLibVc.dll
2017-09-06 14:10 - 2013-10-11 07:47 - 000113576 _____ (Real Sound Lab SIA) C:\WINDOWS\system32\CONEQMSAPOGUILibrary.dll
2017-09-06 14:10 - 2013-06-21 06:01 - 000109848 _____ C:\WINDOWS\system32\AcpiServiceVnA64.dll
2017-09-06 14:10 - 2012-03-08 06:47 - 000108640 _____ (Andrea Electronics Corporation) C:\WINDOWS\system32\AERTAR64.dll
2017-09-06 01:23 - 2017-09-06 01:23 - 000004202 _____ C:\WINDOWS\System32\Tasks\Opera scheduled Autoupdate 1504650222
2017-09-06 01:14 - 2017-09-06 01:14 - 000000000 ____D C:\Users\User\AppData\Roaming\DRPNPS
2017-09-06 01:08 - 2017-09-06 01:08 - 000000000 ____D C:\Users\User\AppData\Roaming\Mozilla
2017-09-06 01:08 - 2017-09-06 01:08 - 000000000 ____D C:\Users\User\AppData\Local\Mozilla
2017-09-06 00:59 - 2014-09-10 19:14 - 000163480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comdlg32.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 001070232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mscomctl.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000660120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mscomct2.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000617896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comctl32.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000444328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MShflxgd.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000416408 _____ (Microsoft Corporation ) C:\WINDOWS\SysWOW64\comct332.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000279192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msdatgrd.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000259736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msflxgrd.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000253080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msdatlst.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000222360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tabctl32.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000219288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\richtx32.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000218776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dblist32.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000212112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mci32.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000179352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmask32.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000170920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comct232.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000131728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msinet.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000130712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msstdfmt.dll
2017-09-06 00:59 - 2013-11-25 16:27 - 000127640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mswinsck.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000119960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mscomm32.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000108696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSSTKPRP.DLL
2017-09-06 00:59 - 2013-11-25 16:27 - 000104088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\picclp32.ocx
2017-09-06 00:59 - 2013-11-25 16:27 - 000084624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sysinfo.ocx
2017-09-06 00:59 - 2011-01-12 22:36 - 001054208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFC71u.dll
2017-09-06 00:59 - 2011-01-12 22:25 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFC71DEU.DLL
2017-09-06 00:59 - 2011-01-12 22:25 - 000061440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFC71ITA.DLL
2017-09-06 00:59 - 2011-01-12 22:25 - 000061440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFC71FRA.DLL
2017-09-06 00:59 - 2011-01-12 22:25 - 000061440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFC71ESP.DLL
2017-09-06 00:59 - 2011-01-12 22:25 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFC71ENU.DLL
2017-09-06 00:59 - 2011-01-12 22:25 - 000049152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFC71KOR.DLL
2017-09-06 00:59 - 2011-01-12 22:25 - 000049152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFC71JPN.DLL
2017-09-06 00:59 - 2011-01-12 22:25 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFC71CHT.DLL
2017-09-06 00:59 - 2011-01-12 22:25 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFC71CHS.DLL
2017-09-06 00:59 - 2011-01-12 22:19 - 001060864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFC71.dll
2017-09-06 00:59 - 2011-01-12 21:53 - 000090112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\atl71.dll
2017-09-06 00:59 - 2008-04-15 15:00 - 001355776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvbvm50.dll
2017-09-06 00:59 - 2006-08-25 23:28 - 001017344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfc70u.dll
2017-09-06 00:59 - 2006-08-25 23:15 - 000061440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfc70ita.dll
2017-09-06 00:59 - 2006-08-25 23:15 - 000061440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfc70fra.dll
2017-09-06 00:59 - 2006-08-25 23:15 - 000061440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfc70esp.dll
2017-09-06 00:59 - 2006-08-25 23:15 - 000061440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfc70deu.dll
2017-09-06 00:59 - 2006-08-25 23:15 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfc70enu.dll
2017-09-06 00:59 - 2006-08-25 23:15 - 000049152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfc70kor.dll
2017-09-06 00:59 - 2006-08-25 23:15 - 000049152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfc70jpn.dll
2017-09-06 00:59 - 2006-08-25 23:15 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfc70cht.dll
2017-09-06 00:59 - 2006-08-25 23:15 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfc70chs.dll
2017-09-06 00:59 - 2006-08-25 23:07 - 001024000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfc70.dll
2017-09-06 00:59 - 2006-08-25 22:17 - 000086016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\atl70.dll
2017-09-06 00:59 - 2006-04-10 23:41 - 001066176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSCOMCTL32.OCX
2017-09-06 00:59 - 2005-01-20 18:25 - 000054784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvci70.dll
2017-09-06 00:59 - 2002-01-05 04:40 - 000487424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVCP70.DLL
2017-09-06 00:59 - 1996-01-12 03:00 - 000935632 _____ (Microsoft Corporation) C:\WINDOWS\system\Vb40016.dll
2017-09-06 00:59 - 1996-01-12 03:00 - 000722192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Vb40032.dll
2017-09-06 00:59 - 1994-11-18 00:00 - 000210944 _____ C:\WINDOWS\SysWOW64\msvcrt10.dll
2017-09-06 00:59 - 1993-05-11 20:00 - 000398416 _____ (Microsoft Corporation) C:\WINDOWS\system\Vbrun300.dll
2017-09-06 00:59 - 1992-10-21 01:00 - 000356992 _____ (Microsoft Corporation) C:\WINDOWS\system\vbrun200.dll
2017-09-06 00:59 - 1991-05-10 02:00 - 000271264 _____ C:\WINDOWS\system\vbrun100.dll
2017-09-06 00:57 - 2017-09-06 01:26 - 000000000 ____D C:\Users\User\AppData\Roaming\Opera Software
2017-09-06 00:57 - 2017-09-06 01:26 - 000000000 ____D C:\Users\User\AppData\Local\Opera Software
2017-09-06 00:57 - 2017-09-06 01:02 - 000004202 _____ C:\WINDOWS\System32\Tasks\Opera scheduled Autoupdate 1504648643
2017-09-06 00:56 - 2017-09-06 01:32 - 000000000 ____D C:\Users\User\AppData\Roaming\DriverPack Notifier
2017-09-06 00:56 - 2017-09-06 01:01 - 000000000 ____D C:\Program Files (x86)\WinRAR
2017-09-06 00:54 - 2017-09-06 01:25 - 000000000 ____D C:\Users\User\AppData\Roaming\DRPSu
2017-09-05 15:35 - 2017-09-05 15:35 - 000000279 _____ C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Recycle Bin (7).lnk
2017-09-05 15:35 - 2017-09-05 15:35 - 000000279 _____ C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Recycle Bin (6).lnk
2017-09-04 02:24 - 2017-09-04 02:24 - 000000000 ____D C:\Program Files (x86)\VulkanRT
2017-09-04 02:24 - 2017-08-22 01:33 - 000135800 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvStreaming.exe
2017-09-04 02:24 - 2017-06-15 22:32 - 000541984 _____ C:\WINDOWS\system32\vulkan-1.dll
2017-09-04 02:24 - 2017-06-15 22:32 - 000525088 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll
2017-09-04 02:24 - 2017-06-15 22:32 - 000254240 _____ C:\WINDOWS\system32\vulkaninfo.exe
2017-09-04 02:24 - 2017-06-15 22:32 - 000233760 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe
2017-09-04 02:22 - 2017-08-22 04:01 - 040240248 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcompiler.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 035924600 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvoglv64.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 035314112 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcompiler.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 029019072 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvoglv32.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 023132184 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvopencl.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 018849456 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvopencl.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 013782904 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 012225984 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvptxJitCompiler.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 011692344 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 010072768 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvptxJitCompiler.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 004162496 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 003590592 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 001988216 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6438541.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 001597888 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6438541.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 001292096 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncMFTH264.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 001289840 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncMFThevc.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 001068152 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 001008816 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncMFTH264.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 001007280 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncMFThevc.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 001004992 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 000972736 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 000924280 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 000781544 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 000725112 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvDecMFTMjpeg.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 000690320 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvfatbinaryLoader.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 000618744 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmcumd.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 000617232 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 000609728 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFROpenGL.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 000584312 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvDecMFTMjpeg.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 000578056 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvfatbinaryLoader.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 000499320 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFROpenGL.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 000045976 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdap64.dll
2017-09-04 02:22 - 2017-08-22 04:01 - 000000669 _____ C:\WINDOWS\SysWOW64\nv-vk32.json
2017-09-04 02:22 - 2017-08-22 04:01 - 000000669 _____ C:\WINDOWS\system32\nv-vk64.json
2017-08-29 19:06 - 2017-08-29 19:06 - 000001316 _____ C:\Users\User\Desktop\cstrike - Shortcut.lnk
2017-08-29 03:24 - 2017-08-29 03:24 - 000000000 ___HD C:\$SysReset
2017-08-29 03:21 - 2017-08-29 03:21 - 000000000 ____D C:\Users\User\Documents\DriverEasy
2017-08-29 03:15 - 2017-09-06 14:05 - 000000000 ____D C:\WINDOWS\system32\DAX3
2017-08-29 02:19 - 2017-08-29 02:19 - 000984032 _____ (Realtek ) C:\WINDOWS\system32\Drivers\rt640x64.sys
2017-08-29 00:45 - 2017-08-29 00:45 - 001730304 _____ (Microsoft Corporation) C:\WINDOWS\system32\wdfcoinstaller01009.dll
2017-08-29 00:45 - 2017-08-29 00:45 - 000038680 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\ICCWDT.sys
2017-08-29 00:43 - 2017-08-29 00:43 - 000581632 ____H (radio42) C:\Users\User\Downloads\Bass.Net.dll
2017-08-29 00:43 - 2017-08-29 00:43 - 000105528 ____H (Un4seen Developments) C:\Users\User\Downloads\Bass.dll
2017-08-27 03:18 - 2017-08-27 03:18 - 000000000 ____D C:\Users\User\AppData\Local\CrashRpt
2017-08-26 02:34 - 2017-09-08 23:38 - 000000000 ____D C:\Users\User\Downloads\Overwolf

==================== One Month Modified files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2017-09-24 00:06 - 2017-03-10 22:41 - 000000000 ____D C:\Users\User\Desktop\Важни неща
2017-09-24 00:05 - 2017-03-22 00:32 - 000000132 _____ C:\Users\User\AppData\Roaming\Adobe PNG Format CS6 Prefs
2017-09-23 23:55 - 2017-04-17 15:59 - 000000000 ____D C:\Users\User\AppData\Roaming\TS3Client
2017-09-23 23:52 - 2017-07-16 21:04 - 000000000 ____D C:\Users\User\AppData\Roaming\Skype
2017-09-23 23:10 - 2017-07-29 03:24 - 000000000 ____D C:\Program Files (x86)\Battlelog Web Plugins
2017-09-23 21:38 - 2017-03-09 22:26 - 000000000 ____D C:\Users\User\AppData\Roaming\uTorrent
2017-09-23 21:01 - 2017-05-10 21:26 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2017-09-23 13:36 - 2017-03-10 18:13 - 000000000 ____D C:\Program Files (x86)\Steam
2017-09-23 12:52 - 2017-07-27 16:08 - 000000000 ____D C:\Users\User\AppData\Local\Ubisoft Game Launcher
2017-09-23 12:47 - 2017-03-11 16:35 - 000000000 ____D C:\ProgramData\Origin
2017-09-23 12:25 - 2017-05-10 21:28 - 000000000 ____D C:\ProgramData\NVIDIA
2017-09-23 11:23 - 2017-06-29 17:32 - 000000000 ____D C:\Users\User\AppData\Roaming\FileZilla
2017-09-23 11:23 - 2017-03-09 23:15 - 000000000 ____D C:\Users\User\AppData\Roaming\DAEMON Tools Lite
2017-09-23 11:22 - 2017-03-19 00:03 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2017-09-23 11:22 - 2017-03-19 00:01 - 000000000 ____D C:\WINDOWS\INF
2017-09-23 11:22 - 2017-03-10 00:44 - 000000000 ____D C:\Users\User\AppData\Local\CrashDumps
2017-09-23 11:17 - 2017-03-19 00:03 - 000000000 ____D C:\WINDOWS\AppReadiness
2017-09-22 12:23 - 2017-03-19 00:03 - 000000000 ___HD C:\Program Files\WindowsApps
2017-09-21 20:03 - 2017-05-10 21:39 - 001657356 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2017-09-21 19:58 - 2017-07-15 01:07 - 000000000 ____D C:\Users\User\AppData\Local\Overwolf
2017-09-21 19:57 - 2017-05-10 21:40 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2017-09-21 00:15 - 2017-03-11 17:41 - 000103736 _____ C:\WINDOWS\SysWOW64\PnkBstrB.exe
2017-09-19 18:03 - 2017-07-25 22:15 - 000003374 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2045084605-759787951-2481245000-1001
2017-09-19 18:03 - 2017-03-07 10:41 - 000002360 _____ C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2017-09-19 18:03 - 2017-03-07 10:41 - 000000000 ___RD C:\Users\User\OneDrive
2017-09-19 16:36 - 2017-03-11 20:01 - 000000000 ____D C:\Games
2017-09-19 16:34 - 2017-05-10 21:26 - 004845072 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2017-09-19 16:33 - 2017-03-18 14:40 - 001048576 _____ C:\WINDOWS\system32\config\BBI
2017-09-16 20:34 - 2017-03-11 16:36 - 000000000 ____D C:\Users\User\AppData\Roaming\Origin
2017-09-15 22:20 - 2017-04-19 22:10 - 000000000 ____D C:\Users\User\AppData\Roaming\TeamViewer
2017-09-15 12:15 - 2017-03-09 21:53 - 000000000 ___RD C:\Program Files (x86)\Skype
2017-09-15 12:15 - 2017-03-09 21:53 - 000000000 ____D C:\ProgramData\Skype
2017-09-15 00:37 - 2017-03-11 20:02 - 000001839 _____ C:\Users\User\Desktop\Counter-Strike WaRzOnE.lnk
2017-09-14 18:00 - 2017-03-19 00:03 - 000000000 ____D C:\WINDOWS\rescache
2017-09-13 18:19 - 2017-07-15 01:07 - 000000000 ____D C:\Program Files (x86)\Overwolf
2017-09-13 18:12 - 2016-11-21 05:10 - 000000000 __RHD C:\Users\Public\AccountPictures
2017-09-13 18:06 - 2017-03-19 00:03 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12
2017-09-13 18:06 - 2017-03-19 00:03 - 000000000 ___SD C:\WINDOWS\system32\F12
2017-09-13 18:06 - 2017-03-19 00:03 - 000000000 ____D C:\WINDOWS\SysWOW64\setup
2017-09-13 18:06 - 2017-03-19 00:03 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2017-09-13 18:06 - 2017-03-19 00:03 - 000000000 ____D C:\WINDOWS\system32\setup
2017-09-13 18:06 - 2017-03-19 00:03 - 000000000 ____D C:\WINDOWS\ShellExperiences
2017-09-13 18:06 - 2017-03-19 00:03 - 000000000 ____D C:\Program Files\Windows Photo Viewer
2017-09-13 18:06 - 2017-03-19 00:03 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2017-09-13 17:55 - 2017-03-09 22:22 - 000000000 ____D C:\WINDOWS\system32\MRT
2017-09-13 17:53 - 2017-03-18 23:51 - 000000000 ____D C:\WINDOWS\CbsTemp
2017-09-13 17:53 - 2017-03-09 22:21 - 138202976 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2017-09-09 05:21 - 2017-06-12 19:57 - 000000000 ____D C:\Users\User\Desktop\Песни за radio Xtreme
2017-09-08 14:44 - 2017-04-19 22:27 - 000000000 ____D C:\Users\User\AppData\Local\ElevatedDiagnostics
2017-09-08 02:34 - 2017-04-16 21:52 - 000000000 ____D C:\Users\User\AppData\Roaming\obs-studio
2017-09-08 00:08 - 2017-06-27 01:17 - 000000000 ____D C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Counter-Strike 1.6
2017-09-07 21:19 - 2017-03-19 00:03 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2017-09-06 14:14 - 2017-03-07 10:46 - 000000000 ___HD C:\Program Files (x86)\Temp
2017-09-06 14:12 - 2017-05-10 21:28 - 000000000 ____D C:\WINDOWS\system32\DAX2
2017-09-06 01:01 - 2017-03-19 00:03 - 000000000 ____D C:\WINDOWS\System
2017-09-06 01:01 - 2017-03-10 20:02 - 000000000 ____D C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2017-09-06 01:01 - 2017-03-10 20:02 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2017-09-05 03:28 - 2017-07-22 15:54 - 000001456 _____ C:\Users\User\AppData\Local\Adobe Save for Web 13.0 Prefs
2017-09-05 01:08 - 2017-06-20 22:57 - 000000326 _____ C:\Users\User\Desktop\Р.Д Крис.txt
2017-09-04 02:25 - 2017-05-10 21:28 - 000000000 ____D C:\ProgramData\NVIDIA Corporation
2017-09-04 02:25 - 2017-03-09 18:18 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2017-09-02 18:15 - 2017-03-19 00:06 - 000835576 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2017-09-02 18:15 - 2017-03-19 00:06 - 000177656 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2017-08-31 12:32 - 2017-03-11 16:36 - 000000000 ____D C:\Program Files (x86)\Origin
2017-08-30 02:41 - 2017-06-19 16:59 - 000000000 ____D C:\Users\User\AppData\Local\TeamSpeak 3 Client
2017-08-29 01:22 - 2017-06-10 20:17 - 000002270 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2017-08-29 01:22 - 2017-06-10 20:17 - 000002258 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2017-08-29 00:46 - 2015-10-08 22:16 - 000205984 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\TeeDriverW8x64.sys
2017-08-28 19:10 - 2017-03-14 01:54 - 000000000 ____D C:\Users\User\AppData\Roaming\.minecraft
2017-08-28 02:00 - 2017-05-10 21:28 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2017-08-28 01:54 - 2017-03-19 00:03 - 000000000 ____D C:\WINDOWS\system32\NDF
2017-08-27 03:18 - 2017-03-11 17:41 - 000103736 _____ C:\WINDOWS\SysWOW64\PnkBstrB.ex0

==================== Files in the root of some directories =======

2017-06-18 15:17 - 2017-07-24 19:07 - 000000132 _____ () C:\Users\User\AppData\Roaming\Adobe BMP Format CS6 Prefs
2017-07-22 15:45 - 2017-07-22 15:53 - 000000132 _____ () C:\Users\User\AppData\Roaming\Adobe GIF Format CS6 Prefs
2017-03-22 00:32 - 2017-09-24 00:05 - 000000132 _____ () C:\Users\User\AppData\Roaming\Adobe PNG Format CS6 Prefs
2017-03-09 22:27 - 2017-03-09 22:27 - 000050942 _____ () C:\Users\User\AppData\Roaming\ICSW_0B1L2Z0T1F1C1C1P1G2ZtJ1V0A0V0A0S0T.txt
2017-06-07 00:31 - 2017-06-07 00:31 - 000370070 _____ () C:\Users\User\AppData\Roaming\logo_empire_desktop.ico
2017-07-22 15:54 - 2017-09-05 03:28 - 000001456 _____ () C:\Users\User\AppData\Local\Adobe Save for Web 13.0 Prefs
2017-08-09 01:59 - 2017-08-09 01:59 - 000000600 _____ () C:\Users\User\AppData\Local\PUTTY.RND
2017-05-10 21:28 - 2017-05-10 21:28 - 000000000 ____H () C:\ProgramData\DP45977C.lfl

==================== Bamital & volsnap ======================

(There is no automatic fix for files that do not pass verification.)

C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\wininit.exe => File is digitally signed
C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\SysWOW64\explorer.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\SysWOW64\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\SysWOW64\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\SysWOW64\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\dnsapi.dll => File is digitally signed
C:\WINDOWS\SysWOW64\dnsapi.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed

LastRegBack: 2017-09-19 22:13

==================== End of FRST.txt ============================

Addition.txt

Активни зарази не се виждат в системата ви..!

Фикс с Farbar Recovery Scan Tool
 
icon13.gif Изтеглете прикачения файл fixlist.txt и го запазете там, където сте свалили FRST.exe
Стартирайте отново FRST.exe и натиснете бутона Fix веднъж и изчакайте.

Press%20the%20FIX%20button_zpsdd5zi3mt.p


Ще се създаде нов лог файла FixLog.txt. Прикачете съдържанието му в следващия си коментар.
 
ЗАБЕЛЕЖКА: Този скрипт е написан специално за този потребител,и за тази конкретна машина. Изпълнението на фикса, на друг компютър може да доведе до увреждане на  операционната ви система

 

pfNZP4A.png  Дневници
 
В следващия си отговор, моля да включите следните дневници:

  • FixLog.txt
  • Автор

fixlist.txt

 

А да попитам и като е зацапан компютъра с прах от вътре също се забавя процеса му, нали ? Компютъра ми е на 6 месеца (март месец), има ли нужда от хардуерно почистване ? Не забелязвам забавяния в софтуерния процес, просто така реших да си направя за всеки случай. Надявам се да не е проблем.

Редактирано от CaptainJord (преглед на промените)

  • Автор

Изтри някакви файлове и ми се рестартира компютъра. Извинявам се за грешката.

Fixlog.txt

Редактирано от CaptainJord (преглед на промените)

преди 10 минути, CaptainJord написа:

Изтри някакви файлове и ми се рестартира компютъра.

Аз не знам какво друго очаквате...! И така...системата ви е чиста..! Приключваме..!

 Изтеглете DelFix и го стартирайте. Сложете отметка пред:

  • Remove disinfection tools <----- това ще премахне инструментите които сме използвали
  • Create registry backup <----- тази опция ще създадете резервно копие от регистъра на Windows
  • Purge system restore <---  това ще премахне всички предишни точки за възстановяване, ще бъде създадена нова точка  на състоянието на системата в момента.
  • Reset system settings <--- това ще нулира всички настройки на системата и по подразбиране, които са били променени или от нас по време на почистването или от зловреден софтуер / инфекция

DelFix.png

..и след това натиснете бутона Run

  • След като операцията е завърши,ще се създаде дневник
  • Копирате го и го поставите в следващия си отговор

Инструмента ще се самоизтрие след като приключи своята задача!

Ако има нещо което използвахме в лечението до тук и не се е премахнало след последните инструкции го премахнете ръчно ,по стандартните методи..!

 pfNZP4A.png&key=0a487e0a7cff89c690a32d13  Дневници :

В следващия си отговор, моля да включите следните дневници:

  • DelFix
  • Автор

 

# DelFix v1.013 - Logfile created 24/09/2017 at 16:54:49
# Updated 17/04/2016 by Xplode
# Username : User - DESKTOP-VJSQTC4
# Operating System : Windows 10 Enterprise  (64 bits)

~ Removing disinfection tools ...

Deleted : C:\FRST

~ Cleaning system restore ...

Deleted : RP #51 [Scheduled Checkpoint | 09/18/2017 19:01:37]
Deleted : RP #52 [Installed nVidia E9 SE Counter Strike | 09/19/2017 13:02:23]

New restore point created !

########## - EOF - ##########
 

Ако нямате други проблеми да приключваме...Маркирам случая за "Решен"...! Пожелавам лека вечер и безопасен интернет..!    :)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.