Scanresultaten van Farbar Recovery Scan Tool (FRST) (x64) Versie: 14.03.2018 Gestart door PC1 (Beheerder) op PC1-PC (28-03-2019 09:25:40) Gestart vanaf C:\Users\PC1\Downloads Geladen Profielen: PC1 (Beschikbare Profielen: PC1 & DefaultAppPool) Platform: Windows 10 Home Versie 1803 17134.648 (X64) Taal: Nederlands (Nederland) Internet Explorer Versie 11 (Standaardbrowser: Chrome) Boot Modus: Normal Handleiding voor Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processen (gefilterd) ================= (Als een item is opgenomen in de fixlist, zal het proces worden gesloten. Het bestand zal niet worden verplaatst.) Kon geen toegang krijgen tot proces -> Registry (AMD) C:\Windows\System32\atiesrxx.exe () C:\Program Files (x86)\Canon\IJPLM\ijplmsvc.exe (Realtek Semiconductor Corp.) C:\Program Files (x86)\Sitecom\WiFi USB adapter N300 Driver and Utility\RtlService.exe (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Microsoft Corporation) C:\Windows\System32\mqsvc.exe (Symantec Corporation) C:\Program Files (x86)\Norton Security\Engine\22.17.0.183\nsWscSvc.exe (Symantec Corporation) C:\Program Files (x86)\Norton Security\Engine\22.17.0.183\NortonSecurity.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.23\GoogleCrashHandler.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.23\GoogleCrashHandler64.exe (Microsoft Corporation) C:\Program Files\rempl\sedsvc.exe (Microsoft Corporation) C:\Windows\System32\SgrmBroker.exe (Microsoft Corporation) C:\Program Files\rempl\sedlauncher.exe (AMD) C:\Windows\System32\atieclxx.exe (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Realtek Semiconductor Corp.) C:\Program Files (x86)\Sitecom\WiFi USB adapter N300 Driver and Utility\RtWLan.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Symantec Corporation) C:\Program Files (x86)\Norton Security\Engine\22.17.0.183\NortonSecurity.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.41.54.0_x64__kzf8qxf38zg5c\SkypeApp.exe () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.41.54.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (GOOSE Ltd.) C:\Program Files (x86)\GOOSE\GooseVPN.exe (Piriform Software Ltd) C:\Program Files\CCleaner\CCleaner64.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.41.54.0_x64__kzf8qxf38zg5c\SkypeBridge\SkypeBridge.exe () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2019.19011.19410.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.19021.10411.0_x64__8wekyb3d8bbwe\Video.UI.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe (Microsoft Corporation) C:\Windows\System32\browser_broker.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Farbar) C:\Users\PC1\Downloads\FRST64 (1).exe ==================== Register (gefilterd) =========================== (Als een item is opgenomen in de fixlist, zal het registeritem worden teruggezet naar de standaardwaarden of verwijderd. Het bestand zal niet worden verplaatst.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Corporation) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [14021336 2015-06-18] (Realtek Semiconductor) HKLM-x32\...\Run: [GrooveMonitor] => C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation) HKLM-x32\...\Run: [NBKeyScan] => C:\Program Files (x86)\Nero\Nero8\Nero BackItUp\NBKeyScan.exe [1828136 2007-08-08] (Nero AG) HKLM-x32\...\Run: [CanonQuickMenu] => C:\Program Files (x86)\Canon\Quick Menu\CNQMMAIN.EXE [1284680 2014-01-17] (CANON INC.) HKU\S-1-5-21-1103111412-233727958-2618637648-1000\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [22488952 2019-03-11] (Piriform Software Ltd) HKU\S-1-5-21-1103111412-233727958-2618637648-1000\...\Run: [GoogleChromeAutoLaunch_19ACBD9F62975BB0B01B7468665DF1C7] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [1544176 2019-03-20] (Google Inc.) HKU\S-1-5-21-1103111412-233727958-2618637648-1000\...\Run: [GOOSE] => C:\Program Files (x86)\GOOSE\GooseVPN.exe [7459872 2019-01-23] (GOOSE Ltd.) HKU\S-1-5-21-1103111412-233727958-2618637648-1000\...\RunOnce: [Application Restart #1] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [1544176 2019-03-20] (Google Inc.) HKU\S-1-5-21-1103111412-233727958-2618637648-1000\...\MountPoints2: {006dfb9f-355b-11e9-9c9a-94de8098e5ef} - "E:\Setup.exe" HKU\S-1-5-21-1103111412-233727958-2618637648-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\WINDOWS\system32\PhotoScreensaver.scr [570368 2018-04-12] (Microsoft Corporation) ==================== Internet (gefilterd) ==================== (Als een item is opgenomen in de fixlist, als het een registry item is wordt verwijderd of hersteld naar de standaard.) Tcpip\Parameters: [DhcpNameServer] 84.116.46.21 84.116.46.20 Tcpip\..\Interfaces\{2a9cec9c-f5b9-4d1d-bdf1-ea56dfc7be67}: [DhcpNameServer] 84.116.46.21 84.116.46.20 Tcpip\..\Interfaces\{E0E9A560-CE90-4286-A872-A31A0449C740}: [NameServer] 10.255.255.254 Tcpip\..\Interfaces\{ee3cc835-c38d-4128-84cd-991dc49f91f9}: [DhcpNameServer] 1.1.1.1 1.0.0.1 Internet Explorer: ================== HKU\S-1-5-21-1103111412-233727958-2618637648-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.norton.com?prt=NGC&chn=1000690&geo=NL&ver=22.15.0.88&locale=nl_NL&guid=503C3917-D93F-4412-A299-656ACF045757&doi=2016-09-01&o=APN11915 HKU\S-1-5-21-1103111412-233727958-2618637648-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie SearchScopes: HKLM -> DefaultScope {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE SearchScopes: HKLM -> {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE SearchScopes: HKLM-x32 -> DefaultScope {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE SearchScopes: HKLM-x32 -> {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE SearchScopes: HKU\S-1-5-21-1103111412-233727958-2618637648-1000 -> DefaultScope {75b4241f-171e-44a3-bf44-23613b6e3e03} URL = SearchScopes: HKU\S-1-5-21-1103111412-233727958-2618637648-1000 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxps://www.google.com/search?q={searchTerms} SearchScopes: HKU\S-1-5-21-1103111412-233727958-2618637648-1000 -> {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE SearchScopes: HKU\S-1-5-21-1103111412-233727958-2618637648-1000 -> {AFBCB7E0-F91A-4951-9F31-58FEE57A25C4} URL = hxxps://nortonsafe.search.ask.com/web?q={searchTerms}&o=APN11913&l=dis&prt=NGC&chn=1000690&geo=NL&ver=22.17.0.183&locale=nl_NL&guid=503C3917-D93F-4412-A299-656ACF045757&doi=2016-09-01&gct=kwd&qsrc=2869 BHO: Norton Password Manager -> {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} -> C:\Program Files (x86)\Norton Security\Engine\22.17.0.183\coIEPlg.dll [2019-03-07] (Symantec Corporation) BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-04-29] (Google Inc.) BHO-x32: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll [2012-06-14] (CANON INC.) BHO-x32: Norton Password Manager -> {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} -> C:\Program Files (x86)\Norton Security\Engine32\22.17.0.183\coIEPlg.dll [2019-03-07] (Symantec Corporation) BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26] (Microsoft Corporation) BHO-x32: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2016-04-29] (Google Inc.) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-04-29] (Google Inc.) Toolbar: HKLM - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Security\Engine\22.17.0.183\coIEPlg.dll [2019-03-07] (Symantec Corporation) Toolbar: HKLM-x32 - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll [2012-06-14] (CANON INC.) Toolbar: HKLM-x32 - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Security\Engine32\22.17.0.183\coIEPlg.dll [2019-03-07] (Symantec Corporation) Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2016-04-29] (Google Inc.) Toolbar: HKU\S-1-5-21-1103111412-233727958-2618637648-1000 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-04-29] (Google Inc.) Toolbar: HKU\S-1-5-21-1103111412-233727958-2618637648-1000 -> Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Security\Engine\22.17.0.183\coIEPlg.dll [2019-03-07] (Symantec Corporation) Edge: ====== Edge Extension: (Norton Safe Web) -> EdgeExtension_SymantecCorporationNortonSafeWeb_v68kp9n051hdp => C:\Program Files\WindowsApps\SymantecCorporation.NortonSafeWeb_3.5.0.0_neutral__v68kp9n051hdp [2019-03-26] FireFox: ======== FF DefaultProfile: 80vtofzz.default FF ProfilePath: C:\Users\PC1\AppData\Roaming\Mozilla\Firefox\Profiles\80vtofzz.default [2019-03-25] FF Extension: (Norton Identity Safe) - C:\Users\PC1\AppData\Roaming\Mozilla\Firefox\Profiles\80vtofzz.default\Extensions\idsafe@norton.com.xpi [2016-11-03] FF Extension: (Avast Online Security) - C:\Users\PC1\AppData\Roaming\Mozilla\Firefox\Profiles\80vtofzz.default\Extensions\wrc@avast.com.xpi [2019-01-31] FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] ( Microsoft Corporation) FF Plugin-x32: @canon.com/EPPEX -> C:\Program Files (x86)\Canon\My Image Garden\AddOn\CIG\npmigfpi.dll [2011-11-30] (CANON INC.) FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll [2015-10-13] (Google, Inc.) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.23\npGoogleUpdate3.dll [2018-12-20] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.23\npGoogleUpdate3.dll [2018-12-20] (Google Inc.) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2019-02-01] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-1103111412-233727958-2618637648-1000: @tools.google.com/Google Update;version=3 -> C:\Users\PC1\AppData\Local\Google\Update\1.3.33.23\npGoogleUpdate3.dll [2018-12-19] (Google Inc.) FF Plugin HKU\S-1-5-21-1103111412-233727958-2618637648-1000: @tools.google.com/Google Update;version=9 -> C:\Users\PC1\AppData\Local\Google\Update\1.3.33.23\npGoogleUpdate3.dll [2018-12-19] (Google Inc.) FF Plugin HKU\S-1-5-21-1103111412-233727958-2618637648-1000: BearSharePlugin -> C:\Program Files (x86)\BearShare Applications\BearShare\npBearSharePlugin.dll [Geen bestand] Chrome: ======= CHR DefaultProfile: Default CHR NewTab: Default -> Active:"chrome-extension://gfoabcdjalmeenbjjngidappmppchblc/homePageRedirect.html", Active:"chrome-extension://ejbdobdndcjhdmljipngpeoekdinlohe/homePageRedirect.html" CHR DefaultSearchURL: Default -> hxxps://www.youtube.com/results?search_query={searchTerms}&page={startPage?}&utm_source=opensearch CHR DefaultSearchKeyword: Default -> youtube.com CHR Profile: C:\Users\PC1\AppData\Local\Google\Chrome\User Data\Default [2019-03-25] CHR Extension: (Norton Password Manager) - C:\Users\PC1\AppData\Local\Google\Chrome\User Data\Default\Extensions\admmjipmmciaobhojoghlmleefbicajg [2019-03-01] CHR Extension: (Documenten) - C:\Users\PC1\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-11-08] CHR Extension: (Google Drive) - C:\Users\PC1\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-11-24] CHR Extension: (IBM Security Rapport) - C:\Users\PC1\AppData\Local\Google\Chrome\User Data\Default\Extensions\bbjllphbppobebmjpjcijfbakobcheof [2018-12-28] CHR Extension: (YouTube) - C:\Users\PC1\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-11-24] CHR Extension: (Google Search) - C:\Users\PC1\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-11-24] CHR Extension: (Adobe Acrobat) - C:\Users\PC1\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2017-03-17] CHR Extension: (Norton Home Page for Chrome) - C:\Users\PC1\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejbdobdndcjhdmljipngpeoekdinlohe [2018-09-20] CHR Extension: (Norton Safe Web) - C:\Users\PC1\AppData\Local\Google\Chrome\User Data\Default\Extensions\fnpbeacklnhmkkilekogeiekaglbmmka [2019-03-22] CHR Extension: (Norton Home Page for Chrome) - C:\Users\PC1\AppData\Local\Google\Chrome\User Data\Default\Extensions\gfoabcdjalmeenbjjngidappmppchblc [2017-04-26] CHR Extension: (Offline Documenten) - C:\Users\PC1\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-08-18] CHR Extension: (Norton Safe) - C:\Users\PC1\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbmobhkkblcgdifigjglcjneplefbkmh [2017-04-26] CHR Extension: (Application Launcher for Drive (by Google)) - C:\Users\PC1\AppData\Local\Google\Chrome\User Data\Default\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2015-11-24] CHR Extension: (Internet Radio) - C:\Users\PC1\AppData\Local\Google\Chrome\User Data\Default\Extensions\mpkodmmncpmecaandemchjamhamhjnep [2015-03-09] CHR Extension: (Norton Safe) - C:\Users\PC1\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmgcfemagnogdodbambjhdcmfcpicngl [2017-11-08] CHR Extension: (Betalingen via Chrome Web Store) - C:\Users\PC1\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-03] CHR Extension: (Norton Security Toolbar) - C:\Users\PC1\AppData\Local\Google\Chrome\User Data\Default\Extensions\nppllibpnmahfaklnpggkibhkapjkeob [2017-11-08] CHR Extension: (Radio Live-Stations) - C:\Users\PC1\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooflekjlabfkiacfocahkgcdadcnhmjf [2015-03-09] CHR Extension: (Gmail) - C:\Users\PC1\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-06-18] CHR Extension: (Chrome Media Router) - C:\Users\PC1\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-03-25] CHR Extension: (Muziekdatabase) - C:\Users\PC1\AppData\Local\Google\Chrome\User Data\Default\Extensions\pofcjknkmljccjonioncdjojfadngkgk [2014-04-08] CHR HKLM\...\Chrome\Extension: [cjabmdjcfcfdmffimndhafhblfmpjdpe] - C:\Program Files (x86)\Norton Security\Engine\22.17.0.183\Exts\Chrome.crx CHR HKLM\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - hxxps://clients2.google.com/service/update2/crx CHR HKU\S-1-5-21-1103111412-233727958-2618637648-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [bbjllphbppobebmjpjcijfbakobcheof] - hxxps://clients2.google.com/service/update2/crx CHR HKU\S-1-5-21-1103111412-233727958-2618637648-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [cjabmdjcfcfdmffimndhafhblfmpjdpe] - C:\Program Files (x86)\Norton Security\Engine\22.17.0.183\Exts\Chrome.crx CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - hxxps://clients2.google.com/service/update2/crx ==================== Services (gefilterd) ==================== (Als een item is opgenomen in de fixlist, wordt het uit het register verwijderd. Het bestand zal niet worden verplaatst tenzij apart vermeld.) S3 BcastDVRUserService; C:\WINDOWS\System32\BcastDVRUserService.dll [1364992 2019-03-06] (Microsoft Corporation) S3 BcastDVRUserService_1ef8d1d; C:\WINDOWS\system32\svchost.exe [85472 2019-01-09] (Microsoft Corporation) <==== AANDACHT (geen ServiceDLL) S3 BcastDVRUserService_1ef8d1d; C:\WINDOWS\SysWOW64\svchost.exe [71456 2019-01-09] (Microsoft Corporation) <==== AANDACHT (geen ServiceDLL) S3 BluetoothUserService; C:\WINDOWS\System32\Microsoft.Bluetooth.UserService.dll [464384 2018-04-12] (Microsoft Corporation) S3 BluetoothUserService_1ef8d1d; C:\WINDOWS\system32\svchost.exe [85472 2019-01-09] (Microsoft Corporation) <==== AANDACHT (geen ServiceDLL) S3 BluetoothUserService_1ef8d1d; C:\WINDOWS\SysWOW64\svchost.exe [71456 2019-01-09] (Microsoft Corporation) <==== AANDACHT (geen ServiceDLL) S3 BTAGService; C:\WINDOWS\System32\BTAGService.dll [514048 2018-11-09] (Microsoft Corporation) S3 BthAvctpSvc; C:\WINDOWS\System32\BthAvctpSvc.dll [399872 2018-11-09] (Microsoft Corporation) S3 DevicePickerUserSvc; C:\WINDOWS\System32\Windows.Devices.Picker.dll [400896 2018-04-12] (Microsoft Corporation) S3 DevicePickerUserSvc; C:\WINDOWS\SysWOW64\Windows.Devices.Picker.dll [312832 2018-04-12] (Microsoft Corporation) S2 DigitalWave.Update.Service; C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe [440808 2019-01-21] (Digital Wave Ltd.) S3 GooseVPNService; C:\Program Files (x86)\GOOSE\GooseVPNService.exe [468000 2018-12-27] (GOOSE VPN) R2 IJPLMSVC; C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE [84616 2013-06-28] () S3 LxpSvc; C:\WINDOWS\System32\LanguageOverlayServer.dll [199680 2018-04-12] (Microsoft Corporation) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6562472 2019-02-01] (Malwarebytes) S2 Nero BackItUp Scheduler 3; C:\Program Files (x86)\Nero\Nero8\Nero BackItUp\NBService.exe [836904 2007-08-08] (Nero AG) S3 NMIndexingService; C:\Program Files (x86)\Common Files\Nero\Lib\NMIndexingService.exe [382248 2007-08-03] (Nero AG) R2 NortonSecurity; C:\Program Files (x86)\Norton Security\Engine\22.17.0.183\NortonSecurity.exe [225600 2019-03-07] (Symantec Corporation) S2 NortonWiFiPrivacy; C:\Program Files (x86)\Norton WiFi Privacy\client\NWPService.exe [3232448 2018-05-04] () R2 nsWscSvc; C:\Program Files (x86)\Norton Security\Engine\22.17.0.183\nsWscSvc.exe [934216 2019-03-07] (Symantec Corporation) S3 OpenVPNService; C:\Program Files (x86)\GOOSE\Connection\openvpnserv.exe [32384 2016-12-07] (The OpenVPN Project) R2 osrss; C:\WINDOWS\system32\osrss.dll [130808 2018-06-08] (Microsoft Corporation) R2 RealtekCU; C:\Program Files (x86)\Sitecom\WiFi USB adapter N300 Driver and Utility\RtlService.exe [36864 2012-05-10] (Realtek Semiconductor Corp.) [Bestand niet getekend] R2 sedsvc; C:\Program Files\rempl\sedsvc.exe [325432 2019-03-16] (Microsoft Corporation) R2 SgrmBroker; C:\WINDOWS\system32\SgrmBroker.exe [163336 2018-04-12] (Microsoft Corporation) S4 ssh-agent; C:\WINDOWS\System32\OpenSSH\ssh-agent.exe [495616 2018-03-10] () S2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [5611280 2015-08-07] (TeamViewer GmbH) S4 tzautoupdate; C:\WINDOWS\SysWOW64\tzautoupdate.dll [72192 2018-04-12] (Microsoft Corporation) S2 Update service; C:\Program Files (x86)\Popcorn Time\Updater.exe [339968 2015-10-19] (Popcorn Time) [Bestand niet getekend] S3 VacSvc; C:\WINDOWS\System32\vac.dll [411256 2018-04-12] (Microsoft Corporation) S3 WaaSMedicSvc; C:\WINDOWS\System32\WaaSMedicSvc.dll [392704 2019-01-09] (Microsoft Corporation) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [4403496 2019-01-09] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [107160 2019-02-16] (Microsoft Corporation) S3 wisvc; C:\WINDOWS\SysWOW64\flightsettings.dll [729088 2018-08-07] (Microsoft Corporation) S3 WpcMonSvc; C:\WINDOWS\System32\WpcDesktopMonSvc.dll [1456640 2018-08-07] (Microsoft Corporation) S3 GoogleChromeElevationService; "C:\Program Files (x86)\Google\Chrome\Application\73.0.3683.86\elevation_service.exe" [X] ===================== Drivers (gefilterd) ====================== (Als een item is opgenomen in de fixlist, wordt het uit het register verwijderd. Het bestand zal niet worden verplaatst tenzij apart vermeld.) R1 afunix; C:\WINDOWS\system32\drivers\afunix.sys [39424 2018-04-12] (Microsoft Corporation) R1 afunix; C:\Windows\SysWOW64\drivers\afunix.sys [29696 2018-04-12] (Microsoft Corporation) R1 BHDrvx64; C:\Program Files (x86)\Norton Security\NortonData\22.6.0.142\Definitions\BASHDefs\20190325.001\BHDrvx64.sys [1934048 2019-02-11] (Symantec Corporation) S3 bindflt; C:\WINDOWS\system32\drivers\bindflt.sys [92704 2019-01-09] (Microsoft Corporation) R1 ccSet_NGC; C:\WINDOWS\System32\drivers\NGCx64\1611000.0B7\ccSetx64.sys [192712 2019-03-07] (Symantec Corporation) S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131712 2016-09-05] (Samsung Electronics Co., Ltd.) R1 eeCtrl; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys [515792 2018-11-29] (Symantec Corporation) U3 EraserUtilDrv11821; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilDrv11821.sys [153296 2019-03-27] (Symantec Corporation) S3 EraserUtilRebootDrv; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [153296 2018-12-10] (Symantec Corporation) S4 hvcrash; C:\WINDOWS\System32\drivers\hvcrash.sys [33184 2018-04-12] (Microsoft Corporation) S0 iaStorAVC; C:\WINDOWS\System32\drivers\iaStorAVC.sys [885144 2018-04-12] (Intel Corporation) R1 IDSVia64; C:\Program Files (x86)\Norton Security\NortonData\22.6.0.142\Definitions\IPSDefs\20190327.062\IDSvia64.sys [1424392 2019-02-21] (Symantec Corporation) S0 ItSas35i; C:\WINDOWS\System32\drivers\ItSas35i.sys [145816 2018-04-12] (Avago Technologies) R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [198512 2019-03-14] (Malwarebytes) S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [20936 2019-02-01] (Malwarebytes) R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [274416 2019-03-26] (Malwarebytes) S0 megasas35i; C:\WINDOWS\System32\drivers\megasas35i.sys [82328 2018-04-12] (Avago Technologies) S3 nvdimm; C:\WINDOWS\System32\drivers\nvdimm.sys [104448 2018-04-12] (Microsoft Corporation) R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [604160 2018-04-12] (Realtek ) R0 SgrmAgent; C:\WINDOWS\System32\drivers\SgrmAgent.sys [63896 2018-04-12] (Microsoft Corporation) R3 SRTSP; C:\WINDOWS\System32\drivers\NGCx64\1611000.0B7\SRTSP64.SYS [859864 2019-03-07] (Symantec Corporation) R1 SRTSPX; C:\WINDOWS\System32\drivers\NGCx64\1611000.0B7\SRTSPX64.SYS [49888 2019-03-07] (Symantec Corporation) S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [165504 2016-09-05] (Samsung Electronics Co., Ltd.) R0 SymEFASI; C:\WINDOWS\System32\drivers\NGCx64\1611000.0B7\SYMEFASI64.SYS [1998344 2019-03-07] (Symantec Corporation) S0 SymELAM; C:\WINDOWS\System32\drivers\NGCx64\1611000.0B7\SymELAM.sys [25744 2019-03-07] (Symantec Corporation) R3 SymEvent; C:\WINDOWS\system32\Drivers\SYMEVENT64x86.SYS [100064 2019-03-22] (Symantec Corporation) S4 SymEvnt; C:\Program Files (x86)\Norton Security\NortonData\22.6.0.142\SymPlatform\SymEvnt.sys [700640 2019-02-20] (Symantec Corporation) R1 SymIRON; C:\WINDOWS\System32\drivers\NGCx64\1611000.0B7\Ironx64.SYS [315912 2019-03-07] (Symantec Corporation) R1 SymNetS; C:\WINDOWS\System32\drivers\NGCx64\1611000.0B7\symnets.sys [573448 2019-03-07] (Symantec Corporation) S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [44616 2018-04-12] (Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [331680 2018-04-12] (Microsoft Corporation) S3 WdmCompanionFilter; C:\WINDOWS\System32\drivers\WdmCompanionFilter.sys [21408 2018-04-12] (Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [44032 2018-04-12] (Microsoft Corporation) S3 wpCtrlDrv_NGC; C:\WINDOWS\System32\drivers\NGCx64\1611000.0B7\wpCtrlDrv.sys [1012120 2019-03-07] (Symantec Corporation) S3 WsAudioDevice_383; C:\WINDOWS\system32\drivers\VirtualAudio.sys [31080 2016-10-10] (Wondershare) U3 aswbdisk; geen ImagePath U3 idsvc; geen ImagePath ==================== NetSvcs (gefilterd) =================== (Als een item is opgenomen in de fixlist, wordt het uit het register verwijderd. Het bestand zal niet worden verplaatst tenzij apart vermeld.) NETSVC: LxpSvc -> C:\Windows\System32\LanguageOverlayServer.dll (Microsoft Corporation) ==================== Een Maand Aangemaakt bestanden en mappen ======== (Als een item is opgenomen in de fixlist, het bestand/map wordt verplaatst.) 2019-03-28 09:23 - 2019-03-28 09:23 - 002434048 _____ (Farbar) C:\Users\PC1\Downloads\FRST64 (2).exe 2019-03-27 17:29 - 2019-03-27 17:29 - 000000000 ____D C:\Program Files (x86)\Driver Support 2019-03-27 16:29 - 2019-03-27 16:29 - 001005924 _____ C:\Users\PC1\Documents\IMG_20190327_0002.pdf 2019-03-27 16:28 - 2019-03-27 16:28 - 001009680 _____ C:\Users\PC1\Documents\IMG_20190327_0001.pdf 2019-03-27 15:15 - 2019-03-27 15:15 - 000000000 ____D C:\WINDOWS\System32\Tasks\Remediation 2019-03-26 12:44 - 2019-03-26 12:44 - 000274416 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2019-03-26 11:12 - 2019-03-26 11:12 - 000001412 _____ C:\Users\PC1\Desktop\help 26-3-19.txt 2019-03-25 08:33 - 2019-03-06 10:03 - 007519896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2019-03-25 08:33 - 2019-03-06 09:44 - 025856512 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2019-03-25 08:33 - 2019-03-06 09:36 - 022716928 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2019-03-25 08:33 - 2019-03-06 09:28 - 004937728 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2019-03-25 08:33 - 2019-03-06 07:14 - 006568528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2019-03-25 08:33 - 2019-03-06 07:05 - 022018048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2019-03-25 08:33 - 2019-03-06 06:49 - 004516352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2019-03-25 08:33 - 2019-02-16 11:24 - 023862272 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll 2019-03-25 08:32 - 2019-03-06 16:39 - 000720536 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll 2019-03-25 08:32 - 2019-03-06 16:37 - 001616608 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll 2019-03-25 08:32 - 2019-03-06 16:17 - 012730368 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2019-03-25 08:32 - 2019-03-06 16:14 - 001180672 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll 2019-03-25 08:32 - 2019-03-06 16:13 - 001856512 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3.dll 2019-03-25 08:32 - 2019-03-06 16:13 - 001662976 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll 2019-03-25 08:32 - 2019-03-06 16:13 - 001364992 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvruserservice.dll 2019-03-25 08:32 - 2019-03-06 13:09 - 011919360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2019-03-25 08:32 - 2019-03-06 13:04 - 001471488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll 2019-03-25 08:32 - 2019-03-06 10:29 - 001035040 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe 2019-03-25 08:32 - 2019-03-06 10:16 - 002822456 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2019-03-25 08:32 - 2019-03-06 10:16 - 001188000 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcrt4.dll 2019-03-25 08:32 - 2019-03-06 10:07 - 001219896 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2019-03-25 08:32 - 2019-03-06 10:07 - 001023800 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2019-03-25 08:32 - 2019-03-06 10:06 - 009084216 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2019-03-25 08:32 - 2019-03-06 10:04 - 002765856 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2019-03-25 08:32 - 2019-03-06 10:04 - 000628024 _____ (Microsoft Corporation) C:\WINDOWS\system32\dpx.dll 2019-03-25 08:32 - 2019-03-06 10:03 - 002465784 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll 2019-03-25 08:32 - 2019-03-06 10:02 - 002421048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys 2019-03-25 08:32 - 2019-03-06 09:36 - 004383744 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll 2019-03-25 08:32 - 2019-03-06 09:34 - 004866048 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2019-03-25 08:32 - 2019-03-06 09:32 - 003399168 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2019-03-25 08:32 - 2019-03-06 09:31 - 007598592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2019-03-25 08:32 - 2019-03-06 09:31 - 002368512 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll 2019-03-25 08:32 - 2019-03-06 09:31 - 001826816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.dll 2019-03-25 08:32 - 2019-03-06 09:31 - 000894464 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2019-03-25 08:32 - 2019-03-06 09:31 - 000808448 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2019-03-25 08:32 - 2019-03-06 09:29 - 002364928 _____ (Microsoft Corporation) C:\WINDOWS\system32\OpcServices.dll 2019-03-25 08:32 - 2019-03-06 09:29 - 002174976 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2019-03-25 08:32 - 2019-03-06 09:29 - 001559552 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2019-03-25 08:32 - 2019-03-06 09:28 - 001803776 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2019-03-25 08:32 - 2019-03-06 09:27 - 002224640 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2019-03-25 08:32 - 2019-03-06 07:17 - 001989040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll 2019-03-25 08:32 - 2019-03-06 07:15 - 002253488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2019-03-25 08:32 - 2019-03-06 07:14 - 000785568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rpcrt4.dll 2019-03-25 08:32 - 2019-03-06 06:56 - 019404288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2019-03-25 08:32 - 2019-03-06 06:53 - 005307392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll 2019-03-25 08:32 - 2019-03-06 06:53 - 003711488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2019-03-25 08:32 - 2019-03-06 06:52 - 005790720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2019-03-25 08:32 - 2019-03-06 06:50 - 001628160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2019-03-25 08:32 - 2019-03-06 06:48 - 000669696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2019-03-25 08:32 - 2019-03-06 06:48 - 000533504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2019-03-25 08:32 - 2019-02-16 14:02 - 002871304 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe 2019-03-25 08:32 - 2019-02-16 14:02 - 001644040 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll 2019-03-25 08:32 - 2019-02-16 14:02 - 000808456 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll 2019-03-25 08:32 - 2019-02-16 14:02 - 000735752 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll 2019-03-25 08:32 - 2019-02-16 14:02 - 000620040 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll 2019-03-25 08:32 - 2019-02-16 14:02 - 000460296 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll 2019-03-25 08:32 - 2019-02-16 14:02 - 000322568 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll 2019-03-25 08:32 - 2019-02-16 13:57 - 001048472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Shell.Broker.dll 2019-03-25 08:32 - 2019-02-16 13:53 - 001516416 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll 2019-03-25 08:32 - 2019-02-16 13:34 - 004718080 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll 2019-03-25 08:32 - 2019-02-16 13:33 - 001786880 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsp_health.dll 2019-03-25 08:32 - 2019-02-16 13:32 - 003646976 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2019-03-25 08:32 - 2019-02-16 13:32 - 002051072 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsp_fs.dll 2019-03-25 08:32 - 2019-02-16 13:31 - 001271808 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpsvc.dll 2019-03-25 08:32 - 2019-02-16 13:22 - 001322176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll 2019-03-25 08:32 - 2019-02-16 13:06 - 002890752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2019-03-25 08:32 - 2019-02-16 11:22 - 019525120 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll 2019-03-25 08:32 - 2019-02-16 09:16 - 000511800 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll 2019-03-25 08:32 - 2019-02-16 09:15 - 000505656 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll 2019-03-25 08:32 - 2019-02-16 09:03 - 007901392 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d10warp.dll 2019-03-25 08:32 - 2019-02-16 09:03 - 005625360 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll 2019-03-25 08:32 - 2019-02-16 09:02 - 005821440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d10warp.dll 2019-03-25 08:32 - 2019-02-16 09:02 - 003291632 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll 2019-03-25 08:32 - 2019-02-16 09:02 - 001934800 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll 2019-03-25 08:32 - 2019-02-16 09:02 - 001792712 _____ (Microsoft Corporation) C:\WINDOWS\system32\propsys.dll 2019-03-25 08:32 - 2019-02-16 09:01 - 001209696 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll 2019-03-25 08:32 - 2019-02-16 09:01 - 001014344 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase.dll 2019-03-25 08:32 - 2019-02-16 09:01 - 000735464 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll 2019-03-25 08:32 - 2019-02-16 08:57 - 000383288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll 2019-03-25 08:32 - 2019-02-16 08:51 - 002479168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll 2019-03-25 08:32 - 2019-02-16 08:51 - 001584536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\propsys.dll 2019-03-25 08:32 - 2019-02-16 08:50 - 001171336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ucrtbase.dll 2019-03-25 08:32 - 2019-02-16 08:50 - 001011872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll 2019-03-25 08:32 - 2019-02-16 08:37 - 009084928 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingMaps.dll 2019-03-25 08:32 - 2019-02-16 08:36 - 007057408 _____ (Microsoft Corporation) C:\WINDOWS\system32\mos.dll 2019-03-25 08:32 - 2019-02-16 08:36 - 000144384 _____ (Microsoft Corporation) C:\WINDOWS\system32\fcon.dll 2019-03-25 08:32 - 2019-02-16 08:35 - 008188928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2019-03-25 08:32 - 2019-02-16 08:35 - 006661632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll 2019-03-25 08:32 - 2019-02-16 08:34 - 005883904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mos.dll 2019-03-25 08:32 - 2019-02-16 08:33 - 006646784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BingMaps.dll 2019-03-25 08:32 - 2019-02-16 08:33 - 004708864 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll 2019-03-25 08:32 - 2019-02-16 08:32 - 002969088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll 2019-03-25 08:32 - 2019-02-16 08:31 - 002825728 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapGeocoder.dll 2019-03-25 08:32 - 2019-02-16 08:29 - 001768448 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll 2019-03-25 08:32 - 2019-02-16 08:28 - 003381248 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapRouter.dll 2019-03-25 08:32 - 2019-02-16 08:28 - 002585600 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll 2019-03-25 08:32 - 2019-02-16 08:28 - 001668096 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdprt.dll 2019-03-25 08:32 - 2019-02-16 08:27 - 001364992 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpasvc.dll 2019-03-25 08:32 - 2019-02-16 08:27 - 000686592 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll 2019-03-25 08:32 - 2019-02-16 08:26 - 001459712 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll 2019-03-25 08:32 - 2019-02-16 08:26 - 000943616 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingOnlineServices.dll 2019-03-25 08:32 - 2019-02-16 08:25 - 000884224 _____ (Microsoft Corporation) C:\WINDOWS\system32\NMAA.dll 2019-03-25 08:31 - 2019-03-06 16:36 - 001047352 _____ (Microsoft Corporation) C:\WINDOWS\system32\ReAgent.dll 2019-03-25 08:31 - 2019-03-06 16:20 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll 2019-03-25 08:31 - 2019-03-06 16:19 - 000058368 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf3216.dll 2019-03-25 08:31 - 2019-03-06 16:17 - 000810496 _____ C:\WINDOWS\system32\MBR2GPT.EXE 2019-03-25 08:31 - 2019-03-06 16:17 - 000116736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bridge.sys 2019-03-25 08:31 - 2019-03-06 16:14 - 000522240 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv 2019-03-25 08:31 - 2019-03-06 16:14 - 000488448 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll 2019-03-25 08:31 - 2019-03-06 16:13 - 004053504 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll 2019-03-25 08:31 - 2019-03-06 16:12 - 001180672 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll 2019-03-25 08:31 - 2019-03-06 13:18 - 000918032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ReAgent.dll 2019-03-25 08:31 - 2019-03-06 13:18 - 000607744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll 2019-03-25 08:31 - 2019-03-06 13:10 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf3216.dll 2019-03-25 08:31 - 2019-03-06 13:06 - 000425472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll 2019-03-25 08:31 - 2019-03-06 13:05 - 004054016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll 2019-03-25 08:31 - 2019-03-06 13:05 - 001586176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3.dll 2019-03-25 08:31 - 2019-03-06 13:04 - 000423936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv 2019-03-25 08:31 - 2019-03-06 12:59 - 001008640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.MixedRealityCapture.dll 2019-03-25 08:31 - 2019-03-06 10:16 - 001457032 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2019-03-25 08:31 - 2019-03-06 10:16 - 000776792 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll 2019-03-25 08:31 - 2019-03-06 10:16 - 000722744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimgapi.dll 2019-03-25 08:31 - 2019-03-06 10:16 - 000566568 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe 2019-03-25 08:31 - 2019-03-06 10:16 - 000527160 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimserv.exe 2019-03-25 08:31 - 2019-03-06 10:11 - 000493880 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe 2019-03-25 08:31 - 2019-03-06 10:10 - 000248880 _____ (Microsoft Corporation) C:\WINDOWS\system32\weretw.dll 2019-03-25 08:31 - 2019-03-06 10:07 - 000376120 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fastfat.sys 2019-03-25 08:31 - 2019-03-06 10:06 - 000134968 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll 2019-03-25 08:31 - 2019-03-06 10:06 - 000076088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys 2019-03-25 08:31 - 2019-03-06 10:05 - 000439224 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll 2019-03-25 08:31 - 2019-03-06 10:05 - 000436240 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll 2019-03-25 08:31 - 2019-03-06 10:05 - 000159864 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFaultSecure.exe 2019-03-25 08:31 - 2019-03-06 10:04 - 000945464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refsv1.sys 2019-03-25 08:31 - 2019-03-06 10:03 - 002719544 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys 2019-03-25 08:31 - 2019-03-06 10:03 - 001921848 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refs.sys 2019-03-25 08:31 - 2019-03-06 10:03 - 000793400 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys 2019-03-25 08:31 - 2019-03-06 10:03 - 000412984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys 2019-03-25 08:31 - 2019-03-06 10:03 - 000375608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msrpc.sys 2019-03-25 08:31 - 2019-03-06 10:02 - 001257672 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2019-03-25 08:31 - 2019-03-06 10:02 - 001140480 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2019-03-25 08:31 - 2019-03-06 10:02 - 000982912 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2019-03-25 08:31 - 2019-03-06 10:02 - 000626488 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\afd.sys 2019-03-25 08:31 - 2019-03-06 09:33 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidparse.sys 2019-03-25 08:31 - 2019-03-06 09:32 - 000358912 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\exfat.sys 2019-03-25 08:31 - 2019-03-06 09:32 - 000287232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb10.sys 2019-03-25 08:31 - 2019-03-06 09:32 - 000209408 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll 2019-03-25 08:31 - 2019-03-06 09:31 - 000726528 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll 2019-03-25 08:31 - 2019-03-06 09:31 - 000424448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv.sys 2019-03-25 08:31 - 2019-03-06 09:31 - 000353792 _____ (Microsoft Corporation) C:\WINDOWS\system32\dhcpcore.dll 2019-03-25 08:31 - 2019-03-06 09:31 - 000324608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\udfs.sys 2019-03-25 08:31 - 2019-03-06 09:31 - 000279552 _____ (Microsoft Corporation) C:\WINDOWS\system32\dhcpcore6.dll 2019-03-25 08:31 - 2019-03-06 09:31 - 000266752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srvnet.sys 2019-03-25 08:31 - 2019-03-06 09:31 - 000154112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2019-03-25 08:31 - 2019-03-06 09:29 - 000736256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys 2019-03-25 08:31 - 2019-03-06 09:27 - 000776192 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2019-03-25 08:31 - 2019-03-06 09:27 - 000542720 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2019-03-25 08:31 - 2019-03-06 09:27 - 000507392 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll 2019-03-25 08:31 - 2019-03-06 09:26 - 000868864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.MixedRealityCapture.dll 2019-03-25 08:31 - 2019-03-06 09:26 - 000073216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\npfs.sys 2019-03-25 08:31 - 2019-03-06 09:26 - 000031232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msfs.sys 2019-03-25 08:31 - 2019-03-06 09:25 - 000093696 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cdfs.sys 2019-03-25 08:31 - 2019-03-06 08:08 - 000001310 _____ C:\WINDOWS\system32\tcbres.wim 2019-03-25 08:31 - 2019-03-06 07:17 - 000146712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFaultSecure.exe 2019-03-25 08:31 - 2019-03-06 07:15 - 000434488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe 2019-03-25 08:31 - 2019-03-06 07:14 - 000665224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll 2019-03-25 08:31 - 2019-03-06 07:14 - 000450872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dpx.dll 2019-03-25 08:31 - 2019-03-06 07:14 - 000380728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll 2019-03-25 08:31 - 2019-03-06 07:13 - 000607248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wimgapi.dll 2019-03-25 08:31 - 2019-03-06 06:52 - 000608768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2019-03-25 08:31 - 2019-03-06 06:52 - 000261632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dhcpcore6.dll 2019-03-25 08:31 - 2019-03-06 06:51 - 000561152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll 2019-03-25 08:31 - 2019-03-06 06:51 - 000333824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll 2019-03-25 08:31 - 2019-03-06 06:51 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werdiagcontroller.dll 2019-03-25 08:31 - 2019-03-06 06:50 - 001347584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OpcServices.dll 2019-03-25 08:31 - 2019-03-06 06:50 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2019-03-25 08:31 - 2019-03-06 06:49 - 000318464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dhcpcore.dll 2019-03-25 08:31 - 2019-03-06 06:49 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll 2019-03-25 08:31 - 2019-02-21 04:26 - 000313344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd2x40.dll 2019-03-25 08:31 - 2019-02-16 14:02 - 000147464 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe 2019-03-25 08:31 - 2019-02-16 14:02 - 000071176 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll 2019-03-25 08:31 - 2019-02-16 13:57 - 000506088 _____ (Microsoft Corporation) C:\WINDOWS\system32\systemreset.exe 2019-03-25 08:31 - 2019-02-16 13:56 - 000549520 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppResolver.dll 2019-03-25 08:31 - 2019-02-16 13:56 - 000540984 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll 2019-03-25 08:31 - 2019-02-16 13:36 - 000127488 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxSysprep.dll 2019-03-25 08:31 - 2019-02-16 13:34 - 001725952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Immersive.dll 2019-03-25 08:31 - 2019-02-16 13:34 - 000302080 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcLayers.dll 2019-03-25 08:31 - 2019-02-16 13:31 - 001003520 _____ (Microsoft Corporation) C:\WINDOWS\system32\clusapi.dll 2019-03-25 08:31 - 2019-02-16 13:31 - 000861184 _____ (Microsoft Corporation) C:\WINDOWS\system32\mprddm.dll 2019-03-25 08:31 - 2019-02-16 13:31 - 000615424 _____ (Microsoft Corporation) C:\WINDOWS\system32\resutils.dll 2019-03-25 08:31 - 2019-02-16 13:30 - 002019840 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.dll 2019-03-25 08:31 - 2019-02-16 13:30 - 000877568 _____ (Microsoft Corporation) C:\WINDOWS\system32\RecoveryDrive.exe 2019-03-25 08:31 - 2019-02-16 13:29 - 000174080 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngOnline.dll 2019-03-25 08:31 - 2019-02-16 13:29 - 000091136 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcbuilder.exe 2019-03-25 08:31 - 2019-02-16 13:24 - 000444176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppResolver.dll 2019-03-25 08:31 - 2019-02-16 13:08 - 000373760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcLayers.dll 2019-03-25 08:31 - 2019-02-16 13:07 - 001307648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsp_health.dll 2019-03-25 08:31 - 2019-02-16 13:07 - 000484352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\resutils.dll 2019-03-25 08:31 - 2019-02-16 13:06 - 001530880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Immersive.dll 2019-03-25 08:31 - 2019-02-16 13:06 - 001451520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsp_fs.dll 2019-03-25 08:31 - 2019-02-16 13:06 - 000774656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\clusapi.dll 2019-03-25 08:31 - 2019-02-16 13:06 - 000765952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mprddm.dll 2019-03-25 08:31 - 2019-02-16 13:04 - 000080384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mcbuilder.exe 2019-03-25 08:31 - 2019-02-16 09:15 - 000035640 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe 2019-03-25 08:31 - 2019-02-16 09:05 - 000087800 _____ (Microsoft Corporation) C:\WINDOWS\system32\taskhostw.exe 2019-03-25 08:31 - 2019-02-16 09:04 - 000193032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\appid.sys 2019-03-25 08:31 - 2019-02-16 09:03 - 000510288 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanager.dll 2019-03-25 08:31 - 2019-02-16 09:02 - 000705848 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys 2019-03-25 08:31 - 2019-02-16 09:02 - 000432952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdbss.sys 2019-03-25 08:31 - 2019-02-16 09:02 - 000413712 _____ (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll 2019-03-25 08:31 - 2019-02-16 09:01 - 001285424 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys 2019-03-25 08:31 - 2019-02-16 09:01 - 001098056 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll 2019-03-25 08:31 - 2019-02-16 09:01 - 001028920 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\http.sys 2019-03-25 08:31 - 2019-02-16 09:01 - 000641984 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcp_win.dll 2019-03-25 08:31 - 2019-02-16 09:01 - 000594024 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe 2019-03-25 08:31 - 2019-02-16 09:01 - 000527160 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll 2019-03-25 08:31 - 2019-02-16 09:01 - 000480840 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase_enclave.dll 2019-03-25 08:31 - 2019-02-16 09:01 - 000335672 _____ (Microsoft Corporation) C:\WINDOWS\system32\moshostcore.dll 2019-03-25 08:31 - 2019-02-16 09:01 - 000161664 _____ (Microsoft Corporation) C:\WINDOWS\system32\RTWorkQ.dll 2019-03-25 08:31 - 2019-02-16 08:53 - 000443632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\policymanager.dll 2019-03-25 08:31 - 2019-02-16 08:51 - 000170952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\RTWorkQ.dll 2019-03-25 08:31 - 2019-02-16 08:50 - 001805648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioEng.dll 2019-03-25 08:31 - 2019-02-16 08:50 - 001130568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll 2019-03-25 08:31 - 2019-02-16 08:50 - 000560384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll 2019-03-25 08:31 - 2019-02-16 08:50 - 000504072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcp_win.dll 2019-03-25 08:31 - 2019-02-16 08:34 - 000095232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDataTimeUtil.dll 2019-03-25 08:31 - 2019-02-16 08:34 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tzres.dll 2019-03-25 08:31 - 2019-02-16 08:33 - 000119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataTimeUtil.dll 2019-03-25 08:31 - 2019-02-16 08:33 - 000054272 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredentialMigrationHandler.dll 2019-03-25 08:31 - 2019-02-16 08:33 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CredentialMigrationHandler.dll 2019-03-25 08:31 - 2019-02-16 08:33 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzres.dll 2019-03-25 08:31 - 2019-02-16 08:32 - 000173568 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseModernAppMgmtCSP.dll 2019-03-25 08:31 - 2019-02-16 08:31 - 000392704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapConfiguration.dll 2019-03-25 08:31 - 2019-02-16 08:31 - 000141312 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppointmentActivation.dll 2019-03-25 08:31 - 2019-02-16 08:31 - 000126976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\srpapi.dll 2019-03-25 08:31 - 2019-02-16 08:30 - 002449408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapRouter.dll 2019-03-25 08:31 - 2019-02-16 08:30 - 001986560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapGeocoder.dll 2019-03-25 08:31 - 2019-02-16 08:30 - 001124352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdprt.dll 2019-03-25 08:31 - 2019-02-16 08:30 - 000530432 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapConfiguration.dll 2019-03-25 08:31 - 2019-02-16 08:30 - 000357888 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppLockerCSP.dll 2019-03-25 08:31 - 2019-02-16 08:30 - 000254464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppLockerCSP.dll 2019-03-25 08:31 - 2019-02-16 08:30 - 000145920 _____ (Microsoft Corporation) C:\WINDOWS\system32\srpapi.dll 2019-03-25 08:31 - 2019-02-16 08:29 - 000304128 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll 2019-03-25 08:31 - 2019-02-16 08:28 - 000713216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BingOnlineServices.dll 2019-03-25 08:31 - 2019-02-16 08:28 - 000705024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapControlCore.dll 2019-03-25 08:31 - 2019-02-16 08:28 - 000528384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActivationManager.dll 2019-03-25 08:31 - 2019-02-16 08:27 - 000729088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NMAA.dll 2019-03-25 08:31 - 2019-02-16 08:26 - 001225216 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsStore.dll 2019-03-25 08:31 - 2019-02-16 08:26 - 000935424 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll 2019-03-25 08:31 - 2019-02-16 08:26 - 000401920 _____ (Microsoft Corporation) C:\WINDOWS\system32\rascustom.dll 2019-03-25 08:31 - 2019-02-16 08:25 - 000652800 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActivationManager.dll 2019-03-24 21:14 - 2019-03-28 08:09 - 000000000 ____D C:\WINDOWS\System32\Tasks\Norton Security 2019-03-22 17:23 - 2019-03-26 12:43 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Norton Security 2019-03-22 17:23 - 2019-03-22 17:23 - 000003390 _____ C:\WINDOWS\System32\Tasks\Norton WSC Integration 2019-03-21 17:12 - 2018-09-20 05:12 - 001483576 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcupdate_GenuineIntel.dll 2019-03-14 18:18 - 2019-03-14 18:18 - 021205512 _____ (Piriform Software Ltd) C:\Users\PC1\Downloads\ccsetup555.exe 2019-03-14 18:07 - 2019-03-14 18:07 - 000198512 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys 2019-03-14 18:06 - 2019-03-14 18:06 - 000001912 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2019-03-14 18:06 - 2019-03-14 18:06 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 2019-03-14 18:06 - 2019-02-01 11:20 - 000020936 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys 2019-03-14 18:06 - 2019-01-08 15:32 - 000153328 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys 2019-03-14 16:10 - 2019-03-14 16:10 - 000000000 ___HD C:\OneDriveTemp 2019-03-11 08:39 - 2019-02-06 08:54 - 004527584 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe 2019-03-11 08:39 - 2019-02-06 08:53 - 001634704 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll 2019-03-11 08:39 - 2019-02-06 08:11 - 001454648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2019-03-11 08:39 - 2019-02-06 04:01 - 000720480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winhttp.dll 2019-03-11 08:39 - 2019-02-06 04:01 - 000033576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NtlmShared.dll 2019-03-11 08:39 - 2019-02-06 04:00 - 000899728 _____ (Microsoft Corporation) C:\WINDOWS\system32\winhttp.dll 2019-03-11 08:39 - 2019-02-06 04:00 - 000466960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\FWPKCLNT.SYS 2019-03-11 08:39 - 2019-02-06 04:00 - 000043536 _____ (Microsoft Corporation) C:\WINDOWS\system32\browser_broker.exe 2019-03-11 08:39 - 2019-02-06 04:00 - 000038792 _____ (Microsoft Corporation) C:\WINDOWS\system32\NtlmShared.dll 2019-03-11 08:39 - 2019-02-06 03:59 - 000144288 _____ (Microsoft Corporation) C:\WINDOWS\system32\smss.exe 2019-03-11 08:39 - 2019-02-06 03:40 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\npmproxy.dll 2019-03-11 08:39 - 2019-02-06 03:28 - 000039936 _____ (Microsoft Corporation) C:\WINDOWS\system32\npmproxy.dll 2019-03-11 08:39 - 2019-02-06 03:26 - 000174592 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhosdeployment.dll 2019-03-11 08:39 - 2019-02-06 03:25 - 000507392 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprofmsvc.dll 2019-03-11 08:39 - 2019-02-06 03:24 - 000466432 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll 2019-03-11 08:39 - 2019-02-06 03:23 - 000393216 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpAXHolder.dll 2019-03-11 08:39 - 2019-02-06 03:22 - 000960512 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll 2019-03-11 08:39 - 2019-02-06 03:22 - 000885760 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll 2019-03-11 08:39 - 2019-01-12 03:28 - 000352768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll 2019-03-11 08:39 - 2019-01-09 18:40 - 000171520 _____ (Microsoft Corporation) C:\WINDOWS\system32\itss.dll 2019-03-11 08:39 - 2019-01-09 18:36 - 001054720 _____ (Microsoft Corporation) C:\WINDOWS\HelpPane.exe 2019-03-11 08:39 - 2019-01-09 18:35 - 002919936 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Logon.dll 2019-03-11 08:39 - 2019-01-09 10:55 - 000150016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\itss.dll 2019-03-11 08:39 - 2019-01-09 06:59 - 000611848 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\spaceport.sys 2019-03-11 08:39 - 2019-01-09 06:44 - 000078688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wldp.dll 2019-03-11 08:39 - 2019-01-09 06:43 - 006043496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2019-03-11 08:39 - 2019-01-09 06:43 - 001981280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2019-03-11 08:39 - 2019-01-09 06:43 - 001620264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll 2019-03-11 08:39 - 2019-01-09 06:43 - 000607376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll 2019-03-11 08:39 - 2019-01-09 06:43 - 000287640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wintrust.dll 2019-03-11 08:39 - 2019-01-09 06:43 - 000127744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rmclient.dll 2019-03-11 08:39 - 2019-01-09 06:43 - 000071456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\svchost.exe 2019-03-11 08:39 - 2019-01-09 06:42 - 000092704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bindflt.sys 2019-03-11 08:39 - 2019-01-09 06:40 - 001063224 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2019-03-11 08:39 - 2019-01-09 06:40 - 000226104 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys 2019-03-11 08:39 - 2019-01-09 06:40 - 000090872 _____ (Microsoft Corporation) C:\WINDOWS\system32\wldp.dll 2019-03-11 08:39 - 2019-01-09 06:39 - 007436016 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2019-03-11 08:39 - 2019-01-09 06:39 - 002571632 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2019-03-11 08:39 - 2019-01-09 06:39 - 001943128 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2019-03-11 08:39 - 2019-01-09 06:39 - 000789696 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll 2019-03-11 08:39 - 2019-01-09 06:39 - 000349656 _____ (Microsoft Corporation) C:\WINDOWS\system32\wintrust.dll 2019-03-11 08:39 - 2019-01-09 06:39 - 000269624 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll 2019-03-11 08:39 - 2019-01-09 06:39 - 000175416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\spacedump.sys 2019-03-11 08:39 - 2019-01-09 06:39 - 000164192 _____ (Microsoft Corporation) C:\WINDOWS\system32\rmclient.dll 2019-03-11 08:39 - 2019-01-09 06:39 - 000085472 _____ (Microsoft Corporation) C:\WINDOWS\system32\svchost.exe 2019-03-11 08:39 - 2019-01-09 06:33 - 016597504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll 2019-03-11 08:39 - 2019-01-09 06:32 - 013878272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll 2019-03-11 08:39 - 2019-01-09 06:29 - 002500096 _____ (Microsoft Corporation) C:\WINDOWS\system32\smartscreen.exe 2019-03-11 08:39 - 2019-01-09 06:27 - 001587712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Globalization.dll 2019-03-11 08:39 - 2019-01-09 06:25 - 000161792 _____ (Microsoft Corporation) C:\WINDOWS\system32\spacebridge.dll 2019-03-11 08:39 - 2019-01-09 06:24 - 000174080 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_CapabilityAccess.dll 2019-03-11 08:39 - 2019-01-09 06:24 - 000157184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\spacebridge.dll 2019-03-11 08:39 - 2019-01-09 06:23 - 001189888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Globalization.dll 2019-03-11 08:39 - 2019-01-09 06:23 - 000898560 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll 2019-03-11 08:39 - 2019-01-09 06:23 - 000100864 _____ (Microsoft Corporation) C:\WINDOWS\system32\CapabilityAccessManagerClient.dll 2019-03-11 08:39 - 2019-01-09 06:23 - 000067072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CapabilityAccessManagerClient.dll 2019-03-11 08:39 - 2019-01-09 06:22 - 001395200 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBroker.dll 2019-03-11 08:39 - 2019-01-09 06:22 - 000624640 _____ (Microsoft Corporation) C:\WINDOWS\system32\PsmServiceExtHost.dll 2019-03-11 08:39 - 2019-01-09 06:22 - 000392704 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedicSvc.dll 2019-03-11 08:39 - 2019-01-09 06:22 - 000266752 _____ (Microsoft Corporation) C:\WINDOWS\system32\CapabilityAccessManager.dll 2019-03-11 08:39 - 2019-01-09 06:22 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.NetworkOperators.HotspotAuthentication.dll 2019-03-11 08:39 - 2019-01-09 06:21 - 000197632 _____ (Microsoft Corporation) C:\WINDOWS\system32\smartscreenps.dll 2019-03-11 08:39 - 2019-01-09 06:21 - 000106496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Networking.NetworkOperators.HotspotAuthentication.dll 2019-03-11 08:39 - 2019-01-09 06:20 - 001000448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBroker.dll 2019-03-11 08:39 - 2019-01-09 06:20 - 000916480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll 2019-03-11 08:39 - 2019-01-09 06:20 - 000607232 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll 2019-03-11 08:39 - 2019-01-09 06:20 - 000135680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\smartscreenps.dll 2019-03-11 08:39 - 2019-01-09 06:19 - 000678400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.Web.Core.dll 2019-03-11 08:39 - 2019-01-09 06:19 - 000316928 _____ (Microsoft Corporation) C:\WINDOWS\system32\GlobCollationHost.dll 2019-03-11 08:39 - 2019-01-09 06:18 - 000195584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GlobCollationHost.dll 2019-03-11 08:39 - 2019-01-08 04:06 - 001311744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll 2019-03-11 08:39 - 2019-01-08 04:06 - 000000072 _____ C:\WINDOWS\system32\edgehtmlpluginpolicy.bin 2019-03-11 08:38 - 2019-01-09 06:43 - 004789944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2019-03-11 08:38 - 2019-01-09 06:43 - 000581592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVideoDSP.dll 2019-03-11 08:38 - 2019-01-09 06:43 - 000129088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfps.dll 2019-03-11 08:38 - 2019-01-09 06:39 - 004404720 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2019-03-11 08:38 - 2019-01-09 06:39 - 000713264 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVideoDSP.dll 2019-03-11 08:38 - 2019-01-09 06:39 - 000260800 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll 2019-03-11 08:38 - 2019-01-09 06:23 - 001708544 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSPhotography.dll 2019-03-11 08:38 - 2019-01-09 06:23 - 001361408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSPhotography.dll 2019-03-01 14:07 - 2019-03-01 14:07 - 000000000 ____D C:\Users\PC1\AppData\Local\OneDrive 2019-02-28 14:33 - 2019-02-28 14:33 - 000000000 ____D C:\Users\PC1\Documents\Apowersoft 2019-02-28 14:33 - 2019-02-28 14:33 - 000000000 ____D C:\.android 2019-02-28 14:31 - 2019-02-28 14:31 - 000000000 ____D C:\Users\PC1\AppData\Roaming\Apowersoft ==================== Een Maand Gewijzigd bestanden en mappen ======== (Als een item is opgenomen in de fixlist, het bestand/map wordt verplaatst.) 2019-03-28 09:27 - 2018-04-12 00:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2019-03-28 09:27 - 2018-03-23 09:40 - 000026648 _____ C:\Users\PC1\Downloads\FRST.txt 2019-03-28 09:25 - 2018-03-22 08:50 - 000000000 ____D C:\FRST 2019-03-28 09:18 - 2018-08-07 10:21 - 000004176 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{E7871799-5A91-4DA0-84E9-AD6929981E1E} 2019-03-28 08:30 - 2018-08-07 10:01 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2019-03-28 08:00 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\AppReadiness 2019-03-28 07:57 - 2018-08-07 10:21 - 000004210 _____ C:\WINDOWS\System32\Tasks\CCleaner Update 2019-03-27 16:52 - 2015-08-10 10:16 - 000000000 ___RD C:\Users\PC1\OneDrive 2019-03-27 16:42 - 2017-10-11 09:32 - 000000000 ____D C:\ProgramData\tmp 2019-03-27 16:32 - 2014-02-01 10:53 - 000000000 ____D C:\ProgramData\CanonIJPLM 2019-03-27 16:27 - 2015-09-11 09:39 - 000000000 ___RD C:\Users\PC1\Documents\Scanned Documents 2019-03-27 16:27 - 2014-07-21 14:21 - 000000000 ____D C:\Users\PC1\AppData\Local\CrashDumps 2019-03-27 15:43 - 2018-04-12 00:38 - 000000000 ___HD C:\Program Files\WindowsApps 2019-03-26 17:59 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\system32\NDF 2019-03-26 12:43 - 2016-07-11 17:39 - 000002483 _____ C:\Users\Public\Desktop\Norton Security.lnk 2019-03-26 12:42 - 2018-08-07 10:21 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2019-03-26 12:35 - 2018-04-11 22:04 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\mr-IN 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\mn-MN 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\ml-IN 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\mk-MK 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\mi-NZ 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\lo-LA 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\lb-LU 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\ky-KG 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\ku-Arab-IQ 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\kok-IN 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\kn-IN 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\km-KH 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\kk-KZ 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\ka-GE 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\is-IS 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\ig-NG 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\id-ID 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\hy-AM 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\hi-IN 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\ha-Latn-NG 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\gu-IN 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\gl-ES 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\gd-GB 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\ga-IE 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\fil-PH 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\fa-IR 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\eu-ES 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\cy-GB 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\chr-CHER-US 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\ca-ES-valencia 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\ca-ES 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\bs-Latn-BA 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\bn-IN 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\bn-BD 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\be-BY 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\az-Latn-AZ 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\as-IN 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\am-ET 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\af-ZA 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\zu-ZA 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\yo-NG 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\xh-ZA 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\wo-SN 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\vi-VN 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\uz-Latn-UZ 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\ur-PK 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\ug-CN 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\tt-RU 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\tn-ZA 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\tk-TM 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\ti-ET 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\tg-Cyrl-TJ 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\te-IN 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\sw-KE 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-RS 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-BA 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\sq-AL 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\sd-Arab-PK 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\rw-RW 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\quz-PE 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\quc-Latn-GT 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\prs-AF 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\pa-IN 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\pa-Arab-PK 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\or-IN 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\OpenSSH 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\nso-ZA 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\nn-NO 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\ne-NP 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\mt-MT 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\mr-IN 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\mn-MN 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\ml-IN 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\mk-MK 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\mi-NZ 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\lo-LA 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\lb-LU 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\ky-KG 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\ku-Arab-IQ 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\kok-IN 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\kn-IN 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\km-KH 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\kk-KZ 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\ka-GE 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\is-IS 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\ig-NG 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\id-ID 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\hy-AM 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\hi-IN 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\ha-Latn-NG 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\gu-IN 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\gl-ES 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\gd-GB 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\ga-IE 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\fil-PH 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\fa-IR 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\eu-ES 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\cy-GB 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\chr-CHER-US 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\ca-ES-valencia 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\ca-ES 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\bs-Latn-BA 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\bn-IN 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\bn-BD 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\be-BY 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\az-Latn-AZ 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\as-IN 2019-03-26 12:33 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\system32\af-ZA 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ___SD C:\WINDOWS\SysWOW64\DiagSvcs 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ___SD C:\WINDOWS\system32\UNP 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ___SD C:\WINDOWS\system32\F12 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ___RD C:\WINDOWS\PrintDialog 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\SysWOW64\lv-LV 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\SysWOW64\lt-LT 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\SysWOW64\et-EE 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\SysWOW64\es-MX 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\SysWOW64\en-GB 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\SystemResources 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\system32\ta-in 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\system32\si-lk 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\system32\ShellExperiences 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\system32\setup 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\system32\oobe 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\system32\lv-LV 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\system32\lt-LT 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\system32\et-EE 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\system32\es-MX 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\system32\en-GB 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\system32\DDFs 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\system32\appraiser 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\system32\am-et 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\ShellExperiences 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\ShellComponents 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\PolicyDefinitions 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\bcastdvr 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\appcompat 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ____D C:\Program Files\Windows Photo Viewer 2019-03-26 12:33 - 2018-04-12 00:38 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer 2019-03-26 12:33 - 2018-04-12 00:36 - 000000000 ____D C:\WINDOWS\INF 2019-03-26 12:33 - 2018-04-11 22:04 - 000000000 ____D C:\WINDOWS\system32\Sysprep 2019-03-26 12:33 - 2018-04-11 22:04 - 000000000 ____D C:\WINDOWS\system32\Dism 2019-03-26 12:33 - 2016-10-05 18:06 - 000000000 ____D C:\Users\PC1\AppData\Local\ConnectedDevicesPlatform 2019-03-26 12:32 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\zu-ZA 2019-03-26 12:32 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\yo-NG 2019-03-26 12:32 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\xh-ZA 2019-03-26 12:32 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\wo-SN 2019-03-26 12:32 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\vi-VN 2019-03-26 12:32 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\uz-Latn-UZ 2019-03-26 12:32 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\ur-PK 2019-03-26 12:32 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\ug-CN 2019-03-26 12:32 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\tt-RU 2019-03-26 12:32 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\tn-ZA 2019-03-26 12:32 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\tk-TM 2019-03-26 12:32 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\ti-ET 2019-03-26 12:32 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\tg-Cyrl-TJ 2019-03-26 12:32 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\te-IN 2019-03-26 12:32 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\ta-IN 2019-03-26 12:32 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\sw-KE 2019-03-26 12:32 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\sr-Cyrl-RS 2019-03-26 12:32 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\sr-Cyrl-BA 2019-03-26 12:32 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\sq-AL 2019-03-26 12:32 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\si-LK 2019-03-26 12:32 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\sd-Arab-PK 2019-03-26 12:32 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\rw-RW 2019-03-26 12:32 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\quz-PE 2019-03-26 12:32 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\quc-Latn-GT 2019-03-26 12:32 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\prs-AF 2019-03-26 12:32 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\pa-IN 2019-03-26 12:32 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\pa-Arab-PK 2019-03-26 12:32 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\or-IN 2019-03-26 12:32 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\nso-ZA 2019-03-26 12:32 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\nn-NO 2019-03-26 12:32 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\ne-NP 2019-03-26 12:32 - 2018-04-12 17:02 - 000000000 ____D C:\WINDOWS\SysWOW64\mt-MT 2019-03-26 12:32 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\TextInput 2019-03-26 12:32 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\SysWOW64\setup 2019-03-26 12:32 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe 2019-03-26 12:02 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\InfusedApps 2019-03-26 11:44 - 2018-04-12 00:38 - 000000000 ____D C:\WINDOWS\registration 2019-03-25 16:42 - 2018-08-07 10:23 - 002005834 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2019-03-25 16:42 - 2018-04-12 17:01 - 000859420 _____ C:\WINDOWS\system32\perfh013.dat 2019-03-25 16:42 - 2018-04-12 17:01 - 000181796 _____ C:\WINDOWS\system32\perfc013.dat 2019-03-25 16:38 - 2018-04-11 22:04 - 000032768 _____ C:\WINDOWS\system32\config\ELAM 2019-03-25 16:35 - 2018-08-07 10:01 - 000493968 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2019-03-25 16:27 - 2018-04-12 00:38 - 000000000 ___RD C:\Program Files\Windows Defender 2019-03-25 16:27 - 2018-04-12 00:38 - 000000000 ____D C:\Program Files (x86)\Windows Defender 2019-03-25 09:18 - 2016-04-04 18:37 - 000000000 ____D C:\Program Files\Common Files\AV 2019-03-25 09:00 - 2015-08-10 10:02 - 000002280 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2019-03-25 09:00 - 2014-04-08 10:22 - 000002321 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2019-03-25 08:55 - 2018-04-12 00:30 - 000000000 ____D C:\WINDOWS\CbsTemp 2019-03-22 17:24 - 2018-02-25 11:16 - 000000000 ____D C:\WINDOWS\system32\Drivers\NGCx64 2019-03-22 09:59 - 2019-02-13 18:20 - 000002395 _____ C:\Users\PC1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2019-03-22 09:59 - 2018-09-17 08:37 - 000003354 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1103111412-233727958-2618637648-1000 2019-03-22 08:35 - 2017-12-10 15:51 - 000100064 _____ (Symantec Corporation) C:\WINDOWS\system32\Drivers\SYMEVENT64x86.SYS 2019-03-22 08:35 - 2017-12-10 15:51 - 000008585 _____ C:\WINDOWS\system32\Drivers\SYMEVENT64x86.CAT 2019-03-21 17:30 - 2014-01-19 15:36 - 000000000 ____D C:\WINDOWS\system32\MRT 2019-03-21 17:14 - 2014-01-19 15:36 - 127411920 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2019-03-21 17:02 - 2018-07-13 09:00 - 000000000 ____D C:\Program Files\rempl 2019-03-18 13:34 - 2014-01-24 12:48 - 000000940 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2019-03-18 13:10 - 2018-10-30 18:54 - 000000000 ____D C:\WINDOWS\System32\Tasks\Avast Software 2019-03-18 13:10 - 2018-08-07 10:21 - 000003674 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1103111412-233727958-2618637648-1000UA 2019-03-18 13:10 - 2018-08-07 10:21 - 000003504 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA 2019-03-18 13:10 - 2018-08-07 10:21 - 000003482 _____ C:\WINDOWS\System32\Tasks\Adobe Acrobat Update Task 2019-03-18 13:10 - 2018-08-07 10:21 - 000003406 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1103111412-233727958-2618637648-1000Core 2019-03-18 13:10 - 2018-08-07 10:21 - 000003280 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore 2019-03-18 13:10 - 2018-08-07 10:21 - 000003220 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater 2019-03-18 13:10 - 2018-08-07 10:21 - 000002536 _____ C:\WINDOWS\System32\Tasks\CreateChoiceProcessTask 2019-03-18 13:10 - 2018-08-07 10:21 - 000002234 _____ C:\WINDOWS\System32\Tasks\CCleanerSkipUAC 2019-03-15 15:03 - 2018-04-12 00:38 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2019-03-14 18:20 - 2014-04-01 17:17 - 000000863 _____ C:\Users\Public\Desktop\CCleaner.lnk 2019-03-11 08:41 - 2018-08-07 10:10 - 000000000 ____D C:\Users\DefaultAppPool 2019-03-11 08:16 - 2018-08-07 10:10 - 000000000 ____D C:\Users\PC1 2019-03-03 17:54 - 2018-11-22 19:18 - 000835480 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2019-03-03 17:54 - 2018-11-22 19:18 - 000179608 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2019-02-28 12:16 - 2018-10-01 09:25 - 000000000 ____D C:\Program Files (x86)\GOOSE ==================== Bestanden in de root van sommige mappen ======= 2014-02-07 12:02 - 2015-11-09 10:34 - 000003584 _____ () C:\Users\PC1\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2017-07-14 10:35 - 2017-07-14 10:35 - 000007609 _____ () C:\Users\PC1\AppData\Local\Resmon.ResmonCfg ==================== Bamital & volsnap ====================== (Er is geen automatische fix voor bestanden die de verificatie niet doorkomen.) C:\WINDOWS\system32\winlogon.exe => Bestand is getekend C:\WINDOWS\system32\wininit.exe => Bestand is getekend C:\WINDOWS\explorer.exe => Bestand is getekend C:\WINDOWS\SysWOW64\explorer.exe => Bestand is getekend C:\WINDOWS\system32\svchost.exe => Bestand is getekend C:\WINDOWS\SysWOW64\svchost.exe => Bestand is getekend C:\WINDOWS\system32\services.exe => Bestand is getekend C:\WINDOWS\system32\User32.dll => Bestand is getekend C:\WINDOWS\SysWOW64\User32.dll => Bestand is getekend C:\WINDOWS\system32\userinit.exe => Bestand is getekend C:\WINDOWS\SysWOW64\userinit.exe => Bestand is getekend C:\WINDOWS\system32\rpcss.dll => Bestand is getekend C:\WINDOWS\system32\dnsapi.dll => Bestand is getekend C:\WINDOWS\SysWOW64\dnsapi.dll => Bestand is getekend C:\WINDOWS\system32\Drivers\volsnap.sys => Bestand is getekend LastRegBack: 2018-08-07 10:01 ==================== Eind van FRST.txt ============================