Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 20.06.2018 Ran by Ruud terras (administrator) on RUUDTERRAS (27-06-2018 00:22:40) Running from C:\Users\Ruud\Desktop Loaded Profiles: Ruud terras (Available Profiles: Ruud terras) Platform: Windows 10 Home Version 1803 17134.112 (X64) Language: English (United States) Internet Explorer Version 11 (Default browser: Chrome) Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (Intel Corporation) C:\Windows\System32\igfxCUIService.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe (Microsoft Corporation) C:\Windows\System32\wlanext.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (AVAST Software) C:\Program Files (x86)\AVAST Software\Avast Cleanup\TuneupSvc.exe (CHENGDU YIWO Tech Development Co., Ltd) C:\Program Files (x86)\EaseUS\Todo Backup\bin\Agent.exe (Foxit Software Inc.) C:\Program Files (x86)\Foxit Software\Foxit Reader\FoxitConnectedPDFService.exe (Intel(R) Corporation) C:\Program Files\Intel\TXE Components\TCS\HeciServer.exe (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe (Popcorn Time) C:\Program Files (x86)\Popcorn Time\Updater.exe (Microsoft Corporation) C:\Windows\System32\vds.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.17\GoogleCrashHandler.exe (AVAST Software) C:\Program Files (x86)\AVAST Software\Browser\Update\1.4.136.333\AvastBrowserCrashHandler.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.17\GoogleCrashHandler64.exe (AVAST Software) C:\Program Files (x86)\AVAST Software\Browser\Update\1.4.136.333\AvastBrowserCrashHandler64.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (AVAST Software) C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Intel Corporation) C:\Windows\System32\igfxEM.exe (Intel Corporation) C:\Windows\System32\igfxHK.exe () C:\Program Files (x86)\EaseUS\Todo Backup\bin\TodoBackupService.exe (Microsoft Corporation) C:\Windows\System32\smartscreen.exe (CyberLink Corp.) C:\Program Files (x86)\CyberLink\YouCam\YouCamService.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (SoftPerfect) C:\Program Files\NetWorx\networx.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (AVAST Software) C:\Program Files (x86)\AVAST Software\Avast Cleanup\TuneupUI.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registry (Whitelisted) =========================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-11] (Microsoft Corporation) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [9226752 2017-10-01] (Realtek Semiconductor) HKLM\...\Run: [NetWorx] => C:\Program Files\NetWorx\networx.exe [7710024 2016-09-22] (SoftPerfect) HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [242904 2018-06-23] (AVAST Software) HKLM-x32\...\Run: [EaseUS TB Tray Agent] => C:\Program Files (x86)\EaseUS\TrayPopup\TrayTipAgent.exe [253992 2014-12-15] () HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [588704 2018-03-28] (Oracle Corporation) HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-11] (Microsoft Corporation) HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-11] (Microsoft Corporation) HKU\S-1-5-21-4293290668-2090251288-3148910394-1001\...\Run: [PicPick Start] => C:\Program Files (x86)\PicPick\picpick.exe [19772776 2017-11-08] (NGWIN) HKU\S-1-5-21-4293290668-2090251288-3148910394-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [18364648 2018-05-24] (Piriform Ltd) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Avast Cleanup Premium.lnk [2018-03-02] ShortcutTarget: Avast Cleanup Premium.lnk -> C:\Program Files (x86)\AVAST Software\Avast Cleanup\TuneupUI.exe (AVAST Software) ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{87256173-c75d-4a32-a518-f2507cc87fea}: [DhcpNameServer] 192.168.1.1 192.168.1.1 Tcpip\..\Interfaces\{942218a0-ca6b-4205-aaa4-9df27b62c002}: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{99e34c20-f5ea-4f49-9069-c8f587bb7c20}: [DhcpNameServer] 192.168.1.1 Internet Explorer: ================== HKU\S-1-5-21-4293290668-2090251288-3148910394-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://search.avast.com/AV772/search/web?q={searchTerms} HKU\S-1-5-21-4293290668-2090251288-3148910394-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.avast.com/AV772/ SearchScopes: HKLM-x32 -> DefaultScope {8C31F27B-BE8A-4e4b-A478-17760AF1F5D9} URL = hxxps://search.avast.com/AV772/search/web?q={searchTerms} SearchScopes: HKLM-x32 -> {8C31F27B-BE8A-4e4b-A478-17760AF1F5D9} URL = hxxps://search.avast.com/AV772/search/web?q={searchTerms} SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-4293290668-2090251288-3148910394-1001 -> DefaultScope {8C31F27B-BE8A-4e4b-A478-17760AF1F5D9} URL = hxxps://search.avast.com/AV772/search/web?q={searchTerms} SearchScopes: HKU\S-1-5-21-4293290668-2090251288-3148910394-1001 -> {012E1000-F331-11DB-8314-0800200C9A66} URL = hxxp://www.google.com/search?q={searchTerms} SearchScopes: HKU\S-1-5-21-4293290668-2090251288-3148910394-1001 -> {8C31F27B-BE8A-4e4b-A478-17760AF1F5D9} URL = hxxps://search.avast.com/AV772/search/web?q={searchTerms} BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2018-06-15] (Microsoft Corporation) BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-05-01] (Google Inc.) BHO: No Name -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> No File BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_172\bin\ssv.dll [2018-05-27] (Oracle Corporation) BHO-x32: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2016-05-01] (Google Inc.) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_172\bin\jp2ssv.dll [2018-05-27] (Oracle Corporation) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-05-01] (Google Inc.) Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2016-05-01] (Google Inc.) Toolbar: HKU\S-1-5-21-4293290668-2090251288-3148910394-1001 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-05-01] (Google Inc.) DPF: HKLM-x32 {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} hxxp://catalog.update.microsoft.com/v7/site/ClientControl/en/x86/MuCatalogWebControl.cab?1455088072177 Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-06-02] (Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-06-02] (Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-06-02] (Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-06-02] (Microsoft Corporation) Filter-x32: text/x-mrml - {C51721BE-858B-4A66-A8BF-D2882FF49820} - C:\Program Files (x86)\Common Files\A&W\MidRadio.ocx [2003-02-10] (YAMAHA CORPORATION) FireFox: ======== FF ProfilePath: C:\Users\Ruud\AppData\Roaming\Mozilla\Firefox\Profiles\u3sgec3f.default-1478716322570 [2018-06-24] FF Homepage: Mozilla\Firefox\Profiles\u3sgec3f.default-1478716322570 -> hxxps://search.avast.com/AV772/ FF NewTab: Mozilla\Firefox\Profiles\u3sgec3f.default-1478716322570 -> about:newtab FF Extension: (SetupVPN) - C:\Users\Ruud\AppData\Roaming\Mozilla\Firefox\Profiles\u3sgec3f.default-1478716322570\Extensions\@setupvpncom.xpi [2017-10-17] [Legacy] FF Extension: (Safe Browsing Version 4 (temporary add-on)) - C:\Users\Ruud\AppData\Roaming\Mozilla\Firefox\Profiles\u3sgec3f.default-1478716322570\Extensions\sbv4-gradual-rollout@mozilla.com.xpi [2017-10-17] [Legacy] FF Extension: (Avast SafePrice) - C:\Users\Ruud\AppData\Roaming\Mozilla\Firefox\Profiles\u3sgec3f.default-1478716322570\Extensions\sp@avast.com.xpi [2017-10-17] FF Extension: (Avast Online Security) - C:\Users\Ruud\AppData\Roaming\Mozilla\Firefox\Profiles\u3sgec3f.default-1478716322570\Extensions\wrc@avast.com.xpi [2018-06-23] FF SearchPlugin: C:\Users\Ruud\AppData\Roaming\Mozilla\Firefox\Profiles\u3sgec3f.default-1478716322570\searchplugins\avast-search.xml [2017-02-18] FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_30_0_0_113.dll [2018-06-07] () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_30_0_0_113.dll [2018-06-07] () FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\WINDOWS\SysWOW64\Adobe\Director\np32dsw_1233203.dll [2018-05-14] (Adobe Systems, Inc.) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2018-04-08] (Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2018-04-08] (Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2018-04-08] (Foxit Corporation) FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2018-04-08] (Foxit Corporation) FF Plugin-x32: @java.com/DTPlugin,version=11.172.2 -> C:\Program Files (x86)\Java\jre1.8.0_172\bin\dtplugin\npDeployJava1.dll [2018-05-27] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.172.2 -> C:\Program Files (x86)\Java\jre1.8.0_172\bin\plugin2\npjp2.dll [2018-05-27] (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2018-03-01] (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-18] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-18] (Google Inc.) FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-05-29] (VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=2.2.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-05-29] (VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=2.2.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-05-29] (VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=2.2.5.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-05-29] (VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=2.2.6 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-05-29] (VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=2.2.8 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-05-29] (VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=3.0.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-05-29] (VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=3.0.2 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-05-29] (VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=3.0.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-05-29] (VideoLAN) Chrome: ======= CHR DefaultProfile: Default CHR StartupUrls: Default -> "hxxp://www.nu.nl/" CHR Profile: C:\Users\Ruud\AppData\Local\Google\Chrome\User Data\Default [2018-06-27] CHR Extension: (Google Drive) - C:\Users\Ruud\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-22] CHR Extension: (YouTube) - C:\Users\Ruud\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-25] CHR Extension: (uBlock Origin) - C:\Users\Ruud\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjpalhdlnbpafiamejdnhcphjbkeiagm [2018-06-15] CHR Extension: (Google Search) - C:\Users\Ruud\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-10-27] CHR Extension: (Chrome Web Store Payments) - C:\Users\Ruud\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-03] CHR Extension: (SetupVPN - Lifetime Free VPN) - C:\Users\Ruud\AppData\Local\Google\Chrome\User Data\Default\Extensions\oofgbpoabipfcfjapgnbbjjaenockbdp [2018-06-07] CHR Extension: (Gmail) - C:\Users\Ruud\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-08-20] CHR Extension: (Chrome Media Router) - C:\Users\Ruud\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-06-08] CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx ==================== Services (Whitelisted) ==================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) R3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe [7780400 2018-06-23] (AVAST Software) S2 avast; C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [164984 2018-03-28] (AVAST Software) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [322464 2018-06-23] (AVAST Software) S3 avastm; C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [164984 2018-03-28] (AVAST Software) R2 CleanupPSvc; C:\Program Files (x86)\AVAST Software\Avast Cleanup\TuneupSvc.exe [8633072 2018-05-28] (AVAST Software) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [8654504 2018-06-12] (Microsoft Corporation) R2 EaseUS Agent; C:\Program Files (x86)\EaseUS\Todo Backup\bin\Agent.exe [36904 2015-08-01] (CHENGDU YIWO Tech Development Co., Ltd) [File not signed] R2 FoxitReaderService; C:\Program Files (x86)\Foxit Software\Foxit Reader\FoxitConnectedPDFService.exe [1659456 2018-04-17] (Foxit Software Inc.) R2 igfxCUIService1.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [337888 2016-05-03] (Intel Corporation) R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\TXE Components\TCS\HeciServer.exe [733696 2013-07-01] (Intel(R) Corporation) [File not signed] S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\TXE Components\TCS\SocketHeciServer.exe [822232 2013-07-01] (Intel(R) Corporation) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6541008 2018-05-09] (Malwarebytes) R2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe [324608 2017-10-01] (Realtek Semiconductor) S4 ssh-agent; C:\WINDOWS\System32\OpenSSH\ssh-agent.exe [495616 2018-03-10] () R2 SynTPEnhService; C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe [278616 2017-08-18] (Synaptics Incorporated) R2 Update service; C:\Program Files (x86)\Popcorn Time\Updater.exe [339968 2016-08-26] (Popcorn Time) [File not signed] S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [4451616 2018-04-11] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [105344 2018-04-11] (Microsoft Corporation) ===================== Drivers (Whitelisted) ====================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) R1 aswArPot; C:\WINDOWS\System32\drivers\aswArPot.sys [197160 2018-06-23] (AVAST Software) R1 aswbidsdriver; C:\WINDOWS\System32\drivers\aswbidsdrivera.sys [229392 2018-06-23] (AVAST Software) R0 aswbidsh; C:\WINDOWS\System32\drivers\aswbidsha.sys [201328 2018-06-23] (AVAST Software) R0 aswblog; C:\WINDOWS\System32\drivers\aswbloga.sys [346664 2018-06-23] (AVAST Software) R0 aswbuniv; C:\WINDOWS\System32\drivers\aswbuniva.sys [59592 2018-06-23] (AVAST Software) S3 aswElam; C:\WINDOWS\System32\drivers\aswElam.sys [15360 2018-06-23] (AVAST Software) R1 aswHdsKe; C:\WINDOWS\System32\drivers\aswHdsKe.sys [239680 2018-06-23] (AVAST Software) S3 aswHwid; C:\WINDOWS\System32\drivers\aswHwid.sys [46976 2018-06-23] (AVAST Software) R2 aswMonFlt; C:\WINDOWS\System32\drivers\aswMonFlt.sys [159640 2018-06-23] (AVAST Software) R1 aswRdr; C:\WINDOWS\System32\drivers\aswRdr2.sys [111872 2018-06-23] (AVAST Software) R0 aswRvrt; C:\WINDOWS\System32\drivers\aswRvrt.sys [85968 2018-06-23] (AVAST Software) R1 aswSnx; C:\WINDOWS\System32\drivers\aswSnx.sys [1027728 2018-06-23] (AVAST Software) R1 aswSP; C:\WINDOWS\System32\drivers\aswSP.sys [463080 2018-06-23] (AVAST Software) R2 aswStm; C:\WINDOWS\System32\drivers\aswStm.sys [211160 2018-06-23] (AVAST Software) R0 aswVmm; C:\WINDOWS\System32\drivers\aswVmm.sys [381584 2018-06-23] (AVAST Software) R1 CLVirtualDrive; C:\WINDOWS\system32\DRIVERS\CLVirtualDrive.sys [91912 2013-11-12] (CyberLink) R0 EUBAKUP; C:\WINDOWS\System32\drivers\eubakup.sys [60968 2014-12-15] (CHENGDU YIWO Tech Development Co., Ltd) [File not signed] R0 EUBKMON; C:\WINDOWS\System32\drivers\EUBKMON.sys [48168 2014-12-15] () [File not signed] R1 EUDSKACS; C:\WINDOWS\system32\drivers\eudskacs.sys [18472 2014-12-15] (CHENGDU YIWO Tech Development Co., Ltd) [File not signed] R1 EUFDDISK; C:\WINDOWS\system32\drivers\EuFdDisk.sys [192040 2014-12-15] (CHENGDU YIWO Tech Development Co., Ltd) [File not signed] S3 iscFlash; C:\SWSetup\sp80220\iscflashx64.sys [63432 2016-05-14] (Insyde Software) R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [253664 2018-06-24] (Malwarebytes) R0 MBI; C:\WINDOWS\System32\drivers\MBI.sys [29464 2013-10-10] (Intel Corporation) R1 networx; C:\WINDOWS\System32\drivers\networx.sys [72632 2016-09-20] (NetFilterSDK.com) R3 RSP2STOR; C:\WINDOWS\system32\DRIVERS\RtsP2Stor.sys [329184 2017-07-03] (Realtek Semiconductor Corp.) R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [954368 2017-10-01] (Realtek ) R3 RTWlanE; C:\WINDOWS\system32\DRIVERS\rtwlane.sys [6804480 2017-05-03] (Realtek Semiconductor Corporation ) R3 RTWlanE; C:\Windows\SysWOW64\DRIVERS\rtwlane.sys [2945240 2013-09-12] (Realtek Semiconductor Corporation ) S3 SmbDrv; C:\WINDOWS\System32\drivers\Smb_driver_AMDASF.sys [30448 2013-07-26] (Synaptics Incorporated) R3 SmbDrvI; C:\WINDOWS\system32\DRIVERS\Smb_driver_Intel.sys [52904 2016-04-28] (Synaptics Incorporated) R3 TXEIx64; C:\WINDOWS\System32\drivers\TXEIx64.sys [88592 2014-01-15] (Intel Corporation) S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [44616 2018-04-11] (Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [331680 2018-04-11] (Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [44032 2018-04-11] (Microsoft Corporation) R3 WirelessButtonDriver64; C:\WINDOWS\System32\drivers\WirelessButtonDriver64.sys [34960 2018-02-02] (HP) ==================== NetSvcs (Whitelisted) =================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) ==================== One Month Created files and folders ======== (If an entry is included in the fixlist, the file/folder will be moved.) 2018-06-27 00:22 - 2018-06-27 00:23 - 000022846 _____ C:\Users\Ruud\Desktop\FRST.txt 2018-06-27 00:22 - 2018-06-27 00:22 - 000000000 ____D C:\FRST 2018-06-27 00:20 - 2018-06-27 00:20 - 002412544 _____ (Farbar) C:\Users\Ruud\Desktop\FRST64.exe 2018-06-24 07:30 - 2018-06-24 07:30 - 000000000 ____D C:\WINDOWS\Panther 2018-06-23 08:30 - 2018-06-23 08:28 - 000015360 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswElam.sys 2018-06-23 08:29 - 2018-06-23 08:28 - 000378072 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe 2018-06-19 10:13 - 2018-06-19 10:13 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Western Digital Corporation 2018-06-19 10:13 - 2018-06-19 10:13 - 000000000 ____D C:\Program Files (x86)\Western Digital Corporation 2018-06-17 20:49 - 2018-06-17 20:49 - 000000000 ____D C:\ProgramData\Packages 2018-06-17 20:35 - 2018-06-17 20:35 - 000009608 _____ C:\Users\Ruud\Documents\cc_20180617_203547.reg 2018-06-15 09:37 - 2018-06-15 09:37 - 000075870 _____ C:\Users\Ruud\Documents\cc_20180615_093700.reg 2018-06-13 10:14 - 2018-06-08 03:29 - 007520000 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2018-06-13 10:14 - 2018-06-08 03:09 - 006569960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2018-06-13 10:13 - 2018-06-08 13:02 - 004527680 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe 2018-06-13 10:13 - 2018-06-08 13:01 - 002395056 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVCORE.DLL 2018-06-13 10:13 - 2018-06-08 12:45 - 012712448 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2018-06-13 10:13 - 2018-06-08 12:45 - 004392448 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll 2018-06-13 10:13 - 2018-06-08 12:43 - 002922496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Logon.dll 2018-06-13 10:13 - 2018-06-08 12:42 - 003653120 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2018-06-13 10:13 - 2018-06-08 10:51 - 011903488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2018-06-13 10:13 - 2018-06-08 04:38 - 005821544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d10warp.dll 2018-06-13 10:13 - 2018-06-08 04:37 - 002417840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d11.dll 2018-06-13 10:13 - 2018-06-08 04:31 - 007900984 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d10warp.dll 2018-06-13 10:13 - 2018-06-08 04:31 - 003180176 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d11.dll 2018-06-13 10:13 - 2018-06-08 03:33 - 001034632 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe 2018-06-13 10:13 - 2018-06-08 03:30 - 009148320 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2018-06-13 10:13 - 2018-06-08 03:30 - 003296896 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll 2018-06-13 10:13 - 2018-06-08 03:30 - 001798552 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinapi.appcore.dll 2018-06-13 10:13 - 2018-06-08 03:30 - 001017080 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2adec.dll 2018-06-13 10:13 - 2018-06-08 03:29 - 006817384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.dll 2018-06-13 10:13 - 2018-06-08 03:29 - 004970360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepository.dll 2018-06-13 10:13 - 2018-06-08 03:29 - 004403280 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2018-06-13 10:13 - 2018-06-08 03:29 - 003283408 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreUIComponents.dll 2018-06-13 10:13 - 2018-06-08 03:29 - 002753048 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2018-06-13 10:13 - 2018-06-08 03:29 - 002570712 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2018-06-13 10:13 - 2018-06-08 03:29 - 002462272 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll 2018-06-13 10:13 - 2018-06-08 03:29 - 002371392 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll 2018-06-13 10:13 - 2018-06-08 03:29 - 001784584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll 2018-06-13 10:13 - 2018-06-08 03:29 - 001611592 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfnetsrc.dll 2018-06-13 10:13 - 2018-06-08 03:13 - 025846784 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2018-06-13 10:13 - 2018-06-08 03:12 - 000861616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2adec.dll 2018-06-13 10:13 - 2018-06-08 03:10 - 002479272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll 2018-06-13 10:13 - 2018-06-08 03:10 - 002331584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll 2018-06-13 10:13 - 2018-06-08 03:10 - 000457152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSAudDecMFT.dll 2018-06-13 10:13 - 2018-06-08 03:09 - 006527064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.dll 2018-06-13 10:13 - 2018-06-08 03:09 - 004788512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2018-06-13 10:13 - 2018-06-08 03:09 - 004469832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepository.dll 2018-06-13 10:13 - 2018-06-08 03:09 - 002242216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2018-06-13 10:13 - 2018-06-08 03:09 - 001980872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2018-06-13 10:13 - 2018-06-08 03:09 - 001709720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfnetsrc.dll 2018-06-13 10:13 - 2018-06-08 03:09 - 001380200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll 2018-06-13 10:13 - 2018-06-08 03:09 - 001020168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll 2018-06-13 10:13 - 2018-06-08 03:04 - 004706816 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll 2018-06-13 10:13 - 2018-06-08 03:03 - 022005760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2018-06-13 10:13 - 2018-06-08 03:02 - 022713856 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2018-06-13 10:13 - 2018-06-08 03:01 - 004563456 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll 2018-06-13 10:13 - 2018-06-08 03:00 - 019404288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2018-06-13 10:13 - 2018-06-08 03:00 - 004372992 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll 2018-06-13 10:13 - 2018-06-08 03:00 - 003320320 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll 2018-06-13 10:13 - 2018-06-08 02:59 - 006032384 _____ (Microsoft Corporation) C:\WINDOWS\system32\d2d1.dll 2018-06-13 10:13 - 2018-06-08 02:59 - 004867072 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2018-06-13 10:13 - 2018-06-08 02:59 - 003392512 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2018-06-13 10:13 - 2018-06-08 02:59 - 001767936 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll 2018-06-13 10:13 - 2018-06-08 02:58 - 007581696 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2018-06-13 10:13 - 2018-06-08 02:58 - 003712512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2018-06-13 10:13 - 2018-06-08 02:58 - 001676800 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreShell.dll 2018-06-13 10:13 - 2018-06-08 02:56 - 005780992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2018-06-13 10:13 - 2018-06-08 02:56 - 002900480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll 2018-06-13 10:13 - 2018-06-08 02:56 - 002364928 _____ (Microsoft Corporation) C:\WINDOWS\system32\OpcServices.dll 2018-06-13 10:13 - 2018-06-08 02:56 - 001804288 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2018-06-13 10:13 - 2018-06-08 02:55 - 003441152 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2018-06-13 10:13 - 2018-06-08 02:55 - 002248192 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidsvc.dll 2018-06-13 10:13 - 2018-06-08 02:54 - 001627136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2018-06-13 10:13 - 2018-06-06 12:57 - 003733320 _____ C:\WINDOWS\system32\Windows.Mirage.dll 2018-06-13 10:13 - 2018-06-05 22:20 - 002841312 _____ C:\WINDOWS\SysWOW64\Windows.Mirage.dll 2018-06-13 10:12 - 2018-06-08 13:07 - 000506184 _____ (Microsoft Corporation) C:\WINDOWS\system32\systemreset.exe 2018-06-13 10:12 - 2018-06-08 13:02 - 001634808 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll 2018-06-13 10:12 - 2018-06-08 13:02 - 000661160 _____ (Microsoft Corporation) C:\WINDOWS\system32\GenValObj.exe 2018-06-13 10:12 - 2018-06-08 13:01 - 001046944 _____ (Microsoft Corporation) C:\WINDOWS\system32\ReAgent.dll 2018-06-13 10:12 - 2018-06-08 12:44 - 001121792 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSWorkspace.dll 2018-06-13 10:12 - 2018-06-08 12:44 - 000340992 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcGenral.dll 2018-06-13 10:12 - 2018-06-08 12:43 - 003640832 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstsc.exe 2018-06-13 10:12 - 2018-06-08 12:43 - 001719808 _____ (Microsoft Corporation) C:\WINDOWS\system32\dui70.dll 2018-06-13 10:12 - 2018-06-08 12:43 - 001659904 _____ (Microsoft Corporation) C:\WINDOWS\system32\XpsPrint.dll 2018-06-13 10:12 - 2018-06-08 12:43 - 001543680 _____ (Microsoft Corporation) C:\WINDOWS\system32\msdtctm.dll 2018-06-13 10:12 - 2018-06-08 12:43 - 001364992 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvruserservice.dll 2018-06-13 10:12 - 2018-06-08 12:42 - 003999232 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIRibbon.dll 2018-06-13 10:12 - 2018-06-08 12:42 - 001605632 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcorets.dll 2018-06-13 10:12 - 2018-06-08 12:41 - 001180672 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll 2018-06-13 10:12 - 2018-06-08 12:41 - 000878080 _____ (Microsoft Corporation) C:\WINDOWS\system32\CPFilters.dll 2018-06-13 10:12 - 2018-06-08 12:41 - 000758272 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll 2018-06-13 10:12 - 2018-06-08 12:41 - 000577024 _____ (Microsoft Corporation) C:\WINDOWS\system32\SppExtComObj.Exe 2018-06-13 10:12 - 2018-06-08 12:40 - 000465920 _____ (Microsoft Corporation) C:\WINDOWS\system32\DXP.dll 2018-06-13 10:12 - 2018-06-08 11:04 - 001454024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2018-06-13 10:12 - 2018-06-08 10:58 - 002206544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVCORE.DLL 2018-06-13 10:12 - 2018-06-08 10:58 - 000917408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ReAgent.dll 2018-06-13 10:12 - 2018-06-08 10:47 - 003492864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIRibbon.dll 2018-06-13 10:12 - 2018-06-08 10:47 - 002895872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2018-06-13 10:12 - 2018-06-08 10:47 - 001462784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dui70.dll 2018-06-13 10:12 - 2018-06-08 10:47 - 001032704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XpsPrint.dll 2018-06-13 10:12 - 2018-06-08 10:47 - 000703488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll 2018-06-13 10:12 - 2018-06-08 10:46 - 003444224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstsc.exe 2018-06-13 10:12 - 2018-06-08 10:45 - 002401280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcGenral.dll 2018-06-13 10:12 - 2018-06-08 10:06 - 000976384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Spectrum.exe 2018-06-13 10:12 - 2018-06-08 10:05 - 000944640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Mirage.Internal.dll 2018-06-13 10:12 - 2018-06-08 08:00 - 000658432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll 2018-06-13 10:12 - 2018-06-08 04:35 - 001613200 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3D12.dll 2018-06-13 10:12 - 2018-06-08 04:35 - 000613144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxgi.dll 2018-06-13 10:12 - 2018-06-08 04:34 - 001299056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3D12.dll 2018-06-13 10:12 - 2018-06-08 04:34 - 000748512 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgi.dll 2018-06-13 10:12 - 2018-06-08 04:31 - 000029600 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\uefi.sys 2018-06-13 10:12 - 2018-06-08 04:30 - 000705440 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys 2018-06-13 10:12 - 2018-06-08 03:34 - 001140576 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2018-06-13 10:12 - 2018-06-08 03:34 - 000983016 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2018-06-13 10:12 - 2018-06-08 03:33 - 001213368 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipUp.exe 2018-06-13 10:12 - 2018-06-08 03:33 - 000272296 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave.dll 2018-06-13 10:12 - 2018-06-08 03:33 - 000269224 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave_secure.dll 2018-06-13 10:12 - 2018-06-08 03:31 - 001174432 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2018-06-13 10:12 - 2018-06-08 03:31 - 001012640 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2018-06-13 10:12 - 2018-06-08 03:30 - 001363632 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll 2018-06-13 10:12 - 2018-06-08 03:30 - 001063328 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2018-06-13 10:12 - 2018-06-08 03:30 - 000723360 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimgapi.dll 2018-06-13 10:12 - 2018-06-08 03:30 - 000722808 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll 2018-06-13 10:12 - 2018-06-08 03:30 - 000709824 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys 2018-06-13 10:12 - 2018-06-08 03:30 - 000567184 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe 2018-06-13 10:12 - 2018-06-08 03:30 - 000565152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBHUB3.SYS 2018-06-13 10:12 - 2018-06-08 03:30 - 000527264 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimserv.exe 2018-06-13 10:12 - 2018-06-08 03:30 - 000491328 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll 2018-06-13 10:12 - 2018-06-08 03:30 - 000194456 _____ (Microsoft Corporation) C:\WINDOWS\system32\skci.dll 2018-06-13 10:12 - 2018-06-08 03:30 - 000134584 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll 2018-06-13 10:12 - 2018-06-08 03:29 - 002836384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2018-06-13 10:12 - 2018-06-08 03:29 - 002590400 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVDECOD.DLL 2018-06-13 10:12 - 2018-06-08 03:29 - 002564984 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll 2018-06-13 10:12 - 2018-06-08 03:29 - 002546592 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll 2018-06-13 10:12 - 2018-06-08 03:29 - 002422688 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys 2018-06-13 10:12 - 2018-06-08 03:29 - 001946328 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2018-06-13 10:12 - 2018-06-08 03:29 - 001934400 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll 2018-06-13 10:12 - 2018-06-08 03:29 - 001921952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refs.sys 2018-06-13 10:12 - 2018-06-08 03:29 - 001792808 _____ (Microsoft Corporation) C:\WINDOWS\system32\propsys.dll 2018-06-13 10:12 - 2018-06-08 03:29 - 001457136 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2018-06-13 10:12 - 2018-06-08 03:29 - 001364184 _____ (Microsoft Corporation) C:\WINDOWS\system32\webservices.dll 2018-06-13 10:12 - 2018-06-08 03:29 - 001288816 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll 2018-06-13 10:12 - 2018-06-08 03:29 - 001258288 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2018-06-13 10:12 - 2018-06-08 03:29 - 001209800 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll 2018-06-13 10:12 - 2018-06-08 03:29 - 001190152 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcrt4.dll 2018-06-13 10:12 - 2018-06-08 03:29 - 001150416 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVP9DEC.dll 2018-06-13 10:12 - 2018-06-08 03:29 - 001148808 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll 2018-06-13 10:12 - 2018-06-08 03:29 - 001112608 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfds.dll 2018-06-13 10:12 - 2018-06-08 03:29 - 001097648 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll 2018-06-13 10:12 - 2018-06-08 03:29 - 001026976 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\http.sys 2018-06-13 10:12 - 2018-06-08 03:29 - 000945568 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refsv1.sys 2018-06-13 10:12 - 2018-06-08 03:29 - 000885880 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreMessaging.dll 2018-06-13 10:12 - 2018-06-08 03:29 - 000678840 _____ (Microsoft Corporation) C:\WINDOWS\system32\SHCore.dll 2018-06-13 10:12 - 2018-06-08 03:29 - 000659096 _____ (Microsoft Corporation) C:\WINDOWS\system32\StateRepository.Core.dll 2018-06-13 10:12 - 2018-06-08 03:29 - 000594128 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe 2018-06-13 10:12 - 2018-06-08 03:29 - 000416144 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAudDecMFT.dll 2018-06-13 10:12 - 2018-06-08 03:29 - 000413824 _____ (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll 2018-06-13 10:12 - 2018-06-08 03:29 - 000375712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msrpc.sys 2018-06-13 10:12 - 2018-06-08 03:29 - 000313592 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsensorgroup.dll 2018-06-13 10:12 - 2018-06-08 03:29 - 000266656 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll 2018-06-13 10:12 - 2018-06-08 03:29 - 000260896 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll 2018-06-13 10:12 - 2018-06-08 03:29 - 000164768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wfplwfs.sys 2018-06-13 10:12 - 2018-06-08 03:29 - 000158720 _____ (Microsoft Corporation) C:\WINDOWS\system32\vertdll.dll 2018-06-13 10:12 - 2018-06-08 03:29 - 000084288 _____ (Microsoft Corporation) C:\WINDOWS\system32\LanguageOverlayUtil.dll 2018-06-13 10:12 - 2018-06-08 03:29 - 000057960 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel.appcore.dll 2018-06-13 10:12 - 2018-06-08 03:12 - 000786176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rpcrt4.dll 2018-06-13 10:12 - 2018-06-08 03:11 - 001461744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinapi.appcore.dll 2018-06-13 10:12 - 2018-06-08 03:11 - 000550616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf.dll 2018-06-13 10:12 - 2018-06-08 03:10 - 002307336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVDECOD.DLL 2018-06-13 10:12 - 2018-06-08 03:10 - 001988072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll 2018-06-13 10:12 - 2018-06-08 03:10 - 001397200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVP9DEC.dll 2018-06-13 10:12 - 2018-06-08 03:10 - 001011992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll 2018-06-13 10:12 - 2018-06-08 03:10 - 000880152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WinTypes.dll 2018-06-13 10:12 - 2018-06-08 03:09 - 002535552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll 2018-06-13 10:12 - 2018-06-08 03:09 - 002486992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreUIComponents.dll 2018-06-13 10:12 - 2018-06-08 03:09 - 001805776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioEng.dll 2018-06-13 10:12 - 2018-06-08 03:09 - 001620880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll 2018-06-13 10:12 - 2018-06-08 03:09 - 001584128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\propsys.dll 2018-06-13 10:12 - 2018-06-08 03:09 - 001129648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll 2018-06-13 10:12 - 2018-06-08 03:09 - 001077504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webservices.dll 2018-06-13 10:12 - 2018-06-08 03:09 - 000988136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsvr.dll 2018-06-13 10:12 - 2018-06-08 03:09 - 000770160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfds.dll 2018-06-13 10:12 - 2018-06-08 03:09 - 000607648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wimgapi.dll 2018-06-13 10:12 - 2018-06-08 03:09 - 000568720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryPS.dll 2018-06-13 10:12 - 2018-06-08 03:09 - 000567144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreMessaging.dll 2018-06-13 10:12 - 2018-06-08 03:09 - 000553248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SHCore.dll 2018-06-13 10:12 - 2018-06-08 03:09 - 000356960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcryptprimitives.dll 2018-06-13 10:12 - 2018-06-08 03:09 - 000064648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LanguageOverlayUtil.dll 2018-06-13 10:12 - 2018-06-08 03:09 - 000050208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel.appcore.dll 2018-06-13 10:12 - 2018-06-08 03:01 - 002961408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll 2018-06-13 10:12 - 2018-06-08 03:00 - 001285120 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Maps.dll 2018-06-13 10:12 - 2018-06-08 03:00 - 000329216 _____ (Microsoft Corporation) C:\WINDOWS\system32\credprovs.dll 2018-06-13 10:12 - 2018-06-08 02:59 - 001318400 _____ (Microsoft Corporation) C:\WINDOWS\system32\ISM.dll 2018-06-13 10:12 - 2018-06-08 02:59 - 000673792 _____ (Microsoft Corporation) C:\WINDOWS\system32\FrameServer.dll 2018-06-13 10:12 - 2018-06-08 02:59 - 000564736 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll 2018-06-13 10:12 - 2018-06-08 02:58 - 000898560 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcWebFilter.dll 2018-06-13 10:12 - 2018-06-08 02:58 - 000894464 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2018-06-13 10:12 - 2018-06-08 02:58 - 000813568 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2018-06-13 10:12 - 2018-06-08 02:57 - 003348992 _____ (Microsoft Corporation) C:\WINDOWS\system32\msftedit.dll 2018-06-13 10:12 - 2018-06-08 02:57 - 002172416 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2018-06-13 10:12 - 2018-06-08 02:57 - 001708544 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSPhotography.dll 2018-06-13 10:12 - 2018-06-08 02:57 - 001485312 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallService.dll 2018-06-13 10:12 - 2018-06-08 02:57 - 000483328 _____ (Microsoft Corporation) C:\WINDOWS\system32\RTMediaFrame.dll 2018-06-13 10:12 - 2018-06-08 02:56 - 005307392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll 2018-06-13 10:12 - 2018-06-08 02:56 - 004336128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll 2018-06-13 10:12 - 2018-06-08 02:56 - 003293696 _____ (Microsoft Corporation) C:\WINDOWS\system32\esent.dll 2018-06-13 10:12 - 2018-06-08 02:56 - 002902016 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2018-06-13 10:12 - 2018-06-08 02:56 - 001550848 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2018-06-13 10:12 - 2018-06-08 02:56 - 001395200 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBroker.dll 2018-06-13 10:12 - 2018-06-08 02:56 - 000916480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll 2018-06-13 10:12 - 2018-06-08 02:56 - 000908800 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSMPEG2ENC.DLL 2018-06-13 10:12 - 2018-06-08 02:56 - 000871424 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.BackgroundMediaPlayback.dll 2018-06-13 10:12 - 2018-06-08 02:56 - 000869376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Playback.BackgroundMediaPlayer.dll 2018-06-13 10:12 - 2018-06-08 02:56 - 000858112 _____ (Microsoft Corporation) C:\WINDOWS\system32\FlightSettings.dll 2018-06-13 10:12 - 2018-06-08 02:56 - 000684544 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll 2018-06-13 10:12 - 2018-06-08 02:56 - 000615424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2018-06-13 10:12 - 2018-06-08 02:56 - 000389632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll 2018-06-13 10:12 - 2018-06-08 02:56 - 000331264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll 2018-06-13 10:12 - 2018-06-08 02:56 - 000264704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\credprovs.dll 2018-06-13 10:12 - 2018-06-08 02:55 - 002236928 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2018-06-13 10:12 - 2018-06-08 02:55 - 002061824 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIAutomationCore.dll 2018-06-13 10:12 - 2018-06-08 02:55 - 001854976 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll 2018-06-13 10:12 - 2018-06-08 02:55 - 001371648 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocore.dll 2018-06-13 10:12 - 2018-06-08 02:55 - 001242112 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmkvsrcsnk.dll 2018-06-13 10:12 - 2018-06-08 02:55 - 001192448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.Maps.dll 2018-06-13 10:12 - 2018-06-08 02:55 - 001171968 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncCore.dll 2018-06-13 10:12 - 2018-06-08 02:55 - 001160192 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll 2018-06-13 10:12 - 2018-06-08 02:55 - 001070080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Streaming.dll 2018-06-13 10:12 - 2018-06-08 02:55 - 001033728 _____ (Microsoft Corporation) C:\WINDOWS\system32\modernexecserver.dll 2018-06-13 10:12 - 2018-06-08 02:55 - 000776192 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2018-06-13 10:12 - 2018-06-08 02:55 - 000667648 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppReadiness.dll 2018-06-13 10:12 - 2018-06-08 02:55 - 000652800 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActivationManager.dll 2018-06-13 10:12 - 2018-06-08 02:55 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2018-06-13 10:12 - 2018-06-08 02:54 - 003016192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2018-06-13 10:12 - 2018-06-08 02:54 - 002789376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msftedit.dll 2018-06-13 10:12 - 2018-06-08 02:54 - 001586176 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll 2018-06-13 10:12 - 2018-06-08 02:54 - 001128448 _____ (Microsoft Corporation) C:\WINDOWS\system32\MbaeApiPublic.dll 2018-06-13 10:12 - 2018-06-08 02:54 - 000999936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBroker.dll 2018-06-13 10:12 - 2018-06-08 02:54 - 000950272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncCore.dll 2018-06-13 10:12 - 2018-06-08 02:54 - 000646656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Playback.BackgroundMediaPlayer.dll 2018-06-13 10:12 - 2018-06-08 02:54 - 000619520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WpcWebFilter.dll 2018-06-13 10:12 - 2018-06-08 02:54 - 000593408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Web.dll 2018-06-13 10:12 - 2018-06-08 02:54 - 000505344 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll 2018-06-13 10:12 - 2018-06-08 02:54 - 000375808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\RTMediaFrame.dll 2018-06-13 10:12 - 2018-06-08 02:53 - 001675264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIAutomationCore.dll 2018-06-13 10:12 - 2018-06-08 02:53 - 001466368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll 2018-06-13 10:12 - 2018-06-08 02:53 - 001108992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallService.dll 2018-06-13 10:12 - 2018-06-08 02:53 - 000873472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Streaming.dll 2018-06-13 10:12 - 2018-06-08 02:53 - 000669696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2018-06-13 10:12 - 2018-06-08 02:53 - 000528384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActivationManager.dll 2018-06-13 10:11 - 2018-06-08 13:05 - 000094112 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpudd.dll 2018-06-13 10:11 - 2018-06-08 12:48 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll 2018-06-13 10:11 - 2018-06-08 12:47 - 000144384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxdav.sys 2018-06-13 10:11 - 2018-06-08 12:46 - 000584192 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIRibbonRes.dll 2018-06-13 10:11 - 2018-06-08 12:45 - 001560576 _____ (Microsoft Corporation) C:\WINDOWS\system32\msdt.exe 2018-06-13 10:11 - 2018-06-08 12:45 - 000808960 _____ C:\WINDOWS\system32\MBR2GPT.EXE 2018-06-13 10:11 - 2018-06-08 12:44 - 000625152 _____ (Microsoft Corporation) C:\WINDOWS\system32\BootMenuUX.dll 2018-06-13 10:11 - 2018-06-08 12:44 - 000285184 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidcredprov.dll 2018-06-13 10:11 - 2018-06-08 12:43 - 000392192 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll 2018-06-13 10:11 - 2018-06-08 12:42 - 002084864 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2018-06-13 10:11 - 2018-06-08 12:42 - 000503296 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll 2018-06-13 10:11 - 2018-06-08 12:41 - 002019840 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.dll 2018-06-13 10:11 - 2018-06-08 12:41 - 000182272 _____ (Microsoft Corporation) C:\WINDOWS\system32\easwrt.dll 2018-06-13 10:11 - 2018-06-08 10:50 - 001508352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msdt.exe 2018-06-13 10:11 - 2018-06-08 10:48 - 000668672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll 2018-06-13 10:11 - 2018-06-08 10:48 - 000344064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll 2018-06-13 10:11 - 2018-06-08 10:47 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlidcredprov.dll 2018-06-13 10:11 - 2018-06-08 10:46 - 002016256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl 2018-06-13 10:11 - 2018-06-08 10:46 - 000908288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TSWorkspace.dll 2018-06-13 10:11 - 2018-06-08 10:05 - 001008640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.MixedRealityCapture.dll 2018-06-13 10:11 - 2018-06-08 08:00 - 000868864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.MixedRealityCapture.dll 2018-06-13 10:11 - 2018-06-08 03:31 - 000226720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Ucx01000.sys 2018-06-13 10:11 - 2018-06-08 03:30 - 000170912 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys 2018-06-13 10:11 - 2018-06-08 03:30 - 000137568 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcrypt.dll 2018-06-13 10:11 - 2018-06-08 03:29 - 000792992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys 2018-06-13 10:11 - 2018-06-08 03:29 - 000413088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys 2018-06-13 10:11 - 2018-06-08 03:10 - 000097176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcrypt.dll 2018-06-13 10:11 - 2018-06-08 03:03 - 000906752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Globalization.PhoneNumberFormatting.dll 2018-06-13 10:11 - 2018-06-08 03:03 - 000185344 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallServiceTasks.dll 2018-06-13 10:11 - 2018-06-08 03:03 - 000038400 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryCore.dll 2018-06-13 10:11 - 2018-06-08 03:03 - 000032256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mskssrv.sys 2018-06-13 10:11 - 2018-06-08 03:02 - 000096768 _____ (Microsoft Corporation) C:\WINDOWS\system32\usoapi.dll 2018-06-13 10:11 - 2018-06-08 03:02 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\system32\edpnotify.exe 2018-06-13 10:11 - 2018-06-08 03:02 - 000035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBrokerCookies.exe 2018-06-13 10:11 - 2018-06-08 03:01 - 000342528 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserexport.exe 2018-06-13 10:11 - 2018-06-08 03:01 - 000295424 _____ (Microsoft Corporation) C:\WINDOWS\system32\FSClient.dll 2018-06-13 10:11 - 2018-06-08 03:01 - 000294912 _____ (Microsoft Corporation) C:\WINDOWS\system32\TDLMigration.dll 2018-06-13 10:11 - 2018-06-08 03:01 - 000209408 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll 2018-06-13 10:11 - 2018-06-08 03:01 - 000182272 _____ (Microsoft Corporation) C:\WINDOWS\system32\BitLockerCsp.dll 2018-06-13 10:11 - 2018-06-08 03:01 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\tbauth.dll 2018-06-13 10:11 - 2018-06-08 03:01 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidparse.sys 2018-06-13 10:11 - 2018-06-08 03:00 - 000275456 _____ (Microsoft Corporation) C:\WINDOWS\system32\SIHClient.exe 2018-06-13 10:11 - 2018-06-08 03:00 - 000149504 _____ (Microsoft Corporation) C:\WINDOWS\system32\dssvc.dll 2018-06-13 10:11 - 2018-06-08 03:00 - 000100864 _____ (Microsoft Corporation) C:\WINDOWS\system32\CapabilityAccessManagerClient.dll 2018-06-13 10:11 - 2018-06-08 03:00 - 000075776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mpsdrv.sys 2018-06-13 10:11 - 2018-06-08 02:59 - 000983040 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbiosrvc.dll 2018-06-13 10:11 - 2018-06-08 02:59 - 000456704 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDEServer.exe 2018-06-13 10:11 - 2018-06-08 02:59 - 000177152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryUpgrade.dll 2018-06-13 10:11 - 2018-06-08 02:59 - 000174080 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhosdeployment.dll 2018-06-13 10:11 - 2018-06-08 02:58 - 000781824 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdiWiFi.sys 2018-06-13 10:11 - 2018-06-08 02:58 - 000266752 _____ (Microsoft Corporation) C:\WINDOWS\system32\CapabilityAccessManager.dll 2018-06-13 10:11 - 2018-06-08 02:58 - 000239104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FSClient.dll 2018-06-13 10:11 - 2018-06-08 02:58 - 000029184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBrokerCookies.exe 2018-06-13 10:11 - 2018-06-08 02:57 - 000401920 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ks.sys 2018-06-13 10:11 - 2018-06-08 02:57 - 000310272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wincorlib.dll 2018-06-13 10:11 - 2018-06-08 02:57 - 000150016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryUpgrade.dll 2018-06-13 10:11 - 2018-06-08 02:57 - 000038400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tbauth.dll 2018-06-13 10:11 - 2018-06-08 02:56 - 001361408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSPhotography.dll 2018-06-13 10:11 - 2018-06-08 02:56 - 000715776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Web.dll 2018-06-13 10:11 - 2018-06-08 02:56 - 000466432 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll 2018-06-13 10:11 - 2018-06-08 02:55 - 000932352 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll 2018-06-13 10:11 - 2018-06-08 02:55 - 000849408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Playback.MediaPlayer.dll 2018-06-13 10:11 - 2018-06-08 02:55 - 000778752 _____ (Microsoft Corporation) C:\WINDOWS\system32\BFE.DLL 2018-06-13 10:11 - 2018-06-08 02:55 - 000630784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Playback.MediaPlayer.dll 2018-06-13 10:11 - 2018-06-08 02:55 - 000401920 _____ (Microsoft Corporation) C:\WINDOWS\system32\rascustom.dll 2018-06-13 10:11 - 2018-06-08 02:54 - 001348096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OpcServices.dll 2018-06-13 10:11 - 2018-06-08 02:54 - 000857088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSMPEG2ENC.DLL 2018-06-13 10:11 - 2018-06-08 02:54 - 000842240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmkvsrcsnk.dll 2018-06-13 10:11 - 2018-06-08 02:54 - 000729088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FlightSettings.dll 2018-06-13 10:11 - 2018-06-08 02:54 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll 2018-06-13 10:11 - 2018-06-08 02:54 - 000208384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSAC3ENC.DLL 2018-06-13 10:11 - 2018-06-08 02:53 - 000677888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.Web.Core.dll 2018-06-13 10:11 - 2018-06-08 02:53 - 000648192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.BackgroundMediaPlayback.dll 2018-06-13 10:11 - 2018-06-08 01:41 - 000001310 _____ C:\WINDOWS\system32\tcbres.wim 2018-06-13 10:11 - 2018-06-01 17:24 - 000713376 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVideoDSP.dll 2018-06-13 10:11 - 2018-06-01 16:54 - 001825792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.dll 2018-06-13 10:11 - 2018-05-24 21:24 - 000340480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msexcl40.dll 2018-06-09 19:07 - 2018-06-24 07:30 - 000253664 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2018-06-09 13:08 - 2018-06-09 13:08 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 2018-06-08 10:45 - 2018-06-09 19:06 - 000152184 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys 2018-06-08 10:45 - 2018-06-08 10:45 - 000000000 ____D C:\Program Files\Malwarebytes 2018-05-28 10:11 - 2018-06-11 09:12 - 000000000 ____D C:\Windows.old 2018-05-28 09:31 - 2018-05-28 09:31 - 000000000 ____D C:\Users\Ruud\AppData\Local\D3DSCache 2018-05-28 09:10 - 2018-05-28 09:10 - 000000000 ____D C:\ProgramData\Microsoft OneDrive 2018-05-28 09:09 - 2018-05-28 09:09 - 000001417 _____ C:\Users\Ruud\Desktop\Microsoft Edge.lnk 2018-05-28 09:05 - 2018-05-28 09:05 - 000000020 ___SH C:\Users\Ruud\ntuser.ini 2018-05-28 08:59 - 2018-06-27 00:18 - 000004148 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{E260AC76-00CA-41FF-9EF4-4A7C88C53BF7} 2018-05-28 08:59 - 2018-06-26 10:23 - 000004264 _____ C:\WINDOWS\System32\Tasks\Avast Emergency Update 2018-05-28 08:59 - 2018-06-24 07:29 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2018-05-28 08:59 - 2018-06-15 09:13 - 000000000 ____D C:\WINDOWS\System32\Tasks\Hewlett-Packard 2018-05-28 08:59 - 2018-06-13 11:29 - 000004284 _____ C:\WINDOWS\System32\Tasks\Avast TUNEUP Update 2018-05-28 08:59 - 2018-06-13 11:29 - 000004210 _____ C:\WINDOWS\System32\Tasks\CCleaner Update 2018-05-28 08:59 - 2018-06-07 10:01 - 000004590 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player NPAPI Notifier 2018-05-28 08:59 - 2018-06-07 10:01 - 000004386 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater 2018-05-28 08:59 - 2018-05-28 08:59 - 000003386 _____ C:\WINDOWS\System32\Tasks\AvastUpdateTaskMachineUA 2018-05-28 08:59 - 2018-05-28 08:59 - 000003346 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA 2018-05-28 08:59 - 2018-05-28 08:59 - 000003162 _____ C:\WINDOWS\System32\Tasks\AvastUpdateTaskMachineCore 2018-05-28 08:59 - 2018-05-28 08:59 - 000003122 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore 2018-05-28 08:59 - 2018-05-28 08:59 - 000002940 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-4293290668-2090251288-3148910394-1001 2018-05-28 08:59 - 2018-05-28 08:59 - 000002920 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-4293290668-2090251288-3148910394-1001 2018-05-28 08:59 - 2018-05-28 08:59 - 000002532 _____ C:\WINDOWS\System32\Tasks\YCMServiceAgent 2018-05-28 08:59 - 2018-05-28 08:59 - 000002320 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-4293290668-2090251288-3148910394-500 2018-05-28 08:59 - 2018-05-28 08:59 - 000002254 _____ C:\WINDOWS\System32\Tasks\Synaptics TouchPad Enhancements 2018-05-28 08:59 - 2018-05-28 08:59 - 000002220 _____ C:\WINDOWS\System32\Tasks\CCleanerSkipUAC 2018-05-28 08:59 - 2018-05-28 08:59 - 000000000 ____D C:\WINDOWS\System32\Tasks\WPD 2018-05-28 08:59 - 2018-05-28 08:59 - 000000000 ____D C:\WINDOWS\System32\Tasks\Lenovo 2018-05-28 08:59 - 2018-05-28 08:59 - 000000000 ____D C:\WINDOWS\System32\Tasks\AVAST Software 2018-05-28 08:59 - 2018-05-28 08:59 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2018-05-28 08:59 - 2014-08-26 05:20 - 000003592 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2512695169-529033443-500121616-500 2018-05-28 08:59 - 2014-07-18 02:46 - 000003594 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-839889159-4143274940-2464952320-500 2018-05-28 08:59 - 2014-04-02 03:35 - 000003596 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-1725350855-1927001909-1276192757-500 2018-05-28 08:56 - 2018-05-28 08:59 - 000007623 _____ C:\WINDOWS\diagwrn.xml 2018-05-28 08:56 - 2018-05-28 08:59 - 000007623 _____ C:\WINDOWS\diagerr.xml 2018-05-28 08:25 - 2018-05-28 08:25 - 000001519 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk 2018-05-28 08:20 - 2018-05-28 09:05 - 000000000 ____D C:\Users\Ruud 2018-05-28 08:20 - 2018-05-28 08:35 - 000000000 ____D C:\Users\Ruud\Documents\hp.system.package.metadata 2018-05-28 08:20 - 2018-04-11 17:34 - 000001105 _____ C:\Users\Ruud\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2018-05-28 08:20 - 2016-09-28 11:24 - 000000000 ____D C:\Users\Ruud\Documents\hp.applications.package.appdata 2018-05-28 08:19 - 2018-06-24 07:36 - 000931444 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2018-05-28 08:18 - 2018-05-28 08:18 - 000000000 ____D C:\ProgramData\USOShared 2018-05-28 08:18 - 2018-04-11 17:33 - 002752000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2018-05-28 08:18 - 2016-05-03 23:30 - 000081416 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.DLL 2018-05-28 08:18 - 2016-05-03 23:30 - 000077832 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.DLL 2018-05-28 08:13 - 2018-06-24 07:30 - 000421440 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2018-05-28 08:13 - 2018-06-23 09:28 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2018-05-28 04:45 - 2018-06-23 08:28 - 000463080 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys 2018-05-28 04:45 - 2018-06-23 08:28 - 000381584 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswVmm.sys 2018-05-28 04:45 - 2018-06-23 08:28 - 000211160 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswStm.sys 2018-05-28 04:45 - 2018-06-23 08:28 - 000197160 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswArPot.sys 2018-05-28 04:45 - 2018-06-23 08:28 - 000159640 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys 2018-05-28 04:45 - 2018-06-23 08:28 - 000111872 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr2.sys 2018-05-28 04:45 - 2018-06-23 08:28 - 000085968 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRvrt.sys 2018-05-28 04:45 - 2018-06-23 08:28 - 000046976 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswHwid.sys 2018-05-28 04:45 - 2018-06-23 08:26 - 001027728 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys 2018-05-28 04:45 - 2018-06-23 08:26 - 000346664 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbloga.sys 2018-05-28 04:45 - 2018-06-23 08:26 - 000229392 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbidsdrivera.sys 2018-05-28 04:45 - 2018-06-23 08:26 - 000201328 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbidsha.sys 2018-05-28 04:45 - 2018-06-23 08:26 - 000059592 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbuniva.sys 2018-05-28 04:45 - 2017-11-24 11:14 - 000455384 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys.151154376054603 2018-05-28 04:45 - 2017-07-06 08:46 - 000360792 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswvmm.sys.149935248414006 2018-05-28 04:45 - 2017-07-06 08:46 - 000146664 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswmonflt.sys.150099363893703 2018-05-28 04:45 - 2017-05-13 00:44 - 000158368 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswstm.sys.149465807604602 2018-05-28 04:45 - 2017-03-21 10:42 - 000548928 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswsp.sys.149011454154609 2018-05-28 04:45 - 2017-03-21 10:40 - 000547904 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswsp.sys.149011453468704 2018-05-28 04:45 - 2017-03-21 10:40 - 000337592 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswvmm.sys.149011453682806 2018-05-28 04:45 - 2016-07-12 08:33 - 000473592 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswsp.sys.146833404554602 2018-05-28 04:44 - 2018-05-28 10:11 - 000000000 ____D C:\WINDOWS\system32\config\bbimigrate 2018-05-28 04:39 - 2018-05-28 04:43 - 000000000 ____D C:\WINDOWS\ServiceProfiles 2018-05-28 04:32 - 2018-05-28 04:32 - 013570560 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmp.dll 2018-05-28 04:32 - 2018-05-28 04:32 - 012500992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmp.dll 2018-05-28 04:32 - 2018-05-28 04:32 - 001947808 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfplat.dll 2018-05-28 04:32 - 2018-05-28 04:32 - 001559368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfplat.dll 2018-05-28 04:32 - 2018-05-28 04:32 - 001307648 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVPXENC.dll 2018-05-28 04:32 - 2018-05-28 04:32 - 001295360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVPXENC.dll 2018-05-28 04:32 - 2018-05-28 04:32 - 001034096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfreadwrite.dll 2018-05-28 04:32 - 2018-05-28 04:32 - 001017088 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyDecMFT.dll 2018-05-28 04:32 - 2018-05-28 04:32 - 001012408 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfreadwrite.dll 2018-05-28 04:32 - 2018-05-28 04:32 - 000861096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DolbyDecMFT.dll 2018-05-28 04:32 - 2018-05-28 04:32 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSHEIF.dll 2018-05-28 04:32 - 2018-05-28 04:32 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSHEIF.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 023862784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 021389360 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 020383712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 019525120 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 016592384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 013873152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 008623104 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 008188928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 007987712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 007436632 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 006661120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 006044104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 005951488 _____ (Microsoft Corporation) C:\WINDOWS\system32\dbgeng.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 004929024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dbgeng.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 004070400 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 003392512 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 003086336 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 002699776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 002366976 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 002178136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 001953280 _____ C:\WINDOWS\system32\rdpnano.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 001855488 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 001665920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 001665024 _____ (Microsoft Corporation) C:\WINDOWS\system32\comsvcs.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 001649760 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d9.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 001585664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 001565592 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxPackaging.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 001534976 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 001490144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d9.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 001456640 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcDesktopMonSvc.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 001426328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxPackaging.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 001421312 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpbase.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 001380864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comsvcs.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 001371136 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadtb.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 001303040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.Vpn.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 001292288 _____ (Microsoft Corporation) C:\WINDOWS\system32\GamePanel.exe 2018-05-28 04:31 - 2018-05-28 04:31 - 001271296 _____ (Microsoft Corporation) C:\WINDOWS\system32\HoloSI.PCShell.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 001235968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpbase.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 001210880 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnapps.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 001036288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aadtb.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 001005568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wpnapps.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000992768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Networking.Vpn.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000960512 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000947712 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmsys.cpl 2018-05-28 04:31 - 2018-05-28 04:31 - 000941056 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasdlg.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000933376 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasapi32.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000917504 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000899072 _____ (Microsoft Corporation) C:\WINDOWS\system32\uDWM.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000864768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmsys.cpl 2018-05-28 04:31 - 2018-05-28 04:31 - 000863232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasdlg.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000860160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasapi32.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000847360 _____ (Microsoft Corporation) C:\WINDOWS\system32\bisrv.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000836608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000835584 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneService.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000804352 _____ (Microsoft Corporation) C:\WINDOWS\system32\SndVolSSO.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000788480 _____ (Microsoft Corporation) C:\WINDOWS\system32\DHolographicDisplay.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000788216 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000783360 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyHrtfEnc.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000776880 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000759192 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicensingWinRT.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000747520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SndVolSSO.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000735560 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000726528 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000695296 _____ (Microsoft Corporation) C:\WINDOWS\system32\hhctrl.ocx 2018-05-28 04:31 - 2018-05-28 04:31 - 000677376 _____ (Microsoft Corporation) C:\WINDOWS\system32\HeadTrackerStorage.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000665320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000653208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicensingWinRT.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000625152 _____ (Microsoft Corporation) C:\WINDOWS\system32\PsmServiceExtHost.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000613376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.rs4.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000606448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000604568 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe 2018-05-28 04:31 - 2018-05-28 04:31 - 000596480 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000585728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.rs3.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000581120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hhctrl.ocx 2018-05-28 04:31 - 2018-05-28 04:31 - 000561664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000560488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000553984 _____ (Microsoft Corporation) C:\WINDOWS\system32\PerceptionSimulationExtensions.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000543744 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000524800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000494488 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe 2018-05-28 04:31 - 2018-05-28 04:31 - 000486912 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasplap.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000474624 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.rs2.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000473496 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000461312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasplap.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000444416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.rs1.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000434584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe 2018-05-28 04:31 - 2018-05-28 04:31 - 000384000 _____ (Microsoft Corporation) C:\WINDOWS\system32\Phoneutil.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000382872 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys 2018-05-28 04:31 - 2018-05-28 04:31 - 000356352 _____ (Microsoft Corporation) C:\WINDOWS\system32\dafWfdProvider.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000347704 _____ (Microsoft Corporation) C:\WINDOWS\system32\wintrust.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000344576 _____ (Microsoft Corporation) C:\WINDOWS\system32\RasMediaManager.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000317440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Phoneutil.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000308408 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000288256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.th.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000286200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wintrust.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000266752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srvnet.sys 2018-05-28 04:31 - 2018-05-28 04:31 - 000256000 _____ (Microsoft Corporation) C:\WINDOWS\system32\MixedReality.Broker.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000241664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.win81.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000238592 _____ (Microsoft Corporation) C:\WINDOWS\system32\HoloShellRuntime.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000236032 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtutil.exe 2018-05-28 04:31 - 2018-05-28 04:31 - 000234496 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyMATEnc.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000184320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\HoloShellRuntime.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000171520 _____ (Microsoft Corporation) C:\WINDOWS\system32\itss.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000167936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wevtutil.exe 2018-05-28 04:31 - 2018-05-28 04:31 - 000159744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Cortana.Analog.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000154112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000150528 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedPCCSP.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000150016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\itss.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000144384 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000143360 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSpkg.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000142848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallServiceTasks.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000142336 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.win8rtm.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000131232 _____ (Microsoft Corporation) C:\WINDOWS\system32\rmclient.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000130456 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvsocket.sys 2018-05-28 04:31 - 2018-05-28 04:31 - 000119296 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataTimeUtil.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000117760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TSpkg.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000111616 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppHostRegistrationVerifier.exe 2018-05-28 04:31 - 2018-05-28 04:31 - 000109568 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApiSetHost.AppExecutionAlias.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000105368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\stornvme.sys 2018-05-28 04:31 - 2018-05-28 04:31 - 000101288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rmclient.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000098816 _____ (Microsoft Corporation) C:\WINDOWS\system32\TelephonyInteractiveUser.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000094720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDataTimeUtil.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000089984 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompPkgSup.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000088472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\crashdmp.sys 2018-05-28 04:31 - 2018-05-28 04:31 - 000081920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ApiSetHost.AppExecutionAlias.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000077040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CompPkgSup.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000046592 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcimage.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000023552 _____ (Microsoft Corporation) C:\WINDOWS\system32\credssp.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000019968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\credssp.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000018716 _____ C:\WINDOWS\SysWOW64\srms-apr.dat 2018-05-28 04:31 - 2018-05-28 04:31 - 000018716 _____ C:\WINDOWS\system32\srms-apr.dat 2018-05-28 04:31 - 2018-05-28 04:31 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tzres.dll 2018-05-28 04:31 - 2018-05-28 04:31 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzres.dll 2018-05-28 04:19 - 2018-05-28 04:19 - 000000000 ____D C:\inetpub 2018-05-28 04:18 - 2018-05-28 04:18 - 009481728 _____ (Microsoft Corporation) C:\WINDOWS\system32\prm0013.dll 2018-05-28 04:18 - 2018-05-28 04:18 - 004492288 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsrchvw.exe 2018-05-28 04:18 - 2018-05-28 04:18 - 003398144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe 2018-05-28 04:18 - 2018-05-28 04:18 - 000925696 _____ (Microsoft Corporation) C:\WINDOWS\system32\XpsFilt.dll 2018-05-28 04:18 - 2018-05-28 04:18 - 000575488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XpsFilt.dll 2018-05-28 04:18 - 2018-05-28 04:18 - 000100352 _____ (Microsoft Corporation) C:\WINDOWS\system32\XPSSHHDR.dll 2018-05-28 04:18 - 2018-05-28 04:18 - 000082432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XPSSHHDR.dll 2018-05-28 04:18 - 2018-05-28 04:18 - 000076060 _____ C:\WINDOWS\SysWOW64\xpsrchvw.xml 2018-05-28 04:18 - 2018-05-28 04:18 - 000076060 _____ C:\WINDOWS\system32\xpsrchvw.xml 2018-05-28 04:17 - 2018-05-28 04:17 - 000000000 ____D C:\Program Files\Reference Assemblies 2018-05-28 04:17 - 2018-05-28 04:17 - 000000000 ____D C:\Program Files\MSBuild 2018-05-28 04:17 - 2018-05-28 04:17 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies 2018-05-28 04:17 - 2018-05-28 04:17 - 000000000 ____D C:\Program Files (x86)\MSBuild 2018-05-28 04:16 - 2018-05-28 04:16 - 001166520 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationNative_v0300.dll 2018-05-28 04:16 - 2018-05-28 04:16 - 000778936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationNative_v0300.dll 2018-05-28 04:16 - 2018-05-28 04:16 - 000124624 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll 2018-05-28 04:16 - 2018-05-28 04:16 - 000103120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationCFFRasterizerNative_v0300.dll 2018-05-28 04:16 - 2018-05-28 04:16 - 000035456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TsWpfWrp.exe 2018-05-28 04:16 - 2018-05-28 04:16 - 000035456 _____ (Microsoft Corporation) C:\WINDOWS\system32\TsWpfWrp.exe 2018-05-28 03:47 - 2018-05-28 03:47 - 000008192 _____ C:\WINDOWS\system32\config\userdiff ==================== One Month Modified files and folders ======== (If an entry is included in the fixlist, the file/folder will be moved.) 2018-06-27 00:22 - 2018-04-11 17:38 - 000000000 ___HD C:\Program Files\WindowsApps 2018-06-27 00:22 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\AppReadiness 2018-06-27 00:19 - 2015-03-12 20:47 - 000002308 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2018-06-27 00:19 - 2015-03-12 20:47 - 000002267 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2018-06-27 00:18 - 2018-04-11 17:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2018-06-27 00:18 - 2015-03-12 20:21 - 000000000 ____D C:\Users\Ruud\Documents\Youcam 2018-06-24 07:36 - 2018-04-11 17:36 - 000000000 ____D C:\WINDOWS\INF 2018-06-24 07:36 - 2018-03-28 08:55 - 000000000 ____D C:\Users\Ruud\AppData\Local\AVAST Software 2018-06-24 07:33 - 2018-04-11 15:04 - 000032768 _____ C:\WINDOWS\system32\config\ELAM 2018-06-24 07:29 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\LiveKernelReports 2018-06-24 07:28 - 2018-04-11 15:04 - 001048576 _____ C:\WINDOWS\system32\config\BBI 2018-06-23 08:29 - 2018-04-11 17:38 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2018-06-23 08:26 - 2017-12-24 09:18 - 000239680 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswHdsKe.sys 2018-06-21 09:52 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\system32\NDF 2018-06-19 10:12 - 2015-03-14 15:15 - 000000000 ____D C:\Users\Ruud\Downloads\Software 2018-06-17 20:55 - 2015-06-10 23:52 - 000000000 ____D C:\Users\Ruud\Downloads\PopcornTime 2018-06-17 20:48 - 2017-11-23 00:07 - 000000000 ____D C:\Users\Ruud\AppData\Local\Packages 2018-06-17 20:32 - 2017-06-28 23:51 - 000000082 _____ C:\WINDOWS\SysWOW64\winsevr.dat 2018-06-17 20:32 - 2017-06-28 23:50 - 000000000 ____D C:\Program Files (x86)\AOMEI Backupper 2018-06-15 09:29 - 2014-07-18 02:23 - 000000000 ____D C:\Program Files\Hewlett-Packard 2018-06-15 09:27 - 2014-07-18 02:23 - 000000000 ____D C:\Program Files (x86)\Hewlett-Packard 2018-06-15 09:25 - 2014-07-18 02:28 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Security and Protection 2018-06-15 09:25 - 2014-07-18 02:28 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2018-06-15 09:20 - 2014-07-18 02:30 - 000000000 ____D C:\Program Files (x86)\Microsoft Office 2018-06-15 09:18 - 2014-07-18 02:36 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP Help and Support 2018-06-15 09:16 - 2014-07-18 02:36 - 000000000 ____D C:\ProgramData\Hewlett-Packard 2018-06-15 09:15 - 2017-07-02 23:49 - 000000000 ____D C:\Program Files (x86)\HP 2018-06-15 09:14 - 2015-03-20 16:46 - 000000000 ____D C:\Users\Ruud terras\AppData\Local\Hewlett-Packard 2018-06-15 09:14 - 2015-03-12 20:40 - 000000000 ____D C:\Users\Ruud\AppData\Local\Hewlett-Packard 2018-06-14 11:00 - 2015-08-31 13:32 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\zu-ZA 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\yo-NG 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\xh-ZA 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\wo-SN 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\uz-Latn-UZ 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\tn-ZA 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\ti-ET 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\tg-Cyrl-TJ 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\sr-Cyrl-RS 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\sr-Cyrl-BA 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\sd-Arab-PK 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\rw-RW 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\quc-Latn-GT 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\pa-Arab-PK 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\nso-ZA 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\ku-Arab-IQ 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\ig-NG 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\ha-Latn-NG 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\chr-CHER-US 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\ca-ES-valencia 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\bs-Latn-BA 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\az-Latn-AZ 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\zu-ZA 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\yo-NG 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\xh-ZA 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\wo-SN 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\uz-Latn-UZ 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\tn-ZA 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\ti-ET 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\tg-Cyrl-TJ 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-RS 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\sr-Cyrl-BA 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\sd-Arab-PK 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\rw-RW 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\quc-Latn-GT 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\pa-Arab-PK 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\nso-ZA 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\ku-Arab-IQ 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\ig-NG 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\ha-Latn-NG 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\chr-CHER-US 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\ca-ES-valencia 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\bs-Latn-BA 2018-06-13 11:16 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\az-Latn-AZ 2018-06-13 11:16 - 2018-04-11 17:38 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2018-06-13 11:16 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\TextInput 2018-06-13 11:16 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe 2018-06-13 11:16 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2018-06-13 11:16 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2018-06-13 11:16 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform 2018-06-13 11:16 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\system32\oobe 2018-06-13 11:16 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\system32\appraiser 2018-06-13 11:16 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\ShellExperiences 2018-06-13 11:16 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\bcastdvr 2018-06-13 11:16 - 2018-04-11 17:38 - 000000000 ____D C:\Program Files\Windows Photo Viewer 2018-06-13 11:16 - 2018-04-11 17:38 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer 2018-06-13 11:16 - 2018-04-11 15:04 - 000000000 ____D C:\WINDOWS\system32\Dism 2018-06-13 10:35 - 2015-03-14 09:24 - 000000000 ____D C:\WINDOWS\system32\MRT 2018-06-13 10:28 - 2018-04-11 17:30 - 000000000 ____D C:\WINDOWS\CbsTemp 2018-06-13 10:28 - 2017-10-12 09:02 - 133315992 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT-KB890830.exe 2018-06-13 10:28 - 2015-03-14 09:24 - 133315992 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2018-06-09 13:08 - 2015-07-07 00:26 - 000001919 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2018-06-08 11:14 - 2015-03-14 19:14 - 000001150 _____ C:\Users\Public\Desktop\VLC media player.lnk 2018-06-08 10:45 - 2015-07-07 00:26 - 000000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware 2018-06-08 10:45 - 2015-03-14 19:21 - 000000000 ____D C:\ProgramData\Malwarebytes 2018-06-07 10:01 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed 2018-06-07 10:01 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\system32\Macromed 2018-06-05 17:29 - 2018-04-11 17:41 - 000835056 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2018-06-05 17:29 - 2018-04-11 17:41 - 000179704 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2018-05-29 08:44 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\appcompat 2018-05-28 11:27 - 2016-09-28 11:51 - 000000000 ____D C:\Users\Ruud\AppData\Local\ConnectedDevicesPlatform 2018-05-28 10:12 - 2018-04-11 17:38 - 000028672 _____ C:\WINDOWS\system32\config\BCD-Template 2018-05-28 10:12 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase 2018-05-28 10:12 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\system32\spool 2018-05-28 10:12 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\system32\InputMethod 2018-05-28 10:12 - 2017-09-29 07:46 - 000000000 ____D C:\WINDOWS\system32\Tasks_Migrated 2018-05-28 10:12 - 2014-07-18 02:33 - 000000000 ____D C:\WINDOWS\SysWOW64\Adobe 2018-05-28 10:12 - 2013-08-22 09:36 - 000000000 ____D C:\WINDOWS\system32\WindowsInternal.Inbox.Shared 2018-05-28 10:12 - 2013-08-22 09:36 - 000000000 ____D C:\WINDOWS\system32\WindowsInternal.Inbox.Media.Shared 2018-05-28 10:11 - 2018-05-27 10:52 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Foxit Reader 2018-05-28 10:11 - 2018-05-27 10:47 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip 2018-05-28 10:11 - 2018-04-11 17:41 - 000000000 ____D C:\WINDOWS\Setup 2018-05-28 10:11 - 2018-04-11 17:38 - 000000000 ___SD C:\WINDOWS\Downloaded Program Files 2018-05-28 10:11 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\InputMethod 2018-05-28 10:11 - 2018-04-11 17:38 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 2018-05-28 10:11 - 2018-02-13 09:33 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner 2018-05-28 10:11 - 2017-05-13 16:41 - 000000000 ____D C:\Program Files\Intel 2018-05-28 10:11 - 2017-05-12 22:43 - 000000000 ____D C:\Program Files\UNP 2018-05-28 10:11 - 2017-01-26 13:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NetWorx 2018-05-28 10:11 - 2016-02-12 02:13 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Music, Photos and Videos 2018-05-28 10:11 - 2015-12-09 13:52 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2016-hulpprogramma's 2018-05-28 10:11 - 2015-11-06 22:47 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FastStone Image Viewer 2018-05-28 10:11 - 2015-08-22 00:33 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EaseUS Todo Backup Free 8.6 2018-05-28 10:11 - 2015-06-18 21:38 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2018-05-28 10:11 - 2015-06-10 23:50 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Popcorn Time 2018-05-28 10:11 - 2015-05-13 09:02 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2018-05-28 10:11 - 2015-03-14 19:14 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN 2018-05-28 10:11 - 2015-03-14 19:12 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eTeks Sweet Home 3D 2018-05-28 10:11 - 2015-03-14 18:36 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ACD Systems 2018-05-28 10:11 - 2015-03-12 20:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software 2018-05-28 10:11 - 2014-08-26 04:05 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2018-05-28 10:11 - 2014-08-26 04:05 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Communication and Chat 2018-05-28 10:11 - 2014-07-18 02:27 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Productivity and Tools 2018-05-28 09:06 - 2015-07-31 08:53 - 000000000 ___RD C:\Users\Ruud\3D Objects 2018-05-28 09:06 - 2015-03-13 04:10 - 000000000 __RHD C:\Users\Public\AccountPictures 2018-05-28 09:05 - 2015-07-31 00:08 - 000000451 _____ C:\WINDOWS\system32\{F33C3B9B-72AF-418A-B3FD-560646F7CDA2}.bat 2018-05-28 08:55 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\Registration 2018-05-28 08:42 - 2015-07-30 23:56 - 000022840 _____ C:\WINDOWS\system32\emptyregdb.dat 2018-05-28 08:34 - 2018-03-28 08:59 - 000002505 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast Secure Browser.lnk 2018-05-28 08:34 - 2018-03-28 08:59 - 000002470 _____ C:\Users\Public\Desktop\Avast Secure Browser.lnk 2018-05-28 08:27 - 2015-03-14 19:57 - 000000000 ____D C:\Users\Ruud\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IrfanView 2018-05-28 08:25 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\SysWOW64\inetsrv 2018-05-28 08:19 - 2017-05-13 16:42 - 000888618 _____ C:\WINDOWS\SysWOW64\PerfStringBackup.INI 2018-05-28 08:18 - 2018-04-11 17:38 - 000000000 ____D C:\ProgramData\USOPrivate 2018-05-28 08:17 - 2017-05-13 16:40 - 000001851 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DTS Audio Control.lnk 2018-05-28 08:16 - 2017-05-13 16:40 - 000000000 ____D C:\WINDOWS\SysWOW64\sda 2018-05-28 08:16 - 2017-05-13 16:40 - 000000000 ____D C:\WINDOWS\SysWOW64\RTCOM 2018-05-28 04:59 - 2018-04-11 17:38 - 000000000 __RHD C:\Users\Public\Libraries 2018-05-28 04:46 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\gl-ES 2018-05-28 04:46 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\eu-ES 2018-05-28 04:46 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\ca-ES 2018-05-28 04:46 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\SysWOW64\lv-LV 2018-05-28 04:46 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\SysWOW64\lt-LT 2018-05-28 04:46 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\SysWOW64\et-EE 2018-05-28 04:46 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\SysWOW64\en-GB 2018-05-28 04:46 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\system32\lv-LV 2018-05-28 04:46 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\system32\lt-LT 2018-05-28 04:46 - 2017-05-13 16:40 - 000000000 ____D C:\WINDOWS\system32\SRSLabs 2018-05-28 04:45 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\gl-ES 2018-05-28 04:45 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\eu-ES 2018-05-28 04:45 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\ca-ES 2018-05-28 04:45 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\system32\et-EE 2018-05-28 04:45 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\system32\en-GB 2018-05-28 04:44 - 2017-05-13 16:41 - 000000000 ____D C:\Program Files\Synaptics 2018-05-28 04:44 - 2017-05-13 16:40 - 000000000 ____D C:\Program Files\Realtek 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\vi-VN 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\ur-PK 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\ug-CN 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\tt-RU 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\tk-TM 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\te-IN 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\ta-IN 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\sw-KE 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\sq-AL 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\si-LK 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\quz-PE 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\prs-AF 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\pa-IN 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\or-IN 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\nn-NO 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\ne-NP 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\mt-MT 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\mr-IN 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\mn-MN 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\ml-IN 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\mk-MK 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\mi-NZ 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\lo-LA 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\lb-LU 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\ky-KG 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\kok-IN 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\kn-IN 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\km-KH 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\kk-KZ 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\ka-GE 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\is-IS 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\id-ID 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\hy-AM 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\gu-IN 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\gd-GB 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\ga-IE 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\fil-PH 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\fa-IR 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\cy-GB 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\bn-IN 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\bn-BD 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\be-BY 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\as-IN 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\am-ET 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\SysWOW64\af-ZA 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\vi-VN 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\ur-PK 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\ug-CN 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\tt-RU 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\tk-TM 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\te-IN 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\sw-KE 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\sq-AL 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\quz-PE 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\prs-AF 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\pa-IN 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\or-IN 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\nn-NO 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\ne-NP 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\mt-MT 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\mr-IN 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\mn-MN 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\ml-IN 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\mk-MK 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\mi-NZ 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\lo-LA 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\lb-LU 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\ky-KG 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\kok-IN 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\kn-IN 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\km-KH 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\kk-KZ 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\ka-GE 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\is-IS 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\id-ID 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\hy-AM 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\gu-IN 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\gd-GB 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\ga-IE 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\fil-PH 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\fa-IR 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\cy-GB 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\bn-IN 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\bn-BD 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\be-BY 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\as-IN 2018-05-28 04:34 - 2018-04-12 03:19 - 000000000 ____D C:\WINDOWS\system32\af-ZA 2018-05-28 04:34 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\SysWOW64\setup 2018-05-28 04:34 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\system32\ta-in 2018-05-28 04:34 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\system32\si-lk 2018-05-28 04:34 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\system32\setup 2018-05-28 04:34 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\system32\am-et 2018-05-28 04:34 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\Provisioning 2018-05-28 04:19 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\system32\inetsrv 2018-05-28 04:18 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\SysWOW64\es-MX 2018-05-28 04:18 - 2018-04-11 17:38 - 000000000 ____D C:\WINDOWS\system32\es-MX 2018-05-28 04:14 - 2018-04-12 03:18 - 000000000 ____D C:\WINDOWS\OCR ==================== Files in the root of some directories ======= 2015-03-14 15:27 - 2016-01-05 17:27 - 000007625 _____ () C:\Users\Ruud\AppData\Local\resmon.resmoncfg ==================== Bamital & volsnap ====================== (There is no automatic fix for files that do not pass verification.) C:\WINDOWS\system32\winlogon.exe => File is digitally signed C:\WINDOWS\system32\wininit.exe => File is digitally signed C:\WINDOWS\explorer.exe => File is digitally signed C:\WINDOWS\SysWOW64\explorer.exe => File is digitally signed C:\WINDOWS\system32\svchost.exe => File is digitally signed C:\WINDOWS\SysWOW64\svchost.exe => File is digitally signed C:\WINDOWS\system32\services.exe => File is digitally signed C:\WINDOWS\system32\User32.dll => File is digitally signed C:\WINDOWS\SysWOW64\User32.dll => File is digitally signed C:\WINDOWS\system32\userinit.exe => File is digitally signed C:\WINDOWS\SysWOW64\userinit.exe => File is digitally signed C:\WINDOWS\system32\rpcss.dll => File is digitally signed C:\WINDOWS\system32\dnsapi.dll => File is digitally signed C:\WINDOWS\SysWOW64\dnsapi.dll => File is digitally signed C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed LastRegBack: 2018-05-28 08:13 ==================== End of FRST.txt ============================