Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Win 10: PUP.Optional.Booking

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 04.04.2018, 07:22   #1
Vaterfreuden
 
Win 10: PUP.Optional.Booking - Standard

Win 10: PUP.Optional.Booking



Guten Morgen zusammen,

ich habe den Laptop meines Arbeitgebers übernommen. Nach Formatierung der Festplatte und Neuinstallation des Betriebssystems win 10 habe ich den Malwarebaytes-Scan laufen lassen.

Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 04.04.18
Scan-Zeit: 06:36
Protokolldatei: bb7a619e-37c1-11e8-bada-3ca067d3364a.json
Administrator: Ja

-Softwaredaten-
Version: 3.4.5.2467
Komponentenversion: 1.0.342
Version des Aktualisierungspakets: 1.0.4608
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 14393.2155)
CPU: x64
Dateisystem: NTFS
Benutzer: LAPTOP-J04FARUO\Papa

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 284718
Erkannte Bedrohungen: 1
In die Quarantäne verschobene Bedrohungen: 0
(keine bösartigen Elemente erkannt)
Abgelaufene Zeit: 2 Min., 28 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 1
PUP.Optional.Booking, C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\BOOKING.COM.LNK, Keine Aktion durch Benutzer, [749], [347183],1.0.4608

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)


(end)
         
Nach dem Ergebnis mit der Datei PUP.Optional.Booking habe ich FRST laufen lassen.

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 14.03.2018
durchgeführt von Papa (Administrator) auf LAPTOP-J04FARUO (04-04-2018 07:07:01)
Gestartet von C:\Users\Papa\Downloads
Geladene Profile: Papa (Verfügbare Profile: defaultuser0 & Papa)
Platform: Windows 10 Home Version 1607 14393.2155 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Edge)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(AMD) C:\Windows\System32\atiesrxx.exe
(Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\119748.inf_amd64_8e3972f5c88264c0\igfxCUIService.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Realtek Semiconductor Corp.) C:\Program Files (x86)\Realtek\REALTEK Bluetooth\BTDevMgr.exe
(Intel Corporation) C:\Windows\System32\Intel\DPTF\esif_uf.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe
(Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18022-0\MsMpEng.exe
(HP Inc.) C:\Program Files (x86)\HP\HP System Event\HPWMISVC.exe
(Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\119748.inf_amd64_8e3972f5c88264c0\IntelCpHDCPSvc.exe
(Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\119748.inf_amd64_8e3972f5c88264c0\IntelCpHeciSvc.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Intel Corporation) C:\Windows\Temp\DPTF\esif_assist_64.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
() C:\Program Files (x86)\HP\HP JumpStart Bridge\HPJumpStartProvider.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Realtek Semiconductor Corporation) C:\Program Files (x86)\Realtek\REALTEK Bluetooth\BTServer.exe
(HP Inc.) C:\Program Files (x86)\HP\HP JumpStart Bridge\HPJumpStartBridge.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\119748.inf_amd64_8e3972f5c88264c0\igfxEM.exe
(HP Inc.) C:\Program Files (x86)\HP\HPAudioSwitch\HPAudioSwitch.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Corporation) C:\Windows\System32\browser_broker.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Microsoft Corporation) C:\Windows\System32\InstallAgent.exe
(Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(HP Inc.) C:\Program Files (x86)\HP\HP System Event\HPMSGSVC.exe
(HP) C:\Program Files (x86)\HP\HP Wireless Button Driver\HPRadioMgr64.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(HP Inc.) C:\Program Files\HPCommRecovery\HPCommRecovery.exe
(HP Inc.) C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18022-0\MpCmdRun.exe
(Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\platform\4.12.17007.18022-0\NisSrv.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8903176 2016-10-14] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_Session] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1467400 2016-10-14] (Realtek Semiconductor)
HKLM\...\Run: [StartCN] => c:\Program Files\AMD\CNext\CNext\RadeonSettings.exe [7536520 2016-09-02] (Advanced Micro Devices, Inc.)
HKLM\...\Run: [BtServer] => C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTServer.exe [231640 2016-09-20] (Realtek Semiconductor Corporation)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [4168296 2016-08-25] (Synaptics Incorporated)
HKLM\...\Run: [WindowsDefender] => C:\Program Files\Windows Defender\MSASCuiL.exe [631808 2017-04-28] (Microsoft Corporation)
HKLM-x32\...\Run: [HPMessageService] => C:\Program Files (x86)\HP\HP System Event\HPMSGSVC.exe [705784 2016-06-20] (HP Inc.)
HKLM-x32\...\Run: [HPRadioMgr] => C:\Program Files (x86)\HP\HP Wireless Button Driver\HPRadioMgr64.exe [324488 2016-08-02] (HP)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\HP JumpStart Launch.lnk [2018-04-03]
ShortcutTarget: HP JumpStart Launch.lnk -> c:\Windows\Installer\{B90CB0DE-2E60-41C4-9857-466EB98192BF}\HPlogo_blue.ico ()

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Als een item is opgenomen in de fixlist, zal een registeritem worden verwijderd of hersteld naar de standaard waarde.)

Tcpip\Parameters: [DhcpNameServer] 80.69.96.12 81.210.129.4
Tcpip\..\Interfaces\{d4abd255-779d-450c-8231-3d3abdab0700}: [DhcpNameServer] 80.69.96.12 81.210.129.4

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://hp17win10.msn.com/?pc=HCTE
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp17win10.msn.com/?pc=HCTE
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://hp17win10.msn.com/?pc=HCTE
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp17win10.msn.com/?pc=HCTE
HKU\S-1-5-21-3852858685-1612214057-4128506628-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://hp17win10.msn.com/?pc=HCTE
HKU\S-1-5-21-3852858685-1612214057-4128506628-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp17win10.msn.com/?pc=HCTE
SearchScopes: HKLM -> {4872CC74-83A3-4337-A70B-0AD9868698F0} URL = hxxp://www.amazon.co.uk/s/ref=azs_osd_ieauk?ie=UTF-8&tag=hp-uk1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
SearchScopes: HKLM-x32 -> {4872CC74-83A3-4337-A70B-0AD9868698F0} URL = hxxp://www.amazon.co.uk/s/ref=azs_osd_ieauk?ie=UTF-8&tag=hp-uk1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
SearchScopes: HKU\S-1-5-21-3852858685-1612214057-4128506628-1001 -> {4872CC74-83A3-4337-A70B-0AD9868698F0} URL = hxxp://www.amazon.co.uk/s/ref=azs_osd_ieauk?ie=UTF-8&tag=hp-uk1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2016-10-27] (Microsoft Corporation)
BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\GROOVEEX.DLL [2016-10-27] (Microsoft Corporation)
BHO: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll [2016-08-05] (HP Inc.)
BHO-x32: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll [2016-08-05] (HP Inc.)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-10-27] (Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-10-27] (Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-10-27] (Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-10-27] (Microsoft Corporation)

FireFox:
========
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2016-10-27] (Microsoft Corporation)
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll [2016-09-01] ()

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 BTDevManager; C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTDevMgr.exe [125656 2016-09-20] (Realtek Semiconductor Corp.)
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [2944768 2016-08-11] (Microsoft Corporation)
S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2018-04-04] (Dropbox, Inc.)
S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2018-04-04] (Dropbox, Inc.)
R2 esifsvc; C:\windows\system32\Intel\DPTF\esif_uf.exe [2208888 2016-10-04] (Intel Corporation)
S2 GamesAppIntegrationService; C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe [350064 2016-09-01] (WildTangent)
R2 HP Comm Recover; C:\Program Files\HPCommRecovery\HPCommRecovery.exe [1268736 2016-10-05] (HP Inc.) [Datei ist nicht signiert]
R2 HPJumpStartBridge; c:\Program Files (x86)\HP\HP JumpStart Bridge\HPJumpStartBridge.exe [461848 2016-08-05] (HP Inc.)
S3 hpqcaslwmiex; C:\Program Files (x86)\HP\Shared\hpqwmiex.exe [1031704 2016-06-03] (HP)
R2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe [29760 2016-08-04] (HP Inc.)
R2 HPWMISVC; c:\Program Files (x86)\HP\HP System Event\HPWMISVC.exe [631800 2016-06-20] (HP Inc.)
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [987432 2016-07-26] (Intel(R) Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [177440 2016-08-30] (Intel Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6479136 2018-03-27] (Malwarebytes)
R2 osrss; C:\windows\system32\osrss.dll [108584 2018-01-09] (Microsoft Corporation)
R2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe [317960 2016-10-14] (Realtek Semiconductor)
R2 SynTPEnhService; C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe [258152 2016-08-25] (Synaptics Incorporated)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.12.17007.18022-0\NisSrv.exe [356152 2018-04-04] (Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.12.17007.18022-0\MsMpEng.exe [106280 2018-04-04] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 amdkmdag; C:\windows\System32\DriverStore\FileRepository\c0306875.inf_amd64_ab6584c19704aa5d\atikmdag.sys [26542592 2016-09-14] (Advanced Micro Devices, Inc.)
R3 amdkmdap; C:\windows\System32\DriverStore\FileRepository\c0306875.inf_amd64_ab6584c19704aa5d\atikmpag.sys [502272 2016-09-14] (Advanced Micro Devices, Inc.)
R3 dptf_cpu; C:\windows\System32\drivers\dptf_cpu.sys [66624 2016-10-04] (Intel Corporation)
R3 esif_lf; C:\windows\system32\DRIVERS\esif_lf.sys [350272 2016-10-04] (Intel Corporation)
R1 ESProtectionDriver; C:\windows\system32\drivers\mbae64.sys [76192 2018-03-19] ()
R2 MBAMChameleon; C:\windows\System32\Drivers\MbamChameleon.sys [193768 2018-04-04] (Malwarebytes)
R3 MBAMFarflt; C:\windows\System32\DRIVERS\farflt.sys [112864 2018-04-04] (Malwarebytes)
R3 MBAMProtection; C:\windows\system32\DRIVERS\mbam.sys [44768 2018-04-04] (Malwarebytes)
R3 MBAMSwissArmy; C:\windows\System32\Drivers\mbamswissarmy.sys [253664 2018-04-04] (Malwarebytes)
R1 MpKsl4c74c632; C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{88BFC9C7-395A-4340-A3B5-F3E20277E394}\MpKsl4c74c632.sys [58120 2018-04-04] (Microsoft Corporation)
S3 NetAdapterCx; C:\windows\System32\drivers\NetAdapterCx.sys [90624 2016-07-16] ()
R3 rt640x64; C:\windows\System32\drivers\rt640x64.sys [943112 2016-08-26] (Realtek )
R3 RtkBtFilter; C:\windows\system32\DRIVERS\RtkBtfilter.sys [723920 2017-07-20] (Realtek Semiconductor Corporation)
S3 RTSUER; C:\windows\system32\Drivers\RtsUer.sys [418784 2016-09-23] (Realsil Semiconductor Corporation)
R3 RTWlanE; C:\windows\System32\drivers\rtwlane.sys [6895984 2017-08-17] (Realtek Semiconductor Corporation )
S3 SmbDrv; C:\windows\System32\drivers\Smb_driver_AMDASF.sys [60008 2016-08-25] (Synaptics Incorporated)
R3 SmbDrvI; C:\windows\system32\DRIVERS\Smb_driver_Intel.sys [64104 2016-08-25] (Synaptics Incorporated)
S0 WdBoot; C:\windows\System32\drivers\wd\WdBoot.sys [46072 2018-04-04] (Microsoft Corporation)
R0 WdFilter; C:\windows\System32\drivers\wd\WdFilter.sys [288296 2018-04-04] (Microsoft Corporation)
R3 WdNisDrv; C:\windows\System32\drivers\wd\WdNisDrv.sys [129568 2018-04-04] (Microsoft Corporation)
R3 WirelessButtonDriver64; C:\windows\system32\DRIVERS\WirelessButtonDriver64.sys [32832 2016-07-31] (HP)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
         
Code:
ATTFilter
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-04-04 08:30 - 2016-07-16 13:43 - 000033498 _____ C:\windows\Core.xml
2018-04-04 07:07 - 2018-04-04 07:07 - 000015170 _____ C:\Users\Papa\Downloads\FRST.txt
2018-04-04 07:06 - 2018-04-04 07:07 - 000000000 ____D C:\FRST
2018-04-04 07:06 - 2018-04-04 07:06 - 002403328 _____ (Farbar) C:\Users\Papa\Downloads\FRST64.exe
2018-04-04 06:51 - 2018-04-04 06:51 - 000000000 ____D C:\windows\UpdateAssistant
2018-04-04 06:51 - 2018-03-06 08:10 - 000327680 _____ (Microsoft Corporation) C:\windows\system32\EOSNotify.exe
2018-04-04 06:47 - 2018-04-04 06:47 - 000253664 _____ (Malwarebytes) C:\windows\system32\Drivers\mbamswissarmy.sys
2018-04-04 06:43 - 2018-04-04 06:43 - 000001541 _____ C:\Users\Papa\Desktop\Fund.txt
2018-04-04 06:36 - 2018-04-04 06:47 - 000112864 _____ (Malwarebytes) C:\windows\system32\Drivers\farflt.sys
2018-04-04 06:36 - 2018-04-04 06:47 - 000044768 _____ (Malwarebytes) C:\windows\system32\Drivers\mbam.sys
2018-04-04 06:36 - 2018-04-04 06:36 - 000193768 _____ (Malwarebytes) C:\windows\system32\Drivers\MbamChameleon.sys
2018-04-04 06:35 - 2018-04-04 06:35 - 000001919 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2018-04-04 06:35 - 2018-04-04 06:35 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2018-04-04 06:35 - 2018-04-04 06:35 - 000000000 ____D C:\ProgramData\Malwarebytes
2018-04-04 06:35 - 2018-04-04 06:35 - 000000000 ____D C:\Program Files\Malwarebytes
2018-04-04 06:35 - 2018-03-19 12:57 - 000076192 _____ C:\windows\system32\Drivers\mbae64.sys
2018-04-04 06:30 - 2018-04-04 06:35 - 072135408 _____ (Malwarebytes ) C:\Users\Papa\Downloads\mb3-setup-consumer-3.4.5.2467-1.0.342-1.0.4576.exe
2018-04-04 03:01 - 2018-04-04 03:01 - 000000000 ___SD C:\windows\UpdateAssistantV2
2018-04-04 02:49 - 2018-04-04 02:49 - 000000000 ____D C:\windows\system32\Drivers\wd
2018-04-04 01:50 - 2018-04-04 01:50 - 000000000 ____D C:\Program Files\rempl
2018-04-04 01:36 - 2018-04-04 01:38 - 000000000 ____D C:\windows\system32\MRT
2018-04-04 01:35 - 2018-04-04 01:35 - 130364688 ____C (Microsoft Corporation) C:\windows\system32\MRT-KB890830.exe
2018-04-04 01:35 - 2018-04-04 01:35 - 130364688 ____C (Microsoft Corporation) C:\windows\system32\MRT.exe
2018-04-04 01:34 - 2018-01-09 16:44 - 000108584 _____ (Microsoft Corporation) C:\windows\system32\osrss.dll
2018-04-04 01:28 - 2017-10-04 10:21 - 000029352 _____ (Microsoft Corporation) C:\windows\SysWOW64\aspnet_counters.dll
2018-04-04 01:28 - 2017-10-04 10:21 - 000019088 _____ (Microsoft Corporation) C:\windows\SysWOW64\msvcr100_clr0400.dll
2018-04-04 01:28 - 2017-10-04 05:45 - 000030888 _____ (Microsoft Corporation) C:\windows\system32\aspnet_counters.dll
2018-04-04 01:28 - 2017-10-04 05:45 - 000019088 _____ (Microsoft Corporation) C:\windows\system32\msvcr100_clr0400.dll
2018-04-04 01:25 - 2018-04-04 01:26 - 000000000 ____D C:\Program Files\UNP
2018-04-04 01:25 - 2018-04-04 01:25 - 000000000 ____D C:\windows\system32\UNP
2018-04-04 01:23 - 2018-03-06 08:55 - 000485640 _____ (Microsoft Corporation) C:\windows\SysWOW64\AudioSes.dll
2018-04-04 01:23 - 2018-03-06 08:14 - 002049504 _____ C:\windows\SysWOW64\CoreUIComponents.dll
2018-04-04 01:23 - 2018-03-06 08:03 - 002263832 _____ (Microsoft Corporation) C:\windows\SysWOW64\iertutil.dll
2018-04-04 01:23 - 2018-03-06 08:03 - 002169848 _____ (Microsoft Corporation) C:\windows\SysWOW64\combase.dll
2018-04-04 01:23 - 2018-03-06 08:01 - 000846552 _____ (Microsoft Corporation) C:\windows\SysWOW64\WinTypes.dll
2018-04-04 01:23 - 2018-03-06 07:57 - 000962760 _____ (Microsoft Corporation) C:\windows\SysWOW64\ole32.dll
2018-04-04 01:23 - 2018-03-06 07:48 - 005689856 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Data.Pdf.dll
2018-04-04 01:23 - 2018-03-06 07:43 - 001631232 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.UI.Xaml.Resources.dll
2018-04-04 01:23 - 2018-03-06 07:38 - 000285184 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.UI.BlockedShutdown.dll
2018-04-04 01:23 - 2018-03-06 07:37 - 004615168 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Media.dll
2018-04-04 01:23 - 2018-03-06 07:37 - 000253952 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.UI.BioFeedback.dll
2018-04-04 01:23 - 2018-03-06 07:36 - 000231936 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.ApplicationModel.LockScreen.dll
2018-04-04 01:23 - 2018-03-06 07:33 - 000390656 _____ (Microsoft Corporation) C:\windows\SysWOW64\CredProvDataModel.dll
2018-04-04 01:23 - 2018-03-06 07:32 - 013879808 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.UI.Xaml.dll
2018-04-04 01:23 - 2018-03-06 07:28 - 003307520 _____ (Microsoft Corporation) C:\windows\SysWOW64\MFMediaEngine.dll
2018-04-04 01:23 - 2018-03-06 07:27 - 007627264 _____ (Microsoft Corporation) C:\windows\SysWOW64\twinui.dll
2018-04-04 01:23 - 2018-03-06 07:27 - 001078272 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Media.Editing.dll
2018-04-04 01:23 - 2018-03-06 07:27 - 000355328 _____ (Microsoft Corporation) C:\windows\SysWOW64\RTMediaFrame.dll
2018-04-04 01:23 - 2018-03-06 07:24 - 001255936 _____ (Microsoft Corporation) C:\windows\SysWOW64\AzureSettingSyncProvider.dll
2018-04-04 01:23 - 2018-03-06 07:19 - 001601024 _____ (Microsoft Corporation) C:\windows\SysWOW64\urlmon.dll
2018-04-04 01:23 - 2018-03-06 07:17 - 002998784 _____ (Microsoft Corporation) C:\windows\SysWOW64\win32kfull.sys
2018-04-04 01:23 - 2018-03-06 07:17 - 002139136 _____ (Microsoft Corporation) C:\windows\SysWOW64\InputService.dll
2018-04-04 01:23 - 2018-03-06 07:17 - 001886720 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.UI.Logon.dll
2018-04-04 01:23 - 2018-03-06 07:16 - 001574400 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.UI.Immersive.dll
2018-04-04 01:23 - 2018-03-06 07:16 - 001013248 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Web.Http.dll
2018-04-04 01:23 - 2018-03-06 07:16 - 000751104 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Networking.BackgroundTransfer.dll
2018-04-04 01:23 - 2018-03-06 07:16 - 000712192 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.UI.Search.dll
2018-04-04 01:23 - 2018-03-06 06:56 - 000483840 _____ (Microsoft Corporation) C:\windows\SysWOW64\CoreMessaging.dll
2018-04-04 01:23 - 2018-03-02 10:21 - 000866816 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.UI.Cred.dll
2018-04-04 01:23 - 2018-03-02 10:17 - 000500224 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Graphics.Printing.dll
2018-04-04 01:23 - 2018-03-02 10:15 - 000886272 _____ (Microsoft Corporation) C:\windows\SysWOW64\aadtb.dll
2018-04-04 01:23 - 2018-03-02 10:15 - 000443904 _____ (Microsoft Corporation) C:\windows\SysWOW64\SettingSync.dll
2018-04-04 01:23 - 2018-02-12 23:47 - 000525824 _____ (Microsoft Corporation) C:\windows\SysWOW64\LogonController.dll
2018-04-04 01:23 - 2017-09-07 07:39 - 006109696 _____ (Microsoft Corporation) C:\windows\SysWOW64\mos.dll
2018-04-04 01:23 - 2017-09-07 07:32 - 001993216 _____ (Microsoft Corporation) C:\windows\SysWOW64\dwmcore.dll
2018-04-04 01:23 - 2017-08-22 06:49 - 000248832 _____ (Microsoft Corporation) C:\windows\SysWOW64\dlnashext.dll
2018-04-04 01:23 - 2017-07-07 08:52 - 004561408 _____ (Microsoft) C:\windows\SysWOW64\dbgeng.dll
2018-04-04 01:23 - 2017-06-21 09:42 - 000601712 _____ (Microsoft Corporation) C:\windows\SysWOW64\oleaut32.dll
2018-04-04 01:23 - 2017-04-28 02:13 - 001755136 _____ (Microsoft Corporation) C:\windows\SysWOW64\DeviceFlows.DataModel.dll
2018-04-04 01:23 - 2017-04-28 01:53 - 000798208 _____ (Microsoft Corporation) C:\windows\SysWOW64\authui.dll
2018-04-04 01:23 - 2017-03-04 08:53 - 000313568 _____ (Microsoft Corporation) C:\windows\SysWOW64\wlanapi.dll
2018-04-04 01:23 - 2017-03-04 08:22 - 000332288 _____ (Microsoft Corporation) C:\windows\SysWOW64\MapConfiguration.dll
2018-04-04 01:23 - 2017-03-04 08:06 - 005380608 _____ (Microsoft Corporation) C:\windows\SysWOW64\BingMaps.dll
2018-04-04 01:23 - 2017-03-04 08:03 - 002363904 _____ (Microsoft Corporation) C:\windows\SysWOW64\MapRouter.dll
2018-04-04 01:23 - 2017-03-04 08:03 - 002109952 _____ (Microsoft Corporation) C:\windows\SysWOW64\MapGeocoder.dll
2018-04-04 01:23 - 2017-03-04 08:00 - 000862208 _____ (Microsoft Corporation) C:\windows\SysWOW64\SettingSyncCore.dll
2018-04-04 01:23 - 2016-12-14 06:45 - 000147968 _____ (Microsoft Corporation) C:\windows\SysWOW64\win32k.sys
2018-04-04 01:23 - 2016-12-09 11:34 - 000288768 _____ (Microsoft Corporation) C:\windows\SysWOW64\wincorlib.dll
2018-04-04 01:23 - 2016-11-11 09:25 - 000117248 _____ (Microsoft Corporation) C:\windows\SysWOW64\MapsBtSvc.dll
2018-04-04 01:23 - 2016-11-11 09:15 - 000838144 _____ (Microsoft Corporation) C:\windows\SysWOW64\JpMapControl.dll
2018-04-04 01:23 - 2016-11-11 09:04 - 000715264 _____ (Microsoft Corporation) C:\windows\SysWOW64\MapControlCore.dll
2018-04-04 01:23 - 2016-11-11 09:03 - 000760832 _____ (Microsoft Corporation) C:\windows\SysWOW64\NMAA.dll
2018-04-04 01:23 - 2016-11-02 12:45 - 000182784 _____ (Microsoft Corporation) C:\windows\SysWOW64\mfsensorgroup.dll
2018-04-04 01:23 - 2016-09-15 18:56 - 000057856 _____ (Microsoft Corporation) C:\windows\SysWOW64\LicenseManagerApi.dll
2018-04-04 01:22 - 2018-03-06 08:25 - 000280408 _____ (Microsoft Corporation) C:\windows\system32\Drivers\sdbus.sys
2018-04-04 01:22 - 2018-03-06 08:22 - 000082776 _____ (Microsoft Corporation) C:\windows\system32\Drivers\stornvme.sys
2018-04-04 01:22 - 2018-03-06 08:18 - 000705880 _____ (Microsoft Corporation) C:\windows\system32\Drivers\acpi.sys
2018-04-04 01:22 - 2018-03-06 08:17 - 000497416 _____ (Microsoft Corporation) C:\windows\SysWOW64\dnsapi.dll
2018-04-04 01:22 - 2018-03-06 08:12 - 000791264 _____ (Microsoft Corporation) C:\windows\SysWOW64\rpcrt4.dll
2018-04-04 01:22 - 2018-03-06 08:12 - 000187224 _____ (Microsoft Corporation) C:\windows\system32\Drivers\dumpsd.sys
2018-04-04 01:22 - 2018-03-06 08:09 - 000616040 _____ (Microsoft Corporation) C:\windows\SysWOW64\kernel32.dll
2018-04-04 01:22 - 2018-03-06 08:07 - 000869840 _____ (Microsoft Corporation) C:\windows\SysWOW64\MrmCoreR.dll
2018-04-04 01:22 - 2018-03-06 08:07 - 000263464 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Storage.ApplicationData.dll
2018-04-04 01:22 - 2018-03-06 08:06 - 001504560 _____ (Microsoft Corporation) C:\windows\SysWOW64\WindowsCodecs.dll
2018-04-04 01:22 - 2018-03-06 08:06 - 000136024 _____ (Microsoft Corporation) C:\windows\SysWOW64\CloudExperienceHostUser.dll
2018-04-04 01:22 - 2018-03-06 08:05 - 000975736 _____ (Microsoft Corporation) C:\windows\SysWOW64\twinapi.appcore.dll
2018-04-04 01:22 - 2018-03-06 08:04 - 001431696 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.ApplicationModel.Store.dll
2018-04-04 01:22 - 2018-03-06 08:04 - 000278360 _____ (Microsoft Corporation) C:\windows\system32\Drivers\msiscsi.sys
2018-04-04 01:22 - 2018-03-06 08:04 - 000170952 _____ (Microsoft Corporation) C:\windows\SysWOW64\gdi32.dll
2018-04-04 01:22 - 2018-03-06 08:03 - 001375960 _____ (Microsoft Corporation) C:\windows\SysWOW64\propsys.dll
2018-04-04 01:22 - 2018-03-06 08:03 - 000861016 _____ (Microsoft Corporation) C:\windows\SysWOW64\LicenseManager.dll
2018-04-04 01:22 - 2018-03-06 08:03 - 000781656 _____ (Microsoft Corporation) C:\windows\SysWOW64\WWAHost.exe
2018-04-04 01:22 - 2018-03-06 08:02 - 001981280 _____ (Microsoft Corporation) C:\windows\SysWOW64\msxml6.dll
2018-04-04 01:22 - 2018-03-06 08:01 - 001360456 _____ (Microsoft Corporation) C:\windows\SysWOW64\mfnetsrc.dll
2018-04-04 01:22 - 2018-03-06 08:01 - 001129064 _____ (Microsoft Corporation) C:\windows\SysWOW64\mfplat.dll
2018-04-04 01:22 - 2018-03-06 08:01 - 000121368 _____ (Microsoft Corporation) C:\windows\SysWOW64\mfps.dll
2018-04-04 01:22 - 2018-03-06 07:59 - 005091840 _____ (Microsoft Corporation) C:\windows\SysWOW64\AuthFWSnapin.dll
2018-04-04 01:22 - 2018-03-06 07:58 - 006678344 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Media.Protection.PlayReady.dll
2018-04-04 01:22 - 2018-03-06 07:58 - 004023552 _____ (Microsoft Corporation) C:\windows\SysWOW64\mfcore.dll
2018-04-04 01:22 - 2018-03-06 07:58 - 001277856 _____ (Microsoft Corporation) C:\windows\SysWOW64\mfasfsrcsnk.dll
2018-04-04 01:22 - 2018-03-06 07:58 - 000982400 _____ (Microsoft Corporation) C:\windows\SysWOW64\mfnetcore.dll
2018-04-04 01:22 - 2018-03-06 07:58 - 000585720 _____ (Microsoft Corporation) C:\windows\SysWOW64\MSVideoDSP.dll
2018-04-04 01:22 - 2018-03-06 07:58 - 000487104 _____ (Microsoft Corporation) C:\windows\SysWOW64\AudioEng.dll
2018-04-04 01:22 - 2018-03-06 07:58 - 000382776 _____ (Microsoft Corporation) C:\windows\SysWOW64\AUDIOKSE.dll
2018-04-04 01:22 - 2018-03-06 07:58 - 000076976 _____ (Microsoft Corporation) C:\windows\SysWOW64\remoteaudioendpoint.dll
2018-04-04 01:22 - 2018-03-06 07:57 - 020969920 _____ (Microsoft Corporation) C:\windows\SysWOW64\shell32.dll
2018-04-04 01:22 - 2018-03-06 07:43 - 000065536 _____ (Microsoft Corporation) C:\windows\SysWOW64\bcastdvr.proxy.dll
2018-04-04 01:22 - 2018-03-06 07:43 - 000034304 _____ (Microsoft Corporation) C:\windows\SysWOW64\LaunchWinApp.exe
2018-04-04 01:22 - 2018-03-06 07:42 - 000032768 _____ (Microsoft Corporation) C:\windows\SysWOW64\WordBreakers.dll
2018-04-04 01:22 - 2018-03-06 07:41 - 000045568 _____ (Microsoft Corporation) C:\windows\SysWOW64\jsproxy.dll
2018-04-04 01:22 - 2018-03-06 07:41 - 000043008 _____ (Microsoft Corporation) C:\windows\SysWOW64\CertEnrollCtrl.exe
2018-04-04 01:22 - 2018-03-06 07:40 - 000141824 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Devices.Radios.dll
2018-04-04 01:22 - 2018-03-06 07:39 - 000301056 _____ (Microsoft Corporation) C:\windows\SysWOW64\AuthFWGP.dll
2018-04-04 01:22 - 2018-03-06 07:39 - 000156672 _____ (Microsoft Corporation) C:\windows\SysWOW64\UserDeviceRegistration.dll
2018-04-04 01:22 - 2018-03-06 07:39 - 000156672 _____ (Microsoft Corporation) C:\windows\SysWOW64\BcastDVRHelper.dll
2018-04-04 01:22 - 2018-03-06 07:39 - 000138240 _____ (Microsoft Corporation) C:\windows\SysWOW64\DisplayManager.dll
2018-04-04 01:22 - 2018-03-06 07:39 - 000098816 _____ (Microsoft Corporation) C:\windows\SysWOW64\TSpkg.dll
2018-04-04 01:22 - 2018-03-06 07:38 - 000255488 _____ (Microsoft Corporation) C:\windows\SysWOW64\unimdm.tsp
2018-04-04 01:22 - 2018-03-06 07:38 - 000094208 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.StateRepositoryClient.dll
2018-04-04 01:22 - 2018-03-06 07:38 - 000087040 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Networking.ServiceDiscovery.Dnssd.dll
2018-04-04 01:22 - 2018-03-06 07:38 - 000061952 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.StateRepositoryBroker.dll
2018-04-04 01:22 - 2018-03-06 07:38 - 000030208 _____ (Microsoft Corporation) C:\windows\SysWOW64\tbauth.dll
2018-04-04 01:22 - 2018-03-06 07:37 - 000528896 _____ (Microsoft Corporation) C:\windows\SysWOW64\StateRepository.Core.dll
2018-04-04 01:22 - 2018-03-06 07:37 - 000330752 _____ (Microsoft Corporation) C:\windows\SysWOW64\daxexec.dll
2018-04-04 01:22 - 2018-03-06 07:37 - 000261632 _____ (Microsoft Corporation) C:\windows\SysWOW64\VEEventDispatcher.dll
2018-04-04 01:22 - 2018-03-06 07:37 - 000142336 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Devices.WiFi.dll
2018-04-04 01:22 - 2018-03-06 07:37 - 000140288 _____ (Microsoft Corporation) C:\windows\SysWOW64\AppCapture.dll
2018-04-04 01:22 - 2018-03-06 07:37 - 000139776 _____ (Microsoft Corporation) C:\windows\SysWOW64\AppExtension.dll
2018-04-04 01:22 - 2018-03-06 07:37 - 000129024 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Devices.SerialCommunication.dll
2018-04-04 01:22 - 2018-03-06 07:37 - 000088576 _____ (Microsoft Corporation) C:\windows\SysWOW64\UserDeviceRegistration.Ngc.dll
         
Code:
ATTFilter
2018-04-04 01:22 - 2018-03-06 07:36 - 000505856 _____ (Microsoft Corporation) C:\windows\SysWOW64\bcastdvr.exe
2018-04-04 01:22 - 2018-03-06 07:36 - 000392192 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Gaming.Input.dll
2018-04-04 01:22 - 2018-03-06 07:36 - 000374784 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Devices.LowLevel.dll
2018-04-04 01:22 - 2018-03-06 07:36 - 000315904 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Gaming.XboxLive.Storage.dll
2018-04-04 01:22 - 2018-03-06 07:36 - 000237568 _____ (Microsoft Corporation) C:\windows\SysWOW64\SyncSettings.dll
2018-04-04 01:22 - 2018-03-06 07:36 - 000184320 _____ (Microsoft Corporation) C:\windows\SysWOW64\UserMgrProxy.dll
2018-04-04 01:22 - 2018-03-06 07:36 - 000180224 _____ (Microsoft Corporation) C:\windows\SysWOW64\InstallAgent.exe
2018-04-04 01:22 - 2018-03-06 07:36 - 000113152 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Devices.Lights.dll
2018-04-04 01:22 - 2018-03-06 07:36 - 000071168 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Devices.Printers.dll
2018-04-04 01:22 - 2018-03-06 07:35 - 000557568 _____ (Microsoft Corporation) C:\windows\SysWOW64\StoreAgent.dll
2018-04-04 01:22 - 2018-03-06 07:35 - 000406016 _____ (Microsoft Corporation) C:\windows\SysWOW64\dsreg.dll
2018-04-04 01:22 - 2018-03-06 07:35 - 000117760 _____ (Microsoft Corporation) C:\windows\SysWOW64\AuthBroker.dll
2018-04-04 01:22 - 2018-03-06 07:35 - 000115712 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.ApplicationModel.Core.dll
2018-04-04 01:22 - 2018-03-06 07:35 - 000098304 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Security.Credentials.UI.UserConsentVerifier.dll
2018-04-04 01:22 - 2018-03-06 07:34 - 000670208 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Devices.PointOfService.dll
2018-04-04 01:22 - 2018-03-06 07:34 - 000483840 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Devices.AllJoyn.dll
2018-04-04 01:22 - 2018-03-06 07:34 - 000426496 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.ApplicationModel.Wallet.dll
2018-04-04 01:22 - 2018-03-06 07:34 - 000386048 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Devices.WiFiDirect.dll
2018-04-04 01:22 - 2018-03-06 07:34 - 000298496 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Internal.Management.dll
2018-04-04 01:22 - 2018-03-06 07:34 - 000223232 _____ (Microsoft Corporation) C:\windows\SysWOW64\InstallAgentUserBroker.exe
2018-04-04 01:22 - 2018-03-06 07:34 - 000202752 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Devices.HumanInterfaceDevice.dll
2018-04-04 01:22 - 2018-03-06 07:34 - 000185856 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Security.Authentication.Identity.Provider.dll
2018-04-04 01:22 - 2018-03-06 07:33 - 000562176 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Devices.SmartCards.dll
2018-04-04 01:22 - 2018-03-06 07:33 - 000498688 _____ (Microsoft Corporation) C:\windows\SysWOW64\mbsmsapi.dll
2018-04-04 01:22 - 2018-03-06 07:33 - 000431616 _____ (Microsoft Corporation) C:\windows\SysWOW64\efswrt.dll
2018-04-04 01:22 - 2018-03-06 07:33 - 000332288 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Internal.Bluetooth.dll
2018-04-04 01:22 - 2018-03-06 07:33 - 000325632 _____ (Microsoft Corporation) C:\windows\SysWOW64\oleacc.dll
2018-04-04 01:22 - 2018-03-06 07:33 - 000284672 _____ (Microsoft Corporation) C:\windows\SysWOW64\apprepsync.dll
2018-04-04 01:22 - 2018-03-06 07:33 - 000271360 _____ (Microsoft Corporation) C:\windows\SysWOW64\deviceaccess.dll
2018-04-04 01:22 - 2018-03-06 07:33 - 000218624 _____ (Microsoft Corporation) C:\windows\SysWOW64\WwaApi.dll
2018-04-04 01:22 - 2018-03-06 07:33 - 000175616 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Devices.Scanners.dll
2018-04-04 01:22 - 2018-03-06 07:33 - 000125952 _____ (Microsoft Corporation) C:\windows\SysWOW64\apprepapi.dll
2018-04-04 01:22 - 2018-03-06 07:32 - 003690496 _____ (Microsoft Corporation) C:\windows\SysWOW64\msi.dll
2018-04-04 01:22 - 2018-03-06 07:32 - 002332672 _____ (Microsoft Corporation) C:\windows\SysWOW64\WsmSvc.dll
2018-04-04 01:22 - 2018-03-06 07:32 - 000336384 _____ (Microsoft Corporation) C:\windows\SysWOW64\azroleui.dll
2018-04-04 01:22 - 2018-03-06 07:32 - 000262144 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Devices.Picker.dll
2018-04-04 01:22 - 2018-03-06 07:32 - 000078336 _____ (Microsoft Corporation) C:\windows\SysWOW64\updatepolicy.dll
2018-04-04 01:22 - 2018-03-06 07:31 - 001231360 _____ (Microsoft Corporation) C:\windows\SysWOW64\wcnwiz.dll
2018-04-04 01:22 - 2018-03-06 07:31 - 000819200 _____ (Microsoft Corporation) C:\windows\SysWOW64\AppContracts.dll
2018-04-04 01:22 - 2018-03-06 07:31 - 000592384 _____ (Microsoft Corporation) C:\windows\SysWOW64\GamePanel.exe
2018-04-04 01:22 - 2018-03-06 07:31 - 000314368 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Devices.Usb.dll
2018-04-04 01:22 - 2018-03-06 07:31 - 000284672 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.ApplicationModel.dll
2018-04-04 01:22 - 2018-03-06 07:31 - 000253952 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll
2018-04-04 01:22 - 2018-03-06 07:31 - 000236032 _____ (Microsoft Corporation) C:\windows\SysWOW64\WsmWmiPl.dll
2018-04-04 01:22 - 2018-03-06 07:31 - 000142336 _____ (Microsoft Corporation) C:\windows\SysWOW64\WsmAuto.dll
2018-04-04 01:22 - 2018-03-06 07:31 - 000062976 _____ (Microsoft Corporation) C:\windows\SysWOW64\WSManMigrationPlugin.dll
2018-04-04 01:22 - 2018-03-06 07:31 - 000054272 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Management.Lockdown.dll
2018-04-04 01:22 - 2018-03-06 07:31 - 000039424 _____ (Microsoft Corporation) C:\windows\SysWOW64\wsmprovhost.exe
2018-04-04 01:22 - 2018-03-06 07:31 - 000011776 _____ (Microsoft Corporation) C:\windows\SysWOW64\wsmplpxy.dll
2018-04-04 01:22 - 2018-03-06 07:30 - 000525824 _____ (Microsoft Corporation) C:\windows\SysWOW64\PrintDialogs.dll
2018-04-04 01:22 - 2018-03-06 07:30 - 000349184 _____ (Microsoft Corporation) C:\windows\SysWOW64\zipfldr.dll
2018-04-04 01:22 - 2018-03-06 07:30 - 000238080 _____ (Microsoft Corporation) C:\windows\SysWOW64\AboveLockAppHost.dll
2018-04-04 01:22 - 2018-03-06 07:30 - 000115200 _____ (Microsoft Corporation) C:\windows\SysWOW64\rshx32.dll
2018-04-04 01:22 - 2018-03-06 07:29 - 000846336 _____ (Microsoft Corporation) C:\windows\SysWOW64\WebcamUi.dll
2018-04-04 01:22 - 2018-03-06 07:29 - 000788480 _____ (Microsoft Corporation) C:\windows\SysWOW64\sbe.dll
2018-04-04 01:22 - 2018-03-06 07:29 - 000636928 _____ (Microsoft Corporation) C:\windows\SysWOW64\winhttp.dll
2018-04-04 01:22 - 2018-03-06 07:29 - 000584192 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Security.Authentication.Web.Core.dll
2018-04-04 01:22 - 2018-03-06 07:29 - 000499712 _____ (Microsoft Corporation) C:\windows\SysWOW64\vbscript.dll
2018-04-04 01:22 - 2018-03-06 07:29 - 000288256 _____ (Microsoft Corporation) C:\windows\SysWOW64\CryptoWinRT.dll
2018-04-04 01:22 - 2018-03-06 07:28 - 001321984 _____ (Microsoft Corporation) C:\windows\SysWOW64\comsvcs.dll
2018-04-04 01:22 - 2018-03-06 07:28 - 000041472 _____ (Microsoft Corporation) C:\windows\system32\Drivers\BasicRender.sys
2018-04-04 01:22 - 2018-03-06 07:27 - 000135168 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Energy.dll
2018-04-04 01:22 - 2018-03-06 07:27 - 000063488 _____ (Microsoft Corporation) C:\windows\SysWOW64\ErrorDetailsUpdate.dll
2018-04-04 01:22 - 2018-03-06 07:26 - 000795648 _____ (Microsoft Corporation) C:\windows\SysWOW64\MiracastReceiver.dll
2018-04-04 01:22 - 2018-03-06 07:25 - 000713216 _____ (Microsoft Corporation) C:\windows\SysWOW64\wpnapps.dll
2018-04-04 01:22 - 2018-03-06 07:25 - 000467968 _____ (Microsoft Corporation) C:\windows\system32\Windows.Gaming.XboxLive.Storage.dll
2018-04-04 01:22 - 2018-03-06 07:25 - 000343040 _____ (Microsoft Corporation) C:\windows\SysWOW64\PlayToDevice.dll
2018-04-04 01:22 - 2018-03-06 07:25 - 000141312 _____ (Microsoft Corporation) C:\windows\SysWOW64\dialclient.dll
2018-04-04 01:22 - 2018-03-06 07:24 - 000895488 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Media.Streaming.dll
2018-04-04 01:22 - 2018-03-06 07:23 - 007470592 _____ (Microsoft Corporation) C:\windows\SysWOW64\mstscax.dll
2018-04-04 01:22 - 2018-03-06 07:23 - 000417280 _____ (Microsoft Corporation) C:\windows\SysWOW64\catsrvut.dll
2018-04-04 01:22 - 2018-03-06 07:23 - 000220672 _____ (Microsoft Corporation) C:\windows\SysWOW64\PlayToReceiver.dll
2018-04-04 01:22 - 2018-03-06 07:23 - 000090624 _____ (Microsoft Corporation) C:\windows\SysWOW64\olepro32.dll
2018-04-04 01:22 - 2018-03-06 07:22 - 003521536 _____ (Microsoft Corporation) C:\windows\SysWOW64\xpsrchvw.exe
2018-04-04 01:22 - 2018-03-06 07:22 - 001221120 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Media.Audio.dll
2018-04-04 01:22 - 2018-03-06 07:22 - 000134144 _____ (Microsoft Corporation) C:\windows\SysWOW64\ErrorDetails.dll
2018-04-04 01:22 - 2018-03-06 07:21 - 001247232 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Globalization.dll
2018-04-04 01:22 - 2018-03-06 07:21 - 000400384 _____ (Microsoft Corporation) C:\windows\SysWOW64\PlayToManager.dll
2018-04-04 01:22 - 2018-03-06 07:21 - 000357376 _____ (Microsoft Corporation) C:\windows\SysWOW64\Geolocation.dll
2018-04-04 01:22 - 2018-03-06 07:20 - 001155072 _____ (Microsoft Corporation) C:\windows\SysWOW64\MSVP9DEC.dll
2018-04-04 01:22 - 2018-03-06 07:20 - 000675840 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Networking.dll
2018-04-04 01:22 - 2018-03-06 07:20 - 000653312 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.AccountsControl.dll
2018-04-04 01:22 - 2018-03-06 07:20 - 000468992 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.UI.Xaml.InkControls.dll
2018-04-04 01:22 - 2018-03-06 07:20 - 000348160 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Devices.Midi.dll
2018-04-04 01:22 - 2018-03-06 07:20 - 000256512 _____ (Microsoft Corporation) C:\windows\SysWOW64\thumbcache.dll
2018-04-04 01:22 - 2018-03-06 07:20 - 000103936 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Media.Devices.dll
2018-04-04 01:22 - 2018-03-06 07:19 - 003736064 _____ (Microsoft Corporation) C:\windows\SysWOW64\D3DCompiler_47.dll
2018-04-04 01:22 - 2018-03-06 07:19 - 002359296 _____ (Microsoft Corporation) C:\windows\SysWOW64\MSVidCtl.dll
2018-04-04 01:22 - 2018-03-06 07:19 - 000901632 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Devices.Bluetooth.dll
2018-04-04 01:22 - 2018-03-06 07:19 - 000709632 _____ (Microsoft Corporation) C:\windows\SysWOW64\CPFilters.dll
2018-04-04 01:22 - 2018-03-06 07:19 - 000691200 _____ (Microsoft Corporation) C:\windows\SysWOW64\TokenBroker.dll
2018-04-04 01:22 - 2018-03-06 07:19 - 000657408 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript.dll
2018-04-04 01:22 - 2018-03-06 07:18 - 005061632 _____ (Microsoft Corporation) C:\windows\SysWOW64\d2d1.dll
2018-04-04 01:22 - 2018-03-06 07:18 - 003369984 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.StateRepository.dll
2018-04-04 01:22 - 2018-03-06 07:18 - 002682880 _____ (Microsoft Corporation) C:\windows\SysWOW64\netshell.dll
2018-04-04 01:22 - 2018-03-06 07:17 - 002649600 _____ (Microsoft Corporation) C:\windows\SysWOW64\CertEnroll.dll
2018-04-04 01:22 - 2018-03-06 07:17 - 002483200 _____ (Microsoft Corporation) C:\windows\SysWOW64\wininet.dll
2018-04-04 01:22 - 2018-03-06 07:17 - 001170944 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Media.Speech.dll
2018-04-04 01:22 - 2018-03-06 07:17 - 001004544 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.UI.Input.Inking.dll
2018-04-04 01:22 - 2018-03-06 07:17 - 000827904 _____ (Microsoft Corporation) C:\windows\SysWOW64\twinui.appcore.dll
2018-04-04 01:22 - 2018-03-06 07:17 - 000732672 _____ (Microsoft Corporation) C:\windows\SysWOW64\MsSpellCheckingFacility.dll
2018-04-04 01:22 - 2018-03-06 07:17 - 000648192 _____ (Microsoft Corporation) C:\windows\SysWOW64\rasapi32.dll
2018-04-04 01:22 - 2018-03-06 07:17 - 000598528 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Web.dll
2018-04-04 01:22 - 2018-03-06 07:17 - 000566784 _____ (Microsoft Corporation) C:\windows\SysWOW64\ShareHost.dll
2018-04-04 01:22 - 2018-03-06 07:17 - 000542208 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Networking.Connectivity.dll
2018-04-04 01:22 - 2018-03-06 07:16 - 001170944 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.UI.Xaml.Phone.dll
2018-04-04 01:22 - 2018-03-06 07:16 - 000654336 _____ (Microsoft Corporation) C:\windows\SysWOW64\MbaeApiPublic.dll
2018-04-04 01:22 - 2018-03-06 07:16 - 000621056 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.UI.dll
2018-04-04 01:22 - 2018-03-06 07:16 - 000589312 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Devices.Sensors.dll
2018-04-04 01:22 - 2018-03-06 07:16 - 000353280 _____ (Microsoft Corporation) C:\windows\SysWOW64\TextInputFramework.dll
2018-04-04 01:22 - 2018-03-06 07:16 - 000206848 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.UI.Core.TextInput.dll
2018-04-04 01:22 - 2018-03-06 07:15 - 000388608 _____ (Microsoft Corporation) C:\windows\system32\zipfldr.dll
2018-04-04 01:22 - 2018-03-06 07:15 - 000358912 _____ (Microsoft Corporation) C:\windows\system32\Windows.ApplicationModel.dll
2018-04-04 01:22 - 2018-03-06 07:14 - 000783360 _____ (Microsoft Corporation) C:\windows\SysWOW64\TSWorkspace.dll
2018-04-04 01:22 - 2018-03-06 07:13 - 000963072 _____ (Microsoft Corporation) C:\windows\system32\WebcamUi.dll
2018-04-04 01:22 - 2018-03-06 07:12 - 004596736 _____ (Microsoft Corporation) C:\windows\system32\xpsrchvw.exe
2018-04-04 01:22 - 2018-03-06 07:08 - 000816640 _____ (Microsoft Corporation) C:\windows\system32\Windows.UI.dll
2018-04-04 01:22 - 2018-03-02 10:52 - 000025440 _____ (Microsoft Corporation) C:\windows\SysWOW64\LocationFrameworkPS.dll
2018-04-04 01:22 - 2018-03-02 10:50 - 000272720 _____ (Microsoft Corporation) C:\windows\SysWOW64\wintrust.dll
2018-04-04 01:22 - 2018-03-02 10:49 - 000307304 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Media.MediaControl.dll
2018-04-04 01:22 - 2018-03-02 10:31 - 000313856 _____ (Microsoft Corporation) C:\windows\SysWOW64\AppXDeploymentClient.dll
2018-04-04 01:22 - 2018-03-02 10:31 - 000095744 _____ (Microsoft Corporation) C:\windows\SysWOW64\UserDataTimeUtil.dll
2018-04-04 01:22 - 2018-03-02 10:31 - 000037888 _____ (Microsoft Corporation) C:\windows\SysWOW64\UserDataLanguageUtil.dll
2018-04-04 01:22 - 2018-03-02 10:30 - 000113152 _____ (Microsoft Corporation) C:\windows\SysWOW64\mssitlb.dll
2018-04-04 01:22 - 2018-03-02 10:30 - 000091648 _____ (Microsoft Corporation) C:\windows\SysWOW64\msctfp.dll
2018-04-04 01:22 - 2018-03-02 10:30 - 000057344 _____ (Microsoft Corporation) C:\windows\SysWOW64\POSyncServices.dll
2018-04-04 01:22 - 2018-03-02 10:30 - 000054272 _____ (Microsoft Corporation) C:\windows\SysWOW64\mssprxy.dll
2018-04-04 01:22 - 2018-03-02 10:30 - 000038400 _____ (Microsoft Corporation) C:\windows\SysWOW64\UserDataTypeHelperUtil.dll
2018-04-04 01:22 - 2018-03-02 10:30 - 000026112 _____ (Microsoft Corporation) C:\windows\SysWOW64\odbcconf.dll
2018-04-04 01:22 - 2018-03-02 10:29 - 000224256 _____ (Microsoft Corporation) C:\windows\SysWOW64\ExSMime.dll
2018-04-04 01:22 - 2018-03-02 10:29 - 000114688 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.System.Profile.RetailInfo.dll
2018-04-04 01:22 - 2018-03-02 10:29 - 000048128 _____ (Microsoft Corporation) C:\windows\SysWOW64\ContactActivation.dll
2018-04-04 01:22 - 2018-03-02 10:29 - 000027136 _____ (Microsoft Corporation) C:\windows\SysWOW64\msisip.dll
2018-04-04 01:22 - 2018-03-02 10:28 - 000055296 _____ (Microsoft Corporation) C:\windows\SysWOW64\findnetprinters.dll
2018-04-04 01:22 - 2018-03-02 10:27 - 000175104 _____ (Microsoft Corporation) C:\windows\SysWOW64\puiapi.dll
2018-04-04 01:22 - 2018-03-02 10:27 - 000147456 _____ (Microsoft Corporation) C:\windows\SysWOW64\VCardParser.dll
2018-04-04 01:22 - 2018-03-02 10:27 - 000136192 _____ (Microsoft Corporation) C:\windows\SysWOW64\WinRtTracing.dll
2018-04-04 01:22 - 2018-03-02 10:27 - 000097792 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.System.SystemManagement.dll
2018-04-04 01:22 - 2018-03-02 10:27 - 000055808 _____ (Microsoft Corporation) C:\windows\SysWOW64\UserDataPlatformHelperUtil.dll
2018-04-04 01:22 - 2018-03-02 10:26 - 000291840 _____ (Microsoft Corporation) C:\windows\SysWOW64\Search.ProtocolHandler.MAPI2.dll
2018-04-04 01:22 - 2018-03-02 10:26 - 000289792 _____ (Microsoft Corporation) C:\windows\SysWOW64\compstui.dll
2018-04-04 01:22 - 2018-03-02 10:26 - 000176640 _____ (Microsoft Corporation) C:\windows\SysWOW64\PhoneCallHistoryApis.dll
2018-04-04 01:22 - 2018-03-02 10:26 - 000118272 _____ (Microsoft Corporation) C:\windows\SysWOW64\AppointmentActivation.dll
2018-04-04 01:22 - 2018-03-02 10:26 - 000092160 _____ (Microsoft Corporation) C:\windows\SysWOW64\DafPrintProvider.dll
2018-04-04 01:22 - 2018-03-02 10:25 - 000409600 _____ (Microsoft Corporation) C:\windows\SysWOW64\wlangpui.dll
2018-04-04 01:22 - 2018-03-02 10:25 - 000300544 _____ (Microsoft Corporation) C:\windows\SysWOW64\UserDataAccountApis.dll
2018-04-04 01:22 - 2018-03-02 10:25 - 000265728 _____ C:\windows\SysWOW64\Windows.Perception.Stub.dll
2018-04-04 01:22 - 2018-03-02 10:25 - 000182784 _____ (Microsoft Corporation) C:\windows\SysWOW64\SearchFilterHost.exe
2018-04-04 01:22 - 2018-03-02 10:24 - 000126976 _____ (Microsoft Corporation) C:\windows\system32\mssitlb.dll
2018-04-04 01:22 - 2018-03-02 10:24 - 000123904 _____ (Microsoft Corporation) C:\windows\system32\mssprxy.dll
2018-04-04 01:22 - 2018-03-02 10:23 - 000027136 _____ (Microsoft Corporation) C:\windows\SysWOW64\fdProxy.dll
2018-04-04 01:22 - 2018-03-02 10:22 - 001243136 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Media.FaceAnalysis.dll
2018-04-04 01:22 - 2018-03-02 10:22 - 000609792 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Media.Import.dll
2018-04-04 01:22 - 2018-03-02 10:20 - 002642944 _____ (Microsoft Corporation) C:\windows\SysWOW64\tquery.dll
2018-04-04 01:22 - 2018-03-02 10:20 - 000206336 _____ (Microsoft Corporation) C:\windows\SysWOW64\vaultcli.dll
2018-04-04 01:22 - 2018-03-02 10:20 - 000089600 _____ (Microsoft Corporation) C:\windows\SysWOW64\CameraCaptureUI.dll
2018-04-04 01:22 - 2018-03-02 10:20 - 000029184 _____ (Microsoft Corporation) C:\windows\SysWOW64\vss_ps.dll
2018-04-04 01:22 - 2018-03-02 10:19 - 000807424 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Security.Authentication.OnlineId.dll
2018-04-04 01:22 - 2018-03-02 10:19 - 000715264 _____ (Microsoft Corporation) C:\windows\SysWOW64\mssvp.dll
2018-04-04 01:22 - 2018-03-02 10:19 - 000043520 _____ (Microsoft Corporation) C:\windows\SysWOW64\LocationFrameworkInternalPS.dll
2018-04-04 01:22 - 2018-03-02 10:18 - 000729088 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Media.Ocr.dll
2018-04-04 01:22 - 2018-03-02 10:18 - 000579072 _____ (Microsoft Corporation) C:\windows\SysWOW64\ChatApis.dll
2018-04-04 01:22 - 2018-03-02 10:18 - 000254464 _____ (Microsoft Corporation) C:\windows\SysWOW64\mssphtb.dll
2018-04-04 01:22 - 2018-03-02 10:18 - 000140800 _____ (Microsoft Corporation) C:\windows\SysWOW64\mssph.dll
2018-04-04 01:22 - 2018-03-02 10:17 - 003401216 _____ (Microsoft Corporation) C:\windows\system32\tquery.dll
2018-04-04 01:22 - 2018-03-02 10:17 - 000858624 _____ (Microsoft Corporation) C:\windows\SysWOW64\EmailApis.dll
2018-04-04 01:22 - 2018-03-02 10:17 - 000368640 _____ (Microsoft Corporation) C:\windows\SysWOW64\puiobj.dll
2018-04-04 01:22 - 2018-03-02 10:17 - 000297472 _____ (Microsoft Corporation) C:\windows\SysWOW64\SearchProtocolHost.exe
2018-04-04 01:22 - 2018-03-02 10:16 - 001534464 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Graphics.Printing.3D.dll
2018-04-04 01:22 - 2018-03-02 10:16 - 001507840 _____ (Microsoft Corporation) C:\windows\system32\Windows.Media.FaceAnalysis.dll
2018-04-04 01:22 - 2018-03-02 10:16 - 001232384 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.UI.Xaml.Maps.dll
2018-04-04 01:22 - 2018-03-02 10:16 - 000390144 _____ (Microsoft Corporation) C:\windows\system32\Search.ProtocolHandler.MAPI2.dll
2018-04-04 01:22 - 2018-03-02 10:16 - 000205824 _____ (Microsoft Corporation) C:\windows\system32\SearchFilterHost.exe
2018-04-04 01:22 - 2018-03-02 10:15 - 001988608 _____ (Microsoft Corporation) C:\windows\SysWOW64\mssrch.dll
2018-04-04 01:22 - 2018-03-02 10:15 - 001656320 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Devices.Perception.dll
2018-04-04 01:22 - 2018-03-02 10:15 - 000858624 _____ (Microsoft Corporation) C:\windows\SysWOW64\ContactApis.dll
2018-04-04 01:22 - 2018-03-02 10:15 - 000779264 _____ (Microsoft Corporation) C:\windows\system32\mssvp.dll
2018-04-04 01:22 - 2018-03-02 10:15 - 000773120 _____ (Microsoft Corporation) C:\windows\SysWOW64\SearchIndexer.exe
2018-04-04 01:22 - 2018-03-02 10:15 - 000711168 _____ (Microsoft Corporation) C:\windows\SysWOW64\AppointmentApis.dll
2018-04-04 01:22 - 2018-03-02 10:15 - 000349184 _____ (Microsoft Corporation) C:\windows\system32\SearchProtocolHost.exe
2018-04-04 01:22 - 2018-03-02 10:14 - 001577984 _____ (Microsoft Corporation) C:\windows\SysWOW64\actxprxy.dll
2018-04-04 01:22 - 2018-03-02 10:14 - 000168448 _____ (Microsoft Corporation) C:\windows\system32\mssph.dll
2018-04-04 01:22 - 2018-03-02 10:13 - 002538496 _____ (Microsoft Corporation) C:\windows\system32\mssrch.dll
2018-04-04 01:22 - 2018-03-02 10:13 - 002424320 _____ (Microsoft Corporation) C:\windows\system32\Windows.Devices.Perception.dll
2018-04-04 01:22 - 2018-03-02 10:13 - 000298496 _____ (Microsoft Corporation) C:\windows\SysWOW64\RADCUI.dll
2018-04-04 01:22 - 2018-03-02 10:13 - 000254464 _____ (Microsoft Corporation) C:\windows\system32\mssphtb.dll
2018-04-04 01:22 - 2018-03-02 10:11 - 000982528 _____ (Microsoft Corporation) C:\windows\system32\Windows.Media.Ocr.dll
2018-04-04 01:22 - 2018-03-02 10:11 - 000903680 _____ (Microsoft Corporation) C:\windows\system32\SearchIndexer.exe
2018-04-04 01:22 - 2018-03-02 05:20 - 000442540 _____ C:\windows\system32\ApnDatabase.xml
2018-04-04 01:22 - 2018-02-13 00:31 - 000714072 _____ (Microsoft Corporation) C:\windows\system32\Drivers\vhdmp.sys
2018-04-04 01:22 - 2018-02-13 00:30 - 000219480 _____ (Microsoft Corporation) C:\windows\system32\Drivers\tpm.sys
2018-04-04 01:22 - 2018-02-13 00:28 - 000918296 _____ (Microsoft Corporation) C:\windows\SysWOW64\ucrtbase.dll
2018-04-04 01:22 - 2018-02-13 00:22 - 000116568 _____ (Microsoft Corporation) C:\windows\SysWOW64\CloudExperienceHostCommon.dll
2018-04-04 01:22 - 2018-02-13 00:21 - 000606552 _____ (Microsoft Corporation) C:\windows\SysWOW64\NetSetupEngine.dll
2018-04-04 01:22 - 2018-02-13 00:21 - 000549080 _____ (Microsoft Corporation) C:\windows\SysWOW64\SHCore.dll
2018-04-04 01:22 - 2018-02-13 00:21 - 000111960 _____ (Microsoft Corporation) C:\windows\SysWOW64\NetSetupApi.dll
2018-04-04 01:22 - 2018-02-13 00:21 - 000037192 _____ (Microsoft Corporation) C:\windows\SysWOW64\tbs.dll
2018-04-04 01:22 - 2018-02-13 00:20 - 000294952 _____ (Microsoft Corporation) C:\windows\SysWOW64\wevtapi.dll
2018-04-04 01:22 - 2018-02-13 00:19 - 004312752 _____ (Microsoft Corporation) C:\windows\SysWOW64\explorer.exe
2018-04-04 01:22 - 2018-02-13 00:17 - 000498920 _____ (Microsoft Corporation) C:\windows\SysWOW64\msvcp_win.dll
2018-04-04 01:22 - 2018-02-13 00:04 - 001544192 _____ (Microsoft Corporation) C:\windows\SysWOW64\mmc.exe
2018-04-04 01:22 - 2018-02-13 00:04 - 000298496 _____ (Microsoft Corporation) C:\windows\SysWOW64\mmcbase.dll
2018-04-04 01:22 - 2018-02-13 00:03 - 002347008 _____ (Microsoft Corporation) C:\windows\SysWOW64\mmcndmgr.dll
2018-04-04 01:22 - 2018-02-13 00:02 - 000161792 _____ (Microsoft Corporation) C:\windows\SysWOW64\cic.dll
2018-04-04 01:22 - 2018-02-13 00:02 - 000115712 _____ (Microsoft Corporation) C:\windows\SysWOW64\mmcshext.dll
2018-04-04 01:22 - 2018-02-13 00:01 - 000554496 _____ (Microsoft Corporation) C:\windows\SysWOW64\tdh.dll
2018-04-04 01:22 - 2018-02-13 00:01 - 000451072 _____ (Microsoft Corporation) C:\windows\SysWOW64\rastls.dll
2018-04-04 01:22 - 2018-02-13 00:01 - 000098304 _____ (Microsoft Corporation) C:\windows\SysWOW64\VEDataLayerHelpers.dll
2018-04-04 01:22 - 2018-02-13 00:00 - 000177664 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Web.Diagnostics.dll
2018-04-04 01:22 - 2018-02-13 00:00 - 000098304 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.UI.XamlHost.dll
2018-04-04 01:22 - 2018-02-13 00:00 - 000059904 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.System.UserDeviceAssociation.dll
2018-04-04 01:22 - 2018-02-13 00:00 - 000035328 _____ (Microsoft Corporation) C:\windows\SysWOW64\nshhttp.dll
2018-04-04 01:22 - 2018-02-12 23:58 - 000056320 _____ (Microsoft Corporation) C:\windows\SysWOW64\certenc.dll
2018-04-04 01:22 - 2018-02-12 23:57 - 001323008 _____ (Microsoft Corporation) C:\windows\SysWOW64\wsp_fs.dll
2018-04-04 01:22 - 2018-02-12 23:57 - 001137664 _____ (Microsoft Corporation) C:\windows\SysWOW64\wsp_health.dll
2018-04-04 01:22 - 2018-02-12 23:57 - 000576512 _____ (Microsoft Corporation) C:\windows\SysWOW64\nshwfp.dll
2018-04-04 01:22 - 2018-02-12 23:56 - 000537600 _____ (Microsoft Corporation) C:\windows\SysWOW64\PCPTpm12.dll
2018-04-04 01:22 - 2018-02-12 23:56 - 000471552 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Media.BackgroundMediaPlayback.dll
2018-04-04 01:22 - 2018-02-12 23:55 - 000570368 _____ (Microsoft Corporation) C:\windows\SysWOW64\clusapi.dll
2018-04-04 01:22 - 2018-02-12 23:55 - 000054272 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Media.Playback.ProxyStub.dll
2018-04-04 01:22 - 2018-02-12 23:54 - 001536512 _____ (Microsoft Corporation) C:\windows\SysWOW64\pla.dll
2018-04-04 01:22 - 2018-02-12 23:54 - 000470016 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Media.Playback.BackgroundMediaPlayer.dll
2018-04-04 01:22 - 2018-02-12 23:54 - 000459776 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Media.Playback.MediaPlayer.dll
2018-04-04 01:22 - 2018-02-12 23:54 - 000303616 _____ (Microsoft Corporation) C:\windows\SysWOW64\mcbuilder.exe
2018-04-04 01:22 - 2018-02-12 23:54 - 000230400 _____ (Microsoft Corporation) C:\windows\SysWOW64\InkEd.dll
2018-04-04 01:22 - 2018-02-12 23:53 - 003198464 _____ (Microsoft Corporation) C:\windows\SysWOW64\cdp.dll
2018-04-04 01:22 - 2018-02-12 23:53 - 000547840 _____ (Microsoft Corporation) C:\windows\SysWOW64\uReFS.dll
2018-04-04 01:22 - 2018-02-12 23:53 - 000433664 _____ (Microsoft Corporation) C:\windows\SysWOW64\imapi2.dll
2018-04-04 01:22 - 2018-02-12 23:53 - 000298496 _____ (Microsoft Corporation) C:\windows\SysWOW64\resutils.dll
2018-04-04 01:22 - 2018-02-12 23:52 - 000333312 _____ (Microsoft Corporation) C:\windows\SysWOW64\SensorsApi.dll
2018-04-04 01:22 - 2018-02-12 23:51 - 000754688 _____ (Microsoft Corporation) C:\windows\SysWOW64\kerberos.dll
2018-04-04 01:22 - 2018-02-12 23:51 - 000462336 _____ (Microsoft Corporation) C:\windows\SysWOW64\webio.dll
2018-04-04 01:22 - 2018-02-12 23:51 - 000414720 _____ (Microsoft Corporation) C:\windows\SysWOW64\winspool.drv
2018-04-04 01:22 - 2018-02-12 23:51 - 000327168 _____ (Microsoft Corporation) C:\windows\SysWOW64\netcorehc.dll
2018-04-04 01:22 - 2018-02-12 23:50 - 001167360 _____ (Microsoft Corporation) C:\windows\SysWOW64\certutil.exe
2018-04-04 01:22 - 2018-02-12 23:50 - 000798720 _____ (Microsoft Corporation) C:\windows\SysWOW64\rasdlg.dll
2018-04-04 01:22 - 2018-02-12 23:49 - 002748416 _____ (Microsoft Corporation) C:\windows\SysWOW64\rdpcore.dll
2018-04-04 01:22 - 2018-02-12 23:49 - 000730112 _____ (Microsoft Corporation) C:\windows\system32\nshwfp.dll
2018-04-04 01:22 - 2018-02-12 23:48 - 000221696 _____ (Microsoft Corporation) C:\windows\system32\SIHClient.exe
2018-04-04 01:22 - 2018-02-12 23:46 - 000450560 _____ (Microsoft Corporation) C:\windows\SysWOW64\TpmCoreProvisioning.dll
2018-04-04 01:22 - 2018-02-10 06:54 - 000191832 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ataport.sys
2018-04-04 01:22 - 2018-02-10 06:47 - 000130904 _____ (Microsoft Corporation) C:\windows\system32\Drivers\storahci.sys
2018-04-04 01:22 - 2018-02-10 06:30 - 005726408 _____ (Microsoft Corporation) C:\windows\SysWOW64\windows.storage.dll
2018-04-04 01:22 - 2018-02-10 06:30 - 000581048 _____ (Microsoft Corporation) C:\windows\SysWOW64\wer.dll
2018-04-04 01:22 - 2018-02-10 06:29 - 000139096 _____ (Microsoft Corporation) C:\windows\SysWOW64\wermgr.exe
2018-04-04 01:22 - 2018-02-10 06:29 - 000059936 _____ (Microsoft Corporation) C:\windows\SysWOW64\wldp.dll
2018-04-04 01:22 - 2018-02-10 06:28 - 001344440 _____ (Microsoft Corporation) C:\windows\SysWOW64\mfsrcsnk.dll
2018-04-04 01:22 - 2018-02-10 06:15 - 000002560 _____ (Microsoft Corporation) C:\windows\SysWOW64\tzres.dll
2018-04-04 01:22 - 2018-02-10 06:14 - 000276480 _____ (Microsoft Corporation) C:\windows\SysWOW64\accountaccessor.dll
2018-04-04 01:22 - 2018-02-10 06:13 - 000040960 _____ (Microsoft Corporation) C:\windows\system32\Drivers\hidparse.sys
2018-04-04 01:22 - 2018-02-10 06:12 - 000386048 _____ (Microsoft Corporation) C:\windows\SysWOW64\syncutil.dll
2018-04-04 01:22 - 2018-02-10 06:12 - 000159744 _____ (Microsoft Corporation) C:\windows\SysWOW64\sbeio.dll
2018-04-04 01:22 - 2018-02-10 06:11 - 000156672 _____ (Microsoft Corporation) C:\windows\system32\Drivers\hidclass.sys
2018-04-04 01:22 - 2018-02-10 06:10 - 000141824 _____ (Microsoft Corporation) C:\windows\SysWOW64\easwrt.dll
2018-04-04 01:22 - 2018-02-10 06:09 - 000371200 _____ (Microsoft Corporation) C:\windows\SysWOW64\AccountsRt.dll
2018-04-04 01:22 - 2018-02-10 06:09 - 000098816 _____ (Microsoft Corporation) C:\windows\SysWOW64\IdCtrls.dll
2018-04-04 01:22 - 2018-02-10 06:03 - 001159680 _____ (Microsoft Corporation) C:\windows\system32\XblGameSave.dll
2018-04-04 01:22 - 2018-02-10 06:02 - 000968704 _____ (Microsoft Corporation) C:\windows\SysWOW64\Unistore.dll
2018-04-04 01:22 - 2018-02-10 06:02 - 000530432 _____ (Microsoft Corporation) C:\windows\SysWOW64\StructuredQuery.dll
2018-04-04 01:22 - 2018-02-10 06:01 - 001709568 _____ (Microsoft Corporation) C:\windows\SysWOW64\ActiveSyncProvider.dll
2018-04-04 01:22 - 2018-01-23 05:50 - 000993632 _____ (Microsoft Corporation) C:\windows\system32\msvcr120_clr0400.dll
2018-04-04 01:22 - 2018-01-23 05:50 - 000690008 _____ (Microsoft Corporation) C:\windows\system32\msvcp120_clr0400.dll
2018-04-04 01:22 - 2018-01-17 09:01 - 000987840 _____ (Microsoft Corporation) C:\windows\SysWOW64\msvcr120_clr0400.dll
2018-04-04 01:22 - 2018-01-17 09:01 - 000485576 _____ (Microsoft Corporation) C:\windows\SysWOW64\msvcp120_clr0400.dll
2018-04-04 01:22 - 2018-01-11 08:28 - 000250048 _____ (Microsoft Corporation) C:\windows\SysWOW64\policymanager.dll
2018-04-04 01:22 - 2018-01-11 08:22 - 001261288 _____ (Microsoft Corporation) C:\windows\SysWOW64\msctf.dll
2018-04-04 01:22 - 2018-01-11 08:17 - 000105984 _____ (Microsoft Corporation) C:\windows\system32\netfxperf.dll
2018-04-04 01:22 - 2018-01-11 08:09 - 000167936 _____ (Microsoft Corporation) C:\windows\SysWOW64\WinSCard.dll
2018-04-04 01:22 - 2018-01-11 08:07 - 000389632 _____ (Microsoft Corporation) C:\windows\SysWOW64\DeviceCenter.dll
2018-04-04 01:22 - 2018-01-11 08:07 - 000139264 _____ (Microsoft Corporation) C:\windows\SysWOW64\qasf.dll
2018-04-04 01:22 - 2018-01-11 08:07 - 000135168 _____ (Microsoft Corporation) C:\windows\SysWOW64\cryptnet.dll
2018-04-04 01:22 - 2018-01-11 07:59 - 000095744 _____ (Microsoft Corporation) C:\windows\SysWOW64\netfxperf.dll
2018-04-04 01:22 - 2018-01-01 07:24 - 000316760 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\atmfd.dll
2018-04-04 01:22 - 2018-01-01 07:11 - 000053080 _____ (Microsoft Corporation) C:\windows\system32\Drivers\vdrvroot.sys
2018-04-04 01:22 - 2018-01-01 07:09 - 000167840 _____ (Microsoft Corporation) C:\windows\SysWOW64\wscapi.dll
2018-04-04 01:22 - 2018-01-01 07:08 - 000183856 _____ (Microsoft Corporation) C:\windows\SysWOW64\logoncli.dll
2018-04-04 01:22 - 2018-01-01 07:07 - 000482384 _____ (Microsoft Corporation) C:\windows\SysWOW64\advapi32.dll
2018-04-04 01:22 - 2018-01-01 07:05 - 000433824 _____ (Microsoft Corporation) C:\windows\SysWOW64\WWanAPI.dll
2018-04-04 01:22 - 2018-01-01 07:05 - 000084656 _____ (Microsoft Corporation) C:\windows\SysWOW64\rmclient.dll
2018-04-04 01:22 - 2018-01-01 07:05 - 000067104 _____ (Microsoft Corporation) C:\windows\SysWOW64\wwapi.dll
2018-04-04 01:22 - 2018-01-01 07:02 - 000546960 _____ (Microsoft Corporation) C:\windows\SysWOW64\fontdrvhost.exe
2018-04-04 01:22 - 2018-01-01 07:01 - 000415248 _____ (Microsoft Corporation) C:\windows\SysWOW64\msvcp110_win.dll
2018-04-04 01:22 - 2018-01-01 06:52 - 000349696 _____ (Microsoft Corporation) C:\windows\SysWOW64\taskcomp.dll
2018-04-04 01:22 - 2018-01-01 06:52 - 000035328 _____ (Microsoft Corporation) C:\windows\SysWOW64\traffic.dll
2018-04-04 01:22 - 2018-01-01 06:52 - 000033280 _____ (Microsoft Corporation) C:\windows\SysWOW64\gmsaclient.dll
2018-04-04 01:22 - 2018-01-01 06:52 - 000011776 _____ (Microsoft Corporation) C:\windows\SysWOW64\wscproxystub.dll
2018-04-04 01:22 - 2018-01-01 06:52 - 000007680 _____ (Microsoft Corporation) C:\windows\SysWOW64\wshhyperv.dll
2018-04-04 01:22 - 2018-01-01 06:51 - 000050688 _____ (Microsoft Corporation) C:\windows\SysWOW64\PimIndexMaintenanceClient.dll
2018-04-04 01:22 - 2018-01-01 06:51 - 000037376 _____ (Adobe Systems) C:\windows\SysWOW64\atmlib.dll
2018-04-04 01:22 - 2018-01-01 06:50 - 000097792 _____ (Microsoft Corporation) C:\windows\SysWOW64\fontsub.dll
2018-04-04 01:22 - 2018-01-01 06:50 - 000050176 _____ (Microsoft Corporation) C:\windows\SysWOW64\tetheringclient.dll
2018-04-04 01:22 - 2018-01-01 06:50 - 000049664 _____ (Microsoft Corporation) C:\windows\SysWOW64\ssdpapi.dll
2018-04-04 01:22 - 2018-01-01 06:50 - 000044032 _____ (Microsoft Corporation) C:\windows\SysWOW64\virtdisk.dll
2018-04-04 01:22 - 2018-01-01 06:50 - 000010752 _____ (Microsoft Corporation) C:\windows\SysWOW64\msrating.dll
2018-04-04 01:22 - 2018-01-01 06:49 - 000227328 _____ (Microsoft Corporation) C:\windows\SysWOW64\container.dll
2018-04-04 01:22 - 2018-01-01 06:49 - 000099840 _____ (Microsoft Corporation) C:\windows\SysWOW64\WcnApi.dll
2018-04-04 01:22 - 2018-01-01 06:49 - 000016896 _____ (Microsoft Corporation) C:\windows\SysWOW64\wshqos.dll
2018-04-04 01:22 - 2018-01-01 06:48 - 000168960 _____ (Microsoft Corporation) C:\windows\SysWOW64\fwpolicyiomgr.dll
2018-04-04 01:22 - 2018-01-01 06:48 - 000100352 _____ (Microsoft Corporation) C:\windows\SysWOW64\hlink.dll
2018-04-04 01:22 - 2018-01-01 06:48 - 000064000 _____ (Microsoft Corporation) C:\windows\system32\Drivers\Synth3dVsc.sys
2018-04-04 01:22 - 2018-01-01 06:48 - 000049664 _____ (Microsoft Corporation) C:\windows\SysWOW64\dot3dlg.dll
2018-04-04 01:22 - 2018-01-01 06:48 - 000039936 _____ (Microsoft Corporation) C:\windows\system32\Drivers\RfxVmt.sys
2018-04-04 01:22 - 2018-01-01 06:48 - 000035840 _____ (Microsoft Corporation) C:\windows\system32\Drivers\dmvsc.sys
2018-04-04 01:22 - 2018-01-01 06:46 - 000070656 _____ (Microsoft Corporation) C:\windows\SysWOW64\keyiso.dll
2018-04-04 01:22 - 2018-01-01 06:45 - 000065024 _____ (Microsoft Corporation) C:\windows\SysWOW64\nlaapi.dll
2018-04-04 01:22 - 2018-01-01 06:44 - 000049664 _____ (Microsoft Corporation) C:\windows\SysWOW64\fdPnp.dll
2018-04-04 01:22 - 2018-01-01 06:43 - 000746496 _____ (Microsoft Corporation) C:\windows\SysWOW64\msdtcprx.dll
2018-04-04 01:22 - 2018-01-01 06:42 - 000513024 _____ (Microsoft Corporation) C:\windows\SysWOW64\SyncController.dll
2018-04-04 01:22 - 2018-01-01 06:42 - 000367104 _____ (Microsoft Corporation) C:\windows\SysWOW64\FirewallAPI.dll
2018-04-04 01:22 - 2018-01-01 06:42 - 000053248 _____ (Microsoft Corporation) C:\windows\SysWOW64\xolehlp.dll
2018-04-04 01:22 - 2018-01-01 06:42 - 000025088 _____ (Microsoft Corporation) C:\windows\SysWOW64\wmiprop.dll
2018-04-04 01:22 - 2018-01-01 06:41 - 000226816 _____ (Microsoft Corporation) C:\windows\SysWOW64\dhcpcore6.dll
2018-04-04 01:22 - 2018-01-01 06:41 - 000025088 _____ (Microsoft Corporation) C:\windows\SysWOW64\fdWNet.dll
2018-04-04 01:22 - 2018-01-01 06:39 - 000292864 _____ (Microsoft Corporation) C:\windows\SysWOW64\dhcpcore.dll
2018-04-04 01:22 - 2018-01-01 06:39 - 000267776 _____ (Microsoft Corporation) C:\windows\SysWOW64\ncryptprov.dll
2018-04-04 01:22 - 2018-01-01 06:36 - 000885248 _____ (Microsoft Corporation) C:\windows\SysWOW64\inetcomm.dll
2018-04-04 01:22 - 2018-01-01 06:35 - 000331776 _____ (Microsoft Corporation) C:\windows\SysWOW64\SessEnv.dll
2018-04-04 01:22 - 2018-01-01 06:34 - 000067584 _____ (Microsoft Corporation) C:\windows\SysWOW64\rdvvmtransport.dll
2018-04-04 01:22 - 2018-01-01 06:34 - 000021504 _____ (Microsoft Corporation) C:\windows\SysWOW64\perfhost.exe
2018-04-04 01:22 - 2017-11-30 11:28 - 000151552 _____ (Microsoft Corporation) C:\windows\SysWOW64\itss.dll
2018-04-04 01:22 - 2017-11-30 11:25 - 000148992 _____ (Microsoft Corporation) C:\windows\SysWOW64\wscript.exe
2018-04-04 01:22 - 2017-11-30 11:25 - 000144896 _____ (Microsoft Corporation) C:\windows\SysWOW64\cscript.exe
2018-04-04 01:22 - 2017-11-30 11:25 - 000103424 _____ (Microsoft Corporation) C:\windows\SysWOW64\msscript.ocx
2018-04-04 01:22 - 2017-11-30 11:24 - 000531968 _____ (Microsoft Corporation) C:\windows\SysWOW64\iprtrmgr.dll
2018-04-04 01:22 - 2017-11-30 11:24 - 000081920 _____ (Microsoft Corporation) C:\windows\SysWOW64\wshext.dll
2018-04-04 01:22 - 2017-11-30 11:23 - 000205824 _____ (Microsoft Corporation) C:\windows\SysWOW64\scrobj.dll
2018-04-04 01:22 - 2017-11-18 06:13 - 000573792 _____ (Microsoft Corporation) C:\windows\system32\Drivers\spaceport.sys
2018-04-04 01:22 - 2017-11-18 06:03 - 000195936 _____ (Microsoft Corporation) C:\windows\SysWOW64\ifsutil.dll
2018-04-04 01:22 - 2017-11-18 05:43 - 000265216 _____ (Microsoft Corporation) C:\windows\SysWOW64\socialapis.dll
2018-04-04 01:22 - 2017-11-18 05:42 - 000248832 _____ (Microsoft Corporation) C:\windows\SysWOW64\wlancfg.dll
2018-04-04 01:22 - 2017-11-18 05:42 - 000050176 _____ (Microsoft Corporation) C:\windows\SysWOW64\CertPKICmdlet.dll
2018-04-04 01:22 - 2017-11-18 05:40 - 000368640 _____ (Microsoft Corporation) C:\windows\SysWOW64\wlanui.dll
2018-04-04 01:22 - 2017-11-18 05:38 - 002750976 _____ (Microsoft Corporation) C:\windows\SysWOW64\mispace.dll
2018-04-04 01:22 - 2017-11-18 05:38 - 000893440 _____ (Microsoft Corporation) C:\windows\SysWOW64\autochk.exe
2018-04-04 01:22 - 2017-11-18 05:37 - 000854528 _____ (Microsoft Corporation) C:\windows\SysWOW64\autofmt.exe
2018-04-04 01:22 - 2017-11-18 05:36 - 000878080 _____ (Microsoft Corporation) C:\windows\SysWOW64\autoconv.exe
2018-04-04 01:22 - 2017-11-18 05:32 - 000410112 _____ (Microsoft Corporation) C:\windows\system32\wlanui.dll
2018-04-04 01:22 - 2017-11-02 00:44 - 000341976 _____ (Microsoft Corporation) C:\windows\SysWOW64\Faultrep.dll
2018-04-04 01:22 - 2017-11-02 00:44 - 000269152 _____ (Microsoft Corporation) C:\windows\SysWOW64\WerFault.exe
2018-04-04 01:22 - 2017-11-02 00:44 - 000120416 _____ (Microsoft Corporation) C:\windows\SysWOW64\WerFaultSecure.exe
2018-04-04 01:22 - 2017-11-02 00:19 - 000145920 _____ (Microsoft Corporation) C:\windows\SysWOW64\DWWIN.EXE
2018-04-04 01:22 - 2017-11-02 00:15 - 000399360 _____ (Microsoft Corporation) C:\windows\SysWOW64\werui.dll
2018-04-04 01:22 - 2017-11-01 21:44 - 000339968 _____ (Microsoft Corporation) C:\windows\SysWOW64\msexcl40.dll
2018-04-04 01:22 - 2017-10-09 04:37 - 000500576 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbhub.sys
2018-04-04 01:22 - 2017-10-09 04:34 - 000965464 _____ (Microsoft Corporation) C:\windows\SysWOW64\ReAgent.dll
2018-04-04 01:22 - 2017-10-09 04:34 - 000082608 _____ (Microsoft Corporation) C:\windows\SysWOW64\bcd.dll
2018-04-04 01:22 - 2017-10-09 04:30 - 000381792 _____ (Microsoft Corporation) C:\windows\system32\Drivers\USBXHCI.SYS
2018-04-04 01:22 - 2017-10-09 04:30 - 000169304 _____ (Microsoft Corporation) C:\windows\system32\Drivers\usbccgp.sys
2018-04-04 01:22 - 2017-10-09 04:16 - 000178008 _____ (Microsoft Corporation) C:\windows\SysWOW64\basecsp.dll
2018-04-04 01:22 - 2017-10-09 04:02 - 000165376 _____ (Microsoft Corporation) C:\windows\SysWOW64\ReInfo.dll
2018-04-04 01:22 - 2017-10-09 04:02 - 000019456 _____ (Microsoft Corporation) C:\windows\SysWOW64\mgmtapi.dll
2018-04-04 01:22 - 2017-10-09 04:00 - 000044032 _____ (Microsoft Corporation) C:\windows\SysWOW64\DeviceCredential.dll
2018-04-04 01:22 - 2017-10-09 03:58 - 000231936 _____ (Microsoft Corporation) C:\windows\SysWOW64\scksp.dll
2018-04-04 01:22 - 2017-10-09 03:53 - 000106496 _____ (Microsoft Corporation) C:\windows\SysWOW64\Robocopy.exe
2018-04-04 01:22 - 2017-10-09 03:51 - 000069120 _____ (Microsoft Corporation) C:\windows\SysWOW64\spbcd.dll
2018-04-04 01:22 - 2017-10-09 03:44 - 004423680 _____ (Microsoft Corporation) C:\windows\SysWOW64\ExplorerFrame.dll
2018-04-04 01:22 - 2017-09-18 05:27 - 000218976 _____ (Microsoft Corporation) C:\windows\SysWOW64\offlinesam.dll
2018-04-04 01:22 - 2017-09-18 04:59 - 000341344 _____ (Microsoft Corporation) C:\windows\SysWOW64\msv1_0.dll
2018-04-04 01:22 - 2017-09-18 04:52 - 001845512 _____ (Microsoft Corporation) C:\windows\SysWOW64\mfmp4srcsnk.dll
2018-04-04 01:22 - 2017-09-18 04:49 - 001435896 _____ (Microsoft Corporation) C:\windows\SysWOW64\user32.dll
2018-04-04 01:22 - 2017-09-18 04:49 - 001412128 _____ (Microsoft Corporation) C:\windows\SysWOW64\gdi32full.dll
2018-04-04 01:22 - 2017-09-18 04:48 - 000117792 _____ (Microsoft Corporation) C:\windows\SysWOW64\sspicli.dll
2018-04-04 01:22 - 2017-09-18 04:33 - 000135168 _____ (Microsoft Corporation) C:\windows\SysWOW64\t2embed.dll
2018-04-04 01:22 - 2017-09-18 04:31 - 000519168 _____ (Microsoft Corporation) C:\windows\SysWOW64\ngccredprov.dll
2018-04-04 01:22 - 2017-09-18 04:23 - 000816640 _____ (Microsoft Corporation) C:\windows\SysWOW64\NaturalLanguage6.dll
2018-04-04 01:22 - 2017-09-18 04:23 - 000287744 _____ (Microsoft Corporation) C:\windows\SysWOW64\cryptngc.dll
2018-04-04 01:22 - 2017-09-18 04:19 - 000161792 _____ (Microsoft Corporation) C:\windows\SysWOW64\rpchttp.dll
2018-04-04 01:22 - 2017-09-18 04:17 - 000641024 _____ (Microsoft Corporation) C:\windows\SysWOW64\MCRecvSrc.dll
2018-04-04 01:22 - 2017-09-18 04:14 - 002740224 _____ (Microsoft Corporation) C:\windows\SysWOW64\msftedit.dll
2018-04-04 01:22 - 2017-09-18 04:13 - 000164864 _____ (Microsoft Corporation) C:\windows\SysWOW64\netprofm.dll
2018-04-04 01:22 - 2017-09-15 00:59 - 000096064 _____ (Microsoft Corporation) C:\windows\SysWOW64\dmcmnutils.dll
2018-04-04 01:22 - 2017-09-15 00:49 - 001202936 _____ (Microsoft Corporation) C:\windows\SysWOW64\mfmpeg2srcsnk.dll
2018-04-04 01:22 - 2017-09-15 00:34 - 000108544 _____ (Microsoft Corporation) C:\windows\system32\Drivers\hidbth.sys
2018-04-04 01:22 - 2017-09-15 00:32 - 000326144 _____ (Microsoft Corporation) C:\windows\system32\CertEnrollUI.dll
2018-04-04 01:22 - 2017-09-15 00:30 - 000291840 _____ (Microsoft Corporation) C:\windows\SysWOW64\CertEnrollUI.dll
2018-04-04 01:22 - 2017-09-15 00:30 - 000194560 _____ (Microsoft Corporation) C:\windows\SysWOW64\MSWB7.dll
2018-04-04 01:22 - 2017-09-15 00:30 - 000185344 _____ (Microsoft Corporation) C:\windows\SysWOW64\authz.dll
2018-04-04 01:22 - 2017-09-15 00:30 - 000172032 _____ (Microsoft Corporation) C:\windows\SysWOW64\dinput8.dll
2018-04-04 01:22 - 2017-09-15 00:28 - 000311296 _____ (Microsoft Corporation) C:\windows\SysWOW64\Wldap32.dll
2018-04-04 01:22 - 2017-09-15 00:28 - 000136192 _____ (Microsoft Corporation) C:\windows\SysWOW64\dinput.dll
2018-04-04 01:22 - 2017-09-15 00:27 - 000662528 _____ (Microsoft Corporation) C:\windows\SysWOW64\netlogon.dll
2018-04-04 01:22 - 2017-09-15 00:26 - 000636928 _____ (Microsoft Corporation) C:\windows\SysWOW64\SmartcardCredentialProvider.dll
2018-04-04 01:22 - 2017-09-15 00:26 - 000359424 _____ (Microsoft Corporation) C:\windows\SysWOW64\certreq.exe
2018-04-04 01:22 - 2017-09-15 00:15 - 003106304 _____ (Microsoft Corporation) C:\windows\SysWOW64\mstsc.exe
2018-04-04 01:22 - 2017-09-14 04:04 - 000640512 _____ (Microsoft Corporation) C:\windows\SysWOW64\mswstr10.dll
2018-04-04 01:22 - 2017-09-14 04:04 - 000008704 _____ (Microsoft Corporation) C:\windows\SysWOW64\msjint40.dll
2018-04-04 01:22 - 2017-09-07 08:32 - 001573792 _____ (Microsoft Corporation) C:\windows\SysWOW64\ntdll.dll
2018-04-04 01:22 - 2017-09-07 08:17 - 001557808 _____ (Microsoft Corporation) C:\windows\SysWOW64\winmde.dll
2018-04-04 01:22 - 2017-09-07 07:59 - 000062464 _____ (Microsoft Corporation) C:\windows\SysWOW64\ntprint.exe
2018-04-04 01:22 - 2017-09-07 07:58 - 000011776 _____ (Microsoft Corporation) C:\windows\SysWOW64\IconCodecService.dll
2018-04-04 01:22 - 2017-09-07 07:57 - 000123904 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Networking.HostName.dll
2018-04-04 01:22 - 2017-09-07 07:54 - 000092672 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.ApplicationModel.Background.SystemEventsBroker.dll
2018-04-04 01:22 - 2017-09-07 07:53 - 000501248 _____ (Microsoft Corporation) C:\windows\SysWOW64\psisdecd.dll
2018-04-04 01:22 - 2017-09-07 07:53 - 000313856 _____ (Microsoft Corporation) C:\windows\SysWOW64\ntprint.dll
2018-04-04 01:22 - 2017-09-07 07:52 - 001300480 _____ (Microsoft Corporation) C:\windows\SysWOW64\MSVPXENC.dll
2018-04-04 01:22 - 2017-09-07 07:50 - 000244224 _____ (Microsoft Corporation) C:\windows\SysWOW64\WindowsCodecsExt.dll
2018-04-04 01:22 - 2017-09-07 07:48 - 000225280 _____ (Microsoft Corporation) C:\windows\SysWOW64\shdocvw.dll
2018-04-04 01:22 - 2017-09-07 07:47 - 001456640 _____ (Microsoft Corporation) C:\windows\SysWOW64\GdiPlus.dll
2018-04-04 01:22 - 2017-09-07 07:34 - 000339968 _____ (Microsoft Corporation) C:\windows\SysWOW64\WMPhoto.dll
2018-04-04 01:22 - 2017-09-07 07:33 - 001135616 _____ (Microsoft Corporation) C:\windows\SysWOW64\XpsPrint.dll
2018-04-04 01:22 - 2017-09-07 07:30 - 001413632 _____ (Microsoft Corporation) C:\windows\SysWOW64\OpcServices.dll
2018-04-04 01:22 - 2017-08-08 08:03 - 000102240 _____ (Microsoft Corporation) C:\windows\system32\Drivers\disk.sys
2018-04-04 01:22 - 2017-08-08 07:56 - 000054240 _____ (Microsoft Corporation) C:\windows\SysWOW64\appidapi.dll
2018-04-04 01:22 - 2017-08-08 07:25 - 000255168 _____ (Microsoft Corporation) C:\windows\SysWOW64\sechost.dll
2018-04-04 01:22 - 2017-08-08 07:16 - 000086232 _____ (Microsoft Corporation) C:\windows\SysWOW64\mpr.dll
2018-04-04 01:22 - 2017-08-08 06:56 - 000022528 _____ (Microsoft Corporation) C:\windows\SysWOW64\appidtel.exe
2018-04-04 01:22 - 2017-08-08 06:53 - 000119808 _____ (Microsoft Corporation) C:\windows\SysWOW64\srpapi.dll
2018-04-04 01:22 - 2017-08-08 06:50 - 000334848 _____ (Microsoft Corporation) C:\windows\SysWOW64\rastlsext.dll
2018-04-04 01:22 - 2017-08-08 06:50 - 000036352 _____ (Microsoft Corporation) C:\windows\SysWOW64\sscore.dll
2018-04-04 01:22 - 2017-08-08 06:49 - 000052736 _____ (Microsoft Corporation) C:\windows\SysWOW64\dataclen.dll
2018-04-04 01:22 - 2017-08-08 06:48 - 000388608 _____ (Microsoft Corporation) C:\windows\SysWOW64\schannel.dll
2018-04-04 01:22 - 2017-08-08 06:47 - 000260096 _____ (Microsoft Corporation) C:\windows\SysWOW64\Phoneutil.dll
2018-04-04 01:22 - 2017-08-01 18:59 - 000035328 _____ (Microsoft Corporation) C:\windows\SysWOW64\tokenbinding.dll
2018-04-04 01:22 - 2017-08-01 18:58 - 000040960 _____ (Microsoft Corporation) C:\windows\SysWOW64\TokenBrokerUI.dll
2018-04-04 01:22 - 2017-08-01 18:52 - 000533504 _____ (Microsoft Corporation) C:\windows\SysWOW64\FXSCOMEX.dll
2018-04-04 01:22 - 2017-08-01 18:45 - 001985536 _____ (Microsoft Corporation) C:\windows\SysWOW64\certmgr.dll
2018-04-04 01:22 - 2017-08-01 18:37 - 000647168 _____ (Microsoft Corporation) C:\windows\SysWOW64\comuid.dll
2018-04-04 01:22 - 2017-08-01 16:15 - 001311744 _____ (Microsoft Corporation) C:\windows\SysWOW64\msjet40.dll
2018-04-04 01:22 - 2017-08-01 16:15 - 000866816 _____ (Microsoft Corporation) C:\windows\SysWOW64\mswdat10.dll
2018-04-04 01:22 - 2017-08-01 16:15 - 000616448 _____ (Microsoft Corporation) C:\windows\SysWOW64\msrepl40.dll
2018-04-04 01:22 - 2017-08-01 16:15 - 000518144 _____ C:\windows\SysWOW64\msjetoledb40.dll
2018-04-04 01:22 - 2017-08-01 16:15 - 000475648 _____ (Microsoft Corporation) C:\windows\SysWOW64\msxbde40.dll
2018-04-04 01:22 - 2017-08-01 16:15 - 000375808 _____ (Microsoft Corporation) C:\windows\SysWOW64\mspbde40.dll
2018-04-04 01:22 - 2017-08-01 16:15 - 000343552 _____ (Microsoft Corporation) C:\windows\SysWOW64\msrd3x40.dll
2018-04-04 01:22 - 2017-08-01 16:15 - 000310272 _____ (Microsoft Corporation) C:\windows\SysWOW64\msrd2x40.dll
2018-04-04 01:22 - 2017-08-01 16:15 - 000290816 _____ (Microsoft Corporation) C:\windows\SysWOW64\msjtes40.dll
2018-04-04 01:22 - 2017-08-01 16:15 - 000272896 _____ (Microsoft Corporation) C:\windows\SysWOW64\mstext40.dll
2018-04-04 01:22 - 2017-08-01 16:15 - 000240640 _____ (Microsoft Corporation) C:\windows\SysWOW64\msltus40.dll
2018-04-04 01:22 - 2017-08-01 16:15 - 000083968 _____ (Microsoft Corporation) C:\windows\SysWOW64\msjter40.dll
2018-04-04 01:22 - 2017-07-12 08:00 - 000095584 _____ (Microsoft Corporation) C:\windows\system32\Drivers\sdstor.sys
2018-04-04 01:22 - 2017-07-12 07:35 - 000008704 _____ (Microsoft Corporation) C:\windows\SysWOW64\dabapi.dll
2018-04-04 01:22 - 2017-07-12 07:32 - 000068096 _____ (Microsoft Corporation) C:\windows\SysWOW64\frprov.dll
2018-04-04 01:22 - 2017-07-12 07:31 - 000130560 _____ (Microsoft Corporation) C:\windows\SysWOW64\fdeploy.dll
2018-04-04 01:22 - 2017-07-12 07:31 - 000022016 _____ (Microsoft Corporation) C:\windows\SysWOW64\perfnet.dll
2018-04-04 01:22 - 2017-07-12 07:29 - 000025600 _____ (Microsoft Corporation) C:\windows\SysWOW64\httpapi.dll
2018-04-04 01:22 - 2017-07-12 07:25 - 000364544 _____ (Microsoft Corporation) C:\windows\SysWOW64\NetSetupShim.dll
2018-04-04 01:22 - 2017-07-12 07:24 - 000124928 _____ (Microsoft Corporation) C:\windows\system32\Drivers\scmdisk0101.sys
2018-04-04 01:22 - 2017-07-12 07:21 - 000250880 _____ (Microsoft Corporation) C:\windows\system32\Drivers\BthLEEnum.sys
2018-04-04 01:22 - 2017-07-12 07:15 - 000029184 _____ (Microsoft Corporation) C:\windows\SysWOW64\iscsium.dll
2018-04-04 01:22 - 2017-07-12 07:14 - 000536064 _____ (Microsoft Corporation) C:\windows\SysWOW64\untfs.dll
2018-04-04 01:22 - 2017-07-12 07:11 - 002154496 _____ (Microsoft Corporation) C:\windows\SysWOW64\storagewmi.dll
2018-04-04 01:22 - 2017-07-12 07:07 - 001572352 _____ (Microsoft Corporation) C:\windows\SysWOW64\msxml3.dll
2018-04-04 01:22 - 2017-07-07 09:20 - 000059904 _____ (Microsoft Corporation) C:\windows\SysWOW64\l2gpstore.dll
2018-04-04 01:22 - 2017-07-07 09:19 - 000025088 _____ (Microsoft Corporation) C:\windows\SysWOW64\eapprovp.dll
2018-04-04 01:22 - 2017-07-07 09:18 - 000210432 _____ (Microsoft Corporation) C:\windows\SysWOW64\onex.dll
2018-04-04 01:22 - 2017-07-07 09:17 - 000118784 _____ (Microsoft Corporation) C:\windows\SysWOW64\raschap.dll
2018-04-04 01:22 - 2017-07-07 09:03 - 000337408 _____ (Microsoft Corporation) C:\windows\SysWOW64\msinfo32.exe
2018-04-04 01:22 - 2017-07-07 09:02 - 001313280 _____ (Microsoft Corporation) C:\windows\SysWOW64\wdc.dll
2018-04-04 01:22 - 2017-07-07 09:00 - 000476160 _____ (Microsoft® Windows® Operating System) C:\windows\SysWOW64\wvc.dll
2018-04-04 01:22 - 2017-07-07 08:47 - 000128512 _____ (Microsoft Corporation) C:\windows\system32\Drivers\bthpan.sys
2018-04-04 01:22 - 2017-06-21 09:52 - 000088416 _____ (Microsoft Corporation) C:\windows\system32\Drivers\scmbus.sys
2018-04-04 01:22 - 2017-06-21 09:36 - 000129888 _____ (Microsoft Corporation) C:\windows\system32\Drivers\USBSTOR.SYS
2018-04-04 01:22 - 2017-06-21 09:28 - 002277288 _____ (Microsoft Corporation) C:\windows\SysWOW64\d3d11.dll
2018-04-04 01:22 - 2017-06-21 09:28 - 000524776 _____ (Microsoft Corporation) C:\windows\SysWOW64\dxgi.dll
2018-04-04 01:22 - 2017-06-21 09:27 - 001122344 _____ (Microsoft Corporation) C:\windows\SysWOW64\dcomp.dll
2018-04-04 01:22 - 2017-06-21 09:24 - 000154432 _____ (Microsoft Corporation) C:\windows\SysWOW64\ntmarta.dll
2018-04-04 01:22 - 2017-06-21 09:22 - 000361104 _____ (Microsoft Corporation) C:\windows\SysWOW64\tsmf.dll
2018-04-04 01:22 - 2017-06-21 09:21 - 000952416 _____ (Microsoft Corporation) C:\windows\SysWOW64\mfsvr.dll
2018-04-04 01:22 - 2017-06-21 09:21 - 000374448 _____ (Microsoft Corporation) C:\windows\SysWOW64\MFPlay.dll
2018-04-04 01:22 - 2017-06-21 09:20 - 000312472 _____ (Microsoft Corporation) C:\windows\SysWOW64\mftranscode.dll
2018-04-04 01:22 - 2017-06-21 09:00 - 000143360 _____ (Microsoft Corporation) C:\windows\SysWOW64\uudf.dll
2018-04-04 01:22 - 2017-06-21 08:57 - 000122880 _____ (Microsoft Corporation) C:\windows\SysWOW64\sendmail.dll
2018-04-04 01:22 - 2017-06-21 08:56 - 000203776 _____ (Microsoft Corporation) C:\windows\SysWOW64\credprovhost.dll
2018-04-04 01:22 - 2017-06-21 08:55 - 000020480 _____ (Microsoft Corporation) C:\windows\SysWOW64\regsvr32.exe
2018-04-04 01:22 - 2017-06-21 08:53 - 000201728 _____ (Microsoft Corporation) C:\windows\SysWOW64\ExecModelClient.dll
2018-04-04 01:22 - 2017-06-21 08:52 - 000182784 _____ (Microsoft Corporation) C:\windows\SysWOW64\BioCredProv.dll
2018-04-04 01:22 - 2017-06-21 08:51 - 000258048 _____ (Microsoft Corporation) C:\windows\SysWOW64\XpsDocumentTargetPrint.dll
2018-04-04 01:22 - 2017-06-21 08:49 - 000295936 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Graphics.dll
2018-04-04 01:22 - 2017-06-21 08:48 - 000395264 _____ (Microsoft Corporation) C:\windows\SysWOW64\dmenrollengine.dll
2018-04-04 01:22 - 2017-06-21 08:45 - 000102400 _____ (Microsoft Corporation) C:\windows\SysWOW64\uexfat.dll
2018-04-04 01:22 - 2017-06-21 08:44 - 000136704 _____ (Microsoft Corporation) C:\windows\SysWOW64\ufat.dll
2018-04-04 01:22 - 2017-06-21 08:43 - 000035328 _____ (Microsoft Corporation) C:\windows\SysWOW64\cnvfat.dll
2018-04-04 01:22 - 2017-06-21 08:42 - 000380416 _____ (Microsoft Corporation) C:\windows\SysWOW64\uReFSv1.dll
2018-04-04 01:22 - 2017-06-21 08:38 - 000753152 _____ (Microsoft Corporation) C:\windows\SysWOW64\imapi2fs.dll
2018-04-04 01:22 - 2017-06-21 08:30 - 000038912 _____ (Microsoft Corporation) C:\windows\SysWOW64\tlscsp.dll
2018-04-04 01:22 - 2017-06-03 11:52 - 001021784 _____ (Microsoft Corporation) C:\windows\SysWOW64\AppxPackaging.dll
2018-04-04 01:22 - 2017-06-03 11:28 - 000232448 _____ (Microsoft Corporation) C:\windows\SysWOW64\edputil.dll
2018-04-04 01:22 - 2017-06-03 11:26 - 000100352 _____ (Microsoft Corporation) C:\windows\SysWOW64\AuthBrokerUI.dll
2018-04-04 01:22 - 2017-06-03 11:22 - 000181760 _____ (Microsoft Corporation) C:\windows\SysWOW64\tcpipcfg.dll
2018-04-04 01:22 - 2017-06-03 11:05 - 000295424 _____ (Microsoft Corporation) C:\windows\SysWOW64\hnetcfg.dll
2018-04-04 01:22 - 2017-06-03 11:04 - 002006528 _____ (Microsoft Corporation) C:\windows\SysWOW64\DWrite.dll
2018-04-04 01:22 - 2017-04-28 02:45 - 000493920 _____ (Microsoft Corporation) C:\windows\SysWOW64\SettingSyncHost.exe
2018-04-04 01:22 - 2017-04-28 02:43 - 001557224 _____ (Microsoft Corporation) C:\windows\SysWOW64\crypt32.dll
2018-04-04 01:22 - 2017-04-28 02:40 - 000352760 _____ (Microsoft Corporation) C:\windows\SysWOW64\MMDevAPI.dll
2018-04-04 01:22 - 2017-04-28 02:35 - 000276832 _____ (Microsoft Corporation) C:\windows\SysWOW64\input.dll
2018-04-04 01:22 - 2017-04-28 02:21 - 000027648 _____ (Microsoft Corporation) C:\windows\SysWOW64\BthTelemetry.dll
2018-04-04 01:22 - 2017-04-28 02:17 - 000095232 _____ (Microsoft Corporation) C:\windows\SysWOW64\BluetoothApis.dll
2018-04-04 01:22 - 2017-04-28 02:15 - 000206336 _____ (Microsoft Corporation) C:\windows\SysWOW64\bthprops.cpl
2018-04-04 01:22 - 2017-04-28 02:13 - 000506880 _____ (Microsoft Corporation) C:\windows\SysWOW64\DevicePairing.dll
2018-04-04 01:22 - 2017-04-28 02:13 - 000114176 _____ (Microsoft Corporation) C:\windows\SysWOW64\setupugc.exe
2018-04-04 01:22 - 2017-04-28 02:10 - 000764928 _____ (Microsoft Corporation) C:\windows\SysWOW64\mprddm.dll
2018-04-04 01:22 - 2017-04-28 02:09 - 000352256 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Devices.Enumeration.dll
2018-04-04 01:22 - 2017-04-28 02:08 - 001228288 _____ (Microsoft Corporation) C:\windows\SysWOW64\usercpl.dll
2018-04-04 01:22 - 2017-04-28 02:03 - 000318464 _____ (Microsoft Corporation) C:\windows\SysWOW64\LocationApi.dll
2018-04-04 01:22 - 2017-04-28 02:03 - 000291328 _____ (Microsoft Corporation) C:\windows\SysWOW64\adsnt.dll
2018-04-04 01:22 - 2017-04-28 01:57 - 000719872 _____ (Microsoft Corporation) C:\windows\SysWOW64\wsp_sr.dll
2018-04-04 01:22 - 2017-04-28 01:54 - 000967680 _____ (Microsoft Corporation) C:\windows\system32\Drivers\bthport.sys
2018-04-04 01:22 - 2017-03-28 07:40 - 000049664 _____ (Microsoft Corporation) C:\windows\SysWOW64\XblAuthManagerProxy.dll
2018-04-04 01:22 - 2017-03-28 07:38 - 000070656 _____ (Microsoft Corporation) C:\windows\SysWOW64\XblAuthTokenBrokerExt.dll
2018-04-04 01:22 - 2017-03-28 07:37 - 000215552 _____ (Microsoft Corporation) C:\windows\SysWOW64\apds.dll
2018-04-04 01:22 - 2017-03-28 07:36 - 000769024 _____ (Microsoft Corporation) C:\windows\SysWOW64\ipsecsnp.dll
2018-04-04 01:22 - 2017-03-28 07:36 - 000056320 _____ (Microsoft Corporation) C:\windows\system32\Drivers\BasicDisplay.sys
2018-04-04 01:22 - 2017-03-28 07:33 - 000436736 _____ (Microsoft Corporation) C:\windows\SysWOW64\ipsmsnap.dll
2018-04-04 01:22 - 2017-03-28 07:25 - 001196544 _____ (Microsoft Corporation) C:\windows\SysWOW64\wscui.cpl
2018-04-04 01:22 - 2017-03-28 07:22 - 000516096 _____ (Microsoft Corporation) C:\windows\SysWOW64\wlidcli.dll
2018-04-04 01:22 - 2017-03-28 07:20 - 000078336 _____ (Microsoft Corporation) C:\windows\SysWOW64\mfmjpegdec.dll
2018-04-04 01:22 - 2017-03-28 07:13 - 000079360 _____ (Microsoft Corporation) C:\windows\SysWOW64\asycfilt.dll
2018-04-04 01:22 - 2017-03-28 07:08 - 001564160 _____ (Microsoft Corporation) C:\windows\SysWOW64\quartz.dll
2018-04-04 01:22 - 2017-03-16 06:38 - 000034088 _____ (Microsoft Corporation) C:\windows\SysWOW64\CompPkgSup.dll
2018-04-04 01:22 - 2017-03-04 09:24 - 000090976 _____ (Microsoft Corporation) C:\windows\system32\Drivers\IPMIDrv.sys
2018-04-04 01:22 - 2017-03-04 09:09 - 002206496 _____ (Microsoft Corporation) C:\windows\SysWOW64\msmpeg2vdec.dll
2018-04-04 01:22 - 2017-03-04 09:09 - 001969912 _____ (Microsoft Corporation) C:\windows\SysWOW64\hevcdecoder.dll
2018-04-04 01:22 - 2017-03-04 09:02 - 000184416 _____ (Microsoft Corporation) C:\windows\SysWOW64\IPHLPAPI.DLL
2018-04-04 01:22 - 2017-03-04 08:47 - 000976184 _____ (Microsoft Corporation) C:\windows\SysWOW64\mfds.dll
2018-04-04 01:22 - 2017-03-04 08:47 - 000640976 _____ (Microsoft Corporation) C:\windows\SysWOW64\evr.dll
2018-04-04 01:22 - 2017-03-04 08:47 - 000530480 _____ (Microsoft Corporation) C:\windows\SysWOW64\mf.dll
2018-04-04 01:22 - 2017-03-04 08:46 - 000321792 _____ (Microsoft Corporation) C:\windows\SysWOW64\LockAppHost.exe
2018-04-04 01:22 - 2017-03-04 08:45 - 000112120 _____ (Microsoft Corporation) C:\windows\SysWOW64\gpapi.dll
2018-04-04 01:22 - 2017-03-04 08:34 - 000258560 _____ (Microsoft Corporation) C:\windows\system32\Drivers\xboxgip.sys
2018-04-04 01:22 - 2017-03-04 08:33 - 000087040 _____ (Microsoft Corporation) C:\windows\system32\Windows.Gaming.UI.GameBar.dll
2018-04-04 01:22 - 2017-03-04 08:29 - 000126464 _____ (Microsoft Corporation) C:\windows\system32\XblGameSaveExt.dll
2018-04-04 01:22 - 2017-03-04 08:29 - 000082944 _____ (Microsoft Corporation) C:\windows\system32\moshost.dll
2018-04-04 01:22 - 2017-03-04 08:29 - 000039424 _____ (Microsoft Corporation) C:\windows\SysWOW64\XInputUap.dll
2018-04-04 01:22 - 2017-03-04 08:29 - 000019968 _____ C:\windows\SysWOW64\GamePanelExternalHook.dll
2018-04-04 01:22 - 2017-03-04 08:27 - 006574592 _____ (Microsoft Corporation) C:\windows\system32\wwanmm.dll
2018-04-04 01:22 - 2017-03-04 08:27 - 000446976 _____ (Microsoft Corporation) C:\windows\system32\MapConfiguration.dll
2018-04-04 01:22 - 2017-03-04 08:27 - 000045056 _____ (Microsoft Corporation) C:\windows\SysWOW64\ddrawex.dll
2018-04-04 01:22 - 2017-03-04 08:26 - 000468992 _____ (Microsoft Corporation) C:\windows\system32\wwanconn.dll
2018-04-04 01:22 - 2017-03-04 08:26 - 000065024 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Gaming.UI.GameBar.dll
2018-04-04 01:22 - 2017-03-04 08:26 - 000047104 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.Shell.Search.UriHandler.dll
2018-04-04 01:22 - 2017-03-04 08:26 - 000038912 _____ (Microsoft Corporation) C:\windows\SysWOW64\wfdprov.dll
2018-04-04 01:22 - 2017-03-04 08:26 - 000025600 _____ (Microsoft Corporation) C:\windows\SysWOW64\netiougc.exe
2018-04-04 01:22 - 2017-03-04 08:25 - 000251904 _____ (Microsoft Corporation) C:\windows\SysWOW64\mscandui.dll
2018-04-04 01:22 - 2017-03-04 08:25 - 000152064 _____ (Microsoft Corporation) C:\windows\SysWOW64\MCCSEngineShared.dll
         

Geändert von Vaterfreuden (04.04.2018 um 07:09 Uhr)

 

Themen zu Win 10: PUP.Optional.Booking
aktion, antworten, bedrohungen, betriebssystems, board, build, bösartige, code, datei, elemente, festplatte, formatierung, gestartet, guten, heute, laptop, laufe, laufen, malwarebytes, microsoft, miteinander, morgen, neu, neuinstallation, objekte, platte, posten, programdata, pup.optional.booking, quara, quarantäne, regeln, richtig, thema, trojaner, trojaner board, win, win 10. pup.optional.booking, win10, windows, worte, zusammen




Ähnliche Themen: Win 10: PUP.Optional.Booking


  1. Windows 10: PUP.Optional.Booking
    Log-Analyse und Auswertung - 06.07.2017 (1)
  2. Ist PUP.Optional.Booking und PUP.open.Conduit Schadsoftware?
    Plagegeister aller Art und deren Bekämpfung - 28.03.2017 (14)
  3. MBAM Fund: PUP.Optional.Booking - PC läuft immer langsamer und Programme stürzen ab
    Plagegeister aller Art und deren Bekämpfung - 24.03.2017 (38)
  4. Booking.com als PUP
    Plagegeister aller Art und deren Bekämpfung - 01.03.2017 (26)
  5. Malwarebytes findet zum wiederholten Male "PUP.Optional.Booking"
    Plagegeister aller Art und deren Bekämpfung - 17.10.2016 (18)
  6. Windows 10 - PUP.Optional.Booking
    Plagegeister aller Art und deren Bekämpfung - 12.08.2016 (18)
  7. efax hylafa booking.com - malware?
    Plagegeister aller Art und deren Bekämpfung - 30.10.2015 (27)
  8. Chinesische Zeichen bei Booking.com
    Plagegeister aller Art und deren Bekämpfung - 05.08.2015 (30)
  9. GMER stürzt ab - MBAM erkennt PUP.Optional.Agent, PUP.Optional.IEBho.A, PUP.Optional.MyFreeze.A
    Plagegeister aller Art und deren Bekämpfung - 07.02.2015 (13)
  10. WIN7: Fund PUP.Optional.DigitalSites.A, PUP.Optional.OpenCandy, PUP.Optional.Softonic.A, PUP.Optional.Updater.A. Weitere Vorgehensweise
    Log-Analyse und Auswertung - 08.10.2014 (11)
  11. Trojaner: PUP.Optional.CrossRider.A, PUP.Optional.MySearchDial.A, PUP.Optional.Babylon.A, PUP.Optional.BuenoSearch
    Plagegeister aller Art und deren Bekämpfung - 17.07.2014 (3)
  12. Security.Hijack, PUP.Optional.OpenCandy, PUP.Optional.Somoto, PUP.Optional.MoviesToolBar etc gefunden
    Plagegeister aller Art und deren Bekämpfung - 16.04.2014 (1)
  13. Windows 8: Fund von TR/Dropper.gen, PUP.Optional.Iminent.A, PUP.Optional.BizzyBolt, PUP.Optional.DigitalSites.A
    Log-Analyse und Auswertung - 10.12.2013 (13)
  14. Booking.com spam: Invoice 8209137401365960
    Diskussionsforum - 30.10.2013 (0)
  15. PUP.Optional.### über 281 Funde nach booking.com-Mail
    Log-Analyse und Auswertung - 16.10.2013 (7)
  16. Windows Vista: PUP.Optional.Tarma.A PUP.Optional.OpenCandy PUP.Optional.InstallCore.A
    Plagegeister aller Art und deren Bekämpfung - 11.09.2013 (13)
  17. 2x Windows Vista: PUP.Optional.Tarma.A PUP.Optional.OpenCandy PUP.Optional.InstallCore.A
    Mülltonne - 08.09.2013 (1)

Zum Thema Win 10: PUP.Optional.Booking - Guten Morgen zusammen, ich habe den Laptop meines Arbeitgebers übernommen. Nach Formatierung der Festplatte und Neuinstallation des Betriebssystems win 10 habe ich den Malwarebaytes-Scan laufen lassen. Code: Alles auswählen Aufklappen - Win 10: PUP.Optional.Booking...
Archiv
Du betrachtest: Win 10: PUP.Optional.Booking auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.