|
Alles rund um Windows: Windows 10 pro, DELL inspiron 17-7779 sporadisch sehr langsamWindows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
25.05.2018, 18:02 | #1 |
| Problem: Windows 10 pro, DELL inspiron 17-7779 sporadisch sehr langsam Guten Tag. Seit ca. 2 Wochen habe ich ein Problem mit der Leistung des Laptops. Mal funktioniert alles gut und mal ist der Laptop so langsam, dass der Mauszeiger läuft Sekunden später nach. Die Programme öffnen sich mit Verzögerung. Die Hardware habe ich mit Unterstützung des Dell Support geprüft und da ist alles in Ordnung. An der Stelle möchte ich erwähnen, dass inerhalb von zwei Woche wurde ich drei Mal von einem "Microsoft Sicherheitsdienst" angerufen. Überprüfung mit Glary Utilities - keine Viren etc. Vielen Dank im Voraus Alex |
25.05.2018, 21:14 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10 pro, DELL inspiron 17-7779 sporadisch sehr langsam Anleitung / Hilfe Hi und
__________________Logs bitte nicht anhängen, notfalls splitten und über mehrere Postings verteilt posten Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
26.05.2018, 20:21 | #3 |
| Windows 10 pro, DELL inspiron 17-7779 sporadisch sehr langsam Details Vielen Dank für die schnelle Antwort. Jetzt kommen die in die Box. Addition.txt
__________________Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 16.05.2018 01 durchgeführt von AR (25-05-2018 16:57:13) Gestartet von D:\ABLAGE\DELL\Trojaner Board Windows 10 Pro Version 1709 16299.431 (X64) (2017-12-13 22:00:45) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3220973240-3280425687-1539964896-500 - Administrator - Enabled) AR (S-1-5-21-3220973240-3280425687-1539964896-1001 - Administrator - Enabled) => C:\Users\AR DefaultAccount (S-1-5-21-3220973240-3280425687-1539964896-503 - Limited - Disabled) Gast (S-1-5-21-3220973240-3280425687-1539964896-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-3220973240-3280425687-1539964896-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Dell Customer Connect (HKLM-x32\...\{4FA72FF9-DD64-43A8-8704-6380A11F11D5}) (Version: 1.4.15.0 - Dell Inc.) Dell Digital Delivery (HKLM-x32\...\{A9758B6E-19FC-4DB4-A031-AFE6C2327A35}) (Version: 3.5.1004.0 - Dell Products, LP) Dell Foundation Services (HKLM\...\{BDB50421-E961-42F3-B803-6DAC6F173834}) (Version: 3.4.16100.0 - Dell Inc.) Dell Hilfe und Support (HKLM\...\{2B27A8F6-B7D5-4FAF-9C8A-71E9EECA3E9C}) (Version: 2.2.21.0 - Dell Inc.) Hidden Dell Hilfe und Support (HKLM-x32\...\InstallShield_{2B27A8F6-B7D5-4FAF-9C8A-71E9EECA3E9C}) (Version: 2.2.21.0 - Dell Inc.) Dell SupportAssist (HKLM\...\{122666A9-2995-4E47-A75E-6423A827B7AF}) (Version: 2.2.0.253 - Dell Inc.) Dell SupportAssist Remediation (HKLM\...\{132F32A1-C803-420C-A5B0-2292DD34B444}) (Version: 2.0.1.91 - Dell Inc.) Hidden Dell SupportAssist Remediation (HKLM-x32\...\{a0522d0f-5e35-4b85-b628-394feee01218}) (Version: 2.0.1.91 - Dell Inc.) Dell Update - SupportAssist Update Plugin (HKLM\...\{226686E0-DCCB-4B9A-A5CF-234437597C96}) (Version: 2.0.2.1822 - Dell Inc.) Dell Update (HKLM-x32\...\{D8AE5F9D-647C-49B4-A666-1C20B44EC0E1}) (Version: 2.1.3.0 - Dell Inc.) EaseUS Data Recovery Wizard (HKLM\...\EaseUS Data Recovery Wizard_is1) (Version: - EaseUS) ElsterFormular (HKLM-x32\...\{E72B1CF6-FA6F-4434-9F3B-BAA7DD7B0B96}) (Version: 18.7.0.2 - Thüringer Landesfinanzdirektion) FileZilla Client 3.33.0 (HKU\S-1-5-21-3220973240-3280425687-1539964896-1001\...\FileZilla Client) (Version: 3.33.0 - Tim Kosse) GIMP 2.10.2 (HKLM\...\GIMP-2_is1) (Version: 2.10.2 - The GIMP Team) GIMP Updater (HKU\S-1-5-21-3220973240-3280425687-1539964896-1001\...\GIMP Updater) (Version: 2.8.19 - GIMP) Glary Utilities 5.98 (HKLM-x32\...\Glary Utilities 5) (Version: 5.98.0.120 - Glarysoft Ltd) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 66.0.3359.181 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden HP Officejet Pro 8620 - Grundlegende Software für das Gerät (HKLM\...\{F6CE08BC-6929-412E-BB42-A9A7CD9721D7}) (Version: 32.3.198.49673 - Hewlett-Packard Co.) HP Officejet Pro 8620 Hilfe (HKLM-x32\...\{F8E43C63-DFF2-4134-A46C-2A6F00517A35}) (Version: 32.0.0 - Hewlett Packard) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) I.R.I.S. OCR (HKLM-x32\...\{CA6BCA2F-EDEB-408F-850B-31404BE16A61}) (Version: 12.3.4.0 - HP) Intel(R) Dynamic Platform and Thermal Framework (HKLM-x32\...\{654EE65D-FAA4-4EA6-8C07-DC94E6A304D4}) (Version: 8.3.10207.5567 - Intel Corporation) Intel(R) HID Event Filter (HKLM-x32\...\3FB06EEC-013D-4366-9918-71B97DFB84EB) (Version: 1.1.0.313 - Intel Corporation) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.7.0.1058 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 22.20.16.4836 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 15.9.1.1020 - Intel Corporation) Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 30.100.1725.1 - Intel Corporation) Intel(R) Trusted Connect Service Client x86 (HKLM-x32\...\{C9552825-7BF2-4344-BA91-D3CD46F4C441}) (Version: 1.48.139.0 - Intel Corporation) Hidden Intel(R) Trusted Connect Services Client (HKLM-x32\...\{fd62de85-bda9-4280-a95b-fa2f86e0dc58}) (Version: 1.48.139.0 - Intel Corporation) Hidden Intel(R) Virtual Buttons (HKLM-x32\...\1992736F-C90A-481C-B21B-EE34CAD07387) (Version: 1.1.0.21 - Intel Corporation) Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{35069AA3-F7B2-4759-96F0-9EE43AACB690}) (Version: 19.00.1621.3340 - Intel Corporation) Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{bb0592a7-5772-4736-9d55-2402740085db}) (Version: 10.1.1.38 - Intel(R) Corporation) Hidden Intel® Integrated Sensor Solution (HKLM-x32\...\{b3782b53-1b6c-436a-b0f0-f65d83ae74d9}) (Version: 3.0.30.1119 - Intel Corporation) Intel® PROSet/Wireless Software (HKLM-x32\...\{66614300-cd9b-4a62-8b18-c97e9562dc3e}) (Version: 19.50.0 - Intel Corporation) Intel® Security Assist (HKLM-x32\...\{8B08DDA1-FDE7-4897-8EB6-E0B048A6D88B}) (Version: 1.0.1.618 - Intel Corporation) ISS_Drivers_x64 (HKLM\...\{6F91DCD1-30DB-449C-AE79-6948BEB15825}) (Version: 3.0.30.1119 - Intel Corporation) Hidden JPEGmini (HKLM-x32\...\{5E92D6F9-47A0-40D9-B555-B7EB7A8A910F}) (Version: 1.9.5.0 - Beamr Imaging LTD) JTL-Wawi (HKLM-x32\...\JTL-Wawi_is1) (Version: 1.3.16.0 - JTL-Software-GmbH) KB4023057 (HKLM\...\{264FDD69-C4DF-476F-B1B8-7DCEE4AF839B}) (Version: 2.4.0.0 - Microsoft Corporation) KeePass Password Safe 2.39.1 (HKLM-x32\...\KeePassPasswordSafe2_is1) (Version: 2.39.1 - Dominik Reichl) Maxx Audio Installer (x64) (HKLM\...\{307032B2-6AF2-46D7-B933-62438DEB2B9A}) (Version: 2.7.8942.2 - Waves Audio Ltd.) Hidden Microsoft Office 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.9226.2156 - Microsoft Corporation) Microsoft Office Professional Plus 2016 - de-de (HKLM\...\ProPlusRetail - de-de) (Version: 16.0.9226.2156 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23506 (HKLM-x32\...\{3ee5e5bb-b7cc-4556-8861-a00a82977d6c}) (Version: 14.0.23506.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Mozilla Firefox 60.0.1 (x64 de) (HKLM\...\Mozilla Firefox 60.0.1 (x64 de)) (Version: 60.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 60.0.1.6710 - Mozilla) NVIDIA GeForce Experience 3.14.0.139 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.14.0.139 - NVIDIA Corporation) NVIDIA Grafiktreiber 390.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 390.65 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.9226.2156 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.9226.2156 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.9226.2156 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.9226.2156 - Microsoft Corporation) Hidden OpenOffice 4.1.3 (HKLM-x32\...\{8D5FCC56-BB9F-4122-923C-71753F50F6F5}) (Version: 4.13.9783 - Apache Software Foundation) PDF24 Creator 8.4.1 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org) PDF-Viewer (HKLM\...\{A278382D-4F1B-4D47-9885-8523F7261E8D}_is1) (Version: 2.5.319.0 - Tracker Software Products Ltd) QuickSet64 (HKLM\...\{87CF757E-C1F1-4D22-865C-00C6950B5258}) (Version: 11.1.37 - Dell Inc.) QuickSteuer Deluxe 2017 (HKLM-x32\...\{BC0423F1-44FC-43B2-BC77-ED912E75D64F}) (Version: 22.34.85 - Haufe-Lexware GmbH & Co.KG) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.14393.31228 - Realtek Semiconductor Corp.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7989 - Realtek Semiconductor Corp.) Realtek PC Camera Driver (HKLM-x32\...\{E399A5B3-ED53-4DEA-AF04-8011E1EB1EAC}) (Version: 10.0.10586.11224 - Realtek Semiconductor Corp.) Registrierung eines Dell Produkts (HKLM-x32\...\InstallShield_{48114909-3C3B-43E6-BF98-AE9C396500A3}) (Version: 3.0.127.0 - Dell Inc.) Registrierung eines Produkts (HKLM\...\{48114909-3C3B-43E6-BF98-AE9C396500A3}) (Version: 3.0.127.0 - Dell Inc.) Hidden Studie zur Verbesserung von HP Officejet Pro 8620 (HKLM\...\{825BC9A9-A005-4FDB-BDE9-A4F2DF69C3B7}) (Version: 32.3.198.49673 - Hewlett-Packard Co.) Synology Cloud Station Backup (remove only) (HKLM\...\Synology Cloud Station Backup) (Version: 4.2.5.4396 - Synology, Inc.) Synology Cloud Station Drive (remove only) (HKLM\...\Synology Cloud Station Drive) (Version: 4.2.5.4396 - Synology, Inc.) TeamViewer 13 (HKLM-x32\...\TeamViewer) (Version: 13.1.3629 - TeamViewer) Vulkan Run Time Libraries 1.0.33.0 (HKLM\...\VulkanRT1.0.33.0) (Version: 1.0.33.0 - LunarG, Inc.) Vulkan Run Time Libraries 1.0.54.1 (HKLM\...\VulkanRT1.0.54.1) (Version: 1.0.54.1 - Intel Corporation Inc.) Hidden Vulkan Run Time Libraries 1.0.54.1 (HKLM\...\VulkanRT1.0.54.1-2) (Version: 1.0.54.1 - Intel Corporation Inc.) Vulkan Run Time Libraries 1.0.65.0 (HKLM\...\VulkanRT1.0.65.0) (Version: 1.0.65.0 - LunarG, Inc.) Hidden ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-3220973240-3280425687-1539964896-1001_Classes\CLSID\{087B3AE3-E237-4467-B8DB-5A38AB959AC9}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\shlxthdl_x64.dll (Apache Software Foundation) CustomCLSID: HKU\S-1-5-21-3220973240-3280425687-1539964896-1001_Classes\CLSID\{2C4A5D61-009C-4561-9A33-6AFD542FD237}\InprocServer32 -> C:\Users\AR\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\ContextMenu.dll () CustomCLSID: HKU\S-1-5-21-3220973240-3280425687-1539964896-1001_Classes\CLSID\{3B092F0C-7696-40E3-A80F-68D74DA84210}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\shlxthdl_x64.dll (Apache Software Foundation) CustomCLSID: HKU\S-1-5-21-3220973240-3280425687-1539964896-1001_Classes\CLSID\{472CE1AD-5D53-4BCF-A1FB-3982A5F55138}\InprocServer32 -> C:\Users\AR\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll (TODO: <Company name>) CustomCLSID: HKU\S-1-5-21-3220973240-3280425687-1539964896-1001_Classes\CLSID\{48AB5ADA-36B1-4137-99C9-2BD97F8788AB}\InprocServer32 -> C:\Users\AR\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll (TODO: <Company name>) CustomCLSID: HKU\S-1-5-21-3220973240-3280425687-1539964896-1001_Classes\CLSID\{63542C48-9552-494A-84F7-73AA6A7C99C1}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\shlxthdl_x64.dll (Apache Software Foundation) CustomCLSID: HKU\S-1-5-21-3220973240-3280425687-1539964896-1001_Classes\CLSID\{7BC0E710-5703-45BE-A29D-5D46D8B39262}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\ooofilt_x64.dll (Apache Software Foundation) CustomCLSID: HKU\S-1-5-21-3220973240-3280425687-1539964896-1001_Classes\CLSID\{A433C3E0-8B24-40EB-93C3-4B10D9959F58}\InprocServer32 -> C:\Users\AR\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll (TODO: <Company name>) CustomCLSID: HKU\S-1-5-21-3220973240-3280425687-1539964896-1001_Classes\CLSID\{a9872fee-5a55-4ecb-9b0f-b06fedcf14d1}\localserver32 -> C:\Program Files\Waves\MaxxAudio\MaxxAudioPro.exe (Waves Audio Ltd) CustomCLSID: HKU\S-1-5-21-3220973240-3280425687-1539964896-1001_Classes\CLSID\{AE424E85-F6DF-4910-A6A9-438797986431}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\propertyhdl_x64.dll (Apache Software Foundation) CustomCLSID: HKU\S-1-5-21-3220973240-3280425687-1539964896-1001_Classes\CLSID\{AEB16659-2125-4ADA-A4AB-45EE21E86469}\InprocServer32 -> C:\Users\AR\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll (TODO: <Company name>) CustomCLSID: HKU\S-1-5-21-3220973240-3280425687-1539964896-1001_Classes\CLSID\{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\shlxthdl_x64.dll (Apache Software Foundation) CustomCLSID: HKU\S-1-5-21-3220973240-3280425687-1539964896-1001_Classes\CLSID\{C701AD67-3DF0-47C9-89CB-DFA6207BE229}\InprocServer32 -> C:\Users\AR\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll (TODO: <Company name>) ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Keine Datei ShellIconOverlayIdentifiers: [ 01UnsuppModule] -> {AEB16659-2125-4ADA-A4AB-45EE21E86469} => C:\Users\AR\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll [2017-11-21] (TODO: <Company name>) ShellIconOverlayIdentifiers: [ 02SyncingModule] -> {48AB5ADA-36B1-4137-99C9-2BD97F8788AB} => C:\Users\AR\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll [2017-11-21] (TODO: <Company name>) ShellIconOverlayIdentifiers: [ 03SyncedModule] -> {472CE1AD-5D53-4BCF-A1FB-3982A5F55138} => C:\Users\AR\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll [2017-11-21] (TODO: <Company name>) ShellIconOverlayIdentifiers: [ 04ReadOnlyModule] -> {A433C3E0-8B24-40EB-93C3-4B10D9959F58} => C:\Users\AR\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll [2017-11-21] (TODO: <Company name>) ShellIconOverlayIdentifiers: [ 05NoPermModule] -> {C701AD67-3DF0-47C9-89CB-DFA6207BE229} => C:\Users\AR\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll [2017-11-21] (TODO: <Company name>) ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Keine Datei ContextMenuHandlers1: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files (x86)\Glary Utilities 5\x64\ContextHandler.dll [2018-03-02] (Glarysoft Ltd) ContextMenuHandlers2: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files (x86)\Glary Utilities 5\x64\ContextHandler.dll [2018-03-02] (Glarysoft Ltd) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\System32\DriverStore\FileRepository\ki125183.inf_amd64_cb49708b33bad074\igfxDTCM.dll [2017-11-07] (Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2018-01-04] (NVIDIA Corporation) ContextMenuHandlers6: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => C:\Program Files (x86)\Glary Utilities 5\x64\ContextHandler.dll [2018-03-02] (Glarysoft Ltd) ContextMenuHandlers1_S-1-5-21-3220973240-3280425687-1539964896-1001: [CloudStation.SyncFolderContextMenu] -> {2C4A5D61-009C-4561-9A33-6AFD542FD237} => C:\Users\AR\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\ContextMenu.dll [2017-11-21] () ContextMenuHandlers6_S-1-5-21-3220973240-3280425687-1539964896-1001: [CloudStation.SyncFolderContextMenu] -> {2C4A5D61-009C-4561-9A33-6AFD542FD237} => C:\Users\AR\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\ContextMenu.dll [2017-11-21] () ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {030CF179-90DF-4C6D-80FB-AC2CC098F6A8} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-03-07] (Google Inc.) Task: {0F49336C-C726-452D-BBE6-4A7D2B96ECA5} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MpCmdRun.exe [2018-04-25] (Microsoft Corporation) Task: {2DFC7A50-3363-422C-A5A5-D6C27E662E53} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2018-05-20] (NVIDIA Corporation) Task: {33FE96F4-633D-4C05-BBE0-C4C8864C8932} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-05-12] (Microsoft Corporation) Task: {34531A61-2549-4C85-B4DD-FBF6FFDAF54A} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MpCmdRun.exe [2018-04-25] (Microsoft Corporation) Task: {4C8AFA11-D3B8-471E-A1BA-C7DB4131ED3A} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG Task: {5476579C-AB23-48F1-B02A-E5914D95008B} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-05-18] (Microsoft Corporation) Task: {73C4084C-F4FB-4524-97E8-DF0C8C2A63A5} - System32\Tasks\GlaryInitialize 5 => C:\Program Files (x86)\Glary Utilities 5\Initialize.exe [2018-05-18] (Glarysoft Ltd) Task: {75396E63-FA1D-4311-AEE8-C1125FEFC650} - System32\Tasks\TrackerAutoUpdate => C:\Program Files\Tracker Software\Update\TrackerUpdate.exe [2016-11-28] (Tracker Software Products (Canada) Ltd.) Task: {75B164B2-8795-406A-B824-C884EE06058B} - System32\Tasks\RtHDVBg_PushButton => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2016-11-22] (Realtek Semiconductor) Task: {7D3706CB-8603-40B5-A829-FFBA1F14042B} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2018-05-20] (NVIDIA Corporation) Task: {7DE1333B-D096-47D7-9944-D76502894968} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-05-20] (NVIDIA Corporation) Task: {813CFC9F-61B0-48C5-A7F9-87668D91269D} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MpCmdRun.exe [2018-04-25] (Microsoft Corporation) Task: {8AA0D965-171F-476C-AD2E-4934D05FD947} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2018-05-20] (NVIDIA Corporation) Task: {96CDDF0E-3A59-4C2F-AC99-7C8F8089D4E7} - System32\Tasks\NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-05-20] (NVIDIA Corporation) Task: {982A54BB-E153-4AEB-A33F-53B9CCF740AB} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-05-20] (NVIDIA Corporation) Task: {9F916B89-D3EA-463C-BCC0-3C075BED2EC3} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MpCmdRun.exe [2018-04-25] (Microsoft Corporation) Task: {A6B16C25-9C60-4998-AF84-936A94E5D190} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-05-20] (NVIDIA Corporation) Task: {A7E162D3-4F21-4122-AA3D-8A2A1ECF5E87} - System32\Tasks\CreateExplorerShellUnelevatedTask => C:\WINDOWS\explorer.exe /NOUACCHECK Task: {B8E4B1CE-FA2E-4418-A951-A152155C8AEE} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2018-05-20] (NVIDIA Corporation) Task: {C33C1C42-5A3F-48BB-9FBE-234836F3BF2C} - System32\Tasks\Microsoft\Windows\Setup\Notifier => C:\WINDOWS\system32\Notifier.exe [2018-05-04] (Microsoft Corporation) Task: {D6B6EF38-CB04-45E7-88C5-A57904415E9D} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-05-18] (Microsoft Corporation) Task: {DE550027-F199-4E67-A40E-12A08F93D352} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-03-07] (Google Inc.) Task: {E2DA6FC9-0F72-4F9A-80E1-6197AE615C01} - System32\Tasks\NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-05-20] (NVIDIA Corporation) Task: {E5CBF9D8-11AB-43D4-9054-269F11FFA1AB} - System32\Tasks\NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-05-20] (NVIDIA Corporation) Task: {E732948D-9DAA-4EA4-A966-057FF3E715A8} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2018-05-20] (NVIDIA Corporation) Task: {F440CBBB-85FF-422B-9399-939700CD6BD0} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-05-18] (Microsoft Corporation) Task: {F6AB0E55-3A4C-40FD-B307-EAF406097EB4} - System32\Tasks\Dell SupportAssistAgent AutoUpdate => C:\Program Files\Dell\SupportAssistAgent\bin\SupportAssistInstaller.exe [2018-05-11] (Dell Inc.) Task: {FBF33FEC-2140-4161-9996-ABA4E1C8486F} - System32\Tasks\HPCustParticipation HP Officejet Pro 8620 => C:\Program Files\HP\HP Officejet Pro 8620\Bin\HPCustPartic.exe [2014-07-21] (Hewlett-Packard Development Company, LP) Task: {FC23760C-5794-4092-96E3-8CC559A811D1} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-05-12] (Microsoft Corporation) Task: {FEEA984B-AFD4-49C6-B140-6355D187E791} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-05-18] (Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\TrackerAutoUpdate.job => C:\Program Files\Tracker Software\Update\TrackerUpdate.exe-CheckUpdate(Tracker Software Products (Canada) Ltd.Kee ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2017-09-29 15:41 - 2017-09-29 15:41 - 000184432 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll 2018-05-07 10:56 - 2018-05-07 10:56 - 000054440 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext_64.dll 2017-11-21 19:43 - 2017-11-21 19:43 - 001253376 _____ () C:\Users\AR\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\ContextMenu.dll 2017-12-13 09:30 - 2017-12-13 09:30 - 000948736 _____ () C:\Program Files\WindowsApps\Microsoft.MicrosoftStickyNotes_2.1.18.0_x64__8wekyb3d8bbwe\e_sqlite3.dll 2018-03-13 11:10 - 2018-03-13 11:10 - 002426040 _____ () C:\Program Files\WindowsApps\Microsoft.MicrosoftStickyNotes_2.1.18.0_x64__8wekyb3d8bbwe\Microsoft.Applications.Telemetry.Windows.dll 2018-03-21 08:37 - 2018-03-21 08:37 - 000381440 _____ () C:\Program Files\WindowsApps\Microsoft.MicrosoftStickyNotes_2.1.18.0_x64__8wekyb3d8bbwe\Microsoft.Notes.Upgrade.dll 2017-12-02 09:55 - 2017-12-02 09:55 - 000843672 _____ () C:\Program Files\WindowsApps\Microsoft.Services.Store.Engagement_10.0.17112.0_x64__8wekyb3d8bbwe\Microsoft.Services.Store.Engagement.dll 2018-03-13 11:10 - 2018-03-13 11:10 - 000631296 _____ () C:\Program Files\WindowsApps\Microsoft.MicrosoftStickyNotes_2.1.18.0_x64__8wekyb3d8bbwe\RuntimeConfiguration.dll 2017-09-29 15:41 - 2017-09-29 15:41 - 004069888 _____ () C:\Windows\System32\Windows.UI.Input.Inking.Analysis.dll 2017-08-23 07:29 - 2017-08-23 07:29 - 000287256 _____ () C:\Program Files (x86)\Synology\CloudStationBackup\bin\vss-service-x64.exe 2017-08-23 07:33 - 2017-08-23 07:33 - 000287256 _____ () C:\Program Files (x86)\Synology\CloudStation\bin\vss-service-x64.exe 2018-05-22 08:43 - 2018-05-20 19:33 - 001315112 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll 2018-03-14 11:12 - 2018-02-22 02:26 - 011044864 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2018-03-14 11:12 - 2018-02-22 02:21 - 001804288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-05-22 08:40 - 2018-05-22 08:40 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.209.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2018-05-22 08:40 - 2018-05-22 08:40 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.209.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2018-05-22 08:40 - 2018-05-22 08:40 - 022374400 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.209.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2018-05-22 08:40 - 2018-05-22 08:40 - 002610176 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.209.0_x64__kzf8qxf38zg5c\skypert.dll 2018-05-22 08:40 - 2018-05-22 08:40 - 000654848 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.209.0_x64__kzf8qxf38zg5c\RtmMvrUap.dll 2018-05-17 15:32 - 2018-05-17 15:32 - 002587976 _____ () C:\Program Files\Dell\SupportAssistAgent\PCDr\SupportAssist\6.0.6992.1111\libprotobuf.dll 2016-05-19 13:43 - 2016-05-19 13:43 - 000087888 _____ () C:\Program Files\Dell\Dell Help & Support\MDLCSvc.exe 2018-05-19 08:28 - 2018-05-19 08:29 - 000084992 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11804.1001.10.0_x64__8wekyb3d8bbwe\WinStore.Preview.dll 2018-05-08 08:08 - 2018-05-08 08:08 - 001873120 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11804.1001.10.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2018-02-21 08:58 - 2018-02-21 08:58 - 027139072 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.17122.16211.1000_x64__8wekyb3d8bbwe\Video.UI.exe 2018-02-21 08:58 - 2018-02-21 08:58 - 000306176 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.17122.16211.1000_x64__8wekyb3d8bbwe\SharedUI.dll 2018-02-21 08:58 - 2018-02-21 08:58 - 006687744 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.17122.16211.1000_x64__8wekyb3d8bbwe\EntCommon.dll 2017-09-27 09:12 - 2017-09-27 09:12 - 003553704 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.17122.16211.1000_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2018-02-21 08:58 - 2018-02-21 08:58 - 009283072 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.17122.16211.1000_x64__8wekyb3d8bbwe\EntPlat.dll 2017-03-07 10:07 - 2017-03-07 10:07 - 001754296 _____ () C:\Program Files (x86)\Microsoft Office\Root\Office16\tmpod.dll 2016-10-08 13:00 - 2018-04-30 14:22 - 001018032 _____ () C:\Program Files (x86)\Microsoft Office\Root\Office16\ADDINS\UmOutlookAddin.dll 2016-10-20 09:55 - 2017-12-02 10:09 - 001452728 _____ () C:\Program Files (x86)\Microsoft Office\root\Office16\ClientTelemetry.dll 2016-10-08 13:00 - 2018-04-30 14:22 - 000558760 _____ () C:\Program Files (x86)\Microsoft Office\root\Office16\msfad.dll 2018-05-07 10:56 - 2018-05-07 10:56 - 000049320 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext.dll 2018-05-22 08:43 - 2018-05-20 19:33 - 001033000 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll 2017-11-24 17:38 - 2017-11-24 17:38 - 000123918 _____ () C:\Users\AR\AppData\Local\CloudStationBackup\CloudStation.app\bin\libgcc_s_dw2-1.dll 2017-11-24 17:38 - 2017-11-24 17:38 - 000524460 _____ () C:\Users\AR\AppData\Local\CloudStationBackup\CloudStation.app\bin\libcurl-4.dll 2017-11-24 17:38 - 2017-11-24 17:38 - 001026062 _____ () C:\Users\AR\AppData\Local\CloudStationBackup\CloudStation.app\bin\libstdc++-6.dll 2017-11-24 17:38 - 2017-11-24 17:38 - 003036942 _____ () C:\Users\AR\AppData\Local\CloudStationBackup\CloudStation.app\bin\libsqlite3-0.dll 2017-11-24 17:38 - 2017-11-24 17:38 - 001798570 _____ () C:\Users\AR\AppData\Local\CloudStationBackup\CloudStation.app\bin\icuuc53.dll 2017-11-24 17:38 - 2017-11-24 17:38 - 000115214 _____ () C:\Users\AR\AppData\Local\CloudStationBackup\CloudStation.app\bin\zlib1.dll 2017-11-24 17:38 - 2017-11-24 17:38 - 003095505 _____ () C:\Users\AR\AppData\Local\CloudStationBackup\CloudStation.app\bin\icuin53.dll 2017-11-24 17:38 - 2017-11-24 17:38 - 021565192 _____ () C:\Users\AR\AppData\Local\CloudStationBackup\CloudStation.app\bin\icudt53.dll 2017-11-24 17:38 - 2017-11-24 17:38 - 000712704 _____ () C:\Users\AR\AppData\Local\CloudStationBackup\CloudStation.app\bin\platforms\qwindows.dll 2017-11-24 17:38 - 2017-11-24 17:38 - 000031744 _____ () C:\Users\AR\AppData\Local\CloudStationBackup\CloudStation.app\bin\imageformats\qgif.dll 2017-11-24 17:38 - 2017-11-24 17:38 - 000046080 _____ () C:\Users\AR\AppData\Local\CloudStationBackup\CloudStation.app\bin\imageformats\qicns.dll 2017-11-24 17:38 - 2017-11-24 17:38 - 000032768 _____ () C:\Users\AR\AppData\Local\CloudStationBackup\CloudStation.app\bin\imageformats\qico.dll 2017-11-24 17:38 - 2017-11-24 17:38 - 000516608 _____ () C:\Users\AR\AppData\Local\CloudStationBackup\CloudStation.app\bin\imageformats\qjp2.dll 2017-11-24 17:38 - 2017-11-24 17:38 - 000243200 _____ () C:\Users\AR\AppData\Local\CloudStationBackup\CloudStation.app\bin\imageformats\qjpeg.dll 2017-11-24 17:38 - 2017-11-24 17:38 - 000431616 _____ () C:\Users\AR\AppData\Local\CloudStationBackup\CloudStation.app\bin\imageformats\qtiff.dll 2017-11-21 19:43 - 2017-11-21 19:43 - 000123918 _____ () C:\Users\AR\AppData\Local\CloudStation\CloudStation.app\bin\libgcc_s_dw2-1.dll 2017-11-21 19:43 - 2017-11-21 19:43 - 000524460 _____ () C:\Users\AR\AppData\Local\CloudStation\CloudStation.app\bin\libcurl-4.dll 2017-11-21 19:43 - 2017-11-21 19:43 - 001026062 _____ () C:\Users\AR\AppData\Local\CloudStation\CloudStation.app\bin\libstdc++-6.dll 2017-11-21 19:43 - 2017-11-21 19:43 - 003036430 _____ () C:\Users\AR\AppData\Local\CloudStation\CloudStation.app\bin\libsqlite3-0.dll 2017-11-21 19:43 - 2017-11-21 19:43 - 001798570 _____ () C:\Users\AR\AppData\Local\CloudStation\CloudStation.app\bin\icuuc53.dll 2017-11-21 19:43 - 2017-11-21 19:43 - 000115214 _____ () C:\Users\AR\AppData\Local\CloudStation\CloudStation.app\bin\zlib1.dll 2017-11-21 19:43 - 2017-11-21 19:43 - 003095505 _____ () C:\Users\AR\AppData\Local\CloudStation\CloudStation.app\bin\icuin53.dll 2017-11-21 19:43 - 2017-11-21 19:43 - 021565192 _____ () C:\Users\AR\AppData\Local\CloudStation\CloudStation.app\bin\icudt53.dll 2017-11-21 19:43 - 2017-11-21 19:43 - 000712704 _____ () C:\Users\AR\AppData\Local\CloudStation\CloudStation.app\bin\platforms\qwindows.dll 2017-11-21 19:43 - 2017-11-21 19:43 - 000031744 _____ () C:\Users\AR\AppData\Local\CloudStation\CloudStation.app\bin\imageformats\qgif.dll 2017-11-21 19:43 - 2017-11-21 19:43 - 000046080 _____ () C:\Users\AR\AppData\Local\CloudStation\CloudStation.app\bin\imageformats\qicns.dll 2017-11-21 19:43 - 2017-11-21 19:43 - 000032768 _____ () C:\Users\AR\AppData\Local\CloudStation\CloudStation.app\bin\imageformats\qico.dll 2017-11-21 19:43 - 2017-11-21 19:43 - 000516608 _____ () C:\Users\AR\AppData\Local\CloudStation\CloudStation.app\bin\imageformats\qjp2.dll 2017-11-21 19:43 - 2017-11-21 19:43 - 000243200 _____ () C:\Users\AR\AppData\Local\CloudStation\CloudStation.app\bin\imageformats\qjpeg.dll 2017-11-21 19:43 - 2017-11-21 19:43 - 000431616 _____ () C:\Users\AR\AppData\Local\CloudStation\CloudStation.app\bin\imageformats\qtiff.dll 2018-05-18 09:53 - 2018-05-18 09:53 - 000086992 _____ () C:\Program Files (x86)\Glary Utilities 5\zlib1.dll 2016-12-21 11:24 - 2016-12-21 11:24 - 000134008 _____ () C:\Program Files (x86)\Dell Customer Connect\ServiceTagPlusPlus.dll 2018-03-27 13:41 - 2018-03-27 13:41 - 000134616 _____ () C:\Program Files (x86)\Dell Update\ServiceTagPlusPlus.dll 2017-11-22 19:18 - 2017-11-22 19:18 - 001244304 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Users\AR\Desktop\gimp-2.8.22-setup.exe:com.dropbox.attributes [168] AlternateDataStreams: C:\Users\AR\Desktop\gimp-2.8.22-setup.exe:com.dropbox.attrs [58] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2015-10-30 09:24 - 2015-10-30 09:21 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3220973240-3280425687-1539964896-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\windows\img0.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Warn) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == HKLM\...\StartupApproved\Run: => "NvBackend" HKLM\...\StartupApproved\Run: => "ShadowPlay" HKLM\...\StartupApproved\Run32: => "Dropbox" HKU\S-1-5-21-3220973240-3280425687-1539964896-1001\...\StartupApproved\StartupFolder: => "An OneNote senden.lnk" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [TCP Query User{52A6D9BF-21CD-47A8-A8F8-16A400357D5A}C:\program files\hp\hp officejet pro 8620\bin\hpnetworkcommunicatorcom.exe] => (Allow) C:\program files\hp\hp officejet pro 8620\bin\hpnetworkcommunicatorcom.exe FirewallRules: [UDP Query User{FBD34E5C-D780-4660-B766-33CEAB944C48}C:\program files\hp\hp officejet pro 8620\bin\hpnetworkcommunicatorcom.exe] => (Allow) C:\program files\hp\hp officejet pro 8620\bin\hpnetworkcommunicatorcom.exe FirewallRules: [{2E6CDE12-1541-4622-8A9A-0A657CAE3213}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{8E9C8411-8404-40CD-BB78-79F04E37266F}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{52FE13A7-9C33-42D1-92A3-CA8A7C9DBD6F}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{EBE709E8-E704-41A1-8CBA-9BE99465713C}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe FirewallRules: [{0B5C1EF7-3E8C-468E-AC36-5D8714E230F7}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe FirewallRules: [{65EC95F3-28B5-45AF-90DF-45DF83E76D0C}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe FirewallRules: [{5278AF98-95E4-4257-9348-88ECBB04FFB5}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe FirewallRules: [{0077388D-F7C0-4DC1-9225-C2265FF55C30}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe FirewallRules: [{3DC1BB45-4A74-4DAD-84BC-9963EB74BD0D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{1FEDFA74-B182-486A-B33F-CCE3BE26C293}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{72CDE0D9-78F6-4EAF-80EB-96D0BB614D40}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{9DEE7C15-BF47-4F33-8A48-82626F604EC8}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{8DC6E364-D94D-441A-8B88-E9607DB564F2}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{D68B8274-4700-4E04-A712-691F51566505}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe ==================== Wiederherstellungspunkte ========================= 25-05-2018 16:40:51 Windows Update ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (05/25/2018 03:48:15 PM) (Source: DPTF) (EventID: 256) (User: ) Description: Intel(R) Dynamic Platform and Thermal Framework : ESIF(8.3.10207.5567) TYPE: ERROR MODULE: DPTF TIME 17877012 ms DPTF Build Version: 8.3.10207.5567 DPTF Build Date: Nov 2 2017 14:28:00 Source File: ..\..\..\..\Sources\Policies\PassivePolicy\PassivePolicy.cpp @ line 300 Executing Function: PassivePolicy::onDomainPerformanceControlCapabilityChanged Message: DPTF Build Version: 8.3.10207.5567 DPTF Build Date: Nov 2 2017 14:28:00 Source File: ..\..\..\Sources\Manager\EsifServices.cpp @ line 229 Executing Function: EsifServices::primitiveExecuteSetAsUInt32 Message: Error returned from ESIF services interface function call Participant: TCPU [0] Domain: CPU [1] ESIF Primitive: SET_PERF_PRESENT_CAPABILITY [82] ESIF Instance: 255 ESIF Return Code: ESIF_E_ACPI_EVAL_FAILURE [1105] Policy: Passive Policy [1] Error: (05/25/2018 03:48:15 PM) (Source: DPTF) (EventID: 256) (User: ) Description: Intel(R) Dynamic Platform and Thermal Framework : ESIF(8.3.10207.5567) TYPE: ERROR MODULE: DPTF TIME 17876962 ms DPTF Build Version: 8.3.10207.5567 DPTF Build Date: Nov 2 2017 14:28:00 Source File: ..\..\..\..\Sources\Policies\PassivePolicy\PassivePolicy.cpp @ line 300 Executing Function: PassivePolicy::onDomainPerformanceControlCapabilityChanged Message: DPTF Build Version: 8.3.10207.5567 DPTF Build Date: Nov 2 2017 14:28:00 Source File: ..\..\..\Sources\Manager\EsifServices.cpp @ line 229 Executing Function: EsifServices::primitiveExecuteSetAsUInt32 Message: Error returned from ESIF services interface function call Participant: TCPU [0] Domain: CPU [1] ESIF Primitive: SET_PERF_PRESENT_CAPABILITY [82] ESIF Instance: 255 ESIF Return Code: ESIF_E_ACPI_EVAL_FAILURE [1105] Policy: Passive Policy [1] Error: (05/25/2018 12:28:13 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm terminal.exe, Version 4.0.0.1090 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 1d5c Startzeit: 01d3f412874281d3 Beendigungszeit: 4294967295 Anwendungspfad: C:\Program Files (x86)\Forex.com UK\terminal.exe Berichts-ID: 3f8d2ca2-2806-4013-aff3-2cab920f2b40 Vollständiger Name des fehlerhaften Pakets: Auf das fehlerhafte Paket bezogene Anwendungs-ID: Error: (05/25/2018 12:23:59 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm terminal.exe, Version 4.0.0.1090 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 2530 Startzeit: 01d3f41180e67830 Beendigungszeit: 4294967295 Anwendungspfad: C:\Program Files (x86)\Forex.com UK\terminal.exe Berichts-ID: 8ef1bec5-819d-4e22-b104-4db897372bfc Vollständiger Name des fehlerhaften Pakets: Auf das fehlerhafte Paket bezogene Anwendungs-ID: Error: (05/25/2018 11:54:32 AM) (Source: VSS) (EventID: 8194) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert . Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess. Vorgang: Generatordaten werden gesammelt Kontext: Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220} Generatorname: System Writer Generatorinstanz-ID: {11783ec8-8ce3-4168-9b0c-5ba72b85ddd1} Error: (05/25/2018 11:21:16 AM) (Source: DellSupportAssistRemedationService.exe) (EventID: 0) (User: ) Description: [14] ERROR- Exception on retriving administrators: Der Gruppenname konnte nicht gefunden werden. #StackInfo# Error: (05/25/2018 10:54:44 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: DeliveryService.exe, Version: 3.5.1004.0, Zeitstempel: 0x5aa6f0f6 Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.16299.402, Zeitstempel: 0x81d25214 Ausnahmecode: 0xe0434352 Fehleroffset: 0x00103f12 ID des fehlerhaften Prozesses: 0x2614 Startzeit der fehlerhaften Anwendung: 0x01d3f405fdb65620 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Dell Digital Delivery\DeliveryService.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll Berichtskennung: d9a06cd3-fc9c-45fd-b619-d6f9e0e05ac9 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (05/25/2018 10:54:44 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: DeliveryService.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: System.IO.FileNotFoundException bei Dell.ClientFulfillmentService.ClientFulfillmentService.RetrieveAppConfig() bei Dell.ClientFulfillmentService.ClientFulfillmentService.ProcessAppConfig() bei Dell.ClientFulfillmentService.ClientFulfillmentService.InitializeService(System.Object) bei System.Threading.TimerQueueTimer.CallCallbackInContext(System.Object) bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.TimerQueueTimer.CallCallback() bei System.Threading.TimerQueueTimer.Fire() bei System.Threading.TimerQueue.FireNextTimers() bei System.Threading.TimerQueue.AppDomainTimerCallback() Systemfehler: ============= Error: (05/25/2018 04:41:06 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80246013 fehlgeschlagen: NVIDIA - Display - 1/3/2018 12:00:00 AM - 23.21.13.9065 Error: (05/25/2018 03:48:31 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Computerstandard" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {0358B920-0AC7-461F-98F4-58E32CD89148} und der APPID {3EB3C877-1F16-487C-9050-104DBCD66683} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (05/25/2018 03:48:31 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Computerstandard" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {0358B920-0AC7-461F-98F4-58E32CD89148} und der APPID {3EB3C877-1F16-487C-9050-104DBCD66683} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (05/25/2018 03:48:15 PM) (Source: Microsoft-Windows-NDIS) (EventID: 10317) (User: ) Description: Für den Miniport "Dell GigabitEthernet, {1D0AC1EE-0CAA-4089-8E82-F0DCD41815DC}" ist das Ereignis "73" aufgetreten. Error: (05/25/2018 03:33:28 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (05/25/2018 11:05:43 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (05/25/2018 11:00:40 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (05/25/2018 10:56:38 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Dell Digital Delivery Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Windows Defender: =================================== Date: 2018-05-24 14:08:21.448 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {246C41B0-9D72-4ECC-800E-41DDBF9878EC} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2018-05-22 19:30:59.228 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {C42C41A3-ACAC-4FF3-BE8A-15379E0B904D} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2018-05-18 14:52:09.631 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {94B04D19-46C7-4FB5-97D9-F7E56DB83AD4} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2018-04-18 20:17:27.631 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {F30143DD-DB4B-4CB7-A0B4-CD91732498D1} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2018-04-10 18:19:38.921 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {D8287B25-C026-4068-8F3F-759C9BB72427} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2018-05-21 11:35:41.983 Description: Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen. Neue Signaturversion: Vorherige Signaturversion: 1.267.1735.0 Updatequelle: Microsoft Update-Server Signaturtyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: Vorherige Modulversion: 1.1.14800.3 Fehlercode: 0x80240016 Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". Date: 2018-05-21 10:45:04.178 Description: Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen. Neue Signaturversion: Vorherige Signaturversion: 1.267.1733.0 Updatequelle: Microsoft Update-Server Signaturtyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: Vorherige Modulversion: 1.1.14800.3 Fehlercode: 0x80240016 Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". CodeIntegrity: =================================== Date: 2017-12-13 23:01:39.134 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume5\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2017-12-13 23:01:38.663 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume5\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2017-12-13 23:01:30.743 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume5\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2017-12-13 23:01:30.331 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume5\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i7-7500U CPU @ 2.70GHz Prozentuale Nutzung des RAM: 36% Installierter physikalischer RAM: 16253.65 MB Verfügbarer physikalischer RAM: 10304.59 MB Summe virtueller Speicher: 18685.65 MB Verfügbarer virtueller Speicher: 11145.84 MB ==================== Laufwerke ================================ Drive c: (OS) (Fixed) (Total:103.84 GB) (Free:39.42 GB) NTFS Drive d: (DATA) (Fixed) (Total:931.39 GB) (Free:874.43 GB) NTFS \\?\Volume{16990b29-32c7-4f38-95ab-2a8aa8e4d9a5}\ (ESP) (Fixed) (Total:0.48 GB) (Free:0.43 GB) FAT32 \\?\Volume{c857a228-8bd0-494d-9592-3085a87c346d}\ () (Fixed) (Total:0.87 GB) (Free:0.47 GB) NTFS \\?\Volume{f89eda33-8d38-47a9-93c2-f71612f15477}\ (Image) (Fixed) (Total:12.42 GB) (Free:0.64 GB) NTFS \\?\Volume{452007c5-4b23-4268-8a1f-3c3b1470ca77}\ (DELLSUPPORT) (Fixed) (Total:1.05 GB) (Free:0.48 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: 490F2BD5) Partition: GPT. ======================================================== Disk: 1 (Size: 119.2 GB) (Disk ID: 125E2515) Partition: GPT. ==================== Ende von Addition.txt ============================ |
26.05.2018, 20:22 | #4 |
| Lösung: Windows 10 pro, DELL inspiron 17-7779 sporadisch sehr langsam ...und FRST.txt Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 16.05.2018 01 durchgeführt von AR (Administrator) auf AR-DELL (25-05-2018 16:56:30) Gestartet von D:\ABLAGE\DELL\Trojaner Board Geladene Profile: AR (Verfügbare Profile: AR) Platform: Windows 10 Pro Version 1709 16299.431 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\ki125183.inf_amd64_cb49708b33bad074\igfxCUIService.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Microsoft Corporation) C:\Windows\System32\wlanext.exe (Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\ki125183.inf_amd64_cb49708b33bad074\igfxEM.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.MicrosoftStickyNotes_2.1.18.0_x64__8wekyb3d8bbwe\Microsoft.Notes.exe () C:\Program Files (x86)\Synology\CloudStationBackup\bin\vss-service-x64.exe () C:\Program Files (x86)\Synology\CloudStation\bin\vss-service-x64.exe (Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\ki125183.inf_amd64_cb49708b33bad074\IntelCpHDCPSvc.exe (Dell) C:\Program Files\Dell\SARemediation\agent\DellSupportAssistRemedationService.exe (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe (Intel Corporation) C:\Windows\System32\ibtsiva.exe (Intel Corporation) C:\Windows\System32\Intel\DPTF\esif_uf.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe (Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (Waves Audio Ltd.) C:\Program Files\Waves\MaxxAudio\WavesSysSvc64.exe (Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.14.17639.18041-0\MsMpEng.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (Intel® Corporation) C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe (Intel Corporation) C:\Windows\System32\Intel\DPTF\dptf_helper.exe (Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\ki125183.inf_amd64_cb49708b33bad074\IntelCpHeciSvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.14.17639.18041-0\NisSrv.exe (Microsoft Corporation) C:\Windows\System32\Speech_OneCore\common\SpeechRuntime.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\OUTLOOK.EXE (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (Dell Inc.) C:\Program Files\Dell\QuickSet\quickset.exe (Waves Audio Ltd.) C:\Program Files\Waves\MaxxAudio\WavesSvc64.exe (Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.17\GoogleCrashHandler.exe (Google Inc.) C:\Program Files (x86)\Google\Update\1.3.33.17\GoogleCrashHandler64.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Hewlett-Packard Development Company, LP) C:\Program Files\HP\HP Officejet Pro 8620\Bin\ScanToPCActivationApp.exe (Hewlett-Packard Development Company, LP) C:\Program Files\HP\HP Officejet Pro 8620\Bin\HPNetworkCommunicatorCom.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe (Synology Inc.) C:\Users\AR\AppData\Local\CloudStationBackup\CloudStation.app\bin\cloud-backup-ui.exe (Synology Inc.) C:\Users\AR\AppData\Local\CloudStation\CloudStation.app\bin\cloud-drive-ui.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\tv_w32.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\tv_x64.exe (Synology Inc.) C:\Users\AR\AppData\Local\CloudStationBackup\CloudStation.app\bin\cloud-backup-connect.exe (Synology Inc.) C:\Users\AR\AppData\Local\CloudStation\CloudStation.app\bin\cloud-drive-connect.exe (Synology Inc.) C:\Users\AR\AppData\Local\CloudStationBackup\CloudStation.app\bin\cloud-backup-daemon.exe () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.209.0_x64__kzf8qxf38zg5c\SkypeHost.exe (Synology Inc.) C:\Users\AR\AppData\Local\CloudStation\CloudStation.app\bin\cloud-drive-daemon.exe (Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Glarysoft Ltd) C:\Program Files (x86)\Glary Utilities 5\Integrator.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Dell Inc.) C:\Program Files\Dell\DellDataVault\DDVRulesProcessor.exe (Dell Inc.) C:\Program Files (x86)\Dell Customer Connect\DCCService.exe (Dell) C:\Program Files\Dell\Dell Foundation Services\DFSSvc.exe (PC-Doctor, Inc.) C:\Program Files\Dell\SupportAssistAgent\PCDr\SupportAssist\6.0.6992.1111\DSAPI.exe () C:\Program Files\Dell\Dell Help & Support\MDLCSvc.exe (PC-Doctor, Inc.) C:\Program Files\Dell\SupportAssistAgent\PCDr\SupportAssist\6.0.6992.1111\Phobos.exe (Dell Inc.) C:\Program Files (x86)\Dell Update\DellUpService.exe (Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Dell) C:\Program Files\Dell\Dell Product Registration\PRSvc.exe (Dell Inc.) C:\Program Files\Dell\SupportAssistAgent\bin\SupportAssistAgent.exe (Dell Inc.) C:\Program Files\Dell\DellDataVault\DDVDataCollector.exe (Dell Inc.) C:\Program Files\Dell\DellDataVault\DDVCollectorSvcApi.exe (Dell Inc.) C:\Program Files\Dell\DellDataVault\nvapiw.exe (Dominik Reichl) C:\Program Files (x86)\KeePass Password Safe 2\KeePass.exe (Dell) C:\Program Files\Dell\Dell Foundation Services\DFS.Common.Agent.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_11804.1001.10.0_x64__8wekyb3d8bbwe\WinStore.App.exe () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.17122.16211.1000_x64__8wekyb3d8bbwe\Video.UI.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Security Assist\isa.exe (Microsoft Corporation) C:\Windows\System32\mstsc.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.LockApp_cw5n1h2txyewy\LockApp.exe (Dell Inc.) C:\Program Files (x86)\Dell Update\DellUpTray.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (Microsoft Corporation) C:\Windows\System32\smartscreen.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [630168 2017-09-29] (Microsoft Corporation) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [9080848 2016-11-22] (Realtek Semiconductor) HKLM\...\Run: [QuickSet] => c:\Program Files\Dell\QuickSet\QuickSet.exe [3893296 2016-05-17] (Dell Inc.) HKLM\...\Run: [WavesSvc] => C:\Program Files\Waves\MaxxAudio\WavesSvc64.exe [940976 2016-11-19] (Waves Audio Ltd.) HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [321096 2017-11-27] (Intel Corporation) HKLM-x32\...\Run: [KeePass 2 PreLoad] => C:\Program Files (x86)\KeePass Password Safe 2\KeePass.exe [3255888 2018-05-12] (Dominik Reichl) HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard) HKLM-x32\...\Run: [PDFPrint] => C:\Program Files (x86)\PDF24\pdf24.exe [432776 2018-02-27] (Geek Software GmbH) HKU\S-1-5-21-3220973240-3280425687-1539964896-1001\...\Run: [HP Officejet Pro 8620 (NET)] => C:\Program Files\HP\HP Officejet Pro 8620\Bin\ScanToPCActivationApp.exe [3487240 2014-07-21] (Hewlett-Packard Development Company, LP) HKU\S-1-5-21-3220973240-3280425687-1539964896-1001\...\Run: [GIMP Updater] => C:\Users\AR\AppData\Roaming\GIMP Updater\Updater.exe [229000 2018-04-29] () HKU\S-1-5-21-3220973240-3280425687-1539964896-1001\...\Run: [GUDelayStartup] => C:\Program Files (x86)\Glary Utilities 5\StartupManager.exe [43984 2018-05-18] (Glarysoft Ltd) HKU\S-1-5-21-3220973240-3280425687-1539964896-1001\...\MountPoints2: {0f308452-f49e-11e7-b3c9-84ef18b3742c} - "E:\HTC_Sync_Manager_PC.exe" HKU\S-1-5-21-3220973240-3280425687-1539964896-1001\...\MountPoints2: {0f308466-f49e-11e7-b3c9-84ef18b3742c} - "G:\HTC_Sync_Manager_PC.exe" HKU\S-1-5-21-3220973240-3280425687-1539964896-1001\...\MountPoints2: {da0f0a60-0de0-11e8-b3ce-84ef18b3742c} - "E:\DTVP_Launcher.exe" Startup: C:\Users\AR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\An OneNote senden.lnk [2017-11-05] ShortcutTarget: An OneNote senden.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\ONENOTEM.EXE (Microsoft Corporation) Startup: C:\Users\AR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Synology Cloud Station Backup.lnk [2018-05-25] ShortcutTarget: Synology Cloud Station Backup.lnk -> C:\Program Files (x86)\Synology\CloudStationBackup\bin\launcher.exe (Synology Inc.) Startup: C:\Users\AR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Synology Cloud Station Drive.lnk [2018-05-25] ShortcutTarget: Synology Cloud Station Drive.lnk -> C:\Program Files (x86)\Synology\CloudStation\bin\launcher.exe (Synology Inc.) BootExecute: autocheck autochk * ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{1d0ac1ee-0caa-4089-8e82-f0dcd41815dc}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{1daca583-56f2-4e85-8fc4-3c101282df7e}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{903ab0ff-90fb-4a80-8164-e0ef1fe8b481}: [DhcpNameServer] 172.41.1.171 Internet Explorer: ================== HKU\S-1-5-21-3220973240-3280425687-1539964896-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://asus15.msn.com/?pc=ASTE HKU\S-1-5-21-3220973240-3280425687-1539964896-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://dell17win10.msn.com/?pc=DCTE SearchScopes: HKU\S-1-5-21-3220973240-3280425687-1539964896-1001 -> DefaultScope {4233574B-46D8-4120-BF6C-C8D593F10E7C} URL = SearchScopes: HKU\S-1-5-21-3220973240-3280425687-1539964896-1001 -> {4233574B-46D8-4120-BF6C-C8D593F10E7C} URL = BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2018-05-18] (Microsoft Corporation) BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\GROOVEEX.DLL [2018-04-30] (Microsoft Corporation) BHO-x32: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2018-04-30] (Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-04-30] (Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-04-30] (Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-04-30] (Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-04-30] (Microsoft Corporation) Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - Keine Datei FireFox: ======== FF DefaultProfile: ef0ucrw4.default-1523780554841 FF ProfilePath: C:\Users\AR\AppData\Roaming\Mozilla\Firefox\Profiles\ef0ucrw4.default-1523780554841 [2018-05-25] FF Homepage: Mozilla\Firefox\Profiles\ef0ucrw4.default-1523780554841 -> hxxps://web.de/ FF Session Restore: Mozilla\Firefox\Profiles\ef0ucrw4.default-1523780554841 -> ist aktiviert. FF Extension: (Kee) - C:\Users\AR\AppData\Roaming\Mozilla\Firefox\Profiles\ef0ucrw4.default-1523780554841\Extensions\keefox@chris.tomlinson.xpi [2018-04-15] FF Extension: (Adblock Plus) - C:\Users\AR\AppData\Roaming\Mozilla\Firefox\Profiles\ef0ucrw4.default-1523780554841\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2018-05-17] FF Extension: (TLS 1.3 gradual roll-out fallback-limit) - C:\Users\AR\AppData\Roaming\Mozilla\Firefox\Profiles\ef0ucrw4.default-1523780554841\features\{b3237998-d357-44d9-93e0-cf5e79ec1be5}\tls13-version-fallback-rollout-bug1462099@mozilla.org.xpi [2018-05-24] [Legacy] FF ProfilePath: C:\Users\AR\AppData\Roaming\kompozer.net\KompoZer\Profiles\3761y37m.default [2018-02-24] FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2016-11-28] (Tracker Software Products (Canada) Ltd.) FF Plugin: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2016-11-28] (Tracker Software Products (Canada) Ltd.) FF Plugin-x32: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2016-11-28] (Tracker Software Products (Canada) Ltd.) FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2018-03-30] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2018-03-03] (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-18] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-18] (Google Inc.) FF Plugin-x32: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2016-11-28] (Tracker Software Products (Canada) Ltd.) FF Plugin HKU\S-1-5-21-3220973240-3280425687-1539964896-1001: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2016-11-28] (Tracker Software Products (Canada) Ltd.) Chrome: ======= CHR Profile: C:\Users\AR\AppData\Local\Google\Chrome\User Data\Default [2018-05-17] CHR Extension: (Präsentationen) - C:\Users\AR\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-01-31] CHR Extension: (Docs) - C:\Users\AR\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-01-31] CHR Extension: (Google Drive) - C:\Users\AR\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-03-07] CHR Extension: (YouTube) - C:\Users\AR\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-03-07] CHR Extension: (Tabellen) - C:\Users\AR\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-01-31] CHR Extension: (Google Docs Offline) - C:\Users\AR\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-01-31] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\AR\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-13] CHR Extension: (Google Mail) - C:\Users\AR\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-03-07] CHR Extension: (Chrome Media Router) - C:\Users\AR\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-04-13] ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [8566448 2018-05-12] (Microsoft Corporation) R2 Cloud Station Backup VSS Service x64; C:\Program Files (x86)\Synology\CloudStationBackup\bin\vss-service-x64.exe [287256 2017-08-23] () R2 Cloud Station Drive VSS Service x64; C:\Program Files (x86)\Synology\CloudStation\bin\vss-service-x64.exe [287256 2017-08-23] () R2 DDVCollectorSvcApi; C:\Program Files\Dell\DellDataVault\DDVCollectorSvcApi.exe [208792 2018-02-10] (Dell Inc.) R2 DDVDataCollector; C:\Program Files\Dell\DellDataVault\DDVDataCollector.exe [3346320 2018-02-10] (Dell Inc.) R2 DDVRulesProcessor; C:\Program Files\Dell\DellDataVault\DDVRulesProcessor.exe [217488 2018-02-10] (Dell Inc.) R2 Dell Customer Connect; C:\Program Files (x86)\Dell Customer Connect\DCCService.exe [130936 2016-12-21] (Dell Inc.) R2 Dell Foundation Services; C:\Program Files\Dell\Dell Foundation Services\DFSSvc.exe [97616 2017-01-11] (Dell) R2 Dell Hardware Support; C:\Program Files\Dell\SupportAssistAgent\PCDr\SupportAssist\6.0.6992.1111\DSAPI.exe [930112 2018-05-17] (PC-Doctor, Inc.) R2 Dell Help & Support; C:\Program Files\Dell\Dell Help & Support\MDLCSvc.exe [87888 2016-05-19] () R2 Dell SupportAssist Remediation; C:\Program Files\Dell\SARemediation\agent\DellSupportAssistRemedationService.exe [111136 2016-05-27] (Dell) R2 DellUpdate; C:\Program Files (x86)\Dell Update\DellUpService.exe [237016 2018-03-27] (Dell Inc.) S3 ElfoService; C:\Program Files (x86)\ElsterFormular Update Service\bin\elfoService.exe [1283336 2017-11-07] () R2 esifsvc; C:\WINDOWS\System32\Intel\DPTF\esif_uf.exe [1705040 2017-11-21] (Intel Corporation) R2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [17992 2017-11-27] (Intel Corporation) R2 ibtsiva; C:\WINDOWS\system32\ibtsiva.exe [190216 2016-10-15] (Intel Corporation) S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [743728 2017-11-08] (Intel(R) Corporation) R3 Intel(R) Security Assist; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isa.exe [335872 2016-03-02] (Intel Corporation) [Datei ist nicht signiert] S2 Intel(R) TPM Provisioning Service; C:\Program Files\Intel\iCLS Client\TPMProvisioningService.exe [720184 2017-11-08] (Intel(R) Corporation) S2 isaHelperSvc; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe [8704 2016-03-02] (Intel Corporation) [Datei ist nicht signiert] R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [213648 2017-11-22] (Intel Corporation) S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [268704 2017-02-13] () R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [764712 2018-05-20] (NVIDIA Corporation) S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [764712 2018-05-20] (NVIDIA Corporation) R2 PDF24; C:\Program Files (x86)\PDF24\pdf24.exe [432776 2018-02-27] (Geek Software GmbH) R2 Product Registration; C:\Program Files\Dell\Dell Product Registration\PRSvc.exe [47144 2017-04-06] (Dell) R2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe [329736 2016-11-22] (Realtek Semiconductor) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [4329952 2017-12-13] (Microsoft Corporation) R2 SupportAssistAgent; C:\Program Files\Dell\SupportAssistAgent\bin\SupportAssistAgent.exe [43480 2018-05-11] (Dell Inc.) R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [11293936 2018-04-03] (TeamViewer GmbH) R2 WavesSysSvc; C:\Program Files\Waves\MaxxAudio\WavesSysSvc64.exe [410032 2016-11-19] (Waves Audio Ltd.) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\NisSrv.exe [4632736 2018-04-25] (Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MsMpEng.exe [104680 2018-04-25] (Microsoft Corporation) R2 ZeroConfigService; C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe [3743648 2017-02-13] (Intel® Corporation) R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 R2 NvTelemetryContainer; "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\plugins" -r ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 DDDriver; C:\WINDOWS\system32\drivers\DDDriver64Dcsa.sys [41608 2017-12-14] (Dell Inc.) R3 DellProf; C:\WINDOWS\system32\drivers\DellProf.sys [41208 2017-12-14] (Dell Computer Corporation) S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131984 2017-05-18] (Samsung Electronics Co., Ltd.) R3 dlcdcncm; C:\WINDOWS\System32\drivers\dlcdcncm62_x64.sys [92944 2017-09-18] (DisplayLink Corp.) R3 dlusbaudio; C:\WINDOWS\system32\DRIVERS\dlusbaudio_x64.sys [238352 2017-09-18] (DisplayLink Corp.) R2 DpmLiteDrv; c:\Program Files\Dell\QuickSet\DpmLiteDrv64.sys [15080 2014-10-15] (Wistron Corp.) R3 dptf_acpi; C:\WINDOWS\System32\drivers\dptf_acpi.sys [74144 2017-11-21] (Intel Corporation) R3 dptf_cpu; C:\WINDOWS\System32\drivers\dptf_cpu.sys [69536 2017-11-21] (Intel Corporation) R3 esif_lf; C:\WINDOWS\system32\DRIVERS\esif_lf.sys [382880 2017-11-21] (Intel Corporation) R1 GUBootStartup; C:\WINDOWS\System32\drivers\GUBootStartup.sys [28424 2018-05-19] (Glarysoft Ltd) R3 HidEventFilter; C:\WINDOWS\System32\drivers\HidEventFilter.sys [63496 2017-01-12] (Intel Corporation) R3 HID_PCI; C:\WINDOWS\System32\drivers\HID_PCI.sys [31328 2016-08-10] (Intel) R3 iaLPSS2_GPIO2; C:\WINDOWS\System32\drivers\iaLPSS2_GPIO2.sys [98968 2017-10-15] (Intel Corporation) R3 ibtusb; C:\WINDOWS\system32\DRIVERS\ibtusb.sys [250624 2016-10-15] (Intel Corporation) R3 ISH; C:\WINDOWS\System32\drivers\ISH.sys [143984 2016-09-19] (Intel) R3 ISH_BusDriver; C:\WINDOWS\System32\drivers\ISH_BusDriver.sys [80496 2016-08-18] (Intel) R3 Netwtw04; C:\WINDOWS\System32\drivers\Netwtw04.sys [7689728 2017-09-29] (Intel Corporation) R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nvdm.inf_amd64_4338a5f43740bb8d\nvlddmkm.sys [17486096 2018-04-09] (NVIDIA Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [31016 2018-05-20] (NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [67432 2018-03-15] (NVIDIA Corporation) R3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [68112 2018-04-28] (NVIDIA Corporation) S3 RTSUER; C:\WINDOWS\system32\Drivers\RtsUer.sys [436224 2016-12-15] (Realsil Semiconductor Corporation) R3 rtsuvc; C:\WINDOWS\system32\DRIVERS\rtsuvc.sys [3149824 2016-11-14] (Realtek Semiconductor Corp.) S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [166288 2017-05-18] (Samsung Electronics Co., Ltd.) R3 VirtualButtons; C:\WINDOWS\System32\drivers\VirtualButtons.sys [41992 2017-03-31] (Intel Corporation) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [46072 2018-04-25] (Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [313888 2018-04-25] (Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [61472 2018-04-25] (Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-05-25 16:56 - 2018-05-25 16:56 - 000000000 ____D C:\FRST 2018-05-25 16:47 - 2017-11-02 22:15 - 000928568 _____ C:\WINDOWS\system32\vulkan-1.dll 2018-05-25 16:47 - 2017-11-02 22:15 - 000798520 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll 2018-05-25 16:47 - 2017-11-02 22:15 - 000490808 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe 2018-05-25 16:47 - 2017-11-02 22:14 - 000591672 _____ C:\WINDOWS\system32\vulkaninfo.exe 2018-05-25 16:46 - 2018-01-04 01:50 - 000081992 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshextr.dll 2018-05-25 16:45 - 2018-05-25 16:45 - 000000000 ____D C:\WINDOWS\system32\Drivers\NVIDIA Corporation 2018-05-25 16:45 - 2018-05-25 16:45 - 000000000 ____D C:\WINDOWS\LastGood 2018-05-25 08:02 - 2018-05-25 08:02 - 000000000 ___HD C:\$SysReset 2018-05-23 18:15 - 2018-05-23 18:15 - 000274061 _____ C:\Users\AR\Downloads\KeePassRPC.plgx 2018-05-23 17:17 - 2018-05-23 17:17 - 000051956 _____ C:\Users\AR\Desktop\Angebot-A18-05165_Szidlewski_Typ20.pdf 2018-05-23 17:02 - 2018-05-23 17:02 - 000000906 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GIMP 2.lnk 2018-05-23 16:10 - 2018-05-23 16:11 - 156710592 _____ (The GIMP Team ) C:\Users\AR\Downloads\GIMP_v2.10.2.exe 2018-05-23 15:20 - 2018-05-23 15:20 - 006514880 _____ C:\Users\AR\Downloads\Inspiron_5378_7378_5578_7579_7779_1.24.0.exe 2018-05-23 15:19 - 2018-05-23 15:19 - 008524312 _____ (Dell Inc.) C:\Users\AR\Downloads\Dell-Update-Application_V3DT0_WIN_2.1.3.0_A00.EXE 2018-05-23 15:19 - 2018-05-23 15:19 - 000000000 ____D C:\Program Files (x86)\Dell Digital Delivery 2018-05-23 15:18 - 2018-05-23 15:18 - 007270840 _____ (Dell Inc.) C:\Users\AR\Downloads\Application_YD63W_WN32_3.5.1004.0_A00_01.EXE 2018-05-23 13:54 - 2018-05-23 13:54 - 009818144 _____ (Dell Inc.) C:\Users\AR\Downloads\Intel-Serial-IO-Driver_RXDJM_WIN_30.100.1725.1_A05.EXE 2018-05-22 19:22 - 2018-05-22 19:22 - 000393325 _____ C:\Users\AR\Desktop\Kardiologie.pdf 2018-05-22 18:25 - 2018-05-22 18:25 - 000545274 _____ C:\Users\AR\Desktop\Angebot Lauer.pdf 2018-05-22 17:46 - 2018-05-22 17:46 - 000521399 _____ C:\Users\AR\Desktop\Plan Biwood.pdf 2018-05-22 08:43 - 2018-05-22 08:43 - 000004308 _____ C:\WINDOWS\System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-05-22 08:43 - 2018-05-22 08:43 - 000004106 _____ C:\WINDOWS\System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-05-22 08:43 - 2018-05-22 08:43 - 000003976 _____ C:\WINDOWS\System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-05-22 08:43 - 2018-05-22 08:43 - 000003940 _____ C:\WINDOWS\System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-05-22 08:43 - 2018-05-22 08:43 - 000003926 _____ C:\WINDOWS\System32\Tasks\NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-05-22 08:43 - 2018-05-22 08:43 - 000003926 _____ C:\WINDOWS\System32\Tasks\NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-05-22 08:43 - 2018-05-22 08:43 - 000003926 _____ C:\WINDOWS\System32\Tasks\NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-05-22 08:43 - 2018-05-22 08:43 - 000003894 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-05-22 08:43 - 2018-05-22 08:43 - 000003866 _____ C:\WINDOWS\System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-05-22 08:43 - 2018-05-22 08:43 - 000003858 _____ C:\WINDOWS\System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-05-22 08:43 - 2018-05-22 08:43 - 000003654 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-05-22 08:43 - 2018-05-22 08:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2018-05-22 08:43 - 2018-05-20 19:33 - 002496296 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvspcap64.dll 2018-05-22 08:43 - 2018-05-20 19:33 - 002164008 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvspcap.dll 2018-05-22 08:43 - 2018-05-20 19:33 - 001312040 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvRtmpStreamer64.dll 2018-05-22 08:43 - 2018-04-27 18:32 - 000209192 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvaudcap64v.dll 2018-05-22 08:43 - 2018-04-27 18:32 - 000169256 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvaudcap32v.dll 2018-05-22 08:43 - 2018-01-04 02:33 - 000001951 _____ C:\WINDOWS\NvContainerRecovery.bat 2018-05-22 08:42 - 2018-04-28 02:25 - 000068112 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvvhci.sys 2018-05-22 08:42 - 2018-03-15 10:47 - 000067432 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvvad64v.sys 2018-05-22 08:40 - 2018-05-22 08:41 - 090998600 _____ (NVIDIA Corporation) C:\Users\AR\Downloads\NVIDIA_GeForce_Experience_v3.14.0.139.exe 2018-05-21 18:07 - 2018-05-21 18:07 - 000003376 _____ C:\WINDOWS\System32\Tasks\GlaryInitialize 5 2018-05-21 18:06 - 2018-05-21 18:06 - 017210096 _____ (Glarysoft Ltd) C:\Users\AR\Downloads\Glary_Utilities_v5.98.0.120.exe 2018-05-21 12:33 - 2018-05-21 12:33 - 000000072 ___SH C:\bootTel.dat 2018-05-21 12:02 - 2018-05-21 12:07 - 000000000 _____ C:\Users\AR\net 2018-05-21 11:46 - 2018-05-21 11:46 - 000000000 ____D C:\ProgramData\GlarySoft 2018-05-21 11:33 - 2018-05-21 11:35 - 017205192 _____ (Glarysoft Ltd) C:\Users\AR\Downloads\Glary_Utilities_v5.97.0.119.exe 2018-05-20 12:24 - 2018-05-20 12:24 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EaseUS Data Recovery Wizard 2018-05-20 12:00 - 2018-05-20 12:02 - 041909640 _____ (EaseUS ) C:\Users\AR\Downloads\EASEUS_Data_Recovery_Wizard_v12.0(1).exe 2018-05-20 11:57 - 2018-05-20 17:30 - 000001951 _____ C:\WINDOWS\NvTelemetryContainerRecovery.bat 2018-05-19 22:45 - 2018-05-19 22:45 - 000001192 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KeePass 2.lnk 2018-05-19 16:47 - 2018-05-25 10:52 - 000000000 ____D C:\Program Files (x86)\Glary Utilities 5 2018-05-19 16:47 - 2018-05-21 18:07 - 000001177 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Glary Utilities 5.lnk 2018-05-19 16:47 - 2018-05-21 15:28 - 000000000 ____D C:\Users\AR\AppData\Roaming\GlarySoft 2018-05-19 16:47 - 2018-05-21 15:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Glary Utilities 5 2018-05-19 16:47 - 2018-05-19 16:47 - 000028424 _____ (Glarysoft Ltd) C:\WINDOWS\system32\Drivers\GUBootStartup.sys 2018-05-19 16:47 - 2018-05-19 16:47 - 000001165 _____ C:\Users\Public\Desktop\Glary Utilities 5.lnk 2018-05-19 16:47 - 2018-05-19 16:47 - 000000000 ____D C:\Users\AR\AppData\Roaming\DiskDefrag 2018-05-19 16:44 - 2018-05-19 16:44 - 017205200 _____ (Glarysoft Ltd) C:\Users\AR\Downloads\gu5setup.exe 2018-05-19 16:27 - 2018-05-23 17:01 - 000000000 ____D C:\Program Files\GIMP 2 2018-05-19 16:24 - 2018-05-24 13:40 - 000000000 ____D C:\Users\AR\AppData\Roaming\GIMP Updater 2018-05-18 10:26 - 2018-05-18 10:30 - 580784128 _____ C:\Users\AR\Downloads\kav_rescue_10.iso 2018-05-18 08:25 - 2018-05-04 11:37 - 000278448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Notifier.exe 2018-05-18 08:03 - 2018-05-18 08:03 - 000418056 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2018-05-17 17:10 - 2018-05-17 17:10 - 000000000 ____D C:\ProgramData\885b44c2-a406-4dca-8a61-51f33bf017b2 2018-05-17 15:31 - 2018-05-17 15:31 - 000002197 _____ C:\Users\Public\Desktop\SupportAssist.lnk 2018-05-17 09:12 - 2018-05-17 09:12 - 000059171 _____ C:\Users\AR\Desktop\Musterfliese_Nothnagel.pdf 2018-05-17 09:03 - 2018-05-17 13:11 - 000000000 ____D C:\Users\AR\AppData\Roaming\Sparda 2018-05-17 09:03 - 2018-05-17 13:11 - 000000000 ____D C:\Users\AR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Sparda-Bank 2018-05-09 07:47 - 2018-05-01 23:25 - 000835064 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2018-05-09 07:47 - 2018-05-01 23:25 - 000179704 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2018-05-08 22:28 - 2018-05-03 09:57 - 000599448 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe 2018-05-08 22:28 - 2018-05-03 09:47 - 008600472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2018-05-08 22:28 - 2018-05-03 09:43 - 000373664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys 2018-05-08 22:28 - 2018-05-03 09:37 - 000749984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys 2018-05-08 22:28 - 2018-05-03 09:37 - 000408992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys 2018-05-08 22:28 - 2018-05-03 09:36 - 002710736 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2018-05-08 22:28 - 2018-05-03 09:36 - 000437664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBXHCI.SYS 2018-05-08 22:28 - 2018-05-03 08:31 - 002193688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2018-05-08 22:28 - 2018-05-03 08:26 - 001057824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll 2018-05-08 22:28 - 2018-05-03 08:19 - 003663360 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2018-05-08 22:28 - 2018-05-03 08:18 - 000584192 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIRibbonRes.dll 2018-05-08 22:28 - 2018-05-03 08:16 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll 2018-05-08 22:28 - 2018-05-03 08:16 - 000104960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2018-05-08 22:28 - 2018-05-03 08:16 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups2.dll 2018-05-08 22:28 - 2018-05-03 08:16 - 000023552 _____ (Microsoft Corporation) C:\WINDOWS\system32\credssp.dll 2018-05-08 22:28 - 2018-05-03 08:15 - 000118272 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSpkg.dll 2018-05-08 22:28 - 2018-05-03 08:12 - 000816128 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll 2018-05-08 22:28 - 2018-05-03 08:11 - 000595456 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2018-05-08 22:28 - 2018-05-03 08:09 - 004723712 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2018-05-08 22:28 - 2018-05-03 08:09 - 003405824 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll 2018-05-08 22:28 - 2018-05-03 08:09 - 002086400 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2018-05-08 22:28 - 2018-05-03 08:07 - 001822720 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2018-05-08 22:28 - 2018-05-03 08:04 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\msisip.dll 2018-05-08 22:28 - 2018-05-03 08:02 - 000584192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIRibbonRes.dll 2018-05-08 22:28 - 2018-05-03 08:00 - 002902528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2018-05-08 22:28 - 2018-05-03 08:00 - 000473088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcSpecfc.dll 2018-05-08 22:28 - 2018-05-03 08:00 - 000162304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IndexedDbLegacy.dll 2018-05-08 22:28 - 2018-05-03 07:59 - 018924544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2018-05-08 22:28 - 2018-05-03 07:58 - 000155648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2018-05-08 22:28 - 2018-05-03 07:57 - 019354624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2018-05-08 22:28 - 2018-05-03 07:57 - 000098304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TSpkg.dll 2018-05-08 22:28 - 2018-05-03 07:57 - 000079360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll 2018-05-08 22:28 - 2018-05-03 07:56 - 002677248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll 2018-05-08 22:28 - 2018-05-03 07:56 - 000268288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtrans.dll 2018-05-08 22:28 - 2018-05-03 07:56 - 000078336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll 2018-05-08 22:28 - 2018-05-03 07:55 - 000459776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2018-05-08 22:28 - 2018-05-03 07:54 - 000365568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll 2018-05-08 22:28 - 2018-05-03 07:53 - 006060544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2018-05-08 22:28 - 2018-05-03 07:53 - 000531968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll 2018-05-08 22:28 - 2018-05-03 07:52 - 003662848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2018-05-08 22:28 - 2018-05-03 07:52 - 000664064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2018-05-08 22:28 - 2018-05-03 07:52 - 000463872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2018-05-08 22:28 - 2018-05-03 07:51 - 002869760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2018-05-08 22:28 - 2018-05-03 07:51 - 001560064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2018-05-08 22:28 - 2018-05-03 07:48 - 000328704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ninput.dll 2018-05-08 22:28 - 2018-04-16 00:04 - 000779952 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe 2018-05-08 22:28 - 2018-04-16 00:03 - 000128408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tm.sys 2018-05-08 22:28 - 2018-04-15 23:57 - 000279968 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msiscsi.sys 2018-05-08 22:28 - 2018-04-15 23:49 - 001954056 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2018-05-08 22:28 - 2018-04-15 23:49 - 000382368 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll 2018-05-08 22:28 - 2018-04-15 23:48 - 001638424 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll 2018-05-08 22:28 - 2018-04-15 23:47 - 000398744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fltMgr.sys 2018-05-08 22:28 - 2018-04-15 23:34 - 000230304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys 2018-05-08 22:28 - 2018-04-15 23:33 - 000362904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys 2018-05-08 22:28 - 2018-04-15 23:32 - 001416392 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3D12.dll 2018-05-08 22:28 - 2018-04-15 23:26 - 007384576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2018-05-08 22:28 - 2018-04-15 23:25 - 001430768 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcMon.exe 2018-05-08 22:28 - 2018-04-15 22:47 - 001929712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2018-05-08 22:28 - 2018-04-15 22:47 - 001615712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll 2018-05-08 22:28 - 2018-04-15 22:47 - 001490856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.dll 2018-05-08 22:28 - 2018-04-15 22:47 - 001433360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2018-05-08 22:28 - 2018-04-15 22:47 - 000649304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe 2018-05-08 22:28 - 2018-04-15 22:47 - 000311192 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\atmfd.dll 2018-05-08 22:28 - 2018-04-15 22:38 - 001123464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3D12.dll 2018-05-08 22:28 - 2018-04-15 22:34 - 006482664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2018-05-08 22:28 - 2018-04-15 22:15 - 003490816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIRibbon.dll 2018-05-08 22:28 - 2018-04-15 22:14 - 000175616 _____ (Microsoft Corporation) C:\WINDOWS\system32\t2embed.dll 2018-05-08 22:28 - 2018-04-15 22:14 - 000133632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\t2embed.dll 2018-05-08 22:28 - 2018-04-15 22:14 - 000121856 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll 2018-05-08 22:28 - 2018-04-15 22:14 - 000096768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll 2018-05-08 22:28 - 2018-04-15 22:12 - 017160704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll 2018-05-08 22:28 - 2018-04-15 22:12 - 013704704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll 2018-05-08 22:28 - 2018-04-15 22:12 - 000169472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhosdeployment.dll 2018-05-08 22:28 - 2018-04-15 22:10 - 001498112 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll 2018-05-08 22:28 - 2018-04-15 22:08 - 006576128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll 2018-05-08 22:28 - 2018-04-15 22:08 - 003181568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll 2018-05-08 22:28 - 2018-04-15 22:08 - 000246272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll 2018-05-08 22:28 - 2018-04-15 22:07 - 005195776 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll 2018-05-08 22:28 - 2018-04-15 22:07 - 000658432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netlogon.dll 2018-05-08 22:28 - 2018-04-15 22:07 - 000308736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll 2018-05-08 22:28 - 2018-04-15 22:07 - 000225280 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFilterHost.exe 2018-05-08 22:28 - 2018-04-15 22:06 - 011924480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2018-05-08 22:28 - 2018-04-15 22:06 - 000820224 _____ (Microsoft Corporation) C:\WINDOWS\system32\netlogon.dll 2018-05-08 22:28 - 2018-04-15 22:06 - 000377856 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe 2018-05-08 22:28 - 2018-04-15 22:05 - 000324608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe 2018-05-08 22:28 - 2018-04-15 22:04 - 012833280 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2018-05-08 22:28 - 2018-04-15 22:04 - 002523136 _____ (Microsoft Corporation) C:\WINDOWS\system32\gameux.dll 2018-05-08 22:28 - 2018-04-15 22:04 - 002464768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll 2018-05-08 22:28 - 2018-04-15 22:04 - 001342464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Wpc.dll 2018-05-08 22:28 - 2018-04-15 22:04 - 000982016 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe 2018-05-08 22:28 - 2018-04-15 22:03 - 002741248 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll 2018-05-08 22:28 - 2018-04-15 22:03 - 002628608 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll 2018-05-08 22:28 - 2018-04-15 22:03 - 002413568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gameux.dll 2018-05-08 22:28 - 2018-04-15 22:03 - 000826880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe 2018-05-08 22:28 - 2018-04-15 22:02 - 001669120 _____ (Microsoft Corporation) C:\WINDOWS\system32\Wpc.dll 2018-05-08 22:28 - 2018-04-15 22:02 - 000462336 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll 2018-05-08 22:28 - 2018-04-15 22:00 - 000726016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys 2018-05-08 22:28 - 2018-04-15 22:00 - 000424448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv.sys 2018-05-08 22:27 - 2018-05-03 09:56 - 001092016 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2018-05-08 22:27 - 2018-05-03 09:56 - 000924648 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2018-05-08 22:27 - 2018-05-03 09:54 - 000748448 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll 2018-05-08 22:27 - 2018-05-03 09:54 - 000608160 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll 2018-05-08 22:27 - 2018-05-03 09:53 - 000461216 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll 2018-05-08 22:27 - 2018-05-03 09:53 - 000300448 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll 2018-05-08 22:27 - 2018-05-03 09:52 - 001568160 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll 2018-05-08 22:27 - 2018-05-03 09:52 - 001415296 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2018-05-08 22:27 - 2018-05-03 09:52 - 000137112 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe 2018-05-08 22:27 - 2018-05-03 09:51 - 001056152 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2018-05-08 22:27 - 2018-05-03 09:50 - 001206688 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2018-05-08 22:27 - 2018-05-03 09:50 - 000664992 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll 2018-05-08 22:27 - 2018-05-03 09:50 - 000423328 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll 2018-05-08 22:27 - 2018-05-03 09:50 - 000069536 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll 2018-05-08 22:27 - 2018-05-03 09:49 - 000035232 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe 2018-05-08 22:27 - 2018-05-03 09:48 - 002002336 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe 2018-05-08 22:27 - 2018-05-03 09:48 - 000793960 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll 2018-05-08 22:27 - 2018-05-03 09:48 - 000272288 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll 2018-05-08 22:27 - 2018-05-03 09:48 - 000077216 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll 2018-05-08 22:27 - 2018-05-03 09:47 - 001209760 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2018-05-08 22:27 - 2018-05-03 09:45 - 002395040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys 2018-05-08 22:27 - 2018-05-03 09:45 - 000711936 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll 2018-05-08 22:27 - 2018-05-03 09:43 - 000702568 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll 2018-05-08 22:27 - 2018-05-03 09:41 - 000540064 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll 2018-05-08 22:27 - 2018-05-03 09:38 - 002574240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2018-05-08 22:27 - 2018-05-03 09:36 - 007675792 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2018-05-08 22:27 - 2018-05-03 09:36 - 000397728 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVScripting.dll 2018-05-08 22:27 - 2018-05-03 09:36 - 000247200 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll 2018-05-08 22:27 - 2018-05-03 09:35 - 002472864 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll 2018-05-08 22:27 - 2018-05-03 09:35 - 001628064 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVIntegration.dll 2018-05-08 22:27 - 2018-05-03 09:35 - 000831392 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVOrchestration.dll 2018-05-08 22:27 - 2018-05-03 09:35 - 000645536 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVPublishing.dll 2018-05-08 22:27 - 2018-05-03 09:35 - 000358496 _____ (Microsoft Corporation) C:\WINDOWS\system32\wintrust.dll 2018-05-08 22:27 - 2018-05-03 09:34 - 021356824 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2018-05-08 22:27 - 2018-05-03 09:34 - 000070864 _____ (Microsoft Corporation) C:\WINDOWS\system32\wldp.dll 2018-05-08 22:27 - 2018-05-03 09:32 - 001054280 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll 2018-05-08 22:27 - 2018-05-03 09:32 - 000744864 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVReporting.dll 2018-05-08 22:27 - 2018-05-03 09:32 - 000670104 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVCatalog.dll 2018-05-08 22:27 - 2018-05-03 09:32 - 000231328 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVShNotify.exe 2018-05-08 22:27 - 2018-05-03 09:31 - 001420704 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntSubsystemController.dll 2018-05-08 22:27 - 2018-05-03 09:30 - 001778584 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntVirtualization.dll 2018-05-08 22:27 - 2018-05-03 09:30 - 000819096 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVClient.exe 2018-05-08 22:27 - 2018-05-03 09:30 - 000813984 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntStreamingManager.dll 2018-05-08 22:27 - 2018-05-03 09:30 - 000495000 _____ (Microsoft Corporation) C:\WINDOWS\system32\TransportDSA.dll 2018-05-08 22:27 - 2018-05-03 08:44 - 000595448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll 2018-05-08 22:27 - 2018-05-03 08:43 - 000594056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll 2018-05-08 22:27 - 2018-05-03 08:39 - 000212896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll 2018-05-08 22:27 - 2018-05-03 08:36 - 025254400 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2018-05-08 22:27 - 2018-05-03 08:31 - 006092672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2018-05-08 22:27 - 2018-05-03 08:29 - 000285144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wintrust.dll 2018-05-08 22:27 - 2018-05-03 08:28 - 000061024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wldp.dll 2018-05-08 22:27 - 2018-05-03 08:25 - 020290248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2018-05-08 22:27 - 2018-05-03 08:19 - 001300992 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocore.dll 2018-05-08 22:27 - 2018-05-03 08:19 - 000496640 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll 2018-05-08 22:27 - 2018-05-03 08:18 - 000400896 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe 2018-05-08 22:27 - 2018-05-03 08:18 - 000206848 _____ (Microsoft Corporation) C:\WINDOWS\system32\IndexedDbLegacy.dll 2018-05-08 22:27 - 2018-05-03 08:18 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcSpecfc.dll 2018-05-08 22:27 - 2018-05-03 08:17 - 007545344 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll 2018-05-08 22:27 - 2018-05-03 08:16 - 023674880 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2018-05-08 22:27 - 2018-05-03 08:16 - 000331264 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserexport.exe 2018-05-08 22:27 - 2018-05-03 08:16 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadauthhelper.dll 2018-05-08 22:27 - 2018-05-03 08:16 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2018-05-08 22:27 - 2018-05-03 08:16 - 000172544 _____ (Microsoft Corporation) C:\WINDOWS\system32\itss.dll 2018-05-08 22:27 - 2018-05-03 08:16 - 000041984 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe 2018-05-08 22:27 - 2018-05-03 08:15 - 000194048 _____ (Microsoft Corporation) C:\WINDOWS\system32\itircl.dll 2018-05-08 22:27 - 2018-05-03 08:15 - 000055808 _____ (Microsoft Corporation) C:\WINDOWS\system32\imgutil.dll 2018-05-08 22:27 - 2018-05-03 08:14 - 000675328 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2018-05-08 22:27 - 2018-05-03 08:14 - 000623616 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadcloudap.dll 2018-05-08 22:27 - 2018-05-03 08:14 - 000093696 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll 2018-05-08 22:27 - 2018-05-03 08:13 - 000276480 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll 2018-05-08 22:27 - 2018-05-03 08:13 - 000253440 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll 2018-05-08 22:27 - 2018-05-03 08:12 - 000672768 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll 2018-05-08 22:27 - 2018-05-03 08:12 - 000657408 _____ (Microsoft Corporation) C:\WINDOWS\system32\hhctrl.ocx 2018-05-08 22:27 - 2018-05-03 08:12 - 000403968 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpAXHolder.dll 2018-05-08 22:27 - 2018-05-03 08:09 - 008432640 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2018-05-08 22:27 - 2018-05-03 08:09 - 008068608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2018-05-08 22:27 - 2018-05-03 08:09 - 003334144 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2018-05-08 22:27 - 2018-05-03 08:09 - 002784256 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2018-05-08 22:27 - 2018-05-03 08:09 - 001856000 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3.dll 2018-05-08 22:27 - 2018-05-03 08:09 - 001548288 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2018-05-08 22:27 - 2018-05-03 08:09 - 001344000 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll 2018-05-08 22:27 - 2018-05-03 08:08 - 001597952 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll 2018-05-08 22:27 - 2018-05-03 08:08 - 000808960 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2018-05-08 22:27 - 2018-05-03 08:06 - 003630080 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstsc.exe 2018-05-08 22:27 - 2018-05-03 08:05 - 001717248 _____ (Microsoft Corporation) C:\WINDOWS\system32\comsvcs.dll 2018-05-08 22:27 - 2018-05-03 08:05 - 000483840 _____ (Microsoft Corporation) C:\WINDOWS\system32\catsrvut.dll 2018-05-08 22:27 - 2018-05-03 08:05 - 000389120 _____ (Microsoft Corporation) C:\WINDOWS\system32\ninput.dll 2018-05-08 22:27 - 2018-05-03 08:03 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcadm.dll 2018-05-08 22:27 - 2018-05-03 08:03 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcalua.exe 2018-05-08 22:27 - 2018-05-03 08:03 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcaevts.dll 2018-05-08 22:27 - 2018-05-03 07:58 - 006467072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll 2018-05-08 22:27 - 2018-05-03 07:57 - 000162304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\itircl.dll 2018-05-08 22:27 - 2018-05-03 07:57 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aadauthhelper.dll 2018-05-08 22:27 - 2018-05-03 07:57 - 000150528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\itss.dll 2018-05-08 22:27 - 2018-05-03 07:57 - 000019456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\credssp.dll 2018-05-08 22:27 - 2018-05-03 07:53 - 007813120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2018-05-08 22:27 - 2018-05-03 07:53 - 000540672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hhctrl.ocx 2018-05-08 22:27 - 2018-05-03 07:50 - 001587712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3.dll 2018-05-08 22:27 - 2018-05-03 07:50 - 001474560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll 2018-05-08 22:27 - 2018-05-03 07:49 - 003430400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstsc.exe 2018-05-08 22:27 - 2018-05-03 07:48 - 001353728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comsvcs.dll 2018-05-08 22:27 - 2018-05-03 07:48 - 000408576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\catsrvut.dll 2018-05-08 22:27 - 2018-05-03 07:47 - 000026624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msisip.dll 2018-05-08 22:27 - 2018-04-16 00:07 - 001463344 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll 2018-05-08 22:27 - 2018-04-15 23:51 - 002513920 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2018-05-08 22:27 - 2018-04-15 23:50 - 001925760 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll 2018-05-08 22:27 - 2018-04-15 23:49 - 000563632 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppResolver.dll 2018-05-08 22:27 - 2018-04-15 23:48 - 005859248 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll 2018-05-08 22:27 - 2018-04-15 23:38 - 003180720 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll 2018-05-08 22:27 - 2018-04-15 23:38 - 000979360 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManager.dll 2018-05-08 22:27 - 2018-04-15 23:36 - 002376088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.AppAgent.dll 2018-05-08 22:27 - 2018-04-15 23:33 - 001269616 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll 2018-05-08 22:27 - 2018-04-15 23:32 - 003904296 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe 2018-05-08 22:27 - 2018-04-15 23:30 - 002268024 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsrcsnk.dll 2018-05-08 22:27 - 2018-04-15 23:29 - 001873944 _____ (Microsoft Corporation) C:\WINDOWS\system32\crypt32.dll 2018-05-08 22:27 - 2018-04-15 23:29 - 001779936 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfplat.dll 2018-05-08 22:27 - 2018-04-15 23:29 - 000198440 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudStorageWizard.exe 2018-05-08 22:27 - 2018-04-15 23:28 - 000688064 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll 2018-05-08 22:27 - 2018-04-15 23:26 - 002711176 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll 2018-05-08 22:27 - 2018-04-15 23:26 - 001506200 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll 2018-05-08 22:27 - 2018-04-15 23:25 - 000661920 _____ (Microsoft Corporation) C:\WINDOWS\system32\comctl32.dll 2018-05-08 22:27 - 2018-04-15 23:25 - 000327008 _____ (Microsoft Corporation) C:\WINDOWS\system32\shlwapi.dll 2018-05-08 22:27 - 2018-04-15 23:25 - 000092032 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudNotifications.exe 2018-05-08 22:27 - 2018-04-15 23:24 - 000063656 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidapi.dll 2018-05-08 22:27 - 2018-04-15 23:23 - 001101208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\http.sys 2018-05-08 22:27 - 2018-04-15 22:47 - 001323336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll 2018-05-08 22:27 - 2018-04-15 22:38 - 003485392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe 2018-05-08 22:27 - 2018-04-15 22:38 - 000444280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppResolver.dll 2018-05-08 22:27 - 2018-04-15 22:37 - 000747416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicenseManager.dll 2018-05-08 22:27 - 2018-04-15 22:36 - 002386832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll 2018-05-08 22:27 - 2018-04-15 22:36 - 001575896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\crypt32.dll 2018-05-08 22:27 - 2018-04-15 22:36 - 000832648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WinTypes.dll 2018-05-08 22:27 - 2018-04-15 22:36 - 000543920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll 2018-05-08 22:27 - 2018-04-15 22:35 - 002462704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll 2018-05-08 22:27 - 2018-04-15 22:34 - 001524776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfplat.dll 2018-05-08 22:27 - 2018-04-15 22:34 - 001456104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsrcsnk.dll 2018-05-08 22:27 - 2018-04-15 22:34 - 001017048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll 2018-05-08 22:27 - 2018-04-15 22:34 - 000572312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comctl32.dll 2018-05-08 22:27 - 2018-04-15 22:34 - 000279472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shlwapi.dll 2018-05-08 22:27 - 2018-04-15 22:34 - 000166408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CloudStorageWizard.exe 2018-05-08 22:27 - 2018-04-15 22:34 - 000077552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CloudNotifications.exe 2018-05-08 22:27 - 2018-04-15 22:34 - 000052248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\appidapi.dll 2018-05-08 22:27 - 2018-04-15 22:33 - 001623960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Microsoft.Uev.AppAgent.dll 2018-05-08 22:27 - 2018-04-15 22:16 - 003995136 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIRibbon.dll 2018-05-08 22:27 - 2018-04-15 22:15 - 000674304 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockController.dll 2018-05-08 22:27 - 2018-04-15 22:14 - 000436224 _____ (Microsoft Corporation) C:\WINDOWS\system32\wincorlib.dll 2018-05-08 22:27 - 2018-04-15 22:14 - 000375296 _____ (Microsoft Corporation) C:\WINDOWS\system32\AssignedAccessManager.dll 2018-05-08 22:27 - 2018-04-15 22:14 - 000250368 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll 2018-05-08 22:27 - 2018-04-15 22:14 - 000202240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll 2018-05-08 22:27 - 2018-04-15 22:14 - 000101888 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredProv2faHelper.dll 2018-05-08 22:27 - 2018-04-15 22:14 - 000084992 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceUpdateAgent.dll 2018-05-08 22:27 - 2018-04-15 22:14 - 000078336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CredProv2faHelper.dll 2018-05-08 22:27 - 2018-04-15 22:13 - 002890240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.dll 2018-05-08 22:27 - 2018-04-15 22:13 - 000084992 _____ C:\WINDOWS\system32\DataStoreCacheDumpTool.exe 2018-05-08 22:27 - 2018-04-15 22:12 - 000164864 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcertinst.exe 2018-05-08 22:27 - 2018-04-15 22:12 - 000126976 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssitlb.dll 2018-05-08 22:27 - 2018-04-15 22:12 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.Office2010CustomActions.dll 2018-05-08 22:27 - 2018-04-15 22:11 - 000531456 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll 2018-05-08 22:27 - 2018-04-15 22:11 - 000301056 _____ (Microsoft Corporation) C:\WINDOWS\system32\MicrosoftAccountWAMExtension.dll 2018-05-08 22:27 - 2018-04-15 22:11 - 000182272 _____ (Microsoft Corporation) C:\WINDOWS\system32\BitLockerCsp.dll 2018-05-08 22:27 - 2018-04-15 22:11 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\system32\srpapi.dll 2018-05-08 22:27 - 2018-04-15 22:11 - 000129536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthpan.sys 2018-05-08 22:27 - 2018-04-15 22:11 - 000125440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\srpapi.dll 2018-05-08 22:27 - 2018-04-15 22:11 - 000113664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BitLockerCsp.dll 2018-05-08 22:27 - 2018-04-15 22:11 - 000109568 _____ (Microsoft Corporation) C:\WINDOWS\system32\eShims.dll 2018-05-08 22:27 - 2018-04-15 22:10 - 001576960 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll 2018-05-08 22:27 - 2018-04-15 22:10 - 000571904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ngccredprov.dll 2018-05-08 22:27 - 2018-04-15 22:10 - 000371712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll 2018-05-08 22:27 - 2018-04-15 22:10 - 000363008 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsEnvironment.Desktop.dll 2018-05-08 22:27 - 2018-04-15 22:10 - 000316928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netbt.sys 2018-05-08 22:27 - 2018-04-15 22:10 - 000271872 _____ (Microsoft Corporation) C:\WINDOWS\system32\DAFWSD.dll 2018-05-08 22:27 - 2018-04-15 22:10 - 000225280 _____ (Microsoft Corporation) C:\WINDOWS\system32\credprovs.dll 2018-05-08 22:27 - 2018-04-15 22:10 - 000220672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MicrosoftAccountWAMExtension.dll 2018-05-08 22:27 - 2018-04-15 22:10 - 000218112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\credprovhost.dll 2018-05-08 22:27 - 2018-04-15 22:10 - 000192000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\credprovs.dll 2018-05-08 22:27 - 2018-04-15 22:10 - 000120320 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidsvc.dll 2018-05-08 22:27 - 2018-04-15 22:10 - 000074240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncPolicy.dll 2018-05-08 22:27 - 2018-04-15 22:09 - 000503808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Microsoft.Uev.Office2013CustomActions.dll 2018-05-08 22:27 - 2018-04-15 22:09 - 000503296 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_User.dll 2018-05-08 22:27 - 2018-04-15 22:09 - 000408064 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll 2018-05-08 22:27 - 2018-04-15 22:09 - 000153600 _____ (Microsoft Corporation) C:\WINDOWS\system32\BrowserSettingSync.dll 2018-05-08 22:27 - 2018-04-15 22:09 - 000145408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll 2018-05-08 22:27 - 2018-04-15 22:09 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncPolicy.dll 2018-05-08 22:27 - 2018-04-15 22:09 - 000037888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBrokerUI.dll 2018-05-08 22:27 - 2018-04-15 22:08 - 000859648 _____ (Microsoft Corporation) C:\WINDOWS\system32\appwiz.cpl 2018-05-08 22:27 - 2018-04-15 22:08 - 000735232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.Office2013CustomActions.dll 2018-05-08 22:27 - 2018-04-15 22:08 - 000703488 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngccredprov.dll 2018-05-08 22:27 - 2018-04-15 22:08 - 000627712 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcore.dll 2018-05-08 22:27 - 2018-04-15 22:08 - 000583680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.Schema.Shell.dll 2018-05-08 22:27 - 2018-04-15 22:08 - 000535552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpcore.dll 2018-05-08 22:27 - 2018-04-15 22:08 - 000490496 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.UserAccountsHandlers.dll 2018-05-08 22:27 - 2018-04-15 22:08 - 000448000 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockHostingFramework.dll 2018-05-08 22:27 - 2018-04-15 22:08 - 000358400 _____ (Microsoft Corporation) C:\WINDOWS\system32\Wldap32.dll 2018-05-08 22:27 - 2018-04-15 22:08 - 000262656 _____ (Microsoft Corporation) C:\WINDOWS\system32\credprovhost.dll 2018-05-08 22:27 - 2018-04-15 22:08 - 000181760 _____ (Microsoft Corporation) C:\WINDOWS\system32\twext.dll 2018-05-08 22:27 - 2018-04-15 22:08 - 000169472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingMonitor.dll 2018-05-08 22:27 - 2018-04-15 22:08 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Shell.Search.UriHandler.dll 2018-05-08 22:27 - 2018-04-15 22:07 - 012689920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmp.dll 2018-05-08 22:27 - 2018-04-15 22:07 - 008031744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2018-05-08 22:27 - 2018-04-15 22:07 - 003367936 _____ (Microsoft Corporation) C:\WINDOWS\system32\SyncCenter.dll 2018-05-08 22:27 - 2018-04-15 22:07 - 001495552 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2018-05-08 22:27 - 2018-04-15 22:07 - 001425408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll 2018-05-08 22:27 - 2018-04-15 22:07 - 000837632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll 2018-05-08 22:27 - 2018-04-15 22:07 - 000792064 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll 2018-05-08 22:27 - 2018-04-15 22:07 - 000702464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll 2018-05-08 22:27 - 2018-04-15 22:07 - 000598528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.Web.Core.dll 2018-05-08 22:27 - 2018-04-15 22:07 - 000477184 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll 2018-05-08 22:27 - 2018-04-15 22:07 - 000406016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll 2018-05-08 22:27 - 2018-04-15 22:07 - 000386560 _____ (Microsoft Corporation) C:\WINDOWS\system32\zipfldr.dll 2018-05-08 22:27 - 2018-04-15 22:07 - 000319488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Wldap32.dll 2018-05-08 22:27 - 2018-04-15 22:07 - 000312832 _____ (Microsoft Corporation) C:\WINDOWS\system32\AboveLockAppHost.dll 2018-05-08 22:27 - 2018-04-15 22:07 - 000252928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AboveLockAppHost.dll 2018-05-08 22:27 - 2018-04-15 22:07 - 000179712 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll 2018-05-08 22:27 - 2018-04-15 22:07 - 000158208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twext.dll 2018-05-08 22:27 - 2018-04-15 22:07 - 000124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BrowserSettingSync.dll 2018-05-08 22:27 - 2018-04-15 22:07 - 000112640 _____ (Microsoft Corporation) C:\WINDOWS\system32\IdCtrls.dll 2018-05-08 22:27 - 2018-04-15 22:07 - 000096256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IdCtrls.dll 2018-05-08 22:27 - 2018-04-15 22:07 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBrokerUI.dll 2018-05-08 22:27 - 2018-04-15 22:06 - 013660672 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmp.dll 2018-05-08 22:27 - 2018-04-15 22:06 - 000899072 _____ (Microsoft Corporation) C:\WINDOWS\system32\SmartcardCredentialProvider.dll 2018-05-08 22:27 - 2018-04-15 22:06 - 000721920 _____ (Microsoft Corporation) C:\WINDOWS\system32\LogonController.dll 2018-05-08 22:27 - 2018-04-15 22:06 - 000421376 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputSwitch.dll 2018-05-08 22:27 - 2018-04-15 22:06 - 000392192 _____ (Microsoft Corporation) C:\WINDOWS\system32\RDXTaskFactory.dll 2018-05-08 22:27 - 2018-04-15 22:06 - 000139264 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmmigrator.dll 2018-05-08 22:27 - 2018-04-15 22:05 - 004113408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll 2018-05-08 22:27 - 2018-04-15 22:05 - 000863744 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntshrui.dll 2018-05-08 22:27 - 2018-04-15 22:05 - 000626176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SmartcardCredentialProvider.dll 2018-05-08 22:27 - 2018-04-15 22:05 - 000526336 _____ (Microsoft Corporation) C:\WINDOWS\system32\authui.dll 2018-05-08 22:27 - 2018-04-15 22:05 - 000516608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Management.dll 2018-05-08 22:27 - 2018-04-15 22:05 - 000456704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LockAppBroker.dll 2018-05-08 22:27 - 2018-04-15 22:04 - 002490880 _____ (Microsoft Corporation) C:\WINDOWS\system32\themecpl.dll 2018-05-08 22:27 - 2018-04-15 22:04 - 002209280 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2018-05-08 22:27 - 2018-04-15 22:04 - 001236480 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBroker.dll 2018-05-08 22:27 - 2018-04-15 22:04 - 001230848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usercpl.dll 2018-05-08 22:27 - 2018-04-15 22:04 - 001057792 _____ (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll 2018-05-08 22:27 - 2018-04-15 22:04 - 000997376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ShareHost.dll 2018-05-08 22:27 - 2018-04-15 22:04 - 000976896 _____ (Microsoft Corporation) C:\WINDOWS\HelpPane.exe 2018-05-08 22:27 - 2018-04-15 22:04 - 000965632 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontext.dll 2018-05-08 22:27 - 2018-04-15 22:04 - 000884736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Search.dll 2018-05-08 22:27 - 2018-04-15 22:04 - 000648704 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserLanguagesCpl.dll 2018-05-08 22:27 - 2018-04-15 22:04 - 000621056 _____ (Microsoft Corporation) C:\WINDOWS\system32\hgcpl.dll 2018-05-08 22:27 - 2018-04-15 22:04 - 000576512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hgcpl.dll 2018-05-08 22:27 - 2018-04-15 22:04 - 000559104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserLanguagesCpl.dll 2018-05-08 22:27 - 2018-04-15 22:04 - 000556544 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockAppBroker.dll 2018-05-08 22:27 - 2018-04-15 22:04 - 000524800 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.immersiveshell.serviceprovider.dll 2018-05-08 22:27 - 2018-04-15 22:03 - 004772352 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll 2018-05-08 22:27 - 2018-04-15 22:03 - 004385280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExplorerFrame.dll 2018-05-08 22:27 - 2018-04-15 22:03 - 004248064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll 2018-05-08 22:27 - 2018-04-15 22:03 - 003287040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SyncCenter.dll 2018-05-08 22:27 - 2018-04-15 22:03 - 003177472 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2018-05-08 22:27 - 2018-04-15 22:03 - 002976256 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll 2018-05-08 22:27 - 2018-04-15 22:03 - 002857984 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll 2018-05-08 22:27 - 2018-04-15 22:03 - 002814976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\themeui.dll 2018-05-08 22:27 - 2018-04-15 22:03 - 002462208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\themecpl.dll 2018-05-08 22:27 - 2018-04-15 22:03 - 001353728 _____ (Microsoft Corporation) C:\WINDOWS\system32\usercpl.dll 2018-05-08 22:27 - 2018-04-15 22:03 - 001224704 _____ (Microsoft Corporation) C:\WINDOWS\system32\ShareHost.dll 2018-05-08 22:27 - 2018-04-15 22:03 - 000920064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBroker.dll 2018-05-08 22:27 - 2018-04-15 22:03 - 000840192 _____ (Microsoft Corporation) C:\WINDOWS\system32\BFE.DLL 2018-05-08 22:27 - 2018-04-15 22:03 - 000825856 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.appcore.dll 2018-05-08 22:27 - 2018-04-15 22:03 - 000697344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.appcore.dll 2018-05-08 22:27 - 2018-04-15 22:03 - 000695296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Search.dll 2018-05-08 22:27 - 2018-04-15 22:03 - 000508928 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSync.dll 2018-05-08 22:27 - 2018-04-15 22:03 - 000417792 _____ (Microsoft Corporation) C:\WINDOWS\system32\stobject.dll 2018-05-08 22:27 - 2018-04-15 22:03 - 000402432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSync.dll 2018-05-08 22:27 - 2018-04-15 22:03 - 000383488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\stobject.dll 2018-05-08 22:27 - 2018-04-15 22:03 - 000329728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputSwitch.dll 2018-05-08 22:27 - 2018-04-15 22:03 - 000197632 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingMonitor.dll 2018-05-08 22:27 - 2018-04-15 22:02 - 004814336 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll 2018-05-08 22:27 - 2018-04-15 22:02 - 000842240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comdlg32.dll 2018-05-08 22:27 - 2018-04-15 22:02 - 000440832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmenrollengine.dll 2018-05-08 22:27 - 2018-04-15 22:01 - 001509888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Immersive.dll 2018-05-08 22:27 - 2018-04-15 22:01 - 000531968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlidprov.dll 2018-05-08 22:27 - 2018-04-15 22:01 - 000518144 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenrollengine.dll 2018-05-08 22:27 - 2018-04-15 22:01 - 000366592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Geolocation.dll 2018-05-08 22:27 - 2018-04-15 22:01 - 000194560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mdmregistration.dll 2018-05-08 22:27 - 2018-04-15 22:01 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ByteCodeGenerator.exe 2018-05-08 22:27 - 2018-04-15 22:00 - 002223616 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidsvc.dll 2018-05-08 22:27 - 2018-04-15 22:00 - 001739264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Immersive.dll 2018-05-08 22:27 - 2018-04-15 22:00 - 000682496 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidprov.dll 2018-05-08 22:27 - 2018-04-15 22:00 - 000669184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MCRecvSrc.dll 2018-05-08 22:27 - 2018-04-15 22:00 - 000496640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Geolocation.dll 2018-05-08 22:27 - 2018-04-15 22:00 - 000356352 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceEnroller.exe 2018-05-08 22:27 - 2018-04-15 22:00 - 000252416 _____ (Microsoft Corporation) C:\WINDOWS\system32\coredpus.dll 2018-05-08 22:27 - 2018-04-15 22:00 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmregistration.dll 2018-05-08 22:27 - 2018-04-15 22:00 - 000215552 _____ (Microsoft Corporation) C:\WINDOWS\system32\enrollmentapi.dll 2018-05-08 22:27 - 2018-04-15 22:00 - 000058880 _____ (Microsoft Corporation) C:\WINDOWS\system32\ByteCodeGenerator.exe 2018-05-08 22:27 - 2018-04-15 21:59 - 001332736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsecedit.dll 2018-05-08 22:27 - 2018-04-15 21:59 - 000971264 _____ (Microsoft Corporation) C:\WINDOWS\system32\MCRecvSrc.dll 2018-05-08 22:27 - 2018-04-15 21:58 - 001472000 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsecedit.dll 2018-05-08 22:27 - 2018-04-15 21:58 - 000125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxSysprep.dll 2018-05-08 22:27 - 2017-11-26 15:26 - 000048112 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe 2018-05-08 08:15 - 2018-05-07 22:43 - 000281398 _____ C:\Users\AR\Desktop\Zhnersatz_1 - Kopie.pdf 2018-05-04 11:46 - 2018-05-04 11:46 - 000224701 _____ C:\Users\AR\Desktop\xxx.pdf 2018-04-30 15:22 - 2018-04-30 15:22 - 000029954 _____ C:\Users\AR\Desktop\xxxxxxxx Montagekleber (1).pdf 2018-04-30 12:13 - 2018-04-30 12:13 - 000782169 _____ C:\Users\AR\Desktop\Predeschly.pdf 2018-04-29 10:56 - 2018-04-29 10:56 - 000130497 _____ C:\Users\AR\AppData\Local\recently-used.xbel 2018-04-25 11:01 - 2018-04-25 11:01 - 000008169 _____ C:\Users\AR\Documents\Produktdetails.odt ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-05-25 16:47 - 2017-10-05 22:19 - 000000000 ____D C:\ProgramData\NVIDIA Corporation 2018-05-25 16:47 - 2017-10-05 22:19 - 000000000 ____D C:\ProgramData\NVIDIA 2018-05-25 16:47 - 2017-10-05 22:19 - 000000000 ____D C:\Program Files (x86)\VulkanRT 2018-05-25 16:45 - 2017-09-29 15:44 - 000000000 ____D C:\WINDOWS\INF 2018-05-25 16:41 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\DeliveryOptimization 2018-05-25 16:30 - 2017-12-13 23:53 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2018-05-25 14:32 - 2017-12-13 23:59 - 000004238 _____ C:\WINDOWS\System32\Tasks\Dell SupportAssistAgent AutoUpdate 2018-05-25 10:58 - 2017-12-14 00:02 - 004671902 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2018-05-25 10:58 - 2017-09-30 16:34 - 002293228 _____ C:\WINDOWS\system32\perfh007.dat 2018-05-25 10:58 - 2017-09-30 16:34 - 000585532 _____ C:\WINDOWS\system32\perfc007.dat 2018-05-25 10:52 - 2017-03-12 19:45 - 000000000 ____D C:\Users\AR\AppData\LocalLow\Mozilla 2018-05-25 10:51 - 2017-12-13 23:55 - 000000000 ____D C:\Users\AR 2018-05-25 10:50 - 2017-12-13 23:59 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2018-05-25 10:50 - 2017-03-07 10:57 - 000000000 ____D C:\Program Files (x86)\TeamViewer 2018-05-25 10:50 - 2016-10-25 17:39 - 000000000 __SHD C:\Users\AR\IntelGraphicsProfiles 2018-05-25 10:49 - 2017-09-29 10:45 - 000786432 _____ C:\WINDOWS\system32\config\BBI 2018-05-25 10:48 - 2017-02-12 21:50 - 000000000 ____D C:\Users\AR\AppData\Roaming\KeePass 2018-05-25 08:36 - 2017-02-12 21:03 - 000000000 ____D C:\Users\AR\AppData\Local\CloudStationBackup 2018-05-25 08:26 - 2017-11-21 19:43 - 000000000 ____D C:\Users\AR\AppData\Local\CloudStation 2018-05-25 07:55 - 2017-09-29 15:46 - 000000000 ___HD C:\Program Files\WindowsApps 2018-05-25 07:55 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\AppReadiness 2018-05-24 23:13 - 2017-03-07 09:49 - 000002332 ____H C:\Users\AR\Documents\Default.rdp 2018-05-24 18:25 - 2016-10-25 17:41 - 000000000 ____D C:\Users\AR\AppData\Local\NVIDIA Corporation 2018-05-23 15:19 - 2016-10-08 12:45 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dell 2018-05-22 08:43 - 2017-10-05 22:19 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2018-05-22 08:43 - 2016-10-08 12:49 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2018-05-21 15:25 - 2017-09-30 16:36 - 000000000 ___SD C:\WINDOWS\system32\AppV 2018-05-21 15:25 - 2017-09-29 15:46 - 000000000 __RSD C:\WINDOWS\media 2018-05-21 15:25 - 2017-09-29 15:46 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12 2018-05-21 15:25 - 2017-09-29 15:46 - 000000000 ___SD C:\WINDOWS\system32\F12 2018-05-21 15:25 - 2017-09-29 15:46 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2018-05-21 15:25 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase 2018-05-21 15:25 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\PolicyDefinitions 2018-05-21 15:25 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\L2Schemas 2018-05-21 15:25 - 2016-10-08 12:47 - 000000000 ___HD C:\WINDOWS\system32\WLANProfiles 2018-05-21 15:22 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\registration 2018-05-20 18:29 - 2017-11-24 18:01 - 000000000 ____D C:\Users\AR\AppData\Local\ElevatedDiagnostics 2018-05-20 12:00 - 2017-03-07 11:43 - 000000000 ____D C:\Users\AR\AppData\Roaming\FileZilla 2018-05-20 12:00 - 2017-03-07 11:43 - 000000000 ____D C:\Users\AR\AppData\Local\FileZilla 2018-05-20 12:00 - 2017-03-07 11:42 - 000000000 ____D C:\Users\AR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client 2018-05-20 12:00 - 2017-03-07 11:42 - 000000000 ____D C:\Program Files (x86)\FileZilla FTP Client 2018-05-20 11:57 - 2016-10-25 17:40 - 000000000 ____D C:\Users\AR\AppData\Local\NVIDIA 2018-05-20 11:57 - 2016-10-08 12:45 - 000000000 ____D C:\ProgramData\Package Cache 2018-05-19 22:45 - 2017-02-12 21:49 - 000000000 ____D C:\Program Files (x86)\KeePass Password Safe 2 2018-05-19 17:06 - 2017-03-07 10:57 - 000000000 ____D C:\Users\AR\AppData\Roaming\TeamViewer 2018-05-19 16:17 - 2017-12-14 00:11 - 000089905 ____H C:\Users\AR\AppData\Local\IconCache.db.backup 2018-05-18 15:07 - 2016-10-08 12:45 - 000000000 ____D C:\ProgramData\PCDr 2018-05-18 14:33 - 2017-12-13 23:59 - 000003630 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA 2018-05-18 14:33 - 2017-12-13 23:59 - 000003506 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore 2018-05-18 09:23 - 2017-10-05 22:19 - 000000000 ____D C:\Program Files\Intel 2018-05-18 09:23 - 2017-09-29 15:46 - 000000000 ___SD C:\WINDOWS\SysWOW64\DiagSvcs 2018-05-18 09:23 - 2017-09-29 15:46 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs 2018-05-18 09:23 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata 2018-05-18 09:23 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2018-05-18 09:23 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\system32\WinMetadata 2018-05-18 09:23 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\system32\oobe 2018-05-18 09:23 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\ShellExperiences 2018-05-18 09:23 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\schemas 2018-05-18 09:23 - 2017-09-29 10:45 - 000000000 ____D C:\WINDOWS\system32\Sysprep 2018-05-18 09:23 - 2017-09-29 10:45 - 000000000 ____D C:\WINDOWS\system32\Dism 2018-05-18 09:23 - 2017-09-29 10:45 - 000000000 ____D C:\WINDOWS\servicing 2018-05-18 09:23 - 2017-03-29 11:47 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2018-05-18 09:23 - 2016-10-25 19:01 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2018-05-18 09:23 - 2016-10-08 12:59 - 000000000 ____D C:\Program Files\Microsoft Office 15 2018-05-18 08:43 - 2017-09-29 15:46 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2018-05-18 08:40 - 2016-10-08 13:00 - 000000000 ____D C:\Program Files (x86)\Microsoft Office 2018-05-18 08:25 - 2017-09-29 15:37 - 000000000 ____D C:\WINDOWS\CbsTemp 2018-05-18 08:03 - 2016-10-08 12:45 - 000000000 ____D C:\Program Files\Dell 2018-05-18 07:47 - 2017-03-07 12:23 - 000002295 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2018-05-18 07:47 - 2017-03-07 12:23 - 000002254 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2018-05-17 17:06 - 2017-12-06 22:07 - 000000000 ___DC C:\WINDOWS\Panther 2018-05-17 15:32 - 2017-12-13 23:55 - 000000000 ____D C:\Users\AR\AppData\Local\Packages 2018-05-17 15:30 - 2017-07-06 10:46 - 000000000 ____D C:\ProgramData\SupportAssist 2018-05-17 13:11 - 2017-12-14 00:01 - 000000000 ___RD C:\Users\AR\3D Objects 2018-05-17 13:11 - 2017-12-13 23:47 - 000000000 ____D C:\WINDOWS\containers 2018-05-17 13:11 - 2017-11-23 18:55 - 000000000 ____D C:\Users\AR\AppData\Roaming\UninstallDataSparda 2018-05-17 13:11 - 2017-09-30 16:36 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection 2018-05-17 13:11 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\system32\setup 2018-05-17 13:11 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\system32\migwiz 2018-05-17 13:11 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\system32\Macromed 2018-05-17 13:11 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\system32\DDFs 2018-05-17 13:11 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\system32\appraiser 2018-05-17 13:11 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\rescache 2018-05-17 13:11 - 2017-09-29 15:46 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 2018-05-17 13:11 - 2016-11-20 23:50 - 000000000 __RHD C:\Users\Public\AccountPictures 2018-05-17 13:10 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\TextInput 2018-05-17 13:10 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\SysWOW64\setup 2018-05-17 13:10 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe 2018-05-17 13:10 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed 2018-05-17 13:10 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2018-05-17 12:20 - 2016-10-25 19:01 - 000001234 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2018-05-16 14:36 - 2018-02-21 22:30 - 000000000 ____D C:\Program Files (x86)\phase5 2018-05-16 14:01 - 2017-12-06 17:42 - 000000000 ____D C:\Program Files\Recuva 2018-05-08 22:34 - 2016-11-06 15:14 - 000000000 ____D C:\WINDOWS\system32\MRT 2018-05-08 22:32 - 2017-10-19 13:12 - 141696960 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT-KB890830.exe 2018-05-08 22:32 - 2016-11-06 15:14 - 141696960 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2018-05-08 22:29 - 2017-09-29 15:42 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jsproxy.dll 2018-05-08 22:29 - 2017-09-29 15:41 - 000073112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys 2018-05-08 22:29 - 2017-09-29 15:41 - 000050688 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll 2018-05-08 22:29 - 2017-09-29 15:41 - 000020888 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdhvcom.dll 2018-05-08 12:12 - 2018-01-03 15:49 - 000000000 _____ C:\Users\AR\Documents\CN63KFW165_FAX 2018-05-01 21:35 - 2016-10-08 13:00 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2016-Tools 2018-04-29 19:52 - 2018-01-17 20:17 - 000000000 ____D C:\Users\AR\.gimp-2.8 2018-04-29 10:56 - 2018-01-26 21:43 - 000000000 ____D C:\Users\AR\AppData\Local\gtk-2.0 2018-04-25 21:21 - 2018-02-27 08:04 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2018-04-29 10:56 - 2018-04-29 10:56 - 000130497 _____ () C:\Users\AR\AppData\Local\recently-used.xbel ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2018-05-16 16:57 ==================== Ende von FRST.txt ============================ |
26.05.2018, 21:25 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Wie Windows 10 pro, DELL inspiron 17-7779 sporadisch sehr langsam Zeig uns mal die SMART-Werte deiner Festplatten. Wie das geht wird da erklärt --> Zustand der Festplatte herausfinden - so gehts - Anleitungen Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ Logfiles bitte immer in CODE-Tags posten |
27.05.2018, 09:04 | #6 |
| Wo Windows 10 pro, DELL inspiron 17-7779 sporadisch sehr langsam Lösung! Da ist die Auswertung der Festplatten Code:
ATTFilter ---------------------------------------------------------------------------- CrystalDiskInfo 7.6.0 (C) 2008-2018 hiyohiyo Crystal Dew World : https://crystalmark.info/ ---------------------------------------------------------------------------- OS : Windows 10 Professional [10.0 Build 17134] (x64) Date : 2018/05/27 10:00:48 -- Controller Map ---------------------------------------------------------- + Intel(R) 6th Generation Core Processor Family Platform I/O SATA AHCI Controller [ATA] - ST1000LM035-1RK172 - TOSHIBA THNSNK128GVN8 M.2 2280 128GB - Microsoft-Controller für Speicherplätze [SCSI] -- Disk List --------------------------------------------------------------- (1) ST1000LM035-1RK172 : 1000,2 GB [0/0/0, pd1] - st (2) TOSHIBA THNSNK128GVN8 M.2 2280 128GB : 128,0 GB [1/0/1, pd1] - to ---------------------------------------------------------------------------- (1) ST1000LM035-1RK172 ---------------------------------------------------------------------------- Model : ST1000LM035-1RK172 Firmware : SDM1 Serial Number : WES1WY03 Disk Size : 1000,2 GB (8,4/137,4/1000,2/1000,2) Buffer Size : Unbekannt Queue Depth : 32 # of Sectors : 1953525168 Rotation Rate : 5400 RPM Interface : Serial ATA Major Version : ACS-3 Minor Version : ACS-3 Revision 3b Transfer Mode : SATA/600 | SATA/600 Power On Hours : 2294 Std. Power On Count : 740 mal Temperature : 24 C (75 F) Health Status : Gut Features : S.M.A.R.T., APM, 48bit LBA, NCQ APM Level : 8080h [ON] AAM Level : ---- Drive Letter : D: -- S.M.A.R.T. -------------------------------------------------------------- ID Cur Wor Thr RawValues(6) Attribute Name 01 _82 _66 __6 00000A4F8223 Lesefehlerrate 03 _99 _99 __0 000000000000 Mittlere Anlaufzeit 04 _98 _98 _20 00000000094A Start/Stopp-Zyklen der Spindel 05 100 100 _36 000000000000 Wiederzugewiesene Sektoren 07 _67 _60 _45 000000449EF5 Suchfehler 09 _98 _98 __0 4844000008F6 Betriebsstunden 0A 100 100 _97 000000000000 Misslungene Spindelanläufe 0C 100 100 _20 0000000002E4 Geräte-Einschaltvorgänge B8 100 100 _99 000000000000 Ende-zu-Ende-Fehler BB 100 100 __0 000000000000 Gemeldete unkorrigierbare Fehler BC 100 100 __0 000000000000 Befehlszeitüberschreitung BD 100 100 __0 000000000000 Übergeordnete Schreibvorgänge BE _76 _61 _40 000018150018 Luftstromtemperatur BF 100 100 __0 000000000000 Beschleunigungssensor-Fehlerrate C0 100 100 __0 00000000000A Ausschaltungsabbrüche C1 _87 _87 __0 000000006A61 Laden/Entladen-Zyklen C2 _24 _40 __0 001200000018 Temperatur C5 100 100 __0 000000000000 Aktuell ausstehende Sektoren C6 100 100 __0 000000000000 Nicht korrigierbare Sektoren C7 200 200 __0 000000000000 UltraDMA-CRC-Fehler F0 100 253 __0 86B4000002C0 Kopfpositionierungszeit F1 100 253 __0 0000321AFFC9 LBA geschrieben (gesamt) F2 100 253 __0 0000A4B104DE LBA gelesen (gesamt) FE __1 __1 __0 000000000002 Freifallschutz -- IDENTIFY_DEVICE --------------------------------------------------------- 0 1 2 3 4 5 6 7 8 9 000: 0C5A 3FFF C837 0010 0000 0000 003F 0000 0000 0000 010: 2020 2020 2020 2020 2020 2020 5745 5331 5759 3033 020: 0000 0000 0000 5344 4D31 2020 2020 5354 3130 3030 030: 4C4D 3033 352D 3152 4B31 3732 2020 2020 2020 2020 040: 2020 2020 2020 2020 2020 2020 2020 8010 4000 2F00 050: 4000 0200 0200 0007 3FFF 0010 003F FC10 00FB 0110 060: FFFF 0FFF 0000 0007 0003 0078 0078 0078 0078 0100 070: 0000 0000 0000 0000 0000 001F 8F0E 0006 006C 004C 080: 07F0 001F 746B 7D69 6163 7469 BC49 6163 407F 0054 090: 0054 8080 FFFE 0000 D0D0 0000 0000 0000 0000 0000 100: 6DB0 7470 0000 0000 0000 0000 6003 0000 5000 C500 110: 9D3C AA79 0000 0000 0000 0000 0000 0000 0000 401E 120: 401C 0000 0000 0000 0000 0000 0000 0000 0029 6DB0 130: 7470 6DB0 7470 2020 0002 0140 0100 5000 3C06 3C0A 140: 0000 003C 0000 0008 0000 0000 BDFF 0280 0000 0000 150: 0008 0000 0000 0027 1028 8000 C000 0100 8C00 8000 160: 0000 0000 0000 0000 0000 0000 0000 0000 0003 0000 170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 200: 0000 0000 0000 0000 0000 0000 3035 0000 0000 4000 210: 0000 0000 0000 0000 0000 0000 0000 1518 0000 0000 220: 0000 0000 107F 0000 0000 0000 0000 0000 0000 0000 230: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 250: 0000 0000 0000 0000 0000 3AA5 -- SMART_READ_DATA --------------------------------------------------------- +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F 000: 0A 00 01 0F 00 52 42 23 82 4F 0A 00 00 00 03 03 010: 00 63 63 00 00 00 00 00 00 00 04 32 00 62 62 4A 020: 09 00 00 00 00 00 05 33 00 64 64 00 00 00 00 00 030: 00 00 07 0F 00 43 3C F5 9E 44 00 00 00 00 09 32 040: 00 62 62 F6 08 00 00 44 48 29 0A 13 00 64 64 00 050: 00 00 00 00 00 00 0C 32 00 64 64 E4 02 00 00 00 060: 00 00 B8 32 00 64 64 00 00 00 00 00 00 00 BB 32 070: 00 64 64 00 00 00 00 00 00 00 BC 32 00 64 64 00 080: 00 00 00 00 00 00 BD 3A 00 64 64 00 00 00 00 00 090: 00 00 BE 22 00 4C 3D 18 00 15 18 00 00 00 BF 32 0A0: 00 64 64 00 00 00 00 00 00 00 C0 32 00 64 64 0A 0B0: 00 00 00 00 00 00 C1 32 00 57 57 61 6A 00 00 00 0C0: 00 00 C2 22 00 18 28 18 00 00 00 12 00 00 C5 12 0D0: 00 64 64 00 00 00 00 00 00 00 C6 10 00 64 64 00 0E0: 00 00 00 00 00 00 C7 3E 00 C8 C8 00 00 00 00 00 0F0: 00 00 F0 00 00 64 FD C0 02 00 00 B4 86 2B F1 00 100: 00 64 FD C9 FF 1A 32 00 00 00 F2 00 00 64 FD DE 110: 04 B1 A4 00 00 00 FE 32 00 01 01 02 00 00 00 00 120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 71 170: 03 00 01 00 01 A7 02 00 00 00 00 00 00 00 00 00 180: 00 00 00 00 00 00 00 00 00 01 01 01 01 01 01 01 190: 01 00 00 00 00 00 00 00 00 01 00 00 00 00 00 00 1A0: 00 00 00 00 00 00 00 00 B0 E8 34 B4 83 07 00 00 1B0: 00 00 00 00 01 00 14 00 C9 FF 1A 32 00 00 00 00 1C0: DE 04 B1 A4 00 00 00 00 00 00 00 00 00 00 00 00 1D0: 00 00 00 00 00 00 00 00 73 03 00 00 03 00 00 00 1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 13 1F0: 00 00 00 00 00 00 00 00 00 00 03 18 00 00 00 E4 -- SMART_READ_THRESHOLD ---------------------------------------------------- +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F 000: 01 00 01 06 00 00 00 00 00 00 00 00 00 00 03 00 010: 00 00 00 00 00 00 00 00 00 00 04 14 00 00 00 00 020: 00 00 00 00 00 00 05 24 00 00 00 00 00 00 00 00 030: 00 00 07 2D 00 00 00 00 00 00 00 00 00 00 09 00 040: 00 00 00 00 00 00 00 00 00 00 0A 61 00 00 00 00 050: 00 00 00 00 00 00 0C 14 00 00 00 00 00 00 00 00 060: 00 00 B8 63 00 00 00 00 00 00 00 00 00 00 BB 00 070: 00 00 00 00 00 00 00 00 00 00 BC 00 00 00 00 00 080: 00 00 00 00 00 00 BD 00 00 00 00 00 00 00 00 00 090: 00 00 BE 28 00 00 00 00 00 00 00 00 00 00 BF 00 0A0: 00 00 00 00 00 00 00 00 00 00 C0 00 00 00 00 00 0B0: 00 00 00 00 00 00 C1 00 00 00 00 00 00 00 00 00 0C0: 00 00 C2 00 00 00 00 00 00 00 00 00 00 00 C5 00 0D0: 00 00 00 00 00 00 00 00 00 00 C6 00 00 00 00 00 0E0: 00 00 00 00 00 00 C7 00 00 00 00 00 00 00 00 00 0F0: 00 00 F0 00 00 00 00 00 00 00 00 00 00 00 F1 00 100: 00 00 00 00 00 00 00 00 00 00 F2 00 00 00 00 00 110: 00 00 00 00 00 00 FE 00 00 00 00 00 00 00 00 00 120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 92 ---------------------------------------------------------------------------- (2) TOSHIBA THNSNK128GVN8 M.2 2280 128GB ---------------------------------------------------------------------------- Model : TOSHIBA THNSNK128GVN8 M.2 2280 128GB Firmware : K8DC4101 Serial Number : 76CS1010T20T Disk Size : 128,0 GB (8,4/128,0/128,0/128,0) Buffer Size : Unbekannt Queue Depth : 32 # of Sectors : 250069680 Rotation Rate : ---- (SSD) Interface : Serial ATA Major Version : ACS-3 Minor Version : ---- Transfer Mode : SATA/600 | SATA/600 Power On Hours : 1425 Std. Power On Count : 726 mal Host Reads : 2990 GB Host Writes : 4563 GB Temperature : 28 C (82 F) Health Status : Gut Features : S.M.A.R.T., APM, 48bit LBA, NCQ, TRIM, DevSleep APM Level : 00FEh [ON] AAM Level : ---- Drive Letter : C: -- S.M.A.R.T. -------------------------------------------------------------- ID Cur Wor Thr RawValues(6) Attribute Name 05 100 100 _10 000000000064 Wiederzugewiesene Sektoren 09 100 100 __0 000000000591 Betriebsstunden 0C 100 100 __0 0000000002D6 Geräte-Einschaltvorgänge A6 100 100 __0 000000000000 Herstellerspezifisch A7 100 100 __0 000000000000 SSD-Schutzmodus A8 100 100 __0 000000000000 SATA PHY-Fehler AD 183 183 __0 000000000000 Löschungen AF 100 100 _10 000000000000 Herstellerspezifisch B0 100 100 _10 000000000000 Herstellerspezifisch B1 _83 _83 _10 000000000000 Herstellerspezifisch B2 100 100 _10 000000000000 Herstellerspezifisch B3 100 100 _10 000000000064 Herstellerspezifisch B4 100 100 _10 000000000064 Herstellerspezifisch B5 100 100 _10 000000000064 Herstellerspezifisch B6 100 100 _10 000000000064 Herstellerspezifisch BB 100 100 __0 000000000000 Herstellerspezifisch C0 100 100 __0 00000000003B Unerwartete Spannungsabfälle C2 _72 _42 __0 003A0014001C Temperatur C3 100 100 __0 000000000000 Herstellerspezifisch C7 100 100 __0 000000000000 Herstellerspezifisch EE _83 _83 _10 000000000000 Herstellerspezifisch F1 100 100 __0 000000023A6B Host-Schreibvorgänge (gesamt) F2 100 100 __0 0000000175D9 Host-Lesevorgänge (gesamt) -- IDENTIFY_DEVICE --------------------------------------------------------- 0 1 2 3 4 5 6 7 8 9 000: 0040 3FFF C837 0010 0000 0000 003F 0000 0000 0000 010: 2020 2020 2020 2020 3736 4353 3130 3130 5432 3054 020: 0000 0000 0000 4B38 4443 3431 3031 544F 5348 4942 030: 4120 5448 4E53 4E4B 3132 3847 564E 3820 4D2E 3220 040: 3232 3830 2031 3238 4742 2020 2020 8010 4000 2F00 050: 4000 0000 0000 0007 3FFF 0010 003F FC10 00FB 9910 060: C2B0 0EE7 0000 0007 0003 0078 0078 0078 0078 5F28 070: 0000 0000 0000 0000 0000 001F E70E 0086 014C 00CC 080: 07F8 0000 746B 7D09 4163 7469 BC09 4163 203F 0001 090: 0001 00FE FFFE 0000 0000 0000 0000 0000 0000 0000 100: C2B0 0EE7 0000 0000 0000 0008 6003 0000 5000 80D9 110: 1070 FDF6 0000 0000 0000 0000 0000 0000 0000 401C 120: 401C 0000 0000 0000 0000 0000 0000 0000 0029 0000 130: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 140: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 150: 0000 0000 0000 0000 0000 0000 0000 0000 0000 A5A5 160: 0000 0000 0000 0000 0000 0000 0000 0000 0007 0001 170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 200: 0000 0000 0000 0000 0000 0000 003D 0000 0000 4000 210: 0000 0000 0000 0000 0000 0000 0000 0001 0000 0000 220: 0000 0000 10FF 0000 0000 0000 0000 0000 0000 0000 230: C2B0 0EE7 0000 0000 0001 FFFF 0000 0000 0000 0000 240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 250: 0000 0000 0000 0000 0000 E9A5 -- SMART_READ_DATA --------------------------------------------------------- +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F 000: 10 00 05 33 00 64 64 64 00 00 00 00 00 00 09 12 010: 00 64 64 91 05 00 00 00 00 00 0C 33 00 64 64 D6 020: 02 00 00 00 00 00 A6 12 00 64 64 00 00 00 00 00 030: 00 00 A7 22 00 64 64 00 00 00 00 00 00 00 A8 12 040: 00 64 64 00 00 00 00 00 00 00 AD 12 00 B7 B7 00 050: 00 00 00 00 00 00 AF 33 00 64 64 00 00 00 00 00 060: 00 00 B0 33 00 64 64 00 00 00 00 00 00 00 B1 33 070: 00 53 53 00 00 00 00 00 00 00 B2 33 00 64 64 00 080: 00 00 00 00 00 00 B3 33 00 64 64 64 00 00 00 00 090: 00 00 B4 33 00 64 64 64 00 00 00 00 00 00 B5 33 0A0: 00 64 64 64 00 00 00 00 00 00 B6 33 00 64 64 64 0B0: 00 00 00 00 00 00 BB 33 00 64 64 00 00 00 00 00 0C0: 00 00 C0 12 00 64 64 3B 00 00 00 00 00 00 C2 22 0D0: 00 48 2A 1C 00 14 00 3A 00 00 C3 2B 00 64 64 00 0E0: 00 00 00 00 00 00 C7 12 00 64 64 00 00 00 00 00 0F0: 00 00 EE 32 00 53 53 00 00 00 00 00 00 00 F1 13 100: 00 64 64 6B 3A 02 00 00 00 00 F2 13 00 64 64 D9 110: 75 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 160: 00 00 00 00 00 00 00 00 00 00 00 00 78 00 00 5B 170: 03 00 01 00 02 06 00 00 00 00 00 00 00 00 00 00 180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 C4 -- SMART_READ_THRESHOLD ---------------------------------------------------- +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F 000: 10 00 05 0A 00 00 00 00 00 00 00 00 00 00 09 00 010: 00 00 00 00 00 00 00 00 00 00 0C 00 00 00 00 00 020: 00 00 00 00 00 00 A6 00 00 00 00 00 00 00 00 00 030: 00 00 A7 00 00 00 00 00 00 00 00 00 00 00 A8 00 040: 00 00 00 00 00 00 00 00 00 00 AD 00 00 00 00 00 050: 00 00 00 00 00 00 AF 0A 00 00 00 00 00 00 00 00 060: 00 00 B0 0A 00 00 00 00 00 00 00 00 00 00 B1 0A 070: 00 00 00 00 00 00 00 00 00 00 B2 0A 00 00 00 00 080: 00 00 00 00 00 00 B3 0A 00 00 00 00 00 00 00 00 090: 00 00 B4 0A 00 00 00 00 00 00 00 00 00 00 B5 0A 0A0: 00 00 00 00 00 00 00 00 00 00 B6 0A 00 00 00 00 0B0: 00 00 00 00 00 00 BB 00 00 00 00 00 00 00 00 00 0C0: 00 00 C0 00 00 00 00 00 00 00 00 00 00 00 C2 00 0D0: 00 00 00 00 00 00 00 00 00 00 C3 00 00 00 00 00 0E0: 00 00 00 00 00 00 C7 00 00 00 00 00 00 00 00 00 0F0: 00 00 EE 0A 00 00 00 00 00 00 00 00 00 00 F1 00 100: 00 00 00 00 00 00 00 00 00 00 F2 00 00 00 00 00 110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 A4 |
27.05.2018, 19:22 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10 pro, DELL inspiron 17-7779 sporadisch sehr langsam Alle Platten sind okay. Schädlinge suchen mit Kaspersky TDSS-Killer Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ Logfiles bitte immer in CODE-Tags posten |
28.05.2018, 09:00 | #8 |
| Windows 10 pro, DELL inspiron 17-7779 sporadisch sehr langsam Den TDSS- Killer hat auch nichts gefunden Code:
ATTFilter 09:55:53.0048 0x0814 TDSS rootkit removing tool 3.1.0.17 Apr 20 2018 12:12:17 09:55:53.0048 0x0814 UEFI system 09:56:07.0079 0x0814 ============================================================ 09:56:07.0079 0x0814 Current date / time: 2018/05/28 09:56:07.0079 09:56:07.0079 0x0814 SystemInfo: 09:56:07.0079 0x0814 09:56:07.0079 0x0814 OS Version: 10.0.17134 ServicePack: 0.0 09:56:07.0079 0x0814 Product type: Workstation 09:56:07.0079 0x0814 ComputerName: AR-DELL 09:56:07.0079 0x0814 UserName: AR 09:56:07.0079 0x0814 Windows directory: C:\WINDOWS 09:56:07.0079 0x0814 System windows directory: C:\WINDOWS 09:56:07.0079 0x0814 Running under WOW64 09:56:07.0079 0x0814 Processor architecture: Intel x64 09:56:07.0079 0x0814 Number of processors: 4 09:56:07.0079 0x0814 Page size: 0x1000 09:56:07.0079 0x0814 Boot type: Normal boot 09:56:07.0079 0x0814 CodeIntegrityOptions = 0x00000001 09:56:07.0079 0x0814 ============================================================ 09:56:07.0170 0x0814 KLMD registered as C:\WINDOWS\system32\drivers\17404162.sys 09:56:07.0170 0x0814 KLMD ARK init status: drvProperties = 0xFFF00, osBuild = 17134.1, osProperties = 0x19 09:56:07.0226 0x0814 System UUID: {1C8AA7EA-9F33-92B0-7923-A8B715DBDB6F} 09:56:07.0787 0x0814 Drive \Device\Harddisk0\DR0 - Size: 0xE8E0DB6000 ( 931.51 Gb ), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040 09:56:07.0793 0x0814 Drive \Device\Harddisk1\DR1 - Size: 0x1DCF856000 ( 119.24 Gb ), SectorSize: 0x200, Cylinders: 0x3CCE, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040 09:56:07.0800 0x0814 ============================================================ 09:56:07.0800 0x0814 \Device\Harddisk0\DR0: 09:56:07.0800 0x0814 GPT partitions: 09:56:07.0918 0x0814 \Device\Harddisk0\DR0\Partition1: GPT, TypeGUID: {E3C9E316-0B5C-4DB8-817D-F92DF00215AE}, UniqueGUID: {7503D629-EBD3-4447-A88B-91BEC0F2465C}, Name: Microsoft reserved partition, StartLBA 0x800, BlocksNum 0x40000 09:56:07.0918 0x0814 \Device\Harddisk0\DR0\Partition2: GPT, TypeGUID: {EBD0A0A2-B9E5-4433-87C0-68B6B72699C7}, UniqueGUID: {3C35556B-ACD8-4A9D-9388-D9AD2CFAF79B}, Name: Basic data partition, StartLBA 0x40800, BlocksNum 0x746C6000 09:56:07.0918 0x0814 MBR partitions: 09:56:07.0918 0x0814 \Device\Harddisk1\DR1: 09:56:07.0924 0x0814 GPT partitions: 09:56:07.0924 0x0814 \Device\Harddisk1\DR1\Partition1: GPT, TypeGUID: {C12A7328-F81F-11D2-BA4B-00A0C93EC93B}, UniqueGUID: {16990B29-32C7-4F38-95AB-2A8AA8E4D9A5}, Name: EFI system partition, StartLBA 0x800, BlocksNum 0xFA000 09:56:07.0924 0x0814 \Device\Harddisk1\DR1\Partition2: GPT, TypeGUID: {E3C9E316-0B5C-4DB8-817D-F92DF00215AE}, UniqueGUID: {07B9C87D-685C-4E79-B637-DFCACAA36747}, Name: Microsoft reserved partition, StartLBA 0xFA800, BlocksNum 0x40000 09:56:07.0924 0x0814 \Device\Harddisk1\DR1\Partition3: GPT, TypeGUID: {EBD0A0A2-B9E5-4433-87C0-68B6B72699C7}, UniqueGUID: {BE262193-B7A2-4819-B97A-E727A715C732}, Name: Basic data partition, StartLBA 0x13A800, BlocksNum 0xCFAD502 09:56:07.0924 0x0814 \Device\Harddisk1\DR1\Partition4: GPT, TypeGUID: {DE94BBA4-06D1-4D40-A16A-BFD50179D6AC}, UniqueGUID: {C857A228-8BD0-494D-9592-3085A87C346D}, Name: , StartLBA 0xD0E8000, BlocksNum 0x1BF000 09:56:07.0924 0x0814 \Device\Harddisk1\DR1\Partition5: GPT, TypeGUID: {DE94BBA4-06D1-4D40-A16A-BFD50179D6AC}, UniqueGUID: {F89EDA33-8D38-47A9-93C2-F71612F15477}, Name: , StartLBA 0xD388800, BlocksNum 0x18D9000 09:56:07.0924 0x0814 \Device\Harddisk1\DR1\Partition6: GPT, TypeGUID: {DE94BBA4-06D1-4D40-A16A-BFD50179D6AC}, UniqueGUID: {452007C5-4B23-4268-8A1F-3C3B1470CA77}, Name: , StartLBA 0xEC61800, BlocksNum 0x218000 09:56:07.0924 0x0814 MBR partitions: 09:56:07.0924 0x0814 ============================================================ 09:56:07.0925 0x0814 C: <-> \Device\Harddisk1\DR1\Partition3 09:56:07.0936 0x0814 D: <-> \Device\Harddisk0\DR0\Partition2 09:56:07.0936 0x0814 ============================================================ 09:56:07.0936 0x0814 Initialize success 09:56:07.0936 0x0814 ============================================================ 09:56:12.0052 0x41cc ============================================================ 09:56:12.0052 0x41cc Scan started 09:56:12.0052 0x41cc Mode: Manual; 09:56:12.0052 0x41cc ============================================================ 09:56:12.0052 0x41cc KSN ping started 09:56:12.0124 0x41cc KSN ping finished: true 09:56:12.0745 0x41cc ================ Scan system memory ======================== 09:56:12.0745 0x41cc System memory - ok 09:56:12.0746 0x41cc ================ Scan services ============================= 09:56:12.0785 0x41cc 1394ohci - ok 09:56:12.0789 0x41cc 3ware - ok 09:56:12.0793 0x41cc ACPI - ok 09:56:12.0799 0x41cc AcpiDev - ok 09:56:12.0803 0x41cc acpiex - ok 09:56:12.0808 0x41cc acpipagr - ok 09:56:12.0814 0x41cc [ 6AFFD57803BBB6FBCB483F983900A5C4, A3A87984E70C8B47F919D2633E6378F3AACCBF3E74DB3B35BB2E15D036DB36E2 ] AcpiPmi C:\WINDOWS\System32\drivers\acpipmi.sys 09:56:12.0815 0x41cc AcpiPmi - ok 09:56:12.0824 0x41cc acpitime - ok 09:56:12.0834 0x41cc ADP80XX - ok 09:56:12.0839 0x41cc AFD - ok 09:56:12.0844 0x41cc [ F267095A11A461BEF39FB180750BE801, CF90798C46892FF5225155D2C7BCC469A4A631E22919CBEDA2F4FEEF4F05E301 ] afunix C:\WINDOWS\system32\drivers\afunix.sys 09:56:12.0846 0x41cc afunix - ok 09:56:12.0856 0x41cc [ 0CD0F0C62414217DE9EA7EC8D425277E, FD211157B85B841D0C94B36776572FADC7425F1B0B49EACC910D3E175208A7EC ] ahcache C:\WINDOWS\system32\DRIVERS\ahcache.sys 09:56:12.0861 0x41cc ahcache - ok 09:56:12.0868 0x41cc [ 2BF4DA8EC5F1A0D88D2DDE1E6821076B, B9F4D499DB4CB91576ACE4847B96F2FC770B9BCC223B5E2261B2DEC22D7651E7 ] AJRouter C:\WINDOWS\System32\AJRouter.dll 09:56:12.0869 0x41cc AJRouter - ok 09:56:12.0876 0x41cc [ 9E9D78D1C179EB2E3E2282A1DC409D93, EA7486B4425A87FDDD60542AAF0812A8DB868F569886B894883702B362A05D2C ] ALG C:\WINDOWS\System32\alg.exe 09:56:12.0879 0x41cc ALG - ok 09:56:12.0885 0x41cc AmdK8 - ok 09:56:12.0889 0x41cc AmdPPM - ok 09:56:12.0893 0x41cc amdsata - ok 09:56:12.0898 0x41cc amdsbs - ok 09:56:12.0903 0x41cc amdxata - ok 09:56:12.0911 0x41cc [ E4A18157BF5D8D714C05169A8A8D604C, 45D8CB25A9967D634F8331070BDFB3DF4ACB6295CF1520F9AAE8753D3BF4018A ] AppID C:\WINDOWS\system32\drivers\appid.sys 09:56:12.0916 0x41cc AppID - ok 09:56:12.0923 0x41cc [ F1A04835C7FA75C8215961C1095D5EBF, 45D153404E601C0CE247058B78F328DD9F7F4F6A9480132F7CE6D9A7092F63CF ] AppIDSvc C:\WINDOWS\System32\appidsvc.dll 09:56:12.0925 0x41cc AppIDSvc - ok 09:56:12.0934 0x41cc [ 48EA4B4CCC920D130529A1EF85388B6A, 31F69543682E70DF0A6B2A70FC7553ECEE643C554E7F8FF18A2DD09359360F8E ] Appinfo C:\WINDOWS\System32\appinfo.dll 09:56:12.0937 0x41cc Appinfo - ok 09:56:12.0942 0x41cc [ 769316CA5884FBBD02D45C28FE105922, 117168BFB2D8DBF1258EBA53DCE09E74000B35B7B7460251B4C46BDB9CEA709A ] applockerfltr C:\WINDOWS\system32\drivers\applockerfltr.sys 09:56:12.0944 0x41cc applockerfltr - ok 09:56:12.0953 0x41cc [ 78548DB096DA7BA26BAA318FE9B0CEC1, 7B8D29C457B8677E3D4FAF0C070C373CD937E852BE28C1A8313E3E9448621E8D ] AppMgmt C:\WINDOWS\System32\appmgmts.dll 09:56:12.0957 0x41cc AppMgmt - ok 09:56:12.0975 0x41cc [ 922BBB78C86D1E3B34599E6513BAD2F3, 30904E54F0CE28273EC6EFE91B6237F656A158D7B976FB3322E3A25692528747 ] AppReadiness C:\WINDOWS\system32\AppReadiness.dll 09:56:12.0988 0x41cc AppReadiness - ok 09:56:12.0993 0x41cc AppVClient - ok 09:56:13.0001 0x41cc [ 5CD58F779237F533D5F30C294DA04C0E, 3CFEF499310AC6444369A06E604B6335D3329E1AB6E4EFBCD09BB7CA8440BB3E ] AppvStrm C:\WINDOWS\system32\drivers\AppvStrm.sys 09:56:13.0004 0x41cc AppvStrm - ok 09:56:13.0013 0x41cc [ A4354E3EF779E4CDC6C9D705FFBD3652, BBF11800EE6014E77C1BAA8FBFE8F551338420384E72C69579A0E8690B585D46 ] AppvVemgr C:\WINDOWS\system32\drivers\AppvVemgr.sys 09:56:13.0017 0x41cc AppvVemgr - ok 09:56:13.0024 0x41cc [ 467021D15ED33D9B8CD313C7631A89B6, 18703DBB3EF3192EDFEC4A64B2BA49CBD7197B1B181C991397A2626171E22331 ] AppvVfs C:\WINDOWS\system32\drivers\AppvVfs.sys 09:56:13.0028 0x41cc AppvVfs - ok 09:56:13.0033 0x41cc AppXSvc - ok 09:56:13.0036 0x41cc arcsas - ok 09:56:13.0053 0x41cc [ 44EDBC9E6F5823D2F529113C26368A9E, DD8739523C24078B90E9B00C994C1A7793539E4C945A1F728828F48ACE608005 ] AssignedAccessManagerSvc C:\WINDOWS\System32\assignedaccessmanagersvc.dll 09:56:13.0068 0x41cc AssignedAccessManagerSvc - ok 09:56:13.0073 0x41cc AsyncMac - ok 09:56:13.0078 0x41cc atapi - ok 09:56:13.0084 0x41cc AudioEndpointBuilder - ok 09:56:13.0088 0x41cc Audiosrv - ok 09:56:13.0095 0x41cc [ D7BFD86F7A9ABE39351199869D093110, 90BB2C0A8185D3982FEFAC7C1E18783AF949EBECA3B9E44DCF89E2FD5FD6AA0C ] AxInstSV C:\WINDOWS\System32\AxInstSV.dll 09:56:13.0098 0x41cc AxInstSV - ok 09:56:13.0102 0x41cc b06bdrv - ok 09:56:13.0108 0x41cc [ 982FAA5686F67BFEF3E6094705C2621F, 02456312B0FD0ABE7B7EEC0FB385268AF34DDB5F13AF934F96FCA7C32EA51447 ] bam C:\WINDOWS\system32\drivers\bam.sys 09:56:13.0110 0x41cc bam - ok 09:56:13.0115 0x41cc BasicDisplay - ok 09:56:13.0120 0x41cc BasicRender - ok 09:56:13.0151 0x41cc [ 15971E9AE43AA92C6A527622F36C41A0, DD3F0B5F6231A0C32AE7135ECB5ACABD495801C0D5673D76821EA06112ED83F5 ] BcastDVRUserService C:\WINDOWS\System32\BcastDVRUserService.dll 09:56:13.0179 0x41cc BcastDVRUserService - ok 09:56:13.0187 0x41cc bcmfn2 - ok 09:56:13.0202 0x41cc [ 255D1EA1F4EDA1B7B28A88581F12A1CE, 5B2D7F2EFA7BB539719890CF2E45568C544DD0EECEC44BBA56CCECB792E8BC44 ] BDESVC C:\WINDOWS\System32\bdesvc.dll 09:56:13.0211 0x41cc BDESVC - ok 09:56:13.0217 0x41cc [ 9B068DF7B7B3DDF768D06DFD69B49FD0, DC2CD3A70506AEB1BCEB207A9B06657806E72C5432FA605FF9C6F11516F38132 ] Beep C:\WINDOWS\system32\drivers\Beep.sys 09:56:13.0218 0x41cc Beep - ok 09:56:13.0222 0x41cc BFE - ok 09:56:13.0228 0x41cc [ BC1E5F20251E0AFDB955E7D91093B619, 5642E6B6CA6DBC8585834790A70CFF54252A631A9EA06D28F28EF7430FA42BE5 ] bindflt C:\WINDOWS\system32\drivers\bindflt.sys 09:56:13.0231 0x41cc bindflt - ok 09:56:13.0263 0x41cc [ 97F4C0B9741E06BAC6AD2D93ABCEAED8, 25FD58F4BA2F8EC99241A580352D1EC49924829C61D89353B30CCEEE2CEBADE7 ] BITS C:\WINDOWS\System32\qmgr.dll 09:56:13.0316 0x41cc BITS - ok 09:56:13.0332 0x41cc [ 30D75769E23CCFBE13DB41FC54243BB1, 4ED018F1DB103D3F354D8EF7DFE797028DBDF22294D355F6D38DF9C6AF61B69E ] BluetoothUserService C:\WINDOWS\System32\Microsoft.Bluetooth.UserService.dll 09:56:13.0344 0x41cc BluetoothUserService - ok 09:56:13.0352 0x41cc bowser - ok 09:56:13.0356 0x41cc BrokerInfrastructure - ok 09:56:13.0363 0x41cc [ 3E4BF0145201239E0BBD0A937431C14C, 1DDC27C89B16ADD9346EB30AA9E17330FE0181BE96DC6F06C455493FBDCB1113 ] Browser C:\WINDOWS\System32\browser.dll 09:56:13.0367 0x41cc Browser - ok 09:56:13.0386 0x41cc [ 85F5808D19879E1803E46405090F29C8, E22E73BCE3B76BFBAC712DF1E5D7D38E189B80D1CE6E9A9AB3C94733CF18F04B ] BTAGService C:\WINDOWS\System32\BTAGService.dll 09:56:13.0397 0x41cc BTAGService - ok 09:56:13.0414 0x41cc [ 063E91CD2CB1C372459FD6FBC02509E7, 29319290F73D8D87323584D938FBC86400AB37455E7E058A543A77F9BBF4579D ] BthAvctpSvc C:\WINDOWS\System32\BthAvctpSvc.dll 09:56:13.0422 0x41cc BthAvctpSvc - ok 09:56:13.0430 0x41cc [ E0121734C2492406034FA23E3D394EBD, E855EB12DD35CC47F68C5C6B1622560599C7074E274E510528196D47BDA56960 ] BthEnum C:\WINDOWS\System32\drivers\BthEnum.sys 09:56:13.0434 0x41cc BthEnum - ok 09:56:13.0441 0x41cc [ 02FEC31842DD153D966AC227B6DDF8BB, 90EEEA049212E5FE8EFA2ACED45DFB6ABAFEA6D40FB4E1E2681F65A417237163 ] BthHFEnum C:\WINDOWS\System32\drivers\bthhfenum.sys 09:56:13.0444 0x41cc BthHFEnum - ok 09:56:13.0452 0x41cc [ 8EE632BFE4BABD4E7A299AF54476F9A5, 836675F295A033C0239DCF86D90985443A60D5A1F38B668CA82A30BDFD983352 ] BthLEEnum C:\WINDOWS\system32\DRIVERS\Microsoft.Bluetooth.Legacy.LEEnumerator.sys 09:56:13.0456 0x41cc BthLEEnum - ok 09:56:13.0462 0x41cc [ A0EC1D5C937995A2C5F1179538A8A6B4, CBFBDF2D8305BD72FFF64AAAB31EB5D5B8ADE537C35AC63DC3F6ADCBF96B3659 ] BTHMODEM C:\WINDOWS\System32\drivers\bthmodem.sys 09:56:13.0466 0x41cc BTHMODEM - ok 09:56:13.0475 0x41cc [ B10E0CC936462BBA7BC659C0927617A0, B4F2A318384D176D0ACF26372756CE097F34EED59FBB023E7DB8F95D8F73F69A ] BthPan C:\WINDOWS\System32\drivers\bthpan.sys 09:56:13.0479 0x41cc BthPan - ok 09:56:13.0508 0x41cc [ EF105DBEB81F14EBDBA5F7977AD8FA91, A4D20038B72361CD95446854F2E538314C4C8B5EA4618AC7B18A43D8AF777A34 ] BTHPORT C:\WINDOWS\system32\DRIVERS\BTHport.sys 09:56:13.0526 0x41cc BTHPORT - ok 09:56:13.0536 0x41cc [ 1EB49C9E2716D4924460B2FAA295E313, B96D39479BFD2ABCD3A3BB8897EAD7C5A03DFFD7266E82A1FBA0E7FEAF73E4B8 ] bthserv C:\WINDOWS\system32\bthserv.dll 09:56:13.0541 0x41cc bthserv - ok 09:56:13.0548 0x41cc [ 0D5ECDF2601312025811F6AC413F851A, B7E99CF02C6B511BD643E7F8BB59E983D8B65073D9B55ED44457EDC2BBBBC419 ] BTHUSB C:\WINDOWS\system32\DRIVERS\BTHUSB.sys 09:56:13.0550 0x41cc BTHUSB - ok 09:56:13.0554 0x41cc bttflt - ok 09:56:13.0558 0x41cc buttonconverter - ok 09:56:13.0565 0x41cc [ 9983FF8D9834F2E67787F4BDC42A8E36, 85260F4A657D657ACD394339DFDDE814AD6BCA65712EAD943833BE7AB0937C8D ] CAD C:\WINDOWS\System32\drivers\CAD.sys 09:56:13.0567 0x41cc CAD - ok 09:56:13.0577 0x41cc [ 91EACB2FCD384C2D71EAF2BAB3FAA5C5, A3BB724570A9E882E8E6AF8CF29BC03DB77B3D31B87DDF6187C101E1B9C2617F ] camsvc C:\WINDOWS\system32\CapabilityAccessManager.dll 09:56:13.0584 0x41cc camsvc - ok 09:56:13.0588 0x41cc CapImg - ok 09:56:13.0595 0x41cc [ 1200CA82E0D59510F69B6839540A76AA, A24E0098D279B04734558032A95EEBED0F20422AF8C62783E46FDEE0DA39F94E ] CaptureService C:\WINDOWS\System32\CaptureService.dll 09:56:13.0599 0x41cc CaptureService - ok 09:56:13.0605 0x41cc cdfs - ok 09:56:13.0621 0x41cc [ 0942C87ED45B1E227032AD154105F79B, A0A40589B9C399061C1C46247609CA514DCD21DDF1E7FCEE19F0CE75D0FC7996 ] CDPSvc C:\WINDOWS\System32\CDPSvc.dll 09:56:13.0634 0x41cc CDPSvc - ok 09:56:13.0649 0x41cc [ 9FBF5849A6F51E3B3F8AF2A4171648DA, 7422BC5C87075F5008E6364C8AFAA794AB17CA2DC238DC00F377B942B6FCDC11 ] CDPUserSvc C:\WINDOWS\System32\CDPUserSvc.dll 09:56:13.0659 0x41cc CDPUserSvc - ok 09:56:13.0668 0x41cc cdrom - ok 09:56:13.0677 0x41cc [ 620E4F2FDD04FFB70702676423F1C2AC, 25A19FFA966605C229F5BFBCBBBEE36695FC673C7814CF13E79EE4A9B3D8CBE2 ] CertPropSvc C:\WINDOWS\System32\certprop.dll 09:56:13.0682 0x41cc CertPropSvc - ok 09:56:13.0687 0x41cc cht4iscsi - ok 09:56:13.0691 0x41cc cht4vbd - ok 09:56:13.0696 0x41cc [ 3AA86DA04A561E8162C2DBBF92D12074, 9CB67299BEC25F2B357DDAA5A36B3464193B8BDAB4DCFAE0CD4315911027E409 ] circlass C:\WINDOWS\System32\drivers\circlass.sys 09:56:13.0699 0x41cc circlass - ok 09:56:13.0712 0x41cc [ 5619FC2A3AE4F43D4B20D95472ED948E, A5D530FB6AC493FC01489A1D32C311F7D28F0D7B49C950E71F4ADF4FBA302689 ] CldFlt C:\WINDOWS\system32\drivers\cldflt.sys 09:56:13.0721 0x41cc CldFlt - ok 09:56:13.0725 0x41cc CLFS - ok 09:56:13.0898 0x41cc [ 50CAD51422A81EB1701D9CAAAC7CDFCD, 8A5551AA3D9C80888C2A463DC6FD15D0C7C5CE7FB2D7D71FBE503FE919CBA9FB ] ClickToRunSvc C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe 09:56:14.0052 0x41cc ClickToRunSvc - ok 09:56:14.0094 0x41cc [ 5BD85187D6A6A37D2A4563F33D7A76E4, 6FF434BE93259229E0EA64EC1B6E09B1B814C2A467FC2859B94C79549E2F114C ] ClipSVC C:\WINDOWS\System32\ClipSVC.dll 09:56:14.0115 0x41cc ClipSVC - ok 09:56:14.0127 0x41cc [ 28AF974D0E8DB060D445BA8547330EAD, 5DE857FDC7871BFE9872AE883273DBA4135E674883280B6408EF22A66AF3135C ] Cloud Station Backup VSS Service x64 C:\Program Files (x86)\Synology\CloudStationBackup\bin\vss-service-x64.exe 09:56:14.0134 0x41cc Cloud Station Backup VSS Service x64 - ok 09:56:14.0145 0x41cc [ D7662A1452712ECDAAA24E27BE8C1AA7, 3C66B2298C6DBD08B85177E9C562C5A0E5849C376BEF00D5CACD2E7957F3DF07 ] Cloud Station Drive VSS Service x64 C:\Program Files (x86)\Synology\CloudStation\bin\vss-service-x64.exe 09:56:14.0151 0x41cc Cloud Station Drive VSS Service x64 - ok 09:56:14.0158 0x41cc CmBatt - ok 09:56:14.0163 0x41cc CNG - ok 09:56:14.0169 0x41cc [ 037DCC7A71938729CB12E8174E03031C, 1BA2F74F639BF8D5BB38AA658A6D847BAE8D85CF72C4AD5F13BBA1D53145789F ] cnghwassist C:\WINDOWS\system32\DRIVERS\cnghwassist.sys 09:56:14.0170 0x41cc cnghwassist - ok 09:56:14.0185 0x41cc [ E40C99A3E0FFF49687F2187BF3E3050D, 30723EC5767C3F6FAA3CF299440B71B5973F890FB54B9737B96FA0359E7D90FA ] CompositeBus C:\WINDOWS\System32\DriverStore\FileRepository\compositebus.inf_amd64_bcb89b3386563bd7\CompositeBus.sys 09:56:14.0187 0x41cc CompositeBus - ok 09:56:14.0190 0x41cc COMSysApp - ok 09:56:14.0196 0x41cc condrv - ok 09:56:14.0201 0x41cc CoreMessagingRegistrar - ok 09:56:14.0218 0x41cc [ D33F7F4B2721874687210287ABF64A83, EA9070D274CEB4FB33F7F4F0A78022CBAA90BC990ADA921FCE9A9E1FBFDC9652 ] cphs C:\WINDOWS\System32\DriverStore\FileRepository\ki125183.inf_amd64_cb49708b33bad074\IntelCpHeciSvc.exe 09:56:14.0229 0x41cc cphs - ok 09:56:14.0257 0x41cc [ EE4F2746DF2626AA12C747F10100CBCD, C1ED9023A237E73E5AA8E4505A1A0CECA3C7DCAE5C85DB2083BBED5DFA20DE44 ] cplspcon C:\WINDOWS\System32\DriverStore\FileRepository\ki125183.inf_amd64_cb49708b33bad074\IntelCpHDCPSvc.exe 09:56:14.0267 0x41cc cplspcon - ok 09:56:14.0274 0x41cc CryptSvc - ok 09:56:14.0290 0x41cc [ 87463F1AE447874675F1CBB55CBF7136, 83DB34BD3D9C335541B4A5552E51BB5388654C3B8EB06B28953859225BBF7B1D ] CSC C:\WINDOWS\system32\drivers\csc.sys 09:56:14.0302 0x41cc CSC - ok 09:56:14.0323 0x41cc [ E20EC7EA6EEF16B5780B459FBA86C521, 52CAAB13F1B1E99097E4996432943260417F519E6F4D232A0CFE0259C8BCAECF ] CscService C:\WINDOWS\System32\cscsvc.dll 09:56:14.0338 0x41cc CscService - ok 09:56:14.0345 0x41cc [ 8711386E9B04357F8F58166760759F3A, 8912CFD220645002C9D3F9E49717D8B0B98704380B45F53D45D5674537B496FF ] dam C:\WINDOWS\system32\drivers\dam.sys 09:56:14.0348 0x41cc dam - ok 09:56:14.0354 0x41cc DcomLaunch - ok 09:56:14.0359 0x41cc [ 518EABDF50319B2769EB06DDFF4B29CA, 3077A0EA649D914CCE40E2F84D31387B1790FD343264D8F8AC2E4802D1BA8633 ] DDDriver C:\WINDOWS\system32\drivers\DDDriver64Dcsa.sys 09:56:14.0361 0x41cc DDDriver - ok 09:56:14.0370 0x41cc [ BE37C457E752A91E0834497A23C00C6E, 725818D3886E3AA1F1AE21A4830A757238018DD15CDC7EB1D3836CEFD41DD299 ] DDVCollectorSvcApi C:\Program Files\Dell\DellDataVault\DDVCollectorSvcApi.exe 09:56:14.0419 0x41cc DDVCollectorSvcApi - ok 09:56:14.0488 0x41cc [ 53417126D95D117AE0216E503FA4F00F, DEB6D5065D4218BD18E20675CCC9BEBCA1EC33BB9686DA807FBF20471DDE8DB7 ] DDVDataCollector C:\Program Files\Dell\DellDataVault\DDVDataCollector.exe 09:56:14.0652 0x41cc DDVDataCollector - ok 09:56:14.0669 0x41cc [ 203FAE3696E230DD44F2B7E093284E9A, 02F19A503BC8F05515C3A55EA52CD564B56D549C52E2C3AFE0B0B812FCD9161C ] DDVRulesProcessor C:\Program Files\Dell\DellDataVault\DDVRulesProcessor.exe 09:56:14.0717 0x41cc DDVRulesProcessor - ok 09:56:14.0726 0x41cc defragsvc - ok 09:56:14.0732 0x41cc [ 04D91223860DB9B4169909A01CD66819, 0B598306E99BF9AF036908C9333D34A81F7A9FF292213A9EB583F3F4C8FE2CB1 ] Dell Customer Connect C:\Program Files (x86)\Dell Customer Connect\DCCService.exe 09:56:14.0735 0x41cc Dell Customer Connect - ok 09:56:14.0741 0x41cc [ 802FC4E1B3E24185C731C81CD629F41D, FDA38B16E3D8CB1C6D7621AAD25663B954B7015F21F84524DAE2BB04923A996F ] Dell Foundation Services C:\Program Files\Dell\Dell Foundation Services\DFSSvc.exe 09:56:14.0742 0x41cc Dell Foundation Services - ok 09:56:14.0769 0x41cc [ 376380D65383630176B8098084D3EC03, 7A3A9B88A228B8B71886CC706F933522EEFE6967E2FFAFF97D01C63B0650A482 ] Dell Hardware Support C:\Program Files\Dell\SupportAssistAgent\PCDr\SupportAssist\6.0.6992.1111\DSAPI.exe 09:56:14.0787 0x41cc Dell Hardware Support - ok 09:56:14.0794 0x41cc [ 94B0818BDC1DDFC66E94069950507B35, 489019AEE9D1AA94FC66E74FF22A98702C1A142460BBAE928706CB76C5F937F2 ] Dell Help & Support C:\Program Files\Dell\Dell Help & Support\MDLCSvc.exe 09:56:14.0797 0x41cc Dell Help & Support - ok 09:56:14.0804 0x41cc [ 09D246BCADEEA9EB4B076480AA380B60, 7AD8641446115BCADD2EBA118DB94936476394DB07BC95239C4FCE9DC82DCC94 ] Dell SupportAssist Remediation C:\Program Files\Dell\SARemediation\agent\DellSupportAssistRemedationService.exe 09:56:14.0864 0x41cc Dell SupportAssist Remediation - ok 09:56:14.0877 0x41cc [ 9A488FD482982CD88C9BD285E8F0C9E3, 9E645CD87F8D100F9E835B1E2DDBE74FE87E304E07207E5C627382D1CE2D26E4 ] DellDigitalDelivery C:\Program Files (x86)\Dell Digital Delivery\DeliveryService.exe 09:56:14.0964 0x41cc DellDigitalDelivery - ok 09:56:14.0970 0x41cc [ 59DE5F7356E4610219DF36E617956FEC, 7A557005163F9DA30CE047E649C0EFCA65E6E8AE3B83D3DF9FD38DF93CB5156E ] DellProf C:\WINDOWS\system32\drivers\DellProf.sys 09:56:14.0971 0x41cc DellProf - ok 09:56:14.0980 0x41cc [ 5FBA489A80473FDC131022783637BD7B, 733BF3AC248EE4434903DCCE50294681EA5C7DCF2E146883202EE8FD871627D9 ] DellUpdate C:\Program Files (x86)\Dell Update\DellUpService.exe 09:56:14.0986 0x41cc DellUpdate - ok 09:56:15.0002 0x41cc [ 8DF502E8116C625387DD789936D7A0C2, D42661E068F401199FAEA012C200EEF02C1409A09DACD30E6B08E3FBE4149BFA ] DeviceAssociationService C:\WINDOWS\system32\das.dll 09:56:15.0012 0x41cc DeviceAssociationService - ok 09:56:15.0017 0x41cc DeviceInstall - ok 09:56:15.0029 0x41cc [ 38D6ED38A46F815C24C5656E8A5AB083, 730DD6D85771A60E5C089BF5D810E3AEA335BF7DD14FD72924A1A4FCF021A59D ] DevicePickerUserSvc C:\WINDOWS\System32\Windows.Devices.Picker.dll 09:56:15.0049 0x41cc DevicePickerUserSvc - ok 09:56:15.0071 0x41cc [ 372BD821867225F32DE87A6B3FEC8A2E, 20389A1861B5A451EE3383F68FC59B3C9A75D3123B2DF1669CBB5CC37A0128B0 ] DevicesFlowUserSvc C:\WINDOWS\System32\DevicesFlowBroker.dll 09:56:15.0086 0x41cc DevicesFlowUserSvc - ok 09:56:15.0094 0x41cc [ C48C4D6B8D9C53F0399DEDA402A6FAE5, 25FBE2A51DCF7DB95AD2707502F8A9661B94FC61DFC405DA5BF23BED1BA123D2 ] DevQueryBroker C:\WINDOWS\system32\DevQueryBroker.dll 09:56:15.0096 0x41cc DevQueryBroker - ok 09:56:15.0101 0x41cc Dfsc - ok 09:56:15.0106 0x41cc Dhcp - ok 09:56:15.0111 0x41cc diagnosticshub.standardcollector.service - ok 09:56:15.0120 0x41cc [ 6EC6BB6EF31C85FD72D14BE4A1BD1B03, E027124AD492ED22F0D604030CB0E2C3778331879FC73A614644FA8C8606ADD3 ] diagsvc C:\WINDOWS\system32\DiagSvc.dll 09:56:15.0127 0x41cc diagsvc - ok 09:56:15.0132 0x41cc DiagTrack - ok 09:56:15.0136 0x41cc Disk - ok 09:56:15.0144 0x41cc [ EC2A60FDBA027F500F63298EA2299F70, E4EDF29F838CC73D8591571B1319E59FC72D66BACD37532F656747F8198793C7 ] dlcdcncm C:\WINDOWS\System32\drivers\dlcdcncm62_x64.sys 09:56:15.0147 0x41cc dlcdcncm - ok 09:56:15.0156 0x41cc [ 65FC26FA48C8FA910388FA9B0F28D065, A2928609F4F60862799883594EE4C241AAACB1627333F998CA91525BA02E56B8 ] dlusbaudio C:\WINDOWS\system32\DRIVERS\dlusbaudio_x64.sys 09:56:15.0161 0x41cc dlusbaudio - ok 09:56:15.0182 0x41cc [ 89FC056F9CEFB85FC7159AA063904AFF, 6B6F86F87C48EE92F616D4EEE624C9711D0606FD651F3B1D4DD5EF3767B76750 ] DmEnrollmentSvc C:\WINDOWS\system32\Windows.Internal.Management.dll 09:56:15.0204 0x41cc DmEnrollmentSvc - ok 09:56:15.0209 0x41cc dmvsc - ok 09:56:15.0216 0x41cc [ 8B3601E34BD1D693598F968D70361C37, 897C5AEB5ED6AC9DAB2E8E638A42FF588AF3A94EE4C731E97DFAB89BD3B658BC ] dmwappushservice C:\WINDOWS\system32\dmwappushsvc.dll 09:56:15.0219 0x41cc dmwappushservice - ok 09:56:15.0223 0x41cc Dnscache - ok 09:56:15.0236 0x41cc [ C79E79CD4DE45EC0EC0ECB5C76D6CB11, C1AFCA79A104EDF5C59C3E6A113467C7F73E84AACEDE97A22BCBA5B25563E163 ] dot3svc C:\WINDOWS\System32\dot3svc.dll 09:56:15.0241 0x41cc dot3svc - ok 09:56:15.0247 0x41cc [ 204A3E7B9EBE96E8E17D52A7B025AFB6, 79BD62164D924AE8B471C9EA8D09B1F0CD428E94472A80B4F1656C3C8627C715 ] DpmLiteDrv c:\Program Files\Dell\QuickSet\DpmLiteDrv64.sys 09:56:15.0265 0x41cc DpmLiteDrv - ok 09:56:15.0272 0x41cc [ 5B1EF28DE7302A6BD5DF8459E2C598EF, F2292B8ED8FBFFA681942D5566BF1932D1E9B4F44C2D13329B60E5A8B9386CC9 ] DPS C:\WINDOWS\system32\dps.dll 09:56:15.0277 0x41cc DPS - ok 09:56:15.0284 0x41cc [ 97D7D23EB303E2C2325DCBEBDE748F93, 9C39E46091D5002C525E6AF1E8895A05184DB85ACB1265C3AB982ED1DE11E805 ] dptf_acpi C:\WINDOWS\System32\drivers\dptf_acpi.sys 09:56:15.0313 0x41cc dptf_acpi - ok 09:56:15.0319 0x41cc [ BB62D52E86C23FBA8E3D6003422A00C8, C7B1E2D13F30F1F98A5B343753C72B1858E5CDDE8A767E812A61788052D57AE2 ] dptf_cpu C:\WINDOWS\System32\drivers\dptf_cpu.sys 09:56:15.0341 0x41cc dptf_cpu - ok 09:56:15.0345 0x41cc drmkaud - ok 09:56:15.0355 0x41cc [ 5242DC5849014BCFBB3147B76A899783, 759542B42D9DCC224D9CBD19A0C6B8939417F2F08B547BE07FFA3356918C1ED7 ] DsmSvc C:\WINDOWS\System32\DeviceSetupManager.dll 09:56:15.0360 0x41cc DsmSvc - ok 09:56:15.0369 0x41cc [ A8923D6A577D176A90A36A9EC0BD4BCB, 5EC87DA3DF7F1869D9542416651606C7731F4D1BDEC42C8A0D5285292EC7EF7C ] DsSvc C:\WINDOWS\System32\DsSvc.dll 09:56:15.0374 0x41cc DsSvc - ok 09:56:15.0386 0x41cc [ 974BC06C0EC847EA4DC8D9002D394FEB, 4952FEADD7A3EF541FD537EBBCD56ED573D712755798C42428E78267E50BAB34 ] DusmSvc C:\WINDOWS\System32\dusmsvc.dll 09:56:15.0395 0x41cc DusmSvc - ok 09:56:15.0400 0x41cc DXGKrnl - ok 09:56:15.0405 0x41cc Eaphost - ok 09:56:15.0409 0x41cc ebdrv - ok 09:56:15.0413 0x41cc EFS - ok 09:56:15.0418 0x41cc EhStorClass - ok 09:56:15.0422 0x41cc EhStorTcgDrv - ok 09:56:15.0451 0x41cc [ 580F2CC73373E33DCCA813E3CBB5F841, B0B6F84D4173B079E98CDF20142643BAE326923E31D0EF3A44A1D58309B21221 ] ElfoService C:\Program Files (x86)\ElsterFormular Update Service\bin\elfoService.exe 09:56:15.0517 0x41cc ElfoService - ok 09:56:15.0532 0x41cc [ 80D5BD4804C587B21A121566549A63FB, 9BDC1DEB8805E06851F2E2A8B8762265FDC6B12B873D391BFCB8300BDF425B36 ] embeddedmode C:\WINDOWS\System32\embeddedmodesvc.dll 09:56:15.0537 0x41cc embeddedmode - ok 09:56:15.0548 0x41cc [ 8BDB4EB138A93B9C4242D5ADC068899A, 528C0D16CE5D9A69EA75C43DC53D14F7BD2D8BB0B0B0F32BB1F36AC6659C6A27 ] EntAppSvc C:\WINDOWS\system32\EnterpriseAppMgmtSvc.dll 09:56:15.0555 0x41cc EntAppSvc - ok 09:56:15.0559 0x41cc ErrDev - ok 09:56:15.0604 0x41cc [ 6F1E5A6AA57F61A2C183A21B291E816D, 6FBEA782A67931B864CA214B497FFCFD8205082D3A0EC53DC386D443A1F6025A ] esifsvc C:\WINDOWS\System32\Intel\DPTF\esif_uf.exe 09:56:15.0636 0x41cc esifsvc - ok 09:56:15.0650 0x41cc [ 584091A91F690AB5B0B592F952460355, 431457D1C9FC2D6E5FF9DCD7A7191EE33AC0B1BA57F99F75D7B1CA2CAEF4353B ] esif_lf C:\WINDOWS\System32\drivers\esif_lf.sys 09:56:15.0691 0x41cc esif_lf - ok 09:56:15.0712 0x41cc [ 9B538A1E44E1D61FA80E80EA75A085FA, 6431BBC533895BD466879C407B9BE7EB50345D666FEE69CAB0813283F07DBE82 ] EventSystem C:\WINDOWS\system32\es.dll 09:56:15.0722 0x41cc EventSystem - ok 09:56:15.0741 0x41cc [ 30FBA772B6963ADA4DE738FC8977611B, A8D3BFA43CE547765CDB475BC88E7153DA4A4215CC577EDFF8DA0AC1B025F654 ] EvtEng C:\Program Files\Intel\WiFi\bin\EvtEng.exe 09:56:15.0756 0x41cc EvtEng - ok 09:56:15.0761 0x41cc exfat - ok 09:56:15.0769 0x41cc fastfat - ok 09:56:15.0788 0x41cc [ BBD6407DA3DA4FC718710587E253C7BF, 8C9995A86EF9FC1FB47ADA1367A67A9829E0E3CE191D11E0AFB0F85E325D48DC ] Fax C:\WINDOWS\system32\fxssvc.exe 09:56:15.0803 0x41cc Fax - ok 09:56:15.0810 0x41cc fdc - ok 09:56:15.0818 0x41cc [ A2037943CCC079307A383C5543607CEF, 2FAC5F76526A8E4D7D7FAE80F9A0AF31D37DD12FF597769C87912B973C339BF4 ] fdPHost C:\WINDOWS\system32\fdPHost.dll 09:56:15.0820 0x41cc fdPHost - ok 09:56:15.0825 0x41cc [ C11A1A9CF331B7AA2F04974EE262EC07, AA1C79FCCDEC3C7236B7BE73E6888D7DD5642EB16E13B4633C98EE34CB72A644 ] FDResPub C:\WINDOWS\system32\fdrespub.dll 09:56:15.0828 0x41cc FDResPub - ok 09:56:15.0836 0x41cc [ 71CECDA2DCF81E0AD8C30440C77966E2, E26313CD895579A9F3380A648E6FC271EFED0E82C0FCFB287049C5C2D0CC35A9 ] fhsvc C:\WINDOWS\system32\fhsvc.dll 09:56:15.0840 0x41cc fhsvc - ok 09:56:15.0845 0x41cc [ 9BC7FE262AF52B341048234809AA7D91, DF95BBEB59821357C69797AC659380C9F27C11B8A60A599C9A2C5623B7CBB6DB ] FileCrypt C:\WINDOWS\system32\drivers\filecrypt.sys 09:56:15.0847 0x41cc FileCrypt - ok 09:56:15.0852 0x41cc FileInfo - ok 09:56:15.0856 0x41cc Filetrace - ok 09:56:15.0861 0x41cc flpydisk - ok 09:56:15.0866 0x41cc FltMgr - ok 09:56:15.0871 0x41cc FontCache - ok 09:56:15.0889 0x41cc [ 4B5B18BF7E060A7FC7B80D79D542529C, 483E4D96D2E44A135FAD3B9D1AFA05B571418B3BA9864BE751DDA1DAE9D02D77 ] FrameServer C:\WINDOWS\system32\FrameServer.dll 09:56:15.0905 0x41cc FrameServer - ok 09:56:15.0910 0x41cc FsDepends - ok 09:56:15.0915 0x41cc Fs_Rec - ok 09:56:15.0919 0x41cc fvevol - ok 09:56:15.0924 0x41cc [ 71DBED7FB264DB60341BC796EC2E8135, DBD29794A45AEFB16A5765D03962B311CB061D1EB8A281C5F34DABF39C66A3B2 ] gencounter C:\WINDOWS\System32\drivers\vmgencounter.sys 09:56:15.0928 0x41cc gencounter - ok 09:56:15.0935 0x41cc genericusbfn - ok 09:56:15.0939 0x41cc GPIOClx0101 - ok 09:56:15.0944 0x41cc gpsvc - ok 09:56:15.0949 0x41cc [ 508614CAC7BF8AEE4FB9002A413919B1, F60DE0236B0453FC99473A09A7FAC1140831E581C08F3F5C440F5EFCD30943AB ] GpuEnergyDrv C:\WINDOWS\system32\drivers\gpuenergydrv.sys 09:56:15.0951 0x41cc GpuEnergyDrv - ok 09:56:15.0957 0x41cc [ 248739BB0F3A1156A2C0AF51F39A9EA2, A94C43658BCCC88C2D229F40F5C03CA5839A2EAFD57CA088E3E85EB9264CCA3E ] GraphicsPerfSvc C:\WINDOWS\System32\GraphicsPerfSvc.dll 09:56:15.0961 0x41cc GraphicsPerfSvc - ok 09:56:15.0967 0x41cc [ BEAD63FE441C2E75FA1EF282CBB4FCAE, 105B2C48080213EE776AA77286CD498A8574ED7058C16FC93B38B1E0F277FD92 ] GUBootStartup C:\WINDOWS\System32\drivers\GUBootStartup.sys 09:56:15.0983 0x41cc GUBootStartup - ok 09:56:15.0990 0x41cc [ 2D8BBF6C7241AAD9EDE7708EBB7B43A4, 51AF8150C6CF738AF14F502E6BDAD1035773DD45980770E06393814B75259EF8 ] gupdate C:\Program Files (x86)\Google\Update\GoogleUpdate.exe 09:56:15.0992 0x41cc gupdate - ok 09:56:15.0999 0x41cc [ 2D8BBF6C7241AAD9EDE7708EBB7B43A4, 51AF8150C6CF738AF14F502E6BDAD1035773DD45980770E06393814B75259EF8 ] gupdatem C:\Program Files (x86)\Google\Update\GoogleUpdate.exe 09:56:16.0002 0x41cc gupdatem - ok 09:56:16.0006 0x41cc HDAudBus - ok 09:56:16.0010 0x41cc HidBatt - ok 09:56:16.0018 0x41cc [ 33346BD26BB0AE4361DF1ED00D2876CF, 1777169606573646F7E7D54E01E421F62479DF57FAE86005B1EEFDC06F4898B7 ] HidBth C:\WINDOWS\System32\drivers\hidbth.sys 09:56:16.0021 0x41cc HidBth - ok 09:56:16.0027 0x41cc [ C2FDCCA7D173AE31E55386D70F2BBC7A, FCFA893AB516BFB1A643C6F2144F84B46087212F8125CA05DDD84B73335102BF ] HidEventFilter C:\WINDOWS\System32\drivers\HidEventFilter.sys 09:56:16.0029 0x41cc HidEventFilter - ok 09:56:16.0034 0x41cc hidi2c - ok 09:56:16.0038 0x41cc hidinterrupt - ok 09:56:16.0043 0x41cc [ 1553DF41F4EE4F60B4BEEEC62264BE71, 46AE8357E8038D35ADB82A51ED421293D7AB18C926C713F19149B97400D4C65E ] HidIr C:\WINDOWS\System32\drivers\hidir.sys 09:56:16.0046 0x41cc HidIr - ok 09:56:16.0051 0x41cc hidserv - ok 09:56:16.0055 0x41cc HidUsb - ok 09:56:16.0060 0x41cc [ 8866F1FADD399AB027511F2CDAC7CE81, FDA22CAC68C21B7992DF1299745AF959651C26800E7F47245A1E2310EEEF080A ] HID_PCI C:\WINDOWS\System32\drivers\HID_PCI.sys 09:56:16.0062 0x41cc HID_PCI - ok 09:56:16.0072 0x41cc HpSAMD - ok 09:56:16.0076 0x41cc HTTP - ok 09:56:16.0082 0x41cc [ 9E1F3BA540DB9F4942A3F50A92E5754F, 3FF53B60DC52886D6F2EC7F9D8C12009A4BECE5A046D827BC8C941E7401ED000 ] hvcrash C:\WINDOWS\System32\drivers\hvcrash.sys 09:56:16.0084 0x41cc hvcrash - ok 09:56:16.0090 0x41cc [ 64A94654E5703D2E8830AA2500D8F0A4, A1E3C910DFF1485E412F01076A11B9441161224C0F08A9067082A9FD8A5D8E5B ] HvHost C:\WINDOWS\System32\hvhostsvc.dll 09:56:16.0093 0x41cc HvHost - ok 09:56:16.0100 0x41cc [ 621042C19113527CF8FA89F3454576BF, AB072C44B9BA8CD3AFE0DA33E42A69210AE87F4314FA3A0DF984DDF12516F063 ] hvservice C:\WINDOWS\system32\drivers\hvservice.sys 09:56:16.0103 0x41cc hvservice - ok 09:56:16.0108 0x41cc [ B149905CD7451160B6BFA2191A3F6182, A706E4F12963A20F9767D8730973282B5830D97A087ADA8CA9B7D219513C127F ] HwNClx0101 C:\WINDOWS\system32\Drivers\mshwnclx.sys 09:56:16.0110 0x41cc HwNClx0101 - ok 09:56:16.0114 0x41cc hwpolicy - ok 09:56:16.0119 0x41cc hyperkbd - ok 09:56:16.0123 0x41cc HyperVideo - ok 09:56:16.0127 0x41cc i8042prt - ok 09:56:16.0132 0x41cc iagpio - ok 09:56:16.0136 0x41cc iai2c - ok 09:56:16.0140 0x41cc iaLPSS2i_GPIO2 - ok 09:56:16.0145 0x41cc iaLPSS2i_GPIO2_BXT_P - ok 09:56:16.0149 0x41cc iaLPSS2i_I2C - ok 09:56:16.0157 0x41cc iaLPSS2i_I2C_BXT_P - ok 09:56:16.0165 0x41cc [ 5C87BB38AD2855D6F9C927FC98D9E716, 0D97FA1B735CE968FBDFEE11FC80E8A7D4FE663F043330C25F5D0748937445CC ] iaLPSS2_GPIO2 C:\WINDOWS\System32\drivers\iaLPSS2_GPIO2.sys 09:56:16.0168 0x41cc iaLPSS2_GPIO2 - ok 09:56:16.0182 0x41cc [ 80DC7222B740A6CE501F0EE80A5E7B46, F6C8434302C8F83CEC39C7AEFBB85FA4131194CF87F781B59876F115DFFFBFA3 ] iaLPSS2_I2C C:\WINDOWS\System32\drivers\iaLPSS2_I2C.sys 09:56:16.0187 0x41cc iaLPSS2_I2C - ok 09:56:16.0195 0x41cc [ 74B65FA8552BD2C47B808527C89237FA, B62987FD97EB9548C766EF374762BE84E8FA78CDBD791E7CA78ED8FE5A27C04D ] iaLPSS2_SPI C:\WINDOWS\System32\drivers\iaLPSS2_SPI.sys 09:56:16.0200 0x41cc iaLPSS2_SPI - ok 09:56:16.0210 0x41cc [ 0B54F00176BE2F0E77ACDE13EA7F8290, BFB64C57BF3F398BFA555901A585C04BC90C5D365F8044723BE56E07D112E831 ] iaLPSS2_UART2 C:\WINDOWS\System32\drivers\iaLPSS2_UART2.sys 09:56:16.0217 0x41cc iaLPSS2_UART2 - ok 09:56:16.0220 0x41cc iaLPSSi_GPIO - ok 09:56:16.0225 0x41cc iaLPSSi_I2C - ok 09:56:16.0247 0x41cc [ 6A10715CA125D204AE8C26A4A87B37F3, E544FAD1B2F6A0B8FD9FC1281161AFDBD07A492C805ABDCFB851E8826288B43B ] iaStorA C:\WINDOWS\system32\drivers\iaStorA.sys 09:56:16.0269 0x41cc iaStorA - ok 09:56:16.0274 0x41cc iaStorAVC - ok 09:56:16.0283 0x41cc [ F7D0603E0FDDB57F6C99D42C895A62C2, 38D0981FD9F4EB0B987CA3B53750142F9732F02BA7EAA8C638623273A8A766C0 ] IAStorDataMgrSvc C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe 09:56:16.0285 0x41cc IAStorDataMgrSvc - ok 09:56:16.0289 0x41cc iaStorV - ok 09:56:16.0293 0x41cc ibbus - ok 09:56:16.0298 0x41cc ibtsiva - ok 09:56:16.0308 0x41cc [ 606148419C4F99C3102E1EF5E3AFC72A, 63DB5D2ABFB3A0F048B87FCF4B32C4B862F396DDBD3AC5E52951648C99BEC3DD ] ibtusb C:\WINDOWS\system32\DRIVERS\ibtusb.sys 09:56:16.0314 0x41cc ibtusb - ok 09:56:16.0324 0x41cc [ F8CFDD8FED56E1261367A81A731BC1C0, 408187B2E7B403B47AF0D4BF089439D9BA3B3090A430983F77A55DEF2AB381DB ] icssvc C:\WINDOWS\System32\tetheringservice.dll 09:56:16.0335 0x41cc icssvc - ok 09:56:16.0612 0x41cc [ EB6E75C37F2C3676B6D2D8C54A995311, 5BB0153ED9236CD54005177E50A5F6714D8C2A46B859F2803D16358FF050C11E ] igfx C:\WINDOWS\System32\DriverStore\FileRepository\ki125183.inf_amd64_cb49708b33bad074\igdkmd64.sys 09:56:16.0857 0x41cc igfx - ok 09:56:16.0893 0x41cc [ 751ACC8F7D8E43C286EAF99232D85209, B3B4ADD23E2E690A93143A54BF0538783B44576A77F7AE32E9FBA52A040107C2 ] igfxCUIService2.0.0.0 C:\WINDOWS\System32\DriverStore\FileRepository\ki125183.inf_amd64_cb49708b33bad074\igfxCUIService.exe 09:56:16.0903 0x41cc igfxCUIService2.0.0.0 - ok 09:56:16.0908 0x41cc IKEEXT - ok 09:56:16.0914 0x41cc [ AA38C19A3D65E8228D822EB18037E19D, 54943929E398C67A5A9C72EA65F0FD7A06BB43F03A2291CAEA29443CD10C5169 ] IndirectKmd C:\WINDOWS\System32\drivers\IndirectKmd.sys 09:56:16.0916 0x41cc IndirectKmd - ok 09:56:16.0923 0x41cc InstallService - ok 09:56:17.0037 0x41cc [ C472D92C7D00750D0621DE3EEEDC3E3D, 1C57C7876D523B09A3F5B96EB83049C72256955762324CE99CA5DB0E1B57C434 ] IntcAzAudAddService C:\WINDOWS\system32\drivers\RTKVHD64.sys 09:56:17.0146 0x41cc IntcAzAudAddService - ok 09:56:17.0178 0x41cc [ DA7859458D03EF47FA344DF60AEAC28D, EFA3B5E2655DABB249EAE6920E004FA7611316DC5E3287733AB4F01C33334BBF ] IntcDAud C:\WINDOWS\system32\DRIVERS\IntcDAud.sys 09:56:17.0195 0x41cc IntcDAud - ok 09:56:17.0215 0x41cc [ 3918BF850CB5CDFB368D894BBE0967B5, 2E929B859764879FEE79398B5636D7645979993D989288BDEEB49CD1588DCC48 ] Intel(R) Capability Licensing Service TCP IP Interface C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe 09:56:17.0230 0x41cc Intel(R) Capability Licensing Service TCP IP Interface - ok 09:56:17.0242 0x41cc [ 618667DFB3E9E8D8AB98FD2ED8F6577C, 6F5FF6D710329E2B0FC390B29660B51FF73F41870F36EE567B2B34AD5044632A ] Intel(R) Security Assist C:\Program Files (x86)\Intel\Intel(R) Security Assist\isa.exe 09:56:17.0282 0x41cc Intel(R) Security Assist - ok 09:56:17.0305 0x41cc [ 994C68AC18AD23005703F347825146DB, 4E8782EA855F62FAE8B3DC33F2CA21F6817963F1EC32F58FCC8E14307BA5C90D ] Intel(R) TPM Provisioning Service C:\Program Files\Intel\iCLS Client\TPMProvisioningService.exe 09:56:17.0321 0x41cc Intel(R) TPM Provisioning Service - ok 09:56:17.0325 0x41cc intelide - ok 09:56:17.0335 0x41cc [ E6CC7C1E7CEDC81D6B15BF2CF4C99109, 1B181F55CD2E500468FE07C9BA6F20B207FA4B601C4971D1551B80A480D42EBD ] intelpep C:\WINDOWS\system32\drivers\intelpep.sys 09:56:17.0338 0x41cc intelpep - ok 09:56:17.0342 0x41cc intelppm - ok 09:56:17.0348 0x41cc [ 917931A6116F03DB3CA56CFCE8634667, 27B661B6143F4AE94BF28DE1133001F95A451C18804F6DFED1D7D1F36B5E5350 ] iorate C:\WINDOWS\system32\drivers\iorate.sys 09:56:17.0350 0x41cc iorate - ok 09:56:17.0356 0x41cc [ FB72A49FAD5C343C8C38948F92D87BBF, 3947D9393D6F4F104D2D07D5FBA61041A8D6006BE2497F2A6337462F8B04A124 ] IpFilterDriver C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 09:56:17.0359 0x41cc IpFilterDriver - ok 09:56:17.0378 0x41cc [ 9064A49C03F1CED42EAC2B4636C87192, CF388E05EA782BC0645FD0B42A41C9334C074BE6D7C193FA4F9819905CBCEA9C ] iphlpsvc C:\WINDOWS\System32\iphlpsvc.dll 09:56:17.0396 0x41cc iphlpsvc - ok 09:56:17.0401 0x41cc IPMIDRV - ok 09:56:17.0410 0x41cc [ 7408B83959A4B8271EF67FD06A6B366B, C22DDB76AC3351A50B889AD7D2756EF8612450AC8EE72C88A1044691A0071BE5 ] IPNAT C:\WINDOWS\system32\drivers\ipnat.sys 09:56:17.0415 0x41cc IPNAT - ok 09:56:17.0421 0x41cc [ 7BEA2228C81FB6E1EADDD54D615B4C7E, 8640865C98F951B1B8D99E841D9A3FDC6E0251AFAC6B02F815DC409627A50112 ] IPT C:\WINDOWS\System32\drivers\ipt.sys 09:56:17.0422 0x41cc IPT - ok 09:56:17.0429 0x41cc [ AD0574F12AA812340BD39071FD30AD1E, 765F1EDFEDEA1F2728108D7A1187A468F529A883886006F74DB9EAD0BFE7B1B6 ] IpxlatCfgSvc C:\WINDOWS\System32\IpxlatCfg.dll 09:56:17.0434 0x41cc IpxlatCfgSvc - ok 09:56:17.0440 0x41cc [ 030AE3773151CFA728C67E38416FAD8D, 167E698035F2F07E822B430B31F02FABF3997BAC93039786747053344CE6E6D3 ] irda C:\WINDOWS\system32\drivers\irda.sys 09:56:17.0444 0x41cc irda - ok 09:56:17.0450 0x41cc [ 79D02DC54AB4F85D2C13A728A0E36193, 3B6BA678ED269195D506D29EBD9E070603F02AC0FAA92364E7C553B8856C3EDB ] IRENUM C:\WINDOWS\system32\drivers\irenum.sys 09:56:17.0451 0x41cc IRENUM - ok 09:56:17.0457 0x41cc [ 6ADE9DCAF71DCD888320CA47DB8B05EF, 6FA1EBB3D025546AAD14D968DF7CABD3002598F2F561CCC1D4F07A9B0322DE02 ] irmon C:\WINDOWS\System32\irmon.dll 09:56:17.0459 0x41cc irmon - ok 09:56:17.0464 0x41cc [ 8E3D5F919D6FB66557219343BD948B3D, BCE103FA09C75BB705C029356BBBB921584B166813162424D8E3CED0D20CF24E ] isaHelperSvc C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe 09:56:17.0466 0x41cc isaHelperSvc - ok 09:56:17.0471 0x41cc isapnp - ok 09:56:17.0475 0x41cc iScsiPrt - ok 09:56:17.0483 0x41cc [ A4A51CCEABC063706864FF79D2C7EFBC, 6BB1A45AF949CBDAE488B5F3A3C5F390F6673414F92C21C8FBEC33D443FB5F71 ] ISH C:\WINDOWS\System32\drivers\ISH.sys 09:56:17.0487 0x41cc ISH - ok 09:56:17.0493 0x41cc [ A8E302C07FF80F351EA9D7A9D22BB536, 82A42B5CC1687CDB1AFFACDEB1AAAC80FF82C94BF1AA83D9F90DBB53CF4FD157 ] ISH_BusDriver C:\WINDOWS\System32\drivers\ISH_BusDriver.sys 09:56:17.0496 0x41cc ISH_BusDriver - ok 09:56:17.0501 0x41cc ItSas35i - ok 09:56:17.0509 0x41cc [ 41179AB80F7F071C8EFC45EB89C89888, 33FBEEFBE5C19D5B1FBA54BAED7A45331F8A19B27EE7DB1D9CE0543BA09EDA1A ] jhi_service C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe 09:56:17.0514 0x41cc jhi_service - ok 09:56:17.0519 0x41cc kbdclass - ok 09:56:17.0523 0x41cc kbdhid - ok 09:56:17.0527 0x41cc kdnic - ok 09:56:17.0533 0x41cc KeyIso - ok 09:56:17.0537 0x41cc KSecDD - ok 09:56:17.0541 0x41cc KSecPkg - ok 09:56:17.0545 0x41cc ksthunk - ok 09:56:17.0560 0x41cc [ C4151271434A490707B4FD4E6AAE9EED, DDB809D002039645CDED08322B9CDCA04C483A119380098FF9EBA998A1A3811D ] KtmRm C:\WINDOWS\system32\msdtckrm.dll 09:56:17.0571 0x41cc KtmRm - ok 09:56:17.0576 0x41cc LanmanServer - ok 09:56:17.0582 0x41cc LanmanWorkstation - ok 09:56:17.0591 0x41cc [ C2A49E8EEE7C3D06ECA80847A42F65D5, E1559EF96E6F2146E4AC0BE46CBFF5FA29829812A64A6F09803C00E3E0AAB1F0 ] lfsvc C:\WINDOWS\System32\lfsvc.dll 09:56:17.0596 0x41cc lfsvc - ok 09:56:17.0602 0x41cc [ DB8F10ED986BFE0A5B663A1D067F2CCC, 88EE540F545C8838E9F855094A2A4AAC096BD24F77103E06464CCD77C3FCFFFD ] LicenseManager C:\WINDOWS\system32\LicenseManagerSvc.dll 09:56:17.0606 0x41cc LicenseManager - ok 09:56:17.0612 0x41cc [ 3CF979AFF0196DF3DF5E54DFC049EB1F, FEA82EF2AA4222171E80548EB00A4F0FBD27363B84AA9E6B8F82147C568BADEE ] lltdio C:\WINDOWS\system32\drivers\lltdio.sys 09:56:17.0615 0x41cc lltdio - ok 09:56:17.0625 0x41cc [ D6DD748EAC3BC540CFE65C73FE20C099, 8A79E1F1834D949D027B4D3471297ADFB539B9282DE5DF5FDBE60AE171F3CFFC ] lltdsvc C:\WINDOWS\System32\lltdsvc.dll 09:56:17.0635 0x41cc lltdsvc - ok 09:56:17.0640 0x41cc lmhosts - ok 09:56:17.0652 0x41cc [ B2B0CFA53D9BC1E060121164E04C783C, 1460E9E03FE2D75D440EE9FB7FC48A8922D66E045F49BD827A5FC7128881A54F ] LMS C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe 09:56:17.0660 0x41cc LMS - ok 09:56:17.0669 0x41cc LSI_SAS - ok 09:56:17.0674 0x41cc LSI_SAS2i - ok 09:56:17.0678 0x41cc LSI_SAS3i - ok 09:56:17.0687 0x41cc LSI_SSS - ok 09:56:17.0692 0x41cc LSM - ok 09:56:17.0699 0x41cc [ E86400D7B6E095E89CF63667D94D3F50, 4E30374B82FB1D8904B9803109C4557C565023FA94C7AE61BB2ADAAACAE0E179 ] luafv C:\WINDOWS\system32\drivers\luafv.sys 09:56:17.0703 0x41cc luafv - ok 09:56:17.0712 0x41cc [ 07514F5635999D7DDB5F3A62B5C5AEB3, D3717437D14C36873E2D0C1AA65F29EB9A5DB1DE60A7EE86A093FD126B7EBC05 ] LxpSvc C:\WINDOWS\System32\LanguageOverlayServer.dll 09:56:17.0718 0x41cc LxpSvc - ok 09:56:17.0728 0x41cc [ 1C1FF36E51F73989FB4DD2DBAFAE11EC, B5C0B169BFEF5FD769745F924B3F30C960A555F8B0C0C7315B273435D9F246D5 ] MapsBroker C:\WINDOWS\System32\moshost.dll 09:56:17.0734 0x41cc MapsBroker - ok 09:56:17.0738 0x41cc mausbhost - ok 09:56:17.0743 0x41cc mausbip - ok 09:56:17.0748 0x41cc megasas - ok 09:56:17.0753 0x41cc megasas2i - ok 09:56:17.0757 0x41cc megasas35i - ok 09:56:17.0761 0x41cc megasr - ok 09:56:17.0771 0x41cc [ F1E754DEEB3369BCCE2228D5C10DE101, ECC894FCF4C3F2364883BA55242C432E9E416D93E71B67985DF24ECB39F9BAC4 ] MEIx64 C:\WINDOWS\System32\drivers\TeeDriverW8x64.sys 09:56:17.0778 0x41cc MEIx64 - ok 09:56:17.0784 0x41cc [ 69259AFDF347B5F4AF06E900C4A1F62E, 167FF155F3E1B362A5D5FDB010A5F539F5E13CAD7E64E6F105CC770DA3639EEB ] MessagingService C:\WINDOWS\System32\MessagingService.dll 09:56:17.0789 0x41cc MessagingService - ok 09:56:17.0795 0x41cc mlx4_bus - ok 09:56:17.0801 0x41cc MMCSS - ok 09:56:17.0806 0x41cc [ CA25F2D78FDD0D36E3F3071B4B317BD4, 21B5902EF802FAFA7DC6FD737CE9888C74526983FDCE31CDFAB11630E1476FD1 ] Modem C:\WINDOWS\system32\drivers\modem.sys 09:56:17.0809 0x41cc Modem - ok 09:56:17.0815 0x41cc [ 13142B3B30F633F407D5256B2FFCCEF0, 0A8DD229FD752E8B7E1D11E1A066BCF8B3E2023068AD731FF23ACBF4D182D23D ] monitor C:\WINDOWS\System32\drivers\monitor.sys 09:56:17.0817 0x41cc monitor - ok 09:56:17.0822 0x41cc mouclass - ok 09:56:17.0825 0x41cc mouhid - ok 09:56:17.0830 0x41cc mountmgr - ok 09:56:17.0838 0x41cc [ 1D8121F646343BD58B25ACBD0E5E9A8A, 5189E054F64159931B11699AAB3B0F9C21170253BED8B9271B74FDB452FBD263 ] MozillaMaintenance C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe 09:56:17.0842 0x41cc MozillaMaintenance - ok 09:56:17.0849 0x41cc [ BF2513029E231BE96D82F7C3ABFF87F4, F6DB64112CC50EEE495E2D7C61B8BDBE757A31B03144B0396615FD38C312824E ] MpKsl3bb9ce7e C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{71A0BEBC-8AA0-4353-BB60-92CFAB2C73B7}\MpKsl3bb9ce7e.sys 09:56:17.0851 0x41cc MpKsl3bb9ce7e - ok 09:56:17.0864 0x41cc mpsdrv - ok 09:56:17.0870 0x41cc mpssvc - ok 09:56:17.0878 0x41cc [ 1E49E45D68E4E7779B9E36F39407C5D9, 08E422BE41A69EE3D9AC482DED2A35D0EF1F366CCC7E6675720479D28E23B6A8 ] MRxDAV C:\WINDOWS\system32\drivers\mrxdav.sys 09:56:17.0882 0x41cc MRxDAV - ok 09:56:17.0887 0x41cc mrxsmb - ok 09:56:17.0891 0x41cc mrxsmb10 - ok 09:56:17.0895 0x41cc mrxsmb20 - ok 09:56:17.0904 0x41cc [ F14DE177087F9E990EDE95ACE1F94662, E0B8C7DAF8C13CAD08B974D681981038E33ED8871717C550477EDCFD05A3B96D ] MsBridge C:\WINDOWS\system32\drivers\bridge.sys 09:56:17.0907 0x41cc MsBridge - ok 09:56:17.0916 0x41cc [ 9A94F32C1DC90A7E5A35D0F820A8FB1D, 4CAFCE804D9135BE9CBF80307D570F24E4A102890DAB504E3DEFF3B335C9B80E ] MSDTC C:\WINDOWS\System32\msdtc.exe 09:56:17.0922 0x41cc MSDTC - ok 09:56:17.0930 0x41cc Msfs - ok 09:56:17.0937 0x41cc [ 5A5ABA987943317300A4E55A5C5EB8C4, 9AC863F537BBB2D776C3F240B510DEE94BD84A7675C695D1270770609E77F65B ] msgpiowin32 C:\WINDOWS\System32\drivers\msgpiowin32.sys 09:56:17.0939 0x41cc msgpiowin32 - ok 09:56:17.0943 0x41cc mshidkmdf - ok 09:56:17.0950 0x41cc [ E12A703CE10B068727499276340D5296, 67F513A83D896DBF014D7446D66F1A1F9F0D03ADB23B57FD1A3CCC880ED50299 ] mshidumdf C:\WINDOWS\System32\drivers\mshidumdf.sys 09:56:17.0951 0x41cc mshidumdf - ok 09:56:17.0956 0x41cc msisadrv - ok 09:56:17.0960 0x41cc MSiSCSI - ok 09:56:17.0966 0x41cc msiserver - ok 09:56:17.0970 0x41cc MSKSSRV - ok 09:56:17.0977 0x41cc [ AECFFBE104D428E8A74BCABF5B3B9912, EA94A7FA1F9BE357311E411293F4D3CC8F80ED1523BFE362DA56A3C2AC65DF58 ] MsLldp C:\WINDOWS\system32\drivers\mslldp.sys 09:56:17.0979 0x41cc MsLldp - ok 09:56:17.0984 0x41cc MSPCLOCK - ok 09:56:17.0988 0x41cc MSPQM - ok 09:56:17.0992 0x41cc MsRPC - ok 09:56:18.0006 0x41cc [ 234715501CF129ECD718D70FDA074C57, C2FB3ACE1CA3EB6BAB907B2452422C9C79C0BDDD6F4AF093E9F5144AE639AB83 ] MsSecFlt C:\WINDOWS\system32\drivers\mssecflt.sys 09:56:18.0014 0x41cc MsSecFlt - ok 09:56:18.0019 0x41cc mssmbios - ok 09:56:18.0022 0x41cc MSTEE - ok 09:56:18.0027 0x41cc MTConfig - ok 09:56:18.0032 0x41cc Mup - ok 09:56:18.0038 0x41cc mvumis - ok 09:56:18.0056 0x41cc [ BC7747F959BBA12C1ACD1BD483B9DC91, 81562A3CCF35A770A0562A576834A34E16AC730C061038A544768439E4B29102 ] MyWiFiDHCPDNS C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe 09:56:18.0062 0x41cc MyWiFiDHCPDNS - ok 09:56:18.0069 0x41cc NativeWifiP - ok 09:56:18.0089 0x41cc [ B281FAC1C60FE21ED3F635ECF673A981, 6641CCBD38AEF3FA5D9EDD24F01AAB6509AD6D3927371CD7938C04B3BBC92FD1 ] NaturalAuthentication C:\WINDOWS\System32\NaturalAuth.dll 09:56:18.0110 0x41cc NaturalAuthentication - ok 09:56:18.0119 0x41cc [ 6FEC83EDC4A3D1E99039CA1D96AD720D, F6DB011FBED10EAF8CCDC9EDDCB47F728B6B17A6A3CA5D6DB5DE50EEFE7DDD4D ] NcaSvc C:\WINDOWS\System32\ncasvc.dll 09:56:18.0126 0x41cc NcaSvc - ok 09:56:18.0139 0x41cc [ C3D3E2DFBD52C48EA787604F49060A5C, 0F5E3C9E63F6421398154EF942182FE67CCCCE6DE25B1EE2A30A8E6E3C17145A ] NcbService C:\WINDOWS\System32\ncbservice.dll 09:56:18.0152 0x41cc NcbService - ok 09:56:18.0158 0x41cc [ 9AB04C4C14B32D127DB6E7D3DF79FF26, DAC84CBDF605C43657CDA1B95A86DC0D55E236A75BFDA3041472C5D6222EB025 ] NcdAutoSetup C:\WINDOWS\System32\NcdAutoSetup.dll 09:56:18.0164 0x41cc NcdAutoSetup - ok 09:56:18.0169 0x41cc ndfltr - ok 09:56:18.0173 0x41cc NDIS - ok 09:56:18.0180 0x41cc [ AF73B18F3096B165A6F4417C5ED36B01, B0FA9E52D7208F756103E2E853F1D17F594C9FDD2E76304743C581613E612449 ] NdisCap C:\WINDOWS\system32\drivers\ndiscap.sys 09:56:18.0182 0x41cc NdisCap - ok 09:56:18.0189 0x41cc [ 1A9B1F5B8B131CE461A01C9424E149D7, 66E3F49308DF111B5D5DBF57F11A05E0B9492530587E37C6729C46AED17647D3 ] NdisImPlatform C:\WINDOWS\system32\drivers\NdisImPlatform.sys 09:56:18.0193 0x41cc NdisImPlatform - ok 09:56:18.0198 0x41cc NdisTapi - ok 09:56:18.0202 0x41cc Ndisuio - ok 09:56:18.0206 0x41cc NdisVirtualBus - ok 09:56:18.0211 0x41cc NdisWan - ok 09:56:18.0216 0x41cc ndiswanlegacy - ok 09:56:18.0220 0x41cc ndproxy - ok 09:56:18.0228 0x41cc [ 0E3B0F3645D1BAE79397C66FE8AF6402, 6568FD9646FE7C7D61D280C26097583EFA2FB9F59D43340A7283BEAD3A5CC206 ] Ndu C:\WINDOWS\system32\drivers\Ndu.sys 09:56:18.0232 0x41cc Ndu - ok 09:56:18.0236 0x41cc NetAdapterCx - ok 09:56:18.0240 0x41cc NetBIOS - ok 09:56:18.0247 0x41cc NetBT - ok 09:56:18.0251 0x41cc Netlogon - ok 09:56:18.0256 0x41cc Netman - ok 09:56:18.0269 0x41cc [ E9931F57F05696CBF53A086449D97BF6, 986C99033AA10A258F0CC42727B14C5812BC76AB535CDF54FCA1B038C4BF9546 ] netprofm C:\WINDOWS\System32\netprofmsvc.dll 09:56:18.0283 0x41cc netprofm - ok 09:56:18.0288 0x41cc NetSetupSvc - ok 09:56:18.0299 0x41cc [ 7EC8B56348F9298BCCA7A745C7F70E2C, F677CBD94ABE25AECF08ECFBBDA063A9C032C678327A0D105CB6B3E587C44C19 ] NetTcpPortSharing C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe 09:56:18.0303 0x41cc NetTcpPortSharing - ok 09:56:18.0313 0x41cc netvsc - ok 09:56:18.0463 0x41cc [ 9018527E56D9CADB80FE5D1CB824D5D9, 15BB6741CF992C634D30EC7A2658484B68B7EC96A0B9BCD938E8DBD822ACC589 ] Netwtw04 C:\WINDOWS\System32\drivers\Netwtw04.sys 09:56:18.0605 0x41cc Netwtw04 - ok 09:56:18.0636 0x41cc [ 162A571ABAF9546339EE0BB482FF6AE7, E6E590B628AA65D161D7A87C9CF360D905FCC858E73EE1C4723FE217E8A91EA2 ] NgcCtnrSvc C:\WINDOWS\System32\NgcCtnrSvc.dll 09:56:18.0652 0x41cc NgcCtnrSvc - ok 09:56:18.0673 0x41cc [ DB3589FF79F06EC1967EBA56C7249E3C, C3F1B4687F2AAE869C8566B38DCFE507F8E7201A2241BD5342AAC22A2370D5E4 ] NgcSvc C:\WINDOWS\system32\ngcsvc.dll 09:56:18.0692 0x41cc NgcSvc - ok 09:56:18.0697 0x41cc NlaSvc - ok 09:56:18.0701 0x41cc Npfs - ok 09:56:18.0705 0x41cc npsvctrig - ok 09:56:18.0710 0x41cc nsi - ok 09:56:18.0715 0x41cc nsiproxy - ok 09:56:18.0722 0x41cc Ntfs - ok 09:56:18.0729 0x41cc Null - ok 09:56:18.0739 0x41cc nvdimm - ok 09:56:19.0112 0x41cc [ D89615FFE1FAE1B1364DB9833867EDBE, C94581140B8FDD7D2E8C23201A920880063F728AFA5BF391F476520DE091FF98 ] nvlddmkm C:\WINDOWS\System32\DriverStore\FileRepository\nvdm.inf_amd64_4338a5f43740bb8d\nvlddmkm.sys 09:56:19.0416 0x41cc nvlddmkm - ok 09:56:19.0446 0x41cc nvraid - ok 09:56:19.0449 0x41cc nvstor - ok 09:56:19.0454 0x41cc [ EE976CD552093A662A6EC109B7A436B7, F9DCC545DD8713D360F36131DB420EAC88C95DD4166A3D8F3739CA9F252B048E ] NvStreamKms C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys 09:56:19.0455 0x41cc NvStreamKms - ok 09:56:19.0470 0x41cc [ 8235923F3E90DC02FD87BA40CD8D70C6, 41443F6EAF9752DC7F385AA578AF68CC1FAFD08F55D84809C5929E7B0D39DD65 ] NvTelemetryContainer C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe 09:56:19.0482 0x41cc NvTelemetryContainer - ok 09:56:19.0488 0x41cc [ C8DA3CC1980C0B7695C3B87562C78BA4, 5DCFD78D3D8281040C0D7CDDD65F19778B388721A5F41852F51032F532E58F93 ] nvvad_WaveExtensible C:\WINDOWS\system32\drivers\nvvad64v.sys 09:56:19.0490 0x41cc nvvad_WaveExtensible - ok 09:56:19.0496 0x41cc [ E880D79F0EF4C349D734274AD8A7DFC0, 0EF3C81E35A1DA82355FA1BD8BD4D57EF8FD687343A72066E32B30EBC6A49475 ] nvvhci C:\WINDOWS\System32\drivers\nvvhci.sys 09:56:19.0499 0x41cc nvvhci - ok 09:56:19.0510 0x41cc [ 9DBC464AB85AA48C9760C6C2E591E2D3, C9D718F8BE838E13F7488F1E8DAA79809340235A5BA5BF206C1C3DBF0A5DDB48 ] OneSyncSvc C:\WINDOWS\System32\APHostService.dll 09:56:19.0517 0x41cc OneSyncSvc - ok 09:56:19.0526 0x41cc [ 49064824071FF03FEA2BB202AB76BE7C, C21C41BF8E0BDB5BEEBDEC271CA767ABA31077E557C7BF4D958ED037B9ACBD51 ] ose C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE 09:56:19.0530 0x41cc ose - ok 09:56:19.0542 0x41cc [ CD5ECD6470B6B235B73569A091150299, FAAE20B0F2F15ADA5B3F5F2BBBFEA000A95EC8A64B37C9364145CE04EE204352 ] p2pimsvc C:\WINDOWS\system32\pnrpsvc.dll 09:56:19.0552 0x41cc p2pimsvc - ok 09:56:19.0569 0x41cc [ CCD10679BA0D9EF549F80C458C2AD1C4, 7B433FEE4BEA69C28A98F4BFBE5FA603DB2CE1DFCF229EBB4D9B7A0FD159FF04 ] p2psvc C:\WINDOWS\system32\p2psvc.dll 09:56:19.0582 0x41cc p2psvc - ok 09:56:19.0587 0x41cc Parport - ok 09:56:19.0591 0x41cc partmgr - ok 09:56:19.0608 0x41cc [ 0CF87FC2DA60940031D553F8FDF5066B, 95F8A15210D6F431B84C6E18643F93C9D16F53D3FF4873F9A327A77924B4B9F8 ] PcaSvc C:\WINDOWS\System32\pcasvc.dll 09:56:19.0625 0x41cc PcaSvc - ok 09:56:19.0633 0x41cc pci - ok 09:56:19.0637 0x41cc pciide - ok 09:56:19.0641 0x41cc pcmcia - ok 09:56:19.0646 0x41cc pcw - ok 09:56:19.0654 0x41cc pdc - ok 09:56:19.0670 0x41cc [ B57E7BC6F646E6D2A1EC2CAF61F58008, 8BEACD67E31F423837148A97C419903209B909983D2CE757A81EE3DA7265FFD6 ] PDF24 C:\Program Files (x86)\PDF24\pdf24.exe 09:56:19.0679 0x41cc PDF24 - ok 09:56:19.0699 0x41cc [ 42B12A76D3C98AE69C97727E3BEC7D8A, C878A05A9817F62514432685FAA795737F628EF7258EC5C7846045E1CAB2DF6E ] PEAUTH C:\WINDOWS\system32\drivers\peauth.sys 09:56:19.0715 0x41cc PEAUTH - ok 09:56:19.0759 0x41cc [ 05A0A1AC00A8653B49F94381872D47E7, 75B7E616D08D6D8BD964953B5CC342E72E35D8C660E2F97BD36ADA59130169F6 ] PeerDistSvc C:\WINDOWS\system32\peerdistsvc.dll 09:56:19.0802 0x41cc PeerDistSvc - ok 09:56:19.0812 0x41cc percsas2i - ok 09:56:19.0816 0x41cc percsas3i - ok 09:56:19.0834 0x41cc [ 185100798FBD23C849DC1C00ED43D99D, 10895ADE339744BBABDFB50BE6025217C02C76B1911C2C8740A57912385B38DE ] PerfHost C:\WINDOWS\SysWow64\perfhost.exe 09:56:19.0843 0x41cc PerfHost - ok 09:56:19.0854 0x41cc PhoneSvc - ok 09:56:19.0863 0x41cc [ 807ED476A62E79935315342BD3FAA046, FF56FC79C6B6043A10C123CF85A8DDA0B8564E03D49AD5811DDCBB99823C4836 ] PimIndexMaintenanceSvc C:\WINDOWS\System32\PimIndexMaintenance.dll 09:56:19.0871 0x41cc PimIndexMaintenanceSvc - ok 09:56:19.0908 0x41cc [ 4E614DBE28B5857F70DEBCC804629E67, B93C42FB96BBA0577CB892274905352AE4A6DE257F676D6A23CE0297F945D7E7 ] pla C:\WINDOWS\system32\pla.dll 09:56:19.0940 0x41cc pla - ok 09:56:19.0947 0x41cc PlugPlay - ok 09:56:19.0953 0x41cc pmem - ok 09:56:19.0957 0x41cc [ 99ECEDA6B2E1FDB6892FBD5AED1E5D99, C970DDDBDB4AF8C6A1AA92D780B82920B4922304649509075CF14A2AB86C3CCF ] PNPMEM C:\WINDOWS\System32\drivers\pnpmem.sys 09:56:19.0959 0x41cc PNPMEM - ok 09:56:19.0965 0x41cc [ 75690F495CEDBEF3D5989828AEEAE832, 3257E7261DF8F39CA4988BBED3060B9E8A5988978F66A4B1409E08F65B262FED ] PNRPAutoReg C:\WINDOWS\system32\pnrpauto.dll 09:56:19.0970 0x41cc PNRPAutoReg - ok 09:56:19.0982 0x41cc [ CD5ECD6470B6B235B73569A091150299, FAAE20B0F2F15ADA5B3F5F2BBBFEA000A95EC8A64B37C9364145CE04EE204352 ] PNRPsvc C:\WINDOWS\system32\pnrpsvc.dll 09:56:19.0990 0x41cc PNRPsvc - ok 09:56:19.0995 0x41cc PolicyAgent - ok 09:56:20.0002 0x41cc Power - ok 09:56:20.0007 0x41cc PptpMiniport - ok 09:56:20.0085 0x41cc [ AD62FCEC1CB8ECD7C0E3DFD2FA79FDE4, 6372FC5E78A2DDB8AE6EB73BEB5C0D4056FB6BE9F231A36BAC37AE970F5EB247 ] PrintNotify C:\WINDOWS\system32\spool\drivers\x64\3\PrintConfig.dll 09:56:20.0151 0x41cc PrintNotify - ok 09:56:20.0169 0x41cc [ A60202AE474E2173ED91118DD73ADAAD, 6AE315E1DD9E3B03E48B8848FCB0CDD506080F0012DE478BA99D102F91E968E6 ] PrintWorkflowUserSvc C:\WINDOWS\System32\PrintWorkflowService.dll 09:56:20.0176 0x41cc PrintWorkflowUserSvc - ok 09:56:20.0187 0x41cc Processor - ok 09:56:20.0192 0x41cc [ 0BEA851A5E5983D5364E675479F1E7C8, D242AE5EAD69BF8470A4E557F54B3D08995B3AA7DE6930E189CA853EE054D93C ] Product Registration C:\Program Files\Dell\Dell Product Registration\PRSvc.exe 09:56:20.0243 0x41cc Product Registration - ok 09:56:20.0248 0x41cc ProfSvc - ok 09:56:20.0256 0x41cc [ E4BF8BE7B3711BCBBC95EE983C0236F4, A71C09D83034C96F7ED4DB58F7388F8A13C7FD1A3F41FE8EEC553C42B65DFFC6 ] Psched C:\WINDOWS\system32\drivers\pacer.sys 09:56:20.0260 0x41cc Psched - ok 09:56:20.0270 0x41cc [ 29F12CD3F77B65C7E37F8517395B13D2, 690517756A21B3DE4CF4A027AA712FC62DB6F5F2E89B4D2DE220A29C4A36878B ] PushToInstall C:\WINDOWS\system32\PushToInstall.dll 09:56:20.0279 0x41cc PushToInstall - ok 09:56:20.0290 0x41cc [ 8AB5F41584C98047ABEF490FC1E31F7E, F8480F9D9C1A60901975C529CC0911ED592834AB1068FADD88B15E6497A59221 ] QWAVE C:\WINDOWS\system32\qwave.dll 09:56:20.0300 0x41cc QWAVE - ok 09:56:20.0306 0x41cc [ 00F72861538B6C4E925A21BAE397A49D, 6847E2332CC8573850428CC7E3A73B2DA0274977F53BDDF7DBA68D223A501CC4 ] QWAVEdrv C:\WINDOWS\system32\drivers\qwavedrv.sys 09:56:20.0308 0x41cc QWAVEdrv - ok 09:56:20.0313 0x41cc Ramdisk - ok 09:56:20.0318 0x41cc RasAcd - ok 09:56:20.0323 0x41cc RasAgileVpn - ok 09:56:20.0329 0x41cc RasAuto - ok 09:56:20.0332 0x41cc Rasl2tp - ok 09:56:20.0338 0x41cc RasMan - ok 09:56:20.0342 0x41cc RasPppoe - ok 09:56:20.0347 0x41cc RasSstp - ok 09:56:20.0352 0x41cc rdbss - ok 09:56:20.0361 0x41cc [ 206AB796793FDBD518B82E2F308A7176, ED0DBDE7106970F217F4FB1FB184B6795A16356C879C17E0910840F64F292809 ] rdpbus C:\WINDOWS\System32\drivers\rdpbus.sys 09:56:20.0363 0x41cc rdpbus - ok 09:56:20.0372 0x41cc [ 52A6CC99F5934CFAE88353C47B6193E7, 37F6991FA526036866E8CFC938A16750644AD764FA52BB102B11B5D594DB7E96 ] RDPDR C:\WINDOWS\system32\drivers\rdpdr.sys 09:56:20.0376 0x41cc RDPDR - ok 09:56:20.0390 0x41cc [ 0600DF60EF88FD10663EC84709E5E245, 48572DC0C644E13BD1713E29E522763EB4E00337ACA64D1392960D17EAF8923A ] RdpVideoMiniport C:\WINDOWS\system32\drivers\rdpvideominiport.sys 09:56:20.0392 0x41cc RdpVideoMiniport - ok 09:56:20.0404 0x41cc [ 65652EFAAF4A8A59E60A2D7BE15317E8, 83A9A8506EF4769625EF0EF43B93906A6FBD9133E52C12B17A68B89DAC68D026 ] rdyboost C:\WINDOWS\system32\drivers\rdyboost.sys 09:56:20.0410 0x41cc rdyboost - ok 09:56:20.0415 0x41cc ReFS - ok 09:56:20.0420 0x41cc ReFSv1 - ok 09:56:20.0428 0x41cc [ F08ACE6EF11929E95C624D76E2CFD676, 81A1B4AF6BC1ACFBE16192FAEF55435C4791E49383E765C881B40F1984A3654A ] RegSrvc C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe 09:56:20.0432 0x41cc RegSrvc - ok 09:56:20.0448 0x41cc [ 980F60634FAF9C58FC468AF9AA609D68, 7BA03FE851F78D5DC9062ACEADF194ACB4F8F56C9D496B17D846CE1E4373B404 ] RemoteAccess C:\WINDOWS\System32\mprdim.dll 09:56:20.0461 0x41cc RemoteAccess - ok 09:56:20.0471 0x41cc [ 106E630F1B2A8BF2BBD4508D9B166406, FAFBE21EC61B97B4B825285EBA0F661382A95119E1740EE4FB9A1F6FB3C0F5F7 ] RemoteRegistry C:\WINDOWS\system32\regsvc.dll 09:56:20.0478 0x41cc RemoteRegistry - ok 09:56:20.0499 0x41cc [ 53BE6D9C36A9CB95A1568C24D44A8A34, DD8245F87B9D4203F56595D6ABF9F1E74EA071D4B7BB0469A293CA9E20BDA246 ] RetailDemo C:\WINDOWS\system32\RDXService.dll 09:56:20.0517 0x41cc RetailDemo - ok 09:56:20.0525 0x41cc [ 59F600BDA5B6EE591802945F1D8388D5, A30593A0EC696DE21264969664261E7ADA12C9E1161445BD41E71B7E3232604F ] RFCOMM C:\WINDOWS\System32\drivers\rfcomm.sys 09:56:20.0531 0x41cc RFCOMM - ok 09:56:20.0538 0x41cc [ 3D4F4CCE0364CD3F1B539D2630686F24, 620EFC53D6F5279AEF4748FAE22F7239E7855D1F5C79B85F6CB54EF51C516408 ] rhproxy C:\WINDOWS\System32\drivers\rhproxy.sys 09:56:20.0541 0x41cc rhproxy - ok 09:56:20.0551 0x41cc [ ADA13EBD9C23C51876A5B2EADF7F2E29, D08E6A907DE5DC6F51CA71CBF7886FE7D8C6FB09154B633D86CDBE9C311361A0 ] RmSvc C:\WINDOWS\System32\RMapi.dll 09:56:20.0559 0x41cc RmSvc - ok 09:56:20.0564 0x41cc RpcEptMapper - ok 09:56:20.0570 0x41cc [ 19EC4D05E01FE350B3494CEA122D64EB, 09FF60A8F22D66796257E33F4CFD6059D4A11A3173A7691718E9FE841E15ABA2 ] RpcLocator C:\WINDOWS\system32\locator.exe 09:56:20.0573 0x41cc RpcLocator - ok 09:56:20.0579 0x41cc RpcSs - ok 09:56:20.0585 0x41cc [ FFFB16EF6E0B8B5F7F19B425923E7D12, 27C2882AC7B27BAC5A4051C2C9326A6D289F297158DE7A3A93E8B09378DC91AA ] rspndr C:\WINDOWS\system32\drivers\rspndr.sys 09:56:20.0588 0x41cc rspndr - ok 09:56:20.0600 0x41cc [ D330AB45327094C56F222D35F17A5565, 24634A3B4053EDA54275B8B1E17993A86A71AFDBC57E54FE0D6D1F177CA49D3A ] RtkAudioService C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe 09:56:20.0605 0x41cc RtkAudioService - ok 09:56:20.0620 0x41cc [ E7273015245874AF1AB41B476D914C71, 53312DED5112928AE4B1BEF17EE6F807C0743BDDDF70CDC5EA865FDCE459835A ] RTSUER C:\WINDOWS\system32\Drivers\RtsUer.sys 09:56:20.0628 0x41cc RTSUER - ok 09:56:20.0694 0x41cc [ 6B9E2BB805D07F0FAEB76CCC92ABD241, 8B647ED5A1F92A9A2508967A664D50BF48D88830FCFC59E08839298E46207245 ] rtsuvc C:\WINDOWS\system32\DRIVERS\rtsuvc.sys 09:56:20.0760 0x41cc rtsuvc - ok 09:56:20.0773 0x41cc [ A2939E69027B97105014434BFBFF7195, 9DC09BE94415564D0E80431223BDA1C59E3555AB5267DD3F64E71D4A18C8553A ] s3cap C:\WINDOWS\System32\drivers\vms3cap.sys 09:56:20.0776 0x41cc s3cap - ok 09:56:20.0781 0x41cc SamSs - ok 09:56:20.0786 0x41cc sbp2port - ok 09:56:20.0796 0x41cc [ D48F36EA4B4E8237B24E33B18D76EB2A, 128E754F15FDB00D218FB23431BF0FBDC65D64EEF294D72535B0C07EB5472136 ] SCardSvr C:\WINDOWS\System32\SCardSvr.dll 09:56:20.0805 0x41cc SCardSvr - ok 09:56:20.0815 0x41cc [ 1B1FB3D8403E621F2B9201EF414E21D9, 5EFBEA5DC09CD5F151EF224BE2FF2C985D19301B17E5C16F5D00CB2852DAF8BF ] ScDeviceEnum C:\WINDOWS\System32\ScDeviceEnum.dll 09:56:20.0824 0x41cc ScDeviceEnum - ok 09:56:20.0831 0x41cc [ 0070C2DC6563C48EDA63A282748F3FCD, 12C8505DDD05994641B2B19666D7A54E12A21F6894913342A9BA5D148F193BE0 ] scfilter C:\WINDOWS\system32\DRIVERS\scfilter.sys 09:56:20.0833 0x41cc scfilter - ok 09:56:20.0859 0x41cc [ 9D13410D7B4D76AA2EA73EC8CA0E0190, 7C46D202683F34F1C07D9D297E9A239376800DC8C84FE1585FE7FC723B6EBBA0 ] Schedule C:\WINDOWS\system32\schedsvc.dll 09:56:20.0881 0x41cc Schedule - ok 09:56:20.0892 0x41cc scmbus - ok 09:56:20.0907 0x41cc [ 620E4F2FDD04FFB70702676423F1C2AC, 25A19FFA966605C229F5BFBCBBBEE36695FC673C7814CF13E79EE4A9B3D8CBE2 ] SCPolicySvc C:\WINDOWS\System32\certprop.dll 09:56:20.0912 0x41cc SCPolicySvc - ok 09:56:20.0918 0x41cc sdbus - ok 09:56:20.0924 0x41cc [ 9EF09DE84CE20B787C02395394AC2A7E, 17019B74506D26707EBC342365008A9BB5AACA381FB60ABA85F34D153FB0682C ] SDFRd C:\WINDOWS\System32\drivers\SDFRd.sys 09:56:20.0926 0x41cc SDFRd - ok 09:56:20.0936 0x41cc [ 01607A2FAB0068450A06C90AF755D57E, 9615261063475045CBC99F17BD3A4919198D0F77CA9E4EC7B13826E514BC8543 ] SDRSVC C:\WINDOWS\System32\SDRSVC.dll 09:56:20.0944 0x41cc SDRSVC - ok 09:56:20.0950 0x41cc sdstor - ok 09:56:20.0956 0x41cc [ 44B1F4F200B4D3AE8B53290101148AFC, 34F18FEDE525BB398371329CA9F93BD3D88C30E23FCA576978D94EC67513228C ] seclogon C:\WINDOWS\system32\seclogon.dll 09:56:20.0963 0x41cc seclogon - ok 09:56:20.0984 0x41cc [ 1E8CC4964FEECEE44D720A5130075F79, 75656541633FE90045183C68F4A81F1AA305E4A03CFBF7C50F226F18000924D5 ] SecurityHealthService C:\WINDOWS\system32\SecurityHealthService.exe 09:56:21.0002 0x41cc SecurityHealthService - ok 09:56:21.0034 0x41cc [ 7D7ED932B6417D8687D1D972989B310B, A5DF3B6CEE97DD110FD1BC542CC5A5313B2F447E5FCC40DF6EFB9D7D49CD792C ] SEMgrSvc C:\WINDOWS\system32\SEMgrSvc.dll 09:56:21.0061 0x41cc SEMgrSvc - ok 09:56:21.0070 0x41cc [ CA614C9FBC8307AB1DC937F3393899E2, 4833CC631FA30E4D4B45BBC2CE41DE72B332B6A1FFD23B7DBFD6EDD6BC1A2ED8 ] SENS C:\WINDOWS\System32\sens.dll 09:56:21.0076 0x41cc SENS - ok 09:56:21.0080 0x41cc Sense - ok 09:56:21.0109 0x41cc [ 46AEFFC68BEAF89805B95CC6F9529C2E, 7A6A38A329E82F684191561479604142BBB35121822A5CDD828819C606F2A60A ] SensorDataService C:\WINDOWS\System32\SensorDataService.exe 09:56:21.0135 0x41cc SensorDataService - ok 09:56:21.0157 0x41cc [ 2B81117E9C3E20BBAA2CB5467D000F77, AC0DF8E635908026EE43EE0444DEF61481E211737A85A473D64EC8BB214D1135 ] SensorService C:\WINDOWS\system32\SensorService.dll 09:56:21.0175 0x41cc SensorService - ok 09:56:21.0188 0x41cc [ FB64BAD6DEDB27EA39B03685AC0A8EB4, CEDCB71F5FC8BAFF69948960F69A46E3A41CDF81304495AFF41088E5B4E9EB1D ] SensorsHIDClassDriver C:\WINDOWS\System32\drivers\WUDFRd.sys 09:56:21.0194 0x41cc SensorsHIDClassDriver - ok 09:56:21.0205 0x41cc [ DF94FAAEC4CDAA3886A0169E660C984B, 54BB09459D59B5DDA24D72821840FA7A71A194EA464E09DFDE021B24CB27FCAD ] SensrSvc C:\WINDOWS\system32\sensrsvc.dll 09:56:21.0213 0x41cc SensrSvc - ok 09:56:21.0218 0x41cc SerCx - ok 09:56:21.0223 0x41cc SerCx2 - ok 09:56:21.0228 0x41cc Serenum - ok 09:56:21.0233 0x41cc Serial - ok 09:56:21.0238 0x41cc sermouse - ok 09:56:21.0258 0x41cc [ 87340BC77470B34F11A9E558B591DB08, FD91561FE5951B4F59FEE23707E1ACE31293E508EF734A5CDB0F34D332EFDDF7 ] SessionEnv C:\WINDOWS\system32\sessenv.dll 09:56:21.0270 0x41cc SessionEnv - ok 09:56:21.0275 0x41cc sfloppy - ok 09:56:21.0282 0x41cc [ 1941F5CA54C469E16957587FD56ED842, D356547A9702A50AEB5F7765AC44668EEA913563A422ABBD0427EC22833A5B78 ] SgrmAgent C:\WINDOWS\system32\drivers\SgrmAgent.sys 09:56:21.0285 0x41cc SgrmAgent - ok 09:56:21.0293 0x41cc [ D3170A3F3A9626597EEE1888686E3EA6, 9321991C441B095DF15D24C8AE58F87EE5A3242532E8C023D0F78B2F96FEE6B7 ] SgrmBroker C:\WINDOWS\system32\SgrmBroker.exe 09:56:21.0301 0x41cc SgrmBroker - ok 09:56:21.0319 0x41cc [ AC1D97F89F2EC7E334A406603A686973, D230059C1CB400CCA62438603356F058B40E17DE4C7BD4DADDBB981E4F5E4C9C ] SharedAccess C:\WINDOWS\System32\ipnathlp.dll 09:56:21.0334 0x41cc SharedAccess - ok 09:56:21.0355 0x41cc [ 0BE15FDA358837ABD88DC72AA75C75CD, 3990FA051E7C280B446C8A749FCEE04E384230CC5E286B4E7080B1737E5730DD ] SharedRealitySvc C:\WINDOWS\System32\SharedRealitySvc.dll 09:56:21.0373 0x41cc SharedRealitySvc - ok 09:56:21.0392 0x41cc [ 63B104867F70F0D81125C37989146960, 468431098DD9B91F1C58551CEB4DBE6E1C456FFE845E302571B970EF05AE03A8 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll 09:56:21.0409 0x41cc ShellHWDetection - ok 09:56:21.0419 0x41cc [ F6D90D09D2BCFA2B5E492BFECA40EDE4, 7B427335943C1EFDE482D59F3A23149FCD45BB014643BEF620A708720383C4A8 ] shpamsvc C:\WINDOWS\system32\Windows.SharedPC.AccountManager.dll 09:56:21.0429 0x41cc shpamsvc - ok 09:56:21.0434 0x41cc SiSRaid2 - ok 09:56:21.0442 0x41cc SiSRaid4 - ok 09:56:21.0447 0x41cc smphost - ok 09:56:21.0465 0x41cc [ A3BEF2736E902B9DCA68554F4E10E08C, 5C7590D8F2D637B6D4A5F68945D8350B1C3D48EBE1B2C36658361900C9425611 ] SmsRouter C:\WINDOWS\system32\SmsRouterSvc.dll 09:56:21.0481 0x41cc SmsRouter - ok 09:56:21.0497 0x41cc [ 577EC13EB5215325E9B9FC51FB56A974, 1D7A0245A3C474BCD4EC69704040FB50C0E086DB1711C5B7FC4D9C4A7909DAB9 ] SNMPTRAP C:\WINDOWS\System32\snmptrap.exe 09:56:21.0502 0x41cc SNMPTRAP - ok 09:56:21.0507 0x41cc spaceport - ok 09:56:21.0514 0x41cc [ FE1776E587227120DC04EAEC45473245, 9DEBD997D275065481EEEDD2310479F2021D53B64AA6D5CEEA70E9BB8C9856C7 ] SpatialGraphFilter C:\WINDOWS\system32\drivers\SpatialGraphFilter.sys 09:56:21.0517 0x41cc SpatialGraphFilter - ok 09:56:21.0522 0x41cc SpbCx - ok 09:56:21.0527 0x41cc spectrum - ok 09:56:21.0548 0x41cc [ C05A19A38D7D203B738771FD1854656F, 3A832F3CBA33682EAA18ABB721BF2D5A6FE9AC853038C684C264700DEB52AA65 ] Spooler C:\WINDOWS\System32\spoolsv.exe 09:56:21.0568 0x41cc Spooler - ok 09:56:21.0660 0x41cc [ FEEC8055C5986182C717DD888000AEF6, E09B7B1DE43A226842A4B8C591D712E51585BC7E8A39CFB8852CBF16D234C3A6 ] sppsvc C:\WINDOWS\system32\sppsvc.exe 09:56:21.0752 0x41cc sppsvc - ok 09:56:21.0763 0x41cc srv - ok 09:56:21.0768 0x41cc srv2 - ok 09:56:21.0773 0x41cc srvnet - ok 09:56:21.0784 0x41cc [ 1AEA66706573E8CCD6038369FE37F237, A62CAFE205D5B4C9F8528EDDA4E20BA4E2D1E231F2B183FE70EFE6458B2D5460 ] SSDPSRV C:\WINDOWS\System32\ssdpsrv.dll 09:56:21.0793 0x41cc SSDPSRV - ok 09:56:21.0809 0x41cc [ 5EE518DFADC18573E681BB78833E93FA, E98CCD3E2ADA265D6E3CF48CDBFE5C3067E0546F179F23B77C267F65CEB978EE ] ssh-agent C:\WINDOWS\System32\OpenSSH\ssh-agent.exe 09:56:21.0819 0x41cc ssh-agent - ok 09:56:21.0825 0x41cc SstpSvc - ok 09:56:21.0925 0x41cc [ BDFDF0A5B3622E4320C72D5B9619C9B2, EC0B8A80302B118D6148B9B4488D3E0D220B23FFC9F28F9956F3D46265CBEF14 ] StateRepository C:\WINDOWS\system32\windows.staterepository.dll 09:56:22.0023 0x41cc StateRepository - ok 09:56:22.0039 0x41cc stexstor - ok 09:56:22.0044 0x41cc [ 306FF12041780273C371794F4CBCB055, B4D04C25D5059D6BB3F14DB7649378625DFFA03C26F2A7C061E9A439BE011F30 ] StillCam C:\WINDOWS\system32\DRIVERS\serscan.sys 09:56:22.0046 0x41cc StillCam - ok 09:56:22.0063 0x41cc [ EB2C25A3700309F3F67D9334CF33A36C, 9262778566EEEA810AD32CD660DEA841797BD9F874252CC5445D917FF159280B ] stisvc C:\WINDOWS\System32\wiaservc.dll 09:56:22.0080 0x41cc stisvc - ok 09:56:22.0085 0x41cc storahci - ok 09:56:22.0090 0x41cc storflt - ok 09:56:22.0094 0x41cc stornvme - ok 09:56:22.0098 0x41cc storqosflt - ok 09:56:22.0103 0x41cc StorSvc - ok 09:56:22.0108 0x41cc storufs - ok 09:56:22.0112 0x41cc storvsc - ok 09:56:22.0120 0x41cc [ E99DAD4117C88C0DC91F8AE86950CD84, 57041961A0FD62E8A2DD6BED4C18FCC91C0EABEE579B8CD2F98B3B923FB41C19 ] SupportAssistAgent C:\Program Files\Dell\SupportAssistAgent\bin\SupportAssistAgent.exe 09:56:22.0121 0x41cc SupportAssistAgent - ok 09:56:22.0126 0x41cc svsvc - ok 09:56:22.0140 0x41cc swenum - ok 09:56:22.0144 0x41cc swprv - ok 09:56:22.0151 0x41cc [ A2A42A570524C975259E3B81C4D80DCA, 4B2A6295E46DD2042B3C741D9519A0376687B30711F2DA8B9B81A039E46229F9 ] Synth3dVsc C:\WINDOWS\System32\drivers\Synth3dVsc.sys 09:56:22.0153 0x41cc Synth3dVsc - ok 09:56:22.0175 0x41cc [ 62492FAAC26223E8A21E79A2331A3F10, 164C2650EAD344B6DFF95B8275436231E7994B7F06ACB3DA19054849BED61FD2 ] SysMain C:\WINDOWS\system32\sysmain.dll 09:56:22.0197 0x41cc SysMain - ok 09:56:22.0204 0x41cc SystemEventsBroker - ok 09:56:22.0213 0x41cc [ CE9975A9E0DFBEFECECE218D2674C1CD, 20ABA9B78FF40C89A757ED2B4AE2F8BE5F4C6C257AA00A324849D68ACA59A264 ] TabletInputService C:\WINDOWS\System32\TabSvc.dll 09:56:22.0221 0x41cc TabletInputService - ok 09:56:22.0232 0x41cc [ E38C7C4D57B1438F70A1B913870E8665, EEBE640E31F3D9126FD2F58EB93051FE4EEA591223DFAB9E918DEBE879718B95 ] TapiSrv C:\WINDOWS\System32\tapisrv.dll 09:56:22.0242 0x41cc TapiSrv - ok 09:56:22.0248 0x41cc Tcpip - ok 09:56:22.0253 0x41cc Tcpip6 - ok 09:56:22.0260 0x41cc [ 085F8A5F09E64CC27309AF160EF4F9BA, DB3DFD3059836A9FB26FE924E9F2B960E454F4B20D8862266DFDA3168D610FD8 ] tcpipreg C:\WINDOWS\system32\drivers\tcpipreg.sys 09:56:22.0263 0x41cc tcpipreg - ok 09:56:22.0270 0x41cc tdx - ok 09:56:22.0485 0x41cc [ 0000341F01739F6877363D0064BF2376, 95F2274E26AA16D5B6233879882FCD6DF0A9E11F11EB033ACCC7B88D9E95B4DD ] TeamViewer C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe 09:56:24.0349 0x41cc TeamViewer - ok 09:56:24.0373 0x41cc [ B2C4D7CB291293CAC636748E695D111E, 5E0AA8147EFDA5D21CEE8AE254F74A974B0ADAF298F569CAA73AC4E3B758438A ] terminpt C:\WINDOWS\System32\drivers\terminpt.sys 09:56:24.0375 0x41cc terminpt - ok 09:56:24.0400 0x41cc [ 10ADC3589E50B1ED8452C86E0CBE8248, BE82341A12EA83D9EFADC9AC35CF16D327F8499C99107DCDE88DD0F5DF84523C ] TermService C:\WINDOWS\System32\termsrv.dll 09:56:24.0422 0x41cc TermService - ok 09:56:24.0430 0x41cc [ 1A0A0F6A139148AFDC4622046D4B3CBD, 8FC2FB99B70A3A5B2F1D757A2F0E3085B1D242B792A35070E1DB3871A275329E ] Themes C:\WINDOWS\system32\themeservice.dll 09:56:24.0436 0x41cc Themes - ok 09:56:24.0447 0x41cc [ 811910E891A6DB4A864AE119EB71218C, 2CBB6159E2ACAE4BA73892A4F7F8A3981C159083C29F1A1D548C59FB713B9D74 ] TieringEngineService C:\WINDOWS\system32\TieringEngineService.exe 09:56:24.0456 0x41cc TieringEngineService - ok 09:56:24.0463 0x41cc TimeBrokerSvc - ok 09:56:24.0498 0x41cc [ 673FB0E68AADCCF840AC7A56A9B38150, A9A1CF08D544A488ECABBFBD994C3A8CEB8CFE86A098DAB8533430BABDEA27EB ] TokenBroker C:\WINDOWS\System32\TokenBroker.dll 09:56:24.0526 0x41cc TokenBroker - ok 09:56:24.0532 0x41cc TPM - ok 09:56:24.0539 0x41cc [ A5C0F857C38278A90E953A24E1701196, 1A646E47013946CCE41C798A494C6D266AEFC8A8D6EB65CD8848E72106687E38 ] TrkWks C:\WINDOWS\System32\trkwks.dll 09:56:24.0546 0x41cc TrkWks - ok 09:56:24.0550 0x41cc TrustedInstaller - ok 09:56:24.0559 0x41cc [ 0D721F40C179EC5737C15E551F22C69B, BBA04E11C3D9150C60F74D8B1A3F444BDE0C19857BB7C45D58448F641082DE1A ] TsUsbFlt C:\WINDOWS\system32\drivers\tsusbflt.sys 09:56:24.0563 0x41cc TsUsbFlt - ok 09:56:24.0569 0x41cc [ DE1296871208D1F13B7AC57C4B1FA46C, D18709F65E372A47AE114ECFD6A45E6736089B4A8E719E2FB5D831D9415E995D ] TsUsbGD C:\WINDOWS\System32\drivers\TsUsbGD.sys 09:56:24.0571 0x41cc TsUsbGD - ok 09:56:24.0578 0x41cc [ 3A84A09CBC42148A0C7D00B3E82517F1, 75E609AC991C96E31F55E723925EAF9A363DC5B3324FFD4CFCB701189369D701 ] tsusbhub C:\WINDOWS\system32\drivers\tsusbhub.sys 09:56:24.0582 0x41cc tsusbhub - ok 09:56:24.0589 0x41cc [ BC938ABBF586272BD4063CA51F09149F, 06EB662948D212ACDF930C3CD01C6381A6FB152AC0F1628C86764F0973ABA1CB ] tunnel C:\WINDOWS\system32\drivers\tunnel.sys 09:56:24.0592 0x41cc tunnel - ok 09:56:24.0600 0x41cc [ E94996BB8F323AF02860196C1400AD30, DE605439FC5B59C1064DF05F63C94D7C275482C1C66BEC74FA4A83F61C2051FC ] tzautoupdate C:\WINDOWS\system32\tzautoupdate.dll 09:56:24.0606 0x41cc tzautoupdate - ok 09:56:24.0612 0x41cc UASPStor - ok 09:56:24.0619 0x41cc [ 00C4396DE1CD3502884BB2E2B6D6861C, 39F6BF25096ACE29CAF964DCA15078F47986F645DF49FB502A2CDF2C05C89AAB ] UcmCx0101 C:\WINDOWS\system32\Drivers\UcmCx.sys 09:56:24.0623 0x41cc UcmCx0101 - ok 09:56:24.0632 0x41cc [ ED9CBD1541C8AFDAA9B8255A384E2B53, D970F5E976CEBE0BCDF07B9E155EDB5B3C225812991779748CD04A9C4852DF3D ] UcmTcpciCx0101 C:\WINDOWS\system32\Drivers\UcmTcpciCx.sys 09:56:24.0636 0x41cc UcmTcpciCx0101 - ok 09:56:24.0641 0x41cc [ F58F1BC6A6972437CE18516F8ACCEB9F, 2C619D1E2E80662FA463EE48E3D41C8437A81B0F68EE67A0839A93DEDCD2E0B2 ] UcmUcsi C:\WINDOWS\System32\drivers\UcmUcsi.sys 09:56:24.0644 0x41cc UcmUcsi - ok 09:56:24.0649 0x41cc Ucx01000 - ok 09:56:24.0653 0x41cc UdeCx - ok 09:56:24.0665 0x41cc udfs - ok 09:56:24.0671 0x41cc UEFI - ok 09:56:24.0678 0x41cc [ AD58EA78772B8163CFDE9BF671B6F8F1, E8304179B6B52B143846AEF80C7B2D577125742EA2DFF09F8AC5F37F4E28793E ] UevAgentDriver C:\WINDOWS\system32\drivers\UevAgentDriver.sys 09:56:24.0681 0x41cc UevAgentDriver - ok 09:56:24.0708 0x41cc [ F7E36C20DB953DFF4FDDB817904C0E48, 2C5EDE0807D8A5EC4B6E0FE0C308B37DBBDE12714FD9ADC4CE3EF4E0A5692207 ] UevAgentService C:\WINDOWS\system32\AgentService.exe 09:56:24.0729 0x41cc UevAgentService - ok 09:56:24.0740 0x41cc [ 588B9212DEE84F5192C09A147AA5C316, 80C70FD489D72015FCF8AFBE649F6C77F40B613882A1F031A2DAE088B9B4F67B ] Ufx01000 C:\WINDOWS\system32\drivers\ufx01000.sys 09:56:24.0746 0x41cc Ufx01000 - ok 09:56:24.0751 0x41cc UfxChipidea - ok 09:56:24.0754 0x41cc ufxsynopsys - ok 09:56:24.0764 0x41cc umbus - ok 09:56:24.0768 0x41cc UmPass - ok 09:56:24.0781 0x41cc [ 0D806415E1F86E7C1C192261C247EF0D, 640CB73D9ACC3B6E0F2A2A5A4587375F05A7519081BEC510B926A8A4A496C3B9 ] UmRdpService C:\WINDOWS\System32\umrdp.dll 09:56:24.0793 0x41cc UmRdpService - ok 09:56:24.0822 0x41cc [ EAEC69961D9D8B39FEA44D56F7FB259D, 43FEB15A32B353B6F3C8E5F1072FF9507F2FA7799A414F30FEA0B8C47999D969 ] UnistoreSvc C:\WINDOWS\System32\unistore.dll 09:56:24.0847 0x41cc UnistoreSvc - ok 09:56:24.0866 0x41cc [ 2362D5C18120FAB9CE5BD1F73EE33758, D9AB5D5BEAF95F62A204CE8A3B8B3B6C9C1E85FB5425CA2AADCBB4770EDCDF30 ] upnphost C:\WINDOWS\System32\upnphost.dll 09:56:24.0878 0x41cc upnphost - ok 09:56:24.0884 0x41cc [ 49A5E1B43C59DC0E363AD9C2D7D10BE4, B903C1C24DAF316AF9D8C1770687DE0A24ACDA4EFE47845E13BE99985609B7CE ] UrsChipidea C:\WINDOWS\System32\drivers\urschipidea.sys 09:56:24.0886 0x41cc UrsChipidea - ok 09:56:24.0892 0x41cc [ 53F1DA2D92D1D8CE4BB9D33E58D7DF01, CD3F4B92EDA042FE696C59D67BEB711C7AF0EB5979AD5F4110297C47454EBBFA ] UrsCx01000 C:\WINDOWS\system32\drivers\urscx01000.sys 09:56:24.0895 0x41cc UrsCx01000 - ok 09:56:24.0901 0x41cc [ 09518A324B95BBC0B472BD5A472CB916, B3C6BF8C84268C02CC43E5C6B37648F9691B6038D275F4BEBA7B5E9ECA046181 ] UrsSynopsys C:\WINDOWS\System32\drivers\urssynopsys.sys 09:56:24.0903 0x41cc UrsSynopsys - ok 09:56:24.0907 0x41cc usbccgp - ok 09:56:24.0914 0x41cc [ 250D21958EE5F45CD13FE6BE3788EE70, C0EF097EE2ED91950BD3A6881AB08698E85C4ABABC4F7520F7E92E70CA454D4E ] usbcir C:\WINDOWS\System32\drivers\usbcir.sys 09:56:24.0917 0x41cc usbcir - ok 09:56:24.0923 0x41cc usbehci - ok 09:56:24.0927 0x41cc usbhub - ok 09:56:24.0932 0x41cc USBHUB3 - ok 09:56:24.0938 0x41cc usbohci - ok 09:56:24.0943 0x41cc [ 692C0BA4109C8F78392A299369F51129, A675E11CD4794693D0B65A06E85F264199506A4C6EDBB68503163EED389B8D1F ] usbprint C:\WINDOWS\System32\drivers\usbprint.sys 09:56:24.0945 0x41cc usbprint - ok 09:56:24.0950 0x41cc usbscan - ok 09:56:24.0954 0x41cc usbser - ok 09:56:24.0958 0x41cc USBSTOR - ok 09:56:24.0963 0x41cc usbuhci - ok 09:56:24.0969 0x41cc USBXHCI - ok 09:56:24.0999 0x41cc [ CE0E3BA8FC974BEE5BE20E4F43A1C583, E19DE81559FD92D1F7B0ADB4297926E6971F7FCB642E11758D361FC2A22C33BB ] UserDataSvc C:\WINDOWS\System32\userdataservice.dll 09:56:25.0028 0x41cc UserDataSvc - ok 09:56:25.0041 0x41cc UserManager - ok 09:56:25.0073 0x41cc [ 6103984EBC387D6D27BA003EED63217D, 7F9BD12F75F98E593C753A3397EE8F9E59D944BC4EFBC52279A14BA93A7FA9AE ] UsoSvc C:\WINDOWS\system32\usocore.dll 09:56:25.0103 0x41cc UsoSvc - ok 09:56:25.0120 0x41cc [ 3E283D06357616CD4117CC15BDB7C4C3, ACE50702EE61C9F93855720037898F19E509D45982F9173643EDA455F54FB9E7 ] VacSvc C:\WINDOWS\System32\vac.dll 09:56:25.0135 0x41cc VacSvc - ok 09:56:25.0140 0x41cc VaultSvc - ok 09:56:25.0145 0x41cc vdrvroot - ok 09:56:25.0151 0x41cc vds - ok 09:56:25.0156 0x41cc VerifierExt - ok 09:56:25.0162 0x41cc vhdmp - ok 09:56:25.0168 0x41cc vhf - ok 09:56:25.0174 0x41cc [ 1519BADAE98380CD2853DD67071F574A, FC16C5F02C068BE1431071D5C252AEDC8F9BC87FC35B5F4277D7B2DA3A2D7471 ] VirtualButtons C:\WINDOWS\System32\drivers\VirtualButtons.sys 09:56:25.0197 0x41cc VirtualButtons - ok 09:56:25.0202 0x41cc vmbus - ok 09:56:25.0206 0x41cc VMBusHID - ok 09:56:25.0213 0x41cc [ C9F69EBA06A703CE726CC6FC0AEFB5E9, 53E441D9D6017CC4BB75F41C6CB9DA79DE500CACBDDE58104D1857A2B749C373 ] vmgid C:\WINDOWS\System32\drivers\vmgid.sys 09:56:25.0215 0x41cc vmgid - ok 09:56:25.0227 0x41cc [ E4F5E83951810583FE8C2423772171DF, B2C7D44AA3F578C8E5B0A6FD8002BA554BAA4492FDFCFAED9D581C3ACD05D620 ] vmicguestinterface C:\WINDOWS\System32\icsvc.dll 09:56:25.0234 0x41cc vmicguestinterface - ok 09:56:25.0244 0x41cc [ E4F5E83951810583FE8C2423772171DF, B2C7D44AA3F578C8E5B0A6FD8002BA554BAA4492FDFCFAED9D581C3ACD05D620 ] vmicheartbeat C:\WINDOWS\System32\icsvc.dll 09:56:25.0251 0x41cc vmicheartbeat - ok 09:56:25.0261 0x41cc [ E4F5E83951810583FE8C2423772171DF, B2C7D44AA3F578C8E5B0A6FD8002BA554BAA4492FDFCFAED9D581C3ACD05D620 ] vmickvpexchange C:\WINDOWS\System32\icsvc.dll 09:56:25.0270 0x41cc vmickvpexchange - ok 09:56:25.0283 0x41cc [ DB7FB1DA7E1564EACBADD436191309C5, B567DFB5828D64A2A199C16538F3557696C3381B858420F23EABC757FDC341C2 ] vmicrdv C:\WINDOWS\System32\icsvcext.dll 09:56:25.0291 0x41cc vmicrdv - ok 09:56:25.0303 0x41cc [ E4F5E83951810583FE8C2423772171DF, B2C7D44AA3F578C8E5B0A6FD8002BA554BAA4492FDFCFAED9D581C3ACD05D620 ] vmicshutdown C:\WINDOWS\System32\icsvc.dll 09:56:25.0309 0x41cc vmicshutdown - ok 09:56:25.0320 0x41cc [ E4F5E83951810583FE8C2423772171DF, B2C7D44AA3F578C8E5B0A6FD8002BA554BAA4492FDFCFAED9D581C3ACD05D620 ] vmictimesync C:\WINDOWS\System32\icsvc.dll 09:56:25.0326 0x41cc vmictimesync - ok 09:56:25.0337 0x41cc [ E4F5E83951810583FE8C2423772171DF, B2C7D44AA3F578C8E5B0A6FD8002BA554BAA4492FDFCFAED9D581C3ACD05D620 ] vmicvmsession C:\WINDOWS\System32\icsvc.dll 09:56:25.0343 0x41cc vmicvmsession - ok 09:56:25.0355 0x41cc [ DB7FB1DA7E1564EACBADD436191309C5, B567DFB5828D64A2A199C16538F3557696C3381B858420F23EABC757FDC341C2 ] vmicvss C:\WINDOWS\System32\icsvcext.dll 09:56:25.0362 0x41cc vmicvss - ok 09:56:25.0368 0x41cc volmgr - ok 09:56:25.0372 0x41cc volmgrx - ok 09:56:25.0378 0x41cc volsnap - ok 09:56:25.0383 0x41cc volume - ok 09:56:25.0389 0x41cc [ CB90DACF9194DD9D60A2C1DBFBC1E0D1, BE454495C79857FD8DF4ABAF5BDB7D076467BBC27B31E87FA9D920F2001B670D ] vpci C:\WINDOWS\System32\drivers\vpci.sys 09:56:25.0392 0x41cc vpci - ok 09:56:25.0398 0x41cc vsmraid - ok 09:56:25.0405 0x41cc VSS - ok 09:56:25.0410 0x41cc VSTXRAID - ok 09:56:25.0416 0x41cc vwifibus - ok 09:56:25.0421 0x41cc vwififlt - ok 09:56:25.0427 0x41cc vwifimp - ok 09:56:25.0433 0x41cc W32Time - ok 09:56:25.0447 0x41cc [ 1C8447EFBC2B36B1CFE889E519F46A6E, 2601185B01909682FB921400C26BE6391AC93F72E84E70E2F49B4059987E191E ] WaaSMedicSvc C:\WINDOWS\System32\WaaSMedicSvc.dll 09:56:25.0460 0x41cc WaaSMedicSvc - ok 09:56:25.0465 0x41cc WacomPen - ok 09:56:25.0478 0x41cc [ 25FAB8A2CFFA21FDB472AB3AE6C17A57, C97E651111643F32FD5B94BEDA31D62E6FF83CA0644FFE8BA98463EC9EA6EF9B ] WalletService C:\WINDOWS\system32\WalletService.dll 09:56:25.0491 0x41cc WalletService - ok 09:56:25.0496 0x41cc wanarp - ok 09:56:25.0501 0x41cc wanarpv6 - ok 09:56:25.0508 0x41cc [ 395447583F42FD840520EE87AE439D74, 984AE1EE8BA3B8926C6FC94BC22DE9061C90C15135EA56D0F16C1D3C4EF8DAF8 ] WarpJITSvc C:\WINDOWS\System32\Windows.WARP.JITService.dll 09:56:25.0515 0x41cc WarpJITSvc - ok 09:56:25.0526 0x41cc [ 1B411C46EF360A2CF1BFFB7D2908EB43, D5EEE5374131E1086E5CD9954549E0A1813EA533A4DE17835834CFB718CFF1D1 ] WavesSysSvc C:\Program Files\Waves\MaxxAudio\WavesSysSvc64.exe 09:56:25.0536 0x41cc WavesSysSvc - ok 09:56:25.0543 0x41cc wbengine - ok 09:56:25.0571 0x41cc [ A7C39DF528040967C2C281AB5A9DB5D0, B300F663DD45393BB86A1BFBE2EF47CD2315552B2410E3AE3F60E8294DC3E4A9 ] WbioSrvc C:\WINDOWS\System32\wbiosrvc.dll 09:56:25.0595 0x41cc WbioSrvc - ok 09:56:25.0606 0x41cc [ 8A304D6CDC067922448CBA1EBB9FFCA8, DE40DD3A32DFF22C477F38B5E2224D55B8CCF2499EFFE0A8E9923728295BAEC1 ] wcifs C:\WINDOWS\system32\drivers\wcifs.sys 09:56:25.0611 0x41cc wcifs - ok 09:56:25.0639 0x41cc [ 2BCA9BABB5CEC329E604AE9C1DBA9D5B, 315C72B80A5E6278A725E7BD2DE0C8A2751C2A3F9B4D82F7A034B1ADDE687507 ] Wcmsvc C:\WINDOWS\System32\wcmsvc.dll 09:56:25.0666 0x41cc Wcmsvc - ok 09:56:25.0674 0x41cc wcncsvc - ok 09:56:25.0682 0x41cc [ FCA1B5465213EF4DE373A1F7E76D260E, 2548A9D11027871AD0290FDADF1E42E828E6120ECE925B12BAB3F09E25172489 ] wcnfs C:\WINDOWS\system32\drivers\wcnfs.sys 09:56:25.0686 0x41cc wcnfs - ok 09:56:25.0693 0x41cc [ 45545A0E3ECDC23C4E2C104674885F51, DC6042F4A10AA564461623440A6F5A63931D28643131047CF23E4CE1A9461893 ] WdBoot C:\WINDOWS\system32\drivers\wd\WdBoot.sys 09:56:25.0712 0x41cc WdBoot - ok 09:56:25.0718 0x41cc Wdf01000 - ok 09:56:25.0732 0x41cc [ 9A3299DA5B85B13C38C3DAB8F80B608D, E39361AEB53A5E6C5C21A3E708088870B7080EA0CC822E8518DCB579A729FDAA ] WdFilter C:\WINDOWS\system32\drivers\wd\WdFilter.sys 09:56:25.0740 0x41cc WdFilter - ok 09:56:25.0748 0x41cc [ 067D1A81B4708CA97523709FDF57B728, CA331223250B37E7D2D8B04640EDF279F7FD7336017181ECF2D3E4F82E370F97 ] WdiServiceHost C:\WINDOWS\system32\wdi.dll 09:56:25.0756 0x41cc WdiServiceHost - ok 09:56:25.0762 0x41cc [ 067D1A81B4708CA97523709FDF57B728, CA331223250B37E7D2D8B04640EDF279F7FD7336017181ECF2D3E4F82E370F97 ] WdiSystemHost C:\WINDOWS\system32\wdi.dll 09:56:25.0769 0x41cc WdiSystemHost - ok 09:56:25.0774 0x41cc wdiwifi - ok 09:56:25.0780 0x41cc [ EAF4FB729E94561EE31BDE5BEF869C65, 73290250B565E0A3F453BC45E69FF16A1D964E372A15401A2D3E2CDEB4670B38 ] WdmCompanionFilter C:\WINDOWS\system32\drivers\WdmCompanionFilter.sys 09:56:25.0783 0x41cc WdmCompanionFilter - ok 09:56:25.0789 0x41cc [ BB1DD5254A7BBFE88F85B7EDCA3BE92A, 7B5721AAF9B8D96A2E73C50F873ACD95C0ED8F6915A16D258BDE199CC6FC9851 ] WdNisDrv C:\WINDOWS\system32\drivers\wd\WdNisDrv.sys 09:56:25.0791 0x41cc WdNisDrv - ok 09:56:25.0891 0x41cc [ 3769FB7454F9BFD2860D6E1CA0D3DD24, 2E0E9650F1BE1F20D106EC38ACA36B35658F161E1901E412E5AE535F72F5B5DB ] WdNisSvc C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\NisSrv.exe 09:56:25.0981 0x41cc WdNisSvc - ok 09:56:26.0002 0x41cc [ BDCC510E85F7AF152E2DFF030A526EA2, 67830B42DE20EBB30DD33093F30FBA166B27D3C1F25B52DABE1BC436671A1882 ] WebClient C:\WINDOWS\System32\webclnt.dll 09:56:26.0012 0x41cc WebClient - ok 09:56:26.0022 0x41cc [ 506F0A1CCABF4428733CF854BCBB6832, 859A7E21ABB93A0AD538AAF93D32E31B961EA6012C24567B4C76A9ED8FD4AD46 ] Wecsvc C:\WINDOWS\system32\wecsvc.dll 09:56:26.0032 0x41cc Wecsvc - ok 09:56:26.0038 0x41cc [ D8D727E8311C86B2A993A9006A453BAC, AD6C93F5ED51C621841DF68A25D5932578FADB83689FB668D056F316A8AA749D ] WEPHOSTSVC C:\WINDOWS\system32\wephostsvc.dll 09:56:26.0044 0x41cc WEPHOSTSVC - ok 09:56:26.0052 0x41cc [ 30B4568D058E17500E7BF88AECEDF3F1, 612597DFAF63E55ACB80789483CBCF0E5AC5FF7607C478C61E5A86D77B169E9E ] wercplsupport C:\WINDOWS\System32\wercplsupport.dll 09:56:26.0060 0x41cc wercplsupport - ok 09:56:26.0066 0x41cc WerSvc - ok 09:56:26.0087 0x41cc [ 0427A785512BB39BEA530DC5367A9A03, 8ED29AE0FDB65D4E1D8CD3FA1783D74EF7B01AB30DD1090C917A74AC88FD4C3E ] WFDSConMgrSvc C:\WINDOWS\System32\wfdsconmgrsvc.dll 09:56:26.0103 0x41cc WFDSConMgrSvc - ok 09:56:26.0116 0x41cc [ C16F011763DF92A6B62705DE8FEAB5B9, EAB25EBC9910F5A6C9F082B11D68F9A616B7349590BDB8F1C1040802E4ADF97C ] WFPLWFS C:\WINDOWS\system32\drivers\wfplwfs.sys 09:56:26.0120 0x41cc WFPLWFS - ok 09:56:26.0128 0x41cc [ 752F5931696914DF2EC0B27275C38458, 83415E7BE50D9548785FBF6550FA679E425B5990F303E2D74513275A5E1DC828 ] WiaRpc C:\WINDOWS\System32\wiarpc.dll 09:56:26.0136 0x41cc WiaRpc - ok 09:56:26.0141 0x41cc WIMMount - ok 09:56:26.0149 0x41cc [ B9AD53D60DA72C194F0AA2C89136FA35, DE0DC4F2E623A2F3AB5F57010765954A77E52D995AF74F6D8A52841C941C041B ] WinDefend C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MsMpEng.exe 09:56:26.0151 0x41cc WinDefend - ok 09:56:26.0164 0x41cc [ EC7C1A7397988EFAF37BF685CA25525D, 50DA7D63CDE618D6426649AED250CEBE229CBBAC718C4E3CD882D816839B4CE9 ] WindowsTrustedRT C:\WINDOWS\system32\drivers\WindowsTrustedRT.sys 09:56:26.0167 0x41cc WindowsTrustedRT - ok 09:56:26.0173 0x41cc [ 5F0EDDA201630E132C2251BC9DA85023, 842B5CBA8C33616345EDC2F91B560416AAEAAB15A8CE1F36978B251CE4CBDA16 ] WindowsTrustedRTProxy C:\WINDOWS\system32\drivers\WindowsTrustedRTProxy.sys 09:56:26.0176 0x41cc WindowsTrustedRTProxy - ok 09:56:26.0182 0x41cc WinHttpAutoProxySvc - ok 09:56:26.0187 0x41cc WinMad - ok 09:56:26.0196 0x41cc Winmgmt - ok 09:56:26.0207 0x41cc [ 48194110C410B335AC985D9194275A1C, 1CE64B9DD2DB4CCB3916AA4F4C5F8C71C647ABF7845D284019725761138B8A8B ] WinNat C:\WINDOWS\system32\drivers\winnat.sys 09:56:26.0213 0x41cc WinNat - ok 09:56:26.0273 0x41cc [ C57185CC62AA13E4F5A989D904CC9A16, 993F27F710148335C4244AB74D4B1D232DEDB0E3D82E39093A1E422C72283D31 ] WinRM C:\WINDOWS\system32\WsmSvc.dll 09:56:26.0340 0x41cc WinRM - ok 09:56:26.0362 0x41cc [ 6FA3D810FE082001B16ADE19829F1E8E, 64B420FC14AB3194D4D2907EA5BE741456928E7E3CB9CBA50FEB8677A43B1971 ] WINUSB C:\WINDOWS\System32\drivers\WinUSB.SYS 09:56:26.0365 0x41cc WINUSB - ok 09:56:26.0371 0x41cc WinVerbs - ok 09:56:26.0376 0x41cc wisvc - ok 09:56:26.0382 0x41cc WlanSvc - ok 09:56:26.0432 0x41cc [ DB98D3F6AA7655AC8AE76745E553BD46, F5DA82BC6DFC3ADCAEB6634A976C15451382B5535F78EE267B5F8E37A9135FDC ] wlidsvc C:\WINDOWS\system32\wlidsvc.dll 09:56:26.0484 0x41cc wlidsvc - ok 09:56:26.0528 0x41cc [ 59F6A50CD336D0ADD22E3F1FC0D73957, A62469B30325965735FE76AE7D83E5D829AE09D7F0996CC0B42604E68426B088 ] wlpasvc C:\WINDOWS\System32\lpasvc.dll 09:56:26.0556 0x41cc wlpasvc - ok 09:56:26.0563 0x41cc WmiAcpi - ok 09:56:26.0571 0x41cc wmiApSrv - ok 09:56:26.0575 0x41cc WMPNetworkSvc - ok 09:56:26.0587 0x41cc [ E122AD60BF4D7E4B28CCBABF33B28C1F, 1ABABE62FCC1B1A837540EE66F3EB0CE062962F05247002D61CFDE6ABB8E7E87 ] Wof C:\WINDOWS\system32\drivers\Wof.sys 09:56:26.0592 0x41cc Wof - ok 09:56:26.0640 0x41cc [ 0D3303BDBC591ECF113601D7853A1AA7, 437CF89541696E0B1A8056F4A5189642FC76D762113ED4F71458AF4D72FC3E9A ] workfolderssvc C:\WINDOWS\system32\workfolderssvc.dll 09:56:26.0698 0x41cc workfolderssvc - ok 09:56:26.0712 0x41cc WpcMonSvc - ok 09:56:26.0721 0x41cc [ 25180559693250D7B7FF16A6BE7AC9BE, 1872BC298C3ED6A204B3BA2AB13D08EB9DAE5B30B7F83CA7A67BFDECA8D043AD ] WPDBusEnum C:\WINDOWS\system32\wpdbusenum.dll 09:56:26.0728 0x41cc WPDBusEnum - ok 09:56:26.0735 0x41cc [ 15C1131EA0216F799C86B03EDAE0BE45, 39F50C084407BC3B498714B74DDA5D63E0539681F324A18ABBED3CD0DE5D52AA ] WpdUpFltr C:\WINDOWS\system32\drivers\WpdUpFltr.sys 09:56:26.0737 0x41cc WpdUpFltr - ok 09:56:26.0748 0x41cc [ 096969606BB5C4822AB020081EA07FC5, 522F372834B0497215F45ACBC417DA10DCE45C6D3C7099E47BBA18700C294B22 ] WpnService C:\WINDOWS\system32\WpnService.dll 09:56:26.0758 0x41cc WpnService - ok 09:56:26.0766 0x41cc [ 8B694BC50D2D2B98311283CFE5B40EE6, 734F8985CAD99E8635ACF09309D958D2B7FB05C6FF54DBE3623DC071BECE3413 ] WpnUserService C:\WINDOWS\System32\WpnUserService.dll 09:56:26.0773 0x41cc WpnUserService - ok 09:56:26.0782 0x41cc ws2ifsl - ok 09:56:26.0794 0x41cc [ DCB549367EB94CD8AFAA28E3F77F6493, 9FD2C6E03F398E76403502CFC94EB8EBD2F90ED5E95ABA5E86C1B7F63601C43C ] wscsvc C:\WINDOWS\System32\wscsvc.dll 09:56:26.0807 0x41cc wscsvc - ok 09:56:26.0814 0x41cc [ A3317B8C6765C18F3BD9FE9DD352B05D, 8312D05F32909933FA692B893D5F6E1DC2E5908C8E590D4B6A51EA724DF4744C ] WSDPrintDevice C:\WINDOWS\System32\drivers\WSDPrint.sys 09:56:26.0816 0x41cc WSDPrintDevice - ok 09:56:26.0823 0x41cc [ 3C15A5AC47B1CA4D9A9F8680E224996F, F95EC4E4E5FDFF1D68179205430AAD01A0124DBD682FAFF6270B99B4AACC793F ] WSDScan C:\WINDOWS\system32\DRIVERS\WSDScan.sys 09:56:26.0825 0x41cc WSDScan - ok 09:56:26.0830 0x41cc WSearch - ok 09:56:26.0839 0x41cc wuauserv - ok 09:56:26.0847 0x41cc [ 813DC18CC654CFB1875074139B0FEFD3, 87901841AFD9224BFEC06A712BE3C2371E16D3571210D4792F91034A2B926A06 ] WudfPf C:\WINDOWS\system32\drivers\WudfPf.sys 09:56:26.0851 0x41cc WudfPf - ok 09:56:26.0861 0x41cc [ FB64BAD6DEDB27EA39B03685AC0A8EB4, CEDCB71F5FC8BAFF69948960F69A46E3A41CDF81304495AFF41088E5B4E9EB1D ] WUDFRd C:\WINDOWS\System32\drivers\WUDFRd.sys 09:56:26.0867 0x41cc WUDFRd - ok 09:56:26.0878 0x41cc [ FB64BAD6DEDB27EA39B03685AC0A8EB4, CEDCB71F5FC8BAFF69948960F69A46E3A41CDF81304495AFF41088E5B4E9EB1D ] WUDFWpdFs C:\WINDOWS\system32\DRIVERS\WUDFRd.sys 09:56:26.0884 0x41cc WUDFWpdFs - ok 09:56:26.0931 0x41cc [ FAFE3B08208AA28C82BC42731B4EEBE8, 333D9CBE6B3492BC30A7B64C1F83494B38AD2CE7C832C1D68FEBD2EB8029230D ] WwanSvc C:\WINDOWS\System32\wwansvc.dll 09:56:26.0973 0x41cc WwanSvc - ok 09:56:26.0983 0x41cc [ 51D3A1E2285E2E931A553281BBA10E81, 8B371AF5E7717C53780A5C2F68400412C4DB0F01AC6551476FF062B83A7D0AC8 ] xbgm C:\WINDOWS\system32\xbgmsvc.exe 09:56:26.0991 0x41cc xbgm - ok 09:56:27.0021 0x41cc [ DB952AD196A9548CF5235A71E5197F3F, 6C51EB14B2808665FCB999F376A97018F6B0A91EE6E63A25C044EA59A5713EE1 ] XblAuthManager C:\WINDOWS\System32\XblAuthManager.dll 09:56:27.0046 0x41cc XblAuthManager - ok 09:56:27.0083 0x41cc [ 8C0DD7BFFF5A81AEC26AD720057F5451, 4503D4DD540DB9977BBFF3BF7E92BE9778578B769972CF8A54AF0F1FF5C79BF5 ] XblGameSave C:\WINDOWS\System32\XblGameSave.dll 09:56:27.0124 0x41cc XblGameSave - ok 09:56:27.0138 0x41cc [ 0AA38B54EB292CB3EB13FFF948473DBA, C5256ABC0A4A2117EC6F1C88B5BFDBECAE673AD47639A274BFFF92A46452E9B0 ] xboxgip C:\WINDOWS\System32\drivers\xboxgip.sys 09:56:27.0146 0x41cc xboxgip - ok 09:56:27.0155 0x41cc [ C7FEC5C0377E5598BA919B29731CA45F, C153C62742B6F981905AEF7C464761E5894260F26EE164968B21D93979376378 ] XboxGipSvc C:\WINDOWS\System32\XboxGipSvc.dll 09:56:27.0163 0x41cc XboxGipSvc - ok 09:56:27.0193 0x41cc [ 3A94BD93CD2D9C34725D924230B502A5, 87AF2061D348FFFA190D0E50E6860903BED46968CF64B7765D8D80127C702E6A ] XboxNetApiSvc C:\WINDOWS\system32\XboxNetApiSvc.dll 09:56:27.0223 0x41cc XboxNetApiSvc - ok 09:56:27.0234 0x41cc [ CE1F78B5C1F14F74242008B2B3153FA2, 682D1F32DD1BBEB031D5129CE40D9C77D3C6CF4FB5979F1918B2482AF617B5BE ] xinputhid C:\WINDOWS\System32\drivers\xinputhid.sys 09:56:27.0236 0x41cc xinputhid - ok 09:56:27.0318 0x41cc [ D071942124D71F26546B8B11774EB867, 2496760FFB97D5CEB2AF5D91490DDE630C0BD723F0C7488BCC7247490F11FF34 ] ZeroConfigService C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe 09:56:27.0395 0x41cc ZeroConfigService - ok 09:56:27.0401 0x41cc ================ Scan global =============================== 09:56:27.0422 0x41cc [ Global ] - ok 09:56:27.0422 0x41cc ================ Scan MBR ================================== 09:56:27.0425 0x41cc [ 5FB38429D5D77768867C76DCBDB35194 ] \Device\Harddisk0\DR0 09:56:27.0521 0x41cc \Device\Harddisk0\DR0 - ok 09:56:27.0529 0x41cc [ 5FB38429D5D77768867C76DCBDB35194 ] \Device\Harddisk1\DR1 09:56:27.0536 0x41cc \Device\Harddisk1\DR1 - ok 09:56:27.0536 0x41cc ================ Scan VBR ================================== 09:56:27.0539 0x41cc [ 307455C55D6586E45E959AB7DEC46EA5 ] \Device\Harddisk0\DR0\Partition1 09:56:27.0539 0x41cc \Device\Harddisk0\DR0\Partition1 - ok 09:56:27.0541 0x41cc [ B24C17C7E8D1DCA249CE9AC30A957541 ] \Device\Harddisk0\DR0\Partition2 09:56:27.0543 0x41cc \Device\Harddisk0\DR0\Partition2 - ok 09:56:27.0547 0x41cc [ BA1D21DE63BCBADF523184B65A161101 ] \Device\Harddisk1\DR1\Partition1 09:56:27.0548 0x41cc \Device\Harddisk1\DR1\Partition1 - ok 09:56:27.0551 0x41cc [ 2D524F05766D084E9BC1747B63390F77 ] \Device\Harddisk1\DR1\Partition2 09:56:27.0552 0x41cc \Device\Harddisk1\DR1\Partition2 - ok 09:56:27.0555 0x41cc [ F446424A23A727224A4EF736EECAE45A ] \Device\Harddisk1\DR1\Partition3 09:56:27.0557 0x41cc \Device\Harddisk1\DR1\Partition3 - ok 09:56:27.0560 0x41cc [ EE414231BA94074E65E85A1AE4757895 ] \Device\Harddisk1\DR1\Partition4 09:56:27.0562 0x41cc \Device\Harddisk1\DR1\Partition4 - ok 09:56:27.0565 0x41cc [ BCC0C0EFDA207DB7EC328A49DECF84E8 ] \Device\Harddisk1\DR1\Partition5 09:56:27.0567 0x41cc \Device\Harddisk1\DR1\Partition5 - ok 09:56:27.0569 0x41cc [ B15DA152316E8E346DEE99DDFEFE32AD ] \Device\Harddisk1\DR1\Partition6 09:56:27.0571 0x41cc \Device\Harddisk1\DR1\Partition6 - ok 09:56:27.0571 0x41cc ================ Scan generic autorun ====================== 09:56:27.0572 0x41cc SecurityHealth - ok 09:56:27.0750 0x41cc [ C14C58CDF80FC60F8073317123CF7908, 35C97C682DFF94647966408CA07C5C4EB1B315FC7A9BC27F71F889BBC6298017 ] C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe 09:56:27.0918 0x41cc RTHDVCPL - ok 09:56:28.0010 0x41cc [ 35FCC1777C70875E9922607DA2F8407B, BCB977889AD863D5FDE09A3BB8DB9677422D109D4D9D0F1B982ACC1E5AF5CAFB ] c:\Program Files\Dell\QuickSet\QuickSet.exe 09:56:28.0082 0x41cc QuickSet - ok 09:56:28.0097 0x41cc [ E829366F27E5DFA78ED128918B08BA9F, B4F17520B901667A8974C2EFE2F8E012CC78D91363EA7295516C66D1D0DB4034 ] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe 09:56:28.0099 0x41cc IAStorIcon - ok 09:56:28.0123 0x41cc [ 38FA5BBC1C749D3133F1ACF7ABEDDF6D, E4039A969340BB8CB1F78CCE3EB4462EB296E37368340BB72DBC6FC6899B61E9 ] C:\Program Files\Waves\MaxxAudio\WavesSvc64.exe 09:56:28.0139 0x41cc WavesSvc - ok 09:56:28.0144 0x41cc Logitech Download Assistant - ok 09:56:28.0213 0x41cc [ FF75DE91DBC310D18B02C22A834A7A2C, 3FDB6303A4353A5FD2A2A5FE702B421EE4D2FD881FEEE8D685FEA82E94EB4F4C ] C:\Program Files (x86)\KeePass Password Safe 2\KeePass.exe 09:56:28.0286 0x41cc KeePass 2 PreLoad - ok 09:56:28.0300 0x41cc [ 34D296AFC913E302953C70463EF09A48, BC413307CBC56C039EE8A05B51A56E14EF59678FBB33815AEB320078056C8CE7 ] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe 09:56:28.0302 0x41cc HP Software Update - ok 09:56:28.0315 0x41cc [ B57E7BC6F646E6D2A1EC2CAF61F58008, 8BEACD67E31F423837148A97C419903209B909983D2CE757A81EE3DA7265FFD6 ] C:\Program Files (x86)\PDF24\pdf24.exe 09:56:28.0322 0x41cc PDFPrint - ok 09:56:28.0729 0x41cc [ 450FDD861FD582026BDCE55FCB2162C4, 91166DBAEE6A0D97ABA5EED352D06078870A265E736ED491C666CB6A8559BEB2 ] C:\Windows\SysWOW64\OneDriveSetup.exe 09:56:29.0107 0x41cc OneDriveSetup - ok 09:56:29.0144 0x41cc [ FC7536F076D2F1660AC072E54A86B2F1, B36F3E9976F59EC137F8618C7EDF4ED0B35AC65497CA27D69835048E6E277040 ] C:\Program Files (x86)\Windows Mail\wab.exe 09:56:29.0154 0x41cc WAB Migrate - ok 09:56:29.0529 0x41cc [ 450FDD861FD582026BDCE55FCB2162C4, 91166DBAEE6A0D97ABA5EED352D06078870A265E736ED491C666CB6A8559BEB2 ] C:\Windows\SysWOW64\OneDriveSetup.exe 09:56:29.0825 0x41cc OneDriveSetup - ok 09:56:29.0866 0x41cc [ FC7536F076D2F1660AC072E54A86B2F1, B36F3E9976F59EC137F8618C7EDF4ED0B35AC65497CA27D69835048E6E277040 ] C:\Program Files (x86)\Windows Mail\wab.exe 09:56:29.0872 0x41cc WAB Migrate - ok 09:56:30.0274 0x41cc [ 450FDD861FD582026BDCE55FCB2162C4, 91166DBAEE6A0D97ABA5EED352D06078870A265E736ED491C666CB6A8559BEB2 ] C:\Windows\SysWOW64\OneDriveSetup.exe 09:56:30.0582 0x41cc OneDriveSetup - ok 09:56:30.0676 0x41cc [ 501E808B5832505C51F539874E586353, 2F0C36BBB52052DD86E31BD7E0D3B7DD3BB7CF84E212900518E9CBE0C935DC43 ] C:\Program Files\HP\HP Officejet Pro 8620\Bin\ScanToPCActivationApp.exe 09:56:30.0741 0x41cc HP Officejet Pro 8620 (NET) - ok 09:56:30.0757 0x41cc [ 0E7CD32FF8349443543EFF790FD3C00A, E1B6AE0E026559D3D8B89B16557142CF135029E9C917D40C30F5F3742A88FCAF ] C:\Users\AR\AppData\Roaming\GIMP Updater\Updater.exe 09:56:30.0760 0x41cc GIMP Updater - ok 09:56:30.0765 0x41cc [ E1EC2835F8137A39372B0709C8F71339, 8F8B54607763A5D0BD747A5467D585C2D8ACD7CB727C595CD8BC67A428141FC0 ] C:\Program Files (x86)\Glary Utilities 5\StartupManager.exe 09:56:30.0766 0x41cc GUDelayStartup - ok 09:56:31.0148 0x41cc [ 450FDD861FD582026BDCE55FCB2162C4, 91166DBAEE6A0D97ABA5EED352D06078870A265E736ED491C666CB6A8559BEB2 ] C:\Windows\SysWOW64\OneDriveSetup.exe 09:56:31.0466 0x41cc OneDriveSetup - ok 09:56:31.0524 0x41cc [ A9620DF3B8AE68B0DD2881BF1805B86B, 1895C0A5B049CC2C9C9AC92AF103E1703379AD84766352E83F98A088B5A6612E ] C:\Users\Administrator\AppData\Local\Microsoft\OneDrive\OneDrive.exe 09:56:31.0552 0x41cc OneDrive - ok 09:56:31.0566 0x41cc [ FC7536F076D2F1660AC072E54A86B2F1, B36F3E9976F59EC137F8618C7EDF4ED0B35AC65497CA27D69835048E6E277040 ] C:\Program Files (x86)\Windows Mail\wab.exe 09:56:31.0574 0x41cc WAB Migrate - ok 09:56:31.0576 0x41cc Waiting for KSN requests completion. In queue: 26 09:56:32.0591 0x41cc AV detected via SS2: Windows Defender, windowsdefender:// ( ), 0x61100 ( enabled : updated ) 09:56:32.0606 0x41cc Win FW state via NFP2: enabled ( trusted ) 09:56:32.0716 0x41cc ============================================================ 09:56:32.0716 0x41cc Scan finished 09:56:32.0716 0x41cc ============================================================ 09:56:32.0723 0x3b1c Detected object count: 0 09:56:32.0723 0x3b1c Actual detected object count: 0 |
28.05.2018, 10:00 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10 pro, DELL inspiron 17-7779 sporadisch sehr langsam Auch da ist nix an Schädlingen zu sehen. Da es dann kein Schädlingsproblem sein wird, werde ich dich nach Windows verschieben.
__________________ Logfiles bitte immer in CODE-Tags posten |
29.05.2018, 07:34 | #10 |
| Windows 10 pro, DELL inspiron 17-7779 sporadisch sehr langsam [gelöst] Ich habe bereits geschrieben, dass das Problem sporadisch auftritt. An dem Tag wo ich das Thema hier eröffnet habe habe ich ein größeres Update vom Windows durchgeführt. (Update für Microsoft Windows (KB4100403)). Die zwei Tage läuft mein Laptop ohne Problem und ich hoffe so bleib es auch. Lag es vielleicht wie du vermutest an Windows. Ich werde es in ein paar Tage hier berichten und Dir vielen vielen Dank. Habe mich zu früh gefreut..... heute morgen wieder das gleiche Geändert von Ale-xander (28.05.2018 um 12:49 Uhr) |
29.05.2018, 07:35 | #11 | |
| Windows 10 pro, DELL inspiron 17-7779 sporadisch sehr langsam [gelöst] Um mich mal selbst zu zitieren Zitat:
|
29.05.2018, 09:54 | #12 |
| Windows 10 pro, DELL inspiron 17-7779 sporadisch sehr langsam [gelöst] Und das heißt? Es ist alles möglich. Mir wurde Glary Utilities von jemanden empfohlen und eigentlich habe ich mit meinem alten Laptop keine Probleme Glary Utilities gehabt. Was soll man jetzt machen. Ich habe null Ahnung vom PC. Datensicherung, glaube ich, habe ich. Habe einen NAS Server. Das Problen, selbst schaffe ich es nicht.... Wie umfangreicht ist die Neuinstallation?... Gibts da jemand (Experte) aus Großraum Stuttgart? "Wie umfangreicht ist die Neuinstallation?" - Besser gesagt, muss mann dann noch alle anderen Programme installieren? Oder bleibt alles andere erhalten? Geändert von Ale-xander (29.05.2018 um 10:01 Uhr) |
29.05.2018, 10:00 | #13 |
| Windows 10 pro, DELL inspiron 17-7779 sporadisch sehr langsam [gelöst] Es kann auch sein, dass es (noch) jemanden gibt, der da die ein oder andere Idee hat - Allerdings ist das bei sowas mMn immer einiges Gefrickel, da es ziemlich viele Ursachen haben kann. Hast du dir die Anleitung (Siehe Verlinkung im Zitat) mal angeschaut? Damit sollte es auch für einen Laien nicht so das Problem sein |
29.05.2018, 10:11 | #14 |
| Windows 10 pro, DELL inspiron 17-7779 sporadisch sehr langsam [gelöst] Ja, ich habe mir kurz angeschaut. Und meine Frage, muss ich dann meine anderen Programme neu installieren? Irgendwelche Einstellungen neu vornehmen... Mein Netzwerk? Fragen über Fragen. |
29.05.2018, 10:22 | #15 |
| Windows 10 pro, DELL inspiron 17-7779 sporadisch sehr langsam [gelöst] Einstellungen musst du in 98% der Fälle nicht nochmal vornehmen (es sei denn du hast bisher etwas an den Standardeinstellungen geändert). Netzwerk (bzw. WLAN) musst du einmal beim Start einrichten. Programme müssen dann (alle) neu installiert werden - das hat allerdings den großen Vorteil, dass du dadurch 1x komplett aussortieren kannst was notwendig ist und was nicht. (Und damit evtl. auch gleich Systembremsen weghaust) |
Themen zu Windows 10 pro, DELL inspiron 17-7779 sporadisch sehr langsam |
funktionier, funktioniert, guten, hardware, inspiron, keine viren, langsam, leistung, mauszeiger, microsoft, problem, programme, sehr langsam, sekunden, sporadisch, stelle, support, unterstützung, utilities, viren, windows, windows 10, woche, wochen, öffnen |