|
Plagegeister aller Art und deren Bekämpfung: Windows 10 vlc.de: Trojaner eingefangen?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.08.2018, 13:20 | #1 |
| Windows 10 vlc.de: Trojaner eingefangen? Hallo liebe Helfer des Forums, Ich habe dann jetzt auch endlich gecheckt, dass es keine gute Idee war den VLC Media Player über vlc.de herunterzuladen, mir ist jetzt eigentlich auch nichts seltsames, wie irgendeine Änderung an meiner Startseite oder so aufgefallen, aber das muss ja nichts heißen. Hier schonmal das FRST-Log und Addition-Log, war zu groß, deswegen in einer ZIP angehängt. WD hatte jetzt bei einer vollständigen Prüfung auch nichts gefunden, ich bin aber irgendwie zu blöd mir von denen eine Log Datei zu geben, oder gibt es sowass bei WD gar nicht? Habe den Player bis jetzt noch nicht wieder deinstalliert, vielleicht findet man ja über die Dateien noch irgendwas raus. Schonmal danke im voraus! |
02.08.2018, 13:38 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10 vlc.de: Trojaner eingefangen?Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
02.08.2018, 14:42 | #3 |
| Windows 10 vlc.de: Trojaner eingefangen? Dachte man soll, wenn man ein Thama eröffnet nicht auf seinen eigenen Beitrag antworten naja, da sogar das FRST-Log alleine zu groß ist werde ich das wohl in ein paar mehr aufteilen müssen. Außerdem steht das doch soagr, in euer Anleitung, dass man das anhängen soll, wenn es zu groß ist.
__________________FRST(Teil1): Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 01.08.2018 durchgeführt von benec (Administrator) auf DESKTOP-3O874KM (02-08-2018 13:59:54) Gestartet von C:\Users\benec\Desktop Geladene Profile: benec (Verfügbare Profile: benec) Platform: Windows 10 Home Version 1803 17134.191 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (Corsair Components, Inc.) C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Corsair.Service.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe (Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1807.18075-0\MsMpEng.exe (Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1807.18075-0\NisSrv.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Corsair Components, Inc.) C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Corsair.Service.DisplayAdapter.exe () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeHost.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.LockApp_cw5n1h2txyewy\LockApp.exe (Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe (Corsair Components, Inc.) C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\iCUE.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Creative Technology Ltd) C:\Program Files (x86)\Creative\Sound Blaster Audigy Fx\Sound Blaster Audigy Fx Control Panel\SBAdgyFx.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18051.18420.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUI.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Windows\System32\smartscreen.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Corporation) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [9235936 2017-08-10] (Realtek Semiconductor) HKLM-x32\...\Run: [Rapoo V500] => C:\Program Files (x86)\Rapoo\V500\LoadV500.exe [826896 2016-03-01] () HKLM-x32\...\Run: [CORSAIR iCUE Software] => C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\iCUE.exe [33219632 2018-07-13] (Corsair Components, Inc.) HKLM-x32\...\Run: [Rapoo V55] => C:\Program Files (x86)\Rapoo\V500\LoadV55.exe HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [601424 2018-07-07] (Oracle Corporation) HKLM-x32\...\Run: [Sound Blaster Audigy Fx Control Panel] => C:\Program Files (x86)\Creative\Sound Blaster Audigy Fx\Sound Blaster Audigy Fx Control Panel\SBAdgyFx.exe [861184 2013-11-08] (Creative Technology Ltd) HKU\S-1-5-21-120977077-1640737427-4111476330-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3205920 2018-08-02] (Valve Corporation) HKU\S-1-5-21-120977077-1640737427-4111476330-1001\...\Run: [Discord] => C:\Users\benec\AppData\Local\Discord\app-0.0.301\Discord.exe [57816920 2018-04-30] (Discord Inc.) HKU\S-1-5-21-120977077-1640737427-4111476330-1001\...\Run: [Spotify] => C:\Users\benec\AppData\Roaming\Spotify\Spotify.exe [24529296 2018-07-28] (Spotify Ltd) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{cac8d872-0efb-4ec1-9db9-5350e11be6e0}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_181\bin\ssv.dll [2018-07-26] (Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_181\bin\jp2ssv.dll [2018-07-26] (Oracle Corporation) FireFox: ======== FF DefaultProfile: giboxbbp.default FF ProfilePath: C:\Users\benec\AppData\Roaming\Mozilla\Firefox\Profiles\giboxbbp.default [2018-08-02] FF Homepage: Mozilla\Firefox\Profiles\giboxbbp.default -> hxxps://www.google.com/ FF Extension: (Grammarly for Firefox) - C:\Users\benec\AppData\Roaming\Mozilla\Firefox\Profiles\giboxbbp.default\Extensions\87677a2c52b84ad3a151a4a72f5bd3c4@jetpack.xpi [2018-07-28] FF Extension: (Avira Browser Safety) - C:\Users\benec\AppData\Roaming\Mozilla\Firefox\Profiles\giboxbbp.default\Extensions\abs@avira.com [2018-07-26] FF Extension: (Google search link fix) - C:\Users\benec\AppData\Roaming\Mozilla\Firefox\Profiles\giboxbbp.default\Extensions\jid0-XWJxt5VvCXkKzQK99PhZqAn7Xbg@jetpack.xpi [2018-07-26] FF Extension: (Privacy Badger) - C:\Users\benec\AppData\Roaming\Mozilla\Firefox\Profiles\giboxbbp.default\Extensions\jid1-MnnxcxisBPnSXQ@jetpack.xpi [2018-07-26] FF Extension: (uBlock Origin) - C:\Users\benec\AppData\Roaming\Mozilla\Firefox\Profiles\giboxbbp.default\Extensions\uBlock0@raymondhill.net.xpi [2018-07-26] FF Extension: (NoScript) - C:\Users\benec\AppData\Roaming\Mozilla\Firefox\Profiles\giboxbbp.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2018-08-02] FF Extension: (Kein Name) - C:\Users\benec\AppData\Roaming\Mozilla\Firefox\Profiles\giboxbbp.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2018-07-26] FF Extension: (YouTube Video and Audio Downloader (Dev Edt.)) - C:\Users\benec\AppData\Roaming\Mozilla\Firefox\Profiles\giboxbbp.default\Extensions\{f73df109-8fb4-453e-8373-f59e61ca4da3}.xpi [2018-07-26] FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_30_0_0_134.dll [2018-07-26] () FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_30_0_0_134.dll [2018-07-26] () FF Plugin-x32: @java.com/DTPlugin,version=11.181.2 -> C:\Program Files (x86)\Java\jre1.8.0_181\bin\dtplugin\npDeployJava1.dll [2018-07-26] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.181.2 -> C:\Program Files (x86)\Java\jre1.8.0_181\bin\plugin2\npjp2.dll [2018-07-26] (Oracle Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2018-06-24] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2018-06-24] (NVIDIA Corporation) Chrome: ======= CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 CorsairService; C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Corsair.Service.exe [45616 2018-07-13] (Corsair Components, Inc.) S4 CTAudSvcService; C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe [429056 2013-10-28] (Creative Technology Ltd) [Datei ist nicht signiert] R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [764352 2018-06-24] (NVIDIA Corporation) S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [764352 2018-06-24] (NVIDIA Corporation) S4 ssh-agent; C:\Windows\System32\OpenSSH\ssh-agent.exe [495616 2018-03-10] () R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\NisSrv.exe [3905952 2018-08-02] (Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MsMpEng.exe [110944 2018-08-02] (Microsoft Corporation) R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 R2 NvTelemetryContainer; "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\plugins" -r ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 AFXfilt; C:\Windows\system32\drivers\AFXfilt.sys [35320 2015-08-11] (Creative Technology Ltd.) R3 CorsairVBusDriver; C:\Windows\System32\drivers\CorsairVBusDriver.sys [45528 2018-06-04] (Corsair) R3 CorsairVHidDriver; C:\Windows\System32\drivers\CorsairVHidDriver.sys [21968 2018-06-04] (Corsair) R3 cpuz146; C:\Windows\temp\cpuz146\cpuz146_x64.sys [52824 2018-08-02] (CPUID) R3 cthdb; C:\Windows\system32\DRIVERS\cthdb.sys [35320 2015-08-11] (Creative Technology Ltd) S3 dg_ssudbus; C:\Windows\system32\DRIVERS\ssudbus.sys [131984 2017-05-18] (Samsung Electronics Co., Ltd.) R1 MpKslef0ed3d6; C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{27112B41-EC94-48D0-A3D7-070E905FB8DC}\MpKslef0ed3d6.sys [58120 2018-08-02] (Microsoft Corporation) R3 nvlddmkm; C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_485c1c3102021986\nvlddmkm.sys [17200392 2018-06-25] (NVIDIA Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30656 2018-06-24] (NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [67432 2018-06-24] (NVIDIA Corporation) R3 nvvhci; C:\Windows\System32\drivers\nvvhci.sys [68112 2018-06-24] (NVIDIA Corporation) R3 rpvm100d; C:\Windows\system32\drivers\rpvm100d.sys [30976 2014-03-10] (RAPOO) R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [604160 2018-04-12] (Realtek ) S3 ssudmdm; C:\Windows\system32\DRIVERS\ssudmdm.sys [166288 2017-05-18] (Samsung Electronics Co., Ltd.) S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [46584 2018-08-02] (Microsoft Corporation) R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [340008 2018-08-02] (Microsoft Corporation) R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [61992 2018-08-02] (Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-08-02 13:59 - 2018-08-02 14:00 - 000013498 _____ C:\Users\benec\Desktop\FRST.txt 2018-08-02 13:59 - 2018-08-02 13:59 - 000000000 ____D C:\FRST 2018-08-02 13:04 - 2018-08-02 13:04 - 002412544 _____ (Farbar) C:\Users\benec\Desktop\FRST64.exe 2018-08-02 02:08 - 2018-08-02 02:08 - 000000000 ____D C:\Users\benec\AppData\Local\Creative 2018-08-02 01:46 - 2018-08-02 01:47 - 000000000 ____D C:\Windows\LastGood.Tmp 2018-08-02 01:46 - 2018-08-02 01:46 - 000000000 ____D C:\Program Files (x86)\Creative 2018-08-02 01:28 - 2018-08-02 01:29 - 000000000 ____D C:\AdwCleaner 2018-08-02 01:13 - 2018-08-02 01:13 - 000001079 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk 2018-08-02 01:13 - 2018-08-02 01:13 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller 2018-08-02 01:13 - 2018-08-02 01:13 - 000000000 ____D C:\Program Files\VS Revo Group 2018-08-01 18:41 - 2018-08-01 18:41 - 000255928 _____ (Malwarebytes) C:\Windows\system32\Drivers\2545364D.sys 2018-08-01 18:41 - 2018-08-01 18:41 - 000000000 ____D C:\ProgramData\Malwarebytes 2018-08-01 18:33 - 2018-08-01 18:46 - 000000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2018-08-01 18:33 - 2018-08-01 18:33 - 000192952 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys 2018-07-29 20:30 - 2018-07-29 20:30 - 000000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_11_00.Wdf 2018-07-28 12:40 - 2018-07-28 12:41 - 000001220 _____ C:\Users\benec\Desktop\Slate.lnk 2018-07-28 12:37 - 2018-07-28 12:37 - 000000000 ____D C:\Users\benec\AppData\Local\cache 2018-07-28 12:34 - 2018-07-28 12:35 - 000000000 ____D C:\Program Files\slate 2018-07-28 12:30 - 2018-07-28 12:30 - 000000000 ____D C:\Users\benec\AppData\Local\Mitch Curtis 2018-07-28 01:28 - 2018-07-28 01:28 - 000000000 ____D C:\Users\benec\Documents\Frontier Developments 2018-07-28 01:28 - 2018-07-28 01:28 - 000000000 ____D C:\Users\benec\AppData\Roaming\Frontier Developments 2018-07-28 01:28 - 2018-07-28 01:28 - 000000000 ____D C:\Users\benec\AppData\Local\Frontier Developments 2018-07-28 01:28 - 2010-06-02 04:55 - 000527192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_7.dll 2018-07-28 01:28 - 2010-06-02 04:55 - 000518488 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_7.dll 2018-07-28 01:28 - 2010-06-02 04:55 - 000239960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_7.dll 2018-07-28 01:28 - 2010-06-02 04:55 - 000176984 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_7.dll 2018-07-28 01:28 - 2010-06-02 04:55 - 000077656 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_5.dll 2018-07-28 01:28 - 2010-06-02 04:55 - 000074072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_5.dll 2018-07-28 01:28 - 2010-05-26 11:41 - 002526056 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_43.dll 2018-07-28 01:28 - 2010-05-26 11:41 - 002106216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_43.dll 2018-07-28 01:28 - 2010-05-26 11:41 - 001907552 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_43.dll 2018-07-28 01:28 - 2010-05-26 11:41 - 001868128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dcsx_43.dll 2018-07-28 01:28 - 2010-02-04 10:01 - 000530776 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_6.dll 2018-07-28 01:28 - 2010-02-04 10:01 - 000528216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_6.dll 2018-07-28 01:28 - 2010-02-04 10:01 - 000238936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_6.dll 2018-07-28 01:28 - 2010-02-04 10:01 - 000176984 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_6.dll 2018-07-28 01:28 - 2010-02-04 10:01 - 000078680 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_4.dll 2018-07-28 01:28 - 2010-02-04 10:01 - 000074072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_4.dll 2018-07-28 01:28 - 2010-02-04 10:01 - 000024920 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_7.dll 2018-07-28 01:28 - 2010-02-04 10:01 - 000022360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_7.dll 2018-07-28 01:28 - 2009-09-04 17:44 - 000517960 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_5.dll 2018-07-28 01:28 - 2009-09-04 17:44 - 000515416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_5.dll 2018-07-28 01:28 - 2009-09-04 17:44 - 000238936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_5.dll 2018-07-28 01:28 - 2009-09-04 17:44 - 000176968 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_5.dll 2018-07-28 01:28 - 2009-09-04 17:29 - 005554512 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_42.dll 2018-07-28 01:28 - 2009-09-04 17:29 - 005501792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dcsx_42.dll 2018-07-28 01:28 - 2009-09-04 17:29 - 002582888 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_42.dll 2018-07-28 01:28 - 2009-09-04 17:29 - 001974616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_42.dll 2018-07-28 01:28 - 2009-09-04 17:29 - 000523088 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_42.dll 2018-07-28 01:28 - 2009-09-04 17:29 - 000453456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_42.dll 2018-07-28 01:28 - 2009-09-04 17:29 - 000285024 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_42.dll 2018-07-28 01:28 - 2009-09-04 17:29 - 000235344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_42.dll 2018-07-28 01:27 - 2009-09-04 17:44 - 000073544 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_3.dll 2018-07-28 01:27 - 2009-09-04 17:44 - 000069464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_3.dll 2018-07-28 01:27 - 2009-09-04 17:29 - 002475352 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_42.dll 2018-07-28 01:27 - 2009-09-04 17:29 - 001892184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_42.dll 2018-07-28 01:27 - 2009-03-16 14:18 - 000521560 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_4.dll 2018-07-28 01:27 - 2009-03-16 14:18 - 000517448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_4.dll 2018-07-28 01:27 - 2009-03-16 14:18 - 000235352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_4.dll 2018-07-28 01:27 - 2009-03-16 14:18 - 000174936 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_4.dll 2018-07-28 01:27 - 2009-03-16 14:18 - 000024920 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_6.dll 2018-07-28 01:27 - 2009-03-16 14:18 - 000022360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_6.dll 2018-07-28 01:27 - 2009-03-09 15:27 - 005425496 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_41.dll 2018-07-28 01:27 - 2009-03-09 15:27 - 004178264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_41.dll 2018-07-28 01:27 - 2009-03-09 15:27 - 002430312 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_41.dll 2018-07-28 01:27 - 2009-03-09 15:27 - 001846632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_41.dll 2018-07-28 01:27 - 2009-03-09 15:27 - 000520544 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_41.dll 2018-07-28 01:27 - 2009-03-09 15:27 - 000453456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_41.dll 2018-07-28 01:27 - 2008-10-27 10:04 - 000518480 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_3.dll 2018-07-28 01:27 - 2008-10-27 10:04 - 000514384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_3.dll 2018-07-28 01:27 - 2008-10-27 10:04 - 000235856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_3.dll 2018-07-28 01:27 - 2008-10-27 10:04 - 000175440 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_3.dll 2018-07-28 01:27 - 2008-10-27 10:04 - 000074576 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_2.dll 2018-07-28 01:27 - 2008-10-27 10:04 - 000070992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_2.dll 2018-07-28 01:27 - 2008-10-27 10:04 - 000025936 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_5.dll 2018-07-28 01:27 - 2008-10-27 10:04 - 000023376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_5.dll 2018-07-28 01:27 - 2008-10-15 06:22 - 005631312 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_40.dll 2018-07-28 01:27 - 2008-10-15 06:22 - 004379984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_40.dll 2018-07-28 01:27 - 2008-10-15 06:22 - 002605920 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_40.dll 2018-07-28 01:27 - 2008-10-15 06:22 - 002036576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_40.dll 2018-07-28 01:27 - 2008-10-15 06:22 - 000519000 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_40.dll 2018-07-28 01:27 - 2008-10-15 06:22 - 000452440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_40.dll 2018-07-28 01:27 - 2008-07-31 10:41 - 000238088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_2.dll 2018-07-28 01:27 - 2008-07-31 10:41 - 000177672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_2.dll 2018-07-28 01:27 - 2008-07-31 10:41 - 000072200 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_1.dll 2018-07-28 01:27 - 2008-07-31 10:41 - 000068616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_1.dll 2018-07-28 01:27 - 2008-07-31 10:40 - 000513544 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_2.dll 2018-07-28 01:27 - 2008-07-31 10:40 - 000509448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_2.dll 2018-07-28 01:27 - 2008-07-10 11:01 - 000467984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_39.dll 2018-07-28 01:27 - 2008-07-10 11:00 - 004992520 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_39.dll 2018-07-28 01:27 - 2008-07-10 11:00 - 003851784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_39.dll 2018-07-28 01:27 - 2008-07-10 11:00 - 001942552 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_39.dll 2018-07-28 01:27 - 2008-07-10 11:00 - 001493528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_39.dll 2018-07-28 01:27 - 2008-07-10 11:00 - 000540688 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_39.dll 2018-07-28 01:27 - 2008-05-30 14:19 - 000511496 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_1.dll 2018-07-28 01:27 - 2008-05-30 14:19 - 000507400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_1.dll 2018-07-28 01:27 - 2008-05-30 14:18 - 000238088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_1.dll 2018-07-28 01:27 - 2008-05-30 14:18 - 000177672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_1.dll 2018-07-28 01:27 - 2008-05-30 14:17 - 000068104 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_0.dll 2018-07-28 01:27 - 2008-05-30 14:17 - 000065032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_0.dll 2018-07-28 01:27 - 2008-05-30 14:17 - 000025608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_4.dll 2018-07-28 01:27 - 2008-05-30 14:16 - 000028168 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_4.dll 2018-07-28 01:27 - 2008-05-30 14:11 - 004991496 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_38.dll 2018-07-28 01:27 - 2008-05-30 14:11 - 003850760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_38.dll 2018-07-28 01:27 - 2008-05-30 14:11 - 001941528 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_38.dll 2018-07-28 01:27 - 2008-05-30 14:11 - 001491992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_38.dll 2018-07-28 01:27 - 2008-05-30 14:11 - 000540688 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_38.dll 2018-07-28 01:27 - 2008-05-30 14:11 - 000467984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_38.dll 2018-07-28 01:27 - 2008-03-05 16:04 - 000489480 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_0.dll 2018-07-28 01:27 - 2008-03-05 16:03 - 000479752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_0.dll 2018-07-28 01:27 - 2008-03-05 16:03 - 000238088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_0.dll 2018-07-28 01:27 - 2008-03-05 16:03 - 000177672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_0.dll 2018-07-28 01:27 - 2008-03-05 16:00 - 000028168 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_3.dll 2018-07-28 01:27 - 2008-03-05 16:00 - 000025608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_3.dll 2018-07-28 01:27 - 2008-03-05 15:56 - 004910088 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_37.dll 2018-07-28 01:27 - 2008-03-05 15:56 - 003786760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_37.dll 2018-07-28 01:27 - 2008-03-05 15:56 - 001860120 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_37.dll 2018-07-28 01:27 - 2008-03-05 15:56 - 001420824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_37.dll 2018-07-28 01:27 - 2008-02-05 23:07 - 000529424 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_37.dll 2018-07-28 01:27 - 2008-02-05 23:07 - 000462864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_37.dll 2018-07-28 01:27 - 2007-10-22 03:40 - 000411656 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_10.dll 2018-07-28 01:27 - 2007-10-22 03:39 - 000267272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_10.dll 2018-07-28 01:27 - 2007-10-22 03:37 - 000021000 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_2.dll 2018-07-28 01:27 - 2007-10-22 03:37 - 000017928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_2.dll 2018-07-28 01:27 - 2007-10-12 15:14 - 005081608 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_36.dll 2018-07-28 01:27 - 2007-10-12 15:14 - 003734536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_36.dll 2018-07-28 01:27 - 2007-10-12 15:14 - 002006552 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_36.dll 2018-07-28 01:27 - 2007-10-12 15:14 - 001374232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_36.dll 2018-07-28 01:27 - 2007-10-02 09:56 - 000508264 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_36.dll 2018-07-28 01:27 - 2007-10-02 09:56 - 000444776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_36.dll 2018-07-28 01:27 - 2007-07-20 00:57 - 000411496 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_9.dll 2018-07-28 01:27 - 2007-07-20 00:57 - 000267112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_9.dll 2018-07-28 01:27 - 2007-07-19 18:14 - 005073256 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_35.dll 2018-07-28 01:27 - 2007-07-19 18:14 - 003727720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_35.dll 2018-07-28 01:27 - 2007-07-19 18:14 - 001985904 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_35.dll 2018-07-28 01:27 - 2007-07-19 18:14 - 001358192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_35.dll 2018-07-28 01:27 - 2007-07-19 18:14 - 000508264 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_35.dll 2018-07-28 01:27 - 2007-07-19 18:14 - 000444776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_35.dll 2018-07-28 01:27 - 2007-06-20 20:49 - 000409960 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_8.dll 2018-07-28 01:27 - 2007-06-20 20:46 - 000266088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_8.dll 2018-07-28 01:27 - 2007-05-16 16:45 - 004496232 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_34.dll 2018-07-28 01:27 - 2007-05-16 16:45 - 003497832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_34.dll 2018-07-28 01:27 - 2007-05-16 16:45 - 001401200 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_34.dll 2018-07-28 01:27 - 2007-05-16 16:45 - 001124720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_34.dll 2018-07-28 01:27 - 2007-05-16 16:45 - 000506728 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_34.dll 2018-07-28 01:27 - 2007-05-16 16:45 - 000443752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_34.dll 2018-07-28 01:27 - 2007-04-04 18:55 - 000403304 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_7.dll 2018-07-28 01:27 - 2007-04-04 18:55 - 000261480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_7.dll 2018-07-28 01:27 - 2007-04-04 18:54 - 000107368 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_3.dll 2018-07-28 01:27 - 2007-04-04 18:53 - 000081768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_3.dll 2018-07-28 01:27 - 2007-03-15 16:57 - 000506728 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_33.dll 2018-07-28 01:27 - 2007-03-15 16:57 - 000443752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_33.dll 2018-07-28 01:27 - 2007-03-12 16:42 - 004494184 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_33.dll 2018-07-28 01:27 - 2007-03-12 16:42 - 003495784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_33.dll 2018-07-28 01:27 - 2007-03-12 16:42 - 001400176 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_33.dll 2018-07-28 01:27 - 2007-03-12 16:42 - 001123696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_33.dll 2018-07-28 01:27 - 2007-03-05 12:42 - 000017688 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_1.dll 2018-07-28 01:27 - 2007-03-05 12:42 - 000015128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\x3daudio1_1.dll 2018-07-28 01:27 - 2007-01-24 15:27 - 000393576 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_6.dll 2018-07-28 01:27 - 2007-01-24 15:27 - 000255848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_6.dll 2018-07-28 01:27 - 2006-12-08 12:02 - 000251672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_5.dll 2018-07-28 01:27 - 2006-12-08 12:00 - 000390424 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_5.dll 2018-07-28 01:27 - 2006-11-29 13:06 - 004398360 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_32.dll 2018-07-28 01:27 - 2006-11-29 13:06 - 003426072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_32.dll 2018-07-28 01:27 - 2006-11-29 13:06 - 000469264 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10.dll 2018-07-28 01:27 - 2006-11-29 13:06 - 000440080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10.dll 2018-07-28 01:27 - 2006-09-28 16:05 - 003977496 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_31.dll 2018-07-28 01:27 - 2006-09-28 16:05 - 002414360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_31.dll 2018-07-28 01:27 - 2006-09-28 16:05 - 000237848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_4.dll 2018-07-28 01:27 - 2006-09-28 16:04 - 000364824 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_4.dll 2018-07-28 01:27 - 2006-07-28 09:31 - 000083736 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_2.dll 2018-07-28 01:27 - 2006-07-28 09:30 - 000363288 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_3.dll 2018-07-28 01:27 - 2006-07-28 09:30 - 000236824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_3.dll 2018-07-28 01:27 - 2006-07-28 09:30 - 000062744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_2.dll 2018-07-28 01:27 - 2006-05-31 07:24 - 000230168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_2.dll 2018-07-28 01:27 - 2006-05-31 07:22 - 000354072 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_2.dll 2018-07-28 01:27 - 2006-03-31 12:41 - 003927248 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_30.dll 2018-07-28 01:27 - 2006-03-31 12:40 - 002388176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_30.dll 2018-07-28 01:27 - 2006-03-31 12:40 - 000352464 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_1.dll 2018-07-28 01:27 - 2006-03-31 12:39 - 000229584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_1.dll 2018-07-28 01:27 - 2006-03-31 12:39 - 000083664 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_1.dll 2018-07-28 01:27 - 2006-03-31 12:39 - 000062672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_1.dll 2018-07-28 01:27 - 2006-02-03 08:43 - 003830992 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_29.dll 2018-07-28 01:27 - 2006-02-03 08:43 - 002332368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_29.dll 2018-07-28 01:27 - 2006-02-03 08:42 - 000355536 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_0.dll 2018-07-28 01:27 - 2006-02-03 08:42 - 000230096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_0.dll 2018-07-28 01:27 - 2006-02-03 08:41 - 000016592 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_0.dll 2018-07-28 01:27 - 2006-02-03 08:41 - 000014032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\x3daudio1_0.dll 2018-07-28 01:27 - 2005-12-05 18:09 - 003815120 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_28.dll 2018-07-28 01:27 - 2005-12-05 18:09 - 002323664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_28.dll 2018-07-28 01:27 - 2005-07-22 19:59 - 003807440 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_27.dll 2018-07-28 01:27 - 2005-07-22 19:59 - 002319568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_27.dll 2018-07-28 01:27 - 2005-05-26 15:34 - 003767504 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_26.dll 2018-07-28 01:27 - 2005-05-26 15:34 - 002297552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_26.dll 2018-07-28 01:27 - 2005-03-18 17:19 - 003823312 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_25.dll 2018-07-28 01:27 - 2005-03-18 17:19 - 002337488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_25.dll 2018-07-28 01:27 - 2005-02-05 19:45 - 003544272 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_24.dll 2018-07-28 01:27 - 2005-02-05 19:45 - 002222800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_24.dll 2018-07-26 23:19 - 2018-08-02 02:26 - 000000000 ____D C:\Users\benec\AppData\Local\Spotify 2018-07-26 23:19 - 2018-07-26 23:19 - 000001850 _____ C:\Users\benec\Desktop\Spotify.lnk 2018-07-26 23:19 - 2018-07-26 23:19 - 000001836 _____ C:\Users\benec\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk 2018-07-26 23:17 - 2018-08-02 02:17 - 000000000 ____D C:\Users\benec\AppData\Roaming\Spotify 2018-07-26 22:29 - 2018-08-01 23:49 - 000000000 ____D C:\Users\benec\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam 2018-07-26 19:18 - 2018-07-15 02:58 - 000094112 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll 2018-07-26 19:18 - 2018-07-15 02:43 - 012710400 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2018-07-26 19:18 - 2018-07-15 02:42 - 008624128 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll 2018-07-26 19:18 - 2018-07-15 02:39 - 001605632 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll 2018-07-26 19:18 - 2018-07-15 02:38 - 003652608 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys 2018-07-26 19:18 - 2018-07-15 02:38 - 000391680 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2018-07-26 19:18 - 2018-07-15 01:17 - 011901440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2018-07-26 19:18 - 2018-07-15 01:15 - 007987712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll 2018-07-26 19:18 - 2018-07-15 01:13 - 002895360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys 2018-07-26 19:18 - 2018-07-15 01:13 - 000343552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2018-07-26 19:18 - 2018-07-14 06:24 - 001174432 _____ (Microsoft Corporation) C:\Windows\system32\hvix64.exe 2018-07-26 19:18 - 2018-07-14 06:21 - 001012640 _____ (Microsoft Corporation) C:\Windows\system32\hvax64.exe 2018-07-26 19:18 - 2018-07-14 06:19 - 009147808 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2018-07-26 19:18 - 2018-07-14 06:19 - 002535032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmp4srcsnk.dll 2018-07-26 19:18 - 2018-07-14 06:19 - 001946752 _____ (Microsoft Corporation) C:\Windows\system32\mfplat.dll 2018-07-26 19:18 - 2018-07-14 06:18 - 007436112 _____ (Microsoft Corporation) C:\Windows\system32\windows.storage.dll 2018-07-26 19:18 - 2018-07-14 06:18 - 002563984 _____ (Microsoft Corporation) C:\Windows\system32\mfmp4srcsnk.dll 2018-07-26 19:18 - 2018-07-14 06:18 - 002371416 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll 2018-07-26 19:18 - 2018-07-14 06:17 - 006527056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.dll 2018-07-26 19:18 - 2018-07-14 06:17 - 000885848 _____ (Microsoft Corporation) C:\Windows\system32\CoreMessaging.dll 2018-07-26 19:18 - 2018-07-14 06:16 - 002331576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll 2018-07-26 19:18 - 2018-07-14 06:15 - 006044112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\windows.storage.dll 2018-07-26 19:18 - 2018-07-14 06:15 - 001559368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfplat.dll 2018-07-26 19:18 - 2018-07-14 06:15 - 001129640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvproc.dll 2018-07-26 19:18 - 2018-07-14 06:15 - 000567144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CoreMessaging.dll 2018-07-26 19:18 - 2018-07-14 06:03 - 006661120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Data.Pdf.dll 2018-07-26 19:18 - 2018-07-14 05:58 - 000094720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserDataTimeUtil.dll 2018-07-26 19:18 - 2018-07-14 05:57 - 005779456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll 2018-07-26 19:18 - 2018-07-14 05:57 - 004331008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFMediaEngine.dll 2018-07-26 19:18 - 2018-07-14 05:56 - 002900992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmcore.dll 2018-07-26 19:18 - 2018-07-14 05:55 - 001627136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2018-07-26 19:18 - 2018-07-14 05:54 - 007579648 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll 2018-07-26 19:18 - 2018-07-14 05:54 - 000808448 _____ (Microsoft Corporation) C:\Windows\system32\EdgeManager.dll 2018-07-26 19:18 - 2018-07-14 05:53 - 002368512 _____ (Microsoft Corporation) C:\Windows\system32\WebRuntimeManager.dll 2018-07-26 19:18 - 2018-07-14 05:52 - 002172928 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.onecore.dll 2018-07-26 19:18 - 2018-07-14 05:52 - 001550848 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.desktop.dll 2018-07-26 19:18 - 2018-07-14 05:51 - 001804288 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2018-07-26 19:18 - 2018-07-14 05:51 - 000466432 _____ (Microsoft Corporation) C:\Windows\system32\wuuhext.dll 2018-07-26 19:18 - 2018-07-13 06:34 - 000709816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys 2018-07-26 19:18 - 2018-07-13 06:32 - 000170904 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2018-07-26 19:17 - 2018-07-15 02:56 - 001523240 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll 2018-07-26 19:17 - 2018-07-15 02:44 - 006587392 _____ (Microsoft Corporation) C:\Windows\system32\twinui.dll 2018-07-26 19:17 - 2018-07-15 02:44 - 000064000 _____ (Microsoft Corporation) C:\Windows\system32\iemigplugin.dll 2018-07-26 19:17 - 2018-07-15 02:42 - 004708864 _____ (Microsoft Corporation) C:\Windows\system32\twinui.pcshell.dll 2018-07-26 19:17 - 2018-07-15 02:41 - 000169984 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.XamlHost.dll 2018-07-26 19:17 - 2018-07-15 02:41 - 000075264 _____ (Microsoft Corporation) C:\Windows\system32\ProvSysprep.dll 2018-07-26 19:17 - 2018-07-15 02:39 - 001787392 _____ (Microsoft Corporation) C:\Windows\system32\wsp_health.dll 2018-07-26 19:17 - 2018-07-15 02:38 - 002051584 _____ (Microsoft Corporation) C:\Windows\system32\wsp_fs.dll 2018-07-26 19:17 - 2018-07-15 02:38 - 001364992 _____ (Microsoft Corporation) C:\Windows\system32\bcastdvruserservice.dll 2018-07-26 19:17 - 2018-07-15 02:38 - 001180160 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll 2018-07-26 19:17 - 2018-07-15 02:38 - 001004032 _____ (Microsoft Corporation) C:\Windows\system32\clusapi.dll 2018-07-26 19:17 - 2018-07-15 02:38 - 000615936 _____ (Microsoft Corporation) C:\Windows\system32\resutils.dll 2018-07-26 19:17 - 2018-07-15 02:36 - 000091136 _____ (Microsoft Corporation) C:\Windows\system32\mcbuilder.exe 2018-07-26 19:17 - 2018-07-15 01:28 - 001327424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll 2018-07-26 19:17 - 2018-07-15 01:18 - 005657600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll 2018-07-26 19:17 - 2018-07-15 01:14 - 000133632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.XamlHost.dll 2018-07-26 19:17 - 2018-07-15 01:13 - 001452544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_fs.dll 2018-07-26 19:17 - 2018-07-15 01:13 - 001308160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_health.dll 2018-07-26 19:17 - 2018-07-15 01:13 - 000775168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\clusapi.dll 2018-07-26 19:17 - 2018-07-15 01:13 - 000485376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\resutils.dll 2018-07-26 19:17 - 2018-07-15 01:11 - 000080384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mcbuilder.exe 2018-07-26 19:17 - 2018-07-14 08:46 - 023862784 _____ (Microsoft Corporation) C:\Windows\system32\Hydrogen.dll 2018-07-26 19:17 - 2018-07-14 08:42 - 019525632 _____ (Microsoft Corporation) C:\Windows\system32\HologramCompositor.dll 2018-07-26 19:17 - 2018-07-14 06:37 - 000375712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\pci.sys 2018-07-26 19:17 - 2018-07-14 06:37 - 000230304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tpm.sys 2018-07-26 19:17 - 2018-07-14 06:30 - 000272288 _____ (Microsoft Corporation) C:\Windows\system32\SgrmEnclave.dll 2018-07-26 19:17 - 2018-07-14 06:23 - 001034624 _____ (Microsoft Corporation) C:\Windows\system32\ApplyTrustOffline.exe 2018-07-26 19:17 - 2018-07-14 06:23 - 000760888 _____ (Microsoft Corporation) C:\Windows\system32\SecurityHealthService.exe 2018-07-26 19:17 - 2018-07-14 06:23 - 000269224 _____ (Microsoft Corporation) C:\Windows\system32\SgrmEnclave_secure.dll 2018-07-26 19:17 - 2018-07-14 06:22 - 006813744 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.dll 2018-07-26 19:17 - 2018-07-14 06:22 - 001144664 _____ (Microsoft Corporation) C:\Windows\system32\mfnetcore.dll 2018-07-26 19:17 - 2018-07-14 06:22 - 000510392 _____ (Microsoft Corporation) C:\Windows\system32\policymanager.dll 2018-07-26 19:17 - 2018-07-14 06:22 - 000203560 _____ (Microsoft Corporation) C:\Windows\system32\rsaenh.dll 2018-07-26 19:17 - 2018-07-14 06:21 - 001063328 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi 2018-07-26 19:17 - 2018-07-14 06:21 - 000722824 _____ (Microsoft Corporation) C:\Windows\system32\ci.dll 2018-07-26 19:17 - 2018-07-14 06:21 - 000192920 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys 2018-07-26 19:17 - 2018-07-14 06:20 - 001457128 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi 2018-07-26 19:17 - 2018-07-14 06:20 - 000567176 _____ (Microsoft Corporation) C:\Windows\system32\tcblaunch.exe 2018-07-26 19:17 - 2018-07-14 06:20 - 000184472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rsaenh.dll 2018-07-26 19:17 - 2018-07-14 06:20 - 000134552 _____ (Microsoft Corporation) C:\Windows\system32\hvloader.dll 2018-07-26 19:17 - 2018-07-14 06:19 - 001258280 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe 2018-07-26 19:17 - 2018-07-14 06:19 - 000981920 _____ (Microsoft Corporation) C:\Windows\system32\LicenseManager.dll 2018-07-26 19:17 - 2018-07-14 06:19 - 000713368 _____ (Microsoft Corporation) C:\Windows\system32\MSVideoDSP.dll 2018-07-26 19:17 - 2018-07-14 06:19 - 000636944 _____ (Microsoft Corporation) C:\Windows\system32\services.exe 2018-07-26 19:17 - 2018-07-14 06:19 - 000483024 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase_enclave.dll 2018-07-26 19:17 - 2018-07-14 06:18 - 001097648 _____ (Microsoft Corporation) C:\Windows\system32\msvproc.dll 2018-07-26 19:17 - 2018-07-14 06:18 - 001017584 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll 2018-07-26 19:17 - 2018-07-14 06:18 - 000930712 _____ (Microsoft Corporation) C:\Windows\system32\WWAHost.exe 2018-07-26 19:17 - 2018-07-14 06:18 - 000613176 _____ (Microsoft Corporation) C:\Windows\system32\TextInputFramework.dll 2018-07-26 19:17 - 2018-07-14 06:18 - 000443216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\policymanager.dll 2018-07-26 19:17 - 2018-07-14 06:18 - 000376216 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fastfat.sys 2018-07-26 19:17 - 2018-07-14 06:17 - 002420632 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys 2018-07-26 19:17 - 2018-07-14 06:17 - 001140568 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi 2018-07-26 19:17 - 2018-07-14 06:17 - 000983008 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe 2018-07-26 19:17 - 2018-07-14 06:17 - 000743320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LicenseManager.dll 2018-07-26 19:17 - 2018-07-14 06:16 - 001143096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfnetcore.dll 2018-07-26 19:17 - 2018-07-14 06:16 - 000506728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TextInputFramework.dll 2018-07-26 19:17 - 2018-07-14 06:15 - 001174552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll 2018-07-26 19:17 - 2018-07-14 06:15 - 000829856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WWAHost.exe 2018-07-26 19:17 - 2018-07-14 06:15 - 000581696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVideoDSP.dll 2018-07-26 19:17 - 2018-07-14 06:08 - 022006784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll 2018-07-26 19:17 - 2018-07-14 06:03 - 019404288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2018-07-26 19:17 - 2018-07-14 06:01 - 025846784 _____ (Microsoft Corporation) C:\Windows\system32\edgehtml.dll 2018-07-26 19:17 - 2018-07-14 06:01 - 006647296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BingMaps.dll 2018-07-26 19:17 - 2018-07-14 06:00 - 022714368 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2018-07-26 19:17 - 2018-07-14 05:59 - 009084928 _____ (Microsoft Corporation) C:\Windows\system32\BingMaps.dll 2018-07-26 19:17 - 2018-07-14 05:59 - 005883392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mos.dll 2018-07-26 19:17 - 2018-07-14 05:59 - 003553280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InputService.dll 2018-07-26 19:17 - 2018-07-14 05:58 - 008188416 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Pdf.dll 2018-07-26 19:17 - 2018-07-14 05:58 - 004371456 _____ (Microsoft Corporation) C:\Windows\system32\EdgeContent.dll 2018-07-26 19:17 - 2018-07-14 05:58 - 000172544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\enrollmentapi.dll 2018-07-26 19:17 - 2018-07-14 05:58 - 000002560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2018-07-26 19:17 - 2018-07-14 05:57 - 007057920 _____ (Microsoft Corporation) C:\Windows\system32\mos.dll 2018-07-26 19:17 - 2018-07-14 05:57 - 001361408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSPhotography.dll 2018-07-26 19:17 - 2018-07-14 05:57 - 001295360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVPXENC.dll 2018-07-26 19:17 - 2018-07-14 05:57 - 000608768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EdgeManager.dll 2018-07-26 19:17 - 2018-07-14 05:57 - 000578560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webplatstorageserver.dll 2018-07-26 19:17 - 2018-07-14 05:57 - 000391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\daxexec.dll 2018-07-26 19:17 - 2018-07-14 05:56 - 004559872 _____ (Microsoft Corporation) C:\Windows\system32\MFMediaEngine.dll 2018-07-26 19:17 - 2018-07-14 05:56 - 002697216 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.Controls.dll 2018-07-26 19:17 - 2018-07-14 05:56 - 002449408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapRouter.dll 2018-07-26 19:17 - 2018-07-14 05:56 - 001986560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapGeocoder.dll 2018-07-26 19:17 - 2018-07-14 05:56 - 001703936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.Controls.dll 2018-07-26 19:17 - 2018-07-14 05:56 - 001558016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpserverbase.dll 2018-07-26 19:17 - 2018-07-14 05:56 - 000392704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapConfiguration.dll 2018-07-26 19:17 - 2018-07-14 05:56 - 000365568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpencom.dll 2018-07-26 19:17 - 2018-07-14 05:56 - 000257536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WiFiDisplay.dll 2018-07-26 19:17 - 2018-07-14 05:56 - 000118784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\raschap.dll 2018-07-26 19:17 - 2018-07-14 05:56 - 000073728 _____ (Microsoft Corporation) C:\Windows\system32\WFDSConMgr.dll 2018-07-26 19:17 - 2018-07-14 05:55 - 003392512 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll 2018-07-26 19:17 - 2018-07-14 05:55 - 001124352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdprt.dll 2018-07-26 19:17 - 2018-07-14 05:55 - 000993792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.Vpn.dll 2018-07-26 19:17 - 2018-07-14 05:55 - 000619520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WpcWebFilter.dll 2018-07-26 19:17 - 2018-07-14 05:55 - 000582144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Core.TextInput.dll 2018-07-26 19:17 - 2018-07-14 05:55 - 000458752 _____ (Microsoft Corporation) C:\Windows\system32\cloudAP.dll 2018-07-26 19:17 - 2018-07-14 05:55 - 000414720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cldflt.sys 2018-07-26 19:17 - 2018-07-14 05:55 - 000344576 _____ (Microsoft Corporation) C:\Windows\system32\RasMediaManager.dll 2018-07-26 19:17 - 2018-07-14 05:55 - 000317440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dhcpcore.dll 2018-07-26 19:17 - 2018-07-14 05:55 - 000282624 _____ (Microsoft Corporation) C:\Windows\system32\provops.dll 2018-07-26 19:17 - 2018-07-14 05:55 - 000227840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\winnat.sys 2018-07-26 19:17 - 2018-07-14 05:55 - 000209408 _____ (Microsoft Corporation) C:\Windows\system32\AppXApplicabilityBlob.dll 2018-07-26 19:17 - 2018-07-14 05:55 - 000208384 _____ (Microsoft Corporation) C:\Windows\system32\provisioningcsp.dll 2018-07-26 19:17 - 2018-07-14 05:55 - 000205312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\OneCoreCommonProxyStub.dll 2018-07-26 19:17 - 2018-07-14 05:55 - 000204288 _____ (Microsoft Corporation) C:\Windows\system32\enrollmentapi.dll 2018-07-26 19:17 - 2018-07-14 05:55 - 000185856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mdmregistration.dll 2018-07-26 19:17 - 2018-07-14 05:55 - 000147456 _____ (Microsoft Corporation) C:\Windows\system32\datamarketsvc.dll 2018-07-26 19:17 - 2018-07-14 05:55 - 000119296 _____ (Microsoft Corporation) C:\Windows\system32\UserDataTimeUtil.dll 2018-07-26 19:17 - 2018-07-14 05:55 - 000062976 _____ (Microsoft Corporation) C:\Windows\system32\EASPolicyManagerBrokerHost.exe 2018-07-26 19:17 - 2018-07-14 05:55 - 000002560 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2018-07-26 19:17 - 2018-07-14 05:54 - 003319808 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll 2018-07-26 19:17 - 2018-07-14 05:54 - 002825728 _____ (Microsoft Corporation) C:\Windows\system32\MapGeocoder.dll 2018-07-26 19:17 - 2018-07-14 05:54 - 001627136 _____ (Microsoft Corporation) C:\Windows\system32\enterprisecsps.dll 2018-07-26 19:17 - 2018-07-14 05:54 - 001537024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ActiveSyncProvider.dll 2018-07-26 19:17 - 2018-07-14 05:54 - 001307648 _____ (Microsoft Corporation) C:\Windows\system32\MSVPXENC.dll 2018-07-26 19:17 - 2018-07-14 05:54 - 000999936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TokenBroker.dll 2018-07-26 19:17 - 2018-07-14 05:54 - 000898560 _____ (Microsoft Corporation) C:\Windows\system32\MusUpdateHandlers.dll 2018-07-26 19:17 - 2018-07-14 05:54 - 000729088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\NMAA.dll 2018-07-26 19:17 - 2018-07-14 05:54 - 000678400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Security.Authentication.Web.Core.dll 2018-07-26 19:17 - 2018-07-14 05:54 - 000603648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PCPKsp.dll 2018-07-26 19:17 - 2018-07-14 05:54 - 000530432 _____ (Microsoft Corporation) C:\Windows\system32\MapConfiguration.dll 2018-07-26 19:17 - 2018-07-14 05:54 - 000444416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dmenrollengine.dll 2018-07-26 19:17 - 2018-07-14 05:54 - 000409088 _____ (Microsoft Corporation) C:\Windows\system32\rdpencom.dll 2018-07-26 19:17 - 2018-07-14 05:54 - 000392192 _____ (Microsoft Corporation) C:\Windows\system32\provengine.dll 2018-07-26 19:17 - 2018-07-14 05:54 - 000358400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\exfat.sys 2018-07-26 19:17 - 2018-07-14 05:54 - 000352768 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcore.dll 2018-07-26 19:17 - 2018-07-14 05:54 - 000262144 _____ (Microsoft Corporation) C:\Windows\system32\PushToInstall.dll 2018-07-26 19:17 - 2018-07-14 05:54 - 000137728 _____ (Microsoft Corporation) C:\Windows\system32\raschap.dll 2018-07-26 19:17 - 2018-07-14 05:54 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\EasPolicyManagerBrokerPS.dll 2018-07-26 19:17 - 2018-07-14 05:53 - 004770816 _____ (Microsoft Corporation) C:\Windows\system32\InputService.dll 2018-07-26 19:17 - 2018-07-14 05:53 - 003381248 _____ (Microsoft Corporation) C:\Windows\system32\MapRouter.dll 2018-07-26 19:17 - 2018-07-14 05:53 - 001931776 _____ (Microsoft Corporation) C:\Windows\system32\edgeangle.dll 2018-07-26 19:17 - 2018-07-14 05:53 - 001825792 _____ (Microsoft Corporation) C:\Windows\system32\Windows.CloudStore.dll 2018-07-26 19:17 - 2018-07-14 05:53 - 001668096 _____ (Microsoft Corporation) C:\Windows\system32\cdprt.dll 2018-07-26 19:17 - 2018-07-14 05:53 - 000898560 _____ (Microsoft Corporation) C:\Windows\system32\WpcWebFilter.dll 2018-07-26 19:17 - 2018-07-14 05:53 - 000894464 _____ (Microsoft Corporation) C:\Windows\system32\webplatstorageserver.dll 2018-07-26 19:17 - 2018-07-14 05:53 - 000713216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BingOnlineServices.dll 2018-07-26 19:17 - 2018-07-14 05:53 - 000705024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapControlCore.dll 2018-07-26 19:17 - 2018-07-14 05:53 - 000681984 _____ (Microsoft Corporation) C:\Windows\system32\WFDSConMgrSvc.dll 2018-07-26 19:17 - 2018-07-14 05:53 - 000566272 _____ (Microsoft Corporation) C:\Windows\system32\daxexec.dll 2018-07-26 19:17 - 2018-07-14 05:53 - 000450560 _____ (Microsoft Corporation) C:\Windows\system32\OneCoreCommonProxyStub.dll 2018-07-26 19:17 - 2018-07-14 05:53 - 000396800 _____ (Microsoft Corporation) C:\Windows\system32\profsvc.dll 2018-07-26 19:17 - 2018-07-14 05:53 - 000220160 _____ (Microsoft Corporation) C:\Windows\system32\mdmregistration.dll 2018-07-26 19:17 - 2018-07-14 05:52 - 001708544 _____ (Microsoft Corporation) C:\Windows\system32\MSPhotography.dll 2018-07-26 19:17 - 2018-07-14 05:52 - 000972800 _____ (Microsoft Corporation) C:\Windows\system32\sysmain.dll 2018-07-26 19:17 - 2018-07-14 05:52 - 000916480 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Security.Authentication.Web.Core.dll 2018-07-26 19:17 - 2018-07-14 05:52 - 000790528 _____ (Microsoft Corporation) C:\Windows\system32\PCPKsp.dll 2018-07-26 19:17 - 2018-07-14 05:52 - 000755712 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Core.TextInput.dll 2018-07-26 19:17 - 2018-07-14 05:52 - 000506880 _____ (Microsoft Corporation) C:\Windows\system32\netprofmsvc.dll 2018-07-26 19:17 - 2018-07-14 05:52 - 000311296 _____ (Microsoft Corporation) C:\Windows\system32\WiFiDisplay.dll 2018-07-26 19:17 - 2018-07-14 05:51 - 003376640 _____ (Microsoft Corporation) C:\Windows\system32\NetworkMobileSettings.dll 2018-07-26 19:17 - 2018-07-14 05:51 - 002904576 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2018-07-26 19:17 - 2018-07-14 05:51 - 001747968 _____ (Microsoft Corporation) C:\Windows\system32\rdpserverbase.dll 2018-07-26 19:17 - 2018-07-14 05:51 - 001395712 _____ (Microsoft Corporation) C:\Windows\system32\TokenBroker.dll 2018-07-26 19:17 - 2018-07-14 05:51 - 001304064 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.Vpn.dll 2018-07-26 19:17 - 2018-07-14 05:51 - 000491520 _____ (Microsoft Corporation) C:\Windows\system32\defragsvc.dll 2018-07-26 19:17 - 2018-07-14 05:50 - 002236928 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys 2018-07-26 19:17 - 2018-07-14 05:50 - 001773056 _____ (Microsoft Corporation) C:\Windows\system32\ActiveSyncProvider.dll 2018-07-26 19:17 - 2018-07-14 05:50 - 001457664 _____ (Microsoft Corporation) C:\Windows\system32\dosvc.dll 2018-07-26 19:17 - 2018-07-14 05:50 - 001359360 _____ (Microsoft Corporation) C:\Windows\system32\lpasvc.dll 2018-07-26 19:17 - 2018-07-14 05:50 - 001225216 _____ (Microsoft Corporation) C:\Windows\system32\MapsStore.dll 2018-07-26 19:17 - 2018-07-14 05:50 - 000949760 _____ (Microsoft Corporation) C:\Windows\system32\wcmsvc.dll 2018-07-26 19:17 - 2018-07-14 05:50 - 000943616 _____ (Microsoft Corporation) C:\Windows\system32\BingOnlineServices.dll 2018-07-26 19:17 - 2018-07-14 05:50 - 000932352 _____ (Microsoft Corporation) C:\Windows\system32\rasmans.dll 2018-07-26 19:17 - 2018-07-14 05:50 - 000884224 _____ (Microsoft Corporation) C:\Windows\system32\NMAA.dll 2018-07-26 19:17 - 2018-07-14 05:50 - 000522752 _____ (Microsoft Corporation) C:\Windows\system32\dmenrollengine.dll 2018-07-26 19:17 - 2018-07-14 05:50 - 000401920 _____ (Microsoft Corporation) C:\Windows\system32\rascustom.dll 2018-07-26 19:17 - 2018-07-14 05:49 - 000884736 _____ (Microsoft Corporation) C:\Windows\system32\MapControlCore.dll 2018-07-26 19:17 - 2018-07-14 04:35 - 000001310 _____ C:\Windows\system32\tcbres.wim 2018-07-26 19:17 - 2018-07-13 06:30 - 002718624 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2018-07-26 19:17 - 2018-07-13 05:59 - 001535488 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2018-07-26 19:17 - 2018-07-11 12:23 - 001008640 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.MixedRealityCapture.dll 2018-07-26 19:17 - 2018-07-11 11:24 - 000868864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.MixedRealityCapture.dll 2018-07-26 18:35 - 2018-07-26 18:37 - 000000000 ____D C:\Users\benec\AppData\Local\ElevatedDiagnostics 2018-07-26 18:12 - 2018-07-26 18:12 - 000000000 ____D C:\Users\benec\AppData\Roaming\DRPNano 2018-07-26 17:46 - 2018-07-26 23:16 - 000000000 ____D C:\Users\benec\AppData\Local\CrashDumps 2018-07-26 17:46 - 2018-07-26 17:46 - 000000000 ____D C:\Users\benec\AppData\Local\DBG 2018-07-26 17:43 - 2018-08-02 01:47 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Creative 2018-07-26 17:43 - 2018-07-26 17:59 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2018-07-26 17:43 - 2018-07-26 17:43 - 000466520 _____ (Creative Labs) C:\Windows\system32\wrap_oal.dll 2018-07-26 17:43 - 2018-07-26 17:43 - 000445016 _____ (Creative Labs) C:\Windows\SysWOW64\wrap_oal.dll 2018-07-26 17:43 - 2018-07-26 17:43 - 000123480 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\Windows\system32\OpenAL32.dll 2018-07-26 17:43 - 2018-07-26 17:43 - 000109144 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\Windows\SysWOW64\OpenAL32.dll 2018-07-26 17:43 - 2006-10-06 14:17 - 000053248 ____N (Creative Technology Ltd ) C:\Windows\Ctregrun.exe 2018-07-26 17:43 - 2003-06-12 23:25 - 000007062 _____ C:\Windows\SysWOW64\audiopid.vxd 2018-07-26 17:43 - 2000-05-22 16:58 - 000647872 ____N (Microsoft Corporation) C:\Windows\SysWOW64\Mscomct2.ocx 2018-07-26 17:38 - 2018-08-02 01:47 - 000000192 ___RH C:\Windows\ctfile.rfc 2018-07-26 17:38 - 2015-05-29 17:57 - 000089600 _____ C:\Windows\system32\CmdRtr64.DLL 2018-07-26 17:38 - 2015-05-29 17:56 - 000366080 _____ C:\Windows\system32\APOMgr64.DLL 2018-07-26 17:38 - 2015-05-29 17:56 - 000074240 _____ C:\Windows\SysWOW64\CmdRtr.DLL 2018-07-26 17:38 - 2015-05-29 17:54 - 000274944 _____ C:\Windows\SysWOW64\APOMngr.DLL 2018-07-26 17:37 - 2018-07-26 17:45 - 000000000 ____D C:\ProgramData\Creative 2018-07-26 17:05 - 2018-07-26 17:05 - 000000000 ____D C:\Users\benec\AppData\Local\Blizzard Entertainment 2018-07-26 17:05 - 2018-07-26 17:05 - 000000000 ____D C:\ProgramData\Blizzard Entertainment 2018-07-26 17:04 - 2018-07-26 17:05 - 000000000 ____D C:\Users\benec\AppData\Roaming\Battle.net 2018-07-26 17:04 - 2018-07-26 17:05 - 000000000 ____D C:\Users\benec\AppData\Local\Battle.net 2018-07-26 17:04 - 2018-07-26 17:04 - 000000950 _____ C:\Users\Public\Desktop\Battle.net.lnk 2018-07-26 17:04 - 2018-07-26 17:04 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Battle.net 2018-07-26 17:03 - 2018-07-26 17:05 - 000000000 ____D C:\Program Files (x86)\Battle.net 2018-07-26 17:03 - 2018-07-26 17:03 - 000000000 ____D C:\Users\benec\AppData\Local\Blizzard 2018-07-26 17:02 - 2018-07-26 17:02 - 000000000 ____D C:\ProgramData\Battle.net 2018-07-26 17:01 - 2018-07-26 17:01 - 000001348 _____ C:\Users\benec\Desktop\7zip.lnk 2018-07-26 17:00 - 2018-07-26 17:00 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip 2018-07-26 17:00 - 2018-07-26 17:00 - 000000000 ____D C:\Program Files\7-Zip 2018-07-26 16:56 - 2018-07-26 16:56 - 000000000 ____D C:\Users\benec\AppData\Local\Steam 2018-07-26 16:55 - 2018-08-01 21:57 - 000002233 _____ C:\Users\benec\Desktop\Discord.lnk 2018-07-26 16:55 - 2018-07-26 16:59 - 000000000 ____D C:\Users\benec\AppData\Roaming\discord 2018-07-26 16:55 - 2018-07-26 16:55 - 000000000 ____D C:\Users\benec\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Discord Inc 2018-07-26 16:55 - 2018-07-26 16:55 - 000000000 ____D C:\Users\benec\AppData\Local\Discord 2018-07-26 16:54 - 2018-08-02 12:25 - 000000000 ____D C:\Program Files (x86)\Steam 2018-07-26 16:54 - 2018-07-26 16:54 - 000001032 _____ C:\Users\Public\Desktop\Steam.lnk 2018-07-26 16:54 - 2018-07-26 16:54 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam 2018-07-26 16:50 - 2018-07-26 19:30 - 000001078 _____ C:\Users\benec\Desktop\TeamSpeak 3 Client.lnk 2018-07-26 16:50 - 2018-07-26 16:50 - 000000877 _____ C:\Users\benec\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client.lnk 2018-07-26 16:49 - 2018-07-26 16:50 - 000000000 ____D C:\Program Files\TS3 2018-07-26 16:43 - 2018-07-26 16:45 - 000000000 ____D C:\Users\benec\AppData\Local\Ubisoft Game Launcher 2018-07-26 16:43 - 2018-07-26 16:43 - 000001274 _____ C:\Users\benec\Desktop\Uplay.lnk 2018-07-26 16:43 - 2018-07-26 16:43 - 000000000 ____D C:\Users\benec\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ubisoft 2018-07-26 16:43 - 2018-07-26 16:43 - 000000000 ____D C:\Program Files (x86)\Ubisoft 2018-07-26 16:42 - 2018-07-26 16:55 - 000000000 ____D C:\Users\benec\AppData\Local\SquirrelTemp 2018-07-26 16:42 - 2018-07-26 16:48 - 000000000 ____D C:\Users\benec\AppData\Roaming\WhatsApp 2018-07-26 16:42 - 2018-07-26 16:43 - 000000000 ____D C:\Users\benec\AppData\Local\WhatsApp 2018-07-26 16:42 - 2018-07-26 16:42 - 000002257 _____ C:\Users\benec\Desktop\WhatsApp.lnk 2018-07-26 16:42 - 2018-07-26 16:42 - 000000000 ____D C:\Users\benec\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WhatsApp 2018-07-26 16:41 - 2018-07-26 16:41 - 000001992 _____ C:\Users\benec\Desktop\Resolve.lnk 2018-07-26 16:40 - 2018-07-26 16:41 - 000000000 ____D C:\Users\benec\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Blackmagic Design 2018-07-26 16:40 - 2018-07-26 16:40 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Blackmagic Design 2018-07-26 16:40 - 2018-07-26 16:40 - 000000000 ____D C:\ProgramData\Blackmagic Design 2018-07-26 16:40 - 2018-07-26 16:40 - 000000000 ____D C:\Program Files\Blackmagic Design 2018-07-26 16:40 - 2018-07-26 16:40 - 000000000 ____D C:\Program Files (x86)\Blackmagic Design 2018-07-26 16:27 - 2018-07-26 16:27 - 000001139 _____ C:\Users\Public\Desktop\VLC media player.lnk 2018-07-26 16:27 - 2018-07-26 16:27 - 000000000 ____D C:\Users\benec\AppData\Roaming\vlc 2018-07-26 16:27 - 2018-07-26 16:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN 2018-07-26 16:27 - 2018-07-26 16:27 - 000000000 ____D C:\Program Files (x86)\VideoLAN 2018-07-26 16:25 - 2018-07-31 22:05 - 000000000 ____D C:\Users\benec\AppData\Roaming\audacity 2018-07-26 16:25 - 2018-07-26 16:25 - 000000000 ____D C:\Users\benec\AppData\Local\Audacity 2018-07-26 16:24 - 2018-07-26 16:25 - 000000000 ____D C:\Program Files (x86)\Audacity 2018-07-26 16:24 - 2018-07-26 16:24 - 000001088 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audacity.lnk 2018-07-26 16:24 - 2018-07-26 16:24 - 000001076 _____ C:\Users\Public\Desktop\Audacity.lnk 2018-07-26 16:22 - 2018-07-26 16:23 - 000000000 ____D C:\Users\benec\AppData\Local\paint.net 2018-07-26 16:22 - 2018-07-26 16:22 - 000001160 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\paint.net.lnk 2018-07-26 16:22 - 2018-07-26 16:22 - 000001148 _____ C:\Users\Public\Desktop\paint.net.lnk 2018-07-26 16:22 - 2018-07-26 16:22 - 000000000 ____D C:\Program Files\paint.net 2018-07-26 16:20 - 2018-07-26 16:20 - 000001765 _____ C:\Users\Public\Desktop\Defraggler.lnk 2018-07-26 16:20 - 2018-07-26 16:20 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Defraggler 2018-07-26 16:20 - 2018-07-26 16:20 - 000000000 ____D C:\Program Files\Defraggler 2018-07-26 16:14 - 2018-07-26 16:14 - 000001381 _____ C:\Users\benec\Desktop\OOSU10.lnk 2018-07-26 16:11 - 2018-07-26 16:11 - 000000000 ____D C:\Program Files\OOSU10 2018-07-26 16:10 - 2018-07-26 16:10 - 000000867 _____ C:\Users\benec\Desktop\ASF.lnk 2018-07-26 16:06 - 2018-07-26 16:06 - 000001465 _____ C:\Users\benec\Desktop\AHK.lnk 2018-07-26 16:06 - 2018-04-12 01:34 - 000001142 _____ C:\Users\benec\Desktop\CMD.lnk 2018-07-26 16:04 - 2018-07-26 16:04 - 000000000 ____D C:\Windows\ShellNew |
02.08.2018, 14:45 | #4 |
| Windows 10 vlc.de: Trojaner eingefangen? FRST(Teil2): Code:
ATTFilter 2018-07-26 16:04 - 2018-07-26 16:04 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Auto Hot Key 2018-07-26 16:04 - 2018-07-26 16:04 - 000000000 ____D C:\Program Files\AutoHotkey 2018-07-26 16:02 - 2018-07-26 16:02 - 000098680 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2018-07-26 16:02 - 2018-07-26 16:02 - 000000000 ____D C:\Users\benec\AppData\Roaming\Sun 2018-07-26 16:02 - 2018-07-26 16:02 - 000000000 ____D C:\Users\benec\AppData\LocalLow\Sun 2018-07-26 16:02 - 2018-07-26 16:02 - 000000000 ____D C:\ProgramData\Oracle 2018-07-26 16:02 - 2018-07-26 16:02 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2018-07-26 16:02 - 2018-07-26 16:02 - 000000000 ____D C:\Program Files (x86)\Java 2018-07-26 16:00 - 2018-07-26 16:00 - 000001132 _____ C:\Users\Public\Desktop\OpenOffice 4.1.5.lnk 2018-07-26 16:00 - 2018-07-26 16:00 - 000000000 ___SD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.5 2018-07-26 16:00 - 2018-07-26 16:00 - 000000000 ____D C:\Users\benec\AppData\Roaming\OpenOffice 2018-07-26 16:00 - 2018-07-26 16:00 - 000000000 ____D C:\Program Files (x86)\OpenOffice 4 2018-07-26 15:57 - 2018-07-26 15:58 - 000000000 ____D C:\Program Files (x86)\OpenOffice Installationsfiles 2018-07-26 15:53 - 2018-07-26 16:01 - 000000089 _____ C:\Users\Public\Documents\pre_fileassoc.tmp 2018-07-26 15:53 - 2018-07-26 15:53 - 000001424 _____ C:\Users\Public\Desktop\Foxit Reader.lnk 2018-07-26 15:53 - 2018-07-26 15:53 - 000000000 ____D C:\Users\Public\Foxit Software 2018-07-26 15:53 - 2018-07-26 15:53 - 000000000 ____D C:\Users\benec\AppData\Roaming\Foxit Software 2018-07-26 15:53 - 2018-07-26 15:53 - 000000000 ____D C:\Users\benec\AppData\Roaming\Foxit AgentInformation 2018-07-26 15:53 - 2018-07-26 15:53 - 000000000 ____D C:\ProgramData\Foxit ContentPlatform 2018-07-26 15:53 - 2018-07-26 15:53 - 000000000 ____D C:\Program Files (x86)\Foxit Software 2018-07-26 15:46 - 2018-07-26 15:49 - 000000000 ____D C:\Users\benec\AppData\Local\Adobe 2018-07-26 15:46 - 2018-07-26 15:46 - 000004632 _____ C:\Windows\System32\Tasks\Adobe Flash Player NPAPI Notifier 2018-07-26 15:46 - 2018-07-26 15:46 - 000000000 ____D C:\Users\benec\AppData\Roaming\Macromedia 2018-07-26 15:38 - 2018-07-26 15:38 - 000001375 _____ C:\Users\Public\Desktop\IntelProcessor Diagnostic Tool 64bit.lnk 2018-07-26 15:38 - 2018-07-26 15:38 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel Corporation 2018-07-26 15:38 - 2018-07-26 15:38 - 000000000 ____D C:\Program Files\Intel Corporation 2018-07-26 15:25 - 2018-07-26 15:25 - 000001199 _____ C:\Users\Public\Desktop\iCUE.lnk 2018-07-26 15:25 - 2018-07-26 15:25 - 000000000 ____D C:\Users\benec\AppData\Roaming\Corsair 2018-07-26 15:25 - 2018-07-26 15:25 - 000000000 ____D C:\Users\benec\AppData\Local\Corsair 2018-07-26 15:25 - 2018-07-26 15:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Corsair 2018-07-26 15:25 - 2018-07-26 15:25 - 000000000 ____D C:\ProgramData\Corsair 2018-07-26 15:25 - 2018-07-26 15:25 - 000000000 ____D C:\Program Files (x86)\Corsair 2018-07-26 15:23 - 2018-07-28 00:02 - 000001260 _____ C:\Users\benec\Desktop\Rapoo V500 Driver.lnk 2018-07-26 15:23 - 2018-07-26 15:23 - 000016938 _____ C:\Windows\unins000.dat 2018-07-26 15:23 - 2018-07-26 15:23 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Rapoo 2018-07-26 15:23 - 2018-07-26 15:23 - 000000000 ____D C:\Program Files (x86)\Rapoo 2018-07-26 15:23 - 2018-07-26 15:22 - 001575411 _____ C:\Windows\unins000.exe 2018-07-26 15:23 - 2014-03-10 15:24 - 000030976 _____ (RAPOO) C:\Windows\system32\Drivers\rpvm100d.sys 2018-07-26 15:15 - 2018-07-26 15:15 - 000000000 ____D C:\Users\benec\ansel 2018-07-26 15:14 - 2018-07-28 12:37 - 000000000 ____D C:\Users\benec\AppData\Local\NVIDIA 2018-07-26 15:14 - 2018-07-26 15:37 - 000000000 ____D C:\Users\benec\AppData\Local\NVIDIA Corporation 2018-07-26 15:14 - 2018-07-26 15:14 - 000004308 _____ C:\Windows\System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-07-26 15:14 - 2018-07-26 15:14 - 000004106 _____ C:\Windows\System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-07-26 15:14 - 2018-07-26 15:14 - 000003976 _____ C:\Windows\System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-07-26 15:14 - 2018-07-26 15:14 - 000003940 _____ C:\Windows\System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-07-26 15:14 - 2018-07-26 15:14 - 000003926 _____ C:\Windows\System32\Tasks\NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-07-26 15:14 - 2018-07-26 15:14 - 000003926 _____ C:\Windows\System32\Tasks\NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-07-26 15:14 - 2018-07-26 15:14 - 000003926 _____ C:\Windows\System32\Tasks\NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-07-26 15:14 - 2018-07-26 15:14 - 000003894 _____ C:\Windows\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-07-26 15:14 - 2018-07-26 15:14 - 000003866 _____ C:\Windows\System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-07-26 15:14 - 2018-07-26 15:14 - 000003858 _____ C:\Windows\System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-07-26 15:14 - 2018-07-26 15:14 - 000003654 _____ C:\Windows\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-07-26 15:14 - 2018-07-26 15:14 - 000001443 _____ C:\Users\Public\Desktop\GeForce Experience.lnk 2018-07-26 15:14 - 2018-07-26 15:14 - 000000000 ____D C:\Users\benec\AppData\Local\CEF 2018-07-26 15:14 - 2018-07-26 15:14 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2018-07-26 15:14 - 2018-06-24 19:27 - 002495936 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll 2018-07-26 15:14 - 2018-06-24 19:27 - 002163648 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll 2018-07-26 15:14 - 2018-06-24 19:27 - 001311680 _____ (NVIDIA Corporation) C:\Windows\system32\NvRtmpStreamer64.dll 2018-07-26 15:14 - 2010-05-26 11:41 - 002401112 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_43.dll 2018-07-26 15:14 - 2010-05-26 11:41 - 001998168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_43.dll 2018-07-26 15:14 - 2010-05-26 11:41 - 000511328 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_43.dll 2018-07-26 15:14 - 2010-05-26 11:41 - 000470880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_43.dll 2018-07-26 15:14 - 2010-05-26 11:41 - 000276832 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll 2018-07-26 15:14 - 2010-05-26 11:41 - 000248672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_43.dll 2018-07-26 15:13 - 2018-07-26 15:13 - 000000000 ____D C:\Windows\system32\Drivers\NVIDIA Corporation 2018-07-26 15:13 - 2018-07-26 15:13 - 000000000 ____D C:\Program Files (x86)\VulkanRT 2018-07-26 15:13 - 2018-06-24 19:27 - 000217960 _____ (NVIDIA Corporation) C:\Windows\system32\nvaudcap64v.dll 2018-07-26 15:13 - 2018-06-24 19:27 - 000178024 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll 2018-07-26 15:13 - 2018-06-24 19:27 - 000001951 _____ C:\Windows\NvTelemetryContainerRecovery.bat 2018-07-26 15:13 - 2018-06-24 17:40 - 000132032 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe 2018-07-26 15:11 - 2018-06-25 19:25 - 040346984 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll 2018-07-26 15:11 - 2018-06-25 19:25 - 035250256 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll 2018-07-26 15:11 - 2018-06-25 19:25 - 031244248 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll 2018-07-26 15:11 - 2018-06-25 19:25 - 013728120 _____ (NVIDIA Corporation) C:\Windows\system32\nvptxJitCompiler.dll 2018-07-26 15:11 - 2018-06-25 19:25 - 011273632 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvptxJitCompiler.dll 2018-07-26 15:11 - 2018-06-25 19:25 - 004350040 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll 2018-07-26 15:11 - 2018-06-25 19:25 - 003760672 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll 2018-07-26 15:11 - 2018-06-25 19:25 - 002013784 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6439836.dll 2018-07-26 15:11 - 2018-06-25 19:25 - 001563392 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll 2018-07-26 15:11 - 2018-06-25 19:25 - 001468448 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6439836.dll 2018-07-26 15:11 - 2018-06-25 19:25 - 001419200 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll 2018-07-26 15:11 - 2018-06-25 19:25 - 001216872 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll 2018-07-26 15:11 - 2018-06-25 19:25 - 001092360 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll 2018-07-26 15:11 - 2018-06-25 19:25 - 000749472 _____ (NVIDIA Corporation) C:\Windows\system32\nvDecMFTMjpeg.dll 2018-07-26 15:11 - 2018-06-25 19:25 - 000626616 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFROpenGL.dll 2018-07-26 15:11 - 2018-06-25 19:25 - 000608512 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvDecMFTMjpeg.dll 2018-07-26 15:11 - 2018-06-25 19:25 - 000518208 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFROpenGL.dll 2018-07-26 15:11 - 2018-06-25 19:24 - 025961336 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll 2018-07-26 15:11 - 2018-06-25 19:24 - 017750344 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll 2018-07-26 15:11 - 2018-06-25 19:24 - 015165008 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll 2018-07-26 15:11 - 2018-06-25 19:24 - 004126128 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll 2018-07-26 15:11 - 2018-06-25 19:24 - 001356816 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncMFThevc.dll 2018-07-26 15:11 - 2018-06-25 19:24 - 001347664 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncMFTH264.dll 2018-07-26 15:11 - 2018-06-25 19:24 - 001157392 _____ (NVIDIA Corporation) C:\Windows\system32\nvfatbinaryLoader.dll 2018-07-26 15:11 - 2018-06-25 19:24 - 001069416 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncMFThevc.dll 2018-07-26 15:11 - 2018-06-25 19:24 - 001063216 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncMFTH264.dll 2018-07-26 15:11 - 2018-06-25 19:24 - 000904720 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvfatbinaryLoader.dll 2018-07-26 15:11 - 2018-06-25 19:24 - 000814616 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll 2018-07-26 15:11 - 2018-06-25 19:24 - 000652344 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll 2018-07-26 15:11 - 2018-06-25 19:24 - 000634760 _____ (NVIDIA Corporation) C:\Windows\system32\nvmcumd.dll 2018-07-26 15:11 - 2018-06-24 19:27 - 000068112 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvhci.sys 2018-07-26 15:11 - 2018-06-24 19:27 - 000067432 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys 2018-07-26 15:11 - 2018-06-24 19:27 - 000047648 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdap64.dll 2018-07-26 15:07 - 2018-07-26 15:07 - 000000757 _____ C:\Users\benec\Desktop\Game Mod Shit.lnk 2018-07-26 15:07 - 2018-07-26 15:07 - 000000725 _____ C:\Users\benec\Desktop\Videos.lnk 2018-07-26 15:07 - 2018-07-26 15:07 - 000000725 _____ C:\Users\benec\Desktop\Bilder.lnk 2018-07-26 15:07 - 2018-07-26 15:07 - 000000702 _____ C:\Users\benec\Desktop\Office.lnk 2018-07-26 15:07 - 2018-07-26 15:07 - 000000693 _____ C:\Users\benec\Desktop\Music.lnk 2018-07-26 13:57 - 2018-07-26 19:30 - 000000000 ____D C:\Users\benec\AppData\Local\D3DSCache 2018-07-26 13:51 - 2018-07-26 13:51 - 000000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_avusbflt_01011.Wdf 2018-07-26 13:50 - 2018-08-02 01:18 - 000000000 ____D C:\ProgramData\Package Cache 2018-07-26 13:36 - 2018-08-02 12:26 - 000000000 ____D C:\Users\benec\AppData\LocalLow\Mozilla 2018-07-26 13:36 - 2018-07-26 13:38 - 000000000 ____D C:\Users\benec\AppData\Local\Mozilla 2018-07-26 13:36 - 2018-07-26 13:36 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2018-07-26 13:36 - 2018-07-26 13:36 - 000000993 _____ C:\Users\Public\Desktop\Firefox.lnk 2018-07-26 13:36 - 2018-07-26 13:36 - 000000000 ____D C:\Users\benec\AppData\Roaming\Mozilla 2018-07-26 13:36 - 2018-07-26 13:36 - 000000000 ____D C:\Program Files\Mozilla Firefox 2018-07-26 13:36 - 2018-07-26 13:36 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2018-07-22 21:14 - 2018-07-06 16:20 - 002868640 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe 2018-07-22 21:14 - 2018-07-06 16:20 - 001610648 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll 2018-07-22 21:14 - 2018-07-06 16:20 - 000792472 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll 2018-07-22 21:14 - 2018-07-06 16:20 - 000689560 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2018-07-22 21:14 - 2018-07-06 16:20 - 000612248 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll 2018-07-22 21:14 - 2018-07-06 16:20 - 000451992 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll 2018-07-22 21:14 - 2018-07-06 16:20 - 000309664 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll 2018-07-22 21:14 - 2018-07-06 16:20 - 000144792 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe 2018-07-22 21:14 - 2018-07-06 16:20 - 000070040 _____ (Microsoft Corporation) C:\Windows\system32\win32appinventorycsp.dll 2018-07-22 21:14 - 2018-07-06 16:17 - 003932672 _____ (Microsoft Corporation) C:\Windows\explorer.exe 2018-07-22 21:14 - 2018-07-06 16:14 - 000541592 _____ (Microsoft Corporation) C:\Windows\system32\pcasvc.dll 2018-07-22 21:14 - 2018-07-06 15:53 - 000409088 _____ (Microsoft Corporation) C:\Windows\system32\SettingsEnvironment.Desktop.dll 2018-07-22 21:14 - 2018-07-06 15:53 - 000386048 _____ (Microsoft Corporation) C:\Windows\system32\zipfldr.dll 2018-07-22 21:14 - 2018-07-06 15:53 - 000340992 _____ (Microsoft Corporation) C:\Windows\system32\AcGenral.dll 2018-07-22 21:14 - 2018-07-06 15:52 - 000677376 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe 2018-07-22 21:14 - 2018-07-06 14:06 - 003611368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe 2018-07-22 21:14 - 2018-07-06 13:53 - 000347136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\zipfldr.dll 2018-07-22 21:14 - 2018-07-06 13:51 - 002401280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AcGenral.dll 2018-07-22 21:14 - 2018-07-06 09:32 - 000480672 _____ (Microsoft Corporation) C:\Windows\system32\dcntel.dll 2018-07-22 21:14 - 2018-07-06 09:31 - 000462752 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll 2018-07-22 21:14 - 2018-07-06 09:31 - 000035232 _____ (Microsoft Corporation) C:\Windows\system32\DeviceCensus.exe 2018-07-22 21:14 - 2018-07-06 09:27 - 000057440 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.ShellCommon.Broker.dll 2018-07-22 21:14 - 2018-07-06 09:26 - 001148800 _____ (Microsoft Corporation) C:\Windows\system32\mfsvr.dll 2018-07-22 21:14 - 2018-07-06 09:26 - 000766608 _____ (Microsoft Corporation) C:\Windows\system32\dnsapi.dll 2018-07-22 21:14 - 2018-07-06 09:25 - 002753040 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2018-07-22 21:14 - 2018-07-06 09:25 - 002571728 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2018-07-22 21:14 - 2018-07-06 09:25 - 001945784 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2018-07-22 21:14 - 2018-07-06 09:25 - 001026464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\http.sys 2018-07-22 21:14 - 2018-07-06 09:25 - 000335776 _____ (Microsoft Corporation) C:\Windows\system32\moshostcore.dll 2018-07-22 21:14 - 2018-07-06 09:25 - 000267680 _____ (Microsoft Corporation) C:\Windows\system32\browserbroker.dll 2018-07-22 21:14 - 2018-07-06 09:25 - 000139672 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2018-07-22 21:14 - 2018-07-06 09:24 - 000380824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aepic.dll 2018-07-22 21:14 - 2018-07-06 09:14 - 002242208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2018-07-22 21:14 - 2018-07-06 09:14 - 001981896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2018-07-22 21:14 - 2018-07-06 09:14 - 000988640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfsvr.dll 2018-07-22 21:14 - 2018-07-06 09:14 - 000573904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnsapi.dll 2018-07-22 21:14 - 2018-07-06 09:13 - 001620872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2018-07-22 21:14 - 2018-07-06 09:01 - 000104448 _____ (Microsoft Corporation) C:\Windows\system32\NotificationControllerPS.dll 2018-07-22 21:14 - 2018-07-06 09:01 - 000014848 _____ (Microsoft Corporation) C:\Windows\system32\MapsBtSvcProxy.dll 2018-07-22 21:14 - 2018-07-06 09:00 - 000151040 _____ (Microsoft Corporation) C:\Windows\system32\MapsBtSvc.dll 2018-07-22 21:14 - 2018-07-06 09:00 - 000094720 _____ (Microsoft Corporation) C:\Windows\system32\MapsCSP.dll 2018-07-22 21:14 - 2018-07-06 09:00 - 000092672 _____ (Microsoft Corporation) C:\Windows\system32\MosHostClient.dll 2018-07-22 21:14 - 2018-07-06 09:00 - 000053248 _____ (Microsoft Corporation) C:\Windows\system32\mapstoasttask.dll 2018-07-22 21:14 - 2018-07-06 09:00 - 000029696 _____ (Microsoft Corporation) C:\Windows\system32\MapsTelemetry.dll 2018-07-22 21:14 - 2018-07-06 09:00 - 000018944 _____ (Microsoft Corporation) C:\Windows\system32\nativemap.dll 2018-07-22 21:14 - 2018-07-06 08:59 - 001153536 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Sensors.dll 2018-07-22 21:14 - 2018-07-06 08:59 - 000334336 _____ (Microsoft Corporation) C:\Windows\system32\NmaDirect.dll 2018-07-22 21:14 - 2018-07-06 08:59 - 000200192 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_Geolocation.dll 2018-07-22 21:14 - 2018-07-06 08:59 - 000086528 _____ (Microsoft Corporation) C:\Windows\system32\MosStorage.dll 2018-07-22 21:14 - 2018-07-06 08:59 - 000048128 _____ (Microsoft Corporation) C:\Windows\system32\tokenbinding.dll 2018-07-22 21:14 - 2018-07-06 08:59 - 000041984 _____ (Microsoft Corporation) C:\Windows\system32\mapsupdatetask.dll 2018-07-22 21:14 - 2018-07-06 08:58 - 004867584 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2018-07-22 21:14 - 2018-07-06 08:58 - 000670720 _____ (Microsoft Corporation) C:\Windows\system32\aadcloudap.dll 2018-07-22 21:14 - 2018-07-06 08:58 - 000236544 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.Core.dll 2018-07-22 21:14 - 2018-07-06 08:58 - 000224768 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_Cortana.dll 2018-07-22 21:14 - 2018-07-06 08:58 - 000107008 _____ (Microsoft Corporation) C:\Windows\system32\CredProv2faHelper.dll 2018-07-22 21:14 - 2018-07-06 08:58 - 000091136 _____ (Microsoft Corporation) C:\Windows\system32\moshost.dll 2018-07-22 21:14 - 2018-07-06 08:58 - 000075776 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mpsdrv.sys 2018-07-22 21:14 - 2018-07-06 08:58 - 000035840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tokenbinding.dll 2018-07-22 21:14 - 2018-07-06 08:57 - 003712512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2018-07-22 21:14 - 2018-07-06 08:57 - 000839680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Sensors.dll 2018-07-22 21:14 - 2018-07-06 08:57 - 000676864 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_Devices.dll 2018-07-22 21:14 - 2018-07-06 08:57 - 000473088 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2018-07-22 21:14 - 2018-07-06 08:57 - 000262656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\NmaDirect.dll 2018-07-22 21:14 - 2018-07-06 08:56 - 001817600 _____ (Microsoft Corporation) C:\Windows\system32\wpncore.dll 2018-07-22 21:14 - 2018-07-06 08:56 - 001567744 _____ (Microsoft Corporation) C:\Windows\system32\SpeechPal.dll 2018-07-22 21:14 - 2018-07-06 08:56 - 000814592 _____ (Microsoft Corporation) C:\Windows\system32\ieproxy.dll 2018-07-22 21:14 - 2018-07-06 08:56 - 000784896 _____ (Microsoft Corporation) C:\Windows\system32\ngcsvc.dll 2018-07-22 21:14 - 2018-07-06 08:56 - 000533504 _____ (Microsoft Corporation) C:\Windows\system32\QuietHours.dll 2018-07-22 21:14 - 2018-07-06 08:56 - 000508416 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_Notifications.dll 2018-07-22 21:14 - 2018-07-06 08:56 - 000365568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieproxy.dll 2018-07-22 21:14 - 2018-07-06 08:56 - 000331264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgeIso.dll 2018-07-22 21:14 - 2018-07-06 08:56 - 000330752 _____ (Microsoft Corporation) C:\Windows\system32\ncryptprov.dll 2018-07-22 21:14 - 2018-07-06 08:56 - 000327680 _____ (Microsoft Corporation) C:\Windows\system32\BioCredProv.dll 2018-07-22 21:14 - 2018-07-06 08:56 - 000181760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.Core.dll 2018-07-22 21:14 - 2018-07-06 08:56 - 000081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CredProv2faHelper.dll 2018-07-22 21:14 - 2018-07-06 08:55 - 003440128 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2018-07-22 21:14 - 2018-07-06 08:55 - 001264640 _____ (Microsoft Corporation) C:\Windows\system32\JpMapControl.dll 2018-07-22 21:14 - 2018-07-06 08:55 - 000415232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2018-07-22 21:14 - 2018-07-06 08:55 - 000251904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msIso.dll 2018-07-22 21:14 - 2018-07-06 08:54 - 003015680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2018-07-22 21:14 - 2018-07-06 08:54 - 001214976 _____ (Microsoft Corporation) C:\Windows\system32\NotificationController.dll 2018-07-22 21:14 - 2018-07-06 08:54 - 000978944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JpMapControl.dll 2018-07-22 21:14 - 2018-07-06 08:54 - 000899072 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2018-07-22 21:14 - 2018-07-06 08:54 - 000542208 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2018-07-22 21:14 - 2018-07-06 08:54 - 000505344 _____ (Microsoft Corporation) C:\Windows\system32\edgeIso.dll 2018-07-22 21:14 - 2018-07-06 08:54 - 000275968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncryptprov.dll 2018-07-22 21:14 - 2018-07-06 08:54 - 000254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BioCredProv.dll 2018-07-22 21:14 - 2018-07-06 08:53 - 000778240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2018-07-22 21:14 - 2018-07-06 08:52 - 000533504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2018-07-22 21:14 - 2018-06-15 19:55 - 000542888 _____ C:\Windows\system32\FaceProcessorCore.dll 2018-07-22 21:14 - 2018-06-15 19:53 - 000348256 _____ (Microsoft Corporation) C:\Windows\system32\MusNotifyIcon.exe 2018-07-22 21:14 - 2018-06-15 19:50 - 001376576 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll 2018-07-22 21:14 - 2018-06-15 19:49 - 021388856 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2018-07-22 21:14 - 2018-06-15 19:48 - 002395056 _____ (Microsoft Corporation) C:\Windows\system32\WMVCORE.DLL 2018-07-22 21:14 - 2018-06-15 19:48 - 000338352 _____ (Microsoft Corporation) C:\Windows\system32\AudioSrvPolicyManager.dll 2018-07-22 21:14 - 2018-06-15 19:34 - 000029696 _____ (Microsoft Corporation) C:\Windows\system32\DsmUserTask.exe 2018-07-22 21:14 - 2018-06-15 19:34 - 000025088 _____ (Microsoft Corporation) C:\Windows\system32\perfnet.dll 2018-07-22 21:14 - 2018-06-15 19:33 - 000182784 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdpdr.sys 2018-07-22 21:14 - 2018-06-15 19:33 - 000156160 _____ (Microsoft Corporation) C:\Windows\system32\DeviceSetupManagerAPI.dll 2018-07-22 21:14 - 2018-06-15 19:33 - 000088576 _____ (Microsoft Corporation) C:\Windows\system32\EnterpriseDesktopAppMgmtCSP.dll 2018-07-22 21:14 - 2018-06-15 19:32 - 000301568 _____ (Microsoft Corporation) C:\Windows\system32\AcLayers.dll 2018-07-22 21:14 - 2018-06-15 19:32 - 000145920 _____ (Microsoft Corporation) C:\Windows\system32\MDMAppInstaller.exe 2018-07-22 21:14 - 2018-06-15 19:31 - 000907776 _____ (Microsoft Corporation) C:\Windows\system32\autofmt.exe 2018-07-22 21:14 - 2018-06-15 19:31 - 000220672 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2018-07-22 21:14 - 2018-06-15 19:30 - 001308672 _____ C:\Windows\system32\FaceProcessor.dll 2018-07-22 21:14 - 2018-06-15 19:30 - 001254400 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettings.Handlers.dll 2018-07-22 21:14 - 2018-06-15 19:30 - 001054720 _____ (Microsoft Corporation) C:\Windows\HelpPane.exe 2018-07-22 21:14 - 2018-06-15 19:30 - 000878592 _____ (Microsoft Corporation) C:\Windows\system32\CPFilters.dll 2018-07-22 21:14 - 2018-06-15 19:29 - 002084352 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2018-07-22 21:14 - 2018-06-15 19:29 - 000932352 _____ (Microsoft Corporation) C:\Windows\system32\autoconv.exe 2018-07-22 21:14 - 2018-06-15 19:29 - 000757248 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2018-07-22 21:14 - 2018-06-15 19:29 - 000740864 _____ (Microsoft Corporation) C:\Windows\system32\LogonController.dll 2018-07-22 21:14 - 2018-06-15 19:29 - 000248832 _____ (Microsoft Corporation) C:\Windows\system32\shdocvw.dll 2018-07-22 21:14 - 2018-06-15 19:29 - 000103424 _____ (Microsoft Corporation) C:\Windows\system32\DeviceSoftwareInstallationClient.dll 2018-07-22 21:14 - 2018-06-15 19:28 - 000223232 _____ (Microsoft Corporation) C:\Windows\system32\wpd_ci.dll 2018-07-22 21:14 - 2018-06-15 19:28 - 000082432 _____ (Microsoft Corporation) C:\Windows\system32\wpdbusenum.dll 2018-07-22 21:14 - 2018-06-15 17:25 - 020383720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2018-07-22 21:14 - 2018-06-15 17:22 - 001026896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll 2018-07-22 21:14 - 2018-06-15 17:16 - 002206528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVCORE.DLL 2018-07-22 21:14 - 2018-06-15 17:06 - 000022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\perfnet.dll 2018-07-22 21:14 - 2018-06-15 17:04 - 000851968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\autoconv.exe 2018-07-22 21:14 - 2018-06-15 17:04 - 000373248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AcLayers.dll 2018-07-22 21:14 - 2018-06-15 17:03 - 000831488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\autofmt.exe 2018-07-22 21:14 - 2018-06-15 17:03 - 000667648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2018-07-22 21:14 - 2018-06-15 17:02 - 000704000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CPFilters.dll 2018-07-22 21:14 - 2018-06-15 17:01 - 002015744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2018-07-22 21:14 - 2018-06-15 17:01 - 000228352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shdocvw.dll 2018-07-22 21:14 - 2018-06-15 15:23 - 000788992 _____ (Microsoft Corporation) C:\Windows\system32\DHolographicDisplay.dll 2018-07-22 21:14 - 2018-06-15 09:11 - 000611232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\spaceport.sys 2018-07-22 21:14 - 2018-06-15 09:10 - 000048544 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storufs.sys 2018-07-22 21:14 - 2018-06-15 09:03 - 000083360 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\volmgr.sys 2018-07-22 21:14 - 2018-06-15 07:21 - 001213368 _____ (Microsoft Corporation) C:\Windows\system32\ClipUp.exe 2018-07-22 21:14 - 2018-06-15 07:19 - 000116632 _____ (Microsoft Corporation) C:\Windows\system32\DTUHandler.exe 2018-07-22 21:14 - 2018-06-15 07:19 - 000093600 _____ (Microsoft Corporation) C:\Windows\system32\SecurityHealthProxyStub.dll 2018-07-22 21:14 - 2018-06-15 07:18 - 000228768 _____ (Microsoft Corporation) C:\Windows\system32\SecurityHealthAgent.dll 2018-07-22 21:14 - 2018-06-15 07:16 - 000562080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys 2018-07-22 21:14 - 2018-06-15 07:16 - 000433560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdbss.sys 2018-07-22 21:14 - 2018-06-15 07:15 - 000753152 _____ (Microsoft Corporation) C:\Windows\system32\evr.dll 2018-07-22 21:14 - 2018-06-15 07:13 - 000324000 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2018-07-22 21:14 - 2018-06-15 07:12 - 007519992 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll 2018-07-22 21:14 - 2018-06-15 07:12 - 000661152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\evr.dll 2018-07-22 21:14 - 2018-06-15 07:12 - 000491304 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll 2018-07-22 21:14 - 2018-06-15 07:12 - 000260896 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll 2018-07-22 21:14 - 2018-06-15 07:12 - 000118872 _____ (Microsoft Corporation) C:\Windows\system32\ncryptsslp.dll 2018-07-22 21:14 - 2018-06-15 07:10 - 001934400 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll 2018-07-22 21:14 - 2018-06-15 07:10 - 000717208 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_StorageSense.dll 2018-07-22 21:14 - 2018-06-15 07:10 - 000326024 _____ (Microsoft Corporation) C:\Windows\system32\ExecModelClient.dll 2018-07-22 21:14 - 2018-06-15 07:09 - 002830240 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2018-07-22 21:14 - 2018-06-15 07:09 - 002546592 _____ (Microsoft Corporation) C:\Windows\system32\UpdateAgent.dll 2018-07-22 21:14 - 2018-06-15 07:09 - 001798552 _____ (Microsoft Corporation) C:\Windows\system32\twinapi.appcore.dll 2018-07-22 21:14 - 2018-06-15 07:09 - 001742272 _____ (Microsoft Corporation) C:\Windows\system32\winmde.dll 2018-07-22 21:14 - 2018-06-15 07:09 - 001659296 _____ (Microsoft Corporation) C:\Windows\system32\ContentDeliveryManager.Utilities.dll 2018-07-22 21:14 - 2018-06-15 07:09 - 001209800 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll 2018-07-22 21:14 - 2018-06-15 07:09 - 001112600 _____ (Microsoft Corporation) C:\Windows\system32\mfds.dll 2018-07-22 21:14 - 2018-06-15 07:09 - 000594128 _____ (Microsoft Corporation) C:\Windows\system32\audiodg.exe 2018-07-22 21:14 - 2018-06-15 07:09 - 000247984 _____ (Microsoft Corporation) C:\Windows\system32\RESAMPLEDMO.DLL 2018-07-22 21:14 - 2018-06-15 07:08 - 004403304 _____ (Microsoft Corporation) C:\Windows\system32\mfcore.dll 2018-07-22 21:14 - 2018-06-15 07:08 - 002062488 _____ (Microsoft Corporation) C:\Windows\system32\mfsrcsnk.dll 2018-07-22 21:14 - 2018-06-15 07:08 - 001921944 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\refs.sys 2018-07-22 21:14 - 2018-06-15 07:08 - 001784584 _____ (Microsoft Corporation) C:\Windows\system32\mfasfsrcsnk.dll 2018-07-22 21:14 - 2018-06-15 07:08 - 001288840 _____ (Microsoft Corporation) C:\Windows\system32\mfmpeg2srcsnk.dll 2018-07-22 21:14 - 2018-06-15 07:08 - 001150408 _____ (Microsoft Corporation) C:\Windows\system32\MSVP9DEC.dll 2018-07-22 21:14 - 2018-06-15 07:08 - 000945568 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\refsv1.sys 2018-07-22 21:14 - 2018-06-15 07:08 - 000898760 _____ (Microsoft Corporation) C:\Windows\system32\winhttp.dll 2018-07-22 21:14 - 2018-06-15 07:08 - 000642088 _____ (Microsoft Corporation) C:\Windows\system32\msvcp_win.dll 2018-07-22 21:14 - 2018-06-15 07:08 - 000604576 _____ (Microsoft Corporation) C:\Windows\system32\securekernel.exe 2018-07-22 21:14 - 2018-06-15 07:08 - 000500552 _____ (Microsoft Corporation) C:\Windows\system32\MFCaptureEngine.dll 2018-07-22 21:14 - 2018-06-15 07:08 - 000413816 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll 2018-07-22 21:14 - 2018-06-15 07:08 - 000072768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WindowsTrustedRT.sys 2018-07-22 21:14 - 2018-06-15 07:07 - 001611584 _____ (Microsoft Corporation) C:\Windows\system32\mfnetsrc.dll 2018-07-22 21:14 - 2018-06-15 07:05 - 000550608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf.dll 2018-07-22 21:14 - 2018-06-15 07:04 - 001462824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinapi.appcore.dll 2018-07-22 21:14 - 2018-06-15 07:04 - 001397192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVP9DEC.dll 2018-07-22 21:14 - 2018-06-15 07:04 - 001251736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ContentDeliveryManager.Utilities.dll 2018-07-22 21:14 - 2018-06-15 07:04 - 000719552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winhttp.dll 2018-07-22 21:14 - 2018-06-15 07:04 - 000281080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExecModelClient.dll 2018-07-22 21:14 - 2018-06-15 07:04 - 000105376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncryptsslp.dll 2018-07-22 21:14 - 2018-06-15 07:03 - 006572000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll 2018-07-22 21:14 - 2018-06-15 07:03 - 004788504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfcore.dll 2018-07-22 21:14 - 2018-06-15 07:03 - 002163184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfsrcsnk.dll 2018-07-22 21:14 - 2018-06-15 07:03 - 001805752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll 2018-07-22 21:14 - 2018-06-15 07:03 - 001710240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfnetsrc.dll 2018-07-22 21:14 - 2018-06-15 07:03 - 001380192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfasfsrcsnk.dll 2018-07-22 21:14 - 2018-06-15 07:03 - 001020160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmpeg2srcsnk.dll 2018-07-22 21:14 - 2018-06-15 07:03 - 001011968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll 2018-07-22 21:14 - 2018-06-15 07:03 - 000770152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfds.dll 2018-07-22 21:14 - 2018-06-15 07:03 - 000472136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFCaptureEngine.dll 2018-07-22 21:14 - 2018-06-15 07:03 - 000356960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcryptprimitives.dll 2018-07-22 21:14 - 2018-06-15 07:03 - 000232488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RESAMPLEDMO.DLL 2018-07-22 21:14 - 2018-06-15 07:03 - 000129192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfps.dll 2018-07-22 21:14 - 2018-06-15 06:49 - 002962944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdp.dll 2018-07-22 21:14 - 2018-06-15 06:48 - 000311296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.System.Diagnostics.dll 2018-07-22 21:14 - 2018-06-15 06:47 - 000622080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dsreg.dll 2018-07-22 21:14 - 2018-06-15 06:47 - 000515072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\untfs.dll 2018-07-22 21:14 - 2018-06-15 06:47 - 000175616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fwpolicyiomgr.dll 2018-07-22 21:14 - 2018-06-15 06:46 - 004706816 _____ (Microsoft Corporation) C:\Windows\system32\cdp.dll 2018-07-22 21:14 - 2018-06-15 06:46 - 001356800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Input.Inking.dll 2018-07-22 21:14 - 2018-06-15 06:46 - 000593408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Internal.Management.dll 2018-07-22 21:14 - 2018-06-15 06:46 - 000584192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Gaming.Input.dll 2018-07-22 21:14 - 2018-06-15 06:46 - 000224768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credprovhost.dll 2018-07-22 21:14 - 2018-06-15 06:46 - 000079872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.BackgroundTransfer.BackgroundManagerPolicy.dll 2018-07-22 21:14 - 2018-06-15 06:45 - 002548736 _____ (Microsoft Corporation) C:\Windows\system32\smartscreen.exe 2018-07-22 21:14 - 2018-06-15 06:45 - 000871424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\autochk.exe 2018-07-22 21:14 - 2018-06-15 06:45 - 000835584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll 2018-07-22 21:14 - 2018-06-15 06:45 - 000740352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MCRecvSrc.dll 2018-07-22 21:14 - 2018-06-15 06:45 - 000380416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FirewallAPI.dll 2018-07-22 21:14 - 2018-06-15 06:45 - 000193536 _____ (Microsoft Corporation) C:\Windows\system32\autopilot.dll 2018-07-22 21:14 - 2018-06-15 06:45 - 000019968 _____ (Microsoft Corporation) C:\Windows\system32\DTUHandlerPS.dll 2018-07-22 21:14 - 2018-06-15 06:44 - 001342976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Audio.dll 2018-07-22 21:14 - 2018-06-15 06:44 - 000873472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Streaming.dll 2018-07-22 21:14 - 2018-06-15 06:44 - 000295424 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\xboxgip.sys 2018-07-22 21:14 - 2018-06-15 06:44 - 000185344 _____ (Microsoft Corporation) C:\Windows\system32\InstallServiceTasks.dll 2018-07-22 21:14 - 2018-06-15 06:44 - 000135680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\smartscreenps.dll 2018-07-22 21:14 - 2018-06-15 06:44 - 000114688 _____ (Microsoft Corporation) C:\Windows\system32\updatecsp.dll 2018-07-22 21:14 - 2018-06-15 06:44 - 000050176 _____ (Microsoft Corporation) C:\Windows\system32\wcimage.dll 2018-07-22 21:14 - 2018-06-15 06:44 - 000043520 _____ (Microsoft Corporation) C:\Windows\system32\cellulardatacapabilityhandler.dll 2018-07-22 21:14 - 2018-06-15 06:43 - 001114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.PointOfService.dll 2018-07-22 21:14 - 2018-06-15 06:43 - 001110528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InstallService.dll 2018-07-22 21:14 - 2018-06-15 06:43 - 000675840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.dll 2018-07-22 21:14 - 2018-06-15 06:43 - 000426496 _____ (Microsoft Corporation) C:\Windows\system32\MusNotification.exe 2018-07-22 21:14 - 2018-06-15 06:43 - 000312832 _____ (Microsoft Corporation) C:\Windows\system32\DiagnosticLogCSP.dll 2018-07-22 21:14 - 2018-06-15 06:43 - 000224768 _____ (Microsoft Corporation) C:\Windows\system32\RdpRelayTransport.dll 2018-07-22 21:14 - 2018-06-15 06:43 - 000191488 _____ (Microsoft Corporation) C:\Windows\system32\VideoHandlers.dll 2018-07-22 21:14 - 2018-06-15 06:43 - 000171520 _____ (Microsoft Corporation) C:\Windows\system32\dmcertinst.exe 2018-07-22 21:14 - 2018-06-15 06:43 - 000036352 _____ (Microsoft Corporation) C:\Windows\system32\wlansvcpal.dll 2018-07-22 21:14 - 2018-06-15 06:42 - 000978432 _____ (Microsoft Corporation) C:\Windows\system32\MCRecvSrc.dll 2018-07-22 21:14 - 2018-06-15 06:42 - 000558592 _____ (Microsoft Corporation) C:\Windows\system32\untfs.dll 2018-07-22 21:14 - 2018-06-15 06:42 - 000431104 _____ (Microsoft Corporation) C:\Windows\system32\provhandlers.dll 2018-07-22 21:14 - 2018-06-15 06:42 - 000386048 _____ (Microsoft Corporation) C:\Windows\system32\Windows.System.Diagnostics.dll 2018-07-22 21:14 - 2018-06-15 06:42 - 000319488 _____ (Microsoft Corporation) C:\Windows\system32\MusNotificationUx.exe 2018-07-22 21:14 - 2018-06-15 06:42 - 000287232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2018-07-22 21:14 - 2018-06-15 06:42 - 000273920 _____ (Microsoft Corporation) C:\Windows\system32\ubpm.dll 2018-07-22 21:14 - 2018-06-15 06:42 - 000266752 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys 2018-07-22 21:14 - 2018-06-15 06:42 - 000216064 _____ (Microsoft Corporation) C:\Windows\system32\fwpolicyiomgr.dll 2018-07-22 21:14 - 2018-06-15 06:42 - 000141312 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dfsc.sys 2018-07-22 21:14 - 2018-06-15 06:42 - 000102400 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.BackgroundTransfer.BackgroundManagerPolicy.dll 2018-07-22 21:14 - 2018-06-15 06:41 - 001768448 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll 2018-07-22 21:14 - 2018-06-15 06:41 - 001724928 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Input.Inking.dll 2018-07-22 21:14 - 2018-06-15 06:41 - 000953856 _____ (Microsoft Corporation) C:\Windows\system32\autochk.exe 2018-07-22 21:14 - 2018-06-15 06:41 - 000811520 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Gaming.Input.dll 2018-07-22 21:14 - 2018-06-15 06:41 - 000625152 _____ (Microsoft Corporation) C:\Windows\system32\PsmServiceExtHost.dll 2018-07-22 21:14 - 2018-06-15 06:41 - 000270336 _____ (Microsoft Corporation) C:\Windows\system32\credprovhost.dll 2018-07-22 21:14 - 2018-06-15 06:41 - 000266752 _____ (Microsoft Corporation) C:\Windows\system32\CapabilityAccessManager.dll 2018-07-22 21:14 - 2018-06-15 06:41 - 000265728 _____ (Microsoft Corporation) C:\Windows\system32\psmsrv.dll 2018-07-22 21:14 - 2018-06-15 06:41 - 000235520 _____ (Microsoft Corporation) C:\Windows\system32\DeviceSetupManager.dll 2018-07-22 21:14 - 2018-06-15 06:40 - 001487360 _____ (Microsoft Corporation) C:\Windows\system32\InstallService.dll 2018-07-22 21:14 - 2018-06-15 06:40 - 000827392 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.Management.dll 2018-07-22 21:14 - 2018-06-15 06:40 - 000735744 _____ (Microsoft Corporation) C:\Windows\system32\dsreg.dll 2018-07-22 21:14 - 2018-06-15 06:40 - 000197632 _____ (Microsoft Corporation) C:\Windows\system32\smartscreenps.dll 2018-07-22 21:14 - 2018-06-15 06:39 - 002583552 _____ (Microsoft Corporation) C:\Windows\system32\wlansvc.dll 2018-07-22 21:14 - 2018-06-15 06:39 - 000916992 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2018-07-22 21:14 - 2018-06-15 06:39 - 000847360 _____ (Microsoft Corporation) C:\Windows\system32\bisrv.dll 2018-07-22 21:14 - 2018-06-15 06:39 - 000684544 _____ (Microsoft Corporation) C:\Windows\system32\AudioEndpointBuilder.dll 2018-07-22 21:14 - 2018-06-15 06:38 - 001854976 _____ (Microsoft Corporation) C:\Windows\system32\wevtsvc.dll 2018-07-22 21:14 - 2018-06-15 06:38 - 001581568 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.PointOfService.dll 2018-07-22 21:14 - 2018-06-15 06:38 - 001305088 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Audio.dll 2018-07-22 21:14 - 2018-06-15 06:38 - 001070080 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Streaming.dll 2018-07-22 21:14 - 2018-06-15 06:38 - 001036288 _____ (Microsoft Corporation) C:\Windows\system32\modernexecserver.dll 2018-07-22 21:14 - 2018-06-15 06:38 - 000910848 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.dll 2018-07-22 21:14 - 2018-06-15 06:38 - 000596480 _____ (Microsoft Corporation) C:\Windows\system32\updatehandlers.dll 2018-07-22 21:14 - 2018-06-15 06:37 - 001374208 _____ (Microsoft Corporation) C:\Windows\system32\usocore.dll 2018-07-22 21:14 - 2018-06-15 06:37 - 000883712 _____ (Microsoft Corporation) C:\Windows\system32\MPSSVC.dll 2018-07-22 21:14 - 2018-06-15 06:36 - 000159744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cdrom.sys 2018-07-22 21:14 - 2018-05-20 13:53 - 000792984 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms2.sys 2018-07-22 21:14 - 2018-05-20 13:52 - 000413080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys 2018-07-22 21:13 - 2018-07-22 21:13 - 134675576 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2018-07-22 21:13 - 2018-07-22 21:13 - 000000000 ____D C:\Windows\system32\MRT 2018-07-22 21:13 - 2018-06-01 07:18 - 000058524 _____ C:\Windows\system32\srms.dat 2018-07-22 21:06 - 2018-07-22 21:04 - 000563832 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2018-07-22 18:48 - 2018-07-22 17:56 - 000000000 ____D C:\Windows\Panther 2018-07-22 18:40 - 2018-08-02 12:27 - 000000000 ____D C:\ProgramData\NVIDIA 2018-07-22 18:40 - 2018-07-26 15:18 - 000000000 ____D C:\ProgramData\NVIDIA Corporation 2018-07-22 18:40 - 2018-07-26 15:14 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2018-07-22 18:40 - 2018-07-26 15:14 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2018-07-22 18:40 - 2018-06-25 19:26 - 000551840 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll 2018-07-22 18:40 - 2018-06-25 19:26 - 000457144 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll 2018-07-22 18:40 - 2018-06-24 19:27 - 000001951 _____ C:\Windows\NvContainerRecovery.bat 2018-07-22 18:40 - 2018-06-24 17:31 - 005947520 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll 2018-07-22 18:40 - 2018-06-24 17:31 - 002612624 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll 2018-07-22 18:40 - 2018-06-24 17:31 - 001767360 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll 2018-07-22 18:40 - 2018-06-24 17:31 - 000633792 _____ (NVIDIA Corporation) C:\Windows\system32\nv3dappshext.dll 2018-07-22 18:40 - 2018-06-24 17:31 - 000451144 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll 2018-07-22 18:40 - 2018-06-24 17:31 - 000124200 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll 2018-07-22 18:40 - 2018-06-24 17:31 - 000083424 _____ (NVIDIA Corporation) C:\Windows\system32\nv3dappshextr.dll 2018-07-22 18:40 - 2018-06-20 12:52 - 008207422 _____ C:\Windows\system32\nvcoproc.bin 2018-07-22 18:37 - 2018-07-22 19:20 - 000000000 ____D C:\ProgramData\Packages 2018-07-22 18:37 - 2018-07-22 18:37 - 000000000 ____D C:\Users\benec\AppData\Local\Comms 2018-07-22 18:14 - 2018-07-27 21:03 - 000000000 ____D C:\Users\benec\AppData\Local\PlaceholderTileLogoFolder 2018-07-22 18:14 - 2018-07-22 18:14 - 000000000 ____D C:\ProgramData\Microsoft OneDrive 2018-07-22 18:13 - 2018-08-02 01:54 - 001627820 _____ C:\Windows\system32\PerfStringBackup.INI 2018-07-22 18:13 - 2018-07-26 19:01 - 000000000 ____D C:\Users\benec\AppData\Local\Packages 2018-07-22 18:13 - 2018-07-26 18:46 - 000000000 __RHD C:\Users\Public\AccountPictures 2018-07-22 18:13 - 2018-07-22 19:08 - 000000000 ____D C:\Users\benec\AppData\Local\Publishers 2018-07-22 18:13 - 2018-07-22 18:14 - 000000000 ____D C:\Users\benec\AppData\Local\ConnectedDevicesPlatform 2018-07-22 18:13 - 2018-07-22 18:13 - 000000000 ___HD C:\Users\benec\MicrosoftEdgeBackups 2018-07-22 18:13 - 2018-07-22 18:13 - 000000000 ____D C:\Users\benec\AppData\Roaming\Adobe 2018-07-22 18:13 - 2018-07-22 18:13 - 000000000 ____D C:\Users\benec\AppData\Local\VirtualStore 2018-07-22 18:13 - 2018-07-22 18:13 - 000000000 ____D C:\Users\benec\AppData\Local\MicrosoftEdge 2018-07-22 18:12 - 2018-07-22 18:12 - 000000000 ____H C:\ProgramData\DP45977C.lfl 2018-07-22 18:12 - 2018-07-22 18:12 - 000000000 ____D C:\Windows\SysWOW64\RTCOM 2018-07-22 18:12 - 2018-07-22 18:12 - 000000000 ____D C:\Program Files\Realtek 2018-07-22 18:10 - 2018-07-26 15:15 - 000000000 ____D C:\Users\benec 2018-07-22 18:10 - 2018-07-22 18:10 - 000000020 ___SH C:\Users\benec\ntuser.ini 2018-07-22 18:10 - 2018-07-22 18:10 - 000000000 _SHDL C:\Users\benec\Vorlagen 2018-07-22 18:10 - 2018-07-22 18:10 - 000000000 _SHDL C:\Users\benec\Startmenü 2018-07-22 18:10 - 2018-07-22 18:10 - 000000000 _SHDL C:\Users\benec\Netzwerkumgebung 2018-07-22 18:10 - 2018-07-22 18:10 - 000000000 _SHDL C:\Users\benec\Lokale Einstellungen 2018-07-22 18:10 - 2018-07-22 18:10 - 000000000 _SHDL C:\Users\benec\Eigene Dateien 2018-07-22 18:10 - 2018-07-22 18:10 - 000000000 _SHDL C:\Users\benec\Druckumgebung 2018-07-22 18:10 - 2018-07-22 18:10 - 000000000 _SHDL C:\Users\benec\Documents\Eigene Videos 2018-07-22 18:10 - 2018-07-22 18:10 - 000000000 _SHDL C:\Users\benec\Documents\Eigene Musik 2018-07-22 18:10 - 2018-07-22 18:10 - 000000000 _SHDL C:\Users\benec\Documents\Eigene Bilder 2018-07-22 18:10 - 2018-07-22 18:10 - 000000000 _SHDL C:\Users\benec\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2018-07-22 18:10 - 2018-07-22 18:10 - 000000000 _SHDL C:\Users\benec\AppData\Local\Verlauf 2018-07-22 18:10 - 2018-07-22 18:10 - 000000000 _SHDL C:\Users\benec\AppData\Local\Anwendungsdaten 2018-07-22 18:10 - 2018-07-22 18:10 - 000000000 _SHDL C:\Users\benec\Anwendungsdaten 2018-07-22 18:10 - 2018-07-22 18:10 - 000000000 ____D C:\ProgramData\USOShared 2018-07-22 18:09 - 2018-04-12 01:33 - 002752000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll 2018-07-22 18:08 - 2018-07-22 18:08 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Videos 2018-07-22 18:08 - 2018-07-22 18:08 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Musik 2018-07-22 18:08 - 2018-07-22 18:08 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Bilder 2018-07-22 18:08 - 2018-07-22 18:08 - 000000000 _SHDL C:\Users\Default\Vorlagen 2018-07-22 18:08 - 2018-07-22 18:08 - 000000000 _SHDL C:\Users\Default\Startmenü 2018-07-22 18:08 - 2018-07-22 18:08 - 000000000 _SHDL C:\Users\Default\Netzwerkumgebung 2018-07-22 18:08 - 2018-07-22 18:08 - 000000000 _SHDL C:\Users\Default\Lokale Einstellungen 2018-07-22 18:08 - 2018-07-22 18:08 - 000000000 _SHDL C:\Users\Default\Eigene Dateien 2018-07-22 18:08 - 2018-07-22 18:08 - 000000000 _SHDL C:\Users\Default\Druckumgebung 2018-07-22 18:08 - 2018-07-22 18:08 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Videos 2018-07-22 18:08 - 2018-07-22 18:08 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Musik 2018-07-22 18:08 - 2018-07-22 18:08 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Bilder 2018-07-22 18:08 - 2018-07-22 18:08 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2018-07-22 18:08 - 2018-07-22 18:08 - 000000000 _SHDL C:\Users\Default\AppData\Local\Verlauf 2018-07-22 18:08 - 2018-07-22 18:08 - 000000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten 2018-07-22 18:08 - 2018-07-22 18:08 - 000000000 _SHDL C:\Users\Default\Anwendungsdaten 2018-07-22 18:08 - 2018-07-22 18:08 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Videos 2018-07-22 18:08 - 2018-07-22 18:08 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Musik 2018-07-22 18:08 - 2018-07-22 18:08 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder 2018-07-22 18:08 - 2018-07-22 18:08 - 000000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2018-07-22 18:08 - 2018-07-22 18:08 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf 2018-07-22 18:08 - 2018-07-22 18:08 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten 2018-07-22 18:08 - 2018-07-22 18:08 - 000000000 _SHDL C:\Programme 2018-07-22 18:08 - 2018-07-22 18:08 - 000000000 _SHDL C:\ProgramData\Vorlagen 2018-07-22 18:08 - 2018-07-22 18:08 - 000000000 _SHDL C:\ProgramData\Startmenü 2018-07-22 18:08 - 2018-07-22 18:08 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme 2018-07-22 18:08 - 2018-07-22 18:08 - 000000000 _SHDL C:\ProgramData\Dokumente 2018-07-22 18:08 - 2018-07-22 18:08 - 000000000 _SHDL C:\ProgramData\Anwendungsdaten 2018-07-22 18:08 - 2018-07-22 18:08 - 000000000 _SHDL C:\Program Files\Gemeinsame Dateien 2018-07-22 18:08 - 2018-07-22 18:08 - 000000000 _SHDL C:\Dokumente und Einstellungen 2018-07-22 17:56 - 2018-08-02 01:48 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2018-07-22 17:56 - 2018-08-02 01:32 - 000000000 ____D C:\Windows\system32\Drivers\wd 2018-07-22 17:56 - 2018-07-22 17:56 - 000000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf 2018-07-22 17:55 - 2018-08-01 21:26 - 000000000 ____D C:\Windows\system32\SleepStudy 2018-07-22 17:55 - 2018-07-26 19:28 - 000264592 _____ C:\Windows\system32\FNTCACHE.DAT 2018-07-22 17:55 - 2018-07-22 17:55 - 000000000 ____D C:\Windows\ServiceProfiles ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-08-02 13:46 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2018-08-02 01:54 - 2018-04-12 18:13 - 000704202 _____ C:\Windows\system32\perfh007.dat 2018-08-02 01:54 - 2018-04-12 18:13 - 000141746 _____ C:\Windows\system32\perfc007.dat 2018-08-02 01:54 - 2018-04-12 01:36 - 000000000 ____D C:\Windows\INF 2018-08-02 01:48 - 2018-04-11 23:04 - 000524288 _____ C:\Windows\system32\config\BBI 2018-08-02 00:58 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\AppReadiness 2018-08-01 19:53 - 2018-04-12 01:38 - 000000000 ___HD C:\Program Files\WindowsApps 2018-07-31 17:02 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\LiveKernelReports 2018-07-29 20:42 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\WinBioPlugIns 2018-07-29 20:42 - 2018-04-12 01:30 - 000000000 ____D C:\Windows\CbsTemp 2018-07-26 19:27 - 2018-04-12 01:38 - 000000000 ___SD C:\Windows\SysWOW64\F12 2018-07-26 19:27 - 2018-04-12 01:38 - 000000000 ___SD C:\Windows\system32\UNP 2018-07-26 19:27 - 2018-04-12 01:38 - 000000000 ___SD C:\Windows\system32\F12 2018-07-26 19:27 - 2018-04-12 01:38 - 000000000 ___RD C:\Windows\PrintDialog 2018-07-26 19:27 - 2018-04-12 01:38 - 000000000 ___RD C:\Program Files\Windows Defender 2018-07-26 19:27 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\TextInput 2018-07-26 19:27 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\ShellExperiences 2018-07-26 19:27 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\ShellExperiences 2018-07-26 19:27 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\bcastdvr 2018-07-26 19:27 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files (x86)\Windows Defender 2018-07-26 15:58 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 2018-07-26 15:46 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\SysWOW64\Macromed 2018-07-26 15:46 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\Macromed 2018-07-26 13:30 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\appcompat 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\SysWOW64\zu-ZA 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\SysWOW64\yo-NG 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\SysWOW64\xh-ZA 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\SysWOW64\wo-SN 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\SysWOW64\uz-Latn-UZ 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\SysWOW64\tn-ZA 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\SysWOW64\ti-ET 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\SysWOW64\tg-Cyrl-TJ 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\SysWOW64\sr-Cyrl-RS 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\SysWOW64\sr-Cyrl-BA 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\SysWOW64\sd-Arab-PK 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\SysWOW64\rw-RW 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\SysWOW64\quc-Latn-GT 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\SysWOW64\pa-Arab-PK 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\SysWOW64\nso-ZA 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\SysWOW64\ku-Arab-IQ 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\SysWOW64\ig-NG 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\SysWOW64\ha-Latn-NG 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\SysWOW64\chr-CHER-US 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\SysWOW64\ca-ES-valencia 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\SysWOW64\bs-Latn-BA 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\SysWOW64\az-Latn-AZ 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\system32\zu-ZA 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\system32\yo-NG 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\system32\xh-ZA 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\system32\wo-SN 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\system32\uz-Latn-UZ 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\system32\tn-ZA 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\system32\ti-ET 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\system32\tg-Cyrl-TJ 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\system32\sr-Cyrl-RS 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\system32\sr-Cyrl-BA 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\system32\sd-Arab-PK 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\system32\rw-RW 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\system32\quc-Latn-GT 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\system32\pa-Arab-PK 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\system32\nso-ZA 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\system32\ku-Arab-IQ 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\system32\ig-NG 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\system32\ha-Latn-NG 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\system32\chr-CHER-US 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\system32\ca-ES-valencia 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\system32\bs-Latn-BA 2018-07-22 21:27 - 2018-04-12 18:17 - 000000000 ____D C:\Windows\system32\az-Latn-AZ 2018-07-22 21:27 - 2018-04-12 01:38 - 000000000 ___RD C:\Windows\ImmersiveControlPanel 2018-07-22 21:27 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\appraiser 2018-07-22 18:48 - 2018-04-12 01:38 - 000028672 _____ C:\Windows\system32\config\BCD-Template 2018-07-22 18:40 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\Help 2018-07-22 18:10 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\WinBioDatabase 2018-07-22 18:10 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\USOPrivate 2018-07-22 18:09 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\spool 2018-07-22 18:09 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\FxsTmp 2018-07-22 18:08 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\windows nt 2018-07-22 17:56 - 2018-04-11 23:04 - 000032768 _____ C:\Windows\system32\config\ELAM ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2018-07-22 17:55 ==================== Ende von FRST.txt ============================ Addition: Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 01.08.2018 durchgeführt von benec (02-08-2018 14:00:31) Gestartet von C:\Users\benec\Desktop Windows 10 Home Version 1803 17134.191 (X64) (2018-07-22 16:08:20) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-120977077-1640737427-4111476330-500 - Administrator - Disabled) benec (S-1-5-21-120977077-1640737427-4111476330-1001 - Administrator - Enabled) => C:\Users\benec DefaultAccount (S-1-5-21-120977077-1640737427-4111476330-503 - Limited - Disabled) Gast (S-1-5-21-120977077-1640737427-4111476330-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-120977077-1640737427-4111476330-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 18.05 (x64) (HKLM\...\7-Zip) (Version: 18.05 - Igor Pavlov) Adobe Flash Player 30 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 30.0.0.134 - Adobe Systems Incorporated) Audacity 2.2.2 (HKLM-x32\...\Audacity_is1) (Version: 2.2.2 - Audacity Team) AutoHotkey 1.1.29.01 (HKLM\...\AutoHotkey) (Version: 1.1.29.01 - Lexikos) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) CORSAIR iCUE Software (HKLM-x32\...\{3C0814D9-050B-4C72-B89C-D8D8EB1B017C}) (Version: 3.5.111 - Corsair) DaVinci Resolve (HKLM\...\{CD165528-A2CC-4EC3-BFF4-A4B0AAB11269}) (Version: 15.0.0073 - Blackmagic Design) DaVinci Resolve Panels (HKLM\...\{B1782967-E600-4BBD-B2F1-AEF3F2FE0A12}) (Version: 1.2.1.0 - Blackmagic Design) Defraggler (HKLM\...\Defraggler) (Version: 2.22 - Piriform) Discord (HKU\S-1-5-21-120977077-1640737427-4111476330-1001\...\Discord) (Version: 0.0.301 - Discord Inc.) DisplayDriverAnalyzer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer) (Version: 398.36 - NVIDIA Corporation) Hidden Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: 9.2.0.9297 - Foxit Software Inc.) Intel Processor Diagnostic Tool 64bit (HKLM\...\{72D519A3-360B-466E-94CC-0EC09BC33323}) (Version: 4.1.0.28 - Intel Corporation) Java 8 Update 181 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180181F0}) (Version: 8.0.1810.13 - Oracle Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.14.26405 (HKLM-x32\...\{5b295ba9-ef89-4aeb-8acc-b61adb0b9b5f}) (Version: 14.14.26405.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.13.26020 (HKLM-x32\...\{5c045b7f-e561-4794-91f8-c6cda0893107}) (Version: 14.13.26020.0 - Microsoft Corporation) Mozilla Firefox 61.0.1 (x64 de) (HKLM\...\Mozilla Firefox 61.0.1 (x64 de)) (Version: 61.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 61.0.1 - Mozilla) NVIDIA 3D Vision Controller-Treiber 390.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 390.41 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 398.36 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 398.36 - NVIDIA Corporation) NVIDIA GeForce Experience 3.14.0.139 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.14.0.139 - NVIDIA Corporation) NVIDIA Grafiktreiber 398.36 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 398.36 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.37.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.37.4 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation) OpenOffice 4.1.5 (HKLM-x32\...\{F0C909D7-D643-4628-8C6A-94073139F0CE}) (Version: 4.15.9789 - Apache Software Foundation) paint.net (HKLM\...\{E8FA8815-3817-4128-A814-E2EAC456ADF0}) (Version: 4.0.21 - dotPDN LLC) Rapoo V500 Gaming Keyboard Driver v1.0.6 (HKLM-x32\...\{1ADA9A5B-8C35-41B0-BEAA-388D4CA97667}_is1) (Version: - Rapoo, Inc.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8228 - Realtek Semiconductor Corp.) Revo Uninstaller 2.0.5 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.5 - VS Revo Group, Ltd.) Sound Blaster Audigy Fx (HKLM-x32\...\{D81021F7-48D0-44B2-9B0E-95EF6DBE9E79}) (Version: 1.00.07 - Creative Technology Limited) Spotify (HKU\S-1-5-21-120977077-1640737427-4111476330-1001\...\Spotify) (Version: 1.0.86.337.ga8d5cef9 - Spotify AB) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamSpeak 3 Client (HKU\S-1-5-21-120977077-1640737427-4111476330-1001\...\TeamSpeak 3 Client) (Version: 3.1.10 - TeamSpeak Systems GmbH) Uplay (HKLM-x32\...\Uplay) (Version: 65.0 - Ubisoft) VLC media player (HKLM-x32\...\VLC media player) (Version: 3.0.3 - VideoLAN) WhatsApp (HKU\S-1-5-21-120977077-1640737427-4111476330-1001\...\WhatsApp) (Version: 0.3.33 - WhatsApp) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-120977077-1640737427-4111476330-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\benec\AppData\Local\Microsoft\OneDrive\18.111.0603.0006\amd64\FileSyncShell64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-120977077-1640737427-4111476330-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\benec\AppData\Local\Microsoft\OneDrive\18.111.0603.0006\amd64\FileSyncShell64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-120977077-1640737427-4111476330-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\benec\AppData\Local\Microsoft\OneDrive\18.111.0603.0006\amd64\FileSyncShell64.dll => Keine Datei ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov) ContextMenuHandlers1: [DefragglerShellExtension] -> {4380C993-0C43-4E02-9A7A-0D40B6EA7590} => C:\Program Files\Defraggler\DefragglerShell64.dll [2018-05-02] (Piriform Ltd) ContextMenuHandlers1: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll [2018-07-13] (Foxit Software Inc.) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2018-06-24] (NVIDIA Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov) ContextMenuHandlers6: [DefragglerShellExtension] -> {4380C993-0C43-4E02-9A7A-0D40B6EA7590} => C:\Program Files\Defraggler\DefragglerShell64.dll [2018-05-02] (Piriform Ltd) ContextMenuHandlers6: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll [2018-07-13] (Foxit Software Inc.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {121EF0CE-E6C8-4D3D-8AF2-F067A868B6D4} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2018-06-24] (NVIDIA Corporation) Task: {185A2133-3ED6-4059-A71F-F5A52EC57794} - System32\Tasks\NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-06-24] (NVIDIA Corporation) Task: {188C287E-B07E-4A72-A2C0-DF5286F4B306} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-06-24] (NVIDIA Corporation) Task: {2D5E626B-6A45-401F-B1EF-1B62ECD8D2AB} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2018-06-24] (NVIDIA Corporation) Task: {33E5F1B9-9886-403C-9614-4E79D01E059F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-02] (Microsoft Corporation) Task: {4FCC6686-DCAB-4C0A-B5A6-57D49C272CDC} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2018-06-24] (NVIDIA Corporation) Task: {510C8C34-6A8C-46CB-96F0-FF7D15B9AEBE} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-06-24] (NVIDIA Corporation) Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\Windows\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] () Task: {93A3EFFE-1522-4300-AC6E-F7CECF8A4AC3} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2018-06-24] (NVIDIA Corporation) Task: {9B4CF8C9-4E52-4B40-BF2F-039C22D124DB} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-06-24] (NVIDIA Corporation) Task: {A28B8575-72B0-4A6E-886D-9A96E2455C21} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2018-06-24] (NVIDIA Corporation) Task: {A35C591E-16D8-458D-9B4F-CA5CB59C24D7} - System32\Tasks\NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-06-24] (NVIDIA Corporation) Task: {A88F3BB5-AC1D-446A-8DC9-DFFE52E58616} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_30_0_0_134_Plugin.exe [2018-07-26] (Adobe Systems Incorporated) Task: {B2DB4D1A-1297-496A-8871-E891B3EF5F59} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-02] (Microsoft Corporation) Task: {C2094B94-24B5-4B8E-84E1-123234482EC7} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-02] (Microsoft Corporation) Task: {D2B1A65E-B72C-4243-96F3-CE23D54F9692} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-02] (Microsoft Corporation) Task: {D73E1B0E-5ECF-4A4F-B765-90EEE42523E3} - System32\Tasks\NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-06-24] (NVIDIA Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2018-07-26 15:14 - 2018-06-24 19:27 - 001314752 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 000491744 _____ () C:\Windows\System32\InputHost.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll 2018-07-22 21:14 - 2018-07-06 08:55 - 002185728 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-07-22 19:20 - 2018-07-22 19:21 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2018-07-22 19:20 - 2018-07-22 19:21 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2018-07-22 19:20 - 2018-07-22 19:21 - 022373888 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2018-07-22 19:20 - 2018-07-22 19:21 - 002610176 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\skypert.dll 2018-07-22 19:20 - 2018-07-22 19:21 - 000653824 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\RtmMvrUap.dll 2018-07-26 15:14 - 2018-06-24 19:27 - 095437248 _____ () C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\libcef.dll 2018-07-26 15:14 - 2018-06-24 19:27 - 003028928 _____ () C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\swiftshader\libglesv2.dll 2018-07-26 15:14 - 2018-06-24 19:27 - 000149440 _____ () C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\swiftshader\libegl.dll 2018-07-27 21:01 - 2018-07-27 21:02 - 000478720 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18051.18420.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe 2018-07-27 21:01 - 2018-07-27 21:02 - 068154880 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18051.18420.0_x64__8wekyb3d8bbwe\Microsoft.Photos.dll 2018-07-22 19:18 - 2018-07-22 19:20 - 002523136 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18051.18420.0_x64__8wekyb3d8bbwe\UnityEngineDelegates.dll 2018-07-22 19:18 - 2018-07-22 19:20 - 000010752 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18051.18420.0_x64__8wekyb3d8bbwe\RenderingPlugin.dll 2018-07-22 19:18 - 2018-07-22 19:20 - 000009216 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18051.18420.0_x64__8wekyb3d8bbwe\ImagePipelineNative.dll 2018-07-22 19:18 - 2018-07-22 19:20 - 004139008 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18051.18420.0_x64__8wekyb3d8bbwe\MediaEngineCSWrapper.dll 2018-07-22 19:18 - 2018-07-22 19:20 - 000035840 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18051.18420.0_x64__8wekyb3d8bbwe\WinMLWrapper.UWP.dll 2018-07-22 19:18 - 2018-07-22 19:20 - 002283008 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18051.18420.0_x64__8wekyb3d8bbwe\TrackingDLLUWP.dll 2018-07-27 21:01 - 2018-07-27 21:02 - 014919168 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18051.18420.0_x64__8wekyb3d8bbwe\PhotosApp.Windows.dll 2018-07-22 19:18 - 2018-07-22 19:20 - 003982848 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18051.18420.0_x64__8wekyb3d8bbwe\MediaEngine.dll 2018-07-27 21:01 - 2018-07-27 21:02 - 002938880 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18051.18420.0_x64__8wekyb3d8bbwe\AppCore.Windows.dll 2018-07-22 19:18 - 2018-07-22 19:20 - 000872448 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18051.18420.0_x64__8wekyb3d8bbwe\RuntimeConfiguration.dll 2018-07-22 19:18 - 2018-07-22 19:20 - 001396224 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18051.18420.0_x64__8wekyb3d8bbwe\Microsoft.RichMedia.Ink.Controls.dll 2018-07-27 21:01 - 2018-07-27 21:02 - 004584960 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18051.18420.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2018-07-27 21:01 - 2018-07-27 21:02 - 000162816 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18051.18420.0_x64__8wekyb3d8bbwe\SKU.dll 2018-07-22 21:14 - 2018-06-15 06:41 - 005471232 _____ () C:\Windows\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUIDataModel.dll 2018-07-22 21:14 - 2018-06-15 06:36 - 000047616 _____ () C:\Windows\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUITelemetry.dll 2018-07-22 21:14 - 2018-06-15 06:40 - 005082112 _____ () C:\Windows\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUIViewModels.dll 2018-07-26 15:14 - 2018-06-24 19:27 - 001032640 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll 2018-07-26 16:55 - 2018-07-21 23:07 - 000854304 _____ () C:\Program Files (x86)\Steam\SDL2.dll 2018-07-26 16:55 - 2018-08-02 01:37 - 002644768 _____ () C:\Program Files (x86)\Steam\video.dll 2018-07-26 16:55 - 2016-09-01 03:02 - 004969248 _____ () C:\Program Files (x86)\Steam\v8.dll 2018-07-26 16:55 - 2017-12-20 03:43 - 000695584 _____ () C:\Program Files (x86)\Steam\libavformat-57.dll 2018-07-26 16:55 - 2017-12-20 03:43 - 000351520 _____ () C:\Program Files (x86)\Steam\libavresample-3.dll 2018-07-26 16:55 - 2017-12-20 03:43 - 000847136 _____ () C:\Program Files (x86)\Steam\libavutil-55.dll 2018-07-26 16:55 - 2017-12-20 03:43 - 000783648 _____ () C:\Program Files (x86)\Steam\libswscale-4.dll 2018-07-26 16:55 - 2017-12-20 03:43 - 005137696 _____ () C:\Program Files (x86)\Steam\libavcodec-57.dll 2018-07-26 16:55 - 2016-09-01 03:02 - 001563936 _____ () C:\Program Files (x86)\Steam\icui18n.dll 2018-07-26 16:55 - 2016-09-01 03:02 - 001195296 _____ () C:\Program Files (x86)\Steam\icuuc.dll 2018-07-26 16:55 - 2018-08-02 01:37 - 001015072 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL 2018-07-26 16:55 - 2016-07-05 00:17 - 000266560 _____ () C:\Program Files (x86)\Steam\openvr_api.dll 2018-07-26 16:55 - 2018-07-21 23:07 - 000854304 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7\SDL2.dll 2018-07-26 16:55 - 2018-07-21 00:24 - 083524896 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7\libcef.dll 2018-07-26 16:55 - 2018-07-21 00:24 - 003732256 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7\libglesv2.dll 2018-07-26 16:55 - 2018-07-21 00:24 - 000086304 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7\libegl.dll 2018-07-13 19:18 - 2018-07-13 19:18 - 000197120 _____ () C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\quazip.dll 2018-07-13 19:12 - 2018-07-13 19:12 - 000044544 _____ () C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\MacroRecording.dll 2018-07-13 20:13 - 2018-07-13 20:13 - 000158256 _____ () C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\CorsairAudioDevice.dll 2018-07-13 19:12 - 2018-07-13 19:12 - 000097280 _____ () C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\zlib.dll 2018-01-16 10:05 - 2018-01-16 10:05 - 000013312 _____ () C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\libEGL.DLL 2018-01-16 10:05 - 2018-01-16 10:05 - 001950720 _____ () C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\libGLESv2.dll 2018-07-26 16:55 - 2018-07-03 23:58 - 000137504 _____ () C:\Program Files (x86)\Steam\winh264.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2018-04-12 01:38 - 2018-04-12 01:36 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-120977077-1640737427-4111476330-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\benec\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == HKLM\...\StartupApproved\Run: => "RTHDVCPL" HKU\S-1-5-21-120977077-1640737427-4111476330-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-120977077-1640737427-4111476330-1001\...\StartupApproved\Run: => "Discord" HKU\S-1-5-21-120977077-1640737427-4111476330-1001\...\StartupApproved\Run: => "Spotify" HKU\S-1-5-21-120977077-1640737427-4111476330-1001\...\StartupApproved\Run: => "Spotify Web Helper" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{750FA472-91BA-4291-ABF4-3139D91E14B2}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{AC7FB378-543F-4445-B8BC-80D590180C04}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{CC8FC752-9F6B-41A2-83DD-D38C60389E40}] => (Block) C:\Windows\systemapps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exeenable=yes FirewallRules: [{2ABDBEBD-C44A-48B1-999E-33E6DD739CFD}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{EE9B6B58-8012-4FB8-B910-B9C71B1A1FFC}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{1FE992F0-8F12-407E-B085-D38EEF4314E5}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{5EFD44C3-54D1-4B47-ADF8-A31490A2B716}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe FirewallRules: [{C64A00AF-E4B0-4A07-8F13-8ED883382C0B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{CC305EFF-55E9-4233-969C-E70EF72AF545}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{A377F37F-48D8-4027-8703-450CC5BE0D33}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\Resolve.exe FirewallRules: [{2FF7D242-B928-424B-9A9A-585CA4438F46}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\bmdpaneld.exe FirewallRules: [{7CCCEB6F-F331-4385-911A-0177AC565151}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\DaVinciPanelDaemon.exe FirewallRules: [{A6788B69-6A83-40FD-84D7-5A43C34B96DD}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\JLCooperPanelDaemon.exe FirewallRules: [{D24701C7-EA66-45FA-A81D-12CB170E0C81}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\EuphonixPanelDaemon.exe FirewallRules: [{253DCDF3-4868-473A-940A-979E3AA8142B}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\TangentPanelDaemon.exe FirewallRules: [{0D55FC4E-ED95-4237-8B5E-E209A2E3DED2}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\ElementsPanelDaemon.exe FirewallRules: [{7E7E7E38-632C-4D8A-BA5D-9E9F7E2D1F88}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\OxygenPanelDaemon.exe FirewallRules: [{AB98FC70-14BF-498B-BEAE-E42BCDBA6D98}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\DPDecoder.exe FirewallRules: [{8114BF55-3D99-49DF-8C04-101C75267EA1}] => (Allow) C:\ProgramData\Blackmagic Design\DaVinci Resolve\Support\QtDecoder\QTDecoder.exe FirewallRules: [{BF3D54C3-0247-4A6B-87A5-BEDBAB26AB7A}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{5B2A5A94-5FF9-4FE1-BD06-B89EA41775DB}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{82EEFF54-4A08-4DF3-91A6-8A20C402031E}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{1CD1F85B-9DCE-40CC-9A98-DF495919059B}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [TCP Query User{1BD6F0EA-0039-4E73-A785-DD0E4FEF71C8}C:\users\benec\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\benec\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{825B36AD-158C-41C2-BB8B-805169DF36A4}C:\users\benec\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\benec\appdata\roaming\spotify\spotify.exe FirewallRules: [{FD8605B9-AD9D-42DE-8A52-78CE73DBA2BF}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\TowerofGuns\Binaries\Win32\UDK.exe FirewallRules: [{47B0C2F4-FDA0-461B-8BED-EC7587769789}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\TowerofGuns\Binaries\Win32\UDK.exe FirewallRules: [{633A47C4-6D08-4E31-A74D-70B28D489BF1}] => (Allow) D:\Steam Library\steamapps\common\TowerofGuns\Binaries\Win32\UDK.exe FirewallRules: [{C1762BB9-D38B-4108-9A12-CE4FD1E7212C}] => (Allow) D:\Steam Library\steamapps\common\TowerofGuns\Binaries\Win32\UDK.exe FirewallRules: [{6F6FADA2-438D-4713-941A-659D07E08258}] => (Allow) D:\Steam Library\steamapps\common\Planet Coaster\PlanetCoaster.exe FirewallRules: [{82CD85A9-67F2-4D43-A389-13732FD3300D}] => (Allow) D:\Steam Library\steamapps\common\Planet Coaster\PlanetCoaster.exe FirewallRules: [{77DAE66F-D128-4C31-A5CE-BBD223FE4E0F}] => (Allow) D:\Steam Library\steamapps\common\HyperLightDrifter\HyperLightDrifter.exe FirewallRules: [{B512D9DE-4E01-42C3-B992-5B77A0867746}] => (Allow) D:\Steam Library\steamapps\common\HyperLightDrifter\HyperLightDrifter.exe FirewallRules: [{5F6A0935-B8F8-46D9-93D9-015E424B3105}] => (Allow) D:\Steam Library\steamapps\common\Tales from the Borderlands\Borderlands.exe FirewallRules: [{C6F84FE2-9669-4229-BB39-7E7A8EAA72D2}] => (Allow) D:\Steam Library\steamapps\common\Tales from the Borderlands\Borderlands.exe FirewallRules: [{24FCA094-9CA5-4E77-AD3A-249614A85A63}] => (Allow) D:\Steam Library\steamapps\common\The Wild Eight\wildeight.exe FirewallRules: [{99649D2E-17B3-46DE-94A6-C186235E89AE}] => (Allow) D:\Steam Library\steamapps\common\The Wild Eight\wildeight.exe FirewallRules: [{C383928C-542C-4260-B1B7-51BDA8B1924B}] => (Allow) D:\Steam Library\steamapps\common\Monopoly Plus\Monopoly.exe FirewallRules: [{16C58E50-5066-4987-8C0A-2556378AD907}] => (Allow) D:\Steam Library\steamapps\common\Monopoly Plus\Monopoly.exe FirewallRules: [{BA233BA5-D603-4E56-9615-9843F962FCBC}] => (Allow) D:\Steam Library\steamapps\common\TheLongDark\tld.exe FirewallRules: [{1EC61B25-E380-4EF5-8E01-9E0795673898}] => (Allow) D:\Steam Library\steamapps\common\TheLongDark\tld.exe FirewallRules: [{4BBE05B3-9C83-48CD-949E-26D2AA50109A}] => (Allow) D:\Steam Library\steamapps\common\tfo\hl2.exe FirewallRules: [{F0E94065-F331-4F96-A2B9-BF42554C9056}] => (Allow) D:\Steam Library\steamapps\common\tfo\hl2.exe ==================== Wiederherstellungspunkte ========================= 29-07-2018 20:30:40 Windows Update 02-08-2018 01:14:19 Revo Uninstaller's restore point - Avira Antivirus 02-08-2018 01:16:57 Revo Uninstaller's restore point - Avira 02-08-2018 01:20:02 Revo Uninstaller's restore point - Sound Blaster Audigy Fx 02-08-2018 01:20:10 Removed Sound Blaster Audigy Fx. 02-08-2018 01:46:45 Installed Sound Blaster Audigy Fx. 02-08-2018 03:25:33 Revo Uninstaller's restore point - ESET Online Scanner v3 ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (08/02/2018 03:25:33 AM) (Source: VSS) (EventID: 8194) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert . Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess. Vorgang: Generatordaten werden gesammelt Kontext: Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220} Generatorname: System Writer Generatorinstanz-ID: {bd581e7c-76dc-4476-848a-b02dc20df343} Error: (08/02/2018 01:18:50 AM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "QueryFullProcessImageNameW" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070006, Das Handle ist ungültig. . Vorgang: Asynchroner Vorgang wird ausgeführt Kontext: Aktueller Status: DoSnapshotSet Error: (08/02/2018 01:17:32 AM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "QueryFullProcessImageNameW" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070006, Das Handle ist ungültig. . Vorgang: Asynchroner Vorgang wird ausgeführt Kontext: Aktueller Status: DoSnapshotSet Error: (08/02/2018 01:16:56 AM) (Source: VSS) (EventID: 8194) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert . Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess. Vorgang: Generatordaten werden gesammelt Kontext: Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220} Generatorname: System Writer Generatorinstanz-ID: {9de6c8be-08d5-4159-81c4-34d40120d556} Error: (08/02/2018 01:14:19 AM) (Source: VSS) (EventID: 8194) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert . Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess. Vorgang: Generatordaten werden gesammelt Kontext: Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220} Generatorname: System Writer Generatorinstanz-ID: {1d0ff312-5c91-4774-83ca-d885fd17432d} Error: (08/02/2018 12:53:55 AM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP-3O874KM) Description: httphttp-2147467263 Error: (08/02/2018 12:44:42 AM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\$Recycle.Bin\S-1-5-21-120977077-1640737427-4111476330-1001\$RPRHA76.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.17134.191_none_fb3e94b130690543.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.17134.191_none_42ebcb8844e52e49.manifest. Error: (08/02/2018 12:43:53 AM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "E:\Installer\esetsmartinstaller_deu.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.17134.191_none_fb3e94b130690543.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.17134.191_none_42ebcb8844e52e49.manifest. Systemfehler: ============= Error: (08/02/2018 12:25:17 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-3O874KM) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-3O874KM\benec" (SID: S-1-5-21-120977077-1640737427-4111476330-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (08/02/2018 01:59:25 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-3O874KM) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-3O874KM\benec" (SID: S-1-5-21-120977077-1640737427-4111476330-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (08/02/2018 01:50:36 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.WscDataProtection und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (08/02/2018 01:50:36 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.WscBrokerManager und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (08/02/2018 01:48:52 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-3O874KM) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-3O874KM\benec" (SID: S-1-5-21-120977077-1640737427-4111476330-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (08/02/2018 01:22:55 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.WscDataProtection und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (08/02/2018 01:22:55 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.WscBrokerManager und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (08/02/2018 01:21:11 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-3O874KM) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-3O874KM\benec" (SID: S-1-5-21-120977077-1640737427-4111476330-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Windows Defender: =================================== Date: 2018-08-02 01:42:19.718 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {6E62021A-6852-49AF-B015-610269D9004C} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: DESKTOP-3O874KM\benec ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i3-7100 CPU @ 3.90GHz Prozentuale Nutzung des RAM: 46% Installierter physikalischer RAM: 8150.93 MB Verfügbarer physikalischer RAM: 4345.24 MB Summe virtueller Speicher: 20150.93 MB Verfügbarer virtueller Speicher: 13771.52 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:223.04 GB) (Free:181.23 GB) NTFS Drive d: (Volume) (Fixed) (Total:931.39 GB) (Free:894.27 GB) NTFS Drive e: (Volume) (Fixed) (Total:54.94 GB) (Free:37.28 GB) NTFS \\?\Volume{e379791e-0000-0000-0000-100000000000}\ (System-reserviert) (Fixed) (Total:0.54 GB) (Free:0.5 GB) NTFS \\?\Volume{f5bf90e5-0000-0000-0000-c0db0d000000}\ () (Fixed) (Total:0.46 GB) (Free:0.07 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: 5D56E01F) Partition: GPT. ======================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 55.9 GB) (Disk ID: F5BF90E5) Partition 1: (Not Active) - (Size=54.9 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=475 MB) - (Type=27) ======================================================== Disk: 2 (MBR Code: Windows 7/8/10) (Size: 223.6 GB) (Disk ID: E379791E) Partition 1: (Active) - (Size=549 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=223 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ |
02.08.2018, 15:00 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10 vlc.de: Trojaner eingefangen? Schädlinge suchen mit Kaspersky TDSS-Killer Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ Logfiles bitte immer in CODE-Tags posten |
02.08.2018, 15:29 | #6 |
| Windows 10 vlc.de: Trojaner eingefangen? Bitte sehr und nochmal danke: TDSSKiller.3.1.0.17_02.08.2018_16.24.55_log(Teil1): Code:
ATTFilter 16:24:55.0592 0x0a00 TDSS rootkit removing tool 3.1.0.17 Apr 20 2018 12:12:17 16:25:00.0453 0x0a00 ============================================================ 16:25:00.0453 0x0a00 Current date / time: 2018/08/02 16:25:00.0453 16:25:00.0453 0x0a00 SystemInfo: 16:25:00.0454 0x0a00 16:25:00.0454 0x0a00 OS Version: 10.0.17134 ServicePack: 0.0 16:25:00.0454 0x0a00 Product type: Workstation 16:25:00.0454 0x0a00 ComputerName: DESKTOP-3O874KM 16:25:00.0454 0x0a00 UserName: benec 16:25:00.0454 0x0a00 Windows directory: C:\Windows 16:25:00.0454 0x0a00 System windows directory: C:\Windows 16:25:00.0454 0x0a00 Running under WOW64 16:25:00.0454 0x0a00 Processor architecture: Intel x64 16:25:00.0454 0x0a00 Number of processors: 4 16:25:00.0454 0x0a00 Page size: 0x1000 16:25:00.0454 0x0a00 Boot type: Normal boot 16:25:00.0454 0x0a00 CodeIntegrityOptions = 0x00000001 16:25:00.0454 0x0a00 ============================================================ 16:25:00.0492 0x0a00 KLMD registered as C:\Windows\system32\drivers\84091365.sys 16:25:00.0492 0x0a00 KLMD ARK init status: drvProperties = 0xFFF00, osBuild = 17134.1, osProperties = 0x19 16:25:00.0545 0x0a00 System UUID: {77628626-FE05-31FA-3317-8BCDCA5A56C4} 16:25:00.0788 0x0a00 Drive \Device\Harddisk0\DR0 - Size: 0xE8E0DB6000 ( 931.51 Gb ), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040 16:25:00.0797 0x0a00 Drive \Device\Harddisk1\DR1 - Size: 0xDF99E6000 ( 55.90 Gb ), SectorSize: 0x200, Cylinders: 0x1C81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040 16:25:00.0798 0x0a00 Drive \Device\Harddisk2\DR2 - Size: 0x37E5000000 ( 223.58 Gb ), SectorSize: 0x200, Cylinders: 0x7202, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040 16:25:00.0802 0x0a00 ============================================================ 16:25:00.0802 0x0a00 \Device\Harddisk0\DR0: 16:25:00.0802 0x0a00 GPT partitions: 16:25:00.0803 0x0a00 \Device\Harddisk0\DR0\Partition1: GPT, TypeGUID: {E3C9E316-0B5C-4DB8-817D-F92DF00215AE}, UniqueGUID: {8D1BBF25-ED3C-41B8-A821-F3A91EB53543}, Name: Microsoft reserved partition, StartLBA 0x22, BlocksNum 0x40000 16:25:00.0803 0x0a00 \Device\Harddisk0\DR0\Partition2: GPT, TypeGUID: {EBD0A0A2-B9E5-4433-87C0-68B6B72699C7}, UniqueGUID: {1CE907DD-B5F9-4E7D-B330-D7F0FFCC7984}, Name: Basic data partition, StartLBA 0x40800, BlocksNum 0x746C6000 16:25:00.0803 0x0a00 MBR partitions: 16:25:00.0803 0x0a00 \Device\Harddisk1\DR1: 16:25:00.0803 0x0a00 MBR partitions: 16:25:00.0803 0x0a00 \Device\Harddisk1\DR1\Partition1: MBR, Type 0x7, StartLBA 0xFA800, BlocksNum 0x6DE3049 16:25:00.0803 0x0a00 \Device\Harddisk2\DR2: 16:25:00.0804 0x0a00 MBR partitions: 16:25:00.0804 0x0a00 \Device\Harddisk2\DR2\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x112800 16:25:00.0804 0x0a00 \Device\Harddisk2\DR2\Partition2: MBR, Type 0x7, StartLBA 0x113000, BlocksNum 0x1BE14800 16:25:00.0804 0x0a00 ============================================================ 16:25:00.0807 0x0a00 C: <-> \Device\Harddisk2\DR2\Partition2 16:25:00.0808 0x0a00 E: <-> \Device\Harddisk1\DR1\Partition1 16:25:00.0823 0x0a00 D: <-> \Device\Harddisk0\DR0\Partition2 16:25:00.0823 0x0a00 ============================================================ 16:25:00.0823 0x0a00 Initialize success 16:25:00.0823 0x0a00 ============================================================ 16:25:08.0597 0x209c ============================================================ 16:25:08.0597 0x209c Scan started 16:25:08.0597 0x209c Mode: Manual; SigCheck; TDLFS; 16:25:08.0597 0x209c ============================================================ 16:25:08.0597 0x209c KSN ping started 16:25:08.0754 0x209c KSN ping finished: true 16:25:10.0470 0x209c ================ Scan system memory ======================== 16:25:10.0470 0x209c System memory - ok 16:25:10.0471 0x209c ================ Scan services ============================= 16:25:10.0579 0x209c [ 4B45A2D37CCE3CC0F161B7C7286081A6, DF4EBAA12E083AE45411AABD3EDE916E2CC6963FBA664861AC9B2351B5E042DC ] 1394ohci C:\Windows\System32\drivers\1394ohci.sys 16:25:10.0635 0x209c 1394ohci - ok 16:25:10.0645 0x209c [ F5E5BA493B7C497F1F769942E2EA4CE2, 4AD54DA24142BCE49FB64CFF2CB28764FAA93827E7DB02925090B68F8C73B1FB ] 3ware C:\Windows\system32\drivers\3ware.sys 16:25:10.0672 0x209c 3ware - ok 16:25:10.0689 0x209c [ CA51BB1B81F97E896E116C839B92D9D8, 09F73D8FB93EA524D3C9A9C264F62340560DC7042589597A318626A0A198F91F ] ACPI C:\Windows\system32\drivers\ACPI.sys 16:25:10.0725 0x209c ACPI - ok 16:25:10.0728 0x209c [ 75795E4B19BB3ED8D3C25A17CD15DC30, 22A13064E0B472A0A2258D61A889B73EE3F537DA7796CCE39DF973AFA8FA1567 ] AcpiDev C:\Windows\System32\drivers\AcpiDev.sys 16:25:10.0746 0x209c AcpiDev - ok 16:25:10.0750 0x209c [ DDA0FC1400A24988A7D3E746AEDF2C0F, 3A703A204FDE46C67017C274CA1F50F591D909EE182A82697E89442D4A5569CE ] acpiex C:\Windows\system32\Drivers\acpiex.sys 16:25:10.0759 0x209c acpiex - ok 16:25:10.0762 0x209c [ 1F2EC25DA23D1DF3ADA12FE5A26D321C, B165D72949E43F04312C95BF0FF5C25CFE5CA0CDF43415E01AB2B1550D06C737 ] acpipagr C:\Windows\System32\drivers\acpipagr.sys 16:25:10.0771 0x209c acpipagr - ok 16:25:10.0775 0x209c [ 6AFFD57803BBB6FBCB483F983900A5C4, A3A87984E70C8B47F919D2633E6378F3AACCBF3E74DB3B35BB2E15D036DB36E2 ] AcpiPmi C:\Windows\System32\drivers\acpipmi.sys 16:25:10.0792 0x209c AcpiPmi - ok 16:25:10.0802 0x209c [ 0FC8673FAFC7D78C1CDC000F892CAC64, 33FB109ABD18FBF4DA5047BAA9FAF63E88D5BA1826442DB02F9130DAD11D15F2 ] acpitime C:\Windows\System32\drivers\acpitime.sys 16:25:10.0810 0x209c acpitime - ok 16:25:10.0832 0x209c [ A3D4CF2F3A433BE18CD4AD3E6665DC63, 9D62A7E2DDA15B2E75490CCB9C8E10A41030F496A93631EDED5F1003DF368290 ] ADP80XX C:\Windows\system32\drivers\ADP80XX.SYS 16:25:10.0864 0x209c ADP80XX - ok 16:25:10.0876 0x209c [ 4DCCC3E02A22ED4A4ADB11386F226071, 40BB183049DE3ADCC7A5B1B269620C8534291BB7A956157434C857DE249559EE ] AFD C:\Windows\system32\drivers\afd.sys 16:25:10.0898 0x209c AFD - ok 16:25:10.0902 0x209c [ F267095A11A461BEF39FB180750BE801, CF90798C46892FF5225155D2C7BCC469A4A631E22919CBEDA2F4FEEF4F05E301 ] afunix C:\Windows\system32\drivers\afunix.sys 16:25:10.0918 0x209c afunix - ok 16:25:10.0922 0x209c [ BCB04E9B36334CE3A7400F53A41966CC, 4D8AA00D76BFC10E42E7E74CB908ADAA27C6C023BC89178B0BA0170A3E623CB3 ] AFXfilt C:\Windows\system32\drivers\AFXfilt.sys 16:25:10.0933 0x209c AFXfilt - ok 16:25:10.0939 0x209c [ 0CD0F0C62414217DE9EA7EC8D425277E, FD211157B85B841D0C94B36776572FADC7425F1B0B49EACC910D3E175208A7EC ] ahcache C:\Windows\system32\DRIVERS\ahcache.sys 16:25:10.0970 0x209c ahcache - ok 16:25:10.0973 0x209c [ 2BF4DA8EC5F1A0D88D2DDE1E6821076B, B9F4D499DB4CB91576ACE4847B96F2FC770B9BCC223B5E2261B2DEC22D7651E7 ] AJRouter C:\Windows\System32\AJRouter.dll 16:25:10.0986 0x209c AJRouter - ok 16:25:10.0990 0x209c [ 9E9D78D1C179EB2E3E2282A1DC409D93, EA7486B4425A87FDDD60542AAF0812A8DB868F569886B894883702B362A05D2C ] ALG C:\Windows\System32\alg.exe 16:25:11.0010 0x209c ALG - ok 16:25:11.0016 0x209c [ 6DF48AD26E6285FB137F11328B64A376, 76FF9A753C262065E819E862E7950127472C5E6AB7E97B57977C6DCE6180760A ] AmdK8 C:\Windows\System32\drivers\amdk8.sys 16:25:11.0032 0x209c AmdK8 - ok 16:25:11.0041 0x209c [ D8804032BCDE4077A6D8D431D12AC6CC, F017A3FEAB2919A9662A9BFEF31AE7B7EC19F1136C9D0DC6C48A415B540A8062 ] AmdPPM C:\Windows\System32\drivers\amdppm.sys 16:25:11.0060 0x209c AmdPPM - ok 16:25:11.0064 0x209c [ A88F5E24B65228FB25F2051B3408A0E4, C124B486839EA15D6806EB51E91EBF99401CD7D226541320A7A4934A8477DCEF ] amdsata C:\Windows\system32\drivers\amdsata.sys 16:25:11.0074 0x209c amdsata - ok 16:25:11.0087 0x209c [ AECD39E51DABC2BF045B2857F02FA2BD, 83E2AC3200B6EA1586E4E0204D81CEAF303D7C9EBE7E5D1273A41A4EC1390E56 ] amdsbs C:\Windows\system32\drivers\amdsbs.sys 16:25:11.0104 0x209c amdsbs - ok 16:25:11.0108 0x209c [ B4CC9943230CAEB05B46CC30C220E141, 013716E6911136EB0916A1D592198DD7953800549DA0C885093D2BA3CC9BA2A7 ] amdxata C:\Windows\system32\drivers\amdxata.sys 16:25:11.0114 0x209c amdxata - ok 16:25:11.0119 0x209c [ C3ECF8840E4EAF09A4F2AE0174D6F36A, F810A2158FAA4C6B086259125691E163696C67698BD447FE403E740131815F0B ] AppID C:\Windows\system32\drivers\appid.sys 16:25:11.0128 0x209c AppID - ok 16:25:11.0132 0x209c [ F1A04835C7FA75C8215961C1095D5EBF, 45D153404E601C0CE247058B78F328DD9F7F4F6A9480132F7CE6D9A7092F63CF ] AppIDSvc C:\Windows\System32\appidsvc.dll 16:25:11.0146 0x209c AppIDSvc - ok 16:25:11.0151 0x209c [ 48EA4B4CCC920D130529A1EF85388B6A, 31F69543682E70DF0A6B2A70FC7553ECEE643C554E7F8FF18A2DD09359360F8E ] Appinfo C:\Windows\System32\appinfo.dll 16:25:11.0177 0x209c Appinfo - ok 16:25:11.0182 0x209c [ 769316CA5884FBBD02D45C28FE105922, 117168BFB2D8DBF1258EBA53DCE09E74000B35B7B7460251B4C46BDB9CEA709A ] applockerfltr C:\Windows\system32\drivers\applockerfltr.sys 16:25:11.0197 0x209c applockerfltr - ok 16:25:11.0215 0x209c [ 636575088044E7271088BB8CFA382B45, DCD2CAD626E66AF98D31B9339A4A92FD94E99F335B48649529AC327B7AF52B9A ] AppReadiness C:\Windows\system32\AppReadiness.dll 16:25:11.0245 0x209c AppReadiness - ok 16:25:11.0292 0x209c [ 68733E7DE5B8180A735E44507364BB21, 1B3D1799CA9CCC57DE5CD730B6DFCE6A151F045F6FEE6C967DED8957B48225B2 ] AppXSvc C:\Windows\system32\appxdeploymentserver.dll 16:25:11.0381 0x209c AppXSvc - ok 16:25:11.0387 0x209c [ 013E057DF3D13A4462AD912D7732E7E0, 7C89AD5799091D17EAED682058559DBAE882D0E18C347B5AECE7BCCFD0E2D21C ] arcsas C:\Windows\system32\drivers\arcsas.sys 16:25:11.0395 0x209c arcsas - ok 16:25:11.0399 0x209c [ B25ACCD9BE5F5798E9DD8FFB04D7BE4C, 87577AD2E4A47518B8101C67F1025CB3CD2ABBA678774A5926192FCD56EF1350 ] AsyncMac C:\Windows\System32\drivers\asyncmac.sys 16:25:11.0418 0x209c AsyncMac - ok 16:25:11.0422 0x209c [ 90AB4ED8EBD72A1C096A40CC35404B91, C343466D439552D154BBD1A5F9D391CDD3FA298A712594EA27C3049E3516D1AF ] atapi C:\Windows\system32\drivers\atapi.sys 16:25:11.0431 0x209c atapi - ok 16:25:11.0445 0x209c [ 49C40F52EB06F9E9C8A14436F97AAEB8, F98E04CD9674C99BA1D1C63177AA81C628D505AED1DE4110500FC33A5C494864 ] AudioEndpointBuilder C:\Windows\System32\AudioEndpointBuilder.dll 16:25:11.0480 0x209c AudioEndpointBuilder - ok 16:25:11.0516 0x209c [ 50DE2E82D65B6006360660D085E80B8B, C279E90A975D71E193048BA324C99685CFF977A0D3B171B6BDFBDEF7FF7A084B ] Audiosrv C:\Windows\System32\Audiosrv.dll 16:25:11.0564 0x209c Audiosrv - ok 16:25:11.0570 0x209c [ D7BFD86F7A9ABE39351199869D093110, 90BB2C0A8185D3982FEFAC7C1E18783AF949EBECA3B9E44DCF89E2FD5FD6AA0C ] AxInstSV C:\Windows\System32\AxInstSV.dll 16:25:11.0583 0x209c AxInstSV - ok 16:25:11.0594 0x209c [ F10E4C9444A9FC6DCBAB2C42F6999FA1, 4238B6DD49CBADFE2C737AC1B211AE045F458DDF1693EE54608455C1ECE1BCCA ] b06bdrv C:\Windows\system32\drivers\bxvbda.sys 16:25:11.0611 0x209c b06bdrv - ok 16:25:11.0616 0x209c [ 982FAA5686F67BFEF3E6094705C2621F, 02456312B0FD0ABE7B7EEC0FB385268AF34DDB5F13AF934F96FCA7C32EA51447 ] bam C:\Windows\system32\drivers\bam.sys 16:25:11.0623 0x209c bam - ok 16:25:11.0627 0x209c [ FA4973E379E872C61D0CF4E39F807833, 3320FAB0CF16BB1ABBBA222CC31D20B5AC7A4259DE4323B109A8F2FECC28C8A4 ] BasicDisplay C:\Windows\System32\drivers\BasicDisplay.sys 16:25:11.0638 0x209c BasicDisplay - ok 16:25:11.0642 0x209c [ F024B80EA0076A318598DAB795F9C3D0, 6225A5FCD2B750A0E4FFFCCB1CDF49BAA7809A4B4AD7AB625A585CF4971CDE25 ] BasicRender C:\Windows\System32\drivers\BasicRender.sys 16:25:11.0653 0x209c BasicRender - ok 16:25:11.0677 0x209c [ 27A12920B623EF8A727AB95F6CBCDF91, 87FA155B57DEF40495F45695860A6455ABB41BA0DE99B6AF574629B60272DEDB ] BcastDVRUserService C:\Windows\System32\BcastDVRUserService.dll 16:25:11.0734 0x209c BcastDVRUserService - ok 16:25:11.0742 0x209c [ 739D089777D2B66DBE7201E5EA4BA2D7, 9AD12E18A042C5B8EFB19297BC2E7BD1FEF75A138FEFB64C6BF0261FD3E53AB1 ] bcmfn2 C:\Windows\System32\drivers\bcmfn2.sys 16:25:11.0749 0x209c bcmfn2 - ok 16:25:11.0758 0x209c [ 255D1EA1F4EDA1B7B28A88581F12A1CE, 5B2D7F2EFA7BB539719890CF2E45568C544DD0EECEC44BBA56CCECB792E8BC44 ] BDESVC C:\Windows\System32\bdesvc.dll 16:25:11.0787 0x209c BDESVC - ok 16:25:11.0791 0x209c [ 9B068DF7B7B3DDF768D06DFD69B49FD0, DC2CD3A70506AEB1BCEB207A9B06657806E72C5432FA605FF9C6F11516F38132 ] Beep C:\Windows\system32\drivers\Beep.sys 16:25:11.0810 0x209c Beep - ok 16:25:11.0823 0x209c [ 0B9B6D7A2F31FBD63301D19B1B08238E, 7EF63C87FB2B9E0971B633BC86F99B12F8BBE188D53E0B105E44766A0657A67E ] BFE C:\Windows\System32\bfe.dll 16:25:11.0859 0x209c BFE - ok 16:25:11.0866 0x209c [ BC1E5F20251E0AFDB955E7D91093B619, 5642E6B6CA6DBC8585834790A70CFF54252A631A9EA06D28F28EF7430FA42BE5 ] bindflt C:\Windows\system32\drivers\bindflt.sys 16:25:11.0873 0x209c bindflt - ok 16:25:11.0898 0x209c [ 97F4C0B9741E06BAC6AD2D93ABCEAED8, 25FD58F4BA2F8EC99241A580352D1EC49924829C61D89353B30CCEEE2CEBADE7 ] BITS C:\Windows\System32\qmgr.dll 16:25:11.0946 0x209c BITS - ok 16:25:11.0956 0x209c [ 30D75769E23CCFBE13DB41FC54243BB1, 4ED018F1DB103D3F354D8EF7DFE797028DBDF22294D355F6D38DF9C6AF61B69E ] BluetoothUserService C:\Windows\System32\Microsoft.Bluetooth.UserService.dll 16:25:11.0993 0x209c BluetoothUserService - ok 16:25:12.0000 0x209c [ 00C33AC3096BB64BACD5554A55025F8F, E13669966AA69A9C18E8932491F722F595666163DA2C6695C8F415AD55836B53 ] bowser C:\Windows\system32\DRIVERS\bowser.sys 16:25:12.0010 0x209c bowser - ok 16:25:12.0029 0x209c [ 0E1A0E81EF4B33FFDE8EDA46EE38F0D4, F92E7FC14264F58EF79A10025D8375B7455A339B556AEE72A32FFE29278FAF23 ] BrokerInfrastructure C:\Windows\System32\bisrv.dll 16:25:12.0067 0x209c BrokerInfrastructure - ok 16:25:12.0073 0x209c [ 3E4BF0145201239E0BBD0A937431C14C, 1DDC27C89B16ADD9346EB30AA9E17330FE0181BE96DC6F06C455493FBDCB1113 ] Browser C:\Windows\System32\browser.dll 16:25:12.0086 0x209c Browser - ok 16:25:12.0097 0x209c [ 85F5808D19879E1803E46405090F29C8, E22E73BCE3B76BFBAC712DF1E5D7D38E189B80D1CE6E9A9AB3C94733CF18F04B ] BTAGService C:\Windows\System32\BTAGService.dll 16:25:12.0118 0x209c BTAGService - ok 16:25:12.0130 0x209c [ 063E91CD2CB1C372459FD6FBC02509E7, 29319290F73D8D87323584D938FBC86400AB37455E7E058A543A77F9BBF4579D ] BthAvctpSvc C:\Windows\System32\BthAvctpSvc.dll 16:25:12.0148 0x209c BthAvctpSvc - ok 16:25:12.0153 0x209c [ 02FEC31842DD153D966AC227B6DDF8BB, 90EEEA049212E5FE8EFA2ACED45DFB6ABAFEA6D40FB4E1E2681F65A417237163 ] BthHFEnum C:\Windows\System32\drivers\bthhfenum.sys 16:25:12.0165 0x209c BthHFEnum - ok 16:25:12.0169 0x209c [ A0EC1D5C937995A2C5F1179538A8A6B4, CBFBDF2D8305BD72FFF64AAAB31EB5D5B8ADE537C35AC63DC3F6ADCBF96B3659 ] BTHMODEM C:\Windows\System32\drivers\bthmodem.sys 16:25:12.0181 0x209c BTHMODEM - ok 16:25:12.0187 0x209c [ 1EB49C9E2716D4924460B2FAA295E313, B96D39479BFD2ABCD3A3BB8897EAD7C5A03DFFD7266E82A1FBA0E7FEAF73E4B8 ] bthserv C:\Windows\system32\bthserv.dll 16:25:12.0200 0x209c bthserv - ok 16:25:12.0204 0x209c [ E3786BEBB7E4003DE324A18069DDA081, 4DDA70CCB011D74811BA51686E6ED9A404EBE549AE6B3CE0DDBCB83D09E8AABA ] bttflt C:\Windows\system32\drivers\bttflt.sys 16:25:12.0210 0x209c bttflt - ok 16:25:12.0213 0x209c [ 03C13BB635635B9152DBF49AA07B728C, F6141576EB54EFE5E329762EC548C7D256EFB57C42A46BB3426B779413F0C975 ] buttonconverter C:\Windows\System32\drivers\buttonconverter.sys 16:25:12.0222 0x209c buttonconverter - ok 16:25:12.0227 0x209c [ 9983FF8D9834F2E67787F4BDC42A8E36, 85260F4A657D657ACD394339DFDDE814AD6BCA65712EAD943833BE7AB0937C8D ] CAD C:\Windows\System32\drivers\CAD.sys 16:25:12.0233 0x209c CAD - ok 16:25:12.0241 0x209c [ B405F59CF690653105600F85C9B576B9, BEB313DF7D343B2A421EF76E908FCDB64C62AB2ABB7A3188F48A6CACA9644D97 ] camsvc C:\Windows\system32\CapabilityAccessManager.dll 16:25:12.0268 0x209c camsvc - ok 16:25:12.0274 0x209c [ 407B33DE151A3DFCF564AC4270E44B1D, 8B1419FEDDCEF9F9F239B4C1A629F4F2748FC09CF3E38CA01D8D6D1D32252346 ] CapImg C:\Windows\System32\drivers\capimg.sys 16:25:12.0292 0x209c CapImg - ok 16:25:12.0304 0x209c [ D3CBC6DE5955D014407C7BD1FFE80F00, 9D185AED383FCBF16EE63192452DE888D8485D7BD9C0257BF92A68C42120A1B8 ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys 16:25:12.0324 0x209c cdfs - ok 16:25:12.0336 0x209c [ 0942C87ED45B1E227032AD154105F79B, A0A40589B9C399061C1C46247609CA514DCD21DDF1E7FCEE19F0CE75D0FC7996 ] CDPSvc C:\Windows\System32\CDPSvc.dll 16:25:12.0360 0x209c CDPSvc - ok 16:25:12.0370 0x209c [ 9FBF5849A6F51E3B3F8AF2A4171648DA, 7422BC5C87075F5008E6364C8AFAA794AB17CA2DC238DC00F377B942B6FCDC11 ] CDPUserSvc C:\Windows\System32\CDPUserSvc.dll 16:25:12.0389 0x209c CDPUserSvc - ok 16:25:12.0396 0x209c [ 6834DBBA2A1DBA5B9B6360D0B9A3CBB5, 637331058347D94FBDEE0D47E56723C98BDBBE8E044A225CCE7B3592AA562021 ] cdrom C:\Windows\System32\drivers\cdrom.sys 16:25:12.0413 0x209c cdrom - ok 16:25:12.0419 0x209c [ 620E4F2FDD04FFB70702676423F1C2AC, 25A19FFA966605C229F5BFBCBBBEE36695FC673C7814CF13E79EE4A9B3D8CBE2 ] CertPropSvc C:\Windows\System32\certprop.dll 16:25:12.0433 0x209c CertPropSvc - ok 16:25:12.0441 0x209c [ 4A08B239F92B319AD31E3916D27AD4B9, 948772689F14090E9E096CF7423CE5D994E3F9964775AD5B2F78C37A987EE980 ] cht4iscsi C:\Windows\system32\drivers\cht4sx64.sys 16:25:12.0463 0x209c cht4iscsi - ok 16:25:12.0491 0x209c [ C8EA9376E4D284F9DF24B27AC6E3AB85, DAD3B00A37797E7C80E0C359BA735B65BBBE5DC25480910737D86D2711A6FF8C ] cht4vbd C:\Windows\System32\drivers\cht4vx64.sys 16:25:12.0536 0x209c cht4vbd - ok 16:25:12.0540 0x209c [ 3AA86DA04A561E8162C2DBBF92D12074, 9CB67299BEC25F2B357DDAA5A36B3464193B8BDAB4DCFAE0CD4315911027E409 ] circlass C:\Windows\System32\drivers\circlass.sys 16:25:12.0549 0x209c circlass - ok 16:25:12.0558 0x209c [ 4C9CDDE070A9A005CC11CF17483720A4, F2F95125A52B13F34A9DC5473CEF777D6D85C4D810FA0102553EBF72560F6CAA ] CldFlt C:\Windows\system32\drivers\cldflt.sys 16:25:12.0578 0x209c CldFlt - ok 16:25:12.0587 0x209c [ DB26170CF6555B9AFF76CFA067ABCF90, A066E89267783A5E54A36D1CF193916218BE2E1D177F0ACA82E2B86211629806 ] CLFS C:\Windows\system32\drivers\CLFS.sys 16:25:12.0604 0x209c CLFS - ok 16:25:12.0622 0x209c [ 5BD85187D6A6A37D2A4563F33D7A76E4, 6FF434BE93259229E0EA64EC1B6E09B1B814C2A467FC2859B94C79549E2F114C ] ClipSVC C:\Windows\System32\ClipSVC.dll 16:25:12.0655 0x209c ClipSVC - ok 16:25:12.0661 0x209c [ 66CBF6F8FE6F436B315D7FEAF5D2BB40, 0F6AE6412EF73C74EF0EB1866E8CD85AACE4373D5C24F3D0121F5A7420E5A03B ] CmBatt C:\Windows\System32\drivers\CmBatt.sys 16:25:12.0673 0x209c CmBatt - ok 16:25:12.0687 0x209c [ 9CACC75FE8AB232A82926651F026760B, 65B91E641C07C183EC9E5E75C52B9BF0C8454EF2A3E1D58C743D7BA68D5CD8DB ] CNG C:\Windows\system32\Drivers\cng.sys 16:25:12.0713 0x209c CNG - ok 16:25:12.0718 0x209c [ 037DCC7A71938729CB12E8174E03031C, 1BA2F74F639BF8D5BB38AA658A6D847BAE8D85CF72C4AD5F13BBA1D53145789F ] cnghwassist C:\Windows\system32\DRIVERS\cnghwassist.sys 16:25:12.0726 0x209c cnghwassist - ok 16:25:12.0770 0x209c [ E40C99A3E0FFF49687F2187BF3E3050D, 30723EC5767C3F6FAA3CF299440B71B5973F890FB54B9737B96FA0359E7D90FA ] CompositeBus C:\Windows\System32\DriverStore\FileRepository\compositebus.inf_amd64_bcb89b3386563bd7\CompositeBus.sys 16:25:12.0797 0x209c CompositeBus - ok 16:25:12.0800 0x209c COMSysApp - ok 16:25:12.0806 0x209c [ 3799A9DFB162D9AAD6AC12CB8185FD19, 942F2777049166EC43F93177F0084EA08B06CE9107AF55337124FE25CCB158C4 ] condrv C:\Windows\system32\drivers\condrv.sys 16:25:12.0817 0x209c condrv - ok 16:25:12.0834 0x209c [ 663A33714C4FEA8704BF7E4AD0EA2D8B, 3A0B21C9063DBEC4F3A7E7D432D839C981ABE9AAEEB9F2588176DA28F92F3D78 ] CoreMessagingRegistrar C:\Windows\system32\coremessaging.dll 16:25:12.0863 0x209c CoreMessagingRegistrar - ok 16:25:12.0874 0x209c [ 1D1D4F66D86EABD9E30178910CDA5582, 6BE0782FDDC08129824BDADC3DF4B3B9D3D65C3E87C16DAE149DDF971D25D063 ] CorsairService C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Corsair.Service.exe 16:25:12.0880 0x209c CorsairService - ok 16:25:12.0889 0x209c [ A47C160927FB3EC522F2638AC82A254C, CD6B56324E8E56536FBA71E3FF30A39941E0F4E289477DF93B9948845362A146 ] CorsairVBusDriver C:\Windows\System32\drivers\CorsairVBusDriver.sys 16:25:12.0895 0x209c CorsairVBusDriver - ok 16:25:12.0898 0x209c [ C472F855CA85492EFD876538B4BAB5E6, 9196D7090C473738ED5EF989BA82501AB7CDCD12668C16F2CDB2797363CD501A ] CorsairVHidDriver C:\Windows\System32\drivers\CorsairVHidDriver.sys 16:25:12.0910 0x209c CorsairVHidDriver - ok 16:25:12.0919 0x209c [ CA4F3C8B53BA917B701649B9213FF067, 4E6CA84A78FE5CFE34D5FFA7F4BEA7B4356666E2A258465C0B04B9973D5A341C ] cpuz146 C:\Windows\temp\cpuz146\cpuz146_x64.sys 16:25:12.0928 0x209c cpuz146 - ok 16:25:12.0935 0x209c [ 6C6073B45D65887A6035F1A8D073274A, F002B25E05D0894CD12BA3D046E11D4AD6F0BCE8796618B0EE54851223A65C15 ] CryptSvc C:\Windows\system32\cryptsvc.dll 16:25:12.0957 0x209c CryptSvc - ok 16:25:12.0966 0x209c [ E94E2A73DD415849CCAEEF50899FC486, 7A93BA6386DCD6F4CF1E41D347C19F844B51EC4EBA710601E9963A655467A691 ] CTAudSvcService C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe 16:25:13.0023 0x209c CTAudSvcService - detected UnsignedFile.Multi.Generic ( 1 ) 16:25:13.0136 0x209c Detect skipped due to KSN trusted 16:25:13.0137 0x209c CTAudSvcService - ok 16:25:13.0153 0x209c [ 05F10C084E2218533EEBAB1C9BDFF1EC, C9DAFD803E422CC15AFC103F7B8ACD385201F596464C4FFF038F0857AA682316 ] cthdb C:\Windows\system32\DRIVERS\cthdb.sys 16:25:13.0186 0x209c cthdb - ok 16:25:13.0193 0x209c [ 8711386E9B04357F8F58166760759F3A, 8912CFD220645002C9D3F9E49717D8B0B98704380B45F53D45D5674537B496FF ] dam C:\Windows\system32\drivers\dam.sys 16:25:13.0207 0x209c dam - ok 16:25:13.0231 0x209c [ 107661923943E9DC06ED2713AC5F7753, 2B311E9BD635F1CEB222EF798C5523447AAF63E2331377804884572D7512F299 ] DcomLaunch C:\Windows\system32\rpcss.dll 16:25:13.0269 0x209c DcomLaunch - ok 16:25:13.0280 0x209c [ 94FC38FADA032862E579044C123C0D58, C4A7DF6EE20BE3F2784FE66AF37AC01D0DBBD8A6C15BF03A6AC78CA9D2403F3D ] defragsvc C:\Windows\System32\defragsvc.dll 16:25:13.0305 0x209c defragsvc - ok 16:25:13.0315 0x209c [ 8DF502E8116C625387DD789936D7A0C2, D42661E068F401199FAEA012C200EEF02C1409A09DACD30E6B08E3FBE4149BFA ] DeviceAssociationService C:\Windows\system32\das.dll 16:25:13.0334 0x209c DeviceAssociationService - ok 16:25:13.0339 0x209c [ DBD6E8A5C358AAA3B4900EFD5CF94CC8, C8261CBE358562B3F31ADA0567723E0118A8687DFC8939FABC65E61C38BFE20B ] DeviceInstall C:\Windows\system32\umpnpmgr.dll 16:25:13.0355 0x209c DeviceInstall - ok 16:25:13.0363 0x209c [ 38D6ED38A46F815C24C5656E8A5AB083, 730DD6D85771A60E5C089BF5D810E3AEA335BF7DD14FD72924A1A4FCF021A59D ] DevicePickerUserSvc C:\Windows\System32\Windows.Devices.Picker.dll 16:25:13.0395 0x209c DevicePickerUserSvc - ok 16:25:13.0418 0x209c [ 372BD821867225F32DE87A6B3FEC8A2E, 20389A1861B5A451EE3383F68FC59B3C9A75D3123B2DF1669CBB5CC37A0128B0 ] DevicesFlowUserSvc C:\Windows\System32\DevicesFlowBroker.dll 16:25:13.0450 0x209c DevicesFlowUserSvc - ok 16:25:13.0457 0x209c [ C48C4D6B8D9C53F0399DEDA402A6FAE5, 25FBE2A51DCF7DB95AD2707502F8A9661B94FC61DFC405DA5BF23BED1BA123D2 ] DevQueryBroker C:\Windows\system32\DevQueryBroker.dll 16:25:13.0480 0x209c DevQueryBroker - ok 16:25:13.0485 0x209c [ 8A1C10410FDA4287A76EC5A64371E221, 66CE271DDAD9CD82D2DF220247D91CCB906FA4B5508ABE0DC4A56D1C0C008BCA ] Dfsc C:\Windows\system32\Drivers\dfsc.sys 16:25:13.0501 0x209c Dfsc - ok 16:25:13.0506 0x209c [ 5F78930AAB3900102EA8ACDD38F97324, 49CAE29CC7B1B846BDE603B1A411833162ACC1A9D1608BFDF67C2EA3A0EE0F85 ] dg_ssudbus C:\Windows\system32\DRIVERS\ssudbus.sys 16:25:13.0514 0x209c dg_ssudbus - ok 16:25:13.0522 0x209c [ A25AA328816454FA5CCD054343CADAFC, BA2524E443213DF65DF923C58D5C6A99681F102917C1AFD94B31196F4838DB8A ] Dhcp C:\Windows\system32\dhcpcore.dll 16:25:13.0541 0x209c Dhcp - ok 16:25:13.0546 0x209c [ FF05980EEE93D2B4AB1284BF21D7F12B, 026C8489CC9232605B87F02E3276B81DB23A6B64BB66C01F0FD6E7D266ECD17C ] diagnosticshub.standardcollector.service C:\Windows\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe 16:25:13.0559 0x209c diagnosticshub.standardcollector.service - ok 16:25:13.0565 0x209c [ 6EC6BB6EF31C85FD72D14BE4A1BD1B03, E027124AD492ED22F0D604030CB0E2C3778331879FC73A614644FA8C8606ADD3 ] diagsvc C:\Windows\system32\DiagSvc.dll 16:25:13.0585 0x209c diagsvc - ok 16:25:13.0634 0x209c [ E74FCFD1499A4F816A99D35E297CCE63, 9C6D75200A8D0932CA77F68D78F11B89B0A45441ABB1662BE69567FE13138D19 ] DiagTrack C:\Windows\system32\diagtrack.dll 16:25:13.0718 0x209c DiagTrack - ok 16:25:13.0725 0x209c [ A79FCB89805FA9EA9F48B671A4591D4E, 13CA8B9CB35DF9F8EFFF8E6ECC0F65E4F179FA9BEF4B68F3382CA4A6BF14FA54 ] Disk C:\Windows\system32\drivers\disk.sys 16:25:13.0732 0x209c Disk - ok 16:25:13.0747 0x209c [ EAA267FAABDBE6194985DC6A0AC96664, 604908384B503AD7E14F15776C1B3DC58A278149145C2811B5B5300EA597A50C ] DmEnrollmentSvc C:\Windows\system32\Windows.Internal.Management.dll 16:25:13.0778 0x209c DmEnrollmentSvc - ok 16:25:13.0782 0x209c [ F69D7A5D7EDEE16B85F08040836FB09C, 944730FA6CA6ED0ECA85848A2F00EE1E647F7DD4CC37E557A812ECE8A92B3999 ] dmvsc C:\Windows\System32\drivers\dmvsc.sys 16:25:13.0791 0x209c dmvsc - ok 16:25:13.0795 0x209c [ 8B3601E34BD1D693598F968D70361C37, 897C5AEB5ED6AC9DAB2E8E638A42FF588AF3A94EE4C731E97DFAB89BD3B658BC ] dmwappushservice C:\Windows\system32\dmwappushsvc.dll 16:25:13.0805 0x209c dmwappushservice - ok 16:25:13.0813 0x209c [ E65844BC31FE3687A745C2E48C845CBC, 826845A9FC00E4D68CDE5FA5C293DF6D41DB0E8D15B43647A1335F0A79AFD4D6 ] Dnscache C:\Windows\System32\dnsrslvr.dll 16:25:13.0831 0x209c Dnscache - ok 16:25:13.0839 0x209c [ C79E79CD4DE45EC0EC0ECB5C76D6CB11, C1AFCA79A104EDF5C59C3E6A113467C7F73E84AACEDE97A22BCBA5B25563E163 ] dot3svc C:\Windows\System32\dot3svc.dll 16:25:13.0858 0x209c dot3svc - ok 16:25:13.0863 0x209c [ 5B1EF28DE7302A6BD5DF8459E2C598EF, F2292B8ED8FBFFA681942D5566BF1932D1E9B4F44C2D13329B60E5A8B9386CC9 ] DPS C:\Windows\system32\dps.dll 16:25:13.0876 0x209c DPS - ok 16:25:13.0878 0x209c [ AD1BEFBF96C0273925EDC9282557D984, E23B1B043E9EE25054DCEFB10C1C69009DCB1E12675DAE60B00A646735B03D99 ] drmkaud C:\Windows\System32\drivers\drmkaud.sys 16:25:13.0883 0x209c drmkaud - ok 16:25:13.0901 0x209c [ E7D1636EEA6F9A941573CA426F214054, 7730C82E808C80BAFB59A6AD140B11C2269A62F2396783CB063E58D8EA624BDD ] DsmSvc C:\Windows\System32\DeviceSetupManager.dll 16:25:13.0920 0x209c DsmSvc - ok 16:25:13.0925 0x209c [ 4323DDFF8CB51FD74B241810CFA6CDBB, D9CDE22055C6D139DC3E21C3D92112704426D60F5EF83E3E338B68D885BD3D30 ] DsSvc C:\Windows\System32\DsSvc.dll 16:25:13.0937 0x209c DsSvc - ok 16:25:13.0945 0x209c [ 974BC06C0EC847EA4DC8D9002D394FEB, 4952FEADD7A3EF541FD537EBBCD56ED573D712755798C42428E78267E50BAB34 ] DusmSvc C:\Windows\System32\dusmsvc.dll 16:25:13.0962 0x209c DusmSvc - ok 16:25:14.0002 0x209c [ 8FF323926AAF82B04CCE7DD4FAA17990, 2856B00864240408021E930209BEBADF37A71B254449EE2C746449F61B0787E9 ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys 16:25:14.0058 0x209c DXGKrnl - ok 16:25:14.0064 0x209c [ 7E9A1608894297B133AF5EE18E404208, 9E2E4B4F6133375DB8E490337594BEFB86BA964223FB272A23ADD02FA8065253 ] Eaphost C:\Windows\System32\eapsvc.dll 16:25:14.0078 0x209c Eaphost - ok 16:25:14.0132 0x209c [ 75CA88887850A74DDAAAF92500B6D9B9, 1C413719D0E659E20C66B0762B2FC708E55536961A1D9F21906ADBE9CF431489 ] ebdrv C:\Windows\system32\drivers\evbda.sys 16:25:14.0198 0x209c ebdrv - ok 16:25:14.0204 0x209c [ 317340CD278A374BCEF6A30194557227, 593DA57CDD02F4CC3A5125CE5707C222DD922F2936D16492BA21AC6C345EC6B0 ] EFS C:\Windows\System32\lsass.exe 16:25:14.0212 0x209c EFS - ok 16:25:14.0215 0x209c [ 7E838D857FC55535710C316441459C38, C4673014D3ED3E68E02DB5BE6DB53E45B1E4A3CE2B04B15BFD507AF703A60134 ] EhStorClass C:\Windows\system32\drivers\EhStorClass.sys 16:25:14.0223 0x209c EhStorClass - ok 16:25:14.0227 0x209c [ 49023DD6F646B8C70AE1C105415F3E2B, 16EC2920A2CB71C17BFA7A0E22EDAE1C0E7004C986BEBCA9435F6FDB5D8E64CF ] EhStorTcgDrv C:\Windows\system32\drivers\EhStorTcgDrv.sys 16:25:14.0238 0x209c EhStorTcgDrv - ok 16:25:14.0244 0x209c [ 80D5BD4804C587B21A121566549A63FB, 9BDC1DEB8805E06851F2E2A8B8762265FDC6B12B873D391BFCB8300BDF425B36 ] embeddedmode C:\Windows\System32\embeddedmodesvc.dll 16:25:14.0265 0x209c embeddedmode - ok 16:25:14.0273 0x209c [ 8BDB4EB138A93B9C4242D5ADC068899A, 528C0D16CE5D9A69EA75C43DC53D14F7BD2D8BB0B0B0F32BB1F36AC6659C6A27 ] EntAppSvc C:\Windows\system32\EnterpriseAppMgmtSvc.dll 16:25:14.0289 0x209c EntAppSvc - ok 16:25:14.0291 0x209c [ 1DF19D7A941CB06F8EADF89FA0BF59AD, 0A8891AD73AF277B764FA5CF163E6BC29DFFA0E35388A941AE27E001289C0A4A ] ErrDev C:\Windows\System32\drivers\errdev.sys 16:25:14.0301 0x209c ErrDev - ok 16:25:14.0316 0x209c [ 9B538A1E44E1D61FA80E80EA75A085FA, 6431BBC533895BD466879C407B9BE7EB50345D666FEE69CAB0813283F07DBE82 ] EventSystem C:\Windows\system32\es.dll 16:25:14.0340 0x209c EventSystem - ok 16:25:14.0349 0x209c [ D31158A3876110ABAC5E479B49661140, 174147E19D04CF08D2CF8250D0F71702E901263BB3CA62F821E8DCCA5D99CC0F ] exfat C:\Windows\system32\drivers\exfat.sys 16:25:14.0370 0x209c exfat - ok 16:25:14.0379 0x209c [ F1FBBADF0D7F4B6D56E3202C987BA525, 408FB3085A905EA22BE535CE9CFA3E218BC4CB489F8CC496A91E17402034E02F ] fastfat C:\Windows\system32\drivers\fastfat.sys 16:25:14.0394 0x209c fastfat - ok 16:25:14.0406 0x209c [ BBD6407DA3DA4FC718710587E253C7BF, 8C9995A86EF9FC1FB47ADA1367A67A9829E0E3CE191D11E0AFB0F85E325D48DC ] Fax C:\Windows\system32\fxssvc.exe 16:25:14.0439 0x209c Fax - ok 16:25:14.0444 0x209c [ 6701B9973DE98578A491721B4BDE0926, 48D07092E6B44CAA529559DF620BDAA4DFCC16430DBA8178B461E556AC526DE1 ] fdc C:\Windows\System32\drivers\fdc.sys 16:25:14.0457 0x209c fdc - ok 16:25:14.0460 0x209c [ A2037943CCC079307A383C5543607CEF, 2FAC5F76526A8E4D7D7FAE80F9A0AF31D37DD12FF597769C87912B973C339BF4 ] fdPHost C:\Windows\system32\fdPHost.dll 16:25:14.0479 0x209c fdPHost - ok 16:25:14.0482 0x209c [ C11A1A9CF331B7AA2F04974EE262EC07, AA1C79FCCDEC3C7236B7BE73E6888D7DD5642EB16E13B4633C98EE34CB72A644 ] FDResPub C:\Windows\system32\fdrespub.dll 16:25:14.0493 0x209c FDResPub - ok 16:25:14.0498 0x209c [ 71CECDA2DCF81E0AD8C30440C77966E2, E26313CD895579A9F3380A648E6FC271EFED0E82C0FCFB287049C5C2D0CC35A9 ] fhsvc C:\Windows\system32\fhsvc.dll 16:25:14.0509 0x209c fhsvc - ok 16:25:14.0513 0x209c [ 9BC7FE262AF52B341048234809AA7D91, DF95BBEB59821357C69797AC659380C9F27C11B8A60A599C9A2C5623B7CBB6DB ] FileCrypt C:\Windows\system32\drivers\filecrypt.sys 16:25:14.0528 0x209c FileCrypt - ok 16:25:14.0532 0x209c [ A0AF205465482EE0FC6261782629566B, E0C0E9EB327F4DEEDF3E32EB5573A74436829078331A8EA1B795438892EE81B8 ] FileInfo C:\Windows\system32\drivers\fileinfo.sys 16:25:14.0539 0x209c FileInfo - ok 16:25:14.0543 0x209c [ 01D83D284E6B37902DB3C4D4DB0649E0, 4376F872575013DE87CA8173FABAD367FFF907086864C106A4C82933EF9DA308 ] Filetrace C:\Windows\system32\drivers\filetrace.sys 16:25:14.0559 0x209c Filetrace - ok 16:25:14.0563 0x209c [ CE9CB1DB00B5007ABFFF0717E748E919, 314E1FA6B0CD9416894EED93ADF3DCB273FF37F6E56EF64C9E7B55E174EB3226 ] flpydisk C:\Windows\System32\drivers\flpydisk.sys 16:25:14.0570 0x209c flpydisk - ok 16:25:14.0579 0x209c [ C5374BA2CAE89DE7269EC61A969EF5D5, 520D7A4C50A9FFF308599C6EADDCADD3D9E398718786D82F02F7EE5C30E7D6A2 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys 16:25:14.0594 0x209c FltMgr - ok 16:25:14.0622 0x209c [ 8F528FD267C55ABE2A156C5F6EA6B867, 540A852F250783553E042FC31D3F2D695DADA4777FF31F1BA8B60E3407333277 ] FontCache C:\Windows\system32\FntCache.dll 16:25:14.0681 0x209c FontCache - ok 16:25:14.0695 0x209c [ B6BC6E6731FB1E02F0B3C73A87E1C35E, D9CA56006C1D995568A557E53DCCD7802D152CADE535BDB5DBBFC66F3F2EE236 ] FrameServer C:\Windows\system32\FrameServer.dll 16:25:14.0729 0x209c FrameServer - ok 16:25:14.0733 0x209c [ 835F9C7193B6F9A796DE76897DC56968, 62D6CF40CD6B798E79FF3274DB156DAB17724EDEEC85F6602F3C0EDCDD2DBA11 ] FsDepends C:\Windows\system32\drivers\FsDepends.sys 16:25:14.0740 0x209c FsDepends - ok 16:25:14.0744 0x209c [ A01BA0506E07F316483E99D7AD9B6E75, B2CFB3AAE0E49C539C743A7F416CFC0DE2E0CFC2D5AE685F8B1BECBDB95C4308 ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys 16:25:14.0750 0x209c Fs_Rec - ok 16:25:14.0766 0x209c [ F00AA662A862BA1B5B0BB9FBDFAE2DFC, 1DBEA358E58370C1BD8D5797382FD22A19E92BA171AB70868359CF921F324CA7 ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys 16:25:14.0785 0x209c fvevol - ok 16:25:14.0790 0x209c [ 71DBED7FB264DB60341BC796EC2E8135, DBD29794A45AEFB16A5765D03962B311CB061D1EB8A281C5F34DABF39C66A3B2 ] gencounter C:\Windows\System32\drivers\vmgencounter.sys 16:25:14.0799 0x209c gencounter - ok 16:25:14.0802 0x209c [ EA5EE5EF9765A9157B346DF671952F18, FD0A8DBA6EA3E47D454B877CEC74B7B6BEC8B7A98BE37E9E1110D867009D9EA1 ] genericusbfn C:\Windows\System32\drivers\genericusbfn.sys 16:25:14.0812 0x209c genericusbfn - ok 16:25:14.0817 0x209c [ 6BE6550F1A32796A11EBC58BBC72C44D, 99DC4058EC1B3BF316F1470BF1208F0A2FC72A508BCC9E7548D91BB0FF04376A ] GPIOClx0101 C:\Windows\system32\Drivers\msgpioclx.sys 16:25:14.0826 0x209c GPIOClx0101 - ok 16:25:14.0846 0x209c [ 3FC2377994D9D63FC128B6C48B22B68F, B47D6BE6FF596A23BBDB7261B1CA9CA67CD138CBF89AEA7A68882E62C0087561 ] gpsvc C:\Windows\System32\gpsvc.dll 16:25:14.0888 0x209c gpsvc - ok 16:25:14.0896 0x209c [ 508614CAC7BF8AEE4FB9002A413919B1, F60DE0236B0453FC99473A09A7FAC1140831E581C08F3F5C440F5EFCD30943AB ] GpuEnergyDrv C:\Windows\system32\drivers\gpuenergydrv.sys 16:25:14.0905 0x209c GpuEnergyDrv - ok 16:25:14.0909 0x209c [ 248739BB0F3A1156A2C0AF51F39A9EA2, A94C43658BCCC88C2D229F40F5C03CA5839A2EAFD57CA088E3E85EB9264CCA3E ] GraphicsPerfSvc C:\Windows\System32\GraphicsPerfSvc.dll 16:25:14.0923 0x209c GraphicsPerfSvc - ok 16:25:14.0934 0x209c [ 99FB3BA9180CDD9E71A6DDCB07F91140, 28A2DD9B44AD2A20CBAAC7F62F701D9B46B1A89373131AFD2B39B42DB87A407B ] HdAudAddService C:\Windows\System32\drivers\HdAudio.sys 16:25:14.0960 0x209c HdAudAddService - ok 16:25:14.0974 0x209c [ DED74127C7A2266715C0B8EA2EE75214, 999507BECB4BAAC61317D98311962D446844CAC6271BFFE181F6CD6DFE221465 ] HDAudBus C:\Windows\System32\drivers\HDAudBus.sys 16:25:14.0990 0x209c HDAudBus - ok 16:25:15.0007 0x209c [ 95888B85956AF97320D1F5C354632957, C0218271A17897D4682192AB431658523EC87CB13551B2BDA40576BF766BB26C ] HidBatt C:\Windows\System32\drivers\HidBatt.sys 16:25:15.0013 0x209c HidBatt - ok 16:25:15.0017 0x209c [ 33346BD26BB0AE4361DF1ED00D2876CF, 1777169606573646F7E7D54E01E421F62479DF57FAE86005B1EEFDC06F4898B7 ] HidBth C:\Windows\System32\drivers\hidbth.sys 16:25:15.0028 0x209c HidBth - ok 16:25:15.0032 0x209c [ 6D767FEB02DF712F783BEEFF09E06431, AB64C61E5729FB27BF9564CA8308D895CFFB992CE8606FDC31EFF01BB1FF8FFE ] hidi2c C:\Windows\System32\drivers\hidi2c.sys 16:25:15.0041 0x209c hidi2c - ok 16:25:15.0045 0x209c [ 542AB7A14235C5227A9307ACF1636F0B, E54C4C4511727F4E70CB1C9259C56D4AC62E70BAB2F42E9AB402C1DF4AF3FA25 ] hidinterrupt C:\Windows\System32\drivers\hidinterrupt.sys 16:25:15.0051 0x209c hidinterrupt - ok 16:25:15.0055 0x209c [ 1553DF41F4EE4F60B4BEEEC62264BE71, 46AE8357E8038D35ADB82A51ED421293D7AB18C926C713F19149B97400D4C65E ] HidIr C:\Windows\System32\drivers\hidir.sys 16:25:15.0064 0x209c HidIr - ok 16:25:15.0068 0x209c [ 3030F19C6A73367D6D5EEDD157F5D01A, B1F13C2AE334C8CDF15BD96B70E92A81487308D841196A29AE3D1164CDAF9AA2 ] hidserv C:\Windows\system32\hidserv.dll 16:25:15.0082 0x209c hidserv - ok 16:25:15.0085 0x209c [ 6E3FB2047B8AE72E1B5F1C00A5F3E475, A5F791BECA43925D410751C114BCF2FC4A46D7A44BE80B02CD3259C6E271FF31 ] HidUsb C:\Windows\System32\drivers\hidusb.sys 16:25:15.0096 0x209c HidUsb - ok 16:25:15.0101 0x209c [ 621B1FFB2E4E4745484EA01B013BF1D2, 6F6761922EF931DB95D6597A5884DEB3CC127FB9D763A5A27369F7881DE64B8D ] HpSAMD C:\Windows\system32\drivers\HpSAMD.sys 16:25:15.0108 0x209c HpSAMD - ok 16:25:15.0124 0x209c [ B96A51E96768A56180EF4934A8613E54, A9F2EA25BF3707A0FD47EA49F9CE6F93DF13EE14F2F20D7BA763A706B0CB6328 ] HTTP C:\Windows\system32\drivers\HTTP.sys 16:25:15.0148 0x209c HTTP - ok 16:25:15.0152 0x209c [ 9E1F3BA540DB9F4942A3F50A92E5754F, 3FF53B60DC52886D6F2EC7F9D8C12009A4BECE5A046D827BC8C941E7401ED000 ] hvcrash C:\Windows\System32\drivers\hvcrash.sys 16:25:15.0158 0x209c hvcrash - ok 16:25:15.0162 0x209c [ 64A94654E5703D2E8830AA2500D8F0A4, A1E3C910DFF1485E412F01076A11B9441161224C0F08A9067082A9FD8A5D8E5B ] HvHost C:\Windows\System32\hvhostsvc.dll 16:25:15.0168 0x209c HvHost - ok 16:25:15.0172 0x209c [ 621042C19113527CF8FA89F3454576BF, AB072C44B9BA8CD3AFE0DA33E42A69210AE87F4314FA3A0DF984DDF12516F063 ] hvservice C:\Windows\system32\drivers\hvservice.sys 16:25:15.0179 0x209c hvservice - ok 16:25:15.0183 0x209c [ B149905CD7451160B6BFA2191A3F6182, A706E4F12963A20F9767D8730973282B5830D97A087ADA8CA9B7D219513C127F ] HwNClx0101 C:\Windows\system32\Drivers\mshwnclx.sys 16:25:15.0192 0x209c HwNClx0101 - ok 16:25:15.0196 0x209c [ FE36689912DEC37D45B7A6C6414046FE, 3AE4E52B4ECD50ABEF67DCD1E30E409908F53624D9854BDD472352E8B280F19D ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys 16:25:15.0202 0x209c hwpolicy - ok 16:25:15.0205 0x209c [ A1133368F47D514D73DD7FB4C4FD2B75, 6019DABCAB9E2941D76EC62F4352FA76DDCD964671C490730BF725CA2234CA3D ] hyperkbd C:\Windows\System32\drivers\hyperkbd.sys 16:25:15.0213 0x209c hyperkbd - ok 16:25:15.0216 0x209c [ B68252C53556FFB52CCE18FF30FACA99, 0463FB8661A9EF338EFBBE43EE76C63DE170510D0E9B612D62009D7D85669365 ] HyperVideo C:\Windows\System32\drivers\HyperVideo.sys 16:25:15.0225 0x209c HyperVideo - ok 16:25:15.0229 0x209c [ DA179667B8CEC22E4ECBBF4210DC0E35, 70CDB592E1775919B9AB1810A7BA18FE4851FBD493E4772741F36FC11A4CA47E ] i8042prt C:\Windows\System32\drivers\i8042prt.sys 16:25:15.0240 0x209c i8042prt - ok 16:25:15.0244 0x209c [ B5EC43755E62591197DE5CBBDAA9FEB7, 1B4E0EAB677B09A050925879ECDA311404270DCF020AAD390692427198C73C9F ] iagpio C:\Windows\System32\drivers\iagpio.sys 16:25:15.0253 0x209c iagpio - ok 16:25:15.0257 0x209c [ D8CA23F9C5FEF44296FDE1E005C06EC0, 0D7B03EF9E19B9B2A28C3318560488B3F9573CF364A533A9B4A2CD0A7FFA4F84 ] iai2c C:\Windows\System32\drivers\iai2c.sys 16:25:15.0267 0x209c iai2c - ok 16:25:15.0271 0x209c [ 7B769C9D19C013F94874C4B15D59A005, 53A15F0480AEC43B5A01CFB17360188885B6ECBFFF6E566D27E5B6D4C7737243 ] iaLPSS2i_GPIO2 C:\Windows\System32\drivers\iaLPSS2i_GPIO2.sys 16:25:15.0282 0x209c iaLPSS2i_GPIO2 - ok 16:25:15.0288 0x209c [ E0F1B3A2A70FABE3BE1C9140BB55E607, 34E5B055619F3A26B7BB6054EA49D40B7D6DAFE234F57F358FE7C8EE83E10618 ] iaLPSS2i_GPIO2_BXT_P C:\Windows\System32\drivers\iaLPSS2i_GPIO2_BXT_P.sys 16:25:15.0298 0x209c iaLPSS2i_GPIO2_BXT_P - ok 16:25:15.0310 0x209c [ 89A869BCC0588A3009ECB875B09ECD39, 5ECC2C6E661B326511682D8EA1C82F942C63835890687285FEF455C5C9DC2476 ] iaLPSS2i_I2C C:\Windows\System32\drivers\iaLPSS2i_I2C.sys 16:25:15.0322 0x209c iaLPSS2i_I2C - ok 16:25:15.0329 0x209c [ 2E693DF3C02A0859DB8DE25772751100, 3EFFDA44B247E04258429ADC85E88E23F926FD487A3A85BF879E6E5802197B3F ] iaLPSS2i_I2C_BXT_P C:\Windows\System32\drivers\iaLPSS2i_I2C_BXT_P.sys 16:25:15.0340 0x209c iaLPSS2i_I2C_BXT_P - ok 16:25:15.0344 0x209c [ 16A10CCEDCF5AC4CAAE43DC9FC40392F, F77696AE55B992154A3B35F7660BD73E0AB35A6ECEEC1931C0D35748CFA605C0 ] iaLPSSi_GPIO C:\Windows\System32\drivers\iaLPSSi_GPIO.sys 16:25:15.0352 0x209c iaLPSSi_GPIO - ok 16:25:15.0357 0x209c [ EB82A11613326691508D9ED9A4FE29E7, 8445E41BAB21964C7F014742795E462BDDC6C37A261990B3D6BF4E637A719547 ] iaLPSSi_I2C C:\Windows\System32\drivers\iaLPSSi_I2C.sys 16:25:15.0370 0x209c iaLPSSi_I2C - ok 16:25:15.0388 0x209c [ 26405FA714257E449581DE5D6E6200E6, 1C3055AF6BB53308B7E6268A11929881263767619FF524674C51C03B7990C0A8 ] iaStorAVC C:\Windows\system32\drivers\iaStorAVC.sys 16:25:15.0417 0x209c iaStorAVC - ok 16:25:15.0428 0x209c [ 11AC0355FE52CC8813EE6864DE7531E4, 4D77C451C230395E03B3DB592B1BDCDB8B2142961906A25F0FD070D3A8B670EB ] iaStorV C:\Windows\system32\drivers\iaStorV.sys 16:25:15.0445 0x209c iaStorV - ok 16:25:15.0456 0x209c [ 62CD9FA7394BCDF7784CCEFC9D00C9AA, 2A09A921EBD998EC45470675FC8D803EAE5F9E2E16B9313591987AA574835CFE ] ibbus C:\Windows\System32\drivers\ibbus.sys 16:25:15.0486 0x209c ibbus - ok 16:25:15.0497 0x209c [ F8CFDD8FED56E1261367A81A731BC1C0, 408187B2E7B403B47AF0D4BF089439D9BA3B3090A430983F77A55DEF2AB381DB ] icssvc C:\Windows\System32\tetheringservice.dll 16:25:15.0512 0x209c icssvc - ok 16:25:15.0529 0x209c [ 25793D173BD83ACF8B248C97ABC3B860, 0133EEB7C08E02F3C732FA89381920E5C4BB0CD2190E49C19619FAB43C68708A ] IKEEXT C:\Windows\System32\ikeext.dll 16:25:15.0558 0x209c IKEEXT - ok 16:25:15.0562 0x209c [ AA38C19A3D65E8228D822EB18037E19D, 54943929E398C67A5A9C72EA65F0FD7A06BB43F03A2291CAEA29443CD10C5169 ] IndirectKmd C:\Windows\System32\drivers\IndirectKmd.sys 16:25:15.0571 0x209c IndirectKmd - ok 16:25:15.0596 0x209c [ 310C18A371002983E7BF25BEB0333480, 2A251FDD552F2757059B49441BD6AC683FAEB254D828A792EA382B0D4070F1F8 ] InstallService C:\Windows\system32\InstallService.dll 16:25:15.0636 0x209c InstallService - ok 16:25:15.0716 0x209c [ 6947556B6069313083BE31921EBF5916, 242E20FF416C51A0D00F326CAFCEBA394A1A94B8C093DD634868D4CEDF2E0137 ] IntcAzAudAddService C:\Windows\system32\drivers\RTKVHD64.sys 16:25:15.0810 0x209c IntcAzAudAddService - ok 16:25:15.0817 0x209c [ F1B552F7ACDF6E3E4DDDB76118CAFDE3, C4047BAAECF6FA3B73EB684F53C7F81A08AA39F42F8DC7C31BF35DFA93B7C647 ] intelide C:\Windows\system32\drivers\intelide.sys 16:25:15.0824 0x209c intelide - ok 16:25:15.0830 0x209c [ E6CC7C1E7CEDC81D6B15BF2CF4C99109, 1B181F55CD2E500468FE07C9BA6F20B207FA4B601C4971D1551B80A480D42EBD ] intelpep C:\Windows\system32\drivers\intelpep.sys 16:25:15.0839 0x209c intelpep - ok 16:25:15.0844 0x209c [ 2CEF9DEB97B2CA327175EE8AD5F195A1, 1D6A3B47A844A235B73F8DC2BF872A943FE980480480843EDD5935307C115B3E ] intelppm C:\Windows\System32\drivers\intelppm.sys 16:25:15.0855 0x209c intelppm - ok 16:25:15.0859 0x209c [ 917931A6116F03DB3CA56CFCE8634667, 27B661B6143F4AE94BF28DE1133001F95A451C18804F6DFED1D7D1F36B5E5350 ] iorate C:\Windows\system32\drivers\iorate.sys 16:25:15.0866 0x209c iorate - ok 16:25:15.0870 0x209c [ FB72A49FAD5C343C8C38948F92D87BBF, 3947D9393D6F4F104D2D07D5FBA61041A8D6006BE2497F2A6337462F8B04A124 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys 16:25:15.0883 0x209c IpFilterDriver - ok 16:25:15.0898 0x209c [ 9064A49C03F1CED42EAC2B4636C87192, CF388E05EA782BC0645FD0B42A41C9334C074BE6D7C193FA4F9819905CBCEA9C ] iphlpsvc C:\Windows\System32\iphlpsvc.dll 16:25:15.0924 0x209c iphlpsvc - ok 16:25:15.0929 0x209c [ 5C58142E0F1F8AA379748CC123BA7527, 1D6D42F2595DF3C0EE8FEF751F13119951A2D040D2B22A7F0CBD6083B49F8A37 ] IPMIDRV C:\Windows\System32\drivers\IPMIDrv.sys 16:25:15.0936 0x209c IPMIDRV - ok 16:25:15.0942 0x209c [ 7408B83959A4B8271EF67FD06A6B366B, C22DDB76AC3351A50B889AD7D2756EF8612450AC8EE72C88A1044691A0071BE5 ] IPNAT C:\Windows\system32\drivers\ipnat.sys 16:25:15.0955 0x209c IPNAT - ok 16:25:15.0958 0x209c [ 7BEA2228C81FB6E1EADDD54D615B4C7E, 8640865C98F951B1B8D99E841D9A3FDC6E0251AFAC6B02F815DC409627A50112 ] IPT C:\Windows\System32\drivers\ipt.sys 16:25:15.0967 0x209c IPT - ok 16:25:15.0971 0x209c [ AD0574F12AA812340BD39071FD30AD1E, 765F1EDFEDEA1F2728108D7A1187A468F529A883886006F74DB9EAD0BFE7B1B6 ] IpxlatCfgSvc C:\Windows\System32\IpxlatCfg.dll 16:25:15.0982 0x209c IpxlatCfgSvc - ok 16:25:15.0986 0x209c [ 030AE3773151CFA728C67E38416FAD8D, 167E698035F2F07E822B430B31F02FABF3997BAC93039786747053344CE6E6D3 ] irda C:\Windows\system32\drivers\irda.sys 16:25:15.0997 0x209c irda - ok 16:25:15.0999 0x209c [ 79D02DC54AB4F85D2C13A728A0E36193, 3B6BA678ED269195D506D29EBD9E070603F02AC0FAA92364E7C553B8856C3EDB ] IRENUM C:\Windows\system32\drivers\irenum.sys 16:25:16.0007 0x209c IRENUM - ok 16:25:16.0012 0x209c [ 6ADE9DCAF71DCD888320CA47DB8B05EF, 6FA1EBB3D025546AAD14D968DF7CABD3002598F2F561CCC1D4F07A9B0322DE02 ] irmon C:\Windows\System32\irmon.dll 16:25:16.0021 0x209c irmon - ok 16:25:16.0024 0x209c [ 38A6EC08D0067DECF7B5BA4C871B846C, 0FAB8EACA2BB4A0BF3895B6BB7CA9BCF74447CF640535A57998C6A4A35EAC030 ] isapnp C:\Windows\system32\drivers\isapnp.sys 16:25:16.0030 0x209c isapnp - ok 16:25:16.0037 0x209c [ 5529131AAB75E07D9295B19E20C54DAE, C2F2C7D33945C13DDC5EF540581772CEF73EFB23F19E6BCDBB6A99D8C96A302B ] iScsiPrt C:\Windows\System32\drivers\msiscsi.sys 16:25:16.0048 0x209c iScsiPrt - ok 16:25:16.0053 0x209c [ C35FD802C800F3CBB4FD426D5A542A22, B2325956DB68222C5FBB43DFA0BF5EEC073470010E13997F2A5635CC89D66872 ] ItSas35i C:\Windows\system32\drivers\ItSas35i.sys 16:25:16.0062 0x209c ItSas35i - ok 16:25:16.0065 0x209c [ 17F3B012B28F27E7B813A7B037A3D790, DADE75BB016438B7E0A11A1CF1FFA596C27246EF7F4E04D96366029C9F65F0C5 ] kbdclass C:\Windows\System32\drivers\kbdclass.sys 16:25:16.0072 0x209c kbdclass - ok 16:25:16.0075 0x209c [ 843B4BBD15DD0340C5C293CD419D4A76, F6D17CCE13697669DA4EF1F83E394F5496C437496E0E09307F8B615DE3216CC5 ] kbdhid C:\Windows\System32\drivers\kbdhid.sys 16:25:16.0085 0x209c kbdhid - ok 16:25:16.0088 0x209c [ 5BBB86F3F1700E0ACE1DF10F0EF7B227, 348FE61522F8C24F407F87D2966F62BD816DF27CD824AC103699CA66EE799640 ] kdnic C:\Windows\System32\drivers\kdnic.sys 16:25:16.0100 0x209c kdnic - ok 16:25:16.0103 0x209c [ 317340CD278A374BCEF6A30194557227, 593DA57CDD02F4CC3A5125CE5707C222DD922F2936D16492BA21AC6C345EC6B0 ] KeyIso C:\Windows\system32\lsass.exe 16:25:16.0109 0x209c KeyIso - ok 16:25:16.0115 0x209c [ 65EF1DBF0132AE84A71B555E97445D4E, 5B48E8E469EA81B58DA11AF79006752A689089467320E5CC19E9DAFFFB60A6DD ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys 16:25:16.0123 0x209c KSecDD - ok 16:25:16.0129 0x209c [ 44758CF3E2C08937F33CFAAE495FAE98, 1FD62CC05C4B202546755BCD6E4998248FAA3BD89B755B8AA19B6ED132C3DFA1 ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys 16:25:16.0137 0x209c KSecPkg - ok 16:25:16.0141 0x209c [ 10F2EBC1F1C4549C355781715DE47B66, 9D23CBA56245532D88396DF99C62A26E71A7EEEF7CD8BA98FFF9FD2804DDF946 ] ksthunk C:\Windows\system32\drivers\ksthunk.sys 16:25:16.0150 0x209c ksthunk - ok 16:25:16.0159 0x209c [ C4151271434A490707B4FD4E6AAE9EED, DDB809D002039645CDED08322B9CDCA04C483A119380098FF9EBA998A1A3811D ] KtmRm C:\Windows\system32\msdtckrm.dll 16:25:16.0176 0x209c KtmRm - ok 16:25:16.0184 0x209c [ 081D030BC669BDEDC68B8FE81A67E6A7, B5C1FA89ACAE1683A524CD14E2D7D6C3C1FAE0ABCD330841D493FC6DB0843798 ] LanmanServer C:\Windows\system32\srvsvc.dll 16:25:16.0202 0x209c LanmanServer - ok 16:25:16.0215 0x209c [ 514E8BD07F42D95667F54777D57403D0, 3D024A18F7AC70A846FAB3255AA1048F8DD1DC4301F1B70B647B71F5E7A1AA24 ] LanmanWorkstation C:\Windows\System32\wkssvc.dll 16:25:16.0233 0x209c LanmanWorkstation - ok 16:25:16.0243 0x209c [ C2A49E8EEE7C3D06ECA80847A42F65D5, E1559EF96E6F2146E4AC0BE46CBFF5FA29829812A64A6F09803C00E3E0AAB1F0 ] lfsvc C:\Windows\System32\lfsvc.dll 16:25:16.0253 0x209c lfsvc - ok 16:25:16.0256 0x209c [ DB8F10ED986BFE0A5B663A1D067F2CCC, 88EE540F545C8838E9F855094A2A4AAC096BD24F77103E06464CCD77C3FCFFFD ] LicenseManager C:\Windows\system32\LicenseManagerSvc.dll 16:25:16.0266 0x209c LicenseManager - ok 16:25:16.0270 0x209c [ 3CF979AFF0196DF3DF5E54DFC049EB1F, FEA82EF2AA4222171E80548EB00A4F0FBD27363B84AA9E6B8F82147C568BADEE ] lltdio C:\Windows\system32\drivers\lltdio.sys 16:25:16.0281 0x209c lltdio - ok 16:25:16.0288 0x209c [ D6DD748EAC3BC540CFE65C73FE20C099, 8A79E1F1834D949D027B4D3471297ADFB539B9282DE5DF5FDBE60AE171F3CFFC ] lltdsvc C:\Windows\System32\lltdsvc.dll 16:25:16.0302 0x209c lltdsvc - ok 16:25:16.0306 0x209c [ BD35F484DA59014D091736F8F10BFB42, 7004408EEE281BA707248369910483928A15F3304F4A8F594EA2E04D43929926 ] lmhosts C:\Windows\System32\lmhsvc.dll 16:25:16.0316 0x209c lmhosts - ok 16:25:16.0322 0x209c [ 48380096385DB46E43D85CD92B9500DB, D93F4FDAA5A665E09004F7676E821AEAD0ED059F0E006FF73F02BB8FF1C0F9FC ] LSI_SAS C:\Windows\system32\drivers\lsi_sas.sys 16:25:16.0330 0x209c LSI_SAS - ok 16:25:16.0334 0x209c [ F708223E5829510DF0D5AF209D11C8B8, DE82ACC6D04092C22BA4E63CF527814467870A10B93D7E9B061DBA23CEF9424B ] LSI_SAS2i C:\Windows\system32\drivers\lsi_sas2i.sys 16:25:16.0342 0x209c LSI_SAS2i - ok 16:25:16.0347 0x209c [ B91BCC8F670F128A4BB826ACF2C2B9D5, D905232E3E49EA6CACE04CDB241D12CA9E84F106D15340C921B980610C1080FB ] LSI_SAS3i C:\Windows\system32\drivers\lsi_sas3i.sys 16:25:16.0355 0x209c LSI_SAS3i - ok 16:25:16.0358 0x209c [ FA31CDF977CD31AF9AEAAA422966ACC1, 705761786930A2534CD1B797F5F16F56F58647192175F5D19E13642A89462CAA ] LSI_SSS C:\Windows\system32\drivers\lsi_sss.sys 16:25:16.0366 0x209c LSI_SSS - ok 16:25:16.0379 0x209c [ 52B6D805C60127F0456DF019775F5740, 3005C49349072EDD68DBFC6DBF884FC75E060920EA3FA90A60C39F5A83939595 ] LSM C:\Windows\System32\lsm.dll 16:25:16.0416 0x209c LSM - ok 16:25:16.0421 0x209c [ E86400D7B6E095E89CF63667D94D3F50, 4E30374B82FB1D8904B9803109C4557C565023FA94C7AE61BB2ADAAACAE0E179 ] luafv C:\Windows\system32\drivers\luafv.sys 16:25:16.0443 0x209c luafv - ok 16:25:16.0460 0x209c [ 07514F5635999D7DDB5F3A62B5C5AEB3, D3717437D14C36873E2D0C1AA65F29EB9A5DB1DE60A7EE86A093FD126B7EBC05 ] LxpSvc C:\Windows\System32\LanguageOverlayServer.dll 16:25:16.0484 0x209c LxpSvc - ok 16:25:16.0488 0x209c [ 1CA48E995EE9BDAE7EE3601C792D8DA4, DC4EE789810D3993343F7085DBCFBE1E74B10A31B32C60964582E2F27B5D716B ] MapsBroker C:\Windows\System32\moshost.dll 16:25:16.0498 0x209c MapsBroker - ok 16:25:16.0508 0x209c [ BD3D311802427608403C5E73A8D6137D, C85DCB557E931E302AF90270731C3F5AA820CDF14D7DBACA95284FD9E4BF5F3D ] mausbhost C:\Windows\System32\drivers\mausbhost.sys 16:25:16.0523 0x209c mausbhost - ok 16:25:16.0526 0x209c [ 61C2D9790943D8E3AD05AE35E4A313EF, 96BBA5333F4AEEE41FAD28124DD448CFECD8111F931758CAB60FCB1DAA05E239 ] mausbip C:\Windows\System32\drivers\mausbip.sys 16:25:16.0533 0x209c mausbip - ok 16:25:16.0537 0x209c [ 61BCE12529E96E6F0335A2A8DEB83C61, BFDD1E52736311CF53AE9C778C664D37B5B711B544BC41BDFB137F7A9789AD2A ] megasas C:\Windows\system32\drivers\megasas.sys 16:25:16.0544 0x209c megasas - ok 16:25:16.0547 0x209c [ CA22763F12783A9C81C512ED747CECDD, 8D2403364D5479D89479FA0C23BB9511A4360F51504F78AA1675220CDCD21398 ] megasas2i C:\Windows\system32\drivers\MegaSas2i.sys 16:25:16.0557 0x209c megasas2i - ok 16:25:16.0561 0x209c [ FDB06D857FC43D654547BBB31D039DB4, 4CBE0F0FBDD88A5DB4F333466BB4E1C886E0742D41B4ED418587B40C4F59B307 ] megasas35i C:\Windows\system32\drivers\megasas35i.sys 16:25:16.0569 0x209c megasas35i - ok 16:25:16.0580 0x209c [ 230361AF74DDB91705284E024A22DF4F, 82F13E3E4A8B3CB6AE65C1C9F878702D16D101B0DCC79B9FF8368F9B87E0F285 ] megasr C:\Windows\system32\drivers\megasr.sys 16:25:16.0596 0x209c megasr - ok 16:25:16.0604 0x209c [ 3484F25E401832D1143CEA73EFFFDF33, F7F305F2527DC427BD48FF0994D70E44FBBC102BAF0DE96CF201C7837977A2E2 ] MEIx64 C:\Windows\System32\drivers\TeeDriverW8x64.sys 16:25:16.0616 0x209c MEIx64 - ok 16:25:16.0620 0x209c [ 69259AFDF347B5F4AF06E900C4A1F62E, 167FF155F3E1B362A5D5FDB010A5F539F5E13CAD7E64E6F105CC770DA3639EEB ] MessagingService C:\Windows\System32\MessagingService.dll 16:25:16.0630 0x209c MessagingService - ok 16:25:16.0648 0x209c [ A8931C3820D5F392D89176E0628E766E, 0F035833B1CBABDF9E5142F3E5EB6413DC7DDBF3A0562170018A8EBA20992CA4 ] mlx4_bus C:\Windows\System32\drivers\mlx4_bus.sys 16:25:16.0669 0x209c mlx4_bus - ok 16:25:16.0685 0x209c [ EB4D7C9354CB88DE4B085EA3EEA5BC76, DD842967ED5A9232AF34E68548C98F9760487D5626C9628A44598A97B28F24D3 ] MMCSS C:\Windows\system32\drivers\mmcss.sys 16:25:16.0694 0x209c MMCSS - ok 16:25:16.0698 0x209c [ CA25F2D78FDD0D36E3F3071B4B317BD4, 21B5902EF802FAFA7DC6FD737CE9888C74526983FDCE31CDFAB11630E1476FD1 ] Modem C:\Windows\system32\drivers\modem.sys 16:25:16.0708 0x209c Modem - ok 16:25:16.0713 0x209c [ 13142B3B30F633F407D5256B2FFCCEF0, 0A8DD229FD752E8B7E1D11E1A066BCF8B3E2023068AD731FF23ACBF4D182D23D ] monitor C:\Windows\System32\drivers\monitor.sys 16:25:16.0728 0x209c monitor - ok 16:25:16.0737 0x209c [ 66C9CCC6A100ACF7A4514BD3091CE566, 1423EC39D4203D717B79BF2E5F4A89A0541CCEA2162351A670EA46AA69A0859D ] mouclass C:\Windows\System32\drivers\mouclass.sys 16:25:16.0744 0x209c mouclass - ok 16:25:16.0747 0x209c [ 6BE61DAF4CDC0E13940096EAC4A9F490, 954DA0C9FE3881030EC0B9A428C2C2BBC86353EC9421009AC48FDC047315160F ] mouhid C:\Windows\System32\drivers\mouhid.sys 16:25:16.0762 0x209c mouhid - ok 16:25:16.0766 0x209c [ 2CFB54C638F75E39FBB22723401A8A56, 5E4B1107534AF4ADCD031FC4931B6819B8371720A3D68B5C9788C2AB34DA2C21 ] mountmgr C:\Windows\system32\drivers\mountmgr.sys 16:25:16.0775 0x209c mountmgr - ok 16:25:16.0783 0x209c [ 2EDD920BD669C571E3EEFCAAE4FD4C37, D029269D17BC2D2D4B98F331D9F69A973813FBBEF433E260858309D43C09AC09 ] MozillaMaintenance C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe 16:25:16.0790 0x209c MozillaMaintenance - ok 16:25:16.0797 0x209c [ BF2513029E231BE96D82F7C3ABFF87F4, F6DB64112CC50EEE495E2D7C61B8BDBE757A31B03144B0396615FD38C312824E ] MpKslef0ed3d6 C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{27112B41-EC94-48D0-A3D7-070E905FB8DC}\MpKslef0ed3d6.sys 16:25:16.0804 0x209c MpKslef0ed3d6 - ok 16:25:16.0809 0x209c [ D78D87D9F0F6A0BB96A712DB3CD47440, 38AF07573224472BAEF036959E2A10AAA12980C22EF1F190285108DE498D10BC ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys 16:25:16.0822 0x209c mpsdrv - ok 16:25:16.0839 0x209c [ 9C7CE5CF0CDB6F41FDB96EF03754D283, A9A8B755EAF20C13FA32240FF71134020F21EF1EB7F033F385AA1F7FDB3CEF14 ] mpssvc C:\Windows\system32\mpssvc.dll 16:25:16.0872 0x209c mpssvc - ok 16:25:16.0878 0x209c [ C12373EC998C6F17C0FE2D6C3CBB9C04, 5F41757D6774B2DCADB340430B26C2C1BA93D7A47948DA92023622B66BB7B482 ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys 16:25:16.0890 0x209c MRxDAV - ok 16:25:16.0900 0x209c [ 3C0FA2ED75875481D00F3D77B1A3E336, 031E1A6F826CEDB44D9FAAA1615872087B822F7A4E0731D3023AEF1CFCD10A2F ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys 16:25:16.0916 0x209c mrxsmb - ok 16:25:16.0923 0x209c [ E59589471F58AF1413B18A6817769B15, E49BCE14F3FF07BDA72C1AE6AD51B9C7982E61DED3CEEA8BA3AF3F54885918CF ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys 16:25:16.0951 0x209c mrxsmb10 - ok 16:25:16.0957 0x209c [ 42FE3D84EFE835443151DC2A50D05643, 3582EA0CAA2A02AA9A6FDECF9DE0F962BF10FB1C2E7E804A3F0D62C4A4C365B1 ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys 16:25:16.0967 0x209c mrxsmb20 - ok 16:25:16.0972 0x209c [ F14DE177087F9E990EDE95ACE1F94662, E0B8C7DAF8C13CAD08B974D681981038E33ED8871717C550477EDCFD05A3B96D ] MsBridge C:\Windows\system32\drivers\bridge.sys 16:25:16.0983 0x209c MsBridge - ok 16:25:16.0988 0x209c [ 9A94F32C1DC90A7E5A35D0F820A8FB1D, 4CAFCE804D9135BE9CBF80307D570F24E4A102890DAB504E3DEFF3B335C9B80E ] MSDTC C:\Windows\System32\msdtc.exe 16:25:17.0002 0x209c MSDTC - ok 16:25:17.0006 0x209c [ 128E1D8C23F690DF1DD7AFDB214DB6ED, 9A04B77E91956B76B2FA2FE5F192C794E0C1DA708AE99B64B3B3D39902452E39 ] Msfs C:\Windows\system32\drivers\Msfs.sys 16:25:17.0015 0x209c Msfs - ok 16:25:17.0018 0x209c [ 5A5ABA987943317300A4E55A5C5EB8C4, 9AC863F537BBB2D776C3F240B510DEE94BD84A7675C695D1270770609E77F65B ] msgpiowin32 C:\Windows\System32\drivers\msgpiowin32.sys 16:25:17.0026 0x209c msgpiowin32 - ok 16:25:17.0029 0x209c [ D727DEA75E316C80793C7098225D3F56, F6E7F01DDDED03E29BE64796873875A4CC7215B3C8152192A465EE2E76FFC8A1 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys 16:25:17.0038 0x209c mshidkmdf - ok 16:25:17.0041 0x209c [ E12A703CE10B068727499276340D5296, 67F513A83D896DBF014D7446D66F1A1F9F0D03ADB23B57FD1A3CCC880ED50299 ] mshidumdf C:\Windows\System32\drivers\mshidumdf.sys 16:25:17.0049 0x209c mshidumdf - ok 16:25:17.0052 0x209c [ 8E42D6B92CB4567467E29F58F2E31715, F1EEB6811526C079EF8C3702A535B23FA14C5A33CA2B14C9A65BAE136568B724 ] msisadrv C:\Windows\system32\drivers\msisadrv.sys 16:25:17.0058 0x209c msisadrv - ok 16:25:17.0063 0x209c [ C9930B9F2ABF42C732202813951A9A26, FFCE4E4FEC9F8393C75828C1D5CC380A666D4606891789D3A6923CE6701D5D99 ] MSiSCSI C:\Windows\system32\iscsiexe.dll 16:25:17.0076 0x209c MSiSCSI - ok 16:25:17.0079 0x209c msiserver - ok 16:25:17.0082 0x209c [ 2F3B9A23F8DEE9C3AD58CB3D966D83DD, C030A6376B392AA2D9CB8FF16196A4F71F4E7A3E32124B4B30D714D75B6583B2 ] MSKSSRV C:\Windows\System32\drivers\MSKSSRV.sys 16:25:17.0094 0x209c MSKSSRV - ok 16:25:17.0098 0x209c [ AECFFBE104D428E8A74BCABF5B3B9912, EA94A7FA1F9BE357311E411293F4D3CC8F80ED1523BFE362DA56A3C2AC65DF58 ] MsLldp C:\Windows\system32\drivers\mslldp.sys 16:25:17.0112 0x209c MsLldp - ok 16:25:17.0115 0x209c [ 83364A92271339D8042C9DD5FD938A84, 23B9A90411DEF1ABA0A9EBFA6CC39F7EA2BFABD578F3783AD398551816AFEC2A ] MSPCLOCK C:\Windows\System32\drivers\MSPCLOCK.sys 16:25:17.0123 0x209c MSPCLOCK - ok 16:25:17.0126 0x209c [ AE5A4B89CDFF544B6481970BFD48A056, 6BE9ABE33305387AA61B29AB075C2C72CCFC01A7E86C573B6BE9B4A0FFA9D3EC ] MSPQM C:\Windows\System32\drivers\MSPQM.sys 16:25:17.0135 0x209c MSPQM - ok 16:25:17.0143 0x209c [ 999433544A4136A9B879C98049821EE6, 757B1EEE1BE010E06140D3F99F755F482782940D829BD7E00877775D9263C534 ] MsRPC C:\Windows\system32\drivers\MsRPC.sys 16:25:17.0156 0x209c MsRPC - ok 16:25:17.0160 0x209c [ 4566CB65F176CE5CD8FCA487D2E3A64B, C058E431ED6D3F83A6C923648A79664A61A25F8797DA83C4AE25B491CC195F30 ] mssmbios C:\Windows\System32\drivers\mssmbios.sys 16:25:17.0167 0x209c mssmbios - ok 16:25:17.0170 0x209c [ 8A11E03B32840C0B73C14D16794F1A8A, A003C44F5234522454E285D388E506B7880CCE5FCE5622618F97C2DFFC6EA9DB ] MSTEE C:\Windows\System32\drivers\MSTEE.sys 16:25:17.0178 0x209c MSTEE - ok 16:25:17.0206 0x209c [ 794285C4F166B8108292E63FEA3C41E3, 69BB7DDB7D6F3D21395432384FB06E114B2C343664CD62A5DE1A95FBC0F5AEDD ] MTConfig C:\Windows\System32\drivers\MTConfig.sys 16:25:17.0215 0x209c MTConfig - ok 16:25:17.0219 0x209c [ EEB9D3E90B83546864211D63C1A0A74A, E67118F7B91A192B50C9C2DC159B4276BBD8BF9CC935ABADA459E4DF4191066A ] Mup C:\Windows\system32\Drivers\mup.sys 16:25:17.0229 0x209c Mup - ok 16:25:17.0232 0x209c [ 69CECA6726FAD321F5643B16A1FF3934, 8F43BEC668DD0A1D65D3B545B78AF4324AE36DCC3524B7CF3385FE2B19CB6B07 ] mvumis C:\Windows\system32\drivers\mvumis.sys 16:25:17.0239 0x209c mvumis - ok 16:25:17.0251 0x209c [ B66E5DDF484DE03D61B83118E45D5E11, ECADFC9178CC957498F54F22758F4944C23CE692653DA1862061C9382AE8FD23 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys 16:25:17.0270 0x209c NativeWifiP - ok 16:25:17.0290 0x209c [ B281FAC1C60FE21ED3F635ECF673A981, 6641CCBD38AEF3FA5D9EDD24F01AAB6509AD6D3927371CD7938C04B3BBC92FD1 ] NaturalAuthentication C:\Windows\System32\NaturalAuth.dll 16:25:17.0325 0x209c NaturalAuthentication - ok 16:25:17.0331 0x209c [ 6FEC83EDC4A3D1E99039CA1D96AD720D, F6DB011FBED10EAF8CCDC9EDDCB47F728B6B17A6A3CA5D6DB5DE50EEFE7DDD4D ] NcaSvc C:\Windows\System32\ncasvc.dll 16:25:17.0344 0x209c NcaSvc - ok 16:25:17.0352 0x209c [ C3D3E2DFBD52C48EA787604F49060A5C, 0F5E3C9E63F6421398154EF942182FE67CCCCE6DE25B1EE2A30A8E6E3C17145A ] NcbService C:\Windows\System32\ncbservice.dll 16:25:17.0372 0x209c NcbService - ok 16:25:17.0379 0x209c [ 9AB04C4C14B32D127DB6E7D3DF79FF26, DAC84CBDF605C43657CDA1B95A86DC0D55E236A75BFDA3041472C5D6222EB025 ] NcdAutoSetup C:\Windows\System32\NcdAutoSetup.dll 16:25:17.0390 0x209c NcdAutoSetup - ok 16:25:17.0394 0x209c [ AB9EB3CADF4D415B598487397476A23A, EA48BC5CCD9814F6CA50485818BA150A1066D462306764C197935A926DF0565E ] ndfltr C:\Windows\System32\drivers\ndfltr.sys 16:25:17.0415 0x209c ndfltr - ok 16:25:17.0441 0x209c [ 5269DDC879DF5FEA2B7DB91AA4726CCA, 14B0A7A03A1A49D7018F8E82A8B95BEDCBF444535B4FF4A38157FC4FD61FA72B ] NDIS C:\Windows\system32\drivers\ndis.sys 16:25:17.0471 0x209c NDIS - ok 16:25:17.0476 0x209c [ AF73B18F3096B165A6F4417C5ED36B01, B0FA9E52D7208F756103E2E853F1D17F594C9FDD2E76304743C581613E612449 ] NdisCap C:\Windows\system32\drivers\ndiscap.sys 16:25:17.0485 0x209c NdisCap - ok 16:25:17.0489 0x209c [ 1A9B1F5B8B131CE461A01C9424E149D7, 66E3F49308DF111B5D5DBF57F11A05E0B9492530587E37C6729C46AED17647D3 ] NdisImPlatform C:\Windows\system32\drivers\NdisImPlatform.sys 16:25:17.0501 0x209c NdisImPlatform - ok 16:25:17.0504 0x209c [ 4C8BBD7EE829CE9BFB8E21134AC477E0, ED8E0D603AFFA4BD7C7057B7B10FEB811B89CB8C6D66EC8212AC24062D58CEDB ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys 16:25:17.0514 0x209c NdisTapi - ok 16:25:17.0517 0x209c [ 76DB7B344F90A29A16CB6B7C67B87CF6, 921E6AF5B22CF3A9E153F6A6F5E3FFE64BE49959AD705F865D2734B0F8A07517 ] Ndisuio C:\Windows\system32\drivers\ndisuio.sys 16:25:17.0529 0x209c Ndisuio - ok 16:25:17.0532 0x209c [ A76D79B71300EB3FEDD3D12D4C6F1D76, 9B20C3716DDD9EECCDDFA2C4F1A9ACA512B612A8CDFC8C22B2F867280AE51A3B ] NdisVirtualBus C:\Windows\System32\drivers\NdisVirtualBus.sys 16:25:17.0540 0x209c NdisVirtualBus - ok 16:25:17.0545 0x209c [ DA9896F6ED9EAFDAC19177ADF99DD932, A89EA83567059A59058C0330951B292C1FD98A829276618703570293C73E2FFE ] NdisWan C:\Windows\System32\drivers\ndiswan.sys 16:25:17.0558 0x209c NdisWan - ok 16:25:17.0564 0x209c [ DA9896F6ED9EAFDAC19177ADF99DD932, A89EA83567059A59058C0330951B292C1FD98A829276618703570293C73E2FFE ] ndiswanlegacy C:\Windows\system32\DRIVERS\ndiswan.sys 16:25:17.0575 0x209c ndiswanlegacy - ok 16:25:17.0579 0x209c [ 934E4A5CFD9CB891CD338052FA3467C6, 0D7C1709E6C818E2DA969220C888BF3A28D0952E73322EDDFF66AFEEB03A3103 ] ndproxy C:\Windows\system32\DRIVERS\NDProxy.sys 16:25:17.0590 0x209c ndproxy - ok 16:25:17.0594 0x209c [ 0E3B0F3645D1BAE79397C66FE8AF6402, 6568FD9646FE7C7D61D280C26097583EFA2FB9F59D43340A7283BEAD3A5CC206 ] Ndu C:\Windows\system32\drivers\Ndu.sys 16:25:17.0606 0x209c Ndu - ok 16:25:17.0611 0x209c [ A704515CF3038668E9E2CA66E31A0700, 0F5A75AC5FF8E021D15D89ACE4C4D215825D931097E1BB633F46177E36F40157 ] NetAdapterCx C:\Windows\system32\drivers\NetAdapterCx.sys 16:25:17.0625 0x209c NetAdapterCx - ok 16:25:17.0629 0x209c [ DD09E3115DF2CDB36FED21E67149EB91, F2FAD5091F456E593FB25843026C5F2440D3605E5355F5FEFBFEF5E9E70DDED6 ] NetBIOS C:\Windows\system32\drivers\netbios.sys 16:25:17.0636 0x209c NetBIOS - ok 16:25:17.0644 0x209c [ 045A018E0BA5F9B75C5928A31C0E822C, 4285B752D5D1BC601B43537064DCE385F52A46D13E7988088B3BF2E2ADF3E2F2 ] NetBT C:\Windows\system32\DRIVERS\netbt.sys 16:25:17.0659 0x209c NetBT - ok 16:25:17.0663 0x209c [ 317340CD278A374BCEF6A30194557227, 593DA57CDD02F4CC3A5125CE5707C222DD922F2936D16492BA21AC6C345EC6B0 ] Netlogon C:\Windows\system32\lsass.exe 16:25:17.0669 0x209c Netlogon - ok 16:25:17.0677 0x209c [ C3D07481FDD607F9B66B2CF1D8E26EF0, 5B20EAE39884B103F83A36E9AA55BA8932432344C7BADB11D8B827C07C7999E4 ] Netman C:\Windows\System32\netman.dll 16:25:17.0692 0x209c Netman - ok 16:25:17.0702 0x209c [ 9D7149C9E3487CA71036D21FE153CADF, 479E887E067319537331735AB2E29169038F61A4A3E4E58C084897DC78DF9E22 ] netprofm C:\Windows\System32\netprofmsvc.dll 16:25:17.0726 0x209c netprofm - ok 16:25:17.0734 0x209c [ C8B1AF912319FEF251288BDD27E9576D, 0A8C2CDE353C23F076F6ED8609F3074116179B3C8BF7700324250689FDB2331C ] NetSetupSvc C:\Windows\System32\NetSetupSvc.dll 16:25:17.0752 0x209c NetSetupSvc - ok 16:25:17.0767 0x209c [ 7EC8B56348F9298BCCA7A745C7F70E2C, F677CBD94ABE25AECF08ECFBBDA063A9C032C678327A0D105CB6B3E587C44C19 ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe 16:25:17.0778 0x209c NetTcpPortSharing - ok 16:25:17.0784 0x209c [ DA8548D75434CE421BF921BAAC0916D9, 3A7E1D5EC02D6D4FD3321A1B8ADB20E99DD556E2D5FE1C98633F06EE6A023A23 ] netvsc C:\Windows\System32\drivers\netvsc.sys 16:25:17.0803 0x209c netvsc - ok 16:25:17.0814 0x209c [ 162A571ABAF9546339EE0BB482FF6AE7, E6E590B628AA65D161D7A87C9CF360D905FCC858E73EE1C4723FE217E8A91EA2 ] NgcCtnrSvc C:\Windows\System32\NgcCtnrSvc.dll 16:25:17.0842 0x209c NgcCtnrSvc - ok 16:25:17.0855 0x209c [ 6084A17157D6F80EAD0413152DEF6185, 2018FAC7A18DCEEA2095E76832BD38CF884C0E093B8743053B1EE1057612CA92 ] NgcSvc C:\Windows\system32\ngcsvc.dll 16:25:17.0890 0x209c NgcSvc - ok 16:25:17.0898 0x209c [ BF69FF80C3975B1D1E9428A689A16CB1, 670016D59D2169B44E2EF4CBDE281A34C4E868D2465362B09FA2DBFA393A2804 ] NlaSvc C:\Windows\System32\nlasvc.dll 16:25:17.0926 0x209c NlaSvc - ok 16:25:17.0930 0x209c [ 7190932DB00BE83B57C01B5EAC4D746B, A3C7C87874620E042EFCDF64332450ACEDD4FAB7F6C1B2DE97A1C6EDA2DA3055 ] Npfs C:\Windows\system32\drivers\Npfs.sys 16:25:17.0942 0x209c Npfs - ok 16:25:17.0945 0x209c [ 218DB396170D77BB94F69B526CC51B8F, 6AACC3C38E22061A210918771D3B087903CB7024AFBD013827864C02CD75A3F9 ] npsvctrig C:\Windows\System32\drivers\npsvctrig.sys 16:25:17.0955 0x209c npsvctrig - ok 16:25:17.0958 0x209c [ 457DAC0D0978F5391E0742ADCB4C2E28, AD53F2FC597E90AFF0795655A36192BA803AD1E737C86FD216CD39E2EC4F9C36 ] nsi C:\Windows\system32\nsisvc.dll 16:25:17.0970 0x209c nsi - ok 16:25:17.0976 0x209c [ A4952889D7C5804F17ABB9F454A371C2, 0FCE2AD4F705805D95993337915607F74CE2AA9EC92919DDE3D2569D6B9B5C13 ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys 16:25:17.0990 0x209c nsiproxy - ok 16:25:18.0026 0x209c [ 277F1B33E2D9915169A8155BF63DA5D7, A9B476C4E06349FBDD2DEE2ED327DC65BD5D3F2B93FE33729158EA01DF90C5AF ] Ntfs C:\Windows\system32\drivers\Ntfs.sys 16:25:18.0084 0x209c Ntfs - ok 16:25:18.0089 0x209c [ C029E5408EEE26C3B4E5BA5D29738DB8, 8463A19A690304DC757E7698FCB59902B6305A0E9C48BF2FB2DF24C1EFA4A6EC ] Null C:\Windows\system32\drivers\Null.sys 16:25:18.0099 0x209c Null - ok 16:25:18.0105 0x209c [ 189E5FCB96ABFEA84239A16062256EE4, F3233B1B14363CD4CD032F43368FD10A42C0BE665F4B13A7E253C327C2B832DB ] nvdimm C:\Windows\System32\drivers\nvdimm.sys 16:25:18.0114 0x209c nvdimm - ok 16:25:18.0122 0x209c [ 4FD4739B359C2923965FE99B03AFD090, 02D52056A7605B9413747B41CBA2A904FAB025250FE64DFCD435606EF898A73D ] NVHDA C:\Windows\system32\drivers\nvhda64v.sys 16:25:18.0131 0x209c NVHDA - ok 16:25:18.0448 0x209c [ EABD1586205A5F09D8EDF48D4D996561, 5D0F06BED2D4194994E00F86594964F631FFA883F24FB38673D0F51EA7BAB867 ] nvlddmkm C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_485c1c3102021986\nvlddmkm.sys 16:25:18.0717 0x209c nvlddmkm - ok 16:25:18.0735 0x209c [ 1F50ED95984009BF3634D6BD1A16FA5B, 650A25B2419331D95B1E4C26DE253AC3500374EDEFC5DB55CD5D5884A26783F0 ] nvraid C:\Windows\system32\drivers\nvraid.sys 16:25:18.0744 0x209c nvraid - ok 16:25:18.0749 0x209c [ D6C14906B78F235461EEF96A886830D4, 5D0EDE46EB9965C494B994F7071696C91C0C01352D1B000501E7B55F54F11952 ] nvstor C:\Windows\system32\drivers\nvstor.sys 16:25:18.0758 0x209c nvstor - ok 16:25:18.0764 0x209c [ 7385C1EFD810BA2EB672104A30F83716, B0A0CD58C4CB65275863FC09FA83219B85724E2D876DBBD940A36C62D4A800CC ] NvStreamKms C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys 16:25:18.0769 0x209c NvStreamKms - ok 16:25:18.0782 0x209c [ B9C4F5C232CA493B848ACE1C5FECCB07, 732C3956C3912F15C8C67406979EA8775C184C8D70DFA44930DB9F9D28689B5D ] NvTelemetryContainer C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe 16:25:18.0796 0x209c NvTelemetryContainer - ok 16:25:18.0801 0x209c [ 1DD1FEA987D9881C07581C10666B1240, 980D03898FBDD79B9B6DB360CE41A6469D7C305CA885A4A2562C8F524F8B4298 ] nvvad_WaveExtensible C:\Windows\system32\drivers\nvvad64v.sys 16:25:18.0806 0x209c nvvad_WaveExtensible - ok 16:25:18.0810 0x209c [ E880D79F0EF4C349D734274AD8A7DFC0, 0EF3C81E35A1DA82355FA1BD8BD4D57EF8FD687343A72066E32B30EBC6A49475 ] nvvhci C:\Windows\System32\drivers\nvvhci.sys 16:25:18.0816 0x209c nvvhci - ok 16:25:18.0823 0x209c [ 9DBC464AB85AA48C9760C6C2E591E2D3, C9D718F8BE838E13F7488F1E8DAA79809340235A5BA5BF206C1C3DBF0A5DDB48 ] OneSyncSvc C:\Windows\System32\APHostService.dll 16:25:18.0841 0x209c OneSyncSvc - ok 16:25:18.0851 0x209c [ CD5ECD6470B6B235B73569A091150299, FAAE20B0F2F15ADA5B3F5F2BBBFEA000A95EC8A64B37C9364145CE04EE204352 ] p2pimsvc C:\Windows\system32\pnrpsvc.dll 16:25:18.0867 0x209c p2pimsvc - ok 16:25:18.0876 0x209c [ CCD10679BA0D9EF549F80C458C2AD1C4, 7B433FEE4BEA69C28A98F4BFBE5FA603DB2CE1DFCF229EBB4D9B7A0FD159FF04 ] p2psvc C:\Windows\system32\p2psvc.dll 16:25:18.0896 0x209c p2psvc - ok 16:25:18.0901 0x209c [ 13B175715A4391E4E5D2AB2EBC8CDBB5, 12BA91A586C5A31FBECEB2D4842E52F79EDD3E2AD4DB169C902B9A120AEC0201 ] Parport C:\Windows\System32\drivers\parport.sys 16:25:18.0910 0x209c Parport - ok 16:25:18.0915 0x209c [ 428B9FAFB0EE6EF66EAAB7B49A96487A, 90892AC924B529B86B42D011B2B2F0556E204650C890FDACABD8051AD6EDB631 ] partmgr C:\Windows\system32\drivers\partmgr.sys 16:25:18.0929 0x209c partmgr - ok 16:25:18.0939 0x209c [ 646118D521C8131F6940E8BD808246A0, AB43BF7BD1410C344F72F4DFE87094C4B883018C518088D6A244C95235B0A7BD ] PcaSvc C:\Windows\System32\pcasvc.dll 16:25:18.0963 0x209c PcaSvc - ok 16:25:18.0982 0x209c [ 4B7830F9A04B1650B198CDC44F8B2F16, C6492F2EEA0C48EA6B2BEDCB8AA2EF0DAD83CCEED8490A2C7217B386EE3143AB ] pci C:\Windows\system32\drivers\pci.sys 16:25:18.0998 0x209c pci - ok 16:25:19.0001 0x209c [ C447CDA030A3415711E4E940D2E9B399, 292888AE9D44013D8B12BB1D8803988EFF64957DE682B64FDC82E100646390DA ] pciide C:\Windows\system32\drivers\pciide.sys 16:25:19.0009 0x209c pciide - ok 16:25:19.0013 0x209c [ 753174DF234EA8BBF732986D5F78FCE7, 6BE93B24DA2161DAE5ECBE393729BD4661F04CD0CDEBEBF6D92E9E212FA89D71 ] pcmcia C:\Windows\system32\drivers\pcmcia.sys 16:25:19.0022 0x209c pcmcia - ok 16:25:19.0025 0x209c [ 1D05B6DE437515281CD91A16C16529E6, 0FC581E40AF55D916CF428ECF4387C1E909C3361426F1D9F723F9497C9B025D8 ] pcw C:\Windows\system32\drivers\pcw.sys 16:25:19.0033 0x209c pcw - ok 16:25:19.0038 0x209c [ F5F1A092463D6E46E71CC709A65403D1, 9EEB499D54842667B4ECF1036E28926C8AD20515333373D2965C57BC2C7EAD4C ] pdc C:\Windows\system32\drivers\pdc.sys 16:25:19.0047 0x209c pdc - ok 16:25:19.0059 0x209c [ 42B12A76D3C98AE69C97727E3BEC7D8A, C878A05A9817F62514432685FAA795737F628EF7258EC5C7846045E1CAB2DF6E ] PEAUTH C:\Windows\system32\drivers\peauth.sys 16:25:19.0083 0x209c PEAUTH - ok 16:25:19.0087 0x209c [ CD9BA1C279BE0E92E971C2B45A7F3D9B, EC6546868718771EE45D07E9E856E5F33DD4339C1115E4479D7DEF4394D141D0 ] percsas2i C:\Windows\system32\drivers\percsas2i.sys 16:25:19.0099 0x209c percsas2i - ok 16:25:19.0102 0x209c [ 6D5EA79E82A48B181E18C2C39416E8C8, 4F5EF24FFFABB82B1E9D98DE3275508D458589F729C4976FDB3C2EC51549D414 ] percsas3i C:\Windows\system32\drivers\percsas3i.sys 16:25:19.0109 0x209c percsas3i - ok 16:25:19.0156 0x209c [ 185100798FBD23C849DC1C00ED43D99D, 10895ADE339744BBABDFB50BE6025217C02C76B1911C2C8740A57912385B38DE ] PerfHost C:\Windows\SysWow64\perfhost.exe 16:25:19.0216 0x209c PerfHost - ok 16:25:19.0244 0x209c [ 1206779B445417A29B33FCC7230CD28C, FCC61CF4F27F0585F267D37324CBCDE2DE20C3EB34E87256F59997F0984C8EDE ] PhoneSvc C:\Windows\System32\PhoneService.dll 16:25:19.0276 0x209c PhoneSvc - ok 16:25:19.0282 0x209c [ 807ED476A62E79935315342BD3FAA046, FF56FC79C6B6043A10C123CF85A8DDA0B8564E03D49AD5811DDCBB99823C4836 ] PimIndexMaintenanceSvc C:\Windows\System32\PimIndexMaintenance.dll 16:25:19.0296 0x209c PimIndexMaintenanceSvc - ok 16:25:19.0319 0x209c [ 4E614DBE28B5857F70DEBCC804629E67, B93C42FB96BBA0577CB892274905352AE4A6DE257F676D6A23CE0297F945D7E7 ] pla C:\Windows\system32\pla.dll 16:25:19.0360 0x209c pla - ok 16:25:19.0366 0x209c [ DBD6E8A5C358AAA3B4900EFD5CF94CC8, C8261CBE358562B3F31ADA0567723E0118A8687DFC8939FABC65E61C38BFE20B ] PlugPlay C:\Windows\system32\umpnpmgr.dll 16:25:19.0376 0x209c PlugPlay - ok 16:25:19.0381 0x209c [ E8BE4041A69023B6A4D1096EE8436347, 133BAA21852D077EA600F0A09C112F6511ACB792757472891E71185E94135D5B ] pmem C:\Windows\System32\drivers\pmem.sys 16:25:19.0390 0x209c pmem - ok 16:25:19.0393 0x209c [ 99ECEDA6B2E1FDB6892FBD5AED1E5D99, C970DDDBDB4AF8C6A1AA92D780B82920B4922304649509075CF14A2AB86C3CCF ] PNPMEM C:\Windows\System32\drivers\pnpmem.sys 16:25:19.0400 0x209c PNPMEM - ok 16:25:19.0404 0x209c [ 75690F495CEDBEF3D5989828AEEAE832, 3257E7261DF8F39CA4988BBED3060B9E8A5988978F66A4B1409E08F65B262FED ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll 16:25:19.0412 0x209c PNRPAutoReg - ok 16:25:19.0419 0x209c [ CD5ECD6470B6B235B73569A091150299, FAAE20B0F2F15ADA5B3F5F2BBBFEA000A95EC8A64B37C9364145CE04EE204352 ] PNRPsvc C:\Windows\system32\pnrpsvc.dll 16:25:19.0443 0x209c PNRPsvc - ok 16:25:19.0452 0x209c [ 9744ADAF8DD679D64A33D828FABA39E1, AE820E529697A2F308E6A24127B3D4A7F02C406DA46A6CB65243EC3F6B400950 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll 16:25:19.0471 0x209c PolicyAgent - ok 16:25:19.0479 0x209c [ F39D3876C731BB01BFE8F574188837C8, 51CB5E89397D6A150A05BDD53CC9B90B419A040BE1828C2E7BBD6684FE371588 ] Power C:\Windows\system32\umpo.dll 16:25:19.0493 0x209c Power - ok 16:25:19.0509 0x209c [ 1FB09FD846D5030B82EB345E9970A105, 871D38DD966EDD919B2E0C51125E1834A15A0222E2452605988BFD7E7B37C5C1 ] PptpMiniport C:\Windows\System32\drivers\raspptp.sys 16:25:19.0520 0x209c PptpMiniport - ok 16:25:19.0571 0x209c [ AD62FCEC1CB8ECD7C0E3DFD2FA79FDE4, 6372FC5E78A2DDB8AE6EB73BEB5C0D4056FB6BE9F231A36BAC37AE970F5EB247 ] PrintNotify C:\Windows\system32\spool\drivers\x64\3\PrintConfig.dll 16:25:19.0661 0x209c PrintNotify - ok 16:25:19.0671 0x209c [ A60202AE474E2173ED91118DD73ADAAD, 6AE315E1DD9E3B03E48B8848FCB0CDD506080F0012DE478BA99D102F91E968E6 ] PrintWorkflowUserSvc C:\Windows\System32\PrintWorkflowService.dll 16:25:19.0683 0x209c PrintWorkflowUserSvc - ok 16:25:19.0690 0x209c [ E0E55CDA29C80A9520FCFC78D7F8A73D, 9DE15A73643D71183E568F8F4DD8776D935786BE46F15BFE2DFD607378FC9E58 ] Processor C:\Windows\System32\drivers\processr.sys 16:25:19.0703 0x209c Processor - ok 16:25:19.0712 0x209c [ F96AA93B40D4670016DAF8C8F0D1BCB5, E8B77B271FDD6036F44EB9F7B7D270E754E69914F91E19512BF038FC3EDAC04F ] ProfSvc C:\Windows\system32\profsvc.dll |
02.08.2018, 15:30 | #7 |
| Windows 10 vlc.de: Trojaner eingefangen? TDSSKiller.3.1.0.17_02.08.2018_16.24.55_log(Teil2): Code:
ATTFilter 16:25:19.0736 0x209c ProfSvc - ok 16:25:19.0741 0x209c [ E4BF8BE7B3711BCBBC95EE983C0236F4, A71C09D83034C96F7ED4DB58F7388F8A13C7FD1A3F41FE8EEC553C42B65DFFC6 ] Psched C:\Windows\system32\drivers\pacer.sys 16:25:19.0750 0x209c Psched - ok 16:25:19.0757 0x209c [ 114C1662EBF3C52B0FF52EAB1D9787BB, 6EB1871F69EF4CB1A8FBFA9D73050E5253861D4BF8DC8999B652EAAFB04DD10D ] PushToInstall C:\Windows\system32\PushToInstall.dll 16:25:19.0776 0x209c PushToInstall - ok 16:25:19.0783 0x209c [ 8AB5F41584C98047ABEF490FC1E31F7E, F8480F9D9C1A60901975C529CC0911ED592834AB1068FADD88B15E6497A59221 ] QWAVE C:\Windows\system32\qwave.dll 16:25:19.0799 0x209c QWAVE - ok 16:25:19.0803 0x209c [ 00F72861538B6C4E925A21BAE397A49D, 6847E2332CC8573850428CC7E3A73B2DA0274977F53BDDF7DBA68D223A501CC4 ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys 16:25:19.0812 0x209c QWAVEdrv - ok 16:25:19.0816 0x209c [ 0FFABEB2D06CD74DDE0BCA510EEAEEBC, 8598F39D312754C92A3776104D596F0C0312712D934B9994B2711F95FA6FE0AE ] Ramdisk C:\Windows\system32\DRIVERS\ramdisk.sys 16:25:19.0823 0x209c Ramdisk - ok 16:25:19.0826 0x209c [ B834761352403111D0113284D8736025, 444D05D5F4CED956AFE48CA29CD59420BDB2B14336D19BE2A28612A851EACF4E ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys 16:25:19.0834 0x209c RasAcd - ok 16:25:19.0839 0x209c [ FA99CE309B66586A0AA6EF9CFF7BC467, 4684EB05828C2153FE94468E7A9A75D8C81F90E700B437C5990BC9451AD39AC7 ] RasAgileVpn C:\Windows\System32\drivers\AgileVpn.sys 16:25:19.0850 0x209c RasAgileVpn - ok 16:25:19.0854 0x209c [ C7CCE345D0010B3B9AC5067578436BFE, 4473E7D0492B7F0214576861A6AD90363D7F826B5E0DE15A56E93DA94BBF19E7 ] RasAuto C:\Windows\System32\rasauto.dll 16:25:19.0866 0x209c RasAuto - ok 16:25:19.0870 0x209c [ 775ED7E51B58CF9EB415A1DBA540DACF, A3035A8A299D35B7A24A347FB8A2DB6B5892FD2A181D90F64CCD4806EA154395 ] Rasl2tp C:\Windows\System32\drivers\rasl2tp.sys 16:25:19.0884 0x209c Rasl2tp - ok 16:25:19.0900 0x209c [ 157D149DB0061CBE44C29D3EAB43A4FF, F2263B448307F9CE33B202D366D3AF40494B579738483C0801EAD04D40C5D90C ] RasMan C:\Windows\System32\rasmans.dll 16:25:19.0948 0x209c RasMan - ok 16:25:19.0952 0x209c [ E2433A620ABF4083157944E4692C500D, 126CA9F9D38FB4FA312A82FEA24C13D0693407384B1BCD55A0CBEFA8E52E1D8A ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys 16:25:19.0962 0x209c RasPppoe - ok 16:25:19.0966 0x209c [ EE5D1D51FA74ECCE57CF2DB8F6A417D8, CC295366C60CAECA7CC32903E3A983635B55A5F5FD6E6BC4FEFE997B8154345C ] RasSstp C:\Windows\System32\drivers\rassstp.sys 16:25:19.0976 0x209c RasSstp - ok 16:25:19.0985 0x209c [ 5F7027A2F16AFF56DA68D996FAFDAAD8, E1DC1CC818E7ED8B107386CD55EFF38B663FD3F9A2ACDD0919F5AF3591638D1F ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys 16:25:19.0999 0x209c rdbss - ok 16:25:20.0005 0x209c [ 206AB796793FDBD518B82E2F308A7176, ED0DBDE7106970F217F4FB1FB184B6795A16356C879C17E0910840F64F292809 ] rdpbus C:\Windows\System32\drivers\rdpbus.sys 16:25:20.0014 0x209c rdpbus - ok 16:25:20.0019 0x209c [ 3DE4216324BE32FC3AF7667AE2406EE5, B2E3C47983C58B32E07E251FF729670B5D481249EEDFD3A3EFB0F8734673F1F6 ] RDPDR C:\Windows\system32\drivers\rdpdr.sys 16:25:20.0035 0x209c RDPDR - ok 16:25:20.0041 0x209c [ 0600DF60EF88FD10663EC84709E5E245, 48572DC0C644E13BD1713E29E522763EB4E00337ACA64D1392960D17EAF8923A ] RdpVideoMiniport C:\Windows\system32\drivers\rdpvideominiport.sys 16:25:20.0047 0x209c RdpVideoMiniport - ok 16:25:20.0054 0x209c [ 65652EFAAF4A8A59E60A2D7BE15317E8, 83A9A8506EF4769625EF0EF43B93906A6FBD9133E52C12B17A68B89DAC68D026 ] rdyboost C:\Windows\system32\drivers\rdyboost.sys 16:25:20.0065 0x209c rdyboost - ok 16:25:20.0097 0x209c [ 3DCB3FAFE46B9FE41C9065EBBED97724, AEB08C8C1E6AB6181A5F2B540F913B59A1256AF0E6D5355C4AC7DDBA0BF0F20B ] ReFS C:\Windows\system32\drivers\ReFS.sys 16:25:20.0136 0x209c ReFS - ok 16:25:20.0153 0x209c [ B76350D40A46DBA17205F8373528FD83, A599A9B1297B5D70632A9EF23E9771BA646672A1B0E323144EDE906CCA172EB7 ] ReFSv1 C:\Windows\system32\drivers\ReFSv1.sys 16:25:20.0176 0x209c ReFSv1 - ok 16:25:20.0186 0x209c [ 980F60634FAF9C58FC468AF9AA609D68, 7BA03FE851F78D5DC9062ACEADF194ACB4F8F56C9D496B17D846CE1E4373B404 ] RemoteAccess C:\Windows\System32\mprdim.dll 16:25:20.0208 0x209c RemoteAccess - ok 16:25:20.0214 0x209c [ 106E630F1B2A8BF2BBD4508D9B166406, FAFBE21EC61B97B4B825285EBA0F661382A95119E1740EE4FB9A1F6FB3C0F5F7 ] RemoteRegistry C:\Windows\system32\regsvc.dll 16:25:20.0226 0x209c RemoteRegistry - ok 16:25:20.0238 0x209c [ 53BE6D9C36A9CB95A1568C24D44A8A34, DD8245F87B9D4203F56595D6ABF9F1E74EA071D4B7BB0469A293CA9E20BDA246 ] RetailDemo C:\Windows\system32\RDXService.dll 16:25:20.0264 0x209c RetailDemo - ok 16:25:20.0270 0x209c [ 3D4F4CCE0364CD3F1B539D2630686F24, 620EFC53D6F5279AEF4748FAE22F7239E7855D1F5C79B85F6CB54EF51C516408 ] rhproxy C:\Windows\System32\drivers\rhproxy.sys 16:25:20.0282 0x209c rhproxy - ok 16:25:20.0288 0x209c [ ADA13EBD9C23C51876A5B2EADF7F2E29, D08E6A907DE5DC6F51CA71CBF7886FE7D8C6FB09154B633D86CDBE9C311361A0 ] RmSvc C:\Windows\System32\RMapi.dll 16:25:20.0302 0x209c RmSvc - ok 16:25:20.0306 0x209c [ 3CD63AE6A9A1DE4CD5831AE15221C861, CB8B5FDA48D9D4E5A9F26F67859105E2769AF82B2CA1B0B35D9BFBA611445CC0 ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll 16:25:20.0322 0x209c RpcEptMapper - ok 16:25:20.0326 0x209c [ 19EC4D05E01FE350B3494CEA122D64EB, 09FF60A8F22D66796257E33F4CFD6059D4A11A3173A7691718E9FE841E15ABA2 ] RpcLocator C:\Windows\system32\locator.exe 16:25:20.0335 0x209c RpcLocator - ok 16:25:20.0353 0x209c [ 107661923943E9DC06ED2713AC5F7753, 2B311E9BD635F1CEB222EF798C5523447AAF63E2331377804884572D7512F299 ] RpcSs C:\Windows\system32\rpcss.dll 16:25:20.0395 0x209c RpcSs - ok 16:25:20.0400 0x209c [ E784EB6DF309E6E5CF05922BC0D0A78C, 7E112F344D4B2DDABB5F0A61116549D48EDB95DE35828FE882B76F9509CEAC8F ] rpvm100d C:\Windows\system32\drivers\rpvm100d.sys 16:25:20.0422 0x209c rpvm100d - ok 16:25:20.0427 0x209c [ FFFB16EF6E0B8B5F7F19B425923E7D12, 27C2882AC7B27BAC5A4051C2C9326A6D289F297158DE7A3A93E8B09378DC91AA ] rspndr C:\Windows\system32\drivers\rspndr.sys 16:25:20.0437 0x209c rspndr - ok 16:25:20.0450 0x209c [ AB7C0639DF052528C2CB06D0EAE115EC, 5D709DE453FBC3DD880859D2B11BCB780FEA8C0618AA47622C85BD414EC540BE ] rt640x64 C:\Windows\System32\drivers\rt640x64.sys 16:25:20.0471 0x209c rt640x64 - ok 16:25:20.0474 0x209c [ A2939E69027B97105014434BFBFF7195, 9DC09BE94415564D0E80431223BDA1C59E3555AB5267DD3F64E71D4A18C8553A ] s3cap C:\Windows\System32\drivers\vms3cap.sys 16:25:20.0480 0x209c s3cap - ok 16:25:20.0484 0x209c [ 317340CD278A374BCEF6A30194557227, 593DA57CDD02F4CC3A5125CE5707C222DD922F2936D16492BA21AC6C345EC6B0 ] SamSs C:\Windows\system32\lsass.exe 16:25:20.0491 0x209c SamSs - ok 16:25:20.0496 0x209c [ 04C51BBD8C9F54E5F2C5D831B03B11E3, 15AD9F224CBBCAFB117574F03C6F1C02639928A95BC4533453EBAFB20F7AE671 ] sbp2port C:\Windows\system32\drivers\sbp2port.sys 16:25:20.0505 0x209c sbp2port - ok 16:25:20.0514 0x209c [ D48F36EA4B4E8237B24E33B18D76EB2A, 128E754F15FDB00D218FB23431BF0FBDC65D64EEF294D72535B0C07EB5472136 ] SCardSvr C:\Windows\System32\SCardSvr.dll 16:25:20.0533 0x209c SCardSvr - ok 16:25:20.0539 0x209c [ 1B1FB3D8403E621F2B9201EF414E21D9, 5EFBEA5DC09CD5F151EF224BE2FF2C985D19301B17E5C16F5D00CB2852DAF8BF ] ScDeviceEnum C:\Windows\System32\ScDeviceEnum.dll 16:25:20.0554 0x209c ScDeviceEnum - ok 16:25:20.0558 0x209c [ 0070C2DC6563C48EDA63A282748F3FCD, 12C8505DDD05994641B2B19666D7A54E12A21F6894913342A9BA5D148F193BE0 ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys 16:25:20.0569 0x209c scfilter - ok 16:25:20.0583 0x209c [ 9D13410D7B4D76AA2EA73EC8CA0E0190, 7C46D202683F34F1C07D9D297E9A239376800DC8C84FE1585FE7FC723B6EBBA0 ] Schedule C:\Windows\system32\schedsvc.dll 16:25:20.0613 0x209c Schedule - ok 16:25:20.0618 0x209c [ 6538E939E55B589AA4F5BC22D35A6B36, 262BB2C6499B1B033E07CD0B8CB9C41122EE9DE52B34F664999B667E1C7CDB0D ] scmbus C:\Windows\system32\drivers\scmbus.sys 16:25:20.0626 0x209c scmbus - ok 16:25:20.0632 0x209c [ 620E4F2FDD04FFB70702676423F1C2AC, 25A19FFA966605C229F5BFBCBBBEE36695FC673C7814CF13E79EE4A9B3D8CBE2 ] SCPolicySvc C:\Windows\System32\certprop.dll 16:25:20.0644 0x209c SCPolicySvc - ok 16:25:20.0651 0x209c [ 495273177E87B0C34D7E431E9254FA23, 61116DA77622F5A0E931F5033C1B870A22AD3438C056FD1F320F857908E4124B ] sdbus C:\Windows\System32\drivers\sdbus.sys 16:25:20.0661 0x209c sdbus - ok 16:25:20.0665 0x209c [ 9EF09DE84CE20B787C02395394AC2A7E, 17019B74506D26707EBC342365008A9BB5AACA381FB60ABA85F34D153FB0682C ] SDFRd C:\Windows\System32\drivers\SDFRd.sys 16:25:20.0671 0x209c SDFRd - ok 16:25:20.0677 0x209c [ 01607A2FAB0068450A06C90AF755D57E, 9615261063475045CBC99F17BD3A4919198D0F77CA9E4EC7B13826E514BC8543 ] SDRSVC C:\Windows\System32\SDRSVC.dll 16:25:20.0689 0x209c SDRSVC - ok 16:25:20.0693 0x209c [ F80D6C03FEA2F7DEE14023B7229DA8C2, B62AFCFCDE9C1BA0A5D80BAAC3D3D95546DB2E532C04C765FF85B27D1CBD5B8D ] sdstor C:\Windows\System32\drivers\sdstor.sys 16:25:20.0701 0x209c sdstor - ok 16:25:20.0704 0x209c [ 44B1F4F200B4D3AE8B53290101148AFC, 34F18FEDE525BB398371329CA9F93BD3D88C30E23FCA576978D94EC67513228C ] seclogon C:\Windows\system32\seclogon.dll 16:25:20.0713 0x209c seclogon - ok 16:25:20.0727 0x209c [ 0F67F777705C6DC33FFE0FF459762957, 16BE999DCEC6C2C4F799025ACBFDE04CCE66B39160B6186A00F4BCFA2A1E41AA ] SecurityHealthService C:\Windows\system32\SecurityHealthService.exe 16:25:20.0753 0x209c SecurityHealthService - ok 16:25:20.0773 0x209c [ 7D7ED932B6417D8687D1D972989B310B, A5DF3B6CEE97DD110FD1BC542CC5A5313B2F447E5FCC40DF6EFB9D7D49CD792C ] SEMgrSvc C:\Windows\system32\SEMgrSvc.dll 16:25:20.0821 0x209c SEMgrSvc - ok 16:25:20.0826 0x209c [ CA614C9FBC8307AB1DC937F3393899E2, 4833CC631FA30E4D4B45BBC2CE41DE72B332B6A1FFD23B7DBFD6EDD6BC1A2ED8 ] SENS C:\Windows\System32\sens.dll 16:25:20.0836 0x209c SENS - ok 16:25:20.0856 0x209c [ 46AEFFC68BEAF89805B95CC6F9529C2E, 7A6A38A329E82F684191561479604142BBB35121822A5CDD828819C606F2A60A ] SensorDataService C:\Windows\System32\SensorDataService.exe 16:25:20.0895 0x209c SensorDataService - ok 16:25:20.0908 0x209c [ 2B81117E9C3E20BBAA2CB5467D000F77, AC0DF8E635908026EE43EE0444DEF61481E211737A85A473D64EC8BB214D1135 ] SensorService C:\Windows\system32\SensorService.dll 16:25:20.0932 0x209c SensorService - ok 16:25:20.0948 0x209c [ DF94FAAEC4CDAA3886A0169E660C984B, 54BB09459D59B5DDA24D72821840FA7A71A194EA464E09DFDE021B24CB27FCAD ] SensrSvc C:\Windows\system32\sensrsvc.dll 16:25:20.0962 0x209c SensrSvc - ok 16:25:20.0966 0x209c [ C5CF2941AA9E417B3A224601255C002E, 31E2988E13D9BB3630980E8B71AE5FB244EFB15970623C1FE76B7ACA25A4A2F2 ] SerCx C:\Windows\system32\drivers\SerCx.sys 16:25:20.0973 0x209c SerCx - ok 16:25:20.0977 0x209c [ B9C113BD9FCA4F3E23F03708A7DA07CC, 0A070BDDA956B1869D58A173B56ABA011E1F7A3C5D258343D0AEDC1EC87F4B53 ] SerCx2 C:\Windows\system32\drivers\SerCx2.sys 16:25:20.0986 0x209c SerCx2 - ok 16:25:20.0989 0x209c [ 1845736FA47A1DFBBB642FE21095B4E0, 057E8750E8695F6B72A33BBF1C5CFCCD6BFC992E6B99A487A07F5A4921004791 ] Serenum C:\Windows\System32\drivers\serenum.sys 16:25:20.0997 0x209c Serenum - ok 16:25:21.0001 0x209c [ F1BABF50469041797ED9928C31318832, 1A8C75F4696D4D2AA47EA33BC96069A394466953EBC3CFB2B3D6B961B8B5875A ] Serial C:\Windows\System32\drivers\serial.sys 16:25:21.0010 0x209c Serial - ok 16:25:21.0013 0x209c [ 340116988930B07629A2D0C2B380A365, EBAAC3DF2E8DABFB477340E79FC8E3A8B74340C389D73E51D64A97A332664113 ] sermouse C:\Windows\System32\drivers\sermouse.sys 16:25:21.0023 0x209c sermouse - ok 16:25:21.0032 0x209c [ 87340BC77470B34F11A9E558B591DB08, FD91561FE5951B4F59FEE23707E1ACE31293E508EF734A5CDB0F34D332EFDDF7 ] SessionEnv C:\Windows\system32\sessenv.dll 16:25:21.0050 0x209c SessionEnv - ok 16:25:21.0054 0x209c [ 77FF0A5BA023D8E8C82EACCD54EA5C78, A4A88A550419C347E369DDD29D4EB5C1BC4D980FBA9C655DF787A166FCA2497D ] sfloppy C:\Windows\System32\drivers\sfloppy.sys 16:25:21.0061 0x209c sfloppy - ok 16:25:21.0066 0x209c [ 1941F5CA54C469E16957587FD56ED842, D356547A9702A50AEB5F7765AC44668EEA913563A422ABBD0427EC22833A5B78 ] SgrmAgent C:\Windows\system32\drivers\SgrmAgent.sys 16:25:21.0073 0x209c SgrmAgent - ok 16:25:21.0078 0x209c [ D3170A3F3A9626597EEE1888686E3EA6, 9321991C441B095DF15D24C8AE58F87EE5A3242532E8C023D0F78B2F96FEE6B7 ] SgrmBroker C:\Windows\system32\SgrmBroker.exe 16:25:21.0089 0x209c SgrmBroker - ok 16:25:21.0101 0x209c [ AC1D97F89F2EC7E334A406603A686973, D230059C1CB400CCA62438603356F058B40E17DE4C7BD4DADDBB981E4F5E4C9C ] SharedAccess C:\Windows\System32\ipnathlp.dll 16:25:21.0136 0x209c SharedAccess - ok 16:25:21.0150 0x209c [ 0BE15FDA358837ABD88DC72AA75C75CD, 3990FA051E7C280B446C8A749FCEE04E384230CC5E286B4E7080B1737E5730DD ] SharedRealitySvc C:\Windows\System32\SharedRealitySvc.dll 16:25:21.0179 0x209c SharedRealitySvc - ok 16:25:21.0191 0x209c [ 63B104867F70F0D81125C37989146960, 468431098DD9B91F1C58551CEB4DBE6E1C456FFE845E302571B970EF05AE03A8 ] ShellHWDetection C:\Windows\System32\shsvcs.dll 16:25:21.0215 0x209c ShellHWDetection - ok 16:25:21.0221 0x209c [ F6D90D09D2BCFA2B5E492BFECA40EDE4, 7B427335943C1EFDE482D59F3A23149FCD45BB014643BEF620A708720383C4A8 ] shpamsvc C:\Windows\system32\Windows.SharedPC.AccountManager.dll 16:25:21.0235 0x209c shpamsvc - ok 16:25:21.0238 0x209c [ 1443CF919C2A3207CE7724E0A31686A2, 3F0ECC565F67638A57A23BF69C399AD638DA9F81F1660CF3E027DC057E990EA4 ] SiSRaid2 C:\Windows\system32\drivers\SiSRaid2.sys 16:25:21.0249 0x209c SiSRaid2 - ok 16:25:21.0253 0x209c [ C0B1EAD6CC127CAE4E84EBF54105B3B8, 86F5C937D9DC61F262FF00B45249162F4087B6A1CA0FC24EF7950E4E77FEF26B ] SiSRaid4 C:\Windows\system32\drivers\sisraid4.sys 16:25:21.0260 0x209c SiSRaid4 - ok 16:25:21.0263 0x209c [ B7C6144293CFAD2DEDCD022C44735DC2, 75F26A8F43EED45764D50B2CCE44C453BFBBD0FA56B6AF1F2B4B8B3665C3961E ] smphost C:\Windows\System32\smphost.dll 16:25:21.0273 0x209c smphost - ok 16:25:21.0284 0x209c [ A3BEF2736E902B9DCA68554F4E10E08C, 5C7590D8F2D637B6D4A5F68945D8350B1C3D48EBE1B2C36658361900C9425611 ] SmsRouter C:\Windows\system32\SmsRouterSvc.dll 16:25:21.0306 0x209c SmsRouter - ok 16:25:21.0312 0x209c [ 577EC13EB5215325E9B9FC51FB56A974, 1D7A0245A3C474BCD4EC69704040FB50C0E086DB1711C5B7FC4D9C4A7909DAB9 ] SNMPTRAP C:\Windows\System32\snmptrap.exe 16:25:21.0324 0x209c SNMPTRAP - ok 16:25:21.0335 0x209c [ 5E70A578D27BCC7E37E16055669F2836, 7713A750902E1B9BA70C9F9EE8977E7C591AAE80D155657370E63FA2CEDACCAC ] spaceport C:\Windows\system32\drivers\spaceport.sys 16:25:21.0359 0x209c spaceport - ok 16:25:21.0363 0x209c [ FE1776E587227120DC04EAEC45473245, 9DEBD997D275065481EEEDD2310479F2021D53B64AA6D5CEEA70E9BB8C9856C7 ] SpatialGraphFilter C:\Windows\system32\drivers\SpatialGraphFilter.sys 16:25:21.0370 0x209c SpatialGraphFilter - ok 16:25:21.0374 0x209c [ D05EB2BB52EC6B665D1631EC33241B80, 29598FC180020515254A9FAE7BE8077549C656EDB425059691007EEC0F9346F9 ] SpbCx C:\Windows\system32\drivers\SpbCx.sys 16:25:21.0383 0x209c SpbCx - ok 16:25:21.0400 0x209c [ 52A4B8C04C345434C974B9A949521BAE, 5FAA7E1BECD6FA28E4BA53E9B3301328B6E8516867BD7D76202A73B8CD530BC5 ] spectrum C:\Windows\system32\spectrum.exe 16:25:21.0429 0x209c spectrum - ok 16:25:21.0442 0x209c [ C05A19A38D7D203B738771FD1854656F, 3A832F3CBA33682EAA18ABB721BF2D5A6FE9AC853038C684C264700DEB52AA65 ] Spooler C:\Windows\System32\spoolsv.exe 16:25:21.0469 0x209c Spooler - ok 16:25:21.0539 0x209c [ 95EBCA251177AD13238FF0DC15C3202C, A7AAB09BAA42562D3638664FEE899B47BF93AEFC94EC112E9E433A3F093909A8 ] sppsvc C:\Windows\system32\sppsvc.exe 16:25:21.0624 0x209c sppsvc - ok 16:25:21.0641 0x209c [ 3EB4023AC700182D84CB6761D3727394, 6993C127F4AD8B899E6A285EDB849807F522D9B0A0018E5436114F527EC8B1F1 ] srv2 C:\Windows\system32\DRIVERS\srv2.sys 16:25:21.0666 0x209c srv2 - ok 16:25:21.0814 0x209c [ 93DF24D0C33F2894429D4180145CBDA7, 763F05818AD5F348887C297FA14FB77B6F54B9A5C3C1D70CF2B7B0692961950C ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys 16:25:21.0858 0x209c srvnet - ok 16:25:21.0867 0x209c [ 1AEA66706573E8CCD6038369FE37F237, A62CAFE205D5B4C9F8528EDDA4E20BA4E2D1E231F2B183FE70EFE6458B2D5460 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll 16:25:21.0890 0x209c SSDPSRV - ok 16:25:21.0904 0x209c [ 5EE518DFADC18573E681BB78833E93FA, E98CCD3E2ADA265D6E3CF48CDBFE5C3067E0546F179F23B77C267F65CEB978EE ] ssh-agent C:\Windows\System32\OpenSSH\ssh-agent.exe 16:25:21.0943 0x209c ssh-agent - ok 16:25:21.0956 0x209c [ C7DF51E24DD853E7E2D3C0BCDCE57D6C, D1BFDC89F00C5B8388EB233290B6D540C246D0267B1C192C51645004A8CD8C62 ] SstpSvc C:\Windows\system32\sstpsvc.dll 16:25:21.0977 0x209c SstpSvc - ok 16:25:21.0983 0x209c [ F0B59ADCD06BCEB9D47311B7041CA2C9, 6299AB514CBE153C875F083ED789F6205C1781C0178759521F5A6D8007F5257C ] ssudmdm C:\Windows\system32\DRIVERS\ssudmdm.sys 16:25:21.0990 0x209c ssudmdm - ok 16:25:22.0061 0x209c [ B9E4174DFBDCA9979A92D17C2E67890E, 1717A6B7CADDDFCA8879B293C29617E194437E049308BCEDF3D07007C41FE39F ] StateRepository C:\Windows\system32\windows.staterepository.dll 16:25:22.0153 0x209c StateRepository - ok 16:25:22.0183 0x209c [ D193E68A69FF1A1C8221E3BC839BEA90, FCFAB73F2E86E269203E30D4CD902C4996E0E425BE9EE2A9D8E002AF0C77215C ] Steam Client Service C:\Program Files (x86)\Common Files\Steam\SteamService.exe 16:25:22.0208 0x209c Steam Client Service - ok 16:25:22.0214 0x209c [ DA82903F26AE12034CC5229F61098948, E7B5CA27C864BE95EC109D0692F44BE9F5F56AB6173AB1811F4E83A3EB5F26CA ] stexstor C:\Windows\system32\drivers\stexstor.sys 16:25:22.0220 0x209c stexstor - ok 16:25:22.0232 0x209c [ EB2C25A3700309F3F67D9334CF33A36C, 9262778566EEEA810AD32CD660DEA841797BD9F874252CC5445D917FF159280B ] stisvc C:\Windows\System32\wiaservc.dll 16:25:22.0255 0x209c stisvc - ok 16:25:22.0261 0x209c [ F2D1983C7BEF5E3AB8978A7796C59A75, 39B2005F7CCEC95D2F67AE5F69C3768FEFA04AABC0723BAD8A986A036AF0629B ] storahci C:\Windows\system32\drivers\storahci.sys 16:25:22.0268 0x209c storahci - ok 16:25:22.0272 0x209c [ 76C9E2AA3400C22FC7091AD2F2999F95, 0015CF42CBA603448DFD85909D5047D5F9BE9153972C3832B1CF4B92A6BF0D01 ] storflt C:\Windows\system32\drivers\vmstorfl.sys 16:25:22.0279 0x209c storflt - ok 16:25:22.0283 0x209c [ 701078F20919BD635EA25F691880F651, 6D56027007EF92A72C20B9B8024FDD96E03E2B8746F39D57BD1F7CAD2FC80DB2 ] stornvme C:\Windows\system32\drivers\stornvme.sys 16:25:22.0292 0x209c stornvme - ok 16:25:22.0298 0x209c [ 47CE4211A40C2C023A8138E18757F3D2, D684D2A7DECC23418A685358EA9B4F6EB3A68C690D5ED8E82F4B4639DF022775 ] storqosflt C:\Windows\system32\drivers\storqosflt.sys 16:25:22.0311 0x209c storqosflt - ok 16:25:22.0327 0x209c [ DEA7BB6D3724F2FD9E61ED085E69DFA7, 5047F184894E79C31739D3C9632E43E8D2ABD70AA674DE82D6D2D0FDA137BF3F ] StorSvc C:\Windows\system32\storsvc.dll 16:25:22.0359 0x209c StorSvc - ok 16:25:22.0363 0x209c [ 25D7B79F80F3C2CD97D797C14D470165, 5425F98A66741BB2BC7BDC8B21C3AF859A503596D983010883BF5BE4FD999D9D ] storufs C:\Windows\system32\drivers\storufs.sys 16:25:22.0375 0x209c storufs - ok 16:25:22.0379 0x209c [ 1FC7B7BE58A29DF27F5E6F6C2F061FA3, D8CD6D1BD0ACA4B851DBC85F898CB5DA8715C5AB3D62D7B0D6BBFEADC0382A8E ] storvsc C:\Windows\system32\drivers\storvsc.sys 16:25:22.0386 0x209c storvsc - ok 16:25:22.0389 0x209c [ 0B154B033AD7F9215DED11E0CFC80A25, 383D7BF361D75A3B78E4C8E3F616E487FA6172F860AE364B1AC73F75BE38944F ] svsvc C:\Windows\system32\svsvc.dll 16:25:22.0409 0x209c svsvc - ok 16:25:22.0487 0x209c [ 54255DF324C621A97220EBFA832237D2, 27BAB2018BE66C67D6C2BBAA8E849E89B4150B8C81E7350DB0A1D14BEEB965D9 ] swenum C:\Windows\System32\DriverStore\FileRepository\swenum.inf_amd64_ea7b19c04e7a8136\swenum.sys 16:25:22.0516 0x209c swenum - ok 16:25:22.0540 0x209c [ B3C113C9B784A4D296C7A7BA515F74BF, 0D20281B8AA9ED6C89E10122F3A153C2E21464686E5A3D2F907224584E6B5BCF ] swprv C:\Windows\System32\swprv.dll 16:25:22.0565 0x209c swprv - ok 16:25:22.0569 0x209c [ A2A42A570524C975259E3B81C4D80DCA, 4B2A6295E46DD2042B3C741D9519A0376687B30711F2DA8B9B81A039E46229F9 ] Synth3dVsc C:\Windows\System32\drivers\Synth3dVsc.sys 16:25:22.0584 0x209c Synth3dVsc - ok 16:25:22.0601 0x209c [ A8D839012996A00F3071116C529FF5D5, 9C2828C8F645F9F44B65FAC50CACD7D2699634059585DDE84D11C7F06F244060 ] SysMain C:\Windows\system32\sysmain.dll 16:25:22.0642 0x209c SysMain - ok 16:25:22.0649 0x209c [ 607143646829B70F7C60F4CF499AD41D, 00746AA3D0ECE27BC04FCAB4955A199C5E040F850D0129865EC8F03DD202EF7A ] SystemEventsBroker C:\Windows\System32\SystemEventsBrokerServer.dll 16:25:22.0674 0x209c SystemEventsBroker - ok 16:25:22.0682 0x209c [ CE9975A9E0DFBEFECECE218D2674C1CD, 20ABA9B78FF40C89A757ED2B4AE2F8BE5F4C6C257AA00A324849D68ACA59A264 ] TabletInputService C:\Windows\System32\TabSvc.dll 16:25:22.0703 0x209c TabletInputService - ok 16:25:22.0710 0x209c [ E38C7C4D57B1438F70A1B913870E8665, EEBE640E31F3D9126FD2F58EB93051FE4EEA591223DFAB9E918DEBE879718B95 ] TapiSrv C:\Windows\System32\tapisrv.dll 16:25:22.0727 0x209c TapiSrv - ok 16:25:22.0766 0x209c [ AD15A3D2B165B5CBA09D5A634C9881C1, BAD9310C29B63626680E65E000DEB73B0F4C65F48EC60E8F791F5ADBDB6E53C6 ] Tcpip C:\Windows\system32\drivers\tcpip.sys 16:25:22.0836 0x209c Tcpip - ok 16:25:22.0883 0x209c [ AD15A3D2B165B5CBA09D5A634C9881C1, BAD9310C29B63626680E65E000DEB73B0F4C65F48EC60E8F791F5ADBDB6E53C6 ] Tcpip6 C:\Windows\system32\drivers\tcpip.sys 16:25:22.0930 0x209c Tcpip6 - ok 16:25:22.0937 0x209c [ 085F8A5F09E64CC27309AF160EF4F9BA, DB3DFD3059836A9FB26FE924E9F2B960E454F4B20D8862266DFDA3168D610FD8 ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys 16:25:22.0946 0x209c tcpipreg - ok 16:25:22.0952 0x209c [ 16071C42E21CE3378FA449322FB9AB1D, 44CA7FD91275546492EEF0A59261E2B1C924613515D45EFD2EF0442023B2CBE5 ] tdx C:\Windows\system32\DRIVERS\tdx.sys 16:25:22.0960 0x209c tdx - ok 16:25:22.0964 0x209c [ B2C4D7CB291293CAC636748E695D111E, 5E0AA8147EFDA5D21CEE8AE254F74A974B0ADAF298F569CAA73AC4E3B758438A ] terminpt C:\Windows\System32\drivers\terminpt.sys 16:25:22.0970 0x209c terminpt - ok 16:25:22.0987 0x209c [ 10ADC3589E50B1ED8452C86E0CBE8248, BE82341A12EA83D9EFADC9AC35CF16D327F8499C99107DCDE88DD0F5DF84523C ] TermService C:\Windows\System32\termsrv.dll 16:25:23.0018 0x209c TermService - ok 16:25:23.0023 0x209c [ 1A0A0F6A139148AFDC4622046D4B3CBD, 8FC2FB99B70A3A5B2F1D757A2F0E3085B1D242B792A35070E1DB3871A275329E ] Themes C:\Windows\system32\themeservice.dll 16:25:23.0034 0x209c Themes - ok 16:25:23.0042 0x209c [ 811910E891A6DB4A864AE119EB71218C, 2CBB6159E2ACAE4BA73892A4F7F8A3981C159083C29F1A1D548C59FB713B9D74 ] TieringEngineService C:\Windows\system32\TieringEngineService.exe 16:25:23.0061 0x209c TieringEngineService - ok 16:25:23.0068 0x209c [ 8BF5E2FD72E939CF68D617E273034793, EE27D070E1C4EFE902BE173C5561F5601499F835762278CC1E5987886BD8A4D1 ] TimeBrokerSvc C:\Windows\System32\TimeBrokerServer.dll 16:25:23.0081 0x209c TimeBrokerSvc - ok 16:25:23.0105 0x209c [ 01FFF483ACCF4B855C30DF6FAF7E2157, CF74C5CFED7736B87219424E731B0FF460ED84D8A5B51F8E7D5E2D25E891338B ] TokenBroker C:\Windows\System32\TokenBroker.dll 16:25:23.0150 0x209c TokenBroker - ok 16:25:23.0158 0x209c [ 900F8AD6086A4AA9EFE0C69D93377BC9, B08A36EA7B8B3D4E38B5D4FED7CB3A5E6262FEF07790052BCC831B5044463968 ] TPM C:\Windows\System32\drivers\tpm.sys 16:25:23.0168 0x209c TPM - ok 16:25:23.0172 0x209c [ A5C0F857C38278A90E953A24E1701196, 1A646E47013946CCE41C798A494C6D266AEFC8A8D6EB65CD8848E72106687E38 ] TrkWks C:\Windows\System32\trkwks.dll 16:25:23.0188 0x209c TrkWks - ok 16:25:23.0193 0x209c [ 4578046C54A954C917BB393B70BA0AEB, 2DFE9DE656B415CF7D81F583F33A20A74CD54C07DB8C3196AA2102431F42F74F ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe 16:25:23.0206 0x209c TrustedInstaller - ok 16:25:23.0210 0x209c [ 0D721F40C179EC5737C15E551F22C69B, BBA04E11C3D9150C60F74D8B1A3F444BDE0C19857BB7C45D58448F641082DE1A ] TsUsbFlt C:\Windows\system32\drivers\tsusbflt.sys 16:25:23.0222 0x209c TsUsbFlt - ok 16:25:23.0225 0x209c [ DE1296871208D1F13B7AC57C4B1FA46C, D18709F65E372A47AE114ECFD6A45E6736089B4A8E719E2FB5D831D9415E995D ] TsUsbGD C:\Windows\System32\drivers\TsUsbGD.sys 16:25:23.0233 0x209c TsUsbGD - ok 16:25:23.0237 0x209c [ BC938ABBF586272BD4063CA51F09149F, 06EB662948D212ACDF930C3CD01C6381A6FB152AC0F1628C86764F0973ABA1CB ] tunnel C:\Windows\system32\drivers\tunnel.sys 16:25:23.0255 0x209c tunnel - ok 16:25:23.0260 0x209c [ E94996BB8F323AF02860196C1400AD30, DE605439FC5B59C1064DF05F63C94D7C275482C1C66BEC74FA4A83F61C2051FC ] tzautoupdate C:\Windows\system32\tzautoupdate.dll 16:25:23.0273 0x209c tzautoupdate - ok 16:25:23.0278 0x209c [ BDFACE024EFF2398214797143AD76C87, EF9B6CB1F6EAE4786BBDE1E0946BECC5BD2AA493FC32A8F779A757BA57238EC9 ] UASPStor C:\Windows\System32\drivers\uaspstor.sys 16:25:23.0286 0x209c UASPStor - ok 16:25:23.0292 0x209c [ 00C4396DE1CD3502884BB2E2B6D6861C, 39F6BF25096ACE29CAF964DCA15078F47986F645DF49FB502A2CDF2C05C89AAB ] UcmCx0101 C:\Windows\system32\Drivers\UcmCx.sys 16:25:23.0304 0x209c UcmCx0101 - ok 16:25:23.0309 0x209c [ ED9CBD1541C8AFDAA9B8255A384E2B53, D970F5E976CEBE0BCDF07B9E155EDB5B3C225812991779748CD04A9C4852DF3D ] UcmTcpciCx0101 C:\Windows\system32\Drivers\UcmTcpciCx.sys 16:25:23.0325 0x209c UcmTcpciCx0101 - ok 16:25:23.0333 0x209c [ F58F1BC6A6972437CE18516F8ACCEB9F, 2C619D1E2E80662FA463EE48E3D41C8437A81B0F68EE67A0839A93DEDCD2E0B2 ] UcmUcsi C:\Windows\System32\drivers\UcmUcsi.sys 16:25:23.0355 0x209c UcmUcsi - ok 16:25:23.0361 0x209c [ EE62D07172014C8BBE7C80A3AAF56E8F, C93DFEB0179129AE95968BA1E1E68D71504D1288FE1A1106EB9A2EAA04AEE8E1 ] Ucx01000 C:\Windows\system32\drivers\ucx01000.sys 16:25:23.0371 0x209c Ucx01000 - ok 16:25:23.0374 0x209c [ 12E2B6B642360E66396502B62B048694, C9AC86BF767ED4ACE0F58BA3720369A2758BA154AFFE10CAAD5A2C4C259BA50A ] UdeCx C:\Windows\system32\drivers\udecx.sys 16:25:23.0387 0x209c UdeCx - ok 16:25:23.0394 0x209c [ 6A442723D4D05D9F15D24C9942CDA00D, 4A60D6CF7214A3891877AC6E5A49AE49D056567162D6355C0D893510F0241DA7 ] udfs C:\Windows\system32\DRIVERS\udfs.sys 16:25:23.0414 0x209c udfs - ok 16:25:23.0418 0x209c [ D30AF38971B6670C222250AC2CBB6227, 52C1C7AC29D06C701DA0E2772294CED0C1790EC7FCBD5074238B54BEB951E9D0 ] UEFI C:\Windows\System32\drivers\UEFI.sys 16:25:23.0424 0x209c UEFI - ok 16:25:23.0431 0x209c [ 588B9212DEE84F5192C09A147AA5C316, 80C70FD489D72015FCF8AFBE649F6C77F40B613882A1F031A2DAE088B9B4F67B ] Ufx01000 C:\Windows\system32\drivers\ufx01000.sys 16:25:23.0442 0x209c Ufx01000 - ok 16:25:23.0446 0x209c [ 78B5C069C9AA1463ACC833FD7E2A3BD5, A44BAB6AB5E071537BD37A26DAF6D0D69BBFFFF686C183BFAAB04286DD3B81BB ] UfxChipidea C:\Windows\System32\drivers\UfxChipidea.sys 16:25:23.0454 0x209c UfxChipidea - ok 16:25:23.0460 0x209c [ 533BF4F456A1C6E7581E8C0A4EC59300, E5AE7EB4A8E6CE410F465C48F102797806172B5881C2CF570A9851CCDFE656FD ] ufxsynopsys C:\Windows\System32\drivers\ufxsynopsys.sys 16:25:23.0468 0x209c ufxsynopsys - ok 16:25:23.0474 0x209c [ 360FEE6F687D98EFFE46A5433FE6182E, 1A35569DC29F45F78D705BCEDE850CAF86FD27D6253977497EB3B000CAAE0B27 ] umbus C:\Windows\System32\drivers\umbus.sys 16:25:23.0488 0x209c umbus - ok 16:25:23.0491 0x209c [ F6F1A9D91F684AA02951B96EE8127DAE, 351139331041BC123C9FEE3A5CE4965AFC4CDCA488080338D98C5EB85D5843D4 ] UmPass C:\Windows\System32\drivers\umpass.sys 16:25:23.0500 0x209c UmPass - ok 16:25:23.0509 0x209c [ 0D806415E1F86E7C1C192261C247EF0D, 640CB73D9ACC3B6E0F2A2A5A4587375F05A7519081BEC510B926A8A4A496C3B9 ] UmRdpService C:\Windows\System32\umrdp.dll 16:25:23.0525 0x209c UmRdpService - ok 16:25:23.0545 0x209c [ EAEC69961D9D8B39FEA44D56F7FB259D, 43FEB15A32B353B6F3C8E5F1072FF9507F2FA7799A414F30FEA0B8C47999D969 ] UnistoreSvc C:\Windows\System32\unistore.dll 16:25:23.0580 0x209c UnistoreSvc - ok 16:25:23.0593 0x209c [ 2362D5C18120FAB9CE5BD1F73EE33758, D9AB5D5BEAF95F62A204CE8A3B8B3B6C9C1E85FB5425CA2AADCBB4770EDCDF30 ] upnphost C:\Windows\System32\upnphost.dll 16:25:23.0613 0x209c upnphost - ok 16:25:23.0617 0x209c [ 49A5E1B43C59DC0E363AD9C2D7D10BE4, B903C1C24DAF316AF9D8C1770687DE0A24ACDA4EFE47845E13BE99985609B7CE ] UrsChipidea C:\Windows\System32\drivers\urschipidea.sys 16:25:23.0624 0x209c UrsChipidea - ok 16:25:23.0627 0x209c [ 53F1DA2D92D1D8CE4BB9D33E58D7DF01, CD3F4B92EDA042FE696C59D67BEB711C7AF0EB5979AD5F4110297C47454EBBFA ] UrsCx01000 C:\Windows\system32\drivers\urscx01000.sys 16:25:23.0636 0x209c UrsCx01000 - ok 16:25:23.0639 0x209c [ 09518A324B95BBC0B472BD5A472CB916, B3C6BF8C84268C02CC43E5C6B37648F9691B6038D275F4BEBA7B5E9ECA046181 ] UrsSynopsys C:\Windows\System32\drivers\urssynopsys.sys 16:25:23.0645 0x209c UrsSynopsys - ok 16:25:23.0651 0x209c [ B7211393225AB05324C52BA47B31FEB4, 3FFB7F1C1CA5001B95026D30ECD1991747DDAFFBE3B4929CAEDFA90E169A28AE ] usbccgp C:\Windows\System32\drivers\usbccgp.sys 16:25:23.0666 0x209c usbccgp - ok 16:25:23.0670 0x209c [ 250D21958EE5F45CD13FE6BE3788EE70, C0EF097EE2ED91950BD3A6881AB08698E85C4ABABC4F7520F7E92E70CA454D4E ] usbcir C:\Windows\System32\drivers\usbcir.sys 16:25:23.0686 0x209c usbcir - ok 16:25:23.0690 0x209c [ 4269DE1EB8029D55B3BB3A8A330FCF90, 5D9081A07F91AF704D27EEE60516D6E1E0A106D1656CEF0C5C50E51C23E17F61 ] usbehci C:\Windows\System32\drivers\usbehci.sys 16:25:23.0702 0x209c usbehci - ok 16:25:23.0711 0x209c [ D67AABAE0C9EBAC9BBA2E20E0AF52EF1, FE51895BB81E5320F66C433378469092D39F325D310543AFE28A5603FA9B4F08 ] usbhub C:\Windows\System32\drivers\usbhub.sys 16:25:23.0728 0x209c usbhub - ok 16:25:23.0739 0x209c [ D1F6348F41DFCE25AA918E38F02E80FD, 1ED0F3358D0C245C7160F3E9B5A5C5927488BE69468C51E5F329801EE844A476 ] USBHUB3 C:\Windows\System32\drivers\UsbHub3.sys 16:25:23.0756 0x209c USBHUB3 - ok 16:25:23.0760 0x209c [ A547E7B1B3FB2228259AA85AC7E82698, AB18BBE30A2D149A0E10621DC8497A72DFB841B09F4E4B47FED21843C0F88D92 ] usbohci C:\Windows\System32\drivers\usbohci.sys 16:25:23.0772 0x209c usbohci - ok 16:25:23.0775 0x209c [ 692C0BA4109C8F78392A299369F51129, A675E11CD4794693D0B65A06E85F264199506A4C6EDBB68503163EED389B8D1F ] usbprint C:\Windows\System32\drivers\usbprint.sys 16:25:23.0788 0x209c usbprint - ok 16:25:23.0792 0x209c [ 45A9E57185B79420EFEA5A4AED655809, 91D4BDBBAF1D06C404AC926357C3F20D780CF5C858B223930D69CFB17D81F3D3 ] usbser C:\Windows\System32\drivers\usbser.sys 16:25:23.0801 0x209c usbser - ok 16:25:23.0806 0x209c [ CEF7527514EC49EBE0C760D784643EF0, 2A4E49C5C906339C31F0A646E53773297F4B4CEAFD94CE653C37556AE243E104 ] USBSTOR C:\Windows\System32\drivers\USBSTOR.SYS 16:25:23.0813 0x209c USBSTOR - ok 16:25:23.0818 0x209c [ A4124036C4FD2B94C6157C4588EEB4E3, 595C8BFB5E63AEA2F7DF2745F7C7CE45938B091470C921E3064E766A0E12851F ] usbuhci C:\Windows\System32\drivers\usbuhci.sys 16:25:23.0838 0x209c usbuhci - ok 16:25:23.0846 0x209c [ 9F4CCFCD4B4C6008C940510E43D54AEC, CD6082E95EBA618490A2A97E258875440B3440E721B21E81608804B90DEF0D20 ] USBXHCI C:\Windows\System32\drivers\USBXHCI.SYS 16:25:23.0871 0x209c USBXHCI - ok 16:25:23.0894 0x209c [ CE0E3BA8FC974BEE5BE20E4F43A1C583, E19DE81559FD92D1F7B0ADB4297926E6971F7FCB642E11758D361FC2A22C33BB ] UserDataSvc C:\Windows\System32\userdataservice.dll 16:25:23.0935 0x209c UserDataSvc - ok 16:25:23.0955 0x209c [ B8D1D74FEF1F190BA4DA7E7A72D5D9CE, F467F39EE09DDC7750BF42C3FF317E0DC324897589268B4C7B63F8E176445820 ] UserManager C:\Windows\System32\usermgr.dll 16:25:23.0989 0x209c UserManager - ok 16:25:24.0011 0x209c [ C6C17BECA29DB0D6F6FF6D45EB65FF80, EAF77B7A92E1C86E046C1570521F2389B804AADDB52C860DC2124340378FF26B ] UsoSvc C:\Windows\system32\usocore.dll 16:25:24.0056 0x209c UsoSvc - ok 16:25:24.0066 0x209c [ 3E283D06357616CD4117CC15BDB7C4C3, ACE50702EE61C9F93855720037898F19E509D45982F9173643EDA455F54FB9E7 ] VacSvc C:\Windows\System32\vac.dll 16:25:24.0080 0x209c VacSvc - ok 16:25:24.0084 0x209c [ 317340CD278A374BCEF6A30194557227, 593DA57CDD02F4CC3A5125CE5707C222DD922F2936D16492BA21AC6C345EC6B0 ] VaultSvc C:\Windows\system32\lsass.exe 16:25:24.0091 0x209c VaultSvc - ok 16:25:24.0094 0x209c [ 8DCB7E5A9497C030484E5AD9E541B85C, 1170E5C190E2B6F2966076EFF11B8476CC03D924F43144C2936E11314A89ACA6 ] vdrvroot C:\Windows\system32\drivers\vdrvroot.sys 16:25:24.0101 0x209c vdrvroot - ok 16:25:24.0113 0x209c [ 4940B49502323905B66039D0D1AB4613, 963BFD563B5A79F0AE81EB9708E85901A545545D4F25FCF37A17295EE9EDA514 ] vds C:\Windows\System32\vds.exe 16:25:24.0138 0x209c vds - ok 16:25:24.0144 0x209c [ 5C25C1A89650C95D15F7988D71487B08, EC42E586309B46CF51EC5DC00362ABA82A503545292CACE7B3D23BB0F5E687B9 ] VerifierExt C:\Windows\system32\drivers\VerifierExt.sys 16:25:24.0154 0x209c VerifierExt - ok 16:25:24.0166 0x209c [ E8E5F722A699EF037891D735CB588F8D, 66D0C76C668DBD5BCE2B30B1936486EC21455BE293203C41B8E3B031ED012A22 ] vhdmp C:\Windows\System32\drivers\vhdmp.sys 16:25:24.0186 0x209c vhdmp - ok 16:25:24.0190 0x209c [ 209A34F4BE17B0A56328C86F8CCC5577, 58F8A57233FC7DD220A6EF64FD48C2A5756B21AB30644FF6919847D13FF44F16 ] vhf C:\Windows\System32\drivers\vhf.sys 16:25:24.0198 0x209c vhf - ok 16:25:24.0203 0x209c [ 44F4ED5D8FC0CFA7C3755D44C575D994, CB52418888916D185C74992BDD7A26E13A1C60F83E5FF664A3DE00424C1C4BC6 ] vmbus C:\Windows\system32\drivers\vmbus.sys 16:25:24.0213 0x209c vmbus - ok 16:25:24.0217 0x209c [ E2D57FB1A62F0BB7F70570806A09CE2B, DCF1699488D913C9E94E2C74CD8606BDAFF69B995B2E3B7DE7F2E9C4D2E6ECF2 ] VMBusHID C:\Windows\System32\drivers\VMBusHID.sys 16:25:24.0231 0x209c VMBusHID - ok 16:25:24.0234 0x209c [ C9F69EBA06A703CE726CC6FC0AEFB5E9, 53E441D9D6017CC4BB75F41C6CB9DA79DE500CACBDDE58104D1857A2B749C373 ] vmgid C:\Windows\System32\drivers\vmgid.sys 16:25:24.0243 0x209c vmgid - ok 16:25:24.0251 0x209c [ E4F5E83951810583FE8C2423772171DF, B2C7D44AA3F578C8E5B0A6FD8002BA554BAA4492FDFCFAED9D581C3ACD05D620 ] vmicguestinterface C:\Windows\System32\icsvc.dll 16:25:24.0278 0x209c vmicguestinterface - ok 16:25:24.0284 0x209c [ E4F5E83951810583FE8C2423772171DF, B2C7D44AA3F578C8E5B0A6FD8002BA554BAA4492FDFCFAED9D581C3ACD05D620 ] vmicheartbeat C:\Windows\System32\icsvc.dll 16:25:24.0296 0x209c vmicheartbeat - ok 16:25:24.0302 0x209c [ E4F5E83951810583FE8C2423772171DF, B2C7D44AA3F578C8E5B0A6FD8002BA554BAA4492FDFCFAED9D581C3ACD05D620 ] vmickvpexchange C:\Windows\System32\icsvc.dll 16:25:24.0314 0x209c vmickvpexchange - ok 16:25:24.0322 0x209c [ DB7FB1DA7E1564EACBADD436191309C5, B567DFB5828D64A2A199C16538F3557696C3381B858420F23EABC757FDC341C2 ] vmicrdv C:\Windows\System32\icsvcext.dll 16:25:24.0339 0x209c vmicrdv - ok 16:25:24.0346 0x209c [ E4F5E83951810583FE8C2423772171DF, B2C7D44AA3F578C8E5B0A6FD8002BA554BAA4492FDFCFAED9D581C3ACD05D620 ] vmicshutdown C:\Windows\System32\icsvc.dll 16:25:24.0360 0x209c vmicshutdown - ok 16:25:24.0366 0x209c [ E4F5E83951810583FE8C2423772171DF, B2C7D44AA3F578C8E5B0A6FD8002BA554BAA4492FDFCFAED9D581C3ACD05D620 ] vmictimesync C:\Windows\System32\icsvc.dll 16:25:24.0378 0x209c vmictimesync - ok 16:25:24.0383 0x209c [ E4F5E83951810583FE8C2423772171DF, B2C7D44AA3F578C8E5B0A6FD8002BA554BAA4492FDFCFAED9D581C3ACD05D620 ] vmicvmsession C:\Windows\System32\icsvc.dll 16:25:24.0403 0x209c vmicvmsession - ok 16:25:24.0410 0x209c [ DB7FB1DA7E1564EACBADD436191309C5, B567DFB5828D64A2A199C16538F3557696C3381B858420F23EABC757FDC341C2 ] vmicvss C:\Windows\System32\icsvcext.dll 16:25:24.0423 0x209c vmicvss - ok 16:25:24.0428 0x209c [ 708410755721F94FC8939673893C2E2B, C8516DDE667614545DA076A9D034A7941D3E03953CB41576A979199363AB7A99 ] volmgr C:\Windows\system32\drivers\volmgr.sys 16:25:24.0436 0x209c volmgr - ok 16:25:24.0446 0x209c [ 1514506CA7462A64DC38C48108DDBB45, DEE5D7B79962D9EB6D92FCF870CA1B06FE68CE6AE25F82A5B449445C99E76D2A ] volmgrx C:\Windows\system32\drivers\volmgrx.sys 16:25:24.0460 0x209c volmgrx - ok 16:25:24.0469 0x209c [ F0EE4E6028CCA58BEA9A04E7BEAB7DB4, 628D0E3D60256B914E46C26BCE8F512DFE0409C34EA603EB0A20C80EB469A4D2 ] volsnap C:\Windows\system32\drivers\volsnap.sys 16:25:24.0481 0x209c volsnap - ok 16:25:24.0485 0x209c [ 77FD1607F2C371ABD241EC7699C58884, A6FE00D76C615DC641A667EB9B6824C992ED752A31A89AE3FE43BAE5462F3EB7 ] volume C:\Windows\system32\drivers\volume.sys 16:25:24.0491 0x209c volume - ok 16:25:24.0496 0x209c [ CB90DACF9194DD9D60A2C1DBFBC1E0D1, BE454495C79857FD8DF4ABAF5BDB7D076467BBC27B31E87FA9D920F2001B670D ] vpci C:\Windows\System32\drivers\vpci.sys 16:25:24.0504 0x209c vpci - ok 16:25:24.0510 0x209c [ ED0B3436E1DE601C6C8EB86789AC8BAB, 0CD186B09903A1D3748A3258D8B84557F3674DA04FEB8EFA24AE81FFE376265C ] vsmraid C:\Windows\system32\drivers\vsmraid.sys 16:25:24.0519 0x209c vsmraid - ok 16:25:24.0543 0x209c [ C7053D974A35EAB81F153FF33C883613, 9D89DC644971F93931D0E59D42ADE0A4AB49A5490709B46FCBBC309041C5432D ] VSS C:\Windows\system32\vssvc.exe 16:25:24.0587 0x209c VSS - ok 16:25:24.0596 0x209c [ 3D706FBED35DF3B17809C6714F31F9B0, BBC337479DEB628721E651FC165EA01D986E31950189F1A81534922667101487 ] VSTXRAID C:\Windows\system32\drivers\vstxraid.sys 16:25:24.0621 0x209c VSTXRAID - ok 16:25:24.0625 0x209c [ 0B11DBB8173AD374D67893D54EBEE9F3, AB8B6FC81244729157E59D062FCC234FD7E818804D94AA6B7BF81E01B7922395 ] vwifibus C:\Windows\System32\drivers\vwifibus.sys 16:25:24.0633 0x209c vwifibus - ok 16:25:24.0637 0x209c [ 95540F74893235C189409C98643D7A77, 4F041301C95F55C8448C3CC5825ED9E631E770BA35BEC8498A0ABB3563584AAE ] vwififlt C:\Windows\system32\drivers\vwififlt.sys 16:25:24.0652 0x209c vwififlt - ok 16:25:24.0663 0x209c [ 4F904ADE8BECDFB48CBA3F44FC0676A1, 2C3D619E9AD0D0DAEC0D170795FD6E5B7FE3FC667C947660320A9BC671B55736 ] W32Time C:\Windows\system32\w32time.dll 16:25:24.0696 0x209c W32Time - ok 16:25:24.0705 0x209c [ 1C8447EFBC2B36B1CFE889E519F46A6E, 2601185B01909682FB921400C26BE6391AC93F72E84E70E2F49B4059987E191E ] WaaSMedicSvc C:\Windows\System32\WaaSMedicSvc.dll 16:25:24.0730 0x209c WaaSMedicSvc - ok 16:25:24.0734 0x209c [ 87A01F65BD16C9FCCDD1B65F56CB93B0, E84B46DB67F2FCB22DB7130570FE7211FC96A806AC9D1D69D187899C93785CB2 ] WacomPen C:\Windows\System32\drivers\wacompen.sys 16:25:24.0744 0x209c WacomPen - ok 16:25:24.0758 0x209c [ 25FAB8A2CFFA21FDB472AB3AE6C17A57, C97E651111643F32FD5B94BEDA31D62E6FF83CA0644FFE8BA98463EC9EA6EF9B ] WalletService C:\Windows\system32\WalletService.dll 16:25:24.0777 0x209c WalletService - ok 16:25:24.0781 0x209c [ 85E187443F68F285DB78BD2279AE3701, FAC03A162CF07FCC6BDB4E45F5EDF16D48BE10D95F73A74E9BADA62EC7F24B53 ] wanarp C:\Windows\system32\DRIVERS\wanarp.sys 16:25:24.0794 0x209c wanarp - ok 16:25:24.0798 0x209c [ 85E187443F68F285DB78BD2279AE3701, FAC03A162CF07FCC6BDB4E45F5EDF16D48BE10D95F73A74E9BADA62EC7F24B53 ] wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys 16:25:24.0808 0x209c wanarpv6 - ok 16:25:24.0811 0x209c [ 395447583F42FD840520EE87AE439D74, 984AE1EE8BA3B8926C6FC94BC22DE9061C90C15135EA56D0F16C1D3C4EF8DAF8 ] WarpJITSvc C:\Windows\System32\Windows.WARP.JITService.dll 16:25:24.0823 0x209c WarpJITSvc - ok 16:25:24.0846 0x209c [ 6E235F75DF84C387388D23D697D6540B, 7113DD02243E9368EF3265CF5A7F991F9B4D69CAB70B1A446062F8DD714AFC8E ] wbengine C:\Windows\system32\wbengine.exe 16:25:24.0889 0x209c wbengine - ok 16:25:24.0906 0x209c [ 4A9F35F16FDC5FEED34E10F02697CA1F, 71FF0EE5CB33A2B65BC56DC4381D4C6834685C8DB2B9FEB741B149DD5029F0F3 ] WbioSrvc C:\Windows\System32\wbiosrvc.dll 16:25:24.0937 0x209c WbioSrvc - ok 16:25:24.0944 0x209c [ 8A304D6CDC067922448CBA1EBB9FFCA8, DE40DD3A32DFF22C477F38B5E2224D55B8CCF2499EFFE0A8E9923728295BAEC1 ] wcifs C:\Windows\system32\drivers\wcifs.sys 16:25:24.0953 0x209c wcifs - ok 16:25:24.0970 0x209c [ C479E8EC94A23112B7EF14D5F1DF83CE, 0F40594FF9C329090A9980F31795C90850C2D2F819236ABD680D27C98FE9BC97 ] Wcmsvc C:\Windows\System32\wcmsvc.dll 16:25:25.0004 0x209c Wcmsvc - ok 16:25:25.0014 0x209c [ B797B163EDCA46B5244F4E083BE7A7E7, 18D977A8015380A87EC9962273B90806145186A69F3455B3445A0FE1FE431219 ] wcncsvc C:\Windows\System32\wcncsvc.dll 16:25:25.0035 0x209c wcncsvc - ok 16:25:25.0039 0x209c [ FCA1B5465213EF4DE373A1F7E76D260E, 2548A9D11027871AD0290FDADF1E42E828E6120ECE925B12BAB3F09E25172489 ] wcnfs C:\Windows\system32\drivers\wcnfs.sys 16:25:25.0056 0x209c wcnfs - ok 16:25:25.0061 0x209c [ E6B9D4C5BB2C8B7BA7946EC54392B14E, 3EC126095A98E76E003EE0F8CE71E44B1CD9CA6EF63FF94A84981CB763B4E2A6 ] WdBoot C:\Windows\system32\drivers\wd\WdBoot.sys 16:25:25.0087 0x209c WdBoot - ok 16:25:25.0103 0x209c [ 152926023B401D1F5F8852929572F5C3, 61D0FDB0E3A4D16FFA6852174B3824F6294502E331BB0831BCF99F049B09C328 ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys 16:25:25.0129 0x209c Wdf01000 - ok 16:25:25.0139 0x209c [ C0100756EBE0B8CCC9517949A0809893, 7E510269FE9984CDAB42A6C053F18C9B65A3DAD431D3050F83192995E83FDF7C ] WdFilter C:\Windows\system32\drivers\wd\WdFilter.sys 16:25:25.0153 0x209c WdFilter - ok 16:25:25.0158 0x209c [ 067D1A81B4708CA97523709FDF57B728, CA331223250B37E7D2D8B04640EDF279F7FD7336017181ECF2D3E4F82E370F97 ] WdiServiceHost C:\Windows\system32\wdi.dll 16:25:25.0174 0x209c WdiServiceHost - ok 16:25:25.0180 0x209c [ 067D1A81B4708CA97523709FDF57B728, CA331223250B37E7D2D8B04640EDF279F7FD7336017181ECF2D3E4F82E370F97 ] WdiSystemHost C:\Windows\system32\wdi.dll 16:25:25.0191 0x209c WdiSystemHost - ok 16:25:25.0208 0x209c [ 5DDA2C4B9AAED51E73DD6D580406F07A, 5C103E442ED4A9CC3C4E81D6C4E6BEE2FD14E4DBE57EC46DA0EF4C539D42756B ] wdiwifi C:\Windows\system32\DRIVERS\wdiwifi.sys 16:25:25.0239 0x209c wdiwifi - ok 16:25:25.0242 0x209c [ EAF4FB729E94561EE31BDE5BEF869C65, 73290250B565E0A3F453BC45E69FF16A1D964E372A15401A2D3E2CDEB4670B38 ] WdmCompanionFilter C:\Windows\system32\drivers\WdmCompanionFilter.sys 16:25:25.0249 0x209c WdmCompanionFilter - ok 16:25:25.0253 0x209c [ CF07A18380EBA6609F66002B82BE2E84, 1470438EE0996C2614CB879415884DB610B219D965AED45D1DB8B2F84863B20B ] WdNisDrv C:\Windows\system32\drivers\wd\WdNisDrv.sys 16:25:25.0270 0x209c WdNisDrv - ok 16:25:25.0326 0x209c [ C748A3C5E6222847FAA853465A4FFAFA, 81021BB03E97425B6B5780C76925D906F181DAD3F50F039BD87E8F2A0E775D4B ] WdNisSvc C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\NisSrv.exe 16:25:25.0393 0x209c WdNisSvc - ok 16:25:25.0402 0x209c [ BDCC510E85F7AF152E2DFF030A526EA2, 67830B42DE20EBB30DD33093F30FBA166B27D3C1F25B52DABE1BC436671A1882 ] WebClient C:\Windows\System32\webclnt.dll 16:25:25.0422 0x209c WebClient - ok 16:25:25.0430 0x209c [ 506F0A1CCABF4428733CF854BCBB6832, 859A7E21ABB93A0AD538AAF93D32E31B961EA6012C24567B4C76A9ED8FD4AD46 ] Wecsvc C:\Windows\system32\wecsvc.dll 16:25:25.0456 0x209c Wecsvc - ok 16:25:25.0460 0x209c [ D8D727E8311C86B2A993A9006A453BAC, AD6C93F5ED51C621841DF68A25D5932578FADB83689FB668D056F316A8AA749D ] WEPHOSTSVC C:\Windows\system32\wephostsvc.dll 16:25:25.0469 0x209c WEPHOSTSVC - ok 16:25:25.0474 0x209c [ 30B4568D058E17500E7BF88AECEDF3F1, 612597DFAF63E55ACB80789483CBCF0E5AC5FF7607C478C61E5A86D77B169E9E ] wercplsupport C:\Windows\System32\wercplsupport.dll 16:25:25.0492 0x209c wercplsupport - ok 16:25:25.0498 0x209c [ 5DDB06B07A60E7AEA69837931373C159, 4E0A3260058B19F414B5053701C4723C27735818212AB3D297F896BF4C39E536 ] WerSvc C:\Windows\System32\WerSvc.dll 16:25:25.0523 0x209c WerSvc - ok 16:25:25.0536 0x209c [ 690537B9569F770ED81CE9C19FD7358A, FF780EBCD8C0B91E99BB2451F08D7826130781136E08FCB4571C3DD0C01B616F ] WFDSConMgrSvc C:\Windows\System32\wfdsconmgrsvc.dll 16:25:25.0564 0x209c WFDSConMgrSvc - ok 16:25:25.0570 0x209c [ EB0B154F12F78DE232F38EF61BCDEEA2, D4BC28969C94F9A3906339B42FC3638E8BFF575C28C709461D48A84821A89A21 ] WFPLWFS C:\Windows\system32\drivers\wfplwfs.sys 16:25:25.0580 0x209c WFPLWFS - ok 16:25:25.0585 0x209c [ 752F5931696914DF2EC0B27275C38458, 83415E7BE50D9548785FBF6550FA679E425B5990F303E2D74513275A5E1DC828 ] WiaRpc C:\Windows\System32\wiarpc.dll 16:25:25.0607 0x209c WiaRpc - ok 16:25:25.0611 0x209c [ 3AE28A996C9EB8A6F2AC12BC55035126, E54227B97F42800D445241EA638EFE86A7FEC664E96A0FA38BC48DDF7DA182AD ] WIMMount C:\Windows\system32\drivers\wimmount.sys 16:25:25.0620 0x209c WIMMount - ok 16:25:25.0625 0x209c [ CEDC4E5155D9D48F2922C21EC02419B7, B147CC9A14B92E224C7755D41E0453506F983E7874573F1DF79F3EBF27BED090 ] WinDefend C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MsMpEng.exe 16:25:25.0635 0x209c WinDefend - ok 16:25:25.0640 0x209c [ 2BB82BABE32D41F430D290239ABC0E87, 2D519F0B86F7B87B7028E404821EDE8B7BDA18288EF32CF81C25B9C1E629FFB1 ] WindowsTrustedRT C:\Windows\system32\drivers\WindowsTrustedRT.sys 16:25:25.0650 0x209c WindowsTrustedRT - ok 16:25:25.0654 0x209c [ 5F0EDDA201630E132C2251BC9DA85023, 842B5CBA8C33616345EDC2F91B560416AAEAAB15A8CE1F36978B251CE4CBDA16 ] WindowsTrustedRTProxy C:\Windows\system32\drivers\WindowsTrustedRTProxy.sys 16:25:25.0660 0x209c WindowsTrustedRTProxy - ok 16:25:25.0675 0x209c [ 939AA47A32AFE2BC17EB39FB2ED1DDC2, 7BBE6FE475FF7971EBB59682872003059AC9B27D51898BA4C094C70534E057B6 ] WinHttpAutoProxySvc C:\Windows\system32\winhttp.dll 16:25:25.0713 0x209c WinHttpAutoProxySvc - ok 16:25:25.0720 0x209c [ 762D8D839C44C5A0BE0449AA84034522, E6602D0FDB501081DF165CE904DA0FEC75F3FE29C3B07B44DED6268612742F9C ] WinMad C:\Windows\System32\drivers\winmad.sys 16:25:25.0728 0x209c WinMad - ok 16:25:25.0741 0x209c [ 72D83880FEF0C788C5F305F330744208, 3126C2907170BBA47421D61CD6ED04DA3A3FCC66B4DBFCB4E3B56001B3BF6045 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll 16:25:25.0755 0x209c Winmgmt - ok 16:25:25.0763 0x209c [ 80086471CD4D8BF61C757E8EDFDB01DD, EDB58B6C634B3189929867DE4D47764CD35E4E0ED6BBDE98DC1372E9058EA99E ] WinNat C:\Windows\system32\drivers\winnat.sys 16:25:25.0780 0x209c WinNat - ok 16:25:25.0819 0x209c [ C57185CC62AA13E4F5A989D904CC9A16, 993F27F710148335C4244AB74D4B1D232DEDB0E3D82E39093A1E422C72283D31 ] WinRM C:\Windows\system32\WsmSvc.dll 16:25:25.0888 0x209c WinRM - ok 16:25:25.0899 0x209c [ 6FA3D810FE082001B16ADE19829F1E8E, 64B420FC14AB3194D4D2907EA5BE741456928E7E3CB9CBA50FEB8677A43B1971 ] WINUSB C:\Windows\System32\drivers\WinUSB.SYS 16:25:25.0910 0x209c WINUSB - ok 16:25:25.0915 0x209c [ D2D6DB37E06608A5AF5B68D8E677B219, C7AAFEE7AAF76A4DCFF4FD2EE7232501832A57E3EE92CE20FA4A5D22F03FBE45 ] WinVerbs C:\Windows\System32\drivers\winverbs.sys 16:25:25.0922 0x209c WinVerbs - ok 16:25:25.0936 0x209c [ 08BEB7851B4B8AA07325C23A657233F1, 6D7A4D194D342A5BC3EE9738765B2F5D6B75165954CA6B0D9CD4B40B262C300E ] wisvc C:\Windows\system32\flightsettings.dll 16:25:25.0965 0x209c wisvc - ok 16:25:26.0003 0x209c [ 2490E373EC18869BA4FE435CFDE3ADEE, 5A3A9D11B426E5F13040758A1BE2284851C3E653E49340C1C75CF9EC3CE418B7 ] WlanSvc C:\Windows\System32\wlansvc.dll 16:25:26.0070 0x209c WlanSvc - ok 16:25:26.0104 0x209c [ 28A32E1F7A46A833DE104EF43E389F5F, 5A88C409DD9CC74ED6CEBEB5DFC8DDADFAB9D1CBDFD4EB78D7CBB6D55749C235 ] wlidsvc C:\Windows\system32\wlidsvc.dll 16:25:26.0167 0x209c wlidsvc - ok 16:25:26.0190 0x209c [ 6DF8049EC9A5AEFE99F753162D9681D4, A97FFC784617D0B45ECB7AB86AF363E6E9EC86D6E27EA90C8016DAEA27DD8183 ] wlpasvc C:\Windows\System32\lpasvc.dll 16:25:26.0231 0x209c wlpasvc - ok 16:25:26.0235 0x209c [ EAEF2A087812BB7110C744446AB731D5, F5571D3C47564DFB6182DC43CC28124892323B60C3F389599DFEC94D227B4A86 ] WmiAcpi C:\Windows\System32\drivers\wmiacpi.sys 16:25:26.0242 0x209c WmiAcpi - ok 16:25:26.0250 0x209c [ ABAC310F5E01CBA9B33AE694F99D0977, 700CDC85479CDBF765FB1A6A389DC991FC4D2A77851A81FF80BEED921250DBF6 ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe 16:25:26.0263 0x209c wmiApSrv - ok 16:25:26.0267 0x209c WMPNetworkSvc - ok 16:25:26.0273 0x209c [ E122AD60BF4D7E4B28CCBABF33B28C1F, 1ABABE62FCC1B1A837540EE66F3EB0CE062962F05247002D61CFDE6ABB8E7E87 ] Wof C:\Windows\system32\drivers\Wof.sys 16:25:26.0283 0x209c Wof - ok 16:25:26.0318 0x209c [ 0D3303BDBC591ECF113601D7853A1AA7, 437CF89541696E0B1A8056F4A5189642FC76D762113ED4F71458AF4D72FC3E9A ] workfolderssvc C:\Windows\system32\workfolderssvc.dll 16:25:26.0367 0x209c workfolderssvc - ok 16:25:26.0401 0x209c [ 58DA02D34C964C00AF9140C07CCFF8F0, 6A02F326251A790F76E59737E20CB6C38190F671766E56CE6C7FB33D1A4588B9 ] WpcMonSvc C:\Windows\System32\WpcDesktopMonSvc.dll 16:25:26.0441 0x209c WpcMonSvc - ok 16:25:26.0447 0x209c [ 7412ECE8BD5590881FA9780B68BD70C5, 52329B5BF78E2F5792369FE5A72CF4E3E216D4F0670507D10F3DB8383FA5E0BC ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll 16:25:26.0464 0x209c WPDBusEnum - ok 16:25:26.0477 0x209c [ 15C1131EA0216F799C86B03EDAE0BE45, 39F50C084407BC3B498714B74DDA5D63E0539681F324A18ABBED3CD0DE5D52AA ] WpdUpFltr C:\Windows\system32\drivers\WpdUpFltr.sys 16:25:26.0483 0x209c WpdUpFltr - ok 16:25:26.0492 0x209c [ 096969606BB5C4822AB020081EA07FC5, 522F372834B0497215F45ACBC417DA10DCE45C6D3C7099E47BBA18700C294B22 ] WpnService C:\Windows\system32\WpnService.dll 16:25:26.0511 0x209c WpnService - ok 16:25:26.0516 0x209c [ 8B694BC50D2D2B98311283CFE5B40EE6, 734F8985CAD99E8635ACF09309D958D2B7FB05C6FF54DBE3623DC071BECE3413 ] WpnUserService C:\Windows\System32\WpnUserService.dll 16:25:26.0538 0x209c WpnUserService - ok 16:25:26.0543 0x209c [ C1C2E769FCD3B00A59FF876FB2AD4336, B4D9065268A8B3C509E9160E6F30C20F80D14876C9F6C1057245F09CEB6B0F36 ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys 16:25:26.0555 0x209c ws2ifsl - ok 16:25:26.0564 0x209c [ DCB549367EB94CD8AFAA28E3F77F6493, 9FD2C6E03F398E76403502CFC94EB8EBD2F90ED5E95ABA5E86C1B7F63601C43C ] wscsvc C:\Windows\System32\wscsvc.dll 16:25:26.0602 0x209c wscsvc - ok 16:25:26.0605 0x209c WSearch - ok 16:25:26.0651 0x209c [ B362A15BA8DA57E0FC63A72E65AD62AC, 26CB06F5A4A90C5411F3A5B8211F1E42B8FFA100DF4E32160F5885F5AF31432A ] wuauserv C:\Windows\system32\wuaueng.dll 16:25:26.0729 0x209c wuauserv - ok 16:25:26.0736 0x209c [ 813DC18CC654CFB1875074139B0FEFD3, 87901841AFD9224BFEC06A712BE3C2371E16D3571210D4792F91034A2B926A06 ] WudfPf C:\Windows\system32\drivers\WudfPf.sys 16:25:26.0746 0x209c WudfPf - ok 16:25:26.0754 0x209c [ FB64BAD6DEDB27EA39B03685AC0A8EB4, CEDCB71F5FC8BAFF69948960F69A46E3A41CDF81304495AFF41088E5B4E9EB1D ] WUDFRd C:\Windows\system32\drivers\WudfRd.sys 16:25:26.0768 0x209c WUDFRd - ok 16:25:26.0776 0x209c [ FB64BAD6DEDB27EA39B03685AC0A8EB4, CEDCB71F5FC8BAFF69948960F69A46E3A41CDF81304495AFF41088E5B4E9EB1D ] WUDFWpdFs C:\Windows\system32\DRIVERS\WUDFRd.sys 16:25:26.0788 0x209c WUDFWpdFs - ok 16:25:26.0794 0x209c [ FB64BAD6DEDB27EA39B03685AC0A8EB4, CEDCB71F5FC8BAFF69948960F69A46E3A41CDF81304495AFF41088E5B4E9EB1D ] WUDFWpdMtp C:\Windows\system32\DRIVERS\WUDFRd.sys 16:25:26.0806 0x209c WUDFWpdMtp - ok 16:25:26.0834 0x209c [ FAFE3B08208AA28C82BC42731B4EEBE8, 333D9CBE6B3492BC30A7B64C1F83494B38AD2CE7C832C1D68FEBD2EB8029230D ] WwanSvc C:\Windows\System32\wwansvc.dll 16:25:26.0880 0x209c WwanSvc - ok 16:25:26.0886 0x209c [ 51D3A1E2285E2E931A553281BBA10E81, 8B371AF5E7717C53780A5C2F68400412C4DB0F01AC6551476FF062B83A7D0AC8 ] xbgm C:\Windows\system32\xbgmsvc.exe 16:25:26.0899 0x209c xbgm - ok 16:25:26.0920 0x209c [ DB952AD196A9548CF5235A71E5197F3F, 6C51EB14B2808665FCB999F376A97018F6B0A91EE6E63A25C044EA59A5713EE1 ] XblAuthManager C:\Windows\System32\XblAuthManager.dll 16:25:26.0955 0x209c XblAuthManager - ok 16:25:26.0976 0x209c [ 8C0DD7BFFF5A81AEC26AD720057F5451, 4503D4DD540DB9977BBFF3BF7E92BE9778578B769972CF8A54AF0F1FF5C79BF5 ] XblGameSave C:\Windows\System32\XblGameSave.dll 16:25:27.0016 0x209c XblGameSave - ok 16:25:27.0026 0x209c [ 93352403D9E6B71C275996690672488F, A012D907679B29988D18C71928BDF528506DC05A2DEF01F472B7F0CC043A0340 ] xboxgip C:\Windows\System32\drivers\xboxgip.sys 16:25:27.0039 0x209c xboxgip - ok 16:25:27.0044 0x209c [ C7FEC5C0377E5598BA919B29731CA45F, C153C62742B6F981905AEF7C464761E5894260F26EE164968B21D93979376378 ] XboxGipSvc C:\Windows\System32\XboxGipSvc.dll 16:25:27.0060 0x209c XboxGipSvc - ok 16:25:27.0079 0x209c [ 3A94BD93CD2D9C34725D924230B502A5, 87AF2061D348FFFA190D0E50E6860903BED46968CF64B7765D8D80127C702E6A ] XboxNetApiSvc C:\Windows\system32\XboxNetApiSvc.dll 16:25:27.0115 0x209c XboxNetApiSvc - ok 16:25:27.0121 0x209c [ CE1F78B5C1F14F74242008B2B3153FA2, 682D1F32DD1BBEB031D5129CE40D9C77D3C6CF4FB5979F1918B2482AF617B5BE ] xinputhid C:\Windows\System32\drivers\xinputhid.sys 16:25:27.0129 0x209c xinputhid - ok 16:25:27.0131 0x209c ================ Scan global =============================== 16:25:27.0135 0x209c [ 44D259E3B8F950D123CBE21893CEF1AB, 94FEA350B54D1581FF07D078D25A27FE3C9F815E24D299A0504FB1153E68A903 ] C:\Windows\system32\basesrv.dll 16:25:27.0141 0x209c [ 1C346B5D7E5336246604A9FCFCB092BC, BD0C56C943A8F23CA9CD1CE1FE4F9D2183F752B469A72D14B713301A867AE776 ] C:\Windows\system32\winsrv.dll 16:25:27.0146 0x209c [ FE8D1AB6D6711BE791A01C17EDEBD0D6, EECE3A16DFA0BE1BB1E7B882D33FB926C90A1DCA89805DD3514FABF7C9F05253 ] C:\Windows\system32\sxssrv.dll 16:25:27.0160 0x209c [ 2FC61B2CF84792516D543CA94139A92C, BE42E4A901D6AC8885882D2CD9372A64023794428E0AC8CC87EE3121DD5DC402 ] C:\Windows\system32\services.exe 16:25:27.0170 0x209c [ Global ] - ok 16:25:27.0171 0x209c ================ Scan MBR ================================== 16:25:27.0191 0x209c [ 5FB38429D5D77768867C76DCBDB35194 ] \Device\Harddisk0\DR0 16:25:27.0312 0x209c \Device\Harddisk0\DR0 - ok 16:25:27.0321 0x209c [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk1\DR1 16:25:27.0353 0x209c \Device\Harddisk1\DR1 - ok 16:25:27.0378 0x209c [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk2\DR2 16:25:27.0642 0x209c \Device\Harddisk2\DR2 - ok 16:25:27.0647 0x209c ================ Scan VBR ================================== 16:25:27.0650 0x209c [ B1E27AA018409DE6BFD73F8AFB883A65 ] \Device\Harddisk0\DR0\Partition1 16:25:27.0650 0x209c \Device\Harddisk0\DR0\Partition1 - ok 16:25:27.0666 0x209c [ 3A3C9A855AE95715F4C088295BDE17E6 ] \Device\Harddisk0\DR0\Partition2 16:25:27.0667 0x209c \Device\Harddisk0\DR0\Partition2 - ok 16:25:27.0670 0x209c [ E621B41F6783AED71C717906DBAD49B2 ] \Device\Harddisk1\DR1\Partition1 16:25:27.0671 0x209c \Device\Harddisk1\DR1\Partition1 - ok 16:25:27.0680 0x209c [ C4493DB815342C655684A6BBA0821A40 ] \Device\Harddisk2\DR2\Partition1 16:25:27.0682 0x209c \Device\Harddisk2\DR2\Partition1 - ok 16:25:27.0685 0x209c [ 8F4DAF12C305D255A5144D4668889664 ] \Device\Harddisk2\DR2\Partition2 16:25:27.0687 0x209c \Device\Harddisk2\DR2\Partition2 - ok 16:25:27.0687 0x209c ================ Scan generic autorun ====================== 16:25:27.0689 0x209c SecurityHealth - ok 16:25:27.0819 0x209c [ 77B066ACAD38F86492391AA545E3BF65, 57AC30CF59039AAC0893CF08F0DDDF7E17EFC136DC24D731547DC06148C02688 ] C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe 16:25:27.0957 0x209c RTHDVCPL - ok 16:25:27.0975 0x209c [ EB8B0AB8910EB87D10FE7E9BA66A5C31, AEFC9AD8BE155B800C28B39416AF6258ED7569E39777A8CEE0CBA9067F5BAE0D ] C:\Program Files (x86)\Rapoo\V500\LoadV500.exe 16:25:27.0991 0x209c Rapoo V500 - ok 16:25:28.0000 0x209c CORSAIR iCUE Software - ok 16:25:28.0001 0x209c Rapoo V55 - ok 16:25:28.0012 0x209c [ DF5A2FF9B46C998C9697A17BBCA32EDD, 34FFFA1AE38A08FCFBA7597D9BDEEA1D0D30D748508D467386116AF5BB7288FD ] C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe 16:25:28.0025 0x209c SunJavaUpdateSched - ok 16:25:28.0040 0x209c [ F32BAB32A4ACDCFF27D6560A10880F20, 6C4ACF84E7142551DD249C3BE883835EE1D7213EAF4490710DAC73B6D63E9995 ] C:\Program Files (x86)\Creative\Sound Blaster Audigy Fx\Sound Blaster Audigy Fx Control Panel\SBAdgyFx.exe 16:25:28.0062 0x209c Sound Blaster Audigy Fx Control Panel - detected UnsignedFile.Multi.Generic ( 1 ) 16:25:28.0180 0x209c Detect skipped due to KSN trusted 16:25:28.0180 0x209c Sound Blaster Audigy Fx Control Panel - ok 16:25:28.0634 0x209c [ 450FDD861FD582026BDCE55FCB2162C4, 91166DBAEE6A0D97ABA5EED352D06078870A265E736ED491C666CB6A8559BEB2 ] C:\Windows\SysWOW64\OneDriveSetup.exe 16:25:28.0958 0x209c OneDriveSetup - ok 16:25:29.0265 0x209c [ 450FDD861FD582026BDCE55FCB2162C4, 91166DBAEE6A0D97ABA5EED352D06078870A265E736ED491C666CB6A8559BEB2 ] C:\Windows\SysWOW64\OneDriveSetup.exe 16:25:29.0535 0x209c OneDriveSetup - ok 16:25:29.0598 0x209c [ 142B4E4FEEEFFD4FEAA0FA5F9F345DE8, 49D9997257A612A1307496666150635593FAD2AA2B51B4F91ADF3D89447B8F29 ] C:\Program Files (x86)\Steam\steam.exe 16:25:29.0640 0x209c Steam - ok 16:25:29.0650 0x209c Discord - ok 16:25:29.0656 0x209c Spotify - ok 16:25:29.0658 0x209c Waiting for KSN requests completion. In queue: 244 16:25:30.0691 0x209c AV detected via SS2: Windows Defender, windowsdefender:// ( ), 0x61100 ( enabled : updated ) 16:25:30.0703 0x209c Win FW state via NFP2: enabled ( trusted ) 16:25:30.0889 0x209c ============================================================ 16:25:30.0889 0x209c Scan finished 16:25:30.0889 0x209c ============================================================ 16:25:30.0904 0x2078 Detected object count: 0 16:25:30.0904 0x2078 Actual detected object count: 0 |
02.08.2018, 15:37 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10 vlc.de: Trojaner eingefangen? Adware/Junkware/Toolbars entfernen Alte Versionen von adwCleaner vorher löschen, danach neu runterladen auf den Desktop! Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren! adwCleaner v7.x Downloade Dir bitte AdwCleaner auf deinen Desktop (Bebilderte Anleitung).
__________________ Logfiles bitte immer in CODE-Tags posten |
02.08.2018, 16:12 | #9 |
| Windows 10 vlc.de: Trojaner eingefangen? Das sollte sie sein: AdwCleaner[C00]: Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 7.2.2.0 # ------------------------------- # Build: 07-17-2018 # Database: 2018-07-25.1 # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 08-02-2018 # Duration: 00:00:00 # OS: Windows 10 Home # Cleaned: 0 # Failed: 0 ***** [ Services ] ***** No malicious services cleaned. ***** [ Folders ] ***** No malicious folders cleaned. ***** [ Files ] ***** No malicious files cleaned. ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** No malicious registry entries cleaned. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries cleaned. ***** [ Chromium URLs ] ***** No malicious Chromium URLs cleaned. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ************************* [+] Delete Prefetch [+] Delete Tracing Keys [+] Reset Chromium Policies [+] Reset IE Policies [+] Reset Proxy Settings [+] Reset Winsock ************************* AdwCleaner[S00].txt - [1242 octets] - [02/08/2018 17:08:23] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ########## |
03.08.2018, 08:33 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10 vlc.de: Trojaner eingefangen? Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte: 1. Schritt: Malwarebytes Version 3 Downloade Dir bitte Malwarebytes Anti-Malware 3
2. Schritt: ESET Downloade Dir bitte ESET Online Scanner (Bebilderte Anleitung)
3. Schritt: SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ Logfiles bitte immer in CODE-Tags posten |
04.08.2018, 15:01 | #11 |
| Windows 10 vlc.de: Trojaner eingefangen? mbam.txt: Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 04.08.18 Scan-Zeit: 13:18 Protokolldatei: 2bfa274e-97d8-11e8-95de-1c1b0daf29b5.json Administrator: Ja -Softwaredaten- Version: 3.5.1.2522 Komponentenversion: 1.0.391 Version des Aktualisierungspakets: 1.0.6197 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 17134.191) CPU: x64 Dateisystem: NTFS Benutzer: DESKTOP-3O874KM\benec -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 274066 Erkannte Bedrohungen: 0 (keine bösartigen Elemente erkannt) In die Quarantäne verschobene Bedrohungen: 0 (keine bösartigen Elemente erkannt) Abgelaufene Zeit: 1 Min., 6 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 0 (keine bösartigen Elemente erkannt) Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) log.txt(ESET): Code:
ATTFilter 13:22:55 # product=EOS # version=8 # flags=0 # esetonlinescanner_deu.exe=2.0.22.0 # EOSSerial= # end=init # utc_time=2018-08-04 11:22:55 # local_time=2018-08-04 13:22:55 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=10.0.17134 NT 13:22:59 # product=EOS # version=8 # flags=0 # esetonlinescanner_deu.exe=2.0.22.0 # EOSSerial=5ee3a0b748f0ff4da6c8dc0edc4fb81b # end=init # utc_time=2018-08-04 11:22:59 # local_time=2018-08-04 13:22:59 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=10.0.17134 NT 13:24:11 Updating 13:24:11 Update Init 13:24:12 Update Download 13:35:48 esets_scanner_update returned -1 esets_gle=12 13:35:48 Update Finalize 13:35:48 Call m_esets_charon_send 13:35:48 Call m_esets_charon_destroy 13:35:48 Retrying Update 13:35:48 Updating 13:35:48 Update Init 13:35:55 Update Download 13:50:53 esets_scanner_reload returned 0 13:50:53 g_uiModuleBuild: 38270 13:50:53 Update Finalize 13:50:53 Call m_esets_charon_send 13:50:53 Call m_esets_charon_destroy 13:50:53 Updated modules version: 38270 13:51:02 Call m_esets_charon_setup_create 13:51:02 Call m_esets_charon_create 13:51:02 m_esets_charon_create OK 13:51:02 Call m_esets_charon_start_send_thread 13:51:02 Call m_esets_charon_setup_set 13:51:02 m_esets_charon_setup_set OK 13:51:02 Scanner engine: 38270 15:56:52 # product=EOS # version=8 # flags=0 # esetonlinescanner_deu.exe=2.0.22.0 # EOSSerial=5ee3a0b748f0ff4da6c8dc0edc4fb81b # engine=38270 # end=finished # bannerClicked=0 # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # sfx_checked=true # utc_time=2018-08-04 13:56:52 # local_time=2018-08-04 15:56:52 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=10.0.17134 NT # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 9861 9901374 0 0 # scanned=228650 # found=0 # cleaned=0 # scan_time=2203 15:56:53 RecursiveRemoveDirectoryAndAllFiles: C:\Users\benec\AppData\Local\ESET\ESETOnlineScanner\Quarantine\ 15:56:53 Call m_esets_charon_send 15:56:53 Call m_esets_charon_destroy Code:
ATTFilter Results of screen317's Security Check version 1.009 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Windows Defender WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Java 8 Update 181 Java version 32-bit out of Date! Adobe Flash Player 30.0.0.134 ````````Process Check: objlist.exe by Laurent```````` Windows Defender MSMpEng.exe Windows Defender MSASCuiL.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` |
05.08.2018, 14:03 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10 vlc.de: Trojaner eingefangen? Dann wären wir durch! Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen. Abschließend müssen wir noch ein paar Schritte unternehmen, um dein System aufzuräumen (cleanup mit DelFix) und abzusichern; ich poste dir dazu mal meine Lesestoffe. Wichtiger als irgendein AV ist ein vernünftiger Umgang, also gewisse Verhaltensregeln am Gerät mit Internetzugang, und ein paar grundsätzliche Absicherungen. Deswegen kommen die zuerst. Gliederung:
Lesestoff: Cleanup Alle Logs gepostet? Dann lade Dir bitte das TBCleanUpTool herunter.
Das TBCleanUpTool entfernt die verwendeten Programme, die Quarantäne unserer Scanner und löscht sich abschließend selbst. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, die du nicht mehr verwenden möchtest, kannst du diese über die Systemsteuerung deinstallieren. Lesestoff: Grundsätzliches Lesestoff: Google Chrome Von der Verwendung dieses Browsers muss man aus Datenschutzgründen dringend abraten. Siehe auch Google: Chrome-Browser scannt lokale Dateien auf Windows-PCs Installiere Mozilla Firefox, damit lassen sich auch Profildaten aus Chrome importieren, anschließend Google Chrome deinstallieren, falls es noch installiert ist. Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups deiner wichtigen Dateien oder des Systems (genaueres dazu im Lesestoff zu Backups) Finger weg von Registry-Cleanern, Optimizern usw!!! - die Performancesteigerung ist umstritten bis ganz klar nicht belegbar, dafür hast du ein großes Risiko dein System zu zerstören v.a. bei Registry-Operationen. Das Beste ist, die windowseigene Datenträgerbereinigung zu verwenden - und die Registry in Ruhe zu lassen! Softwareinstallationen und Aktualisierungen Für Windows gibt es seit einiger Zeit einen brauchbaren Paketmanager, der mit einfachen Befehlen es erlaubt, automatisiert Software herunterzuladen und zu installieren. Das erspart eine Menge Arbeit, denn ohne einen Paketmanager muss man jedes Programm selbst prüfen und separat manuell updaten, vorher manuell noch runterladen etc. pp. - siehe auch --> http://www.trojaner-board.de/186035-...r-windows.html Ich empfehle daher, alle Programme, sofern verfügbar, über chocolatey zu installieren. Falls du schon mit Linux zu tun hattest, wird dir die Syntax sehr vertraut sein. Die FAQs zu choco findest du da --> Chocolatey: Häufig gestellte Fragen (englisch) Für den seltenen Fall, dass du das benötigte Programm NICHT im repository von chocolatey findest: Lade diese Software immer von einem sauberen Portal wie . Finger weg von chip.de oder softonic! Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner. Lesestoff: Absicherung Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch sicherheitsrelevante Software sollte immer in aktueller Version vorliegen - sofern benötigt, wenn nicht benötigt natürlich sinnigerweise deinstallieren oder Alternativen verwenden (und diese aktuell halten). Das zeitnahe Einspielen von Updates ist erforderlich, damit Sicherheitslücken geschlossen werden; Sicherheitslücken werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Besonders aufpassen bzgl. der Aktualität musst du bei folgender Software:
Empfohlene Firefox-Addons (Erweiterungen): uBlock Origin ist ein einfacher und zuverlässiger Ad- und Trackerblocker. HTTPS Everywhere Sorgt dafür, dass der Firefox immer, wenn möglich, verschlüsselte Verbindungen (HTTPS) verwendet statt HTTP. Wahlweise kann man darüber durch Setzen eines Häkchens auch alle unverschlüsselten Verbindungen blockieren, Firefox nutzt dann nur noch HTTPS und lädt nichts mehr über unverschlüsselte Verbindungen. Lesestoff: Virenscanner + Firewall Vorab sei erwähnt, dass man niemals die Schutzwirkung eines Virenscanners überbewerten darf! Die Dinger sind mittlerweile auch unter Windows stark umstritten und können Probleme bereiten, die man so ohne AV einfach nicht haben wird. Zudem werden sie auch niemals jeden Schädling finden können. Aussagen der Anbieter dieser Software entpuppen sich regelmäßig als Marketinggeblubber. Lies dazu => Aus aktuellem Anlass: Antivirus-Schlangenöl | Elias Schwerdtfeger und => http://www.golem.de/news/antivirenso...12-125148.html Verwende also MAXIMAL ein einziges der folgenden AVs mit Echtzeitscanner und stets aktueller Signaturendatenbank; verwende immer nur reine Virenscanner (keine Produkte mit Suite oder Internet Security in Namen, denn diese bringen kontraproduktive Firewalls mit - die Windows-Firewall ist alles was benötigt wird!)
Microsoft Security Essentials (MSE) ist ab Windows 8 fest eingebaut, wenn du also Windows 8, 8.1 oder 10 und dich für MSE entschieden hast, brauchst du nicht extra MSE zu installieren. Bei Windows 7 muss es aber manuell installiert oder über die Windows Updates als optionales Update bezogen werden. Selbstverständlich ist ein legales/aktiviertes Windows Voraussetzung dafür. Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und/oder mit dem ESET Online Scanner scannen. Lesestoff: Backup-/Image-Tools IMHO sind Wiederherstellungspunkte nix weiter als eine Notlösung, wer sich auf was Funktionierendes verlassen will und muss, kommt um echte Backup/Imaging Software nicht herum. Ich nehme unter Windows immer Drive Snapshot - Disk Image Backup for Windows NT/2000/XP/2003/X64 Damit man sinnvolle Backups hat muss man regelmäßig zB wöchentlich ein Image auf eine separate externe Festplatte erstellen. Diese externe Festplatte wird nur dann angeschlossen, wenn man das Backup erstellen will (oder etwas wiederherstellen muss), sonsten bleibt sie aus Sicherheitsgründen sicher im Schrank verwahrt - allein schon aus dem Grund, die Backups vor Krypto-Trojaner zu schützen. Option 1: Drivesnapshot Offizielle TB-Anleitung --> http://www.trojaner-board.de/186299-...esnapshot.html Drive Snapshot - Disk Image Backup for Windows NT/2000/XP/2003/X64 Download (32-Bit) => http://www.drivesnapshot.de/download/snapshot.exe Download (64-Bit) => http://www.drivesnapshot.de/download/snapshot64.exe Es gibt da auch leicht abgespeckte Versionen von Acronis TrueImage gratis wenn man Platten von Seagate und/oder Western Digital hat. Vllt sagen diese Programme dir mehr zu. Mein Favorit aber ist das kleine o.g. Drivesnapshot. Option 2: Seagate DiscWizard Download => Seagate DiscWizard - Download - Filepony Screenshots: http://filepony.de/screenshot/seagate_discwizard5.jpg http://filepony.de/screenshot/seagate_discwizard4.png http://filepony.de/screenshot/seagate_discwizard3.jpg Option 3: Acronis TrueImage WD Edition Download => Acronis True Image WD Edition - Download - Filepony Screenshots: http://filepony.de/screenshot/acroni...d_edition1.jpg http://filepony.de/screenshot/acroni...d_edition2.jpg
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Windows 10 vlc.de: Trojaner eingefangen? |
blöd, datei, dateien, deinstalliert, eingefangen, forums, gecheckt, gefangen, gefunde, gen, helfer, liebe, media, media player, nichts, player, prüfung, schonmal, seite, seltsames, startseite, troja, trojaner, vlc media player, vollständige, win 10, windows |