Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Nach Update von Windows 8 auf 8.1 Maleware gefunden

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 16.08.2018, 22:02   #1
Xenoxys
 
Nach Update von Windows 8 auf 8.1 Maleware gefunden - Standard

Nach Update von Windows 8 auf 8.1 Maleware gefunden



Hallo liebe Helfer,

ich wolle mein System von Windows 8 auf Windows 8.1 updaten.
Dieses funktionierte allerdings nicht, da wollte ich das Update so runter laden und installieren.
Dabei stellte ich fest das ich keine Ordner erstellen konnte.
Auch lief mein System irgend wie komisch ich hatte zwar keine Fehlermeldungen oder ähnliches aber ich hatte den Eindruck das was nicht stimmt.
Darauf hin habe ich mit dem Systemdatei-Überprüfungsprogramm SFC.exe einen Scann gemacht dieser fand auch defekt Dateien und stellte diese wieder her.
Das Problem mit den Ordnern ist aber geblieben.
Nach langen hin und her überlegen habe ich meine Routerfirewall ausgestellt und das Update über den Windowsstore klappte ohne Probleme und nach dem Update konnte ich auch wieder Ordner erstellen.
Ich machte dann zur Sicherheit einen Scan mit Malwarebytes AdwCleaner 7.2.2.0 der mir das untere Ergebnis anzeigte.

Auch mit dem Tool Malwarebytes bekam ich etwas angezeigt.

Mein Rechner macht zwar keine wirklich Probleme aber wer weis wann es wieder so weit ist das wieder Probleme auftauchen.

Hoffe das ich die Files richtig gemacht habe.
Bitte um Hilfe Danke.


Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 02.08.2018
durchgeführt von Marietta (Administrator) auf VAIO (16-08-2018 22:12:27)
Gestartet von C:\Users\Marietta\Downloads
Geladene Profile: Marietta (Verfügbare Profile: Marietta)
Platform: Windows 8.1 (Update) (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(AMD) C:\Windows\System32\atiesrxx.exe
(Atheros Commnucations) C:\Windows\System32\AdminService.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(AMD) C:\Windows\System32\atieclxx.exe
(IvoSoft) C:\Program Files\Classic Shell\ClassicStartMenu.exe
(Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Malwarebytes) C:\Users\Marietta\Downloads\adwcleaner_7.2.2.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1214608 2012-08-20] (Realtek Semiconductor)
HKLM\...\Run: [Classic Start Menu] => C:\Program Files\Classic Shell\ClassicStartMenu.exe [163800 2016-07-30] (IvoSoft)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2916152 2012-08-21] (Synaptics Incorporated)
HKLM\...\Run: [WindowsDefender] => "%ProgramFiles%\Windows Defender\MSASCuiL.exe"
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [766688 2014-07-04] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [Intel AppUp(SM) center] => C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe [152896 2012-06-25] (Intel Corporation)
HKLM\...\Policies\Explorer: [NoRecentDocsNetHood] 0
HKLM\...\Policies\Explorer: [NoChangeStartMenu] 0
HKLM\Software\Policies\Microsoft\Windows NT\SystemRestore: [DisableSR/DisableConfig]  <==== ACHTUNG
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [18534016 2018-07-20] (Piriform Ltd)
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\system: [NoDispAppearancePage] 0
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\Explorer: [NoPreviewPane] 0
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\Explorer: [NoTrayContextMenu] 0
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\Explorer: [NoSetTaskbar] 0
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\Explorer: [NoViewContextMenu] 0
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\Explorer: [TaskbarNoNotification] 0
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\Explorer: [NoWinkeys] 0
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\Explorer: [NoTrayItemsDisplay] 0
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\Explorer: [HideClock] 0
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\Explorer: [HideSCANetwork] 0
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\Explorer: [HideSCAVolume] 0

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{108687CF-66B7-4D20-ADE2-9A1517530C8B}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{449BB734-9E2E-4CCA-B93B-97FA59230526}: [DhcpNameServer] 192.168.44.1 192.168.44.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = 
HKU\S-1-5-21-2741400401-20044112-401170208-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://sony13.msn.com
HKU\S-1-5-21-2741400401-20044112-401170208-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://sony13.msn.com
HKU\S-1-5-21-2741400401-20044112-401170208-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://vaioportal.sony.eu
SearchScopes: HKU\S-1-5-21-2741400401-20044112-401170208-1001 -> {F43E9861-640F-478F-A567-95136D25AEE5} URL = hxxp://rover.ebay.com/rover/1/707-37276-16609-27/4?mpre=hxxp://shop.ebay.de/?oemInLn=ieSrch-Q312&_nkw={searchTerms}
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_151\bin\ssv.dll [2017-12-15] (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_151\bin\jp2ssv.dll [2017-12-15] (Oracle Corporation)
BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> c:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-11-15] (Adobe Systems Incorporated)

FireFox:
========
FF DefaultProfile: 0qdkwh2h.default-1529312969811
FF ProfilePath: C:\Users\Marietta\AppData\Roaming\Mozilla\Firefox\Profiles\0qdkwh2h.default-1529312969811 [2018-08-16]
FF Homepage: Mozilla\Firefox\Profiles\0qdkwh2h.default-1529312969811 -> hxxps://www.google.de/
FF Plugin: @java.com/DTPlugin,version=10.5.0 -> C:\Windows\system32\npDeployJava1.dll [2012-10-23] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.151.2 -> C:\Program Files\Java\jre1.8.0_151\bin\plugin2\npjp2.dll [2017-12-15] (Oracle Corporation)
FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2012-08-06] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2012-08-06] (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=10.5.0 -> C:\Windows\SysWOW64\npDeployJava1.dll [2012-10-23] (Oracle Corporation)

Chrome: 
=======
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [looohgelibjoplmkhecmalapkgadkfcc] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 Adobe LM Service; C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe [72704 2018-04-03] (Adobe Systems) [Datei ist nicht signiert]
R2 AtherosSvc; C:\WINDOWS\system32\AdminService.exe [208384 2012-08-29] (Atheros Commnucations)
S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [526888 2017-11-10] (EasyAntiCheat Ltd)
R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [128896 2012-08-06] (Intel Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [165760 2012-08-06] (Intel Corporation)
R3 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6541008 2018-05-09] (Malwarebytes)
S4 pr2ahqjb; C:\Windows\system32\pr2ahqjb.exe [754304 2007-03-29] (Koch Media)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [361824 2018-08-16] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [119872 2018-08-16] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 AtiHDAudioService; C:\WINDOWS\system32\drivers\AtihdW86.sys [98472 2012-08-20] (Advanced Micro Devices)
R2 atksgt; C:\WINDOWS\System32\DRIVERS\atksgt.sys [314016 2017-02-20] ()
R1 CLVirtualDrive; C:\WINDOWS\system32\DRIVERS\CLVirtualDrive.sys [92536 2012-06-25] (CyberLink)
R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [152184 2018-04-26] (Malwarebytes)
R2 lirsgt; C:\WINDOWS\System32\DRIVERS\lirsgt.sys [43680 2017-02-20] ()
R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [190696 2018-08-16] (Malwarebytes)
R3 MBAMFarflt; C:\WINDOWS\System32\DRIVERS\farflt.sys [112864 2018-08-16] (Malwarebytes)
R3 MBAMProtection; C:\WINDOWS\system32\DRIVERS\mbam.sys [44768 2018-08-16] (Malwarebytes)
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [253664 2018-08-16] (Malwarebytes)
R3 MBAMWebProtection; C:\WINDOWS\system32\DRIVERS\mwac.sys [103648 2018-08-16] (Malwarebytes)
R0 pe3ahqjb; C:\WINDOWS\System32\drivers\pe3ahqjb.sys [72576 2007-03-29] (Koch Media)
R0 ps6ahqjb; C:\WINDOWS\System32\drivers\ps6ahqjb.sys [73608 2007-03-29] (Koch Media)
R3 SmbDrvI; C:\WINDOWS\system32\DRIVERS\Smb_driver_Intel.sys [43832 2012-08-21] (Synaptics Incorporated)
R3 SOWS; C:\WINDOWS\System32\drivers\sows.sys [24280 2012-06-11] (Sony Corporation)
S0 WdBoot; C:\WINDOWS\System32\drivers\WdBoot.sys [46600 2018-08-16] (Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\WdFilter.sys [274776 2018-08-16] (Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [117592 2018-08-16] (Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-08-16 22:12 - 2018-08-16 22:13 - 000012015 _____ C:\Users\Marietta\Downloads\FRST.txt
2018-08-16 22:10 - 2018-08-16 22:12 - 000000000 ____D C:\FRST
2018-08-16 22:10 - 2018-08-16 22:10 - 002412544 _____ (Farbar) C:\Users\Marietta\Downloads\FRST64.exe
2018-08-16 22:09 - 2018-08-16 22:09 - 000001495 _____ C:\Users\Marietta\Downloads\malwrescan..txt
2018-08-16 21:56 - 2018-08-16 21:59 - 000103648 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys
2018-08-16 21:56 - 2018-08-16 21:56 - 000190696 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys
2018-08-16 21:56 - 2018-08-16 21:56 - 000112864 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt.sys
2018-08-16 21:56 - 2018-08-16 21:56 - 000044768 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys
2018-08-16 21:55 - 2018-08-16 21:55 - 000253664 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2018-08-16 21:55 - 2018-08-16 21:55 - 000001883 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2018-08-16 21:55 - 2018-08-16 21:55 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2018-08-16 21:55 - 2018-04-26 05:36 - 000152184 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys
2018-08-16 21:53 - 2018-08-16 21:53 - 000000000 ____D C:\ProgramData\MB2Migration
2018-08-16 21:49 - 2018-08-16 21:55 - 000000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2018-08-16 21:48 - 2018-08-16 21:48 - 022851472 _____ (Malwarebytes ) C:\Users\Marietta\Downloads\mbam-setup-2.2.1.1043.exe
2018-08-16 21:19 - 2018-08-16 21:19 - 000004228 _____ C:\WINDOWS\System32\Tasks\avast! BCU UpdateS-1-5-21-2741400401-20044112-401170208-1001
2018-08-16 21:19 - 2018-08-16 21:19 - 000003368 _____ C:\WINDOWS\System32\Tasks\avastBCLS-1-5-21-2741400401-20044112-401170208-1001
2018-08-16 21:19 - 2018-08-16 21:19 - 000001152 _____ C:\Users\Marietta\Desktop\Avast Browser Cleanup.lnk
2018-08-16 21:19 - 2018-08-16 21:19 - 000000000 ____D C:\Users\Marietta\AppData\Roaming\Microsoft\Windows\Start Menu\Avast Browser Cleanup
2018-08-16 21:19 - 2018-08-16 21:19 - 000000000 ____D C:\Users\Marietta\AppData\Roaming\AVAST Software
2018-08-16 21:14 - 2018-08-16 21:14 - 004284888 _____ (AVAST Software) C:\Users\Marietta\Downloads\avast-browser-cleanup-sfx121.exe
2018-08-16 16:34 - 2018-08-16 17:06 - 000000000 ___DC C:\WINDOWS\Panther
2018-08-16 16:33 - 2018-08-16 16:33 - 000000000 ____D C:\Windows.old
2018-08-16 16:31 - 2018-08-16 16:31 - 004837376 _____ (Microsoft Corporation) C:\WINDOWS\system32\SyncEngine.dll
2018-08-16 16:31 - 2018-08-16 16:31 - 004710400 _____ (Microsoft Corporation) C:\WINDOWS\system32\d2d1.dll
2018-08-16 16:31 - 2018-08-16 16:31 - 004068352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll
2018-08-16 16:31 - 2018-08-16 16:31 - 001574400 _____ (Microsoft Corporation) C:\WINDOWS\system32\vssapi.dll
2018-08-16 16:31 - 2018-08-16 16:31 - 001154048 _____ (Microsoft Corporation) C:\WINDOWS\system32\SkyDrive.exe
2018-08-16 16:31 - 2018-08-16 16:31 - 001142272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vssapi.dll
2018-08-16 16:31 - 2018-08-16 16:31 - 001027584 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll
2018-08-16 16:31 - 2018-08-16 16:31 - 000962216 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfplat.dll
2018-08-16 16:31 - 2018-08-16 16:31 - 000885760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll
2018-08-16 16:31 - 2018-08-16 16:31 - 000801584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfplat.dll
2018-08-16 16:31 - 2018-08-16 16:31 - 000733696 _____ (Microsoft Corporation) C:\WINDOWS\system32\SkyDriveTelemetry.dll
2018-08-16 16:31 - 2018-08-16 16:31 - 000514048 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevicePairing.dll
2018-08-16 16:31 - 2018-08-16 16:31 - 000465408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DevicePairing.dll
2018-08-16 16:31 - 2018-08-16 16:31 - 000332800 _____ (Microsoft Corporation) C:\WINDOWS\system32\fhcpl.dll
2018-08-16 16:31 - 2018-08-16 16:31 - 000309760 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSDMon.dll
2018-08-16 16:31 - 2018-08-16 16:31 - 000211968 _____ (Microsoft Corporation) C:\WINDOWS\system32\QSHVHOST.DLL
2018-08-16 16:31 - 2018-08-16 16:31 - 000155648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\QSHVHOST.DLL
2018-08-16 16:31 - 2018-08-16 16:31 - 000128000 _____ (Microsoft Corporation) C:\WINDOWS\system32\QSVRMGMT.DLL
2018-08-16 16:31 - 2018-08-16 16:31 - 000094208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\QSVRMGMT.DLL
2018-08-16 16:31 - 2018-08-16 16:31 - 000074752 _____ (Microsoft Corporation) C:\WINDOWS\system32\vsstrace.dll
2018-08-16 16:31 - 2018-08-16 16:31 - 000058176 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dam.sys
2018-08-16 16:31 - 2018-08-16 16:31 - 000055296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vsstrace.dll
2018-08-16 16:31 - 2018-08-16 16:31 - 000039744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelpep.sys
2018-08-16 16:31 - 2018-08-16 16:31 - 000016896 _____ (Microsoft Corporation) C:\WINDOWS\system32\eventcls.dll
2018-08-16 16:31 - 2018-08-16 16:31 - 000015360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\eventcls.dll
2018-08-16 16:30 - 2018-08-16 16:30 - 000146432 _____ (Microsoft Corporation) C:\WINDOWS\system32\poqexec.exe
2018-08-16 16:30 - 2018-08-16 16:30 - 000129536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\poqexec.exe
2018-08-16 16:29 - 2018-08-16 16:29 - 004417536 _____ (Microsoft Corporation) C:\WINDOWS\system32\dbgeng.dll
2018-08-16 16:29 - 2018-08-16 16:29 - 002985984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dbgeng.dll
2018-08-16 16:29 - 2018-08-16 16:29 - 002745184 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVDECOD.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 002528784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVDECOD.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 002450240 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVENCOD.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 002447136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVENCOD.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 001877504 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2adec.dll
2018-08-16 16:29 - 2018-08-16 16:29 - 001798480 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMALFXGFXDSP.dll
2018-08-16 16:29 - 2018-08-16 16:29 - 001664000 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMSPDMOE.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 001491456 _____ (Microsoft Corporation) C:\WINDOWS\system32\dbghelp.dll
2018-08-16 16:29 - 2018-08-16 16:29 - 001484888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2adec.dll
2018-08-16 16:29 - 2018-08-16 16:29 - 001411584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMSPDMOE.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 001288128 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfnetsrc.dll
2018-08-16 16:29 - 2018-08-16 16:29 - 001210200 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMADMOD.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 001207296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dbghelp.dll
2018-08-16 16:29 - 2018-08-16 16:29 - 001150232 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMADMOE.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 001115640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfnetsrc.dll
2018-08-16 16:29 - 2018-08-16 16:29 - 001037680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMADMOD.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 001010688 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMSPDMOD.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 000914672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMADMOE.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 000887296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMSPDMOD.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 000850680 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfnetcore.dll
2018-08-16 16:29 - 2018-08-16 16:29 - 000743936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFWMAAEC.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 000736256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVXENCD.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 000735496 _____ (Microsoft Corporation) C:\WINDOWS\system32\evr.dll
2018-08-16 16:29 - 2018-08-16 16:29 - 000700360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfnetcore.dll
2018-08-16 16:29 - 2018-08-16 16:29 - 000644608 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVXENCD.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 000629600 _____ (Microsoft Corporation) C:\WINDOWS\system32\MP4SDECD.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 000584656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\evr.dll
2018-08-16 16:29 - 2018-08-16 16:29 - 000557856 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVSDECD.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 000519680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\qdvd.dll
2018-08-16 16:29 - 2018-08-16 16:29 - 000492736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVSDECD.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 000468480 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFWMAAEC.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 000463776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MP4SDECD.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 000451072 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVSENCD.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 000402432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVSENCD.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 000378880 _____ (Microsoft Corporation) C:\WINDOWS\system32\SysFxUI.dll
2018-08-16 16:29 - 2018-08-16 16:29 - 000340992 _____ (Microsoft Corporation) C:\WINDOWS\system32\qdvd.dll
2018-08-16 16:29 - 2018-08-16 16:29 - 000299080 _____ (Microsoft Corporation) C:\WINDOWS\system32\VIDRESZR.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 000289792 _____ (Microsoft Corporation) C:\WINDOWS\system32\ksproxy.ax
2018-08-16 16:29 - 2018-08-16 16:29 - 000275312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MPG4DECD.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 000274280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MP43DECD.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 000250520 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPG4DECD.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 000248432 _____ (Microsoft Corporation) C:\WINDOWS\system32\MP43DECD.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 000246856 _____ (Microsoft Corporation) C:\WINDOWS\system32\RESAMPLEDMO.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 000245760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ksproxy.ax
2018-08-16 16:29 - 2018-08-16 16:29 - 000229272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\RESAMPLEDMO.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 000222720 _____ (Microsoft Corporation) C:\WINDOWS\system32\dhcpsapi.dll
2018-08-16 16:29 - 2018-08-16 16:29 - 000203016 _____ (Microsoft Corporation) C:\WINDOWS\system32\COLORCNV.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 000184912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\COLORCNV.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 000183856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VIDRESZR.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 000177712 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscapi.dll
2018-08-16 16:29 - 2018-08-16 16:29 - 000148752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscapi.dll
2018-08-16 16:29 - 2018-08-16 16:29 - 000146944 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscsvc.dll
2018-08-16 16:29 - 2018-08-16 16:29 - 000142848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dhcpsapi.dll
2018-08-16 16:29 - 2018-08-16 16:29 - 000116720 _____ (Microsoft Corporation) C:\WINDOWS\system32\MP3DMOD.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 000099136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MP3DMOD.DLL
2018-08-16 16:29 - 2018-08-16 16:29 - 000090904 _____ (Microsoft Corporation) C:\WINDOWS\system32\devenum.dll
2018-08-16 16:29 - 2018-08-16 16:29 - 000090392 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfvdsp.dll
2018-08-16 16:29 - 2018-08-16 16:29 - 000081032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\devenum.dll
2018-08-16 16:29 - 2018-08-16 16:29 - 000076936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfvdsp.dll
2018-08-16 16:28 - 2018-08-16 16:28 - 001090048 _____ (Microsoft Corporation) C:\WINDOWS\system32\MrmCoreR.dll
2018-08-16 16:28 - 2018-08-16 16:28 - 000791040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MrmCoreR.dll
2018-08-16 16:28 - 2018-08-16 16:28 - 000672984 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDMAgent.exe
2018-08-16 16:28 - 2018-08-16 16:28 - 000463872 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll
2018-08-16 16:28 - 2018-08-16 16:28 - 000445440 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhotoMetadataHandler.dll
2018-08-16 16:28 - 2018-08-16 16:28 - 000364544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PhotoMetadataHandler.dll
2018-08-16 16:28 - 2018-08-16 16:28 - 000316416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\udfs.sys
2018-08-16 16:28 - 2018-08-16 16:28 - 000221184 _____ (Microsoft Corporation) C:\WINDOWS\system32\notepad.exe
2018-08-16 16:28 - 2018-08-16 16:28 - 000221184 _____ (Microsoft Corporation) C:\WINDOWS\notepad.exe
2018-08-16 16:28 - 2018-08-16 16:28 - 000212992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\notepad.exe
2018-08-16 16:28 - 2018-08-16 16:28 - 000116736 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsDatabase.dll
2018-08-16 16:28 - 2018-08-16 16:28 - 000031744 _____ (Microsoft Corporation) C:\WINDOWS\system32\seclogon.dll
2018-08-16 16:27 - 2018-08-16 16:27 - 001249280 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIAutomationCore.dll
2018-08-16 16:27 - 2018-08-16 16:27 - 001018880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIAutomationCore.dll
2018-08-16 16:27 - 2018-08-16 16:27 - 000564224 _____ (Microsoft Corporation) C:\WINDOWS\system32\apphelp.dll
2018-08-16 16:27 - 2018-08-16 16:27 - 000510976 _____ (Microsoft Corporation) C:\WINDOWS\system32\webio.dll
2018-08-16 16:27 - 2018-08-16 16:27 - 000413696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webio.dll
2018-08-16 16:27 - 2018-08-16 16:27 - 000108544 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\i8042prt.sys
2018-08-16 16:27 - 2018-08-16 16:27 - 000059712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\kbdclass.sys
2018-08-16 16:27 - 2018-08-16 16:27 - 000051008 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mouclass.sys
2018-08-16 16:27 - 2018-08-16 16:27 - 000032256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\kbdhid.sys
2018-08-16 16:27 - 2018-08-16 16:27 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mouhid.sys
2018-08-16 16:27 - 2018-08-16 16:27 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sermouse.sys
2018-08-16 16:26 - 2018-08-16 16:26 - 000898048 _____ (Microsoft Corporation) C:\WINDOWS\system32\CPFilters.dll
2018-08-16 16:26 - 2018-08-16 16:26 - 000702976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll
2018-08-16 16:26 - 2018-08-16 16:26 - 000534016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.dll
2018-08-16 16:26 - 2018-08-16 16:26 - 000532480 _____ (Microsoft Corporation) C:\WINDOWS\system32\EncDec.dll
2018-08-16 16:26 - 2018-08-16 16:26 - 000443392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EncDec.dll
2018-08-16 16:26 - 2018-08-16 16:26 - 000375296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.dll
2018-08-16 16:26 - 2018-08-16 16:26 - 000363104 _____ (Microsoft Corporation) C:\WINDOWS\system32\ws2_32.dll
2018-08-16 16:26 - 2018-08-16 16:26 - 000339456 _____ (Microsoft Corporation) C:\WINDOWS\system32\mswsock.dll
2018-08-16 16:26 - 2018-08-16 16:26 - 000320720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ws2_32.dll
2018-08-16 16:26 - 2018-08-16 16:26 - 000286208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mswsock.dll
2018-08-16 16:26 - 2018-08-16 16:26 - 000130048 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiDisplay.dll
2018-08-16 16:26 - 2018-08-16 16:26 - 000124112 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll
2018-08-16 16:26 - 2018-08-16 16:26 - 000102608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2018-08-16 16:26 - 2018-08-16 16:26 - 000062464 _____ (Microsoft Corporation) C:\WINDOWS\system32\cfgbkend.dll
2018-08-16 16:26 - 2018-08-16 16:26 - 000057856 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthhfenum.sys
2018-08-16 16:26 - 2018-08-16 16:26 - 000048640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cfgbkend.dll
2018-08-16 16:26 - 2018-08-16 16:26 - 000000020 ___SH C:\Users\Marietta\ntuser.ini
2018-08-16 16:25 - 2018-08-16 16:25 - 018823680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll
2018-08-16 16:25 - 2018-08-16 16:25 - 015159296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll
2018-08-16 16:25 - 2018-08-16 16:25 - 000971776 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSShared.dll
2018-08-16 16:25 - 2018-08-16 16:25 - 000951296 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdh.dll
2018-08-16 16:25 - 2018-08-16 16:25 - 000811008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WSShared.dll
2018-08-16 16:25 - 2018-08-16 16:25 - 000749568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdh.dll
2018-08-16 16:25 - 2018-08-16 16:25 - 000346112 _____ (Microsoft Corporation) C:\WINDOWS\system32\eappcfg.dll
2018-08-16 16:25 - 2018-08-16 16:25 - 000339456 _____ (Microsoft Corporation) C:\WINDOWS\system32\eapphost.dll
2018-08-16 16:25 - 2018-08-16 16:25 - 000331776 _____ (Microsoft Corporation) C:\WINDOWS\system32\eapp3hst.dll
2018-08-16 16:25 - 2018-08-16 16:25 - 000278016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\eappcfg.dll
2018-08-16 16:25 - 2018-08-16 16:25 - 000274944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll
2018-08-16 16:25 - 2018-08-16 16:25 - 000266752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\eapphost.dll
2018-08-16 16:25 - 2018-08-16 16:25 - 000250880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\eapp3hst.dll
2018-08-16 16:25 - 2018-08-16 16:25 - 000210944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll
2018-08-16 16:25 - 2018-08-16 16:25 - 000102912 _____ (Microsoft Corporation) C:\WINDOWS\system32\eappgnui.dll
2018-08-16 16:25 - 2018-08-16 16:25 - 000091648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\eappgnui.dll
2018-08-16 16:25 - 2018-08-16 16:25 - 000046456 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockScreenContentServer.exe
2018-08-16 16:25 - 2018-08-16 16:25 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\dsparse.dll
2018-08-16 16:25 - 2018-08-16 16:25 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dsparse.dll
2018-08-16 16:24 - 2018-08-16 16:24 - 000653824 _____ (Microsoft Corporation) C:\WINDOWS\system32\comctl32.dll
2018-08-16 16:24 - 2018-08-16 16:24 - 000549888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comctl32.dll
2018-08-16 16:24 - 2018-08-16 16:24 - 000402432 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMPhoto.dll
2018-08-16 16:24 - 2018-08-16 16:24 - 000357376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMPhoto.dll
2018-08-16 16:24 - 2018-08-16 16:24 - 000075264 _____ (Microsoft Corporation) C:\WINDOWS\system32\clfsw32.dll
2018-08-16 16:24 - 2018-08-16 16:24 - 000058880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\clfsw32.dll
2018-08-16 16:23 - 2018-08-16 16:23 - 000993632 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcr120_clr0400.dll
2018-08-16 16:23 - 2018-08-16 16:23 - 000987848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcr120_clr0400.dll
2018-08-16 16:23 - 2018-08-16 16:23 - 000779264 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowsAnytimeUpgradeui.exe
2018-08-16 16:23 - 2018-08-16 16:23 - 000713216 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinSync.dll
2018-08-16 16:23 - 2018-08-16 16:23 - 000690016 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcp120_clr0400.dll
2018-08-16 16:23 - 2018-08-16 16:23 - 000578048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WinSync.dll
2018-08-16 16:23 - 2018-08-16 16:23 - 000484552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcp120_clr0400.dll
2018-08-16 16:23 - 2018-08-16 16:23 - 000239424 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sdbus.sys
2018-08-16 16:23 - 2018-08-16 16:23 - 000179248 _____ (Microsoft Corporation) C:\WINDOWS\system32\sspicli.dll
2018-08-16 16:23 - 2018-08-16 16:23 - 000154432 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dumpsd.sys
2018-08-16 16:23 - 2018-08-16 16:23 - 000104960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sspicli.dll
2018-08-16 16:23 - 2018-08-16 16:23 - 000100184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecdd.sys
2018-08-16 16:23 - 2018-08-16 16:23 - 000080384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ahcache.sys
2018-08-16 16:23 - 2018-08-16 16:23 - 000020992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usb8023.sys
2018-08-16 16:22 - 2018-08-16 16:22 - 001201664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthport.sys
2018-08-16 16:22 - 2018-08-16 16:22 - 000218448 _____ (Microsoft Corporation) C:\WINDOWS\system32\rsaenh.dll
2018-08-16 16:22 - 2018-08-16 16:22 - 000192120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rsaenh.dll
2018-08-16 16:22 - 2018-08-16 16:22 - 000167424 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rfcomm.sys
2018-08-16 16:22 - 2018-08-16 16:22 - 000097792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidbth.sys
2018-08-16 16:22 - 2018-08-16 16:22 - 000087040 _____ (Microsoft Corporation)
         

Geändert von Xenoxys (16.08.2018 um 22:08 Uhr)

Alt 16.08.2018, 22:03   #2
Xenoxys
 
Nach Update von Windows 8 auf 8.1 Maleware gefunden - Standard

Nach Update von Windows 8 auf 8.1 Maleware gefunden



Code:
ATTFilter
C:\WINDOWS\system32\TSWbPrxy.exe
2018-08-16 16:21 - 2018-08-16 16:21 - 002067968 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpdshext.dll
2018-08-16 16:21 - 2018-08-16 16:21 - 001969664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wpdshext.dll
2018-08-16 16:21 - 2018-08-16 16:21 - 001488896 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfc42u.dll
2018-08-16 16:21 - 2018-08-16 16:21 - 001464832 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfc42.dll
2018-08-16 16:21 - 2018-08-16 16:21 - 001230336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfc42u.dll
2018-08-16 16:21 - 2018-08-16 16:21 - 001204224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfc42.dll
2018-08-16 16:21 - 2018-08-16 16:21 - 000670208 _____ (Microsoft Corporation) C:\WINDOWS\system32\qedit.dll
2018-08-16 16:21 - 2018-08-16 16:21 - 000561664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\qedit.dll
2018-08-16 16:21 - 2018-08-16 16:21 - 000000000 _SHDL C:\Users\Default\Vorlagen
2018-08-16 16:21 - 2018-08-16 16:21 - 000000000 _SHDL C:\Users\Default\Startmenü
2018-08-16 16:21 - 2018-08-16 16:21 - 000000000 _SHDL C:\Users\Default\Netzwerkumgebung
2018-08-16 16:21 - 2018-08-16 16:21 - 000000000 _SHDL C:\Users\Default\Lokale Einstellungen
2018-08-16 16:21 - 2018-08-16 16:21 - 000000000 _SHDL C:\Users\Default\Eigene Dateien
2018-08-16 16:21 - 2018-08-16 16:21 - 000000000 _SHDL C:\Users\Default\Druckumgebung
2018-08-16 16:21 - 2018-08-16 16:21 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Videos
2018-08-16 16:21 - 2018-08-16 16:21 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2018-08-16 16:21 - 2018-08-16 16:21 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2018-08-16 16:21 - 2018-08-16 16:21 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2018-08-16 16:21 - 2018-08-16 16:21 - 000000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2018-08-16 16:21 - 2018-08-16 16:21 - 000000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2018-08-16 16:21 - 2018-08-16 16:21 - 000000000 _SHDL C:\Users\Default\Anwendungsdaten
2018-08-16 16:21 - 2018-08-16 16:21 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Videos
2018-08-16 16:21 - 2018-08-16 16:21 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2018-08-16 16:21 - 2018-08-16 16:21 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2018-08-16 16:21 - 2018-08-16 16:21 - 000000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2018-08-16 16:21 - 2018-08-16 16:21 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2018-08-16 16:21 - 2018-08-16 16:21 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2018-08-16 16:20 - 2018-08-16 16:20 - 002819584 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers.dll
2018-08-16 16:20 - 2018-08-16 16:20 - 002757616 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe
2018-08-16 16:20 - 2018-08-16 16:20 - 002592256 _____ (Microsoft Corporation) C:\WINDOWS\system32\themecpl.dll
2018-08-16 16:20 - 2018-08-16 16:20 - 002551808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\themecpl.dll
2018-08-16 16:20 - 2018-08-16 16:20 - 002412576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe
2018-08-16 16:20 - 2018-08-16 16:20 - 002171904 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsAdminFlowUI.dll
2018-08-16 16:20 - 2018-08-16 16:20 - 001348096 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2018-08-16 16:20 - 2018-08-16 16:20 - 001278464 _____ (Microsoft Corporation) C:\WINDOWS\system32\usercpl.dll
2018-08-16 16:20 - 2018-08-16 16:20 - 001197056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usercpl.dll
2018-08-16 16:20 - 2018-08-16 16:20 - 000955392 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.dll
2018-08-16 16:20 - 2018-08-16 16:20 - 000841728 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncCore.dll
2018-08-16 16:20 - 2018-08-16 16:20 - 000667648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncCore.dll
2018-08-16 16:20 - 2018-08-16 16:20 - 000655872 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSync.dll
2018-08-16 16:20 - 2018-08-16 16:20 - 000653824 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncHost.exe
2018-08-16 16:20 - 2018-08-16 16:20 - 000599552 _____ (Microsoft Corporation) C:\WINDOWS\system32\hgcpl.dll
2018-08-16 16:20 - 2018-08-16 16:20 - 000539648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hgcpl.dll
2018-08-16 16:20 - 2018-08-16 16:20 - 000524288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncHost.exe
2018-08-16 16:20 - 2018-08-16 16:20 - 000520192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSync.dll
2018-08-16 16:20 - 2018-08-16 16:20 - 000336384 _____ (Microsoft Corporation) C:\WINDOWS\system32\stobject.dll
2018-08-16 16:20 - 2018-08-16 16:20 - 000305152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\stobject.dll
2018-08-16 16:20 - 2018-08-16 16:20 - 000273264 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsAdminFlows.exe
2018-08-16 16:20 - 2018-08-16 16:20 - 000173056 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingMonitor.dll
2018-08-16 16:20 - 2018-08-16 16:20 - 000166912 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll
2018-08-16 16:20 - 2018-08-16 16:20 - 000155480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tpm.sys
2018-08-16 16:20 - 2018-08-16 16:20 - 000143360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll
2018-08-16 16:20 - 2018-08-16 16:20 - 000141312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingMonitor.dll
2018-08-16 16:20 - 2018-08-16 16:20 - 000074752 _____ (Microsoft Corporation) C:\WINDOWS\system32\NcdAutoSetup.dll
2018-08-16 16:20 - 2018-08-16 16:20 - 000059392 _____ (Microsoft Corporation) C:\WINDOWS\system32\basesrv.dll
2018-08-16 16:19 - 2018-08-16 16:19 - 001673728 _____ (Microsoft Corporation) C:\WINDOWS\system32\workfolderssvc.dll
2018-08-16 16:19 - 2018-08-16 16:19 - 000787456 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkfoldersControl.dll
2018-08-16 16:19 - 2018-08-16 16:19 - 000780800 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsm.dll
2018-08-16 16:19 - 2018-08-16 16:19 - 000292696 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMASF.DLL
2018-08-16 16:19 - 2018-08-16 16:19 - 000243032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMASF.DLL
2018-08-16 16:19 - 2018-08-16 16:19 - 000158720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rgb9rast.dll
2018-08-16 16:19 - 2018-08-16 16:19 - 000075264 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorageContextHandler.dll
2018-08-16 16:19 - 2018-08-16 16:19 - 000060928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StorageContextHandler.dll
2018-08-16 16:18 - 2018-08-16 16:18 - 000398848 _____ (Microsoft Corporation) C:\WINDOWS\system32\IPSECSVC.DLL
2018-08-16 16:18 - 2018-08-16 16:18 - 000331776 _____ (Microsoft Corporation) C:\WINDOWS\system32\polstore.dll
2018-08-16 16:18 - 2018-08-16 16:18 - 000291328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\polstore.dll
2018-08-16 16:18 - 2018-08-16 16:18 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\FwRemoteSvr.dll
2018-08-16 16:18 - 2018-08-16 16:18 - 000059392 _____ (Microsoft Corporation) C:\WINDOWS\system32\csrsrv.dll
2018-08-16 16:18 - 2018-08-16 16:18 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FwRemoteSvr.dll
2018-08-16 16:18 - 2018-08-16 16:18 - 000034304 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceSetupStatusProvider.dll
2018-08-16 16:18 - 2018-08-16 16:18 - 000028672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DeviceSetupStatusProvider.dll
2018-08-16 16:18 - 2018-08-16 16:18 - 000022960 _____ C:\WINDOWS\system32\emptyregdb.dat
2018-08-16 16:17 - 2018-08-16 16:17 - 002162176 _____ (Microsoft Corporation) C:\WINDOWS\system32\SRH.dll
2018-08-16 16:17 - 2018-08-16 16:17 - 001812992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SRH.dll
2018-08-16 16:17 - 2018-08-16 16:17 - 001156608 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwanmm.dll
2018-08-16 16:17 - 2018-08-16 16:17 - 000933888 _____ (Microsoft Corporation) C:\WINDOWS\system32\calc.exe
2018-08-16 16:17 - 2018-08-16 16:17 - 000816128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\calc.exe
2018-08-16 16:17 - 2018-08-16 16:17 - 000627200 _____ (Microsoft Corporation) C:\WINDOWS\system32\pnidui.dll
2018-08-16 16:17 - 2018-08-16 16:17 - 000487256 _____ (Microsoft Corporation) C:\WINDOWS\system32\netcfgx.dll
2018-08-16 16:17 - 2018-08-16 16:17 - 000468992 _____ (Microsoft Corporation) C:\WINDOWS\system32\taskeng.exe
2018-08-16 16:17 - 2018-08-16 16:17 - 000468824 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBHUB3.SYS
2018-08-16 16:17 - 2018-08-16 16:17 - 000455680 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwanconn.dll
2018-08-16 16:17 - 2018-08-16 16:17 - 000410128 _____ (Microsoft Corporation) C:\WINDOWS\system32\services.exe
2018-08-16 16:17 - 2018-08-16 16:17 - 000393560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netcfgx.dll
2018-08-16 16:17 - 2018-08-16 16:17 - 000359936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\taskeng.exe
2018-08-16 16:17 - 2018-08-16 16:17 - 000229376 _____ (Microsoft Corporation) C:\WINDOWS\system32\schtasks.exe
2018-08-16 16:17 - 2018-08-16 16:17 - 000192512 _____ (Microsoft Corporation) C:\WINDOWS\system32\shacct.dll
2018-08-16 16:17 - 2018-08-16 16:17 - 000182784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schtasks.exe
2018-08-16 16:17 - 2018-08-16 16:17 - 000172544 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Input.Inking.dll
2018-08-16 16:17 - 2018-08-16 16:17 - 000148480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shacct.dll
2018-08-16 16:17 - 2018-08-16 16:17 - 000141824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Input.Inking.dll
2018-08-16 16:17 - 2018-08-16 16:17 - 000112640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rasl2tp.sys
2018-08-16 16:16 - 2018-08-16 16:16 - 003820544 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcore.dll
2018-08-16 16:16 - 2018-08-16 16:16 - 003273728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpcore.dll
2018-08-16 16:16 - 2018-08-16 16:16 - 000259072 _____ (Microsoft Corporation) C:\WINDOWS\system32\pku2u.dll
2018-08-16 16:16 - 2018-08-16 16:16 - 000228864 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebClnt.dll
2018-08-16 16:16 - 2018-08-16 16:16 - 000208896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\pku2u.dll
2018-08-16 16:16 - 2018-08-16 16:16 - 000200192 _____ (Microsoft Corporation) C:\WINDOWS\system32\storewuauth.dll
2018-08-16 16:16 - 2018-08-16 16:16 - 000198656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WebClnt.dll
2018-08-16 16:16 - 2018-08-16 16:16 - 000183368 _____ (Microsoft Corporation) C:\WINDOWS\system32\AuthHost.exe
2018-08-16 16:16 - 2018-08-16 16:16 - 000104448 _____ (Microsoft Corporation) C:\WINDOWS\system32\davclnt.dll
2018-08-16 16:16 - 2018-08-16 16:16 - 000087040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\davclnt.dll
2018-08-16 16:16 - 2018-08-16 16:16 - 000080896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\IPMIDrv.sys
2018-08-16 16:16 - 2018-08-16 16:16 - 000072024 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vpci.sys
2018-08-16 16:15 - 2018-08-16 16:15 - 000723072 _____ (Microsoft Corporation) C:\WINDOWS\system32\SHCore.dll
2018-08-16 16:15 - 2018-08-16 16:15 - 000560392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SHCore.dll
2018-08-16 16:15 - 2018-08-16 16:15 - 000268288 _____ (Microsoft Corporation) C:\WINDOWS\system32\InkEd.dll
2018-08-16 16:15 - 2018-08-16 16:15 - 000230912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InkEd.dll
2018-08-16 16:15 - 2018-08-16 16:15 - 000166400 _____ (Microsoft Corporation) C:\WINDOWS\system32\mtxoci.dll
2018-08-16 16:15 - 2018-08-16 16:15 - 000161280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msorcl32.dll
2018-08-16 16:15 - 2018-08-16 16:15 - 000154112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tunnel.sys
2018-08-16 16:15 - 2018-08-16 16:15 - 000145408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rmcast.sys
2018-08-16 16:15 - 2018-08-16 16:15 - 000116736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mtxoci.dll
2018-08-16 16:15 - 2018-08-16 16:15 - 000074584 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\volmgr.sys
2018-08-16 16:15 - 2018-08-16 16:15 - 000035840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\atlthunk.dll
2018-08-16 16:14 - 2018-08-16 16:14 - 001455104 _____ (Microsoft Corporation) C:\WINDOWS\system32\VSSVC.exe
2018-08-16 16:14 - 2018-08-16 16:14 - 000603648 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfds.dll
2018-08-16 16:14 - 2018-08-16 16:14 - 000483328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfds.dll
2018-08-16 16:14 - 2018-08-16 16:14 - 000228864 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll
2018-08-16 16:14 - 2018-08-16 16:14 - 000148832 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBSTOR.SYS
2018-08-16 16:12 - 2018-08-16 16:12 - 025745408 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 020286464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 019790760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 015283712 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 013679616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 012879360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 005778432 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 005275136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\glcndFilter.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 005270528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 004690944 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsrchvw.exe
2018-08-16 16:12 - 2018-08-16 16:12 - 004494848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 004298240 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_47.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 004169216 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2018-08-16 16:12 - 2018-08-16 16:12 - 004037632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 003631616 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 003611136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 003553280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe
2018-08-16 16:12 - 2018-08-16 16:12 - 003548160 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcorets.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 003084288 _____ (Microsoft Corporation) C:\WINDOWS\system32\msftedit.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 002882048 _____ (Microsoft Corporation) C:\WINDOWS\system32\actxprxy.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 002749952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 002712064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExplorerFrame.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 002551808 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 002537472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\esent.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 002513408 _____ (Microsoft Corporation) C:\WINDOWS\system32\storagewmi.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 002464256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\authui.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 002412544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVidCtl.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 002364928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmcndmgr.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 002334624 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 002324752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 002295808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 002255360 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 002170880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WsmSvc.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 002136064 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
2018-08-16 16:12 - 2018-08-16 16:12 - 002059776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl
2018-08-16 16:12 - 2018-08-16 16:12 - 001942016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 001920000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 001754624 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 001628672 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 001612504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\crypt32.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 001565528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 001562624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmc.exe
2018-08-16 16:12 - 2018-08-16 16:12 - 001548632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2018-08-16 16:12 - 2018-08-16 16:12 - 001541240 _____ (Microsoft Corporation) C:\WINDOWS\system32\user32.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 001502000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 001495552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\storagewmi.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 001384216 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 001364552 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 001344512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comsvcs.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 001329152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 001323008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wdc.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 001317888 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Streaming.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 001213784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ole32.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 001178136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webservices.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 001108480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mispace.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 001102848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Streaming.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 001060352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\certutil.exe
2018-08-16 16:12 - 2018-08-16 16:12 - 000998912 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000955016 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000954880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.appcore.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000949760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\uxtheme.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000918296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ucrtbase.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000903168 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe
2018-08-16 16:12 - 2018-08-16 16:12 - 000880640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcomm.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000868864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Globalization.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000837632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\autoconv.exe
2018-08-16 16:12 - 2018-08-16 16:12 - 000814080 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000809472 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000800768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000794624 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000787688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000780800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000774144 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000756736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\adtschema.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000747520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rpcrt4.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000741888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msdtcprx.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000728064 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe
2018-08-16 16:12 - 2018-08-16 16:12 - 000710144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe
2018-08-16 16:12 - 2018-08-16 16:12 - 000710144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000699392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000696832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netlogon.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000696320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000685440 _____ (Microsoft Corporation) C:\WINDOWS\system32\advapi32.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000678400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntshrui.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000662016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000628736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasapi32.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000626176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winhttp.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000620032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000617472 _____ (Microsoft Corporation) C:\WINDOWS\system32\msra.exe
2018-08-16 16:12 - 2018-08-16 16:12 - 000615936 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpd_ci.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000615936 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieui.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000590680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fvevol.sys
2018-08-16 16:12 - 2018-08-16 16:12 - 000562176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000561152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wimgapi.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000555520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WSDApi.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000548032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WinTypes.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000543232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FirewallAPI.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000537200 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000530432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rastls.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000513536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\untfs.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000499200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dnsapi.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000497664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000497448 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000489984 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtmsft.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000478720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wvc.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000476160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieui.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000468992 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000440832 _____ (Microsoft Corporation) C:\WINDOWS\system32\p2psvc.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000417280 _____ (Microsoft Corporation) C:\WINDOWS\system32\html.iec
2018-08-16 16:12 - 2018-08-16 16:12 - 000416256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sysmon.ocx
2018-08-16 16:12 - 2018-08-16 16:12 - 000416256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtmsft.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000414720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\catsrvut.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000404992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\zipfldr.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000399776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsvr.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000399360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv
2018-08-16 16:12 - 2018-08-16 16:12 - 000393728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\scesrv.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000391680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000388440 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys
2018-08-16 16:12 - 2018-08-16 16:12 - 000384000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlansec.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000381440 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000380416 _____ (Microsoft Corporation) C:\WINDOWS\system32\pnrpsvc.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000375296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\uReFS.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000374096 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000367104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiobj.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000367104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PCPTpm12.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000361472 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpclip.exe
2018-08-16 16:12 - 2018-08-16 16:12 - 000359424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000352768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mprapi.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000341504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\html.iec
2018-08-16 16:12 - 2018-08-16 16:12 - 000337408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe
2018-08-16 16:12 - 2018-08-16 16:12 - 000334336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msinfo32.exe
2018-08-16 16:12 - 2018-08-16 16:12 - 000333656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000333312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000332288 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIAnimation.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Wldap32.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\certcli.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000319488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mprddm.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000315392 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000311296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmcbase.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000308872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wevtapi.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000307200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntprint.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000304128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlanmsm.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000301056 _____ (Microsoft Corporation) C:\WINDOWS\system32\umrdp.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000289280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\compstui.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000285184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iprtrmgr.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000279040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtrans.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000274776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdFilter.sys
2018-08-16 16:12 - 2018-08-16 16:12 - 000272896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe
2018-08-16 16:12 - 2018-08-16 16:12 - 000272384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FWPUCLNT.DLL
2018-08-16 16:12 - 2018-08-16 16:12 - 000267776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wincorlib.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000265728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msdtcuiu.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000263680 _____ (Microsoft Corporation) C:\WINDOWS\system32\input.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000262144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\pdh.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000262144 _____ (Microsoft Corporation) C:\WINDOWS\system32\webcheck.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000252416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\scksp.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000251392 _____ (Microsoft Corporation) C:\WINDOWS\system32\microsoft-windows-system-events.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000248832 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssphtb.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000245320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wintrust.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000244304 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000238080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlanapi.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000236032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WsmWmiPl.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000230400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webcheck.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000216576 _____ (Microsoft Corporation) C:\WINDOWS\system32\P2P.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000215040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shdocvw.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000207872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rastapi.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000204288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DafPrintProvider.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000200704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GlobCollationHost.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000199168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\prnntfy.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000197120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ifsutil.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000187392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mprdim.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000185856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasppp.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000180224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\authz.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000177664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\P2P.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000174928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\basecsp.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000170496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WinSCard.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000168960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrating.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000167424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiapi.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000164864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rascfg.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000164296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Storage.ApplicationData.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000163328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cic.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000159232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmitomi.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\system32\t2embed.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000145920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasman.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000145408 _____ (Microsoft Corporation) C:\WINDOWS\system32\iepeers.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000144384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WsmAuto.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000143360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ulib.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000141824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\uudf.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000140016 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe
2018-08-16 16:12 - 2018-08-16 16:12 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmjpegdec.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000132608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cryptnet.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000132096 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpudd.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000128000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iepeers.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000121912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IPHLPAPI.DLL
2018-08-16 16:12 - 2018-08-16 16:12 - 000120376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ncrypt.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000117592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdNisDrv.sys
2018-08-16 16:12 - 2018-08-16 16:12 - 000116224 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieetwcollector.exe
2018-08-16 16:12 - 2018-08-16 16:12 - 000115704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gpapi.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000114688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmcshext.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000111104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcrypt.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000110544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfps.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000107520 _____ (Microsoft Corporation) C:\WINDOWS\system32\inseng.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000106496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ufat.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hlink.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WcnApi.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000096768 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000095232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shsetup.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000092672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmjpegdec.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000092672 _____ (Microsoft Corporation) C:\WINDOWS\system32\dab.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000091416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ncryptsslp.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000091136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fdWCN.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000089600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\adsmsext.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000088064 _____ (Microsoft Corporation) C:\WINDOWS\system32\MshtmlDac.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000087552 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdc.ocx
2018-08-16 16:12 - 2018-08-16 16:12 - 000087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpdbusenum.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000086016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\olepro32.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000084992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TSpkg.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\asycfilt.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000076288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000074240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\uexfat.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000073216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdc.ocx
2018-08-16 16:12 - 2018-08-16 16:12 - 000072408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dumpfve.sys
2018-08-16 16:12 - 2018-08-16 16:12 - 000069976 _____ (Microsoft Corporation) C:\WINDOWS\system32\apisetschema.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000066112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\appidapi.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000065880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-private-l1-1-0.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nlaapi.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000065024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\samlib.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MshtmlDac.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000063832 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-private-l1-1-0.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msobjs.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000061440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasdiag.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msiexec.exe
2018-08-16 16:12 - 2018-08-16 16:12 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsnmp32.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000050688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xolehlp.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UXInit.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000048640 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieetwproxystub.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000047104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\offreg.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000046600 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdBoot.sys
2018-08-16 16:12 - 2018-08-16 16:12 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\certenc.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000044032 _____ (Adobe Systems) C:\WINDOWS\system32\atmlib.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000041984 _____ (Microsoft Corporation) C:\WINDOWS\system32\UtcResources.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000040448 _____ (Microsoft Corporation) C:\WINDOWS\system32\rfxvmt.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000039424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kmddsp.tsp
2018-08-16 16:12 - 2018-08-16 16:12 - 000037888 _____ (Microsoft Corporation) C:\WINDOWS\system32\werdiagcontroller.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000034816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cnvfat.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000033280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasmxs.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000031744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sscore.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WsmAgent.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000025600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsdchngr.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000025600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\setup16.exe
2018-08-16 16:12 - 2018-08-16 16:12 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wfdprov.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000022528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasser.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000022360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cmimcext.sys
2018-08-16 16:12 - 2018-08-16 16:12 - 000021848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-math-l1-1-0.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000020824 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-math-l1-1-0.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000020480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wfapigp.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000019288 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-multibyte-l1-1-0.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mgmtapi.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\credssp.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000018776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-multibyte-l1-1-0.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000017752 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-string-l1-1-0.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000017752 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-stdio-l1-1-0.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000017240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-string-l1-1-0.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000017240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-stdio-l1-1-0.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000016216 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-runtime-l1-1-0.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000015704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-runtime-l1-1-0.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000015704 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-convert-l1-1-0.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000015360 _____ (Microsoft Corporation) C:\WINDOWS\system32\wu.upgrade.ps.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000015192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-convert-l1-1-0.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000014848 _____ (Microsoft Corporation) C:\WINDOWS\system32\winshfhc.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntvdm64.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000014168 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-time-l1-1-0.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000013656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-time-l1-1-0.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000013656 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-filesystem-l1-1-0.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000013152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-filesystem-l1-1-0.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winshfhc.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000012640 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-conio-l1-1-0.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000012632 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-process-l1-1-0.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000012120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-process-l1-1-0.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000012120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-conio-l1-1-0.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000012120 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-utility-l1-1-0.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000012120 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-locale-l1-1-0.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000012120 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-heap-l1-1-0.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000012120 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-environment-l1-1-0.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000011608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-utility-l1-1-0.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000011608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-locale-l1-1-0.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000011608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-heap-l1-1-0.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000011608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-environment-l1-1-0.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\instnm.exe
2018-08-16 16:12 - 2018-08-16 16:12 - 000005632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wow32.dll
2018-08-16 16:12 - 2018-08-16 16:12 - 000004096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user.exe
2018-08-16 16:11 - 2018-08-16 16:11 - 022374248 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 014466560 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 007797760 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 007371616 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2018-08-16 16:11 - 2018-08-16 16:11 - 007079424 _____ (Microsoft Corporation) C:\WINDOWS\system32\glcndFilter.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 007033344 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 006214144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 004510720 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 003757056 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVidCtl.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 003717632 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 003551744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_47.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 003321344 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 003119616 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 002923520 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmcndmgr.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 002902016 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 002896384 _____ (Microsoft Corporation) C:\WINDOWS\system32\esent.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 002779136 _____ (Microsoft Corporation) C:\WINDOWS\system32\authui.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 002608640 _____ (Microsoft Corporation) C:\WINDOWS\system32\WsmSvc.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 002530400 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 002471424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msftedit.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 002452824 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 002346496 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 002315496 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d11.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 002240512 _____ (Microsoft Corporation) C:\WINDOWS\system32\wucltux.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 002176072 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 002014040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 002003456 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmc.exe
2018-08-16 16:11 - 2018-08-16 16:11 - 001985536 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001968408 _____ (Microsoft Corporation) C:\WINDOWS\system32\crypt32.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001946176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d11.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001902328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001763888 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowsCodecs.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001737600 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001725952 _____ (Microsoft Corporation) C:\WINDOWS\system32\msdtctm.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001707008 _____ (Microsoft Corporation) C:\WINDOWS\system32\comsvcs.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001697792 _____ (Microsoft Corporation) C:\WINDOWS\system32\quartz.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001695744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001676064 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2018-08-16 16:11 - 2018-08-16 16:11 - 001662096 _____ (Microsoft Corporation) C:\WINDOWS\system32\ole32.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001574912 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbengine.exe
2018-08-16 16:11 - 2018-08-16 16:11 - 001559552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001554944 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001549312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001547264 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001543800 _____ (Microsoft Corporation) C:\WINDOWS\system32\webservices.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001536120 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2018-08-16 16:11 - 2018-08-16 16:11 - 001501184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\quartz.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001500424 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2018-08-16 16:11 - 2018-08-16 16:11 - 001491968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001489608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WindowsCodecs.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001436672 _____ (Microsoft Corporation) C:\WINDOWS\system32\wdc.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001436672 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001388544 _____ (Microsoft Corporation) C:\WINDOWS\system32\mispace.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001377792 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001376768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001371344 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2018-08-16 16:11 - 2018-08-16 16:11 - 001362432 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpsvc.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001311744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001308352 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcrt4.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001292288 _____ (Microsoft Corporation) C:\WINDOWS\system32\certutil.exe
2018-08-16 16:11 - 2018-08-16 16:11 - 001265664 _____ (Microsoft Corporation) C:\WINDOWS\system32\schedsvc.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001220096 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.appcore.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001217536 _____ (Microsoft Corporation) C:\WINDOWS\system32\sysmain.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001200128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Globalization.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001192960 _____ (Microsoft Corporation) C:\WINDOWS\system32\uxtheme.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001171456 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstsc.exe
2018-08-16 16:11 - 2018-08-16 16:11 - 001137872 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001124384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001115648 _____ (Microsoft Corporation) C:\WINDOWS\system32\termsrv.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001113952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 001101824 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdvidcrl.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001096192 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001086976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstsc.exe
2018-08-16 16:11 - 2018-08-16 16:11 - 001084928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001080320 _____ (Microsoft Corporation) C:\WINDOWS\system32\IKEEXT.DLL
2018-08-16 16:11 - 2018-08-16 16:11 - 001063464 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001049600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\actxprxy.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001033216 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcomm.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001001984 _____ (Microsoft Corporation) C:\WINDOWS\system32\MsSpellCheckingFacility.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 001001984 _____ (Microsoft Corporation) C:\WINDOWS\HelpPane.exe
2018-08-16 16:11 - 2018-08-16 16:11 - 000989528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\http.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000963072 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000925696 _____ (Microsoft Corporation) C:\WINDOWS\system32\autoconv.exe
2018-08-16 16:11 - 2018-08-16 16:11 - 000923512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refs.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000897024 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000894976 _____ (Microsoft Corporation) C:\WINDOWS\system32\msdtcprx.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000881152 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000866816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mswdat10.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000866304 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32spl.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000862208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000856064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdvidcrl.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000845312 _____ (Microsoft Corporation) C:\WINDOWS\system32\BFE.DLL
2018-08-16 16:11 - 2018-08-16 16:11 - 000840192 _____ (Microsoft Corporation) C:\WINDOWS\system32\samsrv.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000840192 _____ (Microsoft Corporation) C:\WINDOWS\system32\netlogon.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000827392 _____ (Microsoft Corporation) C:\WINDOWS\system32\spoolsv.exe
2018-08-16 16:11 - 2018-08-16 16:11 - 000817664 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000803696 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000795648 _____ (Microsoft Corporation) C:\WINDOWS\system32\winhttp.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000756736 _____ (Microsoft Corporation) C:\WINDOWS\system32\adtschema.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000754176 _____ (Microsoft Corporation) C:\WINDOWS\system32\FirewallAPI.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000748544 _____ (Microsoft Corporation) C:\WINDOWS\system32\StructuredQuery.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000747008 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntshrui.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000738104 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d10level9.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000726528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000713216 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000704512 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasapi32.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000685568 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000672768 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimgapi.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000669696 _____ (Microsoft Corporation) C:\WINDOWS\system32\hhctrl.ocx
2018-08-16 16:11 - 2018-08-16 16:11 - 000664064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MsSpellCheckingFacility.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000658432 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSDApi.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000656384 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsapi.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000640512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mswstr10.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000616448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrepl40.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000613632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d10level9.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000612600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000607232 _____ (Microsoft Corporation) C:\WINDOWS\system32\rastls.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000590848 _____ (Microsoft Corporation) C:\WINDOWS\system32\wvc.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000584704 _____ (Microsoft Corporation) C:\WINDOWS\system32\mscms.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000576512 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000571392 _____ (Microsoft Corporation) C:\WINDOWS\system32\winlogon.exe
2018-08-16 16:11 - 2018-08-16 16:11 - 000567152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000559616 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\afd.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000557568 _____ (Microsoft Corporation) C:\WINDOWS\system32\untfs.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000551256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000542720 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000538624 _____ (Microsoft Corporation) C:\WINDOWS\system32\scesrv.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000536576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hhctrl.ocx
2018-08-16 16:11 - 2018-08-16 16:11 - 000533856 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\acpi.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000532664 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000522752 _____ (Microsoft Corporation) C:\WINDOWS\system32\catsrvut.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000518144 _____ C:\WINDOWS\SysWOW64\msjetoledb40.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000517120 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimserv.exe
2018-08-16 16:11 - 2018-08-16 16:11 - 000517120 _____ (Microsoft Corporation) C:\WINDOWS\system32\uReFS.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000514560 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv
2018-08-16 16:11 - 2018-08-16 16:11 - 000513456 _____ C:\WINDOWS\SysWOW64\locale.nls
2018-08-16 16:11 - 2018-08-16 16:11 - 000513456 _____ C:\WINDOWS\system32\locale.nls
2018-08-16 16:11 - 2018-08-16 16:11 - 000507176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\advapi32.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000504320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StructuredQuery.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000503808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mscms.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000486912 _____ (Microsoft Corporation) C:\WINDOWS\system32\tpmvsc.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000477696 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiobj.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000475648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxbde40.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000470360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netio.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000465920 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcncsvc.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000464384 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000461144 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbhub.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000450392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000448629 _____ C:\WINDOWS\system32\ApnDatabase.xml
2018-08-16 16:11 - 2018-08-16 16:11 - 000445952 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansec.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000445952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\nwifi.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000445440 _____ (Microsoft Corporation) C:\WINDOWS\system32\certcli.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000444248 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000440832 _____ (Microsoft Corporation) C:\WINDOWS\system32\zipfldr.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000439640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbport.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000435200 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000429568 _____ (Microsoft Corporation) C:\WINDOWS\system32\vpnike.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000428888 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\FWPKCLNT.SYS
2018-08-16 16:11 - 2018-08-16 16:11 - 000425984 _____ (Microsoft Corporation) C:\WINDOWS\system32\PCPTpm12.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000424448 _____ (Microsoft Corporation) C:\WINDOWS\system32\mprapi.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000422744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\spaceport.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000422400 _____ (Microsoft Corporation) C:\WINDOWS\system32\FWPUCLNT.DLL
2018-08-16 16:11 - 2018-08-16 16:11 - 000420440 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtapi.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000418640 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000416256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000409088 _____ (Microsoft Corporation) C:\WINDOWS\system32\WUSettingsProvider.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000402432 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdbss.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000397224 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcryptprimitives.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000391680 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlasvc.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000380248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storport.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000377856 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmrdvcore.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000377688 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\volmgrx.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000377344 _____ (Microsoft Corporation) C:\WINDOWS\system32\mprddm.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000376656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000375808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mspbde40.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000374272 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanmsm.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000371200 _____ (Microsoft Corporation) C:\WINDOWS\system32\msinfo32.exe
2018-08-16 16:11 - 2018-08-16 16:11 - 000360448 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncsi.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000359936 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinSetupUI.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000358912 _____ (Microsoft Corporation) C:\WINDOWS\system32\Wldap32.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000356184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msrpc.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000354648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fltMgr.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000350208 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmcbase.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000346624 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntprint.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000346112 _____ (Microsoft Corporation) C:\WINDOWS\system32\SessEnv.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000343552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000341384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcryptprimitives.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000340480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msexcl40.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000329216 _____ (Microsoft Corporation) C:\WINDOWS\system32\srvsvc.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000325456 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBXHCI.SYS
2018-08-16 16:11 - 2018-08-16 16:11 - 000324896 _____ (Microsoft Corporation) C:\WINDOWS\system32\wintrust.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000323584 _____ (Microsoft Corporation) C:\WINDOWS\system32\iprtrmgr.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000323072 _____ (Microsoft Corporation) C:\WINDOWS\system32\GlobCollationHost.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000322048 _____ (Microsoft Corporation) C:\WINDOWS\system32\msdtcuiu.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000315736 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\atmfd.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000310272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd2x40.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000309760 _____ (Microsoft Corporation) C:\WINDOWS\system32\compstui.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000306176 _____ (Microsoft Corporation) C:\WINDOWS\system32\pdh.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000302080 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanapi.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000301568 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProximityService.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000299520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SessEnv.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000293376 _____ (Microsoft Corporation) C:\WINDOWS\system32\wisp.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000290816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjtes40.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000289792 _____ (Microsoft Corporation) C:\WINDOWS\system32\PlayToDevice.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000285184 _____ (Microsoft Corporation) C:\WINDOWS\system32\WsmWmiPl.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000285184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb10.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000284672 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000281600 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netbt.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000277504 _____ (Microsoft Corporation) C:\WINDOWS\system32\scksp.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000276816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msiscsi.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000275968 _____ (Microsoft Corporation) C:\WINDOWS\system32\authz.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000274272 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000272896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstext40.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000272896 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasppp.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000269824 _____ (Microsoft Corporation) C:\WINDOWS\system32\DafPrintProvider.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000254464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIAnimation.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000254464 _____ (Microsoft Corporation) C:\WINDOWS\system32\rascustom.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000252416 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsrslvr.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000243712 _____ (Microsoft Corporation) C:\WINDOWS\system32\icm32.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000243200 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinSCard.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000243200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srvnet.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000242520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdyboost.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msltus40.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000240128 _____ (Microsoft Corporation) C:\WINDOWS\system32\vdsbas.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000237568 _____ (Microsoft Corporation) C:\WINDOWS\system32\shdocvw.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000233472 _____ (Microsoft Corporation) C:\WINDOWS\system32\mprdim.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000230400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wisp.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000229888 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActionQueue.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000226816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\input.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000223232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\icm32.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000222208 _____ (Microsoft Corporation) C:\WINDOWS\system32\rastapi.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000221184 _____ (Microsoft Corporation) C:\WINDOWS\system32\prnntfy.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000220672 _____ (Microsoft Corporation) C:\WINDOWS\system32\ifsutil.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000215552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PlayToDevice.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000214392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Storage.ApplicationData.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000207360 _____ (Microsoft Corporation) C:\WINDOWS\system32\smbwmiv2.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000206848 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmitomi.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000205312 _____ (Microsoft Corporation) C:\WINDOWS\system32\itircl.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000202752 _____ (Microsoft Corporation) C:\WINDOWS\system32\ubpm.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000202752 _____ (Microsoft Corporation) C:\WINDOWS\system32\cic.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000202576 _____ (Microsoft Corporation) C:\WINDOWS\system32\basecsp.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000199680 _____ (Microsoft Corporation) C:\WINDOWS\system32\msrating.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000197632 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidpolicyconverter.exe
2018-08-16 16:11 - 2018-08-16 16:11 - 000194560 _____ (Microsoft Corporation) C:\WINDOWS\system32\SCardSvr.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000193024 _____ (Microsoft Corporation) C:\WINDOWS\system32\DAFWSD.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000192512 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiapi.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000187728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\UCX01000.SYS
2018-08-16 16:11 - 2018-08-16 16:11 - 000186880 _____ (Microsoft Corporation) C:\WINDOWS\system32\dpapisrv.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000186880 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptnet.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000185856 _____ (Microsoft Corporation) C:\WINDOWS\system32\rascfg.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000179712 _____ (Microsoft Corporation) C:\WINDOWS\system32\itss.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000178008 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000177664 _____ (Microsoft Corporation) C:\WINDOWS\system32\ulib.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000175616 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmTasks.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000173568 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasman.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000168448 _____ (Microsoft Corporation) C:\WINDOWS\system32\uudf.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000166400 _____ (Microsoft Corporation) C:\WINDOWS\system32\regsvc.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000165376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\itircl.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000165376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cdrom.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000162850 _____ C:\WINDOWS\SysWOW64\C_932.NLS
2018-08-16 16:11 - 2018-08-16 16:11 - 000162850 _____ C:\WINDOWS\system32\C_932.NLS
2018-08-16 16:11 - 2018-08-16 16:11 - 000162304 _____ (Microsoft Corporation) C:\WINDOWS\system32\WsmAuto.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000160160 _____ (Microsoft Corporation) C:\WINDOWS\system32\IPHLPAPI.DLL
2018-08-16 16:11 - 2018-08-16 16:11 - 000158720 _____ (Microsoft Corporation) C:\WINDOWS\system32\certprop.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000158552 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbccgp.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000154112 _____ (Microsoft Corporation) C:\WINDOWS\system32\TabSvc.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000152856 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcrypt.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000151040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\itss.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000151040 _____ (Microsoft Corporation) C:\WINDOWS\system32\iscsiexe.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000151040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pacer.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000146944 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininit.exe
2018-08-16 16:11 - 2018-08-16 16:11 - 000140800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxdav.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuwebv.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dfsc.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000137968 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncrypt.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000136904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
2018-08-16 16:11 - 2018-08-16 16:11 - 000136832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe
2018-08-16 16:11 - 2018-08-16 16:11 - 000136536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wfplwfs.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000135336 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpapi.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000133120 _____ (Microsoft Corporation) C:\WINDOWS\system32\ScDeviceEnum.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000131072 _____ (Microsoft Corporation) C:\WINDOWS\system32\ufat.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000129536 _____ (Microsoft Corporation) C:\WINDOWS\system32\WcnApi.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\splwow64.exe
2018-08-16 16:11 - 2018-08-16 16:11 - 000128000 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmcshext.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuwebv.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000124760 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\NV_AGP.SYS
2018-08-16 16:11 - 2018-08-16 16:11 - 000124416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\luafv.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000121168 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tm.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000119296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthpan.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000118624 _____ (Microsoft Corporation) C:\WINDOWS\system32\consent.exe
2018-08-16 16:11 - 2018-08-16 16:11 - 000116224 _____ (Microsoft Corporation) C:\WINDOWS\system32\shsetup.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000113664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\t2embed.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000111616 _____ (Microsoft Corporation) C:\WINDOWS\system32\samlib.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000111616 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidclass.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000110080 _____ (Microsoft Corporation) C:\WINDOWS\system32\icfupgd.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000110080 _____ (Microsoft Corporation) C:\WINDOWS\system32\appinfo.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000109056 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSpkg.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000108544 _____ (Microsoft Corporation) C:\WINDOWS\system32\hlink.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000108544 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdWCN.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000107984 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncryptsslp.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000107520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tdx.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000103424 _____ (Microsoft Corporation) C:\WINDOWS\system32\adsmsext.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000101720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mountmgr.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000101376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bowser.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000100184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\disk.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000098816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelppm.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000098816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdppm.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000096256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\parport.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wudriver.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdk8.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\agilevpn.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000092672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\processr.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000091992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbehci.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000091648 _____ (Microsoft Corporation) C:\WINDOWS\system32\asycfilt.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000088064 _____ (Microsoft Corporation) C:\WINDOWS\system32\uexfat.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000086360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pdc.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlaapi.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjter40.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\serial.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\appid.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000081920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wudriver.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000080384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wanarp.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000080078 _____ C:\WINDOWS\system32\normidna.nls
2018-08-16 16:11 - 2018-08-16 16:11 - 000079360 _____ (Microsoft Corporation) C:\WINDOWS\system32\SCardDlg.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000078336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasdiag.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000076800 _____ (Microsoft Corporation) C:\WINDOWS\system32\iscsiwmi.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000075440 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidapi.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000075264 _____ (Microsoft Corporation) C:\WINDOWS\system32\iscsidsc.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000074240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mpsdrv.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000072192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndproxy.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000071680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vwififlt.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSManMigrationPlugin.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\UXInit.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iscsiwmi.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000065888 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ULIAGPKX.SYS
2018-08-16 16:11 - 2018-08-16 16:11 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\msiexec.exe
2018-08-16 16:11 - 2018-08-16 16:11 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsnmp32.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000062304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\AGP440.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\msobjs.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000061440 _____ (Microsoft Corporation) C:\WINDOWS\system32\xolehlp.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000061440 _____ (Microsoft Corporation) C:\WINDOWS\system32\offreg.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000057688 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\stornvme.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000056832 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdsdwmdr.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000055296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iscsidsc.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000053248 _____ (Microsoft Corporation) C:\WINDOWS\system32\certenc.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000052224 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups2.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\kmddsp.tsp
2018-08-16 16:11 - 2018-08-16 16:11 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netbios.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\sscore.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmxs.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\scfilter.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\nsiproxy.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000039936 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidsvc.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000039424 _____ (Microsoft Corporation) C:\WINDOWS\system32\cnvfat.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000038912 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vwifimp.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000037376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbuhci.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapp.exe
2018-08-16 16:11 - 2018-08-16 16:11 - 000035840 _____ (Adobe Systems) C:\WINDOWS\SysWOW64\atmlib.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\iscsium.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000033280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werdiagcontroller.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidusb.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000032640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidparse.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000032256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\BasicRender.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000031744 _____ (Microsoft Corporation) C:\WINDOWS\system32\WsmAgent.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsdchngr.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasser.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbohci.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapp.exe
2018-08-16 16:11 - 2018-08-16 16:11 - 000028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\wfdprov.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000027992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbd.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000027480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\uefi.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000027136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wups.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000027136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iscsium.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000027136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fxppm.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\wfapigp.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000024576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vwifibus.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000024576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndistapi.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000023040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\serenum.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000022528 _____ (Microsoft Corporation) C:\WINDOWS\system32\mgmtapi.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000022528 _____ (Microsoft Corporation) C:\WINDOWS\system32\credssp.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000021856 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\isapnp.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000020992 _____ (Microsoft Corporation) C:\WINDOWS\system32\convert.exe
2018-08-16 16:11 - 2018-08-16 16:11 - 000017920 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidcertstorecheck.exe
2018-08-16 16:11 - 2018-08-16 16:11 - 000017408 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaext.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000017240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msisadrv.sys
2018-08-16 16:11 - 2018-08-16 16:11 - 000016896 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntvdm64.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000015872 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsmplpxy.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000014848 _____ (Microsoft Corporation) C:\WINDOWS\system32\snmptrap.exe
2018-08-16 16:11 - 2018-08-16 16:11 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64cpu.dll
2018-08-16 16:11 - 2018-08-16 16:11 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcalua.exe
2018-08-16 16:11 - 2018-08-16 16:11 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjint40.dll
2018-08-16 16:03 - 2018-08-16 16:03 - 000316760 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\volsnap.sys
2018-08-16 16:02 - 2018-08-16 16:02 - 001728000 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Immersive.dll
2018-08-16 16:02 - 2018-08-16 16:02 - 001546752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Immersive.dll
2018-08-16 16:02 - 2018-08-16 16:02 - 000522240 _____ (Microsoft Corporation) C:\WINDOWS\system32\GeofenceMonitorService.dll
2018-08-16 16:02 - 2018-08-16 16:02 - 000367104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GeofenceMonitorService.dll
2018-08-16 16:02 - 2018-08-16 16:02 - 000347136 _____ (Microsoft Corporation) C:\WINDOWS\system32\photowiz.dll
2018-08-16 16:02 - 2018-08-16 16:02 - 000331608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Classpnp.sys
2018-08-16 16:02 - 2018-08-16 16:02 - 000290816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\photowiz.dll
2018-08-16 16:02 - 2018-08-16 16:02 - 000060928 _____ (Microsoft Corporation) C:\WINDOWS\system32\PCPKsp.dll
2018-08-16 16:02 - 2018-08-16 16:02 - 000053248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PCPKsp.dll
2018-08-16 16:01 - 2018-08-16 16:01 - 000911360 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll
2018-08-16 16:01 - 2018-08-16 16:01 - 000413248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll
2018-08-16 16:01 - 2018-08-16 16:01 - 000372408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll
2018-08-16 16:01 - 2018-08-16 16:01 - 000262144 _____ C:\WINDOWS\system32\config\userdiff
2018-08-16 16:01 - 2018-08-16 16:01 - 000230400 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll
2018-08-16 16:01 - 2018-08-16 16:01 - 000108944 _____ (Microsoft Corporation) C:\WINDOWS\system32\EncDump.dll
2018-08-16 16:01 - 2018-08-16 16:01 - 000038264 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFaultSecure.exe
2018-08-16 16:01 - 2018-08-16 16:01 - 000033584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFaultSecure.exe
2018-08-16 16:00 - 2018-08-16 16:00 - 000000000 ____D C:\Users\Default\AppData\Roaming\TuneUp Software
2018-08-16 16:00 - 2018-08-16 16:00 - 000000000 ____D C:\Users\Default\AppData\Local\AVG
2018-08-16 16:00 - 2018-08-16 16:00 - 000000000 ____D C:\Users\Default User\AppData\Roaming\TuneUp Software
2018-08-16 16:00 - 2018-08-16 16:00 - 000000000 ____D C:\Users\Default User\AppData\Local\AVG
2018-08-16 15:59 - 2018-08-16 15:59 - 000000000 ____D C:\WINDOWS\SysWOW64\XPSViewer
2018-08-16 15:59 - 2018-08-16 15:59 - 000000000 ____D C:\Program Files\Reference Assemblies
2018-08-16 15:59 - 2018-08-16 15:59 - 000000000 ____D C:\Program Files\MSBuild
2018-08-16 15:59 - 2018-08-16 15:59 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies
2018-08-16 15:59 - 2018-08-16 15:59 - 000000000 ____D C:\Program Files (x86)\MSBuild
2018-08-16 15:58 - 2013-08-03 06:48 - 001166520 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationNative_v0300.dll
2018-08-16 15:58 - 2013-08-03 06:48 - 000035480 _____ (Microsoft Corporation) C:\WINDOWS\system32\TsWpfWrp.exe
2018-08-16 15:58 - 2013-08-03 06:41 - 000778936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationNative_v0300.dll
2018-08-16 15:58 - 2013-08-03 06:41 - 000035480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TsWpfWrp.exe
2018-08-16 15:57 - 2018-08-16 15:57 - 000024576 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdbinst.exe
2018-08-16 15:57 - 2018-08-16 15:57 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sdbinst.exe
2018-08-16 15:54 - 2018-08-16 15:54 - 000000000 ____D C:\WINDOWS\system32\config\bbimigrate
2018-08-16 15:52 - 2018-08-16 16:26 - 000000000 ____D C:\Users\Marietta
2018-08-16 15:52 - 2018-08-16 16:18 - 000020958 _____ C:\WINDOWS\diagwrn.xml
2018-08-16 15:52 - 2018-08-16 16:18 - 000020958 _____ C:\WINDOWS\diagerr.xml
2018-08-16 15:52 - 2018-08-16 15:52 - 000000000 _SHDL C:\Users\Marietta\Vorlagen
2018-08-16 15:52 - 2018-08-16 15:52 - 000000000 _SHDL C:\Users\Marietta\Startmenü
2018-08-16 15:52 - 2018-08-16 15:52 - 000000000 _SHDL C:\Users\Marietta\Netzwerkumgebung
2018-08-16 15:52 - 2018-08-16 15:52 - 000000000 _SHDL C:\Users\Marietta\Lokale Einstellungen
2018-08-16 15:52 - 2018-08-16 15:52 - 000000000 _SHDL C:\Users\Marietta\Eigene Dateien
2018-08-16 15:52 - 2018-08-16 15:52 - 000000000 _SHDL C:\Users\Marietta\Druckumgebung
2018-08-16 15:52 - 2018-08-16 15:52 - 000000000 _SHDL C:\Users\Marietta\Documents\Eigene Videos
2018-08-16 15:52 - 2018-08-16 15:52 - 000000000 _SHDL C:\Users\Marietta\Documents\Eigene Musik
2018-08-16 15:52 - 2018-08-16 15:52 - 000000000 _SHDL C:\Users\Marietta\Documents\Eigene Bilder
2018-08-16 15:52 - 2018-08-16 15:52 - 000000000 _SHDL C:\Users\Marietta\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2018-08-16 15:52 - 2018-08-16 15:52 - 000000000 _SHDL C:\Users\Marietta\AppData\Local\Verlauf
2018-08-16 15:52 - 2018-08-16 15:52 - 000000000 _SHDL C:\Users\Marietta\AppData\Local\Anwendungsdaten
2018-08-16 15:52 - 2018-08-16 15:52 - 000000000 _SHDL C:\Users\Marietta\Anwendungsdaten
2018-08-16 15:52 - 2014-11-21 05:42 - 000000369 _____ C:\Users\Marietta\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pictures.lnk
2018-08-16 15:52 - 2014-11-21 05:42 - 000000369 _____ C:\Users\Marietta\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Documents.lnk
2018-08-16 15:42 - 2018-08-16 15:42 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Catalyst Control Center
2018-08-16 15:42 - 2018-08-16 15:42 - 000000000 ____D C:\Program Files\ATI Technologies
2018-08-16 15:41 - 2018-08-16 15:41 - 000000264 _____ C:\WINDOWS\Tasks\Synaptics TouchPad Enhancements.job
2018-08-16 15:41 - 2018-08-16 15:41 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_SynTP_01009.Wdf
2018-08-16 15:41 - 2018-08-16 15:41 - 000000000 ____D C:\Program Files (x86)\ATI Technologies
2018-08-16 15:40 - 2018-08-16 15:40 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_Smb_driver_Intel_01009.Wdf
2018-08-16 15:40 - 2018-08-16 15:40 - 000000000 ____D C:\WINDOWS\SysWOW64\RTCOM
2018-08-16 15:40 - 2018-08-16 15:40 - 000000000 ____D C:\Program Files\Synaptics
2018-08-16 15:40 - 2018-08-16 15:40 - 000000000 ____D C:\Program Files\Realtek
2018-08-16 15:40 - 2018-08-16 15:40 - 000000000 ____D C:\AMD
2018-08-16 15:40 - 2018-08-16 15:40 - 000000000 _____ C:\WINDOWS\ativpsrm.bin
2018-08-16 15:39 - 2018-08-16 15:39 - 000000000 ____D C:\Program Files\AMD
2018-08-16 14:17 - 2018-08-16 14:17 - 000050738 _____ C:\Users\Marietta\Desktop\sfcdetails.txt
2018-08-16 12:55 - 2018-08-16 13:18 - 000000000 ____D C:\ProgramData\HitmanPro
2018-08-16 12:55 - 2018-08-16 12:55 - 011576808 _____ (SurfRight B.V.) C:\Users\Marietta\Downloads\HitmanPro_x64.exe
2018-08-16 12:36 - 2018-08-16 12:36 - 007417040 _____ (Malwarebytes) C:\Users\Marietta\Downloads\adwcleaner_7.2.2.exe
2018-08-16 12:24 - 2018-08-16 16:03 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller
2018-08-16 12:24 - 2018-08-16 12:24 - 000001034 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk
2018-08-16 12:24 - 2018-08-16 12:24 - 000000000 ____D C:\Program Files\VS Revo Group
2018-08-16 12:23 - 2018-08-16 12:23 - 007197480 _____ (VS Revo Group ) C:\Users\Marietta\Downloads\revosetup205.exe
2018-08-16 12:05 - 2018-07-17 00:02 - 000563832 _____ (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe
2018-08-14 12:23 - 2018-08-14 12:23 - 000000000 ____D C:\Users\Marietta\AppData\Local\ESET
2018-08-05 19:52 - 2018-08-05 19:52 - 001944195 _____ C:\Users\Marietta\Desktop\lebenslauf-zeugnis.pdf
2018-08-04 18:20 - 2018-08-16 17:53 - 000000000 ____D C:\Users\Marietta\Desktop\POE-TradeMacro
2018-07-27 11:30 - 2018-07-27 11:30 - 016625464 _____ (Piriform Ltd) C:\Users\Marietta\Downloads\ccsetup545.exe
2018-07-23 06:44 - 2018-07-23 06:44 - 000000000 _____ C:\WINDOWS\SysWOW64\last.dump

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-08-16 22:00 - 2013-05-18 14:06 - 000003592 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2741400401-20044112-401170208-1001
2018-08-16 21:55 - 2018-07-09 17:04 - 000000000 ____D C:\ProgramData\Malwarebytes
2018-08-16 21:44 - 2017-02-13 15:05 - 000000000 ____D C:\Users\Marietta\AppData\LocalLow\Mozilla
2018-08-16 21:42 - 2017-02-26 15:17 - 000000000 ____D C:\Users\Marietta\AppData\Local\ClassicShell
2018-08-16 21:26 - 2013-08-22 17:36 - 000000000 ___HD C:\Program Files\WindowsApps
2018-08-16 20:56 - 2017-04-08 00:17 - 000000000 ____D C:\AdwCleaner
2018-08-16 20:55 - 2013-08-22 15:36 - 000000000 ____D C:\WINDOWS\Inf
2018-08-16 17:53 - 2018-07-13 19:37 - 000000000 ____D C:\Users\Marietta\Documents\PoE-TradeMacro
2018-08-16 17:22 - 2014-11-21 05:35 - 001776918 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2018-08-16 17:22 - 2014-11-21 04:45 - 000765582 _____ C:\WINDOWS\system32\perfh007.dat
2018-08-16 17:22 - 2014-11-21 04:45 - 000159366 _____ C:\WINDOWS\system32\perfc007.dat
2018-08-16 17:22 - 2013-08-22 17:36 - 000000000 ____D C:\WINDOWS\AppReadiness
2018-08-16 17:15 - 2013-08-22 16:45 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2018-08-16 17:14 - 2018-01-11 23:43 - 000000000 ____D C:\WINDOWS\system32\AutoUpdateLicense
2018-08-16 17:14 - 2013-08-22 15:25 - 000786432 ___SH C:\WINDOWS\system32\config\BBI
2018-08-16 17:03 - 2012-07-26 09:59 - 000000000 ____D C:\WINDOWS\CbsTemp
2018-08-16 16:59 - 2013-08-22 17:36 - 000000000 ____D C:\WINDOWS\system32\spool
2018-08-16 16:44 - 2013-05-18 13:59 - 000000000 ____D C:\Users\Marietta\AppData\Local\Packages
2018-08-16 16:34 - 2014-11-21 23:57 - 000000000 ___HD C:\$Windows.~BT
2018-08-16 16:33 - 2013-08-22 17:36 - 000262144 _____ C:\WINDOWS\system32\config\BCD-Template
2018-08-16 16:31 - 2013-08-22 17:36 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2018-08-16 16:30 - 2013-05-18 14:01 - 000000000 ____D C:\WINDOWS\System32\Tasks\WPD
2018-08-16 16:26 - 2013-08-22 17:36 - 000000000 ____D C:\WINDOWS\WinStore
2018-08-16 16:22 - 2013-08-22 17:36 - 000000000 ____D C:\WINDOWS\rescache
2018-08-16 16:21 - 2013-08-22 17:36 - 000000000 ____D C:\Program Files\Windows NT
2018-08-16 16:19 - 2013-08-22 15:25 - 000262144 ___SH C:\WINDOWS\system32\config\ELAM
2018-08-16 16:18 - 2014-11-21 05:27 - 002473472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2018-08-16 16:18 - 2013-08-22 17:36 - 000000000 ____D C:\WINDOWS\Registration
2018-08-16 16:16 - 2013-08-22 17:36 - 000000000 __RSD C:\WINDOWS\Media
2018-08-16 16:16 - 2013-08-22 17:36 - 000000000 __RHD C:\Users\Public\Libraries
2018-08-16 16:13 - 2013-08-22 17:36 - 000000000 ___RD C:\WINDOWS\ToastData
2018-08-16 16:13 - 2013-08-22 17:36 - 000000000 ____D C:\WINDOWS\SysWOW64\setup
2018-08-16 16:13 - 2013-08-22 17:36 - 000000000 ____D C:\WINDOWS\system32\setup
2018-08-16 16:13 - 2013-08-22 17:36 - 000000000 ____D C:\WINDOWS\PolicyDefinitions
2018-08-16 16:13 - 2013-08-22 17:36 - 000000000 ____D C:\Program Files\Windows Defender
2018-08-16 16:13 - 2013-08-22 17:36 - 000000000 ____D C:\Program Files (x86)\Windows Defender
2018-08-16 16:06 - 2013-08-22 16:44 - 000509104 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2018-08-16 16:03 - 2018-07-13 19:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AutoHotkey
2018-08-16 16:03 - 2018-07-11 19:26 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Path of Building
2018-08-16 16:03 - 2018-04-03 21:33 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe
2018-08-16 16:03 - 2017-12-15 19:01 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2018-08-16 16:03 - 2017-10-12 19:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PokerStars.DESH
2018-08-16 16:03 - 2017-04-06 08:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Grinding Gear Games
2018-08-16 16:03 - 2017-02-26 15:16 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Classic Shell
2018-08-16 16:03 - 2017-02-17 03:10 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2018-08-16 16:03 - 2017-02-16 13:11 - 000000000 ___SD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.3
2018-08-16 16:03 - 2017-02-15 19:59 - 000000000 ____D C:\Users\Marietta\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2018-08-16 16:03 - 2017-02-15 19:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2018-08-16 16:03 - 2017-02-11 20:46 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2018-08-16 16:03 - 2013-08-22 15:36 - 000000000 ____D C:\WINDOWS\system32\Sysprep
2018-08-16 16:03 - 2013-05-18 14:00 - 000000000 ____D C:\WINDOWS\SysWOW64\VAIO Startup Setting Tool
2018-08-16 16:03 - 2012-10-23 01:34 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2018-08-16 16:03 - 2012-10-23 01:17 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel AppUp(SM) center
2018-08-16 16:02 - 2013-08-22 15:36 - 000000000 ____D C:\WINDOWS\system32\AdvancedInstallers
2018-08-16 16:00 - 2012-07-26 07:37 - 000000000 ____D C:\Users\Default.migrated
2018-08-16 15:57 - 2018-03-08 10:12 - 000000000 __SHD C:\WINDOWS\SysWOW64\AI_RecycleBin
2018-08-16 15:57 - 2017-02-17 03:10 - 000000000 ____D C:\WINDOWS\SysWOW64\AGEIA
2018-08-16 15:57 - 2014-11-21 04:45 - 000000000 ____D C:\WINDOWS\SysWOW64\WCN
2018-08-16 15:57 - 2014-11-21 04:45 - 000000000 ____D C:\WINDOWS\SysWOW64\sysprep
2018-08-16 15:57 - 2014-11-21 04:45 - 000000000 ____D C:\WINDOWS\system32\WCN
2018-08-16 15:57 - 2013-08-22 17:36 - 000000000 ____D C:\WINDOWS\SysWOW64\MUI
2018-08-16 15:57 - 2013-08-22 17:36 - 000000000 ____D C:\WINDOWS\SysWOW64\migwiz
2018-08-16 15:57 - 2013-08-22 17:36 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed
2018-08-16 15:57 - 2013-08-22 17:36 - 000000000 ____D C:\WINDOWS\SysWOW64\IME
2018-08-16 15:57 - 2013-08-22 17:36 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2018-08-16 15:57 - 2013-08-22 17:36 - 000000000 ____D C:\WINDOWS\system32\NDF
2018-08-16 15:57 - 2013-08-22 17:36 - 000000000 ____D C:\WINDOWS\system32\MUI
2018-08-16 15:57 - 2013-08-22 17:36 - 000000000 ____D C:\WINDOWS\system32\Macromed
2018-08-16 15:57 - 2013-08-22 17:36 - 000000000 ____D C:\WINDOWS\system32\IME
2018-08-16 15:57 - 2013-08-22 15:36 - 000000000 ____D C:\WINDOWS\SysWOW64\SMI
2018-08-16 15:57 - 2013-08-22 15:36 - 000000000 ____D C:\WINDOWS\system32\oobe
2018-08-16 15:57 - 2012-10-23 00:51 - 000000000 ____D C:\WINDOWS\SysWOW64\sda
2018-08-16 15:56 - 2013-08-22 17:36 - 000000000 ____D C:\WINDOWS\Resources
2018-08-16 15:56 - 2012-10-23 02:22 - 000000000 ____D C:\WINDOWS\system32\%AppData%
2018-08-16 15:56 - 2012-07-26 09:52 - 000000000 ____D C:\WINDOWS\ShellNew
2018-08-16 15:55 - 2017-04-01 11:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA
2018-08-16 15:55 - 2013-08-22 17:43 - 000000000 ____D C:\WINDOWS\DigitalLocker
2018-08-16 15:55 - 2013-08-22 17:36 - 000000000 __SHD C:\Program Files\Windows Sidebar
2018-08-16 15:55 - 2013-08-22 17:36 - 000000000 __SHD C:\Program Files (x86)\Windows Sidebar
2018-08-16 15:55 - 2013-08-22 17:36 - 000000000 ____D C:\WINDOWS\IME
2018-08-16 15:55 - 2013-08-22 17:36 - 000000000 ____D C:\WINDOWS\Help
2018-08-16 15:55 - 2013-08-22 17:36 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2018-08-16 15:55 - 2012-10-23 01:27 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CyberLink Power2Go 8
2018-08-16 15:55 - 2012-10-23 00:48 - 000000000 ____D C:\Program Files\Common Files\ATI Technologies
2018-08-16 15:55 - 2012-08-03 04:25 - 000000000 ____D C:\ProgramData\PRICache
2018-08-16 15:55 - 2012-07-26 09:52 - 000000000 ____D C:\Program Files\Windows Journal
2018-08-16 12:44 - 2018-06-05 21:40 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2018-08-16 12:44 - 2017-02-13 15:05 - 000000000 ____D C:\Program Files\Mozilla Firefox
2018-08-16 12:03 - 2018-06-05 21:40 - 000000936 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2018-08-16 09:30 - 2018-05-26 13:10 - 000000000 ____D C:\WINDOWS\System32\Tasks\AVAST Software
2018-08-16 09:29 - 2018-07-11 19:26 - 000000000 ____D C:\ProgramData\Path of Building
2018-08-16 09:29 - 2017-08-17 16:31 - 000000000 ____D C:\Users\Marietta\Desktop\Tor Browser
2018-08-16 09:29 - 2017-02-11 21:18 - 000000000 ____D C:\Users\Marietta\AppData\Roaming\vlc
2018-08-16 09:26 - 2017-02-11 21:33 - 000000000 ____D C:\ProgramData\AVAST Software
2018-08-16 07:54 - 2018-01-11 08:35 - 000000000 ____D C:\Users\Marietta\Desktop\amt
2018-08-16 07:14 - 2017-02-11 21:34 - 000000000 ____D C:\Program Files\AVAST Software
2018-08-15 20:29 - 2018-06-22 08:54 - 000000000 ____D C:\Users\Marietta\AppData\Local\AVAST Software
2018-08-15 19:00 - 2013-08-23 11:05 - 000000000 ____D C:\WINDOWS\system32\MRT
2018-08-15 12:13 - 2012-07-26 10:12 - 000000000 ____D C:\WINDOWS\AUInstallAgent
2018-08-14 12:20 - 2018-03-23 12:52 - 000000000 ____D C:\Users\Marietta\AppData\Roaming\WiseUpdate
2018-08-14 12:18 - 2018-02-20 14:19 - 000000000 ____D C:\Users\Marietta\Desktop\Vodafon
2018-07-30 18:41 - 2017-02-11 19:54 - 000007625 _____ C:\Users\Marietta\AppData\Local\resmon.resmoncfg
2018-07-27 16:39 - 2017-02-11 20:46 - 000000971 _____ C:\Users\Public\Desktop\CCleaner.lnk
2018-07-27 11:33 - 2017-04-14 13:24 - 000000000 ____D C:\Program Files (x86)\Google
2018-07-27 11:32 - 2017-04-14 13:24 - 000000000 ____D C:\Users\Marietta\AppData\Local\Google
2018-07-27 11:31 - 2018-06-06 11:02 - 000003870 _____ C:\WINDOWS\System32\Tasks\CCleaner Update
2018-07-25 20:18 - 2018-02-28 21:39 - 000000000 ____D C:\Users\Marietta\AppData\Roaming\TS3Client
2018-07-23 04:49 - 2018-07-09 17:41 - 000001830 _____ C:\WINDOWS\System32\Tasks\{C4F51BBB-D802-4007-AD80-06F272E36CEA}
2018-07-23 04:49 - 2018-05-27 18:46 - 000001784 _____ C:\WINDOWS\System32\Tasks\CCleanerSkipUAC
2018-07-19 17:13 - 2013-05-28 13:35 - 000000000 ____D C:\Users\Marietta\AppData\Local\CrashDumps

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2017-02-11 19:54 - 2018-07-30 18:41 - 000007625 _____ () C:\Users\Marietta\AppData\Local\resmon.resmoncfg

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2018-08-16 15:37

==================== Ende von FRST.txt ============================
         
[/CODE]
__________________


Alt 16.08.2018, 22:06   #3
Xenoxys
 
Nach Update von Windows 8 auf 8.1 Maleware gefunden - Standard

Nach Update von Windows 8 auf 8.1 Maleware gefunden



Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02.08.2018
durchgeführt von Marietta (16-08-2018 22:14:05)
Gestartet von C:\Users\Marietta\Downloads
Windows 8.1 (Update) (X64) (2018-08-16 14:26:20)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2741400401-20044112-401170208-500 - Administrator - Disabled)
Gast (S-1-5-21-2741400401-20044112-401170208-501 - Limited - Disabled)
Marietta (S-1-5-21-2741400401-20044112-401170208-1001 - Administrator - Enabled) => C:\Users\Marietta

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Flash Player 27 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 27.0.0.159 - Adobe Systems Incorporated)
Adobe Photoshop CS2 (HKLM-x32\...\Adobe Photoshop CS2 - {236BB7C4-4419-42FD-0407-1E257A25E34D}) (Version: 9.0 - Adobe Systems, Inc.)
Adobe Reader X MUI (HKLM-x32\...\{AC76BA86-7AD7-FFFF-7B44-AA0000000001}) (Version: 10.0.0 - Adobe Systems Incorporated)
AMD Catalyst Install Manager (HKLM\...\{AF091FA7-20BF-49D4-4C98-4E4AD04D6FB3}) (Version: 8.0.881.0 - Advanced Micro Devices, Inc.)
AutoHotkey 1.1.29.01 (HKLM\...\AutoHotkey) (Version: 1.1.29.01 - Lexikos)
Avast Browser Cleanup (HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Avast Browser Cleanup) (Version: 12.1.2272.125 - AVAST Software)
Catalyst Control Center (HKLM-x32\...\WUCCCApp) (Version: 1.00.0000 - AMD)
CCleaner (HKLM\...\CCleaner) (Version: 5.45 - Piriform)
Classic Shell (HKLM\...\{383BB30A-B4A7-4666-9A83-22CFA8640097}) (Version: 4.3.0 - IvoSoft)
FDUx86 (HKLM-x32\...\{3490653F-2789-46A1-B1BF-6BD4CF4131AB}) (Version: 1.0.0 - Sony Corporation) Hidden
Intel AppUp(SM) center (HKLM-x32\...\Intel AppUp(SM) center 38645) (Version: 03.05.11 - Intel)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.1.0.1252 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 11.5.3.1004 - Intel Corporation)
Java 8 Update 151 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180151F0}) (Version: 8.0.1510.12 - Oracle Corporation)
KUx86 (HKLM-x32\...\{857087BB-A988-4462-A5C6-CF6739143B56}) (Version: 1.0.0 - Sony Corporation) Hidden
Malwarebytes Version 3.5.1.2522 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.5.1.2522 - Malwarebytes)
Microsoft OneDrive (HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\OneDriveSetup.exe) (Version: 17.0.4023.1211 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{e6e75766-da0f-4ba2-9788-6ea593ce702d}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Mozilla Firefox 61.0.2 (x64 de) (HKLM\...\Mozilla Firefox 61.0.2 (x64 de)) (Version: 61.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 60.0.1 - Mozilla)
MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
NVIDIA PhysX (HKLM-x32\...\{B83FC356-B7C0-441F-8A4D-D71E088E7974}) (Version: 9.09.0428 - NVIDIA Corporation)
OpenOffice 4.1.3 (HKLM-x32\...\{8D5FCC56-BB9F-4122-923C-71753F50F6F5}) (Version: 4.13.9783 - Apache Software Foundation)
Path of Building version 1.4.95 (HKLM-x32\...\{72FA9AB7-189F-4BDE-8856-72DEB90C157B}_is1) (Version: 1.4.95 - Openarl)
Path of Exile (HKLM-x32\...\{43d113d2-e655-40e6-bef3-df49c47f68db}) (Version: 2.6.0.8017 - Grinding Gear Games)
Path of Exile (HKLM-x32\...\{90A4562F-D4A1-4B65-906D-41F236CF6902}) (Version: 2.6.0.8017 - Grinding Gear Games) Hidden
PokerStars SH (HKLM-x32\...\PokerStars SH) (Version:  - PokerStars SH)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6695 - Realtek Semiconductor Corp.)
Realtek PCIE Card Reader (HKLM-x32\...\{C1594429-8296-4652-BF54-9DBE4932A44C}) (Version: 6.1.8400.28121 - Realtek Semiconductor Corp.)
Restore (HKLM-x32\...\{ECCEB4D0-7080-4F8A-B498-E40A32A4FBED}) (Version: 1.0.0 - Sony Corporation) Hidden
Revo Uninstaller 2.0.5 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.5 - VS Revo Group, Ltd.)
SSLx64 (HKLM\...\{312395BC-7CC2-434C-A660-30250276A926}) (Version: 1.0.0 - Sony Corporation ) Hidden
SSLx86 (HKLM-x32\...\{63C43435-F428-42BA-8E7B-5848749D9262}) (Version: 1.0.0 - Sony Corporation ) Hidden
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 16.2.10.5 - Synaptics Incorporated)
TeamSpeak 3 Client (HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\TeamSpeak 3 Client) (Version: 3.1.8 - TeamSpeak Systems GmbH)
VAIO Data Restore Tool (HKLM-x32\...\{57B955CE-B5D3-495D-AF1B-FAEE0540BFEF}) (Version: 1.10.0.07270 - Sony Corporation)
VAIO*CPU-Lüfterdiagnose (HKLM-x32\...\{BCE6E3D7-B565-4E1B-AC77-F780666A35FB}) (Version: 1.1.0.09200 - Sony Corporation)
VHD (HKLM-x32\...\{9D8112DB-3490-4BF1-AAFA-1D224FFB5D3C}) (Version: 1.0.0 - Sony Corporation) Hidden
Visual Studio 2012 x64 Redistributables (HKLM\...\{8C775E70-A791-4DA8-BCC3-6AB7136F4484}) (Version: 14.0.0.1 - AVG Technologies)
Visual Studio 2012 x86 Redistributables (HKLM-x32\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.)
VLC media player (HKLM\...\VLC media player) (Version: 2.2.4 - VideoLAN)
VPMx64 (HKLM\...\{DBEAA361-F8A4-4298-B41C-9E9DCB9AAB84}) (Version: 1.0.0 - Sony Corporation ) Hidden
VSSTx64 (HKLM\...\{4F31AC31-0A28-4F5A-8416-513972DA1F79}) (Version: 1.0.0 - Sony Corporation ) Hidden
VSSTx86 (HKLM-x32\...\{B24BB74E-8359-43AA-985A-8E80C9219C70}) (Version: 1.0.0 - Sony Corporation) Hidden
VWSTx86 (HKLM-x32\...\{B8991D99-88FD-41F2-8C32-DB70278D5C30}) (Version: 1.0.0 - Sony Corporation) Hidden
WinRAR 5.40 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-2741400401-20044112-401170208-1001_Classes\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}\InprocServer32 -> C:\Users\Marietta\AppData\Local\Microsoft\SkyDrive\17.0.4023.1211\amd64\SkyDriveShell64.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-2741400401-20044112-401170208-1001_Classes\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}\InprocServer32 -> C:\Users\Marietta\AppData\Local\Microsoft\SkyDrive\17.0.4023.1211\amd64\SkyDriveShell64.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-2741400401-20044112-401170208-1001_Classes\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B}\InprocServer32 -> C:\Users\Marietta\AppData\Local\Microsoft\SkyDrive\17.0.4023.1211\amd64\SkyDriveShell64.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-2741400401-20044112-401170208-1001_Classes\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}\InprocServer32 -> C:\Users\Marietta\AppData\Local\Microsoft\SkyDrive\17.0.4023.1211\amd64\SkyDriveShell64.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-2741400401-20044112-401170208-1001_Classes\CLSID\{F8071786-1FD0-4A66-81A1-3CBE29274458}\InprocServer32 -> C:\Users\Marietta\AppData\Local\Microsoft\SkyDrive\17.0.4023.1211\amd64\FileSyncApi64.dll (Microsoft Corporation)
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes)
ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\atiacm64.dll [2014-07-04] (Advanced Micro Devices, Inc.)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-09] (Malwarebytes)
ContextMenuHandlers6: [StartMenuExt] -> {E595F05F-903F-4318-8B0A-7F633B520D2B} => C:\WINDOWS\System32\StartMenuHelper64.dll [2016-07-30] (IvoSoft)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {102CF840-1AF1-4B61-BBB7-C13FE1FB3D49} - System32\Tasks\Microsoft\Windows\Setup\EOSNotify Cleanup => Command(1): schtasks -> /change /disable /tn "Microsoft\Windows\Setup\8.1 Auto Install ping"
Task: {102CF840-1AF1-4B61-BBB7-C13FE1FB3D49} - System32\Tasks\Microsoft\Windows\Setup\EOSNotify Cleanup => Command(2): schtasks -> /change /disable /tn "Microsoft\Windows\Setup\8.1 Auto Install v2"
Task: {102CF840-1AF1-4B61-BBB7-C13FE1FB3D49} - System32\Tasks\Microsoft\Windows\Setup\EOSNotify Cleanup => Command(3): schtasks -> /change /disable /tn "Microsoft\Windows\Setup\Windows Upgrade Notification Task"
Task: {102CF840-1AF1-4B61-BBB7-C13FE1FB3D49} - System32\Tasks\Microsoft\Windows\Setup\EOSNotify Cleanup => Command(4): schtasks -> /delete /tn "Microsoft\Windows\Setup\EOSNotify Cleanup" /f
Task: {231317A4-96D6-47B7-8520-381DD8789C10} - \Microsoft\Windows\Setup\EOSNotify -> Keine Datei <==== ACHTUNG
Task: {3360C280-A223-4BA2-BED1-6339A28363A8} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe [2018-06-22] (AVAST Software)
Task: {5552EE3B-1688-4A59-AFB8-0FF705E784F5} - System32\Tasks\Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser => %windir%\system32\rundll32.exe aepdu.dll,AePduRunUpdate -nolegacy
Task: {625B268F-4649-41AB-A9B0-FEE339B916BB} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\BrowserChoice\browserchoice.exe
Task: {88C2A089-9836-45F7-B409-696015DFC22D} - System32\Tasks\avastBCLS-1-5-21-2741400401-20044112-401170208-1001 => C:\Users\Marietta\AppData\Roaming\AVAST Software\Browser Cleanup\BCUSched.exe [2018-08-16] (AVAST Software)
Task: {88CB8825-13A2-444F-B7F5-AD54BEE0BB97} - System32\Tasks\avast! BCU UpdateS-1-5-21-2741400401-20044112-401170208-1001 => C:\Users\Marietta\AppData\Roaming\AVAST Software\Browser Cleanup\BCUUpdate.exe [2015-03-18] (AVAST Software)
Task: {8C1FCA44-095D-468C-9FA4-0CA23EEE78A2} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-07-20] (Piriform Ltd)
Task: {9AF073B0-B941-48B7-8B9F-A90941FF581E} - \Feven 1.5-updater -> Keine Datei <==== ACHTUNG
Task: {A1446779-3970-43E8-A1B4-EF0D2BC31E1D} - System32\Tasks\{C4F51BBB-D802-4007-AD80-06F272E36CEA} => C:\Windows\system32\pcalua.exe -a C:\Users\Marietta\Downloads\TweakUiPowertoySetup.exe -d C:\Users\Marietta\Downloads
Task: {DD896973-AC3A-46B7-BAAD-C022B2AE6269} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-07-20] (Piriform Ltd)
Task: {DF29009D-0545-4B6B-A04F-DD36EF3A5641} - System32\Tasks\VHDInformationCheck => C:\Program Files (x86)\Sony\VAIO Recovery\plugins\InformationCheck.exe [2012-07-31] (Sony Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\Adobe Flash Player PPAPI Notifier.job => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_27_0_0_159_pepper.exe
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\RunOW.job => C:\Program Files (x86)\Overwolf\OverwolfLauncher.exe
Task: C:\WINDOWS\Tasks\Synaptics TouchPad Enhancements.job => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2018-08-16 21:55 - 2018-04-25 13:16 - 002297040 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll
2018-08-16 21:55 - 2018-04-30 12:54 - 002493648 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll
2012-10-23 00:50 - 2012-08-06 19:54 - 001198912 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2012-07-26 07:26 - 2018-08-16 17:13 - 000000852 _____ C:\WINDOWS\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-2741400401-20044112-401170208-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Marietta\AppData\Roaming\Microsoft\Windows Photo Viewer\Hintergrundbild der Windows-Fotoanzeige.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

MSCONFIG\Services: AtherosSvc => 2
MSCONFIG\Services: Steam Client Service => 3
MSCONFIG\Services: TapiSrv => 3
HKLM\...\StartupApproved\StartupFolder: => "Audible Download Manager.lnk"
HKLM\...\StartupApproved\StartupFolder: => "Audible Download Manager.lnk.disabled"
HKLM\...\StartupApproved\StartupFolder: => "Avast Cleanup Premium.lnk"
HKLM\...\StartupApproved\Run: => "BtPreLoad"
HKLM\...\StartupApproved\Run: => "RtHDVBg"
HKLM\...\StartupApproved\Run: => "SynTPEnh"
HKLM\...\StartupApproved\Run: => "AvgUi"
HKLM\...\StartupApproved\Run32: => "StartCCC"
HKLM\...\StartupApproved\Run32: => "APSDaemon"
HKLM\...\StartupApproved\Run32: => "AvgUi"
HKLM\...\StartupApproved\Run32: => "AVG_UI"
HKLM\...\StartupApproved\Run32: => "ControlCenter3"
HKLM\...\StartupApproved\Run32: => "EEventManager"
HKLM\...\StartupApproved\Run32: => "Intel AppUp(SM) center"
HKLM\...\StartupApproved\Run32: => "ISBMgr.exe"
HKLM\...\StartupApproved\Run32: => "mcui_exe"
HKLM\...\StartupApproved\Run32: => "PMBVolumeWatcher"
HKLM\...\StartupApproved\Run32: => "BrMfcWnd"
HKLM\...\StartupApproved\Run32: => "SynTPEnh"
HKLM\...\StartupApproved\Run32: => "Malwarebytes TrayApp"
HKLM\...\StartupApproved\Run32: => "SDTray"
HKLM\...\StartupApproved\Run32: => "SunJavaUpdateSched"
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\StartupApproved\StartupFolder: => "An OneNote senden.lnk"
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\StartupApproved\StartupFolder: => "An OneNote senden.lnk.disabled"
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\StartupApproved\Run: => "EPLTarget\P0000000000000004"
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\StartupApproved\Run: => "EPLTarget\P0000000000000001"
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\StartupApproved\Run: => "EPLTarget\P0000000000000002"
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\StartupApproved\Run: => "EPLTarget\P0000000000000000"
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\StartupApproved\Run: => "EPLTarget\P0000000000000003"
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\StartupApproved\Run: => "Steam"
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\StartupApproved\Run: => "SpybotPostWindows10UpgradeReInstall"
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\StartupApproved\Run: => "Akamai NetSession Interface"
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\StartupApproved\Run: => "vidnotifier.exe"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Wiederherstellungspunkte =========================

16-08-2018 16:58:51 Windows Modules Installer

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (08/16/2018 09:17:01 PM) (Source: Windows Search Service) (EventID: 1019) (User: )
Description: Die Liste der eingeschlossenen und ausgeschlossenen Adressen konnte vvon Windows Search nicht verarbeitet werden. Fehler: <30, 0x80040d07, "iehistory://{S-1-5-21-2741400401-20044112-401170208-1001}/">.

Error: (08/16/2018 08:54:57 PM) (Source: Windows Search Service) (EventID: 1019) (User: )
Description: Die Liste der eingeschlossenen und ausgeschlossenen Adressen konnte vvon Windows Search nicht verarbeitet werden. Fehler: <30, 0x80040d07, "iehistory://{S-1-5-21-2741400401-20044112-401170208-1001}/">.

Error: (08/16/2018 07:29:28 PM) (Source: Desktop Window Manager) (EventID: 9020) (User: )
Description: Der Desktopfenster-Manager hat einen schwerwiegenden Fehler (0x8898008d) festgestellt.

Error: (08/16/2018 05:06:53 PM) (Source: Windows Search Service) (EventID: 1019) (User: )
Description: Die Liste der eingeschlossenen und ausgeschlossenen Adressen konnte vvon Windows Search nicht verarbeitet werden. Fehler: <30, 0x80040d07, "iehistory://{S-1-5-21-2741400401-20044112-401170208-1001}/">.

Error: (08/16/2018 04:42:58 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: VAIO)
Description: Bei der Aktivierung der App „winstore_cw5n1h2txyewy!Windows.Store“ ist folgender Fehler aufgetreten: -2144927142. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“.

Error: (08/16/2018 04:37:52 PM) (Source: ESENT) (EventID: 623) (User: )
Description: LiveComm (2512) C:\Users\Marietta\AppData\Local\Packages\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\LocalState\LiveComm\1faf8d19e63d9cc4\120712-0049\: Der Versionsspeicher für Instanz 0 hat seine maximale Größe von 63 MB erreicht. Wahrscheinlich verhindert eine lange andauernde Transaktion die Bereinigung des Versionsspeichers und vergrößert ihn. Aktualisierungen werden zurückgewiesen, bis für die betreffende Transaktion ein vollständiger Commit- oder Rollbackvorgang durchgeführt wurde.

Mögliche lange andauernde Transaktion:

	Sitzungs-ID: 0x00000050936508A0

	Sitzungskontext: 0x00000000

	Thread-ID des Sitzungskontextes: 0x0000000000000E8C

	Bereinigung: 1

	Ablaufverfolgung:

45861@16:37:51
0@16:37:28

Error: (08/16/2018 04:28:28 PM) (Source: ESENT) (EventID: 215) (User: )
Description: WinMail (256) WindowsMail0: Die Sicherung wurde abgebrochen, weil sie vom Client angehalten wurde, oder weil die Verbindung mit dem Client unterbrochen wurde.

Error: (08/16/2018 04:28:25 PM) (Source: ESENT) (EventID: 215) (User: )
Description: WinMail (2604) WindowsMail0: Die Sicherung wurde abgebrochen, weil sie vom Client angehalten wurde, oder weil die Verbindung mit dem Client unterbrochen wurde.


Systemfehler:
=============
Error: (08/16/2018 10:04:44 PM) (Source: Microsoft-Windows-Kernel-General) (EventID: 5) (User: NT-AUTORITÄT)
Description: 0x8000002a116\??\C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\S-1-5-21-2741400401-20044112-401170208-1001-08162018220443729-ntuser.dat

Error: (08/16/2018 10:00:06 PM) (Source: Microsoft-Windows-Kernel-General) (EventID: 5) (User: NT-AUTORITÄT)
Description: 0x8000002a116\??\C:\PROGRAMDATA\MALWAREBYTES\MBAMSERVICE\S-1-5-21-2741400401-20044112-401170208-1001-08162018220006198-ntuser.dat

Error: (08/16/2018 07:34:21 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Druckwarteschlange" wurde unerwartet beendet. Dies ist bereits 3 Mal passiert.

Error: (08/16/2018 07:32:55 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Druckwarteschlange" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (08/16/2018 07:32:38 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Druckwarteschlange" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (08/16/2018 05:14:39 PM) (Source: ps6ahqjb) (EventID: 1) (User: )
Description: Protection Synchronization Driver detected an internal error, contact the customer support service.

Error: (08/16/2018 05:13:48 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Intel(R) Dynamic Application Loader Host Interface Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (08/16/2018 05:13:48 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Intel(R) Management and Security Application User Notification Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.


Windows Defender:
===================================
Date: 2018-08-16 20:57:07.821
Description: 
Die Windows Defender-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {644C9E62-DE74-4679-8556-0100B13003D4}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: VAIO\Marietta

Date: 2018-08-13 12:27:26.010
Description: 
Die Windows Defender-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {25D7BB53-D459-4454-A362-A25B4E0F24C0}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2018-08-12 15:20:26.454
Description: 
Die Windows Defender-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {07D0E07B-AA7F-419A-851B-32D317083954}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Vollständige Überprüfung
Benutzer: VAIO\Marietta

Date: 2018-08-10 18:15:44.223
Description: 
Die Windows Defender-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {24DBCE92-B422-4E4F-A8BB-6646D746C5BF}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2018-08-10 17:03:43.224
Description: 
Die Windows Defender-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {81B0F827-65E0-4F6A-AA85-DD0D0468727D}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2018-08-16 17:16:10.063
Description: 
Fehler des Windows Defender-Echtzeitschutz-Features.
Feature: Netzwerkinspektionssystem
Fehlercode: 0x80070002
Fehlerbeschreibung: Das System kann die angegebene Datei nicht finden. 
Ursache: Dem System fehlen erforderliche Updates zum Ausführen des Netzwerkinspektionssystems. Installieren Sie die Updates, und starten Sie den Computer neu.

Date: 2018-08-16 16:19:38.390
Description: 
Fehler des Windows Defender-Echtzeitschutz-Features.
Feature: Netzwerkinspektionssystem
Fehlercode: 0x80070002
Fehlerbeschreibung: Das System kann die angegebene Datei nicht finden. 
Ursache: Dem System fehlen erforderliche Updates zum Ausführen des Netzwerkinspektionssystems. Installieren Sie die Updates, und starten Sie den Computer neu.

Date: 2018-08-16 09:43:46.590
Description: 
Fehler von Windows Defender beim Aktualisieren von Signaturen.
Neue Signaturversion: 
Vorherige Signaturversion: 1.273.1167.0
Updatequelle: Microsoft Update-Server
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 
Vorherige Modulversion: 1.1.15100.1
Fehlercode: 0x80070422
Fehlerbeschreibung: Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. 

Date: 2018-08-16 09:33:30.826
Description: 
Fehler von Windows Defender beim Laden von Signaturen. Es wird versucht, einen als gültig bekannten Signatursatz wiederherzustellen.
Betroffene Signaturen: Aktuell
Fehlercode: 0x80070002
Fehlerbeschreibung: Das System kann die angegebene Datei nicht finden. 
Signaturversion: 0.0.0.0;0.0.0.0
Modulversion: 0.0.0.0

Date: 2018-08-14 06:18:03.919
Description: 
Fehler von Windows Defender beim Aktualisieren von Signaturen.
Neue Signaturversion: 
Vorherige Signaturversion: 1.273.1270.0
Updatequelle: Microsoft Update-Server
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 
Vorherige Modulversion: 1.1.15100.1
Fehlercode: 0x80070422
Fehlerbeschreibung: Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. 

CodeIntegrity:
===================================

Date: 2018-08-03 09:27:10.537
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\Drivers\usbaapl64.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2018-08-03 08:07:30.833
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\Drivers\usbaapl64.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2018-08-03 08:02:13.081
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\Drivers\usbaapl64.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2018-08-03 08:02:12.972
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\Drivers\usbaapl64.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2018-08-03 08:02:08.658
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\Drivers\usbaapl64.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2018-08-03 08:02:07.130
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\Drivers\usbaapl64.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2018-08-03 08:02:06.860
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\Drivers\usbaapl64.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2018-08-03 08:02:05.866
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\Drivers\usbaapl64.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i5-3210M CPU @ 2.50GHz
Prozentuale Nutzung des RAM: 49%
Installierter physikalischer RAM: 4043.28 MB
Verfügbarer physikalischer RAM: 2054.96 MB
Summe virtueller Speicher: 7600.28 MB
Verfügbarer virtueller Speicher: 5174.37 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:565.87 GB) (Free:368.75 GB) NTFS

\\?\Volume{448c7387-c417-4521-adab-05063e6b7435}\ (Windows RE tools) (Fixed) (Total:1.44 GB) (Free:0.72 GB) NTFS
\\?\Volume{1296ef53-7706-452c-a6c8-edab3d5a396a}\ () (Fixed) (Total:0.44 GB) (Free:0.1 GB) NTFS
\\?\Volume{f2dd569e-2f04-489e-ba1f-6982efb54fe1}\ (Recovery) (Fixed) (Total:27.78 GB) (Free:3.87 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 596.2 GB) (Disk ID: D2E1EB28)

Partition: GPT.

==================== Ende von Addition.txt ============================
         
Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 16.08.18
Scan-Zeit: 22:00
Protokolldatei: f7025596-a18e-11e8-b524-083e8edc3640.json
Administrator: Ja

-Softwaredaten-
Version: 3.5.1.2522
Komponentenversion: 1.0.365
Version des Aktualisierungspakets: 1.0.6377
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: VAIO\Marietta

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 263124
Erkannte Bedrohungen: 1
In die Quarantäne verschobene Bedrohungen: 1
Abgelaufene Zeit: 6 Min., 20 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 1
PUP.Optional.UpdateStar, C:\USERS\MARIETTA\DOWNLOADS\SETUP-3.3.6626.EXE, In Quarantäne, [1547], [361391],1.0.6377

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         
Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 7.2.2.0
# -------------------------------
# Build:    07-17-2018
# Database: 2018-07-12.1
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    08-16-2018
# Duration: 00:00:10
# OS:       Windows 8.1
# Scanned:  41762
# Detected: 6


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

PUP.CrossRider.Heuristic        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|Feven 1.5-updater.job.fp
PUP.CrossRider.Heuristic        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|Feven 1.5-updater.job
PUP.CrossRider.Heuristic        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|Feven 1.5-enabler.job.fp
PUP.CrossRider.Heuristic        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|Feven 1.5-enabler.job
PUP.CrossRider.Heuristic        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|Feven 1.5-codedownloader.job.fp
PUP.CrossRider.Heuristic        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|Feven 1.5-codedownloader.job

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.


AdwCleaner[S00].txt - [1605 octets] - [19/04/2018 15:03:17]
AdwCleaner[C00].txt - [1616 octets] - [19/04/2018 15:03:58]
AdwCleaner[S01].txt - [1469 octets] - [19/06/2018 17:53:53]
AdwCleaner[C01].txt - [1615 octets] - [19/06/2018 17:54:08]
AdwCleaner[S02].txt - [1591 octets] - [13/07/2018 12:13:38]
AdwCleaner[C02].txt - [1737 octets] - [13/07/2018 12:13:59]
AdwCleaner[S03].txt - [2887 octets] - [16/08/2018 12:42:51]
AdwCleaner[C03].txt - [3105 octets] - [16/08/2018 12:43:41]
AdwCleaner[S04].txt - [2585 octets] - [16/08/2018 12:49:10]
AdwCleaner[C04].txt - [2878 octets] - [16/08/2018 12:50:49]
AdwCleaner[S05].txt - [2709 octets] - [16/08/2018 17:13:12]
AdwCleaner[C05].txt - [3002 octets] - [16/08/2018 17:13:54]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S06].txt ##########
         
__________________

Alt 16.08.2018, 22:08   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Nach Update von Windows 8 auf 8.1 Maleware gefunden - Standard

Nach Update von Windows 8 auf 8.1 Maleware gefunden



Zitat:
Darauf hin habe ich mit dem Systemdatei-Überprüfungsprogramm SFC.exe einen Scann ge,cht dieser fand auch defekt Dateien und stellte diese wieder her.
(angeblich) defekte Systemdateien ist aber was völlig anderes als Malewarbefall, edit: ah da sind die Logs ja! zudem fehlt das Log dazu wenn jmd was dazu sagen soll. Ebenso fehlen sämliche Logs zu Malwarebytes und adwcleaner.

Zitat:
Nach Update von Windows 8 auf 8.1 Maleware gefunden
Schon mitbekommen, dass Windows 10 seit über drei Jahren verfügbar ist?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.08.2018, 22:12   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Nach Update von Windows 8 auf 8.1 Maleware gefunden - Standard

Nach Update von Windows 8 auf 8.1 Maleware gefunden



Nur ein Fund n einem dödeligen Setup und ein paar Adware-Einträge. Und da ist einiges an altem und unnötigem Krempel drauf, das bitte deinstallieren:

Lade Dir bitte von hier Revo Uninstaller Download Revo Uninstaller (alternativ portable Revo Uninstaller) herunter.
  • Installiere und starte das Programm. (Bebilderte Anleitung zu Revo Uninstaller)
  • Klicke auf Optionen und wähle als Sprache Deutsch.
  • Suche im Uninstallerfeld nach den Programmen:


    Adobe Flash Player 27 PPAPI

    Adobe Reader X MUI

    Avast Browser Cleanup

    CCleaner

    Java 8 Update 151 (64-bit)

    OpenOffice 4.1.3

    VLC media player

    WinRAR 5.40 (64-Bit)


  • Wähle die Programme nacheinander aus und klicke jedes Mal auf Uninstall.
  • Wähle anschließend den Modus "Moderat" aus.
  • Reste löschen:
    Klicke auf dann auf und dann auf .

 


__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.08.2018, 22:30   #6
Xenoxys
 
Nach Update von Windows 8 auf 8.1 Maleware gefunden - Standard

Nach Update von Windows 8 auf 8.1 Maleware gefunden



Danke für die schnelle Antwort habe die Programme alle gleöscht.

Alt 16.08.2018, 22:50   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Nach Update von Windows 8 auf 8.1 Maleware gefunden - Standard

Nach Update von Windows 8 auf 8.1 Maleware gefunden



Adware/Junkware/Toolbars entfernen

Alte Versionen von adwCleaner vorher löschen, danach neu runterladen auf den Desktop!
Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren!




adwCleaner v7.x

Downloade Dir bitte AdwCleaner auf deinen Desktop (Bebilderte Anleitung).
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Einstellungen, scrolle nach unten und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • Tracing Schlüssel löschen
    • Prefetch-Dateien löschen
    • Proxy wiederherstellen
    • IE-Policies wiederherstellen
    • Chrome-Policies wiederherstellen
    • Winsock wiederherstellen
  • Klicke nun auf Dashboard, dann auf Jetzt scannen und warte bis der Suchlauf abgeschlossen ist.
  • Klicke nun auf Bereinigen & Reparieren und bestätige mit Jetzt bereinigen.
  • WICHTIG:
    Sollte AdwCleaner nichts finden, klicke auf Grundlegende Reparatur ausführen und anschließend auf Jetzt bereinigen.
  • Nach dem Neustart öffnet sich AdwCleaner automatisch. Klicke auf Log-Datei ansehen.
  • Poste mir deren Inhalt der Log-Datei mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt. (xx = fortlaufende Nummer).
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.08.2018, 23:23   #8
Xenoxys
 
Nach Update von Windows 8 auf 8.1 Maleware gefunden - Standard

Nach Update von Windows 8 auf 8.1 Maleware gefunden



Hier die neue Log-Datei

Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 7.2.2.0
# -------------------------------
# Build:    07-17-2018
# Database: 2018-07-12.1
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    08-17-2018
# Duration: 00:00:06
# OS:       Windows 8.1
# Scanned:  41762
# Detected: 6


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

PUP.CrossRider.Heuristic        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|Feven 1.5-updater.job.fp
PUP.CrossRider.Heuristic        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|Feven 1.5-updater.job
PUP.CrossRider.Heuristic        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|Feven 1.5-enabler.job.fp
PUP.CrossRider.Heuristic        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|Feven 1.5-enabler.job
PUP.CrossRider.Heuristic        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|Feven 1.5-codedownloader.job.fp
PUP.CrossRider.Heuristic        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|Feven 1.5-codedownloader.job

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.


AdwCleaner[S00].txt - [1605 octets] - [19/04/2018 15:03:17]
AdwCleaner[C00].txt - [1616 octets] - [19/04/2018 15:03:58]
AdwCleaner[S01].txt - [1469 octets] - [19/06/2018 17:53:53]
AdwCleaner[C01].txt - [1615 octets] - [19/06/2018 17:54:08]
AdwCleaner[S02].txt - [1591 octets] - [13/07/2018 12:13:38]
AdwCleaner[C02].txt - [1737 octets] - [13/07/2018 12:13:59]
AdwCleaner[S03].txt - [2887 octets] - [16/08/2018 12:42:51]
AdwCleaner[C03].txt - [3105 octets] - [16/08/2018 12:43:41]
AdwCleaner[S04].txt - [2585 octets] - [16/08/2018 12:49:10]
AdwCleaner[C04].txt - [2878 octets] - [16/08/2018 12:50:49]
AdwCleaner[S05].txt - [2709 octets] - [16/08/2018 17:13:12]
AdwCleaner[C05].txt - [3002 octets] - [16/08/2018 17:13:54]
AdwCleaner[S06].txt - [2831 octets] - [16/08/2018 20:57:33]
AdwCleaner_Debug.log - [5202 octets] - [17/08/2018 00:04:08]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S07].txt ##########
         
Sorry war zu schnell das ist dei Log-datei nach dem Neustart
Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 7.2.2.0
# -------------------------------
# Build:    07-17-2018
# Database: 2018-07-12.1
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    08-17-2018
# Duration: 00:00:04
# OS:       Windows 8.1
# Cleaned:  0
# Failed:   6


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Not Deleted   HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|Feven 1.5-updater.job.fp
Not Deleted   HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|Feven 1.5-updater.job
Not Deleted   HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|Feven 1.5-enabler.job.fp
Not Deleted   HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|Feven 1.5-enabler.job
Not Deleted   HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|Feven 1.5-codedownloader.job.fp
Not Deleted   HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|Feven 1.5-codedownloader.job

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.


*************************

[+] Delete IFEO
[+] Delete Prefetch
[+] Delete Tracing Keys
[+] Reset BITS
[+] Reset Windows Firewall
[+] Reset Hosts File
[+] Reset IPSec
[+] Reset Chromium Policies
[+] Reset IE Policies
[+] Reset Proxy Settings
[+] Reset TCP/IP
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [1605 octets] - [19/04/2018 15:03:17]
AdwCleaner[C00].txt - [1616 octets] - [19/04/2018 15:03:58]
AdwCleaner[S01].txt - [1469 octets] - [19/06/2018 17:53:53]
AdwCleaner[C01].txt - [1615 octets] - [19/06/2018 17:54:08]
AdwCleaner[S02].txt - [1591 octets] - [13/07/2018 12:13:38]
AdwCleaner[C02].txt - [1737 octets] - [13/07/2018 12:13:59]
AdwCleaner[S03].txt - [2887 octets] - [16/08/2018 12:42:51]
AdwCleaner[C03].txt - [3105 octets] - [16/08/2018 12:43:41]
AdwCleaner[S04].txt - [2585 octets] - [16/08/2018 12:49:10]
AdwCleaner[C04].txt - [2878 octets] - [16/08/2018 12:50:49]
AdwCleaner[S05].txt - [2709 octets] - [16/08/2018 17:13:12]
AdwCleaner[C05].txt - [3002 octets] - [16/08/2018 17:13:54]
AdwCleaner[S06].txt - [2831 octets] - [16/08/2018 20:57:33]
AdwCleaner_Debug.log - [8231 octets] - [17/08/2018 00:04:08]
AdwCleaner[S07].txt - [2954 octets] - [17/08/2018 00:04:17]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C07].txt ##########
         

Alt 17.08.2018, 07:04   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Nach Update von Windows 8 auf 8.1 Maleware gefunden - Standard

Nach Update von Windows 8 auf 8.1 Maleware gefunden



Zitat:
[+] Delete IFEO
[+] Delete Prefetch
[+] Delete Tracing Keys
[+] Reset BITS
[+] Reset Windows Firewall
[+] Reset Hosts File
[+] Reset IPSec
[+] Reset Chromium Policies
[+] Reset IE Policies
[+] Reset Proxy Settings
[+] Reset TCP/IP
[+] Reset Winsock
Bitte richtig lesen. Du sollst nicht einfach alles im adwCleaner anhaken!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.08.2018, 07:28   #10
Xenoxys
 
Nach Update von Windows 8 auf 8.1 Maleware gefunden - Standard

Nach Update von Windows 8 auf 8.1 Maleware gefunden



Guten morgen,
so hoffe jetzt ist es richtig.
Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 7.2.2.0
# -------------------------------
# Build:    07-17-2018
# Database: 2018-07-12.1
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    08-17-2018
# Duration: 00:00:02
# OS:       Windows 8.1
# Cleaned:  0
# Failed:   6


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Not Deleted   HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|Feven 1.5-updater.job.fp
Not Deleted   HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|Feven 1.5-updater.job
Not Deleted   HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|Feven 1.5-enabler.job.fp
Not Deleted   HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|Feven 1.5-enabler.job
Not Deleted   HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|Feven 1.5-codedownloader.job.fp
Not Deleted   HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|Feven 1.5-codedownloader.job

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.


*************************

[+] Delete Prefetch
[+] Delete Tracing Keys
[+] Reset Chromium Policies
[+] Reset IE Policies
[+] Reset Proxy Settings
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [1605 octets] - [19/04/2018 15:03:17]
AdwCleaner[C00].txt - [1616 octets] - [19/04/2018 15:03:58]
AdwCleaner[S01].txt - [1469 octets] - [19/06/2018 17:53:53]
AdwCleaner[C01].txt - [1615 octets] - [19/06/2018 17:54:08]
AdwCleaner[S02].txt - [1591 octets] - [13/07/2018 12:13:38]
AdwCleaner[C02].txt - [1737 octets] - [13/07/2018 12:13:59]
AdwCleaner[S03].txt - [2887 octets] - [16/08/2018 12:42:51]
AdwCleaner[C03].txt - [3105 octets] - [16/08/2018 12:43:41]
AdwCleaner[S04].txt - [2585 octets] - [16/08/2018 12:49:10]
AdwCleaner[C04].txt - [2878 octets] - [16/08/2018 12:50:49]
AdwCleaner[S05].txt - [2709 octets] - [16/08/2018 17:13:12]
AdwCleaner[C05].txt - [3002 octets] - [16/08/2018 17:13:54]
AdwCleaner[S06].txt - [2831 octets] - [16/08/2018 20:57:33]
AdwCleaner_Debug.log - [15890 octets] - [17/08/2018 00:04:08]
AdwCleaner[S07].txt - [2954 octets] - [17/08/2018 00:04:17]
AdwCleaner[C07].txt - [3247 octets] - [17/08/2018 00:17:36]
AdwCleaner[S08].txt - [3077 octets] - [17/08/2018 00:24:52]
AdwCleaner[S09].txt - [3138 octets] - [17/08/2018 08:22:14]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C09].txt ##########
         

Alt 17.08.2018, 07:42   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Nach Update von Windows 8 auf 8.1 Maleware gefunden - Standard

Nach Update von Windows 8 auf 8.1 Maleware gefunden



Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
HKLM\Software\Policies\Microsoft\Windows NT\SystemRestore: [DisableSR/DisableConfig]  <==== ACHTUNG
Task: {231317A4-96D6-47B7-8520-381DD8789C10} - \Microsoft\Windows\Setup\EOSNotify -> Keine Datei <==== ACHTUNG
Task: {9AF073B0-B941-48B7-8B9F-A90941FF581E} - \Feven 1.5-updater -> Keine Datei <==== ACHTUNG
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [18534016 2018-07-20] (Piriform Ltd)
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\system: [NoDispAppearancePage] 0
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\Explorer: [NoPreviewPane] 0
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\Explorer: [NoTrayContextMenu] 0
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\Explorer: [NoSetTaskbar] 0
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\Explorer: [NoViewContextMenu] 0
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\Explorer: [TaskbarNoNotification] 0
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\Explorer: [NoWinkeys] 0
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\Explorer: [NoTrayItemsDisplay] 0
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\Explorer: [HideClock] 0
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\Explorer: [HideSCANetwork] 0
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\Explorer: [HideSCAVolume] 0
S4 pr2ahqjb; C:\Windows\system32\pr2ahqjb.exe [754304 2007-03-29] (Koch Media)
R0 pe3ahqjb; C:\WINDOWS\System32\drivers\pe3ahqjb.sys [72576 2007-03-29] (Koch Media)
R0 ps6ahqjb; C:\WINDOWS\System32\drivers\ps6ahqjb.sys [73608 2007-03-29] (Koch Media)
C:\WINDOWS\System32\Tasks\AVAST Software
C:\ProgramData\AVAST Software
C:\Program Files\AVAST Software
C:\Users\Marietta\AppData\Local\AVAST Software
C:\Users\Public\Desktop\CCleaner.lnk
C:\WINDOWS\System32\Tasks\{C4F51BBB-D802-4007-AD80-06F272E36CEA}
C:\WINDOWS\System32\Tasks\CCleanerSkipUAC
C:\Users\Marietta\AppData\Roaming\WiseUpdate
C:\WINDOWS\System32\Tasks\avast! BCU UpdateS-1-5-21-2741400401-20044112-401170208-1001
C:\WINDOWS\System32\Tasks\avastBCLS-1-5-21-2741400401-20044112-401170208-1001
C:\Users\Marietta\Desktop\Avast Browser Cleanup.lnk
C:\Users\Marietta\AppData\Roaming\Microsoft\Windows\Start Menu\Avast Browser Cleanup
C:\Users\Marietta\AppData\Roaming\AVAST Software
C:\Users\Marietta\Downloads\avast-browser-cleanup-sfx121.exe
C:\Users\Default\AppData\Roaming\TuneUp Software
C:\Users\Default\AppData\Local\AVG
C:\Users\Default User\AppData\Roaming\TuneUp Software
C:\Users\Default User\AppData\Local\AVG
cmd: reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures" /v "Feven 1.5-updater.job.fp" /f
cmd: reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures" /v "Feven 1.5-updater.job" /f
cmd: reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures" /v "Feven 1.5-enabler.job.fp" /f
cmd: reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures" /v "Feven 1.5-enabler.job" /f
cmd: reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures" /v "Feven 1.5-codedownloader.job.fp" /f
cmd: reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures" /v "Feven 1.5-codedownloader.job" /f
emptytemp:
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.08.2018, 07:58   #12
Xenoxys
 
Nach Update von Windows 8 auf 8.1 Maleware gefunden - Standard

Nach Update von Windows 8 auf 8.1 Maleware gefunden



Erledigt
Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02.08.2018
durchgeführt von Marietta (17-08-2018 08:51:21) Run:1
Gestartet von C:\Users\Marietta\Desktop
Geladene Profile: Marietta (Verfügbare Profile: Marietta)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
HKLM\Software\Policies\Microsoft\Windows NT\SystemRestore: [DisableSR/DisableConfig]  <==== ACHTUNG
Task: {231317A4-96D6-47B7-8520-381DD8789C10} - \Microsoft\Windows\Setup\EOSNotify -> Keine Datei <==== ACHTUNG
Task: {9AF073B0-B941-48B7-8B9F-A90941FF581E} - \Feven 1.5-updater -> Keine Datei <==== ACHTUNG
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [18534016 2018-07-20] (Piriform Ltd)
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\system: [NoDispAppearancePage] 0
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\Explorer: [NoPreviewPane] 0
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\Explorer: [NoTrayContextMenu] 0
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\Explorer: [NoSetTaskbar] 0
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\Explorer: [NoViewContextMenu] 0
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\Explorer: [TaskbarNoNotification] 0
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\Explorer: [NoWinkeys] 0
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\Explorer: [NoTrayItemsDisplay] 0
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\Explorer: [HideClock] 0
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\Explorer: [HideSCANetwork] 0
HKU\S-1-5-21-2741400401-20044112-401170208-1001\...\Policies\Explorer: [HideSCAVolume] 0
S4 pr2ahqjb; C:\Windows\system32\pr2ahqjb.exe [754304 2007-03-29] (Koch Media)
R0 pe3ahqjb; C:\WINDOWS\System32\drivers\pe3ahqjb.sys [72576 2007-03-29] (Koch Media)
R0 ps6ahqjb; C:\WINDOWS\System32\drivers\ps6ahqjb.sys [73608 2007-03-29] (Koch Media)
C:\WINDOWS\System32\Tasks\AVAST Software
C:\ProgramData\AVAST Software
C:\Program Files\AVAST Software
C:\Users\Marietta\AppData\Local\AVAST Software
C:\Users\Public\Desktop\CCleaner.lnk
C:\WINDOWS\System32\Tasks\{C4F51BBB-D802-4007-AD80-06F272E36CEA}
C:\WINDOWS\System32\Tasks\CCleanerSkipUAC
C:\Users\Marietta\AppData\Roaming\WiseUpdate
C:\WINDOWS\System32\Tasks\avast! BCU UpdateS-1-5-21-2741400401-20044112-401170208-1001
C:\WINDOWS\System32\Tasks\avastBCLS-1-5-21-2741400401-20044112-401170208-1001
C:\Users\Marietta\Desktop\Avast Browser Cleanup.lnk
C:\Users\Marietta\AppData\Roaming\Microsoft\Windows\Start Menu\Avast Browser Cleanup
C:\Users\Marietta\AppData\Roaming\AVAST Software
C:\Users\Marietta\Downloads\avast-browser-cleanup-sfx121.exe
C:\Users\Default\AppData\Roaming\TuneUp Software
C:\Users\Default\AppData\Local\AVG
C:\Users\Default User\AppData\Roaming\TuneUp Software
C:\Users\Default User\AppData\Local\AVG
cmd: reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures" /v "Feven 1.5-updater.job.fp" /f
cmd: reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures" /v "Feven 1.5-updater.job" /f
cmd: reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures" /v "Feven 1.5-enabler.job.fp" /f
cmd: reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures" /v "Feven 1.5-enabler.job" /f
cmd: reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures" /v "Feven 1.5-codedownloader.job.fp" /f
cmd: reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures" /v "Feven 1.5-codedownloader.job" /f
emptytemp:
*****************

"HKLM\Software\Policies\Microsoft\Windows NT\SystemRestore" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{231317A4-96D6-47B7-8520-381DD8789C10}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{231317A4-96D6-47B7-8520-381DD8789C10}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\EOSNotify" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{9AF073B0-B941-48B7-8B9F-A90941FF581E}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9AF073B0-B941-48B7-8B9F-A90941FF581E}" => erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Feven 1.5-updater => nicht gefunden
"HKU\S-1-5-21-2741400401-20044112-401170208-1001\Software\Microsoft\Windows\CurrentVersion\Run\\CCleaner Monitoring" => nicht gefunden
"HKU\S-1-5-21-2741400401-20044112-401170208-1001\Software\Microsoft\Windows\CurrentVersion\Policies\system\\NoDispAppearancePage" => erfolgreich entfernt
"HKU\S-1-5-21-2741400401-20044112-401170208-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoLowDiskSpaceChecks" => erfolgreich entfernt
"HKU\S-1-5-21-2741400401-20044112-401170208-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoPreviewPane" => erfolgreich entfernt
"HKU\S-1-5-21-2741400401-20044112-401170208-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoTrayContextMenu" => erfolgreich entfernt
"HKU\S-1-5-21-2741400401-20044112-401170208-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoSetTaskbar" => erfolgreich entfernt
"HKU\S-1-5-21-2741400401-20044112-401170208-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoViewContextMenu" => erfolgreich entfernt
"HKU\S-1-5-21-2741400401-20044112-401170208-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\TaskbarNoNotification" => erfolgreich entfernt
"HKU\S-1-5-21-2741400401-20044112-401170208-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoWinkeys" => erfolgreich entfernt
"HKU\S-1-5-21-2741400401-20044112-401170208-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoTrayItemsDisplay" => erfolgreich entfernt
"HKU\S-1-5-21-2741400401-20044112-401170208-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\HideClock" => erfolgreich entfernt
"HKU\S-1-5-21-2741400401-20044112-401170208-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\HideSCANetwork" => erfolgreich entfernt
"HKU\S-1-5-21-2741400401-20044112-401170208-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\HideSCAVolume" => erfolgreich entfernt
"HKLM\System\CurrentControlSet\Services\pr2ahqjb" => erfolgreich entfernt
pr2ahqjb => Dienst erfolgreich entfernt
pe3ahqjb => Dienst konnte nicht gestoppt werden.
"HKLM\System\CurrentControlSet\Services\pe3ahqjb" => erfolgreich entfernt
pe3ahqjb => Dienst erfolgreich entfernt
ps6ahqjb => Dienst konnte nicht gestoppt werden.
"HKLM\System\CurrentControlSet\Services\ps6ahqjb" => erfolgreich entfernt
ps6ahqjb => Dienst erfolgreich entfernt
C:\WINDOWS\System32\Tasks\AVAST Software => erfolgreich verschoben
C:\ProgramData\AVAST Software => erfolgreich verschoben
C:\Program Files\AVAST Software => erfolgreich verschoben
C:\Users\Marietta\AppData\Local\AVAST Software => erfolgreich verschoben
"C:\Users\Public\Desktop\CCleaner.lnk" => nicht gefunden
C:\WINDOWS\System32\Tasks\{C4F51BBB-D802-4007-AD80-06F272E36CEA} => erfolgreich verschoben
"C:\WINDOWS\System32\Tasks\CCleanerSkipUAC" => nicht gefunden
C:\Users\Marietta\AppData\Roaming\WiseUpdate => erfolgreich verschoben
"C:\WINDOWS\System32\Tasks\avast! BCU UpdateS-1-5-21-2741400401-20044112-401170208-1001" => nicht gefunden
"C:\WINDOWS\System32\Tasks\avastBCLS-1-5-21-2741400401-20044112-401170208-1001" => nicht gefunden
"C:\Users\Marietta\Desktop\Avast Browser Cleanup.lnk" => nicht gefunden
"C:\Users\Marietta\AppData\Roaming\Microsoft\Windows\Start Menu\Avast Browser Cleanup" => nicht gefunden
"C:\Users\Marietta\AppData\Roaming\AVAST Software" => nicht gefunden
C:\Users\Marietta\Downloads\avast-browser-cleanup-sfx121.exe => erfolgreich verschoben
C:\Users\Default\AppData\Roaming\TuneUp Software => erfolgreich verschoben
C:\Users\Default\AppData\Local\AVG => erfolgreich verschoben
"C:\Users\Default User\AppData\Roaming\TuneUp Software" => nicht gefunden
"C:\Users\Default User\AppData\Local\AVG" => nicht gefunden

========= reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures" /v "Feven 1.5-updater.job.fp" /f =========

FEHLER: Zugriff verweigert


========= Ende von CMD: =========


========= reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures" /v "Feven 1.5-updater.job" /f =========

FEHLER: Zugriff verweigert


========= Ende von CMD: =========


========= reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures" /v "Feven 1.5-enabler.job.fp" /f =========

FEHLER: Zugriff verweigert


========= Ende von CMD: =========


========= reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures" /v "Feven 1.5-enabler.job" /f =========

FEHLER: Zugriff verweigert


========= Ende von CMD: =========


========= reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures" /v "Feven 1.5-codedownloader.job.fp" /f =========

FEHLER: Zugriff verweigert


========= Ende von CMD: =========


========= reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures" /v "Feven 1.5-codedownloader.job" /f =========

FEHLER: Zugriff verweigert


========= Ende von CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 13895775 B
Java, Flash, Steam htmlcache => 183167878 B
Windows/system/drivers => 791389 B
Edge => 0 B
Chrome => 0 B
Firefox => 15475672 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 2114 B
Marietta => 6598765 B

RecycleBin => 1679 B
EmptyTemp: => 217.7 MB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 08:51:34 ====
         

Alt 17.08.2018, 08:07   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Nach Update von Windows 8 auf 8.1 Maleware gefunden - Standard

Nach Update von Windows 8 auf 8.1 Maleware gefunden



Und ein neuer Fix bitte, das ier als fixlist verwenden:

Code:
ATTFilter
ExportKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures
         
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.08.2018, 08:22   #14
Xenoxys
 
Nach Update von Windows 8 auf 8.1 Maleware gefunden - Standard

Nach Update von Windows 8 auf 8.1 Maleware gefunden



Erledigt

Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02.08.2018
durchgeführt von Marietta (17-08-2018 09:10:30) Run:2
Gestartet von C:\Users\Marietta\Desktop
Geladene Profile: Marietta (Verfügbare Profile: Marietta)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
ExportKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures
*****************

================== ExportKey: ===================

[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures]
"Feven 1.5-codedownloader.job"="d25b7170ac94791b13f2b73d87181950d01a845f4ff581e8873930cd3d5e789cf5ddcbad9402283236a7b7bcf9325c009d3950072b407839cf2f043780dc53a2"
"Feven 1.5-codedownloader.job.fp"="-892699363"
"Feven 1.5-enabler.job"="69e112a6048f61276e39624009f9485ca65db400907b6f53bd15bf572280af5de79032459c476f1f093b66b7ab929acc33de9f676d55ceadbcb0e91b5adfc017"
"Feven 1.5-enabler.job.fp"="-1713034470"
"Feven 1.5-updater.job"="b2be420e43226c08baeeb3f0f4524c7e5e05290fc28fb9e6982fc97092baddacc85e8320a9e6ee0f53cbad8cded7da46ef08af181f4806501ffb9cb9a045ac86"
"Feven 1.5-updater.job.fp"="12894872"

=== Ende von ExportKey ===

==== Ende von Fixlog 09:10:30 ====
         
Muss leider kurz weg, bin in ca. 2 std wieder on also nicht wundern wenn die nächste Antwort etwas dauert.
Aber erstmal vielen Dank für die echt schnelle Hilfe.

Alt 17.08.2018, 08:38   #15
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Nach Update von Windows 8 auf 8.1 Maleware gefunden - Standard

Nach Update von Windows 8 auf 8.1 Maleware gefunden



dann probieren wir es mal so zu löschen, wieder als neue fixlist für FRST:

Code:
ATTFilter
deleteValue: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|Feven 1.5-updater.job.fp
deleteValue: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|Feven 1.5-updater.job
deleteValue: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|Feven 1.5-enabler.job.fp
deleteValue: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|Feven 1.5-enabler.job
deleteValue: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|Feven 1.5-codedownloader.job.fp
deleteValue: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|Feven 1.5-codedownloader.job
         
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Nach Update von Windows 8 auf 8.1 Maleware gefunden
administrator, adobe, askbar, avast, defender, desktop, explorer, firefox, helper, homepage, maleware, malwarebytes, microsoft, mozilla, msascuil.exe, ordner, pdf, problem, prozesse, realtek, registry, scan, sicherheit, software, system, usb, windows




Ähnliche Themen: Nach Update von Windows 8 auf 8.1 Maleware gefunden


  1. Windows 7 - VLC updater - Avira Free Antivirus meldet Maleware gefunden! Antivirus Logfile und FRST und Addition File bereits erstellt
    Log-Analyse und Auswertung - 12.06.2017 (12)
  2. Windows 7 Update läd nicht, PUP.optional.APNToolBar gefunden
    Plagegeister aller Art und deren Bekämpfung - 19.10.2016 (9)
  3. Windows 7 mit Malwarebyte viele PUPs gefunden - Windows Update läuft nicht mehr
    Log-Analyse und Auswertung - 19.07.2016 (32)
  4. Windows 10: Maleware gefunden und lässt sich nich entfernen
    Log-Analyse und Auswertung - 12.01.2016 (22)
  5. Windows 8: Nach DNS BLOCK (Maleware?) nur noch eingeschränkt Internet möglich
    Plagegeister aller Art und deren Bekämpfung - 03.12.2015 (3)
  6. FPS dropps - Windows 8.1 Maleware / Addware gefunden ADWcleaner
    Plagegeister aller Art und deren Bekämpfung - 23.07.2015 (11)
  7. Windows 7: Nach Windows-Update schwarzer Bildschirm beim Hochfahren
    Plagegeister aller Art und deren Bekämpfung - 29.05.2015 (3)
  8. Windows 8.1: nach Update Adware/PUA Fund und Windows.old nicht gefunden
    Log-Analyse und Auswertung - 22.02.2015 (3)
  9. Windows 8.1: Maleware nach formatieren immernoch vorhanden
    Log-Analyse und Auswertung - 07.07.2014 (11)
  10. Nach Avira Update: Win 7- BOO/TDss.O wurde im Masterbootsektor gefunden
    Log-Analyse und Auswertung - 22.01.2014 (23)
  11. HProblem nach Maleware-Infektion - Windows Update/Firewall/Defender
    Plagegeister aller Art und deren Bekämpfung - 14.12.2013 (5)
  12. Verdacht auf Torpig: Mit MBAM massenweise Maleware u.ä. gefunden nach "Sinkhole-Warnung" des Providers
    Plagegeister aller Art und deren Bekämpfung - 01.12.2013 (9)
  13. Oh je 2 Trojaner gefunden, AntiVirus-Update nicht mehr möglich... vllt nach DeInstallation von HotSpot Shield?
    Log-Analyse und Auswertung - 05.05.2013 (25)
  14. Windows 7 - Mit Windows Update kann zur Zeit nicht nach ...
    Alles rund um Windows - 23.03.2011 (7)
  15. windows update läuft nicht, TR/Dldr.Agent.dfhk gefunden
    Plagegeister aller Art und deren Bekämpfung - 04.04.2010 (2)
  16. Windows-Lücke nach 17 Jahren gefunden [Update]
    Nachrichten - 20.01.2010 (1)
  17. Nach Windows Update Internet Explorer schließt sich nach dem öffen kann es sein ?
    Log-Analyse und Auswertung - 15.12.2007 (3)

Zum Thema Nach Update von Windows 8 auf 8.1 Maleware gefunden - Hallo liebe Helfer, ich wolle mein System von Windows 8 auf Windows 8.1 updaten. Dieses funktionierte allerdings nicht, da wollte ich das Update so runter laden und installieren. Dabei stellte - Nach Update von Windows 8 auf 8.1 Maleware gefunden...
Archiv
Du betrachtest: Nach Update von Windows 8 auf 8.1 Maleware gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.