|
Diskussionsforum: Datensicherung + Fremdzugriff auf PC (Win 10)Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
03.10.2018, 13:13 | #16 |
| Datensicherung + Fremdzugriff auf PC (Win 10) Teil 9 FRST.txt Code:
ATTFilter 2018-09-15 09:28 - 2018-09-15 09:28 - 000162816 _____ (Microsoft Corporation) C:\WINDOWS\system32\netjoin.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000162816 _____ (Microsoft Corporation) C:\WINDOWS\system32\cscript.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000162304 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockScreenContent.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000162304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\UcmTcpciCx.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000161280 _____ (Microsoft Corporation) C:\WINDOWS\system32\mydocs.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000160768 _____ (Microsoft Corporation) C:\WINDOWS\system32\verifier.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000160768 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicensingCSP.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000160256 _____ (Microsoft Corporation) C:\WINDOWS\system32\spopk.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000160256 _____ (Microsoft Corporation) C:\WINDOWS\system32\RelPost.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000159816 _____ (Microsoft Corporation) C:\WINDOWS\system32\BCP47mrm.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000159744 _____ (Microsoft Corporation) C:\WINDOWS\system32\fwbase.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000159744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pacer.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000159240 _____ (Microsoft Corporation) C:\WINDOWS\system32\consent.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000158720 _____ (Microsoft Corporation) C:\WINDOWS\system32\MTFFuzzyDS.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000158720 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdeploy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000158720 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidpolicyconverter.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000158560 _____ (Microsoft Corporation) C:\WINDOWS\system32\winquic.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000158208 _____ (Microsoft Corporation) C:\WINDOWS\system32\mimofcodec.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000158208 _____ (Microsoft Corporation) C:\WINDOWS\system32\fde.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000157696 _____ (Microsoft Corporation) C:\WINDOWS\system32\SimAuth.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000157696 _____ (Microsoft Corporation) C:\WINDOWS\system32\raschap.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000157696 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceSetupManagerAPI.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000157184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryClient.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000157184 _____ (Microsoft Corporation) C:\WINDOWS\system32\umpo.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000157184 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcaui.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000157184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pdc.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000157024 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000156984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winquic.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000156736 _____ (Microsoft Corporation) C:\WINDOWS\system32\WUDFCompanionHost.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000156672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\L2SecHC.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000156480 _____ (Microsoft Corporation) C:\WINDOWS\system32\omadmapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000156472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\SerCx2.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000156200 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000156160 _____ (Microsoft Corporation) C:\WINDOWS\system32\RMapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000156000 _____ (Microsoft Corporation) C:\WINDOWS\system32\devobj.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000155968 _____ (Microsoft Corporation) C:\WINDOWS\system32\Clipc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000155648 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmgaproxystub.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000155648 _____ (Microsoft Corporation) C:\WINDOWS\system32\diskpart.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000155648 _____ (Microsoft Corporation) C:\WINDOWS\system32\dbgcore.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msaudite.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Startup.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\msaudite.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000154624 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvcext.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000154464 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcmnutils.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000154112 _____ (Microsoft Corporation) C:\WINDOWS\system32\ETWCoreUIComponentsResources.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000153616 _____ (Mellanox) C:\WINDOWS\system32\Drivers\ndfltr.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000153600 _____ (Microsoft Corporation) C:\WINDOWS\system32\fundisc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000153600 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceSoftwareInstallationClient.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000153368 _____ (Microsoft Corporation) C:\WINDOWS\system32\dssenh.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000153088 _____ (Microsoft Corporation) C:\WINDOWS\system32\ufat.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000152896 _____ (Microsoft Corporation) C:\WINDOWS\system32\rmclient.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000152600 _____ (Microsoft Corporation) C:\WINDOWS\system32\KerbClientShared.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000152576 _____ (Microsoft Corporation) C:\WINDOWS\system32\VaultCDS.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000152576 _____ (Microsoft Corporation) C:\WINDOWS\system32\joinutil.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000152384 _____ (Microsoft Corporation) C:\WINDOWS\system32\userenv.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000152064 _____ (Microsoft Corporation) C:\WINDOWS\system32\dssvc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000152064 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmwmicsp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000151552 _____ (Microsoft Corporation) C:\WINDOWS\system32\XblGameSaveExt.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000151040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dfsc.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000150528 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvraid.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000150528 _____ (Microsoft Corporation) C:\WINDOWS\system32\vfuprov.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000149504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.SerialCommunication.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000149240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Graphics.Display.DisplayEnhancementOverride.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000149240 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicensingUI.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000149056 _____ C:\WINDOWS\system32\LargeRoom.bin 2018-09-15 09:28 - 2018-09-15 09:28 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\system32\sensrsvc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdsapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DSCache.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000148480 _____ C:\WINDOWS\system32\DataStoreCacheDumpTool.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000148480 _____ (Microsoft Corporation) C:\WINDOWS\system32\winjson.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000148480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.Schema.DesktopShell.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000148480 _____ (Microsoft Corporation) C:\WINDOWS\system32\VoipRT.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000148480 _____ (Microsoft Corporation) C:\WINDOWS\system32\mapistub.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000148480 _____ (Microsoft Corporation) C:\WINDOWS\system32\mapi32.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000148480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\nvdimm.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000148480 _____ (Avago Technologies) C:\WINDOWS\system32\Drivers\ItSas35i.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000147968 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecdd.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000147968 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserexport.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\Family.Client.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000147256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ufxsynopsys.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000146944 _____ (Microsoft Corporation) C:\WINDOWS\system32\globinputhost.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000146944 _____ (Microsoft Corporation) C:\WINDOWS\system32\fsquirt.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000146944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\UcmCx.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000146872 _____ (Microsoft Corporation) C:\WINDOWS\system32\smss.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000146432 _____ (Microsoft Corporation) C:\WINDOWS\system32\srpapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000146432 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_SharedExperiences_Rome.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000146432 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000145920 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcProCsp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000145920 _____ (Microsoft Corporation) C:\WINDOWS\system32\eapsimextdesktop.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000145720 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadWamExtension.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000145622 _____ C:\WINDOWS\system32\devmgmt.msc 2018-09-15 09:28 - 2018-09-15 09:28 - 000145408 _____ (Microsoft Corporation) C:\WINDOWS\system32\UvcModel.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000145408 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSpkg.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000145408 _____ (Microsoft Corporation) C:\WINDOWS\system32\AdvancedEmojiDS.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000145144 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncrypt.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000145059 _____ C:\WINDOWS\system32\taskschd.msc 2018-09-15 09:28 - 2018-09-15 09:28 - 000144998 _____ C:\WINDOWS\system32\lusrmgr.msc 2018-09-15 09:28 - 2018-09-15 09:28 - 000144909 _____ C:\WINDOWS\system32\fsmgmt.msc 2018-09-15 09:28 - 2018-09-15 09:28 - 000144896 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppwmi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000144896 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResourcePolicyServer.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000144896 _____ (Microsoft Corporation) C:\WINDOWS\system32\BrowserSettingSync.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000144862 _____ C:\WINDOWS\system32\tpm.msc 2018-09-15 09:28 - 2018-09-15 09:28 - 000144673 _____ C:\WINDOWS\system32\WmiMgmt.msc 2018-09-15 09:28 - 2018-09-15 09:28 - 000144384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Cortana.PAL.Desktop.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000144384 _____ (Microsoft Corporation) C:\WINDOWS\system32\StaticDictDS.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000144384 _____ (Microsoft Corporation) C:\WINDOWS\system32\slc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000144384 _____ (Microsoft Corporation) C:\WINDOWS\system32\advpack.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000144288 _____ (Microsoft Corporation) C:\WINDOWS\system32\ttdrecord.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsExtensibilityHandlers.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleprn.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\system32\musdialoghandlers.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000143632 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcrypt.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000143360 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppointmentActivation.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000143088 _____ (Microsoft Corporation) C:\WINDOWS\system32\cabinet.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000142904 _____ C:\WINDOWS\system32\slmgr.vbs 2018-09-15 09:28 - 2018-09-15 09:28 - 000142864 _____ (Chelsio Communications) C:\WINDOWS\system32\Drivers\cht4dx64.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000142848 _____ (Microsoft Corporation) C:\WINDOWS\system32\migisol.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000142848 _____ (Microsoft Corporation) C:\WINDOWS\system32\IDStore.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000142848 _____ (Microsoft Corporation) C:\WINDOWS\system32\eShims.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000142336 _____ (Microsoft Corporation) C:\WINDOWS\system32\wshom.ocx 2018-09-15 09:28 - 2018-09-15 09:28 - 000142336 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.win8rtm.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000142336 _____ (Microsoft Corporation) C:\WINDOWS\system32\profprov.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000141824 _____ (Microsoft Corporation) C:\WINDOWS\system32\socialapis.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000140800 _____ (Microsoft Corporation) C:\WINDOWS\system32\shacct.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000140800 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorsClassExtension.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.NetworkOperators.HotspotAuthentication.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmmigrator.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tm.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\CfgSPPolicy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000139952 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorsNativeApi.V2.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000139810 _____ C:\WINDOWS\system32\C_20261.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000139632 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredentialUIBroker.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000139264 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcmapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000139264 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_InkingTypingPrivacy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000139264 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_ClosedCaptioning.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000139264 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmview.ocx 2018-09-15 09:28 - 2018-09-15 09:28 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputLocaleManager.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\system32\GraphicsCapture.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000138624 _____ (Microsoft Corporation) C:\WINDOWS\system32\AuthHost.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000138552 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBSTOR.SYS 2018-09-15 09:28 - 2018-09-15 09:28 - 000138416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.ShellCommon.Broker.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000138240 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000138240 _____ (Microsoft Corporation) C:\WINDOWS\system32\provpackageapidll.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000138240 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsBtSvc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000138240 _____ (Microsoft Corporation) C:\WINDOWS\system32\FontProvider.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000138240 _____ (Microsoft Corporation) C:\WINDOWS\system32\edpauditapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000138240 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceMetadataRetrievalClient.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000138092 _____ C:\WINDOWS\system32\AverageRoom.bin 2018-09-15 09:28 - 2018-09-15 09:28 - 000137216 _____ (Microsoft Corporation) C:\WINDOWS\system32\WcnApi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000136704 _____ (Microsoft Corporation) C:\WINDOWS\system32\wificonnapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000136704 _____ (Microsoft Corporation) C:\WINDOWS\system32\immersivetpmvscmgrsvr.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000136704 _____ (Microsoft Corporation) C:\WINDOWS\system32\dafAspInfraProvider.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000136192 _____ (Microsoft Corporation) C:\WINDOWS\system32\msdart.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000135680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.Profile.RetailInfo.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000135680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.AdaptiveCards.XamlCardRenderer.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000135680 _____ (Microsoft Corporation) C:\WINDOWS\system32\tpmvscmgrsvr.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000135680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\luafv.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000135168 _____ (Microsoft Corporation) C:\WINDOWS\system32\mtstocom.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000135168 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\scmbus.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000134664 _____ (Microsoft Corporation) C:\WINDOWS\system32\ImplatSetup.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000134656 _____ (Microsoft Corporation) C:\WINDOWS\system32\shsetup.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000134656 _____ (Microsoft Corporation) C:\WINDOWS\system32\rmttpmvscmgrsvr.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000134656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WUDFPf.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000134656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\NdisImPlatform.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000134144 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingMonitor.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000133632 _____ (Microsoft Corporation) C:\WINDOWS\system32\DTUHandler.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000133632 _____ (Microsoft Corporation) C:\WINDOWS\system32\comrepl.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000133120 _____ (Microsoft Corporation) C:\WINDOWS\system32\officecsp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000132464 _____ (Microsoft Corporation) C:\WINDOWS\system32\profapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000132096 _____ (Microsoft Corporation) C:\WINDOWS\system32\oemlicense.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000132096 _____ (Microsoft Corporation) C:\WINDOWS\system32\MediaFoundation.DefaultPerceptionProvider.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000132096 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\acpiex.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000132096 _____ (Microsoft Corporation) C:\WINDOWS\system32\DAMediaManager.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000132096 _____ (Microsoft Corporation) C:\WINDOWS\splwow64.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000131896 _____ (PMC-Sierra, Inc.) C:\WINDOWS\system32\Drivers\arcsas.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000131896 _____ (Microsoft Corporation) C:\WINDOWS\system32\offlinelsa.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000131688 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncryptsslp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000131584 _____ (Microsoft Corporation) C:\WINDOWS\system32\VocabRoamingHandler.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000130664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Graphics.Display.BrightnessOverride.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000130560 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmredir.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000130360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mup.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000130112 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000130048 _____ (Microsoft Corporation) C:\WINDOWS\system32\vdsutil.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000130048 _____ (Microsoft Corporation) C:\WINDOWS\system32\pnpclean.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000129848 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\stornvme.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000129536 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredDialogBroker.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000129160 _____ (Microsoft Corporation) C:\WINDOWS\system32\winmm.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000129024 _____ (Microsoft Corporation) C:\WINDOWS\system32\setupugc.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000129024 _____ (Microsoft Corporation) C:\WINDOWS\system32\dafDockingProvider.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000129024 _____ (Microsoft Corporation) C:\WINDOWS\system32\chartv.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssitlb.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\efsadu.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000128512 _____ (Avago Technologies) C:\WINDOWS\system32\Drivers\lsi_sas3i.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000128296 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxva2.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000128000 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Cortana.ProxyStub.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000128000 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Pen.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000128000 _____ (Microsoft Corporation) C:\WINDOWS\system32\hlink.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000128000 _____ (Microsoft Corporation) C:\WINDOWS\system32\GameChatTranscription.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000128000 _____ (Microsoft Corporation) C:\WINDOWS\system32\CameraCaptureUI.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000127488 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetworkStatus.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000127488 _____ (Microsoft Corporation) C:\WINDOWS\system32\console.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000127288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmbus.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000126976 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxSysprep.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000126568 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptxml.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000126264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pcmcia.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\capimg.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000125704 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000125440 _____ C:\WINDOWS\system32\WindowsDefaultHeatProcessor.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000125440 _____ (Microsoft Corporation) C:\WINDOWS\system32\sysclass.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000125440 _____ (Microsoft Corporation) C:\WINDOWS\system32\mi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000124928 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000124928 _____ (Microsoft Corporation) C:\WINDOWS\system32\dispdiag.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000124928 _____ (Microsoft Corporation) C:\WINDOWS\system32\DAMM.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000124416 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcksp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000124416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tunnel.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000124416 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptcatsvc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000124416 _____ (LSI Corporation) C:\WINDOWS\system32\Drivers\lsi_sas2i.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000124118 _____ C:\WINDOWS\system32\comexp.msc 2018-09-15 09:28 - 2018-09-15 09:28 - 000123904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Credentials.UI.UserConsentVerifier.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000123904 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevPropMgr.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000123904 _____ (Microsoft Corporation) C:\WINDOWS\system32\btpanui.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000123392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Storage.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000123392 _____ (Microsoft Corporation) C:\WINDOWS\system32\usbceip.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000123392 _____ (Microsoft Corporation) C:\WINDOWS\system32\fphc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000122880 _____ (Microsoft Corporation) C:\WINDOWS\system32\loadperf.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000122880 _____ (Microsoft Corporation) C:\WINDOWS\system32\CaptureService.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000122592 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcd.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000122368 _____ (Microsoft Corporation) C:\WINDOWS\system32\setupcl.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000122368 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_AppExecutionAlias.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000122368 _____ (Microsoft Corporation) C:\WINDOWS\system32\samlib.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000122368 _____ (Microsoft Corporation) C:\WINDOWS\system32\DuCsps.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000121856 _____ (Microsoft Corporation) C:\WINDOWS\system32\rekeywiz.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000121856 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdnet.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000121344 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontview.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000121344 _____ (Microsoft Corporation) C:\WINDOWS\system32\CertPolEng.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000121304 _____ (Microsoft Corporation) C:\WINDOWS\system32\PickerHost.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000120832 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlgpclnt.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000120832 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataTimeUtil.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000120832 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatecsp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000120832 _____ (Microsoft Corporation) C:\WINDOWS\system32\umpnpmgr.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000120832 _____ (Microsoft Corporation) C:\WINDOWS\system32\TrustedSignalCredProv.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000120832 _____ (Microsoft Corporation) C:\WINDOWS\system32\chxranker.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000120544 _____ (Microsoft Corporation) C:\WINDOWS\system32\LanguageOverlayUtil.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000120320 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctfui.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000120320 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCsp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000120320 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmclient.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_BackgroundApps.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\httpprxm.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthhfenum.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\DafPrintProvider.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000119608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\EhStorTcgDrv.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000119328 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevDispItemProvider.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000119296 _____ (Microsoft Corporation) C:\WINDOWS\system32\setupcln.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000119296 _____ (Microsoft Corporation) C:\WINDOWS\system32\RjvMDMConfig.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000119296 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyMATEnc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000118784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Background.SystemEventsBroker.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000118784 _____ (Microsoft Corporation) C:\WINDOWS\system32\PeopleAPIs.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000118784 _____ (Microsoft Corporation) C:\WINDOWS\system32\KeywordDetectorMsftSidAdapter.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000118584 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sbp2port.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000118480 _____ (Microsoft Corporation) C:\WINDOWS\system32\upfc.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000118272 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidbth.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000117760 _____ (Microsoft Corporation) C:\WINDOWS\system32\txflog.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000117760 _____ (Microsoft Corporation) C:\WINDOWS\system32\control.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pmem.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000116696 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorsUtilsV2.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000116536 _____ (Microsoft Corporation) C:\WINDOWS\system32\apisetschema.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000116224 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bowser.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000115712 _____ (Microsoft Corporation) C:\WINDOWS\system32\uexfat.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000115712 _____ (Microsoft Corporation) C:\WINDOWS\system32\IdCtrls.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000115712 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudDomainJoinAUG.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000115712 _____ (Microsoft Corporation) C:\WINDOWS\system32\bthci.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000115200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.ServiceDiscovery.Dnssd.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000115200 _____ (Microsoft Corporation) C:\WINDOWS\system32\negoexts.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000115200 _____ (Microsoft Corporation) C:\WINDOWS\system32\mprmsg.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000115109 _____ C:\WINDOWS\system32\WF.msc 2018-09-15 09:28 - 2018-09-15 09:28 - 000114840 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompPkgSup.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000114688 _____ (Microsoft Corporation) C:\WINDOWS\system32\dafWCN.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000114176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BrowserSettingSync.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000114176 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppHostRegistrationVerifier.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000114136 _____ (Microsoft Corporation) C:\WINDOWS\system32\OpenWith.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000113664 _____ (Microsoft) C:\WINDOWS\system32\SMBHelperClass.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000113664 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSAssessment.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000113664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Utilman.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000113664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft-Windows-MapControls.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000113664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\agilevpn.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000113152 _____ (Microsoft) C:\WINDOWS\system32\VaultRoaming.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000113152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Playback.ProxyStub.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000113152 _____ (Microsoft Corporation) C:\WINDOWS\system32\trkwks.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000113152 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\iaLPSSi_I2C.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000112640 _____ (Microsoft Corporation) C:\WINDOWS\system32\secproc_ssp_isv.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000112640 _____ (Microsoft Corporation) C:\WINDOWS\system32\secproc_ssp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000112640 _____ (Microsoft Corporation) C:\WINDOWS\system32\AuthFWWizFwk.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000112440 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mountmgr.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000112128 _____ (Microsoft Corporation) C:\WINDOWS\system32\activeds.tlb 2018-09-15 09:28 - 2018-09-15 09:28 - 000112128 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\iaLPSS2i_GPIO2_CNL.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000112088 _____ (Microsoft Corporation) C:\WINDOWS\system32\srvcli.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000111616 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_QuickActions.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000111616 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rasl2tp.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000111416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SSShim.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000111104 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDMAgent.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000111104 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthenum.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000111104 _____ (Microsoft Corporation) C:\WINDOWS\system32\AxInstSv.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000110592 _____ (Microsoft Corporation) C:\WINDOWS\system32\SEMgrSvcPAL.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000110592 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputInjectionBroker.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000110592 _____ (Microsoft Corporation) C:\WINDOWS\system32\HashtagDS.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000110592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\i8042prt.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000110592 _____ (Microsoft Corporation) C:\WINDOWS\system32\cngcredui.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000110592 _____ (Microsoft Corporation) C:\WINDOWS\system32\AuthBrokerUI.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000110080 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdWCN.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000110080 _____ (Microsoft Corporation) C:\WINDOWS\system32\eapsvc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000110040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Credentials.UI.CredentialPicker.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000110036 _____ C:\WINDOWS\system32\MediumRoom.bin 2018-09-15 09:28 - 2018-09-15 09:28 - 000109568 _____ (Microsoft Corporation) C:\WINDOWS\system32\dab.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000109152 _____ (Microsoft Corporation) C:\WINDOWS\system32\phoneactivate.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000109056 _____ (Microsoft Corporation) C:\WINDOWS\system32\winrscmd.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000109056 _____ (Microsoft Corporation) C:\WINDOWS\system32\vds_ps.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000109056 _____ (Microsoft Corporation) C:\WINDOWS\system32\sihost.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000109056 _____ (Microsoft Corporation) C:\WINDOWS\system32\MTFSpellcheckDS.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000109056 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredProv2faHelper.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000109056 _____ (LSI Corporation) C:\WINDOWS\system32\Drivers\lsi_sas.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000108544 _____ (Microsoft Corporation) C:\WINDOWS\system32\umpoext.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000108544 _____ (Microsoft Corporation) C:\WINDOWS\system32\efslsaext.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000108544 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcfgutils.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000108544 _____ (Microsoft Corporation) C:\WINDOWS\system32\cxcredprov.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000108544 _____ (Microsoft Corporation) C:\WINDOWS\system32\CapabilityAccessManagerClient.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000108048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetSetupApi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000108048 _____ (Microsoft Corporation) C:\WINDOWS\system32\bootsect.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.AI.MachineLearning.Preview.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\usoapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rhproxy.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000107520 _____ (Microsoft Corporation) C:\WINDOWS\system32\BcastDVRBroker.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000107520 _____ (LSI) C:\WINDOWS\system32\Drivers\3ware.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000107408 _____ (Microsoft Corporation) C:\WINDOWS\system32\msacm32.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000107008 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.Diagnostics.TraceReporting.PlatformDiagnosticActions.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000107008 _____ (Microsoft Corporation) C:\WINDOWS\system32\Query.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000106896 _____ (Microsoft Corporation) C:\WINDOWS\system32\imagehlp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000106496 _____ (Microsoft Corporation) C:\WINDOWS\system32\tpmvscmgr.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000106496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbcir.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000106496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\parport.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000106496 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceUpdateAgent.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000106496 _____ (Microsoft Corporation) C:\WINDOWS\system32\BthRadioMedia.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000106384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\profapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\spbcd.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthProxyStub.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\regapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\eappgnui.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevicePairingExperienceMEM.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000105784 _____ (Microsoft Corporation) C:\WINDOWS\system32\ConsentUX.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\system32\DesktopShellExt.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000104960 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhonePlatformAbstraction.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000104960 _____ (Microsoft Corporation) C:\WINDOWS\system32\MicrosoftEdgeDevTools.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000104960 _____ (Microsoft Corporation) C:\WINDOWS\system32\MicrosoftEdgeCP.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000104960 _____ (Microsoft Corporation) C:\WINDOWS\system32\MicrosoftEdgeBCHost.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000104960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hdaudbus.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000104448 _____ (Microsoft Corporation) C:\WINDOWS\system32\WalletProxy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000104448 _____ (Microsoft Corporation) C:\WINDOWS\system32\spfileq.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000104448 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasauto.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000104448 _____ (Microsoft Corporation) C:\WINDOWS\system32\dot3msm.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000104248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sdport.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000103936 _____ (Microsoft Corporation) C:\WINDOWS\system32\utcutil.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000103936 _____ (Microsoft Corporation) C:\WINDOWS\system32\cldapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000103424 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanext.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000103424 _____ (Microsoft Corporation) C:\WINDOWS\system32\SimCfg.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000103424 _____ (Microsoft Corporation) C:\WINDOWS\system32\MuiUnattend.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000103424 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\raspptp.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000103424 _____ (Microsoft Corporation) C:\WINDOWS\system32\ChtAdvancedDS.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000102912 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.BackgroundTransfer.BackgroundManagerPolicy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000102912 _____ (Microsoft Corporation) C:\WINDOWS\system32\RMSRoamingSecurity.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000102912 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncpa.cpl 2018-09-15 09:28 - 2018-09-15 09:28 - 000102712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sdstor.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000102400 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpbcreds.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000102400 _____ (Microsoft Corporation) C:\WINDOWS\system32\wdi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000102400 _____ (Microsoft Corporation) C:\WINDOWS\system32\spinf.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000102400 _____ (Microsoft Corporation) C:\WINDOWS\system32\MTFAppServiceDS.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000102400 _____ (Microsoft Corporation) C:\WINDOWS\system32\icfupgd.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000102216 _____ (Microsoft Corporation) C:\WINDOWS\system32\changepk.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000102200 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmifw.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000101888 _____ (Microsoft Corporation) C:\WINDOWS\system32\drvsetup.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000101888 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreShellExtFramework.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000101888 _____ (Microsoft Corporation) C:\WINDOWS\system32\cabapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000101688 _____ (Microsoft Corporation) C:\WINDOWS\system32\netcfgx.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000101392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bindflt.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000101376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryBroker.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000100864 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_AppControl.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000100352 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserAccountControlSettings.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000099840 _____ (Microsoft Corporation) C:\WINDOWS\system32\winipsec.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000099840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Family.Authentication.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000099840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\UcmUcsiCx.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000099840 _____ (Microsoft Corporation) C:\WINDOWS\system32\DiagnosticInvoker.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000099688 _____ (Microsoft Corporation) C:\WINDOWS\system32\RuntimeBroker.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000099688 _____ (Microsoft Corporation) C:\WINDOWS\system32\EncDump.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000099640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\UfxChipidea.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\wshext.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidfdp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\NFCProvisioningPlugin.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\FwRemoteSvr.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\cflapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000099128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbehci.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000098816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Family.Cache.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000098632 _____ (Microsoft Corporation) C:\WINDOWS\system32\wldp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000098304 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzautoupdate.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000098304 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsCSP.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000098304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\drmk.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000098120 _____ (Microsoft Corporation) C:\WINDOWS\system32\mpr.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000097792 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmxmlhelputils.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000097792 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingFilterDS.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000097792 _____ (Microsoft Corporation) C:\WINDOWS\system32\adhsvc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000097592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\disk.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000097592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dam.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000097280 _____ C:\WINDOWS\system32\xboxgipsynthetic.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpnUserService.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000096768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Custom.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000096768 _____ (Microsoft Corporation) C:\WINDOWS\system32\atl.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000096256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Shell.ServiceHostBuilder.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000096256 _____ (Microsoft Corporation) C:\WINDOWS\system32\RuleBasedDS.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000096256 _____ (Microsoft Corporation) C:\WINDOWS\system32\powercfg.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000096256 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\iaLPSS2i_GPIO2_GLK.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winusb.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\IPMIDrv.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\dasHost.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000095544 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storqosflt.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000095488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\imagehlp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000095232 _____ (Microsoft Corporation) C:\WINDOWS\system32\winsockhc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000095232 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptsvc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000095008 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000094720 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManagerApi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000094720 _____ (Microsoft Corporation) C:\WINDOWS\system32\alg.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000094208 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSReset.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000094208 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSCollect.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000094208 _____ (Microsoft Corporation) C:\WINDOWS\system32\provdatastore.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000094208 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcbuilder.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000094008 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fileinfo.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000093696 _____ (Microsoft Corporation) C:\WINDOWS\system32\GraphicsPerfSvc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000093696 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmstp.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000093496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\crashdmp.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000093184 _____ (Microsoft Corporation) C:\WINDOWS\system32\spoolss.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000093184 _____ (Microsoft Corporation) C:\WINDOWS\system32\MosHostClient.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000093184 _____ (Microsoft Corporation) C:\WINDOWS\system32\hascsp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000093184 _____ (Microsoft Corporation) C:\WINDOWS\system32\bootcfg.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000093184 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\iaLPSS2i_GPIO2_BXT_P.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000092672 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncPolicy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000092672 _____ (Microsoft Corporation) C:\WINDOWS\system32\PinEnrollmentBroker.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000092672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\BTHUSB.SYS 2018-09-15 09:28 - 2018-09-15 09:28 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsqmcons.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\TelephonyInteractiveUser.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlaapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wanarp.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\dot3api.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\DiskSnapshot.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000091648 _____ (Microsoft Corporation) C:\WINDOWS\system32\winsrvext.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000091648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.UserDeviceAssociation.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000091648 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcaui.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000091648 _____ (Microsoft Corporation) C:\WINDOWS\system32\moshost.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000091648 _____ (Microsoft Corporation) C:\WINDOWS\system32\fwmdmcsp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000091648 _____ (Microsoft Corporation) C:\WINDOWS\system32\dhcpcsvc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000091136 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProvPluginEng.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000091136 _____ (Intel(R) Corporation) C:\WINDOWS\system32\Drivers\iai2c.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\mibincodec.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\hotplug.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Microsoft.Bluetooth.Legacy.LEEnumerator.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000090600 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockAppHost.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000090112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Printers.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000090112 _____ (Microsoft Corporation) C:\WINDOWS\system32\usbui.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000090112 _____ (Microsoft Corporation) C:\WINDOWS\system32\PersonalizationCSP.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000090112 _____ (Microsoft Corporation) C:\WINDOWS\system32\keyiso.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000090112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ipfltdrv.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000089912 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\volmgr.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000089600 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Gaming.UI.GameBar.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000089600 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlsbres.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000089600 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\serial.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000089088 _____ (Microsoft Corporation) C:\WINDOWS\system32\UXInit.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000089088 _____ (Microsoft Corporation) C:\WINDOWS\system32\PlaySndSrv.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000089088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rspndr.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000089088 _____ (Microsoft Corporation) C:\WINDOWS\system32\asycfilt.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000088576 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.internal.shellcommon.AccountsControlExperience.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000088576 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserAccountControlSettings.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000088576 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceReactivation.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000088576 _____ (Microsoft Corporation) C:\WINDOWS\system32\BarcodeProvisioningPlugin.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000088352 _____ (Microsoft Corporation) C:\WINDOWS\system32\remoteaudioendpoint.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000088064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\secproc_ssp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000088064 _____ (Microsoft Corporation) C:\WINDOWS\system32\XblAuthTokenBrokerExt.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000088064 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredProvHelper.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000087552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dot3msm.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000087552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dot3api.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000087552 _____ (Microsoft Corporation) C:\WINDOWS\system32\MsCtfMonitor.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000087552 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\raspppoe.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000087552 _____ (Microsoft Corporation) C:\WINDOWS\system32\colorcpl.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinMsoIrmProtector.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\ofdeploy.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\EditBufferTestHook.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wcnfs.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcdsrv.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApiSetHost.AppExecutionAlias.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000086744 _____ (Microsoft Corporation) C:\WINDOWS\system32\taskhostw.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000086528 _____ (Microsoft Corporation) C:\WINDOWS\system32\XblAuthManagerProxy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000086528 _____ (Microsoft Corporation) C:\WINDOWS\system32\nslookup.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000086528 _____ (Microsoft Corporation) C:\WINDOWS\system32\mbussdapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Background.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\MosStorage.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationFrameworkInternalPS.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\CallButtons.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000085504 _____ (Microsoft Corporation) C:\WINDOWS\system32\getmac.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000084992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rassstp.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000084792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\uaspstor.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000084480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Internal.Input.ExpressiveInput.Resource.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000084480 _____ (Microsoft Corporation) C:\WINDOWS\system32\frprov.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000084480 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterpriseresourcemanager.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000083984 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcupdate_AuthenticAMD.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000083978 _____ C:\WINDOWS\system32\DiskSnapshot.conf 2018-09-15 09:28 - 2018-09-15 09:28 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\wudriver.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemPropertiesRemote.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemPropertiesProtection.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemPropertiesPerformance.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemPropertiesHardware.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemPropertiesDataExecutionPrevention.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemPropertiesComputerName.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemPropertiesAdvanced.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\setbcdlocale.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthSystray.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcirt.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\MitigationConfiguration.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\provtool.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\makecab.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\KdsCli.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\execmodelproxy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000083456 _____ (Advanced Micro Devices) C:\WINDOWS\system32\Drivers\amdsata.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000082944 _____ (Microsoft Corporation) C:\WINDOWS\system32\prvdmofcomp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000082944 _____ (Microsoft Corporation) C:\WINDOWS\system32\mspatchc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000082944 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSchedExe.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000082944 _____ (Microsoft Corporation) C:\WINDOWS\system32\hbaapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000082944 _____ (Microsoft Corporation) C:\WINDOWS\system32\driverquery.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000082944 _____ (LSI Corporation) C:\WINDOWS\system32\Drivers\lsi_sss.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000082744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\SpbCx.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000082432 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemUWPLauncher.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000082432 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\CEA.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000082432 _____ (Microsoft Corporation) C:\WINDOWS\system32\acppage.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000081920 _____ (Silicon Integrated Systems) C:\WINDOWS\system32\Drivers\sisraid4.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000081920 _____ (Microsoft Corporation) C:\WINDOWS\system32\slwga.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000081920 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasdiag.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000081920 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\stream.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000081920 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mslldp.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000081920 _____ (Microsoft Corporation) C:\WINDOWS\system32\bitsigd.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000081408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetDriverInstall.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000081408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SCardDlg.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000081408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Print.Workflow.Source.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000080896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PlaySndSrv.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000080896 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCredentialDeployment.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000080896 _____ (Microsoft Corporation) C:\WINDOWS\system32\colbact.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000080600 _____ (Microsoft Corporation) C:\WINDOWS\system32\wkscli.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000080600 _____ (Microsoft Corporation) C:\WINDOWS\system32\netapi32.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000080384 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinOpcIrmProtector.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000080384 _____ (Microsoft Corporation) C:\WINDOWS\system32\RpcEpMap.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000080112 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptsp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000080078 _____ C:\WINDOWS\system32\normidna.nls 2018-09-15 09:28 - 2018-09-15 09:28 - 000079872 _____ (Microsoft Corporation) C:\WINDOWS\system32\zipcontainer.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000079872 _____ (Microsoft Corporation) C:\WINDOWS\system32\tetheringclient.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000079872 _____ (Microsoft Corporation) C:\WINDOWS\system32\efssvc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000079872 _____ (Avago Technologies) C:\WINDOWS\system32\Drivers\megasas35i.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000079672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vpci.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000079360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.NetworkUXController.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000079360 _____ (Microsoft Corporation) C:\WINDOWS\system32\usp10.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000079360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\npfs.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000079360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mpsdrv.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000079360 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\iaLPSS2i_GPIO2.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000079032 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudNotifications.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000078848 _____ (Microsoft Corporation) C:\WINDOWS\system32\samcli.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000078848 _____ (Microsoft Corporation) C:\WINDOWS\system32\EventAggregation.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000078848 _____ (Microsoft Corporation) C:\WINDOWS\system32\ETWESEProviderResources.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000078848 _____ (Microsoft Corporation) C:\WINDOWS\system32\drvcfg.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000078848 _____ (Microsoft Corporation) C:\WINDOWS\system32\AtBroker.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000078848 _____ (Microsoft Corporation) C:\WINDOWS\bfsvc.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000078336 _____ (Microsoft Corporation) C:\WINDOWS\system32\winlogonext.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000078336 _____ (Microsoft Corporation) C:\WINDOWS\system32\unenrollhook.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000078336 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetCfgNotifyObjectHost.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000078336 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vwififlt.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000078336 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidsvc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000077856 _____ (Mellanox) C:\WINDOWS\system32\Drivers\winverbs.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\playlistfolder.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\ELSCore.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\cfgbkend.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000077312 _____ (Microsoft Corporation) C:\WINDOWS\system32\desktopimgdownldr.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000076944 _____ (Microsoft Corporation) C:\WINDOWS\system32\usermgrcli.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000076800 _____ (Microsoft Corporation) C:\WINDOWS\system32\WFDSConMgr.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000076800 _____ (Microsoft Corporation) C:\WINDOWS\system32\TempSignedLicenseExchangeTask.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000076800 _____ (Microsoft Corporation) C:\WINDOWS\system32\PrintIsolationHost.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000076800 _____ (Microsoft Corporation) C:\WINDOWS\system32\dpapimig.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000076800 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcdprov.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000076288 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_SpeechPrivacy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000076288 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProximityServicePal.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000076288 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngclocal.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000076288 _____ (Microsoft Corporation) C:\WINDOWS\system32\MaintenanceUI.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000076088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\SerCx.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000075264 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSManMigrationPlugin.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000075264 _____ (Microsoft Corporation) C:\WINDOWS\system32\sigverif.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000075264 _____ (Avago Technologies) C:\WINDOWS\system32\Drivers\MegaSas2i.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000074752 ____R (Microsoft Corporation) C:\WINDOWS\system32\mdmpostprocessevaluator.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000074752 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssign32.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000074240 _____ (Microsoft Corporation) C:\WINDOWS\system32\keepaliveprovider.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000074216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WindowsTrustedRT.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000073728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Sens.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000073728 _____ (Microsoft Corporation) C:\WINDOWS\system32\djoin.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000073728 _____ (Microsoft Corporation) C:\WINDOWS\system32\coredpussvr.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000073728 _____ (Microsoft Corporation) C:\WINDOWS\system32\clfsw32.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000073216 _____ (Microsoft Corporation) C:\WINDOWS\system32\RunLegacyCPLElevated.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000073216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbser.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000072776 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplicationFrameHost.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000072704 _____ (Microsoft Corporation) C:\WINDOWS\system32\xboxgipsvc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000072704 _____ (Microsoft Corporation) C:\WINDOWS\system32\eappprxy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000072704 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActionMgr.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000072192 _____ (Microsoft Corporation) C:\WINDOWS\system32\SortWindows6Compat.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000072192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthmodem.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000072192 _____ (Microsoft Corporation) C:\WINDOWS\system32\dot3cfg.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000071824 _____ C:\WINDOWS\system32\normnfkc.nls 2018-09-15 09:28 - 2018-09-15 09:28 - 000071680 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcpmonui.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000071680 _____ (Microsoft Corporation) C:\WINDOWS\system32\newdev.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000071680 _____ (Microsoft Corporation) C:\WINDOWS\system32\edptask.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000071680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\lltdio.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000071680 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptext.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000071680 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmgrcspps.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000071280 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResourcePolicyClient.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000071168 _____ (Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000071168 _____ (Microsoft Corporation) C:\WINDOWS\system32\l2gpstore.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000071168 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdBth.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.Profile.PlatformDiagnosticsAndUsageDataSettings.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmInit.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\shacctprofile.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\IPELoggingDictationHelper.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\DafGip.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000070144 _____ (Microsoft Corporation) C:\WINDOWS\system32\OnDemandConnRouteHelper.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000070144 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprovisionsp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000070144 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndproxy.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000069788 _____ C:\WINDOWS\system32\SmallRoom.bin 2018-09-15 09:28 - 2018-09-15 09:28 - 000069632 _____ (Microsoft Corporation) C:\WINDOWS\system32\SmartCardBackgroundPolicy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000069632 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncobjapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000069632 _____ (Microsoft Corporation) C:\WINDOWS\system32\ihvrilproxy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000069632 _____ (Microsoft Corporation) C:\WINDOWS\system32\efsext.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000069632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndisuio.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000069120 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000069120 _____ (Microsoft Corporation) C:\WINDOWS\system32\ndadmin.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000068920 _____ (Microsoft Corporation) C:\WINDOWS\system32\PSHED.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000068920 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\urscx01000.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000068608 _____ (Microsoft Corporation) C:\WINDOWS\system32\vsstrace.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000068608 _____ (Microsoft Corporation) C:\WINDOWS\system32\PrintPlatformConfig.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000068608 _____ (Microsoft Corporation) C:\WINDOWS\system32\prauthproviders.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000068608 _____ (Microsoft Corporation) C:\WINDOWS\system32\LegacyNetUX.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000068608 _____ (Microsoft Corporation) C:\WINDOWS\system32\ffbroker.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000068608 _____ (Avago Technologies) C:\WINDOWS\system32\Drivers\percsas3i.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\xmlfilter.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBrokerUI.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\threadpoolwinrt.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\Storprop.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcacli.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\NapiNSP.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\LanguagePackDiskCleanup.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdProxy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\dhcpcsvc6.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadjcsp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000067896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\kbdclass.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000067720 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptdll.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\system32\themeservice.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\system32\hdwwiz.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\system32\AddressParser.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000067384 _____ (Microsoft Corporation) C:\WINDOWS\system32\ttdplm.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000067384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fsdepends.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000067304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdfLdr.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000067144 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorsNativeApi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000067072 _____ (Microsoft Corporation) C:\WINDOWS\system32\WlanRadioManager.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000067072 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCredential.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000067072 _____ (Microsoft Corporation) C:\WINDOWS\system32\BackgroundMediaPolicy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000067072 _____ (Microsoft Corporation) C:\WINDOWS\system32\AuthExt.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000066624 _____ (Microsoft Corporation) C:\WINDOWS\system32\iumcrypt.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_874.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_869.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_866.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_865.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_864.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_863.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_862.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_861.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_860.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_858.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_857.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_855.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_852.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_850.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_775.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_737.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_720.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066594 _____ C:\WINDOWS\system32\C_437.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsnmp32.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\POSyncServices.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\findnetprinters.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Synth3dVsc.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\DfsShlEx.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000066336 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlrmdr.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_708.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_28605.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\c_28603.nls 2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_28599.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_28598.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_28597.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_28596.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_28595.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_28594.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_28593.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_28592.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_28591.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_21866.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_20866.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_20127.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_1258.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_1257.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_1256.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_1255.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_1254.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_1253.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_1252.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_1251.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066082 _____ C:\WINDOWS\system32\C_1250.NLS 2018-09-15 09:28 - 2018-09-15 09:28 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidnsp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\winsrv.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\RemovableMediaProvisioningPlugin.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntlanman.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\expand.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000065848 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHostBroker.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000065698 _____ C:\WINDOWS\system32\normnfkd.nls 2018-09-15 09:28 - 2018-09-15 09:28 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Accessibility.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.PlatformExtension.DevicePickerExperience.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\rtutils.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\BluetoothDesktopHandlers.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\bidispl.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\amsi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000065336 _____ (Microsoft Corporation) C:\WINDOWS\system32\virtdisk.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000065024 _____ (Microsoft Corporation) C:\WINDOWS\system32\XboxGipRadioManager.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000065024 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.Preview.DOSettings.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000065024 _____ (Microsoft Corporation) C:\WINDOWS\system32\stclient.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000065024 _____ (Microsoft Corporation) C:\WINDOWS\system32\basesrv.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000064792 _____ (Microsoft Corporation) C:\WINDOWS\system32\wtsapi32.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000064784 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000064528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netbios.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcadm.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprovfw.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\ipxlatcfg.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\TsUsbFlt.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\dfscli.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\CapabilityAccessHandlers.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\BitsProxy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000064312 _____ (Hewlett-Packard Company) C:\WINDOWS\system32\Drivers\HpSAMD.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\wshbth.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Globalization.Fontgroups.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\tbauth.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\printui.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntprint.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmci.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\ByteCodeGenerator.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000063800 _____ (Marvell Semiconductor, Inc.) C:\WINDOWS\system32\Drivers\mvumis.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000063552 _____ (Microsoft Corporation) C:\WINDOWS\system32\msasn1.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msobjs.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\system32\msobjs.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\system32\msident.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\watchdog.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\system32\ConfigureExpandedStorage.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000063288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\CAD.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000063288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bam.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000062976 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.UserProfile.DiagnosticsSettings.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000062976 _____ (Microsoft Corporation) C:\WINDOWS\system32\rilproxy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000062976 _____ (Microsoft Corporation) C:\WINDOWS\system32\omadmprc.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000062976 _____ (Microsoft Corporation) C:\WINDOWS\system32\mskeyprotect.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000062976 _____ (Microsoft Corporation) C:\WINDOWS\system32\csrsrv.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000062976 _____ (Microsoft Corporation) C:\WINDOWS\system32\crypttpmeksvc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000062696 _____ (Microsoft Corporation) C:\WINDOWS\system32\RpcRtRemote.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000062464 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000062464 _____ (Microsoft Corporation) C:\WINDOWS\system32\umpo-overrides.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000062464 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzsync.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000062464 _____ (Microsoft Corporation) C:\WINDOWS\system32\PimIndexMaintenanceClient.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000062464 _____ (Microsoft Corporation) C:\WINDOWS\system32\l2nacp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000062464 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmghost.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000061992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdNisDrv.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\WsmRes.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\vss_ps.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataPlatformHelperUtil.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\umb.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmbmgr.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\hcproviders.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\edpnotify.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\monitor.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\DmApiSetExtImplDesktop.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\CspProxy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\ConnectedAccountState.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\BthAvrcpAppSvc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000061440 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.internal.shellcommon.AppResolverModal.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000061440 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\UcmUcsi.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000061240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mouclass.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000060928 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserLanguageProfileCallback.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000060928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidspi.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000060928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\condrv.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.Profile.SystemId.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.internal.shellcommon.TokenBrokerModal.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\FontGlyphAnimator.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\filecrypt.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\AxInstUI.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\AssignedAccessRuntime.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000060124 _____ C:\WINDOWS\system32\tcpmon.ini 2018-09-15 09:28 - 2018-09-15 09:28 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Shell.Search.UriHandler.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\system32\SebBackgroundManagerPolicy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\system32\PnPUnattend.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmlocalmanagement.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\system32\hmkd.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdPnp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000059904 _____ (Avago Technologies) C:\WINDOWS\system32\Drivers\megasas.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000059704 _____ (Microsoft Corporation) C:\WINDOWS\system32\fmifs.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000059392 ____R (Realtek) C:\WINDOWS\system32\Drivers\rteth.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000059392 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmTasks.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000059392 _____ (Microsoft Corporation) C:\WINDOWS\system32\TaskSchdPS.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000059392 _____ (Microsoft Corporation) C:\WINDOWS\system32\runonce.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000059392 _____ (Microsoft Corporation) C:\WINDOWS\system32\PrintIsolationProxy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000059392 _____ (Microsoft Corporation) C:\WINDOWS\system32\devrtl.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000059392 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmutil.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000059192 _____ (Microsoft Corporation) C:\WINDOWS\system32\luainstall.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000058880 _____ (Microsoft Corporation) C:\WINDOWS\system32\winver.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000058880 _____ (Microsoft Corporation) C:\WINDOWS\system32\TransliterationRanker.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000058880 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel.appcore.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000058880 _____ (Avago Technologies) C:\WINDOWS\system32\Drivers\percsas2i.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000058680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mausbip.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000058368 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzutil.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000058368 _____ (Microsoft Corporation) C:\WINDOWS\system32\dot3gpclnt.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000058368 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmwappushsvc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000058368 _____ (Microsoft Corporation) C:\WINDOWS\system32\deviceassociation.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000057880 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsass.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000057856 _____ C:\WINDOWS\system32\runexehelper.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000057856 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpremove.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000057856 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pcw.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000057792 _____ (Microsoft Corporation) C:\WINDOWS\system32\rtmmvrortc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.UI.BioEnrollment.ProxyStub.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\vdsvd.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\MicrosoftEdgeSH.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf3216.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\EmojiDS.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\eeutil.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\dot3dlg.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\browcli.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\audioresourceregistrar.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000057144 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Integrity.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000057144 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dmvsc.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000056848 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucsvc.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000056832 _____ (Microsoft Corporation) C:\WINDOWS\system32\MsftOemDllIgneous.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000056832 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\umbus.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000056320 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.Diagnostics.Telemetry.PlatformTelemetryClient.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000056320 _____ (Microsoft Corporation) C:\WINDOWS\system32\msscntrs.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000056320 _____ (Microsoft Corporation) C:\WINDOWS\system32\ms3dthumbnailprovider.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000056320 _____ (Microsoft Corporation) C:\WINDOWS\system32\dynamoapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000056320 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pciidex.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000056320 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmintf.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000056320 _____ (Microsoft Corporation) C:\WINDOWS\system32\ContactActivation.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000055824 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\iorate.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000055808 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSupportInfo.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000055808 _____ (Microsoft Corporation) C:\WINDOWS\system32\joinproviderol.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000055808 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActivationClient.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000055608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vdrvroot.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\WudfSMCClassExt.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\MessagingService.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\DAConn.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000055096 _____ (Microsoft Corporation) C:\WINDOWS\system32\mspatcha.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000054784 _____ (Microsoft Corporation) C:\WINDOWS\system32\UsbTask.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000054784 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetworkProxyCsp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000054784 _____ (Microsoft Corporation) C:\WINDOWS\system32\networkitemfactory.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000054784 _____ (Microsoft Corporation) C:\WINDOWS\system32\jpninputrouter.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000054784 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredentialMigrationHandler.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000054272 _____ (Microsoft Corporation) C:\WINDOWS\system32\vpnikeapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000054272 _____ (Microsoft Corporation) C:\WINDOWS\system32\pnppolicy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000054272 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAProfileNotificationHandler.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000054272 _____ (Microsoft Corporation) C:\WINDOWS\system32\mapstoasttask.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000054272 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpipreg.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000054272 _____ (Microsoft Corporation) C:\WINDOWS\system32\DdcComImplementationsDesktop.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000054272 _____ (Microsoft Corporation) C:\WINDOWS\system32\DdcAntiTheftApi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Microsoft.Bluetooth.AvrcpTransport.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000053248 _____ (Microsoft Corporation) C:\WINDOWS\system32\KeyCredMgr.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000053248 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000053248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\qwavedrv.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000053248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mmcss.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000052736 _____ (Microsoft Corporation) C:\WINDOWS\system32\tetheringconfigsp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000052736 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmocx.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000052224 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Portable.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000052224 _____ (Microsoft Corporation) C:\WINDOWS\system32\NfcRadioMedia.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000052224 _____ (Microsoft Corporation) C:\WINDOWS\system32\eapprovp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000052224 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidi2c.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000052152 _____ (Microsoft Corporation) C:\WINDOWS\system32\dsclient.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000052024 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwminit.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000051712 _____ (Microsoft Corporation) C:\WINDOWS\system32\LanguageComponentsInstallerComHandler.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000051712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Geocommon.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000051712 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmdl32.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000051712 _____ (Microsoft Corporation) C:\WINDOWS\system32\CertEnrollCtrl.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000051696 _____ (Microsoft Corporation) C:\WINDOWS\system32\svchost.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000051512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmstorfl.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000051512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storufs.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000051512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidinterrupt.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000051360 _____ (Microsoft Corporation) C:\WINDOWS\system32\iuilp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000051200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.Profile.SystemManufacturers.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000051200 _____ (Microsoft Corporation) C:\WINDOWS\system32\SortWindows61.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000051200 _____ (Microsoft Corporation) C:\WINDOWS\system32\RegCtrl.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000051000 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msgpiowin32.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000050688 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsepno.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000050688 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcalua.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000050688 _____ (Microsoft Corporation) C:\WINDOWS\system32\msimtf.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000050688 _____ (Microsoft Corporation) C:\WINDOWS\system32\Magnification.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000050688 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\circlass.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000050616 _____ (Microsoft Corporation) C:\WINDOWS\system32\iri.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\system32\winrs.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\system32\ustprov.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\system32\sfc_os.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\system32\PSModuleDiscoveryProvider.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\system32\lodctr.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\system32\EAMProgressHandler.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwm.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\system32\catsrvps.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000050112 _____ C:\WINDOWS\system32\normnfc.nls 2018-09-15 09:28 - 2018-09-15 09:28 - 000049976 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\werkernel.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000049664 _____ (Microsoft Corporation) C:\WINDOWS\system32\WUDFCoinstaller.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000049664 _____ (Microsoft Corporation) C:\WINDOWS\system32\tokenbinding.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000049664 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManagerSvc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000049664 _____ (Microsoft Corporation) C:\WINDOWS\system32\cscapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000049152 _____ (Microsoft Corporation) C:\WINDOWS\system32\SCardBi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000049152 _____ (Microsoft Corporation) C:\WINDOWS\system32\credui.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000049152 _____ (Microsoft Corporation) C:\WINDOWS\system32\coloradapterclient.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000049072 _____ (Microsoft Corporation) C:\WINDOWS\system32\tbs.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000048640 _____ C:\WINDOWS\system32\Drivers\UsbPmApi.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000048640 _____ (Microsoft Corporation) C:\WINDOWS\system32\XInputUap.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000048640 _____ (Microsoft Corporation) C:\WINDOWS\system32\WcnNetsh.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000048640 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcicda.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000048640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbscan.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000048640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidir.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000048224 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockScreenContentServer.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcimage.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\UsoClient.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\RoamingSecurity.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\MdmDiagnosticsTool.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\lltdapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\kmddsp.tsp 2018-09-15 09:28 - 2018-09-15 09:28 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\EtwRundown.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgiadaptercache.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\xinputhid.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Udecx.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\ddrawex.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000047704 _____ (Microsoft Corporation) C:\WINDOWS\system32\sqmapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000047682 _____ C:\WINDOWS\system32\diskmgmt.msc 2018-09-15 09:28 - 2018-09-15 09:28 - 000047616 _____ (Microsoft Corporation) C:\WINDOWS\system32\OnDemandBrokerClient.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000047616 _____ (Microsoft Corporation) C:\WINDOWS\system32\notificationplatformcomponent.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000047616 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManagerShellext.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000047616 _____ (Microsoft Corporation) C:\WINDOWS\system32\embeddedmodesvcapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000047616 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vwifimp.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000047616 _____ (Adobe Systems) C:\WINDOWS\system32\atmlib.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000047512 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000047192 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserAccountBroker.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000047104 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowsUpdateElevatedInstaller.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000047104 _____ (Microsoft Corporation) C:\WINDOWS\system32\Websocket.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000047104 _____ (Microsoft Corporation) C:\WINDOWS\system32\rtffilt.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000047104 _____ (Microsoft Corporation) C:\WINDOWS\system32\perfctrs.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000047104 _____ (Microsoft Corporation) C:\WINDOWS\system32\lfsvc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000047104 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\videoprt.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000047104 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\nsiproxy.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000047104 _____ (Microsoft Corporation) C:\WINDOWS\system32\DafDnsSd.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000047104 _____ (Microsoft Corporation) C:\WINDOWS\system32\cipher.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000046920 _____ C:\WINDOWS\system32\OutdoorAudioEnvironment.bin 2018-09-15 09:28 - 2018-09-15 09:28 - 000046592 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmiclnt.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000046592 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiConfigSP.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000046592 _____ (Microsoft Corporation) C:\WINDOWS\system32\sscore.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000046592 _____ (Microsoft Corporation) C:\WINDOWS\system32\SortServer2003Compat.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000046592 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdrleakdiag.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000046592 _____ (Microsoft Corporation) C:\WINDOWS\system32\printfilterpipelineprxy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000046592 _____ (Microsoft Corporation) C:\WINDOWS\system32\ErrorDetailsCore.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000046592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\devauthe.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000046592 _____ (Microsoft Corporation) C:\WINDOWS\system32\browser_broker.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000046584 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdBoot.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataTypeHelperUtil.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\nci.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidparse.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceDriverRetrievalClient.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000045976 _____ (Microsoft Corporation) C:\WINDOWS\system32\utildll.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000045880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mssmbios.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000045568 _____ C:\WINDOWS\system32\UsbPmApi.dll |
03.10.2018, 13:17 | #17 |
| Datensicherung + Fremdzugriff auf PC (Win 10) Teil 10 FRST.txt
__________________Code:
ATTFilter 2018-09-15 09:28 - 2018-09-15 09:28 - 000045568 _____ (Microsoft) C:\WINDOWS\system32\oflc-nz.rs 2018-09-15 09:28 - 2018-09-15 09:28 - 000045568 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockScreenContentHost.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000045568 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\IndirectKmd.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000045568 _____ (Microsoft Corporation) C:\WINDOWS\system32\DesktopShellAppStateContract.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000045568 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmlua.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000045056 _____ (Silicon Integrated Systems Corp.) C:\WINDOWS\system32\Drivers\sisraid2.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\system32\tpmcompc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\system32\efsutil.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\system32\compact.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\system32\cellulardatacapabilityhandler.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Printers.Extensions.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\kbdhid.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmintegrator.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000044440 _____ (Microsoft Corporation) C:\WINDOWS\system32\netutils.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000044088 _____ (Microsoft Corporation) C:\WINDOWS\system32\PasswordOnWakeSettingFlyout.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000044040 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininitext.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\VoiceActivationManager.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\scfilter.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000043566 _____ C:\WINDOWS\system32\normnfd.nls 2018-09-15 09:28 - 2018-09-15 09:28 - 000043536 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppinst.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000043520 _____ (Microsoft) C:\WINDOWS\system32\csrr.rs 2018-09-15 09:28 - 2018-09-15 09:28 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsplib.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.Common.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataLanguageUtil.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\mapsupdatetask.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\RfxVmt.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidusb.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000043131 _____ C:\WINDOWS\mib.bin 2018-09-15 09:28 - 2018-09-15 09:28 - 000043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiredNetworkCSP.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\winml.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.internal.shellcommon.ShellPosition.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpgradeResultsUI.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmmon32.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000042904 _____ (Microsoft Corporation) C:\WINDOWS\system32\msgsm32.acm 2018-09-15 09:28 - 2018-09-15 09:28 - 000042576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tbs.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000042504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bttflt.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000042496 _____ (Microsoft Corporation) C:\WINDOWS\system32\traffic.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000042496 _____ (Microsoft Corporation) C:\WINDOWS\system32\htui.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000042496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ipt.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000041984 _____ (Microsoft Corporation) C:\WINDOWS\system32\werdiagcontroller.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000041984 _____ (Microsoft Corporation) C:\WINDOWS\system32\sfc.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000041984 _____ (Microsoft Corporation) C:\WINDOWS\system32\pnpui.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000041984 _____ (Microsoft Corporation) C:\WINDOWS\system32\docprop.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000041784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storvsc.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000041784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ramdisk.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000041472 _____ (Microsoft) C:\WINDOWS\system32\fpb.rs 2018-09-15 09:28 - 2018-09-15 09:28 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\WordBreakers.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryCore.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.internal.shellcommon.FilePickerExperienceMEM.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wfdprov.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\SEMgrPS.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpkinstall.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.ShellCommon.PrintExperience.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\UsbCApi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\unlodctr.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ReAgentc.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\perfdisk.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\buttonconverter.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\afunix.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\atlthunk.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000040760 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\battc.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000040448 _____ (Microsoft Corporation) C:\WINDOWS\system32\whealogr.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000040448 _____ (Microsoft Corporation) C:\WINDOWS\system32\TsUsbGDCoInstaller.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000040448 _____ (Microsoft Corporation) C:\WINDOWS\system32\perfproc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000040448 _____ (Microsoft Corporation) C:\WINDOWS\system32\perfos.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000040448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Netplwiz.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000040448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WppRecorder.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000040448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\filetrace.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000040448 _____ (Microsoft Corporation) C:\WINDOWS\system32\bthudtask.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000040248 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationFrameworkPS.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000040248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cnghwassist.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000039936 _____ (Microsoft Corporation) C:\WINDOWS\system32\XblGameSaveProxy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000039936 _____ (Microsoft Corporation) C:\WINDOWS\system32\WwaExt.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000039936 _____ (Microsoft Corporation) C:\WINDOWS\system32\UefiCsp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000039936 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecEdit.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000039936 _____ (Microsoft Corporation) C:\WINDOWS\system32\npmproxy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000039936 _____ (Microsoft Corporation) C:\WINDOWS\system32\navshutdown.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000039936 _____ (Microsoft Corporation) C:\WINDOWS\system32\mimefilt.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000039936 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBCAMD2.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000039736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidbatt.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000039424 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpprnext.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000039304 _____ (Microsoft Corporation) C:\WINDOWS\system32\NtlmShared.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000039224 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tdi.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000038944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\terminpt.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000038912 _____ (Microsoft Corporation) C:\WINDOWS\system32\WcnEapAuthProxy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000038912 _____ (Microsoft Corporation) C:\WINDOWS\system32\PackagedCWALauncher.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000038912 _____ (Microsoft Corporation) C:\WINDOWS\system32\hid.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000038400 _____ (Microsoft Corporation) C:\WINDOWS\system32\gmsaclient.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000038400 _____ (Microsoft Corporation) C:\WINDOWS\system32\format.com 2018-09-15 09:28 - 2018-09-15 09:28 - 000038400 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcfghost.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000038400 _____ (Microsoft Corporation) C:\WINDOWS\system32\ddodiag.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000038200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Diskdump.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000038128 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\iaLPSSi_GPIO.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000037888 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsmprovhost.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000037888 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcpmib.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000037888 _____ (Microsoft Corporation) C:\WINDOWS\system32\scrnsave.scr 2018-09-15 09:28 - 2018-09-15 09:28 - 000037888 _____ (Microsoft Corporation) C:\WINDOWS\system32\dtsh.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000037888 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmcfg32.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000037688 _____ (Mellanox) C:\WINDOWS\system32\Drivers\winmad.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000037376 _____ (Microsoft Corporation) C:\WINDOWS\system32\SetNetworkLocationFlyout.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000037376 _____ (Microsoft Corporation) C:\WINDOWS\system32\MiracastInputMgr.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000037376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhf.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000037376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\RNDISMP.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000037376 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d10_1core.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000037376 _____ (Microsoft Corporation) C:\WINDOWS\system32\BackgroundTransferHost.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000037176 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\SleepStudyHelper.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnsruprov.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvcpal.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\WcnEapPeerProxy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIMgrBroker.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBrokerCookies.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\pots.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\IcsEntitlementHost.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000036680 _____ (Microsoft Corporation) C:\WINDOWS\system32\imaadp32.acm 2018-09-15 09:28 - 2018-09-15 09:28 - 000036664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wimmount.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000036440 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ProcLaunchMon.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000036352 _____ (Microsoft Corporation) C:\WINDOWS\system32\sxstrace.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000036352 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdhcinst.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000036352 _____ (Microsoft Corporation) C:\WINDOWS\system32\netcfg.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000036352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Dumpata.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000036352 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d10core.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000036352 _____ (Intel(R) Corporation) C:\WINDOWS\system32\Drivers\iagpio.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\witnesswmiv2provider.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\TimeBrokerClient.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\SetProxyCredential.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProductEnumerator.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\pifmgr.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcsubs.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbuhci.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\TsUsbGD.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000035640 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups2.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\system32\w32topl.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\system32\FDResPub.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\system32\FdDevQuery.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fs_rec.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fdc.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\BtaMPM.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceSetupStatusProvider.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\system32\canonurl.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000035112 _____ (Microsoft Corporation) C:\WINDOWS\system32\winnsi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000035112 _____ (Microsoft Corporation) C:\WINDOWS\system32\reguwpapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000034816 _____ (Microsoft) C:\WINDOWS\system32\cero.rs 2018-09-15 09:28 - 2018-09-15 09:28 - 000034816 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasphone.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000034816 _____ (Microsoft Corporation) C:\WINDOWS\system32\hidserv.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000034816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mskssrv.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000034816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mouhid.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000034816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\CmBatt.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000034816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\BthMini.SYS 2018-09-15 09:28 - 2018-09-15 09:28 - 000034816 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceDisplayStatusManager.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000034800 _____ (Microsoft Corporation) C:\WINDOWS\system32\msadp32.acm 2018-09-15 09:28 - 2018-09-15 09:28 - 000034304 _____ (Microsoft Corporation) C:\WINDOWS\system32\WofUtil.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000034304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Workplace.WorkplaceSettings.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000034304 _____ (Microsoft Corporation) C:\WINDOWS\system32\ThumbnailExtractionHost.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000034304 _____ (Microsoft Corporation) C:\WINDOWS\system32\sxssrv.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000034304 _____ (Microsoft Corporation) C:\WINDOWS\system32\proquota.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000034304 _____ (Microsoft Corporation) C:\WINDOWS\system32\extrac32.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000034304 _____ (Microsoft Corporation) C:\WINDOWS\system32\DmOmaCpMo.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000034304 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevQueryBroker.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000034304 _____ (Microsoft Corporation) C:\WINDOWS\system32\datusage.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000034088 _____ (Microsoft Corporation) C:\WINDOWS\system32\msdmo.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000033832 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptbase.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000033792 _____ (Microsoft) C:\WINDOWS\system32\esrb.rs 2018-09-15 09:28 - 2018-09-15 09:28 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Provisioning.ProxyStub.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\userinit.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\FileAppxStreamingDataSource.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msfs.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmprocessxmlfiltered.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Apphlpdm.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000033592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbd.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000033440 _____ (Microsoft Corporation) C:\WINDOWS\system32\mrt_map.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000033280 _____ (Microsoft Corporation) C:\WINDOWS\system32\shimgvw.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000033280 _____ (Microsoft Corporation) C:\WINDOWS\system32\httpapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000033280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvcrash.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000033080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\SDFRd.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000032768 _____ C:\WINDOWS\system32\Windows.WARP.JITService.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\system32\XblGameSaveTask.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSManHTTPConfig.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.WARP.JITService.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcnsh.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\system32\mtxdm.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tape.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnscacheugc.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000032256 _____ (Microsoft Corporation) C:\WINDOWS\system32\WsmAgent.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000032256 _____ (Microsoft Corporation) C:\WINDOWS\system32\IpNatHlpClient.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000032256 _____ (Microsoft Corporation) C:\WINDOWS\system32\fsutilext.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000032256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\HyperVideo.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000032256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dumpsdport.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000032256 _____ (Microsoft Corporation) C:\WINDOWS\system32\DmNotificationBroker.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000032008 _____ (Microsoft Corporation) C:\WINDOWS\system32\fltLib.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000031904 _____ (Microsoft Corporation) C:\WINDOWS\system32\mrt100.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000031744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wksprtPS.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000031744 _____ (Microsoft Corporation) C:\WINDOWS\system32\dsparse.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000031744 _____ (Microsoft Corporation) C:\WINDOWS\system32\DDOIProxy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000031232 _____ (Microsoft) C:\WINDOWS\system32\usk.rs 2018-09-15 09:28 - 2018-09-15 09:28 - 000031232 _____ (Microsoft Corporation) C:\WINDOWS\system32\winrnr.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000031232 _____ (Microsoft Corporation) C:\WINDOWS\system32\seclogon.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000031232 _____ (Microsoft Corporation) C:\WINDOWS\system32\FaxPrinterInstaller.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000031232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\UcmUcsiAcpiClient.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000031232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\asyncmac.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000031232 _____ (Microsoft Corporation) C:\WINDOWS\system32\BthTelemetry.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000031232 _____ (Microsoft Corporation) C:\WINDOWS\system32\bthpanapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000031032 _____ (Promise Technology, Inc.) C:\WINDOWS\system32\Drivers\stexstor.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000030720 _____ (Microsoft) C:\WINDOWS\system32\cob-au.rs 2018-09-15 09:28 - 2018-09-15 09:28 - 000030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\ztrace_maps.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\RpcPing.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\nsisvc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\mciwave.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\mciseq.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsTelemetry.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\linkinfo.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\fltMC.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wacompen.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbohci.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmoleaututils.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\at.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeevts.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000030664 _____ (Microsoft Corporation) C:\WINDOWS\system32\version.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000030664 _____ (Microsoft Corporation) C:\WINDOWS\system32\avrt.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Background.TimeBroker.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\VaultCmd.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemEventsBrokerClient.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\shutdownext.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\netiougc.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdWNet.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\atapi.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceEject.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\cscdll.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\bitsperf.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000030008 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\uefi.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidres.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedStartModelShim.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlmproxy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\elsTrans.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hwpolicy.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmpbk32.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\bi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000029696 _____ (Chelsio Communications) C:\WINDOWS\system32\Drivers\cht4vfx.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000029184 _____ (Microsoft Corporation) C:\WINDOWS\system32\sxsstore.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000029184 _____ (Microsoft Corporation) C:\WINDOWS\system32\sspisrv.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000029184 _____ (Microsoft Corporation) C:\WINDOWS\system32\prevhost.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000029184 _____ (Microsoft Corporation) C:\WINDOWS\system32\PCShellCommonProxyStub.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000029184 _____ (Microsoft Corporation) C:\WINDOWS\system32\msacm32.drv 2018-09-15 09:28 - 2018-09-15 09:28 - 000029184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbprint.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000029184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sermouse.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000029184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Dot3Conn.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000029184 _____ (Microsoft Corporation) C:\WINDOWS\system32\dispex.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000028984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cmimcext.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000028936 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmbuspipe.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000028936 _____ (Microsoft Corporation) C:\WINDOWS\system32\dsrole.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\winrshost.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedicPS.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\shgina.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedStartModel.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdcom.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\gamemode.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndistapi.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksthunk.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000028472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\urschipidea.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000028472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tbs.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000028352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winnsi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000028160 _____ (Microsoft Corporation) C:\WINDOWS\system32\winusb.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000028160 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdpbus.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000028160 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\flpydisk.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000028160 _____ (Microsoft Corporation) C:\WINDOWS\system32\CallButtons.ProxyStub.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000027648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Win32_DeviceGuard.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000027648 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorPerformanceEvents.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000027648 _____ (Microsoft Corporation) C:\WINDOWS\system32\secur32.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000027648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vwifibus.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000027648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\VMBusHID.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000027648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\serenum.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000027648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mshwnclx.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000027648 _____ (Microsoft Corporation) C:\WINDOWS\system32\davhlpr.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000027448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\urssynopsys.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000027136 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscisvif.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000027136 _____ (Microsoft Corporation) C:\WINDOWS\system32\streamci.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000027136 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncuprov.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000027136 _____ (Microsoft Corporation) C:\WINDOWS\system32\lmhsvc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000027136 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdcpw.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000027136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\npsvctrig.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000027136 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmdext.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000027136 _____ (Advanced Micro Devices) C:\WINDOWS\system32\Drivers\amdxata.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000027080 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcwum.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000026624 _____ (Microsoft Corporation) C:\WINDOWS\system32\shutdown.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000026624 _____ (Microsoft Corporation) C:\WINDOWS\system32\SetNetworkLocation.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000026624 _____ (Microsoft Corporation) C:\WINDOWS\system32\osbaseln.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000026624 _____ (Microsoft Corporation) C:\WINDOWS\system32\icmui.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000026624 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmutil.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000026624 _____ (Microsoft Corporation) C:\WINDOWS\system32\DefaultPrinterProvider.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\WINSRPC.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProximityRtapiPal.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\netbtugc.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\gptext.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\chkwudrv.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\BOOTVID.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000025824 _____ (Microsoft Corporation) C:\WINDOWS\system32\msg711.acm 2018-09-15 09:28 - 2018-09-15 09:28 - 000025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\vdsldr.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\schedcli.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\PrintWorkflowProxy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\PaymentMediatorServiceProxy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\NcaApi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\midimap.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\EnterpriseAppMgmtClient.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\DdcClaimsApi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\capisp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidtel.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000025400 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hyperkbd.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\sysntfy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\perfnet.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Direct2DDesktop.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\chkdsk.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\AJRouter.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000024792 _____ (Microsoft Corporation) C:\WINDOWS\system32\nsi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000024576 _____ (Microsoft Corporation) C:\WINDOWS\system32\wfapigp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000024576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Startupscan.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000024576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Register-CimProvider.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000024576 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExtrasXmlParser.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000024576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ws2ifsl.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000024576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usb8023.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000024576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mcd.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000024576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Dumpstorport.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000024376 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdstub.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wshcon.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpninprc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdbinst.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\system32\ktmw32.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\kdnic.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\system32\CSystemEventsBrokerClient.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\system32\adhapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000023552 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Custom.ps.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000023552 _____ (Microsoft Corporation) C:\WINDOWS\system32\shunimpl.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000023552 _____ (Microsoft Corporation) C:\WINDOWS\system32\credssp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000023352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\isapnp.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000023264 _____ (Microsoft Corporation) C:\WINDOWS\system32\ksuser.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000023040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.RemoteDesktop.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000023040 _____ (Microsoft Corporation) C:\WINDOWS\system32\msauserext.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000023040 _____ (Microsoft Corporation) C:\WINDOWS\system32\mgmtapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000023040 _____ (Microsoft Corporation) C:\WINDOWS\system32\easconsent.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000022528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Shell.StartLayoutPopulationEvents.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000022528 _____ (Microsoft Corporation) C:\WINDOWS\system32\WallpaperHost.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000022528 _____ (Microsoft Corporation) C:\WINDOWS\system32\slcext.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000022528 _____ (Microsoft Corporation) C:\WINDOWS\system32\sbservicetrigger.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000022528 _____ (Microsoft Corporation) C:\WINDOWS\system32\msdtcVSp1res.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000022016 _____ (Microsoft Corporation) C:\WINDOWS\system32\xmlprovi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000022016 _____ (Microsoft Corporation) C:\WINDOWS\system32\wshelper.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000022016 _____ (Microsoft Corporation) C:\WINDOWS\system32\setupetw.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000022016 _____ (Microsoft Corporation) C:\WINDOWS\system32\NaturalAuthClient.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000022016 _____ (Microsoft Corporation) C:\WINDOWS\system32\DTUHandlerPS.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000022016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdmCompanionFilter.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000021816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmgencounter.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasctrs.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\system32\provdiagnostics.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\system32\nbtstat.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\system32\mobilenetworking.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\system32\fixmapi.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdPHost.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\smclib.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\system32\chkntfs.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000021376 _____ (Microsoft Corporation) C:\WINDOWS\system32\DefaultDeviceManager.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000021344 _____ (Microsoft Corporation) C:\WINDOWS\system32\prproc.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000021304 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllhost.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000020992 _____ (Microsoft) C:\WINDOWS\system32\pegi-pt.rs 2018-09-15 09:28 - 2018-09-15 09:28 - 000020992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Background.ps.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000020992 _____ (Microsoft Corporation) C:\WINDOWS\system32\shpafact.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000020992 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgwdi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000020992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\NdisVirtualBus.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000020992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\genericusbfn.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000020968 _____ (Microsoft Corporation) C:\WINDOWS\system32\HalExtIntcLpioDMA.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000020728 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64cpu.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000020480 _____ (Microsoft) C:\WINDOWS\system32\pegi.rs 2018-09-15 09:28 - 2018-09-15 09:28 - 000020480 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntlanui2.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000020480 _____ (Microsoft Corporation) C:\WINDOWS\system32\netevent.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000020480 _____ (Microsoft Corporation) C:\WINDOWS\system32\EsdSip.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000020480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wmilib.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000020480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntosext.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000020480 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmstplua.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000020328 _____ (Microsoft Corporation) C:\WINDOWS\system32\SlideToShutDown.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000020144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nsi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000019968 _____ (Microsoft Corporation) C:\WINDOWS\system32\wshqos.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000019968 _____ (Microsoft Corporation) C:\WINDOWS\system32\winnlsres.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000019968 _____ (Microsoft Corporation) C:\WINDOWS\system32\userinitext.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000019968 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasdial.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000019968 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterpriseetw.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000019968 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rasacd.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000019968 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\AcpiDev.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000019968 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmdkey.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000019968 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxStreamingDataSourcePS.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000019768 _____ (Microsoft Corporation) C:\WINDOWS\system32\backgroundTaskHost.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000019456 _____ (Microsoft) C:\WINDOWS\system32\grb.rs 2018-09-15 09:28 - 2018-09-15 09:28 - 000019456 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmsgapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000019456 _____ (Microsoft Corporation) C:\WINDOWS\system32\mpnotify.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000019456 _____ (Microsoft Corporation) C:\WINDOWS\system32\httpprxp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000019456 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontgroupsoverride.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000019456 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wmiacpi.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000019456 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelide.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000019456 _____ (Microsoft Corporation) C:\WINDOWS\system32\bnmanager.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000019456 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidcertstorecheck.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsock32.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscproxystub.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\winshfhc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\syssetup.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntvdm64.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\nrpsrv.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\localui.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\httpprxc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sfloppy.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\AuthHostProxy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000018920 _____ (Microsoft Corporation) C:\WINDOWS\system32\HalExtPL080.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000018816 _____ (Microsoft Corporation) C:\WINDOWS\system32\psapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000018744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msisadrv.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000018432 _____ (Microsoft Corporation) C:\WINDOWS\system32\stdole2.tlb 2018-09-15 09:28 - 2018-09-15 09:28 - 000018432 _____ (Microsoft Corporation) C:\WINDOWS\system32\netbios.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000018432 _____ (Microsoft Corporation) C:\WINDOWS\system32\muifontsetup.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000018432 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\applockerfltr.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000018432 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmpushproxy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000018232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmgid.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000017920 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kns.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000017920 _____ (Microsoft Corporation) C:\WINDOWS\system32\RmClient.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000017920 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasautou.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000017920 _____ (Microsoft Corporation) C:\WINDOWS\system32\DsmUserTask.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000017896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WindowsTrustedRTProxy.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000017792 _____ (Microsoft Corporation) C:\WINDOWS\system32\csrss.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000017776 _____ (Microsoft Corporation) C:\WINDOWS\system32\wshunix.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000017408 _____ (Microsoft Corporation) C:\WINDOWS\system32\wowreg32.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000017408 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlmsprep.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000017408 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDCHERP.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000017408 _____ (Microsoft Corporation) C:\WINDOWS\system32\icsunattend.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000017408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pnpmem.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000017408 _____ (Microsoft Corporation) C:\WINDOWS\system32\CortanaMapiHelper.ProxyStub.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000017408 _____ (Microsoft Corporation) C:\WINDOWS\system32\C_IS2022.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000016912 _____ (Microsoft Corporation) C:\WINDOWS\system32\spwizres.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000016896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Graphics.Printing.Workflow.Native.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000016896 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasadhlp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000016896 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProximityCommonPal.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000016896 _____ (Microsoft Corporation) C:\WINDOWS\system32\iscsilog.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000016696 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\volume.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000016696 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pciide.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000016536 _____ (Microsoft Corporation) C:\WINDOWS\system32\ttdloader.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000016384 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanhlp.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000016384 _____ (Microsoft Corporation) C:\WINDOWS\system32\whhelper.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000016384 _____ (Microsoft Corporation) C:\WINDOWS\system32\pstorec.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000016384 _____ (Microsoft Corporation) C:\WINDOWS\system32\MUILanguageCleanup.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000016384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\MTConfig.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000016384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\acpipmi.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000016328 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\drmkaud.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000015872 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsmplpxy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000015872 _____ (Microsoft Corporation) C:\WINDOWS\system32\snmptrap.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000015872 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmcico.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000015872 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDJPN.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000015872 _____ (Microsoft Corporation) C:\WINDOWS\system32\dpapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000015872 _____ (Microsoft Corporation) C:\WINDOWS\system32\BamSettingsClient.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000015672 _____ (Microsoft Corporation) C:\WINDOWS\system32\kd.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000015360 _____ (Microsoft) C:\WINDOWS\system32\pcbp.rs 2018-09-15 09:28 - 2018-09-15 09:28 - 000015360 _____ (Microsoft) C:\WINDOWS\system32\djctq.rs 2018-09-15 09:28 - 2018-09-15 09:28 - 000015360 _____ (Microsoft Corporation) C:\WINDOWS\system32\msidcrl40.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000015360 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsBtSvcProxy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000015360 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDKOR.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000015360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Dmpusbstor.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000014848 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpPortingLibrary.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000014848 _____ (Microsoft Corporation) C:\WINDOWS\system32\TimeSyncTask.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000014848 _____ (Microsoft Corporation) C:\WINDOWS\system32\sas.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000014848 _____ (Microsoft Corporation) C:\WINDOWS\system32\panmap.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000014848 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmiso8601utils.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000014848 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcommandlineutils.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000014848 _____ (Microsoft Corporation) C:\WINDOWS\system32\coreaudiopolicymanagerext.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000014848 _____ (Microsoft Corporation) C:\WINDOWS\system32\c_GSM7.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000014848 _____ (Microsoft Corporation) C:\WINDOWS\system32\browseui.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000014848 _____ (Microsoft Corporation) C:\WINDOWS\system32\amsiproxy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\winrssrv.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\usbperf.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensApi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\LangCleanupSysprepAction.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\IconCodecService.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdBthProxy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\FamilySafetyExt.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\efsui.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\errdev.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\DockInterface.ProxyStub.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\dciman32.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\dabapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\system32\verclsid.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIManagerBrokerps.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\system32\ReAgentTask.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\system32\prflbmsg.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\system32\mprext.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\system32\LogonUI.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\system32\Eap3Host.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d8thk.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSClient.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.BackgroundPlayback.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\TsUsbRedirectionGroupPolicyExtension.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\TetheringIeProvider.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\sscoreext.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleacchooks.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\InfDefaultInstall.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\dstokenclean.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\umpass.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\acpitime.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\CHxReadingStringIME.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000013091 _____ C:\WINDOWS\system32\DevModeRunAsUserConfig.msc 2018-09-15 09:28 - 2018-09-15 09:28 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSHTCPIP.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\wship6.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\WalletBackgroundServiceProxy.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\txfw32.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\RemotePosWorker.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcaevts.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\netwphelper.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mstee.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\acpipagr.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllhst3g.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\apprepapi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000012288 _____ (Microsoft Corporation) C:\WINDOWS\system32\pacjsworker.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000012288 _____ (Microsoft Corporation) C:\WINDOWS\system32\msrating.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000012288 _____ (Microsoft Corporation) C:\WINDOWS\system32\MinstoreEvents.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000012288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mshidumdf.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000012288 _____ (Microsoft Corporation) C:\WINDOWS\system32\appinfoext.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000011792 _____ (Microsoft Corporation) C:\WINDOWS\system32\uxlibres.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\system32\TimeDateMUICallback.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\system32\spnet.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\system32\msidle.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\system32\mscat32.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\system32\iprtprio.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcomcnfg.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapihost.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\WppRecorderUM.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\VpnSohDesktop.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\spmpm.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Locator.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mspqm.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mspclock.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\CIRCoInst.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\systray.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\softpub.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\shfolder.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\secinit.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Nlsdl.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetHost.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctfime.ime 2018-09-15 09:28 - 2018-09-15 09:28 - 000010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdnecat.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\DMAlertListener.ProxyStub.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\ctfmon.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000010576 _____ C:\WINDOWS\system32\TransformPPSToWlan.xslt 2018-09-15 09:28 - 2018-09-15 09:28 - 000010240 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebCache.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000010240 _____ (Microsoft Corporation) C:\WINDOWS\system32\RpcNs4.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000010240 _____ (Microsoft Corporation) C:\WINDOWS\system32\riched32.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000010240 _____ (Microsoft Corporation) C:\WINDOWS\system32\OskSupport.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000010240 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssip32.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000010240 _____ (Microsoft Corporation) C:\WINDOWS\system32\microsoft-windows-power-cad-events.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000010240 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpksetupproxyserv.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000010240 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDHEPT.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000010240 _____ (Microsoft Corporation) C:\WINDOWS\system32\idndl.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000010240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\beep.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000010240 _____ (Microsoft Corporation) C:\WINDOWS\system32\comcat.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000009926 _____ C:\WINDOWS\SysWOW64\l_intl.nls 2018-09-15 09:28 - 2018-09-15 09:28 - 000009926 _____ C:\WINDOWS\system32\l_intl.nls 2018-09-15 09:28 - 2018-09-15 09:28 - 000009728 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\system32\Drivers\bcmfn2.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000009728 _____ (Microsoft Corporation) C:\WINDOWS\system32\osuninst.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000009728 _____ (Microsoft Corporation) C:\WINDOWS\system32\mtxex.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000009728 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDUS.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000009728 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsext.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000009216 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscadminui.exe 2018-09-15 09:28 - 2018-09-15 09:28 - 000009216 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDYCL.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000009216 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDSMSNO.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000009216 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDSMSFI.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000009216 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDRUM.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000009216 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDROST.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000009216 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDROPR.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000009216 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdnecnt.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000009216 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDLVST.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000009216 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDINEN.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000009216 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDCAN.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000009216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vms3cap.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDUKX.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTUF.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTIPRD.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDSORST.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDSOREX.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDSL1.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDSG.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDRO.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDNSO.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDNO1.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdnec95.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdnec.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdlk41a.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDINUK2.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdibm02.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDGRLND.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDFI1.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDCZ2.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDCZ1.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDCZ.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDCR.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\f3ahvoas.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\gpuenergydrv.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ C:\WINDOWS\system32\settings.dat 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataAccessRes.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\msimg32.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft-Windows-MosHost.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDUSX.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTZM.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTUQ.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTIPRC.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDSW09.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDSORS1.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDSL.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDSF.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDPO.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDPL1.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDPL.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDNEPR.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDLV1.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDLA.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDIULAT.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDINORI.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDINMAL.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDINBEN.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDIBO.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDHU.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDHELA3.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDHELA2.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDHE220.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDGR1.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDGN.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDGKL.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDFC.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDES.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDCA.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDBENE.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdax2.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDAL.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbd106n.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbd106.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbd101.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mshidkmdf.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\shimeng.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDYCC.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDYBA.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDYAK.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDWOL.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDVNTC.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDUZB.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDUSR.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDUSL.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDUSA.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDUR1.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDUGHR1.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDUGHR.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTURME.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTT102.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTIFI2.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTIFI.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTH3.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTH2.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTH1.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTH0.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTAT.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTAM99.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTAJIK.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDTAILE.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDSYR2.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDSYR1.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDSW.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDSP.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDSORA.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDRU1.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdphags.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDPASH.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDOSM.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDOLDIT.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDOLCH.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDOGHAM.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDNTL.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDNO.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDNE.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDMYAN.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDMONST.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDMONMO.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDMON.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDMLT48.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDMLT47.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDMAORI.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDMACST.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDMAC.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDLV.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDLT2.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDLT1.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdlisus.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdlisub.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDLAO.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDKURD.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDKNI.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDKHMR.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDKAZ.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDJAV.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDIT142.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDINTEL.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDINTAM.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDINPUN.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDINMAR.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDINKAN.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDINHIN.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDINGUJ.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDINDEV.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDINBE2.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDINBE1.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDINASA.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDHU1.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdhebl3.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDHE319.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDHE.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDHAW.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDGTHC.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDGR.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdgeoqw.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdgeooa.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdgeome.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdgeoer.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDGAE.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDFTHRK.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDFR.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDFO.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDFI.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdfar.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDEST.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDDZO.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDDIV2.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDDIV1.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDDA.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDCHER.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDBULG.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDBUG.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDBU.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDBR.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDBLR.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDBHC.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDBGPH1.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDBGPH.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDBE.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDBASH.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDAZST.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDAZEL.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDAZE.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdarmty.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdarmph.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDA3.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDA1.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbd103.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbd101c.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbd101b.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbd101a.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\stdole32.tlb 2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDURDU.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDUR.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDUK.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDSN1.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDRU.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbdnko.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDLT.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDKYR.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDIT.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDIR.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDIC.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDHEB.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDHAU.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDGEO.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDFA.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDDV.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDARMW.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDARME.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDA2.DLL 2018-09-15 09:28 - 2018-09-15 09:28 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\null.sys 2018-09-15 09:28 - 2018-09-15 09:28 - 000006144 _____ (Microsoft Corporation) C:\WINDOWS\system32\microsoft-windows-storage-tiering-events.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000005632 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000005632 _____ (Microsoft Corporation) C:\WINDOWS\system32\normaliz.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000005120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmi.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000005120 _____ (Microsoft Corporation) C:\WINDOWS\system32\security.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000005120 _____ (Microsoft Corporation) C:\WINDOWS\system32\msidntld.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000004675 _____ C:\WINDOWS\SysWOW64\wsmanconfig_schema.xml 2018-09-15 09:28 - 2018-09-15 09:28 - 000004675 _____ C:\WINDOWS\system32\wsmanconfig_schema.xml 2018-09-15 09:28 - 2018-09-15 09:28 - 000004608 _____ (Microsoft) C:\WINDOWS\system32\WEB.rs 2018-09-15 09:28 - 2018-09-15 09:28 - 000004608 _____ (Microsoft Corporation) C:\WINDOWS\system32\ws2help.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000004608 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaccrc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000004148 _____ C:\WINDOWS\system32\psmodulediscoveryprovider.mof 2018-09-15 09:28 - 2018-09-15 09:28 - 000004096 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzsyncres.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000003944 _____ C:\WINDOWS\system32\DetailedReading-Default.xml 2018-09-15 09:28 - 2018-09-15 09:28 - 000003666 _____ C:\WINDOWS\system32\sysprtj.sep 2018-09-15 09:28 - 2018-09-15 09:28 - 000003584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TpmCertResources.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000003584 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_8.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000003584 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanutil.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000003584 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmCertResources.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000003317 _____ C:\WINDOWS\system32\sysprint.sep 2018-09-15 09:28 - 2018-09-15 09:28 - 000003072 _____ (Microsoft Corporation) C:\WINDOWS\system32\sfc.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000003072 _____ (Microsoft Corporation) C:\WINDOWS\system32\msafd.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000003072 _____ (Microsoft Corporation) C:\WINDOWS\system32\lz32.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000003072 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpk.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000003072 _____ (Microsoft Corporation) C:\WINDOWS\system32\bootstr.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000003022 _____ C:\WINDOWS\system32\AppxProvisioning.xml 2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\adtschema.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzres.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\tier2punctuations.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\TelephonyInteractiveUserRes.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneutilRes.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneServiceRes.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\netmsg.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6r.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3r.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\msprivs.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft-WindowsPhone-SEManagementProvider.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapControlStringsRes.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\lltdres.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\iologmsg.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmdskres2.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\DMAppsRes.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\advapi32res.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000002426 _____ C:\WINDOWS\SysWOW64\WsmTxt.xsl 2018-09-15 09:28 - 2018-09-15 09:28 - 000002426 _____ C:\WINDOWS\system32\WsmTxt.xsl 2018-09-15 09:28 - 2018-09-15 09:28 - 000002404 _____ C:\WINDOWS\system32\WimBootCompress.ini 2018-09-15 09:28 - 2018-09-15 09:28 - 000002088 _____ C:\WINDOWS\system32\edgehtmlpluginpolicy.bin 2018-09-15 09:28 - 2018-09-15 09:28 - 000002048 _____ (Microsoft Corporation) C:\WINDOWS\system32\winrsmgr.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000001820 _____ C:\WINDOWS\system32\rasctrnm.h 2018-09-15 09:28 - 2018-09-15 09:28 - 000001688 _____ C:\WINDOWS\system32\TransformPPSToWlanCredentials.xslt 2018-09-15 09:28 - 2018-09-15 09:28 - 000001673 _____ C:\WINDOWS\system32\tcpbidi.xml 2018-09-15 09:28 - 2018-09-15 09:28 - 000001559 _____ C:\WINDOWS\SysWOW64\WsmPty.xsl 2018-09-15 09:28 - 2018-09-15 09:28 - 000001559 _____ C:\WINDOWS\system32\WsmPty.xsl 2018-09-15 09:28 - 2018-09-15 09:28 - 000000724 _____ C:\WINDOWS\system32\wpr.config.xml 2018-09-15 09:28 - 2018-09-15 09:28 - 000000714 _____ C:\WINDOWS\system32\RestartManager.mof 2018-09-15 09:28 - 2018-09-15 09:28 - 000000670 ___RH C:\WINDOWS\WindowsShell.Manifest 2018-09-15 09:28 - 2018-09-15 09:28 - 000000646 _____ C:\WINDOWS\system32\Drivers\gmreadme.txt 2018-09-15 09:28 - 2018-09-15 09:28 - 000000614 _____ C:\WINDOWS\system32\WdsUnattendTemplate.xml 2018-09-15 09:28 - 2018-09-15 09:28 - 000000176 _____ C:\WINDOWS\system32\RestartManagerUninstall.mof 2018-09-15 09:28 - 2018-09-15 09:28 - 000000150 _____ C:\WINDOWS\system32\pcl.sep 2018-09-15 09:28 - 2018-09-15 09:28 - 000000051 _____ C:\WINDOWS\system32\pscript.sep 2018-09-15 09:28 - 2018-09-15 09:28 - 000000033 _____ C:\WINDOWS\SysWOW64\winrm.cmd 2018-09-15 09:28 - 2018-09-15 09:28 - 000000033 _____ C:\WINDOWS\system32\winrm.cmd 2018-09-15 09:23 - 2018-10-03 07:18 - 000000000 ____D C:\WINDOWS\CbsTemp 2018-09-15 08:09 - 2018-10-03 13:35 - 110624768 _____ C:\WINDOWS\system32\config\SOFTWARE 2018-09-15 08:09 - 2018-10-03 13:35 - 017825792 _____ C:\WINDOWS\system32\config\SYSTEM 2018-09-15 08:09 - 2018-10-03 13:35 - 000524288 _____ C:\WINDOWS\system32\config\DEFAULT 2018-09-15 08:09 - 2018-10-03 13:35 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2018-09-15 08:09 - 2018-10-03 13:35 - 000065536 _____ C:\WINDOWS\system32\config\SECURITY 2018-09-15 08:09 - 2018-10-03 13:35 - 000032768 _____ C:\WINDOWS\system32\config\SAM 2018-09-15 08:09 - 2018-10-02 23:51 - 000008192 _____ C:\WINDOWS\system32\config\ELAM 2018-09-15 08:09 - 2018-09-15 19:34 - 000000000 ____D C:\WINDOWS\servicing 2018-09-15 08:09 - 2018-09-15 19:33 - 000000000 ____D C:\WINDOWS\system32\Sysprep 2018-09-15 08:09 - 2018-09-15 19:33 - 000000000 ____D C:\WINDOWS\system32\Dism 2018-09-15 08:09 - 2018-09-15 09:34 - 000000000 ____D C:\WINDOWS\SysWOW64\AdvancedInstallers 2018-09-15 08:09 - 2018-09-15 09:34 - 000000000 ____D C:\WINDOWS\system32\AdvancedInstallers 2018-09-15 08:09 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\WaaS 2018-09-15 08:09 - 2018-09-15 08:09 - 000858424 _____ (Microsoft Corporation) C:\WINDOWS\system32\SmiEngine.dll 2018-09-15 08:09 - 2018-09-15 08:09 - 000816952 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupEngine.dll 2018-09-15 08:09 - 2018-09-15 08:09 - 000248120 _____ (Microsoft Corporation) C:\WINDOWS\system32\wdscore.dll 2018-09-15 08:09 - 2018-09-15 08:09 - 000209920 _____ (Microsoft Corporation) C:\WINDOWS\system32\PkgMgr.exe 2018-09-15 08:09 - 2018-09-15 08:09 - 000143672 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupApi.dll 2018-09-15 08:09 - 2018-09-15 08:09 - 000142848 _____ (Microsoft Corporation) C:\WINDOWS\system32\poqexec.exe 2018-09-15 08:09 - 2018-09-15 08:09 - 000132920 _____ (Microsoft Corporation) C:\WINDOWS\system32\SSShim.dll 2018-09-15 08:09 - 2018-09-15 08:09 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\poqexec.exe 2018-09-15 08:09 - 2018-09-15 08:09 - 000111616 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetDriverInstall.dll 2018-09-15 08:09 - 2018-09-15 08:09 - 000000000 ____D C:\WINDOWS\system32\SMI 2018-09-15 08:09 - 2018-09-15 08:09 - 000000000 ____D C:\WINDOWS\system32\downlevel 2018-09-09 19:30 - 2015-08-18 06:24 - 000194288 _____ (Hewlett-Packard) C:\WINDOWS\system32\hppdcompio.dll 2018-09-09 19:30 - 2015-08-18 06:24 - 000168176 _____ (Hewlett-Packard) C:\WINDOWS\SysWOW64\hppccompio.dll 2018-09-09 19:30 - 2015-08-18 06:23 - 000060144 _____ (Hewlett-Packard) C:\WINDOWS\system32\FxCompChannel_x64.dll 2018-09-09 19:30 - 2015-08-18 06:14 - 000603376 _____ (HP) C:\WINDOWS\SysWOW64\hpcdmc32.dll 2018-09-09 19:30 - 2015-08-18 06:13 - 000309488 _____ (Hewlett-Packard Company) C:\WINDOWS\system32\hpmlm180.dll 2018-09-09 19:30 - 2015-08-18 06:13 - 000202992 _____ (Hewlett-Packard) C:\WINDOWS\system32\hpmtp180.dll 2018-09-09 19:30 - 2015-08-18 06:12 - 000263920 _____ (Hewlett-Packard) C:\WINDOWS\system32\hpmml180.dll 2018-09-09 19:30 - 2015-08-18 06:12 - 000235760 _____ (Hewlett-Packard) C:\WINDOWS\system32\hpmja180.dll 2018-09-09 19:30 - 2015-08-18 06:12 - 000228592 _____ (Hewlett-Packard) C:\WINDOWS\system32\hpmpm081.dll 2018-09-09 19:30 - 2015-08-18 06:12 - 000126704 _____ (Hewlett-Packard) C:\WINDOWS\system32\hpmpw081.dll 2018-09-09 19:30 - 2015-08-18 06:11 - 000482032 _____ (Hewlett-Packard Corporation) C:\WINDOWS\system32\hpcpn180.dll 2018-09-09 19:30 - 2015-08-18 06:10 - 000176880 _____ (Hewlett-Packard) C:\WINDOWS\system32\hpcjpm.dll 2018-09-09 19:30 - 2015-08-18 06:06 - 000446704 _____ (Hewlett Packard Corporation) C:\WINDOWS\SysWOW64\hpcc3180.dll 2018-09-09 19:26 - 2018-09-09 19:26 - 000000000 ____D C:\ProgramData\Hewlett-Packard 2018-09-09 19:26 - 2018-09-09 19:26 - 000000000 ____D C:\Program Files\Hewlett-Packard 2018-09-09 19:26 - 2018-09-09 19:26 - 000000000 _____ C:\WINDOWS\HPMProp.INI 2018-09-09 19:26 - 2011-02-09 12:29 - 000286720 _____ (Hewlett-Packard Corporation) C:\WINDOWS\system32\hpcpn112.dll 2018-09-09 19:26 - 2011-02-09 12:24 - 000321536 _____ (Hewlett Packard Corporation) C:\WINDOWS\SysWOW64\hpcc3112.dll 2018-09-09 19:26 - 2011-02-09 12:17 - 000384000 _____ (Hewlett-Packard) C:\WINDOWS\system32\hpmml112.dll 2018-09-09 19:26 - 2011-02-09 12:17 - 000352256 _____ (Hewlett-Packard) C:\WINDOWS\system32\hpmja112.dll 2018-09-09 19:26 - 2011-02-09 12:16 - 000271872 _____ (Hewlett-Packard) C:\WINDOWS\system32\hpmtp112.dll 2018-09-09 19:26 - 2009-02-25 18:57 - 000022016 _____ (Hewlett-Packard Company) C:\WINDOWS\system32\hppmopjl.dll 2018-09-09 15:54 - 2018-09-09 15:54 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_WpdMtpDr_01_11_00.Wdf 2018-09-08 21:34 - 2018-09-08 21:34 - 000000000 ___RD C:\Users\Hardy\Documents\Scanned Documents 2018-09-08 21:34 - 2018-09-08 21:34 - 000000000 ____D C:\Users\Hardy\Documents\Fax 2018-09-08 19:21 - 2018-09-08 19:21 - 000000000 ___HD C:\ProgramData\CanonBJ 2018-09-08 19:02 - 2018-09-08 19:03 - 000000113 _____ C:\Users\Hardy\Desktop\HP ColorLaserJet MFP M281.url 2018-09-08 18:57 - 2018-10-03 00:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IRIS 2018-09-08 18:57 - 2018-09-08 18:57 - 000000730 _____ C:\Users\Public\Desktop\Readiris Pro 15.lnk 2018-09-08 18:57 - 2018-09-08 18:57 - 000000000 ____D C:\Users\Hardy\Documents\SafeNet Sentinel 2018-09-08 18:57 - 2018-09-08 18:57 - 000000000 ____D C:\Users\Hardy\Documents\Readiris 2018-09-08 18:57 - 2018-09-08 18:57 - 000000000 ____D C:\ProgramData\SafeNet Sentinel 2018-09-08 18:57 - 2018-09-08 18:57 - 000000000 ____D C:\ProgramData\Readiris15ProHP 2018-09-08 18:56 - 2018-09-08 18:56 - 000000000 ____D C:\WINDOWS\Downloaded Installations 2018-09-08 18:47 - 2018-09-08 18:48 - 000000000 _____ C:\Users\Hardy\Documents\HPLJM278-M281_Fax_Port 2018-09-08 18:40 - 2018-10-03 00:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP 2018-09-08 18:40 - 2018-09-08 18:40 - 000002391 _____ C:\Users\Public\Desktop\HP ColorLaserJet MFP M278-M281.lnk 2018-09-08 18:40 - 2018-09-08 18:40 - 000001335 _____ C:\Users\Public\Desktop\HP ColorLaserJet MFP M278-M281-HP Scan.lnk 2018-09-08 18:40 - 2018-09-08 18:40 - 000001298 _____ C:\Users\Public\Desktop\Shop für Zubehör - HP ColorLaserJet MFP M278-M281.lnk 2018-09-08 18:40 - 2018-09-08 18:40 - 000001254 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\I.R.I.S OCR Registration.lnk 2018-09-08 18:40 - 2018-09-08 18:40 - 000000000 ____D C:\Program Files\HP 2018-09-08 18:39 - 2018-09-08 18:47 - 000000000 ____D C:\Users\Hardy\AppData\Local\HP 2018-09-08 18:39 - 2018-09-08 18:40 - 000000000 ____D C:\ProgramData\HP 2018-09-08 18:35 - 2018-09-08 18:35 - 000000000 ____D C:\Users\Hardy\AppData\Local\ElevatedDiagnostics 2018-09-08 17:37 - 2018-10-02 23:44 - 000000000 ____D C:\Program Files\KeyboardNotification 2018-09-07 15:20 - 2018-10-02 23:43 - 000000000 ____D C:\Program Files (x86)\VulkanRT 2018-09-07 15:20 - 2018-08-21 12:15 - 000001951 _____ C:\WINDOWS\NvContainerRecovery.bat 2018-09-07 15:19 - 2018-10-03 00:37 - 000000000 ____D C:\WINDOWS\system32\Drivers\NVIDIA Corporation |
03.10.2018, 13:19 | #18 |
| Datensicherung + Fremdzugriff auf PC (Win 10) Teil 11 FRST.txt
__________________Code:
ATTFilter 2018-09-07 15:18 - 2018-08-22 18:14 - 001420648 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll 2018-09-07 15:18 - 2018-08-22 18:14 - 001093640 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll 2018-09-07 15:18 - 2018-08-22 18:14 - 000628560 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFROpenGL.dll 2018-09-07 15:18 - 2018-08-22 18:14 - 000518832 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFROpenGL.dll 2018-09-07 15:18 - 2018-08-22 18:13 - 040348400 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcompiler.dll 2018-09-07 15:18 - 2018-08-22 18:13 - 035251600 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcompiler.dll 2018-09-07 15:18 - 2018-08-22 18:13 - 004354208 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll 2018-09-07 15:18 - 2018-08-22 18:13 - 003770072 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll 2018-09-07 15:18 - 2018-08-22 18:13 - 002016600 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6439907.dll 2018-09-07 15:18 - 2018-08-22 18:13 - 001564496 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll 2018-09-07 15:18 - 2018-08-22 18:13 - 001469144 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6439907.dll 2018-09-07 15:18 - 2018-08-22 18:13 - 001218056 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll 2018-09-07 15:18 - 2018-08-22 18:13 - 000751264 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvDecMFTMjpeg.dll 2018-09-07 15:18 - 2018-08-22 18:13 - 000609496 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvDecMFTMjpeg.dll 2018-09-07 15:18 - 2018-08-22 18:12 - 031252104 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvopencl.dll 2018-09-07 15:18 - 2018-08-22 18:12 - 025967968 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvopencl.dll 2018-09-07 15:18 - 2018-08-22 18:12 - 017756392 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll 2018-09-07 15:18 - 2018-08-22 18:12 - 015170608 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll 2018-09-07 15:18 - 2018-08-22 18:12 - 013733544 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvptxJitCompiler.dll 2018-09-07 15:18 - 2018-08-22 18:12 - 011277848 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvptxJitCompiler.dll 2018-09-07 15:18 - 2018-08-22 18:12 - 004858000 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvapi64.dll 2018-09-07 15:18 - 2018-08-22 18:12 - 004128112 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll 2018-09-07 15:18 - 2018-08-22 18:12 - 001160520 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvfatbinaryLoader.dll 2018-09-07 15:18 - 2018-08-22 18:12 - 000908032 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvfatbinaryLoader.dll 2018-09-07 15:18 - 2018-08-22 18:12 - 000637376 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmcumd.dll 2018-09-07 15:18 - 2018-08-21 14:16 - 001688848 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdagenco6420103.dll 2018-09-07 15:18 - 2018-08-21 14:16 - 000227928 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvhda64v.sys 2018-09-07 15:18 - 2018-08-21 14:16 - 000047648 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdap64.dll 2018-09-07 15:18 - 2018-08-21 14:16 - 000044335 _____ C:\WINDOWS\system32\nvinfo.pb 2018-09-07 12:26 - 2018-09-07 12:26 - 000000000 ____D C:\Users\Hardy\Documents\steuer 2018-09-07 12:25 - 2018-09-07 12:25 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\Buhl 2018-09-06 23:04 - 2018-09-06 23:04 - 000000000 ____D C:\Users\Hardy\Documents\Benutzerdefinierte Office-Vorlagen 2018-09-06 20:37 - 2018-09-06 20:37 - 000000000 ____D C:\Users\Hardy\Documents\My Safes 2018-09-06 18:47 - 2018-10-02 23:49 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Amazon Music 2018-09-06 18:47 - 2018-09-06 18:57 - 000000000 ____D C:\Users\Hardy\AppData\Local\Amazon Music 2018-09-06 18:47 - 2018-09-06 18:48 - 000001265 _____ C:\Users\Hardy\Desktop\Amazon Music.lnk 2018-09-06 18:47 - 2018-09-06 18:47 - 000001176 _____ C:\Users\Hardy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Amazon Music.lnk 2018-09-06 17:44 - 2018-09-09 13:25 - 000000000 ____D C:\Users\Hardy\Documents\Color_Laserjet_M281 2018-09-06 17:44 - 2015-06-23 21:46 - 000002083 _____ C:\Users\Hardy\Documents\Schultheiss Wohnung.ffs_gui 2018-09-06 17:44 - 2014-07-10 19:32 - 000002096 _____ C:\Users\Hardy\Documents\Schultheiss Bilder.ffs_gui 2018-09-06 17:39 - 2017-06-05 11:02 - 000000696 _____ C:\Users\Hardy\Desktop\Dummy.lnk 2018-09-06 17:39 - 2014-11-03 19:53 - 000000310 _____ C:\Users\Hardy\Desktop\BR-Mediathek BR3.url 2018-09-06 17:37 - 2018-07-07 23:56 - 000000683 _____ C:\Users\Hardy\Desktop\Internet.lnk 2018-09-06 17:37 - 2016-05-16 16:23 - 000000821 _____ C:\Users\Hardy\Desktop\Lotus Organizer.lnk 2018-09-06 17:36 - 2014-01-29 23:01 - 000000904 _____ C:\Users\Hardy\Desktop\HexWorkshop.lnk 2018-09-06 17:35 - 2015-08-28 17:01 - 000000229 _____ C:\Users\Hardy\Desktop\FRITZ!Nas.url 2018-09-06 17:35 - 2013-05-19 09:36 - 000000196 _____ C:\Users\Hardy\Desktop\FRITZ!Box.url 2018-09-06 16:41 - 2018-09-09 19:36 - 000000000 ____D C:\Program Files (x86)\HP 2018-09-06 14:50 - 2018-09-06 14:50 - 000000656 _____ C:\Users\Hardy\Desktop\CLEARDOC.lnk 2018-09-06 14:49 - 2018-09-06 14:49 - 000000000 ____D C:\Utilities 2018-09-06 12:32 - 2018-09-06 12:32 - 000000598 _____ C:\Users\Public\Desktop\Notepad++.lnk 2018-09-06 12:32 - 2018-09-06 12:32 - 000000598 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++.lnk 2018-09-06 11:56 - 2018-09-06 11:56 - 000001594 _____ C:\Users\Hardy\Desktop\PaintShop Pro 2018 Handbuch.lnk 2018-09-06 11:47 - 2018-10-03 13:36 - 000000000 ____D C:\ProgramData\VMware 2018-09-06 11:47 - 2018-10-03 00:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VMware 2018-09-06 11:47 - 2018-09-09 13:16 - 000000000 ____D C:\Users\Hardy\AppData\Local\VMware 2018-09-06 11:47 - 2018-09-09 12:55 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\VMware 2018-09-06 11:47 - 2018-09-06 11:47 - 001750710 _____ C:\WINDOWS\SysWOW64\PerfStringBackup.INI 2018-09-06 11:47 - 2018-09-06 11:47 - 000000827 _____ C:\Users\Public\Desktop\VMware Workstation 14 Player.lnk 2018-09-06 11:47 - 2018-09-06 11:47 - 000000000 ____D C:\Program Files\Common Files\VMware 2018-09-06 11:47 - 2018-08-07 20:25 - 001139128 _____ (VMware, Inc.) C:\WINDOWS\system32\vnetlib64.dll 2018-09-06 11:47 - 2018-08-07 20:24 - 000402360 _____ (VMware, Inc.) C:\WINDOWS\SysWOW64\vmnat.exe 2018-09-06 11:47 - 2018-08-07 20:24 - 000366520 _____ (VMware, Inc.) C:\WINDOWS\SysWOW64\vmnetdhcp.exe 2018-09-06 11:47 - 2018-08-07 20:24 - 000043992 _____ (VMware, Inc.) C:\WINDOWS\system32\Drivers\vmnetuserif.sys 2018-09-06 11:47 - 2018-08-07 20:11 - 000096136 _____ (VMware, Inc.) C:\WINDOWS\system32\Drivers\vmx86.sys 2018-09-06 11:47 - 2018-06-27 12:28 - 000082896 _____ (VMware, Inc.) C:\WINDOWS\system32\Drivers\hcmon.sys 2018-09-06 11:47 - 2017-09-05 04:54 - 000091712 _____ (VMware, Inc.) C:\WINDOWS\system32\Drivers\vsock.sys 2018-09-06 11:47 - 2017-09-05 04:54 - 000069104 _____ (VMware, Inc.) C:\WINDOWS\system32\vsocklib.dll 2018-09-06 11:47 - 2017-09-05 04:54 - 000065016 _____ (VMware, Inc.) C:\WINDOWS\SysWOW64\vsocklib.dll 2018-09-06 11:43 - 2018-10-03 00:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF-XChange 3 2018-09-06 11:43 - 2018-10-03 00:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mindjet MindManager 9 2018-09-06 11:43 - 2018-09-06 11:43 - 000002868 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Mindjet MindManager 9.lnk 2018-09-06 11:43 - 2018-09-06 11:43 - 000002862 _____ C:\Users\Public\Desktop\Mindjet MindManager 9.lnk 2018-09-06 11:43 - 2018-09-06 11:43 - 000000000 ____D C:\Users\Hardy\Documents\Eigene Maps 2018-09-06 11:43 - 2018-09-06 11:43 - 000000000 ____D C:\Users\Hardy\AppData\Local\Mindjet 2018-09-06 11:43 - 2018-09-06 11:43 - 000000000 ____D C:\ProgramData\Mindjet 2018-09-06 11:43 - 2006-01-30 08:32 - 000006656 _____ (Tracker Software) C:\WINDOWS\system32\pxc35pm.dll 2018-09-06 11:42 - 2018-09-06 11:42 - 000000000 ____D C:\Users\Hardy\AppData\Local\{D2B93B31-A725-4060-A0DF-B0D80DE9FB10} 2018-09-06 11:37 - 2018-09-06 11:37 - 000002278 _____ C:\Users\Hardy\Desktop\Visio 2016.lnk 2018-09-06 11:37 - 2018-09-06 11:37 - 000000000 ___SD C:\Users\Hardy\Documents\Meine Shapes 2018-09-06 11:34 - 2018-09-06 11:34 - 000002278 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Visio 2016.lnk 2018-09-06 11:29 - 2018-09-06 11:15 - 000002589 _____ C:\Users\Hardy\Desktop\Word 2016.lnk 2018-09-06 11:29 - 2018-09-06 11:15 - 000002585 _____ C:\Users\Hardy\Desktop\Excel 2016.lnk 2018-09-06 11:29 - 2018-09-06 11:15 - 000002564 _____ C:\Users\Hardy\Desktop\PowerPoint 2016.lnk 2018-09-06 11:29 - 2018-09-06 11:15 - 000002539 _____ C:\Users\Hardy\Desktop\Publisher 2016.lnk 2018-09-06 11:29 - 2018-09-06 11:15 - 000002506 _____ C:\Users\Hardy\Desktop\Access 2016.lnk 2018-09-06 11:29 - 2018-09-06 11:15 - 000002503 _____ C:\Users\Hardy\Desktop\OneNote 2016.lnk 2018-09-06 11:29 - 2018-09-06 11:15 - 000002475 _____ C:\Users\Hardy\Desktop\Outlook 2016.lnk 2018-09-06 11:26 - 2018-09-06 11:26 - 000000000 ____D C:\Users\Hardy\Documents\OneNote-Notizbücher 2018-09-06 11:15 - 2018-10-03 00:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2016-Tools 2018-09-06 11:15 - 2018-09-06 14:47 - 000000000 ____D C:\Program Files (x86)\Microsoft Office 2018-09-06 11:15 - 2018-09-06 11:15 - 000002592 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneDrive for Business.lnk 2018-09-06 11:15 - 2018-09-06 11:15 - 000002589 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word 2016.lnk 2018-09-06 11:15 - 2018-09-06 11:15 - 000002585 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel 2016.lnk 2018-09-06 11:15 - 2018-09-06 11:15 - 000002564 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint 2016.lnk 2018-09-06 11:15 - 2018-09-06 11:15 - 000002542 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype for Business 2016.lnk 2018-09-06 11:15 - 2018-09-06 11:15 - 000002539 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher 2016.lnk 2018-09-06 11:15 - 2018-09-06 11:15 - 000002506 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access 2016.lnk 2018-09-06 11:15 - 2018-09-06 11:15 - 000002503 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote 2016.lnk 2018-09-06 11:15 - 2018-09-06 11:15 - 000002475 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook 2016.lnk 2018-09-06 11:15 - 2018-09-06 11:15 - 000000000 ____D C:\Program Files\Microsoft Office 15 2018-09-06 00:40 - 2018-09-06 10:48 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\Mp3tag 2018-09-06 00:39 - 2018-10-03 00:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mp3tag 2018-09-06 00:39 - 2018-09-06 00:39 - 000000570 _____ C:\Users\Public\Desktop\Mp3tag.lnk 2018-09-06 00:25 - 2018-10-03 00:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WISO steuer Sparbuch 2018 2018-09-06 00:25 - 2018-09-07 12:23 - 000000000 ____D C:\Users\Hardy\AppData\Local\Buhl 2018-09-06 00:25 - 2018-09-06 00:25 - 000000832 _____ C:\Users\Public\Desktop\WISO steuer Sparbuch 2018.lnk 2018-09-06 00:18 - 2018-09-07 12:24 - 000000000 ____D C:\ProgramData\Buhl Data Service GmbH 2018-09-06 00:02 - 2018-09-07 00:17 - 000000000 ____D C:\Users\Hardy\AppData\Local\PasswordSafe 2018-09-06 00:02 - 2018-09-06 00:02 - 000000611 _____ C:\Users\Hardy\Desktop\Password Safe.lnk 2018-09-05 23:57 - 2018-09-05 23:57 - 000000908 _____ C:\Users\Hardy\Desktop\Challenger.lnk 2018-09-05 23:50 - 2018-10-03 00:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tracker Software 2018-09-05 23:50 - 2018-09-05 23:53 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\Tracker Software 2018-09-05 23:50 - 2018-09-05 23:50 - 000001255 _____ C:\Users\Public\Desktop\PDF-XChange Office2PDF.lnk 2018-09-05 23:50 - 2018-09-05 23:50 - 000001121 _____ C:\Users\Public\Desktop\PDF-XChange Editor.lnk 2018-09-05 23:50 - 2018-09-05 23:50 - 000001103 _____ C:\Users\Public\Desktop\PDF Tools.lnk 2018-09-05 23:50 - 2018-09-05 23:50 - 000000000 ____D C:\ProgramData\FileOpen 2018-09-05 23:50 - 2018-09-05 23:50 - 000000000 ____D C:\Program Files\Tracker Software 2018-09-05 23:50 - 2018-07-25 15:39 - 002164480 _____ (Tracker Software Products (Canada) Ltd.) C:\WINDOWS\system32\pxcpm.dll 2018-09-05 23:48 - 2018-09-05 23:48 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\Subversion 2018-09-05 23:35 - 2010-06-02 04:55 - 000527192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_7.dll 2018-09-05 23:35 - 2010-06-02 04:55 - 000518488 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_7.dll 2018-09-05 23:35 - 2010-06-02 04:55 - 000239960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_7.dll 2018-09-05 23:35 - 2010-06-02 04:55 - 000176984 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_7.dll 2018-09-05 23:35 - 2010-06-02 04:55 - 000077656 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_5.dll 2018-09-05 23:35 - 2010-06-02 04:55 - 000074072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_5.dll 2018-09-05 23:35 - 2010-05-26 11:41 - 002526056 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_43.dll 2018-09-05 23:35 - 2010-05-26 11:41 - 002106216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_43.dll 2018-09-05 23:35 - 2010-05-26 11:41 - 001907552 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dcsx_43.dll 2018-09-05 23:35 - 2010-05-26 11:41 - 001868128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dcsx_43.dll 2018-09-05 23:31 - 2018-09-05 23:31 - 000000000 ____D C:\Users\Hardy\AppData\Local\Embarcadero 2018-09-05 23:30 - 2018-10-03 00:41 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Embarcadero RAD Studio 10.2 2018-09-05 23:30 - 2018-09-05 23:35 - 000000000 ____D C:\Users\Public\Documents\Embarcadero 2018-09-05 23:30 - 2018-09-05 23:30 - 000001534 _____ C:\Users\Public\Desktop\Delphi 10.2.lnk 2018-09-05 23:30 - 2018-09-05 23:30 - 000000000 ____D C:\Users\Hardy\Documents\Embarcadero 2018-09-05 23:29 - 2018-09-05 23:30 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\Embarcadero 2018-09-05 23:29 - 2018-09-05 23:29 - 000000000 ____D C:\Program Files (x86)\Embarcadero 2018-09-05 23:21 - 2018-09-05 23:21 - 000000000 ____D C:\Users\Public\Documents\Eigene 3D-Modelle 2018-09-05 23:20 - 2018-09-05 23:21 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\Right Hemisphere 2018-09-05 23:20 - 2018-09-05 23:20 - 000001971 _____ C:\Users\Hardy\Desktop\Deep Exploration 6CE.lnk 2018-09-05 23:06 - 2018-10-03 00:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Right Hemisphere 2018-09-05 23:06 - 2018-09-05 23:06 - 000000000 ____D C:\Users\Hardy\Documents\My 3D Models 2018-09-05 23:06 - 2018-09-05 23:06 - 000000000 ____D C:\Program Files (x86)\Right Hemisphere 2018-09-05 23:05 - 2018-09-05 23:26 - 000000000 ____D C:\ProgramData\Corel DESIGNER Technical Suite X5 2018-09-05 23:05 - 2018-09-05 22:21 - 000002827 _____ C:\Users\Hardy\Desktop\Corel DESIGNER X5.lnk 2018-09-05 23:04 - 2018-09-05 23:04 - 000000000 ____D C:\Users\Hardy\Documents\Meine Paletten 2018-09-05 23:04 - 2018-09-05 23:04 - 000000000 ____D C:\ProgramData\Protexis 2018-09-05 22:24 - 2018-09-06 21:31 - 000000000 ____D C:\Users\Hardy\AppData\Local\Microsoft Help 2018-09-05 22:24 - 2018-09-05 23:05 - 000000000 ____D C:\Users\Hardy\Documents\Corel 2018-09-05 22:24 - 2018-09-05 22:25 - 000000000 ____D C:\Program Files (x86)\Microsoft Visual Studio 9.0 2018-09-05 22:24 - 2018-09-05 22:24 - 000000000 ____D C:\Users\Hardy\Documents\Visual Studio 2008 2018-09-05 22:24 - 2018-09-05 22:24 - 000000000 ____D C:\Program Files (x86)\Microsoft SDKs 2018-09-05 22:24 - 2018-09-05 22:24 - 000000000 ____D C:\Program Files (x86)\gs 2018-09-05 22:20 - 2018-10-03 00:41 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Corel DESIGNER Technical Suite X5 2018-09-05 22:11 - 2018-09-05 22:11 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\JAM Software 2018-09-05 22:11 - 2018-09-05 22:11 - 000000000 ____D C:\Program Files (x86)\JAM Software 2018-09-05 22:10 - 2016-04-27 19:56 - 000001770 _____ C:\Users\Hardy\Desktop\TreeSize Professional.lnk 2018-09-05 22:05 - 2018-09-05 22:05 - 000000732 _____ C:\Users\Public\Desktop\FreeFileSync.lnk 2018-09-05 22:05 - 2018-09-05 22:05 - 000000732 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FreeFileSync.lnk 2018-09-05 22:05 - 2018-09-05 22:05 - 000000722 _____ C:\Users\Public\Desktop\RealTimeSync.lnk 2018-09-05 22:05 - 2018-09-05 22:05 - 000000722 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RealTimeSync.lnk 2018-09-05 22:05 - 2018-09-05 22:05 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\FreeFileSync 2018-09-05 22:03 - 2018-09-06 18:55 - 000000000 ____D C:\ProgramData\Embarcadero 2018-09-05 21:56 - 2018-10-03 00:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DxO ViewPoint 3 2018-09-05 21:56 - 2018-09-05 21:56 - 000001757 _____ C:\Users\Public\Desktop\DxO ViewPoint 3.lnk 2018-09-05 21:56 - 2018-09-05 21:56 - 000000000 ____D C:\Users\Hardy\AppData\Local\DxO_Labs 2018-09-05 21:55 - 2018-09-05 21:55 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\DxO 2018-09-05 21:54 - 2018-09-07 10:37 - 000000000 ____D C:\Users\Hardy\Documents\DxO PhotoLab logs 2018-09-05 21:54 - 2018-09-05 23:26 - 000000000 ____D C:\ProgramData\Reprise 2018-09-05 21:54 - 2018-09-05 21:56 - 000000000 ____D C:\ProgramData\DxO Labs 2018-09-05 21:54 - 2018-09-05 21:54 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\NVIDIA 2018-09-05 21:54 - 2018-09-05 21:54 - 000000000 ____D C:\Users\Hardy\AppData\Local\DxO 2018-09-05 21:53 - 2018-09-05 21:58 - 000000714 _____ C:\Users\Public\Desktop\DxO PhotoLab.lnk 2018-09-05 21:53 - 2018-09-05 21:58 - 000000714 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DxO PhotoLab.lnk 2018-09-05 21:53 - 2009-09-04 17:29 - 002475352 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_42.dll 2018-09-05 21:52 - 2018-10-03 00:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip 2018-09-05 21:52 - 2018-09-05 21:52 - 000000000 ____D C:\Program Files\7-Zip 2018-09-05 21:36 - 2018-09-05 21:36 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\Ulead Systems 2018-09-05 21:36 - 2018-09-05 21:36 - 000000000 ____D C:\Users\Hardy\AppData\Local\Corel 2018-09-05 21:35 - 2018-09-05 21:35 - 000000000 ____D C:\Users\Hardy\Documents\Corel PaintShop Pro 2018-09-05 21:35 - 2018-09-05 21:35 - 000000000 ____D C:\Users\Hardy\AppData\Local\Corel PaintShop Pro 2018-09-05 21:33 - 2018-09-05 23:03 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\Corel 2018-09-05 21:33 - 2018-09-05 21:35 - 000000000 ____D C:\Program Files (x86)\Corel 2018-09-05 21:33 - 2018-09-05 21:33 - 000000000 ____D C:\Program Files\Corel 2018-09-05 21:32 - 2018-10-03 00:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Corel PaintShop Pro 2018 2018-09-05 21:32 - 2018-09-05 21:32 - 000000882 _____ C:\Users\Public\Desktop\Corel PaintShop Pro 2018 (64-bit).lnk 2018-09-05 21:31 - 2018-09-05 22:22 - 000000000 ____D C:\ProgramData\Corel 2018-09-05 21:30 - 2018-09-05 21:30 - 000000000 ____D C:\ProgramData\UniqueId 2018-09-05 21:28 - 2018-09-05 21:28 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\Micrografx 2018-09-05 21:27 - 2018-09-05 21:27 - 000001258 _____ C:\Users\Hardy\Desktop\Photoshop CS5.lnk 2018-09-05 21:27 - 2018-09-05 21:27 - 000001094 _____ C:\Users\Hardy\Desktop\Designer 9.0.lnk 2018-09-05 21:26 - 2018-10-03 00:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Micrografx 2018-09-05 21:26 - 2018-09-05 21:26 - 000000000 ____D C:\Program Files (x86)\Ssce 2018-09-05 21:18 - 2018-10-03 00:41 - 000000000 ____D C:\ProgramData\regid.1986-12.com.adobe 2018-09-05 21:15 - 2018-09-05 21:15 - 000000000 ____D C:\Users\Hardy\Documents\Adobe Scripts 2018-09-05 21:14 - 2018-10-03 00:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe 2018-09-05 20:58 - 2018-09-05 20:58 - 000000811 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Photoshop CS5 (64 Bit).lnk 2018-09-05 20:57 - 2018-09-05 20:58 - 000000000 ____D C:\Program Files\Common Files\Adobe 2018-09-05 20:56 - 2018-09-05 20:56 - 000000000 ____D C:\Users\Default\AppData\Roaming\Macromedia 2018-09-05 20:56 - 2018-09-05 20:56 - 000000000 ____D C:\Users\Default User\AppData\Roaming\Macromedia 2018-09-05 20:49 - 2018-09-05 20:49 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\Macromedia 2018-09-05 20:42 - 2018-09-05 20:45 - 000000000 ____D C:\Users\Hardy\AppData\Local\ACD Systems 2018-09-05 20:42 - 2018-09-05 20:42 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\ACD Systems 2018-09-05 20:41 - 2018-10-03 00:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ACD Systems 2018-09-05 20:41 - 2018-09-05 20:41 - 000002853 _____ C:\Users\Public\Desktop\ACDSee 14 .lnk 2018-09-05 20:41 - 2018-09-05 20:41 - 000000000 ____D C:\ProgramData\ACD Systems 2018-09-05 20:31 - 2018-09-05 20:31 - 000000000 ____D C:\Program Files (x86)\Nero 2018-09-05 20:28 - 2018-10-03 00:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nero 2018-09-05 14:20 - 2018-09-05 14:20 - 000000000 ____D C:\Users\Public\Documents\CyberLink 2018-09-05 14:20 - 2018-09-05 14:20 - 000000000 ____D C:\Users\Hardy\Documents\ARADump 2018-09-05 14:10 - 2018-09-05 14:20 - 000000000 ____D C:\Users\Hardy\Documents\CyberLink 2018-09-05 14:10 - 2018-09-05 14:20 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\CyberLink 2018-09-05 14:09 - 2018-09-05 14:09 - 000000881 _____ C:\Users\Public\Desktop\CyberLink Media Suite 10.lnk 2018-09-05 14:08 - 2018-09-05 14:08 - 000000000 ____D C:\Users\Hardy\AppData\Local\CyberLink 2018-09-05 14:07 - 2018-09-05 14:07 - 000000000 ____D C:\Program Files (x86)\Cyberlink 2018-09-05 14:07 - 2013-11-12 14:25 - 000091912 _____ (CyberLink) C:\WINDOWS\system32\Drivers\CLVirtualDrive.sys 2018-09-05 14:06 - 2018-10-03 00:41 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CyberLink Media Suite 2018-09-05 14:06 - 2018-09-05 14:06 - 000000785 _____ C:\Users\Public\Desktop\CyberLink BD Advisor.lnk ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-10-03 13:36 - 2018-08-04 22:48 - 000190664 ____N (CyberLink Corp.) C:\WINDOWS\system32\Drivers\rikvm_A4972E2E.sys 2018-10-03 13:36 - 2018-08-04 21:38 - 000000000 ____D C:\ProgramData\Kaspersky Lab 2018-10-03 13:36 - 2018-08-04 17:24 - 000000000 ____D C:\ProgramData\NVIDIA 2018-10-03 12:58 - 2018-08-04 22:20 - 000007612 _____ C:\Users\Hardy\AppData\Local\Resmon.ResmonCfg 2018-10-03 12:54 - 2018-08-04 17:20 - 000000000 ____D C:\Users\Hardy\AppData\Local\D3DSCache 2018-10-03 00:41 - 2018-08-04 21:38 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Secure Connection 2018-10-03 00:41 - 2018-08-04 21:38 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Internet Security 2018-10-03 00:41 - 2018-08-04 18:03 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel 2018-10-03 00:41 - 2018-08-04 18:01 - 000000000 ____D C:\Program Files\Intel 2018-10-03 00:41 - 2018-08-04 17:24 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2018-10-03 00:41 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\Tasks_Migrated 2018-10-03 00:40 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\InfusedApps 2018-10-03 00:37 - 2018-08-04 18:04 - 000000000 ____D C:\Program Files\Realtek 2018-10-03 00:08 - 2018-08-04 17:23 - 000000000 ____D C:\ProgramData\Packages 2018-10-03 00:08 - 2018-08-04 17:17 - 000000000 ____D C:\Users\Hardy\AppData\Local\Packages 2018-10-02 23:52 - 2018-08-04 17:17 - 000000000 __RHD C:\Users\Public\AccountPictures 2018-10-02 23:52 - 2018-08-04 17:17 - 000000000 ___RD C:\Users\Hardy\3D Objects 2018-10-02 23:52 - 2018-08-04 17:17 - 000000000 ___HD C:\Users\Hardy\MicrosoftEdgeBackups 2018-10-02 23:52 - 2018-08-04 17:17 - 000000000 ____D C:\Users\Hardy\AppData\Local\ConnectedDevicesPlatform 2018-10-02 23:42 - 2018-08-04 18:04 - 000000000 ____D C:\WINDOWS\SysWOW64\RTCOM 2018-10-02 23:42 - 2018-08-04 18:04 - 000000000 ____D C:\WINDOWS\system32\RTCOM 2018-10-02 23:42 - 2018-08-04 18:04 - 000000000 ____D C:\WINDOWS\system32\DAX3 2018-10-02 23:42 - 2018-08-04 18:04 - 000000000 ____D C:\WINDOWS\system32\DAX2 2018-10-02 23:42 - 2018-08-04 17:24 - 000000000 ____D C:\ProgramData\NVIDIA Corporation 2018-10-02 23:42 - 2018-08-04 17:24 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2018-10-02 23:22 - 2018-08-04 17:54 - 000002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2018-10-02 23:18 - 2018-08-04 17:13 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2018-10-02 23:06 - 2018-08-04 17:34 - 139184408 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2018-10-02 23:06 - 2018-08-04 17:34 - 000000000 ____D C:\WINDOWS\system32\MRT 2018-10-02 23:01 - 2018-08-04 17:18 - 000000000 ___RD C:\Users\Hardy\OneDrive 2018-10-02 23:00 - 2018-08-04 21:38 - 001113912 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klif.sys 2018-10-02 23:00 - 2018-08-04 21:38 - 000220472 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klflt.sys 2018-10-02 23:00 - 2018-07-20 11:33 - 001214752 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klhk.sys 2018-10-02 23:00 - 2018-07-20 11:33 - 000152960 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\klhkum.dll 2018-10-02 23:00 - 2018-07-20 11:33 - 000089168 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\kldisk.sys 2018-10-02 23:00 - 2018-02-02 03:45 - 000123152 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klbackupflt.sys 2018-10-02 23:00 - 2017-12-27 10:10 - 000073416 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klbackupdisk.sys 2018-10-02 23:00 - 2017-11-29 07:03 - 000045768 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klpnpflt.sys 2018-09-09 20:52 - 2018-08-04 21:42 - 000000000 ____D C:\Users\Hardy\AppData\Local\CrashDumps 2018-09-09 12:08 - 2018-08-04 17:18 - 000000000 ____D C:\Users\Hardy\AppData\Local\PlaceholderTileLogoFolder 2018-09-07 20:44 - 2018-08-04 18:00 - 000000000 ____D C:\Users\Hardy\AppData\Local\NVIDIA Corporation 2018-09-07 15:16 - 2018-08-04 18:00 - 000000000 ____D C:\Users\Hardy\AppData\Local\NVIDIA 2018-09-06 17:36 - 2018-08-04 17:17 - 000000000 ____D C:\Users\Hardy\AppData\Local\VirtualStore 2018-09-06 16:03 - 2018-08-04 17:54 - 000000000 ____D C:\Program Files (x86)\Adobe 2018-09-06 16:03 - 2018-08-04 17:53 - 000000000 ____D C:\Users\Hardy\AppData\Local\Adobe 2018-09-06 11:59 - 2018-08-04 17:54 - 000000000 ____D C:\ProgramData\Adobe 2018-09-06 00:23 - 2018-08-04 18:04 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2018-09-05 23:49 - 2018-08-04 17:59 - 000000000 ____D C:\ProgramData\Package Cache 2018-09-05 21:55 - 2018-08-04 18:04 - 000000000 ____D C:\Users\Hardy\AppData\Local\Downloaded Installations 2018-09-05 21:18 - 2018-08-04 17:17 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\Adobe 2018-09-05 20:41 - 2018-04-12 01:38 - 000000252 _____ C:\WINDOWS\system.ini 2018-09-05 14:20 - 2018-08-04 22:44 - 000000000 ____D C:\ProgramData\CyberLink 2018-09-05 14:08 - 2018-08-04 22:48 - 000000000 ____D C:\Users\Public\CyberLink 2018-09-05 14:06 - 2018-08-04 22:46 - 000000000 ____D C:\ProgramData\CLSK ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2018-08-04 22:20 - 2018-10-03 12:58 - 000007612 _____ () C:\Users\Hardy\AppData\Local\Resmon.ResmonCfg ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert ==================== Ende von FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 28.09.2018 durchgeführt von Hardy (03-10-2018 13:37:27) Gestartet von E:\Download Windows 10 Home Version 1809 17763.1 (X64) (2018-10-02 21:52:01) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2859112683-376964598-3349159857-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-2859112683-376964598-3349159857-503 - Limited - Disabled) Gast (S-1-5-21-2859112683-376964598-3349159857-501 - Limited - Disabled) Hardy (S-1-5-21-2859112683-376964598-3349159857-1001 - Administrator - Enabled) => C:\Users\Hardy WDAGUtilityAccount (S-1-5-21-2859112683-376964598-3349159857-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Kaspersky Internet Security (Enabled - Up to date) {0AB30972-4BAC-7BEE-CBCA-B8F9E68797D8} AS: Kaspersky Internet Security (Enabled - Up to date) {B1D2E896-6D96-7460-F17A-838B9D00DD65} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Kaspersky Internet Security (Enabled) {32888857-01C3-7AB6-E095-11CC1854D0A3} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 64 Bit HP CIO Components Installer (HKLM\...\{0EBC740B-4363-489B-8C27-98CE0740BA19}) (Version: 18.2.4 - Hewlett-Packard) Hidden 7-Zip 18.05 (x64) (HKLM\...\7-Zip) (Version: 18.05 - Igor Pavlov) ACDSee 14 (HKLM-x32\...\{6F5A71BD-9EC9-4A59-BFBD-CA63CFB4885D}) (Version: 14.0.113 - ACD Systems International Inc.) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 19.008.20071 - Adobe Systems Incorporated) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 31.0.0.96 - Adobe Systems Incorporated) Adobe ExtendScript Toolkit CS5 (HKLM-x32\...\{E995AC53-954A-48D2-A861-613B8D42A9BE}) (Version: 3.5.0 - Adobe Systems Incorporated) Adobe Photoshop CS5 (HKLM-x32\...\{15FEDA5F-141C-4127-8D7E-B962D1742728}) (Version: 12.0 - Adobe Systems Incorporated) Amazon Music (HKU\S-1-5-21-2859112683-376964598-3349159857-1001\...\Amazon Amazon Music) (Version: 6.7.1.1366 - Amazon Services LLC) Corel DESIGNER Technical Suite X5 - DE (HKLM-x32\...\{7C81BA57-56F8-4935-A2C1-9B3CC5646BB8}) (Version: 15.3 - Corel Corporation) Hidden Corel DESIGNER Technical Suite X5 - EN (HKLM-x32\...\{4009454B-4B6D-4424-8830-1B8F758CADD6}) (Version: 15.3 - Corel Corporation) Hidden Corel DESIGNER Technical Suite X5 - Extra Content (HKLM-x32\...\_{EB33BD77-DACE-44FD-BA32-9D089EB16C3A}) (Version: - Corel Corporation) Corel DESIGNER Technical Suite X5 - Extra Content (HKLM-x32\...\{EB33BD77-DACE-44FD-BA32-9D089EB16C3A}) (Version: 15.2 - Corel Corporation) Hidden Corel DESIGNER Technical Suite X5 - FR (HKLM-x32\...\{8578119A-AE81-458D-9C5E-D3F589481AA2}) (Version: 15.3 - Corel Corporation) Hidden Corel DESIGNER Technical Suite X5 - IPM (HKLM-x32\...\{481A6B64-9B0C-418F-B7A1-C8D92A3CE138}) (Version: 15.3 - Corel Corporation) Hidden Corel DESIGNER Technical Suite X5 - Setup Files (HKLM-x32\...\{CE54DCE1-E00A-4D91-ACB9-A2D916C24051}) (Version: 15.3 - Corel Corporation) Hidden Corel DESIGNER Technical Suite X5 (HKLM-x32\...\_{CE54DCE1-E00A-4D91-ACB9-A2D916C24051}) (Version: 15.2.0.686 - Corel Corporation) Corel DESIGNER Technical Suite X5 (HKLM-x32\...\{5B6B70AD-D344-4AA6-8A24-1B0B5BFCFFCD}) (Version: 15.3 - Corel Corporation) Hidden Corel Graphics - Windows Shell Extension (HKLM-x32\...\_{B6BFCD02-BA0E-41A9-9C9C-6624C4BB475F}) (Version: 15.2.0.686 - Corel Corporation) Corel Graphics - Windows Shell Extension (HKLM-x32\...\{B6BFCD02-BA0E-41A9-9C9C-6624C4BB475F}) (Version: 15.2.686 - Corel Corporation) Hidden Corel Graphics - Windows Shell Extension 64 Bit (HKLM\...\{51DDB4F9-7FFF-4970-AED4-DB3C22A5C522}) (Version: 15.2.686 - Corel Corporation) Hidden Corel PaintShop Pro 2018 (HKLM-x32\...\_{6000096B-318C-40F8-A450-043B6A602D16}) (Version: 20.0.0.132 - Corel Corporation) Corel Update Manager (HKLM\...\{67881956-8135-4804-9465-BA1419010638}) (Version: 2.9.389 - Corel corporation) Hidden CorelDRAW Graphics Suite X5 - Capture (HKLM-x32\...\{EDB98D5A-A6FB-425C-BFB7-51A0924B762D}) (Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - Common (HKLM-x32\...\{CA3861BA-1D96-4D66-B577-318E1602C4F3}) (Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - Connect (HKLM-x32\...\{54B8F4A1-02B0-4D32-8F37-925526C0EEC6}) (Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - Custom Data (HKLM-x32\...\{24D9A3E0-D086-4B62-AF93-63CF6B05CB48}) (Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - DE (HKLM-x32\...\{DCF22E37-A8B6-4F78-9D61-3BCB5ED38A50}) (Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - Designer (HKLM-x32\...\{855916BB-AF65-4893-A326-4C9C39E98C99}) (Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - Draw (HKLM-x32\...\{62978C1C-FE2E-4A4E-851D-3EB406C9EBC2}) (Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - EN (HKLM-x32\...\{E34C6AA4-AE8E-4677-912A-92FC2E039DD9}) (Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - Filters (HKLM-x32\...\{3472C84E-2FD0-439F-B27F-C290C1E4CD8B}) (Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - FontNav (HKLM-x32\...\{983F7145-CABF-4EDD-9F3D-E06B2F024BD3}) (Version: 15.2 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - FR (HKLM-x32\...\{8F18CFF8-8259-4148-AD00-2EE572754E92}) (Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - PHOTO-PAINT (HKLM-x32\...\{A1B04B6B-25BB-48AD-8BD9-D31A86E89F3E}) (Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - Photozoom Plugin (HKLM-x32\...\{D642FF8D-438D-4545-A1D5-2EDB4BCAE3BA}) (Version: 15.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - Redist (HKLM-x32\...\{59123CCF-FED2-46FF-9293-D1DC80042219}) (Version: 15.0 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - VBA (HKLM-x32\...\{57400C1E-BC51-4ECE-AD2A-A6096204DDEC}) (Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - VideoBrowser (HKLM-x32\...\{FE4B83DE-85CF-4DE5-90CE-A2735A0E1F21}) (Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - VSTA (HKLM-x32\...\{260ED378-2B8C-4831-ADAE-D0712D119AC5}) (Version: 15.3 - Corel Corporation) Hidden CorelDRAW Graphics Suite X5 - WT (HKLM-x32\...\{9244E956-5939-4B88-930C-0699D4AB2B95}) (Version: 15.3 - Corel Corporation) Hidden CyberLink Media Suite 10 (HKLM-x32\...\InstallShield_{8F14AA37-5193-4A14-BD5B-BDF9B361AEF7}) (Version: 10.0 - CyberLink Corp.) Deep Exploration 6 CE (HKLM-x32\...\{E903CEC4-6822-47A4-9F6C-4A93C02119A3}) (Version: 6.3 - Right Hemisphere) DisplayDriverAnalyzer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer) (Version: 399.07 - NVIDIA Corporation) Hidden Dot4 (HKLM\...\{3EEDA265-C6F3-4EC1-A317-1C9315DEDDDE}) (Version: 1.0.0.0 - HP) DTS Audio (HKLM-x32\...\{D5137AAA-45D7-4136-9506-BD1A623688AD}) (Version: 1.00.7300 - DTS, Inc.) DxO PhotoLab (HKLM\...\{135FD87D-BDDE-4364-8B8C-CC65C77C590A}) (Version: 1.2.2 - DxO) DxO ViewPoint 3 (HKLM\...\{D2D6C604-9155-5319-8B89-71E4C4E4077B}) (Version: 3.1.259.0 - DxO Labs) FreeFileSync 10.3 (HKLM-x32\...\FreeFileSync_is1) (Version: 10.3 - FreeFileSync.org) Ghostscript GPL 8.64 (Msi Setup) (HKLM-x32\...\_{06CD45E6-FF5E-4D8E-BC01-B276A90DADF2}) (Version: 8.64 - Corel Corporation) Ghostscript GPL 8.64 (Msi Setup) (HKLM-x32\...\{06CD45E6-FF5E-4D8E-BC01-B276A90DADF2}) (Version: 8.64 - Corel Corporation) Hidden High-Definition Video Playback 10 (HKLM-x32\...\{237CCB62-8454-43E3-B158-3ACD0134852E}) (Version: 7.0.11000.25.1 - Nero AG) Hidden Hotfix für Microsoft Visual Studio 2007 Tools for Applications - ENU (KB947789) (HKLM-x32\...\{8E87B944-4815-3C5E-947F-5035C9F64362}.KB947789) (Version: 1 - Microsoft Corporation) HP Color LaserJet MFP M278-M281 Hilfe (HKLM-x32\...\{3DF29BF3-A40D-4BDC-BE5D-FA592999A767}) (Version: 0.00.0005 - HP) HP ColorLaserJet MFP M278-M281 - Grundlegende Software für das Gerät (HKLM\...\{59F2E2FE-BA54-4B61-B856-DC0A361C9980}) (Version: 44.3.2218.18109 - HP Inc.) HP Dropbox Plugin (HKLM-x32\...\{FAC779E7-54CA-44BB-98BD-581EECBDC586}) (Version: 36.0.102.68541 - HP) HP EmailSMTP Plugin (HKLM-x32\...\{F481B93C-521A-4507-B1FF-61FD9543CF87}) (Version: 43.0.0.0 - HP) HP FTP Plugin (HKLM-x32\...\{72A62952-25F3-4554-A5DF-E360B8F53316}) (Version: 43.0.0.0 - HP) HP Google Drive Plugin (HKLM-x32\...\{8124AF4B-3A5E-4659-B992-30BAABECFE16}) (Version: 36.0.102.68541 - HP) HP OneDrive Plugin (HKLM-x32\...\{4957E048-6A3C-498F-BA88-87060A6AF7CF}) (Version: 36.0.0.0 - HP) HP SharePoint Plugin (HKLM-x32\...\{AA3F32A4-4E25-4BAD-82B5-BEBE474A1346}) (Version: 43.0.0.0 - HP) I.R.I.S OCR (HKLM-x32\...\{C5E64A12-F3D8-4735-8A3B-F9B07C071AFE}) (Version: 15.2.10.1114 - HP Inc.) ICA (HKLM-x32\...\{6000096B-318C-40F8-A450-043B6A602D16}) (Version: 20.0.0.132 - Corel Corporation) Hidden Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 16.5.0.1027 - Intel Corporation) Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{eb0d4a41-3065-42b0-a868-c60d42d3ea98}) (Version: 10.1.17695.8086 - Intel(R) Corporation) Hidden IPM_PSP_COM64 (HKLM\...\{2013AABB-7212-4D79-B13B-25E567C2D0E4}) (Version: 20.0.0.132 - Corel Corporation) Hidden Kaspersky Internet Security (HKLM-x32\...\{718613F4-492D-4272-ACC3-D04A8EF0F883}) (Version: 19.0.0.1088 - Kaspersky Lab) Hidden Kaspersky Internet Security (HKLM-x32\...\InstallWIX_{718613F4-492D-4272-ACC3-D04A8EF0F883}) (Version: 19.0.0.1088 - Kaspersky Lab) Kaspersky Secure Connection (HKLM-x32\...\{F10AA188-7166-430E-8810-FEAB2AD73DE3}) (Version: 19.0.0.1088 - Kaspersky Lab) Hidden Kaspersky Secure Connection (HKLM-x32\...\InstallWIX_{F10AA188-7166-430E-8810-FEAB2AD73DE3}) (Version: 19.0.0.1088 - Kaspersky Lab) Micrografx Designer 9.0 (HKLM-x32\...\{E54A8977-22E8-4A64-BF2C-E60FE122733A}) (Version: 9.0 - Micrografx, Inc.) Microsoft Office Professional Plus 2016 - de-de (HKLM\...\ProPlusRetail - de-de) (Version: 16.0.4266.1003 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-2859112683-376964598-3349159857-1001\...\OneDriveSetup.exe) (Version: 18.151.0729.0012 - Microsoft Corporation) Microsoft Primary Interoperability Assemblies 2005 (HKLM-x32\...\{D24DB8B9-BB6C-4334-9619-BA1C650E13D3}) (Version: 8.0.50727.42 - Microsoft Corporation) Microsoft Visio Professional 2016 - de-de (HKLM\...\VisioProRetail - de-de) (Version: 16.0.4266.1003 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.13.26020 (HKLM-x32\...\{7474cd6e-76cc-4257-837e-5b9261e526af}) (Version: 14.13.26020.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.13.26020 (HKLM-x32\...\{5c045b7f-e561-4794-91f8-c6cda0893107}) (Version: 14.13.26020.0 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 - ENU (HKLM-x32\...\{AA4A4B2C-0465-3CF8-BA76-27A027D8ACAB}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 Language Pack - DEU (HKLM-x32\...\{8E87B944-4815-3C5E-947F-5035C9F64362}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 Runtime (HKLM-x32\...\{299C0434-4F4E-341F-A916-4E07AEB35E79}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 Runtime Language Pack - DEU (HKLM-x32\...\{76DAEC83-AF7B-333C-8A53-83D7C7D39199}) (Version: 9.0.30729 - Microsoft Corporation) Mindjet MindManager 9 (HKLM-x32\...\{EC3636D4-4FC7-4C0C-B16B-FA64C2020FF4}) (Version: 9.2.504 - Mindjet) Mp3tag v2.89a (HKLM-x32\...\Mp3tag) (Version: 2.89a - Florian Heidenreich) Nero Burning ROM 10 (HKLM-x32\...\{7A5D731D-B4B3-490E-B339-75685712BAAB}) (Version: 10.0.10700.7.100 - Nero AG) Nero BurnRights 10 (HKLM-x32\...\{943CFD7D-5336-47AF-9418-E02473A5A517}) (Version: 4.0.10600.9.100 - Nero AG) Nero DiscSpeed 10 (HKLM-x32\...\{34490F4E-48D0-492E-8249-B48BECF0537C}) (Version: 6.0.10400.4.100 - Nero AG) Nero Express 10 (HKLM-x32\...\{70550193-1C22-445C-8FA4-564E155DB1A7}) (Version: 10.0.10500.7.100 - Nero AG) Nero InfoTool 10 (HKLM-x32\...\{F412B4AF-388C-4FF5-9B2F-33DB1C536953}) (Version: 7.0.10400.5.100 - Nero AG) Nero Multimedia Suite 10 (HKLM-x32\...\{277C1559-4CF7-44FF-8D07-98AA9C13AABD}) (Version: 10.0.11200 - Nero AG) Nero Recode 10 (HKLM-x32\...\{8ECEC853-5C3D-4B10-B5C7-FF11FF724807}) (Version: 4.6.10600.1.100 - Nero AG) Nero SoundTrax 10 (HKLM-x32\...\{E1EE5339-5D32-458F-BAAB-B19F6301BCE2}) (Version: 4.6.10500.1.100 - Nero AG) Nero Update (HKLM-x32\...\{65BB0407-4CC8-4DC7-952E-3EEFDF05602A}) (Version: 1.0.0012 - Nero AG) Nero WaveEditor 10 (HKLM-x32\...\{EDCDFAD5-DF80-4600-A493-E9DAD6810230}) (Version: 5.6.10500.1.100 - Nero AG) Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.5.8 - Notepad++ Team) NVIDIA 3D Vision Controller-Treiber 390.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 390.41 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 399.07 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 399.07 - NVIDIA Corporation) NVIDIA Grafiktreiber 399.07 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 399.07 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.4266.1003 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.4266.1003 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.4266.1003 - Microsoft Corporation) Hidden Password Safe (32-bit) (HKLM-x32\...\Password Safe) (Version: 3.46.0 - Rony Shapiro) PDF Settings CS5 (HKLM-x32\...\{A78FE97A-C0C8-49CE-89D0-EDD524A17392}) (Version: 10.0 - Adobe Systems Incorporated) Hidden PDF-XChange 3 (HKLM\...\PDF-XChange 3_is1) (Version: - Tracker Software) PDF-XChange PRO (HKLM\...\{E8FE19ED-8735-46C1-BE24-A7166F9D3C53}) (Version: 7.0.326.1 - Tracker Software Products (Canada) Ltd.) Hidden PDF-XChange PRO (HKLM-x32\...\{a9ebaf66-b8a6-420c-9d5c-d78cdfed2e2d}) (Version: 7.0.326.1 - Tracker Software Products (Canada) Ltd.) PSPPContent (HKLM-x32\...\{CC719875-8939-48D2-BA50-D5F5673C4C6A}) (Version: 20.0.0.132 - Corel Corporation) Hidden PSPPHelp (HKLM-x32\...\{BBF5A9A0-82BD-4C51-9EAD-624651FE765B}) (Version: 20.0.0.132 - Corel Corporation) Hidden PSPPro64 (HKLM\...\{A8A7345E-0111-4A73-9F0F-560A837BF901}) (Version: 20.0.0.132 - Corel Corporation) Hidden RAD Studio 10.2 Version 19.0 (HKLM-x32\...\{C73EA5A5-18E6-4908-86E1-12AD2BBF363C}_is1) (Version: 19.0 - Embarcadero Technologies, Inc.) Readiris Pro 15 (HKLM-x32\...\{6D3FCA51-77F4-4DD2-AEFA-4802F0036737}) (Version: 15.02.10293 - I.R.I.S.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8273 - Realtek Semiconductor Corp.) Setup (HKLM-x32\...\{C9C9ACD1-F275-45CB-B507-96486DB5E608}) (Version: 20.0.0.132 - Ihr Firmenname) Hidden System Explorer 7.0.0 (HKLM-x32\...\{40F485F7-6478-4896-B0D5-F94BE677EB78}_is1) (Version: - Mister Group) VMware Player (HKLM\...\{F73534C6-3B48-40E7-9ED8-C3E6FF693FFF}) (Version: 14.1.3 - VMware, Inc.) WISO steuer:Sparbuch 2018 (HKLM-x32\...\{576B3526-CF89-4040-B7C5-EC6E121E844D}) (Version: 25.00.1359 - Buhl Data Service GmbH) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov) ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => D:\Notepad++\NppShell_06.dll [2018-07-23] () ContextMenuHandlers1: [CLVDShellExt] -> {3E2A0A32-6E14-4BAD-AA87-BBB6A75EBFF2} => C:\Program Files (x86)\Common Files\CyberLink\ShellExtComponent\CLVDShellExt.dll [2015-06-26] (Cyberlink) ContextMenuHandlers1: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 19.0.0\x64\ShellEx.dll [2018-08-04] (AO Kaspersky Lab) ContextMenuHandlers1: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => D:\Mp3tag\Mp3tagShell64.dll [2018-07-12] (Florian Heidenreich) ContextMenuHandlers1-x32: [NeroShellExt] -> {F764812A-132C-4013-9960-5CBBEB408A0E} => C:\Program Files (x86)\Common Files\Nero\NeroShellExt\NeroShellExt.dll [2010-02-22] (Nero AG) ContextMenuHandlers1-x32: [PDFXChange Editor Context menu] -> {2ACD35AB-F74A-4C20-AA9B-2DE80081626D} => C:\Program Files\Tracker Software\Shell Extensions\XCShellMenu.x64.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.) ContextMenuHandlers2: [CLVDShellExt] -> {3E2A0A32-6E14-4BAD-AA87-BBB6A75EBFF2} => C:\Program Files (x86)\Common Files\CyberLink\ShellExtComponent\CLVDShellExt.dll [2015-06-26] (Cyberlink) ContextMenuHandlers2: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 19.0.0\x64\ShellEx.dll [2018-08-04] (AO Kaspersky Lab) ContextMenuHandlers2: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => D:\Mp3tag\Mp3tagShell64.dll [2018-07-12] (Florian Heidenreich) ContextMenuHandlers2-x32: [NeroShellExt] -> {F764812A-132C-4013-9960-5CBBEB408A0E} => C:\Program Files (x86)\Common Files\Nero\NeroShellExt\NeroShellExt.dll [2010-02-22] (Nero AG) ContextMenuHandlers2-x32-x32: [VMDiskMenuHandler] -> {271DC252-6FE1-4D59-9053-E4CF50AB99DE} => D:\VMware\VMware Player\vmdkShellExt.dll [2018-08-07] (VMware, Inc.) ContextMenuHandlers2-x32-x32: [VMDiskMenuHandler64] -> {E4D28EDC-8C0B-43EE-9E7D-C8A8682334DC} => D:\VMware\VMware Player\x64\vmdkShellExt64.dll [2018-08-07] (VMware, Inc.) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov) ContextMenuHandlers4: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 19.0.0\x64\ShellEx.dll [2018-08-04] (AO Kaspersky Lab) ContextMenuHandlers4: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => D:\Mp3tag\Mp3tagShell64.dll [2018-07-12] (Florian Heidenreich) ContextMenuHandlers4-x32: [NeroShellExt] -> {F764812A-132C-4013-9960-5CBBEB408A0E} => C:\Program Files (x86)\Common Files\Nero\NeroShellExt\NeroShellExt.dll [2010-02-22] (Nero AG) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2018-08-21] (NVIDIA Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov) ContextMenuHandlers6: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 19.0.0\x64\ShellEx.dll [2018-08-04] (AO Kaspersky Lab) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {110C73B1-564A-4676-845B-CC302D7C62A4} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1809.2-0\MpCmdRun.exe [2018-10-02] (Microsoft Corporation) Task: {2B472266-0BDA-4E6B-AFB7-DD1AF9E6B5E3} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-08-21] (NVIDIA Corporation) Task: {444718D2-F81A-4F2D-A1D3-CA78ACDB0941} - System32\Tasks\NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-08-21] (NVIDIA Corporation) Task: {5CB4D589-F58D-4BC5-98AB-F9FBC9E82894} - System32\Tasks\PDVDServ12 Task => D:\CyberLink\PowerDVD12\PDVD12Serv.exe [2015-07-22] (CyberLink Corp.) Task: {5DAEEA89-BB7C-42FA-A431-3243F474E43B} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1809.2-0\MpCmdRun.exe [2018-10-02] (Microsoft Corporation) Task: {6408126A-4919-4609-9012-7C74464C3C4F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1809.2-0\MpCmdRun.exe [2018-10-02] (Microsoft Corporation) Task: {6C0C79D0-F137-4D21-B033-56EA73DC92FF} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-08-14] (Adobe Systems Incorporated) Task: {6EEE8635-6460-4BBD-976E-7AE1B57FD339} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-09-06] (Microsoft Corporation) Task: {740FB55D-5E4F-43DF-85DE-6822F33D7E7C} - System32\Tasks\CorelUpdateHelperTaskCore => C:\Program Files (x86)\Corel\CUH\v2\CUH.exe [2018-06-21] (Corel Corporation) Task: {7A35A2E3-3CB4-4E28-B98D-832C02003592} - System32\Tasks\Microsoft\Windows\Flighting\OneSettings\RefreshCache Task: {806C41D1-AB9A-478F-8CCD-31629F6A0914} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-06-05] (Microsoft Corporation) Task: {8EBD1218-3A9B-46BF-AA7D-3C140356F9D5} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-08-21] (NVIDIA Corporation) Task: {A6FC8A18-3547-4C24-A318-E417E672D693} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1809.2-0\MpCmdRun.exe [2018-10-02] (Microsoft Corporation) Task: {AD4E8AFB-A48C-4E13-BE83-B8D87600CFB4} - System32\Tasks\Microsoft\Windows\WlanSvc\CDSSync Task: {AF858776-AFE3-4D34-A799-7C7C33B27B63} - System32\Tasks\AdobeAAMUpdater-1.0-DESKTOP-97A3A8B-Hardy => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2010-03-06] (Adobe Systems Incorporated) Task: {BB857BAA-9FDC-4B5F-9873-FEC40F8A92A4} - System32\Tasks\NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-08-21] (NVIDIA Corporation) Task: {BD21C377-5B30-4E5A-B6F2-37D2086885E5} - System32\Tasks\Microsoft\Windows\BitLocker\BitLocker Encrypt All Drives Task: {BE11227C-9A67-448A-B757-9930462D6CD4} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-08-21] (NVIDIA Corporation) Task: {D3ACE345-4FC1-4BFF-9F8D-DCACA281EF4F} - System32\Tasks\CorelUpdateHelperTask-A749D9E4C2F35EE00744D925B084B7B2 => C:\Program Files (x86)\Corel\CUH\v2\CUH.exe [2018-06-21] (Corel Corporation) Task: {DA1C8394-E89A-4337-AD05-6943C9BCC5DA} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2016-06-05] (Microsoft Corporation) Task: {E2B55E4C-9AD1-425F-869B-A072E36E53D2} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2018-08-21] (NVIDIA Corporation) Task: {E39F8E32-F4B6-44B2-B8AF-D84A6CFEB7B8} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-09-15] () Task: {EA78CD5D-41CB-4F8A-A66A-A1E4FAA8B49C} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-09-06] (Microsoft Corporation) Task: {EDDD0A41-58C1-4BA8-9FD8-BA107EC8B0E1} - System32\Tasks\NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-08-21] (NVIDIA Corporation) Task: {FE7B73FD-C99B-4893-933E-06B388AFFADF} - System32\Tasks\dts_apo_service_task => C:\Program Files (x86)\DTS, Inc\DTS Audio\dts_apo_task.exe [2017-10-12] () (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2018-08-04 18:04 - 2015-05-08 14:26 - 000936728 ____R () C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe 2018-08-04 18:04 - 2014-04-24 14:29 - 001360016 ____R () C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.22\AsSysCtrlService.exe 2018-09-06 11:15 - 2016-06-05 05:51 - 000173256 _____ () C:\Program Files\Common Files\Microsoft Shared\ClickToRun\ApiClient.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000834088 _____ () C:\Windows\System32\InputHost.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 000474624 _____ () C:\Windows\ShellExperiences\TileControl.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 002801152 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll 2018-09-15 09:28 - 2018-09-15 09:28 - 001740288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-10-03 00:09 - 2018-10-03 00:09 - 000181248 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.30.73.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe 2018-09-15 19:36 - 2018-09-15 19:36 - 000009216 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.30.73.0_x64__kzf8qxf38zg5c\ImagePipelineNative.dll 2018-10-03 00:09 - 2018-10-03 00:09 - 000058880 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.30.73.0_x64__kzf8qxf38zg5c\ChakraBridge.dll 2018-10-03 00:09 - 2018-10-03 00:09 - 002397696 _____ () C:\Program Files\WindowsApps\Microsoft.YourPhone_1.0.12674.0_x64__8wekyb3d8bbwe\PhoneCommunicationAppService.dll 2018-10-03 00:09 - 2018-10-03 00:09 - 001861120 _____ () C:\Program Files\WindowsApps\Microsoft.YourPhone_1.0.12674.0_x64__8wekyb3d8bbwe\YourPhone.AppCore.dll 2018-10-02 23:02 - 2018-10-02 23:02 - 035124736 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\Video.UI.exe 2018-10-02 23:02 - 2018-10-02 23:02 - 000290816 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\SharedUI.dll 2018-10-02 23:02 - 2018-10-02 23:02 - 006417408 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\EntCommon.dll 2018-04-12 18:20 - 2018-04-12 18:20 - 003553704 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2018-10-02 23:02 - 2018-10-02 23:02 - 009010176 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\EntPlat.dll 2018-09-15 19:39 - 2018-09-15 19:39 - 004383232 _____ () C:\Program Files\WindowsApps\Microsoft.OneConnect_5.1807.1991.0_x64__8wekyb3d8bbwe\OneConnect.dll 2018-09-15 09:29 - 2018-09-15 09:29 - 000400928 _____ () C:\WINDOWS\SYSTEM32\WINBIOPLUGINS\FACEBOOTSTRAPADAPTER.DLL 2017-10-12 16:52 - 2017-10-12 16:52 - 000026560 _____ () C:\Program Files (x86)\DTS, Inc\DTS Audio\dts_apo_service.exe 2018-08-04 18:04 - 2018-10-03 13:36 - 000042792 _____ () C:\Program Files (x86)\ASUS\AXSP\1.02.00\PEbiosinterface32.dll 2018-08-04 18:04 - 2015-05-08 14:26 - 000104448 ____R () C:\Program Files (x86)\ASUS\AXSP\1.02.00\ATKEX.dll 2018-08-07 20:15 - 2018-08-07 20:15 - 000086968 _____ () D:\VMware\VMware Player\zlib1.dll 2018-09-05 14:07 - 2014-12-08 09:28 - 000627672 _____ () D:\CyberLink\Power2Go8\CLMediaLibrary.dll 2014-12-08 15:28 - 2014-12-08 15:28 - 000016856 _____ () D:\CyberLink\Power2Go8\CLMLSvcPS.dll 2011-02-11 04:27 - 2011-02-11 04:27 - 000150856 _____ () D:\Mindjet\MindManager 9\zlib.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2018-04-12 01:38 - 2018-04-12 01:36 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-2859112683-376964598-3349159857-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt. ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [Microsoft-Windows-DeviceManagement-CertificateInstall-TCP-Out] => (Allow) %SystemRoot%\system32\dmcertinst.exe FirewallRules: [Microsoft-Windows-DeviceManagement-OmaDmClient-TCP-Out] => (Allow) %SystemRoot%\system32\omadmclient.exe FirewallRules: [{6DF6C0BE-342F-4A73-A82D-C62EDFF653FB}] => (Allow) C:\Program Files\HP\HP ColorLaserJet MFP M278-M281\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [{6CC62221-DF92-4E2F-89D4-EB40B0BCF6A3}] => (Allow) LPort=5357 FirewallRules: [{9748B5E0-395B-48E2-A4BC-74C6A3698ED3}] => (Allow) C:\Program Files\HP\HP ColorLaserJet MFP M278-M281\Bin\DeviceSetup.exe FirewallRules: [{75C854D2-3657-441D-977E-1CA535CEFB08}] => (Allow) C:\Program Files\HP\HP ColorLaserJet MFP M278-M281\bin\FaxPrinterUtility.exe FirewallRules: [{3D9F312E-ECCD-4272-8CFD-940F836BFE57}] => (Allow) C:\Program Files\HP\HP ColorLaserJet MFP M278-M281\bin\SendAFax.exe FirewallRules: [{CEDD1098-A00E-43C0-873D-C687F3368BB0}] => (Allow) C:\Program Files\HP\HP ColorLaserJet MFP M278-M281\bin\DigitalWizards.exe FirewallRules: [{A923EEFD-2A5F-47CF-BF8C-DEE939A74CA2}] => (Allow) C:\Program Files\HP\HP ColorLaserJet MFP M278-M281\bin\FaxApplications.exe FirewallRules: [{94BD68F6-E8D1-4B2E-9721-7903CA275771}] => (Allow) C:\Program Files\HP\HP ColorLaserJet MFP M278-M281\bin\EWSProxy.exe FirewallRules: [{A6FD872E-6DB6-4FBC-8A0A-A85BB4330D0D}] => (Allow) D:\VMware\VMware Player\vmware-authd.exe FirewallRules: [{B59DCE19-EF91-4EDE-8C75-78B82BA0D15D}] => (Allow) D:\VMware\VMware Player\vmware-authd.exe FirewallRules: [{80B64357-32CF-4317-92CA-34EBADC687A3}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe FirewallRules: [{D276444B-4C2C-4DA6-BB70-224169012863}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe FirewallRules: [{6BD99C10-829E-4993-9D32-2F92D65AC82B}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe FirewallRules: [{4DE03110-9E2D-461B-9030-F2BF772D71B8}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe FirewallRules: [{0390875C-7E5C-427D-AD57-EA6E31E02E36}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe FirewallRules: [{40061C12-2B24-4E2A-823E-74E4674D5232}] => (Allow) C:\Program Files (x86)\Embarcadero\Studio\19.0\bin\bds.exe FirewallRules: [{34A2AB9F-2C9B-41D9-95E1-1C425A954963}] => (Allow) D:\CyberLink\PowerDVD12\Movie\PowerDVD Cinema\PowerDVDCinema12.exe ==================== Wiederherstellungspunkte ========================= ACHTUNG: Systemwiederherstellung ist deaktiviert ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (10/03/2018 01:36:44 PM) (Source: DTSAPOService) (EventID: 0) (User: ) Description: Der Dienst kann nicht gestartet werden. System.ArgumentNullException: Der Wert darf nicht NULL sein. Parametername: source bei System.Linq.Enumerable.Contains[TSource](IEnumerable`1 source, TSource value, IEqualityComparer`1 comparer) bei dts_apo_service.Service1.OnStart(String[] args) bei System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state) Error: (10/03/2018 12:40:23 PM) (Source: DTSAPOService) (EventID: 0) (User: ) Description: Der Dienst kann nicht gestartet werden. System.ArgumentNullException: Der Wert darf nicht NULL sein. Parametername: source bei System.Linq.Enumerable.Contains[TSource](IEnumerable`1 source, TSource value, IEqualityComparer`1 comparer) bei dts_apo_service.Service1.OnStart(String[] args) bei System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state) Error: (10/03/2018 12:28:27 PM) (Source: DTSAPOService) (EventID: 0) (User: ) Description: Der Dienst kann nicht gestartet werden. System.ArgumentNullException: Der Wert darf nicht NULL sein. Parametername: source bei System.Linq.Enumerable.Contains[TSource](IEnumerable`1 source, TSource value, IEqualityComparer`1 comparer) bei dts_apo_service.Service1.OnStart(String[] args) bei System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state) Error: (10/03/2018 12:27:55 PM) (Source: DTSAPOService) (EventID: 0) (User: ) Description: Der Dienst kann nicht gestartet werden. System.ArgumentNullException: Der Wert darf nicht NULL sein. Parametername: source bei System.Linq.Enumerable.Contains[TSource](IEnumerable`1 source, TSource value, IEqualityComparer`1 comparer) bei dts_apo_service.Service1.OnStart(String[] args) bei System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state) Error: (10/03/2018 07:15:43 AM) (Source: DTSAPOService) (EventID: 0) (User: ) Description: Der Dienst kann nicht gestartet werden. System.ArgumentNullException: Der Wert darf nicht NULL sein. Parametername: source bei System.Linq.Enumerable.Contains[TSource](IEnumerable`1 source, TSource value, IEqualityComparer`1 comparer) bei dts_apo_service.Service1.OnStart(String[] args) bei System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state) Error: (10/02/2018 11:52:33 PM) (Source: DTSAPOService) (EventID: 0) (User: ) Description: Der Dienst kann nicht gestartet werden. System.ArgumentNullException: Der Wert darf nicht NULL sein. Parametername: source bei System.Linq.Enumerable.Contains[TSource](IEnumerable`1 source, TSource value, IEqualityComparer`1 comparer) bei dts_apo_service.Service1.OnStart(String[] args) bei System.ServiceProcess.ServiceBase.ServiceQueuedMainCallback(Object state) Systemfehler: ============= Error: (10/03/2018 01:36:14 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.WscDataProtection und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (10/03/2018 12:41:56 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.SecurityAppBroker und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (10/03/2018 12:41:56 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.WscBrokerManager und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (10/03/2018 12:39:53 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.WscDataProtection und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (10/03/2018 12:29:37 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.WscBrokerManager und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (10/03/2018 12:29:37 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.WscBrokerManager und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (10/03/2018 12:29:37 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.SecurityAppBroker und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (10/03/2018 12:29:37 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.SecurityAppBroker und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Windows Defender: =================================== Date: 2018-10-03 12:49:58.114 Description: Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen. Neue Signaturversion: Vorherige Signaturversion: 1.277.471.0 Updatequelle: Microsoft Update-Server Signaturtyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: Vorherige Modulversion: 1.1.15300.6 Fehlercode: 0x80240438 Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i5-8600K CPU @ 3.60GHz Prozentuale Nutzung des RAM: 15% Installierter physikalischer RAM: 16319.64 MB Verfügbarer physikalischer RAM: 13805.27 MB Summe virtueller Speicher: 19263.64 MB Verfügbarer virtueller Speicher: 16040.62 MB ==================== Laufwerke ================================ Drive c: (System) (Fixed) (Total:145.32 GB) (Free:100.61 GB) NTFS Drive d: (Programme) (Fixed) (Total:86.85 GB) (Free:76.54 GB) NTFS Drive e: (Daten) (Fixed) (Total:195.31 GB) (Free:130.19 GB) NTFS Drive f: (Daten) (Fixed) (Total:585.94 GB) (Free:324.44 GB) NTFS Drive g: (Daten) (Fixed) (Total:1081.76 GB) (Free:840.69 GB) NTFS \\?\Volume{8a8e4b1e-1f80-4e61-ada7-c49c6a07f009}\ () (Fixed) (Total:0.49 GB) (Free:0.08 GB) NTFS \\?\Volume{323f5e6d-87bc-492b-85a7-9a01abde2e8d}\ () (Fixed) (Total:0.1 GB) (Free:0.07 GB) FAT32 ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 232.9 GB) (Disk ID: 378822AA) Partition: GPT. ======================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 1863 GB) (Disk ID: 378822D7) Partition 1: (Not Active) - (Size=195.3 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=585.9 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=1081.8 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ Vielen Dank. VG G. |
04.10.2018, 08:46 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Datensicherung + Fremdzugriff auf PC (Win 10) Wie ich schon sagte, das System ist planlos zugemüllt. Und auch sowas wie Kaspersky ist total Schrott seit einigen Jahren.
__________________ Logfiles bitte immer in CODE-Tags posten |
06.10.2018, 21:59 | #20 |
| Datensicherung + Fremdzugriff auf PC (Win 10) Ich habe jetzt etliches deinstalliert (auch alle Virenscanner). Nun gibt das auch hantierbare Dateigrößen. Könnt ihr bitte nochmal hinschauen. Ich brauche unbedingt eine Lösung für das Problem, da ich nicht weiß ob nicht auch mein Bürorechner das gleiche Problem hat. Vielen Dank. FRST.txt Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 06.10.2018 durchgeführt von Hardy (Administrator) auf DESKTOP-97A3A8B (06-10-2018 22:07:08) Gestartet von E:\Download Geladene Profile: Hardy (Verfügbare Profile: Hardy) Platform: Windows 10 Home Version 1803 17134.320 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Edge) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe () C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.22\AsSysCtrlService.exe () C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe (arvato digital services llc) C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe (Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe (Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (VMware, Inc.) C:\Windows\SysWOW64\vmnetdhcp.exe (VMware, Inc.) C:\Windows\SysWOW64\vmnat.exe (Microsoft Corporation) C:\Windows\System32\WirelessKB850NotificationService.exe (Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1807.18075-0\MsMpEng.exe (VMware, Inc.) D:\VMware\VMware Player\vmware-authd.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1807.18075-0\NisSrv.exe (Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\browser_broker.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.LockApp_cw5n1h2txyewy\LockApp.exe () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeHost.exe () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\Video.UI.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe (Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (DTS, Inc.) C:\Program Files (x86)\DTS, Inc\DTS Audio\APO3GUI.exe (CyberLink) D:\CyberLink\Power2Go8\CLMLSvc_P2G8.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\ONENOTEM.EXE (CyberLink Corp.) D:\CyberLink\PowerDVD12\PDVD12Serv.exe () C:\Program Files (x86)\DTS, Inc\DTS Audio\dts_apo_service.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Corporation) HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [319520 2018-05-30] (Intel Corporation) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [9235936 2017-10-19] (Realtek Semiconductor) HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [509936 2018-04-11] (Adobe Systems Incorporated) HKLM\...\Run: [AdobeGCInvoker-1.0] => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2670056 2018-09-10] (Adobe Systems, Incorporated) HKLM-x32\...\Run: [CLMLServer_For_P2G8] => D:\CyberLink\Power2Go8\CLMLSvc_P2G8.exe [110008 2015-06-26] (CyberLink) HKLM-x32\...\Run: [CLVirtualDrive] => D:\CyberLink\Power2Go8\VirtualDrive.exe [499640 2015-06-26] (CyberLink Corp.) HKLM-x32\...\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) HKLM-x32\...\Run: [AdobeCS5ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe [402432 2010-07-22] (Adobe Systems Incorporated) HKU\S-1-5-21-2859112683-376964598-3349159857-1001\...\Run: [AdobeBridge] => [X] Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\DTS Audio.lnk [2018-08-04] ShortcutTarget: DTS Audio.lnk -> C:\Program Files (x86)\DTS, Inc\DTS Audio\APO3GUI.exe (DTS, Inc.) Startup: C:\Users\Hardy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\An OneNote senden.lnk [2018-09-06] ShortcutTarget: An OneNote senden.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\ONENOTEM.EXE (Microsoft Corporation) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\..\Interfaces\{aaf53b5f-9431-4a56-b76e-f8dee3f3ac64}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank HKU\S-1-5-21-2859112683-376964598-3349159857-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2018-09-13] (Microsoft Corporation) BHO: PDF-XChange IE Plugin -> {42DFA04F-0F16-418e-B80C-AB97A5AFAD3A} -> C:\Program Files\Tracker Software\PDF-XChange Standard\PXCIEAddin.x64.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.) BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\GROOVEEX.DLL [2018-09-13] (Microsoft Corporation) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2018-09-10] (Microsoft Corporation) BHO-x32: PDF-XChange IE Plugin -> {42DFA04F-0F16-418e-B80C-AB97A5AFAD3A} -> C:\Program Files\Tracker Software\PDF-XChange Standard\PXCIEAddin.x86.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.) BHO-x32: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\Office16\GROOVEEX.DLL [2018-09-13] (Microsoft Corporation) Toolbar: HKLM - PDF-XChange IE Plugin - {42DFA04F-0F16-418e-B80C-AB97A5AFAD3A} - C:\Program Files\Tracker Software\PDF-XChange Standard\PXCIEAddin.x64.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.) Toolbar: HKLM-x32 - PDF-XChange IE Plugin - {42DFA04F-0F16-418e-B80C-AB97A5AFAD3A} - C:\Program Files\Tracker Software\PDF-XChange Standard\PXCIEAddin.x86.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.) Toolbar: HKU\S-1-5-21-2859112683-376964598-3349159857-1001 -> Kein Name - {C500C267-63BF-451F-8797-4D720C9A2ED9} - Keine Datei Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-09-10] (Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-09-10] (Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-09-10] (Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-09-10] (Microsoft Corporation) FireFox: ======== FF Plugin: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.) FF Plugin: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.adobe.xfdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.) FF Plugin: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.fdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.) FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2018-09-10] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2018-09-10] (Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2018-08-21] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2018-08-21] (NVIDIA Corporation) FF Plugin-x32: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x86.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.) FF Plugin-x32: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.adobe.xfdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x86.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.) FF Plugin-x32: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.fdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x86.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-06-29] (Adobe Systems Inc.) FF Plugin HKU\.DEFAULT: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.) FF Plugin HKU\.DEFAULT: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.adobe.xfdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.) FF Plugin HKU\.DEFAULT: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.fdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.) FF Plugin HKU\S-1-5-21-2859112683-376964598-3349159857-1001: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.) FF Plugin HKU\S-1-5-21-2859112683-376964598-3349159857-1001: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.adobe.xfdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.) FF Plugin HKU\S-1-5-21-2859112683-376964598-3349159857-1001: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.fdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.) ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AGMService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe [2910696 2018-09-10] (Adobe Systems, Incorporated) R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2704872 2018-09-10] (Adobe Systems, Incorporated) R2 asComSvc; C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe [936728 2015-05-08] () R2 AsSysCtrlService; C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.22\AsSysCtrlService.exe [1360016 2014-04-24] () [Datei ist nicht signiert] R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [9658664 2018-09-08] (Microsoft Corporation) S2 CLKMSVC10_A4972E2E; D:\CyberLink\PowerDVD12\Common\NavFilter\kmsvc.exe [303544 2015-07-24] (CyberLink) R3 dts_apo_service; C:\Program Files (x86)\DTS, Inc\DTS Audio\dts_apo_service.exe [26560 2017-10-12] () S2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [17440 2018-05-30] (Intel Corporation) R2 Net Driver HPZ12; C:\Windows\System32\HPZinw12.dll [50688 2014-11-17] (Hewlett-Packard) [Datei ist nicht signiert] R2 Pml Driver HPZ12; C:\Windows\System32\HPZipm12.dll [66048 2014-11-17] (Hewlett-Packard) [Datei ist nicht signiert] R2 PSI_SVC_2; C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe [277360 2014-04-30] (arvato digital services llc) S4 ssh-agent; C:\Windows\System32\OpenSSH\ssh-agent.exe [495616 2018-03-10] () S3 SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) [Datei ist nicht signiert] R2 VMAuthdService; D:\VMware\VMware Player\vmware-authd.exe [96184 2018-08-07] (VMware, Inc.) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\NisSrv.exe [3905952 2018-08-04] (Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MsMpEng.exe [110944 2018-08-04] (Microsoft Corporation) R2 WirelessKB850NotificationService; C:\Windows\system32\WirelessKB850NotificationService.exe [176624 2018-05-14] (Microsoft Corporation) S2 EraserSvc11731; "C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\NortonSecurity.exe" /h ccCommon [X] R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 R2 NvTelemetryContainer; "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\plugins" -r ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [15232 2015-05-08] () R1 CLVirtualDrive; C:\Windows\system32\DRIVERS\CLVirtualDrive.sys [91912 2013-11-12] (CyberLink) S3 dg_ssudbus; C:\Windows\system32\DRIVERS\ssudbus.sys [131984 2017-05-18] (Samsung Electronics Co., Ltd.) R3 dot4; C:\Windows\system32\DRIVERS\Dot4.sys [146856 2015-03-10] (Windows (R) Win 7 DDK provider) R3 Dot4Print; C:\Windows\System32\drivers\Dot4Prt.sys [21928 2015-03-10] (Windows (R) Win 7 DDK provider) R0 iaStorAC; C:\Windows\System32\drivers\iaStorAC.sys [967696 2018-05-30] (Intel Corporation) R3 nvlddmkm; C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_f5be1f8d25335236\nvlddmkm.sys [17212744 2018-08-22] (NVIDIA Corporation) U5 PROCMON24; C:\Windows\System32\Drivers\PROCMON24.sys [93960 2018-10-06] (Sysinternals - www.sysinternals.com) S3 ssudmdm; C:\Windows\system32\DRIVERS\ssudmdm.sys [166288 2017-05-18] (Samsung Electronics Co., Ltd.) R0 vsock; C:\Windows\system32\DRIVERS\vsock.sys [91712 2017-09-05] (VMware, Inc.) S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [46584 2018-08-04] (Microsoft Corporation) R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [340008 2018-08-04] (Microsoft Corporation) R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [61992 2018-08-04] (Microsoft Corporation) S4 nvvad_WaveExtensible; \SystemRoot\system32\drivers\nvvad64v.sys [X] S4 nvvhci; \SystemRoot\System32\drivers\nvvhci.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-10-06 22:07 - 2018-10-06 22:07 - 000000000 ____D C:\FRST 2018-10-06 21:46 - 2018-09-21 06:09 - 002253696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2018-10-06 21:46 - 2018-09-21 05:53 - 001006080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wpnapps.dll 2018-10-06 21:46 - 2018-09-21 05:43 - 001627136 _____ (Microsoft Corporation) C:\Windows\system32\enterprisecsps.dll 2018-10-06 21:46 - 2018-09-21 05:42 - 000209408 _____ (Microsoft Corporation) C:\Windows\system32\AppXApplicabilityBlob.dll 2018-10-06 21:46 - 2018-09-21 05:40 - 003088384 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll 2018-10-06 21:46 - 2018-09-21 05:39 - 000808448 _____ (Microsoft Corporation) C:\Windows\system32\EdgeManager.dll 2018-10-06 21:46 - 2018-09-21 05:38 - 001551360 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.desktop.dll 2018-10-06 21:46 - 2018-09-21 05:37 - 000604160 _____ (Microsoft Corporation) C:\Windows\system32\updatehandlers.dll 2018-10-06 21:45 - 2018-09-21 11:18 - 021386888 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2018-10-06 21:45 - 2018-09-21 11:01 - 000171520 _____ (Microsoft Corporation) C:\Windows\system32\itss.dll 2018-10-06 21:45 - 2018-09-21 10:58 - 000392192 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2018-10-06 21:45 - 2018-09-21 10:57 - 003649024 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys 2018-10-06 21:45 - 2018-09-21 10:57 - 001364992 _____ (Microsoft Corporation) C:\Windows\system32\bcastdvruserservice.dll 2018-10-06 21:45 - 2018-09-21 10:22 - 020381784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2018-10-06 21:45 - 2018-09-21 10:12 - 000150016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\itss.dll 2018-10-06 21:45 - 2018-09-21 10:10 - 000344576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2018-10-06 21:45 - 2018-09-21 10:09 - 002891776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys 2018-10-06 21:45 - 2018-09-21 06:14 - 000661056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\evr.dll 2018-10-06 21:45 - 2018-09-21 06:13 - 000480568 _____ (Microsoft Corporation) C:\Windows\system32\dcntel.dll 2018-10-06 21:45 - 2018-09-21 06:12 - 001035256 _____ (Microsoft Corporation) C:\Windows\system32\ApplyTrustOffline.exe 2018-10-06 21:45 - 2018-09-21 06:11 - 000753056 _____ (Microsoft Corporation) C:\Windows\system32\evr.dll 2018-10-06 21:45 - 2018-09-21 06:11 - 000272408 _____ (Microsoft Corporation) C:\Windows\system32\SgrmEnclave.dll 2018-10-06 21:45 - 2018-09-21 06:11 - 000269336 _____ (Microsoft Corporation) C:\Windows\system32\SgrmEnclave_secure.dll 2018-10-06 21:45 - 2018-09-21 06:09 - 006569856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll 2018-10-06 21:45 - 2018-09-21 06:09 - 006039560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\windows.storage.dll 2018-10-06 21:45 - 2018-09-21 06:09 - 004790160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfcore.dll 2018-10-06 21:45 - 2018-09-21 06:09 - 001427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppxPackaging.dll 2018-10-06 21:45 - 2018-09-21 06:09 - 001221120 _____ (Microsoft Corporation) C:\Windows\system32\hvix64.exe 2018-10-06 21:45 - 2018-09-21 06:09 - 001129760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvproc.dll 2018-10-06 21:45 - 2018-09-21 06:09 - 001062920 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi 2018-10-06 21:45 - 2018-09-21 06:09 - 001029648 _____ (Microsoft Corporation) C:\Windows\system32\hvax64.exe 2018-10-06 21:45 - 2018-09-21 06:09 - 000567256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CoreMessaging.dll 2018-10-06 21:45 - 2018-09-21 06:09 - 000566776 _____ (Microsoft Corporation) C:\Windows\system32\tcblaunch.exe 2018-10-06 21:45 - 2018-09-21 06:09 - 000135168 _____ (Microsoft Corporation) C:\Windows\system32\hvloader.dll 2018-10-06 21:45 - 2018-09-21 06:09 - 000129088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfps.dll 2018-10-06 21:45 - 2018-09-21 06:09 - 000076288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hvservice.sys 2018-10-06 21:45 - 2018-09-21 06:08 - 009089848 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2018-10-06 21:45 - 2018-09-21 06:08 - 007520088 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll 2018-10-06 21:45 - 2018-09-21 06:08 - 007432120 _____ (Microsoft Corporation) C:\Windows\system32\windows.storage.dll 2018-10-06 21:45 - 2018-09-21 06:08 - 004404720 _____ (Microsoft Corporation) C:\Windows\system32\mfcore.dll 2018-10-06 21:45 - 2018-09-21 06:08 - 002824704 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2018-10-06 21:45 - 2018-09-21 06:08 - 002765344 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2018-10-06 21:45 - 2018-09-21 06:08 - 002420768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys 2018-10-06 21:45 - 2018-09-21 06:08 - 001566720 _____ (Microsoft Corporation) C:\Windows\system32\AppxPackaging.dll 2018-10-06 21:45 - 2018-09-21 06:08 - 001456720 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi 2018-10-06 21:45 - 2018-09-21 06:08 - 001257864 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe 2018-10-06 21:45 - 2018-09-21 06:08 - 001140672 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi 2018-10-06 21:45 - 2018-09-21 06:08 - 001097744 _____ (Microsoft Corporation) C:\Windows\system32\msvproc.dll 2018-10-06 21:45 - 2018-09-21 06:08 - 000982600 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe 2018-10-06 21:45 - 2018-09-21 06:08 - 000885952 _____ (Microsoft Corporation) C:\Windows\system32\CoreMessaging.dll 2018-10-06 21:45 - 2018-09-21 06:08 - 000792888 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms2.sys 2018-10-06 21:45 - 2018-09-21 06:08 - 000709936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys 2018-10-06 21:45 - 2018-09-21 06:08 - 000261008 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll 2018-10-06 21:45 - 2018-09-21 06:08 - 000170808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2018-10-06 21:45 - 2018-09-21 06:07 - 000604664 _____ (Microsoft Corporation) C:\Windows\system32\securekernel.exe 2018-10-06 21:45 - 2018-09-21 06:03 - 022009856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll 2018-10-06 21:45 - 2018-09-21 06:02 - 006661632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Data.Pdf.dll 2018-10-06 21:45 - 2018-09-21 06:01 - 019403776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2018-10-06 21:45 - 2018-09-21 05:58 - 005307392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll 2018-10-06 21:45 - 2018-09-21 05:57 - 005777920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll 2018-10-06 21:45 - 2018-09-21 05:57 - 002900992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmcore.dll 2018-10-06 21:45 - 2018-09-21 05:57 - 001361408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSPhotography.dll 2018-10-06 21:45 - 2018-09-21 05:57 - 000074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dtdump.exe 2018-10-06 21:45 - 2018-09-21 05:56 - 000608768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EdgeManager.dll 2018-10-06 21:45 - 2018-09-21 05:56 - 000331264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgeIso.dll 2018-10-06 21:45 - 2018-09-21 05:55 - 000578560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webplatstorageserver.dll 2018-10-06 21:45 - 2018-09-21 05:54 - 000251904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msIso.dll 2018-10-06 21:45 - 2018-09-21 05:52 - 025845760 _____ (Microsoft Corporation) C:\Windows\system32\edgehtml.dll 2018-10-06 21:45 - 2018-09-21 05:47 - 022714880 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2018-10-06 21:45 - 2018-09-21 05:44 - 008189440 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Pdf.dll 2018-10-06 21:45 - 2018-09-21 05:43 - 004382720 _____ (Microsoft Corporation) C:\Windows\system32\EdgeContent.dll 2018-10-06 21:45 - 2018-09-21 05:42 - 000099328 _____ (Microsoft Corporation) C:\Windows\system32\utcutil.dll 2018-10-06 21:45 - 2018-09-21 05:41 - 007577088 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll 2018-10-06 21:45 - 2018-09-21 05:41 - 003396096 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll 2018-10-06 21:45 - 2018-09-21 05:40 - 002368000 _____ (Microsoft Corporation) C:\Windows\system32\WebRuntimeManager.dll 2018-10-06 21:45 - 2018-09-21 05:40 - 000894464 _____ (Microsoft Corporation) C:\Windows\system32\webplatstorageserver.dll 2018-10-06 21:45 - 2018-09-21 05:40 - 000154112 _____ (Microsoft Corporation) C:\Windows\system32\Chakradiag.dll 2018-10-06 21:45 - 2018-09-21 05:39 - 003320320 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll 2018-10-06 21:45 - 2018-09-21 05:39 - 001708544 _____ (Microsoft Corporation) C:\Windows\system32\MSPhotography.dll 2018-10-06 21:45 - 2018-09-21 05:39 - 001535488 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2018-10-06 21:45 - 2018-09-21 05:39 - 000625152 _____ (Microsoft Corporation) C:\Windows\system32\PsmServiceExtHost.dll 2018-10-06 21:45 - 2018-09-21 05:38 - 002172928 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.onecore.dll 2018-10-06 21:45 - 2018-09-21 05:37 - 002904064 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2018-10-06 21:45 - 2018-09-21 05:37 - 002236928 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys 2018-10-06 21:45 - 2018-09-21 05:37 - 001211904 _____ (Microsoft Corporation) C:\Windows\system32\wpnapps.dll 2018-10-06 21:45 - 2018-09-21 05:36 - 001159680 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll 2018-10-06 21:45 - 2018-09-21 05:36 - 001034240 _____ (Microsoft Corporation) C:\Windows\system32\modernexecserver.dll 2018-10-06 21:45 - 2018-09-21 05:36 - 000932352 _____ (Microsoft Corporation) C:\Windows\system32\rasmans.dll 2018-10-06 21:45 - 2018-09-21 05:36 - 000505344 _____ (Microsoft Corporation) C:\Windows\system32\edgeIso.dll 2018-10-06 21:45 - 2018-09-21 05:36 - 000401920 _____ (Microsoft Corporation) C:\Windows\system32\rascustom.dll 2018-10-06 21:45 - 2018-09-21 04:23 - 000001310 _____ C:\Windows\system32\tcbres.wim 2018-10-06 21:37 - 2018-10-06 21:37 - 000000000 _____ C:\Windows\wiso.ini 2018-10-06 21:14 - 2018-10-06 21:14 - 000001176 _____ C:\Users\Hardy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Amazon Music.lnk 2018-10-06 21:14 - 2018-10-06 21:14 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Amazon Music 2018-09-29 17:06 - 2018-10-06 21:33 - 000000000 ____D C:\Windows\System32\Tasks\Remediation 2018-09-29 15:43 - 2018-10-06 21:51 - 000000000 ____D C:\Windows\Minidump 2018-09-29 15:21 - 2018-09-29 15:21 - 000000000 ____D C:\ProgramData\NortonInstaller 2018-09-29 15:19 - 2018-10-06 21:34 - 000000000 ____D C:\ProgramData\Norton 2018-09-29 15:19 - 2018-09-29 15:19 - 000000000 ____D C:\Users\Public\Downloads\Norton 2018-09-29 14:54 - 2018-09-29 14:54 - 000001194 _____ C:\Users\Hardy\Desktop\procexp64.exe - Verknüpfung.lnk 2018-09-29 14:54 - 2018-09-29 14:54 - 000001173 _____ C:\Users\Hardy\Desktop\Procmon.exe - Verknüpfung.lnk 2018-09-29 14:54 - 2018-09-29 14:54 - 000001098 _____ C:\Users\Hardy\Desktop\Tcpview.exe - Verknüpfung.lnk 2018-09-29 10:45 - 2018-09-29 10:45 - 000000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_avusbflt_01011.Wdf 2018-09-28 22:23 - 2018-10-06 21:08 - 000000000 ___HD C:\Users\Public\Documents\AdobeGC 2018-09-26 22:48 - 2018-09-26 22:48 - 000000000 ____D C:\Users\Hardy\AppData\Local\mbamtray 2018-09-26 22:45 - 2018-10-06 21:31 - 000000000 ____D C:\ProgramData\Malwarebytes 2018-09-26 22:13 - 2018-10-06 21:46 - 000093960 ____H (Sysinternals - www.sysinternals.com) C:\Windows\system32\Drivers\PROCMON24.SYS 2018-09-24 20:54 - 2018-09-24 20:54 - 000001010 _____ C:\Users\Hardy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\notepad.lnk 2018-09-24 19:56 - 2018-09-24 19:56 - 000000000 ____D C:\Users\Hardy\AppData\Local\mbam 2018-09-24 19:53 - 2018-10-06 21:32 - 000000000 ____D C:\Program Files\Malwarebytes 2018-09-23 17:35 - 2018-09-23 17:35 - 000000000 ____H C:\Users\Hardy\Documents\Default.rdp 2018-09-20 22:20 - 2018-09-08 10:07 - 002868536 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe 2018-09-20 22:20 - 2018-09-08 09:58 - 001520744 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll 2018-09-20 22:20 - 2018-09-08 09:45 - 006602752 _____ (Microsoft Corporation) C:\Windows\system32\twinui.dll 2018-09-20 22:20 - 2018-09-08 09:43 - 013570560 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll 2018-09-20 22:20 - 2018-09-08 09:42 - 000169984 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.XamlHost.dll 2018-09-20 22:20 - 2018-09-08 09:40 - 000677888 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe 2018-09-20 22:20 - 2018-09-08 09:40 - 000522240 _____ (Microsoft Corporation) C:\Windows\system32\winspool.drv 2018-09-20 22:20 - 2018-09-08 09:38 - 000836608 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll 2018-09-20 22:20 - 2018-09-08 09:14 - 001328056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll 2018-09-20 22:20 - 2018-09-08 09:02 - 005669888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll 2018-09-20 22:20 - 2018-09-08 09:01 - 012500480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll 2018-09-20 22:20 - 2018-09-08 08:59 - 000133632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.XamlHost.dll 2018-09-20 22:20 - 2018-09-08 08:57 - 000423936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winspool.drv 2018-09-20 22:20 - 2018-09-08 05:59 - 000433664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdbss.sys 2018-09-20 22:20 - 2018-09-08 05:58 - 000376120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fastfat.sys 2018-09-20 22:20 - 2018-09-08 05:57 - 002571128 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2018-09-20 22:20 - 2018-09-08 05:57 - 000930616 _____ (Microsoft Corporation) C:\Windows\system32\WWAHost.exe 2018-09-20 22:20 - 2018-09-08 05:57 - 000713272 _____ (Microsoft Corporation) C:\Windows\system32\MSVideoDSP.dll 2018-09-20 22:20 - 2018-09-08 05:57 - 000267576 _____ (Microsoft Corporation) C:\Windows\system32\browserbroker.dll 2018-09-20 22:20 - 2018-09-08 05:51 - 000380728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aepic.dll 2018-09-20 22:20 - 2018-09-08 05:44 - 001980984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2018-09-20 22:20 - 2018-09-08 05:44 - 000829752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WWAHost.exe 2018-09-20 22:20 - 2018-09-08 05:43 - 000581808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVideoDSP.dll 2018-09-20 22:20 - 2018-09-08 05:31 - 000342528 _____ (Microsoft Corporation) C:\Windows\system32\browserexport.exe 2018-09-20 22:20 - 2018-09-08 05:29 - 004771840 _____ (Microsoft Corporation) C:\Windows\system32\InputService.dll 2018-09-20 22:20 - 2018-09-08 05:29 - 000358912 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\exfat.sys 2018-09-20 22:20 - 2018-09-08 05:29 - 000174080 _____ (Microsoft Corporation) C:\Windows\system32\wuuhosdeployment.dll 2018-09-20 22:20 - 2018-09-08 05:28 - 000473088 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2018-09-20 22:20 - 2018-09-08 05:28 - 000273408 _____ (Microsoft Corporation) C:\Windows\system32\ubpm.dll 2018-09-20 22:20 - 2018-09-08 05:28 - 000265728 _____ (Microsoft Corporation) C:\Windows\system32\psmsrv.dll 2018-09-20 22:20 - 2018-09-08 05:27 - 003348992 _____ (Microsoft Corporation) C:\Windows\system32\msftedit.dll 2018-09-20 22:20 - 2018-09-08 05:27 - 000596992 _____ (Microsoft Corporation) C:\Windows\system32\TileDataRepository.dll 2018-09-20 22:20 - 2018-09-08 05:26 - 000814592 _____ (Microsoft Corporation) C:\Windows\system32\ieproxy.dll 2018-09-20 22:20 - 2018-09-08 05:26 - 000471552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TileDataRepository.dll 2018-09-20 22:20 - 2018-09-08 05:26 - 000365568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieproxy.dll 2018-09-20 22:20 - 2018-09-08 05:25 - 003553792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InputService.dll 2018-09-20 22:20 - 2018-09-08 05:25 - 002789376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msftedit.dll 2018-09-20 22:20 - 2018-09-08 05:25 - 000466432 _____ (Microsoft Corporation) C:\Windows\system32\wuuhext.dll 2018-09-20 22:20 - 2018-09-08 05:25 - 000415744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2018-09-20 22:20 - 2018-09-08 05:24 - 001457664 _____ (Microsoft Corporation) C:\Windows\system32\dosvc.dll 2018-09-20 22:20 - 2018-09-08 05:24 - 000899072 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2018-09-20 22:20 - 2018-09-08 05:22 - 000778240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2018-09-20 22:20 - 2018-08-03 10:21 - 001121792 _____ (Microsoft Corporation) C:\Windows\system32\TSWorkspace.dll 2018-09-20 22:20 - 2018-08-03 05:38 - 000158720 _____ (Microsoft Corporation) C:\Windows\system32\vertdll.dll 2018-09-20 22:19 - 2018-09-08 10:12 - 000452112 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll 2018-09-20 22:19 - 2018-09-08 10:07 - 001610552 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll 2018-09-20 22:19 - 2018-09-08 10:07 - 000792376 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll 2018-09-20 22:19 - 2018-09-08 10:07 - 000689464 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2018-09-20 22:19 - 2018-09-08 10:07 - 000612360 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll 2018-09-20 22:19 - 2018-09-08 10:07 - 000309560 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll 2018-09-20 22:19 - 2018-09-08 10:07 - 000144696 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe 2018-09-20 22:19 - 2018-09-08 10:07 - 000069944 _____ (Microsoft Corporation) C:\Windows\system32\win32appinventorycsp.dll 2018-09-20 22:19 - 2018-09-08 10:02 - 000645112 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll 2018-09-20 22:19 - 2018-09-08 10:02 - 000540984 _____ (Microsoft Corporation) C:\Windows\system32\pcasvc.dll 2018-09-20 22:19 - 2018-09-08 09:58 - 001639352 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll 2018-09-20 22:19 - 2018-09-08 09:57 - 000204800 _____ (Microsoft Corporation) C:\Windows\system32\basecsp.dll 2018-09-20 22:19 - 2018-09-08 09:44 - 000068096 _____ (Microsoft Corporation) C:\Windows\system32\fdBth.dll 2018-09-20 22:19 - 2018-09-08 09:43 - 000085504 _____ (Microsoft Corporation) C:\Windows\system32\INETRES.dll 2018-09-20 22:19 - 2018-09-08 09:43 - 000047616 _____ (Microsoft Corporation) C:\Windows\system32\SCardBi.dll 2018-09-20 22:19 - 2018-09-08 09:42 - 000256000 _____ (Microsoft Corporation) C:\Windows\system32\scksp.dll 2018-09-20 22:19 - 2018-09-08 09:42 - 000188928 _____ (Microsoft Corporation) C:\Windows\system32\certprop.dll 2018-09-20 22:19 - 2018-09-08 09:42 - 000114176 _____ (Microsoft Corporation) C:\Windows\system32\bthci.dll 2018-09-20 22:19 - 2018-09-08 09:41 - 000258560 _____ (Microsoft Corporation) C:\Windows\system32\SCardSvr.dll 2018-09-20 22:19 - 2018-09-08 09:40 - 001724928 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Immersive.dll 2018-09-20 22:19 - 2018-09-08 09:40 - 000593408 _____ (Microsoft Corporation) C:\Windows\system32\cryptui.dll 2018-09-20 22:19 - 2018-09-08 09:40 - 000402944 _____ (Microsoft Corporation) C:\Windows\system32\bdesvc.dll 2018-09-20 22:19 - 2018-09-08 09:40 - 000249344 _____ (Microsoft Corporation) C:\Windows\system32\bthprops.cpl 2018-09-20 22:19 - 2018-09-08 09:39 - 005505024 _____ (Microsoft Corporation) C:\Windows\system32\aclui.dll 2018-09-20 22:19 - 2018-09-08 09:39 - 002052096 _____ (Microsoft Corporation) C:\Windows\system32\wsp_fs.dll 2018-09-20 22:19 - 2018-09-08 09:39 - 001787904 _____ (Microsoft Corporation) C:\Windows\system32\wsp_health.dll 2018-09-20 22:19 - 2018-09-08 09:39 - 000615936 _____ (Microsoft Corporation) C:\Windows\system32\resutils.dll 2018-09-20 22:19 - 2018-09-08 09:38 - 001288192 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettings.Handlers.dll 2018-09-20 22:19 - 2018-09-08 09:38 - 001004544 _____ (Microsoft Corporation) C:\Windows\system32\clusapi.dll 2018-09-20 22:19 - 2018-09-08 09:38 - 000986112 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll 2018-09-20 22:19 - 2018-09-08 09:38 - 000882688 _____ (Microsoft Corporation) C:\Windows\system32\SmartcardCredentialProvider.dll 2018-09-20 22:19 - 2018-09-08 09:37 - 000091136 _____ (Microsoft Corporation) C:\Windows\system32\mcbuilder.exe 2018-09-20 22:19 - 2018-09-08 09:16 - 000482080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll 2018-09-20 22:19 - 2018-09-08 09:13 - 001626656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll 2018-09-20 22:19 - 2018-09-08 09:13 - 000181288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\basecsp.dll 2018-09-20 22:19 - 2018-09-08 09:03 - 000084992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\INETRES.dll 2018-09-20 22:19 - 2018-09-08 09:03 - 000059392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fdBth.dll 2018-09-20 22:19 - 2018-09-08 09:02 - 000236032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scksp.dll 2018-09-20 22:19 - 2018-09-08 09:00 - 000548864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptui.dll 2018-09-20 22:19 - 2018-09-08 08:59 - 001530368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Immersive.dll 2018-09-20 22:19 - 2018-09-08 08:59 - 001452544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_fs.dll 2018-09-20 22:19 - 2018-09-08 08:59 - 000485376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\resutils.dll 2018-09-20 22:19 - 2018-09-08 08:58 - 001308672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_health.dll 2018-09-20 22:19 - 2018-09-08 08:58 - 000897536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll 2018-09-20 22:19 - 2018-09-08 08:58 - 000775680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\clusapi.dll 2018-09-20 22:19 - 2018-09-08 08:57 - 005391360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aclui.dll 2018-09-20 22:19 - 2018-09-08 08:57 - 000625664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SmartcardCredentialProvider.dll 2018-09-20 22:19 - 2018-09-08 08:57 - 000223744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bthprops.cpl 2018-09-20 22:19 - 2018-09-08 08:56 - 000080384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mcbuilder.exe 2018-09-20 22:19 - 2018-09-08 06:08 - 000462880 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll 2018-09-20 22:19 - 2018-09-08 05:59 - 000361544 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Storage.ApplicationData.dll 2018-09-20 22:19 - 2018-09-08 05:58 - 000744976 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fvevol.sys 2018-09-20 22:19 - 2018-09-08 05:58 - 000368440 _____ (Microsoft Corporation) C:\Windows\system32\thumbcache.dll 2018-09-20 22:19 - 2018-09-08 05:57 - 001016984 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll 2018-09-20 22:19 - 2018-09-08 05:57 - 000482384 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase_enclave.dll 2018-09-20 22:19 - 2018-09-08 05:57 - 000368448 _____ (Microsoft Corporation) C:\Windows\system32\sechost.dll 2018-09-20 22:19 - 2018-09-08 05:45 - 000295416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\thumbcache.dll 2018-09-20 22:19 - 2018-09-08 05:45 - 000286824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Storage.ApplicationData.dll 2018-09-20 22:19 - 2018-09-08 05:43 - 001174448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll 2018-09-20 22:19 - 2018-09-08 05:43 - 000269104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sechost.dll 2018-09-20 22:19 - 2018-09-08 05:32 - 000025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Dumpstorport.sys 2018-09-20 22:19 - 2018-09-08 05:31 - 000272384 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Bluetooth.Proxy.dll 2018-09-20 22:19 - 2018-09-08 05:31 - 000052736 _____ C:\Windows\system32\runexehelper.exe 2018-09-20 22:19 - 2018-09-08 05:30 - 003601920 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Bluetooth.Service.dll 2018-09-20 22:19 - 2018-09-08 05:30 - 000189440 _____ (Microsoft Corporation) C:\Windows\system32\BluetoothApis.dll 2018-09-20 22:19 - 2018-09-08 05:30 - 000137728 _____ (Microsoft Corporation) C:\Windows\system32\InputLocaleManager.dll 2018-09-20 22:19 - 2018-09-08 05:30 - 000115200 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidbth.sys 2018-09-20 22:19 - 2018-09-08 05:30 - 000101888 _____ (Microsoft Corporation) C:\Windows\system32\BthRadioMedia.dll 2018-09-20 22:19 - 2018-09-08 05:29 - 000241152 _____ (Microsoft Corporation) C:\Windows\system32\HttpsDataSource.dll 2018-09-20 22:19 - 2018-09-08 05:29 - 000183808 _____ (Microsoft Corporation) C:\Windows\system32\bthserv.dll 2018-09-20 22:19 - 2018-09-08 05:28 - 000481280 _____ (Microsoft Corporation) C:\Windows\system32\ngccredprov.dll 2018-09-20 22:19 - 2018-09-08 05:28 - 000153088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Microsoft.Bluetooth.Proxy.dll 2018-09-20 22:19 - 2018-09-08 05:27 - 000983040 _____ (Microsoft Corporation) C:\Windows\system32\wbiosrvc.dll 2018-09-20 22:19 - 2018-09-08 05:27 - 000499200 _____ (Microsoft Corporation) C:\Windows\system32\winipcfile.dll 2018-09-20 22:19 - 2018-09-08 05:27 - 000301056 _____ (Microsoft Corporation) C:\Windows\system32\ProximityService.dll 2018-09-20 22:19 - 2018-09-08 05:27 - 000271872 _____ (Microsoft Corporation) C:\Windows\system32\dafBth.dll 2018-09-20 22:19 - 2018-09-08 05:26 - 002328064 _____ (Microsoft Corporation) C:\Windows\system32\winmsipc.dll 2018-09-20 22:19 - 2018-09-08 05:26 - 000784896 _____ (Microsoft Corporation) C:\Windows\system32\ngcsvc.dll 2018-09-20 22:19 - 2018-09-08 05:26 - 000387584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ngccredprov.dll 2018-09-20 22:19 - 2018-09-08 05:26 - 000359424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winipcfile.dll 2018-09-20 22:19 - 2018-09-08 05:26 - 000142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BluetoothApis.dll 2018-09-20 22:19 - 2018-09-08 05:25 - 000882688 _____ (Microsoft Corporation) C:\Windows\system32\winipcsecproc.dll 2018-09-20 22:19 - 2018-09-08 05:25 - 000341504 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.Proximity.dll 2018-09-20 22:19 - 2018-09-08 05:24 - 000845824 _____ (Microsoft Corporation) C:\Windows\system32\fveapi.dll 2018-09-20 22:19 - 2018-09-08 05:24 - 000463360 _____ (Microsoft Corporation) C:\Windows\system32\das.dll 2018-09-20 22:19 - 2018-09-08 05:23 - 001655296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winmsipc.dll 2018-09-20 22:19 - 2018-09-08 05:23 - 000807936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winipcsecproc.dll 2018-09-20 22:19 - 2018-09-08 05:23 - 000667136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fveapi.dll 2018-09-20 22:19 - 2018-09-08 05:23 - 000314368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.Proximity.dll 2018-09-14 20:34 - 2018-09-05 00:36 - 001476904 _____ (Microsoft Corporation) C:\Windows\system32\mcupdate_GenuineIntel.dll 2018-09-13 22:12 - 2018-09-13 22:12 - 000003588 _____ C:\Windows\System32\Tasks\AdobeGCInvoker-1.0-DESKTOP-97A3A8B-Hardy 2018-09-13 19:48 - 2018-09-13 19:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools 2018-09-13 19:48 - 2018-08-31 09:45 - 000348328 _____ (Microsoft Corporation) C:\Windows\system32\MusNotifyIcon.exe 2018-09-13 19:48 - 2018-08-31 09:42 - 001636232 _____ (Microsoft Corporation) C:\Windows\system32\gdi32full.dll 2018-09-13 19:48 - 2018-08-31 09:27 - 000178176 _____ (Microsoft Corporation) C:\Windows\system32\t2embed.dll 2018-09-13 19:48 - 2018-08-31 09:27 - 000056320 _____ (Microsoft Corporation) C:\Windows\system32\mf3216.dll 2018-09-13 19:48 - 2018-08-31 09:26 - 000101888 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bowser.sys 2018-09-13 19:48 - 2018-08-31 09:25 - 000270336 _____ (Microsoft Corporation) C:\Windows\system32\spp.dll 2018-09-13 19:48 - 2018-08-31 09:25 - 000266752 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe 2018-09-13 19:48 - 2018-08-31 09:24 - 001127936 _____ (Microsoft Corporation) C:\Windows\system32\nettrace.dll 2018-09-13 19:48 - 2018-08-31 09:24 - 000482304 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2018-09-13 19:48 - 2018-08-31 09:23 - 000765440 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll 2018-09-13 19:48 - 2018-08-31 09:22 - 001855488 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2018-09-13 19:48 - 2018-08-31 09:22 - 001661440 _____ (Microsoft Corporation) C:\Windows\system32\GdiPlus.dll 2018-09-13 19:48 - 2018-08-31 08:55 - 001455960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32full.dll 2018-09-13 19:48 - 2018-08-31 08:41 - 000138752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\t2embed.dll 2018-09-13 19:48 - 2018-08-31 08:41 - 000043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf3216.dll 2018-09-13 19:48 - 2018-08-31 08:40 - 000216576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\spp.dll 2018-09-13 19:48 - 2018-08-31 08:37 - 001585664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll 2018-09-13 19:48 - 2018-08-31 08:37 - 000622080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll 2018-09-13 19:48 - 2018-08-31 08:36 - 001469952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll 2018-09-13 19:48 - 2018-08-31 05:43 - 002719216 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2018-09-13 19:48 - 2018-08-31 05:43 - 000722880 _____ (Microsoft Corporation) C:\Windows\system32\ci.dll 2018-09-13 19:48 - 2018-08-31 05:42 - 002461312 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll 2018-09-13 19:48 - 2018-08-31 05:42 - 001767064 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll 2018-09-13 19:48 - 2018-08-31 05:42 - 000632296 _____ (Microsoft Corporation) C:\Windows\system32\dpx.dll 2018-09-13 19:48 - 2018-08-31 05:42 - 000527328 _____ (Microsoft Corporation) C:\Windows\system32\hal.dll 2018-09-13 19:48 - 2018-08-31 05:42 - 000155112 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll 2018-09-13 19:48 - 2018-08-31 05:28 - 001989496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll 2018-09-13 19:48 - 2018-08-31 05:28 - 001514352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll 2018-09-13 19:48 - 2018-08-31 05:28 - 000453104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpx.dll 2018-09-13 19:48 - 2018-08-31 05:28 - 000134936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll 2018-09-13 19:48 - 2018-08-31 05:17 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\mssprxy.dll 2018-09-13 19:48 - 2018-08-31 05:17 - 000020480 _____ (Microsoft Corporation) C:\Windows\system32\netevent.dll 2018-09-13 19:48 - 2018-08-31 05:15 - 004866560 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2018-09-13 19:48 - 2018-08-31 05:15 - 003392512 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll 2018-09-13 19:48 - 2018-08-31 05:15 - 000395776 _____ (Microsoft Corporation) C:\Windows\system32\Search.ProtocolHandler.MAPI2.dll 2018-09-13 19:48 - 2018-08-31 05:15 - 000075776 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mpsdrv.sys 2018-09-13 19:48 - 2018-08-31 05:14 - 002700288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll 2018-09-13 19:48 - 2018-08-31 05:14 - 000898560 _____ (Microsoft Corporation) C:\Windows\system32\WpcWebFilter.dll 2018-09-13 19:48 - 2018-08-31 05:14 - 000726528 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2018-09-13 19:48 - 2018-08-31 05:13 - 002738688 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll 2018-09-13 19:48 - 2018-08-31 05:13 - 000402432 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ks.sys 2018-09-13 19:48 - 2018-08-31 05:12 - 000736256 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys 2018-09-13 19:48 - 2018-08-31 05:12 - 000020480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netevent.dll 2018-09-13 19:48 - 2018-08-31 05:11 - 001854976 _____ (Microsoft Corporation) C:\Windows\system32\wevtsvc.dll 2018-09-13 19:48 - 2018-08-31 05:11 - 001804288 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2018-09-13 19:48 - 2018-08-31 05:11 - 001057792 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe 2018-09-13 19:48 - 2018-08-31 05:11 - 000796672 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll 2018-09-13 19:48 - 2018-08-31 05:11 - 000406528 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe 2018-09-13 19:48 - 2018-08-31 05:10 - 003711488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2018-09-13 19:48 - 2018-08-31 05:10 - 001375744 _____ (Microsoft Corporation) C:\Windows\system32\usocore.dll 2018-09-13 19:48 - 2018-08-31 05:10 - 000889344 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll 2018-09-13 19:48 - 2018-08-31 05:10 - 000561152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2018-09-13 19:48 - 2018-08-31 05:10 - 000288768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Search.ProtocolHandler.MAPI2.dll 2018-09-13 19:48 - 2018-08-31 05:10 - 000176640 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll 2018-09-13 19:48 - 2018-08-31 05:09 - 002258944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll 2018-09-13 19:48 - 2018-08-31 05:08 - 000619520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WpcWebFilter.dll 2018-09-13 19:48 - 2018-08-31 05:07 - 001627648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2018-09-13 19:48 - 2018-08-31 05:07 - 000856064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchIndexer.exe 2018-09-13 19:48 - 2018-08-31 05:07 - 000735744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssvp.dll 2018-09-13 19:48 - 2018-08-31 05:06 - 000345088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe 2018-09-13 19:48 - 2018-08-28 09:17 - 023862784 _____ (Microsoft Corporation) C:\Windows\system32\Hydrogen.dll 2018-09-13 19:48 - 2018-08-28 08:56 - 001008640 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.MixedRealityCapture.dll 2018-09-13 19:48 - 2018-08-28 08:49 - 000677376 _____ (Microsoft Corporation) C:\Windows\system32\HeadTrackerStorage.dll 2018-09-13 19:48 - 2018-08-28 08:48 - 001274368 _____ (Microsoft Corporation) C:\Windows\system32\HoloSI.PCShell.dll 2018-09-13 19:48 - 2018-08-28 08:45 - 000713216 _____ (Microsoft Corporation) C:\Windows\system32\SharedRealitySvc.dll 2018-09-13 19:48 - 2018-08-28 07:51 - 000868864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.MixedRealityCapture.dll 2018-09-13 19:48 - 2018-08-14 04:14 - 001311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjet40.dll 2018-09-13 19:48 - 2018-08-14 04:14 - 000340480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msexcl40.dll 2018-09-13 19:48 - 2018-06-15 07:03 - 000356960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcryptprimitives.dll 2018-09-10 19:09 - 2018-09-10 19:09 - 000000000 ____D C:\Users\Hardy\AppData\Local\OfficeBSCache-MyComputer 2018-09-09 19:30 - 2015-08-18 06:24 - 000194288 _____ (Hewlett-Packard) C:\Windows\system32\hppdcompio.dll 2018-09-09 19:30 - 2015-08-18 06:24 - 000168176 _____ (Hewlett-Packard) C:\Windows\SysWOW64\hppccompio.dll 2018-09-09 19:30 - 2015-08-18 06:14 - 000603376 _____ (HP) C:\Windows\SysWOW64\hpcdmc32.dll 2018-09-09 19:30 - 2015-08-18 06:13 - 000309488 _____ (Hewlett-Packard Company) C:\Windows\system32\hpmlm180.dll 2018-09-09 19:30 - 2015-08-18 06:13 - 000202992 _____ (Hewlett-Packard) C:\Windows\system32\hpmtp180.dll 2018-09-09 19:30 - 2015-08-18 06:12 - 000263920 _____ (Hewlett-Packard) C:\Windows\system32\hpmml180.dll 2018-09-09 19:30 - 2015-08-18 06:12 - 000235760 _____ (Hewlett-Packard) C:\Windows\system32\hpmja180.dll 2018-09-09 19:30 - 2015-08-18 06:12 - 000228592 _____ (Hewlett-Packard) C:\Windows\system32\hpmpm081.dll 2018-09-09 19:30 - 2015-08-18 06:12 - 000126704 _____ (Hewlett-Packard) C:\Windows\system32\hpmpw081.dll 2018-09-09 19:30 - 2015-08-18 06:11 - 000482032 _____ (Hewlett-Packard Corporation) C:\Windows\system32\hpcpn180.dll 2018-09-09 19:30 - 2015-08-18 06:10 - 000176880 _____ (Hewlett-Packard) C:\Windows\system32\hpcjpm.dll 2018-09-09 19:30 - 2015-08-18 06:06 - 000446704 _____ (Hewlett Packard Corporation) C:\Windows\SysWOW64\hpcc3180.dll 2018-09-09 19:26 - 2018-09-09 19:26 - 000000000 ____D C:\ProgramData\Hewlett-Packard 2018-09-09 19:26 - 2018-09-09 19:26 - 000000000 ____D C:\Program Files\Hewlett-Packard 2018-09-09 19:26 - 2018-09-09 19:26 - 000000000 _____ C:\Windows\HPMProp.INI 2018-09-09 19:26 - 2011-02-09 12:29 - 000286720 _____ (Hewlett-Packard Corporation) C:\Windows\system32\hpcpn112.dll 2018-09-09 19:26 - 2011-02-09 12:24 - 000321536 _____ (Hewlett Packard Corporation) C:\Windows\SysWOW64\hpcc3112.dll 2018-09-09 19:26 - 2011-02-09 12:17 - 000384000 _____ (Hewlett-Packard) C:\Windows\system32\hpmml112.dll 2018-09-09 19:26 - 2011-02-09 12:17 - 000352256 _____ (Hewlett-Packard) C:\Windows\system32\hpmja112.dll 2018-09-09 19:26 - 2011-02-09 12:16 - 000271872 _____ (Hewlett-Packard) C:\Windows\system32\hpmtp112.dll 2018-09-09 19:26 - 2009-02-25 18:57 - 000022016 _____ (Hewlett-Packard Company) C:\Windows\system32\hppmopjl.dll 2018-09-09 19:26 - 2009-02-25 16:32 - 000060440 _____ (Hewlett-Packard) C:\Windows\system32\FxCompChannel_x64.dll 2018-09-09 15:54 - 2018-09-09 15:54 - 000000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_11_00.Wdf 2018-09-08 21:34 - 2018-09-08 21:34 - 000000000 ___RD C:\Users\Hardy\Documents\Scanned Documents 2018-09-08 21:34 - 2018-09-08 21:34 - 000000000 ____D C:\Users\Hardy\Documents\Fax 2018-09-08 19:21 - 2018-09-08 19:21 - 000000000 ___HD C:\ProgramData\CanonBJ 2018-09-08 18:57 - 2018-09-08 18:57 - 000000000 ____D C:\Users\Hardy\Documents\SafeNet Sentinel 2018-09-08 18:57 - 2018-09-08 18:57 - 000000000 ____D C:\ProgramData\SafeNet Sentinel 2018-09-08 18:57 - 2018-09-08 18:57 - 000000000 ____D C:\ProgramData\Readiris15ProHP 2018-09-08 18:56 - 2018-09-08 18:56 - 000000000 ____D C:\Windows\Downloaded Installations 2018-09-08 18:47 - 2018-09-15 15:27 - 000000000 _____ C:\Users\Hardy\Documents\HPLJM278-M281_Fax_Port 2018-09-08 18:39 - 2018-10-06 21:44 - 000000000 ____D C:\ProgramData\HP 2018-09-08 18:39 - 2018-09-08 18:47 - 000000000 ____D C:\Users\Hardy\AppData\Local\HP 2018-09-08 18:35 - 2018-09-08 18:35 - 000000000 ____D C:\Users\Hardy\AppData\Local\ElevatedDiagnostics 2018-09-08 17:37 - 2018-09-08 17:37 - 000000000 ____D C:\Program Files\KeyboardNotification 2018-09-07 15:20 - 2018-09-07 15:20 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2018-09-07 15:20 - 2018-09-07 15:20 - 000000000 ____D C:\Program Files (x86)\VulkanRT 2018-09-07 15:20 - 2018-08-21 12:24 - 000132408 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe 2018-09-07 15:20 - 2018-08-21 12:15 - 000001951 _____ C:\Windows\NvContainerRecovery.bat 2018-09-07 15:19 - 2018-09-07 15:19 - 000000000 ____D C:\Windows\system32\Drivers\NVIDIA Corporation 2018-09-07 15:18 - 2018-08-22 18:14 - 001420648 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll 2018-09-07 15:18 - 2018-08-22 18:14 - 001093640 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll 2018-09-07 15:18 - 2018-08-22 18:14 - 000628560 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFROpenGL.dll 2018-09-07 15:18 - 2018-08-22 18:14 - 000518832 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFROpenGL.dll 2018-09-07 15:18 - 2018-08-22 18:13 - 040348400 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll 2018-09-07 15:18 - 2018-08-22 18:13 - 035251600 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll 2018-09-07 15:18 - 2018-08-22 18:13 - 004354208 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll 2018-09-07 15:18 - 2018-08-22 18:13 - 003770072 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll 2018-09-07 15:18 - 2018-08-22 18:13 - 002016600 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6439907.dll 2018-09-07 15:18 - 2018-08-22 18:13 - 001564496 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll 2018-09-07 15:18 - 2018-08-22 18:13 - 001469144 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6439907.dll 2018-09-07 15:18 - 2018-08-22 18:13 - 001218056 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll 2018-09-07 15:18 - 2018-08-22 18:13 - 000751264 _____ (NVIDIA Corporation) C:\Windows\system32\nvDecMFTMjpeg.dll 2018-09-07 15:18 - 2018-08-22 18:13 - 000609496 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvDecMFTMjpeg.dll 2018-09-07 15:18 - 2018-08-22 18:12 - 031252104 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll 2018-09-07 15:18 - 2018-08-22 18:12 - 025967968 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll 2018-09-07 15:18 - 2018-08-22 18:12 - 017756392 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll 2018-09-07 15:18 - 2018-08-22 18:12 - 015170608 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll 2018-09-07 15:18 - 2018-08-22 18:12 - 013733544 _____ (NVIDIA Corporation) C:\Windows\system32\nvptxJitCompiler.dll 2018-09-07 15:18 - 2018-08-22 18:12 - 011277848 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvptxJitCompiler.dll 2018-09-07 15:18 - 2018-08-22 18:12 - 004128112 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll 2018-09-07 15:18 - 2018-08-22 18:12 - 001160520 _____ (NVIDIA Corporation) C:\Windows\system32\nvfatbinaryLoader.dll 2018-09-07 15:18 - 2018-08-22 18:12 - 000908032 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvfatbinaryLoader.dll 2018-09-07 15:18 - 2018-08-22 18:12 - 000637376 _____ (NVIDIA Corporation) C:\Windows\system32\nvmcumd.dll 2018-09-07 15:18 - 2018-08-21 14:16 - 000047648 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdap64.dll 2018-09-07 12:26 - 2018-09-07 12:26 - 000000000 ____D C:\Users\Hardy\Documents\steuer 2018-09-07 12:25 - 2018-09-07 12:25 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\Buhl 2018-09-06 23:04 - 2018-09-06 23:04 - 000000000 ____D C:\Users\Hardy\Documents\Benutzerdefinierte Office-Vorlagen 2018-09-06 21:40 - 2018-10-06 21:34 - 000003336 _____ C:\Windows\System32\Tasks\CorelUpdateHelperTask-A749D9E4C2F35EE00744D925B084B7B2 2018-09-06 20:37 - 2018-09-06 20:37 - 000000000 ____D C:\Users\Hardy\Documents\My Safes 2018-09-06 17:44 - 2018-09-09 13:25 - 000000000 ____D C:\Users\Hardy\Documents\Color_Laserjet_M281 2018-09-06 17:44 - 2015-06-23 21:46 - 000002083 _____ C:\Users\Hardy\Documents\Schultheiss Wohnung.ffs_gui 2018-09-06 17:44 - 2014-07-10 19:32 - 000002096 _____ C:\Users\Hardy\Documents\Schultheiss Bilder.ffs_gui 2018-09-06 17:39 - 2017-06-05 11:02 - 000000696 _____ C:\Users\Hardy\Desktop\Dummy.lnk 2018-09-06 17:39 - 2014-11-03 19:53 - 000000310 _____ C:\Users\Hardy\Desktop\BR-Mediathek BR3.url 2018-09-06 17:37 - 2018-07-07 23:56 - 000000683 _____ C:\Users\Hardy\Desktop\Internet.lnk 2018-09-06 17:37 - 2016-05-16 16:23 - 000000821 _____ C:\Users\Hardy\Desktop\Lotus Organizer.lnk 2018-09-06 17:36 - 2014-01-29 23:01 - 000000904 _____ C:\Users\Hardy\Desktop\HexWorkshop.lnk 2018-09-06 17:35 - 2015-08-28 17:01 - 000000229 _____ C:\Users\Hardy\Desktop\FRITZ!Nas.url 2018-09-06 17:35 - 2013-05-19 09:36 - 000000196 _____ C:\Users\Hardy\Desktop\FRITZ!Box.url 2018-09-06 16:41 - 2018-10-06 21:26 - 000000000 ____D C:\Program Files (x86)\HP 2018-09-06 14:50 - 2018-09-06 14:50 - 000000656 _____ C:\Users\Hardy\Desktop\CLEARDOC.lnk 2018-09-06 14:49 - 2018-09-06 14:49 - 000000000 ____D C:\Utilities 2018-09-06 12:32 - 2018-09-06 12:32 - 000000598 _____ C:\Users\Public\Desktop\Notepad++.lnk 2018-09-06 12:32 - 2018-09-06 12:32 - 000000598 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++.lnk 2018-09-06 11:56 - 2018-09-06 11:56 - 000001594 _____ C:\Users\Hardy\Desktop\PaintShop Pro 2018 Handbuch.lnk 2018-09-06 11:47 - 2018-10-06 22:06 - 000000000 ____D C:\ProgramData\VMware 2018-09-06 11:47 - 2018-09-23 21:15 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\VMware 2018-09-06 11:47 - 2018-09-23 21:15 - 000000000 ____D C:\Users\Hardy\AppData\Local\VMware 2018-09-06 11:47 - 2018-09-06 11:47 - 001750710 _____ C:\Windows\SysWOW64\PerfStringBackup.INI 2018-09-06 11:47 - 2018-09-06 11:47 - 000000827 _____ C:\Users\Public\Desktop\VMware Workstation 14 Player.lnk 2018-09-06 11:47 - 2018-09-06 11:47 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VMware 2018-09-06 11:47 - 2018-09-06 11:47 - 000000000 ____D C:\Program Files\Common Files\VMware 2018-09-06 11:47 - 2018-08-07 20:25 - 001139128 _____ (VMware, Inc.) C:\Windows\system32\vnetlib64.dll 2018-09-06 11:47 - 2018-08-07 20:24 - 000402360 _____ (VMware, Inc.) C:\Windows\SysWOW64\vmnat.exe 2018-09-06 11:47 - 2018-08-07 20:24 - 000366520 _____ (VMware, Inc.) C:\Windows\SysWOW64\vmnetdhcp.exe 2018-09-06 11:47 - 2018-08-07 20:24 - 000134104 _____ (VMware, Inc.) C:\Windows\system32\vnetinst.dll 2018-09-06 11:47 - 2018-08-07 20:24 - 000043992 _____ (VMware, Inc.) C:\Windows\system32\Drivers\vmnetuserif.sys 2018-09-06 11:47 - 2018-08-07 20:11 - 000096136 _____ (VMware, Inc.) C:\Windows\system32\Drivers\vmx86.sys 2018-09-06 11:47 - 2018-06-27 12:28 - 000082896 _____ (VMware, Inc.) C:\Windows\system32\Drivers\hcmon.sys 2018-09-06 11:47 - 2017-09-05 04:54 - 000091712 _____ (VMware, Inc.) C:\Windows\system32\Drivers\vsock.sys 2018-09-06 11:47 - 2017-09-05 04:54 - 000069104 _____ (VMware, Inc.) C:\Windows\system32\vsocklib.dll 2018-09-06 11:47 - 2017-09-05 04:54 - 000065016 _____ (VMware, Inc.) C:\Windows\SysWOW64\vsocklib.dll 2018-09-06 11:43 - 2018-09-06 11:43 - 000000000 ____D C:\Users\Hardy\Documents\Eigene Maps 2018-09-06 11:43 - 2018-09-06 11:43 - 000000000 ____D C:\Users\Hardy\AppData\Local\Mindjet 2018-09-06 11:43 - 2018-09-06 11:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF-XChange 3 2018-09-06 11:43 - 2006-01-30 08:32 - 000006656 _____ (Tracker Software) C:\Windows\system32\pxc35pm.dll 2018-09-06 11:42 - 2018-09-06 11:42 - 000000000 ____D C:\Users\Hardy\AppData\Local\{D2B93B31-A725-4060-A0DF-B0D80DE9FB10} 2018-09-06 11:37 - 2018-09-06 11:37 - 000002278 _____ C:\Users\Hardy\Desktop\Visio 2016.lnk 2018-09-06 11:37 - 2018-09-06 11:37 - 000000000 ___SD C:\Users\Hardy\Documents\Meine Shapes 2018-09-06 11:34 - 2018-09-13 19:48 - 000002569 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Visio.lnk 2018-09-06 11:29 - 2018-09-06 11:15 - 000002589 _____ C:\Users\Hardy\Desktop\Word 2016.lnk 2018-09-06 11:29 - 2018-09-06 11:15 - 000002585 _____ C:\Users\Hardy\Desktop\Excel 2016.lnk 2018-09-06 11:29 - 2018-09-06 11:15 - 000002564 _____ C:\Users\Hardy\Desktop\PowerPoint 2016.lnk 2018-09-06 11:29 - 2018-09-06 11:15 - 000002539 _____ C:\Users\Hardy\Desktop\Publisher 2016.lnk 2018-09-06 11:29 - 2018-09-06 11:15 - 000002506 _____ C:\Users\Hardy\Desktop\Access 2016.lnk 2018-09-06 11:29 - 2018-09-06 11:15 - 000002503 _____ C:\Users\Hardy\Desktop\OneNote 2016.lnk 2018-09-06 11:29 - 2018-09-06 11:15 - 000002475 _____ C:\Users\Hardy\Desktop\Outlook 2016.lnk 2018-09-06 11:26 - 2018-09-06 11:26 - 000000000 ____D C:\Users\Hardy\Documents\OneNote-Notizbücher 2018-09-06 11:15 - 2018-09-13 19:48 - 000002592 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneDrive for Business.lnk 2018-09-06 11:15 - 2018-09-13 19:48 - 000002589 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk 2018-09-06 11:15 - 2018-09-13 19:48 - 000002585 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk 2018-09-06 11:15 - 2018-09-13 19:48 - 000002564 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk 2018-09-06 11:15 - 2018-09-13 19:48 - 000002542 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype for Business.lnk 2018-09-06 11:15 - 2018-09-13 19:48 - 000002539 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk 2018-09-06 11:15 - 2018-09-13 19:48 - 000002506 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk 2018-09-06 11:15 - 2018-09-13 19:48 - 000002503 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote 2016.lnk 2018-09-06 11:15 - 2018-09-13 19:48 - 000002475 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk 2018-09-06 11:15 - 2018-09-13 19:48 - 000000000 ____D C:\Program Files (x86)\Microsoft Office 2018-09-06 11:15 - 2018-09-06 11:15 - 000000000 ____D C:\Program Files\Microsoft Office 15 2018-09-06 00:25 - 2018-09-07 12:23 - 000000000 ____D C:\Users\Hardy\AppData\Local\Buhl 2018-09-06 00:18 - 2018-09-07 12:24 - 000000000 ____D C:\ProgramData\Buhl Data Service GmbH 2018-09-06 00:02 - 2018-09-23 22:41 - 000000000 ____D C:\Users\Hardy\AppData\Local\PasswordSafe 2018-09-06 00:02 - 2018-09-06 00:02 - 000000611 _____ C:\Users\Hardy\Desktop\Password Safe.lnk ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-10-06 22:06 - 2018-08-04 22:48 - 000190664 ____N (CyberLink Corp.) C:\Windows\system32\Drivers\rikvm_A4972E2E.sys 2018-10-06 22:06 - 2018-08-04 17:24 - 000000000 ____D C:\ProgramData\NVIDIA 2018-10-06 22:06 - 2018-08-04 17:20 - 000000000 ____D C:\Users\Hardy\AppData\Local\D3DSCache 2018-10-06 22:06 - 2018-08-04 17:17 - 000000000 ___HD C:\Users\Hardy\MicrosoftEdgeBackups 2018-10-06 22:06 - 2018-08-04 17:13 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2018-10-06 22:05 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2018-10-06 22:05 - 2018-04-11 23:04 - 000524288 _____ C:\Windows\system32\config\BBI 2018-10-06 21:53 - 2018-08-04 17:18 - 001730128 _____ C:\Windows\system32\PerfStringBackup.INI 2018-10-06 21:53 - 2018-04-12 18:13 - 000745690 _____ C:\Windows\system32\perfh007.dat 2018-10-06 21:53 - 2018-04-12 18:13 - 000151386 _____ C:\Windows\system32\perfc007.dat 2018-10-06 21:53 - 2018-04-12 01:36 - 000000000 ____D C:\Windows\INF 2018-10-06 21:48 - 2018-08-04 17:53 - 000000000 ____D C:\Users\Hardy\AppData\Local\Adobe 2018-10-06 21:48 - 2018-08-04 17:17 - 000000000 __RHD C:\Users\Public\AccountPictures 2018-10-06 21:48 - 2018-08-04 17:17 - 000000000 ___RD C:\Users\Hardy\3D Objects 2018-10-06 21:48 - 2018-08-04 17:12 - 005067848 _____ C:\Windows\system32\FNTCACHE.DAT 2018-10-06 21:47 - 2018-04-12 01:38 - 000000000 ___RD C:\Program Files\Windows Defender 2018-10-06 21:47 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\TextInput 2018-10-06 21:47 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\bcastdvr 2018-10-06 21:47 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files (x86)\Windows Defender 2018-10-06 21:46 - 2018-04-12 01:34 - 000035232 _____ (Microsoft Corporation) C:\Windows\system32\DeviceCensus.exe 2018-10-06 21:46 - 2018-04-12 01:30 - 000000000 ____D C:\Windows\CbsTemp 2018-10-06 21:41 - 2018-08-04 21:38 - 000000000 ____D C:\Program Files\Common Files\AV 2018-10-06 21:41 - 2018-04-12 01:38 - 000000000 ___HD C:\Windows\ELAMBKUP 2018-10-06 21:37 - 2018-08-04 18:04 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2018-10-06 21:33 - 2018-04-11 23:04 - 000032768 _____ C:\Windows\system32\config\ELAM 2018-10-06 21:30 - 2018-09-05 21:33 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\Corel 2018-10-06 21:24 - 2018-08-04 17:17 - 000000000 ____D C:\Users\Hardy\AppData\Local\Packages 2018-10-06 21:24 - 2018-04-12 01:38 - 000000000 ___HD C:\Program Files\WindowsApps 2018-10-06 21:24 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\AppReadiness 2018-10-06 21:23 - 2018-09-05 21:54 - 000000000 ____D C:\ProgramData\DxO Labs 2018-10-06 21:23 - 2018-08-04 18:04 - 000000000 ____D C:\Users\Hardy\AppData\Local\Downloaded Installations 2018-10-06 21:23 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\NDF 2018-10-06 21:19 - 2018-09-05 21:54 - 000000000 ____D C:\Users\Hardy\Documents\DxO PhotoLab logs 2018-10-06 21:10 - 2018-09-05 20:41 - 000000000 ____D C:\ProgramData\ACD Systems 2018-10-06 21:10 - 2018-04-12 01:38 - 000000219 _____ C:\Windows\system.ini 2018-09-29 16:44 - 2018-08-04 17:59 - 000000000 ____D C:\ProgramData\Package Cache 2018-09-29 16:40 - 2018-08-04 17:16 - 000000000 ____D C:\Users\Hardy 2018-09-29 16:20 - 2018-08-04 17:12 - 000000000 ____D C:\Windows\system32\SleepStudy 2018-09-26 22:06 - 2018-08-04 21:42 - 000000000 ____D C:\Users\Hardy\AppData\Local\CrashDumps 2018-09-23 20:20 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\LiveKernelReports 2018-09-23 17:15 - 2018-08-04 17:19 - 000003376 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2859112683-376964598-3349159857-1001 2018-09-23 17:15 - 2018-08-04 17:18 - 000000000 ___RD C:\Users\Hardy\OneDrive 2018-09-23 17:15 - 2018-08-04 17:16 - 000002389 _____ C:\Users\Hardy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2018-09-20 22:23 - 2018-04-12 01:38 - 000000000 ___RD C:\Windows\ImmersiveControlPanel 2018-09-20 22:23 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\ShellExperiences 2018-09-20 22:20 - 2018-04-12 01:34 - 000494400 _____ (Microsoft Corporation) C:\Windows\system32\bcryptprimitives.dll 2018-09-20 19:22 - 2018-08-04 17:55 - 000004562 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task 2018-09-20 19:22 - 2018-08-04 17:54 - 000002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2018-09-13 22:12 - 2018-08-04 18:00 - 000000000 ____D C:\Users\Hardy\AppData\Local\NVIDIA 2018-09-13 19:51 - 2018-08-04 17:34 - 000000000 ____D C:\Windows\system32\MRT 2018-09-13 19:50 - 2018-08-04 17:34 - 139184408 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2018-09-10 12:41 - 2018-08-04 17:17 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\Adobe 2018-09-09 12:08 - 2018-08-04 17:18 - 000000000 ____D C:\Users\Hardy\AppData\Local\PlaceholderTileLogoFolder 2018-09-07 20:44 - 2018-08-04 18:00 - 000000000 ____D C:\Users\Hardy\AppData\Local\NVIDIA Corporation 2018-09-07 15:20 - 2018-08-12 21:04 - 000003926 _____ C:\Windows\System32\Tasks\NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-09-07 15:20 - 2018-08-12 21:04 - 000003926 _____ C:\Windows\System32\Tasks\NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-09-07 15:20 - 2018-08-12 21:04 - 000003926 _____ C:\Windows\System32\Tasks\NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-09-07 15:20 - 2018-08-04 18:00 - 000003894 _____ C:\Windows\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-09-07 15:20 - 2018-08-04 18:00 - 000003866 _____ C:\Windows\System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-09-07 15:20 - 2018-08-04 18:00 - 000003858 _____ C:\Windows\System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-09-07 15:20 - 2018-08-04 18:00 - 000003654 _____ C:\Windows\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2018-09-07 15:20 - 2018-08-04 17:24 - 000000000 ____D C:\ProgramData\NVIDIA Corporation 2018-09-07 15:20 - 2018-08-04 17:24 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2018-09-07 15:19 - 2018-08-04 17:24 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2018-09-06 21:31 - 2018-09-05 22:24 - 000000000 ____D C:\Users\Hardy\AppData\Local\Microsoft Help 2018-09-06 18:55 - 2018-09-05 22:03 - 000000000 ____D C:\ProgramData\Embarcadero 2018-09-06 17:36 - 2018-08-04 17:17 - 000000000 ____D C:\Users\Hardy\AppData\Local\VirtualStore 2018-09-06 16:03 - 2018-08-04 17:54 - 000000000 ____D C:\Program Files (x86)\Adobe 2018-09-06 11:59 - 2018-08-04 17:54 - 000000000 ____D C:\ProgramData\Adobe 2018-09-06 11:15 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\Common Files\microsoft shared ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2018-08-04 17:12 ==================== Ende von FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 06.10.2018 durchgeführt von Hardy (06-10-2018 22:07:28) Gestartet von E:\Download Windows 10 Home Version 1803 17134.320 (X64) (2018-08-04 15:14:08) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2859112683-376964598-3349159857-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-2859112683-376964598-3349159857-503 - Limited - Disabled) Gast (S-1-5-21-2859112683-376964598-3349159857-501 - Limited - Disabled) Hardy (S-1-5-21-2859112683-376964598-3349159857-1001 - Administrator - Enabled) => C:\Users\Hardy WDAGUtilityAccount (S-1-5-21-2859112683-376964598-3349159857-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 64 Bit HP CIO Components Installer (HKLM\...\{0EBC740B-4363-489B-8C27-98CE0740BA19}) (Version: 18.2.4 - Hewlett-Packard) Hidden 7-Zip 18.05 (x64) (HKLM\...\7-Zip) (Version: 18.05 - Igor Pavlov) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 18.011.20063 - Adobe Systems Incorporated) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 31.0.0.96 - Adobe Systems Incorporated) Adobe ExtendScript Toolkit CS5 (HKLM-x32\...\{E995AC53-954A-48D2-A861-613B8D42A9BE}) (Version: 3.5.0 - Adobe Systems Incorporated) Adobe Photoshop CS5 (HKLM-x32\...\{15FEDA5F-141C-4127-8D7E-B962D1742728}) (Version: 12.0 - Adobe Systems Incorporated) Corel PaintShop Pro 2018 (HKLM-x32\...\_{6000096B-318C-40F8-A450-043B6A602D16}) (Version: 20.0.0.132 - Corel Corporation) Corel Update Manager (HKLM\...\{67881956-8135-4804-9465-BA1419010638}) (Version: 2.9.389 - Corel corporation) Hidden CyberLink Media Suite 10 (HKLM-x32\...\InstallShield_{8F14AA37-5193-4A14-BD5B-BDF9B361AEF7}) (Version: 10.0 - CyberLink Corp.) DisplayDriverAnalyzer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer) (Version: 399.07 - NVIDIA Corporation) Hidden Dot4 (HKLM\...\{3EEDA265-C6F3-4EC1-A317-1C9315DEDDDE}) (Version: 1.0.0.0 - HP) DTS Audio (HKLM-x32\...\{D5137AAA-45D7-4136-9506-BD1A623688AD}) (Version: 1.00.7300 - DTS, Inc.) FreeFileSync 10.3 (HKLM-x32\...\FreeFileSync_is1) (Version: 10.3 - FreeFileSync.org) Ghostscript GPL 8.64 (Msi Setup) (HKLM-x32\...\_{06CD45E6-FF5E-4D8E-BC01-B276A90DADF2}) (Version: 8.64 - Corel Corporation) Ghostscript GPL 8.64 (Msi Setup) (HKLM-x32\...\{06CD45E6-FF5E-4D8E-BC01-B276A90DADF2}) (Version: 8.64 - Corel Corporation) Hidden High-Definition Video Playback 10 (HKLM-x32\...\{237CCB62-8454-43E3-B158-3ACD0134852E}) (Version: 7.0.11000.25.1 - Nero AG) Hidden Hotfix für Microsoft Visual Studio 2007 Tools for Applications - ENU (KB947789) (HKLM-x32\...\{8E87B944-4815-3C5E-947F-5035C9F64362}.KB947789) (Version: 1 - Microsoft Corporation) ICA (HKLM-x32\...\{6000096B-318C-40F8-A450-043B6A602D16}) (Version: 20.0.0.132 - Corel Corporation) Hidden Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 16.5.0.1027 - Intel Corporation) Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{eb0d4a41-3065-42b0-a868-c60d42d3ea98}) (Version: 10.1.17695.8086 - Intel(R) Corporation) Hidden IPM_PSP_COM64 (HKLM\...\{2013AABB-7212-4D79-B13B-25E567C2D0E4}) (Version: 20.0.0.132 - Corel Corporation) Hidden Micrografx Designer 9.0 (HKLM-x32\...\{E54A8977-22E8-4A64-BF2C-E60FE122733A}) (Version: 9.0 - Micrografx, Inc.) Microsoft Office Professional Plus 2016 - de-de (HKLM\...\ProPlusRetail - de-de) (Version: 16.0.10730.20102 - Microsoft Corporation) Microsoft OneDrive (HKU\.DEFAULT\...\OneDriveSetup.exe) (Version: 17.3.6743.1212 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-2859112683-376964598-3349159857-1001\...\OneDriveSetup.exe) (Version: 18.151.0729.0012 - Microsoft Corporation) Microsoft Primary Interoperability Assemblies 2005 (HKLM-x32\...\{D24DB8B9-BB6C-4334-9619-BA1C650E13D3}) (Version: 8.0.50727.42 - Microsoft Corporation) Microsoft Visio Professional 2016 - de-de (HKLM\...\VisioProRetail - de-de) (Version: 16.0.10730.20102 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.13.26020 (HKLM-x32\...\{7474cd6e-76cc-4257-837e-5b9261e526af}) (Version: 14.13.26020.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.13.26020 (HKLM-x32\...\{5c045b7f-e561-4794-91f8-c6cda0893107}) (Version: 14.13.26020.0 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 - ENU (HKLM-x32\...\{AA4A4B2C-0465-3CF8-BA76-27A027D8ACAB}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 Language Pack - DEU (HKLM-x32\...\{8E87B944-4815-3C5E-947F-5035C9F64362}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 Runtime (HKLM-x32\...\{299C0434-4F4E-341F-A916-4E07AEB35E79}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 Runtime Language Pack - DEU (HKLM-x32\...\{76DAEC83-AF7B-333C-8A53-83D7C7D39199}) (Version: 9.0.30729 - Microsoft Corporation) Nero Burning ROM 10 (HKLM-x32\...\{7A5D731D-B4B3-490E-B339-75685712BAAB}) (Version: 10.0.10700.7.100 - Nero AG) Nero BurnRights 10 (HKLM-x32\...\{943CFD7D-5336-47AF-9418-E02473A5A517}) (Version: 4.0.10600.9.100 - Nero AG) Nero DiscSpeed 10 (HKLM-x32\...\{34490F4E-48D0-492E-8249-B48BECF0537C}) (Version: 6.0.10400.4.100 - Nero AG) Nero Express 10 (HKLM-x32\...\{70550193-1C22-445C-8FA4-564E155DB1A7}) (Version: 10.0.10500.7.100 - Nero AG) Nero InfoTool 10 (HKLM-x32\...\{F412B4AF-388C-4FF5-9B2F-33DB1C536953}) (Version: 7.0.10400.5.100 - Nero AG) Nero Multimedia Suite 10 (HKLM-x32\...\{277C1559-4CF7-44FF-8D07-98AA9C13AABD}) (Version: 10.0.11200 - Nero AG) Nero Recode 10 (HKLM-x32\...\{8ECEC853-5C3D-4B10-B5C7-FF11FF724807}) (Version: 4.6.10600.1.100 - Nero AG) Nero SoundTrax 10 (HKLM-x32\...\{E1EE5339-5D32-458F-BAAB-B19F6301BCE2}) (Version: 4.6.10500.1.100 - Nero AG) Nero Update (HKLM-x32\...\{65BB0407-4CC8-4DC7-952E-3EEFDF05602A}) (Version: 1.0.0012 - Nero AG) Nero WaveEditor 10 (HKLM-x32\...\{EDCDFAD5-DF80-4600-A493-E9DAD6810230}) (Version: 5.6.10500.1.100 - Nero AG) Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.5.8 - Notepad++ Team) NVIDIA 3D Vision Controller-Treiber 390.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 390.41 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 399.07 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 399.07 - NVIDIA Corporation) NVIDIA Grafiktreiber 399.07 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 399.07 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.37.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.37.4 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.10730.20102 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.10730.20102 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.10730.20102 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.10730.20102 - Microsoft Corporation) Hidden Password Safe (32-bit) (HKLM-x32\...\Password Safe) (Version: 3.46.0 - Rony Shapiro) PDF Settings CS5 (HKLM-x32\...\{A78FE97A-C0C8-49CE-89D0-EDD524A17392}) (Version: 10.0 - Adobe Systems Incorporated) Hidden PDF-XChange 3 (HKLM\...\PDF-XChange 3_is1) (Version: - Tracker Software) PDF-XChange PRO (HKLM\...\{E8FE19ED-8735-46C1-BE24-A7166F9D3C53}) (Version: 7.0.326.1 - Tracker Software Products (Canada) Ltd.) Hidden PDF-XChange PRO (HKLM-x32\...\{a9ebaf66-b8a6-420c-9d5c-d78cdfed2e2d}) (Version: 7.0.326.1 - Tracker Software Products (Canada) Ltd.) PSPPContent (HKLM-x32\...\{CC719875-8939-48D2-BA50-D5F5673C4C6A}) (Version: 20.0.0.132 - Corel Corporation) Hidden PSPPHelp (HKLM-x32\...\{BBF5A9A0-82BD-4C51-9EAD-624651FE765B}) (Version: 20.0.0.132 - Corel Corporation) Hidden PSPPro64 (HKLM\...\{A8A7345E-0111-4A73-9F0F-560A837BF901}) (Version: 20.0.0.132 - Corel Corporation) Hidden RAD Studio 10.2 Version 19.0 (HKLM-x32\...\{C73EA5A5-18E6-4908-86E1-12AD2BBF363C}_is1) (Version: 19.0 - Embarcadero Technologies, Inc.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8273 - Realtek Semiconductor Corp.) Setup (HKLM-x32\...\{C9C9ACD1-F275-45CB-B507-96486DB5E608}) (Version: 20.0.0.132 - Ihr Firmenname) Hidden VMware Player (HKLM\...\{F73534C6-3B48-40E7-9ED8-C3E6FF693FFF}) (Version: 14.1.3 - VMware, Inc.) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov) ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => D:\Notepad++\NppShell_06.dll [2018-07-23] () ContextMenuHandlers1: [CLVDShellExt] -> {3E2A0A32-6E14-4BAD-AA87-BBB6A75EBFF2} => C:\Program Files (x86)\Common Files\CyberLink\ShellExtComponent\CLVDShellExt.dll [2015-06-26] (Cyberlink) ContextMenuHandlers1-x32: [NeroShellExt] -> {F764812A-132C-4013-9960-5CBBEB408A0E} => C:\Program Files (x86)\Common Files\Nero\NeroShellExt\NeroShellExt.dll [2010-02-22] (Nero AG) ContextMenuHandlers1-x32: [PDFXChange Editor Context menu] -> {2ACD35AB-F74A-4C20-AA9B-2DE80081626D} => C:\Program Files\Tracker Software\Shell Extensions\XCShellMenu.x64.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.) ContextMenuHandlers2: [CLVDShellExt] -> {3E2A0A32-6E14-4BAD-AA87-BBB6A75EBFF2} => C:\Program Files (x86)\Common Files\CyberLink\ShellExtComponent\CLVDShellExt.dll [2015-06-26] (Cyberlink) ContextMenuHandlers2-x32: [NeroShellExt] -> {F764812A-132C-4013-9960-5CBBEB408A0E} => C:\Program Files (x86)\Common Files\Nero\NeroShellExt\NeroShellExt.dll [2010-02-22] (Nero AG) ContextMenuHandlers2-x32-x32: [VMDiskMenuHandler] -> {271DC252-6FE1-4D59-9053-E4CF50AB99DE} => D:\VMware\VMware Player\vmdkShellExt.dll [2018-08-07] (VMware, Inc.) ContextMenuHandlers2-x32-x32: [VMDiskMenuHandler64] -> {E4D28EDC-8C0B-43EE-9E7D-C8A8682334DC} => D:\VMware\VMware Player\x64\vmdkShellExt64.dll [2018-08-07] (VMware, Inc.) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov) ContextMenuHandlers4-x32: [NeroShellExt] -> {F764812A-132C-4013-9960-5CBBEB408A0E} => C:\Program Files (x86)\Common Files\Nero\NeroShellExt\NeroShellExt.dll [2010-02-22] (Nero AG) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2018-08-21] (NVIDIA Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0AE6F5E1-E204-4723-AAC0-0235352CA301} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-09-13] (Microsoft Corporation) Task: {0BD62EED-2625-45C0-9F24-99D537FC8AC3} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-04] (Microsoft Corporation) Task: {166C1E29-EF89-49BE-B3DE-B78A140C1030} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-04] (Microsoft Corporation) Task: {2B472266-0BDA-4E6B-AFB7-DD1AF9E6B5E3} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-08-21] (NVIDIA Corporation) Task: {2FE467CF-1E45-40C4-BB76-97A53B2B2D16} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-04] (Microsoft Corporation) Task: {400DBBE9-F6D7-41F3-A8DF-72EC9534478C} - System32\Tasks\AdobeGCInvoker-1.0-DESKTOP-97A3A8B-Hardy => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2018-09-10] (Adobe Systems, Incorporated) Task: {444718D2-F81A-4F2D-A1D3-CA78ACDB0941} - System32\Tasks\NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-08-21] (NVIDIA Corporation) Task: {5CB4D589-F58D-4BC5-98AB-F9FBC9E82894} - System32\Tasks\PDVDServ12 Task => D:\CyberLink\PowerDVD12\PDVD12Serv.exe [2015-07-22] (CyberLink Corp.) Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\Windows\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] () Task: {6E22B4AD-B056-473F-845C-B3C045ADB889} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-09-13] (Microsoft Corporation) Task: {740FB55D-5E4F-43DF-85DE-6822F33D7E7C} - System32\Tasks\CorelUpdateHelperTaskCore => C:\Program Files (x86)\Corel\CUH\v2\CUH.exe [2018-06-21] (Corel Corporation) Task: {779C54DD-A3CF-4CFE-AA78-EFCD552E19B5} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MpCmdRun.exe [2018-08-04] (Microsoft Corporation) Task: {79744B6B-2E1D-4DD0-8905-6EC7D17174D5} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-09-13] (Microsoft Corporation) Task: {80C19047-B417-4987-B39F-6CFAC012437B} - System32\Tasks\CorelUpdateHelperTask-A749D9E4C2F35EE00744D925B084B7B2 => C:\Program Files (x86)\Corel\CUH\v2\CUH.exe [2018-06-21] (Corel Corporation) Task: {8EBD1218-3A9B-46BF-AA7D-3C140356F9D5} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-08-21] (NVIDIA Corporation) Task: {AF790187-CDC9-44E7-8111-DCFA29049A7E} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-09-13] (Microsoft Corporation) Task: {AF858776-AFE3-4D34-A799-7C7C33B27B63} - System32\Tasks\AdobeAAMUpdater-1.0-DESKTOP-97A3A8B-Hardy => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2018-04-11] (Adobe Systems Incorporated) Task: {BB857BAA-9FDC-4B5F-9873-FEC40F8A92A4} - System32\Tasks\NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-08-21] (NVIDIA Corporation) Task: {BBF6434B-1F62-40E4-94B2-8E8D4E2CA7D4} - System32\Tasks\Microsoft\Office\OfficeOsfInstaller => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\osfinstaller.exe [2018-09-13] (Microsoft Corporation) Task: {BE11227C-9A67-448A-B757-9930462D6CD4} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-08-21] (NVIDIA Corporation) Task: {C4C513F1-0641-4879-BBCA-4610630B7599} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-09-08] (Microsoft Corporation) Task: {D928B574-10F6-437D-A218-1EC21523E0E3} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-09-08] (Microsoft Corporation) Task: {E2B55E4C-9AD1-425F-869B-A072E36E53D2} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2018-08-21] (NVIDIA Corporation) Task: {E97AE6F9-947A-4D5C-87CB-714B11A0C6FF} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-08-14] (Adobe Systems Incorporated) Task: {EDDD0A41-58C1-4BA8-9FD8-BA107EC8B0E1} - System32\Tasks\NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-08-21] (NVIDIA Corporation) Task: {FE7B73FD-C99B-4893-933E-06B388AFFADF} - System32\Tasks\dts_apo_service_task => C:\Program Files (x86)\DTS, Inc\DTS Audio\dts_apo_task.exe [2017-10-12] () (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2018-08-04 18:04 - 2014-04-24 14:29 - 001360016 ____R () C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.22\AsSysCtrlService.exe 2018-08-04 18:04 - 2015-05-08 14:26 - 000936728 ____R () C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe 2018-04-12 01:34 - 2018-04-12 01:34 - 000491744 _____ () C:\Windows\SYSTEM32\inputhost.dll 2018-09-06 11:35 - 2018-09-10 23:02 - 008999576 _____ () C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\1031\GrooveIntlResource.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll 2018-04-12 01:34 - 2018-04-12 01:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll 2018-10-06 21:45 - 2018-09-21 05:38 - 002185728 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-09-07 14:20 - 2018-09-07 14:20 - 032745472 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsFeedbackHub_1.1805.2331.0_x64__8wekyb3d8bbwe\PilotshubApp.dll 2018-09-07 14:20 - 2018-09-07 14:20 - 000528896 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsFeedbackHub_1.1805.2331.0_x64__8wekyb3d8bbwe\Helper.dll 2018-09-29 15:38 - 2018-09-29 15:38 - 000066048 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11808.1001.10.0_x64__8wekyb3d8bbwe\WinStoreTasksWrapper.dll 2018-09-29 15:38 - 2018-09-29 15:38 - 000199168 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11808.1001.10.0_x64__8wekyb3d8bbwe\WinStore.Preview.dll 2018-08-04 17:35 - 2018-08-04 17:35 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2018-08-04 17:35 - 2018-08-04 17:35 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2018-08-04 17:35 - 2018-08-04 17:35 - 022373888 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2018-08-04 17:35 - 2018-08-04 17:35 - 002610176 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\skypert.dll 2018-09-13 19:45 - 2018-09-13 19:45 - 035124736 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\Video.UI.exe 2018-09-13 19:45 - 2018-09-13 19:45 - 000290816 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\SharedUI.dll 2018-09-13 19:45 - 2018-09-13 19:45 - 006417408 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\EntCommon.dll 2018-04-12 18:20 - 2018-04-12 18:20 - 003553704 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2018-09-13 19:45 - 2018-09-13 19:45 - 009010176 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\EntPlat.dll 2017-10-12 16:52 - 2017-10-12 16:52 - 000026560 _____ () C:\Program Files (x86)\DTS, Inc\DTS Audio\dts_apo_service.exe 2018-08-04 18:04 - 2018-10-06 22:06 - 000042792 _____ () C:\Program Files (x86)\ASUS\AXSP\1.02.00\PEbiosinterface32.dll 2018-08-04 18:04 - 2015-05-08 14:26 - 000104448 ____R () C:\Program Files (x86)\ASUS\AXSP\1.02.00\ATKEX.dll 2018-08-07 20:15 - 2018-08-07 20:15 - 000086968 _____ () D:\VMware\VMware Player\zlib1.dll 2018-09-05 14:07 - 2014-12-08 09:28 - 000627672 _____ () D:\CyberLink\Power2Go8\CLMediaLibrary.dll 2014-12-08 15:28 - 2014-12-08 15:28 - 000016856 _____ () D:\CyberLink\Power2Go8\CLMLSvcPS.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\ProgramData:BDSDRMHK [64] AlternateDataStreams: C:\Users\All Users:BDSDRMHK [64] AlternateDataStreams: C:\ProgramData\Anwendungsdaten:BDSDRMHK [64] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2018-04-12 01:38 - 2018-04-12 01:36 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-2859112683-376964598-3349159857-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt. ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{34A2AB9F-2C9B-41D9-95E1-1C425A954963}] => (Allow) D:\CyberLink\PowerDVD12\Movie\PowerDVD Cinema\PowerDVDCinema12.exe FirewallRules: [{40061C12-2B24-4E2A-823E-74E4674D5232}] => (Allow) C:\Program Files (x86)\Embarcadero\Studio\19.0\bin\bds.exe FirewallRules: [{0390875C-7E5C-427D-AD57-EA6E31E02E36}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe FirewallRules: [{4DE03110-9E2D-461B-9030-F2BF772D71B8}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe FirewallRules: [{B59DCE19-EF91-4EDE-8C75-78B82BA0D15D}] => (Allow) D:\VMware\VMware Player\vmware-authd.exe FirewallRules: [{A6FD872E-6DB6-4FBC-8A0A-A85BB4330D0D}] => (Allow) D:\VMware\VMware Player\vmware-authd.exe FirewallRules: [{610B1C98-8E46-4930-9077-8BF69F2E9A30}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe FirewallRules: [{2A58AB2F-845B-4C53-9FB0-85A837F10CD9}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe FirewallRules: [{B50420A5-CFB5-46F9-B781-D0FAAC39EFBF}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe ==================== Wiederherstellungspunkte ========================= 20-09-2018 22:19:42 Windows Update 29-09-2018 09:54:13 Geplanter Prüfpunkt 06-10-2018 21:10:39 ACDSee 14 wurde entfernt. ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (10/06/2018 09:29:29 PM) (Source: MsiInstaller) (EventID: 11706) (User: DESKTOP-97A3A8B) Description: Product: Corel DESIGNER Technical Suite X5 -- Error 1706.No valid source could be found for product Corel DESIGNER Technical Suite X5. The Windows Installer cannot continue. Error: (10/06/2018 09:29:29 PM) (Source: MsiInstaller) (EventID: 11706) (User: DESKTOP-97A3A8B) Description: Product: Corel DESIGNER Technical Suite X5 -- Error 1706.No valid source could be found for product Corel DESIGNER Technical Suite X5. The Windows Installer cannot continue. Error: (10/06/2018 09:26:53 PM) (Source: MsiInstaller) (EventID: 11706) (User: DESKTOP-97A3A8B) Description: Produkt: Corel DESIGNER Technical Suite X5 - Extra Content -- Fehler 1706. Ein Installationspaket des Produkts Corel DESIGNER Technical Suite X5 - Extra Content konnte nicht gefunden werden. Wiederholen Sie die Installation unter Verwendung einer gültigen Kopie des Installationspakets "ExtraContent.msi". Error: (10/06/2018 09:26:53 PM) (Source: MsiInstaller) (EventID: 11706) (User: DESKTOP-97A3A8B) Description: Produkt: Corel DESIGNER Technical Suite X5 - Extra Content -- Fehler 1706. Ein Installationspaket des Produkts Corel DESIGNER Technical Suite X5 - Extra Content konnte nicht gefunden werden. Wiederholen Sie die Installation unter Verwendung einer gültigen Kopie des Installationspakets "ExtraContent.msi". Error: (10/06/2018 09:25:02 PM) (Source: MsiInstaller) (EventID: 10005) (User: DESKTOP-97A3A8B) Description: Produkt: HP ColorLaserJet MFP M278-M281 - Grundlegende Software für das Gerät -- Fehler 25000. Lösen Sie das USB-Kabel von Ihrem 'HP ColorLaserJet MFP M278-M281' Gerät, um die Deinstallation abzuschließen. Error: (10/06/2018 09:15:51 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: mbamservice.exe, Version: 3.2.0.704, Zeitstempel: 0x5b9acf90 Name des fehlerhaften Moduls: SelfProtectionSdk.dll, Version: 3.0.0.360, Zeitstempel: 0x5b995ba2 Ausnahmecode: 0xc0000409 Fehleroffset: 0x000000000014e2a9 ID des fehlerhaften Prozesses: 0x14f0 Startzeit der fehlerhaften Anwendung: 0x01d45da7f51fe1ea Pfad der fehlerhaften Anwendung: C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe Pfad des fehlerhaften Moduls: C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll Berichtskennung: 5b6b5c05-d4eb-45aa-a97d-e6b7671af035 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (09/29/2018 05:39:06 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: mbamservice.exe, Version: 3.2.0.704, Zeitstempel: 0x5b9acf90 Name des fehlerhaften Moduls: SelfProtectionSdk.dll, Version: 3.0.0.360, Zeitstempel: 0x5b995ba2 Ausnahmecode: 0xc0000409 Fehleroffset: 0x000000000014e2a9 ID des fehlerhaften Prozesses: 0x1388 Startzeit der fehlerhaften Anwendung: 0x01d45802897ada8c Pfad der fehlerhaften Anwendung: C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe Pfad des fehlerhaften Moduls: C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll Berichtskennung: 614a9e44-f318-4fd8-baff-b2fdbdeec771 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (09/29/2018 03:25:16 PM) (Source: SecurityCenter) (EventID: 16) (User: ) Description: Fehler beim Aktualisieren des Norton Security-Status auf SECURITY_PRODUCT_STATE_EXPIRED. Systemfehler: ============= Error: (10/06/2018 10:06:08 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "EraserSvc11731" wurde aufgrund folgenden Fehlers nicht gestartet: Das System kann die angegebene Datei nicht finden. Error: (10/06/2018 09:50:23 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.WscDataProtection und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (10/06/2018 09:50:23 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.WscBrokerManager und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (10/06/2018 09:48:19 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "EraserSvc11731" wurde aufgrund folgenden Fehlers nicht gestartet: Das System kann die angegebene Datei nicht finden. Error: (10/06/2018 09:47:42 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-97A3A8B) Description: Der Server "{D63B10C5-BB46-4990-A94F-E40B9D520160}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (10/06/2018 09:47:13 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Update Orchestrator Service" wurde mit folgendem Fehler beendet: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. Error: (10/06/2018 09:45:45 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070103 fehlgeschlagen: Hewlett-Packard - USB - 2/21/2017 12:00:00 AM - 44.1.2413.1752 Error: (10/06/2018 09:45:40 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070103 fehlgeschlagen: Hewlett-Packard - USB - 2/21/2017 12:00:00 AM - 44.1.2413.1752 Windows Defender: =================================== Date: 2018-09-08 19:39:02.582 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {0224715D-10BD-4E27-9A12-F66897BAAD1A} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2018-09-08 19:12:53.145 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {B357C215-EDA5-42B5-A423-6BFCCEB603A5} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2018-10-06 21:58:35.385 Description: Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen. Neue Signaturversion: Vorherige Signaturversion: 1.277.693.0 Updatequelle: Microsoft Update-Server Signaturtyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: Vorherige Modulversion: 1.1.15300.6 Fehlercode: 0x8024402c Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". Date: 2018-10-06 21:42:00.420 Description: Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen. Neue Signaturversion: Vorherige Signaturversion: 1.275.1001.0 Updatequelle: Microsoft Center zum Schutz vor Schadsoftware Signaturtyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: Vorherige Modulversion: 1.1.15200.1 Fehlercode: 0x80072ee7 Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. Date: 2018-10-06 21:42:00.420 Description: Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen. Neue Signaturversion: Vorherige Signaturversion: 1.275.1001.0 Updatequelle: Microsoft Center zum Schutz vor Schadsoftware Signaturtyp: AntiSpyware Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: Vorherige Modulversion: 1.1.15200.1 Fehlercode: 0x80072ee7 Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. Date: 2018-10-06 21:42:00.420 Description: Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen. Neue Signaturversion: Vorherige Signaturversion: 1.275.1001.0 Updatequelle: Microsoft Center zum Schutz vor Schadsoftware Signaturtyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: Vorherige Modulversion: 1.1.15200.1 Fehlercode: 0x80072ee7 Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. Date: 2018-10-06 21:42:00.407 Description: Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen. Neue Signaturversion: Vorherige Signaturversion: 1.275.1001.0 Updatequelle: Microsoft Center zum Schutz vor Schadsoftware Signaturtyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: Vorherige Modulversion: 1.1.15200.1 Fehlercode: 0x80072ee7 Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. CodeIntegrity: =================================== Date: 2018-10-06 21:41:00.242 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\ProgramData\Microsoft\Windows Defender\Platform\4.18.1807.18075-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume5\Windows\System32\win32kbase.sys that did not meet the Microsoft signing level requirements. Date: 2018-10-06 21:16:47.472 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume5\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2018-10-06 21:16:47.464 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume5\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2018-10-06 21:10:58.867 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume5\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2018-10-06 21:10:58.652 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume5\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2018-10-06 21:10:58.409 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume5\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2018-10-06 21:10:58.277 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume5\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. Date: 2018-10-06 21:10:58.157 Description: Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume5\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i5-8600K CPU @ 3.60GHz Prozentuale Nutzung des RAM: 13% Installierter physikalischer RAM: 16319.63 MB Verfügbarer physikalischer RAM: 14120.47 MB Summe virtueller Speicher: 18751.63 MB Verfügbarer virtueller Speicher: 15853.87 MB ==================== Laufwerke ================================ Drive c: (System) (Fixed) (Total:145.95 GB) (Free:95.8 GB) NTFS Drive d: (Programme) (Fixed) (Total:86.4 GB) (Free:83.03 GB) NTFS Drive e: (Daten) (Fixed) (Total:195.31 GB) (Free:129.1 GB) NTFS Drive f: (Daten) (Fixed) (Total:585.94 GB) (Free:323.88 GB) NTFS Drive g: (Daten) (Fixed) (Total:1081.76 GB) (Free:812.1 GB) NTFS \\?\Volume{378822aa-0000-0000-0000-100000000000}\ () (Fixed) (Total:0.54 GB) (Free:0.5 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 232.9 GB) (Disk ID: 378822AA) Partition 1: (Active) - (Size=549 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=145.9 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=86.4 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 1863 GB) (Disk ID: 378822D7) Partition 1: (Not Active) - (Size=195.3 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=585.9 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=1081.8 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ |
07.10.2018, 18:02 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Datensicherung + Fremdzugriff auf PC (Win 10) Schädlinge suchen mit Kaspersky TDSS-Killer Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ --> Datensicherung + Fremdzugriff auf PC (Win 10) |
07.10.2018, 18:59 | #22 |
| Datensicherung + Fremdzugriff auf PC (Win 10) Hier der TDSS Report. Teil 1: Code:
ATTFilter 19:52:27.0425 0x0770 TDSS rootkit removing tool 3.1.0.17 Apr 20 2018 12:12:17 19:52:32.0128 0x0770 ============================================================ 19:52:32.0128 0x0770 Current date / time: 2018/10/07 19:52:32.0128 19:52:32.0128 0x0770 SystemInfo: 19:52:32.0128 0x0770 19:52:32.0128 0x0770 OS Version: 10.0.17134 ServicePack: 0.0 19:52:32.0128 0x0770 Product type: Workstation 19:52:32.0128 0x0770 ComputerName: DESKTOP-97A3A8B 19:52:32.0128 0x0770 UserName: Hardy 19:52:32.0128 0x0770 Windows directory: C:\Windows 19:52:32.0128 0x0770 System windows directory: C:\Windows 19:52:32.0128 0x0770 Running under WOW64 19:52:32.0128 0x0770 Processor architecture: Intel x64 19:52:32.0128 0x0770 Number of processors: 6 19:52:32.0128 0x0770 Page size: 0x1000 19:52:32.0128 0x0770 Boot type: Normal boot 19:52:32.0128 0x0770 CodeIntegrityOptions = 0x00000001 19:52:32.0128 0x0770 ============================================================ 19:52:32.0175 0x0770 KLMD registered as C:\Windows\system32\drivers\13281232.sys 19:52:32.0175 0x0770 KLMD ARK init status: drvProperties = 0xFFF00, osBuild = 17134.1, osProperties = 0x19 19:52:32.0206 0x0770 System UUID: {932D756D-B34F-41B7-C124-5E1E228F62FC} 19:52:32.0316 0x0770 Drive \Device\Harddisk1\DR1 - Size: 0x1D1C1116000 ( 1863.02 Gb ), SectorSize: 0x200, Cylinders: 0x3B601, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040 19:52:32.0316 0x0770 Drive \Device\Harddisk0\DR0 - Size: 0x3A38B2E000 ( 232.89 Gb ), SectorSize: 0x200, Cylinders: 0x76C1, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040 19:52:32.0316 0x0770 ============================================================ 19:52:32.0316 0x0770 \Device\Harddisk1\DR1: 19:52:32.0316 0x0770 MBR partitions: 19:52:32.0316 0x0770 \Device\Harddisk1\DR1\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x186A0000 19:52:32.0316 0x0770 \Device\Harddisk1\DR1\Partition2: MBR, Type 0x7, StartLBA 0x186A0800, BlocksNum 0x493E0000 19:52:32.0316 0x0770 \Device\Harddisk1\DR1\Partition3: MBR, Type 0x7, StartLBA 0x61A80800, BlocksNum 0x87387000 19:52:32.0316 0x0770 \Device\Harddisk0\DR0: 19:52:32.0316 0x0770 MBR partitions: 19:52:32.0316 0x0770 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x112800 19:52:32.0316 0x0770 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x113000, BlocksNum 0x123E5800 19:52:32.0316 0x0770 \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x124F8800, BlocksNum 0xACCC000 19:52:32.0316 0x0770 ============================================================ 19:52:32.0316 0x0770 C: <-> \Device\Harddisk0\DR0\Partition2 19:52:32.0316 0x0770 D: <-> \Device\Harddisk0\DR0\Partition3 19:52:32.0331 0x0770 E: <-> \Device\Harddisk1\DR1\Partition1 19:52:32.0363 0x0770 G: <-> \Device\Harddisk1\DR1\Partition3 19:52:32.0378 0x0770 F: <-> \Device\Harddisk1\DR1\Partition2 19:52:32.0378 0x0770 ============================================================ 19:52:32.0378 0x0770 Initialize success 19:52:32.0378 0x0770 ============================================================ 19:52:38.0326 0x243c ============================================================ 19:52:38.0326 0x243c Scan started 19:52:38.0326 0x243c Mode: Manual; SigCheck; TDLFS; 19:52:38.0326 0x243c ============================================================ 19:52:38.0326 0x243c KSN ping started 19:52:38.0357 0x243c KSN ping finished: true 19:52:38.0573 0x243c ================ Scan system memory ======================== 19:52:38.0573 0x243c System memory - ok 19:52:38.0573 0x243c ================ Scan services ============================= 19:52:38.0604 0x243c [ 4B45A2D37CCE3CC0F161B7C7286081A6, DF4EBAA12E083AE45411AABD3EDE916E2CC6963FBA664861AC9B2351B5E042DC ] 1394ohci C:\Windows\System32\drivers\1394ohci.sys 19:52:38.0619 0x243c 1394ohci - ok 19:52:38.0635 0x243c [ F5E5BA493B7C497F1F769942E2EA4CE2, 4AD54DA24142BCE49FB64CFF2CB28764FAA93827E7DB02925090B68F8C73B1FB ] 3ware C:\Windows\system32\drivers\3ware.sys 19:52:38.0638 0x243c 3ware - ok 19:52:38.0638 0x243c [ CA51BB1B81F97E896E116C839B92D9D8, 09F73D8FB93EA524D3C9A9C264F62340560DC7042589597A318626A0A198F91F ] ACPI C:\Windows\system32\drivers\ACPI.sys 19:52:38.0654 0x243c ACPI - ok 19:52:38.0669 0x243c [ 75795E4B19BB3ED8D3C25A17CD15DC30, 22A13064E0B472A0A2258D61A889B73EE3F537DA7796CCE39DF973AFA8FA1567 ] AcpiDev C:\Windows\System32\drivers\AcpiDev.sys 19:52:38.0669 0x243c AcpiDev - ok 19:52:38.0669 0x243c [ DDA0FC1400A24988A7D3E746AEDF2C0F, 3A703A204FDE46C67017C274CA1F50F591D909EE182A82697E89442D4A5569CE ] acpiex C:\Windows\system32\Drivers\acpiex.sys 19:52:38.0685 0x243c acpiex - ok 19:52:38.0685 0x243c [ 1F2EC25DA23D1DF3ADA12FE5A26D321C, B165D72949E43F04312C95BF0FF5C25CFE5CA0CDF43415E01AB2B1550D06C737 ] acpipagr C:\Windows\System32\drivers\acpipagr.sys 19:52:38.0690 0x243c acpipagr - ok 19:52:38.0690 0x243c [ 6AFFD57803BBB6FBCB483F983900A5C4, A3A87984E70C8B47F919D2633E6378F3AACCBF3E74DB3B35BB2E15D036DB36E2 ] AcpiPmi C:\Windows\System32\drivers\acpipmi.sys 19:52:38.0706 0x243c AcpiPmi - ok 19:52:38.0706 0x243c [ 0FC8673FAFC7D78C1CDC000F892CAC64, 33FB109ABD18FBF4DA5047BAA9FAF63E88D5BA1826442DB02F9130DAD11D15F2 ] acpitime C:\Windows\System32\drivers\acpitime.sys 19:52:38.0706 0x243c acpitime - ok 19:52:38.0706 0x243c [ 696A8431DD22EDE385D7AB84E0EAF4C9, E5892B346904C7A392A0B1C8F4C9066BC535A2C70307123C8E1F2157353333F0 ] AdobeARMservice C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe 19:52:38.0721 0x243c AdobeARMservice - ok 19:52:38.0730 0x243c [ A3D4CF2F3A433BE18CD4AD3E6665DC63, 9D62A7E2DDA15B2E75490CCB9C8E10A41030F496A93631EDED5F1003DF368290 ] ADP80XX C:\Windows\system32\drivers\ADP80XX.SYS 19:52:38.0746 0x243c ADP80XX - ok 19:52:38.0761 0x243c [ 4DCCC3E02A22ED4A4ADB11386F226071, 40BB183049DE3ADCC7A5B1B269620C8534291BB7A956157434C857DE249559EE ] AFD C:\Windows\system32\drivers\afd.sys 19:52:38.0777 0x243c AFD - ok 19:52:38.0777 0x243c [ F267095A11A461BEF39FB180750BE801, CF90798C46892FF5225155D2C7BCC469A4A631E22919CBEDA2F4FEEF4F05E301 ] afunix C:\Windows\system32\drivers\afunix.sys 19:52:38.0792 0x243c afunix - ok 19:52:38.0824 0x243c [ E4BD6883FE35DA9D625AD1672E3AE3D9, BA3EA6EE86589F4A3E1020DDF4268259FC6BC6F36E23E49B66001147B89C0AD8 ] AGMService C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe 19:52:38.0871 0x243c AGMService - ok 19:52:38.0902 0x243c [ 0A527B4AEE41D2E3AC77634D59E162B4, AA43D178402E80DC5307B6227AE99E5EE4DFE885F3B83D9A807A853D5CC47C7A ] AGSService C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe 19:52:38.0933 0x243c AGSService - ok 19:52:38.0949 0x243c [ 0CD0F0C62414217DE9EA7EC8D425277E, FD211157B85B841D0C94B36776572FADC7425F1B0B49EACC910D3E175208A7EC ] ahcache C:\Windows\system32\DRIVERS\ahcache.sys 19:52:38.0964 0x243c ahcache - ok 19:52:38.0964 0x243c [ 2BF4DA8EC5F1A0D88D2DDE1E6821076B, B9F4D499DB4CB91576ACE4847B96F2FC770B9BCC223B5E2261B2DEC22D7651E7 ] AJRouter C:\Windows\System32\AJRouter.dll 19:52:38.0971 0x243c AJRouter - ok 19:52:38.0971 0x243c [ 9E9D78D1C179EB2E3E2282A1DC409D93, EA7486B4425A87FDDD60542AAF0812A8DB868F569886B894883702B362A05D2C ] ALG C:\Windows\System32\alg.exe 19:52:38.0986 0x243c ALG - ok 19:52:38.0986 0x243c [ 6DF48AD26E6285FB137F11328B64A376, 76FF9A753C262065E819E862E7950127472C5E6AB7E97B57977C6DCE6180760A ] AmdK8 C:\Windows\System32\drivers\amdk8.sys 19:52:39.0002 0x243c AmdK8 - ok 19:52:39.0002 0x243c [ D8804032BCDE4077A6D8D431D12AC6CC, F017A3FEAB2919A9662A9BFEF31AE7B7EC19F1136C9D0DC6C48A415B540A8062 ] AmdPPM C:\Windows\System32\drivers\amdppm.sys 19:52:39.0018 0x243c AmdPPM - ok 19:52:39.0018 0x243c [ A88F5E24B65228FB25F2051B3408A0E4, C124B486839EA15D6806EB51E91EBF99401CD7D226541320A7A4934A8477DCEF ] amdsata C:\Windows\system32\drivers\amdsata.sys 19:52:39.0018 0x243c amdsata - ok 19:52:39.0035 0x243c [ AECD39E51DABC2BF045B2857F02FA2BD, 83E2AC3200B6EA1586E4E0204D81CEAF303D7C9EBE7E5D1273A41A4EC1390E56 ] amdsbs C:\Windows\system32\drivers\amdsbs.sys 19:52:39.0035 0x243c amdsbs - ok 19:52:39.0035 0x243c [ B4CC9943230CAEB05B46CC30C220E141, 013716E6911136EB0916A1D592198DD7953800549DA0C885093D2BA3CC9BA2A7 ] amdxata C:\Windows\system32\drivers\amdxata.sys 19:52:39.0051 0x243c amdxata - ok 19:52:39.0056 0x243c [ C3ECF8840E4EAF09A4F2AE0174D6F36A, F810A2158FAA4C6B086259125691E163696C67698BD447FE403E740131815F0B ] AppID C:\Windows\system32\drivers\appid.sys 19:52:39.0056 0x243c AppID - ok 19:52:39.0056 0x243c [ F1A04835C7FA75C8215961C1095D5EBF, 45D153404E601C0CE247058B78F328DD9F7F4F6A9480132F7CE6D9A7092F63CF ] AppIDSvc C:\Windows\System32\appidsvc.dll 19:52:39.0072 0x243c AppIDSvc - ok 19:52:39.0072 0x243c [ 48EA4B4CCC920D130529A1EF85388B6A, 31F69543682E70DF0A6B2A70FC7553ECEE643C554E7F8FF18A2DD09359360F8E ] Appinfo C:\Windows\System32\appinfo.dll 19:52:39.0088 0x243c Appinfo - ok 19:52:39.0088 0x243c [ 769316CA5884FBBD02D45C28FE105922, 117168BFB2D8DBF1258EBA53DCE09E74000B35B7B7460251B4C46BDB9CEA709A ] applockerfltr C:\Windows\system32\drivers\applockerfltr.sys 19:52:39.0103 0x243c applockerfltr - ok 19:52:39.0119 0x243c [ 636575088044E7271088BB8CFA382B45, DCD2CAD626E66AF98D31B9339A4A92FD94E99F335B48649529AC327B7AF52B9A ] AppReadiness C:\Windows\system32\AppReadiness.dll 19:52:39.0135 0x243c AppReadiness - ok 19:52:39.0181 0x243c [ 873261172B22A0EDBC06C0EAD742DCE6, ECF55B884D2F8FE87BC67E19044D30A5C9B79D01E353B44F586BC96A77B501CD ] AppXSvc C:\Windows\system32\appxdeploymentserver.dll 19:52:39.0244 0x243c AppXSvc - ok 19:52:39.0244 0x243c [ 013E057DF3D13A4462AD912D7732E7E0, 7C89AD5799091D17EAED682058559DBAE882D0E18C347B5AECE7BCCFD0E2D21C ] arcsas C:\Windows\system32\drivers\arcsas.sys 19:52:39.0260 0x243c arcsas - ok 19:52:39.0260 0x243c [ BBF8F831C7720DD5135D8C4C8325187A, 2630C68200D7BD49A5772830D6B369C0EC337C2558A9562DD564DF042249ECC0 ] asComSvc C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe 19:52:39.0291 0x243c asComSvc - ok 19:52:39.0291 0x243c [ 798DE15F187C1F013095BBBEB6FB6197, 436CCAB6F62FA2D29827916E054ADE7ACAE485B3DE1D3E5C6C62D3DEBF1480E7 ] AsIO C:\Windows\syswow64\drivers\AsIO.sys 19:52:39.0306 0x243c AsIO - ok 19:52:39.0322 0x243c [ 37F7DD839A711B5706B1264F4D8D4BDC, C949A7BB236C6C03E197EF7F9A6DF53E34EC35D925034351B5FD5D7DB62A770E ] AsSysCtrlService C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.22\AsSysCtrlService.exe 19:52:39.0353 0x243c AsSysCtrlService - detected UnsignedFile.Multi.Generic ( 1 ) 19:52:39.0400 0x243c Detect skipped due to KSN trusted 19:52:39.0400 0x243c AsSysCtrlService - ok 19:52:39.0400 0x243c [ B25ACCD9BE5F5798E9DD8FFB04D7BE4C, 87577AD2E4A47518B8101C67F1025CB3CD2ABBA678774A5926192FCD56EF1350 ] AsyncMac C:\Windows\System32\drivers\asyncmac.sys 19:52:39.0400 0x243c AsyncMac - ok 19:52:39.0416 0x243c [ 90AB4ED8EBD72A1C096A40CC35404B91, C343466D439552D154BBD1A5F9D391CDD3FA298A712594EA27C3049E3516D1AF ] atapi C:\Windows\system32\drivers\atapi.sys 19:52:39.0416 0x243c atapi - ok 19:52:39.0431 0x243c [ 49C40F52EB06F9E9C8A14436F97AAEB8, F98E04CD9674C99BA1D1C63177AA81C628D505AED1DE4110500FC33A5C494864 ] AudioEndpointBuilder C:\Windows\System32\AudioEndpointBuilder.dll 19:52:39.0447 0x243c AudioEndpointBuilder - ok 19:52:39.0478 0x243c [ 50DE2E82D65B6006360660D085E80B8B, C279E90A975D71E193048BA324C99685CFF977A0D3B171B6BDFBDEF7FF7A084B ] Audiosrv C:\Windows\System32\Audiosrv.dll 19:52:39.0510 0x243c Audiosrv - ok 19:52:39.0510 0x243c [ D7BFD86F7A9ABE39351199869D093110, 90BB2C0A8185D3982FEFAC7C1E18783AF949EBECA3B9E44DCF89E2FD5FD6AA0C ] AxInstSV C:\Windows\System32\AxInstSV.dll 19:52:39.0525 0x243c AxInstSV - ok 19:52:39.0525 0x243c [ F10E4C9444A9FC6DCBAB2C42F6999FA1, 4238B6DD49CBADFE2C737AC1B211AE045F458DDF1693EE54608455C1ECE1BCCA ] b06bdrv C:\Windows\system32\drivers\bxvbda.sys 19:52:39.0541 0x243c b06bdrv - ok 19:52:39.0541 0x243c [ 982FAA5686F67BFEF3E6094705C2621F, 02456312B0FD0ABE7B7EEC0FB385268AF34DDB5F13AF934F96FCA7C32EA51447 ] bam C:\Windows\system32\drivers\bam.sys 19:52:39.0556 0x243c bam - ok 19:52:39.0556 0x243c [ FA4973E379E872C61D0CF4E39F807833, 3320FAB0CF16BB1ABBBA222CC31D20B5AC7A4259DE4323B109A8F2FECC28C8A4 ] BasicDisplay C:\Windows\System32\drivers\BasicDisplay.sys 19:52:39.0556 0x243c BasicDisplay - ok 19:52:39.0572 0x243c [ F024B80EA0076A318598DAB795F9C3D0, 6225A5FCD2B750A0E4FFFCCB1CDF49BAA7809A4B4AD7AB625A585CF4971CDE25 ] BasicRender C:\Windows\System32\drivers\BasicRender.sys 19:52:39.0573 0x243c BasicRender - ok 19:52:39.0588 0x243c [ 62225DE74A67F2D8B326149B398E8B95, 96C2502BEB5B7A375A01A0C4718738D62910564AE322C523D658440724D93C45 ] BcastDVRUserService C:\Windows\System32\BcastDVRUserService.dll 19:52:39.0619 0x243c BcastDVRUserService - ok 19:52:39.0635 0x243c [ 739D089777D2B66DBE7201E5EA4BA2D7, 9AD12E18A042C5B8EFB19297BC2E7BD1FEF75A138FEFB64C6BF0261FD3E53AB1 ] bcmfn2 C:\Windows\System32\drivers\bcmfn2.sys 19:52:39.0635 0x243c bcmfn2 - ok 19:52:39.0651 0x243c [ E3C52508E764B710C6EC9C7E06E5966A, 1D8DDE92918C17C405C462A19456DFA1BD62EE9DF45E182921E22A1031C89734 ] BDESVC C:\Windows\System32\bdesvc.dll 19:52:39.0666 0x243c BDESVC - ok 19:52:39.0666 0x243c [ 9B068DF7B7B3DDF768D06DFD69B49FD0, DC2CD3A70506AEB1BCEB207A9B06657806E72C5432FA605FF9C6F11516F38132 ] Beep C:\Windows\system32\drivers\Beep.sys 19:52:39.0682 0x243c Beep - ok 19:52:39.0698 0x243c [ 0B9B6D7A2F31FBD63301D19B1B08238E, 7EF63C87FB2B9E0971B633BC86F99B12F8BBE188D53E0B105E44766A0657A67E ] BFE C:\Windows\System32\bfe.dll 19:52:39.0713 0x243c BFE - ok 19:52:39.0713 0x243c [ BC1E5F20251E0AFDB955E7D91093B619, 5642E6B6CA6DBC8585834790A70CFF54252A631A9EA06D28F28EF7430FA42BE5 ] bindflt C:\Windows\system32\drivers\bindflt.sys 19:52:39.0729 0x243c bindflt - ok 19:52:39.0744 0x243c [ 97F4C0B9741E06BAC6AD2D93ABCEAED8, 25FD58F4BA2F8EC99241A580352D1EC49924829C61D89353B30CCEEE2CEBADE7 ] BITS C:\Windows\System32\qmgr.dll 19:52:39.0776 0x243c BITS - ok 19:52:39.0776 0x243c [ 30D75769E23CCFBE13DB41FC54243BB1, 4ED018F1DB103D3F354D8EF7DFE797028DBDF22294D355F6D38DF9C6AF61B69E ] BluetoothUserService C:\Windows\System32\Microsoft.Bluetooth.UserService.dll 19:52:39.0807 0x243c BluetoothUserService - ok 19:52:39.0807 0x243c [ 85B874696CC64AFE22DEAD2B87498621, 7832A2CB92BB743C4EA855A2BC1AB2E129FFA723D71E98C2A81E7A4267F25A99 ] bowser C:\Windows\system32\DRIVERS\bowser.sys 19:52:39.0822 0x243c bowser - ok 19:52:39.0838 0x243c [ 0E1A0E81EF4B33FFDE8EDA46EE38F0D4, F92E7FC14264F58EF79A10025D8375B7455A339B556AEE72A32FFE29278FAF23 ] BrokerInfrastructure C:\Windows\System32\bisrv.dll 19:52:39.0854 0x243c BrokerInfrastructure - ok 19:52:39.0869 0x243c [ 3E4BF0145201239E0BBD0A937431C14C, 1DDC27C89B16ADD9346EB30AA9E17330FE0181BE96DC6F06C455493FBDCB1113 ] Browser C:\Windows\System32\browser.dll 19:52:39.0869 0x243c Browser - ok 19:52:39.0885 0x243c [ 85F5808D19879E1803E46405090F29C8, E22E73BCE3B76BFBAC712DF1E5D7D38E189B80D1CE6E9A9AB3C94733CF18F04B ] BTAGService C:\Windows\System32\BTAGService.dll 19:52:39.0901 0x243c BTAGService - ok 19:52:39.0901 0x243c [ 063E91CD2CB1C372459FD6FBC02509E7, 29319290F73D8D87323584D938FBC86400AB37455E7E058A543A77F9BBF4579D ] BthAvctpSvc C:\Windows\System32\BthAvctpSvc.dll 19:52:39.0916 0x243c BthAvctpSvc - ok 19:52:39.0916 0x243c [ 02FEC31842DD153D966AC227B6DDF8BB, 90EEEA049212E5FE8EFA2ACED45DFB6ABAFEA6D40FB4E1E2681F65A417237163 ] BthHFEnum C:\Windows\System32\drivers\bthhfenum.sys 19:52:39.0932 0x243c BthHFEnum - ok 19:52:39.0932 0x243c [ A0EC1D5C937995A2C5F1179538A8A6B4, CBFBDF2D8305BD72FFF64AAAB31EB5D5B8ADE537C35AC63DC3F6ADCBF96B3659 ] BTHMODEM C:\Windows\System32\drivers\bthmodem.sys 19:52:39.0947 0x243c BTHMODEM - ok 19:52:39.0947 0x243c [ ABE4A379B5AC9DCFC005F64AE2ACB57D, B6F9AF6AE23614326D2FA7017536D1C008ABF411D527DE4076A2C9907E15D9F2 ] bthserv C:\Windows\system32\bthserv.dll 19:52:39.0963 0x243c bthserv - ok 19:52:39.0963 0x243c [ E3786BEBB7E4003DE324A18069DDA081, 4DDA70CCB011D74811BA51686E6ED9A404EBE549AE6B3CE0DDBCB83D09E8AABA ] bttflt C:\Windows\system32\drivers\bttflt.sys 19:52:39.0963 0x243c bttflt - ok 19:52:39.0963 0x243c [ 03C13BB635635B9152DBF49AA07B728C, F6141576EB54EFE5E329762EC548C7D256EFB57C42A46BB3426B779413F0C975 ] buttonconverter C:\Windows\System32\drivers\buttonconverter.sys 19:52:39.0979 0x243c buttonconverter - ok 19:52:39.0979 0x243c [ 9983FF8D9834F2E67787F4BDC42A8E36, 85260F4A657D657ACD394339DFDDE814AD6BCA65712EAD943833BE7AB0937C8D ] CAD C:\Windows\System32\drivers\CAD.sys 19:52:39.0979 0x243c CAD - ok 19:52:39.0994 0x243c [ B405F59CF690653105600F85C9B576B9, BEB313DF7D343B2A421EF76E908FCDB64C62AB2ABB7A3188F48A6CACA9644D97 ] camsvc C:\Windows\system32\CapabilityAccessManager.dll 19:52:40.0010 0x243c camsvc - ok 19:52:40.0010 0x243c [ 407B33DE151A3DFCF564AC4270E44B1D, 8B1419FEDDCEF9F9F239B4C1A629F4F2748FC09CF3E38CA01D8D6D1D32252346 ] CapImg C:\Windows\System32\drivers\capimg.sys 19:52:40.0010 0x243c CapImg - ok 19:52:40.0026 0x243c [ D3CBC6DE5955D014407C7BD1FFE80F00, 9D185AED383FCBF16EE63192452DE888D8485D7BD9C0257BF92A68C42120A1B8 ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys 19:52:40.0026 0x243c cdfs - ok 19:52:40.0041 0x243c [ 0942C87ED45B1E227032AD154105F79B, A0A40589B9C399061C1C46247609CA514DCD21DDF1E7FCEE19F0CE75D0FC7996 ] CDPSvc C:\Windows\System32\CDPSvc.dll 19:52:40.0057 0x243c CDPSvc - ok 19:52:40.0072 0x243c [ 9FBF5849A6F51E3B3F8AF2A4171648DA, 7422BC5C87075F5008E6364C8AFAA794AB17CA2DC238DC00F377B942B6FCDC11 ] CDPUserSvc C:\Windows\System32\CDPUserSvc.dll 19:52:40.0088 0x243c CDPUserSvc - ok 19:52:40.0088 0x243c [ 6834DBBA2A1DBA5B9B6360D0B9A3CBB5, 637331058347D94FBDEE0D47E56723C98BDBBE8E044A225CCE7B3592AA562021 ] cdrom C:\Windows\System32\drivers\cdrom.sys 19:52:40.0104 0x243c cdrom - ok 19:52:40.0104 0x243c [ 6C6FAAB1BC8D63BF8CB6B5EFCEF4E351, D2AF0A5B3C4BBC4FD19D96D111FB1A694483E91B926C9BC093C114B94BE42CBC ] CertPropSvc C:\Windows\System32\certprop.dll 19:52:40.0119 0x243c CertPropSvc - ok 19:52:40.0135 0x243c [ 4A08B239F92B319AD31E3916D27AD4B9, 948772689F14090E9E096CF7423CE5D994E3F9964775AD5B2F78C37A987EE980 ] cht4iscsi C:\Windows\system32\drivers\cht4sx64.sys 19:52:40.0135 0x243c cht4iscsi - ok 19:52:40.0166 0x243c [ C8EA9376E4D284F9DF24B27AC6E3AB85, DAD3B00A37797E7C80E0C359BA735B65BBBE5DC25480910737D86D2711A6FF8C ] cht4vbd C:\Windows\System32\drivers\cht4vx64.sys 19:52:40.0197 0x243c cht4vbd - ok 19:52:40.0197 0x243c [ 3AA86DA04A561E8162C2DBBF92D12074, 9CB67299BEC25F2B357DDAA5A36B3464193B8BDAB4DCFAE0CD4315911027E409 ] circlass C:\Windows\System32\drivers\circlass.sys 19:52:40.0197 0x243c circlass - ok 19:52:40.0213 0x243c [ 4C9CDDE070A9A005CC11CF17483720A4, F2F95125A52B13F34A9DC5473CEF777D6D85C4D810FA0102553EBF72560F6CAA ] CldFlt C:\Windows\system32\drivers\cldflt.sys 19:52:40.0231 0x243c CldFlt - ok 19:52:40.0247 0x243c [ DB26170CF6555B9AFF76CFA067ABCF90, A066E89267783A5E54A36D1CF193916218BE2E1D177F0ACA82E2B86211629806 ] CLFS C:\Windows\system32\drivers\CLFS.sys 19:52:40.0247 0x243c CLFS - ok 19:52:40.0340 0x243c [ 073202CED2EFB20ACCD66BF784031EFE, EEDDEECBE706A441F75A38048C06C1237DE3246DEB98B113B192E33AB9C5B719 ] ClickToRunSvc C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe 19:52:40.0481 0x243c ClickToRunSvc - ok 19:52:40.0497 0x243c [ 5BD85187D6A6A37D2A4563F33D7A76E4, 6FF434BE93259229E0EA64EC1B6E09B1B814C2A467FC2859B94C79549E2F114C ] ClipSVC C:\Windows\System32\ClipSVC.dll 19:52:40.0512 0x243c ClipSVC - ok 19:52:40.0528 0x243c [ D29E6D1FA7022DED3D6DC4DC04D49FDC, 1FFFBE05752367672911B81D63303159F356D277519B1324CE5BCC9CA901BBEB ] CLKMSVC10_A4972E2E D:\CyberLink\PowerDVD12\Common\NavFilter\kmsvc.exe 19:52:40.0559 0x243c CLKMSVC10_A4972E2E - ok 19:52:40.0559 0x243c [ 5C646CAC91E086F7FF53C7F2E857F263, 67AF6FBF88B7EE530A9BA53833EAFCC78BF8362E82BF81180858F1D17DFC73E6 ] CLVirtualDrive C:\Windows\system32\DRIVERS\CLVirtualDrive.sys 19:52:40.0575 0x243c CLVirtualDrive - ok 19:52:40.0590 0x243c [ 66CBF6F8FE6F436B315D7FEAF5D2BB40, 0F6AE6412EF73C74EF0EB1866E8CD85AACE4373D5C24F3D0121F5A7420E5A03B ] CmBatt C:\Windows\System32\drivers\CmBatt.sys 19:52:40.0590 0x243c CmBatt - ok 19:52:40.0606 0x243c [ 0311316193488348F2AEBDBBE73E4865, F7411BF8B0DEB8A1E25FD78A6198B18876A8DCF9D5FBF056C9962D1355A8A750 ] CNG C:\Windows\system32\Drivers\cng.sys 19:52:40.0622 0x243c CNG - ok 19:52:40.0622 0x243c [ 037DCC7A71938729CB12E8174E03031C, 1BA2F74F639BF8D5BB38AA658A6D847BAE8D85CF72C4AD5F13BBA1D53145789F ] cnghwassist C:\Windows\system32\DRIVERS\cnghwassist.sys 19:52:40.0637 0x243c cnghwassist - ok 19:52:40.0637 0x243c [ E40C99A3E0FFF49687F2187BF3E3050D, 30723EC5767C3F6FAA3CF299440B71B5973F890FB54B9737B96FA0359E7D90FA ] CompositeBus C:\Windows\System32\DriverStore\FileRepository\compositebus.inf_amd64_bcb89b3386563bd7\CompositeBus.sys 19:52:40.0653 0x243c CompositeBus - ok 19:52:40.0653 0x243c COMSysApp - ok 19:52:40.0653 0x243c [ 3799A9DFB162D9AAD6AC12CB8185FD19, 942F2777049166EC43F93177F0084EA08B06CE9107AF55337124FE25CCB158C4 ] condrv C:\Windows\system32\drivers\condrv.sys 19:52:40.0653 0x243c condrv - ok 19:52:40.0668 0x243c [ CEB200C4ACC7E73A3B7703B49FFCBFEA, 7A75578FCBE894FF3A6222BF25C90511FC2D4CD7A495840FA052557CD77515E2 ] CoreMessagingRegistrar C:\Windows\system32\coremessaging.dll 19:52:40.0684 0x243c CoreMessagingRegistrar - ok 19:52:40.0684 0x243c [ 6C6073B45D65887A6035F1A8D073274A, F002B25E05D0894CD12BA3D046E11D4AD6F0BCE8796618B0EE54851223A65C15 ] CryptSvc C:\Windows\system32\cryptsvc.dll 19:52:40.0700 0x243c CryptSvc - ok 19:52:40.0700 0x243c [ 8711386E9B04357F8F58166760759F3A, 8912CFD220645002C9D3F9E49717D8B0B98704380B45F53D45D5674537B496FF ] dam C:\Windows\system32\drivers\dam.sys 19:52:40.0715 0x243c dam - ok 19:52:40.0715 0x243c [ A4700D1F78539C0ED32FA50E64F9C692, 5CB03B5F36307BA152245BAD29CB2AC703BBE8197ABC0338A7092ADEA1C3221A ] dc3d C:\Windows\System32\drivers\dc3d.sys 19:52:40.0731 0x243c dc3d - ok 19:52:40.0747 0x243c [ CABE63E881D5A9719EBB5B3CFD754F0C, 3CF6B088BA8A6E055E79A38C15FD61B45105F9024519282D5FC027C4849B3A99 ] DcomLaunch C:\Windows\system32\rpcss.dll 19:52:40.0778 0x243c DcomLaunch - ok 19:52:40.0794 0x243c [ 94FC38FADA032862E579044C123C0D58, C4A7DF6EE20BE3F2784FE66AF37AC01D0DBBD8A6C15BF03A6AC78CA9D2403F3D ] defragsvc C:\Windows\System32\defragsvc.dll 19:52:40.0809 0x243c defragsvc - ok 19:52:40.0809 0x243c [ BF443F7BE4BBA1A2F345474D74953A42, 5FA1312B01C055573A0FEE65E56AD22B452EE69D2F7CC0CFFF8CE0F09406CA19 ] DeviceAssociationService C:\Windows\system32\das.dll 19:52:40.0825 0x243c DeviceAssociationService - ok 19:52:40.0825 0x243c [ DBD6E8A5C358AAA3B4900EFD5CF94CC8, C8261CBE358562B3F31ADA0567723E0118A8687DFC8939FABC65E61C38BFE20B ] DeviceInstall C:\Windows\system32\umpnpmgr.dll 19:52:40.0841 0x243c DeviceInstall - ok 19:52:40.0856 0x243c [ 38D6ED38A46F815C24C5656E8A5AB083, 730DD6D85771A60E5C089BF5D810E3AEA335BF7DD14FD72924A1A4FCF021A59D ] DevicePickerUserSvc C:\Windows\System32\Windows.Devices.Picker.dll 19:52:40.0872 0x243c DevicePickerUserSvc - ok 19:52:40.0872 0x243c [ 372BD821867225F32DE87A6B3FEC8A2E, 20389A1861B5A451EE3383F68FC59B3C9A75D3123B2DF1669CBB5CC37A0128B0 ] DevicesFlowUserSvc C:\Windows\System32\DevicesFlowBroker.dll 19:52:40.0903 0x243c DevicesFlowUserSvc - ok 19:52:40.0903 0x243c [ C48C4D6B8D9C53F0399DEDA402A6FAE5, 25FBE2A51DCF7DB95AD2707502F8A9661B94FC61DFC405DA5BF23BED1BA123D2 ] DevQueryBroker C:\Windows\system32\DevQueryBroker.dll 19:52:40.0919 0x243c DevQueryBroker - ok 19:52:40.0919 0x243c [ 8A1C10410FDA4287A76EC5A64371E221, 66CE271DDAD9CD82D2DF220247D91CCB906FA4B5508ABE0DC4A56D1C0C008BCA ] Dfsc C:\Windows\system32\Drivers\dfsc.sys 19:52:40.0934 0x243c Dfsc - ok 19:52:40.0934 0x243c [ 5F78930AAB3900102EA8ACDD38F97324, 49CAE29CC7B1B846BDE603B1A411833162ACC1A9D1608BFDF67C2EA3A0EE0F85 ] dg_ssudbus C:\Windows\system32\DRIVERS\ssudbus.sys 19:52:40.0966 0x243c dg_ssudbus - ok 19:52:40.0966 0x243c [ A25AA328816454FA5CCD054343CADAFC, BA2524E443213DF65DF923C58D5C6A99681F102917C1AFD94B31196F4838DB8A ] Dhcp C:\Windows\system32\dhcpcore.dll 19:52:40.0981 0x243c Dhcp - ok 19:52:40.0981 0x243c [ 1A468A999C05ACA23C8F5A52C996AEDA, 84A4FF952516CB2F3A40378D530710E00AF9161A736A8F3877E2F66BDDE32BEE ] diagnosticshub.standardcollector.service C:\Windows\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe 19:52:40.0997 0x243c diagnosticshub.standardcollector.service - ok 19:52:40.0997 0x243c [ 6EC6BB6EF31C85FD72D14BE4A1BD1B03, E027124AD492ED22F0D604030CB0E2C3778331879FC73A614644FA8C8606ADD3 ] diagsvc C:\Windows\system32\DiagSvc.dll 19:52:41.0012 0x243c diagsvc - ok 19:52:41.0044 0x243c [ 0E094324EA28C7F00FDADC3ACDB0891C, 9F7F79AF23A35895D650D88C4C788EF04C9271DCB544A80D59C58925F7842F0E ] DiagTrack C:\Windows\system32\diagtrack.dll 19:52:41.0106 0x243c DiagTrack - ok 19:52:41.0122 0x243c [ A79FCB89805FA9EA9F48B671A4591D4E, 13CA8B9CB35DF9F8EFFF8E6ECC0F65E4F179FA9BEF4B68F3382CA4A6BF14FA54 ] Disk C:\Windows\system32\drivers\disk.sys 19:52:41.0122 0x243c Disk - ok 19:52:41.0137 0x243c [ EAA267FAABDBE6194985DC6A0AC96664, 604908384B503AD7E14F15776C1B3DC58A278149145C2811B5B5300EA597A50C ] DmEnrollmentSvc C:\Windows\system32\Windows.Internal.Management.dll 19:52:41.0153 0x243c DmEnrollmentSvc - ok 19:52:41.0153 0x243c [ F69D7A5D7EDEE16B85F08040836FB09C, 944730FA6CA6ED0ECA85848A2F00EE1E647F7DD4CC37E557A812ECE8A92B3999 ] dmvsc C:\Windows\System32\drivers\dmvsc.sys 19:52:41.0169 0x243c dmvsc - ok 19:52:41.0169 0x243c [ 8B3601E34BD1D693598F968D70361C37, 897C5AEB5ED6AC9DAB2E8E638A42FF588AF3A94EE4C731E97DFAB89BD3B658BC ] dmwappushservice C:\Windows\system32\dmwappushsvc.dll 19:52:41.0169 0x243c dmwappushservice - ok 19:52:41.0184 0x243c [ E65844BC31FE3687A745C2E48C845CBC, 826845A9FC00E4D68CDE5FA5C293DF6D41DB0E8D15B43647A1335F0A79AFD4D6 ] Dnscache C:\Windows\System32\dnsrslvr.dll 19:52:41.0200 0x243c Dnscache - ok 19:52:41.0200 0x243c [ C79E79CD4DE45EC0EC0ECB5C76D6CB11, C1AFCA79A104EDF5C59C3E6A113467C7F73E84AACEDE97A22BCBA5B25563E163 ] dot3svc C:\Windows\System32\dot3svc.dll 19:52:41.0216 0x243c dot3svc - ok 19:52:41.0216 0x243c [ C0AA415718DDD13A136E353844628A65, 7E2F2A139E897EAE56038B920BDA9381094BC0AE9E626F6634E6B444B8B0C91F ] dot4 C:\Windows\system32\DRIVERS\Dot4.sys 19:52:41.0247 0x243c dot4 - ok 19:52:41.0247 0x243c [ CC88A1D8A39752859101ECCE1F1BC888, F21C1D478180BC5E932BB2C2E4618E3ED463CA87ACEDEB139682D218435F82F1 ] Dot4Print C:\Windows\System32\drivers\Dot4Prt.sys 19:52:41.0262 0x243c Dot4Print - ok 19:52:41.0262 0x243c [ 292ADB7C57B5457F18F2FC06934B0B40, 12FFDF5F48A79B1B4ADBB88BA2CB6C59DD6719554E8EA6BEEFE99B3E3C66F1AC ] dot4usb C:\Windows\system32\DRIVERS\dot4usb.sys 19:52:41.0262 0x243c dot4usb - ok 19:52:41.0278 0x243c [ 5B1EF28DE7302A6BD5DF8459E2C598EF, F2292B8ED8FBFFA681942D5566BF1932D1E9B4F44C2D13329B60E5A8B9386CC9 ] DPS C:\Windows\system32\dps.dll 19:52:41.0278 0x243c DPS - ok 19:52:41.0294 0x243c [ AD1BEFBF96C0273925EDC9282557D984, E23B1B043E9EE25054DCEFB10C1C69009DCB1E12675DAE60B00A646735B03D99 ] drmkaud C:\Windows\System32\drivers\drmkaud.sys 19:52:41.0294 0x243c drmkaud - ok 19:52:41.0294 0x243c [ E7D1636EEA6F9A941573CA426F214054, 7730C82E808C80BAFB59A6AD140B11C2269A62F2396783CB063E58D8EA624BDD ] DsmSvc C:\Windows\System32\DeviceSetupManager.dll 19:52:41.0309 0x243c DsmSvc - ok 19:52:41.0309 0x243c [ 4323DDFF8CB51FD74B241810CFA6CDBB, D9CDE22055C6D139DC3E21C3D92112704426D60F5EF83E3E338B68D885BD3D30 ] DsSvc C:\Windows\System32\DsSvc.dll 19:52:41.0325 0x243c DsSvc - ok 19:52:41.0325 0x243c [ E6DFA9F9CE3BF33910813BEB6C2C08A9, 2291AFE8D918C1D3A66E5C4C439537E54607D407ACD63FD890AB71B9E30879BF ] dts_apo_service C:\Program Files (x86)\DTS, Inc\DTS Audio\dts_apo_service.exe 19:52:41.0341 0x243c dts_apo_service - ok 19:52:41.0341 0x243c [ 974BC06C0EC847EA4DC8D9002D394FEB, 4952FEADD7A3EF541FD537EBBCD56ED573D712755798C42428E78267E50BAB34 ] DusmSvc C:\Windows\System32\dusmsvc.dll 19:52:41.0356 0x243c DusmSvc - ok 19:52:41.0387 0x243c [ 8E02ED18167EB80EF3EDF7530DF002FF, A24B4596ED0679D95ACF98F65C9DEAF02634C56C6598EE9CA9131228EB01641E ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys 19:52:41.0437 0x243c DXGKrnl - ok 19:52:41.0453 0x243c [ EA95E18548C5D223A1FF6BFAC57BCF25, AE4CE10DC63BED7D675BB78714C06849475929E833A96D500C4440E0F97EC895 ] e1dexpress C:\Windows\System32\drivers\e1d65x64.sys 19:52:41.0484 0x243c e1dexpress - ok 19:52:41.0484 0x243c [ 83E4A14F851341C933C3235BFB882ECA, 152EDEF6B566D010FE519FE4B046050A5281069B48AFF8A2395D7D2BD0519701 ] e1iexpress C:\Windows\System32\drivers\e1i63x64.sys 19:52:41.0500 0x243c e1iexpress - ok 19:52:41.0516 0x243c [ 7E9A1608894297B133AF5EE18E404208, 9E2E4B4F6133375DB8E490337594BEFB86BA964223FB272A23ADD02FA8065253 ] Eaphost C:\Windows\System32\eapsvc.dll 19:52:41.0516 0x243c Eaphost - ok 19:52:41.0547 0x243c [ 75CA88887850A74DDAAAF92500B6D9B9, 1C413719D0E659E20C66B0762B2FC708E55536961A1D9F21906ADBE9CF431489 ] ebdrv C:\Windows\system32\drivers\evbda.sys 19:52:41.0609 0x243c ebdrv - ok 19:52:41.0609 0x243c [ 317340CD278A374BCEF6A30194557227, 593DA57CDD02F4CC3A5125CE5707C222DD922F2936D16492BA21AC6C345EC6B0 ] EFS C:\Windows\System32\lsass.exe 19:52:41.0625 0x243c EFS - ok 19:52:41.0625 0x243c [ 7E838D857FC55535710C316441459C38, C4673014D3ED3E68E02DB5BE6DB53E45B1E4A3CE2B04B15BFD507AF703A60134 ] EhStorClass C:\Windows\system32\drivers\EhStorClass.sys 19:52:41.0625 0x243c EhStorClass - ok 19:52:41.0625 0x243c [ 49023DD6F646B8C70AE1C105415F3E2B, 16EC2920A2CB71C17BFA7A0E22EDAE1C0E7004C986BEBCA9435F6FDB5D8E64CF ] EhStorTcgDrv C:\Windows\system32\drivers\EhStorTcgDrv.sys 19:52:41.0640 0x243c EhStorTcgDrv - ok 19:52:41.0640 0x243c [ 80D5BD4804C587B21A121566549A63FB, 9BDC1DEB8805E06851F2E2A8B8762265FDC6B12B873D391BFCB8300BDF425B36 ] embeddedmode C:\Windows\System32\embeddedmodesvc.dll 19:52:41.0656 0x243c embeddedmode - ok 19:52:41.0656 0x243c [ 8BDB4EB138A93B9C4242D5ADC068899A, 528C0D16CE5D9A69EA75C43DC53D14F7BD2D8BB0B0B0F32BB1F36AC6659C6A27 ] EntAppSvc C:\Windows\system32\EnterpriseAppMgmtSvc.dll 19:52:41.0672 0x243c EntAppSvc - ok 19:52:41.0672 0x243c EraserSvc11731 - ok 19:52:41.0672 0x243c [ 1DF19D7A941CB06F8EADF89FA0BF59AD, 0A8891AD73AF277B764FA5CF163E6BC29DFFA0E35388A941AE27E001289C0A4A ] ErrDev C:\Windows\System32\drivers\errdev.sys 19:52:41.0687 0x243c ErrDev - ok 19:52:41.0687 0x243c [ 9B538A1E44E1D61FA80E80EA75A085FA, 6431BBC533895BD466879C407B9BE7EB50345D666FEE69CAB0813283F07DBE82 ] EventSystem C:\Windows\system32\es.dll 19:52:41.0703 0x243c EventSystem - ok 19:52:41.0703 0x243c [ F03D76FD609F3490AD8661F175024CED, 127DC686FDAFFCF2404DDB8A55B9B82979D87E862539F34B7AB4AB6D3A707C14 ] exfat C:\Windows\system32\drivers\exfat.sys 19:52:41.0734 0x243c exfat - ok 19:52:41.0734 0x243c [ 7EB91BCA4FAC626098300885E6914BE4, F0954D9F632A87CFB5569FD07C728169D275D37F38B561B2ADF2EA03DA864DD1 ] fastfat C:\Windows\system32\drivers\fastfat.sys 19:52:41.0750 0x243c fastfat - ok 19:52:41.0750 0x243c [ BBD6407DA3DA4FC718710587E253C7BF, 8C9995A86EF9FC1FB47ADA1367A67A9829E0E3CE191D11E0AFB0F85E325D48DC ] Fax C:\Windows\system32\fxssvc.exe 19:52:41.0781 0x243c Fax - ok 19:52:41.0781 0x243c [ 6701B9973DE98578A491721B4BDE0926, 48D07092E6B44CAA529559DF620BDAA4DFCC16430DBA8178B461E556AC526DE1 ] fdc C:\Windows\System32\drivers\fdc.sys 19:52:41.0781 0x243c fdc - ok 19:52:41.0781 0x243c [ A2037943CCC079307A383C5543607CEF, 2FAC5F76526A8E4D7D7FAE80F9A0AF31D37DD12FF597769C87912B973C339BF4 ] fdPHost C:\Windows\system32\fdPHost.dll 19:52:41.0797 0x243c fdPHost - ok 19:52:41.0797 0x243c [ C11A1A9CF331B7AA2F04974EE262EC07, AA1C79FCCDEC3C7236B7BE73E6888D7DD5642EB16E13B4633C98EE34CB72A644 ] FDResPub C:\Windows\system32\fdrespub.dll 19:52:41.0812 0x243c FDResPub - ok 19:52:41.0812 0x243c [ 71CECDA2DCF81E0AD8C30440C77966E2, E26313CD895579A9F3380A648E6FC271EFED0E82C0FCFB287049C5C2D0CC35A9 ] fhsvc C:\Windows\system32\fhsvc.dll 19:52:41.0828 0x243c fhsvc - ok 19:52:41.0828 0x243c [ 9BC7FE262AF52B341048234809AA7D91, DF95BBEB59821357C69797AC659380C9F27C11B8A60A599C9A2C5623B7CBB6DB ] FileCrypt C:\Windows\system32\drivers\filecrypt.sys 19:52:41.0828 0x243c FileCrypt - ok 19:52:41.0828 0x243c [ A0AF205465482EE0FC6261782629566B, E0C0E9EB327F4DEEDF3E32EB5573A74436829078331A8EA1B795438892EE81B8 ] FileInfo C:\Windows\system32\drivers\fileinfo.sys 19:52:41.0844 0x243c FileInfo - ok 19:52:41.0844 0x243c [ 01D83D284E6B37902DB3C4D4DB0649E0, 4376F872575013DE87CA8173FABAD367FFF907086864C106A4C82933EF9DA308 ] Filetrace C:\Windows\system32\drivers\filetrace.sys 19:52:41.0844 0x243c Filetrace - ok 19:52:41.0859 0x243c [ CE9CB1DB00B5007ABFFF0717E748E919, 314E1FA6B0CD9416894EED93ADF3DCB273FF37F6E56EF64C9E7B55E174EB3226 ] flpydisk C:\Windows\System32\drivers\flpydisk.sys 19:52:41.0859 0x243c flpydisk - ok 19:52:41.0875 0x243c [ C5374BA2CAE89DE7269EC61A969EF5D5, 520D7A4C50A9FFF308599C6EADDCADD3D9E398718786D82F02F7EE5C30E7D6A2 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys 19:52:41.0875 0x243c FltMgr - ok 19:52:41.0906 0x243c [ 8F528FD267C55ABE2A156C5F6EA6B867, 540A852F250783553E042FC31D3F2D695DADA4777FF31F1BA8B60E3407333277 ] FontCache C:\Windows\system32\FntCache.dll 19:52:41.0953 0x243c FontCache - ok 19:52:41.0953 0x243c [ CE9456F925ADA70ED5A4158F103F9A26, 89753CCCB2E8B1553F077B8F13C63FBEC2EABE7093A6B847477542483347C827 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe 19:52:41.0953 0x243c FontCache3.0.0.0 - ok 19:52:41.0969 0x243c [ B6BC6E6731FB1E02F0B3C73A87E1C35E, D9CA56006C1D995568A557E53DCCD7802D152CADE535BDB5DBBFC66F3F2EE236 ] FrameServer C:\Windows\system32\FrameServer.dll 19:52:41.0984 0x243c FrameServer - ok 19:52:41.0984 0x243c [ 835F9C7193B6F9A796DE76897DC56968, 62D6CF40CD6B798E79FF3274DB156DAB17724EDEEC85F6602F3C0EDCDD2DBA11 ] FsDepends C:\Windows\system32\drivers\FsDepends.sys 19:52:42.0000 0x243c FsDepends - ok 19:52:42.0000 0x243c [ A01BA0506E07F316483E99D7AD9B6E75, B2CFB3AAE0E49C539C743A7F416CFC0DE2E0CFC2D5AE685F8B1BECBDB95C4308 ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys 19:52:42.0000 0x243c Fs_Rec - ok 19:52:42.0015 0x243c [ DC47EDC682C099EF47776313287F1801, 19DB3BB15230870A55E8A9496C950B0384081FBD6B2D17DCF8A1084A1590E23F ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys 19:52:42.0031 0x243c fvevol - ok 19:52:42.0031 0x243c [ 71DBED7FB264DB60341BC796EC2E8135, DBD29794A45AEFB16A5765D03962B311CB061D1EB8A281C5F34DABF39C66A3B2 ] gencounter C:\Windows\System32\drivers\vmgencounter.sys 19:52:42.0031 0x243c gencounter - ok 19:52:42.0031 0x243c [ EA5EE5EF9765A9157B346DF671952F18, FD0A8DBA6EA3E47D454B877CEC74B7B6BEC8B7A98BE37E9E1110D867009D9EA1 ] genericusbfn C:\Windows\System32\drivers\genericusbfn.sys 19:52:42.0047 0x243c genericusbfn - ok 19:52:42.0047 0x243c [ 6BE6550F1A32796A11EBC58BBC72C44D, 99DC4058EC1B3BF316F1470BF1208F0A2FC72A508BCC9E7548D91BB0FF04376A ] GPIOClx0101 C:\Windows\system32\Drivers\msgpioclx.sys 19:52:42.0047 0x243c GPIOClx0101 - ok 19:52:42.0078 0x243c [ 3FC2377994D9D63FC128B6C48B22B68F, B47D6BE6FF596A23BBDB7261B1CA9CA67CD138CBF89AEA7A68882E62C0087561 ] gpsvc C:\Windows\System32\gpsvc.dll 19:52:42.0098 0x243c gpsvc - ok 19:52:42.0113 0x243c [ 508614CAC7BF8AEE4FB9002A413919B1, F60DE0236B0453FC99473A09A7FAC1140831E581C08F3F5C440F5EFCD30943AB ] GpuEnergyDrv C:\Windows\system32\drivers\gpuenergydrv.sys 19:52:42.0113 0x243c GpuEnergyDrv - ok 19:52:42.0113 0x243c [ 248739BB0F3A1156A2C0AF51F39A9EA2, A94C43658BCCC88C2D229F40F5C03CA5839A2EAFD57CA088E3E85EB9264CCA3E ] GraphicsPerfSvc C:\Windows\System32\GraphicsPerfSvc.dll 19:52:42.0129 0x243c GraphicsPerfSvc - ok 19:52:42.0129 0x243c [ C7F714F4666F33F8815F519484E342C2, C0DD11996C5D00458D6FF85B289AB8DAA5C34BDCEF86F77679D038717C4F6F95 ] hcmon C:\Windows\system32\DRIVERS\hcmon.sys 19:52:42.0144 0x243c hcmon - ok 19:52:42.0144 0x243c [ 99FB3BA9180CDD9E71A6DDCB07F91140, 28A2DD9B44AD2A20CBAAC7F62F701D9B46B1A89373131AFD2B39B42DB87A407B ] HdAudAddService C:\Windows\System32\drivers\HdAudio.sys 19:52:42.0176 0x243c HdAudAddService - ok 19:52:42.0176 0x243c [ DED74127C7A2266715C0B8EA2EE75214, 999507BECB4BAAC61317D98311962D446844CAC6271BFFE181F6CD6DFE221465 ] HDAudBus C:\Windows\System32\drivers\HDAudBus.sys 19:52:42.0191 0x243c HDAudBus - ok 19:52:42.0191 0x243c [ 95888B85956AF97320D1F5C354632957, C0218271A17897D4682192AB431658523EC87CB13551B2BDA40576BF766BB26C ] HidBatt C:\Windows\System32\drivers\HidBatt.sys 19:52:42.0191 0x243c HidBatt - ok 19:52:42.0191 0x243c [ 104124D3EB9D10608F80D621FA1B4525, 293B2F2D2326E4B03591267BC9CC763D57719EF08392337E80B42C31A1F28FA0 ] HidBth C:\Windows\System32\drivers\hidbth.sys 19:52:42.0207 0x243c HidBth - ok 19:52:42.0223 0x243c [ 6D767FEB02DF712F783BEEFF09E06431, AB64C61E5729FB27BF9564CA8308D895CFFB992CE8606FDC31EFF01BB1FF8FFE ] hidi2c C:\Windows\System32\drivers\hidi2c.sys 19:52:42.0223 0x243c hidi2c - ok 19:52:42.0223 0x243c [ 542AB7A14235C5227A9307ACF1636F0B, E54C4C4511727F4E70CB1C9259C56D4AC62E70BAB2F42E9AB402C1DF4AF3FA25 ] hidinterrupt C:\Windows\System32\drivers\hidinterrupt.sys 19:52:42.0238 0x243c hidinterrupt - ok 19:52:42.0238 0x243c [ 1553DF41F4EE4F60B4BEEEC62264BE71, 46AE8357E8038D35ADB82A51ED421293D7AB18C926C713F19149B97400D4C65E ] HidIr C:\Windows\System32\drivers\hidir.sys 19:52:42.0238 0x243c HidIr - ok 19:52:42.0238 0x243c [ 3030F19C6A73367D6D5EEDD157F5D01A, B1F13C2AE334C8CDF15BD96B70E92A81487308D841196A29AE3D1164CDAF9AA2 ] hidserv C:\Windows\system32\hidserv.dll 19:52:42.0254 0x243c hidserv - ok 19:52:42.0254 0x243c [ 6E3FB2047B8AE72E1B5F1C00A5F3E475, A5F791BECA43925D410751C114BCF2FC4A46D7A44BE80B02CD3259C6E271FF31 ] HidUsb C:\Windows\System32\drivers\hidusb.sys 19:52:42.0269 0x243c HidUsb - ok 19:52:42.0269 0x243c [ 621B1FFB2E4E4745484EA01B013BF1D2, 6F6761922EF931DB95D6597A5884DEB3CC127FB9D763A5A27369F7881DE64B8D ] HpSAMD C:\Windows\system32\drivers\HpSAMD.sys 19:52:42.0285 0x243c HpSAMD - ok 19:52:42.0301 0x243c [ 87B74C28D0A841D920B05184554C41BB, 5E51CCBFD5E7F00E9DB9A1322B99C50C0AC62150ED1E3FBBD6CCACB5494C5778 ] HTTP C:\Windows\system32\drivers\HTTP.sys 19:52:42.0316 0x243c HTTP - ok 19:52:42.0316 0x243c [ 9E1F3BA540DB9F4942A3F50A92E5754F, 3FF53B60DC52886D6F2EC7F9D8C12009A4BECE5A046D827BC8C941E7401ED000 ] hvcrash C:\Windows\System32\drivers\hvcrash.sys 19:52:42.0316 0x243c hvcrash - ok 19:52:42.0332 0x243c [ EBFCD9B6431859F529CE9BB66E723D37, 2D693E8B44D0A9564CF515A00F6079F4D06B2E2E3C297A048E40B20CFCC0F7B1 ] HvHost C:\Windows\System32\hvhostsvc.dll 19:52:42.0332 0x243c HvHost - ok 19:52:42.0332 0x243c [ 180930226C3A808351D1A71D96CAF994, BC862E1A3F99BF14D13A4685515D54E65F73ADC55B7BD9E1E3CA892BE4FA6698 ] hvservice C:\Windows\system32\drivers\hvservice.sys 19:52:42.0348 0x243c hvservice - ok 19:52:42.0348 0x243c [ B149905CD7451160B6BFA2191A3F6182, A706E4F12963A20F9767D8730973282B5830D97A087ADA8CA9B7D219513C127F ] HwNClx0101 C:\Windows\system32\Drivers\mshwnclx.sys 19:52:42.0363 0x243c HwNClx0101 - ok 19:52:42.0363 0x243c [ FE36689912DEC37D45B7A6C6414046FE, 3AE4E52B4ECD50ABEF67DCD1E30E409908F53624D9854BDD472352E8B280F19D ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys 19:52:42.0363 0x243c hwpolicy - ok 19:52:42.0363 0x243c [ A1133368F47D514D73DD7FB4C4FD2B75, 6019DABCAB9E2941D76EC62F4352FA76DDCD964671C490730BF725CA2234CA3D ] hyperkbd C:\Windows\System32\drivers\hyperkbd.sys 19:52:42.0379 0x243c hyperkbd - ok 19:52:42.0379 0x243c [ B68252C53556FFB52CCE18FF30FACA99, 0463FB8661A9EF338EFBBE43EE76C63DE170510D0E9B612D62009D7D85669365 ] HyperVideo C:\Windows\System32\drivers\HyperVideo.sys 19:52:42.0379 0x243c HyperVideo - ok 19:52:42.0379 0x243c [ DA179667B8CEC22E4ECBBF4210DC0E35, 70CDB592E1775919B9AB1810A7BA18FE4851FBD493E4772741F36FC11A4CA47E ] i8042prt C:\Windows\System32\drivers\i8042prt.sys 19:52:42.0394 0x243c i8042prt - ok 19:52:42.0394 0x243c [ B5EC43755E62591197DE5CBBDAA9FEB7, 1B4E0EAB677B09A050925879ECDA311404270DCF020AAD390692427198C73C9F ] iagpio C:\Windows\System32\drivers\iagpio.sys 19:52:42.0410 0x243c iagpio - ok 19:52:42.0410 0x243c [ D8CA23F9C5FEF44296FDE1E005C06EC0, 0D7B03EF9E19B9B2A28C3318560488B3F9573CF364A533A9B4A2CD0A7FFA4F84 ] iai2c C:\Windows\System32\drivers\iai2c.sys 19:52:42.0410 0x243c iai2c - ok 19:52:42.0410 0x243c [ 7B769C9D19C013F94874C4B15D59A005, 53A15F0480AEC43B5A01CFB17360188885B6ECBFFF6E566D27E5B6D4C7737243 ] iaLPSS2i_GPIO2 C:\Windows\System32\drivers\iaLPSS2i_GPIO2.sys 19:52:42.0426 0x243c iaLPSS2i_GPIO2 - ok 19:52:42.0426 0x243c [ E0F1B3A2A70FABE3BE1C9140BB55E607, 34E5B055619F3A26B7BB6054EA49D40B7D6DAFE234F57F358FE7C8EE83E10618 ] iaLPSS2i_GPIO2_BXT_P C:\Windows\System32\drivers\iaLPSS2i_GPIO2_BXT_P.sys 19:52:42.0441 0x243c iaLPSS2i_GPIO2_BXT_P - ok 19:52:42.0441 0x243c [ 89A869BCC0588A3009ECB875B09ECD39, 5ECC2C6E661B326511682D8EA1C82F942C63835890687285FEF455C5C9DC2476 ] iaLPSS2i_I2C C:\Windows\System32\drivers\iaLPSS2i_I2C.sys 19:52:42.0441 0x243c iaLPSS2i_I2C - ok 19:52:42.0457 0x243c [ 2E693DF3C02A0859DB8DE25772751100, 3EFFDA44B247E04258429ADC85E88E23F926FD487A3A85BF879E6E5802197B3F ] iaLPSS2i_I2C_BXT_P C:\Windows\System32\drivers\iaLPSS2i_I2C_BXT_P.sys 19:52:42.0457 0x243c iaLPSS2i_I2C_BXT_P - ok 19:52:42.0457 0x243c [ 16A10CCEDCF5AC4CAAE43DC9FC40392F, F77696AE55B992154A3B35F7660BD73E0AB35A6ECEEC1931C0D35748CFA605C0 ] iaLPSSi_GPIO C:\Windows\System32\drivers\iaLPSSi_GPIO.sys 19:52:42.0473 0x243c iaLPSSi_GPIO - ok 19:52:42.0473 0x243c [ EB82A11613326691508D9ED9A4FE29E7, 8445E41BAB21964C7F014742795E462BDDC6C37A261990B3D6BF4E637A719547 ] iaLPSSi_I2C C:\Windows\System32\drivers\iaLPSSi_I2C.sys 19:52:42.0473 0x243c iaLPSSi_I2C - ok 19:52:42.0488 0x243c [ 6A3F7D43E8A0FBAFF428BF78C9D64201, A6C037F86BC8D8F849B40322138D16E0C6A93997A4B640B30D015EF8578DC83F ] iaStorAC C:\Windows\system32\drivers\iaStorAC.sys 19:52:42.0504 0x243c iaStorAC - ok 19:52:42.0519 0x243c [ 26405FA714257E449581DE5D6E6200E6, 1C3055AF6BB53308B7E6268A11929881263767619FF524674C51C03B7990C0A8 ] iaStorAVC C:\Windows\system32\drivers\iaStorAVC.sys 19:52:42.0535 0x243c iaStorAVC - ok 19:52:42.0551 0x243c [ AC204BF0FE5D8CCCBB6C03BC85B6B65E, 2F812603782368315EB509ED8B4E2795D248759D76BDF51A810D5A598206C056 ] IAStorDataMgrSvc C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe 19:52:42.0551 0x243c IAStorDataMgrSvc - ok 19:52:42.0551 0x243c [ 11AC0355FE52CC8813EE6864DE7531E4, 4D77C451C230395E03B3DB592B1BDCDB8B2142961906A25F0FD070D3A8B670EB ] iaStorV C:\Windows\system32\drivers\iaStorV.sys 19:52:42.0566 0x243c iaStorV - ok 19:52:42.0566 0x243c [ 62CD9FA7394BCDF7784CCEFC9D00C9AA, 2A09A921EBD998EC45470675FC8D803EAE5F9E2E16B9313591987AA574835CFE ] ibbus C:\Windows\System32\drivers\ibbus.sys 19:52:42.0582 0x243c ibbus - ok 19:52:42.0582 0x243c [ F8CFDD8FED56E1261367A81A731BC1C0, 408187B2E7B403B47AF0D4BF089439D9BA3B3090A430983F77A55DEF2AB381DB ] icssvc C:\Windows\System32\tetheringservice.dll 19:52:42.0598 0x243c icssvc - ok 19:52:42.0613 0x243c [ 37D673A961E21BFF0143AE43C3E41DAC, 8F049E0CBCE994C17D12A6BE4EBBF2D0BF47FB96BA40C482232E9D77BBF6F88A ] IKEEXT C:\Windows\System32\ikeext.dll 19:52:42.0644 0x243c IKEEXT - ok 19:52:42.0644 0x243c [ AA38C19A3D65E8228D822EB18037E19D, 54943929E398C67A5A9C72EA65F0FD7A06BB43F03A2291CAEA29443CD10C5169 ] IndirectKmd C:\Windows\System32\drivers\IndirectKmd.sys 19:52:42.0660 0x243c IndirectKmd - ok 19:52:42.0676 0x243c [ 310C18A371002983E7BF25BEB0333480, 2A251FDD552F2757059B49441BD6AC683FAEB254D828A792EA382B0D4070F1F8 ] InstallService C:\Windows\system32\InstallService.dll 19:52:42.0707 0x243c InstallService - ok 19:52:42.0769 0x243c [ 45AC14FADEFB909DDC70604658030F8C, 0D303FFDDAC9FA04724F09436050C7EA5FEFAE949EBEA5F3F0FA22495BF066D8 ] IntcAzAudAddService C:\Windows\system32\drivers\RTKVHD64.sys 19:52:42.0910 0x243c IntcAzAudAddService - ok 19:52:42.0926 0x243c [ F1B552F7ACDF6E3E4DDDB76118CAFDE3, C4047BAAECF6FA3B73EB684F53C7F81A08AA39F42F8DC7C31BF35DFA93B7C647 ] intelide C:\Windows\system32\drivers\intelide.sys 19:52:42.0926 0x243c intelide - ok 19:52:42.0926 0x243c [ E6CC7C1E7CEDC81D6B15BF2CF4C99109, 1B181F55CD2E500468FE07C9BA6F20B207FA4B601C4971D1551B80A480D42EBD ] intelpep C:\Windows\system32\drivers\intelpep.sys 19:52:42.0941 0x243c intelpep - ok 19:52:42.0941 0x243c [ 2CEF9DEB97B2CA327175EE8AD5F195A1, 1D6A3B47A844A235B73F8DC2BF872A943FE980480480843EDD5935307C115B3E ] intelppm C:\Windows\System32\drivers\intelppm.sys 19:52:42.0957 0x243c intelppm - ok 19:52:42.0957 0x243c [ 917931A6116F03DB3CA56CFCE8634667, 27B661B6143F4AE94BF28DE1133001F95A451C18804F6DFED1D7D1F36B5E5350 ] iorate C:\Windows\system32\drivers\iorate.sys 19:52:42.0957 0x243c iorate - ok 19:52:42.0957 0x243c [ FB72A49FAD5C343C8C38948F92D87BBF, 3947D9393D6F4F104D2D07D5FBA61041A8D6006BE2497F2A6337462F8B04A124 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys 19:52:42.0972 0x243c IpFilterDriver - ok 19:52:42.0988 0x243c [ 9064A49C03F1CED42EAC2B4636C87192, CF388E05EA782BC0645FD0B42A41C9334C074BE6D7C193FA4F9819905CBCEA9C ] iphlpsvc C:\Windows\System32\iphlpsvc.dll 19:52:43.0004 0x243c iphlpsvc - ok 19:52:43.0004 0x243c [ 5C58142E0F1F8AA379748CC123BA7527, 1D6D42F2595DF3C0EE8FEF751F13119951A2D040D2B22A7F0CBD6083B49F8A37 ] IPMIDRV C:\Windows\System32\drivers\IPMIDrv.sys 19:52:43.0004 0x243c IPMIDRV - ok 19:52:43.0019 0x243c [ 7408B83959A4B8271EF67FD06A6B366B, C22DDB76AC3351A50B889AD7D2756EF8612450AC8EE72C88A1044691A0071BE5 ] IPNAT C:\Windows\system32\drivers\ipnat.sys 19:52:43.0019 0x243c IPNAT - ok 19:52:43.0035 0x243c [ 7BEA2228C81FB6E1EADDD54D615B4C7E, 8640865C98F951B1B8D99E841D9A3FDC6E0251AFAC6B02F815DC409627A50112 ] IPT C:\Windows\System32\drivers\ipt.sys 19:52:43.0035 0x243c IPT - ok 19:52:43.0035 0x243c [ AD0574F12AA812340BD39071FD30AD1E, 765F1EDFEDEA1F2728108D7A1187A468F529A883886006F74DB9EAD0BFE7B1B6 ] IpxlatCfgSvc C:\Windows\System32\IpxlatCfg.dll 19:52:43.0051 0x243c IpxlatCfgSvc - ok 19:52:43.0051 0x243c [ 030AE3773151CFA728C67E38416FAD8D, 167E698035F2F07E822B430B31F02FABF3997BAC93039786747053344CE6E6D3 ] irda C:\Windows\system32\drivers\irda.sys 19:52:43.0066 0x243c irda - ok 19:52:43.0066 0x243c [ 79D02DC54AB4F85D2C13A728A0E36193, 3B6BA678ED269195D506D29EBD9E070603F02AC0FAA92364E7C553B8856C3EDB ] IRENUM C:\Windows\system32\drivers\irenum.sys 19:52:43.0066 0x243c IRENUM - ok 19:52:43.0066 0x243c [ 6ADE9DCAF71DCD888320CA47DB8B05EF, 6FA1EBB3D025546AAD14D968DF7CABD3002598F2F561CCC1D4F07A9B0322DE02 ] irmon C:\Windows\System32\irmon.dll 19:52:43.0082 0x243c irmon - ok 19:52:43.0082 0x243c [ 38A6EC08D0067DECF7B5BA4C871B846C, 0FAB8EACA2BB4A0BF3895B6BB7CA9BCF74447CF640535A57998C6A4A35EAC030 ] isapnp C:\Windows\system32\drivers\isapnp.sys 19:52:43.0082 0x243c isapnp - ok 19:52:43.0097 0x243c [ 5529131AAB75E07D9295B19E20C54DAE, C2F2C7D33945C13DDC5EF540581772CEF73EFB23F19E6BCDBB6A99D8C96A302B ] iScsiPrt C:\Windows\System32\drivers\msiscsi.sys 19:52:43.0097 0x243c iScsiPrt - ok 19:52:43.0097 0x243c [ C35FD802C800F3CBB4FD426D5A542A22, B2325956DB68222C5FBB43DFA0BF5EEC073470010E13997F2A5635CC89D66872 ] ItSas35i C:\Windows\system32\drivers\ItSas35i.sys 19:52:43.0113 0x243c ItSas35i - ok 19:52:43.0113 0x243c [ 17F3B012B28F27E7B813A7B037A3D790, DADE75BB016438B7E0A11A1CF1FFA596C27246EF7F4E04D96366029C9F65F0C5 ] kbdclass C:\Windows\System32\drivers\kbdclass.sys 19:52:43.0113 0x243c kbdclass - ok 19:52:43.0129 0x243c [ 843B4BBD15DD0340C5C293CD419D4A76, F6D17CCE13697669DA4EF1F83E394F5496C437496E0E09307F8B615DE3216CC5 ] kbdhid C:\Windows\System32\drivers\kbdhid.sys 19:52:43.0129 0x243c kbdhid - ok 19:52:43.0129 0x243c [ 5BBB86F3F1700E0ACE1DF10F0EF7B227, 348FE61522F8C24F407F87D2966F62BD816DF27CD824AC103699CA66EE799640 ] kdnic C:\Windows\System32\drivers\kdnic.sys 19:52:43.0144 0x243c kdnic - ok 19:52:43.0144 0x243c [ 317340CD278A374BCEF6A30194557227, 593DA57CDD02F4CC3A5125CE5707C222DD922F2936D16492BA21AC6C345EC6B0 ] KeyIso C:\Windows\system32\lsass.exe 19:52:43.0144 0x243c KeyIso - ok 19:52:43.0160 0x243c [ 65EF1DBF0132AE84A71B555E97445D4E, 5B48E8E469EA81B58DA11AF79006752A689089467320E5CC19E9DAFFFB60A6DD ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys 19:52:43.0160 0x243c KSecDD - ok 19:52:43.0160 0x243c [ AF0FF52BDD15B6A60E71FC36975F26F7, 65ED8A570CA8AE8F72A7906427AEE83070BAD0BE200D68F0F3DAD56C6EB356D7 ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys 19:52:43.0176 0x243c KSecPkg - ok 19:52:43.0176 0x243c [ 10F2EBC1F1C4549C355781715DE47B66, 9D23CBA56245532D88396DF99C62A26E71A7EEEF7CD8BA98FFF9FD2804DDF946 ] ksthunk C:\Windows\system32\drivers\ksthunk.sys 19:52:43.0191 0x243c ksthunk - ok 19:52:43.0191 0x243c [ C4151271434A490707B4FD4E6AAE9EED, DDB809D002039645CDED08322B9CDCA04C483A119380098FF9EBA998A1A3811D ] KtmRm C:\Windows\system32\msdtckrm.dll 19:52:43.0207 0x243c KtmRm - ok 19:52:43.0207 0x243c [ 081D030BC669BDEDC68B8FE81A67E6A7, B5C1FA89ACAE1683A524CD14E2D7D6C3C1FAE0ABCD330841D493FC6DB0843798 ] LanmanServer C:\Windows\system32\srvsvc.dll 19:52:43.0222 0x243c LanmanServer - ok 19:52:43.0238 0x243c [ 514E8BD07F42D95667F54777D57403D0, 3D024A18F7AC70A846FAB3255AA1048F8DD1DC4301F1B70B647B71F5E7A1AA24 ] LanmanWorkstation C:\Windows\System32\wkssvc.dll 19:52:43.0254 0x243c LanmanWorkstation - ok 19:52:43.0254 0x243c [ C2A49E8EEE7C3D06ECA80847A42F65D5, E1559EF96E6F2146E4AC0BE46CBFF5FA29829812A64A6F09803C00E3E0AAB1F0 ] lfsvc C:\Windows\System32\lfsvc.dll 19:52:43.0254 0x243c lfsvc - ok 19:52:43.0269 0x243c [ DB8F10ED986BFE0A5B663A1D067F2CCC, 88EE540F545C8838E9F855094A2A4AAC096BD24F77103E06464CCD77C3FCFFFD ] LicenseManager C:\Windows\system32\LicenseManagerSvc.dll 19:52:43.0269 0x243c LicenseManager - ok 19:52:43.0269 0x243c [ 3CF979AFF0196DF3DF5E54DFC049EB1F, FEA82EF2AA4222171E80548EB00A4F0FBD27363B84AA9E6B8F82147C568BADEE ] lltdio C:\Windows\system32\drivers\lltdio.sys 19:52:43.0285 0x243c lltdio - ok 19:52:43.0285 0x243c [ D6DD748EAC3BC540CFE65C73FE20C099, 8A79E1F1834D949D027B4D3471297ADFB539B9282DE5DF5FDBE60AE171F3CFFC ] lltdsvc C:\Windows\System32\lltdsvc.dll 19:52:43.0301 0x243c lltdsvc - ok 19:52:43.0301 0x243c [ BD35F484DA59014D091736F8F10BFB42, 7004408EEE281BA707248369910483928A15F3304F4A8F594EA2E04D43929926 ] lmhosts C:\Windows\System32\lmhsvc.dll 19:52:43.0316 0x243c lmhosts - ok 19:52:43.0316 0x243c [ 48380096385DB46E43D85CD92B9500DB, D93F4FDAA5A665E09004F7676E821AEAD0ED059F0E006FF73F02BB8FF1C0F9FC ] LSI_SAS C:\Windows\system32\drivers\lsi_sas.sys 19:52:43.0316 0x243c LSI_SAS - ok 19:52:43.0332 0x243c [ F708223E5829510DF0D5AF209D11C8B8, DE82ACC6D04092C22BA4E63CF527814467870A10B93D7E9B061DBA23CEF9424B ] LSI_SAS2i C:\Windows\system32\drivers\lsi_sas2i.sys 19:52:43.0332 0x243c LSI_SAS2i - ok 19:52:43.0332 0x243c [ B91BCC8F670F128A4BB826ACF2C2B9D5, D905232E3E49EA6CACE04CDB241D12CA9E84F106D15340C921B980610C1080FB ] LSI_SAS3i C:\Windows\system32\drivers\lsi_sas3i.sys 19:52:43.0347 0x243c LSI_SAS3i - ok 19:52:43.0347 0x243c [ FA31CDF977CD31AF9AEAAA422966ACC1, 705761786930A2534CD1B797F5F16F56F58647192175F5D19E13642A89462CAA ] LSI_SSS C:\Windows\system32\drivers\lsi_sss.sys 19:52:43.0347 0x243c LSI_SSS - ok 19:52:43.0363 0x243c [ 52B6D805C60127F0456DF019775F5740, 3005C49349072EDD68DBFC6DBF884FC75E060920EA3FA90A60C39F5A83939595 ] LSM C:\Windows\System32\lsm.dll 19:52:43.0379 0x243c LSM - ok 19:52:43.0379 0x243c [ E86400D7B6E095E89CF63667D94D3F50, 4E30374B82FB1D8904B9803109C4557C565023FA94C7AE61BB2ADAAACAE0E179 ] luafv C:\Windows\system32\drivers\luafv.sys 19:52:43.0394 0x243c luafv - ok 19:52:43.0394 0x243c [ 07514F5635999D7DDB5F3A62B5C5AEB3, D3717437D14C36873E2D0C1AA65F29EB9A5DB1DE60A7EE86A093FD126B7EBC05 ] LxpSvc C:\Windows\System32\LanguageOverlayServer.dll 19:52:43.0410 0x243c LxpSvc - ok 19:52:43.0410 0x243c [ 1CA48E995EE9BDAE7EE3601C792D8DA4, DC4EE789810D3993343F7085DBCFBE1E74B10A31B32C60964582E2F27B5D716B ] MapsBroker C:\Windows\System32\moshost.dll 19:52:43.0425 0x243c MapsBroker - ok 19:52:43.0425 0x243c [ BD3D311802427608403C5E73A8D6137D, C85DCB557E931E302AF90270731C3F5AA820CDF14D7DBACA95284FD9E4BF5F3D ] mausbhost C:\Windows\System32\drivers\mausbhost.sys 19:52:43.0441 0x243c mausbhost - ok 19:52:43.0441 0x243c [ 61C2D9790943D8E3AD05AE35E4A313EF, 96BBA5333F4AEEE41FAD28124DD448CFECD8111F931758CAB60FCB1DAA05E239 ] mausbip C:\Windows\System32\drivers\mausbip.sys 19:52:43.0457 0x243c mausbip - ok 19:52:43.0457 0x243c [ 61BCE12529E96E6F0335A2A8DEB83C61, BFDD1E52736311CF53AE9C778C664D37B5B711B544BC41BDFB137F7A9789AD2A ] megasas C:\Windows\system32\drivers\megasas.sys 19:52:43.0457 0x243c megasas - ok 19:52:43.0457 0x243c [ CA22763F12783A9C81C512ED747CECDD, 8D2403364D5479D89479FA0C23BB9511A4360F51504F78AA1675220CDCD21398 ] megasas2i C:\Windows\system32\drivers\MegaSas2i.sys 19:52:43.0472 0x243c megasas2i - ok 19:52:43.0472 0x243c [ FDB06D857FC43D654547BBB31D039DB4, 4CBE0F0FBDD88A5DB4F333466BB4E1C886E0742D41B4ED418587B40C4F59B307 ] megasas35i C:\Windows\system32\drivers\megasas35i.sys 19:52:43.0472 0x243c megasas35i - ok 19:52:43.0488 0x243c [ 230361AF74DDB91705284E024A22DF4F, 82F13E3E4A8B3CB6AE65C1C9F878702D16D101B0DCC79B9FF8368F9B87E0F285 ] megasr C:\Windows\system32\drivers\megasr.sys 19:52:43.0504 0x243c megasr - ok 19:52:43.0504 0x243c [ 3B3B28756F9A8CCF19B3C092A23FBEA2, CCD804BB503B457681209847242B7ADE2BA513982A0B770DBDDCB270428C3A6A ] MEIx64 C:\Windows\System32\drivers\TeeDriverW8x64.sys 19:52:43.0519 0x243c MEIx64 - ok 19:52:43.0519 0x243c [ 69259AFDF347B5F4AF06E900C4A1F62E, 167FF155F3E1B362A5D5FDB010A5F539F5E13CAD7E64E6F105CC770DA3639EEB ] MessagingService C:\Windows\System32\MessagingService.dll 19:52:43.0519 0x243c MessagingService - ok 19:52:43.0535 0x243c [ A8931C3820D5F392D89176E0628E766E, 0F035833B1CBABDF9E5142F3E5EB6413DC7DDBF3A0562170018A8EBA20992CA4 ] mlx4_bus C:\Windows\System32\drivers\mlx4_bus.sys 19:52:43.0550 0x243c mlx4_bus - ok 19:52:43.0550 0x243c [ EB4D7C9354CB88DE4B085EA3EEA5BC76, DD842967ED5A9232AF34E68548C98F9760487D5626C9628A44598A97B28F24D3 ] MMCSS C:\Windows\system32\drivers\mmcss.sys 19:52:43.0566 0x243c MMCSS - ok 19:52:43.0566 0x243c [ CA25F2D78FDD0D36E3F3071B4B317BD4, 21B5902EF802FAFA7DC6FD737CE9888C74526983FDCE31CDFAB11630E1476FD1 ] Modem C:\Windows\system32\drivers\modem.sys 19:52:43.0582 0x243c Modem - ok 19:52:43.0582 0x243c [ 13142B3B30F633F407D5256B2FFCCEF0, 0A8DD229FD752E8B7E1D11E1A066BCF8B3E2023068AD731FF23ACBF4D182D23D ] monitor C:\Windows\System32\drivers\monitor.sys 19:52:43.0582 0x243c monitor - ok 19:52:43.0582 0x243c [ 66C9CCC6A100ACF7A4514BD3091CE566, 1423EC39D4203D717B79BF2E5F4A89A0541CCEA2162351A670EA46AA69A0859D ] mouclass C:\Windows\System32\drivers\mouclass.sys 19:52:43.0597 0x243c mouclass - ok 19:52:43.0597 0x243c [ 6BE61DAF4CDC0E13940096EAC4A9F490, 954DA0C9FE3881030EC0B9A428C2C2BBC86353EC9421009AC48FDC047315160F ] mouhid C:\Windows\System32\drivers\mouhid.sys 19:52:43.0597 0x243c mouhid - ok 19:52:43.0613 0x243c [ 2CFB54C638F75E39FBB22723401A8A56, 5E4B1107534AF4ADCD031FC4931B6819B8371720A3D68B5C9788C2AB34DA2C21 ] mountmgr C:\Windows\system32\drivers\mountmgr.sys 19:52:43.0613 0x243c mountmgr - ok 19:52:43.0613 0x243c [ BC7C041E5AB2D7F157731456188BFCF5, 8E2FDB34BD25A0D92692F584AD30419E54DE4349DC2ECF9B1FB15DB6C475A7C1 ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys 19:52:43.0629 0x243c mpsdrv - ok 19:52:43.0644 0x243c [ 9C7CE5CF0CDB6F41FDB96EF03754D283, A9A8B755EAF20C13FA32240FF71134020F21EF1EB7F033F385AA1F7FDB3CEF14 ] mpssvc C:\Windows\system32\mpssvc.dll 19:52:43.0675 0x243c mpssvc - ok 19:52:43.0675 0x243c [ C12373EC998C6F17C0FE2D6C3CBB9C04, 5F41757D6774B2DCADB340430B26C2C1BA93D7A47948DA92023622B66BB7B482 ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys 19:52:43.0691 0x243c MRxDAV - ok 19:52:43.0707 0x243c [ 3C0FA2ED75875481D00F3D77B1A3E336, 031E1A6F826CEDB44D9FAAA1615872087B822F7A4E0731D3023AEF1CFCD10A2F ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys 19:52:43.0707 0x243c mrxsmb - ok 19:52:43.0722 0x243c [ E59589471F58AF1413B18A6817769B15, E49BCE14F3FF07BDA72C1AE6AD51B9C7982E61DED3CEEA8BA3AF3F54885918CF ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys 19:52:43.0738 0x243c mrxsmb10 - ok 19:52:43.0738 0x243c [ 42FE3D84EFE835443151DC2A50D05643, 3582EA0CAA2A02AA9A6FDECF9DE0F962BF10FB1C2E7E804A3F0D62C4A4C365B1 ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys 19:52:43.0754 0x243c mrxsmb20 - ok 19:52:43.0754 0x243c [ F14DE177087F9E990EDE95ACE1F94662, E0B8C7DAF8C13CAD08B974D681981038E33ED8871717C550477EDCFD05A3B96D ] MsBridge C:\Windows\system32\drivers\bridge.sys 19:52:43.0769 0x243c MsBridge - ok 19:52:43.0769 0x243c [ 9A94F32C1DC90A7E5A35D0F820A8FB1D, 4CAFCE804D9135BE9CBF80307D570F24E4A102890DAB504E3DEFF3B335C9B80E ] MSDTC C:\Windows\System32\msdtc.exe 19:52:43.0785 0x243c MSDTC - ok 19:52:43.0785 0x243c [ 128E1D8C23F690DF1DD7AFDB214DB6ED, 9A04B77E91956B76B2FA2FE5F192C794E0C1DA708AE99B64B3B3D39902452E39 ] Msfs C:\Windows\system32\drivers\Msfs.sys 19:52:43.0785 0x243c Msfs - ok 19:52:43.0800 0x243c [ 5A5ABA987943317300A4E55A5C5EB8C4, 9AC863F537BBB2D776C3F240B510DEE94BD84A7675C695D1270770609E77F65B ] msgpiowin32 C:\Windows\System32\drivers\msgpiowin32.sys 19:52:43.0800 0x243c msgpiowin32 - ok 19:52:43.0800 0x243c [ D727DEA75E316C80793C7098225D3F56, F6E7F01DDDED03E29BE64796873875A4CC7215B3C8152192A465EE2E76FFC8A1 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys 19:52:43.0800 0x243c mshidkmdf - ok 19:52:43.0816 0x243c [ E12A703CE10B068727499276340D5296, 67F513A83D896DBF014D7446D66F1A1F9F0D03ADB23B57FD1A3CCC880ED50299 ] mshidumdf C:\Windows\System32\drivers\mshidumdf.sys 19:52:43.0816 0x243c mshidumdf - ok 19:52:43.0816 0x243c [ 8E42D6B92CB4567467E29F58F2E31715, F1EEB6811526C079EF8C3702A535B23FA14C5A33CA2B14C9A65BAE136568B724 ] msisadrv C:\Windows\system32\drivers\msisadrv.sys 19:52:43.0816 0x243c msisadrv - ok 19:52:43.0832 0x243c [ C9930B9F2ABF42C732202813951A9A26, FFCE4E4FEC9F8393C75828C1D5CC380A666D4606891789D3A6923CE6701D5D99 ] MSiSCSI C:\Windows\system32\iscsiexe.dll 19:52:43.0832 0x243c MSiSCSI - ok 19:52:43.0847 0x243c msiserver - ok 19:52:43.0847 0x243c [ 2F3B9A23F8DEE9C3AD58CB3D966D83DD, C030A6376B392AA2D9CB8FF16196A4F71F4E7A3E32124B4B30D714D75B6583B2 ] MSKSSRV C:\Windows\System32\drivers\MSKSSRV.sys 19:52:43.0851 0x243c MSKSSRV - ok 19:52:43.0867 0x243c [ AECFFBE104D428E8A74BCABF5B3B9912, EA94A7FA1F9BE357311E411293F4D3CC8F80ED1523BFE362DA56A3C2AC65DF58 ] MsLldp C:\Windows\system32\drivers\mslldp.sys 19:52:43.0867 0x243c MsLldp - ok 19:52:43.0867 0x243c [ 83364A92271339D8042C9DD5FD938A84, 23B9A90411DEF1ABA0A9EBFA6CC39F7EA2BFABD578F3783AD398551816AFEC2A ] MSPCLOCK C:\Windows\System32\drivers\MSPCLOCK.sys 19:52:43.0883 0x243c MSPCLOCK - ok 19:52:43.0883 0x243c [ AE5A4B89CDFF544B6481970BFD48A056, 6BE9ABE33305387AA61B29AB075C2C72CCFC01A7E86C573B6BE9B4A0FFA9D3EC ] MSPQM C:\Windows\System32\drivers\MSPQM.sys 19:52:43.0883 0x243c MSPQM - ok 19:52:43.0898 0x243c [ 999433544A4136A9B879C98049821EE6, 757B1EEE1BE010E06140D3F99F755F482782940D829BD7E00877775D9263C534 ] MsRPC C:\Windows\system32\drivers\MsRPC.sys 19:52:43.0898 0x243c MsRPC - ok 19:52:43.0898 0x243c [ 4566CB65F176CE5CD8FCA487D2E3A64B, C058E431ED6D3F83A6C923648A79664A61A25F8797DA83C4AE25B491CC195F30 ] mssmbios C:\Windows\System32\drivers\mssmbios.sys 19:52:43.0914 0x243c mssmbios - ok 19:52:43.0914 0x243c [ 8A11E03B32840C0B73C14D16794F1A8A, A003C44F5234522454E285D388E506B7880CCE5FCE5622618F97C2DFFC6EA9DB ] MSTEE C:\Windows\System32\drivers\MSTEE.sys 19:52:43.0914 0x243c MSTEE - ok 19:52:43.0930 0x243c [ 794285C4F166B8108292E63FEA3C41E3, 69BB7DDB7D6F3D21395432384FB06E114B2C343664CD62A5DE1A95FBC0F5AEDD ] MTConfig C:\Windows\System32\drivers\MTConfig.sys 19:52:43.0930 0x243c MTConfig - ok 19:52:43.0930 0x243c [ EEB9D3E90B83546864211D63C1A0A74A, E67118F7B91A192B50C9C2DC159B4276BBD8BF9CC935ABADA459E4DF4191066A ] Mup C:\Windows\system32\Drivers\mup.sys 19:52:43.0945 0x243c Mup - ok 19:52:43.0945 0x243c [ 69CECA6726FAD321F5643B16A1FF3934, 8F43BEC668DD0A1D65D3B545B78AF4324AE36DCC3524B7CF3385FE2B19CB6B07 ] mvumis C:\Windows\system32\drivers\mvumis.sys 19:52:43.0945 0x243c mvumis - ok 19:52:43.0961 0x243c [ 84E984CE780DDAFDC1460C0DDBDE0DF3, DDDACF273B2D2FCF4D64E44149CBBD1437FB4545F86A11CDC6DCBCCB75C8D8C5 ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys 19:52:43.0976 0x243c NativeWifiP - ok 19:52:43.0992 0x243c [ B281FAC1C60FE21ED3F635ECF673A981, 6641CCBD38AEF3FA5D9EDD24F01AAB6509AD6D3927371CD7938C04B3BBC92FD1 ] NaturalAuthentication C:\Windows\System32\NaturalAuth.dll 19:52:44.0008 0x243c NaturalAuthentication - ok 19:52:44.0023 0x243c [ 9AE6509862DE96416CA9AD54440A861B, 5FEEDC96AA2FD0C1779F46DCB23975D3EA6D1B6CEC3DE6AEEEAFE3A9CBADECC6 ] NAUpdate C:\Program Files (x86)\Nero\Update\NASvc.exe 19:52:44.0023 0x243c NAUpdate - ok 19:52:44.0039 0x243c [ 6FEC83EDC4A3D1E99039CA1D96AD720D, F6DB011FBED10EAF8CCDC9EDDCB47F728B6B17A6A3CA5D6DB5DE50EEFE7DDD4D ] NcaSvc C:\Windows\System32\ncasvc.dll 19:52:44.0039 0x243c NcaSvc - ok 19:52:44.0055 0x243c [ C3D3E2DFBD52C48EA787604F49060A5C, 0F5E3C9E63F6421398154EF942182FE67CCCCE6DE25B1EE2A30A8E6E3C17145A ] NcbService C:\Windows\System32\ncbservice.dll 19:52:44.0070 0x243c NcbService - ok 19:52:44.0070 0x243c [ 9AB04C4C14B32D127DB6E7D3DF79FF26, DAC84CBDF605C43657CDA1B95A86DC0D55E236A75BFDA3041472C5D6222EB025 ] NcdAutoSetup C:\Windows\System32\NcdAutoSetup.dll 19:52:44.0070 0x243c NcdAutoSetup - ok 19:52:44.0086 0x243c [ AB9EB3CADF4D415B598487397476A23A, EA48BC5CCD9814F6CA50485818BA150A1066D462306764C197935A926DF0565E ] ndfltr C:\Windows\System32\drivers\ndfltr.sys 19:52:44.0086 0x243c ndfltr - ok 19:52:44.0101 0x243c [ B789E690ECC436F61F91BD7160C2115C, A8EE584CEAEF48BA549AC32C5DCB09D459555BCA74FA12C0738B27225EC2BC97 ] NDIS C:\Windows\system32\drivers\ndis.sys 19:52:44.0133 0x243c NDIS - ok 19:52:44.0133 0x243c [ AF73B18F3096B165A6F4417C5ED36B01, B0FA9E52D7208F756103E2E853F1D17F594C9FDD2E76304743C581613E612449 ] NdisCap C:\Windows\system32\drivers\ndiscap.sys 19:52:44.0133 0x243c NdisCap - ok 19:52:44.0148 0x243c [ 1A9B1F5B8B131CE461A01C9424E149D7, 66E3F49308DF111B5D5DBF57F11A05E0B9492530587E37C6729C46AED17647D3 ] NdisImPlatform C:\Windows\system32\drivers\NdisImPlatform.sys 19:52:44.0148 0x243c NdisImPlatform - ok 19:52:44.0148 0x243c [ 4C8BBD7EE829CE9BFB8E21134AC477E0, ED8E0D603AFFA4BD7C7057B7B10FEB811B89CB8C6D66EC8212AC24062D58CEDB ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys 19:52:44.0164 0x243c NdisTapi - ok 19:52:44.0164 0x243c [ 76DB7B344F90A29A16CB6B7C67B87CF6, 921E6AF5B22CF3A9E153F6A6F5E3FFE64BE49959AD705F865D2734B0F8A07517 ] Ndisuio C:\Windows\system32\drivers\ndisuio.sys 19:52:44.0179 0x243c Ndisuio - ok 19:52:44.0179 0x243c [ A76D79B71300EB3FEDD3D12D4C6F1D76, 9B20C3716DDD9EECCDDFA2C4F1A9ACA512B612A8CDFC8C22B2F867280AE51A3B ] NdisVirtualBus C:\Windows\System32\drivers\NdisVirtualBus.sys 19:52:44.0179 0x243c NdisVirtualBus - ok 19:52:44.0195 0x243c [ DA9896F6ED9EAFDAC19177ADF99DD932, A89EA83567059A59058C0330951B292C1FD98A829276618703570293C73E2FFE ] NdisWan C:\Windows\System32\drivers\ndiswan.sys 19:52:44.0195 0x243c NdisWan - ok 19:52:44.0211 0x243c [ DA9896F6ED9EAFDAC19177ADF99DD932, A89EA83567059A59058C0330951B292C1FD98A829276618703570293C73E2FFE ] ndiswanlegacy C:\Windows\system32\DRIVERS\ndiswan.sys 19:52:44.0211 0x243c ndiswanlegacy - ok 19:52:44.0211 0x243c [ 934E4A5CFD9CB891CD338052FA3467C6, 0D7C1709E6C818E2DA969220C888BF3A28D0952E73322EDDFF66AFEEB03A3103 ] ndproxy C:\Windows\system32\DRIVERS\NDProxy.sys 19:52:44.0226 0x243c ndproxy - ok 19:52:44.0226 0x243c [ 0E3B0F3645D1BAE79397C66FE8AF6402, 6568FD9646FE7C7D61D280C26097583EFA2FB9F59D43340A7283BEAD3A5CC206 ] Ndu C:\Windows\system32\drivers\Ndu.sys 19:52:44.0242 0x243c Ndu - ok 19:52:44.0242 0x243c [ 00BF813976F87A012DF7C44E0B91F750, 05FE8218894460471E61AD62E18624497156CCAC6DBCAF693B563310468B09A6 ] Net Driver HPZ12 C:\Windows\System32\HPZinw12.dll 19:52:44.0242 0x243c Net Driver HPZ12 - detected UnsignedFile.Multi.Generic ( 1 ) 19:52:44.0289 0x243c Detect skipped due to KSN trusted 19:52:44.0289 0x243c Net Driver HPZ12 - ok 19:52:44.0289 0x243c [ A704515CF3038668E9E2CA66E31A0700, 0F5A75AC5FF8E021D15D89ACE4C4D215825D931097E1BB633F46177E36F40157 ] NetAdapterCx C:\Windows\system32\drivers\NetAdapterCx.sys 19:52:44.0304 0x243c NetAdapterCx - ok 19:52:44.0304 0x243c [ DD09E3115DF2CDB36FED21E67149EB91, F2FAD5091F456E593FB25843026C5F2440D3605E5355F5FEFBFEF5E9E70DDED6 ] NetBIOS C:\Windows\system32\drivers\netbios.sys 19:52:44.0304 0x243c NetBIOS - ok 19:52:44.0320 0x243c [ A6C01E478CD9ED26F6FB7ABCF9A2C773, 9524D6BC0F3360311A8C887B7987949BC1B24606BCAB92532C59AA61B364F0D7 ] NetBT C:\Windows\system32\DRIVERS\netbt.sys 19:52:44.0336 0x243c NetBT - ok 19:52:44.0336 0x243c [ 317340CD278A374BCEF6A30194557227, 593DA57CDD02F4CC3A5125CE5707C222DD922F2936D16492BA21AC6C345EC6B0 ] Netlogon C:\Windows\system32\lsass.exe 19:52:44.0351 0x243c Netlogon - ok 19:52:44.0351 0x243c [ C3D07481FDD607F9B66B2CF1D8E26EF0, 5B20EAE39884B103F83A36E9AA55BA8932432344C7BADB11D8B827C07C7999E4 ] Netman C:\Windows\System32\netman.dll 19:52:44.0367 0x243c Netman - ok 19:52:44.0367 0x243c [ 9D7149C9E3487CA71036D21FE153CADF, 479E887E067319537331735AB2E29169038F61A4A3E4E58C084897DC78DF9E22 ] netprofm C:\Windows\System32\netprofmsvc.dll 19:52:44.0383 0x243c netprofm - ok 19:52:44.0398 0x243c [ C8B1AF912319FEF251288BDD27E9576D, 0A8C2CDE353C23F076F6ED8609F3074116179B3C8BF7700324250689FDB2331C ] NetSetupSvc C:\Windows\System32\NetSetupSvc.dll 19:52:44.0414 0x243c NetSetupSvc - ok 19:52:44.0414 0x243c [ 7EC8B56348F9298BCCA7A745C7F70E2C, F677CBD94ABE25AECF08ECFBBDA063A9C032C678327A0D105CB6B3E587C44C19 ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe 19:52:44.0429 0x243c NetTcpPortSharing - ok 19:52:44.0429 0x243c [ DA8548D75434CE421BF921BAAC0916D9, 3A7E1D5EC02D6D4FD3321A1B8ADB20E99DD556E2D5FE1C98633F06EE6A023A23 ] netvsc C:\Windows\System32\drivers\netvsc.sys 19:52:44.0429 0x243c netvsc - ok 19:52:44.0445 0x243c [ 162A571ABAF9546339EE0BB482FF6AE7, E6E590B628AA65D161D7A87C9CF360D905FCC858E73EE1C4723FE217E8A91EA2 ] NgcCtnrSvc C:\Windows\System32\NgcCtnrSvc.dll 19:52:44.0461 0x243c NgcCtnrSvc - ok 19:52:44.0476 0x243c [ CA8AD24C34F990C93846D4D9DDDC9E58, 8509062782423D978CBF498731043B1464C2A84524025B08AEA2BB0A51400C31 ] NgcSvc C:\Windows\system32\ngcsvc.dll 19:52:44.0492 0x243c NgcSvc - ok 19:52:44.0508 0x243c [ BF69FF80C3975B1D1E9428A689A16CB1, 670016D59D2169B44E2EF4CBDE281A34C4E868D2465362B09FA2DBFA393A2804 ] NlaSvc C:\Windows\System32\nlasvc.dll 19:52:44.0523 0x243c NlaSvc - ok 19:52:44.0523 0x243c [ 7190932DB00BE83B57C01B5EAC4D746B, A3C7C87874620E042EFCDF64332450ACEDD4FAB7F6C1B2DE97A1C6EDA2DA3055 ] Npfs C:\Windows\system32\drivers\Npfs.sys 19:52:44.0523 0x243c Npfs - ok 19:52:44.0539 0x243c [ 218DB396170D77BB94F69B526CC51B8F, 6AACC3C38E22061A210918771D3B087903CB7024AFBD013827864C02CD75A3F9 ] npsvctrig C:\Windows\System32\drivers\npsvctrig.sys 19:52:44.0539 0x243c npsvctrig - ok 19:52:44.0539 0x243c [ 457DAC0D0978F5391E0742ADCB4C2E28, AD53F2FC597E90AFF0795655A36192BA803AD1E737C86FD216CD39E2EC4F9C36 ] nsi C:\Windows\system32\nsisvc.dll 19:52:44.0554 0x243c nsi - ok 19:52:44.0554 0x243c [ A4952889D7C5804F17ABB9F454A371C2, 0FCE2AD4F705805D95993337915607F74CE2AA9EC92919DDE3D2569D6B9B5C13 ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys 19:52:44.0570 0x243c nsiproxy - ok 19:52:44.0601 0x243c [ 249DF8C38FF27D2BCAAE44D429CBDB04, 197303BD7FB200608A0C14D11153D472C6D3D5A0A5C4684E7462752EB154F987 ] Ntfs C:\Windows\system32\drivers\Ntfs.sys 19:52:44.0648 0x243c Ntfs - ok 19:52:44.0648 0x243c [ C029E5408EEE26C3B4E5BA5D29738DB8, 8463A19A690304DC757E7698FCB59902B6305A0E9C48BF2FB2DF24C1EFA4A6EC ] Null C:\Windows\system32\drivers\Null.sys 19:52:44.0648 0x243c Null - ok 19:52:44.0664 0x243c [ 189E5FCB96ABFEA84239A16062256EE4, F3233B1B14363CD4CD032F43368FD10A42C0BE665F4B13A7E253C327C2B832DB ] nvdimm C:\Windows\System32\drivers\nvdimm.sys 19:52:44.0664 0x243c nvdimm - ok 19:52:44.0664 0x243c [ 4FD4739B359C2923965FE99B03AFD090, 02D52056A7605B9413747B41CBA2A904FAB025250FE64DFCD435606EF898A73D ] NVHDA C:\Windows\system32\drivers\nvhda64v.sys 19:52:44.0695 0x243c NVHDA - ok 19:52:44.0867 0x243c [ 068D7C5847782F98DB1E8CAD759F088D, 036A12D778453E8785C4B3D1AA69654C4B0706B6EB80DAF4CABEEAF16EF28EE4 ] nvlddmkm C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_f5be1f8d25335236\nvlddmkm.sys 19:52:45.0257 0x243c nvlddmkm - ok 19:52:45.0257 0x243c [ 1F50ED95984009BF3634D6BD1A16FA5B, 650A25B2419331D95B1E4C26DE253AC3500374EDEFC5DB55CD5D5884A26783F0 ] nvraid C:\Windows\system32\drivers\nvraid.sys 19:52:45.0273 0x243c nvraid - ok 19:52:45.0273 0x243c [ D6C14906B78F235461EEF96A886830D4, 5D0EDE46EB9965C494B994F7071696C91C0C01352D1B000501E7B55F54F11952 ] nvstor C:\Windows\system32\drivers\nvstor.sys 19:52:45.0289 0x243c nvstor - ok 19:52:45.0289 0x243c [ 63AD8DEFFE793D89F418E9B3A073C3E0, 6CA2669A81B63A2921E0CBE9E073580B2A4487063236CDC0A1FA1079FC113502 ] NvTelemetryContainer C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe 19:52:45.0320 0x243c NvTelemetryContainer - ok 19:52:45.0335 0x243c nvvad_WaveExtensible - ok 19:52:45.0335 0x243c nvvhci - ok 19:52:45.0335 0x243c [ 9DBC464AB85AA48C9760C6C2E591E2D3, C9D718F8BE838E13F7488F1E8DAA79809340235A5BA5BF206C1C3DBF0A5DDB48 ] OneSyncSvc C:\Windows\System32\APHostService.dll 19:52:45.0523 0x243c OneSyncSvc - ok 19:52:45.0539 0x243c [ 1F402EF29544821B3A172160824C24CE, 5A4DB30DE67A64ABB579E7C3816E8D27C6361616E42A25130C89FD68F9407139 ] ose C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE 19:52:45.0570 0x243c ose - ok 19:52:45.0585 0x243c [ CD5ECD6470B6B235B73569A091150299, FAAE20B0F2F15ADA5B3F5F2BBBFEA000A95EC8A64B37C9364145CE04EE204352 ] p2pimsvc C:\Windows\system32\pnrpsvc.dll 19:52:45.0601 0x243c p2pimsvc - ok 19:52:45.0601 0x243c [ CCD10679BA0D9EF549F80C458C2AD1C4, 7B433FEE4BEA69C28A98F4BFBE5FA603DB2CE1DFCF229EBB4D9B7A0FD159FF04 ] p2psvc C:\Windows\system32\p2psvc.dll 19:52:45.0617 0x243c p2psvc - ok 19:52:45.0617 0x243c [ 13B175715A4391E4E5D2AB2EBC8CDBB5, 12BA91A586C5A31FBECEB2D4842E52F79EDD3E2AD4DB169C902B9A120AEC0201 ] Parport C:\Windows\System32\drivers\parport.sys 19:52:45.0632 0x243c Parport - ok 19:52:45.0632 0x243c [ 428B9FAFB0EE6EF66EAAB7B49A96487A, 90892AC924B529B86B42D011B2B2F0556E204650C890FDACABD8051AD6EDB631 ] partmgr C:\Windows\system32\drivers\partmgr.sys 19:52:45.0648 0x243c partmgr - ok 19:52:45.0648 0x243c [ D0D8F07883CE4C96B41469071DA4E58B, 237B128D8B20101A6AE0BAD2689FEF58A14807A2DB87AEBB21E2F8375F082BB1 ] PcaSvc C:\Windows\System32\pcasvc.dll 19:52:45.0664 0x243c PcaSvc - ok 19:52:45.0679 0x243c [ 2F6ABEFAC455D4A5AE116CD45086E736, 4719F9C9EF0C9B475D8A09AD56EFF4F02EC4FCF6DDADEFF88903937F82A1F76B ] pci C:\Windows\system32\drivers\pci.sys 19:52:45.0695 0x243c pci - ok 19:52:45.0695 0x243c [ C447CDA030A3415711E4E940D2E9B399, 292888AE9D44013D8B12BB1D8803988EFF64957DE682B64FDC82E100646390DA ] pciide C:\Windows\system32\drivers\pciide.sys 19:52:45.0695 0x243c pciide - ok 19:52:45.0695 0x243c [ 753174DF234EA8BBF732986D5F78FCE7, 6BE93B24DA2161DAE5ECBE393729BD4661F04CD0CDEBEBF6D92E9E212FA89D71 ] pcmcia C:\Windows\system32\drivers\pcmcia.sys 19:52:45.0710 0x243c pcmcia - ok 19:52:45.0710 0x243c [ 1D05B6DE437515281CD91A16C16529E6, 0FC581E40AF55D916CF428ECF4387C1E909C3361426F1D9F723F9497C9B025D8 ] pcw C:\Windows\system32\drivers\pcw.sys 19:52:45.0710 0x243c pcw - ok 19:52:45.0727 0x243c [ F5F1A092463D6E46E71CC709A65403D1, 9EEB499D54842667B4ECF1036E28926C8AD20515333373D2965C57BC2C7EAD4C ] pdc C:\Windows\system32\drivers\pdc.sys 19:52:45.0727 0x243c pdc - ok 19:52:45.0742 0x243c [ 42B12A76D3C98AE69C97727E3BEC7D8A, C878A05A9817F62514432685FAA795737F628EF7258EC5C7846045E1CAB2DF6E ] PEAUTH C:\Windows\system32\drivers\peauth.sys 19:52:45.0758 0x243c PEAUTH - ok 19:52:45.0758 0x243c [ CD9BA1C279BE0E92E971C2B45A7F3D9B, EC6546868718771EE45D07E9E856E5F33DD4339C1115E4479D7DEF4394D141D0 ] percsas2i C:\Windows\system32\drivers\percsas2i.sys 19:52:45.0758 0x243c percsas2i - ok 19:52:45.0773 0x243c [ 6D5EA79E82A48B181E18C2C39416E8C8, 4F5EF24FFFABB82B1E9D98DE3275508D458589F729C4976FDB3C2EC51549D414 ] percsas3i C:\Windows\system32\drivers\percsas3i.sys 19:52:45.0773 0x243c percsas3i - ok 19:52:45.0791 0x243c [ 185100798FBD23C849DC1C00ED43D99D, 10895ADE339744BBABDFB50BE6025217C02C76B1911C2C8740A57912385B38DE ] PerfHost C:\Windows\SysWow64\perfhost.exe 19:52:45.0796 0x243c PerfHost - ok 19:52:45.0812 0x243c [ 1206779B445417A29B33FCC7230CD28C, FCC61CF4F27F0585F267D37324CBCDE2DE20C3EB34E87256F59997F0984C8EDE ] PhoneSvc C:\Windows\System32\PhoneService.dll 19:52:45.0843 0x243c PhoneSvc - ok 19:52:45.0845 0x243c [ 807ED476A62E79935315342BD3FAA046, FF56FC79C6B6043A10C123CF85A8DDA0B8564E03D49AD5811DDCBB99823C4836 ] PimIndexMaintenanceSvc C:\Windows\System32\PimIndexMaintenance.dll 19:52:45.0860 0x243c PimIndexMaintenanceSvc - ok 19:52:45.0876 0x243c [ 4E614DBE28B5857F70DEBCC804629E67, B93C42FB96BBA0577CB892274905352AE4A6DE257F676D6A23CE0297F945D7E7 ] pla C:\Windows\system32\pla.dll 19:52:45.0907 0x243c pla - ok 19:52:45.0907 0x243c [ DBD6E8A5C358AAA3B4900EFD5CF94CC8, C8261CBE358562B3F31ADA0567723E0118A8687DFC8939FABC65E61C38BFE20B ] PlugPlay C:\Windows\system32\umpnpmgr.dll 19:52:45.0923 0x243c PlugPlay - ok 19:52:45.0923 0x243c [ E8BE4041A69023B6A4D1096EE8436347, 133BAA21852D077EA600F0A09C112F6511ACB792757472891E71185E94135D5B ] pmem C:\Windows\System32\drivers\pmem.sys 19:52:45.0938 0x243c pmem - ok 19:52:45.0938 0x243c [ 0272AE40FE4C117E43F2F24820F93AA5, EECE10CA064D4A6C4ACB6F8AE98C886B19485B15D5EC5104F2A3FC3561C361BF ] Pml Driver HPZ12 C:\Windows\System32\HPZipm12.dll 19:52:45.0938 0x243c Pml Driver HPZ12 - detected UnsignedFile.Multi.Generic ( 1 ) 19:52:48.0773 0x1610 Object required for P2P: [ 068D7C5847782F98DB1E8CAD759F088D ] nvlddmkm 19:52:48.0944 0x1610 Object send P2P result: true 19:52:48.0976 0x243c Detect skipped due to KSN trusted 19:52:48.0976 0x243c Pml Driver HPZ12 - ok 19:52:48.0991 0x243c [ 99ECEDA6B2E1FDB6892FBD5AED1E5D99, C970DDDBDB4AF8C6A1AA92D780B82920B4922304649509075CF14A2AB86C3CCF ] PNPMEM C:\Windows\System32\drivers\pnpmem.sys 19:52:48.0991 0x243c PNPMEM - ok 19:52:48.0991 0x243c [ 75690F495CEDBEF3D5989828AEEAE832, 3257E7261DF8F39CA4988BBED3060B9E8A5988978F66A4B1409E08F65B262FED ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll 19:52:49.0007 0x243c PNRPAutoReg - ok 19:52:49.0007 0x243c [ CD5ECD6470B6B235B73569A091150299, FAAE20B0F2F15ADA5B3F5F2BBBFEA000A95EC8A64B37C9364145CE04EE204352 ] PNRPsvc C:\Windows\system32\pnrpsvc.dll 19:52:49.0023 0x243c PNRPsvc - ok 19:52:49.0023 0x243c [ 9744ADAF8DD679D64A33D828FABA39E1, AE820E529697A2F308E6A24127B3D4A7F02C406DA46A6CB65243EC3F6B400950 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll 19:52:49.0038 0x243c PolicyAgent - ok 19:52:49.0054 0x243c [ F39D3876C731BB01BFE8F574188837C8, 51CB5E89397D6A150A05BDD53CC9B90B419A040BE1828C2E7BBD6684FE371588 ] Power C:\Windows\system32\umpo.dll 19:52:49.0054 0x243c Power - ok 19:52:49.0069 0x243c [ 1FB09FD846D5030B82EB345E9970A105, 871D38DD966EDD919B2E0C51125E1834A15A0222E2452605988BFD7E7B37C5C1 ] PptpMiniport C:\Windows\System32\drivers\raspptp.sys 19:52:49.0069 0x243c PptpMiniport - ok 19:52:49.0103 0x243c [ AD62FCEC1CB8ECD7C0E3DFD2FA79FDE4, 6372FC5E78A2DDB8AE6EB73BEB5C0D4056FB6BE9F231A36BAC37AE970F5EB247 ] PrintNotify C:\Windows\system32\spool\drivers\x64\3\PrintConfig.dll 19:52:49.0181 0x243c PrintNotify - ok 19:52:49.0181 0x243c [ A60202AE474E2173ED91118DD73ADAAD, 6AE315E1DD9E3B03E48B8848FCB0CDD506080F0012DE478BA99D102F91E968E6 ] PrintWorkflowUserSvc C:\Windows\System32\PrintWorkflowService.dll 19:52:49.0197 0x243c PrintWorkflowUserSvc - ok 19:52:49.0197 0x243c [ E0E55CDA29C80A9520FCFC78D7F8A73D, 9DE15A73643D71183E568F8F4DD8776D935786BE46F15BFE2DFD607378FC9E58 ] Processor C:\Windows\System32\drivers\processr.sys 19:52:49.0212 0x243c Processor - ok 19:52:49.0212 0x243c [ F96AA93B40D4670016DAF8C8F0D1BCB5, E8B77B271FDD6036F44EB9F7B7D270E754E69914F91E19512BF038FC3EDAC04F ] ProfSvc C:\Windows\system32\profsvc.dll 19:52:49.0228 0x243c ProfSvc - ok 19:52:49.0228 0x243c [ E4BF8BE7B3711BCBBC95EE983C0236F4, A71C09D83034C96F7ED4DB58F7388F8A13C7FD1A3F41FE8EEC553C42B65DFFC6 ] Psched C:\Windows\system32\drivers\pacer.sys 19:52:49.0243 0x243c Psched - ok 19:52:49.0243 0x243c [ 16783D49B6931414BAD1B2368ADD9656, 596F28B0F1DBC8AC3A43FE00A890AF088CA837DA3BB227411FD76C4D27BF27E9 ] PSI_SVC_2 C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe 19:52:49.0259 0x243c PSI_SVC_2 - ok 19:52:49.0259 0x243c [ 114C1662EBF3C52B0FF52EAB1D9787BB, 6EB1871F69EF4CB1A8FBFA9D73050E5253861D4BF8DC8999B652EAAFB04DD10D ] PushToInstall C:\Windows\system32\PushToInstall.dll 19:52:49.0275 0x243c PushToInstall - ok |
07.10.2018, 19:01 | #23 |
| Datensicherung + Fremdzugriff auf PC (Win 10) und hier Teil2: Code:
ATTFilter 19:52:49.0275 0x243c [ 8AB5F41584C98047ABEF490FC1E31F7E, F8480F9D9C1A60901975C529CC0911ED592834AB1068FADD88B15E6497A59221 ] QWAVE C:\Windows\system32\qwave.dll 19:52:49.0290 0x243c QWAVE - ok 19:52:49.0290 0x243c [ 00F72861538B6C4E925A21BAE397A49D, 6847E2332CC8573850428CC7E3A73B2DA0274977F53BDDF7DBA68D223A501CC4 ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys 19:52:49.0290 0x243c QWAVEdrv - ok 19:52:49.0306 0x243c [ 0FFABEB2D06CD74DDE0BCA510EEAEEBC, 8598F39D312754C92A3776104D596F0C0312712D934B9994B2711F95FA6FE0AE ] Ramdisk C:\Windows\system32\DRIVERS\ramdisk.sys 19:52:49.0306 0x243c Ramdisk - ok 19:52:49.0306 0x243c [ B834761352403111D0113284D8736025, 444D05D5F4CED956AFE48CA29CD59420BDB2B14336D19BE2A28612A851EACF4E ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys 19:52:49.0306 0x243c RasAcd - ok 19:52:49.0322 0x243c [ FA99CE309B66586A0AA6EF9CFF7BC467, 4684EB05828C2153FE94468E7A9A75D8C81F90E700B437C5990BC9451AD39AC7 ] RasAgileVpn C:\Windows\System32\drivers\AgileVpn.sys 19:52:49.0322 0x243c RasAgileVpn - ok 19:52:49.0322 0x243c [ C7CCE345D0010B3B9AC5067578436BFE, 4473E7D0492B7F0214576861A6AD90363D7F826B5E0DE15A56E93DA94BBF19E7 ] RasAuto C:\Windows\System32\rasauto.dll 19:52:49.0339 0x243c RasAuto - ok 19:52:49.0339 0x243c [ 775ED7E51B58CF9EB415A1DBA540DACF, A3035A8A299D35B7A24A347FB8A2DB6B5892FD2A181D90F64CCD4806EA154395 ] Rasl2tp C:\Windows\System32\drivers\rasl2tp.sys 19:52:49.0354 0x243c Rasl2tp - ok 19:52:49.0370 0x243c [ 99FBEBAA9F9B674232235794E992111A, F8737540DFFA65349A7BDF0DFA4C1AE9D65D38B16F1380906F9AAAC5F35651EF ] RasMan C:\Windows\System32\rasmans.dll 19:52:49.0385 0x243c RasMan - ok 19:52:49.0401 0x243c [ E2433A620ABF4083157944E4692C500D, 126CA9F9D38FB4FA312A82FEA24C13D0693407384B1BCD55A0CBEFA8E52E1D8A ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys 19:52:49.0402 0x243c RasPppoe - ok 19:52:49.0402 0x243c [ EE5D1D51FA74ECCE57CF2DB8F6A417D8, CC295366C60CAECA7CC32903E3A983635B55A5F5FD6E6BC4FEFE997B8154345C ] RasSstp C:\Windows\System32\drivers\rassstp.sys 19:52:49.0417 0x243c RasSstp - ok 19:52:49.0417 0x243c [ FAE36F13FB402CEF308D372A0F5E57C8, F1D0081332E69C42F72B30A042E258396D0A58F455968523EA22147523B55EFE ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys 19:52:49.0433 0x243c rdbss - ok 19:52:49.0449 0x243c [ 206AB796793FDBD518B82E2F308A7176, ED0DBDE7106970F217F4FB1FB184B6795A16356C879C17E0910840F64F292809 ] rdpbus C:\Windows\System32\drivers\rdpbus.sys 19:52:49.0449 0x243c rdpbus - ok 19:52:49.0449 0x243c [ 3DE4216324BE32FC3AF7667AE2406EE5, B2E3C47983C58B32E07E251FF729670B5D481249EEDFD3A3EFB0F8734673F1F6 ] RDPDR C:\Windows\system32\drivers\rdpdr.sys 19:52:49.0480 0x243c RDPDR - ok 19:52:49.0480 0x243c [ 0600DF60EF88FD10663EC84709E5E245, 48572DC0C644E13BD1713E29E522763EB4E00337ACA64D1392960D17EAF8923A ] RdpVideoMiniport C:\Windows\system32\drivers\rdpvideominiport.sys 19:52:49.0480 0x243c RdpVideoMiniport - ok 19:52:49.0480 0x243c [ 65652EFAAF4A8A59E60A2D7BE15317E8, 83A9A8506EF4769625EF0EF43B93906A6FBD9133E52C12B17A68B89DAC68D026 ] rdyboost C:\Windows\system32\drivers\rdyboost.sys 19:52:49.0496 0x243c rdyboost - ok 19:52:49.0511 0x243c [ 3DCB3FAFE46B9FE41C9065EBBED97724, AEB08C8C1E6AB6181A5F2B540F913B59A1256AF0E6D5355C4AC7DDBA0BF0F20B ] ReFS C:\Windows\system32\drivers\ReFS.sys 19:52:49.0558 0x243c ReFS - ok 19:52:49.0558 0x243c [ B76350D40A46DBA17205F8373528FD83, A599A9B1297B5D70632A9EF23E9771BA646672A1B0E323144EDE906CCA172EB7 ] ReFSv1 C:\Windows\system32\drivers\ReFSv1.sys 19:52:49.0589 0x243c ReFSv1 - ok 19:52:49.0589 0x243c [ 980F60634FAF9C58FC468AF9AA609D68, 7BA03FE851F78D5DC9062ACEADF194ACB4F8F56C9D496B17D846CE1E4373B404 ] RemoteAccess C:\Windows\System32\mprdim.dll 19:52:49.0621 0x243c RemoteAccess - ok 19:52:49.0621 0x243c [ 106E630F1B2A8BF2BBD4508D9B166406, FAFBE21EC61B97B4B825285EBA0F661382A95119E1740EE4FB9A1F6FB3C0F5F7 ] RemoteRegistry C:\Windows\system32\regsvc.dll 19:52:49.0636 0x243c RemoteRegistry - ok 19:52:49.0642 0x243c [ 53BE6D9C36A9CB95A1568C24D44A8A34, DD8245F87B9D4203F56595D6ABF9F1E74EA071D4B7BB0469A293CA9E20BDA246 ] RetailDemo C:\Windows\system32\RDXService.dll 19:52:49.0665 0x243c RetailDemo - ok 19:52:49.0665 0x243c [ 3D4F4CCE0364CD3F1B539D2630686F24, 620EFC53D6F5279AEF4748FAE22F7239E7855D1F5C79B85F6CB54EF51C516408 ] rhproxy C:\Windows\System32\drivers\rhproxy.sys 19:52:49.0681 0x243c rhproxy - ok 19:52:49.0681 0x243c [ ADA13EBD9C23C51876A5B2EADF7F2E29, D08E6A907DE5DC6F51CA71CBF7886FE7D8C6FB09154B633D86CDBE9C311361A0 ] RmSvc C:\Windows\System32\RMapi.dll 19:52:49.0681 0x243c RmSvc - ok 19:52:49.0696 0x243c [ 3CD63AE6A9A1DE4CD5831AE15221C861, CB8B5FDA48D9D4E5A9F26F67859105E2769AF82B2CA1B0B35D9BFBA611445CC0 ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll 19:52:49.0696 0x243c RpcEptMapper - ok 19:52:49.0712 0x243c [ 19EC4D05E01FE350B3494CEA122D64EB, 09FF60A8F22D66796257E33F4CFD6059D4A11A3173A7691718E9FE841E15ABA2 ] RpcLocator C:\Windows\system32\locator.exe 19:52:49.0712 0x243c RpcLocator - ok 19:52:49.0727 0x243c [ CABE63E881D5A9719EBB5B3CFD754F0C, 3CF6B088BA8A6E055E79A38C15FD61B45105F9024519282D5FC027C4849B3A99 ] RpcSs C:\Windows\system32\rpcss.dll 19:52:49.0759 0x243c RpcSs - ok 19:52:49.0759 0x243c [ FFFB16EF6E0B8B5F7F19B425923E7D12, 27C2882AC7B27BAC5A4051C2C9326A6D289F297158DE7A3A93E8B09378DC91AA ] rspndr C:\Windows\system32\drivers\rspndr.sys 19:52:49.0759 0x243c rspndr - ok 19:52:49.0774 0x243c [ A2939E69027B97105014434BFBFF7195, 9DC09BE94415564D0E80431223BDA1C59E3555AB5267DD3F64E71D4A18C8553A ] s3cap C:\Windows\System32\drivers\vms3cap.sys 19:52:49.0774 0x243c s3cap - ok 19:52:49.0774 0x243c [ 317340CD278A374BCEF6A30194557227, 593DA57CDD02F4CC3A5125CE5707C222DD922F2936D16492BA21AC6C345EC6B0 ] SamSs C:\Windows\system32\lsass.exe 19:52:49.0790 0x243c SamSs - ok 19:52:49.0790 0x243c [ 04C51BBD8C9F54E5F2C5D831B03B11E3, 15AD9F224CBBCAFB117574F03C6F1C02639928A95BC4533453EBAFB20F7AE671 ] sbp2port C:\Windows\system32\drivers\sbp2port.sys 19:52:49.0790 0x243c sbp2port - ok 19:52:49.0790 0x243c [ 2BB468B175EAC4B566954B79142CC73B, 3BD169B0F044F1E53CA4A14021CEA755D29D3F8407300B4AF4F6514DC516FB0D ] SCardSvr C:\Windows\System32\SCardSvr.dll 19:52:49.0806 0x243c SCardSvr - ok 19:52:49.0821 0x243c [ 1B1FB3D8403E621F2B9201EF414E21D9, 5EFBEA5DC09CD5F151EF224BE2FF2C985D19301B17E5C16F5D00CB2852DAF8BF ] ScDeviceEnum C:\Windows\System32\ScDeviceEnum.dll 19:52:49.0837 0x243c ScDeviceEnum - ok 19:52:49.0837 0x243c [ 0070C2DC6563C48EDA63A282748F3FCD, 12C8505DDD05994641B2B19666D7A54E12A21F6894913342A9BA5D148F193BE0 ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys 19:52:49.0852 0x243c scfilter - ok 19:52:49.0852 0x243c [ 645FC62D31FBAE0A0A51EA90D7EF637E, A8670AEDFF2824A6E2837A5CAAEDCFBA5902B2D6FBCE7604587529866F85857D ] Schedule C:\Windows\system32\schedsvc.dll 19:52:49.0884 0x243c Schedule - ok 19:52:49.0884 0x243c [ A61C34A8B6BA61E61C612CAD636C369F, 9966C5D2B4B60555BE9B9533DA62E0806767226B55EEC31030FB230DEBEC2650 ] scmbus C:\Windows\system32\drivers\scmbus.sys 19:52:49.0899 0x243c scmbus - ok 19:52:49.0911 0x243c [ 6C6FAAB1BC8D63BF8CB6B5EFCEF4E351, D2AF0A5B3C4BBC4FD19D96D111FB1A694483E91B926C9BC093C114B94BE42CBC ] SCPolicySvc C:\Windows\System32\certprop.dll 19:52:49.0911 0x243c SCPolicySvc - ok 19:52:49.0911 0x243c [ 495273177E87B0C34D7E431E9254FA23, 61116DA77622F5A0E931F5033C1B870A22AD3438C056FD1F320F857908E4124B ] sdbus C:\Windows\System32\drivers\sdbus.sys 19:52:49.0927 0x243c sdbus - ok 19:52:49.0927 0x243c [ 9EF09DE84CE20B787C02395394AC2A7E, 17019B74506D26707EBC342365008A9BB5AACA381FB60ABA85F34D153FB0682C ] SDFRd C:\Windows\System32\drivers\SDFRd.sys 19:52:49.0942 0x243c SDFRd - ok 19:52:49.0942 0x243c [ 01607A2FAB0068450A06C90AF755D57E, 9615261063475045CBC99F17BD3A4919198D0F77CA9E4EC7B13826E514BC8543 ] SDRSVC C:\Windows\System32\SDRSVC.dll 19:52:49.0942 0x243c SDRSVC - ok 19:52:49.0958 0x243c [ F80D6C03FEA2F7DEE14023B7229DA8C2, B62AFCFCDE9C1BA0A5D80BAAC3D3D95546DB2E532C04C765FF85B27D1CBD5B8D ] sdstor C:\Windows\System32\drivers\sdstor.sys 19:52:49.0958 0x243c sdstor - ok 19:52:49.0958 0x243c [ 44B1F4F200B4D3AE8B53290101148AFC, 34F18FEDE525BB398371329CA9F93BD3D88C30E23FCA576978D94EC67513228C ] seclogon C:\Windows\system32\seclogon.dll 19:52:49.0974 0x243c seclogon - ok 19:52:49.0974 0x243c [ 0F67F777705C6DC33FFE0FF459762957, 16BE999DCEC6C2C4F799025ACBFDE04CCE66B39160B6186A00F4BCFA2A1E41AA ] SecurityHealthService C:\Windows\system32\SecurityHealthService.exe 19:52:50.0005 0x243c SecurityHealthService - ok 19:52:50.0021 0x243c [ 7D7ED932B6417D8687D1D972989B310B, A5DF3B6CEE97DD110FD1BC542CC5A5313B2F447E5FCC40DF6EFB9D7D49CD792C ] SEMgrSvc C:\Windows\system32\SEMgrSvc.dll 19:52:50.0052 0x243c SEMgrSvc - ok 19:52:50.0052 0x243c [ CA614C9FBC8307AB1DC937F3393899E2, 4833CC631FA30E4D4B45BBC2CE41DE72B332B6A1FFD23B7DBFD6EDD6BC1A2ED8 ] SENS C:\Windows\System32\sens.dll 19:52:50.0067 0x243c SENS - ok 19:52:50.0083 0x243c [ 46AEFFC68BEAF89805B95CC6F9529C2E, 7A6A38A329E82F684191561479604142BBB35121822A5CDD828819C606F2A60A ] SensorDataService C:\Windows\System32\SensorDataService.exe 19:52:50.0114 0x243c SensorDataService - ok 19:52:50.0114 0x243c [ 2B81117E9C3E20BBAA2CB5467D000F77, AC0DF8E635908026EE43EE0444DEF61481E211737A85A473D64EC8BB214D1135 ] SensorService C:\Windows\system32\SensorService.dll 19:52:50.0146 0x243c SensorService - ok 19:52:50.0146 0x243c [ DF94FAAEC4CDAA3886A0169E660C984B, 54BB09459D59B5DDA24D72821840FA7A71A194EA464E09DFDE021B24CB27FCAD ] SensrSvc C:\Windows\system32\sensrsvc.dll 19:52:50.0161 0x243c SensrSvc - ok 19:52:50.0161 0x243c [ C5CF2941AA9E417B3A224601255C002E, 31E2988E13D9BB3630980E8B71AE5FB244EFB15970623C1FE76B7ACA25A4A2F2 ] SerCx C:\Windows\system32\drivers\SerCx.sys 19:52:50.0161 0x243c SerCx - ok 19:52:50.0161 0x243c [ B9C113BD9FCA4F3E23F03708A7DA07CC, 0A070BDDA956B1869D58A173B56ABA011E1F7A3C5D258343D0AEDC1EC87F4B53 ] SerCx2 C:\Windows\system32\drivers\SerCx2.sys 19:52:50.0177 0x243c SerCx2 - ok 19:52:50.0177 0x243c [ 1845736FA47A1DFBBB642FE21095B4E0, 057E8750E8695F6B72A33BBF1C5CFCCD6BFC992E6B99A487A07F5A4921004791 ] Serenum C:\Windows\System32\drivers\serenum.sys 19:52:50.0177 0x243c Serenum - ok 19:52:50.0192 0x243c [ F1BABF50469041797ED9928C31318832, 1A8C75F4696D4D2AA47EA33BC96069A394466953EBC3CFB2B3D6B961B8B5875A ] Serial C:\Windows\System32\drivers\serial.sys 19:52:50.0192 0x243c Serial - ok 19:52:50.0192 0x243c [ 340116988930B07629A2D0C2B380A365, EBAAC3DF2E8DABFB477340E79FC8E3A8B74340C389D73E51D64A97A332664113 ] sermouse C:\Windows\System32\drivers\sermouse.sys 19:52:50.0208 0x243c sermouse - ok 19:52:50.0208 0x243c [ 87340BC77470B34F11A9E558B591DB08, FD91561FE5951B4F59FEE23707E1ACE31293E508EF734A5CDB0F34D332EFDDF7 ] SessionEnv C:\Windows\system32\sessenv.dll 19:52:50.0224 0x243c SessionEnv - ok 19:52:50.0224 0x243c [ 77FF0A5BA023D8E8C82EACCD54EA5C78, A4A88A550419C347E369DDD29D4EB5C1BC4D980FBA9C655DF787A166FCA2497D ] sfloppy C:\Windows\System32\drivers\sfloppy.sys 19:52:50.0239 0x243c sfloppy - ok 19:52:50.0239 0x243c [ 1941F5CA54C469E16957587FD56ED842, D356547A9702A50AEB5F7765AC44668EEA913563A422ABBD0427EC22833A5B78 ] SgrmAgent C:\Windows\system32\drivers\SgrmAgent.sys 19:52:50.0239 0x243c SgrmAgent - ok 19:52:50.0239 0x243c [ D3170A3F3A9626597EEE1888686E3EA6, 9321991C441B095DF15D24C8AE58F87EE5A3242532E8C023D0F78B2F96FEE6B7 ] SgrmBroker C:\Windows\system32\SgrmBroker.exe 19:52:50.0255 0x243c SgrmBroker - ok 19:52:50.0270 0x243c [ AC1D97F89F2EC7E334A406603A686973, D230059C1CB400CCA62438603356F058B40E17DE4C7BD4DADDBB981E4F5E4C9C ] SharedAccess C:\Windows\System32\ipnathlp.dll 19:52:50.0286 0x243c SharedAccess - ok 19:52:50.0286 0x243c [ 7C5348D398340B5C2A77543FA966C0D3, E111E2AB4DA47C7A15797DDA2499EF93D26BB0D9103EAAF81A244C9545FC10B4 ] SharedRealitySvc C:\Windows\System32\SharedRealitySvc.dll 19:52:50.0317 0x243c SharedRealitySvc - ok 19:52:50.0317 0x243c [ 63B104867F70F0D81125C37989146960, 468431098DD9B91F1C58551CEB4DBE6E1C456FFE845E302571B970EF05AE03A8 ] ShellHWDetection C:\Windows\System32\shsvcs.dll 19:52:50.0349 0x243c ShellHWDetection - ok 19:52:50.0349 0x243c [ F6D90D09D2BCFA2B5E492BFECA40EDE4, 7B427335943C1EFDE482D59F3A23149FCD45BB014643BEF620A708720383C4A8 ] shpamsvc C:\Windows\system32\Windows.SharedPC.AccountManager.dll 19:52:50.0364 0x243c shpamsvc - ok 19:52:50.0364 0x243c [ 1443CF919C2A3207CE7724E0A31686A2, 3F0ECC565F67638A57A23BF69C399AD638DA9F81F1660CF3E027DC057E990EA4 ] SiSRaid2 C:\Windows\system32\drivers\SiSRaid2.sys 19:52:50.0364 0x243c SiSRaid2 - ok 19:52:50.0380 0x243c [ C0B1EAD6CC127CAE4E84EBF54105B3B8, 86F5C937D9DC61F262FF00B45249162F4087B6A1CA0FC24EF7950E4E77FEF26B ] SiSRaid4 C:\Windows\system32\drivers\sisraid4.sys 19:52:50.0380 0x243c SiSRaid4 - ok 19:52:50.0380 0x243c [ B7C6144293CFAD2DEDCD022C44735DC2, 75F26A8F43EED45764D50B2CCE44C453BFBBD0FA56B6AF1F2B4B8B3665C3961E ] smphost C:\Windows\System32\smphost.dll 19:52:50.0395 0x243c smphost - ok 19:52:50.0395 0x243c [ A3BEF2736E902B9DCA68554F4E10E08C, 5C7590D8F2D637B6D4A5F68945D8350B1C3D48EBE1B2C36658361900C9425611 ] SmsRouter C:\Windows\system32\SmsRouterSvc.dll 19:52:50.0411 0x243c SmsRouter - ok 19:52:50.0427 0x243c [ 577EC13EB5215325E9B9FC51FB56A974, 1D7A0245A3C474BCD4EC69704040FB50C0E086DB1711C5B7FC4D9C4A7909DAB9 ] SNMPTRAP C:\Windows\System32\snmptrap.exe 19:52:50.0427 0x243c SNMPTRAP - ok 19:52:50.0442 0x243c [ 5E70A578D27BCC7E37E16055669F2836, 7713A750902E1B9BA70C9F9EE8977E7C591AAE80D155657370E63FA2CEDACCAC ] spaceport C:\Windows\system32\drivers\spaceport.sys 19:52:50.0458 0x243c spaceport - ok 19:52:50.0458 0x243c [ FE1776E587227120DC04EAEC45473245, 9DEBD997D275065481EEEDD2310479F2021D53B64AA6D5CEEA70E9BB8C9856C7 ] SpatialGraphFilter C:\Windows\system32\drivers\SpatialGraphFilter.sys 19:52:50.0458 0x243c SpatialGraphFilter - ok 19:52:50.0458 0x243c [ D05EB2BB52EC6B665D1631EC33241B80, 29598FC180020515254A9FAE7BE8077549C656EDB425059691007EEC0F9346F9 ] SpbCx C:\Windows\system32\drivers\SpbCx.sys 19:52:50.0474 0x243c SpbCx - ok 19:52:50.0474 0x243c [ 52A4B8C04C345434C974B9A949521BAE, 5FAA7E1BECD6FA28E4BA53E9B3301328B6E8516867BD7D76202A73B8CD530BC5 ] spectrum C:\Windows\system32\spectrum.exe 19:52:50.0520 0x243c spectrum - ok 19:52:50.0536 0x243c [ C05A19A38D7D203B738771FD1854656F, 3A832F3CBA33682EAA18ABB721BF2D5A6FE9AC853038C684C264700DEB52AA65 ] Spooler C:\Windows\System32\spoolsv.exe 19:52:50.0552 0x243c Spooler - ok 19:52:50.0599 0x243c [ 3F4408EC9A2B29B5D7DFEC60D2E73906, E423496A4E7762BA57EF916BC12443A082F5BDD41380513E1B89F8145876F84E ] sppsvc C:\Windows\system32\sppsvc.exe 19:52:50.0661 0x243c sppsvc - ok 19:52:50.0677 0x243c [ D9EFD1D7829994F16141DA4FB6ACAABC, 513C5446DAEA4797049E052E95CBB798DCD8D457A8D8F4999741261150BCDE3B ] srv2 C:\Windows\system32\DRIVERS\srv2.sys 19:52:50.0708 0x243c srv2 - ok 19:52:50.0708 0x243c [ 93DF24D0C33F2894429D4180145CBDA7, 763F05818AD5F348887C297FA14FB77B6F54B9A5C3C1D70CF2B7B0692961950C ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys 19:52:50.0723 0x243c srvnet - ok 19:52:50.0739 0x243c [ 1AEA66706573E8CCD6038369FE37F237, A62CAFE205D5B4C9F8528EDDA4E20BA4E2D1E231F2B183FE70EFE6458B2D5460 ] SSDPSRV C:\Windows\System32\ssdpsrv.dll 19:52:50.0739 0x243c SSDPSRV - ok 19:52:50.0755 0x243c [ 5EE518DFADC18573E681BB78833E93FA, E98CCD3E2ADA265D6E3CF48CDBFE5C3067E0546F179F23B77C267F65CEB978EE ] ssh-agent C:\Windows\System32\OpenSSH\ssh-agent.exe 19:52:50.0786 0x243c ssh-agent - ok 19:52:50.0786 0x243c [ C7DF51E24DD853E7E2D3C0BCDCE57D6C, D1BFDC89F00C5B8388EB233290B6D540C246D0267B1C192C51645004A8CD8C62 ] SstpSvc C:\Windows\system32\sstpsvc.dll 19:52:50.0802 0x243c SstpSvc - ok 19:52:50.0802 0x243c [ F0B59ADCD06BCEB9D47311B7041CA2C9, 6299AB514CBE153C875F083ED789F6205C1781C0178759521F5A6D8007F5257C ] ssudmdm C:\Windows\system32\DRIVERS\ssudmdm.sys 19:52:50.0817 0x243c ssudmdm - ok 19:52:50.0864 0x243c [ B9E4174DFBDCA9979A92D17C2E67890E, 1717A6B7CADDDFCA8879B293C29617E194437E049308BCEDF3D07007C41FE39F ] StateRepository C:\Windows\system32\windows.staterepository.dll 19:52:50.0942 0x243c StateRepository - ok 19:52:50.0958 0x243c [ DA82903F26AE12034CC5229F61098948, E7B5CA27C864BE95EC109D0692F44BE9F5F56AB6173AB1811F4E83A3EB5F26CA ] stexstor C:\Windows\system32\drivers\stexstor.sys 19:52:50.0958 0x243c stexstor - ok 19:52:50.0958 0x243c [ EB2C25A3700309F3F67D9334CF33A36C, 9262778566EEEA810AD32CD660DEA841797BD9F874252CC5445D917FF159280B ] stisvc C:\Windows\System32\wiaservc.dll 19:52:50.0989 0x243c stisvc - ok 19:52:50.0989 0x243c [ F2D1983C7BEF5E3AB8978A7796C59A75, 39B2005F7CCEC95D2F67AE5F69C3768FEFA04AABC0723BAD8A986A036AF0629B ] storahci C:\Windows\system32\drivers\storahci.sys 19:52:50.0989 0x243c storahci - ok 19:52:51.0005 0x243c [ 76C9E2AA3400C22FC7091AD2F2999F95, 0015CF42CBA603448DFD85909D5047D5F9BE9153972C3832B1CF4B92A6BF0D01 ] storflt C:\Windows\system32\drivers\vmstorfl.sys 19:52:51.0005 0x243c storflt - ok 19:52:51.0005 0x243c [ 701078F20919BD635EA25F691880F651, 6D56027007EF92A72C20B9B8024FDD96E03E2B8746F39D57BD1F7CAD2FC80DB2 ] stornvme C:\Windows\system32\drivers\stornvme.sys 19:52:51.0021 0x243c stornvme - ok 19:52:51.0021 0x243c [ 47CE4211A40C2C023A8138E18757F3D2, D684D2A7DECC23418A685358EA9B4F6EB3A68C690D5ED8E82F4B4639DF022775 ] storqosflt C:\Windows\system32\drivers\storqosflt.sys 19:52:51.0021 0x243c storqosflt - ok 19:52:51.0036 0x243c [ DEA7BB6D3724F2FD9E61ED085E69DFA7, 5047F184894E79C31739D3C9632E43E8D2ABD70AA674DE82D6D2D0FDA137BF3F ] StorSvc C:\Windows\system32\storsvc.dll 19:52:51.0067 0x243c StorSvc - ok 19:52:51.0067 0x243c [ 25D7B79F80F3C2CD97D797C14D470165, 5425F98A66741BB2BC7BDC8B21C3AF859A503596D983010883BF5BE4FD999D9D ] storufs C:\Windows\system32\drivers\storufs.sys 19:52:51.0083 0x243c storufs - ok 19:52:51.0083 0x243c [ 1FC7B7BE58A29DF27F5E6F6C2F061FA3, D8CD6D1BD0ACA4B851DBC85F898CB5DA8715C5AB3D62D7B0D6BBFEADC0382A8E ] storvsc C:\Windows\system32\drivers\storvsc.sys 19:52:51.0083 0x243c storvsc - ok 19:52:51.0099 0x243c [ 0B154B033AD7F9215DED11E0CFC80A25, 383D7BF361D75A3B78E4C8E3F616E487FA6172F860AE364B1AC73F75BE38944F ] svsvc C:\Windows\system32\svsvc.dll 19:52:51.0099 0x243c svsvc - ok 19:52:51.0114 0x243c [ 54255DF324C621A97220EBFA832237D2, 27BAB2018BE66C67D6C2BBAA8E849E89B4150B8C81E7350DB0A1D14BEEB965D9 ] swenum C:\Windows\System32\DriverStore\FileRepository\swenum.inf_amd64_ea7b19c04e7a8136\swenum.sys 19:52:51.0114 0x243c swenum - ok 19:52:51.0130 0x243c [ F577910A133A592234EBAAD3F3AFA258, 36F514740EE2D2B2F7ABFFFA13D575233EC4CE774EB58BF889C09930FEF1F443 ] SwitchBoard C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe 19:52:51.0146 0x243c SwitchBoard - detected UnsignedFile.Multi.Generic ( 1 ) 19:52:51.0192 0x243c Detect skipped due to KSN trusted 19:52:51.0192 0x243c SwitchBoard - ok 19:52:51.0192 0x243c [ B3C113C9B784A4D296C7A7BA515F74BF, 0D20281B8AA9ED6C89E10122F3A153C2E21464686E5A3D2F907224584E6B5BCF ] swprv C:\Windows\System32\swprv.dll 19:52:51.0208 0x243c swprv - ok 19:52:51.0224 0x243c [ A2A42A570524C975259E3B81C4D80DCA, 4B2A6295E46DD2042B3C741D9519A0376687B30711F2DA8B9B81A039E46229F9 ] Synth3dVsc C:\Windows\System32\drivers\Synth3dVsc.sys 19:52:51.0224 0x243c Synth3dVsc - ok 19:52:51.0239 0x243c [ A8D839012996A00F3071116C529FF5D5, 9C2828C8F645F9F44B65FAC50CACD7D2699634059585DDE84D11C7F06F244060 ] SysMain C:\Windows\system32\sysmain.dll 19:52:51.0271 0x243c SysMain - ok 19:52:51.0271 0x243c [ 607143646829B70F7C60F4CF499AD41D, 00746AA3D0ECE27BC04FCAB4955A199C5E040F850D0129865EC8F03DD202EF7A ] SystemEventsBroker C:\Windows\System32\SystemEventsBrokerServer.dll 19:52:51.0286 0x243c SystemEventsBroker - ok 19:52:51.0286 0x243c [ CE9975A9E0DFBEFECECE218D2674C1CD, 20ABA9B78FF40C89A757ED2B4AE2F8BE5F4C6C257AA00A324849D68ACA59A264 ] TabletInputService C:\Windows\System32\TabSvc.dll 19:52:51.0302 0x243c TabletInputService - ok 19:52:51.0302 0x243c [ E38C7C4D57B1438F70A1B913870E8665, EEBE640E31F3D9126FD2F58EB93051FE4EEA591223DFAB9E918DEBE879718B95 ] TapiSrv C:\Windows\System32\tapisrv.dll 19:52:51.0317 0x243c TapiSrv - ok 19:52:51.0349 0x243c [ 38F735ADC4D7F4A2A8FC6400E98F6B60, 5247061D331B8DDFC8B767CF522D5FB2462C0B7BCD613C4C5D015E35640D2572 ] Tcpip C:\Windows\system32\drivers\tcpip.sys 19:52:51.0395 0x243c Tcpip - ok 19:52:51.0427 0x243c [ 38F735ADC4D7F4A2A8FC6400E98F6B60, 5247061D331B8DDFC8B767CF522D5FB2462C0B7BCD613C4C5D015E35640D2572 ] Tcpip6 C:\Windows\system32\drivers\tcpip.sys 19:52:51.0474 0x243c Tcpip6 - ok 19:52:51.0474 0x243c [ 085F8A5F09E64CC27309AF160EF4F9BA, DB3DFD3059836A9FB26FE924E9F2B960E454F4B20D8862266DFDA3168D610FD8 ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys 19:52:51.0489 0x243c tcpipreg - ok 19:52:51.0489 0x243c [ 16071C42E21CE3378FA449322FB9AB1D, 44CA7FD91275546492EEF0A59261E2B1C924613515D45EFD2EF0442023B2CBE5 ] tdx C:\Windows\system32\DRIVERS\tdx.sys 19:52:51.0489 0x243c tdx - ok 19:52:51.0489 0x243c [ B2C4D7CB291293CAC636748E695D111E, 5E0AA8147EFDA5D21CEE8AE254F74A974B0ADAF298F569CAA73AC4E3B758438A ] terminpt C:\Windows\System32\drivers\terminpt.sys 19:52:51.0505 0x243c terminpt - ok 19:52:51.0520 0x243c [ 10ADC3589E50B1ED8452C86E0CBE8248, BE82341A12EA83D9EFADC9AC35CF16D327F8499C99107DCDE88DD0F5DF84523C ] TermService C:\Windows\System32\termsrv.dll 19:52:51.0552 0x243c TermService - ok 19:52:51.0552 0x243c [ 1A0A0F6A139148AFDC4622046D4B3CBD, 8FC2FB99B70A3A5B2F1D757A2F0E3085B1D242B792A35070E1DB3871A275329E ] Themes C:\Windows\system32\themeservice.dll 19:52:51.0552 0x243c Themes - ok 19:52:51.0567 0x243c [ 811910E891A6DB4A864AE119EB71218C, 2CBB6159E2ACAE4BA73892A4F7F8A3981C159083C29F1A1D548C59FB713B9D74 ] TieringEngineService C:\Windows\system32\TieringEngineService.exe 19:52:51.0583 0x243c TieringEngineService - ok 19:52:51.0583 0x243c [ 8BF5E2FD72E939CF68D617E273034793, EE27D070E1C4EFE902BE173C5561F5601499F835762278CC1E5987886BD8A4D1 ] TimeBrokerSvc C:\Windows\System32\TimeBrokerServer.dll 19:52:51.0599 0x243c TimeBrokerSvc - ok 19:52:51.0614 0x243c [ 992E10F3A16C90436DFEDD3B787DE729, 4794CE27547E8CAEC1C2E3BDA7E3EAB518FF6CCC0AA3CF55B96A65C915C6D987 ] TokenBroker C:\Windows\System32\TokenBroker.dll 19:52:51.0645 0x243c TokenBroker - ok 19:52:51.0661 0x243c [ 330F5AA122A302F0244D918B9C92C9D1, 62D513B7357AC8CFC649BCEB4EB682B7493219957A1264BAD4E5C26086BD8F3D ] TPM C:\Windows\System32\drivers\tpm.sys 19:52:51.0677 0x243c TPM - ok 19:52:51.0677 0x243c [ A5C0F857C38278A90E953A24E1701196, 1A646E47013946CCE41C798A494C6D266AEFC8A8D6EB65CD8848E72106687E38 ] TrkWks C:\Windows\System32\trkwks.dll 19:52:51.0692 0x243c TrkWks - ok 19:52:51.0692 0x243c [ 4578046C54A954C917BB393B70BA0AEB, 2DFE9DE656B415CF7D81F583F33A20A74CD54C07DB8C3196AA2102431F42F74F ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe 19:52:51.0692 0x243c TrustedInstaller - ok 19:52:51.0708 0x243c [ 0D721F40C179EC5737C15E551F22C69B, BBA04E11C3D9150C60F74D8B1A3F444BDE0C19857BB7C45D58448F641082DE1A ] TsUsbFlt C:\Windows\system32\drivers\tsusbflt.sys 19:52:51.0708 0x243c TsUsbFlt - ok 19:52:51.0708 0x243c [ DE1296871208D1F13B7AC57C4B1FA46C, D18709F65E372A47AE114ECFD6A45E6736089B4A8E719E2FB5D831D9415E995D ] TsUsbGD C:\Windows\System32\drivers\TsUsbGD.sys 19:52:51.0724 0x243c TsUsbGD - ok 19:52:51.0724 0x243c [ BC938ABBF586272BD4063CA51F09149F, 06EB662948D212ACDF930C3CD01C6381A6FB152AC0F1628C86764F0973ABA1CB ] tunnel C:\Windows\system32\drivers\tunnel.sys 19:52:51.0739 0x243c tunnel - ok 19:52:51.0739 0x243c [ E94996BB8F323AF02860196C1400AD30, DE605439FC5B59C1064DF05F63C94D7C275482C1C66BEC74FA4A83F61C2051FC ] tzautoupdate C:\Windows\system32\tzautoupdate.dll 19:52:51.0739 0x243c tzautoupdate - ok 19:52:51.0755 0x243c [ BDFACE024EFF2398214797143AD76C87, EF9B6CB1F6EAE4786BBDE1E0946BECC5BD2AA493FC32A8F779A757BA57238EC9 ] UASPStor C:\Windows\System32\drivers\uaspstor.sys 19:52:51.0755 0x243c UASPStor - ok 19:52:51.0755 0x243c [ 00C4396DE1CD3502884BB2E2B6D6861C, 39F6BF25096ACE29CAF964DCA15078F47986F645DF49FB502A2CDF2C05C89AAB ] UcmCx0101 C:\Windows\system32\Drivers\UcmCx.sys 19:52:51.0770 0x243c UcmCx0101 - ok 19:52:51.0770 0x243c [ ED9CBD1541C8AFDAA9B8255A384E2B53, D970F5E976CEBE0BCDF07B9E155EDB5B3C225812991779748CD04A9C4852DF3D ] UcmTcpciCx0101 C:\Windows\system32\Drivers\UcmTcpciCx.sys 19:52:51.0786 0x243c UcmTcpciCx0101 - ok 19:52:51.0786 0x243c [ F58F1BC6A6972437CE18516F8ACCEB9F, 2C619D1E2E80662FA463EE48E3D41C8437A81B0F68EE67A0839A93DEDCD2E0B2 ] UcmUcsi C:\Windows\System32\drivers\UcmUcsi.sys 19:52:51.0786 0x243c UcmUcsi - ok 19:52:51.0802 0x243c [ 017FB9532F54B28EFC1E37A91DB9ECC5, B753A114C644E57E3A4754836F29A6974BAADE547D3114D783070E7CDAA7CE1D ] Ucx01000 C:\Windows\system32\drivers\ucx01000.sys 19:52:51.0817 0x243c Ucx01000 - ok 19:52:51.0817 0x243c [ 12E2B6B642360E66396502B62B048694, C9AC86BF767ED4ACE0F58BA3720369A2758BA154AFFE10CAAD5A2C4C259BA50A ] UdeCx C:\Windows\system32\drivers\udecx.sys 19:52:51.0817 0x243c UdeCx - ok 19:52:51.0833 0x243c [ 6A442723D4D05D9F15D24C9942CDA00D, 4A60D6CF7214A3891877AC6E5A49AE49D056567162D6355C0D893510F0241DA7 ] udfs C:\Windows\system32\DRIVERS\udfs.sys 19:52:51.0849 0x243c udfs - ok 19:52:51.0849 0x243c [ D30AF38971B6670C222250AC2CBB6227, 52C1C7AC29D06C701DA0E2772294CED0C1790EC7FCBD5074238B54BEB951E9D0 ] UEFI C:\Windows\System32\drivers\UEFI.sys 19:52:51.0854 0x243c UEFI - ok 19:52:51.0870 0x243c [ 588B9212DEE84F5192C09A147AA5C316, 80C70FD489D72015FCF8AFBE649F6C77F40B613882A1F031A2DAE088B9B4F67B ] Ufx01000 C:\Windows\system32\drivers\ufx01000.sys 19:52:51.0870 0x243c Ufx01000 - ok 19:52:51.0870 0x243c [ 78B5C069C9AA1463ACC833FD7E2A3BD5, A44BAB6AB5E071537BD37A26DAF6D0D69BBFFFF686C183BFAAB04286DD3B81BB ] UfxChipidea C:\Windows\System32\drivers\UfxChipidea.sys 19:52:51.0886 0x243c UfxChipidea - ok 19:52:51.0886 0x243c [ 533BF4F456A1C6E7581E8C0A4EC59300, E5AE7EB4A8E6CE410F465C48F102797806172B5881C2CF570A9851CCDFE656FD ] ufxsynopsys C:\Windows\System32\drivers\ufxsynopsys.sys 19:52:51.0901 0x243c ufxsynopsys - ok 19:52:51.0901 0x243c [ 360FEE6F687D98EFFE46A5433FE6182E, 1A35569DC29F45F78D705BCEDE850CAF86FD27D6253977497EB3B000CAAE0B27 ] umbus C:\Windows\System32\drivers\umbus.sys 19:52:51.0901 0x243c umbus - ok 19:52:51.0901 0x243c [ F6F1A9D91F684AA02951B96EE8127DAE, 351139331041BC123C9FEE3A5CE4965AFC4CDCA488080338D98C5EB85D5843D4 ] UmPass C:\Windows\System32\drivers\umpass.sys 19:52:51.0917 0x243c UmPass - ok 19:52:51.0917 0x243c [ 0D806415E1F86E7C1C192261C247EF0D, 640CB73D9ACC3B6E0F2A2A5A4587375F05A7519081BEC510B926A8A4A496C3B9 ] UmRdpService C:\Windows\System32\umrdp.dll 19:52:51.0932 0x243c UmRdpService - ok 19:52:51.0948 0x243c [ EAEC69961D9D8B39FEA44D56F7FB259D, 43FEB15A32B353B6F3C8E5F1072FF9507F2FA7799A414F30FEA0B8C47999D969 ] UnistoreSvc C:\Windows\System32\unistore.dll 19:52:51.0979 0x243c UnistoreSvc - ok 19:52:51.0995 0x243c [ 2362D5C18120FAB9CE5BD1F73EE33758, D9AB5D5BEAF95F62A204CE8A3B8B3B6C9C1E85FB5425CA2AADCBB4770EDCDF30 ] upnphost C:\Windows\System32\upnphost.dll 19:52:52.0011 0x243c upnphost - ok 19:52:52.0011 0x243c [ 49A5E1B43C59DC0E363AD9C2D7D10BE4, B903C1C24DAF316AF9D8C1770687DE0A24ACDA4EFE47845E13BE99985609B7CE ] UrsChipidea C:\Windows\System32\drivers\urschipidea.sys 19:52:52.0011 0x243c UrsChipidea - ok 19:52:52.0026 0x243c [ 53F1DA2D92D1D8CE4BB9D33E58D7DF01, CD3F4B92EDA042FE696C59D67BEB711C7AF0EB5979AD5F4110297C47454EBBFA ] UrsCx01000 C:\Windows\system32\drivers\urscx01000.sys 19:52:52.0026 0x243c UrsCx01000 - ok 19:52:52.0026 0x243c [ 09518A324B95BBC0B472BD5A472CB916, B3C6BF8C84268C02CC43E5C6B37648F9691B6038D275F4BEBA7B5E9ECA046181 ] UrsSynopsys C:\Windows\System32\drivers\urssynopsys.sys 19:52:52.0026 0x243c UrsSynopsys - ok 19:52:52.0042 0x243c [ B7211393225AB05324C52BA47B31FEB4, 3FFB7F1C1CA5001B95026D30ECD1991747DDAFFBE3B4929CAEDFA90E169A28AE ] usbccgp C:\Windows\System32\drivers\usbccgp.sys 19:52:52.0057 0x243c usbccgp - ok 19:52:52.0057 0x243c [ 250D21958EE5F45CD13FE6BE3788EE70, C0EF097EE2ED91950BD3A6881AB08698E85C4ABABC4F7520F7E92E70CA454D4E ] usbcir C:\Windows\System32\drivers\usbcir.sys 19:52:52.0073 0x243c usbcir - ok 19:52:52.0073 0x243c [ 4269DE1EB8029D55B3BB3A8A330FCF90, 5D9081A07F91AF704D27EEE60516D6E1E0A106D1656CEF0C5C50E51C23E17F61 ] usbehci C:\Windows\System32\drivers\usbehci.sys 19:52:52.0073 0x243c usbehci - ok 19:52:52.0089 0x243c [ D67AABAE0C9EBAC9BBA2E20E0AF52EF1, FE51895BB81E5320F66C433378469092D39F325D310543AFE28A5603FA9B4F08 ] usbhub C:\Windows\System32\drivers\usbhub.sys 19:52:52.0089 0x243c usbhub - ok 19:52:52.0104 0x243c [ E9ED46769676537049BAAEC4543C7BA6, FEE591F28648E4D0D78247BC1E8604AA3F426F4EE57ADCCB4C53F3C7A24634EB ] USBHUB3 C:\Windows\System32\drivers\UsbHub3.sys 19:52:52.0120 0x243c USBHUB3 - ok 19:52:52.0136 0x243c [ A547E7B1B3FB2228259AA85AC7E82698, AB18BBE30A2D149A0E10621DC8497A72DFB841B09F4E4B47FED21843C0F88D92 ] usbohci C:\Windows\System32\drivers\usbohci.sys 19:52:52.0136 0x243c usbohci - ok 19:52:52.0136 0x243c [ 692C0BA4109C8F78392A299369F51129, A675E11CD4794693D0B65A06E85F264199506A4C6EDBB68503163EED389B8D1F ] usbprint C:\Windows\System32\drivers\usbprint.sys 19:52:52.0151 0x243c usbprint - ok 19:52:52.0151 0x243c [ 555DE99E30E6A6EF37137F8325B30068, B78B44883A3E524DFEC13B72AFFDF06FD446EFB12061593D8247C0B92D558B8A ] usbscan C:\Windows\System32\drivers\usbscan.sys 19:52:52.0167 0x243c usbscan - ok 19:52:52.0167 0x243c [ 45A9E57185B79420EFEA5A4AED655809, 91D4BDBBAF1D06C404AC926357C3F20D780CF5C858B223930D69CFB17D81F3D3 ] usbser C:\Windows\System32\drivers\usbser.sys 19:52:52.0182 0x243c usbser - ok 19:52:52.0182 0x243c [ CEF7527514EC49EBE0C760D784643EF0, 2A4E49C5C906339C31F0A646E53773297F4B4CEAFD94CE653C37556AE243E104 ] USBSTOR C:\Windows\System32\drivers\USBSTOR.SYS 19:52:52.0182 0x243c USBSTOR - ok 19:52:52.0182 0x243c [ A4124036C4FD2B94C6157C4588EEB4E3, 595C8BFB5E63AEA2F7DF2745F7C7CE45938B091470C921E3064E766A0E12851F ] usbuhci C:\Windows\System32\drivers\usbuhci.sys 19:52:52.0198 0x243c usbuhci - ok 19:52:52.0198 0x243c [ 9F4CCFCD4B4C6008C940510E43D54AEC, CD6082E95EBA618490A2A97E258875440B3440E721B21E81608804B90DEF0D20 ] USBXHCI C:\Windows\System32\drivers\USBXHCI.SYS 19:52:52.0214 0x243c USBXHCI - ok 19:52:52.0229 0x243c [ CE0E3BA8FC974BEE5BE20E4F43A1C583, E19DE81559FD92D1F7B0ADB4297926E6971F7FCB642E11758D361FC2A22C33BB ] UserDataSvc C:\Windows\System32\userdataservice.dll 19:52:52.0276 0x243c UserDataSvc - ok 19:52:52.0292 0x243c [ B8D1D74FEF1F190BA4DA7E7A72D5D9CE, F467F39EE09DDC7750BF42C3FF317E0DC324897589268B4C7B63F8E176445820 ] UserManager C:\Windows\System32\usermgr.dll 19:52:52.0323 0x243c UserManager - ok 19:52:52.0339 0x243c [ C245BED652C5CD1C7A9EA27875854DD9, 4059A85BEF0833B05D6F33C164DE2222B67668E07A7060BB741CD59AC01785A4 ] UsoSvc C:\Windows\system32\usocore.dll 19:52:52.0370 0x243c UsoSvc - ok 19:52:52.0370 0x243c [ 3E283D06357616CD4117CC15BDB7C4C3, ACE50702EE61C9F93855720037898F19E509D45982F9173643EDA455F54FB9E7 ] VacSvc C:\Windows\System32\vac.dll 19:52:52.0386 0x243c VacSvc - ok 19:52:52.0386 0x243c [ 317340CD278A374BCEF6A30194557227, 593DA57CDD02F4CC3A5125CE5707C222DD922F2936D16492BA21AC6C345EC6B0 ] VaultSvc C:\Windows\system32\lsass.exe 19:52:52.0401 0x243c VaultSvc - ok 19:52:52.0401 0x243c [ 8DCB7E5A9497C030484E5AD9E541B85C, 1170E5C190E2B6F2966076EFF11B8476CC03D924F43144C2936E11314A89ACA6 ] vdrvroot C:\Windows\system32\drivers\vdrvroot.sys 19:52:52.0401 0x243c vdrvroot - ok 19:52:52.0417 0x243c [ 4940B49502323905B66039D0D1AB4613, 963BFD563B5A79F0AE81EB9708E85901A545545D4F25FCF37A17295EE9EDA514 ] vds C:\Windows\System32\vds.exe 19:52:52.0432 0x243c vds - ok 19:52:52.0448 0x243c [ 5C25C1A89650C95D15F7988D71487B08, EC42E586309B46CF51EC5DC00362ABA82A503545292CACE7B3D23BB0F5E687B9 ] VerifierExt C:\Windows\system32\drivers\VerifierExt.sys 19:52:52.0448 0x243c VerifierExt - ok 19:52:52.0464 0x243c [ E8E5F722A699EF037891D735CB588F8D, 66D0C76C668DBD5BCE2B30B1936486EC21455BE293203C41B8E3B031ED012A22 ] vhdmp C:\Windows\System32\drivers\vhdmp.sys 19:52:52.0495 0x243c vhdmp - ok 19:52:52.0495 0x243c [ 209A34F4BE17B0A56328C86F8CCC5577, 58F8A57233FC7DD220A6EF64FD48C2A5756B21AB30644FF6919847D13FF44F16 ] vhf C:\Windows\System32\drivers\vhf.sys 19:52:52.0510 0x243c vhf - ok 19:52:52.0510 0x243c [ DBC17EC3A40B31A25148892A1386C7AF, 936F937A49542D6A0AA665AD034EBF085DC2A2EF74A3F17EAC736C1E0CD6EABE ] VMAuthdService D:\VMware\VMware Player\vmware-authd.exe 19:52:52.0526 0x243c VMAuthdService - ok 19:52:52.0526 0x243c [ AD63BC4A11A4FD436ED23208BB8D1A9C, 079718B9B2F57716FC50119E9893AABF2AAC6223764E8C2ACAE1016A53E069E5 ] vmbus C:\Windows\system32\drivers\vmbus.sys 19:52:52.0542 0x243c vmbus - ok 19:52:52.0542 0x243c [ E2D57FB1A62F0BB7F70570806A09CE2B, DCF1699488D913C9E94E2C74CD8606BDAFF69B995B2E3B7DE7F2E9C4D2E6ECF2 ] VMBusHID C:\Windows\System32\drivers\VMBusHID.sys 19:52:52.0557 0x243c VMBusHID - ok 19:52:52.0557 0x243c [ 9C3FD3B0B9376537181067A28F2A5290, CFD39EBCA8B07C876BBB8469B145AAE95838C4445F946DFF19EB226581DACCEA ] vmci C:\Windows\system32\drivers\vmci.sys 19:52:52.0557 0x243c vmci - ok 19:52:52.0557 0x243c [ 7D778F1E82EBA9F5A4DD392CFD3C4224, E81D71E88C472B1631758E3C5D22A214450480C2E2DA010FDE21EC1B129C5FAD ] vmgid C:\Windows\System32\drivers\vmgid.sys 19:52:52.0573 0x243c vmgid - ok 19:52:52.0589 0x243c [ E4F5E83951810583FE8C2423772171DF, B2C7D44AA3F578C8E5B0A6FD8002BA554BAA4492FDFCFAED9D581C3ACD05D620 ] vmicguestinterface C:\Windows\System32\icsvc.dll 19:52:52.0589 0x243c vmicguestinterface - ok 19:52:52.0604 0x243c [ E4F5E83951810583FE8C2423772171DF, B2C7D44AA3F578C8E5B0A6FD8002BA554BAA4492FDFCFAED9D581C3ACD05D620 ] vmicheartbeat C:\Windows\System32\icsvc.dll 19:52:52.0604 0x243c vmicheartbeat - ok 19:52:52.0620 0x243c [ E4F5E83951810583FE8C2423772171DF, B2C7D44AA3F578C8E5B0A6FD8002BA554BAA4492FDFCFAED9D581C3ACD05D620 ] vmickvpexchange C:\Windows\System32\icsvc.dll 19:52:52.0620 0x243c vmickvpexchange - ok 19:52:52.0635 0x243c [ DB7FB1DA7E1564EACBADD436191309C5, B567DFB5828D64A2A199C16538F3557696C3381B858420F23EABC757FDC341C2 ] vmicrdv C:\Windows\System32\icsvcext.dll 19:52:52.0635 0x243c vmicrdv - ok 19:52:52.0651 0x243c [ E4F5E83951810583FE8C2423772171DF, B2C7D44AA3F578C8E5B0A6FD8002BA554BAA4492FDFCFAED9D581C3ACD05D620 ] vmicshutdown C:\Windows\System32\icsvc.dll 19:52:52.0651 0x243c vmicshutdown - ok 19:52:52.0667 0x243c [ E4F5E83951810583FE8C2423772171DF, B2C7D44AA3F578C8E5B0A6FD8002BA554BAA4492FDFCFAED9D581C3ACD05D620 ] vmictimesync C:\Windows\System32\icsvc.dll 19:52:52.0667 0x243c vmictimesync - ok 19:52:52.0682 0x243c [ E4F5E83951810583FE8C2423772171DF, B2C7D44AA3F578C8E5B0A6FD8002BA554BAA4492FDFCFAED9D581C3ACD05D620 ] vmicvmsession C:\Windows\System32\icsvc.dll 19:52:52.0682 0x243c vmicvmsession - ok 19:52:52.0698 0x243c [ DB7FB1DA7E1564EACBADD436191309C5, B567DFB5828D64A2A199C16538F3557696C3381B858420F23EABC757FDC341C2 ] vmicvss C:\Windows\System32\icsvcext.dll 19:52:52.0698 0x243c vmicvss - ok 19:52:52.0714 0x243c [ B3C2E4DE5B1A39B16D43310085E2DEAA, F67D02E8F6FD6C49336B696409DFDF89B0229120D529709DB512F67348E8FE9A ] VMnetAdapter C:\Windows\system32\DRIVERS\vmnetadapter.sys 19:52:52.0729 0x243c VMnetAdapter - ok 19:52:52.0729 0x243c [ 713180B789DFAFCF3336FF6FA49DE43A, 62EFA26D267434FC467E5AA01002E313B93CA0141AADD6C166A937C2D83A1FBE ] VMnetBridge C:\Windows\system32\DRIVERS\vmnetbridge.sys 19:52:52.0745 0x243c VMnetBridge - ok 19:52:52.0760 0x243c [ 1A9AC0C5D3D59C5366C8F21B9B91009F, E7F8B4D70F8F7C646556AAEC8178F9A150FDFCFA69C4840675C282BC3D7841D9 ] VMnetDHCP C:\Windows\SysWOW64\vmnetdhcp.exe 19:52:52.0760 0x243c VMnetDHCP - ok 19:52:52.0776 0x243c [ 75CACACDA46FD9CB802E9FFB7B5C44DC, 4FD2D97DD70FFD2AEAD76E09DBCF00B06CD309EA6C36427AF392A9D0D45DE925 ] VMnetUserif C:\Windows\system32\DRIVERS\vmnetuserif.sys 19:52:52.0792 0x243c VMnetUserif - ok 19:52:52.0792 0x243c [ 02BD52646D4CB2F4E9D7B2C2600494AE, 27BA471A510BEDB728787CCB0C611343B644451856E62F402BC59ABB6BC0099D ] VMUSBArbService C:\Program Files (x86)\Common Files\VMware\USB\vmware-usbarbitrator64.exe 19:52:52.0807 0x243c VMUSBArbService - ok 19:52:52.0823 0x243c [ 397DE1B1ED91105B5C8275DEF67CEEDE, F7EC46CFBC384470E4206885AD02FAB279B2E34855F58C3ADD342FFCD4BBCB3E ] VMware NAT Service C:\Windows\SysWOW64\vmnat.exe 19:52:52.0823 0x243c VMware NAT Service - ok 19:52:52.0823 0x243c [ 4CD147B96F65019B1F2FC4EC61C973F0, 3470A0F49AD54672B194A1EC8E5F916715A17DD84F4449BD3654096053632F10 ] vmx86 C:\Windows\system32\DRIVERS\vmx86.sys 19:52:52.0839 0x243c vmx86 - ok 19:52:52.0854 0x243c [ 708410755721F94FC8939673893C2E2B, C8516DDE667614545DA076A9D034A7941D3E03953CB41576A979199363AB7A99 ] volmgr C:\Windows\system32\drivers\volmgr.sys 19:52:52.0854 0x243c volmgr - ok 19:52:52.0854 0x243c [ 1514506CA7462A64DC38C48108DDBB45, DEE5D7B79962D9EB6D92FCF870CA1B06FE68CE6AE25F82A5B449445C99E76D2A ] volmgrx C:\Windows\system32\drivers\volmgrx.sys 19:52:52.0870 0x243c volmgrx - ok 19:52:52.0870 0x243c [ F0EE4E6028CCA58BEA9A04E7BEAB7DB4, 628D0E3D60256B914E46C26BCE8F512DFE0409C34EA603EB0A20C80EB469A4D2 ] volsnap C:\Windows\system32\drivers\volsnap.sys 19:52:52.0885 0x243c volsnap - ok 19:52:52.0885 0x243c [ 77FD1607F2C371ABD241EC7699C58884, A6FE00D76C615DC641A667EB9B6824C992ED752A31A89AE3FE43BAE5462F3EB7 ] volume C:\Windows\system32\drivers\volume.sys 19:52:52.0901 0x243c volume - ok 19:52:52.0901 0x243c [ A8E3A6BA6A1B4D1DFEC5E8D5CFF786DF, DEAE1C20AF6BBE419FDE432288C7A45B29AADA8D9E416BC428A4C2BF428D2861 ] vpci C:\Windows\System32\drivers\vpci.sys 19:52:52.0917 0x243c vpci - ok 19:52:52.0917 0x243c [ ED0B3436E1DE601C6C8EB86789AC8BAB, 0CD186B09903A1D3748A3258D8B84557F3674DA04FEB8EFA24AE81FFE376265C ] vsmraid C:\Windows\system32\drivers\vsmraid.sys 19:52:52.0917 0x243c vsmraid - ok 19:52:52.0932 0x243c [ F067FA5D1BEC4B5CE70DA61237A9B2AB, 789AE512EFB503FFE2A17A33FAC9F977FF1079002C36961830FD6322B32F7D5C ] vsock C:\Windows\system32\DRIVERS\vsock.sys 19:52:52.0932 0x243c vsock - ok 19:52:52.0948 0x243c [ C7053D974A35EAB81F153FF33C883613, 9D89DC644971F93931D0E59D42ADE0A4AB49A5490709B46FCBBC309041C5432D ] VSS C:\Windows\system32\vssvc.exe 19:52:52.0979 0x243c VSS - ok 19:52:52.0995 0x243c [ 3D706FBED35DF3B17809C6714F31F9B0, BBC337479DEB628721E651FC165EA01D986E31950189F1A81534922667101487 ] VSTXRAID C:\Windows\system32\drivers\vstxraid.sys 19:52:52.0995 0x243c VSTXRAID - ok 19:52:53.0010 0x243c [ 0B11DBB8173AD374D67893D54EBEE9F3, AB8B6FC81244729157E59D062FCC234FD7E818804D94AA6B7BF81E01B7922395 ] vwifibus C:\Windows\System32\drivers\vwifibus.sys 19:52:53.0010 0x243c vwifibus - ok 19:52:53.0010 0x243c [ 95540F74893235C189409C98643D7A77, 4F041301C95F55C8448C3CC5825ED9E631E770BA35BEC8498A0ABB3563584AAE ] vwififlt C:\Windows\system32\drivers\vwififlt.sys 19:52:53.0026 0x243c vwififlt - ok 19:52:53.0026 0x243c [ 4F904ADE8BECDFB48CBA3F44FC0676A1, 2C3D619E9AD0D0DAEC0D170795FD6E5B7FE3FC667C947660320A9BC671B55736 ] W32Time C:\Windows\system32\w32time.dll 19:52:53.0057 0x243c W32Time - ok 19:52:53.0057 0x243c [ A513D44421D6556FF08CF791FDAF11FC, 0D29306CEF2AEA216088BFDA350F859317F40DF053C657F289A153F035749664 ] WaaSMedicSvc C:\Windows\System32\WaaSMedicSvc.dll 19:52:53.0073 0x243c WaaSMedicSvc - ok 19:52:53.0073 0x243c [ 87A01F65BD16C9FCCDD1B65F56CB93B0, E84B46DB67F2FCB22DB7130570FE7211FC96A806AC9D1D69D187899C93785CB2 ] WacomPen C:\Windows\System32\drivers\wacompen.sys 19:52:53.0088 0x243c WacomPen - ok 19:52:53.0088 0x243c [ 25FAB8A2CFFA21FDB472AB3AE6C17A57, C97E651111643F32FD5B94BEDA31D62E6FF83CA0644FFE8BA98463EC9EA6EF9B ] WalletService C:\Windows\system32\WalletService.dll 19:52:53.0104 0x243c WalletService - ok 19:52:53.0104 0x243c [ 85E187443F68F285DB78BD2279AE3701, FAC03A162CF07FCC6BDB4E45F5EDF16D48BE10D95F73A74E9BADA62EC7F24B53 ] wanarp C:\Windows\system32\DRIVERS\wanarp.sys 19:52:53.0120 0x243c wanarp - ok 19:52:53.0120 0x243c [ 85E187443F68F285DB78BD2279AE3701, FAC03A162CF07FCC6BDB4E45F5EDF16D48BE10D95F73A74E9BADA62EC7F24B53 ] wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys 19:52:53.0135 0x243c wanarpv6 - ok 19:52:53.0135 0x243c [ 395447583F42FD840520EE87AE439D74, 984AE1EE8BA3B8926C6FC94BC22DE9061C90C15135EA56D0F16C1D3C4EF8DAF8 ] WarpJITSvc C:\Windows\System32\Windows.WARP.JITService.dll 19:52:53.0135 0x243c WarpJITSvc - ok 19:52:53.0167 0x243c [ 6E235F75DF84C387388D23D697D6540B, 7113DD02243E9368EF3265CF5A7F991F9B4D69CAB70B1A446062F8DD714AFC8E ] wbengine C:\Windows\system32\wbengine.exe 19:52:53.0198 0x243c wbengine - ok 19:52:53.0213 0x243c [ 960FA25C6CAA9082A4DE0A2C81628287, 3DE39C2E28038F9B900319EAF2BC0E2EA5E7415E89AB6FB03E22354AB07A06DD ] WbioSrvc C:\Windows\System32\wbiosrvc.dll 19:52:53.0245 0x243c WbioSrvc - ok 19:52:53.0245 0x243c [ 8A304D6CDC067922448CBA1EBB9FFCA8, DE40DD3A32DFF22C477F38B5E2224D55B8CCF2499EFFE0A8E9923728295BAEC1 ] wcifs C:\Windows\system32\drivers\wcifs.sys 19:52:53.0245 0x243c wcifs - ok 19:52:53.0260 0x243c [ C479E8EC94A23112B7EF14D5F1DF83CE, 0F40594FF9C329090A9980F31795C90850C2D2F819236ABD680D27C98FE9BC97 ] Wcmsvc C:\Windows\System32\wcmsvc.dll 19:52:53.0292 0x243c Wcmsvc - ok 19:52:53.0292 0x243c [ B797B163EDCA46B5244F4E083BE7A7E7, 18D977A8015380A87EC9962273B90806145186A69F3455B3445A0FE1FE431219 ] wcncsvc C:\Windows\System32\wcncsvc.dll 19:52:53.0323 0x243c wcncsvc - ok 19:52:53.0323 0x243c [ FCA1B5465213EF4DE373A1F7E76D260E, 2548A9D11027871AD0290FDADF1E42E828E6120ECE925B12BAB3F09E25172489 ] wcnfs C:\Windows\system32\drivers\wcnfs.sys 19:52:53.0323 0x243c wcnfs - ok 19:52:53.0323 0x243c [ E6B9D4C5BB2C8B7BA7946EC54392B14E, 3EC126095A98E76E003EE0F8CE71E44B1CD9CA6EF63FF94A84981CB763B4E2A6 ] WdBoot C:\Windows\system32\drivers\wd\WdBoot.sys 19:52:53.0338 0x243c WdBoot - ok 19:52:53.0354 0x243c [ 152926023B401D1F5F8852929572F5C3, 61D0FDB0E3A4D16FFA6852174B3824F6294502E331BB0831BCF99F049B09C328 ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys 19:52:53.0370 0x243c Wdf01000 - ok 19:52:53.0370 0x243c [ C0100756EBE0B8CCC9517949A0809893, 7E510269FE9984CDAB42A6C053F18C9B65A3DAD431D3050F83192995E83FDF7C ] WdFilter C:\Windows\system32\drivers\wd\WdFilter.sys 19:52:53.0401 0x243c WdFilter - ok 19:52:53.0401 0x243c [ 067D1A81B4708CA97523709FDF57B728, CA331223250B37E7D2D8B04640EDF279F7FD7336017181ECF2D3E4F82E370F97 ] WdiServiceHost C:\Windows\system32\wdi.dll 19:52:53.0417 0x243c WdiServiceHost - ok 19:52:53.0417 0x243c [ 067D1A81B4708CA97523709FDF57B728, CA331223250B37E7D2D8B04640EDF279F7FD7336017181ECF2D3E4F82E370F97 ] WdiSystemHost C:\Windows\system32\wdi.dll 19:52:53.0432 0x243c WdiSystemHost - ok 19:52:53.0432 0x243c [ 5DDA2C4B9AAED51E73DD6D580406F07A, 5C103E442ED4A9CC3C4E81D6C4E6BEE2FD14E4DBE57EC46DA0EF4C539D42756B ] wdiwifi C:\Windows\system32\DRIVERS\wdiwifi.sys 19:52:53.0463 0x243c wdiwifi - ok 19:52:53.0463 0x243c [ EAF4FB729E94561EE31BDE5BEF869C65, 73290250B565E0A3F453BC45E69FF16A1D964E372A15401A2D3E2CDEB4670B38 ] WdmCompanionFilter C:\Windows\system32\drivers\WdmCompanionFilter.sys 19:52:53.0479 0x243c WdmCompanionFilter - ok 19:52:53.0479 0x243c [ CF07A18380EBA6609F66002B82BE2E84, 1470438EE0996C2614CB879415884DB610B219D965AED45D1DB8B2F84863B20B ] WdNisDrv C:\Windows\system32\drivers\wd\WdNisDrv.sys 19:52:53.0479 0x243c WdNisDrv - ok 19:52:53.0526 0x243c [ C748A3C5E6222847FAA853465A4FFAFA, 81021BB03E97425B6B5780C76925D906F181DAD3F50F039BD87E8F2A0E775D4B ] WdNisSvc C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\NisSrv.exe 19:52:53.0573 0x243c WdNisSvc - ok 19:52:53.0573 0x243c [ BDCC510E85F7AF152E2DFF030A526EA2, 67830B42DE20EBB30DD33093F30FBA166B27D3C1F25B52DABE1BC436671A1882 ] WebClient C:\Windows\System32\webclnt.dll 19:52:53.0588 0x243c WebClient - ok 19:52:53.0588 0x243c [ 506F0A1CCABF4428733CF854BCBB6832, 859A7E21ABB93A0AD538AAF93D32E31B961EA6012C24567B4C76A9ED8FD4AD46 ] Wecsvc C:\Windows\system32\wecsvc.dll 19:52:53.0604 0x243c Wecsvc - ok 19:52:53.0604 0x243c [ D8D727E8311C86B2A993A9006A453BAC, AD6C93F5ED51C621841DF68A25D5932578FADB83689FB668D056F316A8AA749D ] WEPHOSTSVC C:\Windows\system32\wephostsvc.dll 19:52:53.0620 0x243c WEPHOSTSVC - ok 19:52:53.0620 0x243c [ 30B4568D058E17500E7BF88AECEDF3F1, 612597DFAF63E55ACB80789483CBCF0E5AC5FF7607C478C61E5A86D77B169E9E ] wercplsupport C:\Windows\System32\wercplsupport.dll 19:52:53.0635 0x243c wercplsupport - ok 19:52:53.0635 0x243c [ 5DDB06B07A60E7AEA69837931373C159, 4E0A3260058B19F414B5053701C4723C27735818212AB3D297F896BF4C39E536 ] WerSvc C:\Windows\System32\WerSvc.dll 19:52:53.0651 0x243c WerSvc - ok 19:52:53.0666 0x243c [ 690537B9569F770ED81CE9C19FD7358A, FF780EBCD8C0B91E99BB2451F08D7826130781136E08FCB4571C3DD0C01B616F ] WFDSConMgrSvc C:\Windows\System32\wfdsconmgrsvc.dll 19:52:53.0682 0x243c WFDSConMgrSvc - ok 19:52:53.0682 0x243c [ EB0B154F12F78DE232F38EF61BCDEEA2, D4BC28969C94F9A3906339B42FC3638E8BFF575C28C709461D48A84821A89A21 ] WFPLWFS C:\Windows\system32\drivers\wfplwfs.sys 19:52:53.0698 0x243c WFPLWFS - ok 19:52:53.0698 0x243c [ 752F5931696914DF2EC0B27275C38458, 83415E7BE50D9548785FBF6550FA679E425B5990F303E2D74513275A5E1DC828 ] WiaRpc C:\Windows\System32\wiarpc.dll 19:52:53.0713 0x243c WiaRpc - ok 19:52:53.0713 0x243c [ 3AE28A996C9EB8A6F2AC12BC55035126, E54227B97F42800D445241EA638EFE86A7FEC664E96A0FA38BC48DDF7DA182AD ] WIMMount C:\Windows\system32\drivers\wimmount.sys 19:52:53.0713 0x243c WIMMount - ok 19:52:53.0713 0x243c [ CEDC4E5155D9D48F2922C21EC02419B7, B147CC9A14B92E224C7755D41E0453506F983E7874573F1DF79F3EBF27BED090 ] WinDefend C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1807.18075-0\MsMpEng.exe 19:52:53.0729 0x243c WinDefend - ok 19:52:53.0729 0x243c [ 2BB82BABE32D41F430D290239ABC0E87, 2D519F0B86F7B87B7028E404821EDE8B7BDA18288EF32CF81C25B9C1E629FFB1 ] WindowsTrustedRT C:\Windows\system32\drivers\WindowsTrustedRT.sys 19:52:53.0745 0x243c WindowsTrustedRT - ok 19:52:53.0745 0x243c [ 5F0EDDA201630E132C2251BC9DA85023, 842B5CBA8C33616345EDC2F91B560416AAEAAB15A8CE1F36978B251CE4CBDA16 ] WindowsTrustedRTProxy C:\Windows\system32\drivers\WindowsTrustedRTProxy.sys 19:52:53.0745 0x243c WindowsTrustedRTProxy - ok 19:52:53.0760 0x243c [ 939AA47A32AFE2BC17EB39FB2ED1DDC2, 7BBE6FE475FF7971EBB59682872003059AC9B27D51898BA4C094C70534E057B6 ] WinHttpAutoProxySvc C:\Windows\system32\winhttp.dll 19:52:53.0776 0x243c WinHttpAutoProxySvc - ok 19:52:53.0791 0x243c [ 762D8D839C44C5A0BE0449AA84034522, E6602D0FDB501081DF165CE904DA0FEC75F3FE29C3B07B44DED6268612742F9C ] WinMad C:\Windows\System32\drivers\winmad.sys 19:52:53.0791 0x243c WinMad - ok 19:52:53.0791 0x243c [ 72D83880FEF0C788C5F305F330744208, 3126C2907170BBA47421D61CD6ED04DA3A3FCC66B4DBFCB4E3B56001B3BF6045 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll 19:52:53.0807 0x243c Winmgmt - ok 19:52:53.0807 0x243c [ 80086471CD4D8BF61C757E8EDFDB01DD, EDB58B6C634B3189929867DE4D47764CD35E4E0ED6BBDE98DC1372E9058EA99E ] WinNat C:\Windows\system32\drivers\winnat.sys 19:52:53.0823 0x243c WinNat - ok 19:52:53.0854 0x243c [ C57185CC62AA13E4F5A989D904CC9A16, 993F27F710148335C4244AB74D4B1D232DEDB0E3D82E39093A1E422C72283D31 ] WinRM C:\Windows\system32\WsmSvc.dll 19:52:53.0916 0x243c WinRM - ok 19:52:53.0916 0x243c [ 6FA3D810FE082001B16ADE19829F1E8E, 64B420FC14AB3194D4D2907EA5BE741456928E7E3CB9CBA50FEB8677A43B1971 ] WINUSB C:\Windows\System32\drivers\WinUSB.SYS 19:52:53.0932 0x243c WINUSB - ok 19:52:53.0932 0x243c [ D2D6DB37E06608A5AF5B68D8E677B219, C7AAFEE7AAF76A4DCFF4FD2EE7232501832A57E3EE92CE20FA4A5D22F03FBE45 ] WinVerbs C:\Windows\System32\drivers\winverbs.sys 19:52:53.0948 0x243c WinVerbs - ok 19:52:53.0948 0x243c [ 96C8DABA0B444BFE13FA2113ED5A89B4, C15812B630C8E38D782008E7DF0E950DEC343D53D242926FDD064685A222BEF0 ] WirelessKB850NotificationService C:\Windows\system32\WirelessKB850NotificationService.exe 19:52:53.0948 0x243c WirelessKB850NotificationService - ok 19:52:53.0963 0x243c [ 08BEB7851B4B8AA07325C23A657233F1, 6D7A4D194D342A5BC3EE9738765B2F5D6B75165954CA6B0D9CD4B40B262C300E ] wisvc C:\Windows\system32\flightsettings.dll 19:52:53.0995 0x243c wisvc - ok 19:52:54.0026 0x243c [ 2490E373EC18869BA4FE435CFDE3ADEE, 5A3A9D11B426E5F13040758A1BE2284851C3E653E49340C1C75CF9EC3CE418B7 ] WlanSvc C:\Windows\System32\wlansvc.dll 19:52:54.0073 0x243c WlanSvc - ok 19:52:54.0104 0x243c [ 28A32E1F7A46A833DE104EF43E389F5F, 5A88C409DD9CC74ED6CEBEB5DFC8DDADFAB9D1CBDFD4EB78D7CBB6D55749C235 ] wlidsvc C:\Windows\system32\wlidsvc.dll 19:52:54.0151 0x243c wlidsvc - ok 19:52:54.0166 0x243c [ 6DF8049EC9A5AEFE99F753162D9681D4, A97FFC784617D0B45ECB7AB86AF363E6E9EC86D6E27EA90C8016DAEA27DD8183 ] wlpasvc C:\Windows\System32\lpasvc.dll 19:52:54.0198 0x243c wlpasvc - ok 19:52:54.0198 0x243c [ EAEF2A087812BB7110C744446AB731D5, F5571D3C47564DFB6182DC43CC28124892323B60C3F389599DFEC94D227B4A86 ] WmiAcpi C:\Windows\System32\drivers\wmiacpi.sys 19:52:54.0213 0x243c WmiAcpi - ok 19:52:54.0213 0x243c [ ABAC310F5E01CBA9B33AE694F99D0977, 700CDC85479CDBF765FB1A6A389DC991FC4D2A77851A81FF80BEED921250DBF6 ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe 19:52:54.0229 0x243c wmiApSrv - ok 19:52:54.0229 0x243c WMPNetworkSvc - ok 19:52:54.0229 0x243c [ E122AD60BF4D7E4B28CCBABF33B28C1F, 1ABABE62FCC1B1A837540EE66F3EB0CE062962F05247002D61CFDE6ABB8E7E87 ] Wof C:\Windows\system32\drivers\Wof.sys 19:52:54.0244 0x243c Wof - ok 19:52:54.0260 0x243c [ 0D3303BDBC591ECF113601D7853A1AA7, 437CF89541696E0B1A8056F4A5189642FC76D762113ED4F71458AF4D72FC3E9A ] workfolderssvc C:\Windows\system32\workfolderssvc.dll 19:52:54.0307 0x243c workfolderssvc - ok 19:52:54.0323 0x243c [ 58DA02D34C964C00AF9140C07CCFF8F0, 6A02F326251A790F76E59737E20CB6C38190F671766E56CE6C7FB33D1A4588B9 ] WpcMonSvc C:\Windows\System32\WpcDesktopMonSvc.dll 19:52:54.0369 0x243c WpcMonSvc - ok 19:52:54.0369 0x243c [ 7412ECE8BD5590881FA9780B68BD70C5, 52329B5BF78E2F5792369FE5A72CF4E3E216D4F0670507D10F3DB8383FA5E0BC ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll 19:52:54.0385 0x243c WPDBusEnum - ok 19:52:54.0385 0x243c [ 15C1131EA0216F799C86B03EDAE0BE45, 39F50C084407BC3B498714B74DDA5D63E0539681F324A18ABBED3CD0DE5D52AA ] WpdUpFltr C:\Windows\system32\drivers\WpdUpFltr.sys 19:52:54.0385 0x243c WpdUpFltr - ok 19:52:54.0401 0x243c [ 096969606BB5C4822AB020081EA07FC5, 522F372834B0497215F45ACBC417DA10DCE45C6D3C7099E47BBA18700C294B22 ] WpnService C:\Windows\system32\WpnService.dll 19:52:54.0416 0x243c WpnService - ok 19:52:54.0416 0x243c [ 8B694BC50D2D2B98311283CFE5B40EE6, 734F8985CAD99E8635ACF09309D958D2B7FB05C6FF54DBE3623DC071BECE3413 ] WpnUserService C:\Windows\System32\WpnUserService.dll 19:52:54.0416 0x243c WpnUserService - ok 19:52:54.0432 0x243c [ C1C2E769FCD3B00A59FF876FB2AD4336, B4D9065268A8B3C509E9160E6F30C20F80D14876C9F6C1057245F09CEB6B0F36 ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys 19:52:54.0432 0x243c ws2ifsl - ok 19:52:54.0448 0x243c [ DCB549367EB94CD8AFAA28E3F77F6493, 9FD2C6E03F398E76403502CFC94EB8EBD2F90ED5E95ABA5E86C1B7F63601C43C ] wscsvc C:\Windows\System32\wscsvc.dll 19:52:54.0448 0x243c wscsvc - ok 19:52:54.0463 0x243c WSearch - ok 19:52:54.0494 0x243c [ F212DCE9435C5B9396945429813836CF, 749E0BB1156E92F4D894D912312CA52D02103C3018B93C119495A41745A10D71 ] wuauserv C:\Windows\system32\wuaueng.dll 19:52:54.0557 0x243c wuauserv - ok 19:52:54.0557 0x243c [ 813DC18CC654CFB1875074139B0FEFD3, 87901841AFD9224BFEC06A712BE3C2371E16D3571210D4792F91034A2B926A06 ] WudfPf C:\Windows\system32\drivers\WudfPf.sys 19:52:54.0572 0x243c WudfPf - ok 19:52:54.0572 0x243c [ FB64BAD6DEDB27EA39B03685AC0A8EB4, CEDCB71F5FC8BAFF69948960F69A46E3A41CDF81304495AFF41088E5B4E9EB1D ] WUDFRd C:\Windows\system32\drivers\WudfRd.sys 19:52:54.0588 0x243c WUDFRd - ok 19:52:54.0588 0x243c [ FB64BAD6DEDB27EA39B03685AC0A8EB4, CEDCB71F5FC8BAFF69948960F69A46E3A41CDF81304495AFF41088E5B4E9EB1D ] WUDFWpdFs C:\Windows\system32\DRIVERS\WUDFRd.sys 19:52:54.0604 0x243c WUDFWpdFs - ok 19:52:54.0604 0x243c [ FB64BAD6DEDB27EA39B03685AC0A8EB4, CEDCB71F5FC8BAFF69948960F69A46E3A41CDF81304495AFF41088E5B4E9EB1D ] WUDFWpdMtp C:\Windows\system32\DRIVERS\WUDFRd.sys 19:52:54.0619 0x243c WUDFWpdMtp - ok 19:52:54.0635 0x243c [ FAFE3B08208AA28C82BC42731B4EEBE8, 333D9CBE6B3492BC30A7B64C1F83494B38AD2CE7C832C1D68FEBD2EB8029230D ] WwanSvc C:\Windows\System32\wwansvc.dll 19:52:54.0682 0x243c WwanSvc - ok 19:52:54.0682 0x243c [ 51D3A1E2285E2E931A553281BBA10E81, 8B371AF5E7717C53780A5C2F68400412C4DB0F01AC6551476FF062B83A7D0AC8 ] xbgm C:\Windows\system32\xbgmsvc.exe 19:52:54.0682 0x243c xbgm - ok 19:52:54.0697 0x243c [ DB952AD196A9548CF5235A71E5197F3F, 6C51EB14B2808665FCB999F376A97018F6B0A91EE6E63A25C044EA59A5713EE1 ] XblAuthManager C:\Windows\System32\XblAuthManager.dll 19:52:54.0729 0x243c XblAuthManager - ok 19:52:54.0744 0x243c [ 8C0DD7BFFF5A81AEC26AD720057F5451, 4503D4DD540DB9977BBFF3BF7E92BE9778578B769972CF8A54AF0F1FF5C79BF5 ] XblGameSave C:\Windows\System32\XblGameSave.dll 19:52:54.0776 0x243c XblGameSave - ok 19:52:54.0791 0x243c [ 93352403D9E6B71C275996690672488F, A012D907679B29988D18C71928BDF528506DC05A2DEF01F472B7F0CC043A0340 ] xboxgip C:\Windows\System32\drivers\xboxgip.sys 19:52:54.0807 0x243c xboxgip - ok 19:52:54.0807 0x243c [ C7FEC5C0377E5598BA919B29731CA45F, C153C62742B6F981905AEF7C464761E5894260F26EE164968B21D93979376378 ] XboxGipSvc C:\Windows\System32\XboxGipSvc.dll 19:52:54.0822 0x243c XboxGipSvc - ok 19:52:54.0838 0x243c [ 3A94BD93CD2D9C34725D924230B502A5, 87AF2061D348FFFA190D0E50E6860903BED46968CF64B7765D8D80127C702E6A ] XboxNetApiSvc C:\Windows\system32\XboxNetApiSvc.dll 19:52:54.0869 0x243c XboxNetApiSvc - ok 19:52:54.0869 0x243c [ CE1F78B5C1F14F74242008B2B3153FA2, 682D1F32DD1BBEB031D5129CE40D9C77D3C6CF4FB5979F1918B2482AF617B5BE ] xinputhid C:\Windows\System32\drivers\xinputhid.sys 19:52:54.0885 0x243c xinputhid - ok 19:52:54.0885 0x243c ================ Scan global =============================== 19:52:54.0885 0x243c [ 44D259E3B8F950D123CBE21893CEF1AB, 94FEA350B54D1581FF07D078D25A27FE3C9F815E24D299A0504FB1153E68A903 ] C:\Windows\system32\basesrv.dll 19:52:54.0885 0x243c [ 1C346B5D7E5336246604A9FCFCB092BC, BD0C56C943A8F23CA9CD1CE1FE4F9D2183F752B469A72D14B713301A867AE776 ] C:\Windows\system32\winsrv.dll 19:52:54.0885 0x243c [ FE8D1AB6D6711BE791A01C17EDEBD0D6, EECE3A16DFA0BE1BB1E7B882D33FB926C90A1DCA89805DD3514FABF7C9F05253 ] C:\Windows\system32\sxssrv.dll 19:52:54.0901 0x243c [ 2FC61B2CF84792516D543CA94139A92C, BE42E4A901D6AC8885882D2CD9372A64023794428E0AC8CC87EE3121DD5DC402 ] C:\Windows\system32\services.exe 19:52:54.0901 0x243c [ Global ] - ok 19:52:54.0916 0x243c ================ Scan MBR ================================== 19:52:54.0916 0x243c [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk1\DR1 19:52:54.0979 0x243c \Device\Harddisk1\DR1 - ok 19:52:54.0979 0x243c [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0 19:52:55.0026 0x243c \Device\Harddisk0\DR0 - ok 19:52:55.0026 0x243c ================ Scan VBR ================================== 19:52:55.0026 0x243c [ D0C17432FD144C5D0C478833B5FEC214 ] \Device\Harddisk1\DR1\Partition1 19:52:55.0026 0x243c \Device\Harddisk1\DR1\Partition1 - ok 19:52:55.0042 0x243c [ 733F1154CDFBC90B36FE45ECA0CFD550 ] \Device\Harddisk1\DR1\Partition2 19:52:55.0042 0x243c \Device\Harddisk1\DR1\Partition2 - ok 19:52:55.0042 0x243c [ 6100EEFAB1BE50181793BD9293DCAE6D ] \Device\Harddisk1\DR1\Partition3 19:52:55.0057 0x243c \Device\Harddisk1\DR1\Partition3 - ok 19:52:55.0057 0x243c [ 0BBF4329D2402323D62BD83478F7AAE0 ] \Device\Harddisk0\DR0\Partition1 19:52:55.0057 0x243c \Device\Harddisk0\DR0\Partition1 - ok 19:52:55.0057 0x243c [ 99E2AB5593F7AC4518061F4AE233BBBB ] \Device\Harddisk0\DR0\Partition2 19:52:55.0057 0x243c \Device\Harddisk0\DR0\Partition2 - ok 19:52:55.0057 0x243c [ 810D2F7E40C340A09FFE49754C7DC39A ] \Device\Harddisk0\DR0\Partition3 19:52:55.0057 0x243c \Device\Harddisk0\DR0\Partition3 - ok 19:52:55.0057 0x243c ================ Scan generic autorun ====================== 19:52:55.0057 0x243c SecurityHealth - ok 19:52:55.0073 0x243c [ 9E981BC39B24D4E7D51D6931DB2DA9A6, C2E8BEA3A5A841D9E774DFB3B861F47A4E2E9F2DA493E34045F7ED20EFE7C9E1 ] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe 19:52:55.0073 0x243c IAStorIcon - detected UnsignedFile.Multi.Generic ( 1 ) 19:52:55.0120 0x243c Detect skipped due to KSN trusted 19:52:55.0120 0x243c IAStorIcon - ok 19:52:55.0213 0x243c [ 909A5DAC278854D8B5309E1E3BF12DA1, 7D237A75D48044962A75E74025C1B1F4DA58427AE7DEAE6F23A0BBA7B0872D2E ] C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe 19:52:55.0323 0x243c RTHDVCPL - ok 19:52:55.0323 0x243c [ 35641379D8F16BF3D6024191261AA6EF, 8566F0549FB35261DBDA9F526EF86320BB3723C31DE075AF3882B21BE15E1091 ] C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe 19:52:55.0338 0x243c AdobeAAMUpdater-1.0 - ok 19:52:55.0370 0x243c [ 8F5A00E658D60D8EE1E3911E4F06543E, B174CF8699E1DB6BF1264856B01D63B2AC37DE0A78BF933287E160F245F67D44 ] C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe 19:52:55.0401 0x243c AdobeGCInvoker-1.0 - ok 19:52:55.0401 0x243c [ 82DD6BBAE985B2FFFEED4BDDF8E134F7, CAF9555852FE23FC74E6351C2BF936812C8EE0FE4840996F955D9D98DE01B8BC ] D:\CyberLink\Power2Go8\CLMLSvc_P2G8.exe 19:52:55.0416 0x243c CLMLServer_For_P2G8 - ok 19:52:55.0416 0x243c [ 0832A4F5ADBECC43BC8ADA124CD06C6B, 20289301C96785F97B710EC8EEA68D56AC84F65DE976923735CAA70F8150B010 ] D:\CyberLink\Power2Go8\VirtualDrive.exe 19:52:55.0432 0x243c CLVirtualDrive - ok 19:52:55.0432 0x243c [ F577910A133A592234EBAAD3F3AFA258, 36F514740EE2D2B2F7ABFFFA13D575233EC4CE774EB58BF889C09930FEF1F443 ] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe 19:52:55.0448 0x243c SwitchBoard - detected UnsignedFile.Multi.Generic ( 1 ) 19:52:55.0448 0x243c Detect skipped due to KSN trusted 19:52:55.0448 0x243c SwitchBoard - ok 19:52:55.0448 0x243c [ 27CFFB1E41A2BE2A25957A679BD84E10, 521DC8F3439EAA780AE0DA68B0FC6E671963AF76E165590EA83D2F6896B1C941 ] C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe 19:52:55.0463 0x243c AdobeCS5ServiceManager - detected UnsignedFile.Multi.Generic ( 1 ) 19:52:55.0510 0x243c Detect skipped due to KSN trusted 19:52:55.0510 0x243c AdobeCS5ServiceManager - ok 19:52:55.0713 0x243c [ 450FDD861FD582026BDCE55FCB2162C4, 91166DBAEE6A0D97ABA5EED352D06078870A265E736ED491C666CB6A8559BEB2 ] C:\Windows\SysWOW64\OneDriveSetup.exe 19:52:55.0963 0x243c OneDriveSetup - ok 19:52:56.0166 0x243c [ 450FDD861FD582026BDCE55FCB2162C4, 91166DBAEE6A0D97ABA5EED352D06078870A265E736ED491C666CB6A8559BEB2 ] C:\Windows\SysWOW64\OneDriveSetup.exe 19:52:56.0401 0x243c OneDriveSetup - ok 19:52:56.0416 0x243c [ E19E2EA9E4AADD24149E64A9684C318C, 5CF1ADDCF2975F8F9D678BB15D74F6E8269BCD7462B7202376D179DD4F9927E2 ] C:\Users\Hardy\AppData\Local\Microsoft\OneDrive\OneDrive.exe 19:52:56.0447 0x243c OneDrive - ok 19:52:56.0447 0x243c Waiting for KSN requests completion. In queue: 269 19:52:57.0463 0x243c AV detected via SS2: Windows Defender, windowsdefender:// ( ), 0x61100 ( enabled : updated ) 19:52:57.0478 0x243c Win FW state via NFP2: enabled ( trusted ) 19:52:57.0541 0x243c ============================================================ 19:52:57.0541 0x243c Scan finished 19:52:57.0541 0x243c ============================================================ 19:52:57.0541 0x15d8 Detected object count: 0 19:52:57.0541 0x15d8 Actual detected object count: 0 |
07.10.2018, 22:33 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Datensicherung + Fremdzugriff auf PC (Win 10) Adware/Junkware/Toolbars entfernen Alte Versionen von adwCleaner vorher löschen, danach neu runterladen auf den Desktop! Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren! adwCleaner v7.x Downloade Dir bitte AdwCleaner auf deinen Desktop (Bebilderte Anleitung).
__________________ Logfiles bitte immer in CODE-Tags posten |
08.10.2018, 19:31 | #25 |
| Datensicherung + Fremdzugriff auf PC (Win 10) Hallo Cosinus, erst einmal vielen Dank für deine Hilfe. Ich habe das wie oben beschrieben ausgeführt. Allerdings wurde dabei auch nicht gefunden. Hier die Logdatei: Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 7.2.4.0 # ------------------------------- # Build: 09-25-2018 # Database: 2018-10-04.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 10-08-2018 # Duration: 00:00:00 # OS: Windows 10 Home # Cleaned: 0 # Failed: 0 ***** [ Services ] ***** No malicious services cleaned. ***** [ Folders ] ***** No malicious folders cleaned. ***** [ Files ] ***** No malicious files cleaned. ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** No malicious registry entries cleaned. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries cleaned. ***** [ Chromium URLs ] ***** No malicious Chromium URLs cleaned. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ************************* [+] Delete Prefetch [+] Delete Tracing Keys [+] Reset Chromium Policies [+] Reset IE Policies [+] Reset Proxy Settings [+] Reset Winsock ************************* AdwCleaner[S00].txt - [1250 octets] - [08/10/2018 20:19:10] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ########## |
08.10.2018, 19:34 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Datensicherung + Fremdzugriff auf PC (Win 10) Auch da sind keine Funde...
__________________ Logfiles bitte immer in CODE-Tags posten |
08.10.2018, 19:37 | #27 |
| Datensicherung + Fremdzugriff auf PC (Win 10) Hab noch etwas vergessen: Ich suche noch einem ISO Image von PartedMagic (Zwecks Datenbackup). Ich habe folgendes gefunden, https://www.trojaner-board.de/138347-daten-sichern-trotz-viren.html erhalte bei File Pony aber nur die folgende Meldung: "The requested URL /partedmagic/pmagic_2013_08_01.iso was not found on this server." Gibt es das ISO Image sonst noch irgendwo ? |
08.10.2018, 19:41 | #28 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Datensicherung + Fremdzugriff auf PC (Win 10) Was willst du mit Parted Magic??! Das Zeug ist uralt und aktuelle Versionen sind hinter einer paywall! Vor etlichen Jahren kam das hier mal zum Einsatz, aber das Zeug ist längt überholt. Und für Backups braucht es auch kein extra Linux-Livesystem!
__________________ Logfiles bitte immer in CODE-Tags posten |
08.10.2018, 19:50 | #29 |
| Datensicherung + Fremdzugriff auf PC (Win 10) Wollte nur Daten von meinem Firmenrechner sichern. Habe aber Angst, dass beim anstecken das USB-Gerät infiziert wird und ich mir dann auf einer neuen Installation wieder etwas einfange. Ich habe das schon mal im "Abgesicherten Mode" gesichert, kann das aber auch nochmal mit einem KRD Stick versuchen wenn die IT den Bitlocker deaktiviert hat. |
08.10.2018, 19:54 | #30 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Datensicherung + Fremdzugriff auf PC (Win 10) Für dein Firmenrechner und das Backup der darauf liegenden Daten sind deine Kollegen aus der IT-Abteilung zuständig. Wo soll denn das hinführen, wenn jeder Mitarbeiter in einem Unternehmen für sein Backup persönlich zuständig ist Du wist doch auch eine Einweisung bekommen haben wohin man Daten speichert oder? Oder!? Wir regeln das so, dass ALLES WICHTIGE grundsätzlich auf den Fileserver über Netzlaufwerke zu speichern ist. Einzelne Clients zu sichern ist nämlich Frickel, Krampf und Würg.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Datensicherung + Fremdzugriff auf PC (Win 10) |
bitdefender, defender, fremdzugriff, gekauft, grau, kaspersky, lsass.exe, mails, malwarebytes, neue, norton, problem, programm, prozesse, rechner, remover, scan, scanner, spybot, system, trojan, trojan.vundo, trojaner, virenscanner, win, windows, zugriff |