|
Log-Analyse und Auswertung: Auswertung von Malwarebytes Log erwünscht.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.03.2019, 21:32 | #1 |
| Auswertung von Malwarebytes Log erwünscht. Hey, vorhin habe ich eine SMS von PayPal erhalten die mich dazu auffordert einen Code einzugeben. Nach kurzer Recherche bin ich zu dem Schluss gekommen, dass sich da wohl jmd. an meinem PW probiert hat. Nun stellt sich mir die Frage, wie man auf meine Mailadresse kommt und damit bei Paypal sein Glück versucht. Vielleicht wurde ich ja seit kurzem ausspioniert. Ich habe mal Malwarebytes laufen lassen... Ich kann allerdings mal wieder nichts mit dem Log anfangen. Vielleicht könnt ihr mir sagen, ob eines dieser Dateien mir schaden zufügen wollte: Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 13.03.19 Scan-Zeit: 20:54 Protokolldatei: d0066af6-45c9-11e9-bd24-6c29950a9965.json -Softwaredaten- Version: 3.7.1.2839 Komponentenversion: 1.0.538 Version des Aktualisierungspakets: 1.0.9674 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 17763.316) CPU: x64 Dateisystem: NTFS Benutzer: SAMSUNG\Name -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 329144 Erkannte Bedrohungen: 66 In die Quarantäne verschobene Bedrohungen: 0 Abgelaufene Zeit: 2 Min., 26 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 5 Adware.2020search, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{01800037-F4D0-43F1-8BAC-7D0643B6159E}, Keine Aktion durch Benutzer, [2950], [208295],1.0.9674 Adware.2020search, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{01800037-F4D0-43F1-8BAC-7D0643B6159E}, Keine Aktion durch Benutzer, [2950], [208295],1.0.9674 Adware.2020search, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{01800037-F4D0-43F1-8BAC-7D0643B6159E}\InprocServer32, Keine Aktion durch Benutzer, [2950], [208295],1.0.9674 Adware.2020search, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{01800037-F4D0-43F1-8BAC-7D0643B6159E}\InprocServer32, Keine Aktion durch Benutzer, [2950], [208295],1.0.9674 Adware.2020search, HKLM\SOFTWARE\CLASSES\Downloader.Downloader.9, Keine Aktion durch Benutzer, [2950], [208295],1.0.9674 Registrierungswert: 30 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM ECLR 1\EASYSIMECLR049.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM ECLR 2\EASYSIMECLR001.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM ECLR 2\EASYSIMECLR086.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM1\EASYSIMPCOS034.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM2\EASYSIMPCOS034.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM ECLR 1\EASYSIMECLR039.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM ECLR 2\EASYSIM.EXE, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM ECLR 2\EASYSIMECLR081.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM1\EASYSIMPCOS033.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM2\EASYSIMPCOS033.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM ECLR 1\EASYSIM.EXE, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM ECLR 1\EASYSIMECLR081.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM ECLR 2\EASYSIMECLR033.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM1\EASYSIMPCOS039.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM2\EASYSIMPCOS039.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM ECLR 1\EASYSIMECLR033.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM ECLR 2\EASYSIMECLR039.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM1\EASYSIM.EXE, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM1\EASYSIMPCOS081.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM ECLR 1\EASYSIMECLR001.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM2\EASYSIM.EXE, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM ECLR 1\EASYSIMECLR086.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM2\EASYSIMPCOS081.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM ECLR 2\EASYSIMECLR034.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM ECLR 1\EASYSIMECLR034.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM1\EASYSIMPCOS049.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM2\EASYSIMPCOS049.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM ECLR 2\EASYSIMECLR049.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM1\EASYSIMPCOS086.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAMDATA\ADE\EASYSIM2\EASYSIMPCOS086.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 31 Adware.2020search, D:\PROGRAMME\PHOENIX CONTACT\BIN\DOWNLOADER.DLL, Keine Aktion durch Benutzer, [2950], [208295],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM ECLR 1\EASYSIMECLR049.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM ECLR 2\EASYSIMECLR001.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM ECLR 2\EASYSIMECLR086.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM1\EASYSIMPCOS034.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM2\EASYSIMPCOS034.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM ECLR 1\EASYSIMECLR039.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM ECLR 2\EASYSIM.EXE, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM ECLR 2\EASYSIMECLR081.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM1\EASYSIMPCOS033.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM2\EASYSIMPCOS033.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM ECLR 1\EASYSIM.EXE, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM ECLR 1\EASYSIMECLR081.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM ECLR 2\EASYSIMECLR033.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM1\EASYSIMPCOS039.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM2\EASYSIMPCOS039.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM ECLR 1\EASYSIMECLR033.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM ECLR 2\EASYSIMECLR039.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM1\EASYSIM.EXE, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM1\EASYSIMPCOS081.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM ECLR 1\EASYSIMECLR001.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM2\EASYSIM.EXE, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM ECLR 1\EASYSIMECLR086.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM2\EASYSIMPCOS081.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM ECLR 2\EASYSIMECLR034.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM ECLR 1\EASYSIMECLR034.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM1\EASYSIMPCOS049.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM2\EASYSIMPCOS049.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM ECLR 2\EASYSIMECLR049.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM1\EASYSIMPCOS086.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Adware.Graftor, C:\PROGRAMDATA\ADE\EASYSIM2\EASYSIMPCOS086.DLL, Keine Aktion durch Benutzer, [10387], [99205],1.0.9674 Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) Dezzard Geändert von cosinus (14.03.2019 um 10:17 Uhr) Grund: code tags |
14.03.2019, 10:17 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Auswertung von Malwarebytes Log erwünscht. Das ist einfach nur Spam....das hat nichts mit deinem Rechner zu tun.
__________________Die Funde von Malwarebytes haben damit auch nichts zu tun, das ist einfach nur Junkware die man sich einfängt wenn man Software aus Schrottquellen installiert und/oder nicht bei der Installation aufpasst. Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
14.03.2019, 15:09 | #3 |
| Auswertung von Malwarebytes Log erwünscht. Hallo cosinus,
__________________hier die Logs: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 13.03.2019 01 durchgeführt von Name (Administrator) auf SAMSUNG (14-03-2019 15:00:04) Gestartet von D:\Name\Downloads Geladene Profile: Name (Verfügbare Profile: Name) Platform: Windows 10 Home Version 1809 17763.316 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Chrome Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\igfxCUIService.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (Apple Inc. -> Apple Inc.) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) C:\Windows\System32\ibtsiva.exe (ELAN Microelectronics Corporation -> ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDService.exe (Logitech Inc -> Logitech Inc.) C:\Program Files\Logitech Gaming Software\Drivers\APOService\LogiRegistryService.exe (Electronic Arts, Inc. -> Electronic Arts) C:\Program Files (x86)\Origin\OriginWebHelperService.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Microsoft Corporation -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1902.2-0\MsMpEng.exe (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) C:\ProgramData\Samsung\SW Update Service\SWMAgent.exe (Samsung Electronics CO., LTD. -> Samsung Electronics CO., LTD.) C:\Program Files (x86)\Samsung\Settings\CmdServer\SettingsLauncher.exe (Microsoft Corporation -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1902.2-0\NisSrv.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Intel(R) Extreme Tuning Utility -> Intel(R) Corporation) C:\Program Files (x86)\Intel\Intel(R) Extreme Tuning Utility\XtuService.exe (Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (ELAN Microelectronics Corporation -> ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe (ELAN Microelectronics Corporation -> ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDTouch.exe (Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\igfxEM.exe (Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\igfxHK.exe (ELAN Microelectronics Corporation -> ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe (Samsung Electronics CO., LTD. -> Samsung Electronics CO., LTD.) C:\Program Files (x86)\Samsung\Settings\CmdServer\SettingsCmdServer.exe (Samsung Electronics CO., LTD. -> Samsung Electronics CO., LTD.) C:\Program Files (x86)\Samsung\Settings\CmdServer\SettingsEventHandler.exe (Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\igfxext.exe () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.40.70.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe (Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\igfxext.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11231.20192.0_x64__8wekyb3d8bbwe\HxOutlook.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11231.20192.0_x64__8wekyb3d8bbwe\HxTsr.exe (Logitech Inc -> Logitech Inc.) C:\Program Files\Logitech Gaming Software\LCore.exe (Microsoft Corporation -> Microsoft Corporation) C:\Users\Name\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Oracle America, Inc. -> Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\S Agent\CommonAgent.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.XboxGamingOverlay_2.26.28001.0_x64__8wekyb3d8bbwe\GameBar.exe (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.40.70.0_x64__kzf8qxf38zg5c\SkypeApp.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.40.70.0_x64__kzf8qxf38zg5c\SkypeBridge\SkypeBridge.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [16161536 2015-07-23] (Realtek Semiconductor Corp -> Realtek Semiconductor) HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [3240352 2015-07-03] (ELAN Microelectronics Corporation -> ELAN Microelectronics Corp.) HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [1795912 2015-07-09] (NVIDIA Corporation -> NVIDIA Corporation) HKLM\...\Run: [Launch LCore] => C:\Program Files\Logitech Gaming Software\LCore.exe [18727048 2018-10-05] (Logitech Inc -> Logitech Inc.) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [601424 2018-12-16] (Oracle America, Inc. -> Oracle Corporation) HKU\S-1-5-21-677555730-1082634356-1669030556-1001\...\Run: [Discord] => C:\Users\Name\AppData\Local\Discord\app-0.0.304\Discord.exe [81747288 2019-01-15] (Discord Inc. -> Discord Inc.) HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\73.0.3683.75\Installer\chrmstp.exe [2019-03-12] (Google LLC -> Google Inc.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{2eb71ece-a501-4d2f-b51b-51f11a495cf7}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{3b6ad92d-c253-4569-b91d-b44b9c8c5d7b}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{dde6d677-9f26-4012-9332-d38ae87fbf21}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2019-03-12] (Microsoft Corporation -> Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_201\bin\ssv.dll [2019-01-22] (Oracle America, Inc. -> Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_201\bin\jp2ssv.dll [2019-01-22] (Oracle America, Inc. -> Oracle Corporation) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2019-03-12] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_201\bin\ssv.dll [2019-02-13] (Oracle America, Inc. -> Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_201\bin\jp2ssv.dll [2019-02-13] (Oracle America, Inc. -> Oracle Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-03-12] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-03-12] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-03-12] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-03-12] (Microsoft Corporation -> Microsoft Corporation) FireFox: ======== FF Plugin: @java.com/DTPlugin,version=11.201.2 -> C:\Program Files\Java\jre1.8.0_201\bin\dtplugin\npDeployJava1.dll [2019-01-22] (Oracle America, Inc. -> Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.201.2 -> C:\Program Files\Java\jre1.8.0_201\bin\plugin2\npjp2.dll [2019-01-22] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @java.com/DTPlugin,version=11.201.2 -> C:\Program Files (x86)\Java\jre1.8.0_201\bin\dtplugin\npDeployJava1.dll [2019-02-13] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.201.2 -> C:\Program Files (x86)\Java\jre1.8.0_201\bin\plugin2\npjp2.dll [2019-02-13] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2019-03-12] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2019-03-12] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.23\npGoogleUpdate3.dll [2018-12-31] (Google Inc -> Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.23\npGoogleUpdate3.dll [2018-12-31] (Google Inc -> Google Inc.) Chrome: ======= CHR HomePage: Default -> hxxp://www.google.de/ CHR StartupUrls: Default -> "hxxp://www.google.de/" CHR Profile: C:\Users\Name\AppData\Local\Google\Chrome\User Data\Default [2019-03-14] CHR Extension: (Google Drive) - C:\Users\Name\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-12-31] CHR Extension: (YouTube) - C:\Users\Name\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-12-31] CHR Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\Name\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2019-03-13] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Name\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-12-31] CHR Extension: (Google Mail) - C:\Users\Name\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2018-12-31] CHR Extension: (Chrome Media Router) - C:\Users\Name\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-03-13] ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11063368 2019-03-06] (Microsoft Corporation -> Microsoft Corporation) S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [781440 2019-02-04] (EasyAntiCheat Oy -> EasyAntiCheat Ltd) R2 ETDService; C:\Program Files\Elantech\ETDService.exe [129952 2015-07-03] (ELAN Microelectronics Corporation -> ELAN Microelectronics Corp.) R2 ibtsiva; C:\Windows\system32\ibtsiva.exe [542016 2018-11-20] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) R2 igfxCUIService2.0.0.0; C:\Windows\system32\igfxCUIService.exe [363432 2015-10-26] (Intel Corporation - pGFX -> Intel Corporation) R2 LogiRegistryService; C:\Program Files\Logitech Gaming Software\Drivers\APOService\LogiRegistryService.exe [206472 2018-10-05] (Logitech Inc -> Logitech Inc.) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6562472 2019-02-01] (Malwarebytes Corporation -> Malwarebytes) S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2298688 2019-03-02] (Electronic Arts, Inc. -> Electronic Arts) R2 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [3171144 2019-03-02] (Electronic Arts, Inc. -> Electronic Arts) S3 rpcapd; C:\Program Files (x86)\WinPcap\rpcapd.exe [118520 2013-03-01] (Riverbed Technology, Inc. -> Riverbed Technology, Inc.) R2 Settings Launcher; C:\Program Files (x86)\Samsung\Settings\CmdServer\SettingsLauncher.exe [1594176 2015-06-24] (Samsung Electronics CO., LTD. -> Samsung Electronics CO., LTD.) R2 SWUpdateService; C:\ProgramData\Samsung\SW Update Service\SWMAgent.exe [3302648 2018-08-16] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\NisSrv.exe [4098064 2019-02-23] (Microsoft Corporation -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\MsMpEng.exe [113992 2019-02-23] (Microsoft Corporation -> Microsoft Corporation) R2 XTU3SERVICE; C:\Program Files (x86)\Intel\Intel(R) Extreme Tuning Utility\XtuService.exe [18736 2018-09-06] (Intel(R) Extreme Tuning Utility -> Intel(R) Corporation) R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 dg_ssudbus; C:\Windows\system32\DRIVERS\ssudbus.sys [131984 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [153328 2019-01-08] (Malwarebytes Corporation -> Malwarebytes) R3 ETDSMBus; C:\Windows\system32\DRIVERS\ETDSMBus.sys [31832 2015-07-03] (ELAN MICROELECTRONICS CORPORATION -> ELAN Microelectronic Corp.) R3 ibtusb; C:\Windows\system32\DRIVERS\ibtusb.sys [144528 2018-11-20] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) R2 iocbios2; C:\Program Files (x86)\Intel\Intel(R) Extreme Tuning Utility\Drivers\IocDriver\64bit\iocbios2.sys [37104 2018-05-09] (Intel Corporation -> Intel Corporation) R2 LGCoreTemp; C:\Program Files\Logitech Gaming Software\Drivers\LgCoreTemp\lgcoretemp.sys [14184 2015-06-21] (Logitech -> Logitech) R3 LGJoyXlCore; C:\Windows\system32\drivers\LGJoyXlCore.sys [67736 2018-10-05] (Logitech Inc -> Logitech Inc.) R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [198512 2019-03-13] (Malwarebytes Corporation -> Malwarebytes) S0 MbamElam; C:\Windows\System32\DRIVERS\MbamElam.sys [20936 2019-02-01] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) R3 MBAMFarflt; C:\Windows\System32\DRIVERS\farflt.sys [127136 2019-03-14] (Malwarebytes Corporation -> Malwarebytes) R3 MBAMProtection; C:\Windows\system32\DRIVERS\mbam.sys [72864 2019-03-14] (Malwarebytes Corporation -> Malwarebytes) R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [274416 2019-03-14] (Malwarebytes Corporation -> Malwarebytes) R3 MBAMWebProtection; C:\Windows\system32\DRIVERS\mwac.sys [114040 2019-03-14] (Malwarebytes Corporation -> Malwarebytes) R3 NETwNb64; C:\Windows\System32\drivers\Netwbw02.sys [3595472 2018-10-12] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) R1 NPF; C:\Windows\System32\drivers\npf.sys [36600 2013-03-01] (Riverbed Technology, Inc. -> Riverbed Technology, Inc.) R3 nvlddmkm; C:\Windows\System32\DriverStore\FileRepository\nvsm.inf_amd64_70688ca2594a1c79\nvlddmkm.sys [17036560 2018-02-08] (NVIDIA Corporation -> NVIDIA Corporation) R3 RadioHIDMini; C:\Windows\System32\drivers\RadioHIDMini.sys [32168 2015-07-16] (Samsung Electronics CO., LTD. -> Windows (R) Win 7 DDK provider) R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [605696 2018-09-15] (Microsoft Windows -> Realtek ) R3 SensorsAlsDriver; C:\Windows\System32\drivers\WUDFRd.sys [282112 2018-09-15] (Microsoft Windows -> Microsoft Corporation) S3 ssudmdm; C:\Windows\system32\DRIVERS\ssudmdm.sys [166288 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [46472 2019-02-23] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [333792 2019-02-23] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [62432 2019-02-23] (Microsoft Windows -> Microsoft Corporation) S4 3964R; 0x5C00 [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-03-14 14:59 - 2019-03-14 15:00 - 000000000 ____D C:\FRST 2019-03-14 02:31 - 2019-03-14 02:31 - 1015365294 _____ C:\Windows\MEMORY.DMP 2019-03-14 02:31 - 2019-03-14 02:31 - 002210084 _____ C:\Windows\Minidump\031419-11734-01.dmp 2019-03-14 02:31 - 2019-03-14 02:31 - 000274416 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys 2019-03-14 02:31 - 2019-03-14 02:31 - 000127136 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys 2019-03-14 02:31 - 2019-03-14 02:31 - 000114040 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys 2019-03-14 02:31 - 2019-03-14 02:31 - 000072864 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 2019-03-14 02:31 - 2019-03-14 02:31 - 000000000 ____D C:\Windows\Minidump 2019-03-14 02:08 - 2019-03-14 02:08 - 026810368 _____ (Microsoft Corporation) C:\Windows\system32\edgehtml.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 024616960 _____ (Microsoft Corporation) C:\Windows\system32\Hydrogen.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 023440896 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 022114960 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 020814848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 019284480 _____ (Microsoft Corporation) C:\Windows\system32\HologramWorld.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 019023872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 015224320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 012857856 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 012151296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 008875008 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 007897088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 007882240 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 007251456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BingMaps.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 006548168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 006440960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Data.Pdf.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 006309040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\windows.storage.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 006069760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 005915936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 005588184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 005566464 _____ (Microsoft Corporation) C:\Windows\system32\twinui.pcshell.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 005436184 _____ (Microsoft Corporation) C:\Windows\system32\mfcore.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 004920832 _____ (Microsoft Corporation) C:\Windows\system32\MFMediaEngine.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 004883968 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 004689408 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 004588744 _____ (Microsoft Corporation) C:\Windows\system32\sppsvc.exe 2019-03-14 02:08 - 2019-03-14 02:08 - 003923456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 003761664 _____ (Microsoft Corporation) C:\Windows\system32\SRH.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 003744256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 003729808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe 2019-03-14 02:08 - 2019-03-14 02:08 - 003656192 _____ (Microsoft Corporation) C:\Windows\system32\mispace.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 003652656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\OneCoreUAPCommonProxyStub.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 003566080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFMediaEngine.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 003551408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfcore.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 003504128 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 003427840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdp.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 003108864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmcore.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 002942464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mispace.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 002926904 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2019-03-14 02:08 - 2019-03-14 02:08 - 002871312 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe 2019-03-14 02:08 - 2019-03-14 02:08 - 002776712 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 002752360 _____ (Microsoft Corporation) C:\Windows\system32\mfmp4srcsnk.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 002700792 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 002689536 _____ (Microsoft Corporation) C:\Windows\system32\WebRuntimeManager.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 002626360 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys 2019-03-14 02:08 - 2019-03-14 02:08 - 002469440 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 002447360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapRouter.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 002323688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 002278240 _____ (Microsoft Corporation) C:\Windows\system32\mfasfsrcsnk.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 002275680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 002127360 _____ (Microsoft Corporation) C:\Windows\system32\wsp_fs.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 002073240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 002001408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapGeocoder.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001994760 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001969464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\refs.sys 2019-03-14 02:08 - 2019-03-14 02:08 - 001899160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001884672 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001860608 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001782272 _____ (Microsoft Corporation) C:\Windows\system32\wsp_health.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001760768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001711616 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Immersive.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001706488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmp4srcsnk.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001701376 _____ (Microsoft Corporation) C:\Windows\system32\GdiPlus.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001697744 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi 2019-03-14 02:08 - 2019-03-14 02:08 - 001644048 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001641400 _____ (Microsoft Corporation) C:\Windows\system32\sppobjs.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001590072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpserverbase.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001572176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\propsys.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001521664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_fs.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001506816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Immersive.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001484800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001481488 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001468440 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe 2019-03-14 02:08 - 2019-03-14 02:08 - 001457544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3D12.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001387520 _____ (Microsoft Corporation) C:\Windows\system32\bcastdvruserservice.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001360696 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys 2019-03-14 02:08 - 2019-03-14 02:08 - 001341880 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi 2019-03-14 02:08 - 2019-03-14 02:08 - 001332224 _____ (Microsoft Corporation) C:\Windows\system32\lpasvc.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001309696 _____ (Microsoft Corporation) C:\Windows\system32\webplatstorageserver.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001307648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsp_health.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001294856 _____ (Microsoft Corporation) C:\Windows\system32\mfsvr.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001289192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfasfsrcsnk.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001272552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ttdrecordcpu.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001267712 _____ (Microsoft Corporation) C:\Windows\system32\APMon.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001258808 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi 2019-03-14 02:08 - 2019-03-14 02:08 - 001224704 _____ (Microsoft Corporation) C:\Windows\system32\reseteng.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001221944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpbase.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001200920 _____ (Microsoft Corporation) C:\Windows\system32\mfmpeg2srcsnk.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001180248 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001179168 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe 2019-03-14 02:08 - 2019-03-14 02:08 - 001131520 _____ (Microsoft Corporation) C:\Windows\system32\nettrace.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001098128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001077912 _____ (Microsoft Corporation) C:\Windows\system32\DolbyDecMFT.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001072720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfsvr.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001072640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpcore.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001056272 _____ (Microsoft Corporation) C:\Windows\system32\pidgenx.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001047040 _____ (Microsoft Corporation) C:\Windows\system32\clusapi.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 001001472 _____ (Microsoft Corporation) C:\Windows\system32\mmsys.cpl 2019-03-14 02:08 - 2019-03-14 02:08 - 000981816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\refsv1.sys 2019-03-14 02:08 - 2019-03-14 02:08 - 000926208 _____ (Microsoft Corporation) C:\Windows\system32\rasmans.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000918032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ReAgent.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000912384 _____ (Microsoft Corporation) C:\Windows\system32\EdgeManager.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000908800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmsys.cpl 2019-03-14 02:08 - 2019-03-14 02:08 - 000888320 _____ (Microsoft Corporation) C:\Windows\system32\mprddm.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000888120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pidgenx.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000866152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DolbyDecMFT.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000860160 _____ C:\Windows\system32\MBR2GPT.EXE 2019-03-14 02:08 - 2019-03-14 02:08 - 000840192 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000833024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webplatstorageserver.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000823296 _____ (Microsoft Corporation) C:\Windows\system32\SndVolSSO.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000808464 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000793088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\clusapi.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000782968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000775168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SndVolSSO.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000772608 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000772408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Services.TargetedContent.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000769536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys 2019-03-14 02:08 - 2019-03-14 02:08 - 000764216 _____ (Microsoft Corporation) C:\Windows\system32\wimgapi.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000762880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mprddm.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000735760 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000726416 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000723968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BingOnlineServices.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000703488 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000684032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000663040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EdgeManager.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000655160 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys 2019-03-14 02:08 - 2019-03-14 02:08 - 000652824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppXDeploymentClient.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000649272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000642048 _____ (Microsoft Corporation) C:\Windows\system32\SharedRealitySvc.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000626176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000621568 _____ (Microsoft Corporation) C:\Windows\system32\resutils.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000619832 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000599040 _____ (Microsoft Corporation) C:\Windows\system32\facecredentialprovider.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000593920 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000591832 _____ C:\Windows\SysWOW64\InputHost.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000578560 _____ (Microsoft Corporation) C:\Windows\system32\PlayToManager.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000573440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfh264enc.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000560128 _____ (Microsoft Corporation) C:\Windows\system32\mfh264enc.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000553784 _____ (Microsoft Corporation) C:\Windows\system32\pcasvc.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000549376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JpMapControl.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000548864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.Connectivity.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000531968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000525312 _____ (Microsoft Corporation) C:\Windows\system32\nltest.exe 2019-03-14 02:08 - 2019-03-14 02:08 - 000519992 _____ (Microsoft Corporation) C:\Windows\system32\wimserv.exe 2019-03-14 02:08 - 2019-03-14 02:08 - 000497664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dsound.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000495104 _____ (Microsoft Corporation) C:\Windows\system32\werui.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000489984 _____ (Microsoft Corporation) C:\Windows\system32\ResourceMapper.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000480256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\resutils.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000474936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS 2019-03-14 02:08 - 2019-03-14 02:08 - 000460304 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000453944 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdbss.sys 2019-03-14 02:08 - 2019-03-14 02:08 - 000452096 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cldflt.sys 2019-03-14 02:08 - 2019-03-14 02:08 - 000449024 _____ (Microsoft Corporation) C:\Windows\system32\edgeIso.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000427520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\werui.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000423936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MapConfiguration.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000421688 _____ (Microsoft Corporation) C:\Windows\system32\MSAudDecMFT.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000414720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winspool.drv 2019-03-14 02:08 - 2019-03-14 02:08 - 000411136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PlayToManager.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000407552 _____ (Microsoft Corporation) C:\Windows\system32\rascustom.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000383288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msrpc.sys 2019-03-14 02:08 - 2019-03-14 02:08 - 000361984 _____ (Microsoft Corporation) C:\Windows\system32\DataUsageHandlers.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000359424 _____ (Microsoft Corporation) C:\Windows\system32\dusmsvc.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000340480 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\udfs.sys 2019-03-14 02:08 - 2019-03-14 02:08 - 000331264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Picker.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000330752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgeIso.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000322576 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000322048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptngc.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000313344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd2x40.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000293376 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys 2019-03-14 02:08 - 2019-03-14 02:08 - 000290816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\MbbCx.sys 2019-03-14 02:08 - 2019-03-14 02:08 - 000279376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000272648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ttdwriter.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000263360 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000262456 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2019-03-14 02:08 - 2019-03-14 02:08 - 000180736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srumsvc.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000177664 _____ (Microsoft Corporation) C:\Windows\system32\ngctasks.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000176640 _____ (Microsoft Corporation) C:\Windows\system32\spacebridge.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000173568 _____ (Microsoft Corporation) C:\Windows\system32\itss.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000167424 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdpdr.sys 2019-03-14 02:08 - 2019-03-14 02:08 - 000156160 _____ (Microsoft Corporation) C:\Windows\system32\RMapi.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000147968 _____ (Microsoft Corporation) C:\Windows\system32\srpapi.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000147256 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe 2019-03-14 02:08 - 2019-03-14 02:08 - 000145920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\itss.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000144896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SpatialAudioLicenseSrv.exe 2019-03-14 02:08 - 2019-03-14 02:08 - 000134144 _____ (Microsoft Corporation) C:\Windows\system32\DataUsageLiveTileTask.exe 2019-03-14 02:08 - 2019-03-14 02:08 - 000132096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\smartscreenps.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000126976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srpapi.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000126464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bridge.sys 2019-03-14 02:08 - 2019-03-14 02:08 - 000100352 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cdfs.sys 2019-03-14 02:08 - 2019-03-14 02:08 - 000096256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserDataTimeUtil.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000094208 _____ (Microsoft Corporation) C:\Windows\system32\mcbuilder.exe 2019-03-14 02:08 - 2019-03-14 02:08 - 000080896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mcbuilder.exe 2019-03-14 02:08 - 2019-03-14 02:08 - 000071184 _____ (Microsoft Corporation) C:\Windows\system32\win32appinventorycsp.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000059392 _____ (Microsoft Corporation) C:\Windows\system32\mf3216.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000044544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf3216.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000044544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CredentialMigrationHandler.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000033792 _____ (Microsoft Corporation) C:\Windows\system32\SecureBioSysprep.dll 2019-03-14 02:08 - 2019-03-14 02:08 - 000033792 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msfs.sys 2019-03-14 02:07 - 2019-03-14 02:07 - 017520640 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 009683256 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2019-03-14 02:07 - 2019-03-14 02:07 - 009670656 _____ (Microsoft Corporation) C:\Windows\system32\BingMaps.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 007883776 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Pdf.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 007688088 _____ (Microsoft Corporation) C:\Windows\system32\windows.storage.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 007647256 _____ (Microsoft Corporation) C:\Windows\system32\OneCoreUAPCommonProxyStub.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 007645392 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 007556392 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 005296640 _____ (Microsoft Corporation) C:\Windows\system32\cdp.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 004245280 _____ (Microsoft Corporation) C:\Windows\explorer.exe 2019-03-14 02:07 - 2019-03-14 02:07 - 003983360 _____ (Microsoft Corporation) C:\Windows\system32\EdgeContent.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 003660288 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys 2019-03-14 02:07 - 2019-03-14 02:07 - 003399168 _____ (Microsoft Corporation) C:\Windows\system32\MapRouter.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 003382272 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 003378488 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2019-03-14 02:07 - 2019-03-14 02:07 - 002842112 _____ (Microsoft Corporation) C:\Windows\system32\MapGeocoder.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 002766648 _____ (Microsoft Corporation) C:\Windows\system32\UpdateAgent.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 002720768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys 2019-03-14 02:07 - 2019-03-14 02:07 - 002637312 _____ (Microsoft Corporation) C:\Windows\system32\smartscreen.exe 2019-03-14 02:07 - 2019-03-14 02:07 - 002630656 _____ (Microsoft Corporation) C:\Windows\system32\wlansvc.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 002488320 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys 2019-03-14 02:07 - 2019-03-14 02:07 - 002437344 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 002187776 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.onecore.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 002044416 _____ (Microsoft Corporation) C:\Windows\system32\Windows.CloudStore.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 002021584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 002013696 _____ C:\Windows\system32\rdpnano.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 001931264 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 001893888 _____ (Microsoft Corporation) C:\Windows\system32\wevtsvc.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 001844448 _____ (Microsoft Corporation) C:\Windows\system32\D3D12.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 001830200 _____ (Microsoft Corporation) C:\Windows\system32\rdpserverbase.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 001742104 _____ (Microsoft Corporation) C:\Windows\system32\propsys.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 001715712 _____ (Microsoft Corporation) C:\Windows\system32\ISM.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 001672704 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 001656832 _____ (Microsoft Corporation) C:\Windows\system32\wpncore.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 001604096 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.desktop.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 001563336 _____ (Microsoft Corporation) C:\Windows\system32\ttdrecordcpu.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 001496064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 001479480 _____ (Microsoft Corporation) C:\Windows\system32\rdpbase.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 001331536 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 001296576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 001259320 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\http.sys 2019-03-14 02:07 - 2019-03-14 02:07 - 001256448 _____ (Microsoft Corporation) C:\Windows\system32\rdpcore.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 001253688 _____ (Microsoft Corporation) C:\Windows\system32\hvix64.exe 2019-03-14 02:07 - 2019-03-14 02:07 - 001221120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthport.sys 2019-03-14 02:07 - 2019-03-14 02:07 - 001208320 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 001199104 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 001191512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 001176064 _____ (Microsoft Corporation) C:\Windows\system32\MapsStore.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 001087800 _____ (Microsoft Corporation) C:\Windows\system32\ReAgent.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 001078072 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Services.TargetedContent.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 001054200 _____ (Microsoft Corporation) C:\Windows\system32\ApplyTrustOffline.exe 2019-03-14 02:07 - 2019-03-14 02:07 - 001052160 _____ (Microsoft Corporation) C:\Windows\system32\MPSSVC.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 001043256 _____ (Microsoft Corporation) C:\Windows\system32\hvax64.exe 2019-03-14 02:07 - 2019-03-14 02:07 - 001022616 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 001008128 _____ (Microsoft Corporation) C:\Windows\system32\wcmsvc.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000955392 _____ (Microsoft Corporation) C:\Windows\system32\wbiosrvc.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000902144 _____ (Microsoft Corporation) C:\Windows\system32\BingOnlineServices.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000895048 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000883712 _____ (Microsoft Corporation) C:\Windows\system32\usocore.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000871792 _____ (Microsoft Corporation) C:\Windows\system32\ClipSVC.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000865568 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentClient.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000850760 _____ (Microsoft Corporation) C:\Windows\system32\ci.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000836096 _____ (Microsoft Corporation) C:\Windows\system32\bisrv.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000833064 _____ C:\Windows\system32\InputHost.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000790328 _____ (Microsoft Corporation) C:\Windows\system32\upshared.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000773120 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000757664 _____ (Microsoft Corporation) C:\Windows\system32\tcblaunch.exe 2019-03-14 02:07 - 2019-03-14 02:07 - 000749568 _____ (Microsoft Corporation) C:\Windows\system32\AudioEndpointBuilder.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000745984 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.Connectivity.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000741888 _____ (Microsoft Corporation) C:\Windows\system32\updatehandlers.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000714240 _____ (Microsoft Corporation) C:\Windows\system32\JpMapControl.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000691712 _____ (Microsoft Corporation) C:\Windows\system32\aadcloudap.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000680184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000661816 _____ (Microsoft Corporation) C:\Windows\system32\computecore.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000651576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\spaceport.sys 2019-03-14 02:07 - 2019-03-14 02:07 - 000646656 _____ (Microsoft Corporation) C:\Windows\system32\w32time.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000646632 _____ (Microsoft Corporation) C:\Windows\system32\msvcp_win.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000622080 _____ (Microsoft Corporation) C:\Windows\system32\NgcCtnrSvc.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000605496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wimgapi.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000604336 _____ (Microsoft Corporation) C:\Windows\system32\audiodg.exe 2019-03-14 02:07 - 2019-03-14 02:07 - 000593920 _____ (Microsoft Corporation) C:\Windows\system32\dsound.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000572416 _____ (Microsoft Corporation) C:\Windows\system32\wpnprv.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000566272 _____ (Microsoft Corporation) C:\Windows\system32\MapConfiguration.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000543744 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2019-03-14 02:07 - 2019-03-14 02:07 - 000540672 _____ (Microsoft Corporation) C:\Windows\system32\winspool.drv 2019-03-14 02:07 - 2019-03-14 02:07 - 000511800 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000508216 _____ (Microsoft Corporation) C:\Windows\system32\WerFault.exe 2019-03-14 02:07 - 2019-03-14 02:07 - 000505656 _____ (Microsoft Corporation) C:\Windows\system32\dcntel.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000484976 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase_enclave.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000479232 _____ (Microsoft Corporation) C:\Windows\system32\cloudAP.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000463672 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000456704 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Picker.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000449368 _____ (Microsoft Corporation) C:\Windows\system32\Faultrep.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000444728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WerFault.exe 2019-03-14 02:07 - 2019-03-14 02:07 - 000435712 _____ (Microsoft Corporation) C:\Windows\system32\cryptngc.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000419128 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fastfat.sys 2019-03-14 02:07 - 2019-03-14 02:07 - 000404792 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\clfs.sys 2019-03-14 02:07 - 2019-03-14 02:07 - 000402944 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\exfat.sys 2019-03-14 02:07 - 2019-03-14 02:07 - 000387832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Faultrep.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000386872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000383288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aepic.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000367616 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcore.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000355360 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000348160 _____ (Microsoft Corporation) C:\Windows\system32\BioCredProv.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000336744 _____ (Microsoft Corporation) C:\Windows\system32\AudioSrvPolicyManager.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000330464 _____ (Microsoft Corporation) C:\Windows\system32\ttdwriter.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000325120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dhcpcore.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000300344 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbvideo.sys 2019-03-14 02:07 - 2019-03-14 02:07 - 000281600 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcore6.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000275456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BioCredProv.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000271360 _____ (Microsoft Corporation) C:\Windows\system32\MapControlCore.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000264192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dhcpcore6.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000248832 _____ (Microsoft Corporation) C:\Windows\system32\w32tm.exe 2019-03-14 02:07 - 2019-03-14 02:07 - 000246584 _____ (Microsoft Corporation) C:\Windows\system32\moshostcore.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000225792 _____ (Microsoft Corporation) C:\Windows\system32\smbwmiv2.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000224256 _____ (Microsoft Corporation) C:\Windows\system32\ptpprov.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000214528 _____ (Microsoft Corporation) C:\Windows\system32\srumsvc.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000211968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\w32tm.exe 2019-03-14 02:07 - 2019-03-14 02:07 - 000202752 _____ (Microsoft Corporation) C:\Windows\system32\SecureTimeAggregator.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000202552 _____ (Microsoft Corporation) C:\Windows\system32\tcbloader.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000196608 _____ (Microsoft Corporation) C:\Windows\system32\smartscreenps.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000195896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\spacedump.sys 2019-03-14 02:07 - 2019-03-14 02:07 - 000190464 _____ (Microsoft Corporation) C:\Windows\system32\ngcpopkeysrv.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000178688 _____ (Microsoft Corporation) C:\Windows\system32\winbio.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000171520 _____ (Microsoft Corporation) C:\Windows\system32\SpatialAudioLicenseSrv.exe 2019-03-14 02:07 - 2019-03-14 02:07 - 000169784 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wcifs.sys 2019-03-14 02:07 - 2019-03-14 02:07 - 000165376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\spacebridge.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000156984 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\pdc.sys 2019-03-14 02:07 - 2019-03-14 02:07 - 000138960 _____ (Microsoft Corporation) C:\Windows\system32\wldp.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000126464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winbio.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000120832 _____ (Microsoft Corporation) C:\Windows\system32\UserDataTimeUtil.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000119296 _____ (Microsoft Corporation) C:\Windows\system32\DolbyMATEnc.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000115152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wldp.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000104248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bindflt.sys 2019-03-14 02:07 - 2019-03-14 02:07 - 000095544 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000095544 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storqosflt.sys 2019-03-14 02:07 - 2019-03-14 02:07 - 000090424 _____ (Microsoft Corporation) C:\Windows\system32\hvloader.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000078336 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\npfs.sys 2019-03-14 02:07 - 2019-03-14 02:07 - 000054784 _____ (Microsoft Corporation) C:\Windows\system32\CredentialMigrationHandler.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000046080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys 2019-03-14 02:07 - 2019-03-14 02:07 - 000044544 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\kbdhid.sys 2019-03-14 02:07 - 2019-03-14 02:07 - 000035640 _____ (Microsoft Corporation) C:\Windows\system32\DeviceCensus.exe 2019-03-14 02:07 - 2019-03-14 02:07 - 000002560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000002560 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2019-03-14 02:07 - 2019-03-14 02:07 - 000000315 _____ C:\Windows\system32\DrtmAuth8.bin 2019-03-14 02:07 - 2019-03-14 02:07 - 000000315 _____ C:\Windows\system32\DrtmAuth7.bin 2019-03-14 02:07 - 2019-03-14 02:07 - 000000315 _____ C:\Windows\system32\DrtmAuth6.bin 2019-03-14 02:07 - 2019-03-14 02:07 - 000000315 _____ C:\Windows\system32\DrtmAuth5.bin 2019-03-14 02:07 - 2019-03-14 02:07 - 000000315 _____ C:\Windows\system32\DrtmAuth4.bin 2019-03-14 02:07 - 2019-03-14 02:07 - 000000315 _____ C:\Windows\system32\DrtmAuth3.bin 2019-03-14 02:07 - 2019-03-14 02:07 - 000000315 _____ C:\Windows\system32\DrtmAuth2.bin 2019-03-14 02:07 - 2019-03-14 02:07 - 000000315 _____ C:\Windows\system32\DrtmAuth1.bin 2019-03-13 20:54 - 2019-03-13 20:54 - 000000000 ____D C:\Users\Name\AppData\Local\mbam 2019-03-13 20:53 - 2019-03-13 20:53 - 000198512 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys 2019-03-13 20:53 - 2019-03-13 20:53 - 000001872 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2019-03-13 20:53 - 2019-03-13 20:53 - 000000000 ____D C:\Users\Name\AppData\Local\mbamtray 2019-03-13 20:53 - 2019-03-13 20:53 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 2019-03-13 20:53 - 2019-03-13 20:53 - 000000000 ____D C:\ProgramData\Malwarebytes 2019-03-13 20:53 - 2019-03-13 20:53 - 000000000 ____D C:\Program Files\Malwarebytes 2019-03-13 20:53 - 2019-02-01 12:20 - 000020936 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamElam.sys 2019-03-13 20:53 - 2019-01-08 16:32 - 000153328 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys 2019-03-12 01:09 - 2019-03-12 01:09 - 000002583 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk 2019-03-12 01:09 - 2019-03-12 01:09 - 000002579 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk 2019-03-12 01:09 - 2019-03-12 01:09 - 000002558 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk 2019-03-12 01:09 - 2019-03-12 01:09 - 000002536 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype for Business.lnk 2019-03-12 01:09 - 2019-03-12 01:09 - 000002533 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk 2019-03-12 01:09 - 2019-03-12 01:09 - 000002500 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk 2019-03-12 01:09 - 2019-03-12 01:09 - 000002469 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk 2019-03-12 01:09 - 2019-03-12 01:09 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools 2019-03-08 17:39 - 2019-03-08 17:39 - 000000000 ____D C:\Users\Name\.MCTranscodingSDK 2019-03-08 17:34 - 2019-03-08 17:34 - 000000885 _____ C:\Users\Public\Desktop\lightworks x64 (14.5.0.0).lnk 2019-03-08 17:34 - 2019-03-08 17:34 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lightworks 2019-03-08 17:34 - 2019-03-08 17:34 - 000000000 ____D C:\ProgramData\Geevs 2019-03-03 00:29 - 2019-03-03 00:29 - 000000000 ____D C:\Users\Name\AppData\Roaming\EasyAntiCheat 2019-03-02 23:56 - 2019-03-03 00:29 - 000000000 ____D C:\Program Files (x86)\EasyAntiCheat 2019-03-02 23:56 - 2019-03-02 23:56 - 000000000 ____D C:\ProgramData\Electronic Arts 2019-03-02 23:56 - 2010-06-02 04:55 - 000527192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_7.dll 2019-03-02 23:56 - 2010-06-02 04:55 - 000518488 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_7.dll 2019-03-02 23:56 - 2010-06-02 04:55 - 000239960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_7.dll 2019-03-02 23:56 - 2010-06-02 04:55 - 000176984 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_7.dll 2019-03-02 23:56 - 2010-06-02 04:55 - 000077656 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_5.dll 2019-03-02 23:56 - 2010-06-02 04:55 - 000074072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_5.dll 2019-03-02 23:55 - 2010-05-26 11:41 - 001907552 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_43.dll 2019-03-02 23:55 - 2010-05-26 11:41 - 001868128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dcsx_43.dll 2019-03-02 23:55 - 2010-05-26 11:41 - 000511328 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_43.dll 2019-03-02 23:55 - 2010-05-26 11:41 - 000470880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_43.dll 2019-03-02 23:55 - 2010-05-26 11:41 - 000276832 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll 2019-03-02 23:55 - 2010-05-26 11:41 - 000248672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_43.dll 2019-03-02 23:55 - 2010-02-04 10:01 - 000530776 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_6.dll 2019-03-02 23:55 - 2010-02-04 10:01 - 000528216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_6.dll 2019-03-02 23:55 - 2010-02-04 10:01 - 000238936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_6.dll 2019-03-02 23:55 - 2010-02-04 10:01 - 000176984 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_6.dll 2019-03-02 23:55 - 2010-02-04 10:01 - 000078680 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_4.dll 2019-03-02 23:55 - 2010-02-04 10:01 - 000074072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_4.dll 2019-03-02 23:55 - 2010-02-04 10:01 - 000024920 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_7.dll 2019-03-02 23:55 - 2010-02-04 10:01 - 000022360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_7.dll 2019-03-02 23:55 - 2009-09-04 17:44 - 000517960 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_5.dll 2019-03-02 23:55 - 2009-09-04 17:44 - 000515416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_5.dll 2019-03-02 23:55 - 2009-09-04 17:44 - 000238936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_5.dll 2019-03-02 23:55 - 2009-09-04 17:44 - 000176968 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_5.dll 2019-03-02 23:55 - 2009-09-04 17:44 - 000073544 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_3.dll 2019-03-02 23:55 - 2009-09-04 17:44 - 000069464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_3.dll 2019-03-02 23:55 - 2009-09-04 17:29 - 005554512 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_42.dll 2019-03-02 23:55 - 2009-09-04 17:29 - 005501792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dcsx_42.dll 2019-03-02 23:55 - 2009-09-04 17:29 - 002582888 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_42.dll 2019-03-02 23:55 - 2009-09-04 17:29 - 002475352 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_42.dll 2019-03-02 23:55 - 2009-09-04 17:29 - 001974616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_42.dll 2019-03-02 23:55 - 2009-09-04 17:29 - 001892184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_42.dll 2019-03-02 23:55 - 2009-09-04 17:29 - 000523088 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_42.dll 2019-03-02 23:55 - 2009-09-04 17:29 - 000453456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_42.dll 2019-03-02 23:55 - 2009-09-04 17:29 - 000285024 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_42.dll 2019-03-02 23:55 - 2009-09-04 17:29 - 000235344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_42.dll 2019-03-02 23:55 - 2009-03-16 14:18 - 000521560 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_4.dll 2019-03-02 23:55 - 2009-03-16 14:18 - 000517448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_4.dll 2019-03-02 23:55 - 2009-03-16 14:18 - 000235352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_4.dll 2019-03-02 23:55 - 2009-03-16 14:18 - 000174936 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_4.dll 2019-03-02 23:55 - 2009-03-16 14:18 - 000024920 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_6.dll 2019-03-02 23:55 - 2009-03-16 14:18 - 000022360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_6.dll 2019-03-02 23:55 - 2009-03-09 15:27 - 005425496 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_41.dll 2019-03-02 23:55 - 2009-03-09 15:27 - 004178264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_41.dll 2019-03-02 23:55 - 2009-03-09 15:27 - 002430312 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_41.dll 2019-03-02 23:55 - 2009-03-09 15:27 - 001846632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_41.dll 2019-03-02 23:55 - 2009-03-09 15:27 - 000520544 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_41.dll 2019-03-02 23:55 - 2009-03-09 15:27 - 000453456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_41.dll 2019-03-02 23:55 - 2008-10-27 10:04 - 000518480 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_3.dll 2019-03-02 23:55 - 2008-10-27 10:04 - 000514384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_3.dll 2019-03-02 23:55 - 2008-10-27 10:04 - 000235856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_3.dll 2019-03-02 23:55 - 2008-10-27 10:04 - 000175440 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_3.dll 2019-03-02 23:55 - 2008-10-27 10:04 - 000074576 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_2.dll 2019-03-02 23:55 - 2008-10-27 10:04 - 000070992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_2.dll 2019-03-02 23:55 - 2008-10-27 10:04 - 000025936 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_5.dll 2019-03-02 23:55 - 2008-10-27 10:04 - 000023376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_5.dll 2019-03-02 23:55 - 2008-10-15 06:22 - 005631312 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_40.dll 2019-03-02 23:55 - 2008-10-15 06:22 - 004379984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_40.dll 2019-03-02 23:55 - 2008-10-15 06:22 - 002605920 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_40.dll 2019-03-02 23:55 - 2008-10-15 06:22 - 002036576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_40.dll 2019-03-02 23:55 - 2008-10-15 06:22 - 000519000 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_40.dll 2019-03-02 23:55 - 2008-10-15 06:22 - 000452440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_40.dll 2019-03-02 23:55 - 2008-07-31 10:41 - 000238088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_2.dll 2019-03-02 23:55 - 2008-07-31 10:41 - 000177672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_2.dll 2019-03-02 23:55 - 2008-07-31 10:41 - 000072200 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_1.dll 2019-03-02 23:55 - 2008-07-31 10:41 - 000068616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_1.dll 2019-03-02 23:55 - 2008-07-31 10:40 - 000513544 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_2.dll 2019-03-02 23:55 - 2008-07-31 10:40 - 000509448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_2.dll 2019-03-02 23:55 - 2008-07-10 11:01 - 000467984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_39.dll 2019-03-02 23:55 - 2008-07-10 11:00 - 004992520 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_39.dll 2019-03-02 23:55 - 2008-07-10 11:00 - 003851784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_39.dll 2019-03-02 23:55 - 2008-07-10 11:00 - 001942552 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_39.dll 2019-03-02 23:55 - 2008-07-10 11:00 - 001493528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_39.dll 2019-03-02 23:55 - 2008-07-10 11:00 - 000540688 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_39.dll 2019-03-02 23:55 - 2008-05-30 14:19 - 000511496 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_1.dll 2019-03-02 23:55 - 2008-05-30 14:19 - 000507400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_1.dll 2019-03-02 23:55 - 2008-05-30 14:18 - 000238088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_1.dll 2019-03-02 23:55 - 2008-05-30 14:18 - 000177672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_1.dll 2019-03-02 23:55 - 2008-05-30 14:17 - 000068104 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_0.dll 2019-03-02 23:55 - 2008-05-30 14:17 - 000065032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_0.dll 2019-03-02 23:55 - 2008-05-30 14:17 - 000025608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_4.dll 2019-03-02 23:55 - 2008-05-30 14:16 - 000028168 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_4.dll 2019-03-02 23:55 - 2008-05-30 14:11 - 004991496 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_38.dll 2019-03-02 23:55 - 2008-05-30 14:11 - 003850760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_38.dll 2019-03-02 23:55 - 2008-05-30 14:11 - 001941528 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_38.dll 2019-03-02 23:55 - 2008-05-30 14:11 - 001491992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_38.dll 2019-03-02 23:55 - 2008-05-30 14:11 - 000540688 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_38.dll 2019-03-02 23:55 - 2008-05-30 14:11 - 000467984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_38.dll 2019-03-02 23:55 - 2008-03-05 16:04 - 000489480 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_0.dll 2019-03-02 23:55 - 2008-03-05 16:03 - 000479752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_0.dll 2019-03-02 23:55 - 2008-03-05 16:03 - 000238088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_0.dll 2019-03-02 23:55 - 2008-03-05 16:03 - 000177672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_0.dll 2019-03-02 23:55 - 2008-03-05 16:00 - 000028168 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_3.dll 2019-03-02 23:55 - 2008-03-05 16:00 - 000025608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_3.dll 2019-03-02 23:55 - 2008-03-05 15:56 - 004910088 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_37.dll 2019-03-02 23:55 - 2008-03-05 15:56 - 003786760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_37.dll 2019-03-02 23:55 - 2008-03-05 15:56 - 001860120 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_37.dll 2019-03-02 23:55 - 2008-03-05 15:56 - 001420824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_37.dll 2019-03-02 23:55 - 2008-02-05 23:07 - 000529424 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_37.dll 2019-03-02 23:55 - 2008-02-05 23:07 - 000462864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_37.dll 2019-03-02 23:55 - 2007-10-22 03:40 - 000411656 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_10.dll 2019-03-02 23:55 - 2007-10-22 03:39 - 000267272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_10.dll 2019-03-02 23:55 - 2007-10-22 03:37 - 000021000 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_2.dll 2019-03-02 23:55 - 2007-10-22 03:37 - 000017928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_2.dll 2019-03-02 23:55 - 2007-10-12 15:14 - 005081608 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_36.dll 2019-03-02 23:55 - 2007-10-12 15:14 - 003734536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_36.dll 2019-03-02 23:55 - 2007-10-12 15:14 - 002006552 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_36.dll 2019-03-02 23:55 - 2007-10-12 15:14 - 001374232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_36.dll 2019-03-02 23:55 - 2007-10-02 09:56 - 000508264 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_36.dll 2019-03-02 23:55 - 2007-10-02 09:56 - 000444776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_36.dll 2019-03-02 23:55 - 2007-07-20 00:57 - 000411496 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_9.dll 2019-03-02 23:55 - 2007-07-20 00:57 - 000267112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_9.dll 2019-03-02 23:55 - 2007-07-19 18:14 - 005073256 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_35.dll 2019-03-02 23:55 - 2007-07-19 18:14 - 003727720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_35.dll 2019-03-02 23:55 - 2007-07-19 18:14 - 001985904 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_35.dll 2019-03-02 23:55 - 2007-07-19 18:14 - 001358192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_35.dll 2019-03-02 23:55 - 2007-07-19 18:14 - 000508264 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_35.dll 2019-03-02 23:55 - 2007-07-19 18:14 - 000444776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_35.dll 2019-03-02 23:55 - 2007-06-20 20:49 - 000409960 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_8.dll 2019-03-02 23:55 - 2007-06-20 20:46 - 000266088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_8.dll 2019-03-02 23:55 - 2007-05-16 16:45 - 004496232 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_34.dll 2019-03-02 23:55 - 2007-05-16 16:45 - 003497832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_34.dll 2019-03-02 23:55 - 2007-05-16 16:45 - 001401200 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_34.dll 2019-03-02 23:55 - 2007-05-16 16:45 - 001124720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_34.dll 2019-03-02 23:55 - 2007-05-16 16:45 - 000506728 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_34.dll 2019-03-02 23:55 - 2007-05-16 16:45 - 000443752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_34.dll 2019-03-02 23:55 - 2007-04-04 18:55 - 000403304 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_7.dll 2019-03-02 23:55 - 2007-04-04 18:55 - 000261480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_7.dll 2019-03-02 23:55 - 2007-04-04 18:54 - 000107368 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_3.dll 2019-03-02 23:55 - 2007-04-04 18:53 - 000081768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_3.dll 2019-03-02 23:55 - 2007-03-15 16:57 - 000506728 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_33.dll 2019-03-02 23:55 - 2007-03-15 16:57 - 000443752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_33.dll 2019-03-02 23:55 - 2007-03-12 16:42 - 004494184 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_33.dll 2019-03-02 23:55 - 2007-03-12 16:42 - 003495784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_33.dll 2019-03-02 23:55 - 2007-03-12 16:42 - 001400176 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_33.dll 2019-03-02 23:55 - 2007-03-12 16:42 - 001123696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_33.dll 2019-03-02 23:55 - 2007-03-05 12:42 - 000017688 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_1.dll 2019-03-02 23:55 - 2007-03-05 12:42 - 000015128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\x3daudio1_1.dll 2019-03-02 23:55 - 2007-01-24 15:27 - 000393576 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_6.dll 2019-03-02 23:55 - 2007-01-24 15:27 - 000255848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_6.dll 2019-03-02 23:55 - 2006-12-08 12:02 - 000251672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_5.dll 2019-03-02 23:55 - 2006-12-08 12:00 - 000390424 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_5.dll 2019-03-02 23:55 - 2006-11-29 13:06 - 004398360 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_32.dll 2019-03-02 23:55 - 2006-11-29 13:06 - 003426072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_32.dll 2019-03-02 23:55 - 2006-11-29 13:06 - 000469264 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10.dll 2019-03-02 23:55 - 2006-11-29 13:06 - 000440080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10.dll 2019-03-02 23:55 - 2006-09-28 16:05 - 003977496 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_31.dll 2019-03-02 23:55 - 2006-09-28 16:05 - 002414360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_31.dll 2019-03-02 23:55 - 2006-09-28 16:05 - 000237848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_4.dll 2019-03-02 23:55 - 2006-09-28 16:04 - 000364824 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_4.dll 2019-03-02 23:55 - 2006-07-28 09:31 - 000083736 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_2.dll 2019-03-02 23:55 - 2006-07-28 09:30 - 000363288 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_3.dll 2019-03-02 23:55 - 2006-07-28 09:30 - 000236824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_3.dll 2019-03-02 23:55 - 2006-07-28 09:30 - 000062744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_2.dll 2019-03-02 23:55 - 2006-05-31 07:24 - 000230168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_2.dll 2019-03-02 23:55 - 2006-05-31 07:22 - 000354072 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_2.dll 2019-03-02 23:55 - 2006-03-31 12:41 - 003927248 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_30.dll 2019-03-02 23:55 - 2006-03-31 12:40 - 002388176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_30.dll 2019-03-02 23:55 - 2006-03-31 12:40 - 000352464 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_1.dll 2019-03-02 23:55 - 2006-03-31 12:39 - 000229584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_1.dll 2019-03-02 23:55 - 2006-03-31 12:39 - 000083664 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_1.dll 2019-03-02 23:55 - 2006-03-31 12:39 - 000062672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_1.dll 2019-03-02 23:55 - 2006-02-03 08:43 - 003830992 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_29.dll 2019-03-02 23:55 - 2006-02-03 08:43 - 002332368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_29.dll 2019-03-02 23:55 - 2006-02-03 08:42 - 000355536 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_0.dll 2019-03-02 23:55 - 2006-02-03 08:42 - 000230096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_0.dll 2019-03-02 23:55 - 2006-02-03 08:41 - 000016592 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_0.dll 2019-03-02 23:55 - 2006-02-03 08:41 - 000014032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\x3daudio1_0.dll 2019-03-02 23:55 - 2005-12-05 18:09 - 003815120 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_28.dll 2019-03-02 23:55 - 2005-12-05 18:09 - 002323664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_28.dll 2019-03-02 23:55 - 2005-07-22 19:59 - 003807440 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_27.dll 2019-03-02 23:55 - 2005-07-22 19:59 - 002319568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_27.dll 2019-03-02 23:55 - 2005-05-26 15:34 - 003767504 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_26.dll 2019-03-02 23:55 - 2005-05-26 15:34 - 002297552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_26.dll 2019-03-02 23:55 - 2005-03-18 17:19 - 003823312 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_25.dll 2019-03-02 23:55 - 2005-03-18 17:19 - 002337488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_25.dll 2019-03-02 23:55 - 2005-02-05 19:45 - 003544272 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_24.dll 2019-03-02 23:55 - 2005-02-05 19:45 - 002222800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_24.dll 2019-03-02 20:42 - 2019-03-02 20:42 - 000000000 ____D C:\Program Files (x86)\Origin Games 2019-03-02 20:39 - 2019-03-02 20:39 - 000000000 ____D C:\Program Files (x86)\Origin 2019-03-02 20:33 - 2019-03-03 19:24 - 000000000 ____D C:\Users\Name\AppData\Roaming\Origin 2019-03-02 20:33 - 2019-03-03 19:24 - 000000000 ____D C:\ProgramData\Origin 2019-03-02 20:33 - 2019-03-03 00:29 - 000000000 ____D C:\Users\Name\AppData\Local\Origin 2019-03-02 20:33 - 2019-03-02 20:33 - 000000000 ____D C:\Users\Name\.QtWebEngineProcess 2019-03-02 20:33 - 2019-03-02 20:33 - 000000000 ____D C:\Users\Name\.Origin 2019-02-15 22:19 - 2019-02-15 22:19 - 000000000 ____D C:\Users\Name\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MacroX 2019-02-15 20:17 - 2019-02-15 20:17 - 000000000 ____D C:\Windows\ShellNew 2019-02-15 20:17 - 2019-02-15 20:17 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AutoHotkey 2019-02-15 20:17 - 2019-02-15 20:17 - 000000000 ____D C:\Program Files\AutoHotkey 2019-02-15 19:54 - 2019-02-15 19:58 - 000000000 ____D C:\ProgramData\LogiShrd 2019-02-15 19:54 - 2019-02-15 19:54 - 000000000 ____D C:\Users\Name\AppData\Local\Logitech 2019-02-15 19:52 - 2019-02-15 19:58 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Logitech 2019-02-15 19:52 - 2019-02-15 19:53 - 000000000 ____D C:\Program Files\Logitech Gaming Software 2019-02-15 19:51 - 2019-02-15 19:58 - 000000000 ____D C:\Users\Name\AppData\Roaming\Logishrd 2019-02-15 19:51 - 2019-02-15 19:51 - 000000000 ____D C:\Users\Name\AppData\Roaming\Logitech 2019-02-14 20:40 - 2019-02-14 20:40 - 000000000 ____D C:\Users\Name\AppData\Local\CEF 2019-02-14 20:39 - 2019-03-13 22:12 - 000000000 ____D C:\Users\Name\AppData\Roaming\.minecraft 2019-02-14 20:39 - 2019-02-14 20:39 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Minecraft 2019-02-13 14:53 - 2019-02-13 14:53 - 000099192 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2019-02-13 14:53 - 2019-02-13 14:53 - 000000000 ____D C:\Program Files (x86)\Java 2019-02-13 14:53 - 2019-01-22 15:52 - 000110968 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-64.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 007724992 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 005561856 _____ (Microsoft Corporation) C:\Windows\system32\StartTileData.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 005527552 _____ (Microsoft Corporation) C:\Windows\system32\InputService.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 005205464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepository.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 005112792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 005086208 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 004991096 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepository.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 004702704 _____ (Microsoft Corporation) C:\Windows\system32\setupapi.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 004627456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 004526080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setupapi.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 004298752 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_nt.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 004019200 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettingsThresholdAdminFlowUI.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 003556352 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 002992640 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 002618880 _____ (Microsoft Corporation) C:\Windows\system32\WsmSvc.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 002466304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmSvc.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 002392576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AcGenral.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 002298880 _____ (Microsoft Corporation) C:\Windows\system32\ResetEngine.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 002149368 _____ (Microsoft Corporation) C:\Windows\system32\twinapi.appcore.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 002085376 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 001720936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinapi.appcore.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 001700880 _____ (Microsoft Corporation) C:\Windows\system32\ContentDeliveryManager.Utilities.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 001674480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 001671864 _____ (Microsoft Corporation) C:\Windows\system32\gdi32full.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 001533440 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Globalization.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 001467560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32full.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 001462272 _____ (Microsoft Corporation) C:\Windows\system32\TokenBroker.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 001446400 _____ (Microsoft Corporation) C:\Windows\system32\mfc42u.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 001415680 _____ (Microsoft Corporation) C:\Windows\system32\mfc42.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 001314304 _____ (Microsoft Corporation) C:\Windows\system32\NotificationController.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 001311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjet40.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 001282640 _____ (Microsoft Corporation) C:\Windows\system32\mfreadwrite.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 001271608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ContentDeliveryManager.Utilities.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 001254912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TokenBroker.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 001209360 _____ (Microsoft Corporation) C:\Windows\system32\drvstore.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 001168384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Globalization.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 001064448 _____ (Microsoft Corporation) C:\Windows\system32\sysmain.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 001032704 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Security.Authentication.Web.Core.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 001018880 _____ (Microsoft Corporation) C:\Windows\system32\termsrv.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 001010176 _____ (Microsoft Corporation) C:\Windows\system32\refsutil.exe 2019-02-13 01:35 - 2019-02-13 01:35 - 000982576 _____ (Microsoft Corporation) C:\Windows\system32\winhttp.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000972288 _____ (Microsoft Corporation) C:\Windows\system32\StorSvc.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000970256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\drvstore.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000956416 _____ (Microsoft Corporation) C:\Windows\system32\MusUpdateHandlers.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000954368 _____ (Microsoft Corporation) C:\Windows\system32\rasapi32.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000913920 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Graphics.Display.DisplayEnhancementService.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000901632 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000875008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasapi32.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000864056 _____ (Microsoft Corporation) C:\Windows\system32\SecurityHealthService.exe 2019-02-13 01:35 - 2019-02-13 01:35 - 000829440 _____ (Microsoft Corporation) C:\Windows\system32\HologramCompositor.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000822448 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000820736 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Core.TextInput.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000800256 _____ (Microsoft Corporation) C:\Windows\system32\uReFS.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000799568 _____ (Microsoft Corporation) C:\Windows\system32\dnsapi.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000787456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Security.Authentication.Web.Core.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000765960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winhttp.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000762272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfreadwrite.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000752136 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vhdmp.sys 2019-02-13 01:35 - 2019-02-13 01:35 - 000742912 _____ (Microsoft Corporation) C:\Windows\system32\SpaceControl.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000700416 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_Language.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000684544 _____ (Microsoft Corporation) C:\Windows\system32\vpnike.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000681984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\uReFS.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000651304 _____ (Microsoft Corporation) C:\Windows\system32\securekernel.exe 2019-02-13 01:35 - 2019-02-13 01:35 - 000629576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000624640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apphelp.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000615936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Core.TextInput.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000612368 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys 2019-02-13 01:35 - 2019-02-13 01:35 - 000588304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys 2019-02-13 01:35 - 2019-02-13 01:35 - 000580024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnsapi.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000577536 _____ (Microsoft Corporation) C:\Windows\system32\netprofmsvc.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000556544 _____ (Microsoft Corporation) C:\Windows\system32\BTAGService.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000553984 _____ (Microsoft Corporation) C:\Windows\system32\apphelp.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000547840 _____ (Microsoft Corporation) C:\Windows\system32\TileDataRepository.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000535048 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2019-02-13 01:35 - 2019-02-13 01:35 - 000527872 _____ (Microsoft Corporation) C:\Windows\system32\MusNotification.exe 2019-02-13 01:35 - 2019-02-13 01:35 - 000522312 _____ (Microsoft Corporation) C:\Windows\system32\systemreset.exe 2019-02-13 01:35 - 2019-02-13 01:35 - 000516608 _____ (Microsoft Corporation) C:\Windows\system32\ncsi.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000506408 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000496872 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettingsAdminFlows.exe 2019-02-13 01:35 - 2019-02-13 01:35 - 000494080 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Graphics.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000494080 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Activities.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000461824 _____ (Microsoft Corporation) C:\Windows\system32\WpAXHolder.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000434176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TileDataRepository.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000433152 _____ (Microsoft Corporation) C:\Windows\system32\SensorService.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000430904 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Classpnp.sys 2019-02-13 01:35 - 2019-02-13 01:35 - 000429056 _____ (Microsoft Corporation) C:\Windows\system32\MixedReality.Broker.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000427520 _____ (Microsoft Corporation) C:\Windows\system32\MSFlacDecoder.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000420864 _____ (Microsoft Corporation) C:\Windows\system32\SettingsEnvironment.Desktop.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000408800 _____ (Microsoft Corporation) C:\Windows\system32\mswsock.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000407040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Graphics.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000394752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AcLayers.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000388096 _____ (Microsoft Corporation) C:\Windows\system32\MusNotificationUx.exe 2019-02-13 01:35 - 2019-02-13 01:35 - 000375544 _____ (Microsoft Corporation) C:\Windows\system32\MusNotifyIcon.exe 2019-02-13 01:35 - 2019-02-13 01:35 - 000371712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSFlacDecoder.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000365056 _____ (Microsoft Corporation) C:\Windows\system32\NotificationControllerPS.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000352768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd3x40.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000349184 _____ (Microsoft Corporation) C:\Windows\system32\dnsrslvr.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000349184 _____ (Microsoft Corporation) C:\Windows\system32\AcGenral.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000346624 _____ (Microsoft Corporation) C:\Windows\system32\AppxAllUserStore.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000326144 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Cortana.OneCore.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000324408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswsock.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000314368 _____ (Microsoft Corporation) C:\Windows\system32\AcLayers.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000305664 _____ (Microsoft Corporation) C:\Windows\system32\rasppp.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000298296 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\sdbus.sys 2019-02-13 01:35 - 2019-02-13 01:35 - 000289792 _____ (Microsoft Corporation) C:\Windows\system32\discan.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000284160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasppp.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000276488 _____ (Microsoft Corporation) C:\Windows\system32\MTF.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000273920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppxAllUserStore.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000251904 _____ (Microsoft Corporation) C:\Windows\system32\HttpsDataSource.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000241152 _____ (Microsoft Corporation) C:\Windows\system32\ResetEngOnline.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000217600 _____ (Microsoft Corporation) C:\Windows\system32\container.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000202552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MTF.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000201216 _____ (Microsoft Corporation) C:\Windows\system32\wincredui.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000198144 _____ (Microsoft Corporation) C:\Windows\system32\netiohlp.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000195072 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepositoryUpgrade.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000193032 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dumpsd.sys 2019-02-13 01:35 - 2019-02-13 01:35 - 000184320 _____ (Microsoft Corporation) C:\Windows\system32\rasman.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000179712 _____ (Microsoft Corporation) C:\Windows\system32\wuuhosdeployment.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000171520 _____ (Microsoft Corporation) C:\Windows\system32\DisplayManager.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000165376 _____ (Microsoft Corporation) C:\Windows\system32\CompPkgSrv.exe 2019-02-13 01:35 - 2019-02-13 01:35 - 000162304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepositoryUpgrade.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000160256 _____ (Microsoft Corporation) C:\Windows\system32\spopk.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000159744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wincredui.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000156672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasman.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000155648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netiohlp.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000151040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\container.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000148480 _____ C:\Windows\system32\DataStoreCacheDumpTool.exe 2019-02-13 01:35 - 2019-02-13 01:35 - 000146888 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2019-02-13 01:35 - 2019-02-13 01:35 - 000143872 _____ (Microsoft Corporation) C:\Windows\system32\musdialoghandlers.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000140288 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.NetworkOperators.HotspotAuthentication.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000137216 _____ (Microsoft Corporation) C:\Windows\system32\SpaceAgent.exe 2019-02-13 01:35 - 2019-02-13 01:35 - 000132104 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\stornvme.sys 2019-02-13 01:35 - 2019-02-13 01:35 - 000129024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\spopk.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000122368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DisplayManager.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000121872 _____ (Microsoft Corporation) C:\Windows\system32\kdnet.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000120320 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthhfenum.sys 2019-02-13 01:35 - 2019-02-13 01:35 - 000119296 _____ (Microsoft Corporation) C:\Windows\system32\setupcln.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000114856 _____ (Microsoft Corporation) C:\Windows\system32\CompPkgSup.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000104960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.NetworkOperators.HotspotAuthentication.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000104960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setupcln.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000097592 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dam.sys 2019-02-13 01:35 - 2019-02-13 01:35 - 000093696 _____ (Microsoft Corporation) C:\Windows\system32\nlahc.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000092672 _____ (Microsoft Corporation) C:\Windows\system32\PktMon.exe 2019-02-13 01:35 - 2019-02-13 01:35 - 000091424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CompPkgSup.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000086528 _____ (Microsoft Corporation) C:\Windows\system32\nslookup.exe 2019-02-13 01:35 - 2019-02-13 01:35 - 000080400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vpci.sys 2019-02-13 01:35 - 2019-02-13 01:35 - 000077824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nslookup.exe 2019-02-13 01:35 - 2019-02-13 01:35 - 000074424 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WindowsTrustedRT.sys 2019-02-13 01:35 - 2019-02-13 01:35 - 000062464 _____ (Microsoft Corporation) C:\Windows\system32\umpo-overrides.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000047136 _____ (Microsoft Corporation) C:\Windows\system32\browser_broker.exe 2019-02-13 01:35 - 2019-02-13 01:35 - 000041984 _____ (Microsoft Corporation) C:\Windows\system32\lpkinstall.exe 2019-02-13 01:35 - 2019-02-13 01:35 - 000039936 _____ (Microsoft Corporation) C:\Windows\system32\npmproxy.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000039304 _____ (Microsoft Corporation) C:\Windows\system32\NtlmShared.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000033056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\NtlmShared.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000021504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\npmproxy.dll 2019-02-13 01:35 - 2019-02-13 01:35 - 000000072 _____ C:\Windows\system32\edgehtmlpluginpolicy.bin ==================== Ein Monat (geänderte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-03-14 14:59 - 2018-12-30 20:17 - 001723288 _____ C:\Windows\system32\PerfStringBackup.INI 2019-03-14 14:59 - 2018-09-15 18:33 - 000744986 _____ C:\Windows\system32\perfh007.dat 2019-03-14 14:59 - 2018-09-15 18:33 - 000150274 _____ C:\Windows\system32\perfc007.dat 2019-03-14 14:59 - 2018-09-15 08:31 - 000000000 ____D C:\Windows\INF 2019-03-14 14:56 - 2018-12-30 20:27 - 000000180 _____ C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat 2019-03-14 14:56 - 2018-12-30 20:27 - 000000000 __SHD C:\Users\Name\IntelGraphicsProfiles 2019-03-14 14:56 - 2018-09-15 08:33 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2019-03-14 14:45 - 2018-12-30 20:07 - 000000000 ____D C:\Windows\system32\SleepStudy 2019-03-14 02:31 - 2018-12-30 20:19 - 000000000 ____D C:\ProgramData\NVIDIA 2019-03-14 02:31 - 2018-12-30 20:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2019-03-14 02:31 - 2018-12-30 20:07 - 000439216 _____ C:\Windows\system32\FNTCACHE.DAT 2019-03-14 02:31 - 2018-09-15 07:09 - 000524288 _____ C:\Windows\system32\config\BBI 2019-03-14 02:29 - 2018-09-15 08:33 - 000000000 ___RD C:\Program Files\Windows Defender 2019-03-14 02:29 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\TextInput 2019-03-14 02:29 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\system32\oobe 2019-03-14 02:29 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\system32\appraiser 2019-03-14 02:29 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\ShellExperiences 2019-03-14 02:29 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\bcastdvr 2019-03-14 02:09 - 2018-09-15 08:23 - 000000000 ____D C:\Windows\CbsTemp 2019-03-14 02:04 - 2018-12-30 22:28 - 000000000 ____D C:\Windows\system32\MRT 2019-03-14 01:55 - 2018-12-30 22:28 - 127411920 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2019-03-13 21:56 - 2019-01-02 12:39 - 000000000 ____D C:\Users\Name\AppData\Roaming\WhatsApp 2019-03-13 20:53 - 2018-09-15 08:33 - 000000000 ___HD C:\Windows\ELAMBKUP 2019-03-13 15:44 - 2019-01-18 18:37 - 000000000 ____D C:\Users\Name\AppData\Roaming\TIPP10 2019-03-13 15:25 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\LiveKernelReports 2019-03-13 15:23 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\AppReadiness 2019-03-13 14:39 - 2018-12-31 20:01 - 000000000 ____D C:\Users\Name\AppData\Local\Eclipse 2019-03-13 14:39 - 2018-12-31 19:53 - 000000000 ____D C:\Users\Name\.p2 2019-03-13 11:10 - 2018-09-15 08:33 - 000000000 ___HD C:\Program Files\WindowsApps 2019-03-12 23:26 - 2018-12-31 21:20 - 000002293 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2019-03-12 15:15 - 2019-02-08 23:40 - 000000000 ____D C:\Users\Name\AppData\Roaming\audacity 2019-03-12 01:08 - 2019-01-03 17:09 - 000000000 ____D C:\Program Files (x86)\Microsoft Office 2019-03-11 15:05 - 2019-01-02 12:39 - 000000000 ____D C:\Users\Name\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WhatsApp 2019-03-11 15:05 - 2019-01-02 12:38 - 000000000 ____D C:\Users\Name\AppData\Local\WhatsApp 2019-03-08 17:39 - 2018-12-30 20:14 - 000000000 ____D C:\Users\Name 2019-03-07 22:35 - 2018-12-30 20:17 - 000003364 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-677555730-1082634356-1669030556-1001 2019-03-07 22:35 - 2018-12-30 20:14 - 000002382 _____ C:\Users\Name\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2019-03-04 14:43 - 2018-12-30 20:17 - 000000000 ____D C:\Users\Name\AppData\Local\PlaceholderTileLogoFolder 2019-03-04 14:43 - 2018-12-30 20:15 - 000000000 ____D C:\Users\Name\AppData\Local\Packages 2019-03-04 03:53 - 2019-01-13 18:20 - 000000000 ____D C:\Users\Name\AppData\Roaming\discord 2019-03-03 01:45 - 2018-09-15 08:36 - 000835480 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2019-03-03 01:45 - 2018-09-15 08:36 - 000179608 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2019-03-03 00:37 - 2018-12-30 20:18 - 000000000 ____D C:\Users\Name\AppData\Local\Comms 2019-03-02 23:56 - 2018-12-31 12:41 - 000000000 ____D C:\ProgramData\Package Cache 2019-03-02 20:40 - 2018-09-15 08:33 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 2019-02-23 10:47 - 2018-12-30 20:08 - 000000000 ____D C:\Windows\system32\Drivers\wd 2019-02-19 23:13 - 2019-01-02 13:01 - 000000000 ____D C:\Users\Name\AppData\Local\Spotify 2019-02-19 23:10 - 2019-01-02 13:01 - 000000000 ____D C:\Users\Name\AppData\Roaming\Spotify 2019-02-19 20:03 - 2019-01-01 14:29 - 000000000 ____D C:\Users\Name\AppData\Local\ElevatedDiagnostics 2019-02-14 20:45 - 2018-12-31 12:58 - 000000000 ____D C:\Users\Name\AppData\Local\NVIDIA 2019-02-13 14:53 - 2019-01-25 19:47 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java Development Kit 2019-02-13 14:53 - 2018-12-31 19:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2019-02-13 14:22 - 2018-12-30 20:15 - 000000000 __RHD C:\Users\Public\AccountPictures 2019-02-13 02:10 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\SysWOW64\oobe 2019-02-13 02:10 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\SysWOW64\Dism 2019-02-13 02:10 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\system32\migwiz 2019-02-13 02:10 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\ShellComponents 2019-02-13 02:10 - 2018-09-15 07:09 - 000000000 ____D C:\Windows\system32\Dism ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\dllhost.exe => Datei ist digital signiert C:\Windows\SysWOW64\dllhost.exe => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert ==================== Ende von FRST.txt ============================ |
14.03.2019, 15:11 | #4 |
| Auswertung von Malwarebytes Log erwünscht.Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 13.03.2019 01 durchgeführt von Name (14-03-2019 15:01:01) Gestartet von D:\Name\Downloads Windows 10 Home Version 1809 17763.316 (X64) (2018-12-30 19:11:36) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-677555730-1082634356-1669030556-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-677555730-1082634356-1669030556-503 - Limited - Disabled) Gast (S-1-5-21-677555730-1082634356-1669030556-501 - Limited - Disabled) Name (S-1-5-21-677555730-1082634356-1669030556-1001 - Administrator - Enabled) => C:\Users\Name WDAGUtilityAccount (S-1-5-21-677555730-1082634356-1669030556-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Audacity 2.3.0 (HKLM-x32\...\Audacity_is1) (Version: 2.3.0 - Audacity Team) AutoHotkey 1.1.30.01 (HKLM\...\AutoHotkey) (Version: 1.1.30.01 - Lexikos) AUTOMATIONWORX Software Suite 2018 V1.85 (HKLM-x32\...\{7ACA6498-0BBF-0323-C6AB-20088C8C3B3F}) (Version: 1.85.2349.0 - Phoenix Contact) Bonjour (HKLM\...\{B91110FB-33B4-468B-90C2-4D5E8AE3FAE1}) (Version: 2.0.2.0 - Apple Inc.) Discord (HKU\S-1-5-21-677555730-1082634356-1669030556-1001\...\Discord) (Version: 0.0.304 - Discord Inc.) ETDWare X64 11.7.33.1_WHQL (HKLM\...\Elantech) (Version: 11.7.33.1 - ELAN Microelectronic Corp.) GBE Brokers Metatrader 4 Terminal (HKLM-x32\...\GBE Brokers Metatrader 4 Terminal) (Version: 4.00 - MetaQuotes Software Corp.) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 73.0.3683.75 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.23 - Google Inc.) Hidden Intel Extreme Tuning Utility (HKLM-x32\...\{275588D7-6C9D-4FB0-BBAE-2FA3F7C2DADB}) (Version: 6.4.1.25 - Intel Corporation) Hidden Intel Extreme Tuning Utility (HKLM-x32\...\{6a0def1c-f6f2-4a5d-81f6-a1b858352c8b}) (Version: 6.4.1.25 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4300 - Intel Corporation) Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{c7f54569-0018-439c-809a-48046a4d4ebc}) (Version: 10.1.1.9 - Intel(R) Corporation) Hidden Java 8 Update 191 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180191F0}) (Version: 8.0.1910.12 - Oracle Corporation) Java 8 Update 201 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180201F0}) (Version: 8.0.2010.9 - Oracle Corporation) Java 8 Update 201 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180201F0}) (Version: 8.0.2010.9 - Oracle Corporation) Java SE Development Kit 8 Update 191 (64-bit) (HKLM\...\{64A3A4F4-B792-11D6-A78A-00B0D0180191}) (Version: 8.0.1910.12 - Oracle Corporation) Lightworks (HKLM-x32\...\{E94DD4E4-7746-472c-AA7B-1242FED0CFC8}) (Version: 14.5.0.0 - EditShare) Logitech Gaming Software 9.02 (HKLM\...\Logitech Gaming Software) (Version: 9.02.65 - Logitech Inc.) MacroX 3.1 (HKLM-x32\...\MacroX) (Version: 3.1 - Uhrzeit.org) Malwarebytes Version 3.7.1.2839 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.7.1.2839 - Malwarebytes) Microsoft Office 365 ProPlus - de-de (HKLM\...\O365ProPlusRetail - de-de) (Version: 16.0.11425.20096 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-677555730-1082634356-1669030556-1001\...\OneDriveSetup.exe) (Version: 19.033.0218.0006 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24212 (HKLM-x32\...\{462f63a8-6347-4894-a1b3-dbfe3a4c981d}) (Version: 14.0.24212.0 - Microsoft Corporation) Minecraft (HKLM-x32\...\{2D1ED4EA-B59D-4665-ACB3-9325872A300D}) (Version: 1.0.4.0 - Mojang) NVIDIA Grafiktreiber 388.73 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 388.73 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.11425.20096 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.11425.20096 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.11425.20096 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.11425.20096 - Microsoft Corporation) Hidden OPC Core Components Redistributable (x86) 105.1 (HKLM-x32\...\{40656A0A-4B04-43D7-8F68-32B55B2A156D}) (Version: 3.00.10501 - OPC Foundation) Origin (HKLM-x32\...\Origin) (Version: 10.5.34.21025 - Electronic Arts, Inc.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7564 - Realtek Semiconductor Corp.) Revo Uninstaller 2.0.6 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.6 - VS Revo Group, Ltd.) S Agent (HKLM\...\{061881E0-653B-41CA-839E-2BA6569B5FEE}) (Version: 1.1.69 - Samsung Electronics Co., Ltd.) Hidden Samsung Settings (HKLM-x32\...\{3BB58176-B3A7-47FD-9F18-C3576431D193}) (Version: 2.2.0 - Samsung Electronics CO., LTD.) Samsung Update (HKLM-x32\...\{0F8B5C9A-2B91-44BB-8A71-70B4D88D7EB7}) (Version: 2.2.54 - Samsung Electronics Co., Ltd.) Spotify (HKU\S-1-5-21-677555730-1082634356-1669030556-1001\...\Spotify) (Version: 1.0.99.250.g936eab8d - Spotify AB) TeamSpeak 3 Client (HKU\S-1-5-21-677555730-1082634356-1669030556-1001\...\TeamSpeak 3 Client) (Version: 3.2.3 - TeamSpeak Systems GmbH) TIPP10 Version 2.1.0 (HKLM-x32\...\TIPP10_is1) (Version: - (c) 2006-2011, Tom Thielicke IT Solutions) Vulkan Run Time Libraries 1.0.61.0 (HKLM\...\VulkanRT1.0.61.0) (Version: 1.0.61.0 - LunarG, Inc.) Hidden WhatsApp (HKU\S-1-5-21-677555730-1082634356-1669030556-1001\...\WhatsApp) (Version: 0.3.2386 - WhatsApp) WinPcap 4.1.3 (HKLM-x32\...\WinPcapInst) (Version: 4.1.0.2980 - Riverbed Technology, Inc.) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-677555730-1082634356-1669030556-1001_Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6} -> [OneDrive] => {a52bba46-e9e1-435f-b3d9-28daa648c0f6} ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-02-01] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\system32\igfxDTCM.dll [2015-10-26] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2017-12-19] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-02-01] (Malwarebytes Corporation -> Malwarebytes) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {1A218BD8-4317-45C6-99ED-5FCCD81C0D69} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\MpCmdRun.exe (Microsoft Corporation -> Microsoft Corporation) Task: {2BD8A86B-3445-4040-A2B7-0CEE8E19D1E3} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe (Microsoft Corporation -> Microsoft Corporation) Task: {2F883E98-C02D-4CC8-BC95-7A46CDF73CAD} - System32\Tasks\S-1-5-21-677555730-1082634356-1669030556-1001\DataSenseLiveTileTask => C:\Windows\System32\DataUsageLiveTileTask.exe (Microsoft Windows -> Microsoft Corporation) Task: {41A06BDC-5C02-4DBE-AA9A-47B15127418A} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Google Inc -> Google Inc.) Task: {420C5BFF-A3C7-426E-8324-278B00E3E49D} - System32\Tasks\RTKCPL => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor Corp -> Realtek Semiconductor) Task: {501125AD-602A-45ED-8DB0-5448B5B7AA16} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe (Microsoft Corporation -> Microsoft Corporation) Task: {5417F965-DCFA-418B-B956-48A1B4C90CC1} - System32\Tasks\SAgent => C:\Program Files\Samsung\S Agent\CommonAgent.exe (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) Task: {61B3E33E-CE75-4AFC-919A-291FCB080E8E} - System32\Tasks\SettingsHibernateMonitor => C:\Program Files (x86)\Samsung\Settings\SettingsHibernateMonitor.exe (Samsung Electronics CO., LTD. -> Samsung Electronics CO., LTD.) Task: {6E5BB4C7-2F14-4C09-BEB6-62D264B929A6} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\MpCmdRun.exe (Microsoft Corporation -> Microsoft Corporation) Task: {77642824-CC8C-4474-8CFE-AF1CEFEF2148} - System32\Tasks\Intel\Intel Telemetry 2 (x86) => C:\Program Files (x86)\Intel\Telemetry 2.0\lrio.exe (Intel(R) Software -> Intel Corporation) Task: {8A4872AC-EE59-41A5-94C2-A0D2FE4DE8C1} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe (Microsoft Corporation -> Microsoft Corporation) Task: {A1919DA1-43DB-4269-97CE-FED4007F5036} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\sdxhelper.exe (Microsoft Corporation -> Microsoft Corporation) Task: {A3A90E97-8DE1-46EB-858E-2575F63FC7AC} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\MpCmdRun.exe (Microsoft Corporation -> Microsoft Corporation) Task: {B2940AF2-4C73-46CD-AFA6-30151ADE407C} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe (Microsoft Corporation -> Microsoft Corporation) Task: {C10BF3E1-7F08-43B1-BF0B-042A19B692FB} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe (Microsoft Corporation -> Microsoft Corporation) Task: {CE1D5D84-FB2C-4A80-9D6F-F4CCA6879F7F} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\sdxhelper.exe (Microsoft Corporation -> Microsoft Corporation) Task: {D9577AB3-7A60-403B-A128-D93E08A77118} - System32\Tasks\LaunchSettings => C:\Program Files (x86)\Samsung\Settings\Settings.exe (Samsung Electronics CO., LTD. -> ) Task: {DF0287BF-48A0-4EF8-96E3-4504C66891BD} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\MpCmdRun.exe (Microsoft Corporation -> Microsoft Corporation) Task: {DFB78B4C-2BA3-4D63-A298-70C2162F8D05} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe (Microsoft Corporation -> Microsoft Corporation) Task: {E239CA79-1117-43E3-9133-7FBA15F1F424} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Google Inc -> Google Inc.) Task: {E2F7C2BF-AB78-4F05-ADC1-47405E463D89} - System32\Tasks\SettingsEventHandlerMonitor => C:\Program Files (x86)\Samsung\Settings\CmdServer\RSSettingEventHandler.exe (Samsung Electronics CO., LTD. -> Samsung Electronics CO., LTD.) Task: {F4992B3C-9DEC-4FA5-A8DC-4423DCD12439} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe (Microsoft Corporation -> Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2018-04-06 19:29 - 2018-04-06 19:29 - 000416627 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files\Logitech Gaming Software\ssleay32.dll 2018-04-06 19:29 - 2018-04-06 19:29 - 002286747 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files\Logitech Gaming Software\LIBEAY32.dll 2019-03-02 20:39 - 2019-03-02 20:35 - 001177600 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Network.dll 2019-03-02 20:39 - 2019-03-02 20:35 - 005487104 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Core.dll 2019-03-02 20:39 - 2019-03-02 20:36 - 005089792 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Widgets.dll 2019-03-02 20:39 - 2019-03-02 20:36 - 000184832 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Xml.dll 2019-03-02 20:39 - 2019-03-02 20:35 - 005841920 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Gui.dll 2019-03-02 20:39 - 2019-03-02 20:35 - 001548288 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\LIBEAY32.dll 2019-03-02 20:39 - 2019-03-02 20:35 - 001611264 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\platforms\qwindows.dll 2019-03-02 20:39 - 2019-03-02 20:36 - 000395776 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\ssleay32.dll 2019-03-13 20:53 - 2019-02-01 10:56 - 000438272 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5WinExtras.dll 2019-03-13 20:53 - 2019-02-01 10:56 - 003084800 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Quick.dll 2019-03-13 20:53 - 2019-02-01 10:56 - 004571648 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Widgets.dll 2019-03-13 20:53 - 2019-02-01 10:56 - 005139968 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Gui.dll 2019-03-13 20:53 - 2019-02-01 10:56 - 002950144 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Qml.dll 2019-03-13 20:53 - 2019-02-01 10:56 - 002234880 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Network.dll 2019-03-13 20:53 - 2019-02-01 10:55 - 005010944 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Core.dll 2019-03-13 20:53 - 2019-02-01 10:56 - 001181184 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\platforms\qwindows.dll 2019-03-13 20:53 - 2019-02-01 10:56 - 000124928 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\styles\qwindowsvistastyle.dll 2019-03-13 20:53 - 2019-02-01 10:56 - 000026112 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\imageformats\qico.dll 2019-03-13 20:53 - 2019-02-01 10:56 - 000020992 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\imageformats\qsvg.dll 2019-03-13 20:53 - 2019-02-01 10:56 - 000259584 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Svg.dll 2019-03-13 20:53 - 2019-02-01 10:56 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick.2\qtquick2plugin.dll 2019-03-13 20:53 - 2019-02-01 10:56 - 000729088 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Controls\qtquickcontrolsplugin.dll 2019-03-13 20:53 - 2019-02-01 10:56 - 000073216 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Layouts\qquicklayoutsplugin.dll 2019-03-13 20:53 - 2019-02-01 10:56 - 000179712 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Dialogs\dialogplugin.dll 2019-03-13 20:53 - 2019-02-01 10:56 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Window.2\windowplugin.dll 2019-03-13 20:53 - 2019-02-01 10:56 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQml\Models.2\modelsplugin.dll 2019-03-13 20:53 - 2019-02-01 10:56 - 000101888 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\PrivateWidgets\widgetsplugin.dll 2015-06-24 16:05 - 2015-06-24 16:05 - 000022920 _____ (Samsung Electronics CO., LTD. -> Samsung Electronics Co. Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Settings\CmdServer\WSABI.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2018-09-15 08:31 - 2018-09-15 08:31 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path: C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Windows\System32\OpenSSH\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files\Java\jdk1.8.0_191\bin; HKU\S-1-5-21-677555730-1082634356-1669030556-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Name\AppData\Local\Packages\Microsoft.Windows.Photos_8wekyb3d8bbwe\LocalState\PhotosAppBackground\_SAM3491.JPG DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt. HKU\S-1-5-21-677555730-1082634356-1669030556-1001\...\StartupApproved\Run: => "Discord" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [TCP Query User{A78F758D-E729-49C0-A569-3D8486CD673A}C:\users\Name\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\Name\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [UDP Query User{4DAE50E2-D854-4647-891D-0DD542DE9357}C:\users\Name\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\Name\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{0A682CC2-FDC7-4EE1-AC91-BF8D1283101D}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{9BD8237E-4AD5-4F78-9C06-AE508132B7D8}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{CD2A399B-0508-427C-BA3B-908FCD2AE31B}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [TCP Query User{BF0368DC-3D5A-4CDB-9383-2C7354947523}C:\users\Name\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\Name\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [UDP Query User{594E2144-04A3-4F59-94D5-2D1084E32525}C:\users\Name\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\Name\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [TCP Query User{D5931EF2-4997-4ADA-84B1-7E4481D38B0D}C:\program files (x86)\google\chrome\application\chrome.exe] => (Allow) C:\program files (x86)\google\chrome\application\chrome.exe (Google LLC -> Google Inc.) FirewallRules: [UDP Query User{554AAAD4-3C41-4B0B-AF2A-F08E59DCD8CB}C:\program files (x86)\google\chrome\application\chrome.exe] => (Allow) C:\program files (x86)\google\chrome\application\chrome.exe (Google LLC -> Google Inc.) FirewallRules: [{75F461B1-C477-4710-8821-D8F4ED567ACF}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{9EBC48E6-DAC7-4D2F-AC6B-68E0036620F9}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [TCP Query User{8780F1F3-C974-4918-9DDD-B25ED93B95D3}D:\programme\asebastudio\asebaplayground.exe] => (Allow) D:\programme\asebastudio\asebaplayground.exe (Association Mobsya -> ) FirewallRules: [UDP Query User{8D09D701-2842-4C71-848E-0FCB0E1A4281}D:\programme\asebastudio\asebaplayground.exe] => (Allow) D:\programme\asebastudio\asebaplayground.exe (Association Mobsya -> ) FirewallRules: [TCP Query User{4DDE133E-96DE-4BE1-B90C-A8387018F3E3}D:\Name\desktop\eclipse\eclipse\eclipse.exe] => (Allow) D:\Name\desktop\eclipse\eclipse\eclipse.exe (Eclipse.org Foundation, Inc. -> ) FirewallRules: [UDP Query User{6692E10F-2B23-41CA-AA35-7C844528E2A6}D:\Name\desktop\eclipse\eclipse\eclipse.exe] => (Allow) D:\Name\desktop\eclipse\eclipse\eclipse.exe (Eclipse.org Foundation, Inc. -> ) FirewallRules: [TCP Query User{94591B19-99A3-495F-A34F-79E4187B3A7F}D:\programme\minecraft\runtime\jre-x64\1.8.0_51\bin\javaw.exe] => (Allow) D:\programme\minecraft\runtime\jre-x64\1.8.0_51\bin\javaw.exe Keine Datei FirewallRules: [UDP Query User{26C20147-3607-409E-BA17-93CD6AB87089}D:\programme\minecraft\runtime\jre-x64\1.8.0_51\bin\javaw.exe] => (Allow) D:\programme\minecraft\runtime\jre-x64\1.8.0_51\bin\javaw.exe Keine Datei FirewallRules: [TCP Query User{11FCC2B9-9E91-4C2E-A43E-3F77601C59F5}C:\program files\logitech gaming software\lcore.exe] => (Allow) C:\program files\logitech gaming software\lcore.exe (Logitech Inc -> Logitech Inc.) FirewallRules: [UDP Query User{6292C2AD-C1A6-442E-9517-46474353A5AE}C:\program files\logitech gaming software\lcore.exe] => (Allow) C:\program files\logitech gaming software\lcore.exe (Logitech Inc -> Logitech Inc.) FirewallRules: [TCP Query User{31EA697B-1D7E-444C-AD61-E0F890950C98}D:\programme\minecraft\runtime\jre-x64\bin\javaw.exe] => (Allow) D:\programme\minecraft\runtime\jre-x64\bin\javaw.exe FirewallRules: [UDP Query User{5F1706A5-512E-44F5-8A29-51E1FFB204BC}D:\programme\minecraft\runtime\jre-x64\bin\javaw.exe] => (Allow) D:\programme\minecraft\runtime\jre-x64\bin\javaw.exe FirewallRules: [{291E8AC4-3584-4819-899D-751E3A019944}] => (Allow) D:\Programme\Lightworks\lightworks.exe (EditShare EMEA (X-Edit Limited) -> ) FirewallRules: [{C5ABD0A4-CEDA-4B45-886D-67EA2D963237}] => (Allow) D:\Programme\Lightworks\lightworks.exe (EditShare EMEA (X-Edit Limited) -> ) FirewallRules: [{3F1BEB7D-30B3-4CF3-83B6-0985AC0E18F8}] => (Allow) D:\Programme\Lightworks\ntcardvt.exe (EditShare EMEA (X-Edit Limited) -> Editshare EMEA) FirewallRules: [{B8A8B477-2376-43DD-AC6A-704AA7979E32}] => (Allow) D:\Programme\Lightworks\ntcardvt.exe (EditShare EMEA (X-Edit Limited) -> Editshare EMEA) FirewallRules: [{5C1AF0DA-F35C-4067-9D45-F4DF9858CA4B}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{D6525A38-6AEF-4C09-9A5F-F0560EF6F401}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{6A496633-9E59-4A24-81CD-9F3E15FE0E99}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) ==================== Wiederherstellungspunkte ========================= ACHTUNG: Systemwiederherstellung ist deaktiviert ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (03/14/2019 02:57:36 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Local Hostname Samsung.local already in use; will try Samsung-2.local instead Error: (03/14/2019 02:57:36 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: mDNSCoreReceiveResponse: ProbeCount 2; will rename 4 Samsung.local. Addr 192.168.178.105 Error: (03/14/2019 02:57:36 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: mDNSCoreReceiveResponse: Received from 192.168.178.105:5353 16 Samsung.local. AAAA 2003:00E7:BF2F:7D00:5862:8948:1362:9276 Error: (03/14/2019 02:57:35 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: mDNSCoreReceiveResponse: Reseting to Probing: 16 Samsung.local. AAAA FE80:0000:0000:0000:5862:8948:1362:9276 Error: (03/14/2019 02:57:35 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: mDNSCoreReceiveResponse: Received from 192.168.178.105:5353 16 Samsung.local. AAAA 2003:00E7:BF2F:7D00:5862:8948:1362:9276 Error: (03/14/2019 02:57:35 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: mDNSCoreReceiveResponse: Reseting to Probing: 4 Samsung.local. Addr 192.168.178.105 Error: (03/14/2019 02:57:35 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: mDNSCoreReceiveResponse: Received from 192.168.178.105:5353 16 Samsung.local. AAAA 2003:00E7:BF2F:7D00:5862:8948:1362:9276 Error: (03/13/2019 09:29:50 PM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: ) Description: Event-ID 0 Systemfehler: ============= Error: (03/14/2019 02:57:39 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Computerstandard" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {0358B920-0AC7-461F-98F4-58E32CD89148} und der APPID {3EB3C877-1F16-487C-9050-104DBCD66683} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (03/14/2019 02:57:39 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Computerstandard" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {0358B920-0AC7-461F-98F4-58E32CD89148} und der APPID {3EB3C877-1F16-487C-9050-104DBCD66683} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (03/14/2019 02:57:26 PM) (Source: DCOM) (EventID: 10016) (User: SAMSUNG) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "SAMSUNG\Name" (SID: S-1-5-21-677555730-1082634356-1669030556-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} und der APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (03/14/2019 02:56:13 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} und der APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (03/14/2019 02:56:13 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} und der APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (03/14/2019 02:46:36 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.WscDataProtection und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (03/14/2019 02:45:39 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070002 fehlgeschlagen: 2019-03 Kumulatives Update für Windows 10 Version 1809 für x64-basierte Systeme (KB4489899) Error: (03/14/2019 02:31:16 AM) (Source: BugCheck) (EventID: 1001) (User: ) Description: Der Computer wurde nach einem schwerwiegenden Fehler neu gestartet. Der Fehlercode war: 0x00000116 (0xffffa204d07c3460, 0xfffff8000f416760, 0x0000000000000000, 0x000000000000000d). Ein volles Abbild wurde gespeichert in: C:\Windows\MEMORY.DMP. Berichts-ID: defc1574-38e5-42a5-b103-4b6475faf7cd. Windows Defender: =================================== Date: 2019-03-13 11:09:34.384 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {2F336940-3217-4819-8497-BA832736CB15} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2019-02-17 13:28:55.500 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {BD58DE9F-8421-4164-97A1-8D397C3AAAED} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2019-02-17 02:31:27.081 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {B941D4D5-CFBD-4F09-B79B-06674015BA88} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2019-02-13 23:26:07.205 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {99B8DA82-6755-43CB-B051-80198A910602} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM CodeIntegrity: =================================== Date: 2019-03-14 14:59:48.006 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2019-03-14 14:59:48.004 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2019-03-14 14:59:47.846 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2019-03-14 14:59:47.845 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2019-03-14 14:59:37.121 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2019-03-14 14:59:37.119 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2019-03-14 14:59:36.412 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2019-03-14 14:59:36.410 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i7-4700HQ CPU @ 2.40GHz Prozentuale Nutzung des RAM: 49% Installierter physikalischer RAM: 8106.38 MB Verfügbarer physikalischer RAM: 4113.16 MB Summe virtueller Speicher: 9386.38 MB Verfügbarer virtueller Speicher: 5509.38 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:100 GB) (Free:60.85 GB) NTFS Drive d: () (Fixed) (Total:830.91 GB) (Free:804.17 GB) NTFS \\?\Volume{f4a386eb-db19-4dbe-872b-812466aa6faa}\ (Wiederherstellung) (Fixed) (Total:0.49 GB) (Free:0.47 GB) NTFS \\?\Volume{b9736e90-0ebf-4471-8d2a-3b7c8c2918ef}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Protective MBR) (Size: 931.5 GB) (Disk ID: 00000000) Partition: GPT. ==================== Ende von Addition.txt ============================ |
Themen zu Auswertung von Malwarebytes Log erwünscht. |
.dll, aktion, auswertung, build, bösartige, code, dateien, erhalte, frage, gestartet, inprocserver32, laufen, log, mailadresse, malwarebytes, microsoft, nichts, paypal, phoenix, programme, quarantäne, samsung, search, sms, windows |