|
Log-Analyse und Auswertung: Windows 10: Erhalte Fake Systemmeldung mit Umleitung zu Onesafe PC-CleanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.07.2019, 21:44 | #1 |
| Windows 10: Erhalte Fake Systemmeldung mit Umleitung zu Onesafe PC-Cleaner Hallo, seit heute erhalte ich von Windows folgende Systemmeldung: Beim ersten Mal haben sofort die Alarmglocken geklingelt und mir war klar, dass das keine offizielle Meldung ist. Beim Wegklicken öffnete sich der (durch Skiptblocker geschützte) Browser zu einem Fake Defender Sicherheitszentrum, welches letzten endlich zu einem Downloadbereich für das im Titel genannte Tool. Ab da hab ich abgebrochen. Im nächsten Schritt habe ich AdwCleaner, Dr. Web Scanner und Windows Defender drüber laufen lassen. Ersteres fand ein PUP, versetzte es in Quarantäne, aber die Meldungen kamen trotzdem. Letztere beide haben gar nichts gefunden. Im Anhang die Logdateien. Ich hoffe, ihr könnt mir bei meinem Problem helfen. e: Nochmal die Logdateien als Code FRST.text: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 15-07-2019 01 durchgeführt von Andreas Jochem (Administrator) auf DESKTOP-E0IJMOV (CSL-Computer GmbH & Co. KG A0000001) (19-07-2019 22:30:48) Gestartet von D:\Downloads Geladene Profile: Andreas Jochem (Verfügbare Profile: defaultuser0 & Andreas Jochem) Platform: Windows 10 Education Version 1903 18362.239 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Chrome Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.48.51.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2019.19051.16210.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.XboxGamingOverlay_3.30.20002.0_x64__8wekyb3d8bbwe\GameBar.exe () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.XboxGamingOverlay_3.30.20002.0_x64__8wekyb3d8bbwe\GameBarFT.exe () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.YourPhone_1.19062.451.0_x64__8wekyb3d8bbwe\YourPhone.exe () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.19031.11411.0_x64__8wekyb3d8bbwe\Video.UI.exe () [Datei ist nicht signiert] C:\Users\Andreas Jochem\Documents\Konami\Silent Hill 2 - Directors Cut\sh2pc.exe (Adobe Systems, Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Alexey Nicolaychuk -> ) D:\Program Files (x86)\RivaTuner Statistics Server\EncoderServer.exe (Alexey Nicolaychuk -> ) D:\Program Files (x86)\RivaTuner Statistics Server\RTSS.exe (Alexey Nicolaychuk -> ) D:\Program Files (x86)\RivaTuner Statistics Server\RTSSHooksLoader64.exe (Elaborate Bytes AG -> Elaborate Bytes AG) D:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe (Electronic Arts, Inc. -> Electronic Arts) C:\Program Files (x86)\Origin\OriginWebHelperService.exe (GOG Sp. z o.o. -> GOG.com) C:\Program Files (x86)\GOG Galaxy\GalaxyClient Helper.exe (GOG Sp. z o.o. -> GOG.com) C:\Program Files (x86)\GOG Galaxy\GalaxyClient Helper.exe (GOG Sp. z o.o. -> GOG.com) C:\Program Files (x86)\GOG Galaxy\GalaxyClient Helper.exe (GOG Sp. z o.o. -> GOG.com) C:\Program Files (x86)\GOG Galaxy\GalaxyClient.exe (GOG Sp. z o.o. -> GOG.com) C:\Program Files (x86)\GOG Galaxy\GOG Galaxy Notifications Renderer.exe (GOG Sp. z o.o. -> GOG.com) C:\ProgramData\GOG.com\Galaxy\redists\GalaxyCommunication.exe (Google Inc -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.34.11\GoogleCrashHandler.exe (Google Inc -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.34.11\GoogleCrashHandler64.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Microsoft Corporation -> Microsoft Corporation) C:\Users\Andreas Jochem\AppData\Local\Microsoft\OneDrive\19.103.0527.0003\FileCoAuth.exe (Microsoft Corporation -> Microsoft Corporation) C:\Users\Andreas Jochem\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.GamingApp_1907.1001.11.0_x64__8wekyb3d8bbwe\app\Xbox.exe (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.GamingApp_1907.1001.11.0_x64__8wekyb3d8bbwe\app\Xbox.exe (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.GamingApp_1907.1001.11.0_x64__8wekyb3d8bbwe\app\Xbox.exe (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.GamingServices_1.31.1001.0_x64__8wekyb3d8bbwe\GamingServices.exe (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.GamingServices_1.31.1001.0_x64__8wekyb3d8bbwe\GamingServicesNet.exe (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.48.51.0_x64__kzf8qxf38zg5c\SkypeApp.exe (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.48.51.0_x64__kzf8qxf38zg5c\SkypeBridge\SkypeBridge.exe (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.WindowsStore_11905.1001.4.0_x64__8wekyb3d8bbwe\WinStore.App.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1906.3-0\MsMpEng.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1906.3-0\NisSrv.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> ) D:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe (NVIDIA Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe (Piriform Software Ltd -> Piriform Software Ltd) C:\Program Files\CCleaner\CCleaner64.exe (ProtonVPN AG -> ) C:\Program Files (x86)\Proton Technologies\ProtonVPN\ProtonVPNService.exe (Valve -> Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Valve -> Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\System32\LogiLDA.dll [3942864 2016-10-13] (Logitech -> Logitech, Inc.) HKLM-x32\...\Run: [VirtualCloneDrive] => D:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe [88984 2013-03-10] (Elaborate Bytes AG -> Elaborate Bytes AG) HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518656 2019-03-19] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518656 2019-03-19] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-21-3787044268-1346722698-740877680-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3210016 2019-07-17] (Valve -> Valve Corporation) HKU\S-1-5-21-3787044268-1346722698-740877680-1001\...\Run: [GalaxyClient] => C:\Program Files (x86)\GOG Galaxy\GalaxyClient.exe [7610952 2019-06-12] (GOG Sp. z o.o. -> GOG.com) HKU\S-1-5-21-3787044268-1346722698-740877680-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [19589208 2018-12-10] (Piriform Software Ltd -> Piriform Software Ltd) HKU\S-1-5-21-3787044268-1346722698-740877680-1001\...\MountPoints2: {1d26760b-d3cb-11e8-92d2-806e6f6e6963} - "E:\Setup\rsrc\Autorun.exe" HKU\S-1-5-21-3787044268-1346722698-740877680-1001\...\MountPoints2: {d61cb1b2-ed4c-11e8-92e8-6805ca430562} - "G:\Autorun.exe" HKLM\...\Drivers32: [VIDC.RTV1] => C:\Windows\system32\rtvcvfw64.dll [246272 2012-09-28] () [Datei ist nicht signiert] HKLM\...\Drivers32: [VIDC.RTV1] => C:\Windows\SysWOW64\rtvcvfw32.dll [247296 2012-09-28] () [Datei ist nicht signiert] HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\75.0.3770.142\Installer\chrmstp.exe [2019-07-18] (Google LLC -> Google LLC) Startup: C:\Users\Andreas Jochem\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\An OneNote senden.lnk [2019-06-18] ShortcutTarget: An OneNote senden.lnk -> C:\Program Files (x86)\Microsoft Office\Office15\ONENOTEM.EXE (Microsoft Corporation -> Microsoft Corporation) GroupPolicy: Beschränkung ? <==== ACHTUNG ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0784EF68-2A31-44E5-851F-63D8CF0C3A2A} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-03-06] (NVIDIA Corporation -> NVIDIA Corporation) Task: {11CAB62E-5C12-484A-A21A-D4C87BA3767C} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1906.3-0\MpCmdRun.exe [470176 2019-07-09] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {24AF3EF1-9774-4BE8-B5E0-6FFD08096E4C} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [14636224 2018-12-10] (Piriform Software Ltd -> Piriform Software Ltd) Task: {2E096ECD-DB48-401C-B131-842465F2F634} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [897008 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation) Task: {32B96ABF-406C-4A31-9979-75A29A9DD6DA} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [897008 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation) Task: {342CF934-6019-484B-963F-144D248D401E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-10-19] (Google Inc -> Google Inc.) Task: {4CB87F5C-83C6-4A8B-BE76-499A5028DFCC} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation) Task: {4D30C2B2-76D2-4EBA-8B07-E53977DF3B5A} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1906.3-0\MpCmdRun.exe [470176 2019-07-09] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {4FA58CC6-8082-4566-8EFD-F495E535583F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1906.3-0\MpCmdRun.exe [470176 2019-07-09] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {612810C6-D579-45DE-8821-E031A6C77DE4} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-03-06] (NVIDIA Corporation -> NVIDIA Corporation) Task: {7191AD66-24F5-419F-BF44-432D3CCB91DA} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe Task: {74BF6A68-C46B-48BA-A5A6-42C2B5183D68} - System32\Tasks\MSIAfterburner => D:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe [739624 2018-04-23] (MICRO-STAR INTERNATIONAL CO., LTD. -> ) Task: {7947D108-9E81-4D6C-A4A0-84F7DAE3749C} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-10-19] (Google Inc -> Google Inc.) Task: {7AAE5259-EC8D-4442-9354-8616691A135A} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe [376496 2014-01-21] (Microsoft Corporation -> Microsoft Corporation) Task: {80519833-C0D4-48A6-8FBC-82D7B6D91AE5} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3788144 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation) Task: {8D117B37-9079-4D3F-B3E1-8A55022A678D} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation) Task: {8F11B29D-93F2-4F10-9578-F5F26C06733A} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [619416 2019-02-04] (Piriform Software Ltd -> Piriform Software Ltd) Task: {9751CBB8-4DB2-4E94-995E-55630A01D23D} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe [376496 2014-01-21] (Microsoft Corporation -> Microsoft Corporation) Task: {A0BBDEB5-5127-465A-B7EA-1CB70655215C} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task => {3519154C-227E-47F3-9CC9-12C3F05817F1} Task: {A6362727-6970-4359-A763-4CE9F7FD941E} - System32\Tasks\RTSS => D:\Program Files (x86)\RivaTuner Statistics Server\RTSS.exe [253032 2018-03-15] (Alexey Nicolaychuk -> ) Task: {B28380A3-A3E6-41CC-978F-084BFC319C5A} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation) Task: {B3582E26-D841-47C6-90C8-782D2BF04C4A} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1195544 2018-12-16] (Adobe Systems, Incorporated -> Adobe Systems Incorporated) Task: {C32A8281-7F26-49BC-A3F2-1271C9034206} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation) Task: {CE3BC23A-3D72-46D7-8933-503528D85A42} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [648504 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation) Task: {F01CF0AC-ABE4-45CA-AC9D-7C265937A613} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1906.3-0\MpCmdRun.exe [470176 2019-07-09] (Microsoft Windows Publisher -> Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{078ba1c3-fac3-4437-9b87-0989c4811a45}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{e2edcd46-b0e0-46df-9526-3591c7863afe}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\Office15\OCHelper.dll [2019-06-25] (Microsoft Corporation -> Microsoft Corporation) BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office\Office15\GROOVEEX.DLL [2018-07-18] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll [2019-06-25] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\Office15\GROOVEEX.DLL [2018-07-18] (Microsoft Corporation -> Microsoft Corporation) FireFox: ======== FF Plugin: @videolan.org/vlc,version=3.0.4 -> D:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-10] (VideoLAN -> VideoLAN) FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2018-10-31] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office15\NPSPWRAP.DLL [2014-01-23] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-15] (Google Inc -> Google LLC) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-15] (Google Inc -> Google LLC) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2019-05-03] (Adobe Inc. -> Adobe Systems Inc.) Chrome: ======= CHR Profile: C:\Users\Andreas Jochem\AppData\Local\Google\Chrome\User Data\Default [2019-07-19] CHR Extension: (Präsentationen) - C:\Users\Andreas Jochem\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-10-19] CHR Extension: (Docs) - C:\Users\Andreas Jochem\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-10-19] CHR Extension: (Google Drive) - C:\Users\Andreas Jochem\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-10-19] CHR Extension: (YouTube) - C:\Users\Andreas Jochem\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-10-19] CHR Extension: (GMX MailCheck) - C:\Users\Andreas Jochem\AppData\Local\Google\Chrome\User Data\Default\Extensions\camnampocfohlcgbajligmemmabnljcm [2019-07-09] CHR Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\Andreas Jochem\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2019-04-20] CHR Extension: (Tabellen) - C:\Users\Andreas Jochem\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-10-19] CHR Extension: (Google Docs Offline) - C:\Users\Andreas Jochem\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-10-19] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Andreas Jochem\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-10-19] CHR Extension: (uMatrix) - C:\Users\Andreas Jochem\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogfcmafjalglgifnmanfmnieipoejdcf [2019-01-16] CHR Extension: (Google Mail) - C:\Users\Andreas Jochem\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-04-04] CHR Extension: (Chrome Media Router) - C:\Users\Andreas Jochem\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-06-06] ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 BRSptStub; C:\ProgramData\BitRaider\BRSptStub.exe [363208 2019-07-15] (BitRaider LLC -> BitRaider, LLC) S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [781440 2019-02-04] (EasyAntiCheat Oy -> EasyAntiCheat Ltd) S3 GalaxyClientService; C:\Program Files (x86)\GOG Galaxy\GalaxyClientService.exe [791112 2019-06-12] (GOG Sp. z o.o. -> GOG.com) S3 GalaxyCommunication; C:\ProgramData\GOG.com\Galaxy\redists\GalaxyCommunication.exe [7170632 2019-06-12] (GOG Sp. z o.o. -> GOG.com) R2 GamingServices; C:\Program Files\WindowsApps\Microsoft.GamingServices_1.31.1001.0_x64__8wekyb3d8bbwe\GamingServices.exe [12800 2019-07-11] (Microsoft Corporation) [Datei ist nicht signiert] R2 GamingServicesNet; C:\Program Files\WindowsApps\Microsoft.GamingServices_1.31.1001.0_x64__8wekyb3d8bbwe\GamingServicesNet.exe [12800 2019-07-11] (Microsoft Corporation) [Datei ist nicht signiert] R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-03-06] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-03-06] (NVIDIA Corporation -> NVIDIA Corporation) S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2329392 2019-06-11] (Electronic Arts, Inc. -> Electronic Arts) R2 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [3203888 2019-06-11] (Electronic Arts, Inc. -> Electronic Arts) R2 ProtonVPN Service; C:\Program Files (x86)\Proton Technologies\ProtonVPN\ProtonVPNService.exe [85096 2019-01-18] (ProtonVPN AG -> ) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5773384 2019-07-09] (Microsoft Windows Publisher -> Microsoft Corporation) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1906.3-0\NisSrv.exe [2455544 2019-07-09] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1906.3-0\MsMpEng.exe [110104 2019-07-09] (Microsoft Windows Publisher -> Microsoft Corporation) R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 R2 NvTelemetryContainer; "C:\Program Files\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\NvTelemetry\plugins" -r ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 amdgpio2; C:\WINDOWS\System32\drivers\amdgpio2.sys [34568 2019-04-17] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc) R3 amdgpio3; C:\WINDOWS\System32\drivers\amdgpio3.sys [33144 2017-08-29] (AMD PMP-PE CB Code Signer v20160415 -> Advanced Micro Devices, Inc) S3 amdkmcsp; C:\WINDOWS\system32\DRIVERS\amdkmcsp.sys [95080 2017-06-12] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc. ) R3 AMDPCIDev; C:\WINDOWS\System32\drivers\AMDPCIDev.sys [31592 2018-04-25] (Advanced Micro Devices Inc. -> Advanced Micro Devices) R0 amdpsp; C:\WINDOWS\System32\drivers\amdpsp.sys [137496 2018-09-12] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc. ) S3 BRDriver64_1_3_3_E02B25FC; C:\ProgramData\BitRaider\support\1.3.3\E02B25FC\BRDriver64.sys [78088 2019-07-15] (BitRaider -> BitRaider) R3 gameflt; C:\WINDOWS\System32\DriverStore\FileRepository\gameflt.inf_amd64_3825704564ee796b\gameflt.sys [71000 2019-07-11] (Microsoft Windows -> Microsoft Corporation) R3 mt7612US; C:\WINDOWS\System32\drivers\mt7612US.sys [377864 2015-12-09] (Windows Central Build Account - X -> MediaTek Inc.) R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_4b310b124a4f2d9f\nvlddmkm.sys [21854352 2019-07-04] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30336 2019-06-13] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [69840 2019-03-19] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [75600 2019-04-17] (NVIDIA Corporation -> NVIDIA Corporation) S3 ProtonVPNSplitTunnelCalloutDriver; C:\Program Files (x86)\Proton Technologies\ProtonVPN\Resources\64-bit\win10\ProtonVPNSplitTunnelCalloutDriver.Sys [48664 2018-10-04] (Microsoft Windows Hardware Compatibility Publisher -> ) R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [662528 2019-03-19] (Microsoft Windows -> Realtek ) R3 RTCore64; D:\Program Files (x86)\MSI Afterburner\RTCore64.sys [14024 2017-08-27] (MICRO-STAR INTERNATIONAL CO., LTD. -> ) R3 ScpVBus; C:\WINDOWS\System32\drivers\ScpVBus.sys [39168 2013-05-19] (Bruce James -> Scarlet.Crush Productions) R3 SteamStreamingMicrophone; C:\WINDOWS\system32\drivers\SteamStreamingMicrophone.sys [40736 2017-07-28] (Valve Corp. -> ) R3 SteamStreamingSpeakers; C:\WINDOWS\system32\drivers\SteamStreamingSpeakers.sys [40736 2017-07-21] (Valve Corp. -> ) S3 tapnordvpn; C:\WINDOWS\System32\drivers\tapnordvpn.sys [44896 2018-07-24] (TEFINCOM S.A. -> The OpenVPN Project) R3 tapprotonvpn; C:\WINDOWS\System32\drivers\tapprotonvpn.sys [44976 2018-06-01] (Microsoft Windows Hardware Compatibility Publisher -> The OpenVPN Project) S3 tapwindscribe0901; C:\WINDOWS\System32\drivers\tapwindscribe0901.sys [54896 2018-07-06] (Windscribe Limited -> The OpenVPN Project) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [47704 2019-07-09] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [367032 2019-07-09] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [54200 2019-07-09] (Microsoft Windows -> Microsoft Corporation) R3 Xvdd; C:\WINDOWS\System32\DriverStore\FileRepository\xvdd.inf_amd64_f6a7534fb0f98a2f\xvdd.sys [450584 2019-07-11] (Microsoft Windows Hardware Compatibility Publisher -> Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-07-19 22:30 - 2019-07-19 22:30 - 000000000 ____D C:\FRST 2019-07-19 19:50 - 2019-07-19 19:50 - 000000000 ____D C:\Users\Andreas Jochem\Doctor Web 2019-07-19 19:50 - 2019-07-19 19:50 - 000000000 ____D C:\ProgramData\Doctor Web 2019-07-19 16:05 - 2019-07-19 16:05 - 000002006 _____ C:\Users\Public\Desktop\Silent Hill 2 - Directors Cut.lnk 2019-07-19 16:02 - 2019-07-19 16:02 - 000000000 ____D C:\Users\Andreas Jochem\Documents\Konami 2019-07-19 15:53 - 2019-07-19 15:53 - 000000000 ____D C:\WINDOWS\SysWOW64\directx 2019-07-15 07:24 - 2019-07-15 07:24 - 000000000 ____D C:\Users\Andreas Jochem\Documents\HeroBlade Logs 2019-07-15 07:24 - 2019-07-15 07:24 - 000000000 ____D C:\Users\Andreas Jochem\AppData\Local\SWTOR 2019-07-15 07:13 - 2019-07-15 07:13 - 000000000 ____D C:\Users\Public\Documents\BitRaider 2019-07-15 07:13 - 2019-07-15 07:13 - 000000000 ____D C:\ProgramData\BitRaider 2019-07-15 07:11 - 2019-07-15 07:11 - 000000000 ____D C:\Users\Andreas Jochem\AppData\Local\SWTORPerf 2019-07-15 07:11 - 2019-07-15 07:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EA 2019-07-15 07:11 - 2019-07-15 07:11 - 000000000 ____D C:\Program Files (x86)\Electronic Arts 2019-07-11 16:56 - 2019-03-18 15:20 - 005739008 _____ (Microsoft Corporation) C:\WINDOWS\system32\prm0009.dll 2019-07-11 16:56 - 2019-03-18 15:19 - 002629120 _____ (Microsoft Corporation) C:\WINDOWS\system32\NlsLexicons0009.dll 2019-07-11 16:56 - 2019-03-18 15:07 - 006359552 _____ (Microsoft Corporation) C:\WINDOWS\system32\NlsData0009.dll 2019-07-11 16:56 - 2019-03-18 15:01 - 005496832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NlsData0009.dll 2019-07-10 14:02 - 2019-07-04 17:13 - 001006792 _____ C:\WINDOWS\system32\vulkan-1-999-0-0-0.dll 2019-07-10 14:02 - 2019-07-04 17:13 - 001006792 _____ C:\WINDOWS\system32\vulkan-1.dll 2019-07-10 14:02 - 2019-07-04 17:13 - 000870088 _____ C:\WINDOWS\SysWOW64\vulkan-1-999-0-0-0.dll 2019-07-10 14:02 - 2019-07-04 17:13 - 000870088 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll 2019-07-10 14:02 - 2019-07-04 17:13 - 000552136 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll 2019-07-10 14:02 - 2019-07-04 17:13 - 000456448 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll 2019-07-10 14:02 - 2019-07-04 17:13 - 000286408 _____ C:\WINDOWS\system32\vulkaninfo-1-999-0-0-0.exe 2019-07-10 14:02 - 2019-07-04 17:13 - 000286408 _____ C:\WINDOWS\system32\vulkaninfo.exe 2019-07-10 14:02 - 2019-07-04 17:13 - 000260296 _____ C:\WINDOWS\SysWOW64\vulkaninfo-1-999-0-0-0.exe 2019-07-10 14:02 - 2019-07-04 17:13 - 000260296 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe 2019-07-10 14:02 - 2019-07-04 17:12 - 011059128 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvptxJitCompiler.dll 2019-07-10 14:02 - 2019-07-04 17:12 - 009492224 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvptxJitCompiler.dll 2019-07-10 14:02 - 2019-07-04 17:11 - 020190592 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll 2019-07-10 14:02 - 2019-07-04 17:11 - 005422464 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll 2019-07-10 14:02 - 2019-07-04 17:11 - 004759240 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll 2019-07-10 14:02 - 2019-07-04 17:11 - 002040192 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll 2019-07-10 14:02 - 2019-07-04 17:11 - 001722056 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6443136.dll 2019-07-10 14:02 - 2019-07-04 17:11 - 001542016 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll 2019-07-10 14:02 - 2019-07-04 17:11 - 001470904 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll 2019-07-10 14:02 - 2019-07-04 17:11 - 001467832 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6443136.dll 2019-07-10 14:02 - 2019-07-04 17:11 - 001162168 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvfatbinaryLoader.dll 2019-07-10 14:02 - 2019-07-04 17:11 - 001134464 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll 2019-07-10 14:02 - 2019-07-04 17:11 - 000912072 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvfatbinaryLoader.dll 2019-07-10 14:02 - 2019-07-04 17:11 - 000821176 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmcumd.dll 2019-07-10 14:02 - 2019-07-04 17:11 - 000808832 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll 2019-07-10 14:02 - 2019-07-04 17:11 - 000675224 _____ C:\WINDOWS\system32\nvofapi64.dll 2019-07-10 14:02 - 2019-07-04 17:11 - 000654720 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll 2019-07-10 14:02 - 2019-07-04 17:11 - 000631712 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFROpenGL.dll 2019-07-10 14:02 - 2019-07-04 17:11 - 000542296 _____ C:\WINDOWS\SysWOW64\nvofapi.dll 2019-07-10 14:02 - 2019-07-04 17:11 - 000521872 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFROpenGL.dll 2019-07-10 14:02 - 2019-07-04 17:10 - 040412360 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcompiler.dll 2019-07-10 14:02 - 2019-07-04 17:10 - 035270016 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcompiler.dll 2019-07-10 14:02 - 2019-07-04 17:10 - 017467592 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll 2019-07-09 20:38 - 2019-07-09 20:38 - 000000000 ____D C:\WINDOWS\PCHEALTH 2019-07-09 20:34 - 2019-07-09 20:34 - 025902080 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 025444864 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 022625280 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 019849216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 019811328 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramWorld.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 018017792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 017786368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 014816256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 009917752 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 008011776 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 007887440 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 007758336 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 007636616 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 007242312 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 007175168 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 007008768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 006534712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 006224296 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 006218752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 006068840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 005919744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 005745504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 005500416 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 004863488 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 004578816 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 004562920 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 004552336 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 004481536 _____ (Microsoft Corporation) C:\WINDOWS\system32\DHolographicDisplay.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 004470784 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputService.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 004348408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Mirage.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 004306432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 004129416 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 004012032 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 004008960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Bluetooth.Service.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 003914480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 003837440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 003748864 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 003725312 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 003698176 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 003654656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Logon.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 003590968 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 003550720 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 003525592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 003487232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 003372952 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 003327256 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreUIComponents.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 003263488 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 003261440 _____ (Microsoft Corporation) C:\WINDOWS\system32\esent.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 003243080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 003106304 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 003084800 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 002990608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 002956984 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 002876416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\esent.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 002871824 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 002870784 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 002798592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 002771008 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 002763552 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb 2019-07-09 20:34 - 2019-07-09 20:34 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb 2019-07-09 20:34 - 2019-07-09 20:34 - 002725376 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 002697728 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 002656768 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 002587328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 002576384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 002561536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 002550584 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 002494232 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 002490712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreUIComponents.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 002449456 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 002443264 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallService.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 002398208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcGenral.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 002306048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 002281984 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 002258336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 002235936 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 002232960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 002216448 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 002190648 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntSubsystems64.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 002117160 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 002081976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 002072152 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfplat.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001999440 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001979392 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcDesktopMonSvc.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001954960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001945600 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001918976 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001884672 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001866064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001856000 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001856000 _____ (Microsoft Corporation) C:\WINDOWS\system32\ConstraintIndex.Search.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001841152 _____ C:\WINDOWS\system32\TextInputMethodFormatter.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001815040 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001781248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Input.Inking.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001761792 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwansvc.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001754232 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2019-07-09 20:34 - 2019-07-09 20:34 - 001745920 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001743672 _____ (Microsoft Corporation) C:\WINDOWS\system32\ContentDeliveryManager.Utilities.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001721344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallService.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001721144 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001717560 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxPackaging.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001715000 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntVirtualization.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001697792 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001697280 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001690624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001687552 _____ (Microsoft Corporation) C:\WINDOWS\system32\Wpc.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001657856 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001651848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001647280 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001635328 _____ (Microsoft Corporation) C:\WINDOWS\system32\TaskFlowDataEngine.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001633648 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001611576 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVIntegration.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001608704 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpncore.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001608192 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001555688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfplat.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001539584 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcorets.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001535288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxPackaging.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001509936 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 001501496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppVEntSubsystems32.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001480704 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpsharercom.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001458176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001437184 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocoreworker.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 001413704 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001413632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001393960 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001391416 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 001383736 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntSubsystemController.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001375232 _____ (Microsoft Corporation) C:\WINDOWS\system32\APMon.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001366528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Input.Inking.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001366128 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2019-07-09 20:34 - 2019-07-09 20:34 - 001362432 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationController.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001345024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Wpc.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001337656 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpx.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001321472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001319936 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001313792 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnapps.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001304888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ContentDeliveryManager.Utilities.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001273344 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcore.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001273176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001262864 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001261568 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001260032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpsharercom.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001250432 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcMon.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 001214976 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001192096 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipUp.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 001182232 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 001151816 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001149928 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 001146880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Unistore.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001124864 _____ (Microsoft Corporation) C:\WINDOWS\system32\CBDHSvc.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001101312 _____ C:\WINDOWS\SysWOW64\TextInputMethodFormatter.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001092096 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmCoreProvisioning.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001080832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpcore.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001071928 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 001067008 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncCore.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001063944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001062912 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001062912 _____ (Microsoft Corporation) C:\WINDOWS\system32\BTAGService.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001043768 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVPolicy.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001042944 _____ (Microsoft Corporation) C:\WINDOWS\system32\IKEEXT.DLL 2019-07-09 20:34 - 2019-07-09 20:34 - 001040896 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcRefreshTask.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001012792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001007104 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001006592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wpnapps.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 001000960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Mirage.Internal.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000986112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Spectrum.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000984376 _____ (Microsoft Corporation) C:\WINDOWS\system32\winhttp.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000957240 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVManifest.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000950784 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasapi32.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000947712 _____ (Microsoft Corporation) C:\WINDOWS\system32\mspaint.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000947200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Unistore.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000928776 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncHost.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000923136 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000919040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000916480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000912896 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000910272 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000892696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WinTypes.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000889656 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000879792 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000878080 _____ (Microsoft Corporation) C:\WINDOWS\system32\BFE.DLL 2019-07-09 20:34 - 2019-07-09 20:34 - 000876856 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 000875008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasapi32.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000862720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Service.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000858112 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000843776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000836608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TpmCoreProvisioning.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000833536 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000830976 _____ (Microsoft Corporation) C:\WINDOWS\system32\iphlpsvc.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000829544 _____ (Microsoft Corporation) C:\WINDOWS\system32\BioIso.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000827192 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVOrchestration.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000821696 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000818656 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsapi.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000817152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\PEAuth.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 000816440 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntStreamingManager.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000813568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncCore.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000810512 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000806400 _____ (Microsoft Corporation) C:\WINDOWS\system32\fvewiz.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000801592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fvevol.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 000782120 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000774152 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000772656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winhttp.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000771584 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 000769336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncHost.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000765440 _____ (Microsoft Corporation) C:\WINDOWS\system32\spoolsv.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000751256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 000743424 _____ (Microsoft Corporation) C:\WINDOWS\system32\FrameServer.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000741176 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVReporting.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000740664 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000739328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mspaint.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000735232 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000706544 _____ (Microsoft Corporation) C:\WINDOWS\system32\mscms.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000705536 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000702464 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntime.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000701952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\nwifi.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 000701440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000700928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapi.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000680760 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000680448 _____ (Microsoft Corporation) C:\WINDOWS\system32\vpnike.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000679368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000678400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Core.TextInput.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000675328 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntimewindows.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000674816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000674072 _____ (Microsoft Corporation) C:\WINDOWS\system32\services.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000673152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000673080 _____ (Microsoft Corporation) C:\WINDOWS\system32\comctl32.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000668160 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000667272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000667136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000665912 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVCatalog.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000649016 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVPublishing.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000645632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Management.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000644096 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdpsvc.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000642008 _____ (Microsoft Corporation) C:\WINDOWS\system32\TextInputFramework.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000637968 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000611328 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenrollengine.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000602432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mscms.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000601088 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcCtnr.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000595968 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000594944 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000589592 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000588464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dnsapi.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000586552 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netio.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\SppExtComObj.Exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000568336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comctl32.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000562176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000550400 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 000531976 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBXHCI.SYS 2019-07-09 20:34 - 2019-07-09 20:34 - 000531968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000531464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TextInputFramework.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000523912 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcryptprimitives.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000516752 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000516608 _____ (Microsoft Corporation) C:\WINDOWS\system32\usosvc.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000513336 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000511288 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000510768 _____ (Microsoft Corporation) C:\WINDOWS\system32\systemreset.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000509440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmenrollengine.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000500224 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2019-07-09 20:34 - 2019-07-09 20:34 - 000494904 _____ (Microsoft Corporation) C:\WINDOWS\system32\TransportDSA.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000491520 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdesvc.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000481592 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcdedit.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000477496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\FWPKCLNT.SYS 2019-07-09 20:34 - 2019-07-09 20:34 - 000474112 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudDomainJoinDataModelServer.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000472576 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedRealitySvc.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000472064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansec.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000467968 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwanconn.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000467456 _____ (Microsoft Corporation) C:\WINDOWS\system32\FWPUCLNT.DLL 2019-07-09 20:34 - 2019-07-09 20:34 - 000464696 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000462848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000460288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcSpecfc.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000456192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.ConversationalAgent.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000455680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ks.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 000450048 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpclip.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000443904 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000441144 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 000435200 _____ (Microsoft Corporation) C:\WINDOWS\system32\wincorlib.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000435000 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 000427008 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanmsm.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000425264 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanapi.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000420864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl 2019-07-09 20:34 - 2019-07-09 20:34 - 000415800 _____ (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000415544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000406528 _____ (Microsoft Corporation) C:\WINDOWS\system32\rascustom.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapibase.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000400896 _____ (Microsoft Corporation) C:\WINDOWS\system32\DispBroker.Desktop.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000394040 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVScripting.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000392192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000390456 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHost.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000388608 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationControllerPS.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000387584 _____ (Microsoft Corporation) C:\WINDOWS\system32\provplatformdesktop.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000386016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcryptprimitives.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000382976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcLayers.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000375808 _____ (Microsoft Corporation) C:\WINDOWS\system32\rastls.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000368128 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000366184 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsensorgroup.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000363008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000357376 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcGenral.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000353960 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppwinob.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000350208 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsrslvr.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000344064 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncryptprov.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000342528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Shell.BlueLightReduction.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000339520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Storage.ApplicationData.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000337408 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000336928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlanapi.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000336752 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSrvPolicyManager.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000336384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000333824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapibase.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000327680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000324624 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000324608 _____ (Microsoft Corporation) C:\WINDOWS\system32\FSClient.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 000323584 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcommdlg.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000317952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rastls.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000316216 _____ (Microsoft Corporation) C:\WINDOWS\system32\computestorage.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000312320 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000309760 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srvnet.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 000308736 _____ (Microsoft Corporation) C:\WINDOWS\system32\msIso.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000307712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wincorlib.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000307200 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveui.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000301568 _____ (Microsoft Corporation) C:\WINDOWS\system32\wc_storage.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000300184 _____ (Microsoft Corporation) C:\WINDOWS\system32\skci.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000299520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000296976 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sdbus.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 000296448 _____ (Microsoft Corporation) C:\WINDOWS\system32\TDLMigration.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000295424 _____ (Microsoft Corporation) C:\WINDOWS\system32\cscobj.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000294400 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_AnalogShell.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000283152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mssecflt.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 000283136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Search.ProtocolHandler.MAPI2.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000280576 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmregistration.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000278528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000271872 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcTok.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000270336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ncryptprov.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000268288 _____ (Microsoft Corporation) C:\WINDOWS\system32\dot3svc.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000268216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Storage.ApplicationData.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000267528 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000265216 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdd.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000257848 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVFileSystemMetadata.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000257536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\provplatformdesktop.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000257536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbaudio2.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 000256000 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateDeploymentProvider.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000250880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winnat.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 000248088 _____ (Microsoft Corporation) C:\WINDOWS\system32\weretw.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000246784 _____ (Microsoft Corporation) C:\WINDOWS\system32\BitLockerCsp.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000242688 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_CapabilityAccess.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFilterHost.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000233984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mdmregistration.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallServiceTasks.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000231432 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVShNotify.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000231424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000228664 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVStreamMap.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000227840 _____ (Microsoft Corporation) C:\WINDOWS\system32\IndexedDbLegacy.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000220680 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000214032 _____ (Microsoft Corporation) C:\WINDOWS\system32\ifsutil.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000211968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchFilterHost.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000210440 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000204800 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000202752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cscobj.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000202552 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVStreamingUX.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000202040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\appid.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000199176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000197632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Win32CompatibilityAppraiserCSP.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000193848 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dumpsd.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 000193800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\weretw.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000187920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ifsutil.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\AarSvc.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000183808 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngOnline.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000182072 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msgpioclx.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 000181560 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVDllSurrogate.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000180536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wfplwfs.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 000180024 _____ (Microsoft Corporation) C:\WINDOWS\system32\ulib.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000179712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallServiceTasks.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000177664 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetpp.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000175616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IndexedDbLegacy.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000172856 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVNice.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000169472 _____ (Microsoft Corporation) C:\WINDOWS\system32\SpatialAudioLicenseSrv.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000164152 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000160768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000159232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BitLockerCsp.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000151040 _____ (Microsoft Corporation) C:\WINDOWS\system32\dssvc.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000149512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ulib.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000146920 _____ (Microsoft Corporation) C:\WINDOWS\system32\profext.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000144384 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleprn.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000142544 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicensingUI.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000142136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmbus.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakrathunk.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputLocaleManager.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000133632 _____ (Microsoft Corporation) C:\WINDOWS\system32\appvetwclientres.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000132096 _____ (Microsoft Corporation) C:\WINDOWS\splwow64.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000130560 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorageUsage.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000129848 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mup.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 000129088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfps.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssitlb.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000127296 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000125440 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxSysprep.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000123912 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdnet.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000122368 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudDomainJoinAUG.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000120352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\profext.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000117048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bindflt.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 000115200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleprn.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000115120 _____ (Microsoft Corporation) C:\WINDOWS\system32\phoneactivate.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000114176 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\agilevpn.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 000113152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssitlb.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwanprotdim.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000107520 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmTasks.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakrathunk.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000103936 _____ (Microsoft Corporation) C:\WINDOWS\system32\dot3msm.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000102216 _____ (Microsoft Corporation) C:\WINDOWS\system32\changepk.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000099712 _____ (Microsoft Corporation) C:\WINDOWS\system32\FsIso.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000098816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000093496 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000093312 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dumpfve.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\dot3api.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsgqec.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000090112 _____ (Microsoft Corporation) C:\WINDOWS\system32\srmlib.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000089544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000088560 _____ (Microsoft Corporation) C:\WINDOWS\system32\remoteaudioendpoint.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000087552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dot3api.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000087040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dot3msm.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\EditBufferTestHook.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000084280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 000078848 _____ (Microsoft Corporation) C:\WINDOWS\system32\offreg.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\CustomInstallExec.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000076288 _____ (Microsoft Corporation) C:\WINDOWS\system32\autopilot.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000072704 _____ (Microsoft Corporation) C:\WINDOWS\system32\efsext.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000071720 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.EnrollmentStatusTracking.ConfigProvider.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveskybackup.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000070144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsgqec.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000069632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\monitor.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EditBufferTestHook.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000065064 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowsManagementServiceWinRt.ProxyStub.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcadm.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iemigplugin.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000060928 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf3216.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssprxy.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\msscntrs.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000058880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\offreg.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000058825 _____ C:\WINDOWS\system32\srms.dat 2019-07-09 20:34 - 2019-07-09 20:34 - 000057856 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups2.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\audioresourceregistrar.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000055296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\efsext.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\system32\BdeUISrv.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000051200 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcalua.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000047000 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msscntrs.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000045568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf3216.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\system32\werdiagcontroller.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiredNetworkCSP.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpgradeResultsUI.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000042296 _____ (Microsoft Corporation) C:\WINDOWS\system32\SysResetErr.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\WordBreakers.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wfdprov.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiConfigSP.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000038912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werdiagcontroller.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000037904 _____ (Microsoft Corporation) C:\WINDOWS\system32\SyncAppvPublishingServer.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvcpal.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000036152 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000034816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mskssrv.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 000033280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WordBreakers.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\KNetPwrDepBroker.sys 2019-07-09 20:34 - 2019-07-09 20:34 - 000028936 _____ (Microsoft Corporation) C:\WINDOWS\system32\vmbuspipe.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msimsg.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\msimsg.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\autopilotdiag.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000022024 _____ (Microsoft Corporation) C:\WINDOWS\system32\ScriptRunner.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000021304 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdhvcom.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000017920 _____ (Microsoft Corporation) C:\WINDOWS\system32\bindflt.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000016896 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanhlp.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\dciman32.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\system32\appvetwstreamingux.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcaevts.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000012288 _____ (Microsoft Corporation) C:\WINDOWS\system32\pacjsworker.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dciman32.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.exe 2019-07-09 20:34 - 2019-07-09 20:34 - 000003584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TpmCertResources.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000003584 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmCertResources.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000003072 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpk.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6r.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3r.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\lpk.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6r.dll 2019-07-09 20:34 - 2019-07-09 20:34 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3r.dll 2019-07-06 07:35 - 2019-07-10 11:42 - 000000000 ____D C:\Users\Andreas Jochem\AppData\Roaming\Vortex 2019-07-06 07:35 - 2019-07-06 07:35 - 000000000 ____D C:\ProgramData\Vortex 2019-07-06 07:35 - 2019-07-06 07:35 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Black Tree Gaming Ltd 2019-07-06 07:35 - 2019-07-06 07:35 - 000000000 ____D C:\Program Files\Black Tree Gaming Ltd 2019-06-22 10:19 - 2019-06-22 10:19 - 000000000 ____D C:\Users\Andreas Jochem\AppData\LocalLow\Temp Code:
ATTFilter ==================== Ein Monat (geänderte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-07-19 22:19 - 2019-06-10 00:18 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2019-07-19 22:19 - 2019-03-19 06:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2019-07-19 21:31 - 2019-06-10 00:27 - 001723288 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2019-07-19 21:31 - 2019-03-19 14:16 - 000743760 _____ C:\WINDOWS\system32\perfh007.dat 2019-07-19 21:31 - 2019-03-19 14:16 - 000150084 _____ C:\WINDOWS\system32\perfc007.dat 2019-07-19 21:31 - 2019-03-19 06:50 - 000000000 ____D C:\WINDOWS\INF 2019-07-19 21:25 - 2018-10-19 19:25 - 000000000 ____D C:\ProgramData\NVIDIA 2019-07-19 21:23 - 2018-10-19 19:29 - 000000000 ____D C:\Program Files (x86)\Steam 2019-07-19 21:22 - 2019-06-10 00:23 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2019-07-19 21:22 - 2019-03-19 06:37 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2019-07-19 21:16 - 2019-06-10 00:06 - 000000000 ____D C:\Users\Andreas Jochem 2019-07-19 21:15 - 2019-06-10 00:23 - 000003160 _____ C:\WINDOWS\System32\Tasks\MSIAfterburner 2019-07-19 19:09 - 2018-12-30 13:40 - 000000000 ____D C:\AdwCleaner 2019-07-19 18:06 - 2019-01-18 20:01 - 000000000 ____D C:\Users\Andreas Jochem\AppData\Local\Spotify 2019-07-19 18:05 - 2019-01-18 20:01 - 000000000 ____D C:\Users\Andreas Jochem\AppData\Roaming\Spotify 2019-07-19 16:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\AppReadiness 2019-07-19 16:05 - 2018-10-19 19:34 - 000000000 ____D C:\Users\Andreas Jochem\AppData\Roaming\WhatsApp 2019-07-19 16:02 - 2019-01-02 18:39 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2019-07-18 13:01 - 2019-03-19 06:52 - 000000000 ___HD C:\Program Files\WindowsApps 2019-07-18 11:09 - 2018-10-19 19:24 - 000002293 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2019-07-15 08:57 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\NDF 2019-07-15 08:52 - 2018-11-24 18:41 - 000000000 ____D C:\Users\Andreas Jochem\AppData\Local\CrashDumps 2019-07-11 17:52 - 2018-10-20 13:42 - 000000000 ____D C:\Users\Andreas Jochem\AppData\Local\PlaceholderTileLogoFolder 2019-07-11 17:52 - 2018-10-19 19:20 - 000000000 ____D C:\Users\Andreas Jochem\AppData\Local\Packages 2019-07-11 16:58 - 2019-03-19 14:19 - 000000000 ____D C:\Program Files\Windows Photo Viewer 2019-07-11 16:58 - 2019-03-19 14:19 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection 2019-07-11 16:58 - 2019-03-19 14:19 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer 2019-07-11 16:58 - 2019-03-19 14:16 - 000000000 ____D C:\WINDOWS\SysWOW64\winrm 2019-07-11 16:58 - 2019-03-19 14:16 - 000000000 ____D C:\WINDOWS\SysWOW64\WCN 2019-07-11 16:58 - 2019-03-19 14:16 - 000000000 ____D C:\WINDOWS\SysWOW64\slmgr 2019-07-11 16:58 - 2019-03-19 14:16 - 000000000 ____D C:\WINDOWS\SysWOW64\Printing_Admin_Scripts 2019-07-11 16:58 - 2019-03-19 14:16 - 000000000 ____D C:\WINDOWS\system32\winrm 2019-07-11 16:58 - 2019-03-19 14:16 - 000000000 ____D C:\WINDOWS\system32\WCN 2019-07-11 16:58 - 2019-03-19 14:16 - 000000000 ____D C:\WINDOWS\system32\slmgr 2019-07-11 16:58 - 2019-03-19 14:16 - 000000000 ____D C:\WINDOWS\system32\Printing_Admin_Scripts 2019-07-11 16:58 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12 2019-07-11 16:58 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\SysWOW64\DiagSvcs 2019-07-11 16:58 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\system32\F12 2019-07-11 16:58 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\system32\dsc 2019-07-11 16:58 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs 2019-07-11 16:58 - 2019-03-19 06:52 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2019-07-11 16:58 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform 2019-07-11 16:58 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\PerceptionSimulation 2019-07-11 16:58 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\migwiz 2019-07-11 16:58 - 2019-03-19 06:52 - 000000000 ____D C:\Program Files\Windows Defender 2019-07-11 16:58 - 2019-03-19 06:52 - 000000000 ____D C:\Program Files (x86)\Windows Defender 2019-07-11 16:58 - 2019-03-19 06:37 - 000000000 ____D C:\WINDOWS\servicing 2019-07-11 16:58 - 2019-03-19 06:37 - 000000000 ____D C:\WINDOWS\CbsTemp 2019-07-11 16:56 - 2019-03-19 14:18 - 000000000 ____D C:\WINDOWS\OCR 2019-07-11 11:16 - 2019-06-10 00:23 - 000003144 _____ C:\WINDOWS\System32\Tasks\RTSS 2019-07-11 09:31 - 2019-06-10 00:27 - 001140736 _____ (Microsoft Corporation) C:\WINDOWS\system32\xgameruntime.dll 2019-07-11 09:31 - 2019-06-10 00:27 - 000169984 _____ (Microsoft Corporation) C:\WINDOWS\system32\gameconfighelper.dll 2019-07-11 09:31 - 2019-06-10 00:27 - 000043008 _____ (Microsoft Corporation) C:\WINDOWS\system32\gamingservicesproxy.dll 2019-07-10 21:30 - 2018-10-20 11:39 - 000000000 ____D C:\Users\Andreas Jochem\AppData\Local\D3DSCache 2019-07-10 16:53 - 2018-10-19 19:34 - 000000000 ____D C:\Users\Andreas Jochem\AppData\Local\WhatsApp 2019-07-10 14:06 - 2018-10-19 19:24 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2019-07-10 14:00 - 2019-06-10 00:34 - 000003858 _____ C:\WINDOWS\System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-07-10 14:00 - 2019-06-10 00:34 - 000003858 _____ C:\WINDOWS\System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-07-10 14:00 - 2019-06-10 00:34 - 000003858 _____ C:\WINDOWS\System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-07-10 14:00 - 2019-06-10 00:34 - 000003858 _____ C:\WINDOWS\System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-07-10 14:00 - 2019-06-10 00:23 - 000004308 _____ C:\WINDOWS\System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-07-10 14:00 - 2019-06-10 00:23 - 000004106 _____ C:\WINDOWS\System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-07-10 14:00 - 2019-06-10 00:23 - 000003976 _____ C:\WINDOWS\System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-07-10 14:00 - 2019-06-10 00:23 - 000003940 _____ C:\WINDOWS\System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-07-10 14:00 - 2019-06-10 00:23 - 000003894 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-07-10 14:00 - 2019-06-10 00:23 - 000003654 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-07-10 14:00 - 2018-10-19 19:25 - 000000000 ____D C:\ProgramData\NVIDIA Corporation 2019-07-10 14:00 - 2018-10-19 19:24 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2019-07-10 10:12 - 2018-10-29 18:20 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013 2019-07-09 23:54 - 2018-10-19 19:53 - 000741432 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe 2019-07-09 23:44 - 2019-06-10 00:18 - 000443024 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2019-07-09 23:44 - 2018-10-20 11:37 - 000000000 ___RD C:\Users\Andreas Jochem\3D Objects 2019-07-09 23:44 - 2018-10-19 19:20 - 000000000 __RHD C:\Users\Public\AccountPictures 2019-07-09 23:43 - 2019-03-19 14:19 - 000000000 ___SD C:\WINDOWS\system32\AppV 2019-07-09 23:43 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SystemResources 2019-07-09 23:43 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\oobe 2019-07-09 23:43 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\appraiser 2019-07-09 23:43 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\ShellExperiences 2019-07-09 23:43 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\bcastdvr 2019-07-09 20:38 - 2016-07-16 13:47 - 000000167 _____ C:\WINDOWS\win.ini 2019-07-09 20:37 - 2018-10-19 20:34 - 000000000 ____D C:\WINDOWS\system32\MRT 2019-07-09 20:36 - 2018-10-19 20:34 - 136618864 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2019-07-09 13:39 - 2019-06-10 00:23 - 000004210 _____ C:\WINDOWS\System32\Tasks\CCleaner Update 2019-07-09 13:25 - 2018-10-19 19:38 - 000000000 ____D C:\Users\Andreas Jochem\AppData\Roaming\Origin 2019-07-09 13:20 - 2018-10-19 19:38 - 000000000 ____D C:\ProgramData\Origin 2019-07-09 03:23 - 2018-10-20 11:06 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2019-07-05 18:43 - 2018-11-24 13:30 - 000000000 ____D C:\Users\Andreas Jochem\AppData\Roaming\vlc 2019-07-04 20:07 - 2019-05-05 19:36 - 005085096 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvapi64.dll 2019-07-04 20:07 - 2019-05-05 19:36 - 004340664 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll 2019-07-04 12:27 - 2019-06-10 00:23 - 000003396 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3787044268-1346722698-740877680-1001 2019-07-04 12:27 - 2019-06-10 00:06 - 000002406 _____ C:\Users\Andreas Jochem\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2019-07-03 17:43 - 2018-10-20 10:13 - 000000000 ____D C:\Users\Andreas Jochem\Documents\BioWare 2019-07-03 17:29 - 2019-01-02 19:12 - 000000000 ____D C:\Users\Andreas Jochem\AppData\Local\ElevatedDiagnostics 2019-07-03 15:56 - 2019-05-05 19:36 - 000052446 _____ C:\WINDOWS\system32\nvinfo.pb 2019-07-03 12:25 - 2018-10-19 19:39 - 000000000 ____D C:\Users\Andreas Jochem\AppData\Local\NVIDIA Corporation 2019-07-03 11:10 - 2018-10-19 19:25 - 005435376 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll 2019-07-03 11:10 - 2018-10-19 19:25 - 002637168 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc64.dll 2019-07-03 11:10 - 2018-10-19 19:25 - 001767464 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvcr.dll 2019-07-03 11:10 - 2018-10-19 19:25 - 000651248 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshext.dll 2019-07-03 11:10 - 2018-10-19 19:25 - 000450416 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll 2019-07-03 11:10 - 2018-10-19 19:25 - 000124784 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvshext.dll 2019-07-03 11:10 - 2018-10-19 19:25 - 000082984 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshextr.dll 2019-07-03 11:09 - 2018-10-19 19:25 - 008628422 _____ C:\WINDOWS\system32\nvcoproc.bin 2019-07-03 10:17 - 2018-10-19 19:46 - 000000000 ____D C:\Program Files (x86)\Battle.net 2019-07-03 10:15 - 2018-10-19 19:48 - 000000000 ____D C:\Users\Andreas Jochem\AppData\Local\Blizzard Entertainment 2019-07-03 10:15 - 2018-10-19 19:48 - 000000000 ____D C:\Users\Andreas Jochem\AppData\Local\Battle.net 2019-07-03 10:15 - 2018-10-19 19:45 - 000000000 ____D C:\Users\Andreas Jochem\AppData\Local\Blizzard 2019-06-28 02:23 - 2018-10-19 19:40 - 000000000 ____D C:\Program Files (x86)\Origin 2019-06-23 01:04 - 2018-11-03 18:46 - 000000000 ____D C:\Users\Andreas Jochem\AppData\Local\Ubisoft Game Launcher 2019-06-22 10:39 - 2019-06-09 23:49 - 000000000 ___DC C:\WINDOWS\Panther 2019-06-19 22:25 - 2018-11-24 15:28 - 000000000 ____D C:\Users\Andreas Jochem\Documents\Shadow of the Tomb Raider ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ================ 2018-12-17 17:58 - 2003-03-21 13:45 - 000250544 _____ (KeyWorks Software) C:\Program Files (x86)\Common Files\keyhelp.ocx 2019-03-21 22:01 - 2019-03-21 22:01 - 000003954 _____ () C:\Users\Andreas Jochem\AppData\Local\recently-used.xbel ==================== SigCheck =============================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ============================ Geändert von DeathJam (19.07.2019 um 21:59 Uhr) |
19.07.2019, 22:02 | #2 |
| Windows 10: Erhalte Fake Systemmeldung mit Umleitung zu Onesafe PC-Cleaner Addition.txt:
__________________Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 15-07-2019 01 durchgeführt von Andreas Jochem (19-07-2019 22:31:47) Gestartet von D:\Downloads Windows 10 Education Version 1903 18362.239 (X64) (2019-06-09 22:24:06) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3787044268-1346722698-740877680-500 - Administrator - Disabled) Andreas Jochem (S-1-5-21-3787044268-1346722698-740877680-1001 - Administrator - Enabled) => C:\Users\Andreas Jochem DefaultAccount (S-1-5-21-3787044268-1346722698-740877680-503 - Limited - Disabled) defaultuser0 (S-1-5-21-3787044268-1346722698-740877680-1000 - Limited - Disabled) => C:\Users\defaultuser0 Gast (S-1-5-21-3787044268-1346722698-740877680-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-3787044268-1346722698-740877680-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 18.05 (x64) (HKLM\...\7-Zip) (Version: 18.05 - Igor Pavlov) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 19.012.20035 - Adobe Systems Incorporated) Artweaver Free 6 (HKLM-x32\...\{CB15FD22-ACEE-49AD-8C0B-D5BE83CC8517}_is1) (Version: 6.0 - Boris Eyrich Software) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) BitRaider Streaming Client (HKLM-x32\...\BitRaider Streaming Client) (Version: 1.3.3.4098 - BitRaider, LLC) Bluefish 2.2.10 (HKLM-x32\...\Bluefish) (Version: 2.2.10 - The Bluefish Developers) CCleaner (HKLM\...\CCleaner) (Version: 5.51 - Piriform) CrystalDiskMark 6.0.2 (HKLM\...\CrystalDiskMark6_is1) (Version: 6.0.2 - Crystal Dew World) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden DisplayDriverAnalyzer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer) (Version: 419.35 - NVIDIA Corporation) Hidden Fotogalerie (HKLM-x32\...\{41BF4A3B-D60A-4E92-883F-C88C8C157261}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden GOG Galaxy (HKLM-x32\...\{7258BA11-600C-430E-A759-27E2C691A335}_is1) (Version: - GOG.com) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 75.0.3770.142 - Google LLC) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.34.11 - Google LLC) Hidden hakchi2 (HKU\S-1-5-21-3787044268-1346722698-740877680-1001\...\93c4910ae71b1193) (Version: 2.0.31.10 - Alexey 'Cluster' Avdyukhin) HotPotatoes v 6.3.0.5 (HKLM-x32\...\hotpot_is1) (Version: - HalfBaked) ImgBurn (HKLM-x32\...\ImgBurn) (Version: 2.5.8.0 - LIGHTNING UK!) IrfanView 4.51 (64-bit) (HKLM\...\IrfanView64) (Version: 4.51 - Irfan Skiljan) K-Lite Codec Pack 13.6.5 Basic (HKLM-x32\...\KLiteCodecPack_is1) (Version: 13.6.5 - KLCP) Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{42AA4CA8-DCD8-4308-BCAB-0B6D75856A9D}) (Version: 3.5.95.0 - Microsoft Corporation) Microsoft Office Professional Plus 2013 (HKLM-x32\...\Office15.PROPLUS) (Version: 15.0.4569.1506 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3787044268-1346722698-740877680-1001\...\OneDriveSetup.exe) (Version: 19.103.0527.0003 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{95716cce-fc71-413f-8ad5-56c2892d4b3a}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.16.27027 (HKLM-x32\...\{fd9b6070-d13e-45dc-819b-41806bf45b6b}) (Version: 14.16.27027.1 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.16.27027 (HKLM-x32\...\{39e28474-b67b-4209-af1b-e9ad0a83d8ca}) (Version: 14.16.27027.1 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) Movie Maker (HKLM-x32\...\{70C91B91-61E8-4D06-86D6-A9DCC291983A}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker 6.0 for Windows 7 (64-bit) (HKLM\...\{A7395F20-2B22-4CB8-8510-B452C0F47E02}) (Version: 6.0.0 - Microsoft Corporation) MSI Afterburner 4.5.0 (HKLM-x32\...\Afterburner) (Version: 4.5.0 - MSI Co., LTD) NVAPI Monitor plugin for NvContainer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.NvapiMonitor) (Version: 1.15 - NVIDIA Corporation) Hidden NVIDIA GeForce Experience 3.19.0.107 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.19.0.107 - NVIDIA Corporation) NVIDIA Grafiktreiber 431.36 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 431.36 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.38.16 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.16 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation) OpenAL (HKLM-x32\...\OpenAL) (Version: - ) Origin (HKLM-x32\...\Origin) (Version: 10.5.41.27263 - Electronic Arts, Inc.) Outils de vérification linguistique 2013 de Microsoft Office*- Français (HKLM-x32\...\{90150000-001F-040C-0000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden Pointofix (HKLM-x32\...\Pointofix_is1) (Version: - Amerigomedia) ProtonVPN (HKLM-x32\...\{0FF07592-491C-4938-8F13-82BBE69EE141}) (Version: 1.7.4 - ProtonVPN AG) Hidden ProtonVPN (HKLM-x32\...\ProtonVPN 1.7.4) (Version: 1.7.4 - ProtonVPN AG) ProtonVPNTap (HKLM-x32\...\{C23BCE3A-FD25-48BA-948E-2CE94576F983}) (Version: 1.0.1 - ProtonVPN AG) RivaTuner Statistics Server 7.1.0 (HKLM-x32\...\RTSS) (Version: 7.1.0 - Unwinder) Silent Hill 2 - Directors Cut (HKLM-x32\...\{D3C80E77-E549-4F76-BC07-61DDBD950345}) (Version: - ) Spotify (HKU\S-1-5-21-3787044268-1346722698-740877680-1001\...\Spotify) (Version: 1.1.10.540.gfcf0430f - Spotify AB) Star Wars The Old Republic (HKLM-x32\...\swtor_swtor) (Version: - Bioware/EA) Star Wars: The Old Republic (HKLM-x32\...\{3B11D799-48E0-48ED-BFD7-EA655676D8BB}) (Version: 1.00 - Electronic Arts, Inc.) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.2.3 - TeamSpeak Systems GmbH) Uplay (HKLM-x32\...\Uplay) (Version: 73.0 - Ubisoft) VirtualCloneDrive (HKLM-x32\...\VirtualCloneDrive) (Version: 5.5.0.0 - Elaborate Bytes) VLC media player (HKLM\...\VLC media player) (Version: 3.0.4 - VideoLAN) Vortex (HKLM\...\57979c68-f490-55b8-8fed-8b017a5af2fe) (Version: 0.18.12 - Black Tree Gaming Ltd.) WhatsApp (HKU\S-1-5-21-3787044268-1346722698-740877680-1001\...\WhatsApp) (Version: 0.3.3793 - WhatsApp) Windows 10-Update-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22749 - Microsoft Corporation) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) WinRAR 5.61 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.61.0 - win.rar GmbH) Packages: ========= DirectX -> C:\Program Files\WindowsApps\Microsoft.DirectXRuntime_9.29.952.0_x64__8wekyb3d8bbwe [2019-07-03] (Microsoft Corporation) DirectX -> C:\Program Files\WindowsApps\Microsoft.DirectXRuntime_9.29.952.0_x86__8wekyb3d8bbwe [2019-07-03] (Microsoft Corporation) Gaming Services -> C:\Program Files\WindowsApps\Microsoft.GamingServices_1.31.1001.0_x64__8wekyb3d8bbwe [2019-07-11] (Microsoft Corporation) HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_100.1.575.0_x64__v10z8vjag6ke6 [2019-06-27] (HP Inc.) Mail und Kalender -> C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe [2019-07-09] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-10] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-10] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.4.6132.0_x64__8wekyb3d8bbwe [2019-06-15] (Microsoft Studios) [MS Ad] MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.28.10351.0_x64__8wekyb3d8bbwe [2019-02-12] (Microsoft Corporation) [MS Ad] Sunset Overdrive -> C:\Program Files\WindowsApps\Microsoft.Sunflower_1.0.21.2_x64__8wekyb3d8bbwe [2019-07-11] (Microsoft Studios) Xbox (Beta) -> C:\Program Files\WindowsApps\Microsoft.GamingApp_1907.1001.11.0_x64__8wekyb3d8bbwe [2019-07-18] (Microsoft Corporation) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers1: [VirtualCloneDrive] -> {B7056B8E-4F99-44f8-8CBD-282390FE5428} => D:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\ElbyVCDShell.dll [2009-12-14] (Elaborate Bytes AG -> Elaborate Bytes AG) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => D:\Program Files\WinRAR\rarext.dll [2018-09-30] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => D:\Program Files\WinRAR\rarext32.dll [2018-09-30] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers2: [VirtualCloneDrive] -> {B7056B8E-4F99-44f8-8CBD-282390FE5428} => D:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\ElbyVCDShell.dll [2009-12-14] (Elaborate Bytes AG -> Elaborate Bytes AG) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2019-07-03] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => D:\Program Files\WinRAR\rarext.dll [2018-09-30] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => D:\Program Files\WinRAR\rarext32.dll [2018-09-30] (win.rar GmbH -> Alexander Roshal) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) Shortcut: C:\Users\Andreas Jochem\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MaxBatch.lnk -> D:\SteamLibrary\steamapps\common\Max Payne\MaxBatch.bat () ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2018-10-01 10:56 - 2018-10-01 10:56 - 000300032 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Proton Technologies\ProtonVPN\Resources\64-bit\firewall.dll 2019-01-15 13:12 - 2019-01-15 13:12 - 000162304 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Proton Technologies\ProtonVPN\Resources\64-bit\SplitTunnel.dll 2019-07-19 16:33 - 2019-07-19 21:24 - 000098816 ____T () [Datei ist nicht signiert] C:\Users\Andreas Jochem\AppData\Local\Temp\~tmp_sh2_enhce1\d3d8.asi 2019-07-19 16:04 - 2002-06-25 09:50 - 000358963 _____ () [Datei ist nicht signiert] C:\Users\Andreas Jochem\Documents\Konami\Silent Hill 2 - Directors Cut\binkw32.dll 2019-07-19 16:08 - 2017-11-30 19:22 - 005459968 _____ () [Datei ist nicht signiert] C:\Users\Andreas Jochem\Documents\Konami\Silent Hill 2 - Directors Cut\sh2pc.exe 2018-04-23 17:13 - 2018-04-23 17:13 - 000232448 _____ () [Datei ist nicht signiert] D:\Program Files (x86)\MSI Afterburner\RTCore.dll 2018-04-23 17:13 - 2018-04-23 17:13 - 000057344 _____ () [Datei ist nicht signiert] D:\Program Files (x86)\MSI Afterburner\RTFC.dll 2018-04-23 17:13 - 2018-04-23 17:13 - 000567808 _____ () [Datei ist nicht signiert] D:\Program Files (x86)\MSI Afterburner\RTHAL.dll 2018-04-23 17:13 - 2018-04-23 17:13 - 000072704 _____ () [Datei ist nicht signiert] D:\Program Files (x86)\MSI Afterburner\RTMUI.dll 2018-04-23 17:13 - 2018-04-23 17:13 - 000357888 _____ () [Datei ist nicht signiert] D:\Program Files (x86)\MSI Afterburner\RTUI.dll 2018-03-15 11:31 - 2018-03-15 11:31 - 000055808 _____ () [Datei ist nicht signiert] D:\Program Files (x86)\RivaTuner Statistics Server\RTFC.dll 2018-03-15 11:31 - 2018-03-15 11:31 - 000072704 _____ () [Datei ist nicht signiert] D:\Program Files (x86)\RivaTuner Statistics Server\RTMUI.dll 2018-03-15 11:31 - 2018-03-15 11:31 - 000353792 _____ () [Datei ist nicht signiert] D:\Program Files (x86)\RivaTuner Statistics Server\RTUI.dll 2019-07-19 16:29 - 2017-10-01 00:40 - 000188928 _____ (0dd14 Lab) [Datei ist nicht signiert] C:\Users\Andreas Jochem\Documents\Konami\Silent Hill 2 - Directors Cut\DINPUT8.dll 2019-07-19 16:29 - 2017-10-01 01:44 - 000494080 _____ (0dd14 Lab) [Datei ist nicht signiert] C:\Users\Andreas Jochem\Documents\Konami\Silent Hill 2 - Directors Cut\XInput1_3.dll 2019-07-19 16:28 - 2019-05-04 18:54 - 002307072 _____ (crosire) [Datei ist nicht signiert] C:\Users\Andreas Jochem\Documents\Konami\Silent Hill 2 - Directors Cut\d3d9.dll 2019-07-19 16:21 - 2018-07-08 22:30 - 000632832 _____ (John-Paul Ownby) [Datei ist nicht signiert] C:\Users\Andreas Jochem\Documents\Konami\Silent Hill 2 - Directors Cut\DSOUND.dll 2019-07-19 16:04 - 2002-01-05 12:40 - 000487424 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\Users\Andreas Jochem\Documents\Konami\Silent Hill 2 - Directors Cut\MSVCP70.dll 2019-07-19 16:04 - 2001-06-07 12:14 - 000339968 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\Users\Andreas Jochem\Documents\Konami\Silent Hill 2 - Directors Cut\MSVCR70.dll 2019-07-19 16:09 - 2019-07-19 16:30 - 002021888 _____ (Sadrate Presents) [Datei ist nicht signiert] C:\Users\Andreas Jochem\Documents\Konami\Silent Hill 2 - Directors Cut\d3d8.dll 2018-10-19 19:40 - 2019-06-11 08:21 - 001277440 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\LIBEAY32.dll 2018-10-19 19:40 - 2019-06-11 08:22 - 000279040 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\ssleay32.dll 2018-10-19 19:40 - 2019-05-25 09:55 - 001611264 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\platforms\qwindows.dll 2019-06-28 02:23 - 2019-05-25 09:56 - 005487104 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Core.dll 2019-06-28 02:23 - 2019-05-25 09:56 - 005841920 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Gui.dll 2019-06-28 02:23 - 2019-05-25 09:56 - 001179136 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Network.dll 2019-06-28 02:23 - 2019-05-25 09:56 - 005089792 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Widgets.dll 2019-06-28 02:23 - 2019-05-25 09:56 - 000184832 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Xml.dll 2019-07-19 16:33 - 2019-07-19 21:24 - 000306176 ____T (ThirteenAG) [Datei ist nicht signiert] C:\Users\Andreas Jochem\AppData\Local\Temp\~tmp_sh2_enhce2\d3d8.asi 2019-07-19 16:33 - 2019-07-19 21:24 - 001103360 ____T (ThirteenAG) [Datei ist nicht signiert] C:\Users\Andreas Jochem\AppData\Local\Temp\~tmp_sh2_enhce3\d3d8.asi ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2016-07-16 13:47 - 2016-07-16 13:45 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3787044268-1346722698-740877680-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Andreas Jochem\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\squirrel_nuts_bark_background_85746_1920x1080.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Prompt) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt. HKU\S-1-5-21-3787044268-1346722698-740877680-1001\...\StartupApproved\StartupFolder: => "An OneNote senden.lnk" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{F0A97D87-0215-49CE-B604-6001196AD7B9}] => (Allow) C:\Program Files (x86)\Sony\PS4 Remote Play\RemotePlay.exe Keine Datei FirewallRules: [{BB9E0CBB-02C6-4D63-829C-14AB174DF4DB}] => (Block) %SystemDrive%\Games\Resident Evil 2\re2.exe Keine Datei FirewallRules: [{590EF80D-50FC-4A5B-BE4D-26A66F5A2487}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Dark Souls II Scholar of the First Sin\Game\DarkSoulsII.exe Keine Datei FirewallRules: [{A97B55B2-25C6-43A8-9880-559FC21550AE}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Dark Souls II Scholar of the First Sin\Game\DarkSoulsII.exe Keine Datei FirewallRules: [{810AE210-FBD3-499B-8000-43FB6E83A6ED}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\CastlevaniaLoS\bin\CastlevaniaLoSUE.exe Keine Datei FirewallRules: [{48171119-A632-4E3C-A260-F18EFE60E4D1}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\CastlevaniaLoS\bin\CastlevaniaLoSUE.exe Keine Datei FirewallRules: [{E8D73311-B6D6-48AD-9C2B-3A0125729970}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Sekiro\Artwork_MiniSoundtrack\DigitalArtwork_MiniSoundtrack.exe Keine Datei FirewallRules: [{A78AF2C9-25B7-43C2-8F81-3069F6A61AAE}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Sekiro\Artwork_MiniSoundtrack\DigitalArtwork_MiniSoundtrack.exe Keine Datei FirewallRules: [{F6F01D7F-09F7-4A5C-88BE-EFF116CCE54D}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\DARK SOULS III\Game\DarkSoulsIII.exe (FromSoftware,Inc. -> BANDAI NAMCO Entertainment Inc.) FirewallRules: [{AF558172-B06C-406D-A0E4-111E4AC5F02F}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\DARK SOULS III\Game\DarkSoulsIII.exe (FromSoftware,Inc. -> BANDAI NAMCO Entertainment Inc.) FirewallRules: [{F4E0B63F-EA2B-41C7-ABE2-DECB7493775E}] => (Block) C:\program files (x86)\windscribe\wsappcontrol.exe Keine Datei FirewallRules: [{75E993C7-FE7F-4975-93D4-487D41DCA7C2}] => (Block) C:\program files (x86)\windscribe\wsappcontrol.exe Keine Datei FirewallRules: [UDP Query User{7D2ACBB1-7858-43E0-89BD-56DE5B119405}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe Keine Datei FirewallRules: [TCP Query User{2DEEC2DB-6867-41C2-80F7-E6CEFCC00C7A}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe Keine Datei FirewallRules: [{28291336-5E06-4CC6-8517-281C87EB04C4}] => (Allow) D:\SteamLibrary\steamapps\common\ELEX\system\ELEX.exe Keine Datei FirewallRules: [{6BC09F04-2A5D-4D79-B3DA-0F87F1C32C55}] => (Allow) D:\SteamLibrary\steamapps\common\ELEX\system\ELEX.exe Keine Datei FirewallRules: [UDP Query User{1464A26E-631D-40D8-BE56-EDEB2A5FBF12}C:\program files (x86)\origin games\apex\r5apex.exe] => (Block) C:\program files (x86)\origin games\apex\r5apex.exe Keine Datei FirewallRules: [TCP Query User{6F74434E-8F6D-40F2-88EE-B988A6352F06}C:\program files (x86)\origin games\apex\r5apex.exe] => (Block) C:\program files (x86)\origin games\apex\r5apex.exe Keine Datei FirewallRules: [UDP Query User{C6F1DDBE-B2CA-41B2-B568-E4F65A74E5DC}C:\program files (x86)\origin games\apex\r5apex.exe] => (Allow) C:\program files (x86)\origin games\apex\r5apex.exe Keine Datei FirewallRules: [TCP Query User{8E155B93-9359-45A4-9676-F71F27DCCBA0}C:\program files (x86)\origin games\apex\r5apex.exe] => (Allow) C:\program files (x86)\origin games\apex\r5apex.exe Keine Datei FirewallRules: [{C65A34C6-C873-42DB-BD48-BFBEC5FC2FEC}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd) FirewallRules: [{64AD0F67-9E5C-48C0-8817-901E41939D38}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd) FirewallRules: [{52EC4482-D5AB-44AD-8565-743ECC362619}] => (Allow) LPort=1900 FirewallRules: [{375CEA67-C9B3-41F3-B1E1-5E2B19917299}] => (Allow) LPort=2869 FirewallRules: [{598D32B3-2B9D-47B5-8606-4D9065E5F87F}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{CA1A236F-EFD8-4934-ABBE-E7A0FA2BB800}] => (Allow) D:\SteamLibrary\steamapps\common\DARK SOULS III\Game\DarkSoulsIII.exe (FromSoftware,Inc. -> BANDAI NAMCO Entertainment Inc.) FirewallRules: [{3C5CD004-438A-4C47-8F49-2AAA3AD76598}] => (Allow) D:\SteamLibrary\steamapps\common\DARK SOULS III\Game\DarkSoulsIII.exe (FromSoftware,Inc. -> BANDAI NAMCO Entertainment Inc.) FirewallRules: [{FF7D7B6B-B362-4574-A4D4-85B03304F172}] => (Block) D:\load\load.exe (CandiSoft) [Datei ist nicht signiert] FirewallRules: [{3264AD38-5BBD-4C10-925F-C137E88CD5F6}] => (Block) D:\load\load.exe (CandiSoft) [Datei ist nicht signiert] FirewallRules: [UDP Query User{2A35C2AA-4837-43F1-A6EC-A8511813D049}D:\load\load.exe] => (Allow) D:\load\load.exe (CandiSoft) [Datei ist nicht signiert] FirewallRules: [TCP Query User{1DA5701D-9D5D-4B73-B0A2-7168C2C5ECF0}D:\load\load.exe] => (Allow) D:\load\load.exe (CandiSoft) [Datei ist nicht signiert] FirewallRules: [{25383E6C-1584-4C94-8A4F-C4C4B6B2F187}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{0666170A-B106-4B7B-8D43-184C0AFB3977}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{8F99289C-DC77-4E48-8467-8A2884D91A36}] => (Allow) C:\Program Files (x86)\Microsoft Office\Office15\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{2E4BFA6B-8D39-4A81-9024-BE2213F50CBF}] => (Allow) C:\Program Files (x86)\Microsoft Office\Office15\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{95D4F011-C3CE-4529-8011-158F84A699C5}] => (Allow) C:\Program Files (x86)\Microsoft Office\Office15\lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{08FB46EA-2743-40EC-887D-3579D7ED538D}] => (Allow) C:\Program Files (x86)\Microsoft Office\Office15\lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{B4334144-7CCC-44EC-BF1D-E7306B6240EC}] => (Block) C:\users\andreas jochem\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{F619D9A6-96EF-482F-BA7A-65071C9F5186}] => (Block) C:\users\andreas jochem\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [UDP Query User{888FABC0-AB24-46DB-902C-8C49A3A47129}C:\users\andreas jochem\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\andreas jochem\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [TCP Query User{DB7A621C-913E-48F6-A0D6-2824ABC163E8}C:\users\andreas jochem\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\andreas jochem\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{2BD38ED6-9EB7-4403-9070-28A73D7A27D0}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{C1454F6E-FD1B-424B-B7EE-40AEF20088C9}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{61B076C0-8A58-4131-896E-23FCC99E8CFC}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{50A100C2-92FD-4AFD-997D-ED076F8C31EE}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{C7A887DC-9D9E-4848-8ECF-C1A83BB75A36}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{EBA64FAA-30B9-4821-B487-2F416630BA66}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{8E3A08F4-667E-4403-9A9B-3C98C9E222BB}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{46B6996A-5C05-4DFA-9654-6BB205DF1A2C}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{9000B966-3A58-4DD9-B8D4-D360C4080C47}] => (Allow) C:\Program Files (x86)\Electronic Arts\BioWare\Star Wars - The Old Republic\launcher.exe (Electronic Arts, Inc. -> BioWare) FirewallRules: [{A2FF103C-A343-4DB5-A7EF-8073BB6A7194}] => (Allow) C:\Program Files (x86)\Electronic Arts\BioWare\Star Wars - The Old Republic\launcher.exe (Electronic Arts, Inc. -> BioWare) FirewallRules: [{C76534A7-7030-4905-AD40-AFE85E4EAF64}] => (Allow) C:\Program Files (x86)\Electronic Arts\BioWare\Star Wars - The Old Republic\launcher.exe (Electronic Arts, Inc. -> BioWare) FirewallRules: [{18013D1D-7FD2-4E86-A21F-3DB3B774A0E7}] => (Allow) C:\Program Files (x86)\Electronic Arts\BioWare\Star Wars - The Old Republic\launcher.exe (Electronic Arts, Inc. -> BioWare) FirewallRules: [{2DFDA486-B149-4719-958B-F48529F5AC98}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Oddworld Abes Exoddus\Exoddus.exe (Oddworld Inhabitants, Inc.) [Datei ist nicht signiert] FirewallRules: [{C0B04425-C034-47DD-8230-9BF63D402531}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Oddworld Abes Exoddus\Exoddus.exe (Oddworld Inhabitants, Inc.) [Datei ist nicht signiert] FirewallRules: [{5A9C5054-FAF0-4A8D-81CE-C37A1A5A0886}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) ==================== Wiederherstellungspunkte ========================= 03-07-2019 17:30:09 Entfernt Vampire - The Masquerade Bloodlines 09-07-2019 20:30:54 Windows Update 18-07-2019 13:48:02 Geplanter Prüfpunkt ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (07/19/2019 10:29:32 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (4752,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (07/19/2019 10:03:45 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (1748,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (07/19/2019 09:54:51 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (4008,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (07/19/2019 09:43:04 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (4612,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (07/19/2019 09:33:40 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (4348,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (07/19/2019 09:16:01 PM) (Source: VSS) (EventID: 13) (User: ) Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren. ] Error: (07/19/2019 09:16:01 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren. . Error: (07/19/2019 09:16:01 PM) (Source: VSS) (EventID: 13) (User: ) Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren. ] Systemfehler: ============= Error: (07/19/2019 09:22:12 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "WMI-Leistungsadapter" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Error: (07/19/2019 09:22:12 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Steam Client Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (07/19/2019 09:22:12 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "NVIDIA LocalSystem Container" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 6000 Millisekunden durchgeführt: Neustart des Diensts. Error: (07/19/2019 09:22:12 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "NVIDIA Telemetry Container" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Neustart des Diensts. Error: (07/19/2019 09:22:12 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "ProtonVPN Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error: (07/19/2019 09:22:12 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Origin Web Helper Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (07/19/2019 09:22:12 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Adobe Acrobat Update Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (07/19/2019 09:22:12 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "NVIDIA Display Container LS" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 6000 Millisekunden durchgeführt: Neustart des Diensts. Windows Defender: =================================== Date: 2019-07-19 22:28:23.667 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {46D6F7AD-F8C0-466D-A197-33281E5535ED} Überprüfungstyp: Antimalware Überprüfungsparameter: Benutzerdefinierte Überprüfung Benutzer: DESKTOP-E0IJMOV\Andreas Jochem Date: 2019-07-19 22:28:23.665 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {E5B8CC26-0A9B-45C3-BF0C-19036A96FA44} Überprüfungstyp: Antimalware Überprüfungsparameter: Vollständige Überprüfung Benutzer: DESKTOP-E0IJMOV\Andreas Jochem Date: 2019-07-19 21:52:50.928 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {33DD55A3-9A8A-4924-9AC2-4118DBFDB1D1} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2019-06-26 20:51:01.430 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {1136BB78-FD6D-478A-8217-609BE205484C} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2019-06-25 20:09:37.929 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {8973CAAB-E49F-48F9-9BCD-BBB829FEB258} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2019-07-09 13:40:25.608 Description: Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.297.701.0 Update Source: Microsoft Update-Server Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: %Vorherige Modulversion: 1.1.16100.4 Fehlercode: 0x80240438 Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". ==================== Speicherinformationen =========================== BIOS: American Megatrends Inc. 0409 08/24/2018 Motherboard: ASUSTeK COMPUTER INC. TUF B450-PLUS GAMING Prozessor: AMD Ryzen 5 2600 Six-Core Processor Prozentuale Nutzung des RAM: 40% Installierter physikalischer RAM: 16310.44 MB Verfügbarer physikalischer RAM: 9683.88 MB Summe virtueller Speicher: 18742.44 MB Verfügbarer virtueller Speicher: 9115.84 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:231.84 GB) (Free:74.07 GB) NTFS Drive d: (Volume) (Fixed) (Total:931.51 GB) (Free:718.19 GB) NTFS Drive e: (VTMB_DVD) (CDROM) (Total:2.89 GB) (Free:0 GB) UDF \\?\Volume{70dfbebd-78c6-4966-937d-c3878fa6b6f2}\ () (Fixed) (Total:0.44 GB) (Free:0.43 GB) NTFS \\?\Volume{59dfa913-3bfc-49e3-8858-34ec4f901bda}\ () (Fixed) (Total:0.49 GB) (Free:0.08 GB) NTFS \\?\Volume{1bf993c6-771d-408a-86aa-e266fc3e0e40}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Protective MBR) (Size: 1863 GB) (Disk ID: 00000000) Partition: GPT. ======================================================== Disk: 1 (Protective MBR) (Size: 931.5 GB) (Disk ID: 00000000) Partition: GPT. ======================================================== Disk: 2 (Protective MBR) (Size: 232.9 GB) (Disk ID: 00000000) Partition: GPT. ==================== Ende von Addition.txt ============================ |
Themen zu Windows 10: Erhalte Fake Systemmeldung mit Umleitung zu Onesafe PC-Cleaner |
anhang, blocker, browser, defender, erhalte, fake, folge, folgende, heute, hoffe, laufen, meldungen, nichts, node.js, offizielle, problem, quarantäne, rum, scan, scanner, schritt, sigcheck, sofort, titel, umleitung, web, windows, windowsapps |