Moin, wir haben auf unserem Surface ein Problem mit dem DNS-Server. Offensichtlich hat eine Malware die DNS-IP 82.163.143.171 und 173 fest verdrahtet. Nun habe ich wie beschrieben mit FRST begonnen und folgende Log-Files erhalten:
FRST.txt:
Code:
Alles auswählen Aufklappen ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 25-11-2019 01
durchgeführt von Hulda (Administrator) auf HULDASURFACE (Microsoft Corporation Surface 3) (28-11-2019 06:47:55)
Gestartet von C:\Users\B\Desktop
Geladene Profile: Hulda (Verfügbare Profile: Hulda)
Platform: Windows 10 Pro Version 1903 18362.476 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
() [Datei ist nicht signiert] C:\Program Files (x86)\MyPhoneExplorer\DLL\adb.exe
(Adobe Inc. -> Adobe Systems) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(Franz Josef Wechselberger -> aaa) C:\Program Files (x86)\MyPhoneExplorer\DLL\BtDaemon.exe
(Franz Josef Wechselberger -> F.J. Wechselberger) C:\Program Files (x86)\MyPhoneExplorer\MyPhoneExplorer.exe
(Hewlett-Packard Company -> Hewlett-Packard Company) C:\Program Files (x86)\HP\Digital Imaging\Fax\Fax Driver 0.6 Base\hppfaxprintersrv.exe
(Hewlett-Packard Company -> Hewlett-Packard Company) C:\Program Files (x86)\HP\StatusAlerts\bin\HPStatusAlerts.exe
(Hewlett-Packard Company -> Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
(HP) [Datei ist nicht signiert] C:\Program Files (x86)\HP\HPLaserJetService\HPLaserJetService.exe
(Intel(R) CherryTrail Windows -> Intel Corporation) C:\Windows\System32\DptfParticipantProcessorService.exe
(Intel(R) CherryTrail Windows -> Intel Corporation) C:\Windows\System32\DptfPolicyCriticalService.exe
(Intel(R) CherryTrail Windows -> Intel Corporation) C:\Windows\System32\DptfPolicyLpmService.exe
(Intel(R) CherryTrail Windows -> Intel Corporation) C:\Windows\System32\DptfPolicyLpmServiceHelper.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Users\B\AppData\Local\Microsoft\OneDrive\OneDrive.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2019.19071.17920.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_11911.1001.9.0_x64__8wekyb3d8bbwe\WinStore.App.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.XboxGamingOverlay_3.35.14003.0_x64__8wekyb3d8bbwe\GameBar.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.XboxGamingOverlay_3.35.14003.0_x64__8wekyb3d8bbwe\GameBarFT.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\WerFault.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1910.4-0\MsMpEng.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1910.4-0\NisSrv.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
konnte nicht auf den Prozess zugreifen -> OfficeC2RClient.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [HP LaserJet 200 color MFP M276 Series Fax] => C:\Program Files (x86)\HP\Digital Imaging\Fax\Fax Driver 0.6 Base\hppfaxprintersrv.exe [3706424 2011-10-09] (Hewlett-Packard Company -> Hewlett-Packard Company)
HKLM\...\Run: [DptfPolicyLpmServiceHelper] => C:\WINDOWS\system32\DptfPolicyLpmServiceHelper.exe [129520 2016-01-12] (Intel(R) CherryTrail Windows -> Intel Corporation)
HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [49208 2011-10-28] (Hewlett-Packard Company -> Hewlett-Packard)
HKLM-x32\...\Run: [StatusAlerts] => C:\Program Files (x86)\HP\StatusAlerts\bin\HPStatusAlerts.exe [313248 2012-07-18] (Hewlett-Packard Company -> Hewlett-Packard Company)
HKU\S-1-5-21-4007363663-1293259919-1991726794-1001\...\Run: [MyPhoneExplorer] => C:\Program Files (x86)\MyPhoneExplorer\MyPhoneExplorer.exe [5830816 2018-10-07] (Franz Josef Wechselberger -> F.J. Wechselberger)
GroupPolicy: Beschränkung ? <==== ACHTUNG
CHR HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {0C71EBBA-9655-462F-9F38-A852532DCDFC} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Keine Datei <==== ACHTUNG
Task: {1CCD762C-F905-4884-91EF-FE5F79C640D6} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG
Task: {28798EBE-2CF5-4F01-B86C-73E5D9AE89A2} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1910.4-0\MpCmdRun.exe [469928 2019-11-22] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {31519D56-D1CA-46D6-8385-6E3C6D59040C} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Keine Datei <==== ACHTUNG
Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => C:\WINDOWS\System32\AutoWorkplace.exe
Task: {3C70521C-1A0C-4DA0-8F78-C2FB245E2EDB} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [27367288 2019-11-17] (Microsoft Corporation -> Microsoft Corporation)
Task: {5A3FB241-0B11-4EA5-BC66-0D9F1B406040} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\BthSQM => {C8367320-6F85-11E0-A1F0-0800200C9A66} C:\WINDOWS\System32\BthTelemetry.dll [32256 2019-03-19] (Microsoft Windows -> Microsoft Corporation)
Task: {6504DE04-9AF1-48D9-9049-0B98DE339254} - System32\Tasks\HPLJCustParticipation => C:\Program Files (x86)\HP\HPLJUT\HPLJUTSCH.exe [42912 2012-06-14] (Hewlett-Packard Company -> Hewlett Packard)
Task: {6B7C106D-6581-4AD0-B15B-2A1501F50913} - System32\Tasks\Microsoft\Windows\Shell\FamilySafetyUpload => {EBF00FCB-0769-4B81-9BEC-6C05514111AA}
Task: {6DFCB649-0769-4F83-BB10-F60F235F6D3D} - System32\Tasks\Microsoft\Windows\SkyDrive\Idle Sync Maintenance Task => {BF6C1E47-86EC-4194-9CE5-13C15DCB2001}
Task: {7AFDF684-632D-4DD1-9F23-04F1E2C49EC9} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [27367288 2019-11-17] (Microsoft Corporation -> Microsoft Corporation)
Task: {8221E587-A517-402D-97AC-593848648F21} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG
Task: {8702DAD8-D609-40D1-9D45-7A47041586F3} - System32\Tasks\{81510BFE-9FF2-EB7A-E7E9-6AD116B1C71A} => C:\WINDOWS\system32\regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\cabbe50d\f77af629.dll" <==== ACHTUNG
Task: {872D0E53-FD2E-41E3-B431-698AF82882CE} - System32\Tasks\Microsoft\Windows\SkyDrive\Routine Maintenance Task => {1B1F472E-3221-4826-97DB-2C2324D389AE}
Task: {8DE1773B-BFB8-4766-BD89-D86BBA196DB6} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1910.4-0\MpCmdRun.exe [469928 2019-11-22] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {AB281157-EF73-47EC-9E9F-F0A5D6817459} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG
Task: {B2CBD0B2-524F-4E89-96DF-5D0C5FA91C6F} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG
Task: {C38BCFA5-7E1A-4852-9FB6-864C4CA80D06} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1910.4-0\MpCmdRun.exe [469928 2019-11-22] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {C65BB75C-F36B-4B91-8A1A-0D67D8921148} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [114000 2019-11-23] (Microsoft Corporation -> Microsoft Corporation)
Task: {CA66CBF3-EEB0-4D91-BA1B-D0C974A713FF} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG
Task: {CE2DE968-E342-40D7-9566-427D45E4A886} - System32\Tasks\Microsoft\Windows\PerfTrack\BackgroundConfigSurveyor => {EA9155A3-8A39-40B4-8963-D3C761B18371}
Task: {CE5E23E7-23BB-4463-A8C5-FD618EAB11DB} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [4427584 2019-11-11] (Microsoft Corporation -> Microsoft Corporation)
Task: {CFCCB447-49FE-4253-814A-2AABBC4973FF} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1910.4-0\MpCmdRun.exe [469928 2019-11-22] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {D2FD4124-CD1E-416C-937E-602A62328B84} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1240656 2019-09-10] (Adobe Inc. -> Adobe Systems)
Task: {D5502C1F-3EEC-4D69-B850-7645D33CDDDC} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1423464 2019-11-23] (Microsoft Corporation -> Microsoft Corporation)
Task: {D5ED33EB-511F-4357-8B65-800A08F7C838} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG
Task: {D6BC729D-292B-40D9-A124-9B113C981DD3} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [114000 2019-11-23] (Microsoft Corporation -> Microsoft Corporation)
Task: {DE6ABE53-DDCF-4F8D-9521-C8FA214FEB8D} - System32\Tasks\DNSWALTERS => dnswalters.exe <==== ACHTUNG
Task: {E89D5828-9958-4150-8D97-D25580E2B16B} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [4427584 2019-11-11] (Microsoft Corporation -> Microsoft Corporation)
Task: {EAC54E2A-65F3-4260-8470-9F2373C52C8E} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1423464 2019-11-23] (Microsoft Corporation -> Microsoft Corporation)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{4c680e34-6da7-4457-8cd3-300a092d69d7}: [NameServer] 82.163.143.171 82.163.142.173
Tcpip\..\Interfaces\{4c680e34-6da7-4457-8cd3-300a092d69d7}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{e4e2325f-ecc0-4bc3-9d0a-39105d72a6fa}: [NameServer] 139.7.30.126,139.7.30.125
Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=131190156494936715&GUID=77029BEF-43E3-47B6-884C-A19F2E4DA83C
SearchScopes: HKLM -> {6586d803-df30-46d3-a89a-4136c8571d45} URL = hxxp://www.palikan.com/results.php?f=4&a=plk_bimmed_16_09&cd=2XzuyEtN2Y1L1Qzu0CtBtAtAyD0E0E0ByB0CtBtB0E0CzytAtN0D0Tzu0StCyDtByEtN1L2XzutAtFtCzztFtCtFyDtN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2StAtAyC0E0FzytAtAtGtDyB0D0BtGzz0FyCzytGyEyBtC0FtG0F0CtCzztD0AyCyE0DtDyB0D2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDyEtCyE0AyB0E0AtGyE0BtAyCtGyEtDtB0DtG0A0E0C0FtGyByCyCtByEtD0FyDtByCtD0F2QtN0A0LzuyE&cr=310905774&ir=&q={searchTerms}
SearchScopes: HKU\S-1-5-21-4007363663-1293259919-1991726794-1001 -> {6586d803-df30-46d3-a89a-4136c8571d45} URL = hxxp://www.palikan.com/results.php?f=4&a=plk_bimmed_16_09&cd=2XzuyEtN2Y1L1Qzu0CtBtAtAyD0E0E0ByB0CtBtB0E0CzytAtN0D0Tzu0StCyDtByEtN1L2XzutAtFtCzztFtCtFyDtN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2StAtAyC0E0FzytAtAtGtDyB0D0BtGzz0FyCzytGyEyBtC0FtG0F0CtCzztD0AyCyE0DtDyB0D2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDyEtCyE0AyB0E0AtGyE0BtAyCtGyEtDtB0DtG0A0E0C0FtGyByCyCtByEtD0FyDtByCtD0F2QtN0A0LzuyE&cr=310905774&ir=&q={searchTerms}
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2019-07-17] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2019-04-18] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\Office16\GROOVEEX.DLL => Keine Datei
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-11-11] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-11-11] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-11-11] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-11-11] (Microsoft Corporation -> Microsoft Corporation)
FireFox:
========
FF DefaultProfile: 3nzoqx4h.default
FF ProfilePath: C:\Users\B\AppData\Roaming\Mozilla\Firefox\Profiles\3nzoqx4h.default [2019-11-28]
FF Homepage: Mozilla\Firefox\Profiles\3nzoqx4h.default -> hxxps://www.startpage.com/
FF NewTab: Mozilla\Firefox\Profiles\3nzoqx4h.default -> about :newtab
FF SearchPlugin: C:\Users\B\AppData\Roaming\Mozilla\Firefox\Profiles\3nzoqx4h.default\searchplugins\Palikan.xml [2016-03-04]
FF SearchPlugin: C:\Users\B\AppData\Roaming\Mozilla\Firefox\Profiles\3nzoqx4h.default\searchplugins\startpage---deutsch.xml [2016-03-04]
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2019-04-19] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2019-04-18] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2019-10-23] (Adobe Inc. -> Adobe Systems Inc.)
==================== Dienste (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11650416 2019-11-17] (Microsoft Corporation -> Microsoft Corporation)
R2 DptfParticipantProcessorService; C:\WINDOWS\system32\DptfParticipantProcessorService.exe [134120 2016-01-12] (Intel(R) CherryTrail Windows -> Intel Corporation)
S2 DptfParticipantWirelessService; C:\WINDOWS\System32\DptfParticipantWirelessService.exe [337392 2016-01-12] (Intel(R) CherryTrail Windows -> Intel Corporation)
R2 DptfPolicyCriticalService; C:\WINDOWS\system32\DptfPolicyCriticalService.exe [137712 2016-01-12] (Intel(R) CherryTrail Windows -> Intel Corporation)
R2 DptfPolicyLpmService; C:\WINDOWS\system32\DptfPolicyLpmService.exe [141296 2016-01-12] (Intel(R) CherryTrail Windows -> Intel Corporation)
S3 HP DS Service; C:\Program Files (x86)\HP\HPBDSService\HPBDSService.exe [13824 2011-10-17] (Hewlett-Packard Company) [Datei ist nicht signiert]
R2 HP LaserJet Service; C:\Program Files (x86)\HP\HPLaserJetService\HPLaserJetService.exe [164864 2012-05-02] (HP) [Datei ist nicht signiert]
R2 Net Driver HPZ12; C:\Windows\System32\HPZinw12.dll [50688 2016-06-15] (HP Inc.) [Datei ist nicht signiert]
R2 Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.dll [66048 2016-06-15] (HP Inc.) [Datei ist nicht signiert]
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5796168 2019-11-23] (Microsoft Windows Publisher -> Microsoft Corporation)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1910.4-0\NisSrv.exe [3201616 2019-11-22] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1910.4-0\MsMpEng.exe [103168 2019-11-22] (Microsoft Windows Publisher -> Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R3 ar0330; C:\WINDOWS\System32\drivers\ar0330.sys [138232 2016-06-13] (Intel(R) Intel_ICG -> Intel(R) Corporation)
R3 BcmGnssBus; C:\WINDOWS\System32\drivers\BcmGnssBus.sys [120472 2015-08-20] (Broadcom Corporation -> Broadcom Corporation)
R3 camera; C:\WINDOWS\system32\DRIVERS\iacamera64.sys [950776 2016-06-13] (Intel(R) Intel_ICG -> Intel(R) Corporation)
R3 cxwmbclass; C:\WINDOWS\System32\drivers\cxwmbclass.sys [130048 2019-11-24] (Microsoft Windows -> Microsoft Corporation)
S3 DptfDevAmbient; C:\WINDOWS\System32\drivers\DptfDevAmbient.sys [77808 2016-01-12] (Intel(R) CherryTrail Windows -> Intel Corporation)
R3 DptfDevDBPT; C:\WINDOWS\System32\drivers\DptfDevPower.sys [60400 2016-01-12] (Intel(R) CherryTrail Windows -> Intel Corporation)
S3 DptfDevDisplay; C:\WINDOWS\System32\drivers\DptfDevDisplay.sys [62960 2016-01-12] (Intel(R) CherryTrail Windows -> Intel Corporation)
R3 DptfDevGen; C:\WINDOWS\System32\drivers\DptfDevGen.sys [76272 2016-01-12] (Intel(R) CherryTrail Windows -> Intel Corporation)
R3 DptfDevProc; C:\WINDOWS\System32\drivers\DptfDevProc.sys [125928 2016-01-12] (Intel(R) CherryTrail Windows -> Intel Corporation)
S3 DptfDevWireless; C:\WINDOWS\System32\drivers\DptfDevWireless.sys [78320 2016-01-12] (Intel(R) CherryTrail Windows -> Intel Corporation)
R3 DptfManager; C:\WINDOWS\System32\drivers\DptfManager.sys [259056 2016-01-12] (Intel(R) CherryTrail Windows -> Intel Corporation)
S3 FlashUSB; C:\WINDOWS\System32\drivers\FlashUSB.sys [37384 2016-09-27] (Microsoft Windows Hardware Compatibility Publisher -> Intel Mobile Communications)
R3 iaisp; C:\WINDOWS\System32\drivers\iaisp64.sys [47608 2016-06-13] (Intel(R) Intel_ICG -> Intel(R) Corporation)
R3 iaspie; C:\WINDOWS\System32\drivers\iaspie.sys [80392 2016-01-12] (Microsoft Windows Hardware Compatibility Publisher -> Intel(R) Corporation)
R3 iauarte; C:\WINDOWS\System32\drivers\iauarte.sys [121352 2016-01-12] (Microsoft Windows Hardware Compatibility Publisher -> Intel(R) Corporation)
R3 igfxLP; C:\WINDOWS\system32\DRIVERS\igdkmd64lp.sys [7408584 2018-03-22] (Intel(R) pGFX -> Intel Corporation)
R3 IntelSST; C:\WINDOWS\system32\drivers\isstrtc.sys [667656 2016-01-12] (Microsoft Windows Hardware Compatibility Publisher -> )
R0 MBI; C:\WINDOWS\System32\drivers\MBI.sys [50160 2016-01-12] (Intel(R) CherryTrail Windows -> Intel(R) Corporation)
R3 ov8835; C:\WINDOWS\System32\drivers\ov8835.sys [143864 2016-06-13] (Intel(R) Intel_ICG -> Intel(R) Corporation)
R3 PMIC; C:\WINDOWS\System32\drivers\PMIC.sys [103424 2015-03-19] (Microsoft Windows Hardware Compatibility Publisher -> Intel(R) Corporation)
R3 rtii2sac64; C:\WINDOWS\System32\drivers\rtii2sac.sys [179928 2015-03-19] (Realtek Semiconductor Corp -> Realtek Semiconductor Corp.)
S3 ssudcdf; C:\WINDOWS\System32\drivers\ssudcdf.sys [36608 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.(www.devguru.co.kr))
S3 ssuddmgr; C:\WINDOWS\System32\drivers\ssuddmgr.sys [206080 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.(www.devguru.co.kr))
S3 ssudobex; C:\WINDOWS\System32\drivers\ssudobex.sys [206080 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.(www.devguru.co.kr))
S3 ssudrmnet; C:\WINDOWS\System32\drivers\ssudrmnet.sys [70400 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.)
S3 ssudserd; C:\WINDOWS\System32\drivers\ssudserd.sys [206080 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.(www.devguru.co.kr))
S3 ss_conn_usb_driver; C:\WINDOWS\System32\Drivers\ss_conn_usb_driver.sys [26368 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.)
R3 Surface3TypeCoverIntegration; C:\WINDOWS\System32\drivers\Surface3TypeCoverIntegration.sys [30320 2015-03-19] (Microsoft Corporation -> Microsoft Corporation)
R3 SurfaceCoSARDriver; C:\WINDOWS\System32\drivers\SurfaceCoSARDriver.sys [65176 2016-01-27] (Microsoft Corporation -> Microsoft Corporation)
R3 SurfaceHomeButton; C:\WINDOWS\System32\drivers\SurfaceHomeButton.sys [53360 2015-03-19] (Microsoft Corporation -> Microsoft Corporation)
R3 SurfacePlatformPowerDriver; C:\WINDOWS\System32\drivers\SurfacePlatformPowerDriver.sys [78536 2018-10-26] (OEMB OS Driver Leaf -> Microsoft Corporation)
R3 SurfaceTouchScreenDriver; C:\WINDOWS\System32\drivers\SurfaceTouchScreenDriver.sys [61040 2015-03-19] (Microsoft Corporation -> Microsoft Corporation)
R3 SurfaceUsbCompositeDriver; C:\WINDOWS\System32\drivers\SurfaceUsbCompositeDriver.sys [37016 2015-07-07] (Microsoft Corporation -> Microsoft Corporation)
R3 TXEIx64; C:\WINDOWS\System32\drivers\TXEIx64.sys [156976 2016-01-12] (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [46472 2019-11-22] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [351968 2019-11-22] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [53984 2019-11-22] (Microsoft Windows -> Microsoft Corporation)
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat (erstellte) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2019-11-28 06:34 - 2019-11-28 06:37 - 000029328 _____ C:\Users\B\Desktop\Addition.txt
2019-11-28 06:30 - 2019-11-28 06:49 - 000023727 _____ C:\Users\B\Desktop\FRST.txt
2019-11-28 06:26 - 2019-11-28 06:48 - 000000000 ____D C:\FRST
2019-11-28 06:24 - 2019-11-28 06:24 - 002262016 _____ (Farbar) C:\Users\B\Desktop\FRST64.exe
2019-11-26 06:13 - 2019-11-26 06:13 - 000000000 ___HD C:\OneDriveTemp
2019-11-24 22:16 - 2019-09-04 02:56 - 000835480 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2019-11-24 22:16 - 2019-09-04 02:56 - 000179816 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2019-11-24 22:03 - 2019-11-24 22:03 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies
2019-11-24 15:15 - 2019-11-24 15:15 - 025444352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 019811840 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramWorld.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 009711616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmp.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 005501952 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 004481536 _____ (Microsoft Corporation) C:\WINDOWS\system32\DHolographicDisplay.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 004307968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 004129408 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 003525592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 003365376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe
2019-11-24 15:15 - 2019-11-24 15:15 - 002956472 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 002494440 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 002422592 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVCORE.DLL
2019-11-24 15:15 - 2019-11-24 15:15 - 002369552 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.AppAgent.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 002314648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 002236144 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 002188808 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntSubsystems64.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 002158080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.ModernAppAgent.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 002138472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVCORE.DLL
2019-11-24 15:15 - 2019-11-24 15:15 - 001866272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 001659192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Microsoft.Uev.AppAgent.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 001610752 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 001510752 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 001495864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppVEntSubsystems32.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 001273392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 001244944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 001185792 _____ (Microsoft Corporation) C:\WINDOWS\system32\AgentService.exe
2019-11-24 15:15 - 2019-11-24 15:15 - 001182720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.CommonBridge.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 001152016 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 001126912 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplySettingsTemplateCatalog.exe
2019-11-24 15:15 - 2019-11-24 15:15 - 001098712 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyDecMFT.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 001047352 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVPolicy.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 001012792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000960512 _____ (Microsoft Corporation) C:\WINDOWS\system32\assignedaccessmanagersvc.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000960040 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVManifest.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000952416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DolbyDecMFT.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000939008 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000762880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.PrinterCustomActions.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000743224 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVReporting.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000742912 _____ (Microsoft Corporation) C:\WINDOWS\system32\RDXService.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000741376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.Office2013CustomActions.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000722944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapi.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000659456 _____ (Microsoft Corporation) C:\WINDOWS\system32\AssignedAccessManager.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000576512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\csc.sys
2019-11-24 15:15 - 2019-11-24 15:15 - 000537600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000524800 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdesvc.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000516544 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000512512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Microsoft.Uev.Office2013CustomActions.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000502784 _____ C:\WINDOWS\system32\AssignedAccessCsp.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000499200 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpshell.exe
2019-11-24 15:15 - 2019-11-24 15:15 - 000494904 _____ (Microsoft Corporation) C:\WINDOWS\system32\TransportDSA.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000431616 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.BioFeedback.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000423936 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.CscUnpinTool.exe
2019-11-24 15:15 - 2019-11-24 15:15 - 000401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapibase.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000387832 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpps.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000376832 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpinit.exe
2019-11-24 15:15 - 2019-11-24 15:15 - 000334336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapibase.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000287744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.ManagedEventLogging.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000282112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.ConfigWrapper.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000259384 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVFileSystemMetadata.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000249856 _____ (Gracenote, Inc.) C:\WINDOWS\SysWOW64\gnsdk_fp.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000230200 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVStreamMap.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000214016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.CmUtil.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000181776 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVDllSurrogate.exe
2019-11-24 15:15 - 2019-11-24 15:15 - 000173072 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVNice.exe
2019-11-24 15:15 - 2019-11-24 15:15 - 000145208 _____ (Microsoft Corporation) C:\WINDOWS\system32\CscMig.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000133632 _____ (Microsoft Corporation) C:\WINDOWS\system32\appvetwclientres.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpdbusenum.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.SyncController.exe
2019-11-24 15:15 - 2019-11-24 15:15 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.Common.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000058880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.ModernAppCore.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000055808 _____ (Microsoft Corporation) C:\WINDOWS\system32\UevAppMonitor.exe
2019-11-24 15:15 - 2019-11-24 15:15 - 000054272 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.CabUtil.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\system32\BdeUISrv.exe
2019-11-24 15:15 - 2019-11-24 15:15 - 000047104 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.EventLogMessages.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000045568 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.Office2010CustomActions.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\UevAgentPolicyGenerator.exe
2019-11-24 15:15 - 2019-11-24 15:15 - 000036352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Microsoft.Uev.Office2010CustomActions.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000030720 _____ C:\WINDOWS\system32\uwfservicingapi.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000023552 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.Management.WmiAccess.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000022016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.Management.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000020992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.ModernAppData.WinRT.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000019456 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.SyncCommon.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.Common.WinRT.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000017920 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.LocalSyncProvider.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.ModernSync.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\system32\UevTemplateBaselineGenerator.exe
2019-11-24 15:15 - 2019-11-24 15:15 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\system32\appvetwstreamingux.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000012288 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSErrRedir.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\system32\UevTemplateConfigItemGenerator.exe
2019-11-24 15:15 - 2019-11-24 15:15 - 000011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.SmbSyncProvider.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000009216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\spwmp.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.MonitorSyncProvider.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Uev.SyncConditions.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000005632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msdxm.ocx
2019-11-24 15:15 - 2019-11-24 15:15 - 000005632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxmasf.dll
2019-11-24 15:15 - 2019-11-24 15:15 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmploc.DLL
2019-11-24 15:14 - 2019-11-24 15:15 - 001387024 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntSubsystemController.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 025901056 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 022627840 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 019849216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 018020352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 008011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 007754240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 007195648 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 007015936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 006232576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 005914112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 005763848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 004578816 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 004538880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 003487232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb
2019-11-24 15:14 - 2019-11-24 15:14 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb
2019-11-24 15:14 - 2019-11-24 15:14 - 002399232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcGenral.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 002258848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 002132280 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsp_fs.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 001847808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsservices.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 001788728 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsp_health.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 001718584 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntVirtualization.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 001691648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 001616784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d9.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 001616696 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVIntegration.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 001563648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExplorerFrame.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 001505320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsp_fs.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 001413864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 001399096 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2019-11-24 15:14 - 2019-11-24 15:14 - 001319936 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 001312256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 001297936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsp_health.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 001283072 _____ (Microsoft Corporation) C:\WINDOWS\system32\werconcpl.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 001263616 _____ (Microsoft Corporation) C:\WINDOWS\system32\opengl32.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 001217904 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipUp.exe
2019-11-24 15:14 - 2019-11-24 15:14 - 001214976 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 001189376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Graphics.Display.DisplayEnhancementService.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 001080320 _____ (Microsoft Corporation) C:\WINDOWS\system32\clusapi.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 001072952 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2019-11-24 15:14 - 2019-11-24 15:14 - 001059840 _____ (Microsoft Corporation) C:\WINDOWS\HelpPane.exe
2019-11-24 15:14 - 2019-11-24 15:14 - 001007616 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000923136 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000904704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\opengl32.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000893952 _____ (Microsoft Corporation) C:\WINDOWS\system32\RecoveryDrive.exe
2019-11-24 15:14 - 2019-11-24 15:14 - 000882688 _____ (Microsoft Corporation) C:\WINDOWS\system32\CPFilters.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000875008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasapi32.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000843776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000842752 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000829536 _____ (Microsoft Corporation) C:\WINDOWS\system32\BioIso.exe
2019-11-24 15:14 - 2019-11-24 15:14 - 000827192 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVOrchestration.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000816952 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntStreamingManager.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000802816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\clusapi.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000783480 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe
2019-11-24 15:14 - 2019-11-24 15:14 - 000774456 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe
2019-11-24 15:14 - 2019-11-24 15:14 - 000701440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000691712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comdlg32.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000689664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000673664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe
2019-11-24 15:14 - 2019-11-24 15:14 - 000669496 _____ (Microsoft Corporation) C:\WINDOWS\system32\computecore.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000667136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000666640 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVCatalog.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000663552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netlogon.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000649016 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVPublishing.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000647168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Management.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000623104 _____ (Microsoft Corporation) C:\WINDOWS\system32\resutils.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000599552 _____ (Microsoft Corporation) C:\WINDOWS\system32\SmsRouterSvc.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000568336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comctl32.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000546816 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxdiagn.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000541696 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResourceMapper.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000532480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000510464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmenrollengine.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000500736 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
2019-11-24 15:14 - 2019-11-24 15:14 - 000496640 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000487576 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase_enclave.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000487424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.FileExplorer.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000483328 _____ (Microsoft Corporation) C:\WINDOWS\system32\SessEnv.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000476672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\resutils.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000463272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\policymanager.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000455168 _____ (Microsoft Corporation) C:\WINDOWS\system32\upnphost.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000453632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CredProvDataModel.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000452920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe
2019-11-24 15:14 - 2019-11-24 15:14 - 000450560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxdiagn.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000429568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000422008 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave_secure.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000421376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl
2019-11-24 15:14 - 2019-11-24 15:14 - 000417280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SessEnv.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000404904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000396088 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVScripting.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000380928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcLayers.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000369664 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxdiag.exe
2019-11-24 15:14 - 2019-11-24 15:14 - 000358400 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcGenral.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000353792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000327680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\upnphost.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000327680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000327168 _____ (Microsoft Corporation) C:\WINDOWS\system32\VAN.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000315392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxdiag.exe
2019-11-24 15:14 - 2019-11-24 15:14 - 000315392 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcLayers.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000300184 _____ (Microsoft Corporation) C:\WINDOWS\system32\skci.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000245248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\glu32.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000241152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msltus40.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000236032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cryptui.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000231440 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVShNotify.exe
2019-11-24 15:14 - 2019-11-24 15:14 - 000227840 _____ (Microsoft Corporation) C:\WINDOWS\system32\IndexedDbLegacy.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000224768 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWWIN.EXE
2019-11-24 15:14 - 2019-11-24 15:14 - 000219136 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscinterop.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000214528 _____ (Microsoft Corporation) C:\WINDOWS\system32\DiagSvc.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000210744 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000202768 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVStreamingUX.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000186880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWWIN.EXE
2019-11-24 15:14 - 2019-11-24 15:14 - 000175616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IndexedDbLegacy.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000174080 _____ (Microsoft Corporation) C:\WINDOWS\system32\sud.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000164864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscinterop.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000163328 _____ (Microsoft Corporation) C:\WINDOWS\system32\glu32.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000162816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wincredui.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000158208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxdav.sys
2019-11-24 15:14 - 2019-11-24 15:14 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000150328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFaultSecure.exe
2019-11-24 15:14 - 2019-11-24 15:14 - 000143808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\imm32.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sud.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakrathunk.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000139264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\prntvpt.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000136536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\omadmapi.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000126464 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinHvPlatform.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000122880 _____ (Microsoft Corporation) C:\WINDOWS\system32\wercplsupport.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000110080 _____ C:\WINDOWS\system32\ResBParser.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000105832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OpenWith.exe
2019-11-24 15:14 - 2019-11-24 15:14 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakrathunk.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000100664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vmbkmcl.sys
2019-11-24 15:14 - 2019-11-24 15:14 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000093496 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsgqec.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000086528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcXtrnal.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000084488 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winhvr.sys
2019-11-24 15:14 - 2019-11-24 15:14 - 000084488 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys
2019-11-24 15:14 - 2019-11-24 15:14 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscui.cpl
2019-11-24 15:14 - 2019-11-24 15:14 - 000082432 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdvvmtransport.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000080896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mcbuilder.exe
2019-11-24 15:14 - 2019-11-24 15:14 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usp10.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000074240 _____ (Microsoft Corporation) C:\WINDOWS\system32\reg.exe
2019-11-24 15:14 - 2019-11-24 15:14 - 000070144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsgqec.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\udhisapi.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscui.cpl
2019-11-24 15:14 - 2019-11-24 15:14 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdvvmtransport.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iemigplugin.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000061240 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvhostsvc.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000059392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\reg.exe
2019-11-24 15:14 - 2019-11-24 15:14 - 000058368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\udhisapi.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jsproxy.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\upnpcont.exe
2019-11-24 15:14 - 2019-11-24 15:14 - 000039936 _____ (Adobe Systems) C:\WINDOWS\SysWOW64\atmlib.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000037904 _____ (Microsoft Corporation) C:\WINDOWS\system32\SyncAppvPublishingServer.exe
2019-11-24 15:14 - 2019-11-24 15:14 - 000036352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\enrollmentapi.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\upnpcont.exe
2019-11-24 15:14 - 2019-11-24 15:14 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msimsg.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\msimsg.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000021816 _____ (Microsoft Corporation) C:\WINDOWS\system32\ScriptRunner.exe
2019-11-24 15:14 - 2019-11-24 15:14 - 000021304 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdhvcom.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000015360 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcXtrnal.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KBDJPN.DLL
2019-11-24 15:14 - 2019-11-24 15:14 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d8thk.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dciman32.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kbd106.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\lpk.dll
2019-11-24 15:14 - 2019-11-24 15:14 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth9.bin
2019-11-24 15:14 - 2019-11-24 15:14 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth8.bin
2019-11-24 15:14 - 2019-11-24 15:14 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth7.bin
2019-11-24 15:14 - 2019-11-24 15:14 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth6.bin
2019-11-24 15:14 - 2019-11-24 15:14 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth5.bin
2019-11-24 15:14 - 2019-11-24 15:14 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth4.bin
2019-11-24 15:14 - 2019-11-24 15:14 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth3.bin
2019-11-24 15:14 - 2019-11-24 15:14 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth2.bin
2019-11-24 15:14 - 2019-11-24 15:14 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth12.bin
2019-11-24 15:14 - 2019-11-24 15:14 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth11.bin
2019-11-24 15:14 - 2019-11-24 15:14 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth10.bin
2019-11-24 15:14 - 2019-11-24 15:14 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth1.bin
2019-11-24 15:13 - 2019-11-24 15:13 - 014816256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 006521768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 006082808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 005943296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 005865272 _____ (Microsoft Corporation) C:\WINDOWS\system32\spwizimg.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 005112320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 005041664 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 004150272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.AI.MachineLearning.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 003967920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe
2019-11-24 15:13 - 2019-11-24 15:13 - 003752960 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 003742544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneCoreUAPCommonProxyStub.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 002861568 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsservices.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 002821120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CertEnroll.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 002800640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2019-11-24 15:13 - 2019-11-24 15:13 - 002772272 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 002703872 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 002586816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 002576384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 002562048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 002305536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 002160640 _____ (Microsoft Corporation) C:\WINDOWS\system32\pnidui.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 002095104 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 001957008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d11.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 001952360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 001916984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioEng.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 001856512 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 001845408 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d9.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 001835008 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 001730560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallService.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 001687040 _____ (Microsoft Corporation) C:\WINDOWS\system32\XpsPrint.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 001664688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 001664376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 001647064 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 001562424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpserverbase.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 001473488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dcomp.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 001412096 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 001348096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Wpc.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 001334064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ttdrecordcpu.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 001178816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ucrtbase.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 001154656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 001054872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 001047968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 001017680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\crypt32.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000950784 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasapi32.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000923136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000904208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ReAgent.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000892696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WinTypes.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000856576 _____ C:\WINDOWS\system32\MBR2GPT.EXE
2019-11-24 15:13 - 2019-11-24 15:13 - 000836608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TpmCoreProvisioning.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000832000 _____ (Microsoft Corporation) C:\WINDOWS\system32\iphlpsvc.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000822072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicenseManager.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000818688 _____ (Microsoft Corporation) C:\WINDOWS\system32\LogonController.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000814080 _____ (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000792296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputHost.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000784384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000775768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxgi.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000768528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winhttp.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000768488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rpcrt4.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000701952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.FileExplorer.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000700416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BTAGService.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000679152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000673080 _____ (Microsoft Corporation) C:\WINDOWS\system32\comctl32.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000669696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe
2019-11-24 15:13 - 2019-11-24 15:13 - 000669352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000652800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000632320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WpcWebFilter.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000629248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Storage.Search.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000618496 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredProvDataModel.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000612864 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenrollengine.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000599552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActivationManager.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000598024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wimgapi.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000595968 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000551424 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceEnroller.exe
2019-11-24 15:13 - 2019-11-24 15:13 - 000541480 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanager.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000539648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d9on12.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000518656 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncsi.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000507704 _____ (Microsoft Corporation) C:\WINDOWS\system32\spwizeng.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000507152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\taskschd.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000501232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvcp_win.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000477184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\uxtheme.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000469504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webio.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000462848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000450360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d11on12.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000443904 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000415544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000383984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MMDevAPI.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000382976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FirewallAPI.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000382976 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlasvc.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000380944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000379840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ws2_32.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000375720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AUDIOKSE.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000354816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Magnify.exe
2019-11-24 15:13 - 2019-11-24 15:13 - 000346624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\secproc.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000336384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe
2019-11-24 15:13 - 2019-11-24 15:13 - 000332288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Wldap32.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys
2019-11-24 15:13 - 2019-11-24 15:13 - 000315904 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenterprisediagnostics.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000308736 _____ (Microsoft Corporation) C:\WINDOWS\system32\msIso.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000307712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wincorlib.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000299520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000285256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wintrust.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000283688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ttdwriter.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000283648 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptui.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000283136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Search.ProtocolHandler.MAPI2.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000279040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000278080 _____ (Microsoft Corporation) C:\WINDOWS\system32\LsaIso.exe
2019-11-24 15:13 - 2019-11-24 15:13 - 000251512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscapi.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000244736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndproxy.sys
2019-11-24 15:13 - 2019-11-24 15:13 - 000243712 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Gpu.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000239104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mdmregistration.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000236520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cfgmgr32.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000236032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cmd.exe
2019-11-24 15:13 - 2019-11-24 15:13 - 000211968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchFilterHost.exe
2019-11-24 15:13 - 2019-11-24 15:13 - 000206336 _____ (Microsoft Corporation) C:\WINDOWS\system32\wincredui.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000199680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\accessibilitycpl.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000199480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe
2019-11-24 15:13 - 2019-11-24 15:13 - 000195584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\container.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000193800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\weretw.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000189440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fwpolicyiomgr.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000179712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallServiceTasks.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000178176 _____ (Microsoft Corporation) C:\WINDOWS\system32\prntvpt.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000176440 _____ (Microsoft Corporation) C:\WINDOWS\system32\uxlib.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000173568 _____ (Microsoft Corporation) C:\WINDOWS\system32\drvinst.exe
2019-11-24 15:13 - 2019-11-24 15:13 - 000164776 _____ (Microsoft Corporation) C:\WINDOWS\system32\omadmapi.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000160768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000157184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ComposableShellProxyStub.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000157184 _____ (Microsoft Corporation) C:\WINDOWS\system32\RMapi.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000150528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmvdsitf.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SpatialAudioLicenseSrv.exe
2019-11-24 15:13 - 2019-11-24 15:13 - 000140800 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmmigrator.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000137864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\devobj.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000132608 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_ForceSync.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000131584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fwbase.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tunnel.sys
2019-11-24 15:13 - 2019-11-24 15:13 - 000125232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KerbClientShared.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000116904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\userenv.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000113152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssitlb.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000111104 _____ (Microsoft Corporation) C:\WINDOWS\system32\AxInstSv.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000094720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Utilman.exe
2019-11-24 15:13 - 2019-11-24 15:13 - 000094208 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcbuilder.exe
2019-11-24 15:13 - 2019-11-24 15:13 - 000093696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EaseOfAccessDialog.exe
2019-11-24 15:13 - 2019-11-24 15:13 - 000093184 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlaapi.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000092672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wanarp.sys
2019-11-24 15:13 - 2019-11-24 15:13 - 000089568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000081408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dtdump.exe
2019-11-24 15:13 - 2019-11-24 15:13 - 000079360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sethc.exe
2019-11-24 15:13 - 2019-11-24 15:13 - 000073024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\remoteaudioendpoint.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000066832 _____ (Microsoft Corporation) C:\WINDOWS\system32\iumcrypt.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AtBroker.exe
2019-11-24 15:13 - 2019-11-24 15:13 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ApiSetHost.AppExecutionAlias.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssprxy.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\AxInstUI.exe
2019-11-24 15:13 - 2019-11-24 15:13 - 000056832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\devrtl.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000056832 _____ (Microsoft Corporation) C:\WINDOWS\system32\pnppolicy.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000052736 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000051200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CertEnrollCtrl.exe
2019-11-24 15:13 - 2019-11-24 15:13 - 000049152 _____ (Microsoft Corporation) C:\WINDOWS\system32\enrollmentapi.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000047104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AssignedAccessRuntime.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msscntrs.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000038912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werdiagcontroller.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000033280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LaunchWinApp.exe
2019-11-24 15:13 - 2019-11-24 15:13 - 000033280 _____ (Microsoft Corporation) C:\WINDOWS\system32\posetup.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000033048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NtlmShared.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000032256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wups.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndistapi.sys
2019-11-24 15:13 - 2019-11-24 15:13 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wfapigp.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000016696 _____ (Microsoft Corporation) C:\WINDOWS\system32\spwizres.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d8thk.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000011576 _____ (Microsoft Corporation) C:\WINDOWS\system32\uxlibres.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000003584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TpmCertResources.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tzres.dll
2019-11-24 15:13 - 2019-11-24 15:13 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6r.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 009928208 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 007904152 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 007600448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 007262456 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 006435840 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 006166016 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 004562688 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 004140544 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsThresholdAdminFlowUI.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 004047360 _____ (Microsoft Corporation) C:\WINDOWS\system32\SRH.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 004005888 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 003791360 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 003728384 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2019-11-24 15:12 - 2019-11-24 15:12 - 003553280 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 003387392 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetworkMobileSettings.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 003371928 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 003263488 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 003084800 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 002988344 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys
2019-11-24 15:12 - 2019-11-24 15:12 - 002871848 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 002870784 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 002763016 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 002698768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys
2019-11-24 15:12 - 2019-11-24 15:12 - 002590208 _____ C:\WINDOWS\system32\dwmscene.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 002466304 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d11.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 002456064 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallService.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 002448712 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 002081976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 002069504 _____ (Microsoft Corporation) C:\WINDOWS\system32\ISM.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 002000168 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 001974824 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refs.sys
2019-11-24 15:12 - 2019-11-24 15:12 - 001940952 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcomp.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 001920512 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 001830200 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpserverbase.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 001819136 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreShell.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 001757096 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2019-11-24 15:12 - 2019-11-24 15:12 - 001743888 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 001726480 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 001657856 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 001656392 _____ (Microsoft Corporation) C:\WINDOWS\system32\user32.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 001616608 _____ (Microsoft Corporation) C:\WINDOWS\system32\ttdrecordcpu.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 001607680 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpncore.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 001543168 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowManagement.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 001512320 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 001482040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys
2019-11-24 15:12 - 2019-11-24 15:12 - 001451520 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocoreworker.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 001394168 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 001372160 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationController.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 001366128 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2019-11-24 15:12 - 2019-11-24 15:12 - 001327064 _____ (Microsoft Corporation) C:\WINDOWS\system32\crypt32.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 001261800 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 001257472 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 001182240 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 001171704 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcrt4.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 001150240 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputHost.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 001069064 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManager.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 001066496 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 001062912 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 001023128 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 001009152 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000982840 _____ (Microsoft Corporation) C:\WINDOWS\system32\winhttp.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000975872 _____ (Microsoft Corporation) C:\WINDOWS\system32\uDWM.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000944664 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgi.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000911824 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000890472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000874936 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000864256 _____ (Microsoft Corporation) C:\WINDOWS\system32\netlogon.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000858112 _____ (Microsoft Corporation) C:\WINDOWS\system32\schedsvc.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000849920 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000844800 _____ (Microsoft Corporation) C:\WINDOWS\system32\winlogon.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000839680 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d9on12.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000822200 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000811536 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000759488 _____ (Microsoft Corporation) C:\WINDOWS\system32\taskschd.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000758584 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimgapi.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000747320 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000717312 _____ (Microsoft Corporation) C:\WINDOWS\system32\mousocoreworker.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000674072 _____ (Microsoft Corporation) C:\WINDOWS\system32\services.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000656960 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d11on12.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000649728 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevicesFlowBroker.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000642560 _____ (Microsoft Corporation) C:\WINDOWS\system32\osk.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000639400 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcp_win.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000638264 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000617784 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000606720 _____ (Microsoft Corporation) C:\WINDOWS\system32\uxtheme.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000604984 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000598528 _____ (Microsoft Corporation) C:\WINDOWS\system32\webio.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000598016 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000587776 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_PCDisplay.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000586768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netio.sys
2019-11-24 15:12 - 2019-11-24 15:12 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\SppExtComObj.Exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000563712 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnprv.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000558592 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Notifications.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000552448 _____ (Microsoft Corporation) C:\WINDOWS\system32\FirewallAPI.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000550400 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2019-11-24 15:12 - 2019-11-24 15:12 - 000533504 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000530944 _____ (Microsoft Corporation) C:\WINDOWS\system32\usosvc.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000530432 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000522176 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsAdminFlows.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000517432 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000516408 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimserv.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000514576 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000513536 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000513336 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000510792 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64win.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000492032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Narrator.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000491520 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000477712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\FWPKCLNT.SYS
2019-11-24 15:12 - 2019-11-24 15:12 - 000466928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000465208 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000461320 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000457216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cldflt.sys
2019-11-24 15:12 - 2019-11-24 15:12 - 000456504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdbss.sys
2019-11-24 15:12 - 2019-11-24 15:12 - 000448000 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsEnvironment.Desktop.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000446464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Magnify.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000442704 _____ (Microsoft Corporation) C:\WINDOWS\system32\ws2_32.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000435200 _____ (Microsoft Corporation) C:\WINDOWS\system32\wincorlib.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000412152 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotifyIcon.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000401920 _____ (Microsoft Corporation) C:\WINDOWS\system32\Wldap32.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000398728 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininit.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000392704 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationControllerPS.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000392192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000381952 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppLockerCSP.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000372752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msrpc.sys
2019-11-24 15:12 - 2019-11-24 15:12 - 000368128 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000363624 _____ (Microsoft Corporation) C:\WINDOWS\system32\wintrust.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000355840 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedicSvc.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000350720 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_SpeechPrivacy.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000342896 _____ (Microsoft Corporation) C:\WINDOWS\system32\ttdwriter.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000334936 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000327168 _____ (Microsoft Corporation) C:\WINDOWS\system32\ComposableShellProxyStub.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000324624 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000293344 _____ (Microsoft Corporation) C:\WINDOWS\system32\cfgmgr32.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000288256 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmregistration.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000285696 _____ (Microsoft Corporation) C:\WINDOWS\system32\directxdatabaseupdater.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000284160 _____ (Microsoft Corporation) C:\WINDOWS\system32\container.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000280064 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmd.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000268800 _____ (Microsoft Corporation) C:\WINDOWS\system32\ubpm.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000261632 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedicCapsule.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000256000 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateDeploymentProvider.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000252416 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnservice.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000247856 _____ (Microsoft Corporation) C:\WINDOWS\system32\weretw.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000241152 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanagerprecheck.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFilterHost.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000237056 _____ (Microsoft Corporation) C:\WINDOWS\system32\accessibilitycpl.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000235008 _____ (Microsoft Corporation) C:\WINDOWS\system32\fwpolicyiomgr.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallServiceTasks.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000225280 _____ (Microsoft Corporation) C:\WINDOWS\system32\wersvc.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000225080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wof.sys
2019-11-24 15:12 - 2019-11-24 15:12 - 000221696 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgiadaptercache.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000220472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000208384 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhosdeployment.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000206336 _____ (Microsoft Corporation) C:\WINDOWS\system32\dpapisrv.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000204800 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000202552 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\appid.sys
2019-11-24 15:12 - 2019-11-24 15:12 - 000197632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Win32CompatibilityAppraiserCSP.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000179512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys
2019-11-24 15:12 - 2019-11-24 15:12 - 000176152 _____ (Microsoft Corporation) C:\WINDOWS\system32\imm32.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000165832 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFaultSecure.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000164368 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000162304 _____ (Microsoft Corporation) C:\WINDOWS\system32\fwbase.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000159232 _____ (Microsoft Corporation) C:\WINDOWS\system32\srpapi.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000159112 _____ (Microsoft Corporation) C:\WINDOWS\system32\devobj.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000152408 _____ (Microsoft Corporation) C:\WINDOWS\system32\KerbClientShared.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000140496 _____ (Microsoft Corporation) C:\WINDOWS\system32\userenv.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000137728 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmredir.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000132408 _____ (Microsoft Corporation) C:\WINDOWS\system32\offlinelsa.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000130048 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudDomainJoinAUG.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssitlb.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000127064 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000121856 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatecsp.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000119840 _____ (Microsoft Corporation) C:\WINDOWS\system32\OpenWith.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000118784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Utilman.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000118272 _____ (Microsoft Corporation) C:\WINDOWS\system32\EaseOfAccessDialog.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000117048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bindflt.sys
2019-11-24 15:12 - 2019-11-24 15:12 - 000113160 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mountmgr.sys
2019-11-24 15:12 - 2019-11-24 15:12 - 000107008 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreShellExtFramework.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\utcutil.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000105488 _____ (Microsoft Corporation) C:\WINDOWS\system32\icfupgd.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000100352 _____ (Microsoft Corporation) C:\WINDOWS\system32\sethc.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000092624 _____ (Microsoft Corporation) C:\WINDOWS\system32\taskhostw.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsqmcons.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000089088 _____ (Microsoft Corporation) C:\WINDOWS\system32\WaaSMedicAgent.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\AtBroker.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000079360 _____ (Microsoft Corporation) C:\WINDOWS\system32\usp10.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000071680 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwm.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000071480 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcadm.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\vss_ps.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\msscntrs.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\system32\devrtl.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000057856 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups2.dll
2019-11-24 15:12 - 2019-11-24 15:12 - 000053248 _____ C:\WINDOWS\system32\Drivers\UsbPmApi.sys
2019-11-24 15:12 - 2019-11-24 15:12 - 000051200 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcalua.exe
2019-11-24 15:12 - 2019-11-24 15:12 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\nsiproxy.sys