|
Log-Analyse und Auswertung: Windows 10: Windows Update, Store und Firewall funktionieren nichtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.01.2020, 12:34 | #1 |
| Windows 10: Windows Update, Store und Firewall funktionieren nicht Hallo lieber Supporter, mein Windows 10 Rechner verhält sich in den letzten Tagen sonderbar. Das äussert sich wie folgt: Ich kann keine Windows Updates mehr suchen oder ausführen. Es erscheint folgende Fehlermeldung: Beim Installieren von Updates sind Probleme aufgetreten. Wir versuchen es allerdings später noch einmal. Falls dieser Fehler weiterhin auftritt und Sie Informationen im Web suchen oder sich an den Support wenden möchten, kann dieser Fehlercode hilfreich sein: (0x8007042c). Der Windows Store funktiomiert nicht. Es erscheint folgende Fehlermeldung: Überprüfen Sie Ihre Verbindung. Der Microsoft Store muss online sein. Anscheinend besteht keine Internetverbindung Code: 0x80072F30 Die Windows Firewall ist deaktiviert und lässt sich nicht wieder aktivieren. Es wäre toll wenn sich jemand einmal mein System anschauen und helfen würde. Hier noch die geforderten Erstscans: FRST: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 15-01-2020 durchgeführt von user2 (Administrator) auf DESKTOP-ULRO8UU (Acer Aspire XC600) (17-01-2020 12:26:11) Gestartet von C:\Users\user2\Desktop Geladene Profile: user2 (Verfügbare Profile: user1 & user2) Platform: Windows 10 Home Version 1909 18363.592 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: "C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe" -- "%1" Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.35.422\GoogleCrashHandler.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.35.422\GoogleCrashHandler64.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeSH.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\SecurityHealthHost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\usocoreworker.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1911.3-0\MsMpEng.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1911.3-0\NisSrv.exe (Schäuffelhut Berger GmbH -> ) C:\Program Files (x86)\VPNetwork LLC\TorGuard\TorGuardDesktopQt.exe (Schäuffelhut Berger GmbH -> The OpenVPN Project) C:\Program Files (x86)\VPNetwork LLC\TorGuard\openvpn_v2_4.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\System32\LogiLDA.dll [3942744 2018-12-17] (Logitech -> Logitech, Inc.) HKLM\Software\Microsoft\Active Setup\Installed Components: [{401C381F-E0DE-4B85-8BD8-3F3F14FBDA57}] -> C:\Program Files (x86)\Google\Chrome Dev\Application\81.0.4021.2\Installer\chrmstp.exe [2020-01-14] (Google LLC -> Google LLC) AlternateShell: ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0D391A12-2C8E-42DC-9029-EA0F2B54C219} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MpCmdRun.exe [469648 2020-01-04] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {280A285D-59B2-46A7-9A2D-552146BC5099} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156104 2020-01-02] (Google LLC -> Google LLC) Task: {4B64001B-6005-41C6-A387-68227306F1CF} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MpCmdRun.exe [469648 2020-01-04] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {7FD8F5D7-5DC2-482F-8F0A-72A064AFD262} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156104 2020-01-02] (Google LLC -> Google LLC) Task: {B553CE4C-2B0B-473D-A19C-EDCC10207723} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MpCmdRun.exe [469648 2020-01-04] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {C2ACFAC0-9131-4F3C-9F33-FAAB298BAF3D} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MpCmdRun.exe [469648 2020-01-04] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {CEC441C8-877E-4826-A8BA-274AD03B74A6} - System32\Tasks\TorGuard Autostart => C:\Program Files (x86)\VPNetwork LLC\TorGuard\TorGuardDesktopQt.exe [2582424 2020-01-05] (Schäuffelhut Berger GmbH -> ) Task: {D3845054-FAFE-4072-9999-5DBE10C2185C} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_ERROR_HB => C:\Windows\system32\MRT.exe [120202352 2020-01-14] (Microsoft Windows -> Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\..\Interfaces\{2e93c9bb-3912-4150-bdca-35441c5bb277}: [NameServer] 208.67.222.222,208.67.220.220 Tcpip\..\Interfaces\{2e93c9bb-3912-4150-bdca-35441c5bb277}: [DhcpNameServer] 8.8.8.8 8.8.4.4 Tcpip\..\Interfaces\{c6515e9a-d68a-4a9e-b3b4-b51a23f57746}: [DhcpNameServer] 8.8.8.8 8.8.4.4 Tcpip\..\Interfaces\{dac9ef74-e7c0-4650-9efc-06fa7b3a581f}: [NameServer] 10.9.0.1,10.8.0.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = HKU\S-1-5-21-3144295417-914391296-4238005994-1002\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank FireFox: ======== FF DefaultProfile: rx2ucsmo.default FF ProfilePath: C:\Users\user2\AppData\Roaming\Mozilla\Firefox\Profiles\rx2ucsmo.default [2020-01-15] FF ProfilePath: C:\Users\user2\AppData\Roaming\Mozilla\Firefox\Profiles\1b2u6klk.default-release [2020-01-15] FF Plugin: @videolan.org/vlc,version=3.0.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-08-14] (VideoLAN -> VideoLAN) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.35.422\npGoogleUpdate3.dll [2020-01-02] (Google LLC -> Google LLC) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.35.422\npGoogleUpdate3.dll [2020-01-02] (Google LLC -> Google LLC) Chrome: ======= StartMenuInternet: Google Chrome Dev - C:\Program Files (x86)\Google\Chrome Dev\Application\chrome.exe ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 GoogleChromeDevElevationService; C:\Program Files (x86)\Google\Chrome Dev\Application\81.0.4021.2\elevation_service.exe [1102320 2020-01-08] (Google LLC -> Google LLC) S4 ManyCam Service; C:\ProgramData\ManyCam\Service\ManyCamService.exe [544984 2016-03-31] (ManyCam -> Visicom Media Inc.) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\NisSrv.exe [3206472 2020-01-04] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MsMpEng.exe [103376 2020-01-04] (Microsoft Windows Publisher -> Microsoft Corporation) S4 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 athr; C:\Windows\System32\drivers\athw8x.sys [4233728 2019-03-19] (Microsoft Windows -> Qualcomm Atheros Communications, Inc.) S3 e1cexpress; C:\Windows\system32\DRIVERS\e1c65x64.sys [472016 2016-07-18] (Intel(R) INTELNPG1 -> Intel Corporation) R3 ManyCam; C:\Windows\system32\DRIVERS\mcvidrv.sys [58792 2017-03-05] (ManyCam (VISICOM MÉDIA INC.) -> Visicom Media Inc.) R3 mcaudrv_simple; C:\Windows\system32\drivers\mcaudrv_x64.sys [35960 2014-12-29] (ManyCam -> Visicom Media Inc.) R3 nvlddmkm; C:\Windows\System32\DriverStore\FileRepository\nvaei.inf_amd64_5fc095aa131c3ae9\nvlddmkm.sys [17544792 2019-02-04] (NVIDIA Corporation -> NVIDIA Corporation) R3 RTSUER; C:\Windows\system32\Drivers\RtsUer.sys [453624 2019-10-25] (Realtek Semiconductor Corp. -> Realsil Semiconductor Corporation) S3 rtux64w10; C:\Windows\System32\drivers\rtux64w10.sys [593496 2019-09-20] (Realtek Semiconductor Corp. -> Realtek Corporation ) R3 tap0901; C:\Windows\System32\drivers\tap0901.sys [27136 2016-04-21] (OpenVPN Technologies, Inc. -> The OpenVPN Project) S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [45664 2020-01-04] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [355760 2020-01-04] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [54192 2020-01-04] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-01-17 12:26 - 2020-01-17 12:27 - 000012281 _____ C:\Users\user2\Desktop\FRST.txt 2020-01-17 12:25 - 2020-01-17 12:26 - 000000000 ____D C:\FRST 2020-01-17 12:24 - 2020-01-17 12:24 - 002573312 _____ (Farbar) C:\Users\user2\Desktop\FRST64.exe 2020-01-17 11:53 - 2020-01-17 11:53 - 000000000 ____D C:\Windows\LastGood.Tmp 2020-01-17 11:42 - 2020-01-17 11:42 - 000001216 _____ C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SoftwareRepair16Tool.lnk 2020-01-17 11:42 - 2020-01-17 11:42 - 000000000 ____D C:\Users\user2\AppData\Local\VPNetworkLLC 2020-01-17 11:39 - 2020-01-17 11:39 - 002851536 _____ (Microsoft) C:\Users\Public\SoftwareRepair16Tool.exe 2020-01-17 11:39 - 2020-01-17 11:39 - 000001216 _____ C:\Users\user1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SoftwareRepair16Tool.lnk 2020-01-17 06:11 - 2020-01-17 06:11 - 000001513 _____ C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RevoUn.lnk 2020-01-17 06:09 - 2020-01-17 06:09 - 000000000 ____D C:\Users\user1\AppData\Roaming\Macromedia 2020-01-17 05:10 - 2020-01-17 05:11 - 000289112 _____ C:\TDSSKiller.3.1.0.28_17.01.2020_05.10.45_log.txt 2020-01-17 05:09 - 2020-01-17 05:10 - 000000000 ____D C:\AdwCleaner 2020-01-16 23:17 - 2020-01-16 23:17 - 000001513 _____ C:\Users\user1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RevoUn.lnk 2020-01-16 23:16 - 2020-01-17 06:19 - 000000000 ____D C:\Users\Public\RevoUninstaller_Portable 2020-01-16 23:16 - 2020-01-16 23:18 - 000000000 ____D C:\Users\user1\AppData\LocalLow\Mozilla 2020-01-16 23:16 - 2020-01-16 23:16 - 009552817 _____ C:\Users\user1\Downloads\RevoUninstaller_211Portable.zip 2020-01-16 23:16 - 2020-01-16 23:16 - 000000000 ____D C:\Users\user1\AppData\Roaming\Mozilla 2020-01-16 23:16 - 2020-01-16 23:16 - 000000000 ____D C:\Users\user1\AppData\Local\Mozilla 2020-01-16 02:30 - 2020-01-16 02:30 - 000000000 ____D C:\Windows\system32\Tasks\Aufgaben der Ereignisanzeige 2020-01-16 02:27 - 2020-01-16 02:27 - 000000000 ____D C:\Windows\system32\Tasks\S-1-5-21-3144295417-914391296-4238005994-1002 2020-01-16 02:12 - 2020-01-16 02:12 - 000000000 ____D C:\Users\user2\AppData\Local\CrashDumps 2020-01-16 00:16 - 2020-01-16 00:16 - 000001510 _____ C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Skype.lnk 2020-01-15 14:50 - 2020-01-15 14:50 - 039467974 _____ C:\Users\user2\Downloads\German Proll Boy - ThisVid.com.mp4 2020-01-15 14:49 - 2020-01-15 15:59 - 2464634867 _____ C:\Users\user2\Downloads\Made In Manchester - gay fetish porn at ThisVid tube.mp4 2020-01-15 14:49 - 2020-01-15 14:49 - 010073458 _____ C:\Users\user2\Downloads\I piss everything fully Macho - ThisVid.com.mp4 2020-01-15 14:46 - 2020-01-15 15:21 - 256195253 _____ C:\Users\user2\Downloads\Worshippng and sucking off UK street SCALLIES - gay porn at ThisVid tube.mp4 2020-01-15 14:45 - 2020-01-15 15:05 - 231484897 _____ C:\Users\user2\Downloads\Smoking Trainer - ThisVid.com.mp4 2020-01-15 14:15 - 2020-01-16 01:43 - 000000000 ____D C:\Users\user2\AppData\Local\ManyCam 2020-01-15 14:15 - 2020-01-15 14:15 - 000000000 ____D C:\Users\user2\AppData\Local\Visicom Media 2020-01-15 14:13 - 2020-01-16 01:43 - 000000000 ____D C:\Users\user2\AppData\Roaming\ManyCam 2020-01-15 14:13 - 2020-01-15 14:13 - 000001379 _____ C:\Users\Public\Desktop\Skype.lnk 2020-01-15 14:13 - 2020-01-15 14:13 - 000001379 _____ C:\ProgramData\Desktop\Skype.lnk 2020-01-15 14:13 - 2020-01-15 14:13 - 000001060 _____ C:\Users\Public\Desktop\ManyCam.lnk 2020-01-15 14:13 - 2020-01-15 14:13 - 000001060 _____ C:\ProgramData\Desktop\ManyCam.lnk 2020-01-15 14:13 - 2020-01-15 14:13 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ManyCam 2020-01-15 14:13 - 2020-01-15 14:13 - 000000000 ____D C:\ProgramData\ManyCam 2020-01-15 14:13 - 2020-01-15 14:13 - 000000000 ____D C:\Program Files (x86)\ManyCam 2020-01-15 14:11 - 2020-01-17 06:14 - 000000000 ____D C:\Program Files\Mozilla Firefox 2020-01-15 14:11 - 2020-01-15 14:11 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2020-01-15 14:11 - 2020-01-15 14:11 - 000000000 ____D C:\Users\user2\AppData\Roaming\Mozilla 2020-01-15 14:11 - 2020-01-15 14:11 - 000000000 ____D C:\Users\user2\AppData\LocalLow\Mozilla 2020-01-15 14:11 - 2020-01-15 14:11 - 000000000 ____D C:\Users\user2\AppData\Local\Mozilla 2020-01-15 14:11 - 2020-01-15 14:11 - 000000000 ____D C:\ProgramData\Mozilla 2020-01-15 14:11 - 2020-01-15 14:11 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2020-01-15 12:51 - 2020-01-15 13:07 - 000000000 ____D C:\Users\user2\AppData\Roaming\IrfanView 2020-01-15 12:51 - 2020-01-15 12:51 - 000000000 ____D C:\Users\user1\AppData\Roaming\IrfanView 2020-01-15 12:51 - 2020-01-15 12:51 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IrfanView 2020-01-15 12:51 - 2020-01-15 12:51 - 000000000 ____D C:\Program Files\IrfanView 2020-01-15 12:39 - 2020-01-15 12:45 - 035720118 _____ C:\Users\user2\Downloads\Tattooed Thug Gets Hard Gang Bang - BoyFriendTV.com.mp4 2020-01-15 12:04 - 2020-01-15 12:15 - 109233654 _____ C:\Users\user2\Downloads\School toilet - gay bareback porn at ThisVid tube.mp4 2020-01-15 12:03 - 2020-01-15 12:14 - 202707132 _____ C:\Users\user2\Downloads\Sissy bare fucked in lingerie - ThisVid.com.mp4 2020-01-15 12:02 - 2020-01-15 12:17 - 275370391 _____ C:\Users\user2\Downloads\Stepdads basement part 2 - ThisVid.com.mp4 2020-01-15 12:01 - 2020-01-15 12:15 - 150590987 _____ C:\Users\user2\Downloads\Stepdads basement part 3 - ThisVid.com.mp4 2020-01-15 12:00 - 2020-01-15 12:08 - 020505633 _____ C:\Users\user2\Downloads\HUGE SALINES, ANAL ASSLIPS - ThisVid.com.mp4 2020-01-15 11:58 - 2020-01-15 12:44 - 701634697 _____ C:\Users\user2\Downloads\A mature and two teens - ThisVid.com.mp4 2020-01-15 11:58 - 2020-01-15 12:00 - 016976741 _____ C:\Users\user2\Downloads\Hottie in fishnets using Dildo - ThisVid.com.mp4 2020-01-15 11:57 - 2020-01-15 12:09 - 077562949 _____ C:\Users\user2\Downloads\Twink in fishnets plays with new dildo - ThisVid.com.mp4 2020-01-15 11:57 - 2020-01-15 11:57 - 018825499 _____ C:\Users\user2\Downloads\The orn casting Part 2 - ThisVid.com.mp4 2020-01-15 11:56 - 2020-01-15 12:10 - 092518527 _____ C:\Users\user2\Downloads\Chubby Girl Gangbanged, Pissed On and Humiliated - ThisVid.com.mp4 2020-01-15 11:55 - 2020-01-15 12:24 - 433577015 _____ C:\Users\user2\Downloads\4 GERMAN GANG RAW COCK JOCK PIGS with DADDY - WEBCAM CHEM - PART 2 - ThisVid.com.mp4 2020-01-15 11:54 - 2020-01-15 12:02 - 106532200 _____ C:\Users\user2\Downloads\Fisting to the Maximum - gay bizarre porn at ThisVid tube.mp4 2020-01-15 11:53 - 2020-01-15 11:54 - 005346790 _____ C:\Users\user2\Downloads\Public 2 - exhib showing hole on bus - ThisVid.com.mp4 2020-01-15 11:47 - 2018-04-14 05:15 - 000023160 _____ (Logitech, Inc.) C:\Windows\system32\Drivers\LHidEqd.sys 2020-01-14 23:32 - 2020-01-17 05:46 - 000000000 ____D C:\Users\user1\AppData\Local\ElevatedDiagnostics 2020-01-14 23:28 - 2020-01-14 23:28 - 000000000 ____D C:\ProgramData\Microsoft OneDrive 2020-01-14 23:27 - 2019-09-20 06:46 - 000593496 _____ (Realtek Corporation ) C:\Windows\system32\Drivers\rtux64w10.sys 2020-01-14 23:01 - 2020-01-14 23:01 - 000000000 ____D C:\Users\user1\AppData\Local\D3DSCache 2020-01-14 22:28 - 2020-01-14 22:28 - 000012288 _____ C:\Windows\SysWOW64\antimalware.patch_management.product_registry.kvdb 2020-01-14 22:21 - 2019-03-19 05:49 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts.bak 2020-01-14 22:17 - 2020-01-14 22:17 - 000001507 _____ C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows_Repair_Toolbox.lnk 2020-01-14 22:12 - 2020-01-17 11:44 - 000003402 _____ C:\Windows\system32\Tasks\TorGuard Autostart 2020-01-14 22:11 - 2020-01-14 22:11 - 000000000 ____D C:\Users\user1\AppData\Local\VPNetworkLLC 2020-01-14 22:10 - 2020-01-14 22:10 - 000002197 _____ C:\Users\Public\Desktop\TorGuard.lnk 2020-01-14 22:10 - 2020-01-14 22:10 - 000002197 _____ C:\ProgramData\Desktop\TorGuard.lnk 2020-01-14 22:09 - 2020-01-14 22:09 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VPNetwork LLC 2020-01-14 22:09 - 2020-01-14 22:09 - 000000000 ____D C:\Program Files\TAP-Windows 2020-01-14 22:09 - 2020-01-14 22:09 - 000000000 ____D C:\Program Files (x86)\VPNetwork LLC 2020-01-14 21:58 - 2020-01-15 12:51 - 000000000 ____D C:\Users\user2\AppData\Roaming\vlc 2020-01-14 21:56 - 2020-01-14 21:56 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN 2020-01-14 21:55 - 2020-01-14 21:55 - 000000000 ____D C:\Program Files\VideoLAN 2020-01-14 21:47 - 2020-01-14 21:47 - 000012288 _____ C:\Windows\SysWOW64\antimalware.unwanted_products.product_registry.kvdb 2020-01-14 21:47 - 2020-01-14 21:47 - 000012288 _____ C:\Windows\SysWOW64\antimalware.unwanted_products.browser_extension_registry.kvdb 2020-01-14 21:36 - 2020-01-14 21:50 - 000000493 _____ C:\Users\user2\Desktop\bilder (mybooklive) (L) - Verknüpfung.lnk 2020-01-14 21:36 - 2020-01-14 21:36 - 000000493 _____ C:\Users\user2\Desktop\videos (mybooklive) (K) - Verknüpfung.lnk 2020-01-14 21:35 - 2020-01-17 06:14 - 000000000 ____D C:\Program Files\Common Files\AV 2020-01-14 21:32 - 2020-01-14 21:32 - 025900032 _____ (Microsoft Corporation) C:\Windows\system32\edgehtml.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 025444352 _____ (Microsoft Corporation) C:\Windows\system32\Hydrogen.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 022627840 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 019849216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 018020352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 009928208 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2020-01-14 21:32 - 2020-01-14 21:32 - 008012800 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 007754752 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 007600448 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 007016448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 006520480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 005913600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 003729408 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys 2020-01-14 21:32 - 2020-01-14 21:32 - 003703296 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 003263488 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 002870784 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 002801152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys 2020-01-14 21:32 - 2020-01-14 21:32 - 002716672 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys 2020-01-14 21:32 - 2020-01-14 21:32 - 002561536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 002494464 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 002473976 _____ (Microsoft Corporation) C:\Windows\system32\twinapi.appcore.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 002305536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 001985928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinapi.appcore.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 001835008 _____ (Microsoft Corporation) C:\Windows\system32\enterprisecsps.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 001697280 _____ (Microsoft Corporation) C:\Windows\system32\GdiPlus.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 001664896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 001655880 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 001610752 _____ (Microsoft Corporation) C:\Windows\system32\HologramCompositor.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 001458688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 001399096 _____ (Microsoft Corporation) C:\Windows\system32\hvix64.exe 2020-01-14 21:32 - 2020-01-14 21:32 - 001330952 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 001151816 _____ (Microsoft Corporation) C:\Windows\system32\mfmpeg2srcsnk.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 001106944 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Streaming.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 001098720 _____ (Microsoft Corporation) C:\Windows\system32\DolbyDecMFT.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 001072952 _____ (Microsoft Corporation) C:\Windows\system32\hvax64.exe 2020-01-14 21:32 - 2020-01-14 21:32 - 001051664 _____ (Microsoft Corporation) C:\Windows\system32\pidgenx.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 001020032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000921600 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.Management.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000896512 _____ (Microsoft Corporation) C:\Windows\system32\MdmDiagnostics.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000852480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Streaming.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000851456 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe 2020-01-14 21:32 - 2020-01-14 21:32 - 000842752 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000701440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Mirage.Internal.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000689664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000678712 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000673792 _____ (Microsoft Corporation) C:\Windows\system32\wiaaut.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000671232 _____ (Microsoft Corporation) C:\Windows\system32\wiaservc.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000670720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchIndexer.exe 2020-01-14 21:32 - 2020-01-14 21:32 - 000646144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Internal.Management.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000571392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wiaaut.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000550400 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2020-01-14 21:32 - 2020-01-14 21:32 - 000542496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\StructuredQuery.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000432256 _____ (Microsoft Corporation) C:\Windows\system32\tsmf.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000401408 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe 2020-01-14 21:32 - 2020-01-14 21:32 - 000400696 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\clfs.sys 2020-01-14 21:32 - 2020-01-14 21:32 - 000392192 _____ (Microsoft Corporation) C:\Windows\system32\Search.ProtocolHandler.MAPI2.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000379392 _____ (Microsoft Corporation) C:\Windows\system32\provengine.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000368128 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000363840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsmf.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000336384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe 2020-01-14 21:32 - 2020-01-14 21:32 - 000329216 _____ (Microsoft Corporation) C:\Windows\system32\DiagnosticLogCSP.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000324096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32k.sys 2020-01-14 21:32 - 2020-01-14 21:32 - 000321536 _____ (Microsoft Corporation) C:\Windows\system32\sti.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000317440 _____ (Microsoft Corporation) C:\Windows\system32\ConhostV1.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000299520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssvp.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000294400 _____ (Microsoft Corporation) C:\Windows\system32\provops.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000283136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Search.ProtocolHandler.MAPI2.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000271872 _____ (Microsoft Corporation) C:\Windows\system32\provhandlers.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000240640 _____ (Microsoft Corporation) C:\Windows\system32\SearchFilterHost.exe 2020-01-14 21:32 - 2020-01-14 21:32 - 000233472 _____ (Microsoft Corporation) C:\Windows\system32\KnobsCore.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000232448 _____ (Microsoft Corporation) C:\Windows\system32\provisioningcsp.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000227840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sti.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000211968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchFilterHost.exe 2020-01-14 21:32 - 2020-01-14 21:32 - 000206336 _____ (Microsoft Corporation) C:\Windows\system32\sti_ci.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000204800 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000162696 _____ (Microsoft Corporation) C:\Windows\system32\dmcmnutils.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000160768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssph.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000148992 _____ (Microsoft Corporation) C:\Windows\system32\MDMAppInstaller.exe 2020-01-14 21:32 - 2020-01-14 21:32 - 000147456 _____ (Microsoft Corporation) C:\Windows\system32\mssprxy.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000145920 _____ (Microsoft Corporation) C:\Windows\system32\wiadss.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000128512 _____ (Microsoft Corporation) C:\Windows\system32\mssitlb.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000127520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dmcmnutils.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000127064 _____ (Microsoft Corporation) C:\Windows\system32\win32u.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000123904 _____ (Microsoft Corporation) C:\Windows\system32\cryptcatsvc.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000120320 _____ (Microsoft Corporation) C:\Windows\system32\KnobsCsp.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000119808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wiadss.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000113152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssitlb.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000102400 _____ (Microsoft Corporation) C:\Windows\system32\NFCProvisioningPlugin.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000097280 _____ (Microsoft Corporation) C:\Windows\system32\provdatastore.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000091136 _____ (Microsoft Corporation) C:\Windows\system32\ProvPluginEng.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000090624 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000089536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32u.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000088576 _____ (Microsoft Corporation) C:\Windows\system32\BarcodeProvisioningPlugin.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000084480 _____ (Microsoft Corporation) C:\Windows\system32\enterpriseresourcemanager.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000083968 _____ (Microsoft Corporation) C:\Windows\system32\wiarpc.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000083456 _____ (Microsoft Corporation) C:\Windows\system32\provtool.exe 2020-01-14 21:32 - 2020-01-14 21:32 - 000083456 _____ (Microsoft Corporation) C:\Windows\system32\clfsw32.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000070144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000066560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\clfsw32.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000066048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\enterpriseresourcemanager.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000066048 _____ (Microsoft Corporation) C:\Windows\system32\RemovableMediaProvisioningPlugin.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssprxy.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000060416 _____ (Microsoft Corporation) C:\Windows\system32\msscntrs.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000046080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msscntrs.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000033792 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Management.Provisioning.ProxyStub.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000018432 _____ (Microsoft Corporation) C:\Windows\system32\wiatrace.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000015360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wiatrace.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000010752 _____ (Microsoft Corporation) C:\Windows\system32\DMAlertListener.ProxyStub.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DMAlertListener.ProxyStub.dll 2020-01-14 21:32 - 2020-01-14 21:32 - 000000000 ____D C:\ProgramData\Kaspersky Lab Setup Files 2020-01-14 21:25 - 2019-12-10 06:15 - 000492544 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe 2020-01-14 21:25 - 2019-12-10 05:59 - 000390656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\poqexec.exe 2020-01-14 21:17 - 2020-01-14 21:40 - 000000000 ____D C:\Windows\system32\MRT 2020-01-14 21:16 - 2020-01-14 21:38 - 120202352 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2020-01-04 18:17 - 2020-01-17 05:05 - 000000000 ____D C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome Dev-Apps 2020-01-04 18:13 - 2020-01-04 18:13 - 000000000 ____D C:\Users\user2\AppData\Local\Comms 2020-01-04 18:10 - 2020-01-02 16:10 - 000748816 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2020-01-02 16:41 - 2020-01-14 21:22 - 000000000 ____D C:\Users\user2\AppData\Local\PlaceholderTileLogoFolder 2020-01-02 16:41 - 2020-01-02 16:41 - 000000000 ____D C:\Users\user2\AppData\Local\OneDrive 2020-01-02 16:39 - 2020-01-02 16:39 - 000000000 ___RD C:\Users\user2\OneDrive 2020-01-02 16:38 - 2020-01-02 16:38 - 000000754 _____ C:\Users\user2\Desktop\Downloads - Verknüpfung.lnk 2020-01-02 16:36 - 2020-01-17 05:43 - 000000000 ____D C:\Users\user2\AppData\Local\Packages 2020-01-02 16:36 - 2020-01-14 21:44 - 000000000 ____D C:\Users\user2\AppData\Local\Google 2020-01-02 16:36 - 2020-01-02 16:36 - 000000000 ___RD C:\Users\user2\3D Objects 2020-01-02 16:36 - 2020-01-02 16:36 - 000000000 ___HD C:\Users\user2\MicrosoftEdgeBackups 2020-01-02 16:36 - 2020-01-02 16:36 - 000000000 ____D C:\Users\user2\AppData\Roaming\Adobe 2020-01-02 16:36 - 2020-01-02 16:36 - 000000000 ____D C:\Users\user2\AppData\Local\VirtualStore 2020-01-02 16:36 - 2020-01-02 16:36 - 000000000 ____D C:\Users\user2\AppData\Local\Publishers 2020-01-02 16:36 - 2020-01-02 16:36 - 000000000 ____D C:\Users\user2\AppData\Local\MicrosoftEdge 2020-01-02 16:35 - 2020-01-16 02:32 - 000000000 ____D C:\Users\user2 2020-01-02 16:35 - 2020-01-02 16:36 - 000000000 ____D C:\Users\user2\AppData\Local\ConnectedDevicesPlatform 2020-01-02 16:35 - 2020-01-02 16:35 - 000000020 ___SH C:\Users\user2\ntuser.ini 2020-01-02 16:35 - 2020-01-02 16:35 - 000000000 _SHDL C:\Users\user2\Vorlagen 2020-01-02 16:35 - 2020-01-02 16:35 - 000000000 _SHDL C:\Users\user2\Startmenü 2020-01-02 16:35 - 2020-01-02 16:35 - 000000000 _SHDL C:\Users\user2\Netzwerkumgebung 2020-01-02 16:35 - 2020-01-02 16:35 - 000000000 _SHDL C:\Users\user2\Lokale Einstellungen 2020-01-02 16:35 - 2020-01-02 16:35 - 000000000 _SHDL C:\Users\user2\Eigene Dateien 2020-01-02 16:35 - 2020-01-02 16:35 - 000000000 _SHDL C:\Users\user2\Druckumgebung 2020-01-02 16:35 - 2020-01-02 16:35 - 000000000 _SHDL C:\Users\user2\Documents\Eigene Videos 2020-01-02 16:35 - 2020-01-02 16:35 - 000000000 _SHDL C:\Users\user2\Documents\Eigene Musik 2020-01-02 16:35 - 2020-01-02 16:35 - 000000000 _SHDL C:\Users\user2\Documents\Eigene Bilder 2020-01-02 16:35 - 2020-01-02 16:35 - 000000000 _SHDL C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2020-01-02 16:35 - 2020-01-02 16:35 - 000000000 _SHDL C:\Users\user2\AppData\Local\Verlauf 2020-01-02 16:35 - 2020-01-02 16:35 - 000000000 _SHDL C:\Users\user2\AppData\Local\Anwendungsdaten 2020-01-02 16:35 - 2020-01-02 16:35 - 000000000 _SHDL C:\Users\user2\Anwendungsdaten 2020-01-02 16:26 - 2020-01-02 16:26 - 006232576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2020-01-02 16:26 - 2020-01-02 16:26 - 005501952 _____ (Microsoft Corporation) C:\Windows\system32\cdp.dll 2020-01-02 16:26 - 2020-01-02 16:26 - 004307968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdp.dll 2020-01-02 16:26 - 2020-01-02 16:26 - 004129416 _____ (Microsoft Corporation) C:\Windows\system32\mfcore.dll 2020-01-02 16:26 - 2020-01-02 16:26 - 003487232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll 2020-01-02 16:26 - 2020-01-02 16:26 - 002956472 _____ (Microsoft Corporation) C:\Windows\system32\mfmp4srcsnk.dll 2020-01-02 16:26 - 2020-01-02 16:26 - 002399232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AcGenral.dll 2020-01-02 16:26 - 2020-01-02 16:26 - 001866272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmp4srcsnk.dll 2020-01-02 16:26 - 2020-01-02 16:26 - 001312256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjet40.dll 2020-01-02 16:26 - 2020-01-02 16:26 - 000516544 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll 2020-01-02 16:26 - 2020-01-02 16:26 - 000431616 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.BioFeedback.dll 2020-01-02 16:26 - 2020-01-02 16:26 - 000429568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\werui.dll 2020-01-02 16:26 - 2020-01-02 16:26 - 000380928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AcLayers.dll 2020-01-02 16:26 - 2020-01-02 16:26 - 000186880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWWIN.EXE 2020-01-02 16:26 - 2020-01-02 16:26 - 000175616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IndexedDbLegacy.dll 2020-01-02 16:26 - 2020-01-02 16:26 - 000164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscinterop.dll 2020-01-02 16:26 - 2020-01-02 16:26 - 000117248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakradiag.dll 2020-01-02 16:26 - 2020-01-02 16:26 - 000105472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakrathunk.dll 2020-01-02 16:26 - 2020-01-02 16:26 - 000086528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AcXtrnal.dll 2020-01-02 16:26 - 2020-01-02 16:26 - 000067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscui.cpl 2020-01-02 16:26 - 2020-01-02 16:26 - 000063488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iemigplugin.dll 2020-01-02 16:26 - 2020-01-02 16:26 - 000059392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\reg.exe 2020-01-02 16:26 - 2020-01-02 16:26 - 000026112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimsg.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 014816256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 007263992 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 007195648 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 006435840 _____ (Microsoft Corporation) C:\Windows\system32\twinui.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 006083832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\windows.storage.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 005943296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Data.Pdf.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 005764664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 005112320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 004578816 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 004150272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.AI.MachineLearning.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 003967920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe 2020-01-02 16:25 - 2020-01-02 16:25 - 003791360 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 003752960 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_nt.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 003742544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\OneCoreUAPCommonProxyStub.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 003371928 _____ (Microsoft Corporation) C:\Windows\system32\combase.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 002988344 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2020-01-02 16:25 - 2020-01-02 16:25 - 002772272 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 002762296 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 002703872 _____ (Microsoft Corporation) C:\Windows\system32\WebRuntimeManager.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 002698768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys 2020-01-02 16:25 - 2020-01-02 16:25 - 002586816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\combase.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 002576384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 002258848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 002147328 _____ (Microsoft Corporation) C:\Windows\system32\pnidui.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 002082208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 001974824 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\refs.sys 2020-01-02 16:25 - 2020-01-02 16:25 - 001916984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 001856512 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 001757304 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi 2020-01-02 16:25 - 2020-01-02 16:25 - 001743888 _____ (Microsoft Corporation) C:\Windows\system32\sppobjs.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 001691648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 001647072 _____ (Microsoft Corporation) C:\Windows\system32\gdi32full.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 001539584 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 001512528 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe 2020-01-02 16:25 - 2020-01-02 16:25 - 001413840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32full.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 001394168 _____ (Microsoft Corporation) C:\Windows\system32\WinTypes.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 001366128 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi 2020-01-02 16:25 - 2020-01-02 16:25 - 001348096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Wpc.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 001283072 _____ (Microsoft Corporation) C:\Windows\system32\werconcpl.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 001261464 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 001257472 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 001189376 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Graphics.Display.DisplayEnhancementService.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 001182448 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe 2020-01-02 16:25 - 2020-01-02 16:25 - 001171704 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 001154656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 001059840 _____ (Microsoft Corporation) C:\Windows\HelpPane.exe 2020-01-02 16:25 - 2020-01-02 16:25 - 001054864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 001007616 _____ (Microsoft Corporation) C:\Windows\system32\StorSvc.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000986936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\refsv1.sys 2020-01-02 16:25 - 2020-01-02 16:25 - 000982840 _____ (Microsoft Corporation) C:\Windows\system32\winhttp.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000975872 _____ (Microsoft Corporation) C:\Windows\system32\uDWM.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000892696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WinTypes.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000874936 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000864256 _____ (Microsoft Corporation) C:\Windows\system32\netlogon.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000844800 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe 2020-01-02 16:25 - 2020-01-02 16:25 - 000842552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CloudExperienceHostCommon.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000832000 _____ (Microsoft Corporation) C:\Windows\system32\iphlpsvc.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000822416 _____ (Microsoft Corporation) C:\Windows\system32\fontdrvhost.exe 2020-01-02 16:25 - 2020-01-02 16:25 - 000822072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LicenseManager.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000811536 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000797112 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000774456 _____ (Microsoft Corporation) C:\Windows\system32\securekernel.exe 2020-01-02 16:25 - 2020-01-02 16:25 - 000768528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winhttp.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000768488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000700416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BTAGService.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000679152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000674280 _____ (Microsoft Corporation) C:\Windows\system32\services.exe 2020-01-02 16:25 - 2020-01-02 16:25 - 000673456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontdrvhost.exe 2020-01-02 16:25 - 2020-01-02 16:25 - 000669352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppXDeploymentClient.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netlogon.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000638264 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000632320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WpcWebFilter.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000618496 _____ (Microsoft Corporation) C:\Windows\system32\CredProvDataModel.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000606720 _____ (Microsoft Corporation) C:\Windows\system32\uxtheme.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000599552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ActivationManager.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000598528 _____ (Microsoft Corporation) C:\Windows\system32\webio.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000595968 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000593128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000586768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys 2020-01-02 16:25 - 2020-01-02 16:25 - 000578560 _____ (Microsoft Corporation) C:\Windows\system32\SppExtComObj.Exe 2020-01-02 16:25 - 2020-01-02 16:25 - 000532480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000517432 _____ (Microsoft Corporation) C:\Windows\system32\WerFault.exe 2020-01-02 16:25 - 2020-01-02 16:25 - 000514576 _____ (Microsoft Corporation) C:\Windows\system32\dcntel.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000513336 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000511000 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000496640 _____ (Microsoft Corporation) C:\Windows\system32\werui.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000491520 _____ (Microsoft Corporation) C:\Windows\system32\profsvc.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000487424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.FileExplorer.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000477712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS 2020-01-02 16:25 - 2020-01-02 16:25 - 000477184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\uxtheme.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000469504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webio.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000466928 _____ (Microsoft Corporation) C:\Windows\system32\Faultrep.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000461320 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000457216 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cldflt.sys 2020-01-02 16:25 - 2020-01-02 16:25 - 000455168 _____ (Microsoft Corporation) C:\Windows\system32\upnphost.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000453632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CredProvDataModel.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000452920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WerFault.exe 2020-01-02 16:25 - 2020-01-02 16:25 - 000443904 _____ (Microsoft Corporation) C:\Windows\system32\edgeIso.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000435200 _____ (Microsoft Corporation) C:\Windows\system32\wincorlib.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000430080 _____ (Microsoft Corporation) C:\Windows\system32\fhcfg.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000415544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aepic.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000406480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Enumeration.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000404904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Faultrep.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000401920 _____ (Microsoft Corporation) C:\Windows\system32\Wldap32.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000382976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FirewallAPI.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000381952 _____ (Microsoft Corporation) C:\Windows\system32\AppLockerCSP.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000380944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000375720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AUDIOKSE.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000372752 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msrpc.sys 2020-01-02 16:25 - 2020-01-02 16:25 - 000358400 _____ (Microsoft Corporation) C:\Windows\system32\AcGenral.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000354816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Magnify.exe 2020-01-02 16:25 - 2020-01-02 16:25 - 000342528 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\udfs.sys 2020-01-02 16:25 - 2020-01-02 16:25 - 000332288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Wldap32.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000327680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\upnphost.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000327680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgeIso.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000315392 _____ (Microsoft Corporation) C:\Windows\system32\AcLayers.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000308736 _____ (Microsoft Corporation) C:\Windows\system32\msIso.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000307712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wincorlib.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000283648 _____ (Microsoft Corporation) C:\Windows\system32\cryptui.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000251904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msIso.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000251512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscapi.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000247856 _____ (Microsoft Corporation) C:\Windows\system32\weretw.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000236032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptui.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000236032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cmd.exe 2020-01-02 16:25 - 2020-01-02 16:25 - 000227840 _____ (Microsoft Corporation) C:\Windows\system32\IndexedDbLegacy.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000225280 _____ (Microsoft Corporation) C:\Windows\system32\wersvc.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000224768 _____ (Microsoft Corporation) C:\Windows\system32\DWWIN.EXE 2020-01-02 16:25 - 2020-01-02 16:25 - 000220472 _____ (Microsoft Corporation) C:\Windows\system32\wermgr.exe 2020-01-02 16:25 - 2020-01-02 16:25 - 000219136 _____ (Microsoft Corporation) C:\Windows\system32\wscinterop.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000214528 _____ (Microsoft Corporation) C:\Windows\system32\DiagSvc.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000210744 _____ (Microsoft Corporation) C:\Windows\system32\tcbloader.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000206336 _____ (Microsoft Corporation) C:\Windows\system32\wincredui.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000202552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys 2020-01-02 16:25 - 2020-01-02 16:25 - 000199680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\accessibilitycpl.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000199480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wermgr.exe 2020-01-02 16:25 - 2020-01-02 16:25 - 000193800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\weretw.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000189440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fwpolicyiomgr.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000179712 _____ (Microsoft Corporation) C:\Windows\system32\t2embed.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000164776 _____ (Microsoft Corporation) C:\Windows\system32\omadmapi.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000164368 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe 2020-01-02 16:25 - 2020-01-02 16:25 - 000162816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wincredui.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000159232 _____ (Microsoft Corporation) C:\Windows\system32\srpapi.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000157184 _____ (Microsoft Corporation) C:\Windows\system32\RMapi.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000155136 _____ (Microsoft Corporation) C:\Windows\system32\Chakradiag.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000150528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dmvdsitf.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000143872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SpatialAudioLicenseSrv.exe 2020-01-02 16:25 - 2020-01-02 16:25 - 000139776 _____ (Microsoft Corporation) C:\Windows\system32\Chakrathunk.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000138752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\t2embed.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000136536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\omadmapi.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000131584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fwbase.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000128512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tunnel.sys 2020-01-02 16:25 - 2020-01-02 16:25 - 000126464 _____ (Microsoft Corporation) C:\Windows\system32\WinHvPlatform.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000125952 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000122880 _____ (Microsoft Corporation) C:\Windows\system32\wercplsupport.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000113160 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mountmgr.sys 2020-01-02 16:25 - 2020-01-02 16:25 - 000111104 _____ (Microsoft Corporation) C:\Windows\system32\AxInstSv.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000105984 _____ (Microsoft Corporation) C:\Windows\system32\utcutil.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000100352 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cdfs.sys 2020-01-02 16:25 - 2020-01-02 16:25 - 000099328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000097080 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000094720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Utilman.exe 2020-01-02 16:25 - 2020-01-02 16:25 - 000093696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EaseOfAccessDialog.exe 2020-01-02 16:25 - 2020-01-02 16:25 - 000093496 _____ (Microsoft Corporation) C:\Windows\system32\hvloader.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000092160 _____ (Microsoft Corporation) C:\Windows\system32\wsqmcons.exe 2020-01-02 16:25 - 2020-01-02 16:25 - 000084488 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\winhvr.sys 2020-01-02 16:25 - 2020-01-02 16:25 - 000084488 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hvservice.sys 2020-01-02 16:25 - 2020-01-02 16:25 - 000083456 _____ (Microsoft Corporation) C:\Windows\system32\wscui.cpl 2020-01-02 16:25 - 2020-01-02 16:25 - 000081408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dtdump.exe 2020-01-02 16:25 - 2020-01-02 16:25 - 000079360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sethc.exe 2020-01-02 16:25 - 2020-01-02 16:25 - 000079360 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000077824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000074240 _____ (Microsoft Corporation) C:\Windows\system32\reg.exe 2020-01-02 16:25 - 2020-01-02 16:25 - 000073024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\remoteaudioendpoint.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000068096 _____ (Microsoft Corporation) C:\Windows\system32\udhisapi.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000068096 _____ (Microsoft Corporation) C:\Windows\system32\fdProxy.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000066048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AtBroker.exe 2020-01-02 16:25 - 2020-01-02 16:25 - 000065536 _____ (Microsoft Corporation) C:\Windows\system32\iemigplugin.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000064512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ApiSetHost.AppExecutionAlias.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000061240 _____ (Microsoft Corporation) C:\Windows\system32\hvhostsvc.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000060416 _____ (Microsoft Corporation) C:\Windows\system32\AxInstUI.exe 2020-01-02 16:25 - 2020-01-02 16:25 - 000058368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\udhisapi.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000048128 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\nsiproxy.sys 2020-01-02 16:25 - 2020-01-02 16:25 - 000047616 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000044544 _____ (Microsoft Corporation) C:\Windows\system32\werdiagcontroller.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000043520 _____ (Microsoft Corporation) C:\Windows\system32\LaunchWinApp.exe 2020-01-02 16:25 - 2020-01-02 16:25 - 000040960 _____ (Microsoft Corporation) C:\Windows\system32\upnpcont.exe 2020-01-02 16:25 - 2020-01-02 16:25 - 000039936 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000038912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\werdiagcontroller.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000036368 _____ (Microsoft Corporation) C:\Windows\system32\DeviceCensus.exe 2020-01-02 16:25 - 2020-01-02 16:25 - 000035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\upnpcont.exe 2020-01-02 16:25 - 2020-01-02 16:25 - 000034816 _____ (Microsoft Corporation) C:\Windows\system32\winnsi.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LaunchWinApp.exe 2020-01-02 16:25 - 2020-01-02 16:25 - 000033280 _____ (Microsoft Corporation) C:\Windows\system32\posetup.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000032056 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdpvideominiport.sys 2020-01-02 16:25 - 2020-01-02 16:25 - 000030720 _____ (Microsoft Corporation) C:\Windows\system32\nsisvc.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000028344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winnsi.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000025600 _____ (Microsoft Corporation) C:\Windows\system32\appidtel.exe 2020-01-02 16:25 - 2020-01-02 16:25 - 000024792 _____ (Microsoft Corporation) C:\Windows\system32\nsi.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000021304 _____ (Microsoft Corporation) C:\Windows\system32\kdhvcom.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000020352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nsi.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000018944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wfapigp.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000018432 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\applockerfltr.sys 2020-01-02 16:25 - 2020-01-02 16:25 - 000015360 _____ (Microsoft Corporation) C:\Windows\system32\AcXtrnal.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000013824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDJPN.DLL 2020-01-02 16:25 - 2020-01-02 16:25 - 000012288 _____ (Microsoft Corporation) C:\Windows\system32\pacjsworker.exe 2020-01-02 16:25 - 2020-01-02 16:25 - 000011776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kbd106.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000003072 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000002560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000002560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll 2020-01-02 16:25 - 2020-01-02 16:25 - 000002560 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 017787904 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 007905000 _____ (Microsoft Corporation) C:\Windows\system32\windows.storage.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 007849424 _____ (Microsoft Corporation) C:\Windows\system32\OneCoreUAPCommonProxyStub.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 007278592 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Pdf.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 006227104 _____ (Microsoft Corporation) C:\Windows\system32\StartTileData.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 006166016 _____ (Microsoft Corporation) C:\Windows\system32\twinui.pcshell.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 005890048 _____ (Microsoft Corporation) C:\Windows\system32\Windows.AI.MachineLearning.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 004615616 _____ (Microsoft Corporation) C:\Windows\explorer.exe 2020-01-02 16:24 - 2020-01-02 16:24 - 004140544 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettingsThresholdAdminFlowUI.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 004047360 _____ (Microsoft Corporation) C:\Windows\system32\SRH.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 004005888 _____ (Microsoft Corporation) C:\Windows\system32\EdgeContent.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 003591208 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2020-01-02 16:24 - 2020-01-02 16:24 - 003387392 _____ (Microsoft Corporation) C:\Windows\system32\NetworkMobileSettings.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 003105792 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 003084800 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 002871848 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe 2020-01-02 16:24 - 2020-01-02 16:24 - 002284544 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.onecore.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 002126112 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 002120704 _____ (Microsoft Corporation) C:\Windows\system32\WpcDesktopMonSvc.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 002114048 _____ (Microsoft Corporation) C:\Windows\system32\Windows.CloudStore.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 001942528 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 001920512 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 001748480 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.desktop.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 001726480 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 001687040 _____ (Microsoft Corporation) C:\Windows\system32\Wpc.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 001451520 _____ (Microsoft Corporation) C:\Windows\system32\usocoreworker.exe 2020-01-02 16:24 - 2020-01-02 16:24 - 001428992 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthport.sys 2020-01-02 16:24 - 2020-01-02 16:24 - 001413912 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 001259416 _____ (Microsoft Corporation) C:\Windows\system32\WpcMon.exe 2020-01-02 16:24 - 2020-01-02 16:24 - 001149712 _____ (Microsoft Corporation) C:\Windows\system32\ApplyTrustOffline.exe 2020-01-02 16:24 - 2020-01-02 16:24 - 001094656 _____ (Microsoft Corporation) C:\Windows\system32\WpcRefreshTask.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 001070080 _____ (Microsoft Corporation) C:\Windows\system32\BTAGService.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 001069064 _____ (Microsoft Corporation) C:\Windows\system32\LicenseManager.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 001066496 _____ (Microsoft Corporation) C:\Windows\system32\MusUpdateHandlers.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 001062912 _____ (Microsoft Corporation) C:\Windows\system32\MPSSVC.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 001027000 _____ (Microsoft Corporation) C:\Windows\system32\ClipSVC.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 001006904 _____ (Microsoft Corporation) C:\Windows\system32\CloudExperienceHostCommon.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000913920 _____ (Microsoft Corporation) C:\Windows\system32\WpcWebFilter.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000911824 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentClient.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000878080 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Management.Service.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000874536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms2.sys 2020-01-02 16:24 - 2020-01-02 16:24 - 000826368 _____ (Microsoft Corporation) C:\Windows\system32\printfilterpipelinesvc.exe 2020-01-02 16:24 - 2020-01-02 16:24 - 000765440 _____ (Microsoft Corporation) C:\Windows\system32\spoolsv.exe 2020-01-02 16:24 - 2020-01-02 16:24 - 000750080 _____ (Microsoft Corporation) C:\Windows\system32\ActivationManager.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000747320 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000735744 _____ (Microsoft Corporation) C:\Windows\system32\AudioEndpointBuilder.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000708096 _____ (Microsoft Corporation) C:\Windows\system32\agentactivationruntimewindows.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000704000 _____ (Microsoft Corporation) C:\Windows\system32\agentactivationruntime.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000657424 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\spaceport.sys 2020-01-02 16:24 - 2020-01-02 16:24 - 000649728 _____ (Microsoft Corporation) C:\Windows\system32\DevicesFlowBroker.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000644096 _____ (Microsoft Corporation) C:\Windows\system32\cdpsvc.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000642560 _____ (Microsoft Corporation) C:\Windows\system32\osk.exe 2020-01-02 16:24 - 2020-01-02 16:24 - 000604984 _____ (Microsoft Corporation) C:\Windows\system32\pcasvc.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000598016 _____ (Microsoft Corporation) C:\Windows\system32\MusNotification.exe 2020-01-02 16:24 - 2020-01-02 16:24 - 000589592 _____ (Microsoft Corporation) C:\Windows\system32\audiodg.exe 2020-01-02 16:24 - 2020-01-02 16:24 - 000563712 _____ (Microsoft Corporation) C:\Windows\system32\wpnprv.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000552448 _____ (Microsoft Corporation) C:\Windows\system32\FirewallAPI.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000551736 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Vid.sys 2020-01-02 16:24 - 2020-01-02 16:24 - 000534528 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Bluetooth.UserService.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000530944 _____ (Microsoft Corporation) C:\Windows\system32\usosvc.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000524800 _____ (Microsoft Corporation) C:\Windows\system32\cdpusersvc.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000524264 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Enumeration.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000522176 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettingsAdminFlows.exe 2020-01-02 16:24 - 2020-01-02 16:24 - 000513536 _____ (Microsoft Corporation) C:\Windows\system32\MusNotificationUx.exe 2020-01-02 16:24 - 2020-01-02 16:24 - 000492032 _____ (Microsoft Corporation) C:\Windows\system32\Narrator.exe 2020-01-02 16:24 - 2020-01-02 16:24 - 000465208 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000456192 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.ConversationalAgent.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000446464 _____ (Microsoft Corporation) C:\Windows\system32\Magnify.exe 2020-01-02 16:24 - 2020-01-02 16:24 - 000441144 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys 2020-01-02 16:24 - 2020-01-02 16:24 - 000422712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fastfat.sys 2020-01-02 16:24 - 2020-01-02 16:24 - 000416016 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000404480 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\exfat.sys 2020-01-02 16:24 - 2020-01-02 16:24 - 000359424 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\MbbCx.sys 2020-01-02 16:24 - 2020-01-02 16:24 - 000350720 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_SpeechPrivacy.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000324624 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000322504 _____ (Microsoft Corporation) C:\Windows\system32\wscsvc.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000292664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msiscsi.sys 2020-01-02 16:24 - 2020-01-02 16:24 - 000291256 _____ (Microsoft Corporation) C:\Windows\system32\wscapi.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000280064 _____ (Microsoft Corporation) C:\Windows\system32\cmd.exe 2020-01-02 16:24 - 2020-01-02 16:24 - 000278016 _____ (Microsoft Corporation) C:\Windows\system32\WpcTok.exe 2020-01-02 16:24 - 2020-01-02 16:24 - 000277504 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_CapabilityAccess.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000265216 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000256000 _____ (Microsoft Corporation) C:\Windows\system32\UpdateDeploymentProvider.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000250880 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\winnat.sys 2020-01-02 16:24 - 2020-01-02 16:24 - 000241152 _____ (Microsoft Corporation) C:\Windows\system32\policymanagerprecheck.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000239104 _____ (Microsoft Corporation) C:\Windows\system32\vdsbas.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000237056 _____ (Microsoft Corporation) C:\Windows\system32\accessibilitycpl.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000235008 _____ (Microsoft Corporation) C:\Windows\system32\fwpolicyiomgr.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000204816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\spacedump.sys 2020-01-02 16:24 - 2020-01-02 16:24 - 000201728 _____ (Microsoft Corporation) C:\Windows\system32\AppXApplicabilityBlob.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000197632 _____ (Microsoft Corporation) C:\Windows\system32\Win32CompatibilityAppraiserCSP.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000184832 _____ (Microsoft Corporation) C:\Windows\system32\AarSvc.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000175616 _____ (Microsoft Corporation) C:\Windows\system32\dmvdsitf.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000169472 _____ (Microsoft Corporation) C:\Windows\system32\SpatialAudioLicenseSrv.exe 2020-01-02 16:24 - 2020-01-02 16:24 - 000162304 _____ (Microsoft Corporation) C:\Windows\system32\fwbase.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000154112 _____ (Microsoft Corporation) C:\Windows\system32\dssvc.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000132608 _____ (Microsoft Corporation) C:\Windows\splwow64.exe 2020-01-02 16:24 - 2020-01-02 16:24 - 000129024 _____ (Microsoft Corporation) C:\Windows\system32\UtcDecoderHost.exe 2020-01-02 16:24 - 2020-01-02 16:24 - 000123904 _____ (Microsoft Corporation) C:\Windows\system32\ApplicationControlCSP.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000118784 _____ (Microsoft Corporation) C:\Windows\system32\Utilman.exe 2020-01-02 16:24 - 2020-01-02 16:24 - 000118272 _____ (Microsoft Corporation) C:\Windows\system32\EaseOfAccessDialog.exe 2020-01-02 16:24 - 2020-01-02 16:24 - 000114688 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthenum.sys 2020-01-02 16:24 - 2020-01-02 16:24 - 000108032 _____ (Microsoft Corporation) C:\Windows\system32\TpmTasks.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000105488 _____ (Microsoft Corporation) C:\Windows\system32\icfupgd.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000100352 _____ (Microsoft Corporation) C:\Windows\system32\sethc.exe 2020-01-02 16:24 - 2020-01-02 16:24 - 000098304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\BTHUSB.SYS 2020-01-02 16:24 - 2020-01-02 16:24 - 000088568 _____ (Microsoft Corporation) C:\Windows\system32\remoteaudioendpoint.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000087552 _____ (Microsoft Corporation) C:\Windows\system32\ApiSetHost.AppExecutionAlias.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000086016 _____ (Microsoft Corporation) C:\Windows\system32\AtBroker.exe 2020-01-02 16:24 - 2020-01-02 16:24 - 000077824 _____ (Microsoft Corporation) C:\Windows\system32\CustomInstallExec.exe 2020-01-02 16:24 - 2020-01-02 16:24 - 000076288 _____ (Microsoft Corporation) C:\Windows\system32\autopilot.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000071480 _____ (Microsoft Corporation) C:\Windows\system32\win32appinventorycsp.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000070656 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Management.EnrollmentStatusTracking.ConfigProvider.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000067112 _____ (Microsoft Corporation) C:\Windows\system32\WindowsManagementServiceWinRt.ProxyStub.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000064512 _____ (Microsoft Corporation) C:\Windows\system32\pcadm.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000061952 _____ (Microsoft Corporation) C:\Windows\system32\vss_ps.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000057856 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000057344 _____ (Microsoft Corporation) C:\Windows\system32\audioresourceregistrar.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000051200 _____ (Microsoft Corporation) C:\Windows\system32\pcalua.exe 2020-01-02 16:24 - 2020-01-02 16:24 - 000047208 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe 2020-01-02 16:24 - 2020-01-02 16:24 - 000046592 _____ (Microsoft Corporation) C:\Windows\system32\printfilterpipelineprxy.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000036864 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\BthMini.SYS 2020-01-02 16:24 - 2020-01-02 16:24 - 000034816 _____ (Microsoft Corporation) C:\Windows\system32\DevQueryBroker.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000027648 _____ (Microsoft Corporation) C:\Windows\system32\wscisvif.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000025600 _____ (Microsoft Corporation) C:\Windows\system32\autopilotdiag.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000024576 _____ (Microsoft Corporation) C:\Windows\system32\wfapigp.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000018944 _____ (Microsoft Corporation) C:\Windows\system32\wscproxystub.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000016896 _____ (Microsoft Corporation) C:\Windows\system32\iscsilog.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\dstokenclean.exe 2020-01-02 16:24 - 2020-01-02 16:24 - 000012800 _____ (Microsoft Corporation) C:\Windows\system32\pcaevts.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000009216 _____ (Microsoft Corporation) C:\Windows\system32\wscadminui.exe 2020-01-02 16:24 - 2020-01-02 16:24 - 000002560 _____ (Microsoft Corporation) C:\Windows\system32\tier2punctuations.dll 2020-01-02 16:24 - 2020-01-02 16:24 - 000000000 ____D C:\Windows\system32\Drivers\NVIDIA Corporation 2020-01-02 16:22 - 2019-02-04 09:21 - 040278608 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll 2020-01-02 16:22 - 2019-02-04 09:21 - 035188992 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll 2020-01-02 16:22 - 2019-02-04 09:21 - 019855144 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll 2020-01-02 16:22 - 2019-02-04 09:21 - 016496776 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll 2020-01-02 16:22 - 2019-02-04 09:21 - 013571520 _____ (NVIDIA Corporation) C:\Windows\system32\nvptxJitCompiler.dll 2020-01-02 16:22 - 2019-02-04 09:21 - 012967056 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll 2020-01-02 16:22 - 2019-02-04 09:21 - 011132384 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvptxJitCompiler.dll 2020-01-02 16:22 - 2019-02-04 09:21 - 011001504 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll 2020-01-02 16:22 - 2019-02-04 09:21 - 004318112 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll 2020-01-02 16:22 - 2019-02-04 09:21 - 003939624 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll 2020-01-02 16:22 - 2019-02-04 09:21 - 003719096 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll 2020-01-02 16:22 - 2019-02-04 09:21 - 001153744 _____ (NVIDIA Corporation) C:\Windows\system32\nvfatbinaryLoader.dll 2020-01-02 16:22 - 2019-02-04 09:21 - 001138720 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll 2020-01-02 16:22 - 2019-02-04 09:21 - 001065888 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll 2020-01-02 16:22 - 2019-02-04 09:21 - 000998424 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll 2020-01-02 16:22 - 2019-02-04 09:21 - 000950016 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll 2020-01-02 16:22 - 2019-02-04 09:21 - 000902096 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvfatbinaryLoader.dll 2020-01-02 16:22 - 2018-03-25 17:14 - 001985112 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6439135.dll 2020-01-02 16:22 - 2018-03-25 17:14 - 001683712 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6439135.dll 2020-01-02 16:21 - 2020-01-15 11:48 - 000018960 _____ (Logitech, Inc.) C:\Windows\system32\Drivers\LNonPnP.sys 2020-01-02 16:21 - 2018-04-14 05:15 - 001854072 _____ (Logitech, Inc.) C:\Windows\system32\LkmdfCoInst.dll 2020-01-02 16:21 - 2018-04-14 05:15 - 000094840 _____ (Logitech, Inc.) C:\Windows\system32\Drivers\LEqdUsb.sys 2020-01-02 16:19 - 2020-01-02 16:19 - 000000000 ____D C:\Users\user1\AppData\Local\Comms 2020-01-02 16:18 - 2020-01-02 16:26 - 000000000 ____D C:\ProgramData\Packages 2020-01-02 16:17 - 2016-07-25 15:19 - 000003113 _____ C:\Windows\system32\e1c65x64.din 2020-01-02 16:17 - 2016-07-18 21:15 - 000472016 _____ (Intel Corporation) C:\Windows\system32\Drivers\e1c65x64.sys 2020-01-02 16:16 - 2019-10-15 04:26 - 009925800 _____ (Realtek Semiconductor Corp.) C:\Windows\SysWOW64\RsCRIcon.dll 2020-01-02 16:16 - 2019-07-31 11:52 - 000134344 _____ (Intel Corporation) C:\Windows\system32\NicCo4.dll 2020-01-02 16:16 - 2018-05-24 19:36 - 000080848 _____ (Intel Corporation) C:\Windows\system32\e1cmsg.dll 2020-01-02 16:16 - 2016-07-22 10:19 - 000091088 _____ (Intel Corporation) C:\Windows\system32\NicInstC.dll 2020-01-02 16:11 - 2020-01-02 16:11 - 000001507 _____ C:\Users\user1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows_Repair_Toolbox.lnk 2020-01-02 16:10 - 2020-01-14 22:17 - 000000000 ____D C:\Users\Public\Windows_Repair_Toolbox 2020-01-02 16:10 - 2020-01-02 16:10 - 000000000 ____D C:\Program Files (x86)\VulkanRT 2020-01-02 16:10 - 2016-12-29 14:16 - 000546752 _____ (NVIDIA Corporation) C:\Windows\system32\nv3dappshext.dll 2020-01-02 16:10 - 2016-12-29 14:16 - 000083512 _____ (NVIDIA Corporation) C:\Windows\system32\nv3dappshextr.dll 2020-01-02 16:10 - 2016-12-29 14:16 - 000069568 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll 2020-01-02 16:10 - 2016-09-09 19:25 - 000269600 _____ C:\Windows\SysWOW64\vulkan-1.dll 2020-01-02 16:10 - 2016-09-09 19:25 - 000261920 _____ C:\Windows\system32\vulkan-1.dll 2020-01-02 16:10 - 2016-09-09 19:25 - 000110880 _____ C:\Windows\SysWOW64\vulkaninfo.exe 2020-01-02 16:10 - 2016-09-09 19:24 - 000125216 _____ C:\Windows\system32\vulkaninfo.exe 2020-01-02 16:09 - 2020-01-14 23:03 - 000000000 ____D C:\ProgramData\NVIDIA 2020-01-02 16:09 - 2020-01-14 21:42 - 000002335 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome Dev.lnk 2020-01-02 16:09 - 2020-01-02 16:09 - 000000754 _____ C:\Users\user1\Desktop\Downloads - Verknüpfung.lnk 2020-01-02 16:09 - 2017-01-17 05:57 - 000222648 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll 2020-01-02 16:09 - 2017-01-17 05:57 - 000210360 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll 2020-01-02 16:09 - 2016-12-29 14:16 - 006384576 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll 2020-01-02 16:09 - 2016-12-29 14:16 - 002475968 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll 2020-01-02 16:09 - 2016-12-29 14:16 - 001762752 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll 2020-01-02 16:09 - 2016-12-29 14:16 - 000392128 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll 2020-01-02 16:09 - 2016-12-29 14:10 - 000001951 _____ C:\Windows\NvContainerRecovery.bat 2020-01-02 16:09 - 2016-12-22 00:59 - 007651057 _____ C:\Windows\system32\nvcoproc.bin 2020-01-02 16:08 - 2020-01-02 16:25 - 000000000 ____D C:\ProgramData\NVIDIA Corporation 2020-01-02 16:08 - 2020-01-02 16:09 - 000000000 ____D C:\Users\user1\AppData\Local\Google 2020-01-02 16:08 - 2020-01-02 16:09 - 000000000 ____D C:\Program Files (x86)\Google 2020-01-02 16:08 - 2020-01-02 16:08 - 000003632 _____ C:\Windows\system32\Tasks\GoogleUpdateTaskMachineUA 2020-01-02 16:08 - 2020-01-02 16:08 - 000003508 _____ C:\Windows\system32\Tasks\GoogleUpdateTaskMachineCore 2020-01-02 16:07 - 2020-01-02 16:24 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2020-01-02 16:07 - 2020-01-02 16:10 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2020-01-02 16:07 - 2020-01-02 16:07 - 000000000 ____D C:\NVIDIA 2020-01-02 16:07 - 2019-02-04 09:21 - 004633920 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll 2020-01-02 16:07 - 2018-03-24 02:19 - 000048407 _____ C:\Windows\system32\nvinfo.pb 2020-01-02 16:07 - 2017-01-17 05:55 - 001964600 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6437654.dll 2020-01-02 16:07 - 2017-01-17 05:55 - 001604152 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdagenco6420103.dll 2020-01-02 16:07 - 2017-01-17 05:55 - 001598392 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6437654.dll 2020-01-02 16:07 - 2017-01-17 05:55 - 000221640 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvhda64v.sys 2020-01-02 16:07 - 2017-01-17 05:55 - 000054728 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdap64.dll 2020-01-02 16:06 - 2020-01-02 16:06 - 467026848 _____ (NVIDIA Corporation) C:\Users\user1\Downloads\391.35-desktop-win10-64bit-international-whql.exe 2020-01-02 16:04 - 2020-01-17 11:39 - 000000000 ____D C:\Users\user1\AppData\Local\PlaceholderTileLogoFolder 2020-01-02 16:04 - 2020-01-14 22:25 - 000000000 ___RD C:\Users\user1\OneDrive 2020-01-02 16:04 - 2020-01-02 16:04 - 000000000 ___HD C:\Users\user1\MicrosoftEdgeBackups 2020-01-02 16:02 - 2020-01-17 12:00 - 001632524 _____ C:\Windows\system32\PerfStringBackup.INI 2020-01-02 16:02 - 2020-01-02 16:04 - 000000000 ____D C:\Users\user1\AppData\Local\MicrosoftEdge 2020-01-02 16:02 - 2020-01-02 16:02 - 000001450 _____ C:\Users\user1\Desktop\Microsoft Edge.lnk 2020-01-02 16:01 - 2020-01-17 11:39 - 000000000 ____D C:\Users\user1\AppData\Local\Packages 2020-01-02 16:01 - 2020-01-02 16:36 - 000000000 __RHD C:\Users\Public\AccountPictures 2020-01-02 16:01 - 2020-01-02 16:35 - 000000000 ___RD C:\Users\user1\3D Objects 2020-01-02 16:01 - 2020-01-02 16:01 - 000000000 ____D C:\Users\user1\AppData\Roaming\Adobe 2020-01-02 16:01 - 2020-01-02 16:01 - 000000000 ____D C:\Users\user1\AppData\Local\VirtualStore 2020-01-02 16:01 - 2020-01-02 16:01 - 000000000 ____D C:\Users\user1\AppData\Local\Publishers 2020-01-02 16:01 - 2020-01-02 16:01 - 000000000 ____D C:\Users\user1\AppData\Local\ConnectedDevicesPlatform 2020-01-02 16:00 - 2020-01-15 19:35 - 000000000 ____D C:\Users\user1 2020-01-02 16:00 - 2020-01-02 16:00 - 000000020 ___SH C:\Users\user1\ntuser.ini 2020-01-02 16:00 - 2020-01-02 16:00 - 000000000 _SHDL C:\Users\user1\Vorlagen 2020-01-02 16:00 - 2020-01-02 16:00 - 000000000 _SHDL C:\Users\user1\Startmenü 2020-01-02 16:00 - 2020-01-02 16:00 - 000000000 _SHDL C:\Users\user1\Netzwerkumgebung 2020-01-02 16:00 - 2020-01-02 16:00 - 000000000 _SHDL C:\Users\user1\Lokale Einstellungen 2020-01-02 16:00 - 2020-01-02 16:00 - 000000000 _SHDL C:\Users\user1\Eigene Dateien 2020-01-02 16:00 - 2020-01-02 16:00 - 000000000 _SHDL C:\Users\user1\Druckumgebung 2020-01-02 16:00 - 2020-01-02 16:00 - 000000000 _SHDL C:\Users\user1\Documents\Eigene Videos 2020-01-02 16:00 - 2020-01-02 16:00 - 000000000 _SHDL C:\Users\user1\Documents\Eigene Musik 2020-01-02 16:00 - 2020-01-02 16:00 - 000000000 _SHDL C:\Users\user1\Documents\Eigene Bilder 2020-01-02 16:00 - 2020-01-02 16:00 - 000000000 _SHDL C:\Users\user1\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2020-01-02 16:00 - 2020-01-02 16:00 - 000000000 _SHDL C:\Users\user1\AppData\Local\Verlauf 2020-01-02 16:00 - 2020-01-02 16:00 - 000000000 _SHDL C:\Users\user1\AppData\Local\Anwendungsdaten 2020-01-02 16:00 - 2020-01-02 16:00 - 000000000 _SHDL C:\Users\user1\Anwendungsdaten 2020-01-02 15:59 - 2020-01-02 15:59 - 000000000 ____D C:\Windows\minidump 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default\Vorlagen 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default\Startmenü 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default\Netzwerkumgebung 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default\Lokale Einstellungen 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default\Eigene Dateien 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default\Druckumgebung 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Videos 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Musik 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Bilder 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default\AppData\Local\Verlauf 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default\Anwendungsdaten 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default User\Vorlagen 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default User\Startmenü 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default User\Netzwerkumgebung 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default User\Lokale Einstellungen 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default User\Eigene Dateien 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default User\Druckumgebung 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Videos 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Musik 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Users\Default User\Anwendungsdaten 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Programme 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\ProgramData\Vorlagen 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\ProgramData\Startmenü 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\ProgramData\Dokumente 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\ProgramData\Anwendungsdaten 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Program Files\Gemeinsame Dateien 2020-01-02 15:57 - 2020-01-02 15:57 - 000000000 _SHDL C:\Dokumente und Einstellungen 2020-01-02 15:56 - 2019-10-07 03:55 - 002874368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll 2020-01-02 15:54 - 2020-01-17 11:56 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2020-01-02 15:54 - 2020-01-04 18:21 - 000000000 ____D C:\Windows\system32\Drivers\wd 2020-01-02 15:54 - 2020-01-02 15:54 - 000000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf 2020-01-02 15:53 - 2020-01-17 11:22 - 000000000 ____D C:\Windows\system32\SleepStudy 2020-01-02 15:53 - 2020-01-14 21:46 - 000000000 ____D C:\Windows\Panther 2020-01-02 15:53 - 2020-01-14 21:45 - 000257920 _____ C:\Windows\system32\FNTCACHE.DAT 2020-01-02 15:53 - 2020-01-02 15:53 - 000000000 ____D C:\Windows\ServiceProfiles ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-01-17 12:26 - 2019-03-19 05:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2020-01-17 12:00 - 2019-03-19 13:16 - 000706236 _____ C:\Windows\system32\perfh007.dat 2020-01-17 12:00 - 2019-03-19 13:16 - 000142432 _____ C:\Windows\system32\perfc007.dat 2020-01-17 12:00 - 2019-03-19 05:50 - 000000000 ____D C:\Windows\INF 2020-01-17 11:55 - 2019-03-19 05:37 - 000786432 _____ C:\Windows\system32\config\BBI 2020-01-17 11:51 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\AppReadiness 2020-01-17 11:46 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\system32\AppLocker 2020-01-17 11:31 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\system32\NDF 2020-01-17 06:15 - 2019-03-19 05:52 - 000000000 ___HD C:\Windows\ELAMBKUP 2020-01-17 06:14 - 2019-03-19 05:37 - 000032768 _____ C:\Windows\system32\config\ELAM 2020-01-14 23:39 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\SystemResources 2020-01-14 23:39 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\system32\spool 2020-01-14 23:39 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\system32\setup 2020-01-14 23:39 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\PolicyDefinitions 2020-01-14 23:32 - 2019-03-19 05:37 - 000000000 ____D C:\Windows\CbsTemp 2020-01-14 21:44 - 2019-03-19 05:52 - 000000000 ___SD C:\Windows\system32\UNP 2020-01-14 21:44 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\ShellExperiences 2020-01-14 21:44 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\bcastdvr 2020-01-14 21:22 - 2019-03-19 05:52 - 000000000 ___HD C:\Program Files\WindowsApps 2020-01-04 18:21 - 2019-03-19 05:52 - 000000000 ____D C:\Program Files\Windows Defender 2020-01-04 18:13 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\appcompat 2020-01-02 16:32 - 2019-03-19 05:52 - 000000000 ___RD C:\Windows\PrintDialog 2020-01-02 16:32 - 2019-03-19 05:52 - 000000000 ___RD C:\Windows\ImmersiveControlPanel 2020-01-02 16:32 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\system32\appraiser 2020-01-02 16:32 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\ShellComponents 2020-01-02 16:32 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\DiagTrack 2020-01-02 16:30 - 2019-03-19 05:37 - 000000000 ____D C:\Windows\servicing 2020-01-02 16:21 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\ServiceState 2020-01-02 16:09 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\Help 2020-01-02 16:06 - 2019-03-19 05:52 - 000000000 ____D C:\ProgramData\USOPrivate 2020-01-02 16:00 - 2019-03-19 05:52 - 000000000 ____D C:\Windows\system32\WinBioDatabase 2020-01-02 15:57 - 2019-03-19 05:52 - 000000000 ____D C:\Program Files\Windows NT 2020-01-02 15:53 - 2019-03-19 05:49 - 000028672 _____ C:\Windows\system32\config\BCD-Template ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2020-01-17 11:39 - 2020-01-17 11:39 - 002851536 _____ (Microsoft) C:\Users\Public\SoftwareRepair16Tool.exe ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== |
17.01.2020, 12:35 | #2 |
| Windows 10: Windows Update, Store und Firewall funktionieren nicht Addition:
__________________Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 15-01-2020 durchgeführt von user2 (17-01-2020 12:28:55) Gestartet von C:\Users\user2\Desktop Windows 10 Home Version 1909 18363.592 (X64) (2020-01-02 14:59:14) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3144295417-914391296-4238005994-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3144295417-914391296-4238005994-503 - Limited - Disabled) Gast (S-1-5-21-3144295417-914391296-4238005994-501 - Limited - Disabled) user1 (S-1-5-21-3144295417-914391296-4238005994-1001 - Administrator - Enabled) => C:\Users\user1 user2 (S-1-5-21-3144295417-914391296-4238005994-1002 - Administrator - Enabled) => C:\Users\user2 WDAGUtilityAccount (S-1-5-21-3144295417-914391296-4238005994-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Google Chrome Dev (HKLM-x32\...\Google Chrome Dev) (Version: 81.0.4021.2 - Google LLC) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.421 - Google LLC) Hidden IrfanView 4.54 (64-bit) (HKLM\...\IrfanView64) (Version: 4.54 - Irfan Skiljan) ManyCam 5.8.0 (HKLM-x32\...\ManyCam) (Version: 5.8.0 - Visicom Media Inc.) Mozilla Firefox 72.0.1 (x64 de) (HKLM\...\Mozilla Firefox 72.0.1 (x64 de)) (Version: 72.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 72.0.1 - Mozilla) NVIDIA HD-Audiotreiber 1.3.34.17 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.17 - NVIDIA Corporation) Skype Version 8.56 (HKLM-x32\...\Skype_is1) (Version: 8.56 - Skype Technologies S.A.) TAP-Windows 9.21.2 (HKLM\...\TAP-Windows) (Version: 9.21.2 - ) VLC media player (HKLM\...\VLC media player) (Version: 3.0.8 - VideoLAN) VPNetwork LLC - TorGuard - Online Privacy Protection Services (HKLM-x32\...\VPNetwork LLC TorGuard) (Version: "3.97.4" - "VPNetwork LLC") Vulkan Run Time Libraries 1.0.26.0 (HKLM\...\VulkanRT1.0.26.0) (Version: 1.0.26.0 - LunarG, Inc.) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-3144295417-914391296-4238005994-1002_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\user2\AppData\Local\Microsoft\OneDrive\19.192.0926.0012\amd64\FileSyncShell64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3144295417-914391296-4238005994-1002_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\user2\AppData\Local\Microsoft\OneDrive\19.192.0926.0012\amd64\FileSyncShell64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3144295417-914391296-4238005994-1002_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\user2\AppData\Local\Microsoft\OneDrive\19.192.0926.0012\amd64\FileSyncShell64.dll => Keine Datei ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ShortcutWithArgument: C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome Dev-Apps\Arroyman Online store for mens in Chile, sportwear, swimwear and underwear, sexy lingerie in soft microfiber _ zungas.com.lnk -> C:\Program Files (x86)\Google\Chrome Dev\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=coicaaikdemakiikjjdcljphlclgljnl ShortcutWithArgument: C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome Dev-Apps\Episodes __ Slam Rush.lnk -> C:\Program Files (x86)\Google\Chrome Dev\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=emlidjendlpjminhoponaklcmbohnfde ShortcutWithArgument: C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome Dev-Apps\Gay Twink Tube - Free Twink and Stud Porn Videos (1).lnk -> C:\Program Files (x86)\Google\Chrome Dev\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=hnjabhmhdnfllhofkaioeddebcjcpppm ShortcutWithArgument: C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome Dev-Apps\Gay Twink Tube - Free Twink and Stud Porn Videos.lnk -> C:\Program Files (x86)\Google\Chrome Dev\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=hnjabhmhdnfllhofkaioeddebcjcpppm ShortcutWithArgument: C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome Dev-Apps\Google Photos.lnk -> C:\Program Files (x86)\Google\Chrome Dev\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=ncmjhecbjeaamljdfahankockkkdmedg ShortcutWithArgument: C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome Dev-Apps\Programm zur Chromebook-Wiederherstellung.lnk -> C:\Program Files (x86)\Google\Chrome Dev\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=jndclpdbaamdhonoechobihbbiimdgai ShortcutWithArgument: C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome Dev-Apps\SKINFIT SHOP.lnk -> C:\Program Files (x86)\Google\Chrome Dev\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=fjlapagampoanhmpeihjkooeabliable ShortcutWithArgument: C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome Dev-Apps\Twitter (1).lnk -> C:\Program Files (x86)\Google\Chrome Dev\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=jgeocpdicgmkeemopbanhokmhcgcflmi ShortcutWithArgument: C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome Dev-Apps\Twitter (2).lnk -> C:\Program Files (x86)\Google\Chrome Dev\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=jgeocpdicgmkeemopbanhokmhcgcflmi ShortcutWithArgument: C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome Dev-Apps\Twitter (3).lnk -> C:\Program Files (x86)\Google\Chrome Dev\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=jgeocpdicgmkeemopbanhokmhcgcflmi ShortcutWithArgument: C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome Dev-Apps\Twitter.lnk -> C:\Program Files (x86)\Google\Chrome Dev\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=jgeocpdicgmkeemopbanhokmhcgcflmi ShortcutWithArgument: C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome Dev-Apps\Untitled_ Archive.lnk -> C:\Program Files (x86)\Google\Chrome Dev\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=onhjhpfpbebifmmpnkoomaagnimpllle ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2019-12-13 12:18 - 2019-12-13 12:18 - 000511987 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\libgcc_s_sjlj-1.dll 2018-09-28 16:02 - 2018-09-28 16:02 - 000128239 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\liblzo2-2.dll 2019-12-13 12:18 - 2019-12-13 12:18 - 003311313 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\libunbound-8.dll 2019-12-13 12:18 - 2019-12-13 12:18 - 000242489 _____ (MingW-W64 Project. All rights reserved.) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\libwinpthread-1.dll 2019-12-13 12:18 - 2019-12-13 12:18 - 002274558 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\LIBEAY32.dll 2019-12-13 12:18 - 2019-12-13 12:18 - 000573933 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\SSLEAY32.dll 2016-12-01 11:44 - 2016-12-01 11:44 - 000039424 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\bearer\qgenericbearer.dll 2016-12-01 11:44 - 2016-12-01 11:44 - 000041984 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\bearer\qnativewifibearer.dll 2016-12-01 15:28 - 2016-12-01 15:28 - 000040960 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\imageformats\qdds.dll 2016-12-01 11:43 - 2016-12-01 11:43 - 000026112 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\imageformats\qgif.dll 2016-12-01 15:28 - 2016-12-01 15:28 - 000033280 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\imageformats\qicns.dll 2016-12-01 11:43 - 2016-12-01 11:43 - 000027648 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\imageformats\qico.dll 2016-12-01 11:43 - 2016-12-01 11:43 - 000245760 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\imageformats\qjpeg.dll 2016-12-01 14:38 - 2016-12-01 14:38 - 000021504 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\imageformats\qsvg.dll 2016-12-01 15:29 - 2016-12-01 15:29 - 000020992 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\imageformats\qtga.dll 2016-12-01 15:29 - 2016-12-01 15:29 - 000316416 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\imageformats\qtiff.dll 2016-12-01 15:29 - 2016-12-01 15:29 - 000019968 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\imageformats\qwbmp.dll 2016-12-01 15:30 - 2016-12-01 15:30 - 000370688 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\imageformats\qwebp.dll 2016-12-01 11:44 - 2016-12-01 11:44 - 001066496 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\platforms\qwindows.dll 2020-01-05 20:09 - 2020-01-05 20:09 - 004633088 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\Qt5Core.dll 2016-12-01 11:35 - 2016-12-01 11:35 - 004865024 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\Qt5Gui.dll 2016-12-01 11:31 - 2016-12-01 11:31 - 000847872 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\Qt5Network.dll 2016-12-01 14:38 - 2016-12-01 14:38 - 000255488 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\Qt5Svg.dll 2016-12-01 16:43 - 2016-12-01 16:43 - 000110592 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\Qt5WebSockets.dll 2016-12-01 11:40 - 2016-12-01 11:40 - 004448768 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\VPNetwork LLC\TorGuard\Qt5Widgets.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot => "AlternateShell"="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\AutorunsDisabled => "AlternateShell"="cmd.exe" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ========== ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2019-03-19 05:49 - 2020-01-17 05:11 - 000000836 _____ C:\Windows\system32\drivers\etc\hosts ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3144295417-914391296-4238005994-1002\Control Panel\Desktop\\Wallpaper -> DNS Servers: 10.9.0.1 - 10.8.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) HKLM\...\StartupApproved\Run: => "Logitech Download Assistant" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [TCP Query User{3CF59DB2-3DC4-4CD2-B76F-865B36959D0D}C:\program files (x86)\vpnetwork llc\torguard\torguarddesktopqt.exe] => (Allow) C:\program files (x86)\vpnetwork llc\torguard\torguarddesktopqt.exe (Schäuffelhut Berger GmbH -> ) FirewallRules: [UDP Query User{797E7DA4-1186-41F7-8E08-34BCF75FF482}C:\program files (x86)\vpnetwork llc\torguard\torguarddesktopqt.exe] => (Allow) C:\program files (x86)\vpnetwork llc\torguard\torguarddesktopqt.exe (Schäuffelhut Berger GmbH -> ) FirewallRules: [TCP Query User{01A9E2C9-6423-45AD-9293-2E4923708E27}C:\program files (x86)\google\chrome dev\application\chrome.exe] => (Block) C:\program files (x86)\google\chrome dev\application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [UDP Query User{56FA73D5-149B-4172-AC6C-1FA6B7E0921A}C:\program files (x86)\google\chrome dev\application\chrome.exe] => (Block) C:\program files (x86)\google\chrome dev\application\chrome.exe (Google LLC -> Google LLC) ==================== Wiederherstellungspunkte ========================= 14-01-2020 23:31:09 Windows Modules Installer 17-01-2020 11:40:32 Microsoft Software Repair Tool 17-01-2020 11:45:15 Microsoft Software Repair Tool ==================== Fehlerhafte Geräte im Gerätemanager ============ Name: Microsoft Kernel Debug Network Adapter Description: Microsoft Kerneldebugger-Netzwerkadapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: kdnic Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (01/17/2020 06:13:44 AM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: DESKTOP-ULRO8UU) Description: Das Serverdienst-Leistungsobjekt kann nicht geöffnet werden. Die ersten vier Bytes (DWORD) des Datenabschnitts enthalten den Statuscode. Error: (01/17/2020 06:13:31 AM) (Source: SecurityCenter) (EventID: 17) (User: ) Description: Das Sicherheitscenter konnte den Aufrufer nicht überprüfen. Der Fehler %1 ist aufgetreten. Error: (01/17/2020 06:09:37 AM) (Source: Windows Search Service) (EventID: 1019) (User: ) Description: Die Liste der eingeschlossenen und ausgeschlossenen Adressen konnte vvon Windows Search nicht verarbeitet werden. Fehler: <30, 0x80040d07, "iehistory://{S-1-5-21-3144295417-914391296-4238005994-1001}/">. Error: (01/17/2020 05:33:04 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Das Programm SystemSettings.exe Version 10.0.18362.449 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 74c Startzeit: 01d5ccecc1477c6d Beendigungszeit: 4294967295 Anwendungspfad: C:\Windows\ImmersiveControlPanel\SystemSettings.exe Bericht-ID: 24573b20-195b-4359-9fba-53b34b2c424c Vollständiger Name des fehlerhaften Pakets: windows.immersivecontrolpanel_10.0.2.1000_neutral_neutral_cw5n1h2txyewy Relative Anwendungs-ID des fehlerhaften Pakets: microsoft.windows.immersivecontrolpanel Absturztyp: Quiesce Error: (01/17/2020 04:56:42 AM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: NT-AUTORITÄT) Description: Das Serverdienst-Leistungsobjekt kann nicht geöffnet werden. Die ersten vier Bytes (DWORD) des Datenabschnitts enthalten den Statuscode. Error: (01/17/2020 04:51:43 AM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: NT-AUTORITÄT) Description: Das Serverdienst-Leistungsobjekt kann nicht geöffnet werden. Die ersten vier Bytes (DWORD) des Datenabschnitts enthalten den Statuscode. Error: (01/17/2020 04:49:43 AM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: NT-AUTORITÄT) Description: Das Serverdienst-Leistungsobjekt kann nicht geöffnet werden. Die ersten vier Bytes (DWORD) des Datenabschnitts enthalten den Statuscode. Error: (01/17/2020 04:47:41 AM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: NT-AUTORITÄT) Description: Das Serverdienst-Leistungsobjekt kann nicht geöffnet werden. Die ersten vier Bytes (DWORD) des Datenabschnitts enthalten den Statuscode. Systemfehler: ============= Error: (01/17/2020 12:29:49 PM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-ULRO8UU) Description: Fehler "1068" in DCOM, als der Dienst "cdpsvc" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden: {284CACFE-B6F2-461A-90C3-A7ACC8353816} Error: (01/17/2020 12:29:49 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "Plattformdienst für verbundene Geräte" ist vom Dienst "Netzwerkverbindungsbroker" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: Ein an das System angeschlossenes Gerät funktioniert nicht. Error: (01/17/2020 12:29:49 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Netzwerkverbindungsbroker" wurde mit folgendem Fehler beendet: Ein an das System angeschlossenes Gerät funktioniert nicht. Error: (01/17/2020 12:29:49 PM) (Source: DCOM) (EventID: 10005) (User: NT-AUTORITÄT) Description: Fehler "1068" in DCOM, als der Dienst "netprofm" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden: {A47979D2-C419-11D9-A5B4-001185AD2B89} Error: (01/17/2020 12:29:49 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. Error: (01/17/2020 12:29:49 PM) (Source: DCOM) (EventID: 10005) (User: NT-AUTORITÄT) Description: Fehler "1068" in DCOM, als der Dienst "netprofm" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden: {A47979D2-C419-11D9-A5B4-001185AD2B89} Error: (01/17/2020 12:29:49 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. Error: (01/17/2020 12:29:49 PM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-ULRO8UU) Description: Fehler "1068" in DCOM, als der Dienst "cdpsvc" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden: {F94358B1-E9AE-4D5C-AF66-CE50E67803C7} Windows Defender: =================================== Date: 2020-01-17 06:13:50.603 Description: Fehler des Windows Defender Antivirus-Echtzeitschutz-Features. Feature: Verhaltensüberwachung Fehlercode: 0x80508023 Fehlerbeschreibung: Auf dem Gerät wurde keine Schadsoftware oder andere potenziell unerwünschte Software gefunden. Ursache: Die Antischadsoft-Sicherheitsfunktion wurde aus unbekanntem Grund beendet. Möglicherweise kann das Problem durch einen Neustart des Diensts behoben werden. CodeIntegrity: =================================== Date: 2020-01-17 06:14:02.422 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements. Date: 2020-01-17 06:13:54.772 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements. Date: 2020-01-17 06:13:52.611 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements. Date: 2020-01-17 06:13:50.522 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements. Date: 2020-01-17 06:13:48.373 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements. Date: 2020-01-17 05:50:37.571 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements. Date: 2020-01-17 05:50:37.540 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements. Date: 2020-01-17 05:50:37.130 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements. ==================== Speicherinformationen =========================== BIOS: American Megatrends Inc. P11-A4 02/27/2013 Hauptplatine: Acer Aspire XC600 Prozessor: Intel(R) Core(TM) i3-3240 CPU @ 3.40GHz Prozentuale Nutzung des RAM: 59% Installierter physikalischer RAM: 4050.92 MB Verfügbarer physikalischer RAM: 1627.85 MB Summe virtueller Speicher: 6738.92 MB Verfügbarer virtueller Speicher: 3584.98 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:930.88 GB) (Free:886.48 GB) NTFS \\?\Volume{fcda9eb8-ef71-4cf8-866a-1b1e05295c59}\ (Wiederherstellung) (Fixed) (Total:0.52 GB) (Free:0.07 GB) NTFS \\?\Volume{ce810635-3cb4-43f6-b5de-3c5a243b657e}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: 19053137) Partition: GPT. ==================== Ende von Addition.txt ======================= |
17.01.2020, 12:39 | #3 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: Windows Update, Store und Firewall funktionieren nicht Hi, und wieso soll die Ursache Malware sein? Etwa doch nicht
__________________Code:
ATTFilter Downloads\Tattooed Thug Gets Hard Gang Bang - BoyFriendTV.com.mp4 Downloads\School toilet - gay bareback porn at ThisVid tube.mp4 Downloads\Fisting to the Maximum - gay bizarre porn at ThisVid tube.mp4 Downloads\Chubby Girl Gangbanged, Pissed On and Humiliated - ThisVid.com.mp4
__________________ |
Themen zu Windows 10: Windows Update, Store und Firewall funktionieren nicht |
administrator, crypt, defender, download, error, explorer, fehlermeldung, firewall, google, home, kaspersky, microsoft, mozilla, nvidia, ordner, prozesse, realtek, registry, sigcheck, software, suche, system, treiber, updates, windows, windows updates |