|
Alles rund um Windows: Probleme und kritische Ereignisse in Windows-Diagnostics-Performance-ID 100Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
01.07.2020, 07:15 | #1 |
| Problem: Probleme und kritische Ereignisse in Windows-Diagnostics-Performance-ID 100 Hallo liebes Board, wie wahrscheinlich die meisten User komme ich mit einem Problem her... Mein PC (Dell XPS 13 9360, Windows 10 64bit, i7-7500U mit 2,70GHz und 8GB Arbeitsspeicher sowie 256GB SSD) ist von einem auf den anderen Tag extrem langsam geworden. Als ob jemand einfach 90% des Arbeitsspeichers "entfernt" hätte. Das Booten dauerte in der Spitze über 160 Sekunden (laut Ereignisanzeige). Erst habe ich die on-board-Diagnostik durchgejagt, den PC quasi technisch auf links gedreht: keine Fehler gefunden. Auch die SSD ist in einem super Zustand. Ich hab schon eine Menge probiert, arbeite grundsätzlich mit Clean Start und habe zwischenzeitlich sogar den PC komplett zurückgesetzt. Die Probleme halten allerdings an. Nach dem Rücksetzen habe ich mir die Ereignisanzeige angesehen und ettliche Fehler entdeckt, bei deren Lösung ich mir Unterstützung erhoffe... das Protokoll findet Ihr anbei. Schon jetzt herzlichsten Dank für Euren Support dani PS: Die ganzen LogDateien über FRST erstelle ich gerade - es dauert.. :-( Geändert von Gurkenvogel (01.07.2020 um 07:59 Uhr) |
01.07.2020, 08:49 | #2 |
| Probleme und kritische Ereignisse in Windows-Diagnostics-Performance-ID 100 Anleitung / Hilfe Hier die LOG-Ausgabe von FRST
__________________FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 30-06-2020 Ran by Dani (administrator) on DESKTOP-E1I58SD (Dell Inc. XPS 13 9360) (01-07-2020 09:39:32) Running from C:\Users\Dani\Downloads Loaded Profiles: Dani Platform: Windows 10 Home Version 1909 18363.900 (X64) Language: Englisch (Vereinigte Staaten) Default browser: Edge Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (Dell Inc -> Dell Inc.) C:\Program Files (x86)\Dell Customer Connect\DCCService.exe (Dell Inc -> Dell Inc.) C:\Program Files (x86)\Dell Update\DellUpService.exe (Dell Inc -> Dell Inc.) C:\Program Files (x86)\Dell Update\DellUpTray.exe (Dell Inc -> Dell Products, LP.) C:\Program Files (x86)\Dell Digital Delivery\DeliveryService.exe (Dell Inc -> Dell) C:\Program Files\Dell\Dell Foundation Services\DFS.Common.Agent.exe (Dell Inc -> Dell) C:\Program Files\Dell\Dell Foundation Services\DFSSvc.exe (Dell Inc -> Dell) C:\Program Files\Dell\Dell Product Registration\PRSvc.exe (Dell Inc -> Dell) C:\Program Files\Dell\SARemediation\agent\DellSupportAssistRemedationService.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.35.452\GoogleCrashHandler.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.35.452\GoogleCrashHandler64.exe (Intel Corporation -> Intel Corporation) C:\Windows\System32\Intel\DPTF\dptf_helper.exe (Intel Corporation -> Intel Corporation) C:\Windows\System32\Intel\DPTF\esif_uf.exe (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Windows\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_3f902faa7a5da85d\jhi_service.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_31d4973d51adfd52\igfxCUIService.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_31d4973d51adfd52\igfxEM.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_31d4973d51adfd52\IntelCpHDCPSvc.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_31d4973d51adfd52\IntelCpHeciSvc.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_ecb9604542bb4ba6\RstMwService.exe (McAfee, Inc. -> Intel Security) C:\Program Files\Common Files\McAfee\ClientAnalytics\McClientAnalytics.exe (McAfee, Inc. -> Intel Security, Inc.) C:\Program Files\Common Files\Intel Security\PEF\CORE\PEFService.exe (McAfee, Inc. -> McAfee, Inc.) C:\Program Files\Common Files\McAfee\AMCore\mcshield.exe (McAfee, Inc. -> McAfee, Inc.) C:\Program Files\Common Files\McAfee\CSP\1.9.741.0\McCSPServiceHost.exe (McAfee, Inc. -> McAfee, Inc.) C:\Program Files\Common Files\McAfee\ModuleCore\ModuleCoreService.exe (McAfee, Inc. -> McAfee, Inc.) C:\Program Files\Common Files\McAfee\platform\CommonBuild\McCBEntAndInstru.exe (McAfee, Inc. -> McAfee, Inc.) C:\Program Files\Common Files\McAfee\platform\mcsvchost\McSvHost.exe (McAfee, Inc. -> McAfee, Inc.) C:\Program Files\Common Files\McAfee\platform\McUICnt.exe <2> (McAfee, Inc. -> McAfee, Inc.) C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe <2> (McAfee, Inc. -> McAfee, Inc.) C:\Program Files\Common Files\McAfee\SystemCore\mfemms.exe (McAfee, Inc. -> McAfee, Inc.) C:\Program Files\mcafee\msc\McAPExe.exe (McAfee, Inc. -> McAfee, Inc.) C:\Windows\System32\mfevtps.exe <2> (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2> (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeSH.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\usocoreworker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wscript.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.18362.892_none_5efe5b5a590f76dc\TiWorker.exe (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Win 7 DDK provider) C:\Windows\System32\drivers\AdminService.exe (Qualcomm Atheros -> Qualcomm Technologies Inc.) C:\Windows\System32\drivers\QcomWlanSrvx64.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe <2> (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe (Rivet Networks LLC -> Rivet Networks) C:\Program Files\Killer Networking\Network Manager\KillerService.exe (Rivet Networks LLC -> Rivet Networks) C:\Windows\System32\drivers\RivetNetworks\Killer\KillerNetworkService.exe (Waves Inc -> Waves Audio Ltd.) C:\Program Files\Waves\MaxxAudio\WavesSysSvc64.exe ==================== Registry (Whitelisted) =================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [9269328 2019-01-27] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [RtHDVBg_PushButton] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1506384 2019-01-27] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [WavesSvc] => C:\Program Files\Waves\MaxxAudio\WavesSvc64.exe [1213736 2018-11-04] (Waves Inc -> Waves Audio Ltd.) HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [320568 2016-09-07] (Intel(R) Rapid Storage Technology -> Intel Corporation) HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\83.0.4103.116\Installer\chrmstp.exe [2020-07-01] (Google LLC -> Google LLC) ==================== Scheduled Tasks (Whitelisted) ============ (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) Task: {0D034FBB-3451-41F2-A696-91AF00A75677} - System32\Tasks\PCDoctorBackgroundMonitorTask => C:\Program Files\Dell\SupportAssist\uaclauncher.exe [1154008 2016-09-13] (Dell Inc. -> PC-Doctor, Inc.) Task: {122EFBB7-42B5-4C20-8230-9517416A3C20} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [6186272 2016-08-11] (Microsoft Corporation -> Microsoft Corporation) Task: {13B2760B-8DB7-4805-906D-77A8A86A67C3} - System32\Tasks\PCDDataUploadTask => C:\Program Files\Dell\SupportAssist\uaclauncher.exe [1154008 2016-09-13] (Dell Inc. -> PC-Doctor, Inc.) Task: {17C3AFF2-C5B0-4CB7-B28C-8628D7BD96F0} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: {2753CE92-D9CE-4DB8-913B-87C728514A9F} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156104 2020-07-01] (Google LLC -> Google LLC) Task: {352B3864-771B-4A0A-BC0B-9F6CC0950F1F} - System32\Tasks\McAfeeLogon => C:\Program Files\Common Files\McAfee\platform\McUICnt.exe [721368 2016-04-23] (McAfee, Inc. -> McAfee, Inc.) Task: {49149A25-D85F-41FB-AF33-11E85726F9BA} - System32\Tasks\PCDEventLauncherTask => C:\Program Files\Dell\SupportAssist\sessionchecker.exe [436696 2016-09-13] (Dell Inc. -> PC-Doctor, Inc.) Task: {59116E8C-500B-470F-A34F-EE2D73429462} - System32\Tasks\McAfee\McAfee Idle Detection Task => {ABCDCA3B-DE6B-5A7C-B132-6D7CBA63E5C5} C:\Program Files\Common Files\McAfee\Platform\McAMTaskAgent.exe [904208 2016-04-23] (McAfee, Inc. -> McAfee, Inc.) Task: {6D887F6E-24EA-471F-BE7B-915E624EBC18} - System32\Tasks\McAfee\McAfee Auto Maintenance Task Agent => {ABCECA3B-EA5A-496B-A021-5C6BAB365E5C} C:\Program Files\Common Files\McAfee\Platform\McAMTaskAgent.exe [904208 2016-04-23] (McAfee, Inc. -> McAfee, Inc.) Task: {9940A807-4552-4314-9E52-7C4FAC7C8BB0} - System32\Tasks\Intel\Thunderbolt\Start Thunderbolt service on boot if driver is up => c:\Program Files (x86)\Intel\Thunderbolt Software\\tbtsvc.exe [2015968 2016-08-16] (Intel(R) Client Connectivity Division SW -> Intel Corporation) Task: {9F0DF2AC-3451-4D45-8047-2339038DFFE6} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [6186272 2016-08-11] (Microsoft Corporation -> Microsoft Corporation) Task: {A3DF01F1-705A-4D7E-9739-26F4C0527300} - System32\Tasks\Intel\Thunderbolt\Start Thunderbolt service when hardware is detected => sc.exe start ThunderboltService Task: {ADC8E9A7-2BFA-4AEF-9CFF-CCAB7F29BFBC} - System32\Tasks\Intel\Thunderbolt\Start Thunderbolt application on login if service is up => c:\Program Files (x86)\Intel\Thunderbolt Software\\ConditionalAppStarter.exe [222944 2016-08-16] (Intel(R) Client Connectivity Division SW -> Intel Corporation) Task: {ADCC1794-3A6C-4FD3-88E0-0631EBA68515} - System32\Tasks\SystemToolsDailyTest => C:\Program Files\Dell\SupportAssist\uaclauncher.exe [1154008 2016-09-13] (Dell Inc. -> PC-Doctor, Inc.) Task: {C9CCD172-F8E5-4EC3-AD4A-9FB9E265D710} - System32\Tasks\Intel\Thunderbolt\Start Thunderbolt application when hardware is detected => c:\Program Files (x86)\Intel\Thunderbolt Software\\ConditionalAppStarter.exe [222944 2016-08-16] (Intel(R) Client Connectivity Division SW -> Intel Corporation) Task: {D7C41465-C627-46ED-B41B-6517AD910580} - System32\Tasks\Dell Cleanup => c:\windows\system32\oem\startmenufix.vbs [1595 2016-09-14] () [File not signed] Task: {F6CE3D95-35C5-4085-876D-B14BEEF76BBE} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156104 2020-07-01] (Google LLC -> Google LLC) Task: {FFC26C7B-CA95-4E93-B2E7-577C330AE11F} - System32\Tasks\RtHDVBg_PushButton => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1506384 2019-01-27] (Realtek Semiconductor Corp. -> Realtek Semiconductor) (If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.) ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) Tcpip\Parameters: [DhcpNameServer] 8.8.8.8 8.8.4.4 Tcpip\..\Interfaces\{b7abfd2f-71ce-4c5e-8741-4d962d0beb7e}: [DhcpNameServer] 8.8.8.8 8.8.4.4 Internet Explorer: ================== HKU\S-1-5-21-2334841476-466774943-1528765776-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://dell17win10.msn.com/?pc=DCTE HKU\S-1-5-21-2334841476-466774943-1528765776-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://dell17win10.msn.com/?pc=DCTE BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2016-12-07] (Microsoft Corporation -> Microsoft Corporation) BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\GROOVEEX.DLL [2016-12-07] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-12-07] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-12-07] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-12-07] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2016-12-07] (Microsoft Corporation -> Microsoft Corporation) Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\Program Files\mcafee\msc\McSnIePl64.dll [2016-07-11] (McAfee, Inc. -> McAfee, Inc.) Filter-x32: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\Program Files (x86)\McAfee\msc\McSnIePl.dll [2016-07-11] (McAfee, Inc. -> McAfee, Inc.) FireFox: ======== FF Plugin: @mcafee.com/MSC,version=10 -> c:\PROGRA~1\mcafee\msc\NPMCSN~1.DLL [2016-07-11] (McAfee, Inc. -> ) FF Plugin-x32: @mcafee.com/MSC,version=10 -> c:\PROGRA~2\mcafee\msc\NPMCSN~1.DLL [2016-07-11] (McAfee, Inc. -> ) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2016-12-07] (Microsoft Corporation -> Microsoft Corporation) Chrome: ======= CHR Profile: C:\Users\Dani\AppData\Local\Google\Chrome\User Data\Default [2020-07-01] CHR Extension: (Präsentationen) - C:\Users\Dani\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2020-07-01] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Dani\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2020-07-01] CHR Extension: (Chrome Media Router) - C:\Users\Dani\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2020-07-01] ==================== Services (Whitelisted) =================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) R2 AtherosSvc; C:\WINDOWS\System32\drivers\AdminService.exe [386976 2019-08-09] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Win 7 DDK provider) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [2944768 2016-08-11] (Microsoft Corporation -> Microsoft Corporation) R2 Dell Customer Connect; C:\Program Files (x86)\Dell Customer Connect\DCCService.exe [132472 2016-09-09] (Dell Inc -> Dell Inc.) R2 Dell Foundation Services; C:\Program Files\Dell\Dell Foundation Services\DFSSvc.exe [104160 2016-09-09] (Dell Inc -> Dell) R2 Dell SupportAssist Remediation; C:\Program Files\Dell\SARemediation\agent\DellSupportAssistRemedationService.exe [114720 2016-08-05] (Dell Inc -> Dell) R2 DellUpdate; C:\Program Files (x86)\Dell Update\DellUpService.exe [230248 2016-09-22] (Dell Inc -> Dell Inc.) R2 HomeNetSvc; C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe [599864 2016-04-23] (McAfee, Inc. -> McAfee, Inc.) R2 Killer Network Service; C:\WINDOWS\System32\drivers\RivetNetworks\Killer\KillerNetworkService.exe [2616944 2019-07-12] (Rivet Networks LLC -> Rivet Networks) R2 Killer Service V2; C:\Program Files\Killer Networking\Network Manager\KillerService.exe [457432 2016-09-22] (Rivet Networks LLC -> Rivet Networks) R2 LMS; C:\WINDOWS\Intel\Intel(R) Management Engine Components\LMS\LMS.exe [552848 2019-07-11] (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) R2 McAPExe; C:\Program Files\McAfee\MSC\McAPExe.exe [989192 2016-07-11] (McAfee, Inc. -> McAfee, Inc.) S3 McAWFwk; C:\Program Files\Common Files\McAfee\ActWiz\McAWFwk.exe [419096 2016-04-01] (McAfee, Inc. -> McAfee, Inc.) R2 McBootDelayStartSvc; C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe [599864 2016-04-23] (McAfee, Inc. -> McAfee, Inc.) R2 mccspsvc; C:\Program Files\Common Files\McAfee\CSP\1.9.741.0\\McCSPServiceHost.exe [1903320 2016-04-18] (McAfee, Inc. -> McAfee, Inc.) R2 McNaiAnn; C:\Program Files\Common Files\McAfee\platform\McSvcHost\McSvHost.exe [599864 2016-04-23] (McAfee, Inc. -> McAfee, Inc.) S3 McODS; C:\Program Files\mcafee\VirusScan\mcods.exe [795528 2016-04-20] (McAfee, Inc. -> McAfee, Inc.) R2 mcpltsvc; C:\Program Files\Common Files\McAfee\platform\McSvcHost\McSvHost.exe [599864 2016-04-23] (McAfee, Inc. -> McAfee, Inc.) R2 McProxy; C:\Program Files\Common Files\McAfee\platform\McSvcHost\McSvHost.exe [599864 2016-04-23] (McAfee, Inc. -> McAfee, Inc.) R3 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe [232688 2016-04-27] (McAfee, Inc. -> McAfee, Inc.) R2 mfemms; C:\Program Files\Common Files\McAfee\SystemCore\\mfemms.exe [382456 2016-08-03] (McAfee, Inc. -> McAfee, Inc.) R3 mfevtp; C:\Windows\system32\mfevtps.exe [277744 2016-04-27] (McAfee, Inc. -> McAfee, Inc.) R2 ModuleCoreService; C:\Program Files\Common Files\McAfee\ModuleCore\ModuleCoreService.exe [1424352 2016-04-22] (McAfee, Inc. -> McAfee, Inc.) R2 PEFService; C:\Program Files\Common Files\Intel Security\PEF\CORE\PEFService.exe [1029856 2016-04-21] (McAfee, Inc. -> Intel Security, Inc.) R2 Product Registration; C:\Program Files\Dell\Dell Product Registration\PRSvc.exe [47144 2017-04-06] (Dell Inc -> Dell) R2 QcomWlanSrv; C:\WINDOWS\System32\drivers\QcomWlanSrvx64.exe [191768 2019-04-24] (Qualcomm Atheros -> Qualcomm Technologies Inc.) R2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe [267768 2019-01-27] (Realtek Semiconductor Corp. -> Realtek Semiconductor) R2 WavesSysSvc; C:\Program Files\Waves\MaxxAudio\WavesSysSvc64.exe [875816 2018-11-04] (Waves Inc -> Waves Audio Ltd.) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [4098056 2019-03-19] (Microsoft Corporation -> Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [113992 2019-03-19] (Microsoft Corporation -> Microsoft Corporation) ===================== Drivers (Whitelisted) =================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) S1 BfLwf; C:\WINDOWS\system32\DRIVERS\bwcW10x64.sys [145736 2016-09-19] (Rivet Networks LLC -> Rivet Networks, LLC.) R3 BtFilter; C:\WINDOWS\System32\drivers\btfilter.sys [81680 2019-08-09] (Qualcomm Atheros -> Qualcomm) S3 cfwids; C:\WINDOWS\System32\drivers\cfwids.sys [78632 2016-08-02] (McAfee, Inc. -> McAfee, Inc.) S3 DDDriver; C:\WINDOWS\System32\drivers\dddriver64Dcsa.sys [35704 2020-01-03] (Microsoft Windows Hardware Compatibility Publisher -> Dell Inc.) S3 dg_ssudbus; C:\WINDOWS\System32\drivers\ssudbus.sys [131712 2016-09-05] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) S3 hidkmdf; C:\WINDOWS\System32\drivers\hidkmdf.sys [14136 2014-08-06] (Wacom Technology Corp. -> Windows (R) Win 7 DDK provider) R3 IntcAudioBus; C:\WINDOWS\System32\drivers\IntcAudioBus.sys [263464 2018-12-14] (Intel(R) Smart Sound Technology -> Intel(R) Corporation) R3 KfeCoSvc; C:\WINDOWS\System32\drivers\RivetNetworks\Killer\KfeCo10X64.sys [162432 2019-07-12] (Rivet Networks LLC -> Rivet Networks, LLC.) R3 mfeaack; C:\WINDOWS\System32\drivers\mfeaack.sys [419624 2016-08-02] (McAfee, Inc. -> McAfee, Inc.) R3 mfeavfk; C:\WINDOWS\System32\drivers\mfeavfk.sys [349480 2016-08-02] (McAfee, Inc. -> McAfee, Inc.) S0 mfeelamk; C:\WINDOWS\System32\drivers\mfeelamk.sys [83608 2016-08-02] (Microsoft Windows Early Launch Anti-Malware Publisher -> McAfee, Inc.) R3 mfefirek; C:\WINDOWS\System32\drivers\mfefirek.sys [493352 2016-08-02] (McAfee, Inc. -> McAfee, Inc.) R0 mfehidk; C:\WINDOWS\System32\drivers\mfehidk.sys [843048 2016-08-02] (McAfee, Inc. -> McAfee, Inc.) R3 mfencbdc; C:\WINDOWS\System32\DRIVERS\mfencbdc.sys [519456 2016-08-02] (McAfee, Inc. -> McAfee, Inc.) S3 mfencrk; C:\WINDOWS\System32\DRIVERS\mfencrk.sys [100136 2016-08-02] (McAfee, Inc. -> McAfee, Inc.) R0 mfewfpk; C:\WINDOWS\System32\drivers\mfewfpk.sys [243496 2016-08-02] (McAfee, Inc. -> McAfee, Inc.) S3 mosuport; C:\WINDOWS\System32\drivers\mosuport.sys [367744 2016-12-22] (WDKTestCert Alex,130940336584439605 -> ASIX Electronics Corporation) S3 nhi; C:\WINDOWS\System32\drivers\tbt81x.sys [129608 2017-05-01] (Intel(R) Client Connectivity Division SW -> Intel Corporation) R3 Qcamain10x64; C:\WINDOWS\System32\drivers\Qcamain10x64.sys [2371864 2019-04-24] (Qualcomm Atheros -> Qualcomm Atheros, Inc.) S3 qcusbser; C:\WINDOWS\System32\drivers\qcusbser.sys [254520 2017-03-15] (Microsoft Windows Hardware Compatibility Publisher -> QUALCOMM Incorporated) S3 spacedeskKtmInputKeybd; C:\WINDOWS\System32\drivers\spacedeskKtmInputKeybd.sys [35240 2018-10-12] (Datronicsoft, Inc. -> ) S3 spacedeskKtmInputMouse; C:\WINDOWS\System32\drivers\spacedeskKtmInputMouse.sys [35240 2018-10-12] (Datronicsoft, Inc. -> ) S3 ssudcdf; C:\WINDOWS\System32\drivers\ssudcdf.sys [36608 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.(www.devguru.co.kr)) S3 ssuddmgr; C:\WINDOWS\System32\drivers\ssuddmgr.sys [206080 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.(www.devguru.co.kr)) S3 ssudobex; C:\WINDOWS\System32\drivers\ssudobex.sys [206080 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.(www.devguru.co.kr)) S3 ssudqcfilter; C:\WINDOWS\System32\drivers\ssudqcfilter.sys [64640 2016-09-05] (Samsung Electronics CO., LTD. -> QUALCOMM Incorporated) S3 ssudrmnet; C:\WINDOWS\System32\drivers\ssudrmnet.sys [70400 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.) S3 ssudserd; C:\WINDOWS\System32\drivers\ssudserd.sys [206080 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.(www.devguru.co.kr)) S3 ss_conn_usb_driver; C:\WINDOWS\System32\Drivers\ss_conn_usb_driver.sys [26368 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.) R3 VirtualButtons; C:\WINDOWS\System32\drivers\VirtualButtons.sys [41560 2017-10-18] (Intel(R) Software -> Intel Corporation) S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [46472 2019-03-19] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [333784 2019-03-19] (Microsoft Windows -> Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [62432 2019-03-19] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Whitelisted) =================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) ==================== One month (created) =================== (If an entry is included in the fixlist, the file/folder will be moved.) 2020-07-01 09:41 - 2020-07-01 09:41 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee 2020-07-01 09:28 - 2020-07-01 09:35 - 000020840 ____C C:\Users\Dani\Downloads\Addition.txt 2020-07-01 08:55 - 2020-07-01 09:46 - 000023152 ____C C:\Users\Dani\Downloads\FRST.txt 2020-07-01 08:54 - 2020-07-01 09:43 - 000000000 ___DC C:\FRST 2020-07-01 08:54 - 2020-07-01 08:54 - 002291712 ____C (Farbar) C:\Users\Dani\Downloads\FRST64 (1).exe 2020-07-01 08:03 - 2020-07-01 08:03 - 002870984 ____C (ESET) C:\Users\Dani\Desktop\esetsmartinstaller_deu.exe 2020-07-01 08:03 - 2020-07-01 08:03 - 000852720 ____C C:\Users\Dani\Desktop\SecurityCheck.exe 2020-07-01 08:03 - 2020-07-01 01:12 - 000000000 ___DC C:\Windows.old 2020-07-01 08:02 - 2020-07-01 08:02 - 001798976 ____C (Malwarebytes) C:\Users\Dani\Desktop\JRT.exe 2020-07-01 08:01 - 2020-07-01 08:01 - 002012560 ____C (Malwarebytes) C:\Users\Dani\Desktop\MBSetup.exe 2020-07-01 07:58 - 2020-07-01 07:58 - 007025360 ____C (Malwarebytes) C:\Users\Dani\Desktop\adwcleaner_7.3.exe 2020-07-01 07:57 - 2020-07-01 07:57 - 022851472 ____C (Malwarebytes ) C:\Users\Dani\Desktop\mbam-setup-2.2.1.1043.exe 2020-07-01 07:53 - 2020-07-01 08:02 - 000000000 ___DC C:\WINDOWS\ServiceProfiles 2020-07-01 07:53 - 2020-07-01 07:53 - 000000000 ___DC C:\WINDOWS\Firmware 2020-07-01 07:50 - 2020-07-01 07:50 - 000000000 ___DC C:\WINDOWS\system32\cAVS 2020-07-01 07:50 - 2020-06-30 23:02 - 000000000 ___DC C:\WINDOWS\system32\Intel 2020-07-01 07:50 - 2020-06-30 22:56 - 000000000 ___DC C:\Intel 2020-07-01 07:46 - 2020-07-01 07:46 - 000007238 ____C C:\Users\Dani\Desktop\Protokolle.txt 2020-07-01 07:41 - 2020-07-01 07:41 - 000008192 _____ C:\WINDOWS\system32\config\userdiff 2020-07-01 07:38 - 2020-07-01 07:38 - 000000000 ___DC C:\WINDOWS\Setup 2020-07-01 07:36 - 2020-07-01 07:36 - 000000000 ___DC C:\WINDOWS\SysWOW64\MailContactsCalendarSync 2020-07-01 07:36 - 2020-07-01 07:36 - 000000000 ___DC C:\WINDOWS\system32\OpenSSH 2020-07-01 07:36 - 2020-07-01 07:36 - 000000000 ___DC C:\WINDOWS\system32\MailContactsCalendarSync 2020-07-01 07:36 - 2020-07-01 07:36 - 000000000 ___DC C:\ProgramData\ssh 2020-07-01 07:36 - 2020-07-01 07:36 - 000000000 ___DC C:\Program Files\Reference Assemblies 2020-07-01 07:36 - 2020-07-01 07:36 - 000000000 ___DC C:\Program Files\MSBuild 2020-07-01 07:36 - 2020-07-01 07:36 - 000000000 ___DC C:\Program Files (x86)\Reference Assemblies 2020-07-01 07:36 - 2020-07-01 07:36 - 000000000 ___DC C:\Program Files (x86)\MSBuild 2020-07-01 07:36 - 2020-06-30 23:02 - 000000000 ___DC C:\WINDOWS\SysWOW64\XPSViewer 2020-07-01 07:36 - 2020-06-30 23:01 - 000000000 ___DC C:\WINDOWS\OCR 2020-07-01 07:32 - 2020-07-01 07:32 - 000002367 ____C C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2020-07-01 07:32 - 2020-07-01 07:32 - 000002326 ____C C:\Users\Public\Desktop\Google Chrome.lnk 2020-07-01 07:32 - 2020-07-01 07:32 - 000002326 ____C C:\ProgramData\Desktop\Google Chrome.lnk 2020-07-01 07:29 - 2020-07-01 07:46 - 000744238 ____C C:\WINDOWS\system32\perfh007.dat 2020-07-01 07:29 - 2020-07-01 07:46 - 000150338 ____C C:\WINDOWS\system32\perfc007.dat 2020-07-01 07:29 - 2020-07-01 07:29 - 000306166 ____C C:\WINDOWS\system32\perfi007.dat 2020-07-01 07:29 - 2020-07-01 07:29 - 000040520 ____C C:\WINDOWS\system32\perfd007.dat 2020-07-01 07:29 - 2020-07-01 07:29 - 000000000 ___DC C:\WINDOWS\SysWOW64\sysprep 2020-07-01 07:29 - 2020-07-01 07:29 - 000000000 ___DC C:\WINDOWS\SysWOW64\de 2020-07-01 07:29 - 2020-07-01 07:29 - 000000000 ___DC C:\WINDOWS\SysWOW64\0409 2020-07-01 07:29 - 2020-07-01 07:29 - 000000000 ___DC C:\WINDOWS\system32\de 2020-07-01 07:29 - 2020-07-01 07:29 - 000000000 ___DC C:\WINDOWS\system32\0409 2020-07-01 07:29 - 2020-07-01 07:29 - 000000000 ___DC C:\WINDOWS\DigitalLocker 2020-07-01 07:29 - 2020-06-30 23:02 - 000000000 ___DC C:\WINDOWS\SysWOW64\winrm 2020-07-01 07:29 - 2020-06-30 23:02 - 000000000 ___DC C:\WINDOWS\SysWOW64\WCN 2020-07-01 07:29 - 2020-06-30 23:02 - 000000000 ___DC C:\WINDOWS\SysWOW64\slmgr 2020-07-01 07:29 - 2020-06-30 23:02 - 000000000 ___DC C:\WINDOWS\SysWOW64\Printing_Admin_Scripts 2020-07-01 07:29 - 2020-06-30 23:02 - 000000000 ___DC C:\WINDOWS\system32\winrm 2020-07-01 07:29 - 2020-06-30 23:02 - 000000000 ___DC C:\WINDOWS\system32\WCN 2020-07-01 07:29 - 2020-06-30 23:02 - 000000000 ___DC C:\WINDOWS\system32\slmgr 2020-07-01 07:29 - 2020-06-30 23:02 - 000000000 ___DC C:\WINDOWS\system32\Printing_Admin_Scripts 2020-07-01 07:28 - 2020-07-01 07:29 - 000000000 ___DC C:\Program Files (x86)\Google 2020-07-01 07:28 - 2020-07-01 07:28 - 000003632 ____C C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineUA 2020-07-01 07:28 - 2020-07-01 07:28 - 000003508 ____C C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineCore 2020-07-01 07:27 - 2020-07-01 09:48 - 000000000 ___DC C:\Users\Dani\AppData\Local\Google 2020-07-01 07:25 - 2020-07-01 07:25 - 000000000 ___DC C:\Users\Dani\AppData\Local\PlaceholderTileLogoFolder 2020-07-01 07:23 - 2019-09-04 03:56 - 000835480 ____C (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2020-07-01 07:23 - 2019-09-04 03:56 - 000179816 ____C (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2020-07-01 07:17 - 2020-07-01 07:17 - 000000000 ___DC C:\Users\Dani\AppData\Local\Comms 2020-07-01 07:16 - 2020-07-01 07:16 - 000000000 ___DC C:\Users\Dani\AppData\Local\Dell 2020-07-01 07:15 - 2020-07-01 08:14 - 000000000 ___DC C:\ProgramData\regid.1991-06.com.microsoft 2020-07-01 07:15 - 2020-07-01 08:10 - 000028672 _____ C:\WINDOWS\system32\config\BCD-Template 2020-07-01 07:15 - 2020-07-01 08:08 - 000000000 ___DC C:\WINDOWS\system32\WinBioDatabase 2020-07-01 07:15 - 2020-07-01 07:36 - 000000000 ___DC C:\WINDOWS\SystemResources 2020-07-01 07:15 - 2020-07-01 07:36 - 000000000 ___DC C:\WINDOWS\system32\WinBioPlugIns 2020-07-01 07:15 - 2020-07-01 07:33 - 000000000 ___DC C:\WINDOWS\system32\PerceptionSimulation 2020-07-01 07:15 - 2020-07-01 07:33 - 000000000 ___DC C:\WINDOWS\system32\migwiz 2020-07-01 07:15 - 2020-07-01 07:33 - 000000000 ___DC C:\Program Files\Windows Defender 2020-07-01 07:15 - 2020-07-01 07:33 - 000000000 ___DC C:\Program Files (x86)\Windows Defender 2020-07-01 07:15 - 2020-07-01 07:32 - 000000000 ___DC C:\WINDOWS\AppReadiness 2020-07-01 07:15 - 2020-07-01 07:29 - 000000000 ___DC C:\WINDOWS\SysWOW64\setup 2020-07-01 07:15 - 2020-07-01 07:29 - 000000000 ___DC C:\WINDOWS\SysWOW64\Com 2020-07-01 07:15 - 2020-07-01 07:29 - 000000000 ___DC C:\WINDOWS\system32\Sysprep 2020-07-01 07:15 - 2020-07-01 07:29 - 000000000 ___DC C:\WINDOWS\system32\setup 2020-07-01 07:15 - 2020-07-01 07:29 - 000000000 ___DC C:\WINDOWS\system32\Com 2020-07-01 07:15 - 2020-07-01 07:28 - 000000000 __RDC C:\Program Files (x86) 2020-07-01 07:15 - 2020-07-01 07:26 - 000000000 ___DC C:\WINDOWS\ServiceState 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 _SHDC C:\Program Files\Windows Sidebar 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 _SHDC C:\Program Files (x86)\Windows Sidebar 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 _RSDC C:\WINDOWS\Media 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 __SDC C:\WINDOWS\SysWOW64\Nui 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 __SDC C:\WINDOWS\SysWOW64\Configuration 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 __SDC C:\WINDOWS\system32\UNP 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 __SDC C:\WINDOWS\system32\Nui 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 __SDC C:\WINDOWS\system32\Configuration 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 __SDC C:\WINDOWS\Downloaded Program Files 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 __RDC C:\WINDOWS\Offline Web Pages 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 __HDC C:\WINDOWS\LanguageOverlayCache 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 __HDC C:\WINDOWS\ELAMBKUP 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\Web 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\WaaS 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\Vss 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\tracing 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\TextInput 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\TAPI 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\SysWOW64\SMI 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\SysWOW64\ras 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\SysWOW64\PerceptionSimulation 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\SysWOW64\NDF 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\SysWOW64\Msdtc 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\SysWOW64\migwiz 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\SysWOW64\Macromed 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\SysWOW64\Ipmi 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\SysWOW64\InputMethod 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\SysWOW64\inetsrv 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\SysWOW64\IME 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\SysWOW64\icsxml 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\SysWOW64\GroupPolicyUsers 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\SysWOW64\GroupPolicy 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\SysWOW64\FxsTmp 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\SysWOW64\downlevel 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\SysWOW64\Bthprops 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\SysWOW64\AppLocker 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\SysWOW64\AdvancedInstallers 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\SystemApps 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\WinMetadata 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\winevt 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\ti-et 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\ta-lk 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\ta-in 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\si-lk 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\ShellExperiences 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\Sgrm 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\SecureBootUpdates 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\ras 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\ProximityToast 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\PointOfService 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\osa-Osge-001 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\NDF 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\my-mm 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\MsDtc 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\Macromed 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\Keywords 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\Ipmi 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\InputMethod 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\inetsrv 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\IME 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\icsxml 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\ias 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\Hydrogen 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\GroupPolicyUsers 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\GroupPolicy 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\ff-Adlm-SN 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\DriverState 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\Drivers\DriverData 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\downlevel 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\DDFs 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\config\TxR 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\config\systemprofile 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\config\RegBack 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\config\Journal 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\Bthprops 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\appraiser 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\AppLocker 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\am-et 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\AdvancedInstallers 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\System 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\SKB 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\ShellExperiences 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\ShellComponents 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\security 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\schemas 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\SchCache 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\rescache 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\Provisioning 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\PLA 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\Performance 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\ModemLogs 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\LiveKernelReports 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\L2Schemas 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\InputMethod 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\IdentityCRL 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\Globalization 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\GameBarPresenceWriter 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\DiagTrack 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\Cursors 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\Containers 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\Branding 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\bcastdvr 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\addins 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\ProgramData\WindowsHolographicDevices 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\ProgramData\USOShared 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\Program Files\Windows Security 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\Program Files\Windows Portable Devices 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\Program Files\Windows NT 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\Program Files\Windows Multimedia Platform 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\Program Files\ModifiableWindowsApps 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\Program Files\Common Files\Services 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\Program Files (x86)\Windows Portable Devices 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\Program Files (x86)\Windows NT 2020-07-01 07:15 - 2020-07-01 07:15 - 000000000 ___DC C:\Program Files (x86)\Windows Multimedia Platform 2020-07-01 07:15 - 2020-07-01 07:05 - 000215943 ____C C:\WINDOWS\SysWOW64\dssec.dat 2020-07-01 07:15 - 2020-07-01 07:05 - 000207872 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\msclmd.dll 2020-07-01 07:15 - 2020-07-01 07:05 - 000003103 ____C C:\WINDOWS\SysWOW64\mmc.exe.config 2020-07-01 07:15 - 2020-07-01 07:05 - 000000741 ____C C:\WINDOWS\SysWOW64\NOISE.DAT 2020-07-01 07:15 - 2020-07-01 07:04 - 000231936 ____C (Microsoft Corporation) C:\WINDOWS\system32\msclmd.dll 2020-07-01 07:15 - 2020-07-01 07:04 - 000215943 ____C C:\WINDOWS\system32\dssec.dat 2020-07-01 07:15 - 2020-07-01 07:04 - 000021504 ____C (Microsoft Corporation) C:\WINDOWS\system32\OEMDefaultAssociations.dll 2020-07-01 07:15 - 2020-07-01 07:04 - 000018903 ____C C:\WINDOWS\system32\OEMDefaultAssociations.xml 2020-07-01 07:15 - 2020-07-01 07:04 - 000003683 ____C C:\WINDOWS\system32\Drivers\etc\lmhosts.sam 2020-07-01 07:15 - 2020-07-01 07:04 - 000003103 ____C C:\WINDOWS\system32\mmc.exe.config 2020-07-01 07:15 - 2020-07-01 07:04 - 000000858 ____C C:\WINDOWS\system32\DefaultQuestions.json 2020-07-01 07:15 - 2020-07-01 07:04 - 000000741 ____C C:\WINDOWS\system32\NOISE.DAT 2020-07-01 07:15 - 2020-07-01 05:46 - 000000000 __HDC C:\Program Files\WindowsApps 2020-07-01 07:15 - 2020-07-01 04:59 - 000000000 ___DC C:\WINDOWS\appcompat 2020-07-01 07:15 - 2020-07-01 01:12 - 000000000 ___DC C:\WINDOWS\system32\FxsTmp 2020-07-01 07:15 - 2020-06-30 23:51 - 000000000 ___DC C:\ProgramData\USOPrivate 2020-07-01 07:15 - 2020-06-30 23:34 - 000000000 ___DC C:\WINDOWS\Registration 2020-07-01 07:15 - 2020-06-30 23:33 - 000000000 _RHDC C:\Users\Public\Libraries 2020-07-01 07:15 - 2020-06-30 23:02 - 000000000 __SDC C:\WINDOWS\SysWOW64\F12 2020-07-01 07:15 - 2020-06-30 23:02 - 000000000 __SDC C:\WINDOWS\SysWOW64\DiagSvcs 2020-07-01 07:15 - 2020-06-30 23:02 - 000000000 __SDC C:\WINDOWS\system32\F12 2020-07-01 07:15 - 2020-06-30 23:02 - 000000000 __SDC C:\WINDOWS\system32\dsc 2020-07-01 07:15 - 2020-06-30 23:02 - 000000000 __SDC C:\WINDOWS\system32\DiagSvcs 2020-07-01 07:15 - 2020-06-30 23:02 - 000000000 ___DC C:\WINDOWS\SysWOW64\oobe 2020-07-01 07:15 - 2020-06-30 23:02 - 000000000 ___DC C:\WINDOWS\SysWOW64\MUI 2020-07-01 07:15 - 2020-06-30 23:02 - 000000000 ___DC C:\WINDOWS\SysWOW64\Dism 2020-07-01 07:15 - 2020-06-30 23:02 - 000000000 ___DC C:\WINDOWS\system32\SystemResetPlatform 2020-07-01 07:15 - 2020-06-30 23:02 - 000000000 ___DC C:\WINDOWS\system32\spool 2020-07-01 07:15 - 2020-06-30 23:02 - 000000000 ___DC C:\WINDOWS\system32\oobe 2020-07-01 07:15 - 2020-06-30 23:02 - 000000000 ___DC C:\WINDOWS\system32\MUI 2020-07-01 07:15 - 2020-06-30 23:02 - 000000000 ___DC C:\WINDOWS\system32\Dism 2020-07-01 07:15 - 2020-06-30 23:01 - 000000000 ___DC C:\WINDOWS\Resources 2020-07-01 07:15 - 2020-06-30 23:01 - 000000000 ___DC C:\WINDOWS\PolicyDefinitions 2020-07-01 07:15 - 2020-06-30 23:01 - 000000000 ___DC C:\WINDOWS\IME 2020-07-01 07:15 - 2020-06-30 23:01 - 000000000 ___DC C:\WINDOWS\Help 2020-07-01 07:15 - 2020-06-30 23:01 - 000000000 ___DC C:\Program Files (x86)\Windows Photo Viewer 2020-07-01 07:15 - 2020-06-30 22:58 - 000000000 ___DC C:\Program Files\Windows Photo Viewer 2020-07-01 07:15 - 2020-06-30 22:57 - 000000000 ___DC C:\Program Files\Common Files\System 2020-07-01 07:15 - 2020-06-30 22:57 - 000000000 ___DC C:\Program Files\Common Files\microsoft shared 2020-07-01 07:15 - 2020-06-30 22:37 - 000000000 __RDC C:\WINDOWS\PrintDialog 2020-07-01 07:15 - 2020-06-30 22:37 - 000000000 __RDC C:\WINDOWS\ImmersiveControlPanel 2020-07-01 07:09 - 2020-07-01 07:09 - 000004136 ____C C:\WINDOWS\system32\Tasks\PCDoctorBackgroundMonitorTask 2020-07-01 07:09 - 2020-07-01 07:09 - 000003560 ____C C:\WINDOWS\system32\Tasks\PCDEventLauncherTask 2020-07-01 07:09 - 2020-07-01 07:09 - 000003426 ____C C:\WINDOWS\system32\Tasks\PCDDataUploadTask 2020-07-01 07:09 - 2020-07-01 07:09 - 000003306 ____C C:\WINDOWS\system32\Tasks\SystemToolsDailyTest 2020-07-01 07:07 - 2020-07-01 08:54 - 000000000 ___DC C:\WINDOWS\INF 2020-07-01 06:44 - 2020-07-01 06:01 - 000000000 ___DC C:\WINDOWS\CbsTemp 2020-07-01 06:41 - 2020-07-01 07:37 - 096731136 _____ C:\WINDOWS\system32\config\SOFTWARE 2020-07-01 06:41 - 2020-07-01 07:37 - 024117248 _____ C:\WINDOWS\system32\config\SYSTEM 2020-07-01 06:41 - 2020-07-01 07:37 - 000524288 _____ C:\WINDOWS\system32\config\DEFAULT 2020-07-01 06:41 - 2020-07-01 07:37 - 000262144 _____ C:\WINDOWS\system32\config\BBI 2020-07-01 06:41 - 2020-07-01 07:37 - 000065536 _____ C:\WINDOWS\system32\config\SECURITY 2020-07-01 06:41 - 2020-07-01 07:37 - 000065536 _____ C:\WINDOWS\system32\config\SAM 2020-07-01 06:41 - 2020-07-01 07:15 - 000000000 ___DC C:\WINDOWS\system32\SMI 2020-07-01 06:41 - 2020-07-01 06:00 - 000000000 ___DC C:\WINDOWS\servicing 2020-07-01 06:41 - 2020-07-01 05:54 - 000032768 _____ C:\WINDOWS\system32\config\ELAM 2020-07-01 06:40 - 2020-07-01 01:12 - 000000000 ___DC C:\WINDOWS\Panther 2020-07-01 06:17 - 2020-07-01 06:17 - 000012446 ___HC C:\Users\Dani\AppData\Local\IconCache.db.backup 2020-07-01 06:07 - 2020-07-01 06:07 - 000000000 ___DC C:\Users\Dani\AppData\Local\D3DSCache 2020-07-01 05:54 - 2020-07-01 05:54 - 000000000 ___DC C:\Users\Dani\AppData\Roaming\Macromedia 2020-07-01 05:54 - 2020-07-01 05:54 - 000000000 ___DC C:\Users\Dani\AppData\Roaming\Intel Corporation 2020-07-01 05:52 - 2020-07-01 05:52 - 000000000 ___DC C:\ProgramData\Microsoft OneDrive 2020-07-01 05:51 - 2020-07-01 05:51 - 000000000 ___DC C:\Users\Dani\AppData\Local\MicrosoftEdge 2020-07-01 05:49 - 2020-07-01 07:31 - 000000000 ___DC C:\ProgramData\Packages 2020-07-01 05:48 - 2020-07-01 05:48 - 000000000 ___DC C:\Users\Dani\Dropbox1 2020-07-01 05:48 - 2020-07-01 05:48 - 000000000 ___DC C:\Users\Dani\AppData\Local\Publishers 2020-07-01 05:46 - 2020-07-01 07:31 - 000000000 ___DC C:\Users\Dani\AppData\Local\Packages 2020-07-01 05:46 - 2020-07-01 05:47 - 000000000 ___DC C:\Users\Dani\AppData\Local\Intel 2020-07-01 05:46 - 2020-07-01 05:46 - 000000000 ___DC C:\Users\Dani\AppData\Roaming\Adobe 2020-07-01 05:46 - 2020-07-01 05:46 - 000000000 ___DC C:\Users\Dani\AppData\Local\VirtualStore 2020-07-01 05:45 - 2020-07-01 07:05 - 000000000 ___DC C:\Users\Dani\AppData\Local\ConnectedDevicesPlatform 2020-07-01 05:45 - 2020-07-01 05:45 - 000000020 __SHC C:\Users\Dani\ntuser.ini 2020-06-30 23:45 - 2020-06-30 23:45 - 000000000 SHDCL C:\Users\Default User 2020-06-30 23:45 - 2020-06-30 23:45 - 000000000 SHDCL C:\Users\All Users 2020-06-30 23:44 - 2020-07-01 07:38 - 000000006 ___HC C:\WINDOWS\Tasks\SA.DAT 2020-06-30 23:44 - 2020-06-30 23:44 - 000003224 ____C C:\WINDOWS\system32\Tasks\DropboxUpdateTaskMachineCore 2020-06-30 23:44 - 2020-06-30 23:44 - 000002486 ____C C:\WINDOWS\system32\Tasks\McAfeeLogon 2020-06-30 23:44 - 2020-06-30 23:44 - 000002304 ____C C:\WINDOWS\system32\Tasks\RtHDVBg_PushButton 2020-06-30 23:44 - 2020-06-30 23:44 - 000002060 ____C C:\WINDOWS\system32\Tasks\Dell Cleanup 2020-06-30 23:44 - 2020-06-30 23:44 - 000000000 ___DC C:\WINDOWS\system32\Tasks\McAfee 2020-06-30 23:44 - 2020-06-30 23:44 - 000000000 ___DC C:\WINDOWS\system32\Tasks\Intel 2020-06-30 23:44 - 2020-06-30 23:44 - 000000000 ___DC C:\WINDOWS\system32\Drivers\wd 2020-06-30 23:34 - 2020-06-30 23:34 - 000039734 ____C C:\Users\Dani\Desktop\Removed Apps.html 2020-06-30 23:34 - 2020-06-30 23:34 - 000037484 ____C C:\Users\defaultuser0\Desktop\Removed Apps.html 2020-06-30 23:30 - 2020-07-01 07:46 - 001725104 ____C C:\WINDOWS\system32\PerfStringBackup.INI 2020-06-30 23:28 - 2020-06-30 23:28 - 000022744 ____C C:\WINDOWS\system32\emptyregdb.dat 2020-06-30 23:14 - 2020-07-01 07:05 - 000000000 ___DC C:\Users\Dani 2020-06-30 23:14 - 2020-06-30 23:33 - 000000000 ___DC C:\Users\defaultuser0 2020-06-30 23:14 - 2019-03-19 06:46 - 000001105 ____C C:\Users\defaultuser0\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2020-06-30 23:14 - 2019-03-19 06:46 - 000001105 ____C C:\Users\Dani\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2020-06-30 22:52 - 2020-06-30 22:52 - 000000000 ___DC C:\WINDOWS\system32\config\bbimigrate 2020-06-30 22:36 - 2020-06-30 22:36 - 000000000 ___DC C:\WINDOWS\system32\RTCOM 2020-06-30 22:36 - 2020-06-30 22:36 - 000000000 ___DC C:\WINDOWS\system32\Drivers\RivetNetworks 2020-06-30 22:36 - 2020-06-30 22:36 - 000000000 ___DC C:\WINDOWS\Intel 2020-06-30 22:36 - 2020-06-30 22:36 - 000000000 ___DC C:\ProgramData\RivetNetworks 2020-06-30 22:36 - 2020-06-30 22:36 - 000000000 ___DC C:\Program Files (x86)\Realtek 2020-06-30 22:35 - 2020-06-30 22:35 - 000001115 ____C C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Waves MaxxAudioPro.lnk 2020-06-30 22:35 - 2020-06-30 22:35 - 000000000 ___DC C:\Program Files\Waves 2020-06-30 22:33 - 2020-06-30 22:36 - 000000000 ___DC C:\WINDOWS\SysWOW64\RTCOM 2020-06-30 22:33 - 2020-06-30 22:33 - 000000000 ___DC C:\Program Files\Realtek 2020-06-30 22:33 - 2020-06-11 16:46 - 002876416 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2020-06-30 22:32 - 2020-07-01 01:12 - 000000000 ___DC C:\Program Files\Intel 2020-06-30 22:32 - 2020-06-30 23:01 - 000000000 ___DC C:\ProgramData\Intel 2020-06-30 22:32 - 2020-06-30 22:32 - 000000000 ____C C:\WINDOWS\system32\GfxValDisplayLog.bin 2020-06-30 22:31 - 2020-06-30 22:31 - 000000000 ___DC C:\WINDOWS\SysWOW64\sda 2020-06-30 22:21 - 2020-07-01 08:50 - 000000000 ___DC C:\WINDOWS\system32\SleepStudy 2020-06-30 22:21 - 2020-06-30 23:18 - 000258048 ____C C:\WINDOWS\system32\FNTCACHE.DAT 2020-06-30 19:45 - 2020-07-01 08:19 - 000000000 ___HD C:\$SysReset 2020-06-29 18:19 - 2020-06-29 18:19 - 001166407 _____ C:\Users\Dani\Desktop\bookmarks_29.06.20.html 2020-06-29 18:06 - 2020-06-29 18:07 - 005819544 ____C (Stanislav Polshyn & Trend Micro Inc.) C:\Users\Dani\Downloads\HiJackThis_v2.8.0.4.exe 2020-06-29 10:08 - 2020-06-29 10:08 - 000000080 ___SH C:\bootTel.dat 2020-06-29 09:50 - 2020-06-29 10:14 - 000000000 ____D C:\Users\Dani\Desktop\LocaleMetaData 2020-06-28 23:28 - 2020-06-28 23:29 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASIX 2020-06-28 23:28 - 2016-12-22 16:50 - 000367744 ____C (ASIX Electronics Corporation) C:\WINDOWS\system32\Drivers\mosuport.sys 2020-06-28 23:28 - 2016-12-15 14:54 - 000378880 ____C () C:\WINDOWS\system32\MosUnst.exe 2020-06-28 23:28 - 2016-07-06 19:02 - 000270336 ____C () C:\WINDOWS\system32\MosUsbSerial.exe 2020-06-28 23:28 - 2016-06-13 21:44 - 000326144 ____C () C:\WINDOWS\system32\MosUSBParallel.exe 2020-06-28 23:28 - 2015-12-21 13:40 - 000072712 ____C () C:\WINDOWS\system32\MosUSBSerPropPage.dll 2020-06-28 23:28 - 2015-12-21 13:40 - 000070656 ____C () C:\WINDOWS\system32\MosUSBParPropPage.dll 2020-06-28 23:28 - 2015-12-21 13:40 - 000018440 ____C C:\WINDOWS\system32\ppspCoInst.dll 2020-06-28 23:04 - 2019-02-18 09:46 - 009900176 ____C (Realtek Semiconductor Corp.) C:\WINDOWS\SysWOW64\RsCRIcon.dll 2020-06-28 23:04 - 2019-02-18 09:46 - 000931624 ____C (Realsil Semiconductor Corporation) C:\WINDOWS\system32\Drivers\RtsPer.sys 2020-06-28 14:42 - 2020-06-30 23:01 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Thunderbolt(TM) Software 2020-06-28 03:52 - 2020-06-28 23:43 - 000000000 ____D C:\Users\Dani\Downloads\updates 2020-06-28 03:44 - 2020-06-28 03:45 - 011066536 ____C (Dell, Inc.) C:\Users\Dani\Downloads\XPS_9360_2.13.0.exe 2020-06-28 03:26 - 2020-06-28 03:26 - 000521360 ____C (Dell Inc.) C:\Users\Dani\Downloads\SupportAssistLauncher.exe 2020-06-28 03:20 - 2020-06-28 03:20 - 000000000 ___HD C:\$WinREAgent 2020-06-28 03:15 - 2020-06-28 03:15 - 002475336 ____C (Intel) C:\Users\Dani\Downloads\Intel-Driver-and-Support-Assistant-Installer.exe 2020-06-28 02:57 - 2020-06-28 02:57 - 002510856 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcupdate_GenuineIntel.dll 2020-06-24 11:14 - 2020-06-29 09:08 - 000000000 ____D C:\Users\Dani\Documents\Teamgeist 2020-06-22 21:40 - 2020-06-22 21:40 - 013366006 ____C C:\Users\Dani\Downloads\weber.zip 2020-06-21 02:43 - 2020-06-21 02:43 - 000544385 ____C C:\Users\Dani\Downloads\Does emotional arousal influence swearing fluency.pdf 2020-06-21 02:33 - 2020-06-21 02:34 - 001003808 ____C C:\Users\Dani\Downloads\an exploratory study of relationship between psychological well-being and swearing.pdf 2020-06-21 02:30 - 2020-06-21 02:30 - 000295499 ____C C:\Users\Dani\Downloads\Swearing alleviates the pain ofsocial distress.pdf 2020-06-21 02:27 - 2020-06-21 02:27 - 000140241 ____C C:\Users\Dani\Downloads\2013_Swearing A Biopsychosocial Perspective.PDF 2020-06-21 02:21 - 2020-06-21 02:21 - 000135712 ____C C:\Users\Dani\Downloads\2009_The utility and ubiquity of taboo words.pdf 2020-06-21 02:15 - 2020-06-21 02:15 - 000195365 ____C C:\Users\Dani\Downloads\1999_Expletives_neurolinguistic_and_neurobehavioral_persp.pdf 2020-06-14 23:09 - 2020-06-14 23:09 - 000088018 ____C C:\Users\Dani\Downloads\Fallvorstellungen_02_2020.pdf 2020-06-11 16:47 - 2020-06-11 16:47 - 025902080 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 025444352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 019851776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 019812864 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramWorld.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 018029056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 011608064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmp.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 009712640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmp.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 008015360 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 007760384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 007604592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 007268864 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 007012864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 006526448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 006292480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 006091048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 005909504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 005765144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 005195432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 005111808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 005004344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepository.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 004858880 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 004610560 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 004470272 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsrchvw.exe 2020-06-11 16:47 - 2020-06-11 16:47 - 004129416 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 003822592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 003525608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 003515392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 003398656 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVidCtl.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 003365376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe 2020-06-11 16:47 - 2020-06-11 16:47 - 002831872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CertEnroll.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 002798592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2020-06-11 16:47 - 2020-06-11 16:47 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb 2020-06-11 16:47 - 2020-06-11 16:47 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb 2020-06-11 16:47 - 2020-06-11 16:47 - 002583496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 002494744 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 002281472 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmcndmgr.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 002230240 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 002204160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVidCtl.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 002184504 _____ (Microsoft Corporation) C:\WINDOWS\system32\workfolderssvc.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 001803776 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmc.exe 2020-06-11 16:47 - 2020-06-11 16:47 - 001704448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmcndmgr.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 001697792 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 001654960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 001649152 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 001637888 _____ (Microsoft Corporation) C:\WINDOWS\system32\quartz.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 001610240 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 001539072 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbengine.exe 2020-06-11 16:47 - 2020-06-11 16:47 - 001467392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\quartz.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 001458688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 001416224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 001410048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmc.exe 2020-06-11 16:47 - 2020-06-11 16:47 - 001397560 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2020-06-11 16:47 - 2020-06-11 16:47 - 001348096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comsvcs.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 001344512 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMNetMgr.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 001319936 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 001314304 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagperf.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 001312256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 001284608 _____ (Microsoft Corporation) C:\WINDOWS\system32\werconcpl.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 001283072 _____ (Microsoft Corporation) C:\WINDOWS\system32\usermgr.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 001272160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 001261568 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpsvc.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 001250816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpsharercom.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 001215488 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdclt.exe 2020-06-11 16:47 - 2020-06-11 16:47 - 001193984 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdengin2.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 001151824 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 001138688 _____ (Microsoft Corporation) C:\WINDOWS\system32\nettrace.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 001112576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMNetMgr.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 001100288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Immersive.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 001099608 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfds.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 001077048 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2020-06-11 16:47 - 2020-06-11 16:47 - 001066496 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdosys.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 001055184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 001012800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 001003832 _____ (Microsoft Corporation) C:\WINDOWS\system32\DismApi.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000994304 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000992256 _____ (Microsoft Corporation) C:\WINDOWS\system32\imapi2fs.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000982016 _____ (Microsoft Corporation) C:\WINDOWS\system32\tapi3.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000971264 _____ (Microsoft Corporation) C:\WINDOWS\system32\dsregcmd.exe 2020-06-11 16:47 - 2020-06-11 16:47 - 000940544 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000932256 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthService.exe 2020-06-11 16:47 - 2020-06-11 16:47 - 000929280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000920064 _____ (Microsoft Corporation) C:\WINDOWS\system32\MsSpellCheckingFacility.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000899584 _____ (Microsoft Corporation) C:\WINDOWS\system32\MdmDiagnostics.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000897536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Immersive.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000894024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WinTypes.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000893952 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000892416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MbaeApiPublic.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000868864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windowsperformancerecordercontrol.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000868352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\imapi2fs.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000850944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tapi3.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000843776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000836608 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkfoldersControl.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000836608 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000832512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdosys.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000814080 _____ (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000783496 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe 2020-06-11 16:47 - 2020-06-11 16:47 - 000782336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000777216 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdh.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000776192 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000747832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfds.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000740664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DismApi.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000740352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000723968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapi.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000705536 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000703488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BTAGService.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000701440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000696832 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidcli.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000692224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comdlg32.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000690176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InkObjCore.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000688640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MsSpellCheckingFacility.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000686080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000684856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000674304 _____ (Microsoft Corporation) C:\WINDOWS\system32\wiaaut.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000668672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000666624 _____ (Microsoft Corporation) C:\WINDOWS\system32\configmanager2.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000651776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Management.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000651264 _____ (Microsoft Corporation) C:\WINDOWS\system32\FXSCOMEX.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000640000 _____ (Microsoft Corporation) C:\WINDOWS\system32\qedit.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000632320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdh.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000628408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000619008 _____ (Microsoft Corporation) C:\WINDOWS\system32\azroles.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000614400 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprofmsvc.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000609280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000596992 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000593920 _____ (Microsoft Corporation) C:\WINDOWS\system32\psisdecd.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000593424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000588800 _____ (Microsoft Corporation) C:\WINDOWS\system32\msra.exe 2020-06-11 16:47 - 2020-06-11 16:47 - 000575488 _____ (Microsoft® Windows® Operating System) C:\WINDOWS\system32\wvc.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000574464 _____ (Microsoft Corporation) C:\WINDOWS\system32\msTextPrediction.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000572200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryPS.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000571904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wiaaut.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000569856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Import.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000567808 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhotoScreensaver.scr 2020-06-11 16:47 - 2020-06-11 16:47 - 000564496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StateRepository.Core.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000562176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000561464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys 2020-06-11 16:47 - 2020-06-11 16:47 - 000557056 _____ (Microsoft Corporation) C:\WINDOWS\system32\netshell.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000555520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\qdvd.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000549376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\qedit.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000533504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000529920 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwanmm.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000529920 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe 2020-06-11 16:47 - 2020-06-11 16:47 - 000526336 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdesvc.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000522240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.System.Launcher.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000516544 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000513536 _____ (Microsoft Corporation) C:\WINDOWS\system32\imapi2.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000508720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\taskschd.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000508216 _____ (Microsoft Corporation) C:\WINDOWS\system32\spwizeng.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000503808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FXSCOMEX.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000500224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PhotoScreensaver.scr 2020-06-11 16:47 - 2020-06-11 16:47 - 000498688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlidcli.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000498688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\azroles.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000498176 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000490496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.FileExplorer.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000486912 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiobj.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000484864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\psisdecd.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000478208 _____ (Microsoft® Windows® Operating System) C:\WINDOWS\SysWOW64\wvc.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000477184 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedRealitySvc.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000470016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000466944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Picker.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000462848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000462848 _____ (Microsoft Corporation) C:\WINDOWS\system32\iassdo.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000453944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe 2020-06-11 16:47 - 2020-06-11 16:47 - 000451864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWanAPI.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000430592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000430592 _____ (Microsoft Corporation) C:\WINDOWS\system32\WalletService.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000426496 _____ (Microsoft Corporation) C:\WINDOWS\system32\termmgr.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000423424 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpencom.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000422400 _____ (Microsoft Corporation) C:\WINDOWS\system32\mswmdm.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000420352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\imapi2.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000407864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\spwizeng.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000405936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000398336 _____ (Microsoft Corporation) C:\WINDOWS\system32\WlanMM.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000398336 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationApi.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000396800 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorsApi.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000391680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netshell.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000391680 _____ (Microsoft Corporation) C:\WINDOWS\system32\qdvd.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000384512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiobj.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000384000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FirewallAPI.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000380728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000361472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\termmgr.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000359936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iassdo.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000357176 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthAgent.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000354304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpencom.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000353792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000349184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mswmdm.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000342528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Feedback.Analog.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000338944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Picker.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000328192 _____ (Microsoft Corporation) C:\WINDOWS\system32\VAN.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000325120 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpviewerax.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys 2020-06-11 16:47 - 2020-06-11 16:47 - 000323584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LocationApi.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000312832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SensorsApi.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000309248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srvnet.sys 2020-06-11 16:47 - 2020-06-11 16:47 - 000307712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wincorlib.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000306688 _____ (Microsoft Corporation) C:\WINDOWS\system32\RASMM.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000299520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WlanMM.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000293376 _____ (Microsoft Corporation) C:\WINDOWS\system32\CXHProvisioningServer.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000287232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Gaming.Preview.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000283136 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000280376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Dism.exe 2020-06-11 16:47 - 2020-06-11 16:47 - 000271360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpviewerax.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000267776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtrans.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000260096 _____ (Microsoft Corporation) C:\WINDOWS\system32\wavemsp.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000259584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mpg2splt.ax 2020-06-11 16:47 - 2020-06-11 16:47 - 000249856 _____ (Microsoft Corporation) C:\WINDOWS\system32\FileHistory.exe 2020-06-11 16:47 - 2020-06-11 16:47 - 000248320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VAN.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000237056 _____ (Microsoft Corporation) C:\WINDOWS\system32\pku2u.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000232960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000232448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InkEd.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000230912 _____ (Microsoft Corporation) C:\WINDOWS\system32\RdpRelayTransport.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000228864 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprofm.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000225792 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkFoldersShell.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000225280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wavemsp.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000223544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Dism.exe 2020-06-11 16:47 - 2020-06-11 16:47 - 000219136 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpdxm.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000211256 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000205824 _____ (Microsoft Corporation) C:\WINDOWS\system32\cic.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000204800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mpg2splt.ax 2020-06-11 16:47 - 2020-06-11 16:47 - 000204008 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityCenterBroker.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000199992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe 2020-06-11 16:47 - 2020-06-11 16:47 - 000199168 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmidx.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000196096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\pku2u.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000194560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\psr.exe 2020-06-11 16:47 - 2020-06-11 16:47 - 000193592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\weretw.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000190048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\logoncli.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000186368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wdigest.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\iasrecst.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000183808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netprofm.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000170496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryUpgrade.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000166912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmpdxm.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000165888 _____ (Microsoft Corporation) C:\WINDOWS\system32\msaatext.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000165296 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcmnutils.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000165192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryClient.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000161792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cic.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000155648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NPSM.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000150328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFaultSecure.exe 2020-06-11 16:47 - 2020-06-11 16:47 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdrsvc.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\system32\iasnap.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000146944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmidx.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakrathunk.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000137728 _____ (Microsoft Corporation) C:\WINDOWS\system32\imapi.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000133120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iasrecst.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000130112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmcmnutils.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000129600 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpapi.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetworkStatus.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000127488 _____ (Microsoft Corporation) C:\WINDOWS\system32\wkspbrokerAx.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000125440 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdshext.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000124928 _____ (Microsoft Corporation) C:\WINDOWS\system32\DAMM.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000121856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msaatext.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000115712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleprn.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000114688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\imapi.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000108856 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthProxyStub.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000107520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iasnap.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakrathunk.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkFolders.exe 2020-06-11 16:47 - 2020-06-11 16:47 - 000099712 _____ (Microsoft Corporation) C:\WINDOWS\system32\FsIso.exe 2020-06-11 16:47 - 2020-06-11 16:47 - 000098816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wkspbrokerAx.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000098816 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmjpegdec.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000098304 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000093448 _____ (Microsoft Corporation) C:\WINDOWS\system32\devenum.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000090952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryBroker.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000089344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\WwanRadioManager.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdc.ocx 2020-06-11 16:47 - 2020-06-11 16:47 - 000083600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\devenum.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmjpegdec.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000081408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\atl.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000080384 _____ (Microsoft Corporation) C:\WINDOWS\system32\RpcEpMap.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000078848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\iasads.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000072704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdc.ocx 2020-06-11 16:47 - 2020-06-11 16:47 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000065024 _____ (Microsoft Corporation) C:\WINDOWS\system32\rtutils.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iemigplugin.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000063288 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthHost.exe 2020-06-11 16:47 - 2020-06-11 16:47 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iasads.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rtutils.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\system32\BdeUISrv.exe 2020-06-11 16:47 - 2020-06-11 16:47 - 000051200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CertEnrollCtrl.exe 2020-06-11 16:47 - 2020-06-11 16:47 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\system32\npmproxy.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000041864 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityCenterBrokerPS.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000038912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werdiagcontroller.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000037376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\atlthunk.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000033280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LaunchWinApp.exe 2020-06-11 16:47 - 2020-06-11 16:47 - 000032256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryCore.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlmproxy.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000028368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SecurityCenterBrokerPS.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msimsg.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\msimsg.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000017408 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlmsprep.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\DMAlertListener.ProxyStub.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DMAlertListener.ProxyStub.dll 2020-06-11 16:47 - 2020-06-11 16:47 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth9.bin 2020-06-11 16:47 - 2020-06-11 16:47 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth8.bin 2020-06-11 16:47 - 2020-06-11 16:47 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth7.bin 2020-06-11 16:47 - 2020-06-11 16:47 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth6.bin 2020-06-11 16:47 - 2020-06-11 16:47 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth5.bin 2020-06-11 16:47 - 2020-06-11 16:47 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth4.bin 2020-06-11 16:47 - 2020-06-11 16:47 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth3.bin 2020-06-11 16:47 - 2020-06-11 16:47 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth2.bin 2020-06-11 16:47 - 2020-06-11 16:47 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth12.bin 2020-06-11 16:47 - 2020-06-11 16:47 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth11.bin 2020-06-11 16:47 - 2020-06-11 16:47 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth10.bin 2020-06-11 16:47 - 2020-06-11 16:47 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth1.bin 2020-06-11 16:46 - 2020-06-11 16:47 - 009931576 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2020-06-11 16:46 - 2020-06-11 16:46 - 007911176 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 007266080 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 006435840 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 006066808 _____ (Microsoft Corporation) C:\WINDOWS\system32\d2d1.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 005283264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepository.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 004565248 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe 2020-06-11 16:46 - 2020-06-11 16:46 - 004012032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Bluetooth.Service.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 003726848 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2020-06-11 16:46 - 2020-06-11 16:46 - 003712000 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 003581240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2020-06-11 16:46 - 2020-06-11 16:46 - 003368104 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 003187200 _____ (Microsoft Corporation) C:\WINDOWS\system32\CertEnroll.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 002716672 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2020-06-11 16:46 - 2020-06-11 16:46 - 002656256 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 002289664 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 002235520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 001942528 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 001919488 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 001751040 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 001743680 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 001683968 _____ (Microsoft Corporation) C:\WINDOWS\system32\comsvcs.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 001657856 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 001637888 _____ (Microsoft Corporation) C:\WINDOWS\system32\TaskFlowDataEngine.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 001583104 _____ (Microsoft Corporation) C:\WINDOWS\system32\qmgr.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 001486336 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocoreworker.exe 2020-06-11 16:46 - 2020-06-11 16:46 - 001466368 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpsharercom.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 001447424 _____ (Microsoft Corporation) C:\WINDOWS\system32\VSSVC.exe 2020-06-11 16:46 - 2020-06-11 16:46 - 001393952 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 001274128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryPS.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 001260744 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 001180672 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 001158144 _____ (Microsoft Corporation) C:\WINDOWS\system32\MbaeApiPublic.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 001155944 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe 2020-06-11 16:46 - 2020-06-11 16:46 - 001153024 _____ (Microsoft Corporation) C:\WINDOWS\system32\windowsperformancerecordercontrol.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 001073664 _____ (Microsoft Corporation) C:\WINDOWS\system32\BTAGService.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 001007104 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000931840 _____ (Microsoft Corporation) C:\WINDOWS\system32\InkObjCore.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000892048 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000881664 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000874296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys 2020-06-11 16:46 - 2020-06-11 16:46 - 000863232 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32spl.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000826368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Import.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000797464 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000784896 _____ (Microsoft Corporation) C:\WINDOWS\system32\wifinetworkmanager.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000765440 _____ (Microsoft Corporation) C:\WINDOWS\system32\spoolsv.exe 2020-06-11 16:46 - 2020-06-11 16:46 - 000760296 _____ (Microsoft Corporation) C:\WINDOWS\system32\taskschd.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000736768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.Launcher.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000727040 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntime.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000722072 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000716320 _____ (Microsoft Corporation) C:\WINDOWS\system32\StateRepository.Core.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000716288 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntimewindows.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000679424 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000650752 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevicesFlowBroker.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000648192 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdpsvc.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000553984 _____ (Microsoft Corporation) C:\WINDOWS\system32\FirewallAPI.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000550400 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys 2020-06-11 16:46 - 2020-06-11 16:46 - 000548984 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWanAPI.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000544256 _____ (Microsoft Corporation) C:\WINDOWS\system32\usosvc.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000533504 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000531768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBXHCI.SYS 2020-06-11 16:46 - 2020-06-11 16:46 - 000518456 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe 2020-06-11 16:46 - 2020-06-11 16:46 - 000472064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansec.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000467952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000461112 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000457216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.ConversationalAgent.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000457216 _____ (Microsoft Corporation) C:\WINDOWS\system32\swprv.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000441152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys 2020-06-11 16:46 - 2020-06-11 16:46 - 000440832 _____ (Microsoft Corporation) C:\WINDOWS\system32\wksprt.exe 2020-06-11 16:46 - 2020-06-11 16:46 - 000435200 _____ (Microsoft Corporation) C:\WINDOWS\system32\wincorlib.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000427008 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanmsm.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000425056 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanapi.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000394752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Gaming.Preview.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000368640 _____ (Microsoft Corporation) C:\WINDOWS\system32\CapabilityAccessManager.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000343552 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpr.exe 2020-06-11 16:46 - 2020-06-11 16:46 - 000312832 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000294400 _____ (Microsoft Corporation) C:\WINDOWS\system32\provops.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000291328 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceDirectoryClient.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000269312 _____ (Microsoft Corporation) C:\WINDOWS\system32\InkEd.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000265216 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdd.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000264192 _____ (Microsoft Corporation) C:\WINDOWS\system32\netman.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000259776 _____ (Microsoft Corporation) C:\WINDOWS\system32\logoncli.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000247856 _____ (Microsoft Corporation) C:\WINDOWS\system32\weretw.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000242688 _____ (Microsoft Corporation) C:\WINDOWS\system32\CapabilityAccessManagerClient.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000228864 _____ (Microsoft Corporation) C:\WINDOWS\system32\psr.exe 2020-06-11 16:46 - 2020-06-11 16:46 - 000228352 _____ (Microsoft Corporation) C:\WINDOWS\system32\wersvc.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000221496 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe 2020-06-11 16:46 - 2020-06-11 16:46 - 000218624 _____ (Microsoft Corporation) C:\WINDOWS\system32\wdigest.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000209216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryClient.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000208384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryUpgrade.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000208384 _____ (Microsoft Corporation) C:\WINDOWS\system32\NPSM.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000201528 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_SIUF.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000190464 _____ (Microsoft Corporation) C:\WINDOWS\system32\AarSvc.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000180224 _____ (Microsoft Corporation) C:\WINDOWS\system32\dot3mm.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000179512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys 2020-06-11 16:46 - 2020-06-11 16:46 - 000165832 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFaultSecure.exe 2020-06-11 16:46 - 2020-06-11 16:46 - 000145920 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleprn.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000132608 _____ (Microsoft Corporation) C:\WINDOWS\splwow64.exe 2020-06-11 16:46 - 2020-06-11 16:46 - 000132424 _____ (Microsoft Corporation) C:\WINDOWS\system32\offlinelsa.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000128312 _____ (Microsoft Corporation) C:\WINDOWS\system32\wifitask.exe 2020-06-11 16:46 - 2020-06-11 16:46 - 000127064 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\BthRadioMedia.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000104248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryBroker.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000096256 _____ (Microsoft Corporation) C:\WINDOWS\system32\atl.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\system32\WlanRadioManager.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000067072 _____ (Microsoft Corporation) C:\WINDOWS\system32\XboxGipRadioManager.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\CertEnrollCtrl.exe 2020-06-11 16:46 - 2020-06-11 16:46 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\system32\NfcRadioMedia.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000051712 _____ (Microsoft Corporation) C:\WINDOWS\system32\MdmDiagnosticsTool.exe 2020-06-11 16:46 - 2020-06-11 16:46 - 000045568 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryCore.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\system32\werdiagcontroller.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe 2020-06-11 16:46 - 2020-06-11 16:46 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wfdprov.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiConfigSP.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\atlthunk.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvcpal.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000016896 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanhlp.dll 2020-06-11 16:46 - 2020-06-11 16:46 - 000013312 _____ C:\WINDOWS\system32\agentactivationruntimestarter.exe 2020-06-11 16:35 - 2020-05-15 06:29 - 000492544 _____ (Microsoft Corporation) C:\WINDOWS\system32\poqexec.exe 2020-06-11 16:35 - 2020-05-15 06:10 - 000390656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\poqexec.exe 2020-06-08 00:58 - 2020-06-08 00:59 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NordVPN 2020-06-01 15:25 - 2017-03-15 05:12 - 000254520 ____C (QUALCOMM Incorporated) C:\WINDOWS\system32\Drivers\qcusbser.sys ==================== One month (modified) ================== (If an entry is included in the fixlist, the file/folder will be moved.) 2020-07-01 09:20 - 2016-12-07 14:01 - 000000000 ___DC C:\ProgramData\McAfee 2020-07-01 08:08 - 2020-03-23 23:32 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Secure Connection 2020-07-01 08:08 - 2020-02-01 15:35 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java Development Kit 2020-07-01 08:08 - 2020-01-23 19:14 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mp3tag 2020-07-01 08:08 - 2020-01-12 11:21 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Total Security 2020-07-01 08:08 - 2019-10-05 18:48 - 000000000 __RDC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wacom 2020-07-01 08:08 - 2019-09-07 17:45 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam 2020-07-01 08:08 - 2018-03-15 11:07 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TechSmith 2020-07-01 08:08 - 2018-01-21 22:04 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2020-07-01 08:08 - 2017-10-17 20:14 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\calibre 64bit - E-book Management 2020-07-01 08:08 - 2017-09-19 15:49 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner 2020-07-01 08:03 - 2018-08-07 14:33 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe 2020-07-01 08:03 - 2018-04-17 09:55 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Elcomsoft Password Recovery 2020-07-01 08:03 - 2017-04-06 20:34 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Logitech 2020-07-01 08:03 - 2017-01-18 20:36 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon Utilities 2020-07-01 08:03 - 2017-01-09 22:21 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cisco 2020-07-01 07:38 - 2017-01-09 19:41 - 000000000 _SHDC C:\Users\Dani\IntelGraphicsProfiles 2020-07-01 07:16 - 2017-06-08 21:28 - 000000000 ___RD C:\Users\Dani\Desktop\aktuelles 2020-07-01 07:08 - 2016-12-07 13:57 - 000000000 ___DC C:\ProgramData\PCDr 2020-07-01 07:05 - 2016-12-07 14:01 - 000000000 ___DC C:\Program Files (x86)\McAfee 2020-07-01 07:04 - 2019-08-30 06:59 - 000304640 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb10.sys 2020-07-01 07:01 - 2019-08-30 06:57 - 000134656 ____C (Microsoft Corporation) C:\WINDOWS\system32\browser.dll 2020-07-01 05:46 - 2017-11-16 22:15 - 000000000 __RDC C:\Users\Dani\3D Objects 2020-07-01 05:46 - 2016-12-07 14:06 - 000000000 _RHDC C:\Users\Public\AccountPictures 2020-06-30 23:53 - 2016-12-07 13:57 - 000000000 __HDC C:\Program Files (x86)\InstallShield Installation Information 2020-06-30 23:53 - 2016-12-07 13:57 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dell 2020-06-30 23:33 - 2019-09-07 17:55 - 000000000 ___DC C:\Users\Dani\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam 2020-06-30 23:33 - 2018-11-03 17:46 - 000000000 ___DC C:\Users\Dani\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Sky 2020-06-30 23:27 - 2016-07-16 13:47 - 000000000 ___DC C:\WINDOWS\system32\Tasks_Migrated 2020-06-30 23:01 - 2017-09-27 13:54 - 000000000 __RDC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel 2020-06-30 23:01 - 2016-12-07 14:08 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2016 Tools 2020-06-30 23:01 - 2016-12-07 14:06 - 000000000 ___DC C:\ProgramData\Dell 2020-06-30 23:01 - 2016-12-07 14:02 - 000000000 ___DC C:\ProgramData\Intel Security 2020-06-30 23:01 - 2016-12-07 13:59 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Killer Networking 2020-06-30 23:01 - 2016-12-07 13:59 - 000000000 ___DC C:\ProgramData\Killer 2020-06-30 23:01 - 2016-12-07 13:59 - 000000000 ___DC C:\ProgramData\Downloaded Installations 2020-06-30 23:01 - 2016-12-07 13:58 - 000000000 ___DC C:\ProgramData\Package Cache 2020-06-30 23:01 - 2016-12-07 13:57 - 000000000 ___DC C:\ProgramData\PC-Doctor for Windows 2020-06-30 22:58 - 2016-12-07 14:08 - 000000000 ___DC C:\Program Files\Microsoft Office 15 2020-06-30 22:58 - 2016-12-07 14:08 - 000000000 ___DC C:\Program Files (x86)\Microsoft Office 2020-06-30 22:58 - 2016-12-07 14:01 - 000000000 ___DC C:\Program Files\mcafee.com 2020-06-30 22:58 - 2016-12-07 14:01 - 000000000 ___DC C:\Program Files\mcafee 2020-06-30 22:58 - 2016-12-07 14:01 - 000000000 ___DC C:\Program Files (x86)\Dell Update 2020-06-30 22:58 - 2016-12-07 14:01 - 000000000 ___DC C:\Program Files (x86)\Dell Digital Delivery 2020-06-30 22:58 - 2016-12-07 14:01 - 000000000 ___DC C:\Program Files (x86)\Dell Customer Connect 2020-06-30 22:58 - 2016-12-07 14:00 - 000000000 ___DC C:\Program Files (x86)\Bluetooth Suite 2020-06-30 22:58 - 2016-12-07 14:00 - 000000000 ___DC C:\Program Files (x86)\ASM104xUSB3 2020-06-30 22:58 - 2016-12-07 13:59 - 000000000 ___DC C:\Program Files\Killer Networking 2020-06-30 22:58 - 2016-12-07 13:58 - 000000000 ___DC C:\Program Files (x86)\Intel 2020-06-30 22:57 - 2016-12-07 14:01 - 000000000 ___DC C:\Program Files\Common Files\McAfee 2020-06-30 22:57 - 2016-12-07 14:00 - 000000000 ___DC C:\Program Files\Common Files\QCA_Bluetooth 2020-06-30 22:57 - 2016-12-07 13:57 - 000000000 ___DC C:\Program Files\Dell Support Center 2020-06-30 22:57 - 2016-12-07 13:57 - 000000000 ___DC C:\Program Files\Dell 2020-06-30 22:56 - 2016-12-07 14:01 - 000000000 ___DC C:\Program Files\Common Files\Intel Security 2020-06-30 22:56 - 2016-12-07 14:01 - 000000000 ___DC C:\Program Files\Common Files\AV 2020-06-30 22:56 - 2016-12-07 13:44 - 000000000 ___DC C:\backup 2020-06-30 22:56 - 2016-08-01 22:14 - 000000000 ___DC C:\langpacks 2020-06-30 18:08 - 2019-10-04 23:33 - 000000000 ___HD C:\Users\Public\Documents\AdobeGCData 2020-06-30 18:08 - 2019-10-04 23:33 - 000000000 ___HD C:\ProgramData\Documents\AdobeGCData 2020-06-28 13:55 - 2017-01-09 19:44 - 000000000 __RDC C:\Users\Dani\OneDrive 2020-06-26 19:14 - 2018-05-19 16:23 - 000000000 __RDC C:\Users\Dani\Dropbox 2020-06-25 10:15 - 2018-05-19 10:26 - 000000081 _____ C:\Users\Dani\Documents\Wlan Baldauf.txt 2020-06-10 13:24 - 2020-04-29 10:11 - 000000000 ____D C:\Users\Dani\Downloads\Intel Driver and Support Assistant ==================== SigCheck ============================ (There is no automatic fix for files that do not pass verification.) ==================== End of FRST.txt ======================== Geändert von Gurkenvogel (01.07.2020 um 09:02 Uhr) |
01.07.2020, 08:50 | #3 |
| Probleme und kritische Ereignisse in Windows-Diagnostics-Performance-ID 100 Details Und Addition.txt
__________________FRST Additions Logfile: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 30-06-2020 Ran by Dani (01-07-2020 09:53:30) Running from C:\Users\Dani\Downloads Windows 10 Home Version 1909 18363.900 (X64) (2020-06-30 23:12:35) Boot Mode: Normal ========================================================== ==================== Accounts: ============================= Administrator (S-1-5-21-2334841476-466774943-1528765776-500 - Administrator - Disabled) Dani (S-1-5-21-2334841476-466774943-1528765776-1001 - Administrator - Enabled) => C:\Users\Dani DefaultAccount (S-1-5-21-2334841476-466774943-1528765776-503 - Limited - Disabled) defaultuser0 (S-1-5-21-2334841476-466774943-1528765776-1000 - Limited - Enabled) => C:\Users\defaultuser0 Guest (S-1-5-21-2334841476-466774943-1528765776-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-2334841476-466774943-1528765776-504 - Limited - Disabled) ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: McAfee Anti-Virus und Anti-Spyware (Enabled - Up to date) {DA9F8ED0-D0DE-39CC-F55A-51AB4CC1B556} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== (Only the adware programs with "Hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) Asmedia USB Host Controller Driver (HKLM-x32\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: 1.16.33.1 - Asmedia Technology) Dell Customer Connect (HKLM-x32\...\{35BEC446-269E-42E4-8EED-191A38CCFF3D}) (Version: 1.4.10.0 - Dell Inc.) Dell Digital Delivery (HKLM-x32\...\{99B7C4B5-DC14-441D-A5B6-7340F682BC81}) (Version: 3.1.1117.0 - Dell Products, LP) Dell Foundation Services (HKLM\...\{BDB50421-E961-42F3-B803-6DAC6F0DB834}) (Version: 3.4.13900.0 - Dell Inc.) Dell SupportAssist (HKLM\...\PC-Doctor for Windows) (Version: 1.3.6855.61 - Dell) Dell SupportAssist Remediation (HKLM\...\{2568546E-EAF1-49C2-BC7D-FD8B45965F89}) (Version: 2.0.2.1818 - Dell Inc.) Hidden Dell SupportAssist Remediation (HKLM-x32\...\{56e3476e-a4e0-418b-926c-8be09f6c37ce}) (Version: 2.0.2.1818 - Dell Inc.) Dell Update - SupportAssist Update Plugin (HKLM\...\{D5A4BC07-13BB-4D8B-A9DA-77AC5D953A19}) (Version: 2.0.2.1818 - Dell Inc.) Dell Update (HKLM-x32\...\{49655877-33CF-4C8A-B07C-9694935431E4}) (Version: 1.9.7.0 - Dell Inc.) DSC/AA Factory Installer (HKLM\...\{F7A70D00-F283-45C8-B163-49EC365D7E27}) (Version: 1.3.6855.61 - PC-Doctor, Inc.) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 83.0.4103.116 - Google LLC) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.451 - Google LLC) Hidden Intel(R) Chipset Device Software (HKLM-x32\...\{5f5c7829-a6ba-4fc6-9f47-d068f51ed99b}) (Version: 10.1.1.35 - Intel(R) Corporation) Hidden Intel(R) Dynamic Platform and Thermal Framework (HKLM-x32\...\{654EE65D-FAA4-4EA6-8C07-DC94E6A304D4}) (Version: 8.2.11000.2996 - Intel Corporation) Intel(R) HID Event Filter (HKLM-x32\...\3FB06EEC-013D-4366-9918-71B97DFB84EB) (Version: 1.1.0.317 - Intel Corporation) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.6.0.1025 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 21.20.16.4526 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 15.0.4.1048 - Intel Corporation) Intel(R) Virtual Buttons (HKLM-x32\...\1992736F-C90A-481C-B21B-EE34CAD07387) (Version: 1.1.0.21 - Intel Corporation) Intel® Optane™ Pinning Explorer Extensions (HKLM\...\{4B3C56AB-963E-4F48-9747-05297683DB3B}) (Version: 16.8.3.1003 - Intel Corporation) Killer Bandwidth Control Filter Driver (HKLM\...\{A35733B2-A7FD-4FA9-BCB7-3DC27DC9D23D}) (Version: 1.1.64.1312 - Rivet Networks) Hidden Killer Network Manager (HKLM\...\{45076194-FF5E-4ACF-B499-39CA7A7EDCD8}) (Version: 1.1.64.1312 - Rivet Networks) Hidden Killer Wireless Suite (HKLM-x32\...\{E70DB50B-10B4-46BC-9DE2-AB8B49E061EE}) (Version: 1.1.64.1312 - Rivet Networks) Killer Wireless-AC Drivers (HKLM\...\{B9888CC1-5613-4DFD-A413-1AC193D7FEB8}) (Version: 1.1.64.1312 - Rivet Networks) Hidden Maxx Audio Installer (x64) (HKLM\...\{307032B2-6AF2-46D7-B933-62438DEB2B9A}) (Version: 2.7.9669.4 - Waves Audio Ltd.) Hidden McAfee LiveSafe (HKLM-x32\...\MSC) (Version: 14.0.9029 - McAfee, Inc.) Microsoft Office 2016 voor Thuisgebruik en Studenten - nl-nl (HKLM\...\HomeStudentRetail - nl-nl) (Version: 16.0.6965.2079 - Microsoft Corporation) Microsoft Office Famille et Étudiant 2016 - fr-fr (HKLM\...\HomeStudentRetail - fr-fr) (Version: 16.0.6965.2079 - Microsoft Corporation) Microsoft Office Home and Student 2016 - de-de (HKLM\...\HomeStudentRetail - de-de) (Version: 16.0.6965.2079 - Microsoft Corporation) Microsoft Office Home and Student 2016 - en-us (HKLM\...\HomeStudentRetail - en-us) (Version: 16.0.6965.2079 - Microsoft Corporation) Microsoft Office Home and Student 2016 - it-it (HKLM\...\HomeStudentRetail - it-it) (Version: 16.0.6965.2079 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23918 (HKLM-x32\...\{dab68466-3a7d-41a8-a5cf-415e3ff8ef71}) (Version: 14.0.23918.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23918 (HKLM-x32\...\{2e085fd2-a3e4-4b39-8e10-6b8d35f55244}) (Version: 14.0.23918.0 - Microsoft Corporation) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.6965.2079 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.6965.2079 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.6965.2079 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0409-0000-0000000FF1CE}) (Version: 16.0.6965.2079 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-040C-0000-0000000FF1CE}) (Version: 16.0.6965.2079 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0410-0000-0000000FF1CE}) (Version: 16.0.6965.2079 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0413-0000-0000000FF1CE}) (Version: 16.0.6965.2079 - Microsoft Corporation) Hidden Qualcomm Atheros Bluetooth Installer (64) (HKLM\...\{628988B4-3FA5-4EA6-BAA3-DA640F6718BD}) (Version: 10.0.0.279 - Qualcomm Atheros) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.14393.21292 - Realtek Semiconductor Corp.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8622 - Realtek Semiconductor Corp.) Registrierung eines Dell Produkts (HKLM-x32\...\InstallShield_{48114909-3C3B-43E6-BF98-AE9C396500A3}) (Version: 3.0.127.0 - Dell Inc.) Registrierung eines Produkts (HKLM\...\{48114909-3C3B-43E6-BF98-AE9C396500A3}) (Version: 3.0.127.0 - Dell Inc.) Hidden Thunderbolt(TM) Software (HKLM-x32\...\{F55C97BF-D9B2-4BB6-B16A-25A621BC50E9}) (Version: 16.2.52.250 - Intel Corporation) ==================== Custom CLSID (Whitelisted): ============== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) ShellIconOverlayIdentifiers: [ OptaneIconOverlay] -> {A3AF6F6C-8BED-3D93-8B5D-33427B5D38E9} => C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2019-07-15] () [File not signed] [File is in use] ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> No File ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> No File ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> No File ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> No File ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> No File ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> No File ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> No File ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> No File ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> No File ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> No File ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> No File ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> No File ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> No File ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> No File ContextMenuHandlers1: [McCtxMenuFrmWrk] -> {CCA9EFD3-29ED-430A-BA6D-E6BBFF0A60C2} => c:\Program Files\mcafee\msc\McCtxMenuFrmWrk.dll [2016-07-11] (McAfee, Inc. -> McAfee, Inc.) ContextMenuHandlers3: [OptaneContextMenu] -> {AD7EBB13-617D-3270-8FA8-46583499C4FB} => C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2019-07-15] () [File not signed] [File is in use] ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> No File ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_31d4973d51adfd52\igfxDTCM.dll [2019-10-29] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers6: [McCtxMenuFrmWrk] -> {CCA9EFD3-29ED-430A-BA6D-E6BBFF0A60C2} => c:\Program Files\mcafee\msc\McCtxMenuFrmWrk.dll [2016-07-11] (McAfee, Inc. -> McAfee, Inc.) ==================== Codecs (Whitelisted) ==================== ==================== Shortcuts & WMI ======================== ==================== Loaded Modules (Whitelisted) ============= 2019-07-15 10:20 - 2019-07-15 10:20 - 000126976 ____C (Intel Corporation) [File not signed] C:\Program Files\Intel\OptaneShellExtensions\iaStorAfsServiceApi.dll ==================== Alternate Data Streams (Whitelisted) ======== ==================== Safe Mode (Whitelisted) ================== (If an entry is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="Service" ==================== Association (Whitelisted) ================= ==================== Internet Explorer trusted/restricted ========== ==================== Hosts content: ========================= (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2016-07-16 13:47 - 2016-07-16 13:45 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Other Areas =========================== (Currently there is no automatic fix for this section.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;%SYSTEMROOT%\System32\OpenSSH\ HKU\S-1-5-21-2334841476-466774943-1528765776-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Dani\Pictures\Hintergründe\origami_plane_art_128345_1920x1080_petrol_orange.jpg DNS Servers: 8.8.8.8 - 8.8.4.4 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off) Windows Firewall is enabled. ==================== MSCONFIG/TASK MANAGER disabled items == (If an entry is included in the fixlist, it will be removed.) HKLM\...\StartupApproved\Run: => "SecurityHealth" HKLM\...\StartupApproved\Run: => "IAStorIcon" HKLM\...\StartupApproved\Run: => "RtHDVBg_PushButton" HKLM\...\StartupApproved\Run: => "RTHDVCPL" HKLM\...\StartupApproved\Run: => "WavesSvc" HKLM\...\StartupApproved\Run32: => "Dropbox" HKU\S-1-5-21-2334841476-466774943-1528765776-1001\...\StartupApproved\Run: => "OneDriveSetup" ==================== FirewallRules (Whitelisted) ================ (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) FirewallRules: [{B652216D-B5E6-419F-812F-1928204B819B}] => (Allow) C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe (McAfee, Inc. -> McAfee, Inc.) FirewallRules: [{43C2113A-4B94-4579-BB5F-1C0BED74540E}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) ==================== Restore Points ========================= ATTENTION: System Restore is disabled (Total:225.3 GB) (Free:122.49 GB) (54%) ==================== Faulty Device Manager Devices ============ ==================== Event log errors: ======================== Application errors: ================== Error: (07/01/2020 09:41:45 AM) (Source: SecurityCenter) (EventID: 17) (User: ) Description: Das Sicherheitscenter konnte den Aufrufer nicht überprüfen. Der Fehler %1 ist aufgetreten. Error: (07/01/2020 09:32:55 AM) (Source: DellUpService.exe) (EventID: 0) (User: ) Description: [24] ERROR- Will skip not supported update! DLL:2.0.2.1818, Manifest:5.1.0.11858 #StackInfo# Error: (07/01/2020 09:32:55 AM) (Source: DellUpService.exe) (EventID: 0) (User: ) Description: [24] FATAL- ParseBackendLocaleList failed! #StackInfo# Error: (07/01/2020 09:32:55 AM) (Source: DellUpService.exe) (EventID: 0) (User: ) Description: [24] FATAL- LocaleNodeConfig.Parse failed. Exception:System.Globalization.CultureNotFoundException: Culture is not supported. Parameter name: name zh-c is an invalid culture identifier. at System.Globalization.CultureInfo..ctor(String name, Boolean useUserOverride) at xmlhelper.Common.LocaleInfoWrapper.Parse(XmlNode partitionRootNode, String targetNodeName, List`1& supportedCultureLists, Boolean& IsSupportAllLocale) #StackInfo# Error: (07/01/2020 08:55:03 AM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (8136,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (07/01/2020 08:14:15 AM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Users\Dani\Desktop\esetsmartinstaller_deu.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.18362.900_none_e6beb9d913147d17.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.18362.900_none_2e6bf0b02790a61d.manifest. Error: (07/01/2020 08:07:34 AM) (Source: SecurityCenter) (EventID: 17) (User: ) Description: Das Sicherheitscenter konnte den Aufrufer nicht überprüfen. Der Fehler %1 ist aufgetreten. Error: (07/01/2020 08:04:10 AM) (Source: SideBySide) (EventID: 78) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Users\Dani\Desktop\esetsmartinstaller_deu.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.18362.900_none_e6beb9d913147d17.manifest. Komponente 2: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.18362.900_none_2e6bf0b02790a61d.manifest. System errors: ============= Error: (07/01/2020 07:06:14 AM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst mfemms erreicht. Error: (07/01/2020 07:04:59 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 01.07.2020 um 05:56:47 unerwartet heruntergefahren. Error: (07/01/2020 07:04:24 AM) (Source: Microsoft-Windows-Kernel-Boot) (EventID: 29) (User: NT AUTHORITY) Description: 3221225684A fatal error occurred processing the restoration data. Error: (07/01/2020 06:17:35 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-E1I58SD) Description: Der Server "{3EB3C877-1F16-487C-9050-104DBCD66683}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/01/2020 06:17:35 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-E1I58SD) Description: Der Server "{0002DF02-0000-0000-C000-000000000046}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/01/2020 06:17:35 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-E1I58SD) Description: Der Server "{3EB3C877-1F16-487C-9050-104DBCD66683}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/01/2020 06:17:32 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-E1I58SD) Description: Der Server "{3EB3C877-1F16-487C-9050-104DBCD66683}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/01/2020 06:17:32 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-E1I58SD) Description: Der Server "{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. ==================== Memory info =========================== BIOS: Dell Inc. 2.13.0 11/14/2019 Motherboard: Dell Inc. 0T3FTF Processor: Intel(R) Core(TM) i7-7500U CPU @ 2.70GHz Percentage of memory in use: 50% Total physical RAM: 7917.03 MB Available physical RAM: 3895.29 MB Total Virtual: 9837.03 MB Available Virtual: 5902.27 MB ==================== Drives ================================ Drive c: (OS) (Fixed) (Total:225.3 GB) (Free:122.49 GB) NTFS \\?\Volume{fdf501a0-46f1-4b5d-9233-c406ab5fe50d}\ () (Fixed) (Total:0.52 GB) (Free:0.06 GB) NTFS \\?\Volume{ed255b13-a905-4f2b-9c01-4a2eefd1c087}\ (Image) (Fixed) (Total:10.9 GB) (Free:0.54 GB) NTFS \\?\Volume{1efe13fc-e7b2-49c6-916d-e24ce5ffadaf}\ (DELLSUPPORT) (Fixed) (Total:1.14 GB) (Free:0.42 GB) NTFS \\?\Volume{67ef1cdc-c121-4cd1-9acd-e3e491a338b5}\ (ESP) (Fixed) (Total:0.48 GB) (Free:0.41 GB) FAT32 ==================== MBR & Partition Table ==================== ========================================================== Disk: 0 (Size: 238.5 GB) (Disk ID: 505DC7A1) Partition: GPT. ==================== End of Addition.txt ======================= Geändert von Gurkenvogel (01.07.2020 um 09:01 Uhr) |
01.07.2020, 11:28 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Lösung: Probleme und kritische Ereignisse in Windows-Diagnostics-Performance-ID 100 Du hast deinen Rechner komplett zurückgesetzt. Das KANN KEIN Malwareproblem sein! Ich verschiebe nach Windows.
__________________ Logfiles bitte immer in CODE-Tags posten |
01.07.2020, 12:19 | #5 | |
| Wie Probleme und kritische Ereignisse in Windows-Diagnostics-Performance-ID 100Zitat:
Deine Version von Windows ist veraltet. Aktuell ist 2004. McAfee kannst Du mal getrost deinstallieren. Frist Ressourcen und bietet keinen Mehrwert. Microsofts Defender ist ausreichend. Weitere Infos zur Absicherung Deines Systems findest Du hier (Abschnitt Cleanup kannst Du ignorieren). Die Software von Dell ist im Prinzip auch unnütz und kann Probleme verursachen (habe selber einen Dell und nichts davon installiert ... keine Probleme). Windows versorgt sich selber mit notwendigen Treibern und notfalls kannst Du Dich von Dell auch per Mail informieren lassen, wenn es z.B. ums BIOS geht.
__________________ Cheers, Nyte Walk on, walk on With hope in your heart And you'll never walk alone |
01.07.2020, 13:09 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Wo Probleme und kritische Ereignisse in Windows-Diagnostics-Performance-ID 100 Lösung! Dieser McAfee Müll war wohl im OEM-Image des Herstellers drin Ich empfehle eine manuelle Neuinstallation von Windows 10 dann gleich mit v2004.
__________________ --> Probleme und kritische Ereignisse in Windows-Diagnostics-Performance-ID 100 |
01.07.2020, 13:12 | #7 |
| Probleme und kritische Ereignisse in Windows-Diagnostics-Performance-ID 100 @cosinus den Übereifer in allen Ehren, aber ich habe Daten "aufrechterhalten" - mit komplett meinte ich lediglich Windows 10, also bitte wieder zurückschieben... :-/ Die Anleitung zum Neuaufsetzen birgt für mich so viele Fragen, bitte lasse es dort, wo auch schon ein gleiches Problem 2016 gepostet wurde! Geändert von Gurkenvogel (01.07.2020 um 13:21 Uhr) |
01.07.2020, 13:20 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Probleme und kritische Ereignisse in Windows-Diagnostics-Performance-ID 100 Mir scheint du hast nicht verstanden wofür der Logauswertebereich da ist. Nämlich nur für Fälle mit Ungeziefer. Und du hast keins. Oder ist das Wunschdenken bei dir? Also halte dich mal mit Vorwürfen des Übereifers besser zurück!
__________________ Logfiles bitte immer in CODE-Tags posten |
01.07.2020, 13:25 | #9 |
| Probleme und kritische Ereignisse in Windows-Diagnostics-Performance-ID 100 Ich habe die ersten Logs hier reingeladen, wo bereits ein absolut identisches Problem gelöst wurde. Du hast deinen Schluss aus einem möglicherweise missverständlichen Kommentar meinerseits fest gemacht -> bitte nochmal zurückverschieben. |
01.07.2020, 13:33 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Probleme und kritische Ereignisse in Windows-Diagnostics-Performance-ID 100 [gelöst]Zitat:
Du hast absolut keinen Anhaltspunkt, dass hier Malware die Ursache ist, also gehört es auch nicht in den Bereich, den du so vehement forderst. Ist das jetzt angekommen oder willst du noch ne weitere dümmliche Meldung machen?
__________________ Logfiles bitte immer in CODE-Tags posten |
01.07.2020, 13:43 | #11 |
| Probleme und kritische Ereignisse in Windows-Diagnostics-Performance-ID 100 [gelöst] Absolut, ja. Ich bin auch ein Freund solch zielgerichteter, erwachsener Argumente. Der von dir verwendete Link zur Neuinstallation von Windows führt mich zu einer Anleitung, welche Windows 10 im UEFI-Modus installiert. Ab Werk kam mein XPS mit BIOS. Welche Kriterien müssen erfüllt werden, um eine Installation auf UEFI-Basis zu ermöglichen? |
01.07.2020, 13:52 | #12 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Probleme und kritische Ereignisse in Windows-Diagnostics-Performance-ID 100 [gelöst]Zitat:
Wo sind denn deine Argumente für das verschieben in den Malwarebereich obwohl du KEINE Probleme hast, die was mit Ungeziefer zu tun haben? Find ich nicht gerade erwachsen... Zitat:
Allgemein: dass dein o.g. Rechner nur BIOS hat ist Unsinn. Seit 2012/2013 werden nur noch Mainboards mit UEFI hergestellt. Das klassische BIOS ist also schon lange tot. Wenn du nicht selbst alles verfummelt hast, booten aktuelle Rechner standardmäßig im UEFI-Modus mit aktivem SecureBoot. Wie man unschwer erkennen kann, werkelt dein Rechner auch schon im UEFI-Modus, siehe ESP-Partition im FRST-Logfile.
__________________ Logfiles bitte immer in CODE-Tags posten |
01.07.2020, 13:55 | #13 |
| Probleme und kritische Ereignisse in Windows-Diagnostics-Performance-ID 100 [gelöst] Ich danke für die freundliche Erklärung, die auch ein Laie versteht... |
01.07.2020, 13:58 | #14 |
| Probleme und kritische Ereignisse in Windows-Diagnostics-Performance-ID 100 [gelöst] Wie wäre es, wenn Du erstmal McAfee und die Bloatware von Dell deinstallierst und danach eine Windowsupdate auf 2004 machst ...
__________________ Cheers, Nyte Walk on, walk on With hope in your heart And you'll never walk alone |
01.07.2020, 14:02 | #15 |
| Probleme und kritische Ereignisse in Windows-Diagnostics-Performance-ID 100 [gelöst] Das habe ich bereits gemacht, Nyte. Leider gibt mir Windows beim Update auf die 2004er Version eine Fehlermeldung und führt dieses auch nicht bis zum Ende durch.. |
Themen zu Probleme und kritische Ereignisse in Windows-Diagnostics-Performance-ID 100 |
andere, anderen, arbeitsspeicher, board, clean, einfach, entdeck, entdeckt, entfernt, ereignisse, euren, fehler, komplett, kritische, langsam, links, lösung, problem, probleme, protokoll, start, support, unterstützung, wahrscheinlich, windows |